Parcourir les guides
Configurer le pare-feu UFW
N’exposez que les ports nécessaires et gardez SSH accessible pendant l’activation du pare-feu.
Débutant8 min de lectureMis à jour 18 juillet 2026
1
Installer et définir la politique
UFW fournit une interface simple au pare-feu du système. Refusez les connexions entrantes par défaut et autorisez les sorties.
Terminal
sudo apt update
sudo apt install ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing2
Autoriser les services utiles
Autorisez SSH avant d’activer UFW. Pour un serveur web, ouvrez ensuite HTTP et HTTPS.
Terminal
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcpPort SSH personnalisé
Si SSH écoute sur un autre port, autorisez-le explicitement avant l’activation.
3
Activer et vérifier
Terminal
sudo ufw enable
sudo ufw status numbered
sudo ss -tulpnTest final
Gardez votre session ouverte et vérifiez une nouvelle connexion SSH après l’activation.