BLOKIR SITUS DENGAN WEB PROXY

 

 

 

A. PENDAHULUAN
      
          Assalammualaikum wr.wb.
selamat malam kawan-kawan semua,, semoga tetap dan lindungan Allah SWT dan semoga dalam keadaan yang sehat. kali ini saya mau berbagi ilmu tentang bagaimana cara blokir situs dengan menggunakan web proxy.

B. PENGERTIAN

       Web proxy adalah suatu perantara yang bisa digunakan sebagai proxy server yang nantinya akan menjadi perantara antara browser user dengan web server di Internet.
 
C. LATAR BELAKANG

        Dengan menggunakan web proxy dapat membatasi akses konten-konten tertentu yang di-request oleh client.

D. MAKSUD DAN TUJUAN
     
       Agar dapat memblokir situs - situs yang berbau negatif ,serta dapat menerapkan internet.
    
E. HASIL YANG DIHARAPKAN

  Agar dapat mengetahui dan mengkonfigurasi bagaimana cara blokir situs dengan menngunakan web proxy.    

F. ALAT DAN BAHAN

  •   laptop/pc
  •   mikrotik
  •   kabel utp
  •   winbox
G. JANGKAUAN WAKTU

      5 menit

H. PROSES DAN TAHAPAN
'

- Pertama kita masuk  ke ip web proxy


- masuk ke acces



 - lalu masuk ke ip firewall



- lalu coba buka situs yang tadi diblokir.
jika tidak bisa masuk berarti sudah berhasil.



I. HASIL YANG DIDAPAT

    Dapat memblokir situs dengan web proxy.
J.  CARA KERJA WEB PROXY

     Ketika user membuka suatu situs, maka browser akan mengirimkan HTTP     request ke Server, namun karena computer user ini menggunakan web proxy maka proxy akan menerima HTTP request dari browser tersebut kemudian membuat HTTP request baru atas nama dirinya. HTTP request baru buatan Proxy inilah yang diterima oleh Server kemudian Server membalas dengan HTTP Response dan diterima oleh Proxy yang kemudian diteruskan ke browser user yang sebelumnya melakukan request.

K.  KESIMPULAN

     Dengan menggunakanweb proxy dapat membatasi konten-konten tertentu dan agar dapat menerapkan internet sehat.
   
 REFERENSI
 https://mikrotikindo.blogspot.co.id/2014/02/memblokir-situs-menggunakan-web-proxy-mikrotik.html

 

 

 

 

 

 

 

 

 

 

BLOKIR SITUS MENGGUNAKAN WEB PROXY

 BLOKIR SITUS DENGAN MENGGUNAKAN ADDRESS LIST



A. PENDAHULUAN

       Assalammualaikum wr.wb.
kali ini saya mau berbagi ilmu tentang Blokir situs dengan menggunakan Address list.

B. PENGERTIAN

      address list adlaah metode untuk memfilter banyak IP yang dijadikan 1 group dengan 1 rule
firewall. Satu line address-list bisa berupa subnet, range atau hanya 1 host Ip address.

C. LATAR BELAKANG

     Untuk mengetahui bagaimana cara untuk memblokir situs"  yang memiliki lebih dari 1 ip server.

D. MAKSUD DAN TUJUAN

1. Mengetahui fitur Firewall di MikroTik.
2. Mencegah situs bermuatan negatif masuk kedalam jaringan yang dibuat.
3. Mengetahui bagaimana cara memblokir situs di MikroTik Address                 List.

E. HASIL YANG DIHARAPKAN
 
   agar dapat bisa memblokir situs  dengan menggunakan address list.

F.  ALAT DAN BAHAN
  •     1 Laptop/Pc
  •     1 Mikrotik
  •     kabel UTP
  •     winbox
G.  JANGKAU WAKTU

      8 menit

H.  PROSES DAN TAHAPAN


  • pertama connect an mikrotik ke internet.
  • kemudian masuk terminal laptop ketik " nslookup"situs yang mau diblokir. setelah itu copy ip addressnya.

  • klik ip firewall , masuk ke address list , add
         nama : nama situs yang mau diblokir
         address : alamat address situs yang mau diblokir.





