1.Pengertian firewall
firewall
merupakan sebuah sistem keamanan jaringan komputer yang berfungsi melindungi
komputer dari beragam jenis serangan dari komputer luar
Cara kerja firewall
firewall bekerja dengan cara membatasi komputer pribadi
dengan internet.
Analogi dikehidupan sehari hari
Firewall bekerja
layaknya penjaga keamanan di depan gerbang rumah dan mengidentifikasi
pengunjung yang datang, sekaligus menyaring penyusup yang berusaha memasuki
komputer pribadi. Firewall bekerja seperti garda pertahanan terdepan untuk
menahan segala usaha hacking yang
masuk ke dalam komputer.
2. 1. Spoofing
Teknik
serangan yang dilakukan attacker dengan cara memalsukan data sehingga attacker
dapat terlihat seperti host yang dapat dipercaya.
2. DDoS (Distributed Denial of Service)
DOS (Denial of Service)Merupakan jenis serangan terhadap server pada suatu jaringan dengan metode menghabiskan resource yang dimiliki server sampai server tersebut tidak dapat menjalankan fungsinya untuk memberikan akses layananya.
3. Packet Sniffing
Paket Sniffing merupakan teknik pencurian data dengan cara memonitoring dan menganalisis setiap paket
4. DNS Poisoning
Merupakan Jenis serangan dengan cara memberikan informasi IP address yang palsu untuk mengalihkan trafik pada paket data dari tujuan yang sebenarnyadata yang ditransmisikan dari klien ke server.
5. Trojan Horse
Merupakan salah satu jenis Malicious software/malware yang dapat merusak sebuah sistem.3. A. IPCop Linux Firewall
IPCOP adalah
suatu distribusi Linux yang menyediakan fitur simple-to-manage firewall
appliance berbasis perangkat keras PC. IPCOP juga merupakan suatu stateful
firewall dibuat berdasarkan pada Linux netfilter framework.
Distro ini
awalnya dikembangkan oleh tim yang mengembangkan Smoothwall Linux firewall,
perkembangan selanjutnya, proyek IPCop dikembangkan dengan bebas, dan saat ini
sudah terpisah sepenuhnya.
IPCOP sangat
simple, dan memiliki fitur user-managed unpuk mekanisme update securyty-nya.
Bahkan cenderung mudah dipahami untuk yang para pemula, dan handal untuk yang
sudah berpengalaman.
IPCOP
dikembangkan secara Opensource, dengan komunitas pengembang independent yang
tersebar diseuluruh dunia. CD-ROM image untuk instalasi dapat dengan mudah di
download dan memiliki miror yang cukup banyak.
Pengembangan
IPcop terus berlanjut hingga saat ini sudah mencapai seri rilis 1.4.x. Sekarang
sudah dirilis versi 1.4.21 dibulan July 2008. saat ini sedang dikembangkan
IPcop Version 2.0.
Walaupun
bukan bagian dari komunitas resmi, banyak sekali yang memberikan kontribusi
bagi pengembangan IPcop. Pada umumnya mereka membuat modul-modul tambahan yang
di kenal sebagai Add-ons. Addons ini memberikan tambahan kemampuan IPCop
menjadi lebih handal, beberapa addons yang paling sering digunakan adalah QoS
untuk bandwidth management, Advanced Proxy dan Url Filter untuk proxy dan
filter akses, E-mail Virus scanner, OpenVPN, dan banyak lagi. Akan kita bahas
mengenai addons ini secara terpisah.
“The Bad
Packet Stop Here” merupakan slogan yang diusung untuk menjadikan IPCop sebagai
firewall yang handal.
B.
