首页> 外文OA文献 >Deteksi Dan Pencegahan Buffer Overflow Terhadap Efm Web Server Menggunakan Snort
【2h】

Deteksi Dan Pencegahan Buffer Overflow Terhadap Efm Web Server Menggunakan Snort

机译:使用Snort检测和防止针对Efm Web服务器的缓冲区溢出

摘要

Teknologi informasi telah berkembang dengan pesat seiringudberkembangnya teknologi lain, terutama dengan adanya jaringan komputer baik yang bersifat lokal maupun jaringan internet yang dapat memudahkan untuk melakukan komunikasi dengan pihak lain. Keamanan jaringan komputer sebagaiudbagian dari sebuah sistem menjadi sangat penting untuk menjaga validitas data. Buffer overflow merupakan salah satu serangan yang sangat bahaya ke dalam server jaringan komputer dan dapat terjadi kapan saja. Baik pada saatudadministrator yang sedang bekerja ataupun tidak. Dengan demikian diperlukansistem keamanan di dalam server itu sendiri yang mampu mendeteksi langsung apakah setiap paket yang masuk tersebut adalah paket data yang sebenarnya atauudtidak. Sehingga keamanan jaringan komputer terjamin dan tidak ada serangan yang dapat menguasainya. Sistem keamanan ini menggunakan Operating System Windows 8 dan EFM Web Server sebagai target yang merupakan salah satu web server untuk sharing file/folder. Sistem ini dibagi menjadi beberapa modul diantaranya IDS software yaitu snort, report viewer software yaitu Kiwi Log Viewer, dan juga penetration testing software yaitu metasploit framework. Deteksi dan pencegahan dilakukan dengan sistem yang didesain denganudjalan membuat firewall aktif dan snort bisa mendefinisikan setiap data yang masuk kedalam server, apakah data yang datang itu merupakan sebuah serangan buffer overflow ataukah bukan. Jika yang datang merupakan serangan bufferudoverflow maka firewall akan memblokir alamat IP pengirim yang sudah disetting sebelumnya berdasarkan alert yang ditampilkan melalui Kiwi Log Viewer.
机译:信息技术随着其他技术的发展而迅速发展,尤其是本地和Internet上存在计算机网络,这使得与其他方的通信变得更加容易。作为系统一部分的计算机网络安全对于保持数据有效性非常重要。缓冲区溢出是对计算机网络服务器的非常危险的攻击,随时可能发生。无论管理员在工作还是不在。这要求服务器本身具有一个安全系统,该系统必须能够立即检测每个进入的数据包是否是实际的数据包。这样就保证了计算机网络的安全,并且没有任何攻击可以掌握它。此安全系统使用Windows 8操作系统和EFM Web服务器作为目标,该目标是用于文件/文件夹共享的Web服务器之一。该系统分为几个模块,包括IDS软件(即snort),报告查看器软件(即Kiwi Log Viewer)以及渗透测试软件(即metasploit框架)。检测和预防是使用旨在使防火墙处于活动状态的系统执行的,并且snort可以定义进入服务器的任何数据,无论传入的数据是否是缓冲区溢出攻击。如果出现缓冲区攻击udoverflow,则防火墙将阻止以前根据通过Kiwi Log Viewer显示的警报设置的发件人的IP地址。

著录项

  • 作者

    Jarwanto Jarwanto;

  • 作者单位
  • 年度 2014
  • 总页数
  • 原文格式 PDF
  • 正文语种 en
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号