Keamanan adalah hal yang sangat penting bagi sebuah system,
hal ini sangan perlu di perhatikan pada sebuah system baik dari sisi aplikasi
atau dari sisi infrastruktur atau server. Keamanan pada sistem operasi
sangatlah penting, biasanya terdapat beberapa keamanan yang dapat digunakan
untuk mengamankan sebuah sistsem operasi terutama pada sebuah server. pada
artikel kali ini saya akan mencoba berbagi salah satu keamanan yang dapat digunakan
pada server yang berbasis linux khususnya pada system operasi Linux Ubuntu.
Keamanan yang akan kita bahas kali ini adalah UFW
(Uncomplicated Firewall) yang merupakan alat manajemen firewall yang dirancang
untuk menyederhanakan konfigurasi firewall pada sistem operasi berbasis Linux,
terutama Ubuntu. UFW adalah antarmuka pengguna yang lebih sederhana untuk
iptables, yang merupakan komponen firewall yang lebih kompleks dan kuat di
Linux.
Berikut beberapa perintah yang umum dijalankan pada
penggunaan server
|
Perintah |
Fungsi |
|
#ufw enable |
Aktifkan firewall |
|
#ufw disable |
Nonaktifkan
firewall |
|
#ufw status |
Memeriksa status
firewall |
|
#ufw reload |
Melakukan restar
firewall |
|
#ufw status
verbose |
Memeriksa
status dengan rincian tambahan |
|
#ufw app list |
Melihat daftar
aplikasi atau port |
|
#ufw allow 22 |
Memberi ijin
port untuk port ssh |
|
#ufw allow
OpenSSH |
Memberikan
ijin untuk service ssh |
|
#ufw deny OpenSSH |
Menolak ijin service
ssh |
|
#ufw deny 22 |
Menolak iji
untuk port ssh |
|
#ufw delete
allow 22 |
Menghapus
aturan yang telah disimpan |
|
#ufw default
deny incoming |
Menolak semua
koneksi masuk ke server kecuali service ssh dan http |
|
#logging on |
Mengaktifkan
Log |
|
#ufw allow from 127.0.0.1 to any port 8080 proto tcp |
Memberikan ijin localhost akses port 8080 |
|
#ufw allow
from 192.168.1.1 to any port |
Memberikan ijin dari IP ke semua port |
|
#ufw deny
from 192.168.1.1 |
Menolak koneksi
dari Alamat ip |
|
#ufwl allow
from 192.168.1.0/24 |
Memberikan
ijin koneksi berdasarkan subnet |
|
#ufw allow
from 192.168.1.0/24 proto tcp to any port 9999 |
Memberikan ijin koneksi berdasarkan subnet ke port 9999 |
.

0 Komentar