Dans l’ensemble je suis plutôt d’accord. Mais j’ajouterai que la base c’est de ne pas exposer de service ssh en DMZ. Par contre le changement de port c’est de la poudre de perlinpinpin, c’est de la « sécurité » par obscurité qui n’en n’est pas une.