Firewall di Linux CentOS7 agak sedikit berbeda dari versi CentOS sebelumnya, dan hal ini berlaku pada pengelolaan service lainnya yang sedikit berbeda juga. Firewall pada Linux CentOS 7 sudah aktif secara default pada saat server pertama kali diinstall alias Fresh Install. Untuk mengecek nya ketikkan saja perintah berikut di konsol:
[root@sentinel ~]# systemctl status firewalld
firewalld.service - firewalld - dynamic firewall daemon
Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled)
Active: active (running) since Fri 2016-08-12 11:07:13 WIB; 2s ago
Main PID: 2844 (firewalld)
CGroup: /system.slice/firewalld.service
รขรข2844 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid
Aug 12 11:07:13 sentinel systemd[1]: Started firewalld - dynamic firewall daemon.
Hint: Some lines were ellipsized, use -l to show in full.
Dari penampakkan diatas, terlihat yang berwarna hijau, bahwa firewall sedang dalam kondisi active. Firewall memang amat sangat dibutuhkan untuk pertahanan server dari akses luar, namun adakalanya ketika kita ingin melakukan pengetesan jaringan, atau ketika ada sebuah aplikasi yang membutuhkan perizinan service tertentu untuk masuk / keluar server, maka kita biasanya mematikan terlebih dahulu firewall.
Untuk mematikan firewall, ketikkan saja perintah berikut:
[root@sentinel ~]# systemctl stop firewalld
Dengan perintah diatas, firewall akan di matikan service nya. Dan kalau kita lihat kembali status firewall maka dia tidak akan aktif.
Untuk menjalankan kembali firewall ketikkan perintah:
[root@sentinel ~]# systemctl start firewalld
Apabila ternyata dalam jaringan kita sudah ada dedicated firewall, dan kita tidak memerlukannya, kita disable saja firewall ini, dengan perintah:
[root@sentinel ~]# systemctl disable firewalld
Sebenarnya masih banyak yang bisa dikembangkan dari penggunaan firewall di Linux CentOS 7 ini, dan kita bisa menerapkan berbagai Policy di server kita agar lebih restrict terhadap intruder. Dan ini hanyalah dasar saja.
Komentar ini telah dihapus oleh pengarang.
BalasHapusMakasih min , sangat bermanfaat ๐๐๐
BalasHapus