Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Cara Konfigurasi FirewallD di CentOS 9/8 dan RHEL 9/8

Posted on May 12, 2023

Karena ancaman keamanan siber terus berkembang, memiliki pengaturan firewall yang kuat bukan lagi sebuah kemewahan tetapi sebuah kebutuhan. Firewall bertindak sebagai garis pertahanan pertama, memfilter lalu lintas jaringan untuk melindungi sistem Anda dari serangan jahat. Dalam sistem Linux, FirewallD telah muncul sebagai solusi manajemen firewall yang populer, menggantikan iptables karena fleksibilitas dan sifatnya yang ramah pengguna.
Advertisement
Tutorial ini berfokus pada konfigurasi FirewallD pada CentOS 9/8 dan RHEL 9/8. Ini berfungsi sebagai panduan komprehensif, memandu Anda melalui proses instalasi, memahami zona FirewallD, menyiapkan aturan firewall, mengelola port, membuat zona kustom, dan melihat pengaturan firewall. 8 atau RHEL 9/8 Akses pengguna root atau sudo Langkah 1: Instalasi

Pertama, mari instal FirewallD. Jika belum terinstal, Anda dapat menambahkannya menggunakan manajer paket yum:

sudo yum install firewalld -y 

Step 2: Enable and Start FirewallD

Next, aktifkan FirewallD untuk memulai saat boot, lalu mulai layanan:

sudo systemctl aktifkan firewalld sudo systemctl start firewalld 

Untuk mengonfirmasi bahwa FirewallD sedang berjalan, Anda dapat menggunakan:

sudo systemctl status firewalld 

Step 3: Understanding FirewallD Zones

FirewallD menggunakan `zona` untuk mengelola aturan. Setiap zona mewakili tingkat kepercayaan dan dikaitkan dengan antarmuka jaringan atau rentang alamat IP tertentu. Zona default dari yang paling tidak tepercaya hingga paling tepercaya adalah: jatuhkan, blokir, publik, eksternal, dmz, kantor, rumah, dan tepercaya.

Untuk mendaftar semua zona yang tersedia, gunakan:

firewall-cmd -- get-zones 

Untuk mendapatkan zona default, gunakan:

firewall-cmd --get-default-zone 

Step 4: Mengkonfigurasi Aturan Firewall

Untuk menambahkan layanan (seperti HTTP) ke zona, gunakan :

sudo firewall-cmd --zone=public --add-service=http --permanent 

Perhatikan bahwa –permanent membuat perubahan bertahan dari reboot. Tanpa flag ini, aturan hanya akan bertahan hingga reboot atau layanan restart berikutnya. Ports

Untuk membuka port tertentu, gunakan:

sudo firewall-cmd --zone=public --add-port=8080/tcp --permanent sudo firewall-cmd --reload 

Untuk menutup port , gunakan:

sudo firewall-cmd --zone=public --remove-port=8080/tcp --permanent sudo firewall-cmd --reload 

Step 6: Membuat Custom Zones

Anda dapat membuat custom zona untuk kontrol yang lebih terperinci. Misalnya:

sudo firewall-cmd --permanent --new-zone=customzone 

Tambahkan antarmuka ke zona baru Anda:

sudo firewall-cmd -- permanent --zone=customzone --add-interface=eth1 

Jangan lupa memuat ulang firewall:

sudo firewall-cmd --reload 

Step 7: Viewing Firewall Settings

Untuk melihat semua pengaturan untuk sebuah zona, gunakan:

sudo firewall-cmd --zone=public --list-all 

Dan selesai! Anda sekarang telah menyiapkan dan mengonfigurasi FirewallD di CentOS 9/8 atau RHEL 9/8. Ingat, selalu periksa dan uji aturan Anda untuk memastikannya berfungsi seperti yang diharapkan.
Kesimpulan

Kesimpulannya, pengaturan dan konfigurasi FirewallD pada sistem CentOS 9/8 atau RHEL 9/8 Anda dapat meningkatkan postur keamanan sistem Anda secara signifikan. Tutorial ini telah memberikan panduan komprehensif untuk memulai dengan FirewallD, mulai dari penginstalan hingga pembuatan zona kustom untuk kontrol granular. Meskipun prosesnya mungkin tampak rumit pada awalnya, latihan dan keakraban akan membuatnya lebih sederhana dari waktu ke waktu. Ingatlah selalu bahwa mempertahankan sistem yang aman melibatkan upaya terus menerus; tinjau dan perbarui aturan firewall Anda secara teratur untuk merespons ancaman yang berkembang. Dengan FirewallD, Anda memiliki alat canggih untuk membantu memastikan integritas dan keamanan sistem Anda.

