Pada pertemuan minggu ini ,diadakan seminar di universitas saya mengenai anti-virus dan cara memproteksi komputer dari serangan virus.
Oleh karena itu saya tertarik untuk menuliskan tentang apa itu anti-virus dan bagaimana cara anti-virus memproteksi komputer kita?
Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mendeteksi dan menghapus virus komputer dari sistem komputer. Disebut juga Virus Protection Software. Aplikasi ini dapat menentukan apakah sebuah sistem komputer telah terinfeksi dengan sebuah virus atau tidak. Umumnya, perangkat lunak ini berjalan di latar belakang (background) dan melakukan pemindaian terhadap semua berkas yang diakses, seperti: dibuka, dimodifikasi, atau ketika disimpan.
Antivirus berdasarkan jenis pengguna dapat dibagi menjadi 2 (dua), yaitu :
Home User dan Network (Corporate User). Untuk home user, antivirus berjalan seperti biasa. Untuk network, antivirus dapat melakukan pemindaian di komputerkomputer client dan network drive. Selain itu, proses update komputer client dalam jaringan tidak harus langsung dari Internet. Komputer client dapat melakukan update langsung dari server jaringan.
Dari banyak pengertian mengenai antivirus, dapat disimpulkan bahwa antivirus adalah program yang dapat menangkap, mengidentifikasi dan menghancurkan virus.
Program antivirus terbagi 3 (tiga) di dalam situs, yaitu:
a. Fix, sebuah program yang dapat mendeteksi dan menghancurkan hanya satu virus. Harus dijalankan terlebih dahulu kemudian program akan mencari dan menghapus virus tertentu. Contohnya: Fixnimda (dari NAV), FixCodered (dari NAV).
b. Antidot, sebuah program yang dapat menangkap, mendeteksi beberapa jenis virus dan menghapusnya. Sama seperti program fix, harus dijalankan terlebih dahulu kemudian akan mencari file yang terinfeksi maupun file virus tertentu.
Contohnya: Wedash Anti Dot 2004.
c. Antivirus Sebuah program yang dapat menangkap, mendeteksi dan menghapus banyak jenis virus. Dapat otomatis menangkap file yang terinfeksi dan menghapusnya. Contohnya: Norton Antivirus, McAfee Antivirus.
Sebagian besar antivirus bekerja dengan beberapa teknik seperti di bawah ini:
1. Teknik Pertama: Pendeteksian dengan menggunakan basis data virus signature atau istilah lainnya adalah virus signature database. Cara kerja antivirus ini merupakan pendekatan yang banyak digunakan oleh jenis antivirus tradisional, yang mencari tanda-tanda dari keberadaan suatu virus pada komputer dengan menggunakan sebagian kecil dari kode virus yang telah dianalisis oleh pencipta antivirus, dan telah dikatalogisasi sesuai dengan jenisnya, ukurannya, kemampuan penghapusan virus dan juga beberapa kategori yang lain. Dengan cara ini perangkat lunak antivirus dapat dikatakan cepat dan dapat diandalkan untuk mendeteksi keberadaan virus-virus yang telah dianalisa oleh pembuat antivirus, tapi cara tradisional ini tidak dapat mendeteksi virus yang baru hingga nanti basis data virus signature yang baru diinstalasikan ke dalam sistem.
2. Teknik Ke dua: Pendeteksian dengan cara melihat virus itu bekerja. Cara kerja antivirus seperti ini merupakan pendekatan yang baru yang dipinjam dari teknologi yang diterapkan dalam Intrusion Detection System. Cara ini sering dinamakan juga sebagai Behavior–blocking detection. Cara ini memakai
kebijakan yang harus diterapkan untuk mendeteksi keberadaan sebuah virus.
Apabila terdapat tanda-tanda pada perangkat lunak yang “tidak wajar” menurut kebijakan yang diterapkan, maka antivirus akan menghentikan proses yang dilakukan oleh perangkat lunak yang bergerak tidak wajar akibat virus tersebut.
Perangkat lunak antivirus juga bisa mengisolasi kode-kode yang dicurigai sebagai virus hingga administrator menentukan apa yang akan dilakukan selanjutnya. Contohnya adalah sebuah perangkat lunak yang mencoba
melakukan pengaksesan address book atau buku alamat untuk mengirimkan email secara massal kepada alamat email yang berada di dalam address book tersebut (hal ini sering dipakai oleh virus untuk menularkan virus dari satu komputer ke komputer lain melalui akses internet dengan fasilitas email).
Keuntungan dengan menggunakan cara ini ialah antivirus dapat mendeteksi keberadaan virus-virus baru yang belum dikenali oleh basis data virus signature.
Kekurangannya, cukup jelas karena antivirus model seperti ini berkerja dengan cara memantau cara kerja perangkat lunak secara keseluruhan bukan memantau data, jadi seringnya antivirus membuat alarm palsu, atau bahkan mengizinkan virus untuk berkembangbiak dan menyebar di dalam sistem.
Saat ini perangkat lunak antivirus yang menggunakan teknik ke dua atau Behavior–blocking detection masih sedikit. Tapi nanti suatu saat di masa mendatang kemungkinan besar akan menggunakan teknik ini, atau menggunakan dua teknik dalam satu paket software antivirus.
Pengguna Windows dapat mencegah atau pun menanggulangi serangan virus komputer dengan cara memasang atau menginstal perangkat lunak atau software antivirus. Cara kerja suatu perangkat lunak anti virus adalah dengan cara mendeteksi dan menghapus virus. Apabila perangkat lunak antivirus tersebut tidak dapat menghapus, maka virus yang ada pada komputer akan dikarantina.
Demikian Tulisan saya ,semoga dapat bermanfaat dan menambah wawasan pembaca sekalian .
Terima Kasih
Sumber : Universitas Sumatera Utara
http://repository.usu.ac.id/bitstream/123456789/20046/4/Chapter%20II.pdf
Monday, June 24, 2013
Kriptografi
Pada pertemuan kali ini ,saya mendapatkan pelajaran yang cukup unik dan menarik untuk dibahas ,yaitu "Kriptografi" . Kriptografi sendiri bisa dibilang mirip seperti sandi morse pramuka ,yaitu mengirimkan pesan ke orang lain yang dituju tetapi disandikan sehingga hanya pengirim dan penerima yang mengetahui isinya.
Belajar kriptografi sangat menantang dan menarik ,rasanya seperti kita adalah agen rahasia!
Kriptografi sudah digunakan sejak 4000 tahun yang lalu oleh bangsa mesir di mana raja-raja pada saat perang mengirimkan pesan rahasia kepada panglima-panglimanya melalui kurir-kurir. Orang yang melakukan penyandian disebut kriptografer dan yang membuka atau memecahkan suatu algoritma kriptografi tanpa harus mengetahui kuncinya di sebut kriptanalis.
Kriptografi dipopulerkan oleh kaisar romawi "Julius Caesar" pada zaman dahulu dia menggunakan teknik ini untuk menyampaikan pesan agar musuh tidak mengetahui isi asli dari pesannya,dan terbukti efektif.
* Komponen Kriptografi
- Plain Text : Sumber berita / pesan / text asli
- Cipher Text : Teks yang sudah diproses (diacak digantikan)
- Algoritma dan Kunci
Kriptografi terbagi 2 jenis ,yaitu :
1. Enkripsi:
a. Mengamankan data dengan mengacak data sehingga sulit untuk dibaca
b. Memastikan tidak ada perubahan data
c. Memastikan identitas seseorang sebagai pengguna atau pemilik yang sah
Rumus Enkripsi :
C = Ek (P)
2. Dekripsi:
mengembalikan sandi-sandi atau data yang teracak menjadi pesan yang sebenarnya.
Rumus Dekripsi :
P = Dk (P)
Ket:
C = Cipher Text
P = Plain Text
E = fungsi enkripsi
D = fungsi dekripsi
k = kunci
Metode Kriptografi- Subtitusi adalah mengganti karakter dengan karakter lain berdasarkan kunci tertentu
- Transposisi adalah merubah susunan karakter dengan menggunakan algoritma dan kunci tertentu.
