My Melody Crying

Selasa, 08 Januari 2013

Firewall


Firewall




Pengertian Firewall ?

adalah sebuah sistem atau perangkat yang mengizinkan lalu lintas jaringan yang dianggap aman untuk melaluinya dan mencegah lalu lintas jaringan yang tidak aman. Umumnya, sebuah firewall diimplementasikan dalam sebuah mesin terdedikasi, yang berjalan pada pintu gerbang (gateway) antara jaringan lokal dan jaringan lainnya.

firewall menjadi istilah generik yang merujuk pada sistem yang mengatur komunikasi antar dua jaringan yang berbeda.

Firewall umumnya juga digunakan untuk mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari pihak luar.  


Fungsi Firewall ?

a. Mengontrol dan mengawasi paket data yang mengalir di jaringan Firewall harus dapat mengatur, memfilter dan mengontrol lalu lintas data yang diizin untuk mengakses jaringan privat yang dilindungi firewall. Firewall harus dapat melakukan pemeriksaan terhadap paket data yang akan melawati jaringan privat. Beberapa kriteria yang dilakukan firewall apakah memperbolehkan paket data lewati atau tidak, antara lain :
1.      Alamat IP dari komputer sumber.
1.      Port TCP/UDP sumber dari sumber.
1.      Alamat IP dari komputer tujuan.
1.      Port TCP/UDP tujuan data pada komputer tujuan
1.      Informasi dari header yang disimpan dalam paket data.
b. Melakukan autentifikasi terhadap akses.

c. Aplikasi proxy Firewall mampu memeriksa lebih dari sekedar header dari paket data, kemampuan ini menuntut firewall untuk mampu mendeteksi protokol aplikasi tertentu yang spesifikasi.

d. Mencatat setiap transaksi kejadian yang terjadi di firewall. Ini Memungkinkan membantu sebagai pendeteksian dini akan penjebolan jaringan.


 Keuntungan Pemasangan Jaringan menggunakan Firewall ?
·         Firewall dapat kita gunakan untuk membatasi penggunaan sumber daya informasi.
·         Seluruh akses dalam jaringan dapat kita kontrol melalui firewall.
·         Firewall dapat kita gunakan untuk mengawasi semua service yang berjalan
·         Firewall dapat mencatat dah merekam semua kegiatan yang berjalan melewatinya.
·         Firewall dapat menerapkan suatu kebijakan sekuriti (Security policy)
·         Firewall dapat mencegah suatu paket yang di rasa mencurigakan oleh sistem.
·         Firewall dapat sedikit menghambat pergerakan para penyerang yang mencoba memasuki sistem.
 

Kelemahan Pemasangan Jaringan menggunakan Firewall ?
1.      Firewall tidak dapat melindungi network dari serangan koneksi yang tidak melewatinya (terdapat pintu lain menuju network tersebut).
1.      Firewall tidak dapat melindungi dari serangan dengan metoda baru yang belum dikenal oleh Firewall.
1.      Firewall tidak dapat melindungi dari serangan virus.   


Cara Kerja Firewall ?

1. Packet-Filter Firewall

Pada bentuknya yang paling sederhana, sebuah firewall adalah sebuah router atau komputer yang dilengkapi dengan dua buah NIC (Network Interface Card, kartu antarmuka jaringan) yang mampu melakukan penapisan atau penyaringan terhadap paket-paket yang masuk. Perangkat jenis ini umumnya disebut dengan packet-filtering router. 

Firewall jenis ini bekerja dengan cara membandingkan alamat sumber dari paket-paket tersebut dengan kebijakan pengontrolan akses yang terdaftar dalam Access Control List firewall, router tersebut akan mencoba memutuskan apakah hendak meneruskan paket yang masuk tersebut ke tujuannya atau menghentikannya. Pada bentuk yang lebih sederhana lagi, firewall hanya melakukan pengujian terhadap alamat IP atau nama domain yang menjadi sumber paket dan akan menentukan apakah hendak meneruskan atau menolak paket tersebut. Meskipun demikian, packet-filtering router tidak dapat digunakan untuk memberikan akses (atau menolaknya) dengan menggunakan basis hak-hak yang dimiliki oleh pengguna.


2. Circuit Level Gateway
Firewall jenis lainnya adalah Circuit-Level Gateway, yang umumnya berupa komponen dalam sebuah proxy server. Firewall jenis ini beroperasi pada level yang lebih tinggi dalam model referensi tujuh lapis OSI (bekerja pada lapisan sesi/session layer) daripada Packet Filter Firewall. Modifikasi ini membuat firewall jenis ini berguna dalam rangka menyembunyikan informasi mengenai jaringan terproteksi, meskipun firewall ini tidak melakukan penyaringan terhadap paket-paket individual yang mengalir dalam koneksi.


