je vous remercie
pour le ssh j’utilise l’authentification par clé publique, en plus de ca les mdp trop fort sont stockés avec keepass (j’ai pas eu de mauvais retour sur cette pratique
) donc je risque pas d’oublier ce que je connais pas 
plus sérieusement, avec iptables j’ai pas compris comment mais j’ai banni les accès.
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A *****
ca, ca avait l’air de fonctionner, mais j’ai suivi un tuto qui m’a fait faire ca
iptables-save > /etc/iptables.up.rules
editor /etc/network/if-pre-up.d/iptables
[quote]#!/bin/sh
/sbin/iptables-restore < /etc/iptables.up.rules[/quote]
chmod +x /etc/network/if-pre-up.d/iptables
mais après ca, a chaque tentative de connexion le serveur refusait.
En plus j’arrivait pas à monter le /dev/sda2 en mode rescue donc je réinstalle tout 
edit : j’ai un trou, je ne suis pas sûr d’avoir mis INPUT -j DROP à la place des étoiles
edit 2 : je n’ai pas encore installé de serveurs, pour l’instant j’essais de sécuriser un minimum le serveur d’abord (au moin mettre en place le firewall) puis je pense installer nginx