Linux Server Deployment & SSH Mastery · Pelajaran

Memahami Tembok Api (UFW/firewalld)

Pelajari konsep tembok api dan cara menggunakan alat umum seperti UFW (Ubuntu) atau firewalld (CentOS) untuk mengendalikan lalu lintas jaringan.

Pelajaran 2 dari 412 langkah

Memahami Tembok Api (UFW/firewalld) adalah pelajaran Linux Server Deployment & SSH Mastery gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Linux Server Deployment & SSH Mastery, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Linux Server Deployment & SSH Mastery mencakup 4 pelajaran total.

Penjaga Digital Server Anda

Bayangkan server Anda sebagai sebuah rumah. Firewall bertindak seperti petugas keamanan di pintu, yang menentukan siapa yang boleh masuk dan keluar. Firewall merupakan bagian penting dari keamanan server.

Firewall mencegah akses yang tidak sah dan melindungi server Anda dari serangan berbahaya dengan mengendalikan lalu lintas jaringan.

Cara Firewall Menyaring Lalu Lintas

Firewall bekerja dengan menggunakan serangkaian aturan untuk memeriksa lalu lintas jaringan yang masuk dan keluar. Aturan ini didasarkan pada:

  • Alamat IP Sumber/Tujuan: Asal atau tujuan lalu lintas.
  • Nomor Port: "Pintu" khusus untuk layanan (misalnya, port 22 untuk SSH dan port 80 untuk HTTP).
  • Protokol: Seperti TCP atau UDP.

Firewall akan mengizinkan atau menolak lalu lintas yang cocok dengan aturan tersebut.

Perkenalkan UFW: Firewall Sederhana

Pada sistem berbasis Debian seperti Ubuntu, alat firewall yang paling umum adalah UFW, singkatan dari "Uncomplicated Firewall".

UFW dirancang agar mudah digunakan, sehingga pemula dapat mengelola aturan firewall dengan mudah tanpa harus langsung menggunakan perintah `iptables` yang rumit.

Perilaku Bawaan UFW yang Aman

Secara bawaan, UFW dikonfigurasi untuk keamanan:

  • Tolak yang Masuk: Semua koneksi masuk diblokir kecuali diizinkan secara eksplisit.
  • Izinkan yang Keluar: Server Anda dapat memulai koneksi ke dunia luar.

Artinya, Anda perlu membuka port secara khusus untuk layanan yang ingin dapat diakses dari internet, seperti server web atau SSH.

Mengaktifkan UFW (Ubuntu/Debian)

Sebelum mengaktifkan UFW, Anda harus mengizinkan akses SSH. Jika tidak, Anda mungkin terkunci dari server Anda sendiri! Setelah mengizinkan SSH, Anda dapat mengaktifkan UFW.

Cobalah menjalankan perintah berikut:

sudo ufw allow ssh
sudo ufw enable
sudo ufw status verbose

Mengizinkan Layanan Penting dengan UFW

UFW dapat mengizinkan lalu lintas untuk layanan umum berdasarkan namanya (jika didefinisikan di /etc/services) atau berdasarkan nomor portnya. Mari izinkan HTTP (lalu lintas web) dan SSH:

sudo ufw allow http
sudo ufw allow https
sudo ufw status

Akses Port Khusus dengan UFW

Terkadang Anda perlu membuka port tertentu yang bukan layanan bernama standar, seperti port 8080 untuk aplikasi khusus. Anda juga dapat menentukan protokolnya (TCP atau UDP).

Berikut cara mengizinkan lalu lintas TCP pada port 8080:

sudo ufw allow 8080/tcp
sudo ufw status

Memperkenalkan firewalld: Firewall Dinamis

Pada sistem berbasis Red Hat seperti CentOS dan Fedora, alat pengelolaan firewall adalah firewalld. Ini merupakan daemon firewall dinamis, yang berarti Anda dapat mengubah aturan tanpa memulai ulang seluruh layanan firewall.

firewalld menggunakan konsep "zona" untuk mengelola aturan, sehingga pendekatan keamanannya lebih fleksibel.

Memahami Zona firewalld

firewalld mengatur aturan firewall ke dalam zona. Setiap zona memiliki serangkaian aturan bawaan dan dapat ditetapkan ke antarmuka jaringan.

Zona yang umum meliputi:

  • public: Untuk jaringan yang tidak tepercaya (bawaan untuk antarmuka eksternal).
  • home/internal: Untuk jaringan tepercaya.
  • trusted: Semua koneksi jaringan diterima.

Dengan demikian, Anda dapat menerapkan tingkat keamanan yang berbeda berdasarkan tingkat kepercayaan jaringan.

Mengizinkan Layanan dengan firewalld

Untuk mengizinkan layanan dengan firewalld, tentukan layanan dan zona, lalu gunakan flag --permanent agar aturan tetap berlaku setelah dimulai ulang. Setelah itu, Anda perlu memuat ulang firewalld.

Mari buka SSH dan HTTP di zona public:

sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=public

Pemeriksaan Singkat Firewall

Anda telah mempelajari UFW dan firewalld. Manakah dari pernyataan berikut tentang alat firewall ini yang BENAR?

Firewall: Perisai Server Anda

Bagus sekali! Anda telah mempelajari peran penting firewall dalam keamanan server. Kini Anda memahami:

  • Apa itu firewall dan mengapa firewall sangat penting.
  • Cara kerja UFW di Ubuntu/Debian, termasuk mengaktifkan firewall dan mengizinkan layanan.
  • Cara kerja firewalld di CentOS/RHEL, konsep zonanya, dan cara menambahkan layanan.

Penguasaan alat-alat ini sangat penting untuk mengendalikan akses jaringan dan menjaga keamanan server Anda. Selanjutnya, kita akan membahas pengelolaan port tertentu dan implikasi keamanannya!

Gratis untuk memulai

Belajar Linux Server Deployment & SSH Mastery dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
12
Pelajaran
48

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Memahami Tembok Api (UFW/firewalld)” gratis?

Ya — teks lengkap “Memahami Tembok Api (UFW/firewalld)” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Linux Server Deployment & SSH Mastery, upgrade ke CoddyKit PRO. Kursus Linux Server Deployment & SSH Mastery mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Memahami Tembok Api (UFW/firewalld)”?

Pelajari konsep tembok api dan cara menggunakan alat umum seperti UFW (Ubuntu) atau firewalld (CentOS) untuk mengendalikan lalu lintas jaringan. Kamu berlatih Linux Server Deployment & SSH Mastery dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Linux Server Deployment & SSH Mastery?

Tidak diperlukan pengalaman sebelumnya. Linux Server Deployment & SSH Mastery di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Memahami Tembok Api (UFW/firewalld)” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Linux Server Deployment & SSH Mastery ini?

Ya. Setiap pelajaran Linux Server Deployment & SSH Mastery menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Konfigurasi Jaringan Dasar
  2. Memahami Tembok Api (UFW/firewalld)
  3. Pengelolaan dan Keamanan Port
  4. Konfigurasi dan Penelusuran Masalah DNS
← Kembali ke Linux Server Deployment & SSH Mastery