Friday, December 14, 2012

dmz dan virtualisasi di debian

 
 

Sent to you by subuh via Google Reader:

 
 

via AYO BELAJAR LINUX - Facebook by Giegiez Bgr on 12/12/12

Giegiez Bgr 2:49am Dec 13
mohon bantuanya donk gimana caranya bikin dmz dan virtualisasi di debian

Suro Dhemit 3:39am Dec 13
Giegiez Bgr Virtualisasi KVM pd Debian ini sdh saya praktekkan jg cukup bagus, http://www.howtoforge.com/virtualization-with-kvm-on-a-debian-lenny-server

Arie Wijayanto 4:27am Dec 13
dmz itu apaan yah...

Giegiez Bgr 4:30am Dec 13
demilitarized zone

Arie Wijayanto 4:30am Dec 13
contoh kasus dmz apa ?

Giegiez Bgr 4:34am Dec 13
untuk keamanan jaringan...tepatnya kita menggunakan iptables

Arie Wijayanto 4:38am Dec 13
dmz itu port forward di belakang nat bukan?

Panggabean Linuxer 4:41am Dec 13
openvz

Giegiez Bgr 4:43am Dec 13
sebenarnya kita tambahkan ip virtual di konfigurasi network dan dia akan melanjutkan ke firewall

Giegiez Bgr 4:46am Dec 13
waduh jadi tambah pengetahuan neh..sekarang ada openvz...apaan tuh?

Giegiez Bgr 4:47am Dec 13
sebenarnya saya punya kasus soal it-network support tingka nasional..soalnya ada DMZ dan virtualisasi

Arie Wijayanto 5:07am Dec 13
lha openvz kan virtualisasi juga

Giegiez Bgr 5:17am Dec 13
openvz seperti vmware or virtualbox?

Arie Wijayanto 5:17am Dec 13
yup,tp karna openvz share kernel, cuma linux aja yg bisa jadi guest os nya

Giegiez Bgr 5:19am Dec 13
oh..kalo yang ini kasusnya beda pak...dmz n virtual disini maksudnya kita akan mengamankan server kita dari serangan cracker..karena yang dipake alamat ip palsu

Arie Wijayanto 5:21am Dec 13
btw, sy masih kurang ngerti apa itu dmz, bisa dipejelas,

klo cuma mengamankan server kan bisa aja topologi nya sbb
internet --> router --> webserver

tinggal diatur aja DDOS protection di router nya

Giegiez Bgr 5:28am Dec 13
Konsep Dasar Demilitarised Zone (DMZ) Pada Sistem Keamanan Jaringan
1. DE-MILITARISED ZONE (DMZ) De-Militarised Zone(DMZ) merupakan mekanisme untuk melindungi sistem internal dari serangan hacker atau pihak-pihak lain yang ingin memasuki sistem tanpa mempunyai hak akses. Sehingga karena DMZ dapat diakses oleh pengguna yang tidak mempunyai hak, maka DMZ tidak mengandung rule.

Secara esensial, DMZ melakukan perpindahan semua layanan suatu jaringan ke jaringan lain yang berbeda. DMZ terdiri dari semua port terbuka, yang dapat dilihat oleh pihak luar. Sehingga jika hacker menyerang dan melakukan cracking pada server yang mempunyai DMZ, maka hacker tersebut hanya dapat mengakses host yang berada pada DMZ, tidak pada jaringan internal Misalnya jika seorang pengguna bekerja di atas server FTP pada jaringan terbuka untuk melakukan akses publik seperti akses internet, maka hacker dapat melakukan cracking pada server FTP dengan memanfaatkan layanan Network Interconnection System (NIS), dan Network File System(NFS).
Sehingga hacker tersebut dapat mengakses seluruh sumber daya jaringan, atau jika tidak, akses jaringan dapat dilakukan dengan sedikit upaya, yaitu dengan menangkap paket yang beredar di jaringan, atau dengan metoda yang lain. Namun dengan menggunakan lokasi server FTP yang berbeda, maka hacker hanya dapat mengakses DMZ tanpa mempengaruhi sumber daya jaringan yang lain. Selain itu dengan melakukan pemotongan jalur komunikasi pada jaringan internal, trojan dan sejenisnya tidak dapat lagi memasuki jaringan. Makalah ini akan membahas bagaimana memberi hak pada pengguna baik internal maupun eksternal, pada semua layanan jaringan yang diperlukan.

Giegiez Bgr 5:29am Dec 13
ntar mainya di iptables pak...

Sugiyanto Hadi S 7:21am Dec 13
DMZ itu definisi singkatnya untuk memisahkan server yg dapat diakses dari jaringan public, contohnya, web server, public dns ataupun repo server. karena DMZ ini menggunakan area network yg berbeda, sehingga yg dapat diakses hanya area network yg di dalam DMZ saja,sehingga antara jaringan internal LAN dan DMZ dikatakan terpisah.

Arie Wijayanto 7:52am Dec 13
oh, jadi klo router perlu ada 3 port LAN yah, public, private, DMZ

Sugiyanto Hadi S 7:54am Dec 13
iya, WAN, LAN dan DMZ. sebenarnya DMZ itu hanya istilah saja. yg penting harus paham konsep seperti apa dalam penerapannya. :)

 
 

Things you can do from here:

 
 

2 comments:

  1. gan saya ini menggunakan NIC di pc router ada 3 lan card dan saya mau coba routing nih topologinya

    internet---router---cliet
    |
    |
    server

    gan eth0 di router saya isi dengan DHCP dari internet
    eth1 di router isi static ke server
    eth2 ke client

    nah saya mau internet dari client
    ke internet gk bisa gan
    namun jika diping dari client ke router and server mau ajah.,

    and di router bisa ngeping internet

    apakah yang diisi di /etc/rc.loval gan pada routernya

    mohon pencerahaanya.??

    ReplyDelete
  2. laah untuk ip tablesnya kayak apa yaa mas. . . . .

    ini saya buat dmz gini.
    saya kan mau amanin webset lah gampngannya lah tpi local aja gt.. . .
    databasenya di virtual terpisa gt kan jadi bisa mengakses dari lain tnpa ada data basesnya kan. . lah saya mau buat iptables di leptop lain gt..
    lah tolong dong gimana buat ip tables semacam itu

    ReplyDelete