Autorisation ou blocage de l'accès au pare-feu
Ubuntu arrive déjà équipé d'un pare-feu simple d'utilisation (ufw) mais le pare-feu n'est pas activé par défaut. Parce-qu'Ubuntu n'a pas de services réseaux ouverts (sauf pour une infrastructure réseau basique) dans l'installation par défaut, un pare-feu n'est pas nécessaire pour bloquer les connexions entrantes malicieuses.
Pour plus d'information sur l'utilisation de ufw, consulter la documentation en ligne.
Activer ou désactiver le pare-feu
Pour activer le pare-feu, saisissez sudo ufw enable dans un terminal. Pour désactiver ufw, saisissez sudo ufw disable.
Autoriser ou bloquer des activités réseaux spécifiques
Beaucoup de programmes sont construits pour proposer des services réseaux. Par exemple, vous pouvez partager du contenu, ou laisser quelqu'un voir votre bureau à distance. Cela dépend des programmes supplémentaires que vous installez, vous pourrez avoir à ajuster le pare-feu pour autoriser ces services réseaux à fonctionner comme prévu. UfW contient un certain nombre de règles pré-configurées. Par exemple, pour autoriser les connexions SSH, entrez sudo ufw allow ssh dans un terminal. Pour bloquer SSH, entrez sudo ufw block ssh.
Chaque programme qui fournit des services réseaux utilise un port réseau spécifique. Pour activer l'accès aux services de ce programme, vous pouvez avoir besoin d'autoriser l'accès à ces ports sur le pare-feu. Pour autoriser les connexions sur le port 53, saisissez dans un terminal sudo ufw allow 53. Pour bloquer les connexions au port 53, saisissez la commande sudo ufw block 53.
Pour vérifier l'état actuel de ufw, saisir sudo ufw status dans un terminal.
Utiliser ufw sans terminal
Vous pouvez aussi installer gufw si vous préférez configurer le pare-feu sans utiliser un terminal. Pour l'installer, cliquez sur ce lien.
Vous pouvez démarrer ce logiciel en cherchant Configuration du pare-feu dans le tableau de bord. Le logiciel n'a pas besoin d'être gardé ouvert pour que le pare-feu fonctionne.