Sebenaranya banyak software firewall untuk linux, namun saya akan membahas 1 firewall yang sering di pakai oleh para pengguna Linux khususnya Linux Ubuntu.

Ufw merupakan sebuah front-end untuk iptables yang sangat cocok untuk firewall berbasis host terutama Linux. Ufw sendiri di kembangkan untuk farian linux (Ubuntu) namun saat ini Ufw mendukung distro Linux seperti linux Mint, Centos, Backtrack dan distribusi Linux lainnya, dan Dulu firewall Ufw dapat di konfigurasi melalui Terminal Linux namun semakin Giatnya pengembang Linux Firewall Ufw sekarang ada yang berbasis Gui.
Sebelum memulai install terlebih dahulu Firewall Ufw, Untuk distribusi Linux khususnya Ubuntu, bisa install melalui terminal.
sudo apt-get install ufw
Mengaktifkan/Memasang Ufw Firewall
sudo ufw enable
Untuk mengaktifkan Firewall Ufw gunakan perintah berikut
sudo ufw status verbose
Sehingga hasil keluaran seperti ini
root@ubuntu:~$ sudo ufw status verbose
[sudo] password for youruser:
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip
root@ubuntu:~$
[sudo] password for youruser:
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip
root@ubuntu:~$
Coba perhatikan bahwa secara default, sedang diterapkan menolak untuk masuk. Ada pengecualian, yang dapat ditemukan dalam output dari perintah ini
sudo ufw show raw
Kamu juga dapat membaca file aturan di /etc/ufw (file yang namanya berakhir dengan .rules).Menonaktifkan Firewall Ufw
sudo ufw disable
Allow dan Deny (spesifik rules)
Allow
sudo ufw allow <port>/<optional: protocol>
Contoh: Untuk mengijinkan tcp masuk dan packet udp pada port 53
sudo ufw allow 53
Contoh: Untuk mengijinkan packet tcp masuk pada port 53
sudo ufw allow 53/tcp
Contoh: Untuk mengijinkan packet udp masuk pada port 53
sudo ufw allow 53/udp
Deny
sudo ufw deny <port>/<optional: protocol>
Contoh: Untuk menolak tcp dan udp pada port 53
sudo ufw deny 53
Contoh: Untuk menolak paket tcp masuk pada port 53
sudo ufw deny 53/tcp
Contoh: Untuk menolak paket udp masuk pada port 53
sudo ufw deny 53/udp
Menghapus semua setting yang pernah ada
sudo ufw deny 80/udp
Contoh: Hapus menolak port 80 yang berjalan pada udp
sudo ufw delete deny 80/udp
Mengecek/Service status Ufw
Memeriksa status ufw akan memberitahu Kamu jika ufw diaktifkan atau dinonaktifkan dan juga daftar aturan ufw saat diterapkan pada iptables Kamu
Perintah
sudo ufw status
Firewall loaded
To Action From
-- ------ ----
22:tcp DENY 192.168.0.1
22:udp DENY 192.168.0.1
22:tcp DENY 192.168.0.7
22:udp DENY 192.168.0.7
22:tcp ALLOW 192.168.0.0/24
22:udp ALLOW 192.168.0.0/24
Firewall loaded
To Action From
-- ------ ----
22:tcp DENY 192.168.0.1
22:udp DENY 192.168.0.1
22:tcp DENY 192.168.0.7
22:udp DENY 192.168.0.7
22:tcp ALLOW 192.168.0.0/24
22:udp ALLOW 192.168.0.0/24
Sekian dari saya semoga bermanfaat.
0 Komentar
Penulisan markup di komentar