Serveurs Privés Virtuels (VPS) - UFW et changement d'IP
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

UFW et changement d'IP

Von
JeromeD28
Erstellungsdatum 2019-06-06 22:16:39 (edited on 2024-09-04 10:54:43) in Serveurs Privés Virtuels (VPS)

Bonjour,

VPS SSD 1 sous Debian 9

Je comptais utiliser ufw comme firewall et n'autoriser que mon ip perso sur le port 22 (ou son remplaçant). Problème, quand mon ip change, je perds l'accès à mon serveur, ayant bloqué l'accès en root. Je n'arrive pas à trouver comment simplement remédier à ça. Je pense que je peux toujours redémarrer en mode rescue et changer les paramètres de ufw, mais je cherche une solution simple.
Une idée?
Merci!


1 Antwort ( Latest reply on 2019-06-06 22:43:37 Von
popallo
)

Bonsoir, déjà en premier lieu et dans le but de sécuriser au mieux un serveur, je changerai le port 22 par un autre port. Ca ne coûte pas plus cher et cela évite qu'une grosse majorité des bots / scripts qui scannent le port 22 tombent par hasard sur votre serveur.

En ce qui concerne votre demande, ufw n'est pas un parefeu à part entière mais un frontend d'iptables. Il sera donc nécessaire, pour arriver à vos fins, de regarder plutôt du côté d'iptables.
La seule issue que je vois, étant donné que vous avez une ip dynamic, serait d'ouvrir un compte sur un service tel que 1ip.orgip.org qui offre la possibilité d'avoir un dns dynamic gratuit et de suivre ce genre de tutoriel qui va vous permettre une mise à jour des règles d'iptables via ufw de part un script.

https://rubysash.com/operating-system/linux/bash-script-update-ufw-rule-for-dynamic-host/

Il y a surement plus "simple" mais de mon côté je ne connais pas d'autres méthodes.

Après il est bien de sécuriser la connexion jusqu'au niveau de l'ip mais avez-vous envisagé éventuellement de mettre en place une connexion via clé ssh + double authentification ?

https://www.djerfy.com/linux-ssh-double-authentification-google-authenticator/

Cela pose la petite contrainte d'avoir toujours le logiciel de génération de code à portée de main mais sécurise le serveur de manière plutôt efficace.

Bon courage quoi qu'il en soit :)