Installer et configurer SSH sur Ubuntu: Guide complet
Découvrez comment installer, démarrer et configurer un serveur OpenSSH sur Ubuntu. Suivez notre guide convivial pour accéder à distance sécurisé à votre serveur.

SSH (acronyme de Secure Shell) est la norme de l’industrie pour un accès sécurisé à distance aux serveurs Linux/Unix. Ce protocole client-serveur vous permet d’exécuter des commandes et de gérer des fichiers distants en toute sécurité. Le démon responsable de ce service s’appelle SSHD et, par défaut, écoute le port TCP 22 dans les systèmes d’exploitation comme Ubuntu. Grâce à la puissante suite , les administrateurs système peuvent abandonner définitivement les protocoles obsolètes et non sécurisés tels que rsh, telnet et ftp, assurant des communications cryptées de bout en bout qui sont à l’abri des interceptions réseau.
Préparer Ubuntu #
La toute première opération à effectuer avant d’installer SSH sur Ubuntu est la mise à jour de la liste des paquets apt aux dernières versions. Cette étape garantit la stabilité et prévient les conflits logiciels. Ouvrez le terminal et tapez la commande suivante :
sudo apt update && sudo apt upgrade
Installer SSH sur Ubuntu #
En règle générale, le paquet serveur OpenSSH n’est pas préinstallé sur les versions Bureau du système d’exploitation. On procède ensuite à l’installation manuelle en tapant dans le terminal :
sudo apt install openssh-server
Le système va commencer à télécharger et installer les dépendances nécessaires. Confirmer en répondant « Oui » (ou « Y ») à divers systèmes invite à conclure le processus.
Démarrer SSH #
Une fois l’installation terminée, il est essentiel d’activer et de démarrer le service SSHD en arrière-plan en utilisant l’outil de gestion systemctl:
sudo systemctl enable --now ssh
L’ajout de la touche --now est un raccourci extrêmement utile : il déclenche immédiatement le démon et, en même temps, lui permet de démarrer automatiquement chaque redémarrage du système.
Pour s’assurer que le service OpenSSH est activé et fonctionne sans erreur, effectuez une vérification rapide de l’état :
sudo systemctl status ssh
Si tout s’est bien passé, la sortie affichera les mots Active: active (exécution). Appuyez sur Q sur le clavier pour quitter l’écran d’état.
Si vous devez arrêter l’accès à distance au serveur pour des raisons de maintenance ou de sécurité, vous pouvez facilement désactiver le service comme ceci:
sudo systemctl disable ssh
Cette commande désactive le service et l’empêche de passer automatiquement à la machine.
Configuration du pare-feu #
Avant de tenter une connexion externe via SSH, vous devez vérifier que le pare-feu de la machine est configuré pour accepter les requêtes entrantes. Pour des informations détaillées sur les critères de sécurité, voir documentation officielle Ubuntu sur UFW.
Dans notre cas, nous utiliserons notre propre UFW (Firewall non compliqué), la norme Ubuntu. Nous effectuons le contrôle de l’état:
sudo ufw status
Dans la sortie générée, vous devez confirmer que le trafic SSH est autorisé (ALLOW). Si vous ne voyez pas les règles pour le port 22 ou pour le profil OpenSSH, vous devez autoriser les connexions entrantes en entrant cette instruction:
sudo ufw allow ssh
Connexion au serveur #
Après avoir configuré le démon et le pare-feu, votre serveur est enfin prêt à recevoir des demandes de connexion de clients distants.
Pour établir le lien, vous aurez besoin de trois éléments : protocole, adresse IP du serveur (ou nom de domaine) et nom d’utilisateur (nom d’utilisateur) permettant l’accès au serveur distant.
Depuis le terminal de votre ordinateur local, tapez la commande en respectant la syntaxe suivante :
ssh username@indirizzo_IP
Alternativement, si un domaine Web valide est associé au serveur:
ssh username@dominio
FAQ – Foire aux questions sur SSH et Ubuntu #
1. Quelle est la porte par défaut de SSH et pourquoi la changer? #
Le port par défaut assigné au protocole SSH est TCP 22. De nombreux administrateurs système et devOps préfèrent le modifier en agissant sur le fichier /etc/ssh/sshd_config. Changer de port est une stratégie utile pour éviter les balayages automatisés du réseau et atténuer les tentatives d’accès brut-force adressées aux services standard.
2. Quelle est la différence substantielle entre SSH et Telnet? #
La principale différence est la sécurité. Telnet envoie les paquets de données (y compris le nom d’utilisateur et le mot de passe) en clair (en texte clair), ce qui les rend vulnérables au vol par reniflement des paquets. SSH, au contraire, crée un tunnel virtuel basé sur un cryptage fort, garantissant que personne ne peut intercepter ou manipuler le trafic échangé entre client et serveur.
3. Comment puis-je augmenter la sécurité de mon serveur OpenSSH ? #
Pour armer votre serveur Ubuntu, il est fortement recommandé de désactiver l’accès direct à l’utilisateur administrateur en modifiant la directive PermitRootLogin no. De plus, désactiver l’authentification par mot de passe traditionnel en faveur de l’utilisation d’une paire de clés cryptographiques SSH (publiques/privées) garantit que seuls les ordinateurs autorisés dotés du bon certificat peuvent se connecter.

