ヤヤス

Tampilkan postingan dengan label KEAMANAN. Tampilkan semua postingan
Tampilkan postingan dengan label KEAMANAN. Tampilkan semua postingan
Assalamualaikum wr.wb...
saya akan sharing tentang cara keamanan pada Router, via TELNET...
sebelumnya, kita bahas tentang TELNET dahulu,
TELNET adalah sebuah Protokol Jaringan yang digunakan pada internet atau lokal, untuk menyediakan fasilitas berbasis Text, koneksi dua arah atau virtual terminal.
dan sekarang kita gunakan CISCO PACKET TRACER untuk visualisasi atau modeling desain jaringannya.
ini adalah tampilan sederhana yang saya buat, dengan (Konfigurasi DHCP SERVER) di ROUTERnya.

Gambar modelling untuk Membuat PASSWORD via Telnet

komponen atau perangkat yang kita butuhkan, 2 PC (untuk CLIENT) dan Switch serta 1 ROUTER (untuk server).
Sebelumnya kita berikan IP pada ROUTER, dan setelah itu Setting DHCP SERVERnya.
masuk mode CLI.
- no
- enable
- configure
- int fa0/0     // kabel FastEthernet antara Router dengan Switch
- ip address 172.72.72.1 255.255.255.0
- no shut      // pengaktifan
disini kita langsung melanjutkan konfigurasi DHCP...
masih ingatkan tujuan DHCP itu apa ? Lupa ? klik disini 
pencarian Text (ctrl + f), dan ketikan DHCP.
- ip dhcp pool server
- network 172.72.72.0 255.255.255.0
- default-router 172.72.72.1
- exit
...
Selanjutnya kita request IP pada client...



Lakukan ke semua CLIENT, karena jika tidak..PING akan gagal.
Nah..setelah selesai, kita akan buat konfigurasi Password Via Telnet.
Konsepnya, kita setting dimana interface penghubung yang akan menjadi penghubung antara CLIENT dengan ROUTER.
yaitu FastEthernet yang tadi kita beri IP pada Router.
- int fa0/0
- line vty 0 15
- password TERSERAH
- login
- exit
...
ingat, pada perintah line vty antara 0 15 kita beri spasi..
Selanjutnya, kita pindah ke CLIENT, dan mode CMD, dan ketikan :
- telnet 172.72.72.1
maka tampilannya akan seperti dibawah ini,

...
NAH kan , ada verifikasi passwordnya, itu adalah cara pengamanan agar CLIENT tidak bebas mengakses ROUTER.

TERIMAKASIH atas partisipasinya.
#ERU
Assalamualaikum wr.wb...
Saya menulis tentang pendapat seperti ini, memang butuh landasan teori, untung ketemu, sumbernya. . .
"Elizabeth zwicky, et.al, Building Internet Firewall, 2nd edition O'Rley & Associates, 2000"
dikarya itu si penulis membahas tetang Firewall, tetapi saya mengambil sedikit informasi, Tentang Prinsip Keamanan.



Sebelumnya, saya akan mendefenisikan sekilas tentang Firewall.

Firewall adalah Dinding atau pembatas untuk pertahanan, yang dapat membatasi akses yang keluar dan masuk di dalam jaringan internal (internet/ antar jaringan).

Firewall merupakan kombinasi dari Router, Server dan Software untuk konfigurasinya yang tepat.

Dan disni Prinsip Keamanan, yang saya rangkum ;
1. Least Previllage : artinya setiap orang hanya diberi hak akses yang sesuai dengan kebutuhannya dalam menjalankan tugas.
2. Defense in Depth : Digunakan berbagai perangkat keamanan untuk saling memback-up, misal : menggunakan multiple screening router, Sehingga jika satu dijebol, maka yang satu lagi masih berfungsi.
3. Choke Point : Semua jalur keluar dan masuk lewat satu (atau lebih) gerbang atau pintu.
Syaratnya tidak ada cara/ jalan keluar masuk selain lewat gerbang / pintu tadi.
4. Fail-Safe Stance : Kalau suatu perangkat keamanan rusak, maka secara default perangkat tersebut settingannya akan ke settingan yang paling aman.
5. Diversity of Defense : Menggunakan beberapa jenis sistem keamanan yang berbeda untuk pertahanan.
6. Simplicity : Jangan terlalu kompleks (rumit), karena akan sulit sekali untuk mengetahui letak kesalahan atau error yang terjadi.

