{"id":866,"date":"2022-05-08T16:51:00","date_gmt":"2022-05-08T14:51:00","guid":{"rendered":"https:\/\/techtocraft.xyz\/?p=866"},"modified":"2022-06-09T12:58:06","modified_gmt":"2022-06-09T10:58:06","slug":"debian-ufw-firewall-ez","status":"publish","type":"post","link":"https:\/\/hinakuu.xyz\/?p=866","title":{"rendered":"Debian UFW Firewall Ez"},"content":{"rendered":"\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"640\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2022\/05\/firewall-wallpaper-1024x640.jpg\" alt=\"\" class=\"wp-image-872\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2022\/05\/firewall-wallpaper-1024x640.jpg 1024w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2022\/05\/firewall-wallpaper-300x188.jpg 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2022\/05\/firewall-wallpaper-768x480.jpg 768w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2022\/05\/firewall-wallpaper-1536x960.jpg 1536w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2022\/05\/firewall-wallpaper.jpg 1600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">UFW est un outil de configuration simplifi\u00e9 en&nbsp;ligne de commande&nbsp;de&nbsp;Netfilter, qui donne une alternative \u00e0 l&rsquo;outil&nbsp;iptables. UFW devrait \u00e0 terme permettre une configuration automatique du pare-feu lors de l&rsquo;installation de programmes en ayant besoin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Source : <a href=\"https:\/\/doc.ubuntu-fr.org\/ufw\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/doc.ubuntu-fr.org\/ufw<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;ordre de d\u00e9claration des r\u00e8gles est tr\u00e8s important, le syst\u00e8me utilisant une politique \u00ab premier arriv\u00e9, premier servi \u00bb. Prenez donc soin d&rsquo;ajouter vos r\u00e8gles sp\u00e9cifiques avant les r\u00e8gles g\u00e9n\u00e9rales lorsqu&rsquo;elles concernent des \u00e9l\u00e9ments communs.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"activerdesactiver_ufw\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">Activer \/ D\u00e9sactiver UFW<\/mark><a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#activerdesactiver_ufw\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;outil UFW n&rsquo;est pas activ\u00e9 par d\u00e9faut, il vous faut donc avoir les&nbsp;droits administrateur&nbsp;en&nbsp;ligne de commande.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifier le statut actuel :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw status<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9tat : actif ou inactif<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Activer UFW : ( c&rsquo;est \u00e0 dire appliquer les r\u00e8gles d\u00e9finies)<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw enable<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">D\u00e9sactiver UFW : (c&rsquo;est \u00e0 dire ne plus appliquer les r\u00e8gles d\u00e9finies)<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw disable<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Modifier<\/p>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"afficher_l_etat_actuel_des_regles\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-orange-color\">Afficher l&rsquo;\u00e9tat actuel des r\u00e8gles<\/mark><a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#afficher_l_etat_actuel_des_regles\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Une unique commande qui vous permettra de jeter un \u0153il sur la totalit\u00e9 des instructions que vous avez indiqu\u00e9es \u00e0 UFW :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw status verbose<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Cette commande devrait vous afficher quelque chose comme \u00e7a :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-light-green-cyan-color\">\u00c9tat : actif\nJournalisation : on (low)\nDefault: deny (incoming), allow (outgoing), disabled (routed)\nNouveaux profils : skip<\/mark>\n<mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-light-green-cyan-color\">\nVers                       Action      De\n----                       ------      --\n80                         DENY IN     Anywhere\n443                        ALLOW IN    Anywhere\n22                         ALLOW IN    Anywhere\n192.168.0.2 995            ALLOW IN    Anywhere\n8082\/tcp                   DENY IN     10.0.0.0\/8\n25\/tcp                     ALLOW IN    192.168.0.0\/24\n80 (v6)                    DENY IN     Anywhere (v6)\n443 (v6)                   ALLOW IN    Anywhere (v6)\n22 (v6)                    ALLOW IN    Anywhere (v6)\n\n23\/tcp                     DENY OUT    Anywhere\n23\/tcp (v6)                DENY OUT    Anywhere (v6)<\/mark><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;argument&nbsp;<code>verbose<\/code>&nbsp;est optionnel, cependant il est vivement recommand\u00e9 car il permet d&rsquo;afficher la direction du trafic dans les r\u00e8gles (IN : entrant, OUT : sortant)<\/p>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"description_du_contenu\">Description du contenu<a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#description_du_contenu\"><\/a><\/h4>\n\n\n\n<pre class=\"wp-block-preformatted\">Journalisation : on (low)<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Indique que la journalisation est activ\u00e9e, vous pouvez retrouver toutes les interactions du pare-feu dans le fichier&nbsp;<strong>\/var\/log\/ufw.log<\/strong>&nbsp;. Vous pouvez activer ou d\u00e9sactiver cette journalisation, voir&nbsp;ici.