Firewall bukan pengganti keamanan aplikasi, tetapi membantu memperkecil permukaan serangan. UFW menyediakan cara sederhana mengelola aturan iptables di Ubuntu.
sudo ufw allow OpenSSHLangkah ini wajib dilakukan agar koneksi SSH tidak terputus setelah firewall aktif.
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enableJika SSH memakai port khusus, izinkan port tersebut dan hapus aturan yang tidak perlu:
sudo ufw allow 2222/tcp
sudo ufw delete allow OpenSSHsudo ufw status numbered
sudo ss -tulpnJangan membuka database ke publik kecuali benar-benar diperlukan. Gunakan koneksi lokal atau VPN untuk administrasi database.