Sent to you by subuh via Google Reader:
via AYO BELAJAR LINUX - Facebook by Giegiez Bgr on 12/12/12
mohon bantuanya donk gimana caranya bikin dmz dan virtualisasi di debian | |||
Giegiez Bgr Virtualisasi KVM pd Debian ini sdh saya praktekkan jg cukup bagus, http://www.howtoforge.com/virtualization-with-kvm-on-a-debian-lenny-server | |||
dmz itu apaan yah... | |||
demilitarized zone | |||
contoh kasus dmz apa ? | |||
untuk keamanan jaringan...tepatnya kita menggunakan iptables | |||
dmz itu port forward di belakang nat bukan? | |||
openvz | |||
sebenarnya kita tambahkan ip virtual di konfigurasi network dan dia akan melanjutkan ke firewall | |||
waduh jadi tambah pengetahuan neh..sekarang ada openvz...apaan tuh? | |||
sebenarnya saya punya kasus soal it-network support tingka nasional..soalnya ada DMZ dan virtualisasi | |||
lha openvz kan virtualisasi juga | |||
openvz seperti vmware or virtualbox? | |||
yup,tp karna openvz share kernel, cuma linux aja yg bisa jadi guest os nya | |||
oh..kalo yang ini kasusnya beda pak...dmz n virtual disini maksudnya kita akan mengamankan server kita dari serangan cracker..karena yang dipake alamat ip palsu | |||
btw, sy masih kurang ngerti apa itu dmz, bisa dipejelas, klo cuma mengamankan server kan bisa aja topologi nya sbb internet --> router --> webserver tinggal diatur aja DDOS protection di router nya | |||
Konsep Dasar Demilitarised Zone (DMZ) Pada Sistem Keamanan Jaringan 1. DE-MILITARISED ZONE (DMZ) De-Militarised Zone(DMZ) merupakan mekanisme untuk melindungi sistem internal dari serangan hacker atau pihak-pihak lain yang ingin memasuki sistem tanpa mempunyai hak akses. Sehingga karena DMZ dapat diakses oleh pengguna yang tidak mempunyai hak, maka DMZ tidak mengandung rule. Secara esensial, DMZ melakukan perpindahan semua layanan suatu jaringan ke jaringan lain yang berbeda. DMZ terdiri dari semua port terbuka, yang dapat dilihat oleh pihak luar. Sehingga jika hacker menyerang dan melakukan cracking pada server yang mempunyai DMZ, maka hacker tersebut hanya dapat mengakses host yang berada pada DMZ, tidak pada jaringan internal Misalnya jika seorang pengguna bekerja di atas server FTP pada jaringan terbuka untuk melakukan akses publik seperti akses internet, maka hacker dapat melakukan cracking pada server FTP dengan memanfaatkan layanan Network Interconnection System (NIS), dan Network File System(NFS). Sehingga hacker tersebut dapat mengakses seluruh sumber daya jaringan, atau jika tidak, akses jaringan dapat dilakukan dengan sedikit upaya, yaitu dengan menangkap paket yang beredar di jaringan, atau dengan metoda yang lain. Namun dengan menggunakan lokasi server FTP yang berbeda, maka hacker hanya dapat mengakses DMZ tanpa mempengaruhi sumber daya jaringan yang lain. Selain itu dengan melakukan pemotongan jalur komunikasi pada jaringan internal, trojan dan sejenisnya tidak dapat lagi memasuki jaringan. Makalah ini akan membahas bagaimana memberi hak pada pengguna baik internal maupun eksternal, pada semua layanan jaringan yang diperlukan. | |||
ntar mainya di iptables pak... | |||
DMZ itu definisi singkatnya untuk memisahkan server yg dapat diakses dari jaringan public, contohnya, web server, public dns ataupun repo server. karena DMZ ini menggunakan area network yg berbeda, sehingga yg dapat diakses hanya area network yg di dalam DMZ saja,sehingga antara jaringan internal LAN dan DMZ dikatakan terpisah. | |||
oh, jadi klo router perlu ada 3 port LAN yah, public, private, DMZ | |||
iya, WAN, LAN dan DMZ. sebenarnya DMZ itu hanya istilah saja. yg penting harus paham konsep seperti apa dalam penerapannya. :) | |||
Things you can do from here:
- Subscribe to AYO BELAJAR LINUX - Facebook using Google Reader
- Get started using Google Reader to easily keep up with all your favorite sites






gan saya ini menggunakan NIC di pc router ada 3 lan card dan saya mau coba routing nih topologinya
ReplyDeleteinternet---router---cliet
|
|
server
gan eth0 di router saya isi dengan DHCP dari internet
eth1 di router isi static ke server
eth2 ke client
nah saya mau internet dari client
ke internet gk bisa gan
namun jika diping dari client ke router and server mau ajah.,
and di router bisa ngeping internet
apakah yang diisi di /etc/rc.loval gan pada routernya
mohon pencerahaanya.??
laah untuk ip tablesnya kayak apa yaa mas. . . . .
ReplyDeleteini saya buat dmz gini.
saya kan mau amanin webset lah gampngannya lah tpi local aja gt.. . .
databasenya di virtual terpisa gt kan jadi bisa mengakses dari lain tnpa ada data basesnya kan. . lah saya mau buat iptables di leptop lain gt..
lah tolong dong gimana buat ip tables semacam itu