VPS

Sécuriser son VPS avec UFW et Fail2Ban

Protégez votre serveur contre les accès non autorisés et les attaques brute force.

Résumé

Ce tutoriel explique comment sécuriser votre VPS Debian en utilisant UFW comme firewall et Fail2Ban pour bloquer automatiquement les attaques.

Comprendre UFW et Fail2Ban

UFW est un firewall qui permet de contrôler les connexions entrantes sur votre serveur.

Fail2Ban analyse les logs et bloque automatiquement les adresses IP qui tentent des attaques.

Utilisés ensemble, ils offrent une protection complète.

Installer UFW

UFW (Uncomplicated Firewall) permet de limiter les accès à votre serveur.

apt install -y ufw

Autoriser les ports essentiels

Avant d’activer le firewall, il est important d’autoriser les services nécessaires.

Sinon, vous pourriez perdre l’accès à votre serveur.

ufw allow OpenSSH
ufw allow 80
ufw allow 443

Activer le firewall

ufw enable

Vérifier le statut

ufw status

Installer Fail2Ban

Fail2Ban protège votre serveur contre les tentatives de connexion répétées (bruteforce).

apt install -y fail2ban

Activer Fail2Ban

systemctl enable fail2ban
systemctl start fail2ban

Vérifier Fail2Ban

systemctl status fail2ban

Fonctionnement

Si une IP échoue plusieurs fois à se connecter (ex: SSH), elle sera automatiquement bannie.

Fail2Ban fonctionne en analysant les logs du système.

Important

N’activez jamais UFW sans autoriser SSH, sinon vous risquez de bloquer votre accès au serveur.