Terdapat 3 jenis metode kriptografi ,sebagai berikut :
1.Caesar Cipher
seperti saya terangkan di atas bahwa pada zaman dahulu kaisar romawi "Julius Caesar" menggunakan teknik kriptografi untuk kepentingan perang. Prinsip dari teknik ini adalah Huruf sesuai dengan Kunci.
Cara kerja sandi ini dapat diilustrasikan dengan membariskan dua set alfabet; alfabet sandi disusun dengan cara menggeser alfabet biasa ke kanan atau ke kiri dengan angka tertentu (angka ini disebut kunci). Misalnya sandi Caesar dengan kunci " 3 ", adalah sebagai berikut:
Contoh :
Enkripsi kalimat " Kerja "
Kunci = Sony Kwandy
Dengan ketentuan saat memakai kunci, saat mensubstitusinya huruf yang sama tidak boleh berulang sampai selesai dan huruf yang tidak ada di kata kunci kita tulis ulang sampai huruf Z. Maka sebaiknya carilah kunci dengan huruf yang tidak berulang.
0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
S O N Y K W A D B C E F G H I J L M P Q R T U V X Z
0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
Enkripsi :
E W D R T (Cipher Text)
K E R J A ( Plain Text)
Belajar kriptografi sangat menantang dan menarik ,rasanya seperti kita adalah agen rahasia!
Kriptografi sudah digunakan sejak 4000 tahun yang lalu oleh bangsa mesir di mana raja-raja pada saat perang mengirimkan pesan rahasia kepada panglima-panglimanya melalui kurir-kurir. Orang yang melakukan penyandian disebut kriptografer dan yang membuka atau memecahkan suatu algoritma kriptografi tanpa harus mengetahui kuncinya di sebut kriptanalis.
Kriptografi dipopulerkan oleh kaisar romawi "Julius Caesar" pada zaman dahulu dia menggunakan teknik ini untuk menyampaikan pesan agar musuh tidak mengetahui isi asli dari pesannya,dan terbukti efektif.
* Komponen Kriptografi
- Plain Text : Sumber berita / pesan / text asli
- Cipher Text : Teks yang sudah diproses (diacak digantikan)
- Algoritma dan Kunci
Kriptografi terbagi 2 jenis ,yaitu :
1. Enkripsi:
a. Mengamankan data dengan mengacak data sehingga sulit untuk dibaca
b. Memastikan tidak ada perubahan data
c. Memastikan identitas seseorang sebagai pengguna atau pemilik yang sah
Rumus Enkripsi :
C = Ek (P)
2. Dekripsi:
mengembalikan sandi-sandi atau data yang teracak menjadi pesan yang sebenarnya.
Rumus Dekripsi :
P = Dk (P)
Ket:
C = Cipher Text
P = Plain Text
E = fungsi enkripsi
D = fungsi dekripsi
k = kunci
Metode Kriptografi- Subtitusi adalah mengganti karakter dengan karakter lain berdasarkan kunci tertentu
- Transposisi adalah merubah susunan karakter dengan menggunakan algoritma dan kunci tertentu.
Terdapat 3 jenis metode kriptografi ,sebagai berikut :
1.Caesar Cipher
seperti saya terangkan di atas bahwa pada zaman dahulu kaisar romawi "Julius Caesar" menggunakan teknik kriptografi untuk kepentingan perang. Prinsip dari teknik ini adalah Huruf sesuai dengan Kunci.
Cara kerja sandi ini dapat diilustrasikan dengan membariskan dua set alfabet; alfabet sandi disusun dengan cara menggeser alfabet biasa ke kanan atau ke kiri dengan angka tertentu (angka ini disebut kunci). Misalnya sandi Caesar dengan kunci " 3 ", adalah sebagai berikut:
Alfabet Biasa: ABCDEFGHIJKLMNOPQRSTUVWXYZ
Alfabet Sandi: DEFGHIJKLMNOPQRSTUVWXYZABC
Untuk menyandikan sebuah pesan, cukup mencari setiap huruf yang hendak disandikan di alfabet biasa, lalu tuliskan huruf yang sesuai pada alfabet sandi. Untuk memecahkan sandi tersebut gunakan cara sebaliknya. Contoh penyandian sebuah pesan adalah sebagai berikut :
teks terang: kirim pasukan ke sayap kiri
teks tersandi: NLULP SDVXNDQ NH VDBDS NLUL
Proses penyandian (enkripsi) dapat secara matematis menggunakan operasi modulus dengan mengubah huruf-huruf menjadi angka, A = 0, B = 1,..., Z = 25. Sandi (En) dari "huruf" x dengan geseran n secara matematis dituliskan dengan,
- En( x ) = ( x - n ) mod 26
Sedangkan pada proses pemecahan kode (dekripsi), hasil dekripsi (Dn) adalah
- Dn( x ) = ( x - n ) mod 26
Setiap huruf yang sama digantikan oleh huruf yang sama di sepanjang pesan, sehingga sandi Caesar digolongkan kepada, substitusi monoalfabetik, yang berlawanan dengan substitusi polialfabetik.
2.Monoalphabetic Cipher
merupakan enkripsi metode substitusi yang memetakan abjad-abjad dengan abjad lain secara random. Dapat juga dikatakan dengan mensubstitusi menggunakan kata kunci.2.Monoalphabetic Cipher
Contoh :
Enkripsi kalimat " Kerja "
Kunci = Sony Kwandy
Dengan ketentuan saat memakai kunci, saat mensubstitusinya huruf yang sama tidak boleh berulang sampai selesai dan huruf yang tidak ada di kata kunci kita tulis ulang sampai huruf Z. Maka sebaiknya carilah kunci dengan huruf yang tidak berulang.
0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
S O N Y K W A D B C E F G H I J L M P Q R T U V X Z
0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
Enkripsi :
E W D R T (Cipher Text)
K E R J A ( Plain Text)
3. Polyalphabetic Cipher
-reserved-
Demikian pembahasan saya yang dapat saya mengerti dan sampaikan kepada pembaca sekalian,semoga dapat bermanfaat. Dan bila ada kesalahan dalam penulisan dan penjelasannya saya mohon maaf.
Terima Kasih
-reserved-
Demikian pembahasan saya yang dapat saya mengerti dan sampaikan kepada pembaca sekalian,semoga dapat bermanfaat. Dan bila ada kesalahan dalam penulisan dan penjelasannya saya mohon maaf.
Terima Kasih
E-mail Security
Pada tulisan kemarin saya telah membahas tentang Keamanan WWW . Dan pada pertemuan kuliah saya kali ini kami membahas tentang Kemanan E-mail, Oleh karena itu tulisan saya kali ini adalah mengenai apa yang saya pahami mengenai E-mail Security.
Sebagai pengguna internet tidaklah lazim jika kita tidak memiliki E-mail. E-mail sendiri yang berarti Internet Mail atau Pesan Internet,bekerja seperti SMS pada Handphone kita,tetapi dengan fitur yang lebih kompleks dan memerlukan akses internet tentunya.Email merupakan salah satu komponen penting dalam ber-internet ,misalkan untuk dapat log in dalam aplikasi-aplikasi atau jejaring sosial seperti facebook dan twitter kita memerlukan e-mail untuk dapat mengkasesnya.
Tetapi banyak pengguna baru dari jejaring sosial hanya memanfaatkan email untuk kepentingan dari jejaring sosial itu saja, setelah sign up dan sign in, email dan password awalnya sudah terlupakan.
Inilah salah satu pemicu terjadinya pembobolan email ,dan aplikasi-aplikasi yang terhubung didalamnya.
Rujukan saya dalam tulisan ini adalah penjelasan Dosen saya sendiri yaitu Bapak Moh.Sofyan S. Thayf S.T.,M.Cs. dan dari e-book Ir. Budi Rahardjo, MSc., PhD,
Berikut penyebab-penyebab terjadinya pembajakan email:
1.Dikarena-kan sifat email yang terbuka menyebabkan email sangat mudah dibaca dan diketahui oleh siapa saja.
