Sécurité
Pas une case
à cocher
Le durcissement de base est intégré à chaque génération. Tu peux resserrer davantage, mais tu ne peux pas l'oublier.
cloud-init · runcmd
$ ufw status verbose
Default: deny (incoming), allow (outgoing)
22/tcp ALLOW # SSH (clé publique)
80/tcp ALLOW # HTTP
443/tcp ALLOW # HTTPS
root login: disabled
Firewall deny-all
UFW refuse tout par défaut. Seuls les ports explicitement requis par les services sont ouverts.
Utilisateur non-root
Un compte dédié avec sudo est créé. On ne se connecte jamais directement en root.
SSH par clé
Authentification par clé publique via placeholder à renseigner. Pas de mot de passe SSH.
Pas de mot de passe root
Le compte root reste sans mot de passe actif : aucune connexion root possible.
Surface réseau minimale
Chaque règle firewall est justifiée par un service. Les plages (ex. RTP) sont regroupées.
Paquets maîtrisés
Seuls les paquets nécessaires au rôle décrit sont installés — pas de surface inutile.
Prêt à forger ta première VM ?
Décris ton besoin en une phrase, récupère une VM prête à lancer. Gratuit, sans compte, sans limite.
Ouvrir le générateur