Ec40be1181798cbc83b2ccd0fca44c68 Medium

starting IDS dan IPS
Resolved Locked Unanswered

salam....

saya mau tanya nih sama teman2 clearOS...

IDS dan IPS saya tidak bisa di start..

kira2 masalahnya dimana ya?

 

mohon bantuan teman2 semua...

Replies (10)


  • Medium
    Blegedes Accepted Answer
    Tidak bisa start-nya bagaimana? apakah module IDS dan IPS-nya sudah terpasang? Jika sudah, coba start menggunakan command line di konsol:
    # service snort restart
    # service snortsam restart

    kalau belum berhasil, coba uninstall modul-nya dan re-install lagi via menu ClearCenter
  • 468ba72bd771fd809eb533e6395414a4 Medium
    Andi Riza Accepted Answer
    Apaan sih IDS dan IPS??? Ada yg tahu kepanjangannya?

    Newbie mode : ON
  • Ec40be1181798cbc83b2ccd0fca44c68 Medium
    Tosika Accepted Answer
    @ andi: hihihi....saya juga newbie kok mas...
    IDS -> intrusion detection system, yaitu sistem yang mampu mendeteksi penyusup yang masuk ke jaringan kita mas...klo IPS -> intrusion prevention system, yaitu sistem yang dapat mencegah terjadinya penyusupan..

    @ blegedes: module nya udah terpasang kok ndan...saya rasa hal ini terjadi karena g' ada koneksi ke internet...tapi g' tau juga lah apa penyebabnya..dirumah bisa...tapi di kantor kagak bisa sama sekali...
    oya, mang harus ada koneksi ke internet ya klo mau di jadiin gateway?
  • Medium
    Blegedes Accepted Answer
    @ andi: IDS & IPS di ClearOS berbasis Snort (www.snort.org). Kalau saya jarang pake, karena berat di performance (kebetulan spek komputer-nya jg pas2an, jadi lebih dioptimalin buat firewall & web proxy). Kalau banyak buka port di gateway-nya untuk keperluan aplikasi, sebaiknya sistem IDS & IPS-nya dipasang buat monitoring keamanan. Juga bisa dipake buat belajar Internet security (cari2 tahu bolong2 dari tiap2 port dan bagaimana orang exploit celah keamanan di port jaringan).

    @ tosika: kalau gak ada koneksi ke internet biasanya gak ada yg coba2 scan ke gateway atuh (masak jeruk nge-scan jeruk), jadinya keliatannya gak ada threat yg timbul. Makanya IDS & IPS-nya gak keluar report-nya. sama kayak setting service SMTP, tapi gak pernah kirim email, reportnya akan kosong alias gak muncul.
    Untuk jadiin gateway tidak perlu dikoneksikan ke Internet. Fungsi gateway adalah untuk mengkoneksikan dua network yang berbeda (mirip router). Coba cek di manual ClarkConnect User Guide untuk lebih detail.
  • 74bd9cfa34088a4a9ff2f50a54a4d229 Medium
    Doni Accepted Answer
    Mas MAu Tanya..Bingung nh hehehe Maklum masih Newbie.
    Saya lagi nyoba clear os.Gini Mas,Saya dapet IP Publik Dari ISP.NAh terus cara masukin/setting IP Publik,Gateway,DNS dari ISP Itu Ke clear os gimana caranya yah?
  • Ec40be1181798cbc83b2ccd0fca44c68 Medium
    Tosika Accepted Answer
    ok..
    sip...
    thx y mas...

    sekarang saya ada trouble lagi mas...tapi bukan dsini...saya buat diskusi baru jdulnya "IDS Report", saya mau menampilkan gambar reportnya..klo dsni saya bingung cara upload gambarnya.

    tlong dbantu y..
  • Medium
    Blegedes Accepted Answer
    @doni: K
    - Kalau dari menu web, masuk ke menu 'Network > Settings > IP Settings. Di bagian Network, ubah menu Mode menjadi 'Gateway Mode', terus beri nama server-nya (bebas), lalu isi bagian DNS dengan IP DNS dari ISP-nya (misal: 8.8.8.8 atau lainnya).

    - Terus untuk mengubah IP dari kartu jaringan ke arah WAN/Internet dan IP kartu jaringan yang ke arah LAN, masuk ke menu 'Interface', lalu klik edit pada kartu jaringan yang akan dijadikan WAN dan LAN. Misal, eth0 dipakai untuk ke arah WAN, maka klik tombol 'Edit' pada interface eth0, lalu akan muncul menu pengubahan IP address bagi kartu jaringan eth0. Karena digunakan sebagai akses WAN/Internet, maka ubah role-nya bagi eth0 menjadi 'External'. Jika dapat IP static dari ISP, ubah 'Type'-nya menjadi 'Static', maka akan muncul menu untuk pengisian IP address dari interface eth0 tersebut. Lalu isikan dengan IP address, Netmask, dan IP gateway yang disediakan oleh ISP. setelah selesai klik tombol 'Confirm'.

    - Lakukan hal yang sama untuk mengubah IP address ke arah LAN (misal pada interface eth1), namun 'Role'-nya menjadi 'LAN'. IP address ke arah LAN ini akan menjadi IP gateway bagi client-client yang ada di-belakang ClearOS.

    hope it helps.
  • Ec40be1181798cbc83b2ccd0fca44c68 Medium
    Tosika Accepted Answer
    waduh..susah banget nih buat diskusi baru..forbidden trus euy...
    disini ajalah saya tanya lagi...hihihihii....
    jadi begini mas2 ku yang baik n banyak ilmunya...

    Topologi jaringannya saya seperti ini:
    ------------------------------------ -------------------------------
    Jaringan berbasis WAN| --> router --> clearos --> hub --> |client jaringan LAN
    ------------------------------------ ------- -------------------------

    jadi yang saya tanyakan adalah apa IDS memberikan alert yang bisa cepat diketahui oleh admin seperti memberikan alarm ketika adanya sebuah serangan? Dan dimana letak log dari IDS tersebut?
    Kemudian apakah jaringan luar bisa masuk ke jaringan local?klo bisa,,bagaimana caranya?
    Masalahnya saya sudah pernah mencobakan untuk mengakses jaringan local, dari jaringan luar..tetapi g’ bisa…
    Maaf klo saya banyak tanya…saya mau tahu lebih banyak ttg IDS di clearOS ini…

    Mohon pencerahan dan bantuannya ya…

  • Ec40be1181798cbc83b2ccd0fca44c68 Medium
    Tosika Accepted Answer
    trus cara lihat snort udah jalan atau belum di console gimana ya?
  • Medium
    Blegedes Accepted Answer
    kalau mau lihat di konsol, ketikkan perintah ini:
    #service snort status

    kalau service-nya belum aktif, akan muncul teks berikut:
    #snort is stop

    kalau sudah aktif, akan muncul teks berikut:
    #snort (pid xxxx) is running...
Be the first to reply to this discussion.

Statistics


  • Started by Tosika
  • Saturday, 03 July 2010
  • 1560 Hits
  • 4 Participants
  • 10 replies

Participants