3. NAT Firewall
NAT (Network Address Translation) Firewall secara otomatis menyediakan proteksi terhadap sistem yang berada di balik firewall karena NAT Firewall hanya mengizinkan koneksi yang datang dari komputer-komputer yang berada di balik firewall. Tujuan dari NAT adalah untuk melakukan multiplexing terhadap lalu lintas dari jaringan internal untuk kemudian menyampaikannya kepada jaringan yang lebih luas (MAN, WAN atau Internet) seolah-olah paket tersebut datang dari sebuah alamat IP atau beberapa alamat IP. NAT Firewall membuat tabel dalam memori yang mengandung informasi mengenai koneksi yang dilihat oleh firewall. Tabel ini akan memetakan alamat jaringan internal ke alamat eksternal. Kemampuan untuk menaruh keseluruhan jaringan di belakang sebuah alamat IP didasarkan terhadap pemetaan terhadap port-port dalam NAT firewall.


4. Stateful Firewall
Stateful Firewall merupakan sebuah firewall yang menggabungkan keunggulan yang ditawarkan oleh packet-filtering firewall, NAT Firewall, Circuit-Level Firewall dan Proxy Firewall dalam satu sistem. Stateful Firewall dapat melakukan filtering terhadap lalu lintas berdasarkan karakteristik paket, seperti halnya packet-filtering firewall, dan juga memiliki pengecekan terhadap sesi koneksi untuk meyakinkan bahwa sesi koneksi yang terbentuk tersebut diizinlan. Tidak seperti Proxy Firewall atau Circuit Level Firewall, Stateful Firewall umumnya didesain agar lebih transparan (seperti halnya packet-filtering firewall atau NAT firewall). Tetapi, stateful firewall juga mencakup beberapa aspek yang dimiliki oleh application level firewall, sebab ia juga melakukan inspeksi terhadap data yang datang dari lapisan aplikasi (application layer) dengan menggunakan layanan tertentu. Firewall ini hanya tersedia pada beberapa firewall kelas atas, semacam Cisco PIX. Karena menggabungkan keunggulan jenis-jenis firewall lainnya, stateful firewall menjadi lebih kompleks.


5. Virtual Firewall
Virtual Firewall adalah sebutan untuk beberapa firewall logis yang berada dalam sebuah perangkat fisik (komputer atau perangkat firewall lainnya). Pengaturan ini mengizinkan beberapa jaringan agar dapat diproteksi oleh sebuah firewall yang unik yang menjalankan kebijakan keamanan yang juga unik, cukup dengan menggunakan satu buah perangkat. Dengan menggunakan firewall jenis ini, sebuah ISP (Internet Service Provider) dapat menyediakan layanan firewall kepada para pelanggannya, sehingga mengamankan lalu lintas jaringan mereka, hanya dengan menggunakan satu buah perangkat. Hal ini jelas merupakan penghematan biaya yang signifikan, meski firewall jenis ini hanya tersedia pada firewall kelas atas, seperti Cisco PIX 535.


6. Transparent Firewall 
Transparent Firewall (juga dikenal sebagai bridging firewall) bukanlah sebuah firewall yang murni, tetapi ia hanya berupa turunan dari stateful Firewall. Daripada firewall-firewall lainnya yang beroperasi pada lapisan IP ke atas, transparent firewall bekerja pada lapisan Data-Link Layer, dan kemudian ia memantau lapisan-lapisan yang ada di atasnya. Selain itu, transparent firewall juga dapat melakukan apa yang dapat dilakukan oleh packet-filtering firewall, seperti halnya stateful firewall dan tidak terlihat oleh pengguna (karena itulah, ia disebut sebagai Transparent Firewall).





 









IP Tables

 IP Tables

 

** Apa itu iptables?

IPtables adalah suatu tools dalam sistem operasi linux yang berfungsi sebagai alat untuk melakukan filter (penyaringan) terhadap (trafic) lalulintas data. Secara sederhana digambarkan sebagai pengatur lalulintas data. Dengan iptables inilah kita akan mengatur semua lalulintas dalam komputer kita, baik yang masuk ke komputer, keluar dari komputer, ataupun traffic yang sekedar melewati komputer kita.