2.Kelalaian,Kemungkinan pembajakan dapat terjadi di setiap titik yang dilalui, misalnya saja pada jejaring sosial seperti yahoo atau facebook terdapat aplikasi pendukung misalnya games, ada beberapa kali saya temui dalam aplikasi-aplikasi pendukung ini yang masih meminta user untuk memasukan email dan password,padahal kita sudah terhubung dengan jejaring sosial itu.
Jika menemukan aplikasi seperti ini maka kita perlu untuk waspada,sebab apabila aplikasi ini milik resmi dari jejaring sosial itu sendiri seharusnya tidak perlu log in lagi, kita hanya akan mendapatkan konfirmasi permisi.
3. Email Dipalsukan,mudah membuat email palsu dengan membuat header sesuka anda. Email palsu ini kemudian dikirimkan via MTA atau langsung via SMTP. Tapi, aktivitas tercatat di server dalam berkas log.
Cara untuk Proteksi terhadap email yang dipalsukan adalah
Lihat header untuk mengetahui asal email. Dapat juga dengan menggunakandigital signature.
Namun kedua cara diatas jarang dilakukan oleh pengguna email
4. Disusupi Virus , email sering dijadikan media yang paling efektif untuk menyebarkan virus ( melalui attachment).
Isi email pada mulanya tidak diperiksa oleh firewall (karena firewall konvensional bukan pada layer aplikasi. Email langsung menuju pengguna yang seringkali teledor. (the weakest link). Email client langsung mengeksekusi program berdasarkan jenis berkas yang diterima untuk kenyamanan pengguna. Kepercayaan ini diabuse oleh virus.
Cara atau Solusi terhadap masalah email diatas adalah
- Menggunakan antivirus dengan data baru
- Tidak memperkenankan email client langsung menjalankan aplikasi
- Melakukan pemeriksaan virus di level mail server.
5. Spamming, adalah mengirim satu email ke banyak orang, hal ini dilakukan untuk promosi (MLM, jualan) agar biaya iklannya lebih murah dan hal ini tidak bisa terfilter oleh anti-virus.
Asal Kata "Spam" dari Skit Monty Python, yang kemudian digunakan untuk menjual layanan greencard.
Cara untuk memproteksi Spamming adalah
1. MTA dipasang proteksi terhadap spamming
- Dengan keyword dan karakteristik khusus
- Dengan Statistik, Bayesian. Tapi email diubah secara dinamik dan mengandung huruf / karakter yang
mengacaukan statistik
- Tools : Spamassasin, Spamd
2. Jumlah sangat banyak sehingga mail server kewalahan
3. Masih merupakan masalah besar
4. CAUSE.ORG ( Coalition Againts Unsolicited Commercial Email )
6. MailBomb,adalah Mengirim banyak email ke satu orang
Cara untuk proteksi Mailbomb adalah
- Membatasi ukuran email
- Quota Disk (Di direktori Spool)
- Menggunakan filter khusus yang mendeteksi duplikasi isi (content) email
7. Mail Relay,adalah Menggunakan server orang lain untuk mengirimkan email.
akibatnya :
- Bandwidth orang lain (pemilik server yang dapat di relay) terpakai untuk mengirimkan email tersebut
(yang biasanya jumlahnya sangat banyak)
- Mengelabui penerima email dengan alamat palsu
- Kena marah (dengan terfilter) karena server kita digunakan untuk melakukan spamming
Cara untuk memproteksi Mail Relay adalah
- Mail Abuse Prevention System (http://mail-abuse.org)
- ORBZ - Open Relay Blackhole Zone (http://www.orbz.org)
- ORDB - Open Relay Database (http://www.ordb.org)
- RBL - Type Services (http://www.ling.helsinki.fi/users/reriksso/rbl/rbl.html)
- SPF
Semoga tulisan saya ini dapat bermanfaat bagi pembaca sekalian.
Demikian, Terima kasih.
Sebagai pengguna internet tidaklah lazim jika kita tidak memiliki E-mail. E-mail sendiri yang berarti Internet Mail atau Pesan Internet,bekerja seperti SMS pada Handphone kita,tetapi dengan fitur yang lebih kompleks dan memerlukan akses internet tentunya.Email merupakan salah satu komponen penting dalam ber-internet ,misalkan untuk dapat log in dalam aplikasi-aplikasi atau jejaring sosial seperti facebook dan twitter kita memerlukan e-mail untuk dapat mengkasesnya.
Tetapi banyak pengguna baru dari jejaring sosial hanya memanfaatkan email untuk kepentingan dari jejaring sosial itu saja, setelah sign up dan sign in, email dan password awalnya sudah terlupakan.
Inilah salah satu pemicu terjadinya pembobolan email ,dan aplikasi-aplikasi yang terhubung didalamnya.
Rujukan saya dalam tulisan ini adalah penjelasan Dosen saya sendiri yaitu Bapak Moh.Sofyan S. Thayf S.T.,M.Cs. dan dari e-book Ir. Budi Rahardjo, MSc., PhD,
Berikut penyebab-penyebab terjadinya pembajakan email:
1.Dikarena-kan sifat email yang terbuka menyebabkan email sangat mudah dibaca dan diketahui oleh siapa saja.
2.Kelalaian,Kemungkinan pembajakan dapat terjadi di setiap titik yang dilalui, misalnya saja pada jejaring sosial seperti yahoo atau facebook terdapat aplikasi pendukung misalnya games, ada beberapa kali saya temui dalam aplikasi-aplikasi pendukung ini yang masih meminta user untuk memasukan email dan password,padahal kita sudah terhubung dengan jejaring sosial itu.
Jika menemukan aplikasi seperti ini maka kita perlu untuk waspada,sebab apabila aplikasi ini milik resmi dari jejaring sosial itu sendiri seharusnya tidak perlu log in lagi, kita hanya akan mendapatkan konfirmasi permisi.
3. Email Dipalsukan,mudah membuat email palsu dengan membuat header sesuka anda. Email palsu ini kemudian dikirimkan via MTA atau langsung via SMTP. Tapi, aktivitas tercatat di server dalam berkas log.
Cara untuk Proteksi terhadap email yang dipalsukan adalah
Lihat header untuk mengetahui asal email. Dapat juga dengan menggunakandigital signature.
Namun kedua cara diatas jarang dilakukan oleh pengguna email
4. Disusupi Virus , email sering dijadikan media yang paling efektif untuk menyebarkan virus ( melalui attachment).
Isi email pada mulanya tidak diperiksa oleh firewall (karena firewall konvensional bukan pada layer aplikasi. Email langsung menuju pengguna yang seringkali teledor. (the weakest link). Email client langsung mengeksekusi program berdasarkan jenis berkas yang diterima untuk kenyamanan pengguna. Kepercayaan ini diabuse oleh virus.
Cara atau Solusi terhadap masalah email diatas adalah
- Menggunakan antivirus dengan data baru
- Tidak memperkenankan email client langsung menjalankan aplikasi
- Melakukan pemeriksaan virus di level mail server.
5. Spamming, adalah mengirim satu email ke banyak orang, hal ini dilakukan untuk promosi (MLM, jualan) agar biaya iklannya lebih murah dan hal ini tidak bisa terfilter oleh anti-virus.
Asal Kata "Spam" dari Skit Monty Python, yang kemudian digunakan untuk menjual layanan greencard.
Cara untuk memproteksi Spamming adalah
1. MTA dipasang proteksi terhadap spamming
- Dengan keyword dan karakteristik khusus
- Dengan Statistik, Bayesian. Tapi email diubah secara dinamik dan mengandung huruf / karakter yang
mengacaukan statistik
- Tools : Spamassasin, Spamd
2. Jumlah sangat banyak sehingga mail server kewalahan
3. Masih merupakan masalah besar
4. CAUSE.ORG ( Coalition Againts Unsolicited Commercial Email )
6. MailBomb,adalah Mengirim banyak email ke satu orang
Cara untuk proteksi Mailbomb adalah
- Membatasi ukuran email
- Quota Disk (Di direktori Spool)
- Menggunakan filter khusus yang mendeteksi duplikasi isi (content) email
7. Mail Relay,adalah Menggunakan server orang lain untuk mengirimkan email.
akibatnya :
- Bandwidth orang lain (pemilik server yang dapat di relay) terpakai untuk mengirimkan email tersebut
(yang biasanya jumlahnya sangat banyak)
- Mengelabui penerima email dengan alamat palsu
- Kena marah (dengan terfilter) karena server kita digunakan untuk melakukan spamming
Cara untuk memproteksi Mail Relay adalah
- Mail Abuse Prevention System (http://mail-abuse.org)
- ORBZ - Open Relay Blackhole Zone (http://www.orbz.org)
- ORDB - Open Relay Database (http://www.ordb.org)
- RBL - Type Services (http://www.ling.helsinki.fi/users/reriksso/rbl/rbl.html)
- SPF
Semoga tulisan saya ini dapat bermanfaat bagi pembaca sekalian.
