Sécuriser une seedbox

Cet article fait référence à ce sujet :  Création d’un média center 100% autonome.

Rappel : Le téléchargement de média sous copyright est illégal. Cet article est à but lucratif et pour test !

ufw

Dans ce chapitre, nous allons bloquer tout le trafic entrant et ajouter des exceptions.
Pour plus d’infos sur ufw, consulter cette article : Ubuntu, sécuriser l’accès réseau via le firewall

En SSH sur votre seedbox sur le port 4747 avec vos identifiants non root :

Ajouter au moins deux IP public de confiance en exception dont la vôtre.

Seul les IP de confiance pourront se connecter en SSH.

Ensuite nous allons couper toutes connexions entrantes.

 

Ensuite, nous ouvrons les ports du protocole torrent et de la résolution DNS.

 

Dans rutorrent, récupérer la plage de port d’écoute pour l’ajouter à ufw

rutorrent, Option connexion
Aller dans Options et Connexion.

Puis en SSH :

 

Activer ufw.

 

Vérification.

Vous devriez avoir un résultat à celui-ci dessous.

 

Désactivons la possibilité de se connecter en SSH depuis le compte root.

En SSH avec votre utilisateur non root, taper la ligne suivante :

 

Rechercher la ligne :

Et la remplacer par :

Ctrl + X pour quitter nano

« Y » pour enregistrer les modifications

Touche Entrée pour confirmer

Recharger le service pour prendre en compte la modification.


-> Revenir au menu

-> Certificat Let’s Encrypt


 

Laisser un commentaire