Qu'est-ce que SSH ? Guide simple et clair
Ce qu'est SSH, comment il fonctionne et la différence entre clés SSH et mots de passe — et comment Servor n'utilise SSH que pour installer un serveur.
SSH (Secure Shell) est la méthode standard pour se connecter à un serveur distant et y exécuter des commandes à travers une connexion chiffrée. Si vous avez déjà administré un VPS, une instance cloud ou un Raspberry Pi depuis votre ordinateur, vous avez presque certainement utilisé SSH. Ce guide explique ce qu'est SSH, comment il fonctionne et en quoi les clés SSH diffèrent des mots de passe — puis montre où SSH intervient dans Servor.
Qu'est-ce que SSH, précisément ?
SSH est un protocole réseau qui vous ouvre une session texte sécurisée sur une machine distante. Tout ce que vous tapez et tout ce que le serveur renvoie est chiffré : personne, entre vous et le serveur, ne peut le lire. Il a remplacé des outils plus anciens comme Telnet, qui transmettait tout — mots de passe compris — en clair.
En pratique, « utiliser SSH » revient le plus souvent à ouvrir un terminal et à taper quelque chose comme :
ssh user@votre-serveur.example.comUne fois connecté, vous obtenez un shell sur la machine distante et pouvez exécuter des commandes comme si vous étiez assis devant elle.
Comment fonctionne SSH ?
SSH repose sur un client (votre ordinateur) et un serveur (la machine à
laquelle vous vous connectez, qui exécute un démon SSH, généralement sshd sur
le port 22). Lors de la connexion :
Le client et le serveur négocient le chiffrement
Ils établissent un secret partagé afin que toute la session soit chiffrée. Cela se produit avant même que vous ne tapiez un mot de passe ou n'envoyiez une clé.
Le serveur prouve son identité
Le serveur présente sa clé d'hôte. Votre client la mémorise (l'invite « known hosts » à la première connexion), ce qui lui permet de vous alerter si le serveur change de manière inattendue.
Vous prouvez votre identité
Vous vous authentifiez — par mot de passe, ou par une paire de clés SSH (recommandé). Une fois accepté, votre session démarre.
Clés SSH ou mots de passe
Vous pouvez vous connecter en SSH de deux façons principales. Elles ne se valent pas en matière de sécurité.
| Mot de passe | Paire de clés SSH | |
|---|---|---|
| Ce que vous transmettez | Un secret que vous tapez | Une preuve cryptographique — votre clé privée ne quitte jamais votre machine |
| Risque de force brute | Élevé — les bots martèlent le port 22 en permanence | Quasi nul |
| Confort | À taper à chaque fois | Connexion sans invite une fois configurée |
| Idéal pour | Un accès ponctuel rapide | Tout, surtout les serveurs exposés sur Internet |
Comment fonctionnent les clés SSH
Une clé SSH se compose de deux moitiés :
- Une clé privée, qui reste sur votre ordinateur et n'est jamais partagée.
- Une clé publique, que vous copiez sur le serveur (dans
~/.ssh/authorized_keys).
Lors de la connexion, le serveur met votre client au défi de prouver qu'il détient la clé privée correspondant à la clé publique enregistrée — sans jamais transmettre la clé privée elle-même. C'est pourquoi l'authentification par clé est à la fois plus sûre et plus pratique que les mots de passe.
Désactivez le mot de passe une fois les clés en place
Sur un serveur public, une bonne pratique de durcissement consiste à définir
PasswordAuthentication no dans sshd_config après avoir confirmé que votre
clé fonctionne. Cela stoppe net les tentatives de force brute par mot de passe.
Comment Servor utilise SSH
Voici le point important si vous utilisez Servor : SSH ne sert qu'une seule fois, pour installer un serveur. Au quotidien, Servor n'exécute pas vos commandes via SSH.
Lorsque vous ajoutez un serveur, Servor peut utiliser SSH pour sonder la machine, découvrir quelques informations de base et installer un agent léger. À partir de là, tout — le terminal web, l'exécution de commandes et les métriques de ressources — passe par cet agent, et non par SSH. Ajouter un serveur dans Servor
C'est pourquoi un serveur peut apparaître comme injoignable même si SSH fonctionne toujours : cela signifie que l'agent n'est pas connecté. La solution est de réparer l'agent, pas de vous reconnecter en SSH.
Vous n'êtes pas obligé de laisser le port 22 ouvert
Comme l'exécution passe par l'agent, vous pouvez verrouiller ou fermer l'accès SSH entrant après l'installation : Servor continue de fonctionner normalement.
Questions fréquentes
SSH est-il sécurisé ?
Oui. SSH chiffre l'intégralité de la session : les identifiants et les commandes ne peuvent pas être lus en transit. La sécurité dépend ensuite de votre configuration — utiliser des clés SSH plutôt que des mots de passe et maintenir votre serveur à jour sont les deux gains les plus importants.
Quel port utilise SSH ?
Le port 22 par défaut. Certains administrateurs le changent pour réduire le
bruit des scans automatisés, mais changer de port ne remplace pas un vrai
durcissement comme l'authentification par clé.
Faut-il connaître SSH pour utiliser Servor ?
Non. Vous n'avez qu'à exécuter une seule commande d'installation, une fois. Ensuite, vous gérez le serveur depuis le navigateur, via le terminal web et les commandes.
Quelle différence entre SSH et le terminal web de Servor ?
Les deux vous donnent un shell sur le serveur. SSH se connecte directement depuis votre ordinateur via le port 22. Le terminal web s'exécute dans votre navigateur et passe par l'agent Servor — aucun client SSH, aucune clé ni port ouvert requis de votre côté.
Mon serveur répond en SSH mais Servor le dit « injoignable » — pourquoi ?
Cela signifie presque toujours que l'agent est arrêté, pas SSH. Servor a cessé d'utiliser SSH après l'installation ; il ne peut donc pas atteindre la machine tant que l'agent n'est pas reconnecté. Voir Réparer l'agent et les problèmes de connexion.
Puis-je utiliser des clés SSH avec Servor ?
Oui — pour l'étape d'installation initiale, Servor se connecte comme n'importe quel client SSH. Une fois l'agent installé, les clés ne font plus partie de l'usage quotidien.
À voir aussi
- Ajouter un serveur — installez l'agent en une commande
- Réparer l'agent — corrigez un serveur « injoignable »
- Terminal web — un shell dans votre navigateur
- Problèmes de connexion — dépannez la connectivité
- Glossaire — les termes clés expliqués