Réseau
Les bases du pare-feu
Un nouveau serveur accepte SSH. Tout le reste est à ouvrir vous-même.
Par défaut
Un pare-feu réseau dans le portail ne remplace pas un pare-feu hôte sur la machine. Prévoyez SSH (22) depuis des adresses de confiance, et 80/443 si vous servez des sites. Refusez le reste du trafic entrant.
Ubuntu
ufw allow OpenSSH, ufw allow 80/tcp, ufw allow 443/tcp, puis ufw enable. Confirmez que vous avez encore une session SSH avant de l’activer. Les règles IPv6 doivent correspondre à IPv4 si la localisation vous a donné une adresse AAAA.
