Windows 2000/Xp Firewalling

Pengumuman: Untuk Bahan UAS Firewalls kelas Pagi akan diadakan di LAB DISAIN (Praktek):

Download TUTORIAL tutorial, atau minta file sama Arif (Brandal’s C’marang).

Windows 2000 serta Windows XP Professional keduanya membolehkan pengguna akhir untuk membuat sebuah Firewall IPSec tanpa harus bergantung pada pihak ketiga. Jika firewalls ini diaktivasi akan mengakibatkan suatu port tertutup. Tutorial kali ini bermaksud mencoba menutup suatu port dengan bantuan Microsoft Management Console. Dalam hal ini port yang akan kita tutup adalah port internet (port 80). Waspadalah, karena untuk orang yang tidak mengerti pasti akan keheranan mengapa network oke tetapi tidak bisa internetan? Jika menemukan kasus tersebut, jangan langsung diinstall ulang, coba dulu cek MMC apakah ada setting untuk menutupnya.

Ada sedikit perbedaan antara windows 2000/Xp dengan windows 7, tetapi pada prinsipnya sama.


Dari sini, kita akan mengklik item tersebut:

  1. Add/Remove Snap-in
  2. Add
  3. Select “IP Security Policy Management”
  4. Add
  5. Finish
  6. Close
  7. Ok


Ikuti langkah-langkah berikut ini untuk menambah filter action:

  • Right-click on “IP Security Policies…” in the left-hand pane
  • Click “Manage IP Filter Lists and Filter Actions”
  • Click on the tab “Manage Filter Actions”
  • Click Add
  • Click Next
  • Set Name field to “Block” and set the description to “Block Access”
  • Click Next
  • Click the radio-button next to “Block” in the “Filter Action” dialog box
  • Click Next
  • Click Finish
  • This will be how it looks when you are done with establishing a Blocking rule:


Microsoft tidak pernah menjelaskan mengapa mereka termasuk “Izin”, “Permintaan Keselamatan (Pilihan)”, dan “Require Keselamatan” di ini dengan default tetapi tidak pernah berfikir memberi anda termasuk “Blok” ketika tampaknya menjadi default jelas untuk memasukkan, tapi, itu Redmond Logik untuk ya. Pada awalnya kita mulai dengan paparan ini:


Selengkapnya lihat: http://homepages.wmich.edu/~mchugha/w2kfirewall.htm

Pertemuan XII: Instalasi Software Enkripsi PGP

Hari/Tgl/Ruang/Mt.Kuliah/Dosen: Senin/07-06-2010/Lab.Design/Firewalls dan Keamanan Data/Rahmadya Trias H., ST, MKom.

Pertemuan kali ini membahas teknik enskripsi, dekripsi, tanda tangan digital dan manajemen keamanan terhadap data penting. Software yang digunakan merupakan software gratis PGP Software 6.0. Berbeda dengan sistem password, pada enkripsi, data yang kita miliki diolah terlebih dahulu menjadi chipper text yang harus didekripsi terlebih dahulu sebelum dibaca. Sehingga untuk membongkarnya kita terlebih dahulu harus memiliki “Kunci” yang dibuatkan oleh software tersebut. KLIK DI SINI, untuk melihat cara instalasi.

Setelah software terinstall, fasilitas yang tersedia lumayan banyak antara lain: encrypt, decrypt, digital signature, wipe dan sebagainya. Pada software itu diperkenalkan juga kunci privat dan kunci public yang disebarkan ke lingkungan yang akan menggunakan software PGP. Tiap anggota lingkungan berkewajiban menyerahkan kunci public yang akan digunakan untuk tujuan jika ada seseorang yang akan mengirimkan file terenkripsi ke kita. Jadi tiap lingkungan memiliki kumpulan kunci public yang diberi istilah “Ring”. Kunci private hanyalah dimiliki tiap individu. KLIK DI SINI, untuk membuat RING.

Yang menarik adalah digital signature sebagai pengganti tanda tangan konvensional. Perlu diketahui, bahwa tanda tangan tidak bisa dengan cara meng-capture gambar/image tanda tangan. Karena fungsinya (authentication and repudiation) tidak berjalan. Sebagai gantinya, kita bisa menempelkan digital signature kita via software tersebut, dan lingkungan (RING) akan mengetahui bahwa file/data tersebut bener-benar ditulis oleh si penanda tangan. KLIK DI SINI, untuk melihat proses digitalisasi tanda tangan (digital signature).

Salah satu hal menarik dari software ini adalah teknik menghapus suatu file dengan enkripsi tertentu (secure delete) sehingga file yang telah kita hapus tidak dapat dibaca via recovery software sehingga data aman dari pihak lain yang berniat mencuri data. KLIK DI SINI untuk download software tersebut.

Pertemuan XI: Firewalls dan Kemanan Data

Hari/Tgl/Ruang: Senin/17-05-2010/Sainstech-UNISMA

Setelah minggu lalu mempelajari spyware, adware, malware dan rombongannya. Saatnya kita praktek melindungi dari ancaman (thread) dari luar. Untuk materi UAS, renacananya akan ada dua soal yaitu 1). Menutup Port tertentu yang tidak terpakai dan 2). Mengeset rule pada aplikasi email (ada dua pilihan: outlook express atau microsoft outlook) menghindari dari gangguan SPAM atau junk-mail. Semoga bermanfaat.

Untuk panduan setting pada Microsoft Management Console, dapat dilihat pada situs berikut.