Rabu, 03 September 2014

firewall di linux debian

                     KONFIGURASI IPTABLES FIREWALL DI LINUX DEBIAN
Firewall
Firewall atau Tembok Api, berfungsi untuk memfilter semua paket yang lewat pada dirinya, baik dari jaringan Lokal ataupun Internet. Aplikasi server yang satu ini sangatlah penting, untuk melindungi jaringan local kita dari serangan luar. Aplikasi firewall yang terkenal pada linux adalah IpTables, selain itu ada juga Shorewall.
Mengenal iptables Pada distribusi linux yang baru, 
iptables secara default sudah terinstall. Pastikan kernel dari sistem linux yang digunakan adalah kernel 2.4 ke atas dengan iptables(netfilter) aktif.
 Menjalankan iptables dengan user root. 
perintah untuk berpindah ke user root: # su 
- Setelah menjadi root, panggil iptables dengan perintah: # iptables atau #/sbin/iptables jika iptables sudah aktif akan muncul: # iptables —- —-
untuk mengetahu parameter apa saja yang digunakan di dalam iptables, gunakan perintah: # iptables -h —- —-
atau menggunakan # man iptables Membangun firewall 
catatan: perintah-perintah dilinux bersifat case sensitif oleh sebab itu perhatikan pemakain huruf kecil maupun besar.
1. Reset Firewall Rule yang perlu dibuat adalah mengosongkan semua jalur firewall dengan melakukan flushing.
# iptables -F INPUT 
# iptables -F OUTPUT 
# iptables -F FORWARD 
# iptables -nvL (utk mengecek kondisi rule dari firewall)
2. Membatasi semua akses kecuali yang diperbolehkan. 
memblokir(DROP) jalur INPUT
# iptables -P INPUT DROP untuk mengetes lakukan pinging firewall sebelum dan sesudah perintah dieksekusi. 
3. Membuka akses kelayanan DNSMembuka akses berbasis UDP, yaitu DNS server pada port 53.
# iptables -A INPUT -p UDP -s 0/0 –dport 53 -j ACCEPT 
perintah diatas berarti, tambahkan atau append (-A) pada chain INPUT, paket yang berjenis UDP (-p UDP) dengan alamat source sembarang (-s 0/0) dan destination port adalah 53 (–dport 53), kemudian perkenankan paket tersebut(-j ACCEPT). 
4. Membatasi akses dari sebuah alamat Membatasi akses dari sebuah nomor IP 
# iptables -I INPUT -s $BAD_IP/32 -j DROP
perintah diatas berarti, kita ingin menyisipkan perintah di input chain,
 jika source address berasal dari $BAD_IP(tanda”/32″menyatakan bahwa dia berupa satu host),
 maka dia langsung di-DROP. $BAD_
IP tersebut dapat kita gantikan dengan nomor IP.
# iptables -A INPUT -s 192.168.4.12 -j DROP 
 ini berarti alamat IP 192.168.4.12 tidak bisa mengakses firewall, 
dan jika sebaliknya komputer yang menjalankan iptables tidak dapat berkomunikasi dengan pemilik IP 192.168.4.12 maka chain yg digunakan adalah OUTPUT dan parameter -s diganti dengan -d(destination) atau tujuan. 
# iptables _A OUTPUT -d 192.168.4.12 -j DROP
5. Membatasi akses dari sejumlah alamat
# iptables -I INPUT -s $BAD_NET/25 -j LOG 
# iptables -I INPUT -s $BAD_NET/25 -j DRop
6. Memperbolehkan akses ke web server web server berada pada port 80 

