Qu'est-ce qu'UFW
UFW (Uncomplicated Firewall) est une interface simplifiée au-dessus du pare-feu natif de Linux (iptables/nftables). Il permet de définir facilement quels ports acceptent des connexions entrantes, sans manipuler directement la syntaxe plus complexe d'iptables.
Installer UFW
Sur Debian/Ubuntu, UFW est généralement déjà présent. Si ce n'est pas le cas :
sudo apt install ufw
Règle de base avant d'activer
sudo ufw allow 22/tcp
(Remplace 22 par ton port SSH réel si tu l'as changé.)
Activer le pare-feu
sudo ufw enable
Une confirmation est demandée puisque cette commande peut couper une connexion active si la règle SSH n'a pas été ajoutée au préalable.
Ouvrir d'autres ports courants
sudo ufw allow 80/tcp # HTTP
sudo ufw allow 443/tcp # HTTPS
sudo ufw allow 25565/tcp # exemple : serveur Minecraft
Vérifier les règles actives
sudo ufw status verbose
Affiche la liste complète des règles actives, avec leur état (autorisé, refusé).
Supprimer une règle
sudo ufw delete allow 80/tcp
Désactiver temporairement
sudo ufw disable
Utile pour un diagnostic ponctuel (isoler si un problème de connexion vient du pare-feu ou d'ailleurs), à réactiver ensuite avec sudo ufw enable.