SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Infrastructure

Attaque SSH

SSH attack

Tentatives d’accès via vol de clés, mots de passe ou mauvaise configuration SSH.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

Un service exposé est ciblé par brute force ou réutilisation d’une clé privée volée.

EXEMPLE CONCRET

« Une clé copiée depuis un poste compromis ouvre un serveur root. »

Déroulement habituel

  1. 1Découverte SSH
  2. 2Authentification frauduleuse
  3. 3Persistance

Signes d’alerte

  • Échecs répétés
  • Clé authorized_keys inconnue
  • Connexion root distante

Comment se protéger

  • Clés protégées et MFA
  • Root interdit
  • Bastion et allowlist

Si vous pensez être victime

Bloquez la source, retirez les clés compromises et recherchez commandes, comptes et tunnels créés.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026