Pare-feu et durcissement
Fermer ce qui n'a pas à être ouvert, ralentir les attaques automatisées, et vérifier régulièrement ce que le serveur expose — sans se verrouiller dehors.
Un serveur exposé sur Internet reçoit des tentatives de connexion en continu. Ce cours réduit la surface d'attaque avec ufw et fail2ban, puis met en place la vérification périodique qui compte davantage que l'installation initiale.
Ce que vous saurez faire
- Configurer ufw en refus par défaut sans perdre votre accès SSH
- Comprendre pourquoi Docker contourne ufw, et ce que cela implique
- Bannir les tentatives répétées avec fail2ban, et se débannir soi-même
- Savoir ce qu'un serveur expose réellement, et le vérifier périodiquement
Programme
- 01
Le pare-feu
Refuser par défaut, autoriser à la demande — et ne pas se couper la branche.
- 02
Savoir ce que la machine expose
La vérification périodique, qui compte plus que la configuration initiale.
Contenu technique vérifié le 3 août 2026
