Si vous n’avez pas activé le serveur SSH par défaut lors de l’ins­tal­la­tion d’Ubuntu, vous pouvez effectuer cette étape à tout moment. Après l’ins­tal­la­tion du service SSH via le terminal, vous pouvez de plus adapter librement la con­fi­gu­ra­tion du démon SSH d’Ubuntu.

Comment installer le serveur SSH d’Ubuntu ?

Quiconque souhaite garantir un accès à distance sécurisé à son propre or­di­na­teur ou serveur ne peut pas se passer de SSH (Secure Shell). Cette méthode repose sur trois mé­ca­nismes es­sen­tiels qui sé­cu­ri­sent l’accès à distance :

  • L’au­then­ti­fi­ca­tion de la partie distante garantit que l’on ne contacte jamais le mauvais in­ter­lo­cu­teur (client ou serveur).
  • Le chif­fre­ment de la trans­mis­sion des données empêche la lecture des in­for­ma­tions par des personnes non au­to­ri­sées.
  • L’assurance de l’intégrité des données rend les données trans­mises à l’épreuve des ma­ni­pu­la­tions.

Les dis­tri­bu­tions Linux comme Ubuntu s’appuient depuis des années sur la suite open source OpenSSH afin de pouvoir exploiter les avantages de SSH. Un transfert de fichiers sécurisé via SCP ou SFTP est ainsi garanti.

Par défaut, OpenSSH est désactivé lors d’une nouvelle ins­tal­la­tion d’Ubuntu, c’est pourquoi vous devez d’abord activer le service. Vous dé­cou­vri­rez ci-dessous comment cela fonc­tionne exac­te­ment et quelles options de con­fi­gu­ra­tion vous avez après l’ac­ti­va­tion du serveur SSH sur Ubuntu.

Note

Si vous con­fi­gu­rez un serveur Ubuntu et utilisez à cette fin l’édition Ubuntu Server, vous avez déjà la pos­si­bi­lité d’activer SSH au cours de l’ins­tal­la­tion.

Étape 1 : ouvrir le terminal

Pour installer ou activer SSH sous Ubuntu, vous avez besoin du terminal, c’est-à-dire de l’outil en ligne de commande de la dis­tri­bu­tion Linux. Votre première étape consiste donc à ouvrir cet outil d’ad­mi­nis­tra­tion pratique. La méthode la plus simple pour cela est d’utiliser le raccourci clavier [Ctrl] + [Alt] + [T].

Vous pouvez également lancer le terminal via le menu « Afficher les ap­pli­ca­tions » en cliquant sur le bouton du même nom, puis en re­cher­chant « Terminal » à l’aide de la fonction de recherche.

Image: Fonction de recherche Ubuntu : recherche de « Terminal »
Re­cher­chez « Terminal » à l’aide de la fonction de recherche.
Conseil

Vous souhaitez établir des con­nexions Ubuntu SSH sé­cu­ri­sées vers un serveur ou un service ? Créez vos propres clés SSH sous Ubuntu en quelques étapes.

Étape 2 : installer le service Ubuntu SSH

Avec la commande install d’Ubuntu pour le service SSH, vous pouvez main­te­nant installer OpenSSH dans l’outil de ligne de commande que vous venez de lancer. La commande est la suivante :

sudo apt install openssh-server
bash
Image: Installation d’OpenSSH dans le terminal Ubuntu
Installez OpenSSH dans le terminal Ubuntu.

Saisissez votre mot de passe uti­li­sa­teur et validez-le avec la touche [Entrée] pour lancer l’ins­tal­la­tion du service Ubuntu SSH.

Conseil

L’ins­tal­la­tion d’OpenSSH ne diffère que très peu selon les versions d’Ubuntu. Vous pouvez donc installer Ubuntu SSH de la manière décrite aussi bien pour SSH sous Ubuntu 24.04 que pour les éditions plus anciennes.

Étape 3 : vérifier le statut et, si né­ces­saire, activer le serveur SSH sur Ubuntu

Après l’ins­tal­la­tion, vous pouvez utiliser la commande suivante pour vérifier si le démon SSH est déjà en cours d’exécution comme souhaité :

sudo systemctl status ssh
bash

Dans la sortie de cette commande, vous verrez l’entrée « active (running) » si le service Ubuntu SSH est en cours d’exécution. Comme SSH doit également être dis­po­nible à chaque nouveau démarrage du système, la ligne « Loaded » doit afficher « vendor preset: enabled ».

Image: Sortie du terminal pour la requête de statut OpenSSH
La sortie du terminal doit alors s’afficher pour la requête de statut OpenSSH.

Si le service SSH est encore inactif et que le démarrage au­to­ma­tique lors d’un re­dé­mar­rage n’est pas activé, vous pouvez modifier cela en sai­sis­sant deux commandes sup­plé­men­taires :

sudo systemctl enable ssh
sudo systemctl start ssh
bash

Appuyez sur la touche « Q » pour quitter l’affichage du statut SSH et revenir à l’invite de la ligne de commande.

Étape 4 : ouvrir le port SSH

Pour que vous puissiez vous connecter à votre système Ubuntu via SSH depuis n’importe où, le port réseau (par défaut : port TCP 22) doit également être ouvert. Ce n’est qu’à cette condition que vous pourrez établir avec succès une connexion distante à l’aide de clients SSH comme PuTTY.

Ubuntu intègre avec UFW un programme de con­fi­gu­ra­tion propre au pare-feu du système. Ajoutez dans ce programme une règle adaptée pour la com­mu­ni­ca­tion SSH, afin que le port soit ouvert pour les données entrantes et sortantes :

sudo ufw allow ssh
bash
Image: Ouverture du port SSH via le terminal Ubuntu
Ouvrez le port SSH via le terminal Ubuntu.

Étape 5 : con­fi­gu­rer le serveur Ubuntu SSH

La con­fi­gu­ra­tion de base d’OpenSSH est par­fai­te­ment adaptée pour des con­nexions distantes sé­cu­ri­sées avec votre système Ubuntu. Vous pouvez néanmoins adapter les pa­ra­mètres par défaut si, par exemple, vous souhaitez choisir un autre port pour la com­mu­ni­ca­tion, définir une version du protocole Internet (protocole IPv4 ou IPv6) ou dé­sac­ti­ver le transfert TCP (TCP for­war­ding).

Le fichier de con­fi­gu­ra­tion central du paquet Ubuntu SSH est le fichier sshd_config. Pour toute mo­di­fi­ca­tion, ouvrez ce fichier de la manière suivante avec l’éditeur de texte (ici : nano) de votre choix :

sudo nano /etc/ssh/sshd_config
bash
Image: Contenu du fichier de configuration OpenSSH sshd_config
Accédez au fichier « sshd_config ».

Adaptez le contenu du fichier de con­fi­gu­ra­tion selon vos besoins et en­re­gis­trez les mo­di­fi­ca­tions avant de le fermer. Re­dé­mar­rez ensuite OpenSSH afin que les ajus­te­ments soient pris en compte :

sudo service ssh restart
bash
Conseil

La con­fi­gu­ra­tion d’Ubuntu SSH est notamment utile si vous prévoyez d’utiliser un serveur FTP Ubuntu. Vous pouvez ainsi proposer SFTP, la variante FTP sécurisée déjà men­tion­née.

Aller au menu principal