Showing posts with label pengertian. Show all posts
Showing posts with label pengertian. Show all posts
Tuesday, September 27, 2016
Pengertian ROM Sejarah ROM Keuntungan Dan Kerugian ROM
Pengertian ROM Sejarah ROM Keuntungan Dan Kerugian ROM
Kata custom ROM atau CusROM tentu tidak asing lagi bagi anda pengguna android, berbagai developer menyediakan custom ROM sehingga anda dapat mengganti ROM anda, namun apakah anda mengenal lebih dekat dengan istilah "custom ROM"? Mari kita berbagi bersama seputar custom ROM pada android.
Penjelasan ROM
ROM Read Only Memory adalah tempat penyimpanan data (dalam bahasan ini file sistem) yang berbentuk Chip-IC. Jadi secara umum baik Stock ROM maupun Custom ROM bisa diartikan sebuah file sistem yang berbentuk software-firmware yang letaknya di IC ROM perangkat (analogi fungsinya seperti IC BIOS pada Komputer-mengatur semua peripheral pada mainboard dengan menggunakan Kernel sebagai akses utama ) yang kemudian dimodifikasi sedemikian rupa agar lebih bisa apa saja sesuai keinginan, tentunya tetap berbasis versi firmware asli/Stock ROM dari perangkat keluaran pabrik atau vendor tersebut. Secara teknis file sistem dalam Stock ROM perangkat diambil-download oleh Custom Developer dari pihak ketiga untuk dimodifikasi mereka sesuai keinginan, selanjutnya ditanamkan lagi keperangkat tersebut atau keperangkat lain yang support melalui metode flashing.

Apakah custom ROM itu?
Seperti yang dijelaskan di atas, yang dimaksud dengan custom rom adalah file system firmware perangkat baik berupa handphone, tablet maupun PC yang OS sudah di kostumisasi oleh developer pihak ke 3 dengan tujuan tertentu dan dengan mengubah firmware resmi-asli (Stock ROM ) bawaan vendor perangkat tersebut.
Tidak terkecuali pada perangkat berbasis android, firmware pada android juga dapat dimodifikasi, oleh sebab itu dinamakan dengan android mod (android modification) atau yang lebih dikenal dengan sebutan custom ROM. Sebenarnya ROM sendiri artinya adalah Read Only Memory, tetapi ketika digunakan dalam komunitas modding android maka artinya menjadi custom OS image yang di install kedalam area ROM didalam HP.
Dalam custom ROM tentu saja anda tidak asing dengan kernel, kernel sering disebut dalam custom rom adalah jantung dr OS, kernel merupakan barebone dari komponen didalam sebuah OS. Sebuah custom ROM adalah sebuah versi OS yg berdiri sendiri, didalam custom ROM sudah termasuk kernel, apps, service, driver, etc. Semua sudah termasuk yang digunakan untuk menjalankan sebuah perangkat HP, bedanya hal ini di kostumisasi oleh seorang developer (atau team) bukan dari perusahaan pembuat perangkat atau yang dikenal dengan sebutan vendor.
Custom ROM dalam kostumisasi berarti merubah, mengganti, menghilangkan sebagian ato seluruh bagian, melakukan optimalisasi, menambah, dan melakukan berbagai hal yg mreka bisa rubah dari stock ROM standart.

Tujuan custom ROM
Tujuan pembuatan Custom ROM adalah untuk mengubah dan atau menambah fitur dari firmware perangkat Android sehingga mempunyai kemampuan, keandalan serta kinerja-performance melebihi dari apa yang sudah ditawarkan oleh firmware asli-nya. Kemampuan atau ability tersebut dapat berupa perbaikan fitur : Wi-Fi, Bluetooth, USB, Audio, Display, Reboot, Rooted, Network,3G Modem, Kemudahan Install Aplikasi, bahkan Over Clock Processor perangkat Android tersebut.
Sejarah Custom ROM Android
Awal mula dibuatnya Custom ROM Android tidak lepas dari tangan-tangan jahil para hacker dan unlocker perangkat (sebelum ada Custom Developer). Alasan mereka cukup kuat dan wajar untuk melakukan hacking, karena mereka hidup dalam tantangan, apalagi ingin mencoba sesuatu yang bikin penasaran. Merasa ada yang bermasalah ( bug ) dalam sistem perangkat Android keluaran pabrik tersebut, lalu ingin memperbaikinya (Stand Alone Version). Tapi saat itu karya mereka masih belum banyak dan semaksimal seperti sekarang, karena komunitas untuk itu belum banyak serta adanya isu Hak Cipta Perangkat. Setelah Kantor Hak Cipta Amerika Serikat mengumumkan pembebasan mengenai Root perangkat, dan memang pada dasar-nya Operating Sistem Android berbasis Linux yang Open Source memberi kebebasan para developer pihak ketiga untuk meracik Custom ROM sebaik-baiknya berdasarkan selera dan kemampuan mereka. Maka muncullah berbagai macam jenis bahkan ribuan Custom ROM, yang masing-masing menawarkan serta memiliki fitur-fitur menarik yang bermacam-macam pula. Custom ROM dengan jenis yang sama berkembang menjadi macam-macam versi juga, yang tentunya versi tertinggi atau terbaru adalah penyempurnaan dari versi firmware yang terdahulu (tiap versi Custom ROM juga tergantung dari basic Versi Android OS).
Keuntungan Custom ROM Android :
Karena Custom ROM dikembangkan oleh pihak ketiga, maka ada banyak pilihan Custom ROM yang bisa dipilih untuk perangkat Android yang bisa di download dengan gratis, sebagai contoh: CyanogenMod (CM), MIUI, FolioMod, Darkys Extreme Edition, ROM Kitchen, GingerReal, TurboGinger, GingerCriskelo, DebusROM, Juwes Smart Edition, Serendipity, Ultimate, Tiramisu, 7Linux ROM, Simple Honey, F1 JVP Mod, HaWkiSH 2, Thunder, Lailas ROM, Insanity, c0llal0-rel0ad3d, Filetrap TwoNights, Apanda ROM China ( review Apanda ), Official Foxconn ROM, lithium MOD, Apem ROM ANDRO-ID (Indonesia) , Android Bakpia (Indonesia) dan lain-lain, anda juga dapat membuat ROM sendiri dengan berbagai tools yang tersedia di sini.
-Feedback kepada pengembang custom ROM semudah mengirimkan pesan pada sebuah forum komunitas online dan menghasilkan cara yang lebih efisien dalam menangani laporan atas adanya bug.
-Peningkatan kinerja dan optimasi pada perangkat, dimana user atau pengguna lebih maksimal menggunakan perangkat Android mereka.
- Hal yang sering terjadi pada ROM Android adalah, begitu update rilis dari pihak pengembang OS, pihak pengembang independen akan segera menggarap update tersebut untuk bisa digunakan pada berbagai macam perangkat. Dan oleh karena itu custom ROM akan lebih cepat merilis update daripada stock ROM yang harus terlebih dahulu melewati tahap edit vendor ponsel dan /atau operator seluler. Versi terbaru Custom ROM sering diupdate oleh masing-masing custom developer dan kemudian dirilis segera setelah dipasarkannya perangkat Android.
-Memaksimalkan penggunaan memori SD Card eksternal sebagai tempat menyimpan Aplikasi-apps. Biasanya untuk handphone-handphone lama yang masih mempunyai memori internal kecil.
- Restriksi yang ada pada stock ROM menghilang, sehingga anda dapat mengakses system dengan lebih leluasa.
-Beberapa Custom ROM-firmware menawarkan fitur yang mengurangi pemborosan baterai. Jadi beterai perangkat bisa lebih irit.
-Ada beberapa Custom ROM yang menawarkan fitur Over Clocking, Under Volting dan lain-lain yang terintegrasi , sehingga akses aplikasi perangkat lebih cepat atau sesuai kebutuhan anda
-Dimungkinkannya user atau pengguna untuk root akses-Rooted ke perangkat serta memudahkan Install Aplikasi tanpa menuju Market Android (sideload apps-aftermarket).
