Gérer vos règles Firewall avec UFW sous Linux - à terminer

utw serait une alternative moins complète mais plus simple que iptables, ce qui ne serait pas du luxe. Par contre il va mettre un joyeux b..... dans votre gestion traditionnelle, ce qui me bloque un peu.

Voici ce que cela ajoute dans la table INPUT par exemple, et ce n'est qu'un aperçu :

J'aime bien me référer à ubuntu-fr.org, leurs explications sont bonnes.

Leur entrée pour ufw est https://doc.ubuntu-fr.org/ufw

Pour commencer, vous pouvez éventuellement mettre à jour vos packages

sudo apt update
sudo apt-get upgrade
sudo apt-get install ufw
Lien vers le fichier : cliquez ici Copier le code

Installer ufw avec

sudo apt-get install ufw
Lien vers le fichier : cliquez ici Copier le code

ufw peut être activé ou non. Pour connaitre son état, taper

sudo ufw status
Lien vers le fichier : cliquez ici Copier le code

Première règle pour ne pas se couper l'herbe sous le pied, autoriser SSH

sudo ufw allow OpenSSH
Lien vers le fichier : cliquez ici Copier le code

Pour activer la protection brute force pour SSH

sudo ufw limit OpenSSH
Lien vers le fichier : cliquez ici Copier le code

Autoriser HTTP et HTTPS (on verra après pour désactiver HTTP)

sudo ufw allow 80
sudo ufw allow 443
Lien vers le fichier : cliquez ici Copier le code

A noter que pour annuler un flux vous pouvez faire

sudo ufw delete allow 80
Lien vers le fichier : cliquez ici Copier le code

Pour l'activer, taper

sudo ufw enable
Lien vers le fichier : cliquez ici Copier le code

ufw a sa façon de gérer les règles. Pour connaitre ce qu'il a dans sa table de gestion, taper

sudo ufw status verbose
Lien vers le fichier : cliquez ici Copier le code

Si vous ne l'avez jamais utilisé, ceci devrait s'afficher

Pour afficher les règles dans l’ordre d’application

sudo ufw status numbered
Lien vers le fichier : cliquez ici Copier le code

Qu'on voudrait insérer une règle en première position pour autoriser le port 443 qu'on ferait

sudo ufw insert 1 allow 443
Lien vers le fichier : cliquez ici Copier le code

On peut trouver une liste des ports sur https://fr.wikipedia.org/wiki/Liste_de_ports_logiciels

Publicité