Jump to content

Firewall: Difference between revisions

From Wiki
No edit summary
No edit summary
Line 2: Line 2:


==Konfigurasi Firewall di Linux==
==Konfigurasi Firewall di Linux==
Kode untuk melihat status ufw<syntaxhighlight lang="shell">
Kode untuk melihat status ufw
 
<syntaxhighlight lang="shell">
sudo ufw status
sudo ufw status
</syntaxhighlight>Kebijakan Firewall default bekerja sangat baik untuk server maupun desktop. Itu merupakan kebijakan yang baik untuk menutup semua port di server dan hanya membuka port yang diperlukan. Biarkan firewall memblokir semua koneksi masuk dan hanya mengizinkan koneksi keluar dari [[Ubuntu]] 20.04 LTS:<syntaxhighlight lang="shell">
</syntaxhighlight>
 
Kebijakan Firewall default bekerja sangat baik untuk server maupun desktop. Itu merupakan kebijakan yang baik untuk menutup semua port di server dan hanya membuka port yang diperlukan. Biarkan firewall memblokir semua koneksi masuk dan hanya mengizinkan koneksi keluar dari [[Ubuntu]] 20.04 LTS:
 
<syntaxhighlight lang="shell">
sudo ufw default allow outgoing
sudo ufw default allow outgoing
</syntaxhighlight><syntaxhighlight lang="shell">
</syntaxhighlight>
 
<syntaxhighlight lang="shell">
sudo ufw default deny incoming
sudo ufw default deny incoming
</syntaxhighlight>Langkah berikutnya adalah mengizinkan port SSH masuk. Kita dapat dengan mudah membuka SSH TCP port 22, mungkin ini hanya berlaku bagi yang ingin meremote server via SSH.<syntaxhighlight lang="shell">
</syntaxhighlight>
 
Langkah berikutnya adalah mengizinkan port SSH masuk. Kita dapat dengan mudah membuka SSH TCP port 22, mungkin ini hanya berlaku bagi yang ingin meremote server via SSH.
 
<syntaxhighlight lang="shell">
sudo ufw allow ssh
sudo ufw allow ssh
</syntaxhighlight>Jika Anda menjalankan SSH pada TCP port 2222 atau TCP port 2323<syntaxhighlight lang="shell">
</syntaxhighlight>
 
Jika Anda menjalankan SSH pada TCP port 2222 atau TCP port 2323
 
<syntaxhighlight lang="shell">
sudo ufw allow 2222/tcp
sudo ufw allow 2222/tcp
</syntaxhighlight><syntaxhighlight lang="shell">
</syntaxhighlight>
 
<syntaxhighlight lang="shell">
sudo ufw allow 2323/tcp
sudo ufw allow 2323/tcp
</syntaxhighlight>Membatasi port SSH<syntaxhighlight lang="shell">
</syntaxhighlight>
 
Membatasi port SSH<syntaxhighlight lang="shell">
sudo ufw limit ssh
sudo ufw limit ssh
</syntaxhighlight>Mengaktifkan Firewall<syntaxhighlight lang="shell">
</syntaxhighlight>
 
Mengaktifkan Firewall<syntaxhighlight lang="shell">
sudo ufw enable
sudo ufw enable
</syntaxhighlight>Ingat, setelah UFW diaktifkan, ini berjalan di setiap sistem reboot. Kami dapat memverifikasi itu dengan mudah menggunakan perintah berikut<syntaxhighlight lang="shell">
</syntaxhighlight>
 
Ingat, setelah UFW diaktifkan, ini berjalan di setiap sistem reboot. Kami dapat memverifikasi itu dengan mudah menggunakan perintah berikut
 
<syntaxhighlight lang="shell">
sudo systemctl status ufw.service
sudo systemctl status ufw.service
</syntaxhighlight>
</syntaxhighlight>

Revision as of 21:21, 14 November 2022

UFW adalah singkatan dari uncomplicated firewall. Mengamankan jaringan dengan firewall yang tidak rumit, sangat mudah dan sangat disarankan.

Konfigurasi Firewall di Linux

Kode untuk melihat status ufw

sudo ufw status

Kebijakan Firewall default bekerja sangat baik untuk server maupun desktop. Itu merupakan kebijakan yang baik untuk menutup semua port di server dan hanya membuka port yang diperlukan. Biarkan firewall memblokir semua koneksi masuk dan hanya mengizinkan koneksi keluar dari Ubuntu 20.04 LTS:

sudo ufw default allow outgoing
sudo ufw default deny incoming

Langkah berikutnya adalah mengizinkan port SSH masuk. Kita dapat dengan mudah membuka SSH TCP port 22, mungkin ini hanya berlaku bagi yang ingin meremote server via SSH.

sudo ufw allow ssh

Jika Anda menjalankan SSH pada TCP port 2222 atau TCP port 2323

sudo ufw allow 2222/tcp
sudo ufw allow 2323/tcp

Membatasi port SSH

sudo ufw limit ssh

Mengaktifkan Firewall

sudo ufw enable

Ingat, setelah UFW diaktifkan, ini berjalan di setiap sistem reboot. Kami dapat memverifikasi itu dengan mudah menggunakan perintah berikut

sudo systemctl status ufw.service

Terkait