Kerugian Custom ROM Android :
-Tidak seperti stock ROM yang telah melewati beberapa riset dan tes, banyak custom ROM yang memiliki banyak bug saat pertama rilis, dan menginstal custom ROM dengan kondisi seperti ini bisa mengakibatkan perangkat Android Anda kehilangan file atau corrupt critical files hingga mati total.
-Beberapa Custom ROM malah dapat menjadi masalah pada perangkat anda (bug), maka masuklah forum untuk memperdalam ini.
-Beberapa custom ROM yang dalam beberapa kasus diambil dari ROM perangkat Android lain, bisa mengakibatkan suatu fitur tidak berfungsi dengan benar sehingga fungsi beberapa bagian perangkat akan hilang atau tidak bisa digunakan setelah anda menginstall beberapa jenis ROM yang dimodifikasi tersebut, tidak sebelum anda menggunakan firmware asli atau Stock ROM.
-Garansi ponsel/tablet pc akan hilang/batal sejak saat setelah installasi Custom ROM.
-Instalasi custom ROM bisa dibilang cukup mudah, banyak tutorial yang tersedia di internet. Namun apabila terjadi sedikit kesalahan pada proses instalasi tersebut, bisa mengakibatkan perangkat Android Anda mati total.
Cara Memilih Custom ROM Android Yang Benar
-Memilih antara stock ROM dan custom ROM tergantung dari kebutuhan Anda. Apabila dengan stock ROM Anda sudah bisa melakukan semua hal yang Anda butuhkan dan tidak terasa lambat, Anda tidak perlu repot-repot melewati proses instalasi custom ROM, namun apabila Anda ingin perangkat Android Anda memiliki kemampuan lebih seperti yang telah Saya jelaskan pada kelebihan custom ROM, dan tidak merasa keberatan dengan kekurangan yang dimilikinya, menginstal custom ROM akan memberikan kepuasan tersendiri pada Anda.
-Sebenarnya mudah untuk memilih Custom ROM yang benar, setidaknya anda harus sesering mungkin masuk forum atau browsing di Internet. Anda bisa memilih Custom ROM yang sesuai dengan handphone atau perangkat anda saat ini. Perhatikan perangkat Android merk atau jenis apa serta menggunakan Andoid OS yang mana dan versi berapa. Pakailah Custom ROM stabil rilis, yang telah mendapat rekomendasi dari pengguna lain dan kontributor serta mempunyai fitur-fitur yang sebagian besar support perangkat anda.
-Jika anda memilih untuk menggunakan Custom ROM, bacalah terlebih dahulu review dari pengguna yang telah menggunakan Custom ROM, pilihlah yang stabil, popular dan aman digunakan, selain itu pilihlah ROM yang menyediakan fitur sesuai dengan kebutuhan anda, pilihlah secara bijak dan tentukan semua fitur perangkat keras dapat berjalan lancar (terkadang kasus yang sering dijumpai dalam pemakaian CusROM adalah beberapa fitur seperti GPS, WiFi, Camera atau beberapa perangkat keras tidak berfungsi).
Available link for download
Labels:
dan,
kerugian,
keuntungan,
pengertian,
rom,
sejarah
Pengertian Lengkap Perang Cyber Cyber Warfare
Pengertian Lengkap Perang Cyber Cyber Warfare
Pengertian Lengkap Perang Cyber ( Cyber Warfare )

Cyber warfare, (juga dikenal sebagai cyberwar dan Cyberwarfare), adalah perang dengan menggunakan jaringan komputer dan Internet di dunia maya (cyber space) dalam bentuk pertahanan dan penyerangan informasi.
Cyber warfare juga dikenal sebagai perang cyber mengacu pada penggunaan world wide web dan komputer untuk melakukan perang di dunia maya. Walaupun terkadang relatif minimal dan ringan, sejauh ini perang cyber berpotensi menyebabkan kehilangan secara serius dalam sistem data dan informasi, kegiatan militer dan gangguan layanan lainnya, cyber warfare berarti dapat menimbulkan seperti risiko bencana di seluruh dunia.
Maka dari itu banyak sekali bukan kerusakan yang dapat di timbulkan dari perang cyber itu, kita sebagai warga Indonesia yang baik, alangkah baik nya jika kita bisa menggunakan dunia maya atau jejaring internet ini dengan sebaik-baik nya dan menggunakan nya untuk hal-hal positif demi kemajuan bangsa Indonesia di masa depan nanti.
Sedikit lagi tambahan dari saya Arul Ajeh, mari lah kita jaga dan lindungi bangsa kita ini dari kerusakan yang tidak kita inginkan di mana depan , karena di Indonesia ini tingkat kriminalitas di dunia cyber nya lumayan besar juga loh dari beberapa info yang Arul Ajeh dapatkan :D
Oke baca juga ya Metode Penyerangan Cyber War pada postingan yang selanjutnya. Oke salah Blogger :D
Available link for download
Labels:
cyber,
lengkap,
pengertian,
perang,
warfare
Friday, September 9, 2016
Pengertian Kemanan Jaringan
Pengertian Kemanan Jaringan
Keamanan Jaringan dan Internet
Pengertian Network Security
Security makin penting saat makin banyak data yang ditransmisikan melalui Internet. Saat user menggunakan Internet, dia mengharapkan kerahasiaan dan integritas data. Juga kemampuan untuk mengenali pengirim pesan, dan membuktikan bahwa pesan tersebut dikirim oleh pengirim tertentu, bahkan jika si pengirim menyangkalnya. Network security (keamanan jaringan data) terdiri atas beberapa kondisi yaitu :
Security makin penting saat makin banyak data yang ditransmisikan melalui Internet. Saat user menggunakan Internet, dia mengharapkan kerahasiaan dan integritas data. Juga kemampuan untuk mengenali pengirim pesan, dan membuktikan bahwa pesan tersebut dikirim oleh pengirim tertentu, bahkan jika si pengirim menyangkalnya. Network security (keamanan jaringan data) terdiri atas beberapa kondisi yaitu :
1. Privacy (privasi)
Yaitu pengirim dan penerima membutuhkan kerahasiaan. Data yang dikirimkan hanya akan terkirim dan dimengerti oleh penerima, bukan yang lain.
Yaitu pengirim dan penerima membutuhkan kerahasiaan. Data yang dikirimkan hanya akan terkirim dan dimengerti oleh penerima, bukan yang lain.
2. Authentification (otentifikasi)
Yaitu penerima yakin akan identitas pengirim dan bukan penipu yang mengirimkan pesan tersebut.
Yaitu penerima yakin akan identitas pengirim dan bukan penipu yang mengirimkan pesan tersebut.
3. Integrity (integritas)
Data harus sampai di penerima sama persis seperti saat ia dikirimkan. Tidak boleh ada perubahan data dalam pengiriman.
Data harus sampai di penerima sama persis seperti saat ia dikirimkan. Tidak boleh ada perubahan data dalam pengiriman.
4. Nonrepudiation
Yaitu penerima harus dapat membuktikan bahwa pesan yang diterima datang dari pengirim tertentu. Si pengirim tidak bisa menyangkal pesan yang dikirimkannya.
Yaitu penerima harus dapat membuktikan bahwa pesan yang diterima datang dari pengirim tertentu. Si pengirim tidak bisa menyangkal pesan yang dikirimkannya.
Macam Macam Security di Internet
1. Application Layer Security
Pada level ini tiap aplikasi bertanggung jawab dalam menyediakan keamanan. Implementasi pada level ini hanya menyangkut client dan server. Security pada level ini lebih sederhana hanya komunikasi via Internet hanya menyangkut dua pihak yaitu pengirim dan penerima (misalnya pada aplikasi email. Si pengirim dan penerima dapat setuju untuk menggunakan protokol yang sama dan menggunakan berbagai tipe security service yang tersedia.
