« 🔐 Activer UFW » : différence entre les versions
De EC_Wiki
Autres actions
Aucun résumé des modifications |
|||
| Ligne 1 : | Ligne 1 : | ||
=== ✅ Installer UFW (Uncomplicated Firewall)=== | === ✅ Installer UFW (Uncomplicated Firewall)=== | ||
- sudo apt update | |||
- sudo apt install ufw | |||
=== ✅ | === ✅ Activation / désactivation === | ||
sudo ufw | - Activer UFW — sudo ufw enable | ||
- Désactiver UFW — sudo ufw disable | |||
=== ✅ | === ✅ Afficher l’état des règles du firewall === | ||
sudo ufw status | - Afficher les règles — sudo ufw status | ||
Tu dois voir : | Tu dois voir : | ||
22/tcp ALLOW Anywhere | 22/tcp ALLOW Anywhere | ||
80,443/tcp ALLOW Anywhere | 80,443/tcp ALLOW Anywhere | ||
- Afficher les règles numérotées — sudo ufw status numbered | |||
- Afficher les logs — sudo ufw log | |||
=== ✅ Autoriser | === ✅ Autoriser un port === | ||
- Autoriser un port TCP — sudo ufw allow 8006/tcp | |||
- Autoriser un port UDP — sudo ufw allow 1194/udp | |||
- Autoriser un port sur une interface — sudo ufw allow in on enp6s18 to any port 8006 proto tcp | |||
- Ports SSH | |||
sudo ufw allow 22 | sudo ufw allow 22 | ||
sudo ufw allow 2211 | sudo ufw allow 2211 | ||
sudo ufw allow 2222 | sudo ufw allow 2222 | ||
etc... | etc... | ||
=== ✅ Supprimer une règle === | |||
- Supprimer une règle par numéro — sudo ufw delete 2 | |||
- Supprimer une règle par port — sudo ufw delete allow 8006/tcp | |||
=== ✅ Bloquer un port === | |||
- Refuser un port — sudo ufw deny 22/tcp | |||
=== ✅ Autoriser une IP === | |||
- Autoriser une IP — sudo ufw allow from 192.168.30.0/24 | |||
- Autoriser une IP vers un port — sudo ufw allow from 192.168.30.11 to any port 8006 proto tcp | |||
=== ✅ Bloquer une IP === | |||
- Bloquer une IP — sudo ufw deny from 203.0.113.45 | |||
=== ✅ Réinitialiser UFW === | |||
- Reset UFW — sudo ufw reset | |||
=== ✅ Recharger UFW === | |||
- Reload UFW — sudo ufw reload | |||
=== 🧠 Bonus : règles personnalisées === | === 🧠 Bonus : règles personnalisées === | ||
| Ligne 31 : | Ligne 51 : | ||
sudo ufw allow from 88.105.218.201 to any port 443 | sudo ufw allow from 88.105.218.201 to any port 443 | ||
=== ✅ | === ✅ Autorise Nginx (HTTP + HTTPS) === | ||
sudo ufw allow 'Nginx Full' | |||
=== ✅ Autorise SSH avant de l’activer === | |||
sudo ufw allow ssh | |||
=== 🧠 Bonus : journaliser les connexions === | === 🧠 Bonus : journaliser les connexions === | ||
On peut surveiller les connexions SSH par port : | On peut surveiller les connexions SSH par port : | ||
sudo journalctl -u ssh | sudo journalctl -u ssh | ||
Ou filtrer par port : | Ou filtrer par port : | ||
grep 'port 2211' /var/log/auth.log | grep 'port 2211' /var/log/auth.log | ||
Version du 12 août 2026 à 13:15
✅ Installer UFW (Uncomplicated Firewall)
- sudo apt update - sudo apt install ufw
✅ Activation / désactivation
- Activer UFW — sudo ufw enable - Désactiver UFW — sudo ufw disable
✅ Afficher l’état des règles du firewall
- Afficher les règles — sudo ufw status Tu dois voir : 22/tcp ALLOW Anywhere 80,443/tcp ALLOW Anywhere - Afficher les règles numérotées — sudo ufw status numbered - Afficher les logs — sudo ufw log
✅ Autoriser un port
- Autoriser un port TCP — sudo ufw allow 8006/tcp - Autoriser un port UDP — sudo ufw allow 1194/udp - Autoriser un port sur une interface — sudo ufw allow in on enp6s18 to any port 8006 proto tcp - Ports SSH sudo ufw allow 22 sudo ufw allow 2211 sudo ufw allow 2222 etc...
✅ Supprimer une règle
- Supprimer une règle par numéro — sudo ufw delete 2 - Supprimer une règle par port — sudo ufw delete allow 8006/tcp
✅ Bloquer un port
- Refuser un port — sudo ufw deny 22/tcp
✅ Autoriser une IP
- Autoriser une IP — sudo ufw allow from 192.168.30.0/24 - Autoriser une IP vers un port — sudo ufw allow from 192.168.30.11 to any port 8006 proto tcp
✅ Bloquer une IP
- Bloquer une IP — sudo ufw deny from 203.0.113.45
✅ Réinitialiser UFW
- Reset UFW — sudo ufw reset
✅ Recharger UFW
- Reload UFW — sudo ufw reload
🧠 Bonus : règles personnalisées
Si on veut restreindre l’accès à un appli HTTPS à certaines IP : sudo ufw allow from 88.105.218.201 to any port 443
✅ Autorise Nginx (HTTP + HTTPS)
sudo ufw allow 'Nginx Full'
✅ Autorise SSH avant de l’activer
sudo ufw allow ssh
🧠 Bonus : journaliser les connexions
On peut surveiller les connexions SSH par port : sudo journalctl -u ssh Ou filtrer par port : grep 'port 2211' /var/log/auth.log