Ce que tu vas apprendre
Ce guide t’explique comment activer et utiliser l’accès SSH sur un hébergement IONOS, que tu sois sur une offre mutualisée (accès limité, parfois inexistant) ou sur un VPS/serveur dédié (accès root complet). Tu vas voir où trouver les identifiants de connexion dans l’espace client, comment te connecter depuis un Mac, Linux ou Windows, et comment passer du mot de passe à une clé SSH — la méthode que tout hébergeur professionnel recommande en 2026.
Prérequis
- Un accès actif à ton espace client IONOS
- Savoir sur quelle offre tourne ton site : mutualisé, VPS ou serveur dédié
- Un terminal (Mac/Linux) ou PowerShell/PuTTY (Windows)
- Le nom de domaine ou l’adresse IP du serveur associé à l’hébergement
Si tu ne sais pas encore ce qu’est vraiment SSH, à quoi ça sert et quels risques ça implique mal configuré, commence par SSH : connexion serveur, clés et bonnes pratiques. Ce présent article se concentre sur la mise en pratique côté IONOS.
1. Identifier son type d’hébergement IONOS
Avant de chercher un bouton “Activer SSH” qui n’existe peut-être pas, vérifie sur quelle offre tourne réellement le site. IONOS propose plusieurs gammes, et l’accès SSH ne se comporte pas du tout de la même façon selon laquelle tu utilises :
- Hébergement mutualisé (offres Web Hosting classiques) : l’accès SSH est parfois proposé, mais restreint. Selon le plan, tu n’as pas de compte root, certaines commandes système sont bloquées, et l’accès peut nécessiter une activation manuelle depuis l’espace client.
- VPS (serveur virtuel privé) : accès SSH complet, avec un compte root ou un utilisateur sudo. Tu administres le serveur comme s’il était à toi.
- Serveur dédié : même logique que le VPS, avec encore plus de ressources et de contrôle, y compris sur la configuration réseau.
Cette distinction change tout dans la suite du guide. Si tu es en mutualisé, attends-toi à des commandes limitées (gestion de fichiers, quelques scripts, pas d’installation de paquets système). Si tu es en VPS ou dédié, tu as les pleins pouvoirs — et donc aussi l’entière responsabilité de la sécurité du serveur.
2. Activer l’accès SSH et récupérer les identifiants
Connecte-toi à ton espace client IONOS, puis va dans la section liée à ton hébergement (webspace ou serveur selon l’offre). Cherche une rubrique proche de “Accès SSH” ou “Accès sécurisé” dans les paramètres de ton contrat.
Selon le type d’offre :
- En mutualisé, l’accès est souvent désactivé par défaut. Tu dois l’activer explicitement, parfois en cochant une option, parfois en générant un mot de passe dédié pour ce protocole (distinct du mot de passe FTP).
- En VPS/dédié, l’accès SSH est actif par défaut dès la création du serveur. Les identifiants (utilisateur root ou utilisateur créé à l’installation, mot de passe initial) te sont communiqués au moment de la commande, généralement par email ou directement dans le tableau de bord du serveur.
Dans les deux cas, note précieusement trois informations avant de continuer :
- Le host : le nom de domaine ou l’adresse IP du serveur
- Le port : souvent 22 par défaut, mais IONOS peut utiliser un port personnalisé sur certaines offres mutualisées — vérifie-le dans l’interface, ne le suppose pas
- Le nom d’utilisateur : différent selon l’offre (identifiant technique en mutualisé, root ou utilisateur sudo en VPS)
Si ces informations ne sont pas visibles dans le panneau principal, cherche du côté des paramètres FTP/SFTP : sur certaines offres, les identifiants SSH sont regroupés avec les accès de transfert de fichiers. Pour la gestion générale du domaine associé, tu peux aussi jeter un œil à Configurer ses DNS sur IONOS si tu dois vérifier que ton nom de domaine pointe bien vers le bon serveur avant de te connecter.
3. Se connecter en ligne de commande
Une fois host, port et utilisateur en main, la connexion se fait en une ligne, quel que soit ton système.
Sur Mac ou Linux, ouvre le Terminal et tape :
ssh -p PORT utilisateur@host
Remplace PORT par le port réel (22 ou autre), utilisateur par ton identifiant, et host par le nom de domaine ou l’IP. Le système te demande le mot de passe associé — colle-le ou tape-le, puis valide.
Sur Windows, deux options :
- Depuis PowerShell (Windows 10/11 intègre un client SSH natif), la commande est strictement identique :
ssh -p PORT utilisateur@host. - Avec PuTTY, renseigne l’adresse dans le champ “Host Name”, le port dans le champ dédié, choisis SSH comme type de connexion, puis clique sur “Open”. Le terminal PuTTY te demandera ensuite le nom d’utilisateur puis le mot de passe.
À la première connexion, un message d’avertissement apparaît concernant l’empreinte du serveur (“authenticity of host… can’t be established”). C’est normal : accepte (tape yes) si tu es sûr de te connecter au bon serveur IONOS.
