Install UFW di Fedora, Centos atau RHEL
Pada tulisan saya sebelumnya mengenai pembahasan UFW berserta instalasinya, di sana saya tulis bahwasanya UFW ini tidak terdapat dalam lumbung resmi (official repository) di Fedora, Centos ataupun RHEL. Cukup disayangkan memang, karena UFW ini merupakan tool untuk mempermudah kita dalam pengaturan iptables
yang mana telah kita ketahui iptables
adalah perangkat yang digunakan GNU/Linux sebagai firewall
, dan iptales
ini cukup sulit bagi pengguna awam.
Tahap Persiapan
- Unduh kode sumber UFW di: https://launchpad.net/ufw
- Pastikan
wget
telah ada di Fedora Anda. - Pastikan pula Anda menggunakan
python
versi 2.7, karena UFW lebih mendukung padapython
versi 2.7 ini.
Tahap Pemasangan
- Unduh UFW
wget https://launchpad.net/ufw/0.35/0.35/+download/ufw-0.35.tar.gz
- Ekstrak UFW
tar xvzf ufw-0.35.tar.gz
- Masuk ke direktori UFW tersebut
cd ufw*
- Masuk ke akun root dan lakukan pemasangan
$ sudo su # python ./setup.py install
- Cek UFW apakah sudah terinstall dengan benar atau belum?
sudo ufw status
- Jika Anda mengalami galat mengenai permission seperti gambar di bawah ini, maka lakukan pengaturan permissionnya menjadi
751
. Maka lakukan perubahan permission menjadi751
:sudo chmod 751 /etc/default/ufw /lib/ufw/ufw-init /etc/ufw/ufw.conf /sbin/ufw /etc/ufw/applications.d/ufw-mailserver /etc/ufw/applications.d/ufw-chat /etc/ufw/applications.d/ufw-loginserver /etc/ufw/applications.d/ufw-proxyserver /etc/ufw/applications.d/ufw-fileserver /etc/ufw/applications.d/ufw-directoryserver /etc/ufw/applications.d/ufw-printserver /etc/ufw/applications.d/ufw-webserver /etc/ufw/applications.d/ufw-dnsserver /etc/ufw/applications.d/ufw-bittorent
- Selanjutnya coba tes kembali dengan cara
sudo ufw status
apakah masih memiliki galat mengenai permission? Jika tidak maka UFW akan seperti gambar di bawah ini:
Tahap Konfigurasi UFW
Setelah langkah menginstalasi UFWtelah sukses, langkah selanjutnya yakni mengaktifkan serta mengkonfigurasinya. Konfirgurasi gunakan skrip di bawah ini:
Pertama-tama kita blokir semua port yang masuk dan mengizinkan semua port yang keluar.
sudo ufw default deny incoming sudo ufw default allow outgoing
Kemudian buka port yang diperlukan, contoh di sini saya membuka cuma tiga port yakni 22
, 80
, 443
:
sudo ufw allow ssh sudo ufw allow www sudo ufw allow https
Langkah terakhir aktifkan UFW.
sudo ufw enable sudo ufw status
Semoga bermanfaat ?