Sécurité

Pas une case
à cocher

Le durcissement de base est intégré à chaque génération. Tu peux resserrer davantage, mais tu ne peux pas l'oublier.

cloud-init · runcmd
$ ufw status verbose
Default: deny (incoming), allow (outgoing)
22/tcp ALLOW # SSH (clé publique)
80/tcp ALLOW # HTTP
443/tcp ALLOW # HTTPS
root login: disabled

Firewall deny-all

UFW refuse tout par défaut. Seuls les ports explicitement requis par les services sont ouverts.

Utilisateur non-root

Un compte dédié avec sudo est créé. On ne se connecte jamais directement en root.

SSH par clé

Authentification par clé publique via placeholder à renseigner. Pas de mot de passe SSH.

Pas de mot de passe root

Le compte root reste sans mot de passe actif : aucune connexion root possible.

Surface réseau minimale

Chaque règle firewall est justifiée par un service. Les plages (ex. RTP) sont regroupées.

Paquets maîtrisés

Seuls les paquets nécessaires au rôle décrit sont installés — pas de surface inutile.

Prêt à forger ta première VM ?

Décris ton besoin en une phrase, récupère une VM prête à lancer. Gratuit, sans compte, sans limite.

Ouvrir le générateur