PERANCANGAN SISTEM KEAMANAN PADA UBUNTU SERVER TERHADAP BUFFER OVERFLOW DAN FORMAT STRING MENGGUNAKAN FAIL2BAN DAN APPARMOR

2207421048, Wahyu Priambodo (2026) PERANCANGAN SISTEM KEAMANAN PADA UBUNTU SERVER TERHADAP BUFFER OVERFLOW DAN FORMAT STRING MENGGUNAKAN FAIL2BAN DAN APPARMOR. D4 thesis, Politeknik Negeri Jakarta.

[thumbnail of 2207421048_Wahyu Priambodo_Halaman Identitas.pdf] Text
2207421048_Wahyu Priambodo_Halaman Identitas.pdf

Download (1MB)
[thumbnail of 2207421048_Wahyu Priambodo_Halaman Isi.pdf] Text
2207421048_Wahyu Priambodo_Halaman Isi.pdf
Restricted to Hanya Civitas Akademika PNJ

Download (10MB) | Request a copy
[thumbnail of 2207421048_Wahyu Priambodo_Jurnal Skripsi.pdf] Text
2207421048_Wahyu Priambodo_Jurnal Skripsi.pdf
Restricted to Hanya Staff Repositori

Download (750kB) | Request a copy

Abstrak

Kerentanan memori seperti buffer overflow dan format string masih sering ditemukan hingga saat ini. Mitigasi bawaan pada binary di Linux, seperti NX, RELRO, PIE, dan Stack Canary menjadi tidak efektif apabila tidak dikonfigurasi maksimal dan dikombinasikan dengan lemahnya praktik secure coding. Penelitian ini bertujuan untuk merancang sistem keamanan berlapis yang mengombinasikan AppArmor sebagai lapisan pencegah eksploitasi di tingkat sistem operasi dan Fail2Ban sebagai lapisan pemblokiran alamat IP di tingkat jaringan. Rancangan sistem keamanan diimplementasikan pada tiga mesin virtual Ubuntu Server 24.04 dengan proteksi bertingkat, yaitu VM-1 (tanpa proteksi), VM-2 (proteksi sebagian), dan VM-3 (proteksi penuh). Penelitian ini juga memanfaatkan alat monitoring, seperti Grafana, Loki, dan Prometheus. Objek penelitian menggunakan 10 file ELF binary yang diskenariokan memiliki celah dengan variasi proteksi dan alur logika program berbeda-beda. Tahap pengujian dilakukan melalui 4 skenario berbeda, yaitu fungsionalitas, pembatasan dampak oleh AppArmor, pemblokiran alamat IP oleh Fail2Ban, dan pembanjiran koneksi. Hasil pengujian pada binary dengan profil AppArmor longgar masih memungkinkan penyerang memperoleh server secara penuh, karena tidak adanya pembatasan ruang lingkup. Di sisi lain, Fail2Ban mampu memblokir alamat IP berdasarkan pola crash berulang dan pembanjiran koneksi yang melebihi ambang batas. Pengembangan lebih lanjut bisa dengan menambahkan notifikasi alert dan memperdalam pengujian di sisi jaringan.

Tipe Dokumen: Thesis / Skripsi / Tugas Akhir (D4)
Kata Kunci Uncontrolled: AppArmor; Buffer Overflow; CTFd; Fail2Ban; Format String; Grafana; Hardening Server; Loki; Prometheus; Ubuntu Server
Subjek: 000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 000 Ilmu komputer, informasi dan pekerjaan umum
000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 003 Sistem-sistem
000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 005 Pemrograman komputer, program dan data
Bidang, Unit, atau Jurusan Yang Ditujukan: Teknik Informatika dan Komputer > Teknik Multimedia dan Jaringan D4
User ID Pengunggah: Wahyu Priambodo
Date Deposited: 03 Aug 2026 01:29
Last Modified: 03 Aug 2026 01:29
URI: https://repository.pnj.ac.id/id/eprint/42820

Actions (login required)

View Item
View Item