Pada level ini tiap aplikasi bertanggung jawab dalam menyediakan keamanan. Implementasi pada level ini hanya menyangkut client dan server. Security pada level ini lebih sederhana hanya komunikasi via Internet hanya menyangkut dua pihak yaitu pengirim dan penerima (misalnya pada aplikasi email. Si pengirim dan penerima dapat setuju untuk menggunakan protokol yang sama dan menggunakan berbagai tipe security service yang tersedia.
2. Transport Layer Security
Pada level ini security yang terapkan lebih rumit. Salah satu metode security pada layer ini adalah Transport Layer Security (TLS). TSL merupakan salah satu protokol yang dikembangkan oleh Netscape untuk security di Internet
Untuk transaksi di Internet, security meliputi:
- Pelanggan perlu yakin bahwa server yang dituju adalah milik vendor sebenarnya, bukan penipu
- Pelanggan perlu yakin bahwa isi dari pesan yang dikirimkannya tidak dimodifikasi selama transaksi. Integritas pesan harus dipertahankan
- Pelanggan perlu yakin bahwa tidak ada orang yang tidak berkepentingan yang dapat menerima informasi sensitif yang dikirimkannya, misalnya nomor kartu kredit
Selain tiga hal di atas, TLS juga dapat menyediakan fitur untuk vendor (penerima) mengotentifikasi pelanggan.
Pada level ini security yang terapkan lebih rumit. Salah satu metode security pada layer ini adalah Transport Layer Security (TLS). TSL merupakan salah satu protokol yang dikembangkan oleh Netscape untuk security di Internet
Untuk transaksi di Internet, security meliputi:
- Pelanggan perlu yakin bahwa server yang dituju adalah milik vendor sebenarnya, bukan penipu
- Pelanggan perlu yakin bahwa isi dari pesan yang dikirimkannya tidak dimodifikasi selama transaksi. Integritas pesan harus dipertahankan
- Pelanggan perlu yakin bahwa tidak ada orang yang tidak berkepentingan yang dapat menerima informasi sensitif yang dikirimkannya, misalnya nomor kartu kredit
Selain tiga hal di atas, TLS juga dapat menyediakan fitur untuk vendor (penerima) mengotentifikasi pelanggan.
3. Security at the IP Layer
Pada IP layer, implementasi fitur keamanan (security) sangat kompleks karena banyak piranti yang terlibat. Security pada level ini menggunakan IP Security (IPSec). IPSec adalah sekumpulan protokol yang didesain oleh IETF (Internet Engineering Task Force) untuk menyediakan keamanan pada paket-paket data yang dikirim via Internet. IPSec tidak mendefinisikan metode enkripsi atau otentifikasi tertentu, melainkan menyedikan framework dan mekanisme security. Sedangkan user yang memilih metode enkripsi/otentifikasinya.
Pada IP layer, implementasi fitur keamanan (security) sangat kompleks karena banyak piranti yang terlibat. Security pada level ini menggunakan IP Security (IPSec). IPSec adalah sekumpulan protokol yang didesain oleh IETF (Internet Engineering Task Force) untuk menyediakan keamanan pada paket-paket data yang dikirim via Internet. IPSec tidak mendefinisikan metode enkripsi atau otentifikasi tertentu, melainkan menyedikan framework dan mekanisme security. Sedangkan user yang memilih metode enkripsi/otentifikasinya.
4. Firewall
Suatu organisasi dapat melindungi darinya dari dunia luar dengan firewall. Firewall adalah suatu router yang dipasang antara jaringan internal suatu organisasi, dan Internet. Firewall didesain untuk melewatkan paket-paket data tertentu dan memfilter (memblok) yang lainnya.
Suatu organisasi dapat melindungi darinya dari dunia luar dengan firewall. Firewall adalah suatu router yang dipasang antara jaringan internal suatu organisasi, dan Internet. Firewall didesain untuk melewatkan paket-paket data tertentu dan memfilter (memblok) yang lainnya.
Ada 2 macam Firewall sebagai berikut:
a. Packet-filter Firewall
Yaitu melewatkan atau memblok paket data berdasarkan informasi pada heder di network-layer atau transport layer, IP address pengirim dan penerima, port address pengirim dan penerima, dan tipe protokol yang digunakan (misalnya TCP atau UDP). Suatu packet-filter firewall adalah sebuah router yang menggunakan suatu table untuk menentukan paket yang harus dibuang.
a. Packet-filter Firewall
Yaitu melewatkan atau memblok paket data berdasarkan informasi pada heder di network-layer atau transport layer, IP address pengirim dan penerima, port address pengirim dan penerima, dan tipe protokol yang digunakan (misalnya TCP atau UDP). Suatu packet-filter firewall adalah sebuah router yang menggunakan suatu table untuk menentukan paket yang harus dibuang.
b. Proxy firewall
Packet-filter firewall membatasi paket data berdasarkan informasi pada header., tapi tidak bisa memilih berdasarkan apa sebenarnya isi pesan tertentu. Misalnya suatu organisasi menerapkan kebijaksanaan bahwa hanya mitra kerja yang bisa mengirimkan data, sedangkan data yang berasal dari luar mitra kerja akan ditolak. Hal ini tidak dapat dilakukan oleh packet-filter firewall karena tidak mampu membedakan semua paket data yang datang pada TCP port 80 (port default yang digunakan untuk Internet)
Solusinya adalah dengan memasang suatu proxy pada komputer (dikenal juga sebagai gateway) yang beada antara komputer klien dan server perusahaan. Saat seseorang mengirimkan pesan, proxy tersebut akan mengirimkan pesan kepada server untuk menerima pesan tersebut. Server akan melewatkan paket pada level aplikasi dan mencari tahu apakah paket tersebut dapat diterima. Jika tidak maka pesan akan dibuang dan suatu error message akan dikirimkan.
Packet-filter firewall membatasi paket data berdasarkan informasi pada header., tapi tidak bisa memilih berdasarkan apa sebenarnya isi pesan tertentu. Misalnya suatu organisasi menerapkan kebijaksanaan bahwa hanya mitra kerja yang bisa mengirimkan data, sedangkan data yang berasal dari luar mitra kerja akan ditolak. Hal ini tidak dapat dilakukan oleh packet-filter firewall karena tidak mampu membedakan semua paket data yang datang pada TCP port 80 (port default yang digunakan untuk Internet)
Solusinya adalah dengan memasang suatu proxy pada komputer (dikenal juga sebagai gateway) yang beada antara komputer klien dan server perusahaan. Saat seseorang mengirimkan pesan, proxy tersebut akan mengirimkan pesan kepada server untuk menerima pesan tersebut. Server akan melewatkan paket pada level aplikasi dan mencari tahu apakah paket tersebut dapat diterima. Jika tidak maka pesan akan dibuang dan suatu error message akan dikirimkan.
5. Access Control
Access control adalah suatu usaha preventif untuk menyediakan keamanan pada suatu jaringan data. Suatu organisasi membutuhkan aturan access control untuk melindungi sumber dayanya dari user yang tidak berkepentingan. Ada tiga metode yang bisa digunakan untuk access control yaitu password, token dan biometrics.
Access control adalah suatu usaha preventif untuk menyediakan keamanan pada suatu jaringan data. Suatu organisasi membutuhkan aturan access control untuk melindungi sumber dayanya dari user yang tidak berkepentingan. Ada tiga metode yang bisa digunakan untuk access control yaitu password, token dan biometrics.
