Mengenal System Hardening (FreeBSD System)


Selamat Malam bro, Asik deh udah bulan july aja nih. gak terasa sudah mau hampir setahun domain .ID gua, walapaun sempet labil dengan banyak domain jaman dulu dan memutuskan untuk fokus ke domain .ID yang ini aja.

Oh iya hari ini mau membuat postingan baru tentang Hardening. jujur gua sebenarnya juga baru tau nama teknik ini, di awali dengan iseng-iseng lagi melihat archive sesepuh kita “KECOAK Electronik” eh ketemu artikel tentang Hardening. setelah baca-baca bagus juga artikelnya dan memutuskan untuk mengArchive juga di blog ini, oke langgsung saja ke artikelnya yang di buat oleh scut (Kecoak Elektronik).    

Apa itu System Hardening?

  • System hardening adalah proses untuk menilai atau menimbang arsitektur keamanan sistem operasi, serta proses auditing (memeriksa kembali) apakah sistem operasi yang sudah terpasang berjalan dengan baik atau tidak. Hal ini untuk mengantisipasi beberapa jenis serangan yang dapat dilakukan terhadap sistem operasi tersebut. Serangan tersebut bisa dilakukan oleh attacker apabila banyak kesalahan (vulnerable) yang dijumpai didalam sistem operasi. System Hardening kurang lebihnya dapat disimpulkan sebagai langkah awal untuk bertahan dan mengevaluasi dari serangan yang dilakukan terhadap sistem operasi (komputer), hal ini meliputi:  
  1.  Pengecekan setelah proses instalasi awal
  2.  Pengoptimalan sistem operasi sebelum dilakukan hubungan ke internet
  3.  Pengecekan secara rutin apabila perlu dilakukan patching (tambahan) terhadap fasilitas pendukung yang ada didalam sistem operasi dan aplikasinya.
  4.  Penghapusan terhadap kesalahan (vulnerabilities) yang ditemukan.    

Kenapa “System Hardening”penting?  

  1.  Karena sistem operasi yang ada sekarang ini banyak terjadi kesalahan dan cenderung tidak aman (insecure configuration) secara default.
  2.  Untuk menerapkan standar keamanan (security policy) dari sistem operasi.
  3.  Menemukan lubang keamanan (security vulnerabilities) dan mencegah beberapa serangan dari akibatditemukannya `exploit’ baru.
  4.  Karena perkembangan dari sistem operasi yang cenderung dinamis, proses analisa, auditing selalu diperlukan.    

Dari mana untuk memulai?  

  1.  kenali sistem operasi yang anda gunakan, hal ini meliputi dari struktur sistem operasi, karakteristik sistem operasi, jenis paket pendukung, dan stabilitas dari sistem operasi tersebut.  
  2. pelajari bagaimana cara mengkonfigurasi sistem operasi, hal ini meliputi standar keamanan yang harus dimengerti terkait dengan sistem operasi tersebut, dan pelajari hal hal yang berkaitan dengan kesalahan (vulnerabilities) sebelumnya dari sistem operasi tersebut, dan segera lakukan tambahan (patching)dari kesalahan yang ada.
  3. perlunya dipahami bahwa tidak semua `services’ atau packages yang anda install adalah layak digunakan (perlu digunakan). Idealnya haruslah membuang paket paket yang tidak perlu dan mengoptimalkan services standar yang dibutuhkan oleh sistem operasi tersebut sebelum terhubung dengan internet.    

Lantas apa itu FreeBSD System Hardening? 

Pengertian dari FreeBSD System Hardening tidak jauh beda dengan yang digambarkan diatas, aspek yang `saya anggap penting’ dalam FreeBSD System Hardening adalah:  

  • Root pada hakekatnya adalah sebuah kemampuan yang tidak terbatas dalam mengubah (menambah, dan menghapus) konfigurasi dalam waktu berkala dan teratur. Hal ini termasuk dalam hal penambahan dan pengurangan beberapa services yang dianggap perlu atau tidak perlu.
  • Secara default (konfigurasi FreeBSD) adalah memberikan informasi terhadapbeberapa services didalam sistem operasi, dan mengijinkan akses login terhadap server dari luar network.  
  • Proses yang ada didalam sistem memungkinkan untuk user melihat dan mengidentifikasi semua proses yang berjalan, dan selanjutnya mereka (user) memungkinkan untuk melakukan attacking dari hasil analisa proses yang berjalan didalam sistem operasi.
  • Secara default FreeBSD menyediakan beberapa paketan dan services tambahan yang dirasa kurang perlu dan segera dilakukan pembuangan beberapa services unusable tersebut.  

Semoga bermanfaat bro.  

SUMBER

Fahmi

We’re still Pioneers, We Barely Begun. Our Greatest Accomplishments cannot be behind us, cause our destiny lies above us.

Leave a Reply