Sécuriser son VPS avec UFW et Fail2Ban
Protégez votre serveur contre les accès non autorisés et les attaques brute force.
Ce tutoriel explique comment sécuriser votre VPS Debian en utilisant UFW comme firewall et Fail2Ban pour bloquer automatiquement les attaques.
Comprendre UFW et Fail2Ban
UFW est un firewall qui permet de contrôler les connexions entrantes sur votre serveur.
Fail2Ban analyse les logs et bloque automatiquement les adresses IP qui tentent des attaques.
Utilisés ensemble, ils offrent une protection complète.
Installer UFW
UFW (Uncomplicated Firewall) permet de limiter les accès à votre serveur.
apt install -y ufw
Autoriser les ports essentiels
Avant d’activer le firewall, il est important d’autoriser les services nécessaires.
Sinon, vous pourriez perdre l’accès à votre serveur.
ufw allow OpenSSH
ufw allow 80
ufw allow 443
Activer le firewall
ufw enable
Vérifier le statut
ufw status
Installer Fail2Ban
Fail2Ban protège votre serveur contre les tentatives de connexion répétées (bruteforce).
apt install -y fail2ban
Activer Fail2Ban
systemctl enable fail2ban
systemctl start fail2ban
Vérifier Fail2Ban
systemctl status fail2ban
Fonctionnement
Si une IP échoue plusieurs fois à se connecter (ex: SSH), elle sera automatiquement bannie.
Fail2Ban fonctionne en analysant les logs du système.