0Pricing
Linux Server Deployment & SSH Mastery · Pelajaran

Pengelolaan dan Keamanan Port

Buka dan tutup port tertentu untuk layanan, terapkan penerusan port, dan pahami vektor serangan umum yang berkaitan dengan port terbuka.

Pengelolaan dan Keamanan Port adalah pelajaran Linux Server Deployment & SSH Mastery gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Linux Server Deployment & SSH Mastery, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Linux Server Deployment & SSH Mastery mencakup 4 pelajaran total.

Apa Itu Port Jaringan

Bayangkan server sebagai gedung apartemen. Setiap apartemen memiliki nomor, dan pengunjung perlu mengetahui nomor apartemen yang harus dituju. Dalam jaringan, "nomor apartemen" ini disebut port.

Port jaringan adalah titik akhir komunikasi. Port membantu server Anda mengarahkan lalu lintas jaringan yang masuk ke layanan atau aplikasi yang tepat. Setiap port memiliki nomor unik, mulai dari 0 hingga 65535.

Nomor Port Umum

Banyak layanan menggunakan nomor port standar yang sudah dikenal luas. Mengetahui nomor-nomor ini membantu Anda mengenali layanan dan mengonfigurasi firewall.

  • Port 22: Digunakan untuk SSH (Shell Aman) untuk akses jarak jauh.
  • Port 80: Digunakan untuk HTTP (Protokol Transfer Hiperteks) untuk lalu lintas web standar.
  • Port 443: Digunakan untuk HTTPS (HTTP Aman) untuk lalu lintas web terenkripsi.
  • Port 53: Digunakan untuk DNS (Sistem Nama Domain) dalam resolusi nama.

Ini hanyalah beberapa contoh; terdapat ribuan port untuk berbagai aplikasi.

Memeriksa Port yang Mendengarkan

Sebelum membuka port baru, sebaiknya Anda mengetahui port mana yang sudah aktif di server. Perintah ss (statistik soket) adalah alat modern untuk memeriksa soket jaringan.

Opsi -ltn menampilkan soket TCP yang mendengarkan secara numerik tanpa menerjemahkan nama host.

ss -ltn

Mengelola Port dengan UFW

UFW (Uncomplicated Firewall) adalah alat pengelolaan firewall yang populer di Ubuntu dan sistem berbasis Debian lainnya. UFW menyederhanakan konfigurasi aturan iptables.

Untuk mengizinkan atau menolak lalu lintas, tentukan nomor port dan protokolnya (TCP atau UDP). Ingatlah untuk memuat ulang atau mengaktifkan UFW setelah melakukan perubahan.

sudo ufw allow 80/tcp
sudo ufw deny 22
sudo ufw enable

Mengelola Port dengan firewalld

Pada sistem CentOS, RHEL, dan Fedora, firewalld adalah utilitas pengelolaan firewall bawaan. firewalld menggunakan "zona" untuk mengelola berbagai antarmuka jaringan.

Anda menambahkan aturan ke sebuah zona, biasanya zona public untuk layanan yang menghadap internet, lalu memuat ulang firewalld untuk menerapkan perubahan.

sudo firewall-cmd --zone=public --add-port=443/tcp --permanent
sudo firewall-cmd --zone=public --remove-port=22/tcp --permanent
sudo firewall-cmd --reload

Memperkenalkan Penerusan Port

Penerusan port adalah teknik yang mengalihkan lalu lintas jaringan dari satu port ke port lainnya. Pengalihan ini dapat dilakukan pada mesin yang sama atau dari satu mesin ke mesin lainnya.

Teknik ini sering digunakan agar perangkat eksternal dapat mengakses layanan di jaringan pribadi, atau untuk meneruskan lalu lintas secara aman melalui server perantara.

Penerusan Port Lokal dengan SSH

Salah satu jenis yang umum adalah penerusan port lokal menggunakan SSH. Teknik ini membuat terowongan aman dari mesin lokal Anda ke server jarak jauh, lalu dari server jarak jauh tersebut ke host dan port tujuan lainnya (yang bahkan dapat berupa server jarak jauh itu sendiri).

Teknik ini berguna untuk mengakses layanan di jaringan pribadi jarak jauh yang tidak langsung terbuka ke internet, seperti basis data atau aplikasi web internal.

Demo Penerusan Lokal SSH

Berikut cara menggunakan penerusan port lokal SSH. Perintah ini meneruskan lalu lintas dari port 8080 di mesin lokal Anda ke port 80 pada localhost (server jarak jauh itu sendiri) melalui koneksi SSH ke your_server_ip.

Setelah terhubung, Anda dapat mengakses server web jarak jauh (pada port 80) dengan membuka http://localhost:8080 di mesin lokal Anda.

ssh -L 8080:localhost:80 user@your_server_ip

Praktik Terbaik Keamanan Port

Mengelola port sangat penting untuk keamanan server. Berikut beberapa praktik utama:

  • Prinsip Hak Akses Minimum: Hanya buka port yang benar-benar diperlukan agar layanan Anda berfungsi.
  • Audit Berkala: Periksa aturan firewall dan port aktif yang mendengarkan secara berkala untuk memastikan tidak ada port yang tidak sah terbuka.
  • Kata Sandi/Kunci yang Kuat: Untuk layanan seperti SSH, selalu gunakan autentikasi yang kuat.
  • Pembatasan Laju: Pertimbangkan untuk membatasi upaya koneksi ke port penting (seperti SSH) guna mencegah serangan brute force.

Pemeriksaan Singkat: Pengelolaan Port

Manakah dari tindakan berikut yang dianggap sebagai praktik keamanan yang baik saat mengelola port server?

Ringkasan: Port dan Keamanan

Dalam pelajaran ini, kita membahas port jaringan yang penting untuk mengarahkan lalu lintas ke layanan server. Kita mempelajari nomor port umum dan cara memeriksa port yang mendengarkan dengan ss.

Kini Anda mengetahui cara mengelola aturan firewall menggunakan UFW dan firewalld, serta memahami konsep penerusan port lokal SSH. Yang tak kalah penting, kita telah membahas praktik terbaik untuk menjaga keamanan port dan melindungi server Anda.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Pengelolaan dan Keamanan Port” gratis?

Ya — teks lengkap “Pengelolaan dan Keamanan Port” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Linux Server Deployment & SSH Mastery, upgrade ke CoddyKit PRO. Kursus Linux Server Deployment & SSH Mastery mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Pengelolaan dan Keamanan Port”?

Buka dan tutup port tertentu untuk layanan, terapkan penerusan port, dan pahami vektor serangan umum yang berkaitan dengan port terbuka. Kamu berlatih Linux Server Deployment & SSH Mastery dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Linux Server Deployment & SSH Mastery?

Tidak diperlukan pengalaman sebelumnya. Linux Server Deployment & SSH Mastery di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Pengelolaan dan Keamanan Port” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Linux Server Deployment & SSH Mastery ini?

Ya. Setiap pelajaran Linux Server Deployment & SSH Mastery menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Konfigurasi Jaringan Dasar
  2. Memahami Tembok Api (UFW/firewalld)
  3. Pengelolaan dan Keamanan Port
  4. Konfigurasi dan Penelusuran Masalah DNS
← Kembali ke Linux Server Deployment & SSH Mastery