Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| ufw [Le 13/10/2014, 13:47] – importation brouillon axel55 | ufw [Le 01/01/2023, 03:12] (Version actuelle) – Uniformisation de la mise en page Benjamin Loison | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag>Précise Trusty | + | {{tag>Xenial |
| ---- | ---- | ||
| Ligne 5: | Ligne 5: | ||
| ====== Uncomplicated Firewall ====== | ====== Uncomplicated Firewall ====== | ||
| - | //Le pare-feu tout simplement// | + | //Le pare-feu tout simplement.// |
| UFW est un nouvel outil de configuration simplifié en [[: | UFW est un nouvel outil de configuration simplifié en [[: | ||
| Ligne 11: | Ligne 11: | ||
| <note tip>Si vous désirez activer et configurer votre pare-feu sur un ordinateur profitant d'un environnement de bureau, sachez qu'il existe une interface graphique pour UFW : [[:Gufw]]. | <note tip>Si vous désirez activer et configurer votre pare-feu sur un ordinateur profitant d'un environnement de bureau, sachez qu'il existe une interface graphique pour UFW : [[:Gufw]]. | ||
| - | Il existe également une interface spécialement | + | Il existe également une interface spécialement |
| ===== Installation ===== | ===== Installation ===== | ||
| - | Uncomplicated Firewall est pré-installé sous Ubuntu, mais si besoin vous devez simplement [[: | + | **Uncomplicated Firewall** est pré-installé sous Ubuntu, mais en cas de besoin, vous devrez |
| Ligne 33: | Ligne 33: | ||
| État : actif ou inactif | État : actif ou inactif | ||
| - | Activer UFW : | + | Activer UFW : (c'est à dire appliquer les règles définies) |
| sudo ufw enable | sudo ufw enable | ||
| - | Désactiver UFW : | + | Désactiver UFW : (c'est à dire ne plus appliquer les règles définies) |
| sudo ufw disable | sudo ufw disable | ||
| Ligne 43: | Ligne 43: | ||
| ==== Afficher l' | ==== Afficher l' | ||
| - | Une unique commande qui vous permettra de jeter un œil sur la totalité des instructions que vous avez indiqué | + | Une unique commande qui vous permettra de jeter un œil sur la totalité des instructions que vous avez indiquées |
| sudo ufw status verbose | sudo ufw status verbose | ||
| - | Cette commande devrait vous afficher quelque chose comme ça : | + | Cette commande devrait vous afficher quelque chose comme ça : |
| < | < | ||
| Ligne 77: | Ligne 77: | ||
| Journalisation : on (low) | Journalisation : on (low) | ||
| - | Indique que la journalisation est activé, vous pouvez retrouver toutes les interactions du pare-feu dans le fichier **/ | + | Indique que la journalisation est activée, vous pouvez retrouver toutes les interactions du pare-feu dans le fichier **/ |
| Default: deny (incoming), allow (outgoing), disabled (routed) | Default: deny (incoming), allow (outgoing), disabled (routed) | ||
| Ligne 90: | Ligne 90: | ||
| 23/tcp (v6) DENY OUT Anywhere (v6)</ | 23/tcp (v6) DENY OUT Anywhere (v6)</ | ||
| - | Liste toutes les règles que vous avez indiqué | + | Liste toutes les règles que vous avez indiquées |
| === Numéro de règle === | === Numéro de règle === | ||
| Ligne 121: | Ligne 121: | ||
| === Activer/ | === Activer/ | ||
| - | Activer la journalisation : | + | Activer la journalisation : |
| sudo ufw logging on | sudo ufw logging on | ||
| - | Désactiver la journalisation : | + | Désactiver la journalisation : |
| sudo ufw logging off | sudo ufw logging off | ||
| Ligne 138: | Ligne 138: | ||
| sudo ufw deny [règle] | sudo ufw deny [règle] | ||
| + | | ||
| + | Refuser une IP entrante : | ||
| + | <note warning> | ||
| + | sudo ufw insert 1 deny from [ip] | ||
| | | ||
| Refuser une connexion entrante, uniquement en TCP : | Refuser une connexion entrante, uniquement en TCP : | ||
| Ligne 147: | Ligne 151: | ||
| sudo ufw deny out [règle] | sudo ufw deny out [règle] | ||
| - | Supprimer une règle : | + | Supprimer une règle : |
| sudo ufw delete allow [règle] | sudo ufw delete allow [règle] | ||
| + | sudo ufw delete deny [règle] | ||
| Supprimer simplement une règle d' | Supprimer simplement une règle d' | ||
