Gérer vos règles Firewall avec UFW sous Linux - à terminer
utw serait une alternative moins complète mais plus simple que iptables, ce qui ne serait pas du luxe. Par contre il va mettre un joyeux b..... dans votre gestion traditionnelle, ce qui me bloque un peu.
Voici ce que cela ajoute dans la table INPUT par exemple, et ce n'est qu'un aperçu :
J'aime bien me référer à ubuntu-fr.org, leurs explications sont bonnes.
Leur entrée pour ufw est https://doc.ubuntu-fr.org/ufw
Pour commencer, vous pouvez éventuellement mettre à jour vos packages
sudo apt update
sudo apt-get upgrade
sudo apt-get install ufw
Lien vers le fichier : cliquez ici
ufw peut être activé ou non. Pour connaitre son état, taper
sudo ufw status
Lien vers le fichier : cliquez ici
Première règle pour ne pas se couper l'herbe sous le pied, autoriser SSH
sudo ufw allow OpenSSH
Lien vers le fichier : cliquez ici
Pour activer la protection brute force pour SSH
sudo ufw limit OpenSSH
Lien vers le fichier : cliquez ici
Autoriser HTTP et HTTPS (on verra après pour désactiver HTTP)
sudo ufw allow 80
sudo ufw allow 443
Lien vers le fichier : cliquez ici
A noter que pour annuler un flux vous pouvez faire
sudo ufw delete allow 80
Lien vers le fichier : cliquez ici
ufw a sa façon de gérer les règles. Pour connaitre ce qu'il a dans sa table de gestion, taper
sudo ufw status verbose
Lien vers le fichier : cliquez ici
Si vous ne l'avez jamais utilisé, ceci devrait s'afficher
Pour afficher les règles dans l’ordre d’application
sudo ufw status numbered
Lien vers le fichier : cliquez ici
Qu'on voudrait insérer une règle en première position pour autoriser le port 443 qu'on ferait
sudo ufw insert 1 allow 443
Lien vers le fichier : cliquez ici
On peut trouver une liste des ports sur https://fr.wikipedia.org/wiki/Liste_de_ports_logiciels
Article(s) suivant(s)
Article(s) précédent(s)
Article(s) en relation(s)