Referensi tecadmin.com

Terbaru

  • Inilah Kenapa KBLI Sangat Penting Buat Bisnis Digital dan Gini Caranya Biar Kalian Nggak Salah Pilih Kode
  • Inilah Fitur Keren ONLYOFFICE Docs 9.3, Cara Baru Edit PDF dan Dokumen Lebih Efisien!
  • Inilah Cara Banjir Komisi Shopee Affiliate Hanya Dalam 7 Hari Saja
  • Cara Download Aplikasi BUSSID Versi 3.7.1 Masih Dicari dan Link Download Aman Mediafire
  • Inilah Cara Lengkap Mengajukan SKMT dan SKBK di EMIS GTK 2026, Biar Tunjangan Cair Tanpa Drama!
  • Inilah Kenapa Bukti Setor Zakat Kalian Harus Ada NPWP-nya, Jangan Sampai Klaim Pajak Ditolak!
  • Inilah Cara Jadi Clipper Video Sukses Tanpa Perlu Tampil di Depan Kamera
  • Inilah Cara Upload NPWP dan Rekening di EMIS GTK Madrasah Terbaru, Jangan Sampai Tunjangan Terhambat!
  • Inilah Fakta di Balik Video Ukhti Sholat Mukena Pink Viral yang Bikin Geger Media Sosial
  • Belum Tahu? Inilah Langkah Pengisian Survei Digitalisasi Pembelajaran 2026 Biar Nggak Salah
  • Ini Kronologi Video Viral Ibu Tiri vs Anak Tiri Ladang Sawit Tiktok
  • Inilah Caranya Update Chromebook Sekolah Agar Siap Digunakan untuk TKA SD dan SMP
  • Inilah Caranya Menghindari Mafia Kontraktor Renovasi Nakal Supaya Budget Nggak Boncos
  • Inilah Trik Rahasia Tembus 4000 Jam Tayang YouTube Tahun 2026 Cuma Dalam 2 Hari
  • Inilah Rahasia Tomoro Coffee Bisa Singkirkan Semua Pesaing dan Ekspansi Massif Banget!
  • Inilah Kenapa AI Sering Jadi Kambing Hitam Saat PHK Massal, Padahal Masalahnya Bukan Itu!
  • Inilah Cara Baru Cepat Monetisasi YouTube Tanpa Trik Musik, Cuma 2 Bulan Langsung Cuan!
  • Inilah Kapan Pengumuman SNBP 2026 Jam Berapa Lengkap dengan Cara Cek Hasil Kelulusannya
  • Belum Tahu? Inilah Cara Zakat Perusahaan Kalian Bisa Jadi Pengurang Pajak Penghasilan Bruto!
  • Inilah Cara Menggabungkan Grid Foto Online dan Hapus Background Foto
  • Kenapa Youtuber Mulai Harus Hati-hati Pakai AI: Bisa Digugat dan Kehilangan Hak Cipta!
  • Inilah Alasan Kenapa Sumbangan ke Tempat Ibadah Biasa Nggak Bisa Langsung Jadi Pemotong Pajak!
  • Belum Tahu? Inilah Cara Pasang Iklan Meta Ads untuk Sales WiFi Supaya Banjir Closingan!
  • Inilah Alur Pengerjaan EMIS GTK 2026 yang Benar dari Awal Sampai Akhir
  • Inilah 27 Sekolah Kedinasan untuk Lulusan SMK 2026, Bisa Kuliah Gratis dan Langsung Jadi CPNS!
  • Inilah Cara Kuliah S2 di Inggris dengan GREAT Scholarship 2026: Syarat Lengkap, Daftar Kampus, dan Tips Jitu Biar Lolos!
  • Belum Tahu? Inilah Alasan Non-Muslim Juga Bisa Ngurangin Pajak Pake Sumbangan Keagamaan Wajib!
  • Inilah Kenapa Zakat ke Pondok Pesantren Mungkin Nggak Bisa Jadi Pengurang Pajak, Yuk Cek Syaratnya!
  • Inilah Caranya Daftar SMA Unggul Garuda Baru 2026 yang Diperpanjang, Cek Syarat dan Link Resminya!
  • Cara Cek Pencairan KJP Plus Tahap 1 Januari 2026 Beserta Daftar Nominal Lengkapnya
  • Build Your Own Mini Data Center: A Guide to Creating a Kubernetes Homelab
  • How Enterprise Stop Breaches with Automated Attack Surface Management
  • The Roadmap to Becoming a Professional Python Developer in the AI Era
  • Why Your High Linux Uptime is Actually a Security Risk: A Lesson for Future Sysadmins
  • Portainer at ProveIt Con 2026
  • AI SEO Tutorial With OpenClaw, Make Your Website Traffic from 0 to 780 Clicks Daily
  • How to Use SoulX FlashHead To Create The Best Talking Avatar for Free on Google Colab!
  • New Claude AI Memory: How to Seamlessly Sync ChatGPT to Anthropic in Minutes
  • Securing LLM with Agentverse (Secure and Scalable Inference)
  • ModernBERT: Why the Encoder-Only Model is Making a Massive Comeback in AI History
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme