Pada tulisan saya sebelumnya mengenai pembahasan UFW berserta instalasinya, di sana saya tulis bahwasanya UFW ini tidak terdapat dalam lumbung resmi (official repository) di Fedora, Centos ataupun RHEL. Cukup disayangkan memang, karena UFW ini merupakan tool untuk mempermudah kita dalam pengaturan iptables
yang mana telah kita ketahui iptables
adalah perangkat yang digunakan GNU/Linux sebagai firewall
, dan iptales
ini cukup sulit bagi pengguna awam.
Tahap Persiapan
* Unduh kode sumber UFW di: <a href="https://launchpad.net/ufw">https://launchpad.net/ufw</a>
* Pastikan `wget` telah ada di Fedora Anda.
* Pastikan pula Anda menggunakan `python` versi 2.7, karena UFW lebih mendukung pada `python` versi 2.7 ini.
Tahap Pemasangan
* Unduh UFW
wget https://launchpad.net/ufw/0.35/0.35/+download/ufw-0.35.tar.gz
* Ekstrak UFW
tar xvzf ufw-0.35.tar.gz
* Masuk ke direktori UFW tersebut
cd ufw*
* Masuk ke akun root dan lakukan pemasangan
$ sudo su # python ./setup.py install
* Cek UFW apakah sudah terinstall dengan benar atau belum?
sudo ufw status
* Jika Anda mengalami galat mengenai _permission_ seperti gambar di bawah ini, maka lakukan pengaturan _permission_nya menjadi `751`.<img class="aligncenter size-full wp-image-1322" src="https://situsali.com/wp-content/uploads/2016/05/ufw-fedora-4.png" alt="ufw-fedora-4" width="791" height="511" />
Maka lakukan perubahan permission menjadi 751
:
sudo chmod 751 /etc/default/ufw /lib/ufw/ufw-init /etc/ufw/ufw.conf /sbin/ufw /etc/ufw/applications.d/ufw-mailserver /etc/ufw/applications.d/ufw-chat /etc/ufw/applications.d/ufw-loginserver /etc/ufw/applications.d/ufw-proxyserver /etc/ufw/applications.d/ufw-fileserver /etc/ufw/applications.d/ufw-directoryserver /etc/ufw/applications.d/ufw-printserver /etc/ufw/applications.d/ufw-webserver /etc/ufw/applications.d/ufw-dnsserver /etc/ufw/applications.d/ufw-bittorent
* Selanjutnya coba tes kembali dengan cara `sudo ufw status` apakah masih memiliki galat mengenai _permission_? Jika tidak maka UFW akan seperti gambar di bawah ini:<img class="aligncenter size-full wp-image-1325" src="https://situsali.com/wp-content/uploads/2016/05/ufw-fedora-6.png" alt="ufw-fedora-6" width="671" height="302" />
Tahap Konfigurasi UFW
Setelah langkah menginstalasi UFWtelah sukses, langkah selanjutnya yakni mengaktifkan serta mengkonfigurasinya. Konfirgurasi gunakan skrip di bawah ini:
Pertama-tama kita blokir semua port yang masuk dan mengizinkan semua port yang keluar.
sudo ufw default deny incoming sudo ufw default allow outgoing
Kemudian buka port yang diperlukan, contoh di sini saya membuka cuma tiga port yakni 22
, 80
, 443
:
sudo ufw allow ssh sudo ufw allow www sudo ufw allow httpsLangkah terakhir aktifkan UFW.
sudo ufw enable sudo ufw status
Semoga bermanfaat ?
Komentar