Qu'est-ce qu'UFW
UFW (Uncomplicated Firewall) est une interface simplifiée au-dessus du pare-feu natif de Linux (iptables/nftables). Il permet de définir facilement quels ports acceptent des connexions entrantes, sans manipuler directement la syntaxe plus complexe d'iptables.
Installer UFW
Sur Debian/Ubuntu, UFW est généralement déjà présent. Si ce n'est pas le cas :
sudo apt install ufw
Règle de base avant d'activer
Autorise systématiquement le port SSH avant d'activer UFW, sinon tu perds immédiatement l'accès au serveur dès l'activation du pare-feu.
sudo ufw allow 22/tcp
(Remplace 22 par ton port SSH réel si tu l'as changé.)
Activer le pare-feu
sudo ufw enable
Une confirmation est demandée puisque cette commande peut couper une connexion active si la règle SSH n'a pas été ajoutée au préalable.
Ouvrir d'autres ports courants
sudo ufw allow 80/tcp # HTTP
sudo ufw allow 443/tcp # HTTPS
sudo ufw allow 25565/tcp # exemple : serveur Minecraft
Ouvre uniquement les ports réellement nécessaires à ce que tu héberges. Chaque port ouvert est une surface d'attaque supplémentaire, même pour un service que tu penses inoffensif.
Vérifier les règles actives
sudo ufw status verbose
Affiche la liste complète des règles actives, avec leur état (autorisé, refusé).
Supprimer une règle
sudo ufw delete allow 80/tcp
Désactiver temporairement
sudo ufw disable
Utile pour un diagnostic ponctuel (isoler si un problème de connexion vient du pare-feu ou d'ailleurs), à réactiver ensuite avec sudo ufw enable.