Comment configurer le pare-feu UFW sous Linux étape par étape
Activez et configurez le pare-feu UFW pour protéger votre système Linux sans vous compliquer avec iptables.
UFW (Uncomplicated Firewall) est la manière simplifiée de gérer le pare-feu sous Ubuntu et ses dérivés — une interface lisible au-dessus du système réel (iptables/nftables) sans avoir à apprendre sa syntaxe complète.
Vérifier l'état actuel
sudo ufw status verbose
S'il n'est pas installé : sudo apt install ufw.
Configurer les politiques par défaut
sudo ufw default deny incoming
sudo ufw default allow outgoing
Cela bloque tout ce qui tente de se connecter à vous depuis l'extérieur, mais laisse votre appareil continuer à naviguer et télécharger normalement — une base sûre raisonnable pour la plupart des usages domestiques.
Avant d'activer, l'étape la plus importante : si vous vous connectez à cet appareil par SSH depuis un autre appareil (par exemple, un serveur domestique ou un PC distant), autorisez SSH AVANT d'activer le pare-feu :
sudo ufw allow OpenSSH
Si vous sautez cette étape et activez le pare-feu avec la politique de refus de tout ce qui entre, vous vous retrouverez bloqué hors de votre propre appareil sans moyen distant de le réparer — il faudrait accéder physiquement à la machine pour le corriger.
Activer le pare-feu
sudo ufw enable
Autoriser d'autres services précis
sudo ufw allow 80/tcp # serveur web HTTP
sudo ufw allow 443/tcp # serveur web HTTPS
Conseil : pour les services qui ne doivent être
accessibles que depuis votre propre réseau local (comme le partage de
fichiers), utilisez
sudo ufw allow from 192.168.1.0/24 to any port 445 au
lieu de l'ouvrir à tout le monde — cela limite l'accès aux appareils
de votre propre foyer.
Voir et supprimer des règles
sudo ufw status numbered
sudo ufw delete [numéro]
Note : si vous devez le désactiver complètement et
temporairement : sudo ufw disable. Vos règles sont
conservées, pas supprimées — sudo ufw enable les
réactive telles qu'elles étaient.
Questions fréquentes
Que se passe-t-il si j'active UFW sans autoriser SSH avant et que je me connecte à distance ?
Vous vous retrouverez bloqué hors de votre propre appareil, sans moyen de vous connecter à distance pour le réparer — il vous faudrait un accès physique à la machine. C'est pourquoi il faut toujours autoriser SSH avant d'activer le pare-feu, si vous l'utilisez.
Désactiver UFW supprime-t-il les règles que j'ai configurées ?
Non, les règles restent enregistrées — en le réactivant avec « ufw enable », elles s'appliquent à nouveau telles qu'elles étaient configurées.
Ai-je besoin d'UFW sur un PC de bureau normal, pas un serveur ?
C'est recommandé comme couche de sécurité supplémentaire, bien que le risque soit moindre que sur un serveur exposé à internet. La configuration de base (refuser l'entrant, autoriser le sortant) suffit pour la plupart des usages domestiques.