Firestarter Linux Firewall
Apasih itu
firewall….??, mungkin ada yang belum tahu apa yang dinamakan firewall dan apa
fungsinya. Oke disini saya tidak akan menjelaskan panjang lebar mengenai
pemhahasan firewall tersebut. Tetapi hanya sedikit membahas mengenai firewall
yang saya gunakan untuk Linux Ubuntu saya. Yah.. seperti biasanya hanya sharing
![🙂](file:///C:\Users\TKJ08\AppData\Local\Temp\msohtmlclip1\01\clip_image001.gif)
![🙂](file:///C:\Users\TKJ08\AppData\Local\Temp\msohtmlclip1\01\clip_image001.gif)
Firewall
dalam pengertiannya kurang lebih sebagai berikut :
“Firewall
adalah sebuah sistem atau perangkat yang mengizinkan lalu lintas jaringan yang
dianggap aman untuk melaluinya dan mencegah lalu lintas jaringan yang tidak
aman. Umumnya, sebuah firewall diimplementasikan dalam sebuah mesin
terdedikasi, yang berjalan pada pintu gerbang (gateway) antara jaringan lokal
dan jaringan lainnya. Firewall umumnya juga digunakan untuk mengontrol akses
terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari pihak
luar. Saat ini, istilah firewall menjadi istilah generik yang merujuk pada
sistem yang mengatur komunikasi antar dua jaringan yang berbeda. Mengingat saat
ini banyak perusahaan yang memiliki akses ke Internet dan juga tentu saja
jaringan korporat di dalamnya, maka perlindungan terhadap aset digital perusahaan
tersebut dari serangan para hacker, pelaku spionase, ataupun pencuri data
lainnya, menjadi esensial.”
Ya jadi
fungsinya adalah untuk melindungi sistem ataupun jaringan kita dari hal-hal
yang tidak diinginkan. Untuk lebih jelasnya mengenai firewall silahkan
lihat disini
Di Linux
sendiri banyak firewall yang dapat digunakan, tapi pilihan saya adalah
“Firestarter”, kenapa?? karena firestarter ini sudah memiliki tampilan GUI dan
cukup lengkap featurenya serta mudah dalam penggunaannya.
Berikut
contoh tampilan interfacenya :
Disitu
terlihat interface apa saja yang sedang aktif dan berapa besar trafficnya.
Diatas
terlihat log attacking atau serangan yang ada ke sistem kita.
Konfigurasinya
juga cukup mudah dan cukup lengkap featurenya.
Untuk
instalasinya sangat mudah, dari terminal tinggal ketik :
$ apt-get
install firestarter
Bisa juga
dari GUI nya dengan mengunakan Synaptic.
Untuk lebih
lengkap manual atau pembahasan mengenai Firestarter silahkan langsung ke
sitenya disini.
OK, selamat
mencoba dan amankan ubuntu anda sekarang :).
C. Filseclab
Personal Firewall
Filseclab Personal Firewall Professional
Edition adalah salah satu perangkat lunakyang paling penting
dari Filseclab, sangat mudah digunakan dan
juga sangat kuat. Hal ini
dapat memberikan perlindungan yang lebih aman untuk
PC Anda, dan itu adalahGRATIS.
Hal ini
dapat menghalangi serangan paling dari virus cacing dan trojan.
Hal ini dapat memblokir beberapa Adware utama dan Spyware, definisi mendukungpembaruan hidup dan Anda juga dapat menentukan sendiri.
Double sistem filter memberikan perlindungan double-layer.
Verifikasi tanda tangan digital secara otomatis dapat mempercayai program terkenal.
Built-in 7 mode besar bisa berlaku untuk semua jenis kebutuhan.
Realtime monitor Advanced memungkinkan kegiatan jaringan menjadi jelas.
Interaktif aturan pencipta sangat mudah untuk membuat aturan.
Password perlindungan dapat melindungi aturan dan konfigurasi.
Sangat mudah untuk backup dan mengembalikan aturan.
Hal ini dapat mengontrol website dengan mudah.
Ini mendukung dua jenis logfile, ASCII dan biner.
Ini juga mendukung update hidup untuk aturan-definisi, grafik lalu lintas, perlindunganprivasi, Windows Security Center, waspada balon pesan dan fitur unik yang lebih.
Firewall terbaik memberikan jaringan perlindungan terbaik.
Hal ini dapat memblokir beberapa Adware utama dan Spyware, definisi mendukungpembaruan hidup dan Anda juga dapat menentukan sendiri.
Double sistem filter memberikan perlindungan double-layer.
Verifikasi tanda tangan digital secara otomatis dapat mempercayai program terkenal.
Built-in 7 mode besar bisa berlaku untuk semua jenis kebutuhan.
Realtime monitor Advanced memungkinkan kegiatan jaringan menjadi jelas.
Interaktif aturan pencipta sangat mudah untuk membuat aturan.
Password perlindungan dapat melindungi aturan dan konfigurasi.
