Choix méthodologiques
- Authentification forte : Désactivation complète de l'authentification par mot de passe SSH au profit des clés privées/publiques chiffrées (Ed25519) uniquement.
- Changement de port : Modification du port SSH par défaut pour éviter le bruit des robots automatiques du web.
- Pare-feu strict (UFW) : Fermeture de tous les ports réseau entrants non-nécessaires, en limitant l'accès direct uniquement via le reverse-proxy Traefik.
- Fail2Ban : Bannissement dynamique automatique des adresses IP effectuant des tentatives infructueuses de scan sur la machine.