Cara Membuka Porta pada Dinding Api Server Linux

Unduh PDFUnduh PDF

Artikel How.com.vn akan mengajarkan kepada Anda cara membuka porta pada tiga dinding api (firewall) populer. Jika Anda menggunakan produk seperti ConfigServer Firewall (CSF) atau Advanced Policy Firewall (ADP), Anda bisa mengendalikan porta yang terbuka pada berkas konfigurasi utama dinding. Jika Anda menggunakan Uncomplicated Firewall (UFW), opsi dinding api utama Ubuntu, Anda dapat menambahkan peraturan pada baris perintah, tanpa menyunting berkas-berkas yang rumit.

Metode 1
Metode 1 dari 3:

Menggunakan Uncomplicated Firewall untuk Ubuntu

Unduh PDF
  1. How.com.vn Bahasa Indonesia: Step 1 Masuk ke server.
    Jika Anda menggunakan Ubuntu pada komputer desktop, tekan Ctrl+Alt+T untuk membuka jendela Terminal.
  2. How.com.vn Bahasa Indonesia: Step 2 Tikkan sudo ufw status verbose dan tekan ↵ Enter.
    Jika UFW sudah berjalan, Anda akan melihat pesan status, serta daftar peraturan dinding api (termasuk porta yang terbuka) yang sudah ada.[1]
    • Jika Anda melihat pesan “Status: inactive”, tikkan sudo ufw enable pada jendela perintah dan tekan Enter untuk menjalankan dinding api.
  3. How.com.vn Bahasa Indonesia: Step 3 Gunakan sudo ufw allow [nomor porta] untuk membuka porta.
    Sebagai contoh, jika Anda ingin membuka porta SSH (22), tikkan kbd dan tekan Enter. Anda tidak perlu menjalankan ulang dinding api karena perubahan akan langsung diterapkan. [2]
    • Jika porta yang Anda ingin buka merupakan porta untuk layanan yang ditampilkan di daftar /etc/services, cukup tikkan nama layanan sebagai pengganti nomor porta. Sebagai contoh: sudo ufw allow ssh.
    • Untuk membuka porta dalam jangkauan tertentu, gunakan sintaksis sudo ufw allow 6000:6007/tcp dan ganti 6000:6007 dengan jangkauan yang diinginkan. Jika jangkauan tersebut merupakan jangkauan porta UDP, ganti tcp dengan udp.
    • Untuk menetapkan alamat IP yang dapat mengakses porta, gunakan sintaksis berikut: sudo ufw allow from 10.0.0.1 to any port 22. Ganti 10.0.0.1 dengan alamat IP, dan 22 dengan porta yang Anda ingin buka untuk alamat tersebut.
  4. How.com.vn Bahasa Indonesia: Step 4 Hapus peraturan dinding api yang Anda tidak butuhkan.
    Porta-porta yang tidak dibuka secara khusus akan diblokir secara otomatis. Jika Anda membuka porta yang ingin menutupnya, ikuti langkah-langkah berikut:
    • Tikkan sudo ufw status numbered dan tekan Enter. Daftar semua peraturan dinding api akan ditampilkan dan setiap entri diawali dengan angka yang mewakilinya pada daftar.
    • Kenali angka di awal peraturan yang Anda ingin hapus. Sebagai contih, Anda ingin menghapus peraturan yang membuka porta 22, dan peraturan tersebut disebutkan pada nomor 2.
    • Tikkan sudo ufw delete 2 dan tekan Enter untuk menghapus peraturan di baris kedua (atau nomor 2).
    Iklan
Metode 2
Metode 2 dari 3:

Menggunakan ConfigServer Firewall

Unduh PDF
  1. How.com.vn Bahasa Indonesia: Step 1 Masuk ke server.
    Jika Anda tidak masuk sebagai pengguna root, Anda bisa menggunakan perintah su untuk mengakses root dan menyesuaikan konfigurasi.
  2. How.com.vn Bahasa Indonesia: Step 2 Buka direktori yang membuat berkas konfigurasi CSF.
    Berkas ini bernama csf.conf dan disimpan ke direktori /etc/csf/csf.conf secara bawaan.[3] Untuk membuka direktori, tikkan cd /etc/csf dan tekan Enter.
  3. How.com.vn Bahasa Indonesia: Step 3 Buka csf.conf pada program penyunting teks.
    Anda bisa menggunakan program penyunting teks yang diinginkan, seperti vim atau nano.
    • Untuk membuka csf.conf pada vim, tikkan vim csf.config dan tekan Enter.
  4. How.com.vn Bahasa Indonesia: Step 4 Tambahkan porta masukan ke daftar TCP_IN.
    Porta-porta ini merupakan porta TCP. Setelah membuka berkas, Anda bisa melihat segmen TCP_IN dan TCP_OUT. Segmen TCP_IN menampilkan porta-porta TCP masukan TCP yang terbuka dan dipisahkan oleh koma. Porta-porta ditampilkan secara numerik untuk memudahkan Anda, tetapi saat memasukkan porta, Anda tidak harus mengikuti urutan yang sudah ada. Anda bisa menambahkan porta di akhir urutan, dan cukup pisahkan porta yang ditambahkan dengan koma.
    • Sebagai contoh, Anda ingin membuka porta 999 dan porta-porta yang sudah terbuka adalah 20, 21, 22, 25, 53, 80, 110, 143, 443, 465, 587, 993, 995.
    • Setelah menambahkan porta 999 ke daftar, rangkaian porta akan tampak seperti ini: 20, 21, 22, 25, 53, 80, 110, 143, 443, 465, 587, 993, 995, 999.
    • Untuk mengakses mode masukan/pengetikan pada vim, tekan tombol i pada kibor.
  5. How.com.vn Bahasa Indonesia: Step 5 Izinkan porta keluaran TCP pada daftar TCP_OUT.
    Seperti halnya yang Anda lakukan dengan porta masukan, tambahkan porta TCP keluaran yang ingin dibuka ke daftar TCP_OUT.
  6. How.com.vn Bahasa Indonesia: Step 6 Simpan perubahan dan tutup berkas.
    Ikuti langkah-langkah berikut untuk menyimpan dan menutup berkas:
    • Tekan tombol Esc.
    • Tikkan :wq!.
    • Tekan Enter.
  7. How.com.vn Bahasa Indonesia: Step 7 Tikkan service csf restart dan tekan ↵ Enter.
    Dinding api akan dijalankan ulang dan porta-porta baru akan dibuka.
    • Untuk memblokir atau menutup porta, buka kembali berkas, hapus porta, simpan berkas, dan jalankan ulang dinding api.
    Iklan
Metode 3
Metode 3 dari 3:

Menggunakan Advanced Policy Firewall

Unduh PDF
  1. How.com.vn Bahasa Indonesia: Step 1 Masuk ke server.
    Jika Anda tidak masuk sebagai pengguna root, Anda bisa menggunakan perintah su untuk mengakses root dan menyesuaikan konfigurasi.
  2. How.com.vn Bahasa Indonesia: Step 2 Buka direktori yang memuat berkas konfigurasi APF.
    Berkas yang Anda perlu cari bernama conf.apf dan secara bawaan berada di direktori /etc/apf.[4] Tikkan cd /etc/apf untuk mengakses direktori tersebut.
  3. How.com.vn Bahasa Indonesia: Step 3 Buka conf.apf pada program penyunting teks.
    Anda bisa menggunakan program apa pun yang diinginkan, seperti vim atau nano.
    • Untuk membuka conf.apf pada vim, tikkan vim conf.apf dan tekan Enter.
  4. How.com.vn Bahasa Indonesia: Step 4 Tambahkan porta masukan ke daftar IG_TCP_CPORTS.
    Setelah berkas dibuka, Anda bisa melihat segmen IG_TCP_CPORTS dan EG_TCP_CPORTS. Segmen IG_TCP_CPORTS menampilkan porta-porta masukan yang terbuka dan dipisahkan oleh koma. Porta-porta diurutkan secara numerik untuk memudahkan Anda, tetapi Anda tidak harus mengikuti urutan yang ada. Anda bisa menambahkan porta ke akhir rangkaian dan memisahkannya dengan koma.
    • Sebagai contoh, Anda ingin membuka porta 999 dan porta-porta yang saat ini terbuka adalah 20, 21, 22, 25, 53, 80, 110, 143, 443, 465, 587, 993, 995.
    • Setelah menambahkan porta 999 ke daftar IG_TCP_CPORTS, urutan/rangkaian porta akan tampak seperti ini: 20, 21, 22, 25, 53, 80, 110, 143, 443, 465, 587, 993, 995, 999.
    • Untuk mengakses mode masukan/pengetikan pada vim, tekan tombol i pada kibor.
  5. How.com.vn Bahasa Indonesia: Step 5 Tambahkan porta keluaran ke daftar EG_TCP_CPORTS.
    Seperti halnya dengan porta masukan, tambahkan porta TCP keluaran yang Anda ingin buka ke daftar EG_TCP_CPORTS.
  6. How.com.vn Bahasa Indonesia: Step 6 Simpan perubahan dan tutup berkas.
    Ikuti langkah-langkah berikut untuk menyimpan dan menutup berkas:
    • Tekan tombol Esc.
    • Tikkan :wq!.
    • Tekan Enter.
  7. How.com.vn Bahasa Indonesia: Step 7 Tikkan service apf -r dan tekan ↵ Enter.
    Dinding api APF akan dijalankan ulang dan porta-porta baru akan dibuka.
    • Untuk memblokir atau menutup porta, buka kembali berkas, hapus porta, simpan berkas, dan jalankan ulang dinding api.
    Iklan

Tips

  • Jika Anda melihat porta yang tidak dibutuhkan atau digunakan oleh layanan yang berjalan, tutup porta tersebut. Jangan sampai Anda membiarkan pintu terbuka untuk para penyusup!
  • Jika Anda mulai menambahkan porta terbuka secara acak (dan benar-benar sembarangan), ANDA AKAN DIRETAS! Oleh karena itu, pastikan Anda tidak sampai memberikan jalan bagi para peretas. Buka porta yang memang Anda butuhkan saja.
Iklan

Tentang How.com.vn ini

How.com.vn Bahasa Indonesia: Luigi Oppido
Disusun bersama :
Spesialis Komputer & Teknologi
Artikel ini disusun bersama Luigi Oppido. Luigi Oppido adalah Pemilik dan Operator Pleasure Point Computers di Santa Cruz, CA. Dia telah berpengalaman lebih dari 16 tahun di bidang reparasi komputer, pemulihan data, penghapusan virus, dan peningkatan kemampuan komputer. Dia membanggakan diri atas kemampuannya melayani konsumen dan penyajian harga yang transparan. Artikel ini telah dilihat 2.719 kali.
Daftar kategori: Linux
Halaman ini telah diakses sebanyak 2.719 kali.

Apakah artikel ini membantu Anda?

⚠️ Disclaimer:

Content from Wiki How Bahasa Indonesia language website. Text is available under the Creative Commons Attribution-Share Alike License; additional terms may apply.
Wiki How does not encourage the violation of any laws, and cannot be responsible for any violations of such laws, should you link to this domain, or use, reproduce, or republish the information contained herein.

Notices:
  • - A few of these subjects are frequently censored by educational, governmental, corporate, parental and other filtering schemes.
  • - Some articles may contain names, images, artworks or descriptions of events that some cultures restrict access to
  • - Please note: Wiki How does not give you opinion about the law, or advice about medical. If you need specific advice (for example, medical, legal, financial or risk management), please seek a professional who is licensed or knowledgeable in that area.
  • - Readers should not judge the importance of topics based on their coverage on Wiki How, nor think a topic is important just because it is the subject of a Wiki article.

Iklan