Firewall: Difference between revisions

No edit summary
No edit summary
Line 3: Line 3:
==Konfigurasi Firewall di Linux==
==Konfigurasi Firewall di Linux==
Kode untuk melihat status ufw
Kode untuk melihat status ufw
  {{Terminal|sudo ufw status}}
  sudo ufw status


Kebijakan Firewall default bekerja sangat baik untuk server maupun desktop. Itu merupakan kebijakan yang baik untuk menutup semua port di server dan hanya membuka port yang diperlukan. Biarkan firewall memblokir semua koneksi masuk dan hanya mengizinkan koneksi keluar dari [[Ubuntu]] 20.04 LTS:
Kebijakan Firewall default bekerja sangat baik untuk server maupun desktop. Itu merupakan kebijakan yang baik untuk menutup semua port di server dan hanya membuka port yang diperlukan. Biarkan firewall memblokir semua koneksi masuk dan hanya mengizinkan koneksi keluar dari [[Ubuntu]] 20.04 LTS:
  {{Terminal|sudo ufw default allow outgoing}}
  sudo ufw default allow outgoing
  {{Terminal|sudo ufw default deny incoming}}
 
  sudo ufw default deny incoming


Langkah berikutnya adalah mengizinkan port SSH masuk. Kita dapat dengan mudah membuka SSH TCP port 22, mungkin ini hanya berlaku bagi yang ingin meremote server via SSH.
Langkah berikutnya adalah mengizinkan port SSH masuk. Kita dapat dengan mudah membuka SSH TCP port 22, mungkin ini hanya berlaku bagi yang ingin meremote server via SSH.
  {{Terminal|sudo ufw allow ssh}}
  sudo ufw allow ssh


Jika Anda menjalankan SSH pada TCP port 2222 atau TCP port 2323
Jika Anda menjalankan SSH pada TCP port 2222 atau TCP port 2323
  {{Terminal|sudo ufw allow 2222/tcp}}
  sudo ufw allow 2222/tcp
  {{Terminal|sudo ufw allow 2323/tcp}}
 
  sudo ufw allow 2323/tcp


Membatasi port SSH
Membatasi port SSH
  {{Terminal|sudo ufw limit ssh}}
  sudo ufw limit ssh


Mengaktifkan Firewall
Mengaktifkan Firewall
  {{Terminal|sudo ufw enable}}
  sudo ufw enable


Ingat, setelah UFW diaktifkan, ini berjalan di setiap sistem reboot. Kami dapat memverifikasi itu dengan mudah menggunakan perintah berikut
Ingat, setelah UFW diaktifkan, ini berjalan di setiap sistem reboot. Kami dapat memverifikasi itu dengan mudah menggunakan perintah berikut
  {{Terminal|sudo systemctl status ufw.service}}
  sudo systemctl status ufw.service


==Terkait==
==Terkait==