Gestion et sécurité des ports
Ouvrez et fermez des ports précis pour les services, mettez en œuvre la redirection de ports et comprenez les vecteurs d’attaque courants associés aux ports ouverts.
Gestion et sécurité des ports est une leçon Linux Server Deployment & SSH Mastery gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Linux Server Deployment & SSH Mastery, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Linux Server Deployment & SSH Mastery comprend 4 leçons au total.
Que sont les ports réseau ?
Imaginez un serveur comme un immeuble d’appartements. Chaque appartement possède un numéro, et les visiteurs doivent savoir quel numéro rejoindre. En réseau, ces « numéros d’appartement » s’appellent des ports.
Les ports réseau sont des points d’accès à la communication. Ils aident votre serveur à diriger le trafic réseau entrant vers le service ou l’application approprié. Chaque port reçoit un numéro unique compris entre 0 et 65535.
Numéros de port courants
De nombreux services utilisent des numéros de port standard et bien connus. Les connaître vous aide à identifier les services et à configurer les pare-feu.
- Port 22 : utilisé par SSH (Secure Shell) pour l’accès à distance.
- Port 80 : utilisé par HTTP (protocole de transfert hypertexte) pour le trafic Web standard.
- Port 443 : utilisé par HTTPS (HTTP sécurisé) pour le trafic Web chiffré.
- Port 53 : utilisé par DNS (système de noms de domaine) pour la résolution des noms.
Ce ne sont que quelques exemples : des milliers de ports existent pour diverses applications.
Vérifier les ports en écoute
Avant d’ouvrir de nouveaux ports, il est utile de savoir lesquels sont déjà actifs sur votre serveur. La commande ss (statistiques des sockets) est un outil moderne permettant d’inspecter les sockets réseau.
Les options -ltn affichent numériquement les sockets TCP en écoute, sans résoudre les noms d’hôte.
ss -ltnGérer les ports avec UFW
UFW (pare-feu simplifié) est un outil populaire de gestion des pare-feu sur Ubuntu et les autres systèmes fondés sur Debian. Il simplifie la configuration des règles iptables.
Pour autoriser ou refuser le trafic, vous indiquez le numéro de port et le protocole (TCP ou UDP). Pensez à recharger ou à activer UFW après toute modification.
sudo ufw allow 80/tcp
sudo ufw deny 22
sudo ufw enableGérer les ports avec firewalld
Sur les systèmes CentOS, RHEL et Fedora, firewalld est l’outil de gestion du pare-feu installé par défaut. Il utilise des « zones » pour gérer différentes interfaces réseau.
Vous ajoutez les règles à une zone, généralement la zone public pour les services accessibles depuis Internet, puis vous rechargez firewalld pour appliquer les changements.
sudo firewall-cmd --zone=public --add-port=443/tcp --permanent
sudo firewall-cmd --zone=public --remove-port=22/tcp --permanent
sudo firewall-cmd --reloadDécouvrez la redirection de port
La redirection de port est une technique qui redirige le trafic réseau d’un port vers un autre. Elle peut s’effectuer sur la même machine ou d’une machine à une autre.
Elle sert souvent à permettre à des appareils externes d’accéder à des services sur un réseau privé, ou à faire transiter du trafic de manière sécurisée par un serveur intermédiaire.
Redirection de port locale avec SSH
La redirection de port locale avec SSH est un type courant de redirection. Elle crée un tunnel sécurisé depuis votre machine locale vers un serveur distant, puis de ce serveur distant vers un autre hôte et port cible (qui peut même être le serveur distant lui-même).
Elle est utile pour accéder à des services sur un réseau privé distant qui ne sont pas directement exposés à Internet, comme une base de données ou une application Web interne.
Démonstration de la redirection locale SSH
Voici comment utiliser la redirection de port locale SSH. Cette commande redirige le trafic du port 8080 de votre machine locale vers le port 80 de localhost (le serveur distant lui-même), via la connexion SSH vers your_server_ip.
Une fois la connexion établie, vous pouvez accéder au serveur Web distant (sur le port 80) en ouvrant http://localhost:8080 sur votre machine locale.
ssh -L 8080:localhost:80 user@your_server_ipBonnes pratiques pour sécuriser les ports
La gestion des ports est essentielle à la sécurité d’un serveur. Voici les principales pratiques à suivre :
- Principe du moindre privilège : ouvrez uniquement les ports absolument nécessaires au fonctionnement de vos services.
- Audits réguliers : vérifiez régulièrement les règles de votre pare-feu et les ports actifs en écoute afin de vous assurer qu’aucun port non autorisé n’est ouvert.
- Mots de passe et clés robustes : pour les services comme SSH, utilisez toujours une authentification robuste.
- Limitation du débit : envisagez de limiter les tentatives de connexion vers les ports critiques (comme SSH) afin de prévenir les attaques par force brute.
Vérification rapide : gestion des ports
Lesquelles des pratiques suivantes sont considérées comme de bonnes pratiques de sécurité lors de la gestion des ports d’un serveur ?
Récapitulatif : ports et sécurité
Dans cette leçon, nous avons étudié les ports réseau, qui sont essentiels pour diriger le trafic vers les services d’un serveur. Nous avons découvert les numéros de port courants et appris à vérifier les ports en écoute avec ss.
Vous savez maintenant gérer les règles de pare-feu avec UFW et firewalld, et vous comprenez le concept de redirection de port locale SSH. Nous avons également couvert les bonnes pratiques de sécurité des ports pour protéger votre serveur.
Questions Fréquemment Posées
La leçon « Gestion et sécurité des ports » est-elle gratuite ?
Oui — le texte complet de « Gestion et sécurité des ports » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Linux Server Deployment & SSH Mastery, passe à CoddyKit PRO. Le cours Linux Server Deployment & SSH Mastery comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Gestion et sécurité des ports » ?
Ouvrez et fermez des ports précis pour les services, mettez en œuvre la redirection de ports et comprenez les vecteurs d’attaque courants associés aux ports ouverts. Tu pratiques Linux Server Deployment & SSH Mastery avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Linux Server Deployment & SSH Mastery ?
Aucune expérience préalable n'est requise. Linux Server Deployment & SSH Mastery sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Gestion et sécurité des ports » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Linux Server Deployment & SSH Mastery ?
Oui. Chaque leçon Linux Server Deployment & SSH Mastery inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Configuration réseau de base
- Comprendre les pare-feu (UFW/firewalld)
- Gestion et sécurité des ports
- Configuration et dépannage du DNS