Basculer le menu
Changer de menu des préférences
Basculer le menu personnel
Non connecté(e)
Votre adresse IP sera visible au public si vous faites des modifications.

« 🔐 Activer UFW » : différence entre les versions

De EC_Wiki
Aucun résumé des modifications
Aucun résumé des modifications
 
(4 versions intermédiaires par le même utilisateur non affichées)
Ligne 1 : Ligne 1 :
Retour [[Accueil]] | [[Configuration Réseau]] | [[linux]]
=== ✅ Installer UFW (Uncomplicated Firewall)===
=== ✅ Installer UFW (Uncomplicated Firewall)===
  sudo apt update
- sudo apt update
  sudo apt install ufw  
- sudo apt install ufw  
 
=== ✅ Autorise SSH avant de l’activer ===
sudo ufw allow ssh


=== ✅ Autorise Nginx (HTTP + HTTPS) ===
=== ✅ Activation / désactivation ===
  sudo ufw allow 'Nginx Full'
  - Activer UFW — sudo ufw enable
- Désactiver UFW — sudo ufw disable


=== ✅ Active le pare-feu ===
=== ✅ Afficher l’état des règles du firewall ===
sudo ufw enable
- Afficher les règles sudo ufw status
Command may disrupt existing ssh connections. Proceed with operation (y|n)?
Appuyer sur "Y"
 
=== ✅ Vérifie les règles ===
sudo ufw status
  Tu dois voir :
  Tu dois voir :
  22/tcp                  ALLOW      Anywhere
  22/tcp                  ALLOW      Anywhere
  80,443/tcp              ALLOW      Anywhere
  80,443/tcp              ALLOW      Anywhere
 
- Afficher les règles numérotées — sudo ufw status numbered
- Afficher les logs — sudo ufw log


=== ✅ Autoriser les ports dans UFW ===
=== ✅ Autoriser un port ===
   Avant d’activer le pare-feu, autorise tous tes ports SSH :
- Autoriser un port TCP — sudo ufw allow 8006/tcp
- Autoriser un port UDP — sudo ufw allow 1194/udp
- Autoriser un port sur une interface — sudo ufw allow in on enp6s18 to any port 8006 proto tcp
    
- Ports SSH
   sudo ufw allow 22
   sudo ufw allow 22
   sudo ufw allow 2211
   sudo ufw allow 2211
   sudo ufw allow 2222
   sudo ufw allow 2222
   etc...
   etc...
=== ✅ Supprimer une règle ===
- Supprimer une règle par numéro — sudo ufw delete 2
- Supprimer une règle par port — sudo ufw delete allow 8006/tcp
=== ✅ Bloquer un port ===
- Refuser un port — sudo ufw deny 22/tcp
=== ✅ Autoriser une IP ===
- Autoriser une IP — sudo ufw allow from 192.168.30.0/24
- Autoriser une IP vers un port — sudo ufw allow from 192.168.30.11 to any port 8006 proto tcp
=== ✅ Bloquer une IP ===
- Bloquer une IP — sudo ufw deny from 203.0.113.45
=== ✅ Réinitialiser UFW ===
- Reset UFW — sudo ufw reset
=== ✅ Recharger UFW ===
- Reload UFW — sudo ufw reload


=== 🧠 Bonus : règles personnalisées ===
=== 🧠 Bonus : règles personnalisées ===
Ligne 31 : Ligne 53 :
  sudo ufw allow from 88.105.218.201 to any port 443
  sudo ufw allow from 88.105.218.201 to any port 443


=== ✅ Activer UFW en toute sécurité ===  
=== ✅ Autorise Nginx (HTTP + HTTPS) ===
  sudo ufw enable
sudo ufw allow 'Nginx Full'
  sudo ufw status
 
=== ✅ Autorise SSH avant de l’activer ===
sudo ufw allow ssh


=== 🧠 Bonus : journaliser les connexions ===  
=== 🧠 Bonus : journaliser les connexions ===  
   On peut surveiller les connexions SSH par port :
   On peut surveiller les connexions SSH par port :
   sudo journalctl -u ssh
   sudo journalctl -u ssh
 
 
   Ou filtrer par port :
   Ou filtrer par port :
   grep 'port 2211' /var/log/auth.log
   grep 'port 2211' /var/log/auth.log

Dernière version du 12 août 2026 à 13:19

Retour Accueil | Configuration Réseau | linux

✅ Installer UFW (Uncomplicated Firewall) modifier le wikicode

- sudo apt update
- sudo apt install ufw 

✅ Activation / désactivation modifier le wikicode

- Activer UFW — sudo ufw enable
- Désactiver UFW — sudo ufw disable

✅ Afficher l’état des règles du firewall modifier le wikicode

- Afficher les règles — sudo ufw status
Tu dois voir :
22/tcp                   ALLOW       Anywhere
80,443/tcp               ALLOW       Anywhere
 
- Afficher les règles numérotées — sudo ufw status numbered
- Afficher les logs — sudo ufw log

✅ Autoriser un port modifier le wikicode

- Autoriser un port TCP — sudo ufw allow 8006/tcp
- Autoriser un port UDP — sudo ufw allow 1194/udp
- Autoriser un port sur une interface — sudo ufw allow in on enp6s18 to any port 8006 proto tcp
 
- Ports SSH
 sudo ufw allow 22
 sudo ufw allow 2211
 sudo ufw allow 2222
 etc...

✅ Supprimer une règle modifier le wikicode

- Supprimer une règle par numéro — sudo ufw delete 2
- Supprimer une règle par port — sudo ufw delete allow 8006/tcp

✅ Bloquer un port modifier le wikicode

- Refuser un port — sudo ufw deny 22/tcp

✅ Autoriser une IP modifier le wikicode

- Autoriser une IP — sudo ufw allow from 192.168.30.0/24
- Autoriser une IP vers un port — sudo ufw allow from 192.168.30.11 to any port 8006 proto tcp

✅ Bloquer une IP modifier le wikicode

- Bloquer une IP — sudo ufw deny from 203.0.113.45

✅ Réinitialiser UFW modifier le wikicode

- Reset UFW — sudo ufw reset

✅ Recharger UFW modifier le wikicode

- Reload UFW — sudo ufw reload

🧠 Bonus : règles personnalisées modifier le wikicode

Si on veut restreindre l’accès à un appli HTTPS à certaines IP :
sudo ufw allow from 88.105.218.201 to any port 443

✅ Autorise Nginx (HTTP + HTTPS) modifier le wikicode

sudo ufw allow 'Nginx Full'

✅ Autorise SSH avant de l’activer modifier le wikicode

sudo ufw allow ssh

🧠 Bonus : journaliser les connexions modifier le wikicode

 On peut surveiller les connexions SSH par port :
 sudo journalctl -u ssh
  
 Ou filtrer par port :
 grep 'port 2211' /var/log/auth.log