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">Default: deny (incoming), allow (outgoing), disabled (routed)<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Concerne les r\u00e8gles par d\u00e9faut de UFW, voir la rubrique&nbsp;gestion des r\u00e8gles par d\u00e9faut&nbsp;pour son param\u00e9trage.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-light-green-cyan-color\">Vers                       Action      De\n----                       ------      --\n80                         DENY IN     Anywhere\n443                        ALLOW IN    Anywhere\n[...]\n23\/tcp (v6)                DENY OUT    Anywhere (v6)<\/mark><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Liste toutes les r\u00e8gles que vous avez indiqu\u00e9es au pare-feu. (V6) correspond aux r\u00e8gles adapt\u00e9es pour l&rsquo;IPv6, celles qui n&rsquo;ont pas cette pr\u00e9cision sont adapt\u00e9es pour l&rsquo;IPv4. Pour l\u2019\u00e9dition de ces r\u00e8gles, voir la rubrique concernant&nbsp;l\u2019\u00e9dition des r\u00e8gles.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"numero_de_regle\">Num\u00e9ro de r\u00e8gle<a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#numero_de_regle\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pouvez afficher les r\u00e8gles num\u00e9rot\u00e9es.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw status numbered<\/pre>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"gestion_des_regles_par_defaut\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-green-cyan-color\">Gestion des r\u00e8gles par d\u00e9faut<\/mark><a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#gestion_des_regles_par_defaut\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsque UFW est activ\u00e9, par d\u00e9faut le trafic entrant est refus\u00e9 et le trafic sortant est autoris\u00e9. C&rsquo;est en g\u00e9n\u00e9ral le r\u00e9glage \u00e0 privil\u00e9gier, cependant vous pouvez tout de m\u00eame modifier ces r\u00e8gles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Autoriser le trafic entrant suivant les r\u00e8gles par d\u00e9faut :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw default allow<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Refuser le trafic entrant suivant les r\u00e8gles par d\u00e9faut :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw default deny<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Autoriser le trafic sortant suivant les r\u00e8gles par d\u00e9faut :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw default allow outgoing<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Refuser le trafic sortant suivant les r\u00e8gles par d\u00e9faut :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw default deny outgoing<\/pre>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"les_commandes_de_base\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-cyan-blue-color\">Les commandes de base<\/mark><a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#les_commandes_de_base\"><\/a><\/h4>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"activerdesactiver_la_journalisation\">Activer\/d\u00e9sactiver la journalisation<a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#activerdesactiver_la_journalisation\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Activer la journalisation :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw logging on<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">D\u00e9sactiver la journalisation :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw logging off<\/pre>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"ajoutersupprimer_des_regles\">Ajouter\/supprimer des r\u00e8gles<a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#ajoutersupprimer_des_regles\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Autoriser une connexion entrante :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw allow [r\u00e8gle]<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Refuser une connexion entrante :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw deny [r\u00e8gle]<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Refuser une IP entrante :Si vous voulez bloquer une IP sur tous vos services, il faut le faire \u00ab\u00a0avant\u00a0\u00bb les autorisations existantes. D&rsquo;o\u00f9 le \u00ab\u00a0insert 1\u00a0\u00bb qui met ce \u00ab\u00a0deny\u00a0\u00bb avant tous les \u00ab\u00a0allow\u00a0\u00bb. Dans le cas d&rsquo;une s\u00e9rie d&rsquo;IP \u00e0 bloquer vous pouvez utiliser \u00e0 chaque entr\u00e9e le \u00ab\u00a0insert 1\u00a0\u00bb, pas besoin de sp\u00e9cifier dans le cas pr\u00e9sent une autre place<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw insert 1 deny from [ip]<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Refuser une connexion entrante, uniquement en&nbsp;TCP&nbsp;:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw deny [port]\/tcp<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Refuser une connexion sortante :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw deny out [r\u00e8gle]<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Supprimer une r\u00e8gle :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw delete allow [r\u00e8gle]\nsudo ufw delete deny [r\u00e8gle]<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Supprimer simplement une r\u00e8gle d&rsquo;apr\u00e8s son&nbsp;num\u00e9ro&nbsp;:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw delete [num\u00e9ro]<\/pre>\n\n\n\n<ul class=\"wp-block-list\"><li>[port] est \u00e0 remplacer par le num\u00e9ro du port d\u00e9sir\u00e9.