  • Selanjutnya masuk ke filter rules , add  . mauk di general dan chainnya diganti forwad. kemudian masuk di advanced dan setelah itu masukke action. jangan lupa di apply ok.





  •  Setelah itu masuk ke web browser dan coban buka situs yang diblokir tadi. nah  kalau situsnya tidak kebuka maka settingannya sudah berhasil



  • selesai.................

I.   HASIL YANG DIDAPAT

    dapat memblokir situs dengan menggunakan address list.

 J.  KESIMPULAN

Dengan adanya fitur pemblokir situs dari MikroTik, kita dapat memblokir situs yang bermuatan negatif agar tidak dapat di akses oleh orang yang tidak seharusnya mengakses situs tersebut. Cara pemblokirn pun dapat dikatakan mudah dan cepat, sehingga pembuat atau pengelola jaringan tidak perlu khawatir akan memerlukan waktu lama untuk melakukannya.

Referensi
Modul Mikrotik MTCNA-Rifqi.pdf
   

BLOKIR SITUS MENGGUNAKAN ADDRESS LIST



FreeBSD adalah sistem operasi mirip Unix dan open-source turun dari Research Unix melalui Berkeley Software Distribution (BSD). Meskipun untuk alasan hukum FreeBSD tidak dapat menggunakan merek dagang Unix, ini adalah keturunan langsung BSD, yang secara historis disebut juga "BSD Unix" atau "Berkeley Unix". Versi pertama FreeBSD dirilis pada tahun 1993, dan pada 2005 FreeBSD adalah distribusi BSD open-source yang paling banyak digunakan, terhitung lebih dari tiga perempat dari semua sistem terinstal yang menjalankan derivatif BSD open-source. 
FreeBSD memiliki kesamaan dengan Linux , dengan dua perbedaan utama dalam cakupan dan perizinan: FreeBSD mengelola sistem operasi yang lengkap, yaitu proyek memberikan kernel , driver perangkat , utilitas pengguna dan dokumentasi , yang bertentangan dengan Linux yang hanya menyediakan kernel dan driver dan mengandalkan ketiga -party untuk perangkat lunak sistem;  dan kode sumber FreeBSD umumnya dirilis dengan lisensi BSD permisif yang bertentangan dengan copyleft GPL yang digunakan oleh Linux.
Proyek FreeBSD mencakup tim keamanan yang mengawasi semua perangkat lunak yang dikirim dalam distribusi dasar. Berbagai macam aplikasi pihak ketiga tambahan dapat diinstal menggunakan sistem manajemen paket pkgng atau Port FreeBSD , atau dengan langsung mengkompilasi kode sumber. Karena persyaratan perizinannya yang permisif, sebagian besar basis kode FreeBSD telah menjadi bagian integral dari sistem operasi lain, seperti Juniper JUNOS , Darwin milik Apple (yang merupakan basis sistem operasi macos , iOS , watchOS , dan tvOS oleh Apple) , pfSense , perangkat lunak sistem Nintendo Switch , dan sistem operasi yang berjalan di PlayStation 3 dan PlayStation 4 Sony .

Latar belakang

Akar FreeBSD kembali ke University of California, Berkeley . Universitas tersebut mendapatkan lisensi sumber UNIX dari AT & T. Mahasiswa universitas mulai memodifikasi dan memperbaiki Unix AT & T dan menyebut versi modifikasi " Berkeley Unix " atau "BSD" ini, menerapkan fitur seperti TCP / IP , memori virtual dan Unix File System . Proyek BSD didirikan pada tahun 1976 oleh Bill Joy . Tapi karena BSD berisi kode dari AT & T, Unix, semua penerima harus mendapatkan lisensi dari AT & T terlebih dahulu untuk menggunakan BSD.
Pada bulan Juni 1989, "Jaringan Release 1" atau hanya Net-1 - versi publik pertama BSD - telah dirilis. Setelah merilis Net-1, Keith Bostic , pengembang BSD, menyarankan untuk mengganti semua kode AT & T dengan kode yang dapat didistribusikan secara bebas berdasarkan lisensi BSD yang asli. Bekerja untuk mengganti kode AT & T dimulai dan, setelah 18 bulan, sebagian besar kode AT & T diganti. Namun, enam file yang berisi kode AT & T tetap berada di kernel. Pengembang BSD memutuskan untuk merilis "Networking Release 2" (Net-2) tanpa enam file tersebut. Net-2 dirilis pada tahun 1991. 