| Ligne 163: | Ligne 168: | ||
| === La syntaxe des règles === | === La syntaxe des règles === | ||
| - | Voici quelques exemples pour comprendre la syntaxe des règles de configuration. | + | Voici quelques exemples pour comprendre la syntaxe des règles de configuration. |
| * Ouverture du port 53 en TCP et UDP :< | * Ouverture du port 53 en TCP et UDP :< | ||
| Ligne 170: | Ligne 175: | ||
| === Utilisation des services === | === Utilisation des services === | ||
| - | UFW regarde dans sa liste de services connus pour appliquer les règles standards associées à ces services (apache2, smtp, imaps, etc..). Ces règles sont automatiquement | + | UFW regarde dans sa liste de services connus pour appliquer les règles standards associées à ces services (apache2, smtp, imaps, etc..). Ces règles sont automatiquement |
| - | Pour avoir la liste des services : | + | Pour avoir la liste des services : |
| < | < | ||
| - | Exemple | + | 1° exemple |
| < | < | ||
| Ligne 188: | Ligne 193: | ||
| === Règles complexes === | === Règles complexes === | ||
| - | L' | + | L' |
| * Refuser le protocole (//proto//) TCP à (//to//) tout le monde (//any//) sur le port (//port//) 80 : < | * Refuser le protocole (//proto//) TCP à (//to//) tout le monde (//any//) sur le port (//port//) 80 : < | ||
| Ligne 195: | Ligne 200: | ||
| * Refuser à l' | * Refuser à l' | ||
| - | === Inséré | + | === Insérer |
| Vous pouvez insérer une règle à une position précise en utilisant le [[# | Vous pouvez insérer une règle à une position précise en utilisant le [[# | ||
| < | < | ||
| - | * Insérer en numéro 2 une règle refusant le traffic | + | * Insérer en numéro 2 une règle refusant le trafic |
| < | < | ||
| + | |||
| + | | ||
| + | En cas d' | ||
| + | < | ||
| + | Vous pouvez aussi forcer sans demander d' | ||
| + | < | ||
| | | ||
| ===== Configuration ===== | ===== Configuration ===== | ||
| Ligne 207: | Ligne 218: | ||
| UFW prend en charge les adresses IPv6. | UFW prend en charge les adresses IPv6. | ||
| - | Le support d'IPv6 est désormais activé par défaut, si ce n'est pas le cas, | + | Le support d'IPv6 est désormais activé par défaut, si ce n'est pas le cas, |
| il suffit de [[: | il suffit de [[: | ||
| <file bash / | <file bash / | ||
| - | Il ne reste plus qu'à relancer UFW : | + | Il ne reste plus qu'à relancer UFW : |
| sudo ufw reload | sudo ufw reload | ||
| Ligne 222: | Ligne 233: | ||
| ==== Ne pas autoriser le ping ==== | ==== Ne pas autoriser le ping ==== | ||
| - | Par défaut UFW autorise les requêtes de ping (ICMP Echo Requests). | + | Par défaut UFW autorise les requêtes de ping (ICMP Echo Requests). |
| Il faut [[: | Il faut [[: | ||
| < | < | ||
| - | ==== Bloquer HADOPI ==== | ||
| - | |||
| - | Bloquer toutes les IP de la HADOPI : | ||
| - | |||
| - | sudo ufw deny from 90.80.155.240/ | ||
| - | sudo ufw deny from 80.12.48.0/ | ||
| - | sudo ufw deny from 5.23.42.12/ | ||
| - | sudo ufw deny from 195.5.217.72/ | ||
| - | sudo ufw deny from 81.80.36.231 | ||
| - | sudo ufw deny from 81.80.36.232 | ||
| - | sudo ufw deny from 81.80.36.233 | ||
| - | sudo ufw deny from 81.80.36.234 | ||
| - | sudo ufw deny from 194.79.189.240/ | ||
| ===== Problèmes connus ===== | ===== Problèmes connus ===== | ||
| + | ==== Si vous obtenez **" | ||
| - | Si vous obtenez **" | + | en voulant activer Uncomplicated Firewall, ces commandes devraient régler le problème : |
| sudo chown root:root / | sudo chown root:root / | ||
| - | sudo chmod 755 / | + | sudo chmod 0755 / |
| + | ==== Si vous n'avez plus de place disque ==== | ||
| + | Il faut penser qu'il y a un problème de refus de connexion tracé dans **/ | ||
| + | sudo ufw logging off | ||
| + | sudo ufw logging low | ||
| ===== Voir aussi ===== | ===== Voir aussi ===== | ||
| * (en) [[https:// | * (en) [[https:// | ||
| - | * ( fr ) [[http:// | + | * ( fr ) [[http://www.leshirondellesdunet.com/ |
| * (en) [[http:// | * (en) [[http:// | ||
| ---- | ---- | ||
| // | // | ||
