Page 176 - ebook
P. 176

5.  Mencegah modifikasi data pihak lain

                               Misalnya, dalam urusan bisnis untuk informasi laporan keuangan, spesifikasi
                         produk, dan lainnya yang menjadi rahasia perusahaan dan akan berdampak negatif

                         jika diketahui pihak lain. Firewall mencegah modifikasi data-data tersebut agar tetap

                         berada dalam keadaan aman.
                 J. IPTABLES

                       IPTables  adalah  tool  atau  alat  yang  digunakan  pada  sistem  operasi  Linux  dan
                     berfungsi sebagai alat untuk melakukan penyaringan atau filter terhadap lalu lintas atau

                     trafik  data  dalam  suatu  server.  Secara  sederhana  IPTables  digambarkan  sebagai
                     pengatur lalu lintas data. Inti IPTables adalah suatu firewall yang membatasi lalu lintas

                     keluar dan masuk ataupun sekadar mengawasi lalu lintas yang melewati komputer kita.

                     Firewall sendiri adalah suatu dinding pembatas yang bertujuan melindungi suatu sistem
                     jaringan.

                 K. IPFW (IP Firewall)
                       IPFW  atau  IP  Firewall  adalah  salah  satu  layanan  yang  dimiliki  oleh  Operating

                     System FreeBSD untuk membangun sebuah firewall. Firewall ini bekerja pada layer
                     tiga lapisan OSI (Open System Interconnection). Salah satu ciri firewall dengan IPFW

                     adalah pembacaan rule-nya akan dilakukan dari atas ke bawah. Apabila ada lalu lintas

                     yang sudah sesuai dengan rule firewall di bagian atas maka sistem akan mengeksekusi
                     tanpa membaca atau membandingkan dengan rule di baris berikutnya.

                 L. DMZ

                       Dalam keamanan komputer, DMZ atau zona demiliterisasi (kadang-kadang disebut
                     jaringan perimeter) adalah subnetwork fisik atau logis yang mencakup dan mengekspos

                     organisasi  eksternal  yang  menghadapi  layanan  untuk  jaringan  yang  tak  tepercaya,
                     biasanya  jaringan  lebih  besar  seperti  internet.  Tujuan  DMZ  adalah  menambahkan

                     lapisan keamanan untuk layanan jaringan area lokal (LAN). Simpul jaringan eksternal
                     hanya dapat mengakses apa yang terkena di DMZ, sedangkan sisanya dari jaringan

                     organisasi yang firewall. Nama ini berasal dari istilah ‘zona demiliterisasi’, yaitu daerah

                     antara negara-negara di mana operasi militer tidak diizinkan. Dalam arti militer, DMZ
                     tidak dilihat sebagai milik salah satu pihak yang berbatasan itu. Konsep ini berlaku

                     untuk penggunaan komputasi dengan metafora dalam DMZ, misalnya yang bertindak
                     sebagai gateway ke internet umum yang tidak aman seperti jaringan internal, maupun

                     tidak             aman              sebagai             internet             publik.
   171   172   173   174   175   176   177   178   179   180   181