Sekian dari penjelasan diatas, semoga dapat membantu dan memberi pemahaman meskipun sedikit.
Terimakasih. . .
#ERU
Assalamualaikum wr.wb....
Sebelumnya saya minta maaf, karena postingan ini dari sebatas kemampuan saya..jadi jika ada kesalahan, berikan saran dan komentarnya...
......................................................................................................................................................... 
Apa saja yang akan dibahas dalam serangan-serangan, baik...silahkan disimak..


1). SPOOFING
     Spoofing adalah teknik yang digunakan untuk memperoleh akses yang tidak sah ke suatu komputer atau informasi, dimana penyerang berpura-pura dan memalsukan bahwa mereka adalah host yang dapat dipercaya.
macam-macam spoofing :

a. IP SPOOFING
    Serangan yang bekerja dengan menipu komputer dalam kepercayaan, bahwa penyerang adalah orang lain yang dapat dipercaya.

b. DNS spoofing adalah mengambil nama DNS ( Domain Name Server) lain dengan membahayakan DNS yang sah (ASLI).
contoh : - kilkbca.com
              - klikbca.com

c. IDENTIFY SPOOFING adalah suatu tindakan penyusupan dengan menggunakan identitas resmi tetapi ilegal.


2). Ddos (Distributed Denial Of Service)
     adalah serangan terhadap sebuah komputer atau server didalam jaringan internet, yang bertujuan menghabiskan sumber (resource) yang dimiliki oleh server tersebut. Sampai server tersebut tidak dapat menjalankan fungsinya dengan benar.


a. Dengan cara membanjiri lalu lintas data di jaringannya, atau dikenal TRAFFIC FLOODING, dampak : ketika ada user yang terdaftar, tidak bisa masuk.

b. Dengan cara membanjiri requet di jaringannya, atau dikenal REQUEST FLOODING, dampak : ketika ada yang mendaftar, si server tidak bisa melayani.

3). PING OF DEATH
     adalah serangan pada komputer yang melibatkan pengiriman ping yang salah satunya berbahaya ke target.
dan biasanya ping berukuran 56 bytes.
Dalam sejarahnya, banyak sistem yang tidak bisa melayani paket ping lebih besar daripada ukuran maksimum paket IP, yaitu 56,535 bytes.
Dan mengirimkan ping seperti itu, mengakibatkan kerusakan pada target (crash).

 4). SNIFFER
      adalah penganalisa paket, yang berupa aplikasi dan dapat melihat lalu lintas pada jaringan komputer, Karena paket mengalir bolak-balik.
Dan cara ini dapat menangkap paket, kemudian menguraikan RFC (Request For Comments),serta dapat mengumpulkan data informasi pribadi.

5). DNS POISONING
     Menembus pertahanan dengan cara menyampaikan informasi IP address yang salah mengenai sebuah Host.
Dan biasanya tampilah website palsu, menyerupai website aslinya, sehingga orang lain dapat tertipu.


6). TROJAN HORSE
     Adalah sebuah perangkat lunak yang mencurigakan, dan dapat merusak suatu sistem atau jaringan.

Tujuan Trojan Horse :
- Memperoleh informasi dari Target (Password, kegiatan yang ada di Log, atau data, dll).
- Serta mengendalikan target (memperoleh hak akses).

Cara kerja :
- Trojan seperti siluman (stealth/ sembunyi-sembunyi) sehingga dianggap baik-baik saja jika ada disuatu komputer, berbeda dengan virus atau worm.
- Trojan dikendalikan oleh komputer lain.
- Kebanyakan berupa (*.EXE atau *.COM).


Jenis Trojan
a. Pencuri Password
b. Keylogger
c. Tool Administrasi jarak jauh (RAT/ Remote Administration Tools).
d. Trojan Virus
e. Cookies Stufing


7). SQL INJECTION
     Adalah sebuah teknik yang menyalahgunakan sebuah celah keamanan yang terjadi dalam lapisan basis data (database).

8). SCRIPT KIDDIES
     Seseorang yang memiliki kemampuan kurang, tetapi memiliki rasa penasaran di dunia internet, terutama pada sistem penyerangan.
dan hanya bisa menggunakan Tool orang lain untuk melakukan serangan.
// dalam dunia hacker - orang itu memiliki niat buruk


.........................................................................................................................................................

Terimakasih Atas Partisipasinya, (y)
#ERU