Demikian, Terima kasih.
WWW Security
Pada pertemuan kali ini dalam kuliah Keamanan Sistem Informasi kami membahas WWW Security.
Maka dari itu saya akan menuliskan yang saya ketahui tentang WWW Security.
Berikut pembahasannya :
*Arsitektur www
- Server (Apache, IIS)
- Client (IE, Firefox, Netscape, Mozilla, Safari, Opera, Galeon, Kfm, Arena, Amaya, Lynx, K-meleon
- Terhubung melalui jaringan
*Asumsi (sisi Pengguna)
- Server dimiliki dan dikendalikan oleh organisasi yang mengaku memiliki server tersebut
- Dokumen yang ditampilkan bebas dari virus atau itikad jahat lainnya
- Server tidak mencatat atau mendistribusikan informasi tentang user (misalnya kebiasaan browser)
*Asumsi (sisi webmaster)
- Pengguna tidak beritikad untuk merusak web server atau mengubah isinya.
- Pengguna hanya mengakses dokumen-dokumen yang diperkenankan di akses
(dimana dia memiliki ijin)- identitas pengguna benar.
*Disisi kedua pihak
- Network dan komputer bebas dari penyadapan pihak ketiga
- Informasi yang disampaikan dari server ke pengguna terjamin keutuhannya dan tidak dimodifikasi
oleh pihak ketiga
Pada pokok security di Web itu :
· User Management
- User adalah suatu komponen yang signifikan dari aplikasinya,
oleh karena tu user menjadi tujuan dari keamanan WEB
- Brutte Force attack pada Basic Authentication (Penggunaan password yang
mudah terdiskripsi )
- Session Hacking : Hacker dapat saja membajak user dengan cookie,
Kemungkinkan hacker dapat mengetahui informasi user dan review informasi
· Authenication dan Authorizing
- Pembentukan identitas user
- Aplikasi web bersifat sessionless ( potensial serangan man – in – the – middle )
· Data Confidentiality dan Integrity
- Hal yang menjadi ancaman yaitu :a.Cryptaanalysisb.Side – channel leakagec.Physical Attack
· Transport Security dan privacy
- Cross site scripting
- Cookies merupakan penyimpanan informasi yang berisi informasi tentang user yang
mengunjungi situs yang bersangkutan
- Saat request dikirim, server meminta apakah ada browser cookies, jika ada web server
dapat meminta web browser untuk mengirimkan cookie ke web server
*Web Application : memungkinkan untuk mengimplementasikan system secara tersentralisasi :
- client hanya memmbutuhkan web browser
- update software bisa dilakukan deserver saja
- browser disisi client dapat ditambah dengan “plungin” untuk menambahkan fitur
- mulai banyak aplikasi yang menggunakan basis web.
*Eksploitasi www
- Tampilan web diubah (deface)
- Data di server berubah
- Masuk ke server dan mengubah secara manual
- Mengubah data melalui C61
- Mengubah data di database (SQL Injection , XSS )
- Informasi bocor
- Penyudupan Informasi
- Dos attack
Berikut cara meng-antisipasinya :
*Antisipasi
- Access control
- Hanya IP Tertentu yang dapat mengakses server (konfigurasi web server / firewall)
- Via user ID dan password
- Menggunakan token
- Secure socket layer
- Menggunakan enkripsi untuk mengamankan transmisi data protocol SSL
Demikian tulisan saya mengenai WWW Security ini, semoga dengan tulisan saya ini
dapat menambah wawasan pembaca sekalian.
Terima Kasih.
*Asumsi (sisi Pengguna)
- Server dimiliki dan dikendalikan oleh organisasi yang mengaku memiliki server tersebut
- Dokumen yang ditampilkan bebas dari virus atau itikad jahat lainnya
- Server tidak mencatat atau mendistribusikan informasi tentang user (misalnya kebiasaan browser)
*Asumsi (sisi webmaster)
- Pengguna tidak beritikad untuk merusak web server atau mengubah isinya.
- Pengguna hanya mengakses dokumen-dokumen yang diperkenankan di akses
(dimana dia memiliki ijin)- identitas pengguna benar.
- Server dimiliki dan dikendalikan oleh organisasi yang mengaku memiliki server tersebut
- Dokumen yang ditampilkan bebas dari virus atau itikad jahat lainnya
- Server tidak mencatat atau mendistribusikan informasi tentang user (misalnya kebiasaan browser)
*Asumsi (sisi webmaster)
- Pengguna tidak beritikad untuk merusak web server atau mengubah isinya.
- Pengguna hanya mengakses dokumen-dokumen yang diperkenankan di akses
(dimana dia memiliki ijin)- identitas pengguna benar.
*Disisi kedua pihak
- Network dan komputer bebas dari penyadapan pihak ketiga
- Informasi yang disampaikan dari server ke pengguna terjamin keutuhannya dan tidak dimodifikasi
oleh pihak ketiga
oleh pihak ketiga
Pada pokok security di Web itu :
· User Management
- User adalah suatu komponen yang signifikan dari aplikasinya,
oleh karena tu user menjadi tujuan dari keamanan WEB
- Brutte Force attack pada Basic Authentication (Penggunaan password yang
mudah terdiskripsi )
- Session Hacking : Hacker dapat saja membajak user dengan cookie,
Kemungkinkan hacker dapat mengetahui informasi user dan review informasi
· Authenication dan Authorizing
- Pembentukan identitas user
- Aplikasi web bersifat sessionless ( potensial serangan man – in – the – middle )
· Data Confidentiality dan Integrity
- Hal yang menjadi ancaman yaitu :a.Cryptaanalysisb.Side – channel leakagec.Physical Attack
· Transport Security dan privacy
- Cross site scripting
- Cookies merupakan penyimpanan informasi yang berisi informasi tentang user yang
mengunjungi situs yang bersangkutan
mengunjungi situs yang bersangkutan
- Saat request dikirim, server meminta apakah ada browser cookies, jika ada web server
dapat meminta web browser untuk mengirimkan cookie ke web server
dapat meminta web browser untuk mengirimkan cookie ke web server
*Web Application : memungkinkan untuk mengimplementasikan system secara tersentralisasi :
- client hanya memmbutuhkan web browser
- update software bisa dilakukan deserver saja
- browser disisi client dapat ditambah dengan “plungin” untuk menambahkan fitur
- mulai banyak aplikasi yang menggunakan basis web.
*Eksploitasi www
- Tampilan web diubah (deface)
- Data di server berubah
- Masuk ke server dan mengubah secara manual
- Mengubah data melalui C61
- Mengubah data di database (SQL Injection , XSS )
- Informasi bocor
- Penyudupan Informasi
- Dos attack
Berikut cara meng-antisipasinya :
*Antisipasi
- Access control
- Hanya IP Tertentu yang dapat mengakses server (konfigurasi web server / firewall)
- Via user ID dan password
- Menggunakan token
- Secure socket layer
- Menggunakan enkripsi untuk mengamankan transmisi data protocol SSL
Demikian tulisan saya mengenai WWW Security ini, semoga dengan tulisan saya ini
dapat menambah wawasan pembaca sekalian.
Terima Kasih.
Demikian tulisan saya mengenai WWW Security ini, semoga dengan tulisan saya ini
dapat menambah wawasan pembaca sekalian.
Terima Kasih.
