Jumat, 15 Februari 2013

Ip tables Sebagai Firewall Web Server



Sebagaian besar para Administrator menggunakan mesin CentOS untuk Web Server, Bagaimana cara mengatur firewall untuk Web Server di CentOS?
Secara default mesin CentOS tidak mengijinkan akses ke HTTP port 80 dan HTTPS port 443 yang digunakan oleh Web Server Apache. Anda bisa memodifikasi atau menambahkan
iptables melalui command line.



Open semua port 80 HTTP dan port 443 HTTPS
/sbin/iptables -A INPUT -m state --state NEW -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A INPUT -m state --state NEW -p tcp --dport 443 -j ACCEPT

Open semua port 80 HTTP dan port 443 HTTPS untuk ip 192.168.100.0/24
/sbin/iptables -A INPUT -s 192.168.100.0/24 -m state --state NEW -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A INPUT -s 192.168.100.0/24 -m state --state NEW -p tcp --dport 443 -j ACCEPT

untuk melihat list iptables yang sudah ditambahkan
/sbin/iptables -L -n -v
/sbin/iptables -L INPUT -n -v
/sbin/iptables -L INPUT -n -v | grep :80
/sbin/iptables -L INPUT -n -v | grep :443

Semoga membantu.. :2thumbup

0 komentar:

Posting Komentar