USMUSM
Jurnal TransformatikaJurnal TransformatikaServer berbasis Linux secara ekstensif dimanfaatkan sebagai infrastruktur inti untuk layanan jaringan, khususnya sebagai Server Pesan IoT berdasarkan protokol MQTT. Namun, banyak server tetap rentan terhadap pelanggaran keamanan karena miskonfigurasi atau celah yang belum ditambal. Penelitian ini bertujuan untuk mengimplementasikan dan menganalisis efektivitas hardening server Linux dalam meningkatkan keamanan sistem terhadap serangan berbasis jaringan. Penelitian ini dilakukan menggunakan Ubuntu Server 22.04 yang menjalankan Mosquitto MQTT dalam lingkungan tervirtualisasi, dengan menggunakan pendekatan pengujian penetrasi terbatas. Skenario pengujian difokuskan pada pemindaian port, serangan autentikasi brute-force, dan akses tidak sah ke layanan MQTT, tidak termasuk eksploitasi tingkat kernel atau zero-day. Metodologi hardening meliputi pembaruan sistem, penguatan konfigurasi SSH, manajemen pengguna, implementasi firewall UFW, integrasi Fail2ban, hardening khusus Mosquitto, dan pemantauan log keamanan. Indikator keamanan diukur berdasarkan pengurangan port yang terbuka, tingkat keberhasilan pemblokiran brute-force otomatis, dan peningkatan kualitas pencatatan log. Hasil penelitian menunjukkan pengurangan eksposur kerentanan hingga 75% dan peningkatan signifikan dalam deteksi dan respons keamanan. Penelitian ini menyumbangkan otomatisasi terukur yang baru, integrasi antara aplikasi, hardening, dan firewalling, sehingga meminimalkan risiko eksploitasi kerentanan.
Berdasarkan hasil pengujian dan analisis, penerapan hardening pada server Linux terbukti sangat efektif dalam meningkatkan keamanan sistem terhadap ancaman siber yang umum terjadi pada lingkungan messaging IoT.Proses hardening berhasil memperkecil permukaan serangan, meningkatkan ketahanan terhadap serangan brute force melalui deteksi otomatis, dan memperbaiki kualitas monitoring serta respons keamanan sistem.Meskipun mengakibatkan sedikit peningkatan waktu respons layanan, dampak tersebut masih dalam batas yang dapat diterima, menegaskan bahwa hardening adalah pendekatan fundamental dan efektif untuk keamanan sistem IoT tanpa degradasi kinerja yang signifikan.
Untuk mengembangkan penelitian ini lebih lanjut, beberapa arah studi baru dapat dieksplorasi guna memberikan pemahaman yang lebih komprehensif mengenai hardening server Linux dalam konteks IoT yang dinamis. Pertama, penting untuk menguji efektivitas hardening dalam skenario serangan yang lebih kompleks dan beragam, mencakup tidak hanya serangan jaringan umum seperti DoS atau eksploitasi kerentanan aplikasi, tetapi juga serangan zero-day atau serangan tingkat kernel yang saat ini belum tercakup. Penelitian lanjutan dapat berfokus pada bagaimana server yang telah di-hardening merespons serangan gabungan dari berbagai vektor secara simultan, serta menganalisis dampak mitigasi ini terhadap metrik kinerja sistem secara lebih mendalam, seperti penggunaan CPU, memori, dan I/O disk, untuk mengidentifikasi potensi hambatan pada skala besar. Kedua, mengingat otomatisasi menjadi kunci dalam pengelolaan keamanan modern, akan sangat menarik untuk mengembangkan dan mengevaluasi implementasi hardening yang lebih adaptif dan cerdas, mungkin dengan mengintegrasikan sistem deteksi intrusi (IDS) berbasis pembelajaran mesin atau kecerdasan buatan. Ide ini mencakup pengembangan algoritma yang dapat secara otomatis menyesuaikan konfigurasi hardening berdasarkan pola ancaman yang terdeteksi secara real-time, bukan hanya aturan statis, sehingga respons terhadap insiden keamanan menjadi lebih proaktif dan efisien di lingkungan IoT yang terus berubah. Ketiga, perluasan cakupan penelitian ke lingkungan IoT yang lebih besar dan heterogen dapat menjadi area eksplorasi yang berharga. Studi dapat menyelidiki tantangan dan solusi hardening untuk arsitektur IoT terdistribusi yang melibatkan banyak broker MQTT, berbagai jenis perangkat, atau bahkan protokol komunikasi yang berbeda. Penelitian ini akan mengkaji bagaimana kebijakan hardening dapat diterapkan dan dikelola secara terpusat untuk menjaga konsistensi keamanan di seluruh ekosistem IoT yang kompleks, memastikan perlindungan data dan layanan tetap optimal di tengah skalabilitas dan keragaman perangkat.