6. Password
Teknik yang umum digunakan untuk otorisasi adalah penggunaan password. Setiap usermemerlukan password untuk mengakses sistem. Password yang efektif memiliki kriteria sebagai berikut:
1. Memiliki panjang paling sedikit 6 karakter
2. Ditentukan oleh administrator karena user dapat memilih password yang mudah ditebak
3. Password sebaiknya diubah secara berkala
Teknik yang umum digunakan untuk otorisasi adalah penggunaan password. Setiap usermemerlukan password untuk mengakses sistem. Password yang efektif memiliki kriteria sebagai berikut:
1. Memiliki panjang paling sedikit 6 karakter
2. Ditentukan oleh administrator karena user dapat memilih password yang mudah ditebak
3. Password sebaiknya diubah secara berkala
7. Token
Token adalah piranti kecil (misalnya kartu, kunci dll) yang berisi sirkuit elektronik untuksecurity control
Token adalah piranti kecil (misalnya kartu, kunci dll) yang berisi sirkuit elektronik untuksecurity control
8. Biometric
Yaitu beberapa karakteristik user yang digunakan untuk mendapatkan akses ke suatu sistem. Bisa berupa suara, sidik jari, pola retina atau struktur wajah.
Yaitu beberapa karakteristik user yang digunakan untuk mendapatkan akses ke suatu sistem. Bisa berupa suara, sidik jari, pola retina atau struktur wajah.
Jenis-Jenis Keamanan Internet
I. Keamanan fisik
Keamanan fisik tidak kalah penting dari keamanan cyber karena kejahatan dalam bentuk fisik dapat berakibat fatal terhadap sebuah sistem. Keamanan fisik lebih ditekankan pada hardware. Contoh pengamanan fisik adalah menggunakan kunci atau gembok pada perangkat keras yang dipakai ataupun penjagaan ketat terhadap perangkat keras server.
II. Kemanan jaringan
Keamanan jaringan adalah mencegah para pengguna yang tidak berhak menggunakan jaringan yang dimiliki. Contoh pengamanan jaringan adalah dengan menggunakan firewall ataupun proxy yang digunakan untuk mem filter user yang akan menggunakan jaringan.
III. Otorisasi akses
Otoritasi akses adalah penggunaan password atau kata sandi jika kita ingin mengakses sesuatu. Otoritasi sudah banyak diterapkan pada berbagai sistem baik di dalam Personal Computer (PC) maupun di handphone. Penggunaan keamanan otorisasi akses sangat simple namun dapat menangkal dengan efektif pengguna yang tidak berhak yang mencoba mengakses sebuah sistem.
IV. Proteksi Virus
Virus merupakan ancaman keamanan yang tidak bisa kita remehkan. Virus memiliki banyak karakteristik dan mampu menghancurkan data-data penting bahkan sistem yang ada. Karena itu proteksi terhadap virus ini sangat penting. Salah satu cara yang mudah menangkal virus adalah menggunakan software antivirus dan berhati hati jika kita memindahkan data dari media penyimpanan.
V. Penanganan Bencana
Penanganan bencana adalah perencanaan langkah-langkah yang akan diambil jika terjadi bencana yang mengakibatkan rusaknya sebuah sistem dan hilangnya data-data penting.
STUDI KASUSPengumuman Hasil Ujian Sistem Penerimaan Mahasiswa Baru (SPMB)
Pada setiap awal tahun ajaran, Universitas Indonesia mendapatkan kehormatan untuk menjadi tempat hosting pengumuman penerimaan mahasiswa baru seluruh Indonesia. Sebagai sebuah event yang sangat penting, diperlukan persiapan yang sangat matang. Salah satu persiapan yang terpenting adalah persiapan jaringan komputer yang akan digunakan untuk menjamin tersedianya akses yang memadai bagi semua pihak yang berkepentingan dengan pengumuman tersebut, terutama pada saat-saat puncak, yaitu malam pertama pengumuman hasil SPMB. Setelah beberapa tahun menjalani peranan tersebut, ada beberapa permasalahan yang dihadapi ketika acara sedang berlangsung, yaitu :
Habisnya sumber daya pada web server yang digunakan, karena banyaknya request yang diterima, termasuk didalamnya usaha serangan DoS (Denial of Service), sedangkan kapasitas web server yang ada tidak sebanding dengan request yang masuk. Dalam beberapa kesempatan, web server yang digunakan kehabisan sumber daya memori, sehingga web server mengalami crash, yang selanjutnya dapat merusak komponen lain dari web server tersebut seperti media penyimpanan hard-disk. Jika hal ini terjadi, maka waktu untuk melakukan recovery akan cukup lama. Selama proses recovery tersebut, akses ke situs pengumuman hasil SPMB tidak dapat dilayani.
Bandwidth koneksi Internet yang habis didominasi oleh beberapa pihak tertentu yang melakukan mirroring data. Walaupun hal ini tidak dilarang, tapi hal ini akan merugikan pengguna-pengguna lain yang tidak dapat melakukan akses karena bandwidth yang ada sudah habis digunakan. Seringkali dalam suatu kurun waktu, bandwidth yang ada habis untuk melayani satu klien saja.
Akses data yang membutuhkan waktu cukup lama, karena terbatasnya sumber daya yang ada dan penggunaan struktur basis data penyimpanan data yang kompleks.
Berdasarkan pengalaman-pengalaman yang didapatkan dari tahun-tahun sebelumnya, maka persiapan-persiapan yang dilakukan pada tahun ini adalah :
- Penggunaan teknologi virtual server yang memungkinkan penggunaan beberapa web server dan melakukan pembagian beban di antaranya. Sebuah virtual server adalah sebuah host yang akan menerima koneksi dari klien-klien dan mengatur ke web server yang mana koneksi tersebut akan diarahkan. Pada virtual server tersebut juga akan dicatat jumlah koneksi yang sedang ditangani setiap web server, sehingga virtual server tersebut dapat membagi beban dengan sebaik mungkin. Ada beberapa algoritma yang dapat digunakan untuk membagi beban web server, antara lain membagi koneksi secara round-robin atau least-connection. Ada juga algoritma yang bisa memberikan bobot lebih pada server-server dengan kemampuan lebih dibandingkan dengan server lainnya. Algoritma lainnya adalah membagi koneksi berdasarkan lokasi klien yang melakukan akses. Untuk masalah konektivitas, virtual server juga memberikan beberapa pilihan, yaitu :
- Virtual server bertindak sebagai router, dimana semua koneksi masuk dan keluar ke server akan melalui host ini. Hanya host virtual server yang memakai alamat IP publik internet. Sedangkan untuk server-server tujuan akan mempergunakan alamat IP privat.
- Virtual server hanya bertindak sebagai penerus koneksi saja (network bridge), sedangkan server-server tujuan memiliki koneksi langsung sendiri. Pada skema ini, koneksi masuk akan melalui virtual server sedangkan koneksi keluar tidak. Baik virtual server maupun server-server tujuan akan mempergunakan alamat IP publik.
- Virtual server sebagai pengatur beban saja. Skema ini mirip dengan skema sebelumnya. Bedanya pada skema ini, server-server tujuan bisa terdapat pada kelompok jaringan komputer yang berbeda, bahkan bisa terdapat pada lokasi fisik yang berbeda. Pada host tersebut juga diimplementasikan traffic shaping yang berguna untuk mengendalikan kecepatan request yang masuk ke setiap web server. Hal ini untuk mencegah sebuah web server menerima request yang terlalu banyak sehingga beban web server tersebut terlalu berat.
Dengan penggunaan virtual server dan traffic shaping, diharapkan sumber daya yang ada akan dapat menghadapi semua request yang masuk dan serangan DOS yang mungkin terjadi.
- Karena sifat data yang hanya perlu akses baca saja, maka dilakukan perubahan system penyimpanan data dari mempergunakan basis data menjadi Lightweight Directory Access Protocol (LDAP). Dengan LDAP akses baca data menjadi lebih cepat dan juga membutuhkan sumber daya memori maupun sumber daya komputasi yang lebih rendah dibandingkan dengan mempergunakan basis data. Hal ini dapat terjadi karena struktur data yang digunakan untuk menyimpan data dengan LDAP cukup sederhana. Dalam LDAP, data disimpan dalam struktur pohon, sehingga untuk melakukan pencarian data dapat dilakukan dengan cepat. Selain itu untuk melakukan pengisian ulang data juga lebih cepat, sehingga apabila terjadi kerusakan pada data, proses perbaikan dapat dilakukan dengan cepat.