Kelahiran FreeBSD

Pada tahun 1992, beberapa bulan setelah rilis Net-2, William Jolitz dan Lynne Jolitz menulis pengganti untuk enam file yang hilang, memasarkan BSD ke mikroprosesor berbasis Intel 80386 , dan memanggil sistem operasi barunya 386BSD . Mereka merilis 386BSD melalui server FTP anonim. Aliran pengembangan 386BSD lamban dan setelah masa lalai, sekelompok pengguna 386BSD memutuskan untuk bercabang sendiri dan membuat FreeBSD sehingga mereka dapat terus memperbarui sistem operasi. Pada tanggal 19 Juni 1993, nama FreeBSD dipilih untuk proyek tersebut.Versi pertama FreeBSD dirilis pada bulan November 1993. 
Pada hari-hari awal proyek ini, sebuah perusahaan bernama Walnut Creek CDROM , atas saran kedua pengembang FreeBSD tersebut, setuju untuk merilis sistem operasi pada CD-ROM . Selain itu, perusahaan yang mempekerjakan Jordan Hubbard dan David Greenman, mengelola FreeBSD di servernya, mensponsori konferensi FreeBSD dan menerbitkan buku-buku terkait FreeBSD, termasuk The Complete FreeBSD oleh Greg Lehey . Pada tahun 1997, FreeBSD adalah "produk paling sukses" Walnut Creek. Perusahaan itu sendiri kemudian berganti nama menjadi The FreeBSD Mall dan kemudian iXsystems . 
Saat ini, FreeBSD digunakan oleh banyak perusahaan IT seperti IBM , Nokia , Juniper Networks , dan NetApp untuk membangun produk mereka.  Beberapa bagian sistem operasi Apple Mac OS X berbasis FreeBSD.  Sistem operasi PlayStation 3 juga meminjam komponen tertentu dari FreeBSD,  sedangkan sistem operasi PlayStation 4 berasal dari FreeBSD 9.  Netflix , WhatsApp ,]dan FlightAware  juga contoh perusahaan besar, sukses dan sangat berorientasi jaringan yang menjalankan FreeBSD.

Gugatan

386BSD dan FreeBSD keduanya berasal dari rilis BSD tahun 1992.  Pada bulan Januari 1992, BSDi mulai merilis BSD / 386 , yang kemudian disebut BSD / OS, sebuah sistem operasi yang mirip dengan FreeBSD dan berdasarkan rilis BSD tahun 1992. AT & T mengajukan tuntutan hukum terhadap BSDi dan dugaan penyebaran kode sumber AT & T yang melanggar perjanjian lisensi. Tuntutan hukum tersebut diselesaikan di luar pengadilan dan persyaratan yang sebenarnya tidak semuanya diungkapkan. Satu-satunya yang menjadi publik adalah bahwa BSDi akan memindahkan basis sumber mereka ke sumber 4.4BSD-Lite yang lebih baru. Meski tidak terlibat dalam proses pengadilan, disarankan agar FreeBSD juga pindah ke 4.4BSD-Lite. FreeBSD 2.0, yang dirilis pada November 1994, merupakan versi pertama FreeBSD tanpa kode dari AT & T.


Referensi 
https://en.wikipedia.org/wiki/FreeBSD


SEJARAH FreeBSD



Apa itu VPN?

A. Pendahuluan
1. Pengertian
VPN (Virtual Private Network) adalah kumpulan komputer yang terhubung secara fisik dan dapat berkomunikasi antara satu dengan yang lainnya dengan menggunakan aturan (protocol) tertentu. Tetapi VPN menggunakan IP Public.
2. Latar Belakang

VPN yang digunakan sebagai media penghubung antar jaringan yang menggunkan ontentifikasi
3. Maksud dan Tujuan
Dapat faham apa itu mengenai VPN