IPTables memiliki 3 buah table. Penggunannya disesuaikan dengan sifat dan karakteristik masing-masing. Fungsi dari masing-masing tabel tersebut sebagai berikut :

  1. NAT : Secara umum digunakan untuk melakukan Network Address Translation. NAT adalah penggantian field alamat asal atau alamat tujuan dari sebuah paket.
  2. MANGLE : Digunakan untuk melakukan penghalusan (mangle) paket, seperti TTL, TOS dan MARK.
  3. FILTER : Secara umum, inilah pemfilteran paket yang sesungguhnya.. Di sini bisa ditentukan apakah paket akan di-DROP, LOG, ACCEPT atau REJECT 


** Apa saja yang bisa dilakukan dengan iptables?

Dengan kemampuan tools iptables ini, kita bisa melakukan banyak hal dengan iptables. Yang paling penting adalah bahwa dengan iptables ini kita bisa membuat aturan (rule), untuk arus lalulintas data. Aturan aturan itu dapat mencakup banyak hal, seperti besar data yang boleh lewat, jenis paket/datagram yang dapat diterima, mengatur trafic berdasar asal dan tujuan data, forwarding, nat, redirecting, pengelolaan port, dan firewall.

 

 ** Apa saja Chain pada iptables?


  • INPUT – Semua paket yang ditujukan untuk host komputer.
  • OUTPUT – Semua paket yang berasal dari host komputer.
  • FORWARD – Semua paket yang bukan dari atau untuk komputer host, tetapi melalui komputer host. Tabel ini digunakan jika komputer sebagai router. 



Chains yang diperlukan untuk iptables antara lain :

Untuk melihat daftar IPTables atau aturan-aturan di dalam chain, ketikkan perintah  
#iptables –L (list).

untuk menghapus daftar IPTables yang sudah ada, ketikkan perintah  
#iptables –F (flush) untuk membuat chain baru.











 

Selasa, 13 November 2012

Install dan Konfigurasi Web server

 

Install dan Konfigurasi Web server

 

Pada Artikel ini saya akan menjelaskan menginstall dan mengkonfigurasi Web Server pada sistem operasi Linux Ubuntu Server.

Namun sebelum melakukan menginstall dan konfigurasi, Saya akan menjelaskan sedikit apa itu Web Server,
Cara kerja Web Server, Hubungan antara Web Server dan Browser Internet dan tool pendukung apa saja yang di gunakan untuk membangun sebuah web server.
tool pendukung apa saja yang di gunakan untuk membangun sebuah web server. 
^_^

Pengertian Web server 

Merupakan software yang memberikan layanan data yang berfungsi menerima permintaan HTTP atau HTTPS dari klien yang dikenal dengan browser web dan mengirimkan kembali hasilnya dalam bentuk halaman - halaman web yang umumnya berbentuk dokumen HTML .


Cara kerja Web Server 

Web server merupakan mesin dimana tempat aplikasi atau software beroperasi dalam medistribusikan web page ke user, tentu saja sesuai dengan permintaan user.


Hubungan antara Web Server dan Browser Internet 


Merupakan gabungan atau jaringan Komputer yg ada di seluruh dunia. Setelah terhubung secara fisik, Protocol TCP/IP (networking protocol) yg memungkinkan semua komputer dapat berkomunikasi satu dengan yg lainnya. Pada saat browser meminta data web page ke server maka instruksi permintaan data oleh browser tersebut di kemas di dalam TCP yg merupakan protocol transport dan dikirim ke alamat yg dalam hal ini merupakan protocol berikutnya yaitu Hyper Text Transfer Protocol (HTTP). HTTP ini merupakan protocol yg digunakan dalam World Wide Web (WWW) antar komputer yg terhubung dalam jaringan di dunia ini. Untuk mengenal protocol ini jelas sangan mudah sekali dimana setiap kali anda mengetik http://… anda telah menggunakannya, dan membawa anda ke dunia internet. Data yg di passing dari browser ke Web server disebut sebagai HTTP request yg meminta web page dan kemudian web server akan mencari data HTML yg ada dan di kemas dalam TCP protocol dan di kirim kembali ke browser. Data yg dikirim dari server ke browser disebut sebagai HTTP response. Jika data yg diminta oleh browser tidak ditemukan oleh si Web server maka akan meninbulkan error yg sering anda lihat di web page yaitu Error : 404 Page Not Found.
Hal ini memberikan cita rasa dari suatu proses yang tridimensional, artinya pengguna internet dapat membaca dari satu dokumen ke dokumen yang lain hanya dengan mengklik beberapa bagian dari halaman-halaman dokumen (web) itu. Proses yang dimulai dari permintaan webclient (browser), diterima web server, diproses, dan dikembalikan hasil prosesnya oleh web server ke web client lagi dilakukan secara transparan. Setiap orang dapat dengan mudah mengetahui apa yang terjadi pada tiap-tiap proses. Secara garis besarnya web server hanya memproses semua masukan yang diperolehnya dari web clientnya.

dalam membangun atau peinstallan web server ini di butuhkan software APACHE WEB SERVER

Banyak sekali software web server yang terdapat di internet. Namun ada software yang gratis dan ada juga yang berbayar. Keuntungan dari software komersial(berbayar) adalah mereka mempunyai dukungan teknis dan dokumentasi yang lengkap, sedangkan pada kebanyakan software gratis tidak. Namun ada juga software gratisan yang mempunyai dukungan teknis dari pembuatnya dan dengan dokumentasi yang lengkap. Salah satu software web server gratisan seperti itu adalah Web server Apache. Web server Apache mempunyai kelebihan dilihat dari beberapa pertimbangan diatas yaitu:
• Apache termasuk dalam kategori freeware (software gratisan).
• Apache mudah sekali proses instalasinya jika dibandingkan web server lainnya
seperti NCSA, IIS, dan lain-lain.



