Instalasi Firewall GUFW / UFW dan Konfigurasi



    Salah satu hal pertama yang harus kita lakukan setelah instalasi linux adalah meginstall firewall atau memperketat keamanannya. Banyak upaya hacking yang sukses karena penggunanya memilih password yang lemah dan tidak mempedulikan port port umum yang terbuka.
Gufw adalah  GUI for Uncomplicated Firewall Sesuai dengan namanya, aplikasi firewall ini memang tidak sulit digunakan.
Aplikasi Ini Ada dua bentuk yaitu :  
  • UFW adalah Uncomplicated Firewall untuk Consol (CLI) pengaturannya melalui syntax pada terminal
  • GUFW Gui Uncomplicated Firewall untuk GUI atau Mode Visual pegaturannya melalui mode Grafis atau visual Mudah Di gunakan bagi pemula.

KELEBIHAN :


  • Dapat mengatur IP Address mana saja yang dapat mengakses layanan pada server yang kita. 
  • konfigurasinya cukup mudah Jika versi CLI hanya menggunakan perintah allow dan denny, Jika versi GUI tinggal klak-klik saja.  
  • mereset Firewallnya sangat mudah karena tinggal menggunakan perintah "sudo ufw reset",
  
KEKURANGAN : 

  • Kita tidak dapat menentukan range ip yang dapat mengakses protokol yang aktif.

   Aplikasi ini cukup membantu bagi yang masih Belajar di jaringan linux. Mudah dalam menambahkan rule firewall dan cukup bisa diandalkan walaupun tidak selengkap kita pakai perintah iptables. Gufw secara default tidak terpasang, untuk menggunakannya harus kita install terlebih dahulu.

Untuk menginstallnya, cukup ketikan di Terminal : 
apt-get install gufw



NB: saya menggunakan akses root

Setelah aplikasi Sudah selesai terinstall, ketikkan " gufw " diterminal, akan tampil jendela berikut :


jika pertama kali anda menggunakan gufw, maka aplikasi tersebut dalam kondisi disable. Cukup anda centang tombol Enable seperti ini:



jika anda ingin reject (menolak), deny (membatasi)  atau allow (menyetujui) port / service tertentu cukup anda pilih tab  Edit  => add Rule "



jika anda ingin menonaktifkan cukup ketikan di terminal " ufw disable



jika ingin mengaktifkan lagi cukup dengan syntax " ufw enable "


Sekian.

Share this

Related Posts

Previous
Next Post »