đ Activer UFW
De EC_Wiki
Autres actions
â Installer UFW (Uncomplicated Firewall) modifier
sudo apt update sudo apt install ufw
â Autorise SSH avant de lâactiver modifier
sudo ufw allow ssh
â Autorise Nginx (HTTP + HTTPS) modifier
sudo ufw allow 'Nginx Full'
â Active le pare-feu modifier
sudo ufw enable Command may disrupt existing ssh connections. Proceed with operation (y|n)? Appuyer sur "Y"
â VĂ©rifie les rĂšgles modifier
sudo ufw status Tu dois voir : 22/tcp ALLOW Anywhere 80,443/tcp ALLOW Anywhere
â Autoriser les ports dans UFW modifier
Avant dâactiver le pare-feu, autorise tous tes ports SSHÂ : sudo ufw allow 22 sudo ufw allow 2211 sudo ufw allow 2222 etc...
đ§ Bonus : rĂšgles personnalisĂ©es modifier
Si on veut restreindre lâaccĂšs Ă un appli HTTPS Ă certaines IPÂ : sudo ufw allow from 88.105.218.201 to any port 443
â Activer UFW en toute sĂ©curitĂ© modifier
sudo ufw enable sudo ufw status
đ§ Bonus : journaliser les connexions modifier
On peut surveiller les connexions SSH par port : sudo journalctl -u ssh Ou filtrer par port : grep 'port 2211' /var/log/auth.log