SLBCloud
Débutant6 min de lecture

Se connecter à son VPS Linux en SSH

Ouvrir sa première session sur une machine neuve, depuis Windows, macOS ou Linux, puis remplacer le mot de passe par une clé.

À la livraison, votre espace client affiche trois choses : l'adresse IP de la machine, l'utilisateur d'administration (le plus souvent root) et un mot de passe initial. C'est tout ce qu'il faut pour la première connexion.

Depuis macOS ou Linux

Le client SSH est déjà installé. Ouvrez un terminal et remplacez l'adresse par la vôtre :

bash
ssh [email protected]

À la première connexion, le terminal affiche l'empreinte de la machine et demande confirmation. Répondez yes : cette empreinte est enregistrée, et si elle change un jour sans raison, SSH refusera de se connecter — c'est exactement ce qu'on lui demande de faire.

Depuis Windows

Windows 10 et 11 embarquent un client SSH. Ouvrez PowerShell et tapez la même commande. Si vous préférez une fenêtre graphique, PuTTY fait le travail : renseignez l'adresse IP, laissez le port sur 22, cliquez sur Open.

Passer à la clé, et ne plus jamais taper de mot de passe

Un mot de passe se devine, une clé non. Générez une paire sur votre poste, puis déposez la partie publique sur le serveur.

  1. 1

    Générer la paire, sur votre machine

    Ed25519 plutôt que RSA : des clés plus courtes, une vérification plus rapide, et pas de choix de taille à faire.

    bash
    ssh-keygen -t ed25519 -C "mon poste"
  2. 2

    Déposer la clé publique sur le serveur

    Sous Windows, remplacez ssh-copy-id par la commande donnée plus bas.

    bash
    ssh-copy-id [email protected]
  3. 3

    Vérifier que ça marche

    Rouvrez une session. Elle ne doit plus rien demander. Ne passez à l'étape suivante qu'après cette vérification.

    bash
    ssh [email protected]
  4. 4

    Fermer la porte du mot de passe

    Dans /etc/ssh/sshd_config, passez PasswordAuthentication à no, puis rechargez le service.

    bash
    sudo systemctl reload ssh

L'équivalent de ssh-copy-id sous Windows

powershell
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh [email protected] "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

Gardez une session ouverte

Avant de désactiver l'authentification par mot de passe, laissez votre session actuelle ouverte et testez la connexion par clé depuis une seconde fenêtre. Si la clé ne fonctionne pas, la session restée ouverte est votre seule porte d'entrée — sinon il faut repasser par la console de secours.

Bloqué malgré tout ? Ouvrez un ticket : on répond en français, et on regarde votre machine si besoin.

Ouvrir un ticket