Comment configurer le pare-feu UFW sous Linux étape par étape

Activez et configurez le pare-feu UFW pour protéger votre système Linux sans vous compliquer avec iptables.

Intermédiaire 2 min de lecture Publié le 2026 Par Equipo SolucionaPC

UFW (Uncomplicated Firewall) est la manière simplifiée de gérer le pare-feu sous Ubuntu et ses dérivés — une interface lisible au-dessus du système réel (iptables/nftables) sans avoir à apprendre sa syntaxe complète.

Vérifier l'état actuel

sudo ufw status verbose

S'il n'est pas installé : sudo apt install ufw.

Configurer les politiques par défaut

sudo ufw default deny incoming
sudo ufw default allow outgoing

Cela bloque tout ce qui tente de se connecter à vous depuis l'extérieur, mais laisse votre appareil continuer à naviguer et télécharger normalement — une base sûre raisonnable pour la plupart des usages domestiques.

Avant d'activer, l'étape la plus importante : si vous vous connectez à cet appareil par SSH depuis un autre appareil (par exemple, un serveur domestique ou un PC distant), autorisez SSH AVANT d'activer le pare-feu :

sudo ufw allow OpenSSH

Si vous sautez cette étape et activez le pare-feu avec la politique de refus de tout ce qui entre, vous vous retrouverez bloqué hors de votre propre appareil sans moyen distant de le réparer — il faudrait accéder physiquement à la machine pour le corriger.

Activer le pare-feu

sudo ufw enable

Autoriser d'autres services précis

sudo ufw allow 80/tcp    # serveur web HTTP
sudo ufw allow 443/tcp   # serveur web HTTPS

Conseil : pour les services qui ne doivent être accessibles que depuis votre propre réseau local (comme le partage de fichiers), utilisez sudo ufw allow from 192.168.1.0/24 to any port 445 au lieu de l'ouvrir à tout le monde — cela limite l'accès aux appareils de votre propre foyer.

Voir et supprimer des règles

sudo ufw status numbered
sudo ufw delete [numéro]

Note : si vous devez le désactiver complètement et temporairement : sudo ufw disable. Vos règles sont conservées, pas supprimées — sudo ufw enable les réactive telles qu'elles étaient.

Questions fréquentes

Que se passe-t-il si j'active UFW sans autoriser SSH avant et que je me connecte à distance ?

Vous vous retrouverez bloqué hors de votre propre appareil, sans moyen de vous connecter à distance pour le réparer — il vous faudrait un accès physique à la machine. C'est pourquoi il faut toujours autoriser SSH avant d'activer le pare-feu, si vous l'utilisez.

Désactiver UFW supprime-t-il les règles que j'ai configurées ?

Non, les règles restent enregistrées — en le réactivant avec « ufw enable », elles s'appliquent à nouveau telles qu'elles étaient configurées.

Ai-je besoin d'UFW sur un PC de bureau normal, pas un serveur ?

C'est recommandé comme couche de sécurité supplémentaire, bien que le risque soit moindre que sur un serveur exposé à internet. La configuration de base (refuser l'entrant, autoriser le sortant) suffit pour la plupart des usages domestiques.

Partager :