Sunday, June 23, 2013
HACKTIVISM
Istilah "Hack" sudah sering sekali kita jumpai di era modern ini. Apalagi orang-orang yang sudah tahu menggunakan komputer dan mengakses internet. Seperti halnya di dunia nyata ,pastilah ada pihak-pihak yang mencoba merugikan kita entah untuk iseng saja ataupun untuk tujuan tertentu.
Mereka yang suka mempelajari suatu sistem , mencari celah atau kelemahan dari suatu sistem,kemudian membobolnya. Dalam dunia internet orang yang melakukan tindakan-tindakan ini dikenal dengan sebutan "Hacker". Dalam melakukan tindakannya ini para Hacker tentu saja mempunyai alasan mereka sendiri, berikut beberapa alasan mereka melakukan Hacktivism :
1.Thrill Seekers (Pencari Tantangan)
Ini merupakan alasan yang paling sering terjadi di dunia internet, contohnya saja banyak anak-anak remaja dengan rasa keingintahuan-nya yang tinggi mencoba untuk melakukan tindakan Hacktivsm hanya untuk mendapat rasa puas dan bangga karena dapat menembus suatu sistem tanpa peduli bahwa aktivitas-nya ini telah merugikan orang lain.
2.Organized Crime
Yang ini adalah alasan yang buruk ,dimana para Hacker Profesional yang terorganisasi melakukan tindak kejahatan. Biasanya bentuk kejahatan ini bertujuan dalam bidang ekonomi seperti pembobolan bank atau rekening ,ataupun dalam hal sosial misalkan pencemaran nama baik. Dan para "Hacker" ini akan dibayar mahal oleh pihak-pihak yang merekrut mereka.
3.Terrorist Groups
Dimana para Hacker Profesional melakukan tindak "Terorisme".
Di zaman modern ini,para teroris melihat bahwa internet merupakan media yang cukup efektif untuk melakukan aktivitas teror-nya ,khususnya ditempat-tempat strategis atau tempat-tempat vital bagi suatu negara misalkan : instansi pemerintahan,perusahaan listrik,jaringan perbankan,pusat transportasi publik,dan sebagainya. Mereka menyadari dampak dari melakukan tindakan terorisme melalui internet seperti akan menjadi dampak yang sangat besar.
4.Nation-states
Yang ini adalah hacker yang baik, dimana para Hacker Profesional membantu pihak negara untuk mengamankan arsip-arsip dan kemanan jaringan negara agar tidak dibobol atau diketahui oleh pihak lain.
Biasanya direkrut dan latih oleh pihak negara.
Berikut beberapa tipe-tipe Hacker menurut Richardus Eko Indrajit, yaitu:
1. Black Hats
adalah sekumpulan individu-individu dengan keahlian di bidang keamanan komputer yang bertujuan untuk melakukan tindakan destruktif pada sistem komputer tertentu demi mendapatkan imbalan tertentu atau yang biasa dikenal dengan sebutan crackers
2. White Hats
adalah sekumpulan individu profesional yang memiliki keahlian dalam bidang internet yang bertugas untuk menjaga keamanan suatu sistem komputer agar tidak dapat ditembus atau dirugikan oleh pihak penyerang
3. Gray Hats
adalah kumpulan orang-orang yang terkadang melakukan kegiatan yang bersifat merugikan tetapi di lain waktu melakukan kegiatan yang bersifat melindungi pada keamanan sebuah jaringan komputer
4. Suicide Hackers
adalah orang-orang yang dengan sengaja menyerang objek-objek vital suatu negara untuk tujuan tertentu dan tidak khawatir terhadap ancaman hukuman yang akan diterimanya.
Berikut ini adalah tahap-tahap yang biasanya dilakukan oleh para hacker, yaitu:
1. Mengenali (Reconnaissance)
merupakan tahap persiapan dimana hacker mencari informasi sebanyak mungkin menyangkut sasaran sistem yang ingin diserang.
2. Mencari jalan masuk (Scanning)
merupakan tahap dimana hacker mencari celah untuk memasuki sistem.
3. Menjadi super user (Gaining access)
merupakan tahap dimana hacker mulai melakukan penetrasi ke dalam sistem yang biasanya diserang pada bagian rapuh atau kurang pengamanan. Hal ini dapat dilakukan salah satunya dengan pembajakan hak akses (session hijacking) yang dapat membuat si hacker dapat masuk ke dalam sistem.
4. Meninggalkan kode untuk jalan masuk (Maintaining access)
merupakan tahap dimana hacker yang berhasil masuk ke dalam suatu sistem dapat melakukan berbagai hal, mulai dari hanya menuliskan pesan peringatan kepada pemilik sistem, hingga melakukan hal yang merugikan seperti mencuri data, mengacaukan konfigurasi, dll.
5. Membersihkan jejak (Clearing tracks)
merupakan tahap dimana hacker melakukan penghapusan jejak sehingga rekam jejak tidak dengan mudah mengungkap kegiatan hacking yang telah dilakukan.
Demikian tulisan saya mengenai Hacktivism, semoga tulisan saya ini dapat menambah pengetahuan pembaca sekalian. Bila ada kesalahan dalam penulisan saya mohon maaf.
Terima kasih.
Sumber :
E-Book Fenomena Hactivism dan Permasalahannya oleh Richardus Eko Indrajit
E-Book Mempelajari Cara Hacker Beroperasi oleh Richardus Eko Indrajit
Mereka yang suka mempelajari suatu sistem , mencari celah atau kelemahan dari suatu sistem,kemudian membobolnya. Dalam dunia internet orang yang melakukan tindakan-tindakan ini dikenal dengan sebutan "Hacker". Dalam melakukan tindakannya ini para Hacker tentu saja mempunyai alasan mereka sendiri, berikut beberapa alasan mereka melakukan Hacktivism :
1.Thrill Seekers (Pencari Tantangan)
Ini merupakan alasan yang paling sering terjadi di dunia internet, contohnya saja banyak anak-anak remaja dengan rasa keingintahuan-nya yang tinggi mencoba untuk melakukan tindakan Hacktivsm hanya untuk mendapat rasa puas dan bangga karena dapat menembus suatu sistem tanpa peduli bahwa aktivitas-nya ini telah merugikan orang lain.
2.Organized Crime
Yang ini adalah alasan yang buruk ,dimana para Hacker Profesional yang terorganisasi melakukan tindak kejahatan. Biasanya bentuk kejahatan ini bertujuan dalam bidang ekonomi seperti pembobolan bank atau rekening ,ataupun dalam hal sosial misalkan pencemaran nama baik. Dan para "Hacker" ini akan dibayar mahal oleh pihak-pihak yang merekrut mereka.
3.Terrorist Groups
Dimana para Hacker Profesional melakukan tindak "Terorisme".
Di zaman modern ini,para teroris melihat bahwa internet merupakan media yang cukup efektif untuk melakukan aktivitas teror-nya ,khususnya ditempat-tempat strategis atau tempat-tempat vital bagi suatu negara misalkan : instansi pemerintahan,perusahaan listrik,jaringan perbankan,pusat transportasi publik,dan sebagainya. Mereka menyadari dampak dari melakukan tindakan terorisme melalui internet seperti akan menjadi dampak yang sangat besar.
4.Nation-states
Yang ini adalah hacker yang baik, dimana para Hacker Profesional membantu pihak negara untuk mengamankan arsip-arsip dan kemanan jaringan negara agar tidak dibobol atau diketahui oleh pihak lain.
Biasanya direkrut dan latih oleh pihak negara.
Berikut beberapa tipe-tipe Hacker menurut Richardus Eko Indrajit, yaitu:
1. Black Hats
adalah sekumpulan individu-individu dengan keahlian di bidang keamanan komputer yang bertujuan untuk melakukan tindakan destruktif pada sistem komputer tertentu demi mendapatkan imbalan tertentu atau yang biasa dikenal dengan sebutan crackers
2. White Hats
adalah sekumpulan individu profesional yang memiliki keahlian dalam bidang internet yang bertugas untuk menjaga keamanan suatu sistem komputer agar tidak dapat ditembus atau dirugikan oleh pihak penyerang
3. Gray Hats
adalah kumpulan orang-orang yang terkadang melakukan kegiatan yang bersifat merugikan tetapi di lain waktu melakukan kegiatan yang bersifat melindungi pada keamanan sebuah jaringan komputer
4. Suicide Hackers
adalah orang-orang yang dengan sengaja menyerang objek-objek vital suatu negara untuk tujuan tertentu dan tidak khawatir terhadap ancaman hukuman yang akan diterimanya.
Berikut ini adalah tahap-tahap yang biasanya dilakukan oleh para hacker, yaitu:
1. Mengenali (Reconnaissance)
merupakan tahap persiapan dimana hacker mencari informasi sebanyak mungkin menyangkut sasaran sistem yang ingin diserang.
2. Mencari jalan masuk (Scanning)
merupakan tahap dimana hacker mencari celah untuk memasuki sistem.
3. Menjadi super user (Gaining access)
merupakan tahap dimana hacker mulai melakukan penetrasi ke dalam sistem yang biasanya diserang pada bagian rapuh atau kurang pengamanan. Hal ini dapat dilakukan salah satunya dengan pembajakan hak akses (session hijacking) yang dapat membuat si hacker dapat masuk ke dalam sistem.
4. Meninggalkan kode untuk jalan masuk (Maintaining access)
merupakan tahap dimana hacker yang berhasil masuk ke dalam suatu sistem dapat melakukan berbagai hal, mulai dari hanya menuliskan pesan peringatan kepada pemilik sistem, hingga melakukan hal yang merugikan seperti mencuri data, mengacaukan konfigurasi, dll.
5. Membersihkan jejak (Clearing tracks)
merupakan tahap dimana hacker melakukan penghapusan jejak sehingga rekam jejak tidak dengan mudah mengungkap kegiatan hacking yang telah dilakukan.
Demikian tulisan saya mengenai Hacktivism, semoga tulisan saya ini dapat menambah pengetahuan pembaca sekalian. Bila ada kesalahan dalam penulisan saya mohon maaf.
Terima kasih.
Sumber :
E-Book Fenomena Hactivism dan Permasalahannya oleh Richardus Eko Indrajit
E-Book Mempelajari Cara Hacker Beroperasi oleh Richardus Eko Indrajit
Saturday, May 18, 2013
Ancaman Keamanan pada Layer Session
Session Layer berfungsi dan bertanggung jawab
:
Salah satu bentuk serangan yang bisa terjadi pada layer OSI ini adalah Denial of Service (DoS).
Terdapat beberapa bentuk ancaman lain pada layer session ,tetapi pada materi ini saya akan menerangkan lebih jauh mengenai bentuk serangan paling umum pada layer session, yaitu serangan Denial of Service.
Dalam materi ini saya mengambil referensi dari e-book yang ditulis oleh Rijal Fadilah ,S.Si. dalam e-booknya yang berjudul "Ancaman & Keamanan Jaringan Komputer" .
Dengan begitu banyak bentuk serangan DoS ini,pasti anda bertanya-tanya bagaimanakah cara yang dapat dilakukan untuk mengatasi ancaman serangan ini?
Sebenarnya ada beberapa cara yang dapat kita lakukan untuk mencegah terjadinya DoS attack.
Dalam e-book nya bapak Rijal Fadilah, S.Si juga sudah menerangkan beberapa cara untuk mengatasi serangan pada layer OSI ,dan beberapa penulis terpercaya lainnya. Yang sudah saya rangkumkan sebagai berikut :
1.AutentikasiAuthentication : Aspek ini berhubungan dengan metoda untuk menyatakan bahwa informasi betul-betul asli, orang yang mengakses atau memberikan informasi adalah betul-betul orang yang dimaksud, atau server yang kita hubungi adalah betul-betul server yang asli.
-Proses pengenalan peralatan, sistem operasi, kegiatan, aplikasi dan identitas user
yang terhubung dengan jaringan komputer.
-Autentikasi dimulai pada saat user login ke jaringan dengan cara memasukkan
password.
Tahapan Autentikasi
1.Autentikasi untuk mengetahui lokasi dari peralatan pada suatu simpul jaringan (data
link layer dan network layer)
2.Autentikasi untuk mengenal sistem operasi yang terhubung ke jaringan (transport layer)
3.Autentikasi untuk mengetahui fungsi/proses yang sedang terjadi di suatu simpul jaringan (session dan presentation layer)
4.Autentikasi untuk mengenali user dan
aplikasiyang digunakan (application layer)Resiko Tahapan Autentik
2.Enkripsi
-Teknik pengkodean data yang berguna untuk menjaga data / file baik di dalam komputer maupun pada jalur komunikasi dari pemakai yang tidak dikehendaki.
-Enkripsi diperlukan untuk menjaga kerahasiaan data.
Teknik Enkripsi
-DES (Data Encryption Standard)
-RSA (Rivest Shamir Adelman)
1. Mengkoordinasi jalannya komunikasi antar
sistem
2. Melakukan proses pembentukan, pengelolaan
dan pemutusan session antar system aplikasi
3. Mengendalikan dialog antar device atau
nodes.
Berikut ini adalah beberapa contoh protokol
yang bekerja di session layer:
1. Remote Procedure Call (RPC). Merupakan
protokol yang menyediakan mekanisme client/server pada sistem operasi windows
NT.
2. Network File System (NFS), dibangun oleh
Sun Microsistem dan digunakan oleh workstation TCP/IP dan Unix agar dapat
mengakses remote resource.
Terdapat beberapa bentuk ancaman lain pada layer session ,tetapi pada materi ini saya akan menerangkan lebih jauh mengenai bentuk serangan paling umum pada layer session, yaitu serangan Denial of Service.
Dalam materi ini saya mengambil referensi dari e-book yang ditulis oleh Rijal Fadilah ,S.Si. dalam e-booknya yang berjudul "Ancaman & Keamanan Jaringan Komputer" .
- Denial Of Services (DoS)
Salah
satu ancaman keamanan jaringan yang membuat suatu layanan jaringan jadi macet,
serangan yang membuat jaringan tidak bisa diakses / serangan yang membuat
sistem tidak bisa memproses / merespon terhadap traffic yang legitimasi /
permintaan layanan terhadap object dan resource jaringan.
-Bentuk
umum dari serangan DoS ini adalah dgn cara mengirim paket data dlm jumlah yg
besar terhadap suatu server sehingga server tidak bisa memproses semuanya.
Bentuk lainnya adalah memanfaatkan telah diketahuinya celah yang rentan dari
suatu operating system, layanan atau applikasi. Exploitasi terhadap celah atau
titik lemah system ini bisa menyebabkan system crash / pemakaian 100% CPU.
-Tidak
semua Denial of Services ini adalah merupakan akibat dari serangan keamanan
jaringan. Error dalam coding suatu program bisa saja mengakibatkan kondisi yang
disebut DoS ini
Jenis-Jenis
Denial Of Services (DoS)
-Distributed
Denial of Services (DDoS), terjadi saat penyerang berhasil meng-kompromi
beberapa layanan system dan menggunakannya atau memanfaatkannya sebagai pusat
untuk menyebarkan serangan terhadap korban lain
-Ancaman
keamanan jaringan Distributed refelective Denial of service (DRDoS)
memanfaatkan operasi normal dari layanan Internet, seperti protocol update DNS
dan router. DRDoS ini menyerang fungsi dengan mengirim update, sesi, dalam
jumlah yang sangat besar kepada berbagai macam layanan server atau router
dengan menggunakan address spoofing kepada target korban
-Serangan keamanan jaringan dgn
membanjiri sinyal SYN kepada system yg menggunakan protocol TCP/IP dengan
melakukan inisiasi sesi komunikasi.
-Seperti kita
ketahui, sebuah client mengirim paket SYN kepada server, server akan merespon
dengan paket SYN/ACK kepada client tadi, kemudian client tadi merespon balik
juga dengan paket ACK kepada server. Ini proses terbentuknya sesi komunikasi
yang disebut Three-Way handshake yang dipakai untuk transfer data sampai sesi
tersebut berakhir. Kebanjiran SYN terjadi ketika melimpahnya paket SYN dikirim
ke server, tetapi si pengirim tidak pernah membalas dengan paket akhir ACK
-Ini
proses terbentuknya sesi komunikasi yang disebut Three-Way handshake yang
dipakai untuk transfer data sampai sesi tersebut berakhir. Kebanjiran SYN
terjadi ketika melimpahnya paket SYN dikirim ke server, tetapi si pengirim
tidak pernah membalas dengan paket akhir ACK
-Serangan
keamanan jaringan dalam bentuk Smurf Attack terjadi ketika sebuah server
digunakan untuk membanjiri korban dengan data sampah yang tidak berguna.
