Si comme moi, vous constatez dans les logs Apache de votre petit serveur perso que celui-ci est attaqué quotidiennement par plusieurs milliers d’IP différentes, ne réfléchissez plus et installez tout de suite un pare-feu.
Lorsqu’on gère un serveur ou une machine sous Linux, sécuriser les connexions réseau est une priorité. UFW (Uncomplicated Firewall) est un outil conçu pour simplifier la gestion des règles de pare-feu sous Linux. Il repose sur iptables, mais offre une interface plus intuitive, idéale pour les administrateurs système et développeurs souhaitant sécuriser rapidement leur environnement.
Pourquoi utiliser UFW ?
✅ Simplicité d’utilisation : Contrairement à iptables, UFW offre des commandes lisibles et accessibles.
✅ Configuration rapide : Quelques commandes suffisent pour protéger un serveur.
✅ Intégration native sur Ubuntu : Déjà installé sur de nombreuses distributions Linux, notamment Ubuntu et Debian.
✅ Gestion fine des accès : Permet d’autoriser ou de bloquer des ports et des adresses IP avec précision.
Installation d’UFW
Sur Ubuntu et Debian, UFW est souvent installé par défaut. Sinon, installez-le avec :
Commandes de base
🔥 Activer et désactiver UFW
Par défaut, UFW est inactif. Pour l’activer :
Pour le désactiver :
🔍 Vérifier le statut du pare-feu
Pour voir les règles en place :
📌 Autoriser ou bloquer des connexions
Autoriser un port (ex : SSH sur le port 22)
Ou pour un service (ex : HTTP) :
Autoriser un port spécifique avec un protocole (ex : TCP sur le port 443)
Bloquer un port
Autoriser une IP spécifique
Autoriser une IP sur un port spécifique
Bloquer une IP
🔄 Réinitialiser UFW
Pour tout remettre à zéro :
🛑 Supprimer une règle
Lister les règles numérotées :
Puis supprimer une règle spécifique, par exemple la règle n°3 :
Configuration recommandée pour un serveur
- Autoriser SSH en priorité (évite de se bloquer hors du serveur) :
Autoriser les services web si nécessaire :
Activer UFW après configuration :
Vérifier les règles appliquées :
Conclusion
UFW est une solution simple et efficace pour gérer un pare-feu sous Linux sans se plonger dans la complexité d’iptables. Son adoption est fortement recommandée pour sécuriser un serveur en quelques commandes.
🚀 Déjà utilisé UFW ? Quelle est votre configuration idéale ?
Laisser un commentaire