4. Passer du mot de passe à la clé SSH
Se connecter avec un mot de passe fonctionne, mais c’est le maillon faible en matière de sécurité — surtout sur un VPS exposé en permanence sur Internet. La clé SSH remplace le mot de passe par une paire de clés cryptographiques : une privée (sur ta machine, jamais partagée) et une publique (déposée sur le serveur).
Génère une paire de clés si tu n’en as pas déjà une :
ssh-keygen -t ed25519 -C "ton-email@exemple.com"
Valide les emplacements par défaut, choisis une phrase de passe (recommandé), puis copie la clé publique sur le serveur IONOS :
ssh-copy-id -p PORT utilisateur@host
Si ssh-copy-id n’est pas disponible (cas fréquent sur Windows sans WSL), copie manuellement le contenu de ~/.ssh/id_ed25519.pub dans le fichier ~/.ssh/authorized_keys du serveur, via une connexion SSH classique par mot de passe.
Une fois la clé en place, teste une nouvelle connexion : elle doit se faire sans demander de mot de passe. Tu peux alors désactiver l’authentification par mot de passe côté serveur (uniquement en VPS/dédié où tu as accès à la configuration système), pour ne plus autoriser que la clé.
5. Premières commandes utiles et bonnes pratiques
Une fois connecté, quelques commandes de base permettent de vérifier l’état du serveur :
pwd: affiche le dossier courantls -la: liste les fichiers, y compris cachésdf -h: espace disque disponible (utile en cas d’erreur 507)topouhtop: charge CPU et mémoire en temps réel
Côté sécurité, quelques réflexes s’imposent dès la première connexion sur un VPS :
- Change le mot de passe root par défaut immédiatement
- Privilégie systématiquement la clé SSH plutôt que le mot de passe
- Change le port par défaut (22) si l’offre le permet, pour réduire le bruit des scans automatisés
- Limite les tentatives de connexion (fail2ban ou équivalent) si tu administres toi-même le serveur
Comparatif rapide mutualisé vs VPS/dédié
| Aspect | Mutualisé IONOS | VPS / Dédié IONOS |
|---|---|---|
| Accès SSH par défaut | Souvent désactivé, à activer | Actif dès la création |
| Utilisateur | Compte technique limité | Root ou utilisateur sudo |
| Commandes disponibles | Restreintes (pas d’install système) | Complètes |
| Personnalisation du port | Rarement possible | Possible |
| Responsabilité sécurité | Partagée avec l’hébergeur | Entièrement la tienne |
Pièges courants
- Confondre les identifiants FTP et SSH. Sur certaines offres mutualisées, ce sont deux comptes distincts avec des mots de passe différents — ne pas les mélanger.
- Oublier le port personnalisé. Une connexion refusée alors que le host et l’utilisateur sont corrects vient souvent d’un port 22 supposé alors que IONOS en utilise un autre sur cette offre.
- Chercher un accès root en mutualisé. Ça n’existe pas sur ce type d’offre : si tu as besoin d’installer des paquets système ou de configurer Nginx/PHP finement, il faut migrer vers un VPS.
- Ne pas sécuriser la clé privée. Une clé sans phrase de passe, stockée sur un poste partagé, annule tout le bénéfice de la méthode par clé.
- Laisser le mot de passe root actif après avoir configuré la clé. Beaucoup de comptes VPS compromis le sont via des attaques par force brute sur le mot de passe, alors que la clé était déjà en place.
SSH est-il disponible sur toutes les offres mutualisées IONOS ?
Non. Certaines offres d’entrée de gamme ne proposent pas l’accès SSH du tout, seulement le FTP/SFTP. Vérifie les caractéristiques de ton contrat avant de chercher l’option dans l’interface.
Quelle différence entre SFTP et SSH sur IONOS ?
SFTP transite sur le protocole SSH mais sert uniquement au transfert de fichiers, sans accès à un terminal de commandes. SSH complet permet d’exécuter des commandes sur le serveur, ce qui n’est possible qu’en VPS/dédié ou sur les offres mutualisées le permettant explicitement.
Puis-je utiliser la même clé SSH pour plusieurs hébergeurs ?
Techniquement oui, mais ce n’est pas recommandé. Génère une paire de clés distincte par serveur ou par usage, pour limiter l’impact si une clé venait à être compromise.
Que faire si la connexion SSH est refusée sans message d'erreur clair ?
Vérifie dans l’ordre : le port utilisé, l’orthographe exacte de l’utilisateur, l’activation de l’option SSH dans l’espace client, puis un éventuel pare-feu local ou réseau qui bloquerait la sortie sur ce port.
Si tu gères plusieurs hébergeurs, les logiques SSH restent proches mais chaque interface a ses particularités : consulte aussi les guides dédiés à SSH sur OVH, SSH sur Gandi ou SSH sur Plesk selon ton environnement du moment. La clé SSH bien configurée, une fois pour toutes, t’évite de ressaisir un mot de passe à chaque intervention sur le serveur — un gain de temps qui compte dès que la maintenance devient régulière.
Ce problème, Peechy s'en occupe
Plutôt que de tout gérer seul, confiez votre site à une agence qui s'occupe de tout — hébergement, sécurité, maintenance et corrections. Encore plus simple en abonnement : on règle les soucis avant même que vous les remarquiez.
Confier mon site à Peechy