Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 29/05/2026, à 00:37

abecidofugy

Liaison SSH et VPN

Salut,

J’ai ma question débile du soir ^^
J’ai un abonnement VPN (je paie pour rien, on peut le dire, vu comme je l’utilise) mais la mise en lumière du « VPN » de Firefox relance mon intérêt pour cette technologie.

La question : si je me connecte et reste connecté en SSH via Visual Studio Code ou le terminal, je suppose bien que ça ne fait pas courir de risque à mon serveur dédié ? Une autre question que je n’avais pas entravé ?

On est d’accord que sans doute ça ne préserve pas l’anonymat, ce que je ne cherche pas d’ailleurs. Mais là n’est pas le sujet.

Merci de vos lumières.


Merci de respecter la netiquette avant tout. Les bots et agents IA sont déjà assez pénibles…
KDE neon avec Firefox Nightly. Fais des rapports de bugs stp pour un meilleur avenir.
abecidofugy

Hors ligne

#2 Le 29/05/2026, à 08:18

iznobe

Re : Liaison SSH et VPN

Bonjour , la question ' est pas claire.

La question : si je me connecte et reste connecté en SSH via Visual Studio Code ou le terminal, je suppose bien que ça ne fait pas courir de risque à mon serveur dédié ?

Deja on ne sait pas comment est configuré la connexion SSH sur ton serveur , donc on ne peut pas " vraiment " répondre.
Cela dit , du moment qu ' une connexion externe est autorisée sur une machine , alors il y a forcément un " risque " .

Il n ' y a aucun rapport entre un VPN et du SSH si ?
un VPN , ca permet de se connecter en modifiant son IP et origine . En gros tu passes par un intermédiaire , et tu te fais passer pour cet intermédiaire auprès des machines connectées.

Si tu te connectes via le VPN en SSH sur ton serveur , alors là oui , effectivement , vu que l ' intermédiaire peut tout recuperer , ça me semble plus risqué que de se connecter directement a ton serveur par clé .
il faut avoir totale confiance en ton fournisseur VPN .
ce n' est pas du tout le même " risque " que l ' ouverture d' une connexion extérieure , il vient s ' ajouter en plus . le risque est plus grand si la connexion SSH n ' est pas configuré pour n ' utiliser que les clés  pour se connecter .


Rester connecté ( ou pas ), je ne pense pas que ce soit plus ou moins risqué , sauf dans le cas ou un hacker prendrait le contrôle de ta machine ou du serveur .
Mais quel peut bien être l ' intérêt de rester connecter inutilement ? ( hors mis la flemme ) .

Hors ligne

#3 Le 29/05/2026, à 13:03

abecidofugy

Re : Liaison SSH et VPN

Merci de ton avis. J’en attends d’autres.
Je ne reste pas connecté en SSH, hormis lors de sessions de travail.

https://chatgpt.com/share/6a197286-37f0 … 54db53e249


Merci de respecter la netiquette avant tout. Les bots et agents IA sont déjà assez pénibles…
KDE neon avec Firefox Nightly. Fais des rapports de bugs stp pour un meilleur avenir.
abecidofugy

Hors ligne

#4 Le 29/05/2026, à 15:16

varelec

Re : Liaison SSH et VPN

Salut !

Pour répondre à ta question principale : aucun risque pour ton serveur dédié. Le protocole SSH est déjà entièrement chiffré de bout en bout. Même si ton trafic transite par les serveurs d'un VPN tiers (comme celui de Firefox), ce dernier ne voit passer que du flux SSH totalement illisible. Pour ton serveur, la seule différence est qu'il verra arriver la connexion depuis l'IP du VPN et non depuis celle de ta box internet. Tu peux donc continuer à bosser sur VS Code les yeux fermés.

En revanche, quitte à avoir un serveur dédié, je te conseille plutôt de laisser tomber ton abonnement VPN payant et de monter ton propre serveur VPN (avec WireGuard) directement sur ton serveur dédié.

Voici pourquoi cette solution est bien plus judicieuse et ce qu'elle t'apporte :

    Tu sécurises tes connexions à l'extérieur : Quand tu es en déplacement (sur le Wi-Fi public d'un café, d'un hôtel ou en 4G), tu te connectes à ton WireGuard. Tout ton trafic internet est alors chiffré et passe par ton serveur dédié avant de sortir sur le web. Tu as ton propre VPN sécurisé, gratuit (inclus dans ton dédié), et sans dépendre d'un tiers.

    Tu peux "bunkeriser" ton accès SSH : C'est le gros plus pour la sécurité de ton serveur. Aujourd'hui, ton port SSH est probablement ouvert à la terre entière, et ton serveur subit des tentatives de brute-force de bots H24. Avec WireGuard, tu peux configurer ton pare-feu pour que le SSH ne soit accessible que via l'IP locale du VPN. Traduction : pour faire du SSH ou coder sur VS Code, il faudra obligatoirement être connecté à ton VPN. Pour le reste du monde, le port SSH devient invisible.

    Accès simplifié à tes services privés : Si tu héberges des bases de données, des outils de dev ou des interfaces d'administration sur ton dédié, plus besoin de les exposer sur internet avec le risque que quelqu'un d'autre y accède. Ils restent sagement confinés dans le réseau privé de ton VPN.

Vu que tu as déjà la machine pour le faire, installer WireGuard te prendra 5 minutes (il y a des scripts d'installation automatique très simples) et ce sera bien plus utile et formateur qu'un abonnement VPN classique !


Amitié, Daniel.
La connaissance s'acquiert par l'expérience, tout le reste n'est que de l'information. Albert Einstein

JanusEye : Le gardien de votre porte ; Retrouver son PC ; Créer son site ; GénéaSite, du GEDCOM au site web

Hors ligne

#5 Le 29/05/2026, à 18:58

O_20_100_O

Re : Liaison SSH et VPN

Bonjour,
Et si jamais ton FAI est Free, tu as déjà un serveur VPN. Il est inclus dans la Freebox.

Hors ligne

#6 Le 30/05/2026, à 01:25

abecidofugy

Re : Liaison SSH et VPN

@varelec : merci pour ta réponse détaillée et experte wink

@O_20_100_O : OMG. Je vais justement passer à Free cet été. Ils font de bons choix, vraiment.


Merci de respecter la netiquette avant tout. Les bots et agents IA sont déjà assez pénibles…
KDE neon avec Firefox Nightly. Fais des rapports de bugs stp pour un meilleur avenir.
abecidofugy

Hors ligne