Skip to main content

Membatasi Akses System dari Server Lain atau Jaringan

Dalam suatu jaringan yang telah terinstall firewall, mungkin pembatasan akses telah diterapkan melalui implementasi suatu rule firewall. Namun, seringkali suatu server memerlukan pembatasan terhadap akses dari server lain maupun jaringan yang lebih ketat.
Xinetd super server yang biasanya telah ada pada installasi linux telah dilengkapi dengan TCP Wrapper.  Nah..., fasilitas TCP wrapper inilah yang bisa kita berdayakan untuk melindungi server dari akses-akses yang gak kita kehendaki, karena dengan tcp wrapper kita bisa hanya membuka akses dari beberapa server tertentu dan hanya pada port / service tertentu saja.  Kuncinya ada pada dua file /etc/hosts.deny dan /etc/hosts.allow.
Umumnya dalam mendefinisikan suatu pembatasan akses terkait pengamanan orang akan berpatokan pada 'semua tidak boleh kecuali yang kemudian ditentukan menjadi boleh'.
Dan, berangkat dari patokan ini pula, untuk /etc/hosts.deny boleh kita isi dengan:

                   ALL: ALL

yang berarti semuanya tidak boleh.
Sedangkan untuk membuka akses koneksi SSH dari server dengan nama SERVERKU1 dan DBServer, maka kita harus edit /etc/hosts.allow dan menambahkan baris-baris berikut.

         sshd: SERVERKU1 DBServer

Bila ingin memberikan akses kepada suatu jaringan dengan domain *.domain.ku juga maka /etc/hosts.allow akan berisi sebagai berikut.

         sshd: SERVERKU1 DBServer .domain.ku

Tetapi bila dari jaringan *.domain.ku ada pengecualian untuk host nganu, maka /etc/hosts.allow akan berisi sebagai berikut

         sshd: SERVERKU1 DBServer .domain.ku EXCEPT nganu.domain.ku

Sedangkan kalau pengin membuka semua akses dari komputer dengan nama DewaComp maka /etc/hosts.allow akan berisi

        ALL: DewaComp

Dan sebagai penutup, he he he...., semua bisa dilihat di hosts_options manual dengan menjalankan

myuser@mtmachine:~$man hosts_options

Silahkeun.....

Popular posts from this blog

Tentang Ultraman; Pahlawan Jepang Yang Mendunia, Salah Satu Teman Masa Kecil

Google Doodle Ultraman Pagi ini, ada kejutan yang bikin saya tersenyum. Google Doodle, hari ini temanya adalah ulang tahun Eiji Tsuburaya  sang pereka tokoh Ultraman atau dalam lidah Jepang disebut Urotoraman, tayang pertama pada 7 Juli 1966 di TBS (Tokyo Broadcasting System).  Urotoraman atau Ultraman adalah Tokusatsu  atau SciFi, seorang pahlawan super yang berukuran rasaksa. Bila beberapa halaman wiki mengatakan bahwa ide pahlawan super berukuran raksasa adalah ide aseli Tsuburaya, bagi saya itu bukan aseli. Mungkin di Jepun sono, ide aseli. Namun di Indonesia raya nan kaya dan tercinta ini, itu bukan ide aseli.  Banyak tokoh pewayangan kita seperti Yudistira, Puntadewa, bahkan yang paing fenomenal adalah Prabu Kreshna yang mampu melakukan tiwikrama , alias berubah menjadi raksasa.  Meskipun itu terjadi ketika yang melakukan sedang murka.  Jadi Ultraman adalah bentuk Tiwikrama dari pahlawan Jepang.  Meskipun begitu dan di luar semua i...

Kerang Penghasil Mutiara Air Tawar

Kerang mutiara air tawar adalah kerang penghasil butir-butir mutiara air tawar, kerang yang habitat hidupnya di Perairan Tawar (Non Laut), kerang jenis ini memiliki nama ilmiah Margatifera margatifera, salah satu jenis species yang terancam punah, jenis moluska dan termasuk ke dalam Family Margaritiferidae . Jenis species kerang lainnya yang dapat menghasilkan butir mutiara air tawar adalah Hyriopsis dan Amblema , habitat asli penyebarannya di Wilayah Asia dan Amerika Utara, kedua jenis species tersebut memiliki keterkaitan dengan family Unionidae . Ciri-cirinya ialah memiliki cangkang nacre yang tebal, nacre adalah istilah dalam kekerangan yang artinya induk/ibu dalam lapisan mutiara (Mother of Pearl). Kerang mutiara jenis ini mampu menghasilkan butir mutiara yang indah dan berkualitas, dan mampu menghasilkan 5 hingga belasan butir mutiara per ekor kerang. Kerang mutiara air tawar Ia memiliki 2 (dua) cangkang yang simetris dan  engsel yang dapat membuka dan menutup u...

Bagaimana Menginstall Snort dengan Barnyard2 dan Snorby

Mas....! Apa? Nuwun sewu, Mas! Saya udah coba install Snort dan Suricata. Tapi bingung... Bingung gimana? Bingung nginstallnya. Sampeyan nginstallnya di mana? Sampeyan gimana? Ya di kantor, Mas! Masa di rumah.  Di rumah komputer kan cuma 1 doang. He he....! Maksud saya, nginstallnya di komputer apa, OS nya apa? Di PC, OS-nya linux Linux apa? Ubuntu, Mas! Hmm... Ubuntu? Sampeyan nginstallnya make apt-get install apa compile dari source-nya? Make apt-get install, Mas! sudo apt-get install snort snort-mysql Emang kenapa, Mas? Gak apa, Cuma biasanya saya nginstallnya langsung dari source. Gimana caranya? Begini, unduh dulu source terakhir yang stabil dari http://www.snort.org/snort-downloads/ Kemudian copykan ke mesin linux yang bakal kita install snort.  Jangan cuma download source snortnya thok.  Download juga library DAQ (Data Aqcuisition Library).  Karena snort juga butuh ini kalo mau mengenable-kan semua fitur snort. Jangan lupa juga download barny...