- Perbaikan interface aplikasi, yang mencegah agar tidak ada pengguna yang bisa melakukan mirroring data. Perbaikan mencakup penambahan kode rahasia yang perlu dimasukkan pengguna setiap kali pengguna ingin melakukan akses data. Kode rahasia ini ditampilkan ditampilkan dalam bentuk gambar di halaman situs yang diakses pengguna saat melakukan request dan kode ini akan berubah setiap kali pengguna melakukan akses.
- Penggunaan Live-CD linux, sehingga menghindari kemungkinan kerusakan media penyimpanan hard-disk. Dengan menggunakan hal ini juga mempermudah dalam melakukan duplikasi web server. Kemudahan ini akan sangat berguna ketika akan melakukan penambahan web server dalam waktu yang singkat. Pada waktu pengumuman tiba, dideteksi bahwa tingkat koneksi request sangat rendah, sedangkan kecepatan untuk melakukan akses internet sangat lambat. Dugaan awal adalah adanya terjadi gangguan pada jaringan komunikasi data antara Universitas Indonesia ke jaringan Internet. Pemeriksaan pada peralatan jaringan komunikasi data tidak menunjukkan adanya gangguan. Setelah dilakukan analisa paket yang diterima oleh jaringan komunikasi data Internet Universitas Indonesia, ditemukan ada sebuah host di Internet yang mengirimkan paket dengan tipe UDP berukuran kecil tapi dengan jumlah yang sangat banyak dan dengan kecepatan pengiriman yang sangat tinggi. Karena konfigurasi firewall pada pintu gerbang Internet Universitas Indonesia, paket UDP tersebut tidak masuk ke dalam jaringan DMZ Universitas Indonesia. Akan tetapi, karena kecepatan pengiriman paket sangat tinggi, WAN router yang berfungsi sebagai router akses Universitas Indonesia, kehabisan sumber daya komputasi dan tidak mampu melakukan proses routing paket-paket yang masuk. Akibatnya, sekalipun bandwidth yang digunakan tidak banyak, tidak ada paket lain yang dapat masuk ke dalam jaringan DMZ Universitas Indonesia ataupun ke luar ke jaringan Internet. Oleh karena itu akses ke situs pengumuman tidak dapat dilakukan, kalaupun ada paket request yang masuk, paket jawaban dari web server tidak dapat keluar dari Universitas Indonesia untuk mencapai komputer pengguna.
Sebagai langkah penanganan, WAN router yang digunakan, diganti dengan yang memiliki sumber daya komputasi lebih tinggi. Selain itu, pihak Universitas Indonesia juga bekerja sama dengan pihak penyedia layanan Internet untuk melakukan pemblokiran terhadap paket-paket UDP yang mengganggu jaringan Intenet Universitas Indonesia. Setelah proses penggantian router dan pemblokiran paket selesai, layanan situs pengumuman dapat berjalan dengan baik.
Pelajaran yang didapatkan dari studi kasus ini adalah, bahwa untuk untuk menjamin keamanan sebuah sistem, perlu persiapan dari seluruh komponen yang terlibat di dalamnya. Dalam kasus ini, penyelenggara hanya mempersiapkan dari sisi aplikasi yang akan digunakan saja dan tidak ada persiapan dari lingkungan lain yang berhubungan dengan aplikasi tersebut. Selain itu, untuk aplikasi-aplikasi penting, maka sebaiknya dibuat duplikasi layanan tersebut dan diletakkan di beberapa lokasi terpisah. Dengan cara ini, jika satu lokasi mengalami gangguan, layanan masih dapat berjalan dari beberapa lokasi lainnya. Persiapan lainnya adalah membina hubungan yang lebih dekat dengan penyedia layanan jaringan Internet. Hal ini diperlukan karena serangan-serangan seperti yang dihadapi layanan ini hanya dapat dihadapi dengan bantuan pihak-pihak eksternal.
APLIKASI
1. ZoneAlarm Free Firewall
Sangat cocok digunakan untuk semua kalangan, baik pemula, menengah maupun mahir. ZoneAlarm melindungi sistem dari semua gangguan serta akses program untuk web. Fitur ZoneAlarm sangat mudah dipahami dan memiliki interface yang user friendly. Pengguna dapat menyesuaikan pengaturan keamanan yang sesuai dengan kebutuhan mereka. Seperti memungkinkan mengatur file/printer sharing, jaringan publik, dan bahkan mematikan firewall jika diperlukan. Kontrol sederhana dikemas dalam bentuk visual slide bars memudahkan dalam pengaturan firewall.

Keunggulan: Solid inbound firewall, stealt mode (modus siluman), mudah digunakan, customizable settings, anti-phishing protection, hosts file lock.
Kekurangan: Pengaturan pada versi gratisnya dibatasi.
System Requirements: Windows XP (32-bit), Vista, Win7 - 2 GB RAM, 2 GHz, 100 MB disk space.
Source: http://majorgeeks.com/ZoneAlarm_Free_d388.html
2. Windows 7 Firewall Control
Sangat kompatibel pada OS Windows XP keatas. Windows 7 Firewall Control memungkinkan pengguna untuk mengatur konfigurasi Windows firewall untuk mengizinkan atau tidak aplikasi dari koneksi ke internet. Seperti firewall pada umumnya, aplikasi ini juga tidak membutuhkan instalasi driver pihak ketiga. Ada 3 mode yang ada pada Windows 7 Firewall Control, yakni: Normal, Disable All, Enable All. Disable All, untuk men-disable (menonaktifkan) semua aplikasi tanpa pengaturan program. Enable All, untuk mengizinkan akses semua aplikasi. Sedangkan Normal Mode, adalah yang direkomendasikan, untuk diizinkan atau tidaknya aplikasi/program tergantung pada pengaturannya.

Keunggulan: Meski firewall yang sederhana tapi cukup efektif.
Kekurangan: Kurang user friendly. Mungkin terasa sulit digunakan pada awalnya karena pengguna harus mengkonfigurasi aturan awal untuk semua aplikasi yang dimiliki.
System Requirements: Windows XP, Server 2003, Vista, 7, Server 2008.
Source: http://www.sphinx-soft.com/Vista/order.html
3. TinyWall
Program yang ringan untuk solusi firewall yang dapat bekerja dengan built-in Windows firewall. File instalannyapun sangat kecil, hanya 1 MB. Proses instalasi mudah, meskipun tidak ada pilihan untuk pengguna untuk menentukan tempat/direktori mana untuk menginstal program. Setelah instalasi, firewall mulai berjalan di background sebagaimana yang ditunjukkan pada tray icon. Dari menu pop-up, pengguna dapat melihat dan memilih modus operasi, aktivitas jaringan, mengakses pengaturan firewall.

Keunggulan:
Available link for download
Labels:
jaringan,
kemanan,
pengertian
Saturday, September 3, 2016
Pengertian Lengkap Access Kontrol List ACL
Pengertian Lengkap Access Kontrol List ACL
Pengertian Lengkap Access Kontrol List (ACL)
- Pengertian
- Jaringan traffic flow dan pengaruh desain keamanan manajemen jaringan computer.
- Access lists mengijinkan atau menolak pernyataan bahwa filter traffic dapat ke segmen jaringan dan dari segmen jaringan berdasarkan pada:
- Alamat sumber
- Alamat tujuan
- Tipe protocol
- Dan nomor port dari paket.
Pengertian Lengkap Access Kontrol List (ACL), Access list adalah pengelompokan paket berdasarkan kategori. Access list bisa sangat membantu ketika membutuhkan pengontrolan dalam lalu lintas network. access list menjadi tool pilihan untuk pengambilan keputusan pada situasi ini.
Penggunaan access list yang paling umum dan paling mudah untuk dimengerti adalah penyaringan paket yang tidak diinginkan ketika mengimplementasikan kebijakan keamanan.