-Server
atau jaringan yang dipakai menghasilkan response paket yang banyak seperti ICMP
ECHO paket atau UDP paket dari satu paket yang dikirim.
-Serangan yang umum adalah dengan
jalan mengirimkan broadcast kepada segmen jaringan sehingga semua node dalam
jaringan akan menerima paket broadcast ini, sehingga setiap node akan merespon
balik dengan satu atau lebih paket respon
-Serangan
keamanan jaringan Ping of Death, adalah serangan ping yang oversize. Dengan
menggunakan tool khusus, si penyerang dapat mengirimkan paket ping oversized
yang banyak sekali kepada korbannya. Dalam banyak kasus system yang diserang
mencoba memproses data tersebut, error terjadi yang menyebabkan system crash,
freeze atau reboot. Ping of Death ini semacam serangan Buffer overflow akan
tetapi karena system yang diserang sering jadi down, maka disebut DoS attack
- Stream
Attack terjadi saat banyak jumlah paket yang besar dikirim menuju ke port pada
system korban menggunakan sumber nomor yang random
Sebenarnya ada beberapa cara yang dapat kita lakukan untuk mencegah terjadinya DoS attack.
Dalam e-book nya bapak Rijal Fadilah, S.Si juga sudah menerangkan beberapa cara untuk mengatasi serangan pada layer OSI ,dan beberapa penulis terpercaya lainnya. Yang sudah saya rangkumkan sebagai berikut :
1.AutentikasiAuthentication : Aspek ini berhubungan dengan metoda untuk menyatakan bahwa informasi betul-betul asli, orang yang mengakses atau memberikan informasi adalah betul-betul orang yang dimaksud, atau server yang kita hubungi adalah betul-betul server yang asli.
-Proses pengenalan peralatan, sistem operasi, kegiatan, aplikasi dan identitas user
yang terhubung dengan jaringan komputer.
-Autentikasi dimulai pada saat user login ke jaringan dengan cara memasukkan
password.
Tahapan Autentikasi
1.Autentikasi untuk mengetahui lokasi dari peralatan pada suatu simpul jaringan (data
link layer dan network layer)
2.Autentikasi untuk mengenal sistem operasi yang terhubung ke jaringan (transport layer)
3.Autentikasi untuk mengetahui fungsi/proses yang sedang terjadi di suatu simpul jaringan (session dan presentation layer)
4.Autentikasi untuk mengenali user dan
aplikasiyang digunakan (application layer)Resiko Tahapan Autentik
2.Enkripsi
-Teknik pengkodean data yang berguna untuk menjaga data / file baik di dalam komputer maupun pada jalur komunikasi dari pemakai yang tidak dikehendaki.
-Enkripsi diperlukan untuk menjaga kerahasiaan data.
Teknik Enkripsi
-DES (Data Encryption Standard)
-RSA (Rivest Shamir Adelman)
3.Availability (Ketersediaan) .
Aspek availability atau ketersediaan berhubungan dengan ketersediaan informasi ketika dibutuhkan. Sistem informasi yang diserang atau dijebol dapat menghambat atau meniadakan akses ke informasi. Dapat mencegah bentuk serangan "DoS Attack" dan "Mail Bomb".
4. Firewall pada operating system windowsmembantu mencegah masuknya serangan dari luar komputer kita . Seperti Virus,dan serangan enkripsi kode.
Demikian tulisan saya pada materi ini.
Semoga dengan tulisan saya ini dapat menambah pengetahuan anda sekalian tentang bentuk serangan dan cara mengatasinya pada layer OSI ,terutama pada Session Layer.
Mohon maaf bila terjadi kesalahan dalam tulisan saya ini.
Demikian ,Terima Kasih.
Sumber : http://rijalfadilah.net/wp-content/uploads/2011/09/3_Ancaman_Jarkom.pdf
http://jul1a_indria.staff.ipb.ac.id/2011/11/02/sistem-information-and-network-security/
Aspek availability atau ketersediaan berhubungan dengan ketersediaan informasi ketika dibutuhkan. Sistem informasi yang diserang atau dijebol dapat menghambat atau meniadakan akses ke informasi. Dapat mencegah bentuk serangan "DoS Attack" dan "Mail Bomb".
4. Firewall pada operating system windowsmembantu mencegah masuknya serangan dari luar komputer kita . Seperti Virus,dan serangan enkripsi kode.
Demikian tulisan saya pada materi ini.
Semoga dengan tulisan saya ini dapat menambah pengetahuan anda sekalian tentang bentuk serangan dan cara mengatasinya pada layer OSI ,terutama pada Session Layer.
Mohon maaf bila terjadi kesalahan dalam tulisan saya ini.
Demikian ,Terima Kasih.
Sumber : http://rijalfadilah.net/wp-content/uploads/2011/09/3_Ancaman_Jarkom.pdf
http://jul1a_indria.staff.ipb.ac.id/2011/11/02/sistem-information-and-network-security/
Sunday, April 7, 2013
Meneropong Isu Keamanan Internet
Dari hari ke hari ,pengguna internet semakin bertambah. Berkembangnya dunia internet bisa terbilang sangat cepat,tetapi dengan bertambahnya pengguna internet semakin banyak pula kejahatan yang mengancam.
Seperti yang sudah saya paparkan pada tulisan saya sebelumnya :
http://www.suneda.blogspot.com/2013/03/trend-dan-potensi-kejahatan-komputer_31.html
Seperti yang sudah saya paparkan pada tulisan saya sebelumnya :
http://www.suneda.blogspot.com/2013/03/trend-dan-potensi-kejahatan-komputer_31.html
Penjelasan : Di karenakan meningkatnya pengguna internet, nilai transaksi, frekuensi interaksi,komunitas internet,dan objek penggunaannya,mengakibatkan meningkatnya ketiga unsur kejahatan dalam internet,yaitu Threats,Attack,dan Crimes.
Tetapi bukan hanya kelima faktor diatas yang dapat mengakibatkan terjadinya kejahatan internet ,tetapi terdapat juga aspek-aspek lain ,yaitu ketiga aspek berikut :
Tetapi bukan hanya kelima faktor diatas yang dapat mengakibatkan terjadinya kejahatan internet ,tetapi terdapat juga aspek-aspek lain ,yaitu ketiga aspek berikut :
Aspek Teknis,Aspek Bisnis,Aspek Sosial.
Saya akan menjelaskan mulai dari aspek teknis,
- Standard and Policy Enforcement
Sedangkan Design adalah membuat sistem yang mengharuskan ada jangka waktu pergantian password untuk karyawan dalam menjaga keamanan sistem.
- Reward and PunishmentReward apabila seorang karyawan yang baik dan menaati peraturan ,atau bahkan apabila karyawan melaporkan karyawan lain yang melanggar peraturan akan diberikan hadiah atau imbalan.
Punishment apabila karyawan tersebut tidak mengikuti peraturan yang ada ,dan akan di bina kembali.
- Pressuretekanan adalah proses pendekatan yang lambat tetapi hasilnya efektif , yaitu dengan menekan karyawan untuk melakukan yang pekerjaan untuk mendapatkan hasil yang terbaik.
1) Aspek Teknis
Pada aspek ini serangan-serangannya biasanya seperti:
- Malicious Code
yang berarti program yang dapat menimbulkan efek buruk pada komputer kita bila sudah terinfeksi.
Misalnya saja virus worm , ini merupakan virus yang tak terlihat dan dapat mengacaukan ataupun merusak data kita dari dalam ,dan terus berkembang dan bertambah banyak dalam komputer kita!adapun virus lain seperti , Trojan ,dan lain sebagainya.
