Packet Filtering Enhancement - Iptables / Noor Maizatulshima Muhammad Sabri

Noor Maizatulshima, Muhammad Sabri (2004) Packet Filtering Enhancement - Iptables / Noor Maizatulshima Muhammad Sabri. Undergraduates thesis, University of Malaya.

[img]
Preview
PDF (Academic Exercise (Bachelor’s Degree)
Download (20Mb) | Preview

    Abstract

    Walaupun kita mempercayai bahawa adalah penting bagi pengurus sistem untuk berhati-hati dan peka dengan isu-isu berkenaan keselamatan agar menjadi lebih teliti, namun kita juga perlu menyedari bahawa usaha ini masih tidak mampu untuk melindungi site daripad pendedahan terhadap protokol yang belum lengkap dalam memastikan keselamatan sistem. Tidak kira juga bagaimana teknologi Internet berkembang pada masa akan datang, perkara yang perlu diberi penekanan utama terhadap capaian dan kelajuan ialah keselamatan. Kadangkala semua orang tidak menyedari bahawa sekali mereka memasuki dunia Internet bermakna mereka telah memasuki kawasan pengalamatan IP yang mempunyai baik den buruknya masing-masing. Apabila kita berada di Net, sebenarnya kita telah terdedah kepada banyak jenis risiko, sesetengahnya tanpa kita sedari. Selaras dengan ledakan maklumat dan komputer yang semakin canggih, isu keselamatan komputer-komputer peribadi dan rangkaian menjadi sangat penting dalam sesebuah organisasi. Tidak ketinggalan juga para penggodam telah berusaha mempertingkatkan serta menyusun strategi-strategi baru untuk menyerang sistem dan rangkaian sesebuah organisasi, samaada bertujuan untuk membalas dendam, mencuri maklumat, mengaut keuntungan ataupun menguji kekebalan rangkaian organisasi tersebut. Teknologi firewall menyediakan peralatan paling efektif kepada organisasi dalam mengurangkan risiko pengurusan rangkaian dengan menyediakan mekanisme kawalan yang mampu melaksanakan polisi keselamatan yang kompleks. Firewall yang mempunyai beberapa teknik perlaksanaan adalah dibangunkan untuk tujuan melindungi sistem dalaman dari serangan luaran. Tanpa firewall sesebuah organisasi tidak mampu untuk manghalang trafik-trafik yang tidak sah masuk ke dalam sistem komputer dan melakukan pencerobohan terhadap aset-aset maklumat. Bentuk-bentuk capaian ini akan menyebabkan kegagalan kepada kebolehsediaadaan perkhidmatan, menyebabkan pendedahan terhadap infrastruktur sistem dan vandalisme terhadap perkhidmatan maklumat seperti laman web organisasi. Teknik penapisan paket adalah teknik yang digunakan memandangkan penggunaannya yang agak meluas dipasaran. Teknik ini melindungi rangkaian melalui pengujian paket-paket yang melalui firewall kemudian menentukan samaada trafik ini adalah dibenarkan, dihalang atau didropkan daripada melalui firewall dengan berpandukan kepada polisi keselamatan organisasi yang terlibat.

    Item Type: Thesis ( Undergraduates)
    Additional Information: Academic Exercise (Bachelor’s Degree) – Faculty of Computer Science & Information Technology, University of Malaya, 2003/2004.
    Uncontrolled Keywords: Packet Filtering Enhancement; Firewall
    Subjects: Q Science > QA Mathematics > QA75 Electronic computers. Computer science
    T Technology > T Technology (General)
    Divisions: Faculty of Computer Science & Information Technology
    Depositing User: Mr Mahadie Ab Latif
    Date Deposited: 05 Sep 2019 08:16
    Last Modified: 05 Sep 2019 08:16
    URI: http://studentsrepo.um.edu.my/id/eprint/9437

    Actions (For repository staff only : Login required)

    View Item