Tampilkan postingan dengan label Keamanan Jaringan. Tampilkan semua postingan
Tampilkan postingan dengan label Keamanan Jaringan. Tampilkan semua postingan

Kamis, 10 Januari 2019

Materi Web Proxy dengan menggunakan mikrotik OS


    PROXY  adalah suatu aplikasi yang menjadi perantara antara client dengan server, sehingga client tidak akan berhubungan langsung dengan server-server yang ada di Internet. Mikrotik memiliki fitur Web proxy yang bisa digunakan sebagai proxy server yang nantinya akan menjadi perantara antara browser user dengan web server di Internet.


Cara kerja Web Proxy

Ketika user membuka suatu situs, maka browser akan mengirimkan HTTP request ke Server, namun karena computer user ini menggunakan web proxy maka proxy akan menerima HTTP request dari browser tersebut kemudian membuat HTTP request baru atas nama dirinya. HTTP request baru buatan Proxy inilah yang diterima oleh Server kemudian Server membalas dengan HTTP Response dan diterima oleh Proxy yang kemudian diteruskan ke browser user yang sebelumnya melakukan request.


Keuntungan menggunakan Web proxy

Fungsi dari proxy secara umum adalah sebagai Caching, Filtering, dan Connection Sharing. Semua fungsi ini dapat anda temui pada Web Proxy Mikrotik. Berikut ini adalah Keuntungan / Manfaat Web Proxy pada Mikrotik :

-CHACHING

Web Proxy Mikrotik dapat melakukan caching content yaitu menyimpan beberapa konten web yang disimpan di memori Mikrotik. Konten tersebut akan digunakan kembali apabila ada permintaan pada konten itu lagi. Misalnya anda membuka Facebook.com, maka file-file pada web tersebut seperti image, script, dll akan disimpan oleh web proxy, sehingga jika lain kali anda membuka Facebook maka tidak perlu konek ke Internet pun halaman itu bisa dibuka dengan mengambil file dari cache proxy. Hal ini dapat menghemat bandwidth Internet dan mempercepat koneksi.

-FILTERING

Dengan menggunakan Web Proxy anda dapat membatasi akses konten-konten tertentu yang di-request oleh client. Anda dapat membatasi akses ke situs tertentu, ekstensi file tertentu, melakukan redirect (pengalihan) ke situs lain, maupun pembatasan terhadap metode akses HTTP. Hal tersebut tidak dapat anda lakukan jika hanya menggunakan NAT.

-CONNECTION SHARING

Web Proxy meningkatkan level keamanan dari jaringan anda, karena computer user tidak berhubungan langsung dengan web server yang ada di Internet.


Demikianlah Penjelasan Web Proxy Mikrotik  secara umum. Untuk Setingan Web proxy Mikrotik akan dibahas pada artikel selanjutnya di blog Tutorial Mikrotik ini.

Rabu, 14 November 2018

RINGKASAN KEAMANAN JARINGAN



    Pengertian
Keamanan Jaringan adalah proses untuk mencegah & mengidentifikasi penggunaan yang tidak sah dari jaringan komputer
     Tujuan
Tujuan dari Keamanan Jaringan ialah untuk mengantisipasi resiko jaringan komputer berupa bentuk ancaman fisik maupun logik. Maksudnya ancaman fisik adalah seorang pengganggu yang berniat untuk merusak bagian fisik komputer. Sedangkan ancaman logik adalah ancaman yang berupa pencurian data atau pembobolan terhadap akun seseorang.

     Macam-macam Keamanan Jaringan
a.    Autentikasi adalah proses pengenalan peralatan, system operasi, kegiatan, aplikasi dan identitas user yang terhubung dengan jaringan komputer dengan cara user memasukkan username dan password pada saat login ke jaringan.
b.    Enkripsi adalah teknik pengkodean data yang berguna untuk menjaga data atau file. Enkripsi diperlukan untuk menjaga kerahasiaan data.
c.    Virtual Private Network (VPN) adalah jaringan komunikasi lokal yang terhubung melalui media jaringn. Fungsinya untuk memperoleh komunikasi yang aman (private) melalui internet. Kriteria yang harus dipenuhi VPN :
d.   DMZ (De-Militerized Zone), system untuk server yang berfungsi untuk melindungi system internal dari serangan hacker. DMZ bekerja pada seluruh dasar pelayanan jaringan yang membutuhkan akses terhadap jaringan. Sehingga jika ada yang mencoba melakukan hacking terhadap server yang menggunakan system DMZ maka hacker tersebut hanya akan sampai hostnya.