Setelah kita mengetahui yang berhubungan dengan Web server, maka selanjutnya kita akan mencoba menginstall Web Server pada Linux Ubuntu Server, berikut ini  langkah-langkahnya :

1. Periksa terlebih dahulu koneksi komputer server apakah terhubung ke internet, bisa dengan melakukan ping ke gateway, ping ke DNS, atau ping ke Proxy.

2. Jika sudah terkoneksi maka install Apache Web Server dengan perintah :
     sudo apt-get install apache2
     hasilnya seperti berikut ini :


 tekan y lalu enter , tunggu proses sampai selesai.


3. restart apache dengan perintah :
    sudo /etc/init.d/apache2 restart
    hasilnya seperti gambar berikut ini : 




4.  Lakukan nmap dengan perintah seperti berikut ini :
     nmap -p80 localhost
     nmap -p80 alamat ip

     hasilnya adalah seperti berikut ini :


Hasil di atas menunjukkan hasil setelah melakukan perintah nmap, perintah nmap itu sendiri di lakukan untuk melihat port 80 pada localhost, dan hasilnya menunjukkan bahwa port 80 pada local host terbuka (Open) dan sedang menjalankan service HTTP.


5. selanjutnya kita akan mengInstall lynx, perintahnya adalah seperti berikut :
    sudo apt-get install lynx
    lalu tekan Y dan tunggu sampai proses selesai seperti gambar berikut :



 6. Browsing ke web yang anda buat dengan perintah
     lynx alamat ip


7. Direktori tempat file website anda adalah /var/www/.
    cd /var/www/
    Buat file html di folder tersebut
    sudo nano index.html
    Isikan  :

INI WEBSITE KELOMPOK 3

Bagus dwi prasetya  

Febby janerta

Monika Sima

Raden Abdul Hadi Haq     

Rizka H.T   

 

Isilah bagian ini, Sehingga menjadi sebuah halaman website. Save dan Keluar dari nano.

8. Browsing kembali ke website anda, dengan perintah :
     lynx alamat ip

Selanjutnya kita akan menginstall PHP

9. Install PHP pada web server anda
sudo apt-get install php5 libapache2-mod-php5

10. Restart apache
      sudo /etc/init.d/apache2 restart

11. Buat halaman php dan letakkan pada direktori www anda
cd /var/www/
sudo nano test.php

 


Web server ini dapat juga di akses di komputer client yang menggunakan sistem windows dengan cara menghubungkan client ke server
dan pada client lakukan langkah-langkah seperti berikut ini yaitu :

 

1. buka web browser (mozilla firefox, safari, internet explorer, dll)
2. buka web yang telah kita buat dikomputer server tadi dengan cara mengakses menggunakan nomor ip komputer server

jika benar maka tampilannya akan menjadi seperti berikut ini :



 polsri.ac.id

Membuat Multi Domain dan Virtual Host di WEB SERVER

Membuat Multi Domain dan Virtual Host di WEB SERVER

 

 

 

Sebelumnya Saya akan Membahas Pengertian dari Multi Domain dan Virtual Host. (^_^)

 

Pengertian  dari "Multi Domain"

 

Sistem multi domain memungkinkan pengguna membuat banyak web dengan banyak domain dalam satu CMS yang diinstal sekali dalam satu direktori. Dengan demikian, pengguna dapat menghemat sumber daya seperti kapasitas penyimpanan file, database, serta memungkinkan pengguna mengelola banyak web dengan satu akun. Untuk membuat sistem multi domain, pengguna dapat memasukkan beberapa domain ke dalam sebuah server atau akun hosting baik sebagai addon domain maupun sebagai parked domain.



"Pengertian dari Virtual Host"

 



merupakan suatu cara untuk mengatur banyak URL (Universal Resorce Locator) didalam satu web server atau juga mesin (salah satu feature dari web server Apache yang memungkinkan memiliki beberapa hosting website di satu web server di mana masing-masing punya nama domain sendiri).
contohnya:  http://www.monikasima.com/



 

Monika Sima's Blog. Thanks to Buy Engagement Rings | Infidelity in Marriage by Blogger Templates