Panduan untuk Patch dan Proteksi Kernel Linux dari Dirty Cow Exploit CVE 2016 5195

Posted on

Apa itu Dirty Cow?

Dirty Cow adalah vulnerability atau kerentanan pada kernel Linux yang memungkinkan attacker untuk merubah privilege pada suatu file. Dirty Cow atau juga dikenal dengan CVE 2016 5195, adalah sebuah bug yang sangat berbahaya untuk sistem Linux.

Kenapa Dirty Cow sangat berbahaya?

Dirty Cow dapat memungkinkan attacker untuk mendapatkan akses root pada sistem Linux. Dengan akses root, attacker dapat melakukan tindakan yang sangat berbahaya seperti menghapus sistem atau mengambil data penting dari sistem.

Bagaimana cara melindungi sistem dari Dirty Cow?

Ada beberapa cara yang dapat dilakukan untuk melindungi sistem dari Dirty Cow, yaitu:

1. Patch Kernel Linux

Pertama-tama, Anda harus memastikan bahwa sistem Anda sudah menggunakan versi kernel Linux terbaru yang telah diperbaiki untuk Dirty Cow. Anda dapat menggunakan perintah “uname -r” untuk mengecek versi kernel Linux yang sedang digunakan.Jika versi kernel Linux yang Anda gunakan belum diperbaiki untuk Dirty Cow, Anda harus segera melakukan patching. Anda dapat melakukan patching dengan menggunakan perintah “apt-get update” dan “apt-get upgrade” di sistem Debian atau Ubuntu. Untuk sistem lainnya, Anda dapat mencari informasi patching di situs resmi dari distribusi Linux yang Anda gunakan.

2. Aktifkan SELinux

SELinux atau Security-Enhanced Linux adalah fitur keamanan pada kernel Linux yang dapat membantu melindungi sistem dari serangan seperti Dirty Cow. Anda dapat mengaktifkan SELinux dengan menggunakan perintah “setenforce 1”.

3. Gunakan Firewall

Firewall dapat membantu melindungi sistem dari serangan jaringan yang dapat dimanfaatkan oleh attacker untuk memanfaatkan kerentanan seperti Dirty Cow. Anda dapat menggunakan firewall seperti iptables atau ufw untuk melindungi sistem Anda.

Bagaimana cara memeriksa apakah sistem sudah terlindungi dari Dirty Cow?

Setelah melakukan patching dan konfigurasi keamanan lainnya, Anda dapat memeriksa apakah sistem Anda sudah terlindungi dari Dirty Cow dengan menggunakan perintah “dmesg | grep -i “dirty cow””.Jika sistem Anda sudah terlindungi, perintah tersebut tidak akan menampilkan hasil apa pun. Namun, jika sistem Anda masih rentan terhadap Dirty Cow, perintah tersebut akan menampilkan pesan kesalahan.

Kesimpulan

Dirty Cow merupakan sebuah kerentanan yang sangat berbahaya untuk sistem Linux. Untuk melindungi sistem dari Dirty Cow, Anda harus melakukan patching kernel Linux, mengaktifkan SELinux, dan menggunakan firewall. Setelah melakukan konfigurasi keamanan, Anda dapat memeriksa apakah sistem sudah terlindungi dari Dirty Cow dengan menggunakan perintah “dmesg | grep -i “dirty cow””.