Sangat mudah untuk backup dan mengembalikan aturan.
Hal ini dapat mengontrol website dengan mudah.
Ini mendukung dua jenis logfile, ASCII dan biner.
Ini juga mendukung update hidup untuk aturan-definisi, grafik lalu lintas, perlindunganprivasi, Windows Security Center, waspada balon pesan dan fitur unik yang lebih.
Firewall terbaik memberikan jaringan perlindungan terbaik.
go to this site.
D. Zone
Alarm Firewall
ZoneAlarm ®,
sebuah Check Point Software Technologies, Inc Perusahaan, adalah salah satu
merek yang paling aman dalam keamanan Internet konsumen. ZoneAlarm
melindungi lebih dari 60 juta PC dari virus, spyware, hacker dan pencurian
identitas.Internet pemenang penghargaan lini produk keamanan yang terinstal
pada PC konsumen dan usaha kecil, melindungi mereka dari ancaman
internet. Keluarga ZoneAlarm produk adalah salah satu produk internet yang
paling populer dan sukses keamanan yang tersedia di pasar. Check Point
Software Technologies, Inc merupakan anak perusahaan yang sepenuhnya dimiliki
oleh Check Point Software Technologies Ltd
Divisi
Informasi
Press Room
Segalanya untuk wartawan dan analis.
Segalanya untuk wartawan dan analis.
Pekerjaan di
ZoneAlarm
ZoneAlarm saat ini menerima aplikasi untuk berbagai posisi.
ZoneAlarm saat ini menerima aplikasi untuk berbagai posisi.
Penghargaan
Industri pengakuan untuk produk ZoneAlarm’s.
Industri pengakuan untuk produk ZoneAlarm’s.
Hubungi Kami
Cara menghubungi kami melalui surat, telepon, faks, dan email.
Cara menghubungi kami melalui surat, telepon, faks, dan email.
Arah
Peta dan petunjuk arah mengemudi ke Kota Redwood Markas Besar Perusahaan.
Peta dan petunjuk arah mengemudi ke Kota Redwood Markas Besar Perusahaan.
Sekilas
Perusahaan
Check Point
Software Technologies Ltd (www.checkpoint.com) adalah pemimpin dalam
mengamankan Internet. Perusahaan ini adalah pemimpin pasar dalam firewall
perusahaan di seluruh dunia, firewall pribadi, keamanan data dan pasar
VPN. Check Point murni adalah fokus pada keamanan TI dengan portofolio
luas dari keamanan jaringan, keamanan data dan solusi manajemen
keamanan. Melalui platform NGX nya, Check Point memberikan arsitektur
keamanan terpadu untuk berbagai solusi keamanan untuk melindungi komunikasi
bisnis dan sumber daya untuk jaringan korporat dan aplikasi, karyawan jarak
jauh, kantor cabang dan extranet mitra.Perusahaan juga menawarkan solusi data
pasar keamanan terkemuka melalui lini produk Pointsec, melindungi dan
mengenkripsi informasi perusahaan sensitif yang disimpan pada PC dan perangkat
mobile computing. memenangkan penghargaan Check Point ZoneAlarm Internet
Security Suite dan solusi keamanan tambahan melindungi konsumen jutaan PC
konsumen dari hacker, spyware dan pencurian data.Memperluas daya dari solusi Check
Point Open Platform Keamanan (OPSEC), kerangka industri dan aliansi untuk
integrasi dan interoperabilitas dengan “best-of-breed” solusi dari ratusan
perusahaan terkemuka. Check Point solusi dijual, terintegrasi dan dilayani
oleh jaringan mitra Check Point di seluruh dunia dan pelanggan termasuk 100
persen dari Fortune 100 perusahaan dan puluhan ribu bisnis dan organisasi dari
semua ukuran.
Peluang
Karir
Check Point
ZoneAlarm dan saat ini menerima aplikasi untuk posisi di bidang teknik,
pemasaran, dan penjualan. Kami sedang mencari para pemimpin teknologi yang
ingin menjadi bagian dari sebuah tim, bergerak cepat hasil-driven. Jika
Anda bersemangat tentang apa yang Anda lakukan, kami ingin mendengar dari Anda.
4.
1. ZoneAlarm Free Firewall
Sangat
cocok digunakan untuk semua kalangan, baik pemula, menengah maupun mahir.
ZoneAlarm melindungi sistem dari semua gangguan serta akses program untuk web.
Fitur ZoneAlarm sangat mudah dipahami dan memiliki interface yang user
friendly. Pengguna dapat menyesuaikan pengaturan keamanan yang sesuai dengan
kebutuhan mereka. Seperti memungkinkan mengatur file/printer sharing, jaringan
publik, dan bahkan mematikan firewall jika diperlukan. Kontrol sederhana
dikemas dalam bentuk visual slide bars memudahkan dalam pengaturan firewall.
Keunggulan: Solid inbound firewall, stealt mode (modus siluman), mudah digunakan, customizable settings, anti-phishing protection, hosts file lock.
Kekurangan: Pengaturan pada versi gratisnya dibatasi.
System Requirements: Windows XP (32-bit), Vista, Win7 - 2 GB RAM, 2 GHz, 100 MB disk space.
2. Windows 7 Firewall Control
Sangat
kompatibel pada OS Windows XP keatas. Windows 7 Firewall Control memungkinkan
pengguna untuk mengatur konfigurasi Windows firewall untuk mengizinkan atau
tidak aplikasi dari koneksi ke internet. Seperti firewall pada umumnya,
aplikasi ini juga tidak membutuhkan instalasi driver pihak ketiga. Ada 3 mode
yang ada pada Windows 7 Firewall Control, yakni: Normal, Disable All, Enable
All. Disable All, untuk men-disable (menonaktifkan) semua aplikasi tanpa
pengaturan program. Enable All, untuk mengizinkan akses semua aplikasi.
Sedangkan Normal Mode, adalah yang direkomendasikan, untuk diizinkan atau
tidaknya aplikasi/program tergantung pada pengaturannya.
Keunggulan: Meski firewall yang sederhana tapi cukup efektif.
Kekurangan: Kurang user friendly. Mungkin terasa sulit digunakan pada awalnya karena pengguna harus mengkonfigurasi aturan awal untuk semua aplikasi yang dimiliki.
System Requirements: Windows XP, Server 2003, Vista, 7, Server 2008.
3. TinyWall
Program
yang ringan untuk solusi firewall yang dapat bekerja dengan built-in Windows
firewall. File instalannyapun sangat kecil, hanya 1 MB. Proses instalasi mudah,
meskipun tidak ada pilihan untuk pengguna untuk menentukan tempat/direktori
mana untuk menginstal program. Setelah instalasi, firewall mulai berjalan di
background sebagaimana yang ditunjukkan pada tray icon. Dari menu pop-up,
pengguna dapat melihat dan memilih modus operasi, aktivitas jaringan, mengakses
pengaturan firewall.
Keunggulan: Firewall yang ringan, sederhana namun efektif. Program ini bisa menjadi pilihan yang baik bagi pemula, karena tidak perlu pengetahuan komputer yang canggih untuk menggunakan firewall gratis ini.
Kekurangan: Tidak ada dialog pengguna, semua diakses dari menu pop-up. Meskipun bukan hal yang buruk, namun mungkin berbeda dengan apa yang dibutuhkan. Tidak dapat memilih tempat untuk menginstal. Membutuhkan Net Framework.
System Requirements: Windows 7, Vista.
4. Comodo Firewall
Comodo
Firewal merupakan pilihan terbaik bagi user yang mencari fitur keamanan penuh.
Versi terbarunya cocok untuk pengguna yang masih pemula maupun pengguna dengan
tingkat advance. Firewall gratis ini memungkinkan pengguna untuk meng-kontrol
lebih banyak dan meng-kostumisasi.
Keunggulan: Pertahanan + HIPS performance melebihi produk/software firewall lainnya. Termasuk juga fitur "memory firewall" yang memungkinkan pengguna untuk beralih cepat antara konfigurasi dan sistem pertahanan.
Kekurangan: Tidak ada bantuan built-in. Meski tidak menginstal komponen AV, file AV masih ditempatkan di dalam folder instalan program Comodo. Kemungkinan masalah ketika meng-uninstal program, yang mana kadang-kadang masih meninggalkan remants program.
System Requirements: 32 & 64-bit Windows 7, Vista, XP SP2 - 152 MB RAM, 400 MB disk space
5. Online Armor Free
Merupakan
firewall gratis yang solid. Program pertahanan yang sudah teruji dengan kinerja
HIPS yang luar biasa. Online Armor Free memiliki fitur unik yang disebut
"run safer" (berjalan aman) yang memungkinkan pengguna mengatur
aplikasi yang beresiko (web browser, office software, multimedia software,
download managers, instant messengers, email, dll).
Keunggulan: Security performance yang sangat baik. Memiliki fitur "run safer" dan kemampuan untuk memantau program jahat seperti key logger.
Kekurangan: Tidak memiliki automatic updates. Wajib memasukkan email selama instalasi. Mungkin masalah menginstal jika pengguna memiliki program yang sejenis di komputer.
System Requirements: Windows XP (32-bit), Vista (32-bit), Windows 7. 512MB Ram, 50MB disk space.
6. Outpost Firewall Free
Pilihan
yang baik bagi pengguna yang menginginkan proteksi keamanan yang sangat
fleksibel. Komponen HIPS yang disebut "Host Protection" secara
default memberikan empat level perlindungan. Yang dapat dengan mudah diatur
dengan slider dan yang disesuaikan oleh user advance. Pengaturan
"Optimal" memantau kegiatan berbahaya seperti: memory
injections, driver loads, healthy list of system critical features - auto
starts, shell extensions, and internet settings.
Keunggulan: Pengaturan keamanan yang maksimal dibanding dengan Online Armor. Perlindungan yang sangat mumpuni.
Kekurangan: Tidak teruji untuk perlindungan terhadap malicious logouts atau system shutdowns. Versi gratis tidak memiliki update otomatis dan kemampuan untuk memutus koneksi yang aktif.
System Requirements: Windows 7, Vista, Windows XP. 450 MHz CPU, 256 MB RAM, 200 MB hard disk space.
7. Private Firewall
Produk
komersial yang saat ini gratis. Private Firewall menawarkan fitur yang dapat
memantau virus zero-hour, spyware, perlindungan terhadap malware, process dan
application security, serta perlindungan registry. Pengguna juga dapat mengatur
tingkat keamanan yang berbeda untuk Internet dan Jaringan. Berbagai tingkatan
perlindungan mulai dari High, Low, dan Custom dapat ditentukan secara terpisah
untuk akses internet dan keamanan jaringan. Selain itu ada 3 profil yang dapat
dipilih oleh pengguna (Home, Office, Remote). Pengguna dapat mengatur
pengaturan yang sesuai dengan kebutuhan pada masing-masing profil tersebut.
Tentunya ini berguna untuk komputer yang terhubung ke jaringan yang berbeda.
Secara keseluruhan, firewall gratis ini merupakan firewall yang sangat efektif.
Keunggulan: Salah satu firewall gratis yang paling ringan dari semua firewall yang diuji pada memori.
Kekurangan: Firewall gratis ini mungkin lebih cocok untuk pengguna tingkat lanjut karena user interface yang sedikit kompleks.
System Requirements: Windows XP, Server 2003 (32-bit), Vista, Windows 7. 128 MB RAM, 300 MHz, 10 MB disk space.
8. AVS
Firewall
Hadir
dengan modul perlindungan tambahan, yakni: registry defender, banner
blocker, dan parental control options. Firewall gratis ini tidak begitu banyak
memiliki pilihan pengaturan yang dapat dikonfigurasi seperti pada firewall
gratis lainnya yang diulas di halaman ini. Tapi pilihan standar masih ada (Off,
Custom, High).
Keunggulan: Memiliki fitur tambahan yang tidak dimiliki firewall standar lainnya (registry defender, banner blocker, parental controls). Konfigurasi mudah.
Kekurangan: Parental control hanya mengizinkan pengguna untuk menambahkan situs terpercaya, pengguna tidak dapat menentukan situs mana yang diblokir. Instaler secara otomatis juga menginstal software browser AVS yang tidak diperlukan untuk program firewall.
System Requirements: Windows 7, XP, 2003, Vista.
APLIKASI FIREWALL DI LINUX
1. Iptables
2. IPCop
Firewall
3.
Shorewall
4. UFW –
Uncomplicated Firewall
5. Vuurmuur
6. pfSense
7. IPFire
8.
SmoothWall & SmoothWall Express
9. Endian
10.
ConfigServer Security Firewall