[quote=“barbbabull”]
Et pour conclure si le port ssh est fermé bah il est sécurisé au maximum
c’est aussi simple.[/quote]
Je vais étudier tout ça mais en attendant, et comme dit plus haut, mon ssh ne me sert qu’en interne entre mes 3 machines, et pas souvent, je retiens que la meilleure sécurisation étant de fermer le port, je voudrais savoir comment faire, concrètement, de façon pratique 
Je suppose que c’est au travers du parefeu et j’emploie iptables.

)
… tu peux répéter l’opération sur /var/log/auth.log.0 puis avec zgrep sur chaque /var/log/auth.*.gz … tant que c’est “tty” c’est du local… c’est si tu “vois” des ip “externes” associées aux tentative qu’il y a eu essais depuis l’extérieur…