| File size | 662.03 KB |
| Pages | 15 |
| DMCA | Report |
Related /
UNDHIRA BALIUNDHIRA BALI Pemanfaatan sistem informasi dalam industri memberikan kemudahan dalam pengelolaan data transaksi yang jumlahnya besar, untuk dapat diolah dengan efisienPemanfaatan sistem informasi dalam industri memberikan kemudahan dalam pengelolaan data transaksi yang jumlahnya besar, untuk dapat diolah dengan efisien
RCF INDONESIARCF INDONESIA Penelitian ini bertujuan menganalisis peran penerapan teori permainan (game theory implementation) dan strategi keputusan optimal (optimal decision strategy)Penelitian ini bertujuan menganalisis peran penerapan teori permainan (game theory implementation) dan strategi keputusan optimal (optimal decision strategy)
RCF INDONESIARCF INDONESIA Linear Programming dipahami sebagai teknik optimasi untuk memaksimumkan atau meminimumkan fungsi tujuan linear di bawah sejumlah kendala linear, sedangkanLinear Programming dipahami sebagai teknik optimasi untuk memaksimumkan atau meminimumkan fungsi tujuan linear di bawah sejumlah kendala linear, sedangkan
UNSURYAUNSURYA Dalam permintaan layanan otomotif yang semakin meningkat dan pengaturan janji layanan masih berjalan secara konvensional dengan cara kunjungan secara langsungDalam permintaan layanan otomotif yang semakin meningkat dan pengaturan janji layanan masih berjalan secara konvensional dengan cara kunjungan secara langsung
RCF INDONESIARCF INDONESIA Hasil penelitian menegaskan bahwa integrasi pemodelan matematis, algoritma optimasi, dan pembelajaran mesin mampu meningkatkan efisiensi sistem, mengurangiHasil penelitian menegaskan bahwa integrasi pemodelan matematis, algoritma optimasi, dan pembelajaran mesin mampu meningkatkan efisiensi sistem, mengurangi
AREAIAREAI Sampel penelitian mencakup 150 responden dari Baghdad Bank dan Asia Islamic Bank di Irak, dengan 155 kuesioner yang dibagikan (secara elektronik dan cetak),Sampel penelitian mencakup 150 responden dari Baghdad Bank dan Asia Islamic Bank di Irak, dengan 155 kuesioner yang dibagikan (secara elektronik dan cetak),
UNPAMUNPAM Hasil perbandingan ini diharapkan dapat memberikan wawasan berharga bagi departemen sumber daya manusia dalam merumuskan strategi retensi karyawan danHasil perbandingan ini diharapkan dapat memberikan wawasan berharga bagi departemen sumber daya manusia dalam merumuskan strategi retensi karyawan dan
IAESCOREIAESCORE Sebanyak 315 kumpulan data dibangun dari 15 set data mentah untuk setiap jenis gangguan dengan tingkat 0%, 25%, 50%, 75%, dan 100%. Penerapan metode-metodeSebanyak 315 kumpulan data dibangun dari 15 set data mentah untuk setiap jenis gangguan dengan tingkat 0%, 25%, 50%, 75%, dan 100%. Penerapan metode-metode
Useful /
UNIGRESUNIGRES Hasil ini menggarisbawahi pentingnya pendekatan diet dan pendidikan dalam penanganan anemia remaja. Penelitian lebih lanjut perlu mengkaji hambatan kontekstualHasil ini menggarisbawahi pentingnya pendekatan diet dan pendidikan dalam penanganan anemia remaja. Penelitian lebih lanjut perlu mengkaji hambatan kontekstual
USMUSM Penggunaan JWT memberikan lapisan keamanan yang tangguh melalui metode autentikasi stateless, yang secara teknis meminimalkan beban database pada setiapPenggunaan JWT memberikan lapisan keamanan yang tangguh melalui metode autentikasi stateless, yang secara teknis meminimalkan beban database pada setiap
USMUSM 1 ms, yang menegaskan kelayakan sistem untuk implementasi praktis. Selain akurasi deteksi, penerapan K-Means terbukti efektif dalam memvisualisasikan area1 ms, yang menegaskan kelayakan sistem untuk implementasi praktis. Selain akurasi deteksi, penerapan K-Means terbukti efektif dalam memvisualisasikan area
UNPAMUNPAM Ilmu manajemen proyek saat ini sudah berkembang dengan pesat, perkembangan ilmu pengetahuan dan teknologi pada era revolusi industri 4. 0 semakin memudahkanIlmu manajemen proyek saat ini sudah berkembang dengan pesat, perkembangan ilmu pengetahuan dan teknologi pada era revolusi industri 4. 0 semakin memudahkan