Install UFW di Fedora, Centos atau RHEL
Pada tulisan saya sebelumnya mengenai pembahasan UFW berserta instalasinya, di sana saya tulis bahwasanya UFW ini tidak terdapat dalam lumbung resmi (official repository) di Fedora, Centos ataupun RHEL. Cukup disayangkan memang, karena UFW ini merupakan tool untuk mempermudah kita dalam pengaturan iptables yang mana telah kita ketahui iptables adalah perangkat yang digunakan GNU/Linux sebagai firewall, dan iptales ini cukup sulit bagi pengguna awam.
Tahap Persiapan
- Unduh kode sumber UFW di: https://launchpad.net/ufw
- Pastikan
wgettelah ada di Fedora Anda. - Pastikan pula Anda menggunakan
pythonversi 2.7, karena UFW lebih mendukung padapythonversi 2.7 ini.
Tahap Pemasangan
- Unduh UFW
wget https://launchpad.net/ufw/0.35/0.35/+download/ufw-0.35.tar.gz
- Ekstrak UFW
tar xvzf ufw-0.35.tar.gz
- Masuk ke direktori UFW tersebut
cd ufw*
- Masuk ke akun root dan lakukan pemasangan
$ sudo su # python ./setup.py install
- Cek UFW apakah sudah terinstall dengan benar atau belum?
sudo ufw status
- Jika Anda mengalami galat mengenai permission seperti gambar di bawah ini, maka lakukan pengaturan permissionnya menjadi
751.
Maka lakukan perubahan permission menjadi 751:sudo chmod 751 /etc/default/ufw /lib/ufw/ufw-init /etc/ufw/ufw.conf /sbin/ufw /etc/ufw/applications.d/ufw-mailserver /etc/ufw/applications.d/ufw-chat /etc/ufw/applications.d/ufw-loginserver /etc/ufw/applications.d/ufw-proxyserver /etc/ufw/applications.d/ufw-fileserver /etc/ufw/applications.d/ufw-directoryserver /etc/ufw/applications.d/ufw-printserver /etc/ufw/applications.d/ufw-webserver /etc/ufw/applications.d/ufw-dnsserver /etc/ufw/applications.d/ufw-bittorent
- Selanjutnya coba tes kembali dengan cara
sudo ufw statusapakah masih memiliki galat mengenai permission? Jika tidak maka UFW akan seperti gambar di bawah ini:
Tahap Konfigurasi UFW
Setelah langkah menginstalasi UFWtelah sukses, langkah selanjutnya yakni mengaktifkan serta mengkonfigurasinya. Konfirgurasi gunakan skrip di bawah ini:
Pertama-tama kita blokir semua port yang masuk dan mengizinkan semua port yang keluar.
sudo ufw default deny incoming sudo ufw default allow outgoing
Kemudian buka port yang diperlukan, contoh di sini saya membuka cuma tiga port yakni 22, 80, 443:
sudo ufw allow ssh sudo ufw allow www sudo ufw allow https
Langkah terakhir aktifkan UFW.
sudo ufw enable sudo ufw status
Semoga bermanfaat ?