<\/li><li>[r\u00e8gle] est \u00e0 remplacer par le num\u00e9ro du port ou le nom du&nbsp;service&nbsp;d\u00e9sir\u00e9.<\/li><li>[num\u00e9ro] est \u00e0 remplacer par le num\u00e9ro de la r\u00e8gle d\u00e9sir\u00e9.<\/li><li><\/li><\/ul>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"regles_simples\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-pale-pink-color\">R\u00e8gles simples<\/mark><a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#regles_simples\"><\/a><\/h4>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"la_syntaxe_des_regles\">La syntaxe des r\u00e8gles<a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#la_syntaxe_des_regles\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Voici quelques exemples pour comprendre la syntaxe des r\u00e8gles de configuration.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Ouverture du port 53 en&nbsp;TCP&nbsp;et UDP : sudo ufw allow 53<\/li><li>Ouverture du port 25 en&nbsp;TCP&nbsp;uniquement : sudo ufw allow 25\/tcp<\/li><\/ul>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"utilisation_des_services\">Utilisation des services<a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#utilisation_des_services\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">UFW regarde dans sa liste de services connus pour appliquer les r\u00e8gles standards associ\u00e9es \u00e0 ces services (apache2, smtp, imaps, etc..). Ces r\u00e8gles sont automatiquement converties en ports.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour avoir la liste des services :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">less \/etc\/services<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple : Autoriser le service SMTP :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw allow smtp<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">2\u00b0 exemple : Autoriser le port de Gnome-Dictionary (2628\/tcp) :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw allow out 2628\/tcp<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">3\u00b0 exemple : Autoriser le protocole pop3 s\u00e9curis\u00e9 (r\u00e9ception du courrier de Gmail et autres messageries utilisant ce protocole s\u00e9curis\u00e9) :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw allow out pop3s<\/pre>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"utilisation_avancee\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-purple-color\">Utilisation avanc\u00e9e<\/mark><a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#utilisation_avancee\"><\/a><\/h3>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"regles_complexes\">R\u00e8gles complexes<a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#regles_complexes\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;\u00e9criture de r\u00e8gles plus complexes est \u00e9galement possible :<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Refuser le protocole (<em>proto<\/em>)&nbsp;TCP&nbsp;\u00e0 (<em>to<\/em>) tout le monde (<em>any<\/em>) sur le port (<em>port<\/em>) 80 :sudo ufw deny proto tcp to any port 80<\/li><li>Refuser \u00e0 (<em>to<\/em>) l&rsquo;adresse 192.168.0.1 de recevoir sur le port (<em>port<\/em>) 25 les donn\u00e9es provenant (<em>from<\/em>) du&nbsp;r\u00e9seau de classe A&nbsp;et utilisant le protocole (<em>proto<\/em>)&nbsp;TCP&nbsp;:sudo ufw deny proto tcp from 10.0.0.0\/8 to 192.168.0.1 port 25<\/li><li>Refuser les donn\u00e9es utilisant le protocole (<em>proto<\/em>) UDP provenant (<em>from<\/em>) de 1.2.3.4 sur le port (<em>port<\/em>) 514 :sudo ufw deny proto udp from 1.2.3.4 to any port 514<\/li><li>Refuser \u00e0 l&rsquo;adresse 192.168.0.5 de recevoir toutes donn\u00e9es provenant du serveur web de la machine h\u00e9bergeant le pare-feu :sudo ufw deny out from 192.168.0.5 to any port 80<\/li><\/ul>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"inserer_une_regle\">Ins\u00e9rer une r\u00e8gle<a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#inserer_une_regle\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pouvez ins\u00e9rer une r\u00e8gle \u00e0 une position pr\u00e9cise en utilisant le&nbsp;num\u00e9ro<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw insert NUM RULE<\/pre>\n\n\n\n<ul class=\"wp-block-list\"><li>Ins\u00e9rer en num\u00e9ro 2 une r\u00e8gle refusant le trafic entrant utilisant le protocole (<em>proto<\/em>) UDP (<em>to<\/em>) en direction de (<em>any<\/em>) toute les