# iptables -A INPUT -P TCP -s 0/0 -dport 80 -j ACCEPT 
7. Memperbolehkan akses ke layanan TCP yang lebih kompleks Rule yang dibuat: membatasi akses ke server HTTP (port 80) dan FTP (port 21) serta stateful, yaitu mencatat state paket yang established, related.
# iptables -A goodtcp -p TCP –syn -j ACCEPT 
# iptables -A goodtcp -p TCP -m state –state ESTABLISHED, RELATED, -j ACCEPTED 
# iptables -A goodtcp -p TCP -j DROP # iptables -A tcpsrv -p TCP -s 0/0 –dport 80 -j goodtcp 
# iptables -A tcpsrv -p TCP -s 0/0 –dport 21 -j goodtcp a
# iptables -A INPUT -p tcp –syn -destination-port 80 -j ACCEPT b
# iptables -A INPUT -p tcp –syn -s 192.168.4.12 –destination-port 22 -j ACCEPT c
# iptables -A INPUT -p tcp –syn -j DROP a? mengijinkan komputer lain mengakses port 80 (web server) b? mengijinkan pemilik IP 192.168.4.12 mengakses port 22 (SSH) c? menutup semua akses lain selain akses dengan paket yg sesuai dengan aturan sebelumnya. dRop paket yang tcp yang NEW tapi tidak membuat SYN flag
iptables -A INPUT -p TCP ! –syn -m state –state NEW -j DROP # iptables -A INPUT -p TCP -j tcpsrv d
# iptables -A INPUT -p TCP –destination-port telnet -i eth0 -j DROP d? menutup koneksi telnet pada jaringan internet(-i eth0), tidak pada LAN(eth1). 
*untuk melihat aturan yang sudah ada pada chain, gunakan parameter -L; 
# iptables -L parameter -R untuk mengganti sebuah aturan dengan aturan yang baru. parameter -D untuk menghapus sebuah aturan. parameter -F untuk menghapus seluruh aturan pada chain. 

Jumat, 22 Agustus 2014

instalisasi sistem operasi

welcome


wawan darmansyah
LANGKAH LANGKAH INSTALASI WINDOWS NT 4.0 VIA VIRTUAL BOX

1. BUKA VIRTUAL BOX TERLEBIH DAHULU2. KLIK NEW DAN TULIS NAMA SISTEM OPERASI YANG AKAN DI INSTALL,KARENA DISINI KITA AKAN MENGINSTAL WINDOWS NT KITA TULIS WINDOWS NT 4.0 SEPERTI GAMBAR


3. SETELAH ITU KLIK NEXT SEBANYAK BEBERAPA KALI SAMPAI MUNCUL TAMPILAN



4. KLIK PADA WINDOWS NT 4.0 , KEMUDIAN PILIH MEDIA INSTALASI YANG AKAN ANDA GUNAKAN SETELAH ADA PILIH OPEN
5. PILIH FINISH SAMPAI MUNCUL TAMPILAN UTAMA VIRTUAL BOX TADI DAN PROSES INSTALASI AKAN SEGERA DIMULAI YANG DITANDAI DENGAN GAMBAR


6. TUNGGU PROSESNYA DAN SETELAH ITU AKAN MUNCUL GAMBAR


7. TEKAN ENTER UNTUK MELANJUTKAN INSTALASI , SETELAH ITU TEKAN ENTER LAGI DAN TEKAN TOMBOL C UNTUK LEBIH MELANJUTKAN LAGI PROSES INSTALASI
8. TEKAN PAGE DOWN BEBERAPA KALI , AKAN MUNCUL PILIHAN DAN TEKAN F8 UNTUK MENYETUJUI , SETELAH ITU PILIH BAHASA INSTALASI YANG AKAN DIGUNAKAN ,KARENA BERDASARKAN TUTORIAL YANG ADA KAMI PILIH UNITED KINGDOM SETELAH DIPILIH TEKAN ENTER DAN PILIH YANG PALING BAWAH
9. TEKAN ENTER BEBERAPA KALI SAMPAI ADA PILIHAN FORMAT FILE, KITA PILIH NTFS SETELAH ITU TEKAN ENTER LAGI DAN TUNGGU BEBERAPA PROSENYA SAMPAI ADA TAMPILAN PERINTAH UNTUK RESTART COMPUTER
10. SEBELUM DI RESTART


