đ Activer UFW
De EC_Wiki
Autres actions
â Installer UFW (Uncomplicated Firewall)
sudo apt update sudo apt install ufw
â Autorise SSH avant de lâactiver
sudo ufw allow ssh
â Autorise Nginx (HTTP + HTTPS)
sudo ufw allow 'Nginx Full'
â Active le pare-feu
sudo ufw enable Command may disrupt existing ssh connections. Proceed with operation (y|n)? Appuyer sur "Y"
â VĂ©rifie les rĂšgles
sudo ufw status Tu dois voir : 22/tcp ALLOW Anywhere 80,443/tcp ALLOW Anywhere
â Autoriser les ports dans UFW
Avant dâactiver le pare-feu, autorise tous tes ports SSHÂ : sudo ufw allow 22 sudo ufw allow 2211 sudo ufw allow 2222 etc...
đ§ Bonus : rĂšgles personnalisĂ©es
Si on veut restreindre lâaccĂšs Ă un appli HTTPS Ă certaines IPÂ : sudo ufw allow from 88.105.218.201 to any port 443
â Activer UFW en toute sĂ©curitĂ©
sudo ufw enable sudo ufw status
đ§ Bonus : journaliser les connexions
On peut surveiller les connexions SSH par port : sudo journalctl -u ssh Ou filtrer par port : grep 'port 2211' /var/log/auth.log