B. Tahapan Pelaksanaan
VPN (Virtual Private Network) merupakan media perantara yang memungkinkan seorang pengguna komputer atau gadget lainnya terhubung dengan internet melalui sebuah server yang dijalankan oleh penyedia VPN. Semua data yang berlalu lalang antara komputer atau gadget pribadi tersebut terenskripsi secara aman dan terjamin. Secara umum, dengan menggunakan VPN seorang user akan medapatkan manfaat sbb :
  1. Tersedianya privasi yang lebih memadai dengan menyembunyikan aktivitas browsing internet dari ISP.
  2. Memfasilitasi pengguna untuk menyembunyikan alamat IP, sehingga ketika menjelajahi berbagai macam website pihak lain tidak akan mengetahui lokasi geografis pengguna.
  3. Melindungi pengguna dari serangan hacker, terutama ketika menggunakan WiFi di tempat umum.
  4. Menghemat biaya pengaturan jaringan. VPN banyak digunakan untuk menghubungkan jaringan lokal yang luas dengan biaya yang jauh lebih rendah.

Fungsi VPN


Setidaknya, VPN memiliki tiga fungsi, yaitu untuk menjaga kerahasiaan data (confidentially), kebutuhan data (data integrity), dan autentikasi sumber (origin authentication).
  1. Confidentially, artinya menjaga data atau informasi milik pengguna internet agar tidak diketahui orang lain dan disalahgunakan. Dengan mengakses internet melalui VPN, maka website yang dikunjungi seorang pengguna internet hanya akan dapat menelusuri jejak hingga ke server VPN, dan tidak akan menemukan alamat IP komputer pribadi pengguna.
  2. Data Integrity, artinya VPN menerapkan teknologi untuk menjaga keutuhan informasi mulai dari tempat data tersebut dikirim, melewati jaringan komputer, hingga akhirnya sampai ke penerima. VPN memastikan agar dalam perjalanan pengiriman, data tidak mengalami berbagai macam gangguan, seperti rusak, hilang, atau dimanipulasi.
  3. Origin Authentication, artinya VPN memiliki kemampuan untuk mengotentifikasi data yang masuk, dengan cara memeriksa data tersebut kemudian mengakses informasi sumbernya. Jika proses otentifikasi ini sukses, maka data yang dikirimkan atau atau diterima bisa dipastikan memang aman.
Cara kerja VPN

Normalnya, ketika Anda terhubung ke internet, sebetulnya sebelum dapat mengakses suatu website, Anda akan terhubung dengan ISP (Internet Service Provider), lalu barulah kemudian Anda dapat terhubung dengan website yang dikehendaki. Semua lalu lintas data permintaan untuk website tersebut akan melewati server ISP terlebih dahulu, dan juga bisa terlihat dari pihak ISP.

C. Kesimpulan

Jadi VPN digunakan untuk menghubungkan komputer server dan komputer client jarak jauh, dengan memanfaatkan internet tetapi VPN ini menggunakan teknik tunneling yang membuat jaringan sendiri untuk dilewati koneksi dengan menggunakan otentifikasi.

Sekian semoga bermanfaat
Wassalamualaikum Wr. Wb..

APA VPN itu?????

BLOKIR SIITUS DENGAN LAYER 7 PROTOKOL

A. Pendahuluan
  • Pengertian: Firewall adalah sebuah sistem keamanan yang bekerja untuk mengendalikan jalannya data dengan cara memutuskan aksi untuk melewatkan, menjatuhkan, dan menolak. Firewall menjamin agar data sesuai aturan yang terdapat dalam kebijakan keamanannya.
  • Latar belakang: Supaya penggunaan internet pada client tidak digunakan dengan sembarangan oleh user yang tidak bertanggung jawab.
  • Maksud dan tujuan: Mengantisipasi penggunaan internet yang tidak penting, dapat diimplementasikan pada labolatorium sekolah.
  • Hasil yang diharapkan: Penggunaan internet hanya untuk mengakses hal-hal yang penting saja.
B. Alat dan Bahan
  • PC/Laptop
  • Kabel LAN konektor RJ45
  • Router/mikrotik
  • Akses Internet
C. Jangka Waktu
    5-10 menit
D. Tahap Kegiatan
  • Untuk langkah pertama kita langsung saja, pastikan router kita sudah dikonfigurasi bisa static/automatic.