Sebagai contoh kita dapat mengatur access list untuk membuat keputusan yang sangat spesifik tentang peraturan pola lalu lintas sehingga access list hanya memperbolehkan host tertentu mengakses sumber daya WWW sementara yang lainnya ditolak. Dengan kombinasi access list yang benar, network manajer mempunyai kekuasaan untuk memaksa hamper semua kebijakan keamananyang bisa mereka ciptakan.
Access list juga bisa digunakan pada situasi lain yang tidak harus meliputi penolakan paket. Sebagai contoh access list digunakan untuk mengontrol network mana yang akan atau tidak dinyatakan oleh protocol dynamic routing. Konfigurasikan access list dengan cara yang sama. Perbedaannya disibni hanyalah bagaimana menerapkannya ke protocol routing dan bukan ke interface. Kita juga bisa menggunakan access list untuk mngkategorikan pakt atau antrian /layanan QOS, dan mengontrol tipe lalu lintas data nama yang akan mengaktifkan link ISDN.
Penggunaan access list yang paling umum dan paling mudah untuk dimengerti adalah penyaringan paket yang tidak diinginkan ketika mengimplementasikan kebijakan keamanan.
Sebagai contoh kita dapat mengatur access list untuk membuat keputusan yang sangat spesifik tentang peraturan pola lalu lintas sehingga access list hanya memperbolehkan host tertentu mengakses sumber daya WWW sementara yang lainnya ditolak. Dengan kombinasi access list yang benar, network manajer mempunyai kekuasaan untuk memaksa hamper semua kebijakan keamananyang bisa mereka ciptakan.
Access list juga bisa digunakan pada situasi lain yang tidak harus meliputi penolakan paket. Sebagai contoh access list digunakan untuk mengontrol network mana yang akan atau tidak dinyatakan oleh protocol dynamic routing. Konfigurasikan access list dengan cara yang sama. Perbedaannya disibni hanyalah bagaimana menerapkannya ke protocol routing dan bukan ke interface. Kita juga bisa menggunakan access list untuk mngkategorikan pakt atau antrian /layanan QOS, dan mengontrol tipe lalu lintas data nama yang akan mengaktifkan link ISDN.
Membuat access list sangat mirip dengan statement pada programming if then jika sebuah kondisi terpenuhi maka aksi yang diberikan akan dijalankantidak terpenuhi, tidak ada yang terjadi dan statemen berikutnya akan dievaluasi. Statement ACL pada dasarnaya dalah paket filter dimana paket dibandingkan, dimana paket dikategorikan dan dimana suatu tindakan terhadap paket dilakukan.
List(daftar) yang telah dibuat bisa diterpakan baik kepada lalulintas inbound maupun outbound pada interface mana saja. Menerapkan ACL menyebabkan router menganalisa setiap paket arah spesifik yang melalui interface tersebut dan mengmbil tindakan yang sesuai.
Ketika paket dibandingkan dengan ACL, terdapat beberapa peraturan (rule) penting yang diikuti:
List(daftar) yang telah dibuat bisa diterpakan baik kepada lalulintas inbound maupun outbound pada interface mana saja. Menerapkan ACL menyebabkan router menganalisa setiap paket arah spesifik yang melalui interface tersebut dan mengmbil tindakan yang sesuai.
Ketika paket dibandingkan dengan ACL, terdapat beberapa peraturan (rule) penting yang diikuti:
- Paket selalu dibandingkan dengan setiap baris dari ACL secara berurutan, sebagai contoh paket dibandingkan dengan baris pertama dari ACL, kemudian baris kedua, ketiga, dan seterusnya.
- Paket hanya dibandingkan baris-baris ACL sampai terjadi kecocokan. Ketika paket cocok dengan kondisi pada baris ACL, paket akan ditindaklanjuti dan tidak ada lagi kelanjutan perbandingan.
- Terdapat statement tolak yang tersembunyi (impilicit deny) pada setiap akhir baris ACL, ini artinya bila suatu paket tidak cocok dengan semua baris kondisi pada ACL, paket tersebut akan ditolak
Jenis ACL
- Standard ACL
- Extended ACL
Jenis Lalu Lintas ACL
- Inbound ACL
- Outbond ACL
Panduan Umum ACL
Terdapat beberapa panduan umum ACL yang seharusnya diikuti ketika membuat dan mengimplementasikan ACL pada router :
- Hanya bisa menerapkan satu ACL untuk setiap interface, setiap protocol dan setiap arah. Artinya bahwa ketika membuat ACL IP, hanya bisa membuat sebuah inbound ACL dan satu Outbound ACL untuk setiap interface.
- Organisasikan ACL sehingga test yang lebih spesifik diletakkan pada bagian atas ACL
- Setiap kali terjadi penambahan entry baru pada ACL, entry tersebut akan diletakkan pada bagian bawah ACL. Sangat disarankan menggunakan text editor dalam menggunakan ACL
- Tidak bisa membuang satu baris dari ACL. Jika kita mencoba demikian, kita akan membuang seluruh ACL. Sangat baik untuk mengcopy ACL ke text editor sebelum mencoba mengubah list tersebut.
- Wildcard Masking
Wildcard masking digunakan bersama ACL untuk menentukan host tunggal, sebuah jaringan atau range tertentu dari sebuah atau banyak network. Untuk mengerti tentang wildcard, kita perlu mengerti tentang blok size yang digunkan untuk menentukan range alamat. Beberapa blok size yang berbeda adalah 4, 8, 16, 32, 64.
Ketika kita perlu menentukan range alamat, kita memilih blok size selanjutnya yang terbesar sesuai kebutuhan. Sebagai contoh, jika kita perlu menentukan 34 network, kita memerlukan blok size 64. jika kita ingin menentukan 18 host, kita memerlukan blok size 32. jiak kita perlu menunjuk 2 network, maka blok size 4 bisa digunakan. Wildcard digunakan dengan alamat host atau network untuk memberitahukan kepada router untuk difilter.
Untuk menentukan sebuah host, alamat akan tampak seperti berikut 172.16.30.5 0.0.0.0 keempat 0 mewakili setiap oktet pada alamat. Dimanapun terdapat 0, artinya oktet pada alamat tersebut harus persis sama. Untuk menentukan bahwa sebuah oktet bisa bernilai apa saja, angka yang digunakan adalah 255. sebagai contoh, berikut ini adalah subnet /24 dispesifikasikan dengan wildcard: 172.16.30.0 0.0.255 ini memberitahukan pada router untuk menentukan 3 oktet secara tepat, tapi oktet ke-4 bisa bernilai apa saja.
Ketika kita perlu menentukan range alamat, kita memilih blok size selanjutnya yang terbesar sesuai kebutuhan. Sebagai contoh, jika kita perlu menentukan 34 network, kita memerlukan blok size 64. jika kita ingin menentukan 18 host, kita memerlukan blok size 32. jiak kita perlu menunjuk 2 network, maka blok size 4 bisa digunakan. Wildcard digunakan dengan alamat host atau network untuk memberitahukan kepada router untuk difilter.
Untuk menentukan sebuah host, alamat akan tampak seperti berikut 172.16.30.5 0.0.0.0 keempat 0 mewakili setiap oktet pada alamat. Dimanapun terdapat 0, artinya oktet pada alamat tersebut harus persis sama. Untuk menentukan bahwa sebuah oktet bisa bernilai apa saja, angka yang digunakan adalah 255. sebagai contoh, berikut ini adalah subnet /24 dispesifikasikan dengan wildcard: 172.16.30.0 0.0.255 ini memberitahukan pada router untuk menentukan 3 oktet secara tepat, tapi oktet ke-4 bisa bernilai apa saja.
Standard IP ACL memfilter lalu lintas network dengan menguji alamat sumber IP didalam paket. Kita membuat standard IP ACL dengan menggunakan nomor ACL 1-99 atau 1300-1999(expanded range).Tipe ACL pada ummnya dibedakan berdasarkan nomor yang digunakan ketika ACL dibuat, router akan mengetahui tipe syntax yang diharapkan untuk memesukkan daftar.
