Aller au contenu principal
Kill -9 Club
Se connecter
Intermédiaire5 leçons130 minutes

Pare-feu et durcissement

Fermer ce qui n'a pas à être ouvert, ralentir les attaques automatisées, et vérifier régulièrement ce que le serveur expose — sans se verrouiller dehors.

Un serveur exposé sur Internet reçoit des tentatives de connexion en continu. Ce cours réduit la surface d'attaque avec ufw et fail2ban, puis met en place la vérification périodique qui compte davantage que l'installation initiale.

Ce que vous saurez faire

  • Configurer ufw en refus par défaut sans perdre votre accès SSH
  • Comprendre pourquoi Docker contourne ufw, et ce que cela implique
  • Bannir les tentatives répétées avec fail2ban, et se débannir soi-même
  • Savoir ce qu'un serveur expose réellement, et le vérifier périodiquement

Programme

  1. 01

    Le pare-feu

    Refuser par défaut, autoriser à la demande — et ne pas se couper la branche.

  2. 02

    Savoir ce que la machine expose

    La vérification périodique, qui compte plus que la configuration initiale.

Contenu technique vérifié le 3 août 2026