Postingan

Menampilkan postingan dengan label Linux Advance

Membahas AppArmor

Gambar
  Apa itu apparmor? AppArmor adalah sistem Mandatory Access Control (MAC) yang membatasi program ke sumber daya yang terbatas. Batasan AppArmor disediakan melalui profil yang dimuat ke dalam kernel. AppArmor dapat diatur untuk menegakkan profil atau mengeluh ketika aturan profil dilanggar. Untuk tutorial ini, saya akan membuat profil AppArmor untuk nano. jadi saya ingin membatasi apa yang dapat dilakukan pada sistem saya. Apparmor profiles Profil AppArmor adalah file teks sederhana. Jalur absolut serta file globbing dapat digunakan saat menentukan akses file. Sebagian besar aturan akses file menentukan jenis akses yang diizinkan: 'r' (baca), 'w' (tulis), 'm' (peta memori sebagai executable), 'k' (penguncian file), 'l' (pembuatan tautan keras), dan 'ix' untuk menjalankan program lain dengan kebijakan pewarisan program baru. Aturan akses file lain juga ada seperti 'Px' (jalankan di bawah profil lain, setelah membersihkan lingkungan)...

Bahas Firewalld di Redhat

Gambar
Source Image : kindpng.com Apa itu firewalld? Firewalld merupakan utilitas firewall yang dimana firewalld ini "d" nya merupakan daemon atau prosesnya di belakang dan tidak bisa dilihat secara interaktif. Cara kerjanya ya sama seperti firewall pada umumnya kita kenal yaitu mengatur lalu - lintas atau traffic unutuk kemanan jaringan. Firewalld pengembangan dari iptables yang dimana iptables mengatur berdasarkan rules dan chain sedangkan firewalld mengatur berdasarkan zone dan services. Firewalld zones Zone adalah kumpulan aturan yang telah ditetapkan, koneksi jaringan apa yang harusnya diizinkan berdasarkan tingkat kepercayaan pada jaringan terhubung ke sistem. Kita dapat menetapkan nama interface jaringan dan sumber jaringan ke dalam zones.     Firewalld yang disusun berdasarkan tingkat kepercayaan dan tidak terpercaya ke terpercaya : drop : Semua koneksi jaringan yang masuk didrop tanpa adanya notifikasi atau pesan error. Hanya koneksi jaringan yang keluar dari sistem yang di...

Mengatur keamanan jaringan menggunakan iptables di linux

Gambar
Pengertian Iptables Ip tables merupakan tools firewall yang berfungsi untuk mengatur, memelihara, dan memeriksa tabel aturan filter paket IP di kernel linux. Iptables mengatur berdasarkan rule dan chain. Setiap tabel berisi sejumlah chain bawaan dan mungkin juga berisi chain yang ditentukan pengguna. Setiap chain adalah daftar aturan yang dapat mencocokan satu set paket. Setiap rule menentukan apa yang harus dilakukan dengan paket yang cocok. Intinya dengan iptables kita sebagai admin dapat membuat rule yang mengatur jenis paket yang diterima, mengatur traffic berdasarkan asal dan tujuan, mengelola port dan lain lain.  Untuk struktur dari iptables kurang lebih seperti : IPTABLES  >> TABLES >> CHAINS >> RULES. Tabel - tabel 1. Fileter Table INPUT chain : Untuk menyaring paket yang menuju ke server OUTPUT chain : Untuk menyaring paket yang keluar dari server. FORWARD chain : Untuk menyaring paket yang menuju ke NIC lain dalam server atau host lain 2. Nat Filter...