masterclass12 min

Blinder son serveur en trois couches

SSH sur port non standard, firewall configuré, Docker rangé. Trois couches qui éliminent quatre-vingt-dix-neuf pour cent des attaques automatiques.

MAJ 12 avril 2026 - version initiale, basee sur la configuration de sécurité du serveur asknadir.com. Testee contre 4 000+ tentatives de scan par jour.

Besoin d'aide ? Le chatbot asknadir.com dans la bulle en bas à droite répond à vos questions, peu importe le sujet. 3 questions par jour en visiteur, 10 avec un compte gratuit, illimité (accès à le chatbot asknadir.com VIP) en Pro.


Ce que vous allez construire

Un VPS blinde en 3 couches. Première couche : SSH sur un port non standard (202) pour eliminer 99 % des scans automatiques. Deuxieme couche : UFW (le pare-feu Linux simplifie) qui bloque tout sauf ce que vous autorisez. Troisieme couche : des regles DOCKER-USER qui empechent Docker de court-circuiter votre pare-feu. À la fin, votre serveur est invisible pour les bots.

Pour qui ce SOP

  • Vous venez d'installer un serveur Cloudron (ou tout VPS Linux)
  • Vous recevez des tentatives de connexion SSH suspectes dans vos logs
  • Vous voulez dormir tranquille
Créez votre compte ou connectez-vous

La suite de cette fiche en un clic

Laissez votre email et accédez à l'intégralité de « Blinder son serveur en trois couches », ainsi qu'à toutes les autres fiches du site.

Déjà un compte ? Connectez-vous.

En vous inscrivant, vous créez votre espace membre sur asknadir.com et recevez occasionnellement par email les nouvelles fiches et les réflexions de Nadir. Désinscription en un clic à tout moment.