  • Selanjutnya kita masuk ke settingan router/mikrotik langsung masuk ke ip>firewall
  • Lalu kita masuk ke layer 7 protocol, klik (+)
       
  •  Kemudian isikan name untuk situs yang akan kita blokir. Untuk kali ini saya akan memblokir facebook. Berikan kode dibawahnya, nah kode nya yaitu ^.+(facebook.com).*$
  •  Selanjutnya kita masuk ke ip>firewall lagi, masuk ke menu filter rulers>klik add>general>chain>forward
    kemudian masuk ke advanced>layer 7 protocol di isi situs yang akan kita blokir (facebook.com)
    lalu masuk ke action>ganti menjadi drop
  •  Jika sudah kita cek melalui web browser, jika tidak mau keluar tetapi loading sudah selesai berarti kita sudah berhasil
E. Hasil yang didapat
    Berhasil memblokir situs facebook melalui firewall layer 7 protocol, dan tidak memberi hak akses untuk orang lain untuk mengakses facebook menggunakan PC saya.

F. Temuan permasalahan
   -

G. Kesimpulan
    Dengan memblokir situs seperti facebook, kita dapat meminimalisir penggunaan internet yang kurang bermanfaat. Dan pemblokiran situs seperti ini sangat cocok untuk diimplementasikan pada sebuah sekolahan.
    
H. Referensi
    E-book mikrotik

Sekian dan terima kasih, semoga bermanfaat..
Wassalamualaikum Wr. Wb..

BLOKIR SITUS DENGAN LAYER 7 PROTOKOL

BLOKIR SITUS MELALUI FILTER RULES PADA MENU FIREWALL

Assalamualaikum Wr. Wb.
Kali ini saya akan melanjutkan pembahasan tentang mikrotik yaitu memblokir situs menggunakan Filter Rulers



A. Pendahuluan
1. Pengertian
Filter Rulers merupakan salah satu submenu yang terdapat pada mikrotik yang dapat digunakan untum memblokir sebuah situs.
2. Latar Belakang
Untuk mengamankan jaringan kita atau hostpot kita agar tidak digunakan untuk hal-hal negatif
3. Maksud dan tujuan
Memblokir suatu situs
4. Hasil yang diharapkan
Dapat  menggunakan fitur yang terdapat pada mikrotik sesuai kebutuhan kita.
B. Alat dan bahan

  • Laptop
  • Koneksi internet
  • Kabel LAN
  • Mikrotik
  • Winbox
C. Jangka Waktu
5 menit


D. Tahap Pelaksanaan

1. Pastikan komputer kita sudah terhubung ke internet menggunkan mikrotik

2. Kita masuk winbox

3. Kemudian kita masuk ke Firewall >> klik filter rulers




4. Kita klik add >> advanced>>content >> diisi situs yang akan kita blokir (youtube.com)
   
     masuk ke Action >> drop >> apply >> ok

5. Coba buka situs yang akan anda blokir. Jika loadingnya lama dan akhirnya seperti ini, maka kalian berhasil memblokir situs tersebut.









E. Hasil yang diharapkan
Dapat memblokir sebuah website/situs sesuai kebutuhan kita

F. Kesimpulan
Untuk situs website yang sudah kita blokir maka saat kita browsing akan terjadi loading yang lama dan pada akhirnya akan gagal/failed

G. Temuan Permasalahan
-

H. Referensi
http://irvansyekhroni.blogspot.co.id/2018/01/blokir-situs-dengan-filter-rules-di.html

BLOKIR SITUS MELALUI FILTER RULES PADA MENU FIREWALL

KONFIGURASI MIKROTIK POINT TO POINT



PENDAHULUAN 

 Assalammualaikum wr.wb.
Selamat siang Guys , kali ini saya mau berbagi ilmu tentang bagaimana cara konfigurasi point to point.

PENGERTIAN 

Point to Point Adalah salah satu komputer/perangkat yang disambungkan ke satu perangkat/komputer saja baik menggunakan perangkat wireless maupun menggunakan kabel Lan saja.

LATARBELAKANG

Dengan kita konfigurasi point to point maka orang yang ada disekitar kita dapat menggunakan hotspot melalui sinyal wirelless.

MAKSUD DAN TUJUAN 

agar bisa membuat hotspot sendiri  dan agar orang  yang ada disekitarnya bisa menggunakan wifi.

HASIL YANG DIHARAPKAN

agar bisa mengoptimalkan pembuatan hostpot lagi.

