Keamanan Pemula

Mengenal UFW: Firewall Sederhana untuk Server Linux

Atur aturan firewall dengan mudah menggunakan Uncomplicated Firewall.

UFW (Uncomplicated Firewall) adalah antarmuka di atas iptables yang membuat pengelolaan firewall menjadi sederhana.

Mengaktifkan UFW

sudo ufw enable

Periksa status:

sudo ufw status verbose

Aturan Dasar

sudo ufw allow 22/tcp                    # izinkan SSH
sudo ufw allow 80/tcp                    # izinkan HTTP
sudo ufw allow 443/tcp                   # izinkan HTTPS
sudo ufw allow from 192.168.1.0/24       # izinkan satu jaringan LAN

Menolak & Menghapus

sudo ufw deny 23/tcp                     # tolak telnet
sudo ufw delete allow 80/tcp             # hapus aturan izin port 80

Urutan Penulisan Aturan

UFW memproses aturan secara berurutan. Aturan deny umum sebaiknya ditulis setelah aturan allow spesifik:

sudo ufw default deny incoming
sudo ufw default allow outgoing

Jangan Terkunci!

Peringatan: Sebelum menjalankan sudo ufw enable, pastikan port SSH sudah diizinkan. Beberapa penyedia VPS tidak memberikan akses konsol untuk menyelamatkan server yang terkunci.