- Vulnerablities
mungkin sudah banyak dari kita yang mengetahui tentang penyebab terjadinya hal ini, yaitu orang tidak bertanggung jawab dan suka merusak yang kita sebut HACKER !
dengan adanya vulnerabilites atau celah-celah yang dapat dibobol atau ditembusi ,maka dengan mudah pula seorang hacker dapat masuk dan mengakses komputer kita.
- Spam and Spyware
Spam adalah bentuk kejahatan yang tidak terlalu berbahaya tetapi bisa juga sangat mengganggu bagi kita, biasanya spam dikirim dalam bentuk berita elektronik pada email sehingga dapat memperlambat proses pembukaan email. Isi spam bisa saja berisi tentang iklan,sampai penipuan.
Sedangkan Spyware adalah bentuk kejahatan yang tersembunyi atau bisa dikatakan menyusup. Biasanya spyware yang mudah kita temui adalah Keylogger , ini merupakan program yang digunakan untuk merekan seluruh aktivitas yang terjadi pada keyboard,jadi bayangkan saja bila anda menggunakan komputer orang lain yang sudah terpasangi Keylogger ,maka seluruh aktivitas yang anda lakukan akan diketahui oleh orang lain.
- Phising and Identity Theft
Ini adalah bentuk kejahatan yang menjebak ,misalkan saja kita ingin memasuki suatu situs seperti (www.yahoo.com).Tetapi dalam pengetikannya terjadi kesalahan sehingga kita memasuki situs lain yang mirip (www.yaho.com) ,kita mungkin saja tidak menyadari bahwa kita berada di situs lain yang mirip ,dan memasukan id password ke dalamnya, disini pula dapat terjadi identity theft atau pencurian identitas yang dapat mereka pakai untuk mendapatkan keuntungan.
2) Aspek Bisnis
pada aspek ini terdapat beberapa cara pengamanan :
- Manajemen Resiko (Risk Management Practices).Misalnya saja sebuah perusahaan sangat bergantung dari bisnisnya dengan aplikasi yang terhubung dengan internet.Sehingga dalam analisis resiko terdapat potensi gangguan dan ancaman. Dan demi keamanan perusahaan tersebut,diperlukan pengmanan untuk melindungi sistemnya.
- Analisa Biaya (Cost benefit)Banyak perusahaan yang terlalu ingin menghemat biaya untuk keamanan ,sehingga dengan mudah keamanan itu rusak atau ditembusi,dan kerusakan ini justru lebih membutuhkan banyak biaya daripada biaya keamanan itu sendiri.
- Mematuhi Peraturan (Regulatory compliance)Pengamanan yang berasal dari aturan internal maupun eksternal yang berlaku.Dengan mengikuti peraturan yang berlaku ,maka dapat meminimalkan kemungkinan terjadinya kerusakan atau kebocoran sistem.
- Manajemen aset digitalMisalkan data perusahaan yang berada di komputer yang masih ada kemungkinan bisa saja di akses orang lain,maka dilakukan berbagai macam pengamanan lain ,seperti menyimpan data tersebut di tempat yang lebih aman dan tidak mudah untuk di akses orang lain,misalkan Flash Drive ataupun Hard Disk Eksternal.
- Malicious Code
yang berarti program yang dapat menimbulkan efek buruk pada komputer kita bila sudah terinfeksi.
Misalnya saja virus worm , ini merupakan virus yang tak terlihat dan dapat mengacaukan ataupun merusak data kita dari dalam ,dan terus berkembang dan bertambah banyak dalam komputer kita!adapun virus lain seperti , Trojan ,dan lain sebagainya.
- Vulnerablities
mungkin sudah banyak dari kita yang mengetahui tentang penyebab terjadinya hal ini, yaitu orang tidak bertanggung jawab dan suka merusak yang kita sebut HACKER !
dengan adanya vulnerabilites atau celah-celah yang dapat dibobol atau ditembusi ,maka dengan mudah pula seorang hacker dapat masuk dan mengakses komputer kita.
- Spam and Spyware
Spam adalah bentuk kejahatan yang tidak terlalu berbahaya tetapi bisa juga sangat mengganggu bagi kita, biasanya spam dikirim dalam bentuk berita elektronik pada email sehingga dapat memperlambat proses pembukaan email. Isi spam bisa saja berisi tentang iklan,sampai penipuan.
Sedangkan Spyware adalah bentuk kejahatan yang tersembunyi atau bisa dikatakan menyusup. Biasanya spyware yang mudah kita temui adalah Keylogger , ini merupakan program yang digunakan untuk merekan seluruh aktivitas yang terjadi pada keyboard,jadi bayangkan saja bila anda menggunakan komputer orang lain yang sudah terpasangi Keylogger ,maka seluruh aktivitas yang anda lakukan akan diketahui oleh orang lain.
- Phising and Identity Theft
Ini adalah bentuk kejahatan yang menjebak ,misalkan saja kita ingin memasuki suatu situs seperti (www.yahoo.com).Tetapi dalam pengetikannya terjadi kesalahan sehingga kita memasuki situs lain yang mirip (www.yaho.com) ,kita mungkin saja tidak menyadari bahwa kita berada di situs lain yang mirip ,dan memasukan id password ke dalamnya, disini pula dapat terjadi identity theft atau pencurian identitas yang dapat mereka pakai untuk mendapatkan keuntungan.
2) Aspek Bisnis
pada aspek ini terdapat beberapa cara pengamanan :
- Manajemen Resiko (Risk Management Practices).Misalnya saja sebuah perusahaan sangat bergantung dari bisnisnya dengan aplikasi yang terhubung dengan internet.Sehingga dalam analisis resiko terdapat potensi gangguan dan ancaman. Dan demi keamanan perusahaan tersebut,diperlukan pengmanan untuk melindungi sistemnya.
- Analisa Biaya (Cost benefit)Banyak perusahaan yang terlalu ingin menghemat biaya untuk keamanan ,sehingga dengan mudah keamanan itu rusak atau ditembusi,dan kerusakan ini justru lebih membutuhkan banyak biaya daripada biaya keamanan itu sendiri.
- Mematuhi Peraturan (Regulatory compliance)Pengamanan yang berasal dari aturan internal maupun eksternal yang berlaku.Dengan mengikuti peraturan yang berlaku ,maka dapat meminimalkan kemungkinan terjadinya kerusakan atau kebocoran sistem.
- Manajemen aset digitalMisalkan data perusahaan yang berada di komputer yang masih ada kemungkinan bisa saja di akses orang lain,maka dilakukan berbagai macam pengamanan lain ,seperti menyimpan data tersebut di tempat yang lebih aman dan tidak mudah untuk di akses orang lain,misalkan Flash Drive ataupun Hard Disk Eksternal.
- Standard and Policy Enforcement
3) Aspek Sosial
Dalam dunia internet,tidak ada yang bisa kita percayai sepenuhnya ,bisa saja orang terdekat kita atau bahkan teman kita ingin menjahili ataupun melakukan kejahatan pada kita.
Maka dari itu ada beberapa hal yang dapat kita lakukan ,sebagai berikut :
- Policy and DesignPolicy atau aturan dapat diterapkan dengan membuat kebijakan-kebijakan prosedur aturan yang harus ditaati oleh seluruh karyawan.
- Policy and DesignPolicy atau aturan dapat diterapkan dengan membuat kebijakan-kebijakan prosedur aturan yang harus ditaati oleh seluruh karyawan.
Sedangkan Design adalah membuat sistem yang mengharuskan ada jangka waktu pergantian password untuk karyawan dalam menjaga keamanan sistem.
- Reward and PunishmentReward apabila seorang karyawan yang baik dan menaati peraturan ,atau bahkan apabila karyawan melaporkan karyawan lain yang melanggar peraturan akan diberikan hadiah atau imbalan.
Punishment apabila karyawan tersebut tidak mengikuti peraturan yang ada ,dan akan di bina kembali.
- Pressuretekanan adalah proses pendekatan yang lambat tetapi hasilnya efektif , yaitu dengan menekan karyawan untuk melakukan yang pekerjaan untuk mendapatkan hasil yang terbaik.
Subscribe to:
Posts (Atom)

