Comprendre les pare-feu (UFW/firewalld)
Découvrez les concepts liés aux pare-feu et apprenez à utiliser des outils courants comme UFW (Ubuntu) ou firewalld (CentOS) pour contrôler le trafic réseau.
Comprendre les pare-feu (UFW/firewalld) est une leçon Linux Server Deployment & SSH Mastery gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Linux Server Deployment & SSH Mastery, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Linux Server Deployment & SSH Mastery comprend 4 leçons au total.
Le gardien numérique de votre serveur
Imaginez que votre serveur est une maison. Un pare-feu agit comme un agent de sécurité à la porte, qui décide qui peut entrer et sortir. C’est un élément essentiel de la sécurité d’un serveur.
Les pare-feu empêchent les accès non autorisés et protègent votre serveur contre les attaques malveillantes en contrôlant le trafic réseau.
Comment les pare-feu filtrent le trafic
Les pare-feu utilisent un ensemble de règles pour examiner le trafic réseau entrant et sortant. Ces règles s’appuient sur les éléments suivants :
- Adresse IP source ou de destination : l’origine ou la destination du trafic.
- Numéros de port : des « portes » spécifiques pour les services (par exemple, le port 22 pour SSH et le port 80 pour HTTP).
- Protocoles : comme TCP ou UDP.
Ils autorisent ou refusent le trafic correspondant à ces règles.
Découvrez UFW : le pare-feu simplifié
Sur les systèmes fondés sur Debian, comme Ubuntu, l’outil de pare-feu le plus courant est UFW, qui signifie « pare-feu simplifié ».
UFW est conçu pour être facile à utiliser. Les débutants peuvent ainsi gérer simplement les règles du pare-feu sans devoir manipuler directement des commandes `iptables` complexes.
Le comportement sécurisé par défaut d’UFW
Par défaut, UFW est configuré pour assurer la sécurité :
- Refuser les connexions entrantes : toutes les connexions entrantes sont bloquées, sauf si elles sont explicitement autorisées.
- Autoriser les connexions sortantes : votre serveur peut établir des connexions vers l’extérieur.
Vous devez donc ouvrir explicitement les ports des services que vous souhaitez rendre accessibles depuis Internet, comme un serveur Web ou SSH.
Activer UFW (Ubuntu/Debian)
Avant d’activer UFW, il est essentiel d’autoriser l’accès SSH, sinon vous risquez de vous retrouver bloqué hors de votre serveur ! Après avoir autorisé SSH, vous pouvez activer UFW.
Essayez d’exécuter ces commandes :
sudo ufw allow ssh
sudo ufw enable
sudo ufw status verboseAutoriser les services essentiels avec UFW
UFW peut autoriser le trafic des services courants à partir de leur nom (s’il est défini dans /etc/services) ou de leur numéro de port. Autorisons HTTP (trafic Web) et SSH :
sudo ufw allow http
sudo ufw allow https
sudo ufw statusAutoriser un port personnalisé avec UFW
Vous devez parfois ouvrir un port spécifique qui ne correspond pas à un service standard nommé, comme le port 8080 pour une application personnalisée. Vous pouvez également préciser le protocole : TCP ou UDP.
Voici comment autoriser le trafic TCP sur le port 8080 :
sudo ufw allow 8080/tcp
sudo ufw statusDécouvrez firewalld : le pare-feu dynamique
Sur les systèmes fondés sur Red Hat, comme CentOS et Fedora, l’outil de gestion du pare-feu est firewalld. Il s’agit d’un service de pare-feu dynamique : vous pouvez modifier les règles sans redémarrer l’ensemble du service de pare-feu.
firewalld utilise le concept de « zones » pour gérer les règles, ce qui offre une approche plus flexible de la sécurité.
Comprendre les zones de firewalld
firewalld organise les règles du pare-feu en zones. Chaque zone possède un ensemble de règles par défaut et peut être associée à des interfaces réseau.
Les zones courantes sont notamment :
- public : pour les réseaux non fiables (par défaut pour les interfaces externes).
- home/internal : pour les réseaux fiables.
- trusted : toutes les connexions réseau sont acceptées.
Vous pouvez ainsi appliquer différents niveaux de sécurité selon le niveau de confiance accordé au réseau.
Autoriser des services avec firewalld
Pour autoriser des services avec firewalld, vous indiquez le service et la zone, puis utilisez l’option --permanent pour que la règle soit conservée après un redémarrage. Vous devez ensuite recharger firewalld.
Ouvrons SSH et HTTP dans la zone public :
sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=publicVérification rapide du pare-feu
Vous avez découvert UFW et firewalld. Lesquelles des affirmations suivantes concernant ces outils de pare-feu sont TRUE ?
Pare-feu : le bouclier de votre serveur
Excellent travail ! Vous avez découvert le rôle essentiel des pare-feu dans la sécurité des serveurs. Vous comprenez maintenant :
- ce que sont les pare-feu et pourquoi ils sont indispensables ;
- comment fonctionne UFW sur Ubuntu/Debian, notamment son activation et l’autorisation de services ;
- comment fonctionne firewalld sur CentOS/RHEL, notamment son concept de zones et l’ajout de services.
La maîtrise de ces outils est essentielle pour contrôler l’accès au réseau et préserver la sécurité de votre serveur. Nous allons maintenant apprendre à gérer des ports précis et leurs enjeux de sécurité !
Questions Fréquemment Posées
La leçon « Comprendre les pare-feu (UFW/firewalld) » est-elle gratuite ?
Oui — le texte complet de « Comprendre les pare-feu (UFW/firewalld) » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Linux Server Deployment & SSH Mastery, passe à CoddyKit PRO. Le cours Linux Server Deployment & SSH Mastery comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Comprendre les pare-feu (UFW/firewalld) » ?
Découvrez les concepts liés aux pare-feu et apprenez à utiliser des outils courants comme UFW (Ubuntu) ou firewalld (CentOS) pour contrôler le trafic réseau. Tu pratiques Linux Server Deployment & SSH Mastery avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Linux Server Deployment & SSH Mastery ?
Aucune expérience préalable n'est requise. Linux Server Deployment & SSH Mastery sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Comprendre les pare-feu (UFW/firewalld) » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Linux Server Deployment & SSH Mastery ?
Oui. Chaque leçon Linux Server Deployment & SSH Mastery inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Configuration réseau de base
- Comprendre les pare-feu (UFW/firewalld)
- Gestion et sécurité des ports
- Configuration et dépannage du DNS