ALAT DAN BAHAN 

-Laptop
-Kabel UTP
-mikrotik Rb951
-sumber internet
-aplikasi winbox

JANGKA WAKTU

10menit

PROSES DAN TAHAPAN

- Pertama kita setting network connection terlebih dahulu , buat ip static dan dinamic ( dhcp ). masuk ke network connections



- klik add , pilih  create



kasih nama static di connection name. dan klik device nya lalu klik IPv4 , klik add dan masukan ip address dan netmask serta gateway nya kemudian save.





- buat settingan untuk Dhcpnya , dan di ipv4 nya methodnya diganti Automatic
 ( dhcp) klik save.



-Kemudian masuk ke winbox. klik mac address dan connect.



-klik interface , hidupkan wirellessnya . mode diganti station bridge . lalu scan  dan connect kan.



- Masuk ke ip address  +  masukan ip address ,dan di interfacesnya pilih ether yang ke asambung ke laptop. apply ok.


- Kemudian ke ip dhcp client , interfacesnya di ethernya 1. apply ok dan kalau sudah bound berarti sudah bisa connect internet.


- Masuk ke ip DNS  check list allow remote... kemudian apply ok.


- Masuk ke DHCP server , klik dhcp setup. interfaces nya di  ether 2, next sampai selesai.



- ip firewall , klik NAT , general out interfacenya di ganti ether 1 , kemudian ke action diganti masquared. aplly ok.




- kemudian  connectb ke dhcp, dan coba buat browsingan. kalau sudah bisa berarti sudah berhasil.








- selesai






KONFIGURASI MIKROTIK POINT TO POINT

Apa itu GPT? Apa Perbedaannya Dengan MBR?

 

MBR (Master Boot Record)

MBR atau Master Boot Record merupakan tipe yang spesial dari boot sector ketika hardisk komputer pertama kali di partisi. MBR-lah yang memegang informasi mengenai logical partition, yang juga berisi file system, dan yang mengatur system tersebut.
Tipe Partisi Hardisk MBR memiliki beberapa kekurangan di antaranya:
  • Hanya mendukung hardisk dengan kapasitas maksimal 2 TB
  • Dengan partisi MBR, hanya dapat membuat maksimal 4 primary partition
  • Jika ingin membuat lebih dari 4 partisi, 1 primary partition harus di korbankan menjadi extended partition sehingga dapat di buat beberapa logical partition di bawahnya
  • Informasi tentang lokasi file system dan partisi sistem operasi hanya tersimpan di sektor pertama di hardisk tersebut, sehingga apabila hilang atau corrupted maka sistem operasi akan mengalami kerusakan

GPT (Guid Partition Table)

GPT atau Guid Partition Table merupakan standar terbaru dari tipe partisi hardisk, pada tipe hardisk ini layout tabel partisi di defenisikan menggunakan Global Unique Identifier. Dengan menggunakan tipe hardisk GPT, banyak kelebihan – kelebihan di dapatkan dan menutupi kekurangan pada hardisk tipe MBR. Diantaranya yaitu :
  • Mendukung media penyimpanan atau hardisk hingga 9 ZB (Zettabyte).Zettabyte merupakan 3 tingkat diatas Terabyte (TB). Diatas TB ada Petabyte (PB), Exabyte (EB), Zettabyte (ZB), dan Yottabyte (YB).
  • Mendukung hingga 128 Primary Partition.
  • Informasi file system dan lokasi sistem operasi disimpan lebih dari satu lokasi, sehingga jika yang utama rusak, sistem masih bisa berjalan normal menggunakan backup yang lainnya.

