Aller au contenu
  • Bitcoin accepté
  • MMonero accepté
  • Résistant au DMCA
  • Inscription anonyme
  • ΞEthereum accepté
  • Sans KYC
  • Uptime 99,99 %
  • Support 24/7
  • Remboursement sous 7 jours
  • Provisionné en < 5 min
  • Islande · Suisse · Pays-Bas
  • USDT accepté
Bitcoin accepté. Monero accepté. Résistant au DMCA. Inscription anonyme. Ethereum accepté. Sans KYC. Uptime 99,99 %. Support 24/7. Remboursement sous 7 jours. Provisionné en moins de 5 minutes. Islande, Suisse, Pays-Bas. USDT accepté.
MurmurHost
Commencer
Sécurité3 min de lectureMis à jour 2026-04-30

Bases du pare-feu avec ufw

Refus par défaut du trafic entrant, n'autorisez que ce dont vous avez besoin. Règles ufw standard pour un VPS web typique.

ufw est un wrapper convivial autour d'iptables/nftables. La bonne politique de départ : refuser tout le trafic entrant par défaut, autoriser uniquement les ports dont vos services ont besoin.

Installer ufw

code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky

Définir les politiques par défaut

code:ufw default deny incoming ufw default allow outgoing

Autorisez d'abord votre port SSH

Avant d'activer le pare-feu, autorisez votre port SSH — sinon vous vous verrouillez dehors : code:ufw allow 22222/tcp

Autoriser le trafic web

Si vous exécutez un serveur web : code:ufw allow 80/tcp ufw allow 443/tcp

Activer

code:ufw enable ufw status verbose

La dernière commande affiche votre ensemble complet de règles. Gardez-le propre — chaque port ouvert est une surface d'attaque.

Déployez votre premier serveur offshore en 60 secondes.

Inscription anonyme. Bitcoin et Monero acceptés. Provisionné dans 8 juridictions.

Aucune carte de crédit requise · garantie de remboursement de 7 jours