Parcourir les guides

Configurer le pare-feu UFW

N’exposez que les ports nécessaires et gardez SSH accessible pendant l’activation du pare-feu.

Débutant8 min de lectureMis à jour 18 juillet 2026
1

Installer et définir la politique

UFW fournit une interface simple au pare-feu du système. Refusez les connexions entrantes par défaut et autorisez les sorties.

sudo apt update
sudo apt install ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
2

Autoriser les services utiles

Autorisez SSH avant d’activer UFW. Pour un serveur web, ouvrez ensuite HTTP et HTTPS.

sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

Port SSH personnalisé

Si SSH écoute sur un autre port, autorisez-le explicitement avant l’activation.

3

Activer et vérifier

sudo ufw enable
sudo ufw status numbered
sudo ss -tulpn

Test final

Gardez votre session ouverte et vérifiez une nouvelle connexion SSH après l’activation.