
Table des matières
Les pare-feu jouent un rôle crucial dans l’amélioration de la sécurité des réseaux informatiques et la prévention de l’accès non autorisé. Dans Linux, un outil nommé un pare-feu non compliqué (UFW) est utilisé pour gérer efficacement ces règles. Cet outil a également un frontend graphique, appelé Pare-feu graphique non compliqué (GUFW). Dans ce guide, nous expliquerons comment installer et utiliser GUFW sur Ubuntu.
Note: Bien que les instructions ci-dessous soient indiquées pour Ubuntu, cela fonctionnera également pour la plupart des distributions Linux.
Installez GUFW sur Ubuntu via le terminal
GUFW peut être facilement installé sur Ubuntu à l’aide du gestionnaire de package APT. Avant de procéder à l’installation de GuFW, assurez-vous que le référentiel d’univers est activé sur votre système car GuFW est disponible dans ce référentiel:
sudo add-apt-repository universe
Maintenant que le référentiel d’univers est ajouté, mettez à jour le référentiel de packages:
sudo apt update
Une fois que votre système est mis à jour, exécutez la commande ci-dessous pour installer GUFW sur votre machine Ubuntu:
sudo apt install gufw -y

Installez GUFW sur Ubuntu via un centre logiciel
GUFW peut également être installé à partir du Ubuntu Software Center. Tout d’abord, ouvrez Ubuntu Software Center, tapez GuFW dans la barre de recherche et sélectionnez l’application à installer:

Cliquez sur le bouton Installer pour commencer le processus d’installation de GuFW:

Il sera installé sur votre système en quelques minutes.
Note: Si vous n’utilisez pas Ubuntu, vous pourrez trouver GUFW dans le gestionnaire de packages de votre distribution.
Activer ou désactiver Gufw sur Ubuntu
Après une installation réussie de GUFW, vous pouvez y accéder sur votre système en exécutant la commande suivante:
sudo gufw
Alternativement, vous pouvez y accéder via votre menu. Accédez au menu système, recherchez GuFW et sélectionnez l’application de configuration du pare-feu pour l’ouvrir:

L’écran d’accueil GUFW affiche divers détails, tels que le profil, l’état et les informations sur les règles de trafic entrant et sortant. Le commutateur d’état indique si le pare-feu s’exécute ou non.
Pour activer ou désactiver GUFW, vous pouvez activer ou désactiver l’interrupteur d’état:

Modifier les profils Gufw
GUFW est livré avec différents paramètres de pare-feu préconfiguré. Vous pouvez cliquer sur la liste déroulante à côté du profil pour afficher les profils préconfigurés. Ces profils représentent différents niveaux de sécurité et sur la base du profil sélectionné, le pare-feu applique des règles correspondantes pour gérer le trafic réseau:

Il y a trois profils préconfigurés, dont les détails sont énumérés ci-dessous:
1. Profil public
Le profil public à GUFW est conçu pour des réseaux non fiables comme le Wi-Fi public. Il bloque toutes les connexions entrantes pour réduire la surface d’attaque et permet des connexions sortantes, vous pouvez donc toujours parcourir Internet et accéder aux services externes. L’utilisation du profil public sur un réseau public aide à protéger votre système contre l’accès ou les menaces non autorisées.
2. Profil de bureau
Il permet des connexions sortantes et peut être configurée pour restreindre les connexions entrantes en fonction des besoins de votre organisation. Il convient à une utilisation dans un environnement d’entreprise ou de bureau.
3. Profil domestique
Le profil domestique permet toutes les connexions sortantes et permet certaines connexions entrantes pour des services de confiance comme SSH ou un accès Web. Il convient à une utilisation sur un réseau domestique où les appareils sont généralement fiables.
Outre les profils préconfigurés, nous pouvons également créer des profils personnalisés et supprimer tous les profils inutiles.
Pour modifier un profil, accédez à l’onglet Modifier et sélectionnez Préférences:

Pour ajouter un nouveau profil, cliquez sur le + Icône au bas de la fenêtre Préférences du pare-feu:

Par défaut, le nouveau profil sera nommé Profile1, Profil2, etc. Double-cliquez sur celui-ci pour le renommer:

Pour supprimer un profil, sélectionnez le profil à supprimer et cliquez sur le – bouton:

Maintenant, cliquez sur le bouton Fermer pour quitter la préférence du pare-feu et procéder à d’autres règles.
Comprendre les règles GUFW
GUFW vous permet de créer des règles personnalisées pour chacun de ses profils. Ces règles aident à gérer la façon dont les données entrent et hors de votre réseau informatique. Pour configurer les bonnes règles, il est important de comprendre votre configuration de réseau et le niveau de sécurité dont vous avez besoin. De plus, le maintien de vos règles de pare-feu à jour et les examiner et les ajuster régulièrement vous aide à mieux contrôler le trafic réseau et bloquer tout accès indésirable.
GUFW propose plusieurs types de règles que vous pouvez appliquer pour gérer les connexions réseau:
- Permettre: Il permet toutes les données via un port spécifique sans aucune restriction.
- Refuser: Bloque toutes les données entrantes via le port sélectionné.
- Rejeter: Il est similaire à «refuser», mais il renvoie également un message à l’expéditeur pour leur faire savoir que la connexion a été refusée.
- Limite: Bloque l’accès si quelqu’un essaie de se connecter trop de fois dans une courte période (par exemple, plus de six tentatives dans les 30 secondes). Il réduit les chances d’attaques potentielles comme la force brute.
Ajouter les règles GUFW
Pour ajouter une règle GUFW, vous devez d’abord sélectionner le profil pour lequel vous souhaitez ajouter la règle, puis cliquez sur le plus + bouton:

Une nouvelle fenêtre s’ouvre où vous pouvez ajouter des règles de pare-feu. Cette fenêtre est divisée en trois onglets: préconfiguré, simple et avancé.
- Préconfiguré est l’option la plus simple. Il vous permet d’autoriser ou de bloquer rapidement les services communs comme HTTP ou SSH en quelques clics.
- Simple est également adapté aux débutants mais vous donne plus de contrôle, comme le choix des ports spécifiques et la direction de la direction de la règle.
- Avancé est pour les utilisateurs qui ont besoin d’un contrôle détaillé. Il vous permet de créer des règles basées sur des adresses IP, des sous-réseaux, des protocoles et des interfaces réseau:

Sélectionnez la stratégie, la direction, la catégorie, la sous-catégorie et l’application au besoin, puis cliquez sur le Ajouter bouton pour appliquer la règle.
Modifier les règles GUFW
GUFW vous permet de modifier une règle existante. Pour ce faire, sélectionnez la règle à modifier et cliquez sur l’icône du matériel:

Maintenant, dans la fenêtre contextuelle, vous pouvez mettre à jour la règle du pare-feu et cliquer sur Appliquer pour enregistrer les modifications:

C’est ainsi que vous pouvez configurer et utiliser un pare-feu non compliqué graphique sur Ubuntu. Il est toujours une bonne pratique de garder le pare-feu activé et de configurer les bonnes règles à l’aide de GUFW. Il vous aide à protéger votre système contre l’accès non autorisé tout en permettant des connexions sûres. Pour plus de sécurité, vous pouvez installer un logiciel antivirus pour protéger votre système contre les menaces et les logiciels malveillants potentiels.