11. KLIK NEXT BEBERAPA KALI SAMPAI ADA PILIHAN NAME AND ORGANIZATION KETIKLAH NAMA DAN ORGANISASI YANG ANDA INGINKAN
12. SETELAH ITU ADA PILIHAN COMPUTER NAME , KETIK LAH NAMA SESUAI KEINGINAN ANDA
13. TEKAN ENTER DAN MUNCUL TAMPILAH EMERGENCY REPAIR DISK , PILIH YANG NO’ DO NOT CREATE AN EMERGENCY REPAIR DISK TEKAN ENTER
14. PILIH INSTALL DAN NEXT BEBERAPA KALI
15. AKAN MUNCUL TAMPILAN SEPERTI GAMBAR DI BAWAH, KLIK START SEARCH DAN NEXT


16. SAMPAI ADA PILIHAN KLIK CONTINUE DAN PILIH YES SETELAH ITU KLIK NEXT LAGI BEBERAPA KALI SAMPAI ADA PROSES YANG TERKHIR YAITU FINISHING SETUP SEPERTI GAMBAR DIBWAH INI DAN PILIH FINISH



17. AKAN MUNCUL SETTINGAN DATE AND TIME ZONE PILIH SESUAI DAERAH ANDA DAN CLOSE
18. SETELAH ITU AKAN MUNCUL KOTAK DIALOG DISPLAY PROPERTIES LANGSUNG SAJA PILIH OK
19. TUNGGU BEBERAPA PROSE NYA DAN ANDA AKAN DIMINTA UNTUK MERESTART KOMPUTER , LANGSUNG SAJA TEKAN ENTER
20. SETELAH MUCUL TAMPILAN INSTALASI LANGSUNG KLIK DEVICES PILIH REMOVE DISK FROM VIRTUAL MACHINE DAN JUGA KLIK IKON MACHINE DAN PILIH RESET
21. SETELAH ITU MUNCUL KEMBALI TAMPILAN UTAMA VIRTUAL BOX , AKAN ADA PROSE SEPERTI PENGECEKAN RAM DAN SEBAGAINYA
22. MUNCUL TAMPILAN WINDOWS NT DAN KLIK IKON MACHINE DAN PILIH INSERT SEPERTI GAMBAR


23. KLIK OK SAMPAI MUNCUL TAMPILAN WELCOME TO WINDOWS NT PILIH CLOSE
24. SETELAH ADA TAMPILAN UTAMA PILIH MY COMPUTER YANG ADA DI DESKTOP, PILIH CONTROL PANEL , MULTIMEDIA DAN KLIK DEVICES
25. PILIH ADD DAN KLIK PADA CREATIVE….. AKAN MUNCUL KOTAK DIALOG INSTALL DRIVERS
26. SEBELUM ITU, KLIK DEVICES PILIH WINDOWS NT 4.0 WORKSTATION BARU DI TEKAN OK
27. LANJUTKAN DENGAN MEMILIH CONTINUE DAN UBAH MPUI 401 I/O ADDRESS KE DISABLE KLIK OK DAN LANGSUNG DI RESTART LAGI KOMPUTER KITA
28. PADA SAAT PROSES RESTART KLIK DEVICES PILIH REMOVE DISK FROM VIRTUAL MACHINE
29. TEKAN ENTER SAMPAI MUNCUL KEMBALI TAMPILAN WINDOWS NT SETELAH ITU KITA KLIK MACHINE PILIH INSERT KLIK OK
30. BUANG CENTANG PADA KOTAK DIALOG SHOW DAN CLOSE SEMUA PROGRAM YANG DIJALANKAN
31. SETELAH SEMUA DI CLOSE KITA KLIK DEVICES PILIH INSTALL GUEST ADDITIONAL , LANJUTKAN SAMPAI SELESAI
32. PILIH REBOOT NOW DAN TUNGGU SAMPAI MUNCUL TAMPILAN WINDOWS LAGI
33. KLIK MACHINE DAN PILIH LAGI INSERT TEKAN OK
34. SETELAH ITU UBAH DESKTOP AREA MENJADI FULL PILIH APPLY DAN OK
35. SETELAH ITU CLOSE DISPLAY PROPERTI NYA DAN AKAN MUCUL TAMPILAN WINDOWS NT 4.0 YANG SUDAH SELESAI DI INSTALL DENGAN BERBAGAI PROGRAM YANG SUDAH TERSEDIA SEPERTI GAMBAR DI BAWAH INI


PROSES INSTALASI SELESAI