a

Friday 18 March 2011

Setup Firewall di CPanel


Sudah lama CPanel aktif, akan tetapi Firewall belum dipasang secara optimal (masih default saja).
Kali ini dicoba untuk mengaktifkan firewall di CPanel
Tahapan yang dilakukan yaitu:
Jalankan setup firewall di Centos
#system-config-securitylevel-tui
yang akan memunculkan text user interface
Pilih untuk Security Level yaitu ENABLED
untuk SELinux (Security Enhance Linux) masih tidak diaktifkan (DISABLED)
Kemudian pilih tombol CUSTOMIZE
Untuk Server CPanel menggunakan 2 buah LANcard, yaitu eth1 untuk hubungan ke jaringan internal (database, storage, dll) dan ke internet menggunakan eth0, untuk itu eth1 diset sebagai Trusted device agar seluruh trafuct dari eth1 semua lancar (dianggap aman).
Masquerade device dikosongkan, ini biasa dipakai di router
Allow incoming yaitu aplikasi/paket data yang diijinkan diakses dari internet, yaitu :
a. SSH, untuk remote managemen melalui command line
b. WWW, ini layanan utama dari server CPanel
c. HTTPS, ini layanan WWW yang secure
d. FTP, untuk transfer data lewat FTP client
e. MAIL, untuk komunikasi lewat email
f. Lain-lain
- …/cpanel    –> port yang dibuka yaitu 2082:tcp dan 2083:tcp
- WHP             –> port yang dibuka yaitu 2086:tcp dan 2087:tcp
- WebDisk      –> port yang dibuka yaitu 2077:tcp dan 2078:tcp
itu saja, simpan dan langsung jalan

2 comments:

  1. I usually do not leave a response, but after looking at a lot
    of responses here "Setup Firewall di CPanel". I do have
    2 questions for you if it's allright. Could it be simply me or does it seem like a few of these comments come across as if they are written by brain dead visitors? :-P And, if you are posting on additional places, I'd like
    to follow anything fresh you have to post. Could you post a list of all of all your social pages like your twitter feed, Facebook page or linkedin profile?


    My webpage ... http://pregnancyhelper.in

    ReplyDelete
  2. I don't create a comment, however after reading a few of the comments on this page "Setup Firewall di CPanel". I actually do have a couple of questions for you if it's allright.

    Is it simply me or does it seem like a few of the comments look like they are coming from brain dead individuals?
    :-P And, if you are writing at other online social sites, I would like to follow
    you. Could you list of the complete urls of all your social networking pages like your twitter feed, Facebook page or linkedin profile?


    Review my blog :: lloyds pharmacy

    ReplyDelete