 Apa Saja Perbedaan MBR Disk dan GPT Disk?
Dari uraian di atas, sebenarnya kita sudah dapat memahami beberapa perbedaan yang ada di MBR dan GPT. Nah, untuk lebih jelas lagi saya akan membuatkan list dan beberapa tambahan sebagai berikut:
  1. MBR hanya men-support 4 partisi primary, GPT jauh lebih banyak yaitu bisa sampai 128 partisi primary.
  2. Kapasitas penyimpanan MBR sangat terbatas, yaitu 2 TB saja. Sedangkan GPT bisa sampai 9,4 ZB.
  3. Pada partisi MBR, jika kita ingin menggunakan lebih dari 4 partisi, kita harus mengorbankan satu partisi primari untuk dijadikan extended, baru kemudian bisa membuat banyak partisi logical. Untuk di GPT, kita tidak perlu melakukan hal seperti itu.
  4. Pada MBR hanya sektor pertama saja yang menyimpan informasi mengenai partisi dan sistem operasi.Tetapi di GPT, informasi tersebut dibackup lebih dari satu kali, sehingga meminimalisir akibat jika sektor pertama rusak.
  5. MBR dapat digunakan oleh semua OS. Hanya sistem operasi windows XP 64bit dan windows yang kompatibel saja yang dapat menjalankan GPT.
  6. Untuk dukungan booting 32-bit di GPT, hanya dimiliki oleh windows 8. Sedangkan sistem operasi lain seperti Windows 7, Vista, tidak memiliki dukungan booting 32-bit dari GPT.
Referensi
 -www.pintarkomputer.com/apa-itu-gpt-apa-perbedaannya-dengan-mbr/

-www.tutorial-komputer.net/2017/12/perbedaan-tipe-partisi-hardisk-mbr-master-boot-record-dan-gpt-guid-partition-table.html

GPT AND MBR

Assalamualaikum Wr. Wb.
Kali ini saya akan melanjutkan tentang materi Training Cisco yang dilaksanakan di BLC Telkom Klaten
A. Pendahuluan
1. Pengertian
Jaringan LAN adalah suatu media transmisi bersama serta rangkaian hardware dan software untuk menginterfacekan perangkat menjadi media serta mengatur akses menuju media tersebut dengan tepat.
2.  Latar belakang
Mengikuti Training Cisco
3. Maksud dan tujuan 
Ingin mengikuti training cisco  
4. Hasil yang diharapkan
Dapat memahami tentang dasar-dasar sebelum menggunaka perangkat cisco yang sesungguhnya.
B. Tahap Kegiatan
8 jam
C. Tahap Pelaksanaan
Perangkat switch LAN dan Wireless
Sebuah switch itu digunakan untuk menghubungkan perangkat-perangkat di jaringan yang sama. Sebuah router itu digunakan untuk mengubungkan beberapa antar jaringan.
Ketika memilih switch untuk LAN tertentu, ada beberapa hal yang perlu dimengerti:jenis dan nomor port, kecepatan yang diperlukan, perluasan, dan bisa dikelola.
Cisco Catalyst 2960 Series Ethernet switches itu cocok untuk jaringan berskala kecil dan sedang. Mereka menyediakan konektivitas 10/100 Fast Ethernet dan 10/100/1000 Gigabit LAN Ethernet.
Penghubung ke Switch
Saat switch aktif, Power-On-Self-Test (POST) dimulai. Selamat POST, LED berkedip saat serangkaian tes menentukan bahwa switch itu berfungsi dengan baik. POST selesai saat LED SYST berkedip hijau dengan cepat. Jika switch gagal melakukan POST, LED SYST berubah menjadi berwarna kekuningan.
Manajemen out-of-band mengharuskan komputer terhubung langsung ke port konsol perangkat jaringan yang sedang dikonfigurasi. Gunakan manajemen in-band untuk memantau dan membuat perubahan konfigurasi ke perangkat jaringan melalui koneksi jaringan.
Sebuah perangkat cisco memuat 2 file berikut ke dalam RAM saat di-boot:
  • IOS Image file
  • Startup configuration file 
Perangkat Internetworking
  • Semua router pada dasarnya adalah komputer. Ya seperti komputer, router memerlukan: sistem operasi (OS), central processing unit (CPU), random access memory (RAM), read-only memory (ROM), dan nonviolative random access memory (NVRAM).
  • Setiap router cisco memiliki komponen perangkat keras umum yang sama, dan koneksi-koneksi ini yaitu: port konsol, 2 interface LAN, dan slot enhanced high-speed WAN interface (EHWIC). 
Tahap Pemasangan Router
  • Pasang dan tempelkan chassis perangkat
  • Pasangkan external compact flash card
  • Sambungkan kabel daya
  • Konfigurasikan perangkat lunak emulasi pada terminal pada PC dan menghubungkan PC ke port konsol
  • Hidupkan router
  • Amati pesan startup di PC saat booting router
     