Dengan menggunakan nomor 1-99 atau 1300-1999, kita memberitahukan kepada router bahwa kita ingin membuat IPACL, jadi router akan mengharapkan syntax yang hana menspesifikasikan alamat sumber IP pada baris pengujian.
Banyak range nomor ACL pada contoh dibawah ini yang bisa kita gunakan untuk memfilter lalu lintas pada jaringan kita (protocol yang bisa kita terapkan ACL bisa tergantung pada versi IOS kita) :
TIPE ACL | NUMBER RANGE/IDENTIFIER |
| Standard IP Extended Named | 1-99, 1300-1999 100-1999, 2000-2699 Name |
Contoh Standard ACL
Standard ACL untuk menghentikan user tertentu mendapatkan akses ke LAN Department Finance.
Pada gambar, router mempunyai 3 koneksi LAN dan 1 koneksi WAN ke internet. User pada LAN Sales tidak boleh mempunyai akses ke LAN finance, tapi mereka boleh mengakses internet dan Department Marketing.
LAN Marketing perlu mengakses LAN Finance untuk layanan aplikasi
Pada router yang digambar, standard IP ACL berikut dikonfigurasi :
Lab_A#config t
Lab_A(config)#access -list 10 deny 172.16.40.0 0.0.0.255
Lab_A(config)#access-list 10 permit any
Sangatlah penting untuk diketahui bahwa perintah any sama halnya dengan menggunakan wildcard masking berikut :
Lab_A(config)#access-list 10 permit 0.0.0.0 255.255.255.255
Karena wildcard mask menyatakan bahwa tidak ada oktet yang diperiksa, setiap alamat akan sesuai dengan kondisi test. Jadi fungsi ini sama dengan penggunaan kata any. Saat ini, ACL dikonfigurasi untuk menolak alamat sumber dari LAN sales yang mengakses LAN finance, dan memperbolehkan dari akses yang lain. Tetapi untuk diingat, tidak ada tindakan yang diambil sampai akses list diterapkan pada arah yang spesifik. Tetapi dimana ACL ini seharusnya ditempatkan? Jika kita menempatkannya pada E0, kita mungkin akan mematikan juga interface Ethernet karena semua peralatan LAN Sales akan ditolak akses ke semua network yang terhubung ke router.
Tempat terbaik untuk menerapkan ACL ini adalah pada E1 sebagai outbound list:
Lab_A(config)#Int E1
Lab_A(config-if)#ip access-group 10 out
Ini menghentikan secara tuntas lalu lintas 172.16.40.0 keluar dari Ethernet 1. Ini tidak ada pengarujnya terhadap host dari LAN Sales yang mengakses LAN marketing dan internet, karena lalu lintas ke tujuan tersebut tidak melalui interface E1. Setiap paket yang mencoba keluar dari E1 harus melalui ACL terlebih dahulu. JIka terdapat inbound lit yang ditempatkan pada E0, maka setiap paket yang mancoba masuk ke interface E0 akan harus melalui ACL terlebih dahulu sebelum di route ke interface keluar.
Keistimewaan Standard Access List
Software Cisco IOS dapat memprovide pesan logging tentang paket paket. Yang diijinkan atau ditolak oleh standard IP access list. Itulah sebabnya beberapa paket dapat cocok dengan access list.yang disebabkan oleh informasi pesan logging.tentang paket yang telah dikirimkan ke console. Level dari pesan logging ke console yang dikendalikan oleh perintah logging console.Kemampuan ini hanya terdapet pada extended IP access lists.
Triggers paket pertama access list menyebabkan logging message yang benar, dan paket paket berikutnya yang dikunpulkan lebih dari interval 5-menit sebelum ditampilkan. Pesan logging meliputi nomor access list, apakah paket tersebut diterima atau ditolak, alamat IP sumber dari paket dan nomor asal paket yang diterima sumber atau ditolak dalam interval 5 menit.
KEUNTUNGAN
Kita dapat memantau berapa banyak paket yang diijinkan atau ditolak oleh access list khusus termasuk alamat tujuan setiap paket.
Membuat Standard Access List Menggunakan Nomor
Untuk membuat nomor standard access list dan menerima pesan logging, ditampilkan dalam mode global konfigurasi, sebagai berikut :
Task | Command |
| Mendefinisikan standard IP access list menggunakan alamat tujuan dan wildcard. | access-list access-list-number {deny | permit} source [source-wildcard] log |
| Mendefinisikan standard access list menggunakan singkatan untuk sumber mask dari 0.0.0.0. | access-list access-list-number {deny | permit} any log |
Membuat Standard Access List Menggunakan Nama
Untuk membuat nama standard access list dan menerima pesan logging, berikut adalah permulaan dalam mode global konfigurasi.
Task | Command |
| Step 1. Definisikan standard IP access list berdasarkan nama | ip access-list standard name |
| Step 2. Dalam mode konfigurasi access list menspesifikasikan sdatu atau lebih kondisi yang diperbolehkan atau ditolak. Ini menentukan apakah paket itu dilewatkan atau diterima. | deny {source [source-wildcard] | any} log or permit {source [source-wildcard] | any} log |
| Step 3. Keluar dari mode konfigurasi access list. | exit |
access-list access-list-number {deny | permit} source [source-wildcard] [log] no access-list access-list-number

Extended ACL
Extended ACL bisa mengevaluasi banyak field lain pada header layer 3 dan layer 4 pada paket IP. ACL ini bisa mengevaluasi IP sumber dan tujuan, field protocol dalam network header Network Layer dan nomor port pada Transport Layer. Ini memberikan extended ACL kemampuan untuk membuat keputusan keputusan lebih spesifik ketika mengontrol lalu lintas.
Pada contoh Standard ACL, perhatikan bagaimana kita harus memblok semua akses dari LAN Sales ke Department Finance. Bagaimana jika untuk urusan keamanan, kita membutuhkan Sales mendapatkan akses ke server tertentu pada LAN Finance tapi tidak ke layanan network lainnya ? Dengan standard IP ACl, kita tidak memperbolehkan user mendapat satu layanan sementara tidak untuk yang lainnya. Dengan kata lain, ketika kita membutuhkan membuat keputusan berdasarkan alamat sumber dan tujuan, standard ACL tidak memperbolehkan kita melakukannya karena ACL ini hanya mambuta kaputusan berdasrkan alamat sumber. Tetapi extended ACl akan membantu kita karena extended ACL memperbolehkan kita menentukan alamat sumber dan tujuan serta protocol dan nomor port yang mengidentfikasikan protocol upper layer atau aplikasi. Dengan menggunakan extended ACL kita bisa secara efisien memperbolehkan user mengakses ke fisik LAN dan menghentikan host tertentu atau bahkan layanan tertentu pada host tertentu.
Layanan lain pada host ini dan host lainnya bisa diakses oleh departertmen seles dan marketing. Berikut adalah access list yang dibuat:
Lab_A#config t
Lab_A(config)#access-list 110 deny tcp any host 172.16.30.5 eq 21
Lab_A(config)#access-list 110 deny tcp any host 172.16.30.5 eq 23
Lab_A(config)#access-list 110 permit ip any any
Access list 110 memberitahukan ke router bahwa anda membuat Extended IP Access List. TCP adalah field procol pada heather layer network. Jika pada list tidak terdapat TCP disini, anda tidak bisa menyaring berdasarkan nomor port 21 dan 23 seperti yang diperlihatkan pada contoh (yaitu FTP dan Telnet dan keduanya menggunakan TCP untuk layanan conection - oriented). Perintah any disini adalah sumber, yang berarti semua alamat IP dan host adalah alamat IP tujuan. Setelah list dibuat, maka selanjutnya perlu diterapkan pada outbound interface ethernet 1.

- Hukum Access List
- Daftar aplikasi router secara berurutan menunjukan apa yang ditulis ke daalm router.
- Daftar aplikasi router untuk paket yang berurutan.
- Packet akan diproses jika cocok dan berdasarkan criteria access list termasuk pernyataan access list.
- Implicit deny any
- Semua paket yang tidak memenuhi syarat dari acces list akan di blok oleh perintah permit any yang digunakan pada akhir list.
- Hanya satu list, per protocol, per perintah yang dapat diaplikasikan pada interface.
- Kita tidak dapat memindahkan satu baris dari access list.
- Access list akan efektif segera setelah diaplikasikan.
| access-list-number | Nomor dari sebuah access list.menggunakan angka decimal dari 1 - 99. |
| deny | Menolak access jika todak cocok |
| permit | Menijinkan access jika cocok |
| source | Jumlah jaringan atau host dari paket yang telah dikirimkan.Ada dua alternative untuk menspesifikasikannya.
|
| source-wildcard | (Pilihan)Bit Wildcard untuk diaplikasikan pada source.Ada dua alternative untuk source wildcard yang spesifik:
|
| log | (Pilihan) Dikarenakan informasi pesan logging tentang paket yang cocok dengan masukan untuk dikirim ke console. (Level pesan .me-logg console yang dikendalikan oleh perintah logging console). Pesan meliputi nomor access list, apakah paket diijinkan atau ditolak, alamat sumber, dan nomor paket. Pesan dibangkitkan untuk paket pertama yang cocok, dan kemudian pada interval 5 menit, termasuk nomor paket yang diijinkan atau ditolak dalam periode interval 5 menit. |
- Implementasi keamanan prosedur access
- Seperti pada protocol firewall
Available link for download
Wednesday, August 31, 2016
Pengertian Jaringan Komputer LAN MAN WAN
Pengertian Jaringan Komputer LAN MAN WAN
![]() |
| Jaringan Komputer |
Pengertian Jaringan Komputer, LAN, MAN, WAN
Tulisan ini akan membahas tentang pengertian Jaringan Komputer, LAN, MAN, WAN. Selain itu, akan dibahas pula jenis jaringan lainnya baik berdasarkan geografisnya maupun berdasarkan fungsinya. Walaupun sudah banyak sekali tulisan serupa seperti yang ada pada situs-situs seperti satu, dua, tiga, empat, lima, namun rasanya tetap saja kita harus menuliskan dan memahami terlebih dahulu konsep dasar jaringan komputer ini. Dengan memahami pengertian Jaringan Komputer, LAN, MAN, WAN, kita akan memiliki dasar pemahaman yang kuat, sehingga dapat dijadikan landasan dalam memahami dan menguasai kemampuan dalam belajar jaringan komputer dari nol. Selain itu, tulisan ini akan fokus pada hal-hal yang kami rasa paling penting untuk dipahami, daripada pengetahuan detail yang dalam aplikasinya pun akan sangat jarang dibahas. Oleh karena itu, tulisan tentang pengertian jaringan komputer, LAN, MAN, dan WAN ini diharapkan dapat memberikan informasi yang efektif dan efisien dalam membantu pemahaman kita, begitu juga jenis jaringan lain yang dijelaskan di sini. Beberapa poin penting dalam memahami pengertian Jaringan Komputer, LAN, MAN, WAN, serta berbagai jenis jaringan lainnya, diantaranyadapat dipahami melalui penjelasan di bawah ini.
Baca juga: perangkat jaringan komputer beserta fungsinya lengkap
Jaringan Komputer (Komputer Network)
Jaringan komputer berarti adanya dua atau lebih komputer yang saling terhubung satu sama lain, dan untuk kondisi tertentu, di antara keduanya dapat saling mengakses file dan informasi, dan saling berkomunikasi. Jaringan komputer disebut juga dengan Computer Network. Jaringan komputer pertama yang dibuat merupakan proyek yang bernama Advanced Research Projects Agency Network" (ARPANET) yang dibuat untuk United States Department of Defense pada akhir 1960 dan awal 1970. Di dalam konsep jaringan komputer, terdapat beberapa jenis atau kategori jaringan komputer. Kategori ini diantaranya adalah Lokal Area Network (LAN), Metropolitan Area Network (MAN), dan Wide Area Network (WAN). Tulisan ini akan membahasnya satu-persatu, serta berbagai macam jaringan lainnya beaik berdasarkan lingkup geografisnya, maupun berdasarkan fungsinya.
Keuntungan Menggunakan Jaringan Komputer:
- Data sharing, Pertukaran data antar computer satu dengan lainnya
- Recource sharing, misalkan penggunaan printer secara bersama-sama dalam sebuah jaringan
- Program sharing, kita dapat menggunakan satu buah Microsoft Office bersama-sama dalam sebuah jaringan
Blog Archive
-
▼
2020
(796)
-
▼
September
(69)
- Batman Wallpaper Download Iphone
- Download Games Boruto Senki Apk
- Download Game Ultraman Mebius Ppsspp
- Download Apple Boot Animation For Android
- Adobe Premiere Cs6 Effects Download
- Download Video Upin Ipin Offline
- Download Game Naruto Shippuden Apk+data
- Download Virtualbox Latest Version For Windows 7
- Download Kalender 2020 Cdr Lengkap
- Samurai Jack Season 5 Episode 8 Download
- Sony Raw Driver Download Mac
- Download Lagu Cover Felix Benar Benar
- Download Old Version Of Messenger For Iphone 4
- Download Data Game Naruto X Boruto Ninja Voltage
- Download Naruto Senki Boruto Naruto
- Download Virtual Xposed For Pc
- Download Geometry Dash Full Version Free
- Gotomeeting Version 8 Download
- Download Wa Hello Kitty Apk
- Download For Windows 7 Updates
- Download Aplikasi Windows Movie Maker 2016
- Vivo Video Player App Download
- Download Sony Vegas Pro Bagas31
- Mobile Premier League Hack Apk Download
- Download Bulgarian Phonetic Keyboard Windows 10
- Download Lagu Cover Feby Putri Untukmu Aku Bertahan
- Nox Android Emulator Apk Download
- Download Naruto Senki Apk Original 2019
- Video Download App For Android
- Download Video Upin Ipin Qurban
- Aplikasi Download Video Instagram Iphone Gratis
- How To Download Video From Youtube Through App
- Download Film Anime Naruto Shippuden Subtitle Baha...
- Download Emulator Ps2 Untuk Pc Windows 7 Terbaru
- Download Dengarlah Bintang Hatiku Hip Hop
- Download Aplikasi Cut Emoji Keyboard
- Legend Of Ninja Dragon Fighter Mod Apk Android 1
- Download Sony Forge
- Download Gta Sa Lite Indonesia Yafi Zulkarnain
- Download Game Ss 2020 Mod Apk
- Download Snap Wa Minuman Keras
- Free Download Karaoke Lagu Melayu
- Download Aplikasi Lagu Campuran
- Video To Mp3 Converter App Free Download Pc
- Polaris Office Portable Download
- Download Lagu Senam Meraih Bintang Mp3
- Download Myob 13 Full Version Free
- Cover Administrasi Guru
- Download Snap Yo Fingers Lil Jon Mp3
- Download Aplikasi Video Fb
- Www.download Hot Star
- Ok Google Download Lagu Waktu Yang Salah Mp3
- Font Style Free Download For Microsoft Word 2007
- Naruto Amv Monster Mp3 Download
- Snapdragon 855 Processor Download
- Download Apk Vsco Fullpack No Root
- Download Wallpaper 3d Untuk Android
- Download Power Ranger Iso Ppsspp
- Meow Meow Star Acres Hack Mod Apk Free Download
- Virtual Xposed Android
- Download Game Fts 2020 Apk Data Obb
- Download Video Snap Wa Karna Su Sayang
- Ps3 Emulator Exe Free Download
- Download Wallpaper Mobil Bergerak
- Download Naruto Beats
- Download Game Ppsspp Naruto Kizuna Drive
- Download Virtual Dj Installer
- Sony Vegas Pro 14 Zip Download
- Peterpan Bintang Di Surga Mp3 Free Download
-
▼
September
(69)