adresses en \u00e9coute sur votre machine sur le port (<em>port<\/em>) 514 en provenance (<em>from<\/em>) de 1.2.3.4<\/li><\/ul>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw insert 2 deny proto udp to any port 514 from 1.2.3.4<\/pre>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"reinitialiser_ufw\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">R\u00e9initialiser UFW<\/mark><a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#reinitialiser_ufw\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">En cas d&rsquo;erreur de vos r\u00e8gles vous pouvez r\u00e9initialiser le pare feu comme au d\u00e9but de l&rsquo;installation en ouvrant un terminal puis vous \u00e9crivez:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw reset <\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pouvez aussi forcer sans demander d&rsquo;autorisation :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw reset --force<\/pre>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"configuration\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-green-cyan-color\">Configuration<\/mark><a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#configuration\"><\/a><\/h4>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"ipv6\">IPv6<a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#ipv6\"><\/a><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">UFW prend en charge les adresses IPv6. Le support d&rsquo;IPv6 est d\u00e9sormais activ\u00e9 par d\u00e9faut, si ce n&rsquo;est pas le cas, il suffit de&nbsp;modifier le fichier&nbsp;<strong>\/etc\/default\/ufw<\/strong>&nbsp;et d&rsquo;y mettre ceci :\/etc\/default\/ufw<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">IPV6=<strong>yes<\/strong><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Il ne reste plus qu&rsquo;\u00e0 relancer UFW :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo ufw reload<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Si le support d&rsquo;IPv6 n&rsquo;\u00e9tait pas activ\u00e9, il vous faudra s\u00fbrement alors supprimer puis recr\u00e9er vos r\u00e8gles.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"ne_pas_autoriser_le_ping\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">Ne pas autoriser le ping<\/mark><a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#ne_pas_autoriser_le_ping\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Par d\u00e9faut UFW autorise les requ\u00eates de ping (ICMP Echo Requests). Il faut&nbsp;\u00e9diter&nbsp;<code>\/etc\/ufw\/before.rules<\/code>&nbsp;et commenter en ajoutant un \u00ab\u00a0<strong>#<\/strong>\u00a0\u00bb \u00e0 la ligne suivante :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\"># -A ufw-before-input -p icmp --icmp-type echo-request -j ACCEPT<\/pre>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"problemes_connus\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-orange-color\">Probl\u00e8mes connus<\/mark><a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#problemes_connus\"><\/a><\/h4>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"si_vous_obtenez_erroris_world_writable\">Si vous obtenez **\u00a0\u00bbERROR: \/ is world writable<a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#si_vous_obtenez_erroris_world_writable\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">en voulant activer Uncomplicated Firewall, ces commandes devraient r\u00e9gler le probl\u00e8me :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo chown root:root \/\nsudo chmod 0755 \/<\/pre>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"si_vous_n_avez_plus_de_place_disque\">Si vous n&rsquo;avez plus de place disque<a href=\"https:\/\/doc.ubuntu-fr.org\/ufw#si_vous_n_avez_plus_de_place_disque\"><\/a><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Il faut penser qu&rsquo;il y a un probl\u00e8me de refus de connexion trac\u00e9 dans&nbsp;<strong>\/var\/log<\/strong>. Si non r\u00e9solvable, l&rsquo;une de ces commandes pourra masquer le probl\u00e8me:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo  ufw logging off\nsudo  ufw logging low<\/pre>\n","protected":false},"excerpt":{"rendered":"<p>UFW est un outil de configuration simplifi\u00e9 en&nbsp;ligne de commande&nbsp;de&nbsp;Netfilter, qui donne une alternative \u00e0 l&rsquo;outil&nbsp;iptables. UFW devrait<\/p>\n","protected":false},"author":1,"featured_media":868,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-866","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-linux"],"_links":{"self":[{"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/posts\/866","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=866"}],"version-history":[{"count":13,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/posts\/866\/revisions"}],"predecessor-version":[{"id":1029,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/posts\/866\/revisions\/1029"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/media\/868"}],"wp:attachment":[{"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=866"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=866"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=866"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}