Aller au contenu
Administration serveur

Firewall

Pare-feu pour les applications web

Introduction au pare-feu

Dans le domaine de la sécurité informatique, un pare-feu joue un rôle essentiel pour protéger les serveurs et les applications web contre les menaces extérieures. Un pare-feu permet de contrôler le trafic réseau entrant et sortant, en autorisant uniquement les connexions aux services spécifiés. Dans ce chapitre, nous allons explorer l'utilisation du pare-feu UFW (Uncomplicated Firewall) pour sécuriser un serveur Ubuntu 22.04 utilisé pour des applications web.

Présentation de UFW (Uncomplicated Firewall)

UFW est une interface utilisateur simplifiée pour iptables, le pare-feu par défaut dans de nombreuses distributions Linux. Il offre une approche conviviale pour configurer et gérer les règles du pare-feu, permettant aux administrateurs système de contrôler facilement le trafic réseau sur leur serveur.

Les avantages de l'utilisation de UFW sont nombreux. Tout d'abord, il simplifie la syntaxe complexe d'iptables en utilisant des commandes plus intuitives. De plus, UFW permet de créer des profils d'application préconfigurés, ce qui facilite la gestion des règles pour des services spécifiques tels que les applications web.

Installation et configuration de UFW

Avant de commencer à utiliser UFW, il est nécessaire de l'installer sur votre serveur s’il ne l’est pas encore. Pour cela, vous pouvez exécuter la commande suivante :

sudo apt install ufw

Une fois UFW installé, vous pouvez commencer à configurer les règles du pare-feu en utilisant les commandes fournies par UFW. Par exemple, pour autoriser les connexions SSH afin de pouvoir vous connecter à votre serveur, vous pouvez utiliser la commande suivante :

sudo ufw allow OpenSSH

Gestion des profils d'application avec UFW

UFW permet de gérer les profils d'application, ce qui simplifie la configuration des règles pour des services spécifiques. Les profils d'application sont des fichiers de configuration qui définissent les règles de pare-feu pour une application donnée. Par exemple, le profil OpenSSH est automatiquement enregistré avec UFW lors de l'installation d'OpenSSH sur le serveur.

Pour afficher la liste des profils d'application disponibles, vous pouvez exécuter la commande suivante :

sudo ufw app list

Cette commande affichera les applications pour lesquelles des profils ont été enregistrés avec UFW. Dans notre cas, nous verrons le profil OpenSSH qui permet de gérer les règles de pare-feu pour les connexions SSH.

Activation et désactivation du pare-feu

Une fois que vous avez configuré les règles du pare-feu, vous devez les activer pour qu'elles prennent effet. Utilisez la commande suivante pour activer le pare-feu UFW :

sudo ufw enable

Lorsque vous activez le pare-feu, toutes les règles que vous avez configurées seront appliquées. Vous pouvez vérifier l'état du pare-feu en utilisant la commande suivante :

sudo ufw status

Cette commande affichera l'état du pare-feu ainsi que les règles actuellement appliquées. Assurez-vous que les connexions nécessaires aux applications web sont autorisées.

Si vous avez besoin de désactiver temporairement le pare-feu pour effectuer des modifications ou pour d'autres raisons, vous pouvez utiliser la commande suivante :

sudo ufw disable

N'oubliez pas de réactiver le pare-feu une fois que vous avez terminé en utilisant la commande sudo ufw enable.