Mengarahkan IOS
  • Command line interface (CLI) adalah program berbasis teks yang memungkinkan masuk dan menjalankan perintah IOS Cisco untuk mengkonfigurasi, memantau, dan memelihara perangkat Cisco.
  • Untuk awalnya mengkonfigurasi perangkat Cisco, koneksi kosol harus dibuat.
  • Sebagai fitur keamanan, perangkat lunak Cisco IOS memisahkan akses manajemen ke dalam dua mode perintah berikut: mode EXEC user dan mode EXEC privilleged.
  • Modus konfigurasi global diidentifikasi dengan sebuah prompt yang diakhiri dengan (config)# setelah nama perangkat, seperti Switch(config)#.
Dasar-dasar KOnfigurasi Switch
1. Konfigurasi nama perangkat
2. Mengamankan mode EXEC user
3. Mengamankan akses remote Telnet/SSH
4. Mengamankan mode EXEC privilleged
5. Mengamankan seluruh kata sandi
6. Menyediakan notifikasi legal
7. Menyimpan konfigurasi

Dasar-dasar konfigurasi Router
1. Konfigurasi nama perangkat
2. Mengamankan mode EXEC user
3. Mengamankan akses remote Telnet/SSH
4. Mengamankan mode EXEC privilleged
5. Mengamankan seluruh kata sandi
6. Menyediakan notifikasi legal
7. Menyimpan konfigurasi

Menghubungkan Switch ke Router
  • Alamat default gateway adalah alamat interface yang terhubung kejaringan lokal host. Alamat IP perangkat host dan alamat interface router harus berada dalam jaringan yang sama.
  • Untuk mengkonfigurasi default gateway pada sebuah switch, gunakan perintah ip defaul-gateway pada global configuration  
Sekian dari saya, semoga bermanfaat..
Wassalamualaikum Wr. Wb.

PERANGKAT LAN CISCO



NETWORK SECURITY

Assalamualaikum Wr. Wb.
Pada kesempatan kali ini saya akan berbagi tentang Keamanan Jaringan.
 
 

A. Pendahuluan
1. Pengertian
Network security sering dilakukan untuk mencegah dan memantau akses yang tidak sah, penyalahgunaan, modifikasi, dan lain-lain. Dimana tindakan pencegahan untuk melindungi jaringan tersebut merupakan tugas dari seorang administrator jaringan.
2.  Latar belakang
Mengikuti Training Cisco
3. Maksud dan tujuan 
Ingin mengikuti training cisco  
 
4. Hasil yang diharapkan
Dapat memahami tentang dasar-dasar sebelum menggunaka perangkat cisco yang sesungguhnya.
 
B. Alat dan Bahan
  • Laptop
  • E-book
C. Waktu pelaksanaan
8 jam
 
D. Tahap kegiatan
 
Ancaman eksternal muncul dari individu yang bekerja di luar organisasi. Ancaman internal terjadi bila seseorang memiliki akses yang sah ke jaringan melalui akun pengguna atau memiliki akses fisik ke peralatan jaringan.
 
Dalam konteks keamanan komputer dan jaringan, rekayasa sosial mengacu pada kumpulan teknik yang digunakan untuk menipu pengguna internal agar melakukan tindakan tertentu atau mengungkapkan informasi rahasia..
Jenis dari Social Engineering:

Rekayasa sosial berbasis manusia


Dalam serangan rekayasa sosial berbasis manusia, insinyur sosial berinteraksi langsung dengan target untuk mendapatkan informasi.

Contoh dari serangan jenis ini akan di mana penyerang memanggil database administrator meminta untuk me-reset password untuk target rekening dari remote lokasi dengan mengumpulkan informasi pengguna dari situs jejaring sosial terpencil dari perusahaan XYZ.

Rekayasa sosial berbasis manusia dapat dikategorikan sebagai berikut:
  • Piggybacking
Dalam jenis serangan penyerang mengambil keuntungan dengan menipu personil yang berwenang untuk masuk ke dalam area terbatas dari perusahaan yang ditargetkan, seperti ruang server. Misalnya, penyerang X memasuki perusahaan ABC sebagai calon untuk wawancara tetapi kemudian memasuki area terbatas dengan menