Pengguna Linux


Banyak yang bilang linux lebih tahan terhadap serangan dibandingkan dengan sistem operasi windows. Pernyataan ini tidak salah, tetapi juga tidak sepenuhnya benar. Setiap sistem operasi pasti memiliki celah yang bisa dimanfaatkan penyusup. Agar tidak kecolongan, ada sebaliknya sobat mengikuti beberapa hal berikut.

  1. Amankan Modus Single User
    Single user mode atau modus single user, berfungsi melakukan rescue terhadap  sistem. Dengan beberapa parameter pada boot loader, pengguna dapat langsung masuk ke dalam modus single user sebagai root tanpa menggunakan password. Namun hal ini dapat ditanggulangi dengan cara melakukan sedikit sditing pada file yang bernama /etc/inittab. Tambahkan baris seperti ~~:S:wait:/sbin/sulogin tepat dibawah baris id:5:initdefault:. Setelah itu, simpanlah perubahannya dan lalu keluarkan dari editor.
  2. Matikan Layanan Yang Tidak Diperlukan
    Terkadang, beberapa distro besar seperti Mandriva dan Fedora Core, ingin memberikan kemudahan dengan tidak menampilkan aneka opsi “aneh” yang dapat membingungkan pengguna. Termasuk di dalamnya tawaran untuk memastikan layanan (service) yang berjalan secara default ketika sistem telah sukses ter-install. Tidak jarang, layanan yang berjalan tersebut tidaak begitu dibutuhkan. Sayangnya, banyak pengguna yang membiarkan aneka layanan tersebut berjalan secara default. Bisa dibayangkan, jika layanan tersebut mengandung cacat atau lubang, pasti aneka layanan tersebut menjadi sasaran empuk ‘para penjahat’. Oleh sebab itu, Matikanlah aneka layanan yang tidak diperlukan dan aturlah dengan tidak menjalankannya ketika komputer sobat di restart.
    Catatan :

    Jika sobat menggunakan Fedora Core Linux, cukup ketikkan perintah #ntsysv, lalu pilih layanan yang akan dimatikan. Namun jika sobat menggunakan mandriva, cukup menggunakan Mandriva Control dari K menu, lalu pilih bagian “System” dan pilih pengaturan layanan.
  3. Aktifkan Firewall
    jika sobat menginginkan laynan tersebut tetap berjalan, pilihan selanjutnya adalah mengaktifkan fungsi packet filtering atau built-in firewall pada linux. Firewall pada kernel Linux versi 2.4 dan 2.6 dikenal dengan nama iptables. Cara mengaktifkan fungsi firewall atau packet filtering ini dilakukan dengan mengetikkan aneka sintax iptables dan merangkumnya dalam sebuah script. Hal ini cukup menyulitkan, terutama para pemula yang belum mengerti aturan penulisan sintax iptables tersebut. Akan tetapi sobat tidak perlu cemas, pada aneka distro besar seperti Fedora Core dan mandriva, para pengguna diberikan kemudahan untuk mengaktifkan paket filtering dalam iptables, tanpa harus mengerti aturan penulisan sintaz iptables.
    Catatan:

    Bagi pengguna Mandriva, sekali lagi silakan gunakan {Mandriva Control Center}, lalu pilih menu {Security} dan pilih {Firewal}. Namun jika menggunakn Fedora Core, sobat dapat mengaktifkan fungsi packet filtering melalui menu {Security Level Configuration}.
  4. Aktifkan SELinux
    SELinux (Security Enchaned Linux) merupakan feature kernel Linux yang dibuat oleh National Security Agency (NSA). Feature ini bertujuan meningkatkan sisi keamanan pada level kernel. Secara default, feature ini telah terintegrasi pada kernel Linux versi 2.6. Untuk mengaktifkan feature ini diperlukan beberapa pengetahuan tentap konsep security pada Linux. Namun distro Linux seperti Fedora Core Linux, diberikan kemudahan untuk mengaktifkan feature SELinux pada kernel default Fedora Core. Utility untuk mengaktifkan dan mengatur SELinux pada fedora Core pun merupakan utility yang berbasiskan GUI
  5. Selalu perbarui System
    Terakhir, cara termudah untuk menjaga sistem desktop Linux sobat tetap aman adalah selalu melakukan pembaruan (update) sistem. Internet adalah kata kuncinya. Jika sobat terhubung dengan internet, Mandriva dan Fedora memiliki fasilitas online update. Cukup aktifkan fasilitas tersebut dan sistem desktop Linux sobat akan tetap mutakhir.

Semoga Bermanfaat🙂🙂🙂🙂

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s