CARA MELINDUNGI SERVER DARI HACKER

CARA MELINDUNGI SERVER DARI HACKER

Cara Melindungi Server dari Hacker
sumber : http://www.ctvnews.ca

Assalammualaikum,wr,wb.
apa kabar kawan-kawan ? maaf sudah beberapa hari saya tidak menuliskan tutorial dalam blog ini, karena saya harus menyiapkan tugas akhir saya. pada hari ini saya kembali memberikan tutorial seputaran linux , networking dan server. pada pembahasan hari ini kita akan membahas entang membuat pertahan pada server kita, kita akan membuat Tembok Cina, wkwkwk, tidak teman kita akan membuat tembok agar serangan dari liar terhambat unutk masuk kedalam server kita. aplikasi yang saya pakai adalah firrewall atau tembok api, bahasa indonesianya. hahaha.


Firewall atau Tembok Api, berfungsi untuk memfilter semua paket yang lewat pada dirinya, baik dari jaringan Lokal ataupun Internet. Aplikasi server yang satu ini sangatlah penting, untuk melindungi jaringan local kita dari serangan luar. Aplikasi firewall yang terkenal pada linux adalah IpTables, selain itu ada juga Shorewall.
Pada keadaan default, aplikasi IpTables telah terinstall secara otomatis saat kita menginstall system operasi Debian. Tinggal kita konfigurasi saja.
a) Blok Ip yang Masuk,
iptables –A INPUT –s 192.168.10.1 –j DROP
b) Blok Subnet yang Masuk,
iptables –A INPUT –s 192.168.10.0/24 –j DROP
c) Blok Interface yang Masuk,
iptables –A INPUT –o eth0 –j DROP
Diatas adalah beberapa konfigurasi untuk memblokir paket yang masuk, dan berikut di bawah untuk memblokir paket yang keluar.
d) Blok Ip yang Keluar,
iptables –A OUTPUT –d 192.168.10.1 –j DROP
Dalam pembahasan selanjutnya, kita akan mengkonfigurasi pemblokiran pada port protocol tertentu. Sebelumnya, anda harus mengetahui terlebih dahulu, nama protocol beserta port yang sering digunakan. Komputer kita terdapat kurang lebih 35.000 nomor port. Dan berikut port-port yang sering dipakai.
1. FTP (21)
2. SSH (22)
3. TELNET (23)
4. SMTP (25)
5. DNS (53)
6. TFTP (69)
7. HTTP (80)
8. POP3 (110)
9. IMAP (143)
10. HTTPS (443)
 Sebagai permisalan, disini saya akan memblokir port FTP agar tidak bisa diakses.
a) Blok Port yang Masuk,
iptables –A INPUT –p tcp –-dport 21 –j DROP
b) Blok dari Subnet tertentu,
iptables –A INPUT –s 192.168.10.0/24 –p tcp –-dport 21 –j DROP
Diatas adalah beberapa konfigurasi untuk memblokir, dan berikut jika kita mengijinkan Ip Tertentu saja yang bisa mengakses protocol tersebut.
c) Ijinkan Ip tertentu,
iptables –A INPUT –s 192.168.10.7 –j ACCEPT
d) Ijinkan Interface tertentu untuk mengakses FTP,
iptables –A INPUT –o eth1 –p tcp -–dport 21 –j ACCEPT
 selesai teman, sekian dari saya semoga bermanfaat. wassalam.

1 Response to "CARA MELINDUNGI SERVER DARI HACKER"