Qu'est-ce qu'UFW

UFW (Uncomplicated Firewall) est une interface simplifiée au-dessus du pare-feu natif de Linux (iptables/nftables). Il permet de définir facilement quels ports acceptent des connexions entrantes, sans manipuler directement la syntaxe plus complexe d'iptables.

Installer UFW

Sur Debian/Ubuntu, UFW est généralement déjà présent. Si ce n'est pas le cas :

sudo apt install ufw

Règle de base avant d'activer

Autorise systématiquement le port SSH avant d'activer UFW, sinon tu perds immédiatement l'accès au serveur dès l'activation du pare-feu.

sudo ufw allow 22/tcp

(Remplace 22 par ton port SSH réel si tu l'as changé.)

Activer le pare-feu

sudo ufw enable

Une confirmation est demandée puisque cette commande peut couper une connexion active si la règle SSH n'a pas été ajoutée au préalable.

Ouvrir d'autres ports courants

sudo ufw allow 80/tcp     # HTTP
sudo ufw allow 443/tcp    # HTTPS
sudo ufw allow 25565/tcp  # exemple : serveur Minecraft

Ouvre uniquement les ports réellement nécessaires à ce que tu héberges. Chaque port ouvert est une surface d'attaque supplémentaire, même pour un service que tu penses inoffensif.

Vérifier les règles actives

sudo ufw status verbose

Affiche la liste complète des règles actives, avec leur état (autorisé, refusé).

Supprimer une règle

sudo ufw delete allow 80/tcp

Désactiver temporairement

sudo ufw disable

Utile pour un diagnostic ponctuel (isoler si un problème de connexion vient du pare-feu ou d'ailleurs), à réactiver ensuite avec sudo ufw enable.