a.    Hacking, berupa pengrusakan pada infrastruktur jaringan yang sudah ada, misalnya pengrusakan pada sistem dari suatu server.
b.    Physing, berupa pemalsuan terhadap data resmi dilakukan untuk hal yang berkaitan dengan pemanfaataanya.

c.    Deface, perubahan terhadap tampilan suatu website secara illegal.Carding, pencurian data terhadap identitas perbankan seseorang, misalnya pencurian nomor kartu kredit, digunakan untuk memanfaatkan saldo yang terdapat pada rekening tersebut untuk keperluan belanja online.


d.   Carding, pencurian data terhadap identitas perbankan seseorang, misalnya pencurian nomor kartu kredit, digunakan untuk memanfaatkan saldo yang terdapat pada rekening tersebut untuk keperluan belanja online.


    
1.    Kebijakan Pengguna Jaringan
Kebijakan Organisasi
Kebijakan Organisasi, Instansi atau lembaga dalam ruang lingkup keamanan jaringan untuk akses pada sistem jaringan di tempat tersebut
Contoh Kebijakan Organisasi :
·         Tata kelola sistem komputer
·         Pengaturan kerapian pengkabelan
·         Pengaturan akses wi-fi
·         Manajemen data organisasi
·         Sinkronisasi antar sub-organ
·         Manajemen Sumber Daya
·         Maintenance & Checking berkala




Etika menggunakan Jaringan computer
·         Memahami Akses Pengguna
·         Memahami kualitas daya Organisasi
·         Pengaturan penempatan sub-organ

Kebijakan mengakses computer
·         Manajemen pengguna
·         Manajemen sistem komputer
·         Manajemen waktu akses
·          
Ø Serangan logik terhadap keamanan jaringan
ü  SQL Injection adalah Hacking pada sistem komputer dengan mendapat akses Basis Data pada Sistem
ü  DoS (Denial of Service) adalah Serangan pada Sistem dengan mengabiskan Resource pada Sistem
ü  Request Flooding adalah Serangan dengan membanjiri banyak Request pada Sistem yang dilayani Host sehingga Request banyak dari pengguna tak terdaftar dilayani oleh layanan tersebut.
ü  Deface adalah adalah Serangan pada perubahan tampilan.
ü  Social Engineering adalah Serangan pada sisi sosial dengan memanfaatkan kepercayaan pengguna. Hal ini seperti fake login hingga memanfaatkan kelemahan pengguna dalam social media.
ü  Malicious Code adalah Serangan dengan menggunakan kode berbahaya dengan menyisipkan virus, worm atau Trojan Horse.
ü  Packet Sniffer adalah Serangan Menangkap paket yang lewat dalam sebuah Jaringan.


Firewall
adalah salah satu aplikasi pada sistem operasi yang dibutuhkan oleh jaringan komputer untuk melindungi intergritas data/sistem jaringan dari serangan-serangan pihak yang tidak bertanggung jawab

JENIS-JENIS FIREWALL
  1. Packet Filtering Gateway
  2. Application Layer Gateway
  3. Circuit Level Gateway
  4. Statefull Multilayer Inspection Firewall

JENIS–JENIS VIRUS
*      Virus Boot Sector / Boot Record / Partisi
*      Virus File
*      Virus Hybrid
*      Virus FAT
*      Virus Macro
BEBERAPA CARA PENYEBARAN VIRUS
*      Disket, media storage yang lain
*      Jaringan ( LAN, WAN,dsb)
*      WWW (internet)
*      Software yang Freeware, Shareware atau bahkan Bajakan
*      Attachment pada email, transfering file

WORM
*      Program yang akan berusaha memperbanyak dirinya semaksimal mungkin, sehingga akibatnya media penyimpanan/memori akan penuh.

TROJAN HORSES
*      Kuda Troya dalam yang membahayakan musuhnya.

PROGRAM BUG
*      Program biasa yang mempunyai kesalahan (bug) dalam pemrogramannya akibat keteledoran sang pembuat. Salah satu akibatnya adalah terjadinya hang.


Rabu, 31 Oktober 2018

TUGAS Keamanan Jaringan

TUGAS Keamanan Jaringan :

1. Pengertian Sever Firewall, Filtering Firewall, Proxy Server
2. Prinsip Kerja Sever Firewall, Filtering Firewall, Proxy Server
3. Blog diagram cara kerja Sever Firewall, Filtering Firewall, Proxy Server


1.~ Pengertian Server Firewall
        Sebuah server merupakan jantungnya  kebanyakan Jaringan, merupakan komputer yang sangat cepat, mempunyai memori yang besar, harddisk yang memiliki kapasitas besar  dengan kartu jaringan yang cepat. Sistem  operasi jaringan tersimpan disini, juga termasuk didalamnya beberapa aplikasi dan data yangdibutuhkan untuk jaringan
 

   ~ Pengertian Filtering Firewall
       Paket filtering firewall adalah salah satu jenis teknologi keamanan yang digunakan untuk  mengatur paket-paket apa saja yang diizinkan masuk ke dalam sistem atau jaringan dan paket-
paket apa saja yang diblokir.
     
   ~ Pengertian Proxy Server
       Proxy server adalah sebuah server atau program komputer yang berperan sebagai penghubung antara suatu komputer dengan jaringan internet. Atau dalam kata lain, server proksi adalah suatu jaringan yang menjadi perantara antara jaringan lokal dan jaringan internet. Proxy server dapat berupa suatu sistem komputer ataupun sebuah aplikasi yang bertugas menjadi gateway atau pintu masuk yang menghubungan komputer kita dengan jaringan luar.

2.~ Prinsip Kerja Server Firewall
     Firewall pada dasarnya merupakan penghalan antara komputer Anda (atau jaringan) dan  Internet (luar dunia). Firewall bisa hanya dibandingkan dengan seorang penjaga keamanan yang berdiri di pintu masuk rumah Anda dan menyaring pengunjung yang datang ketempat AndaDia mungkin mengizinkan beberapa pengunjung untuk masuk sementara menyangkal orang lain yang ia tersangka penyusup yang. Demikian pula firewall adalah sebuah program perangkat lunak atau perangkat keras yang menyaring informasi (paket) yang datang melalui internet ke komputer pribadi Anda atau jaringan komputer.

  ~ Prinsip Kerja Filtering Firewall
    Packet-filtering router juga dapat dikonfigurasikan agar menghentikan beberapa jenis lalu lintas jaringan dan tentu saja mengizinkannya. Umumnya, hal ini dilakukan dengan mengaktifkan/menonaktifkan port TCP/IP dalam sistem firewall tersebut.

     Sebagai contoh, port 25 yang digunakan oleh Protokol SMTP (Simple Mail Transfer Protocol umumnya dibiarkan terbuka oleh beberap firewall untuk mengizinkan surat elektronik dari Internet masuk ke dalam jaringan  privat, sementara port lainnya sepertiport 23 yang digunakan oleh Protokol Telnet dapat dinonaktifkan untuk mencegah pengguna Internet untuk mengakses layanan yang terdapat dalam jaringan privat tersebut. Firewall juga dapat memberikan semacam pengecualian (exception) agar beberapa aplikasi dapat melewati firewall tersebut. Dengan menggunakan pendekatan ini, keamanan akan lebih kuat tapi memiliki kelemahan yang signifikan yakni kerumitan konfigurasi terhadap firewall: daftar Access Control List firewall akan membesar seiring dengan banyaknya alamat IP nama domain, atau port yang dimasukkan ke dalamnya, selain tentunya juga exception yang diberlakukan.


  ~ Prinsip Kerja Prodi server
    client yang tersambung dengan proxy server dan meminta layanan tertentu seperti file, koneksi, akses web page, ataupun lainnya. Proxy server yang digunakan akan mengevaluasi permintaan
ayanan tersebut sesuai dengan aturan filternya. Sebagai contoh, proxy server dapat menyaring traffic berdasarkan IP (Internet Protocol) address.  Jika permintaan itu divalidasi oleh fiternya, maka proxy akan menyediakan apa yang diminta dengan menyambung ke server yang diminta dan meminta layanan dari server tersebut untuk clientnya.

3. Blog Diagram Cara Kerja Server firewall