accueil > Autres paquets externes > ufw

Maîtriser la commande ufw

`ufw` (Uncomplicated Firewall) est une commande qui permet de gérer facilement le pare-feu dans un environnement Ubuntu/Debian. Étant la première étape pour la sécurité du serveur, il est important de bien comprendre les principes de base et les options.

Options principales

La commande `ufw` offre des fonctionnalités de gestion essentielles telles que la vérification de l'état du pare-feu, l'ajout/suppression de règles, et l'activation/désactivation.

1. État du pare-feu / Gestion de base

2. Ajout / Suppression de règles

3. Autres options principales

Commande générée :

Essayez de combiner les commandes.

Description:

`ufw` Exécute la commande.

Essayez d'exécuter virtuellement les commandes avec l'IA en combinant les options ci-dessus.

Exemples d'utilisation et conseils pratiques

Nous présentons des exemples d'utilisation indispensables de `ufw` et des motifs couramment utilisés dans l'exploitation réelle des serveurs.

Points d'attention lors de l'exploitation de ufw

La configuration du pare-feu peut entraîner un risque de perte totale d'accès au serveur, vérifiez donc impérativement les points suivants.

  • Bloquer l'accès SSH (port 22) peut rendre impossible l'accès distant au serveur.
  • Assurez-vous d'autoriser le port SSH à l'avance avec `ufw allow 22`.
  • Avant d'appliquer les règles, vérifiez toujours les résultats avec `ufw status`.
  • La fonction 'Supprimer la règle numérotée' est utile pour éviter les erreurs.

Activation / désactivation du pare-feu

sudo ufw enable

Commande pour activer ou désactiver le pare-feu.

Autoriser un port spécifique

sudo ufw allow 22

Ex: Autoriser uniquement le port SSH (22).

Autoriser l'accès uniquement depuis une IP spécifique

sudo ufw allow from 203.0.113.5

Exemple d'autorisation d'une seule IP.

Suppression de règle (par numéro)

sudo ufw delete 2

Supprime une règle en utilisant le numéro vérifié par `ufw status numbered`.


Commandes de la même catégorie