Cara Mengonfigurasi Firewall untuk cPanel Hosting Anda
Amankan cPanel Anda dengan Firewall di AlexHost
Mengapa mengamankan cPanel dengan AlexHost? Server dan VPS Khusus AlexHost menyediakan keamanan yang tangguh, kecepatan NVMe, dan akses root, sehingga ideal untuk hosting cPanel dengan firewall seperti CSF (ConfigServer Security & Firewall). Panduan ini memandu Anda dalam mengonfigurasi firewall untuk melindungi situs yang di-host di cPanel Anda dari gangguan, serangan DDoS, dan lalu lintas berbahaya.
Mengapa Anda Membutuhkan Firewall untuk cPanel Hosting
hosting cPanel menyediakan antarmuka yang tangguh dan mudah digunakan untuk mengelola peladen Anda. Namun, seiring dengan pertumbuhan situs web Anda, situs web Anda menjadi target peretas, pengirim spam, dan bot jahat. Sebuah firewall membantu
- Memblokir akses yang tidak sah
- Mencegah serangan Penolakan Layanan Terdistribusi (DDoS)
- Menyaring lalu lintas berbahaya
- Mengamankan port yang terbuka
- Memastikan kepatuhan terhadap kebijakan keamanan server Anda
Langkah 1: Menginstal Firewall di cPanel
Langkah pertama dalam mengamankan server cPanel Anda dengan firewall adalah menginstal alat manajemen firewall. Alat firewall yang paling populer untuk cPanel adalah Config Server Security & Firewall (CSF). Ini adalah alat keamanan canggih yang menawarkan perlindungan firewall yang komprehensif. Untuk menginstal CSF di cPanel, ikuti langkah-langkah berikut
- Akses server cPanel Anda melalui SSH: Gunakan klien SSH (seperti PuTTY) untuk masuk ke server Anda sebagai pengguna root
- Mengunduh dan Menginstal CSF: Jalankan perintah berikut ini untuk mengunduh dan menginstal CSF pada server Anda
- Verifikasi Instalasi CSF: Setelah instalasi selesai, Anda dapat memverifikasi bahwa CSF berfungsi dengan memeriksa statusnya
Langkah 2: Konfigurasikan Firewall CSF di cPanel
Setelah CSF terinstal, Anda perlu mengonfigurasinya agar sesuai dengan kebutuhan keamanan peladen Anda
- Akses CSF di cPanel: Masuk ke akun cPanel Anda dan buka WHM (Web Host Manager). Pada bilah pencarian WHM, ketik “Config Server Security & Firewall” dan pilih dari daftar.
- Konfigurasikan Pengaturan Firewall: CSF dilengkapi dengan seperangkat pengaturan default, tetapi Anda dapat mengubah pengaturan ini berdasarkan kebutuhan Anda. Beberapa opsi utama yang perlu dikonfigurasikan meliputi
- Izinkan/Blokir IP: Anda bisa memasukkan alamat IP tertentu ke dalam daftar putih atau daftar hitam. Ini berguna untuk memblokir IP yang berbahaya atau mengizinkan pengguna tertentu untuk mengakses server.
- Pengaturan Port: Anda dapat mengonfigurasi port mana yang harus dibuka untuk layanan tertentu. Secara default, CSF mengizinkan port yang umum seperti 80 (HTTP) dan 443 (HTTPS). Anda juga bisa menutup port yang tidak digunakan untuk meningkatkan keamanan.
- Peringatan Email: Aktifkan peringatan email untuk mendapatkan pemberitahuan setiap kali ada upaya masuk yang mencurigakan atau peristiwa firewall yang signifikan.
- Menguji Firewall: Sebelum menerapkan semua aturan, letakkan CSF dalam “Mode Uji” Ini memungkinkan Anda untuk menguji pengaturan firewall tanpa secara tidak sengaja memblokir diri Anda sendiri atau lalu lintas yang sah
Dalam mode ini, CSF akan mencatat aktivitas tetapi tidak akan menerapkan aturan pemblokiran apa pun.
- Menerapkan Aturan: Setelah Anda yakin dengan konfigurasinya, nonaktifkan mode uji coba dan aktifkan firewall dengan perintah berikut
Langkah 3: Konfigurasikan Fitur Keamanan Tambahan
CSF dilengkapi dengan opsi keamanan tambahan yang dapat meningkatkan efektivitas firewall Anda
- Daemon Kegagalan Login (LFD): LFD memonitor upaya login ke cPanel, SSH, dan layanan lainnya. Secara otomatis memblokir IP yang mengalami beberapa kali gagal login, yang membantu mencegah serangan brute-force.
- Pemblokiran Negara: Jika Anda mengetahui audiens Anda berbasis di wilayah tertentu, Anda dapat memblokir akses dari seluruh negara menggunakan CSF. Fitur ini berguna untuk membatasi akses ke situs Anda dari negara-negara yang dikenal sering melancarkan serangan
- Buka berkas konfigurasi CSF(/etc/csf/csf.conf).
- Temukan baris untuk CC_DENY dan tambahkan kode negara yang ingin Anda blokir, dipisahkan dengan koma.
- Mengonfigurasi Pelacakan Koneksi: Fitur pelacakan koneksi memungkinkan Anda untuk membatasi jumlah koneksi yang dapat dilakukan IP ke server Anda. Ini sangat berguna untuk memitigasi serangan DDoS. Untuk mengaktifkan ini
- Buka berkas konfigurasi CSF(/etc/csf/csf.conf).
- Temukan pengaturan CT_LIMIT dan atur jumlah koneksi yang ingin Anda izinkan dari setiap IP.
Langkah 4: Memantau dan Memelihara Firewall Anda
Setelah menyiapkan firewall, penting untuk memantau dan memeliharanya secara teratur. CSF menyediakan berbagai log dan laporan yang membantu Anda melacak peristiwa keamanan
- Melihat Log Firewall: Periksa log CSF untuk memantau IP yang diblokir dan aktivitas firewall. Log disimpan di /var/log/lfd.log. Anda dapat melihat log dengan perintah berikut
- Perbarui Aturan Firewall: Seiring perkembangan situs web atau server Anda, Anda mungkin perlu memperbarui aturan firewall Anda. Hal ini dapat melibatkan pembukaan port baru, memasukkan IP baru ke dalam daftar putih, atau menyesuaikan batas koneksi berdasarkan pola lalu lintas.
- Perbarui CSF secara teratur: CSF merilis pembaruan untuk meningkatkan fungsionalitas dan keamanan. Pastikan Anda secara teratur memperbarui CSF ke versi terbaru dengan menjalankan perintah update
Kesimpulan: Membentengi cPanel dengan AlexHost dan CSF
Firewall CSF pada hosting cPanel AlexHost memblokir ancaman, menghentikan DDoS, dan mengamankan port. Instal CSF, konfigurasikan aturan, aktifkan LFD, dan pantau log untuk pengaturan antipeluru. Kecepatan NVMe dan sumber daya khusus AlexHost memastikan situs Anda tetap cepat dan aman. Kombinasikan dengan pencadangan dan 2FA untuk perlindungan terbaik – amankan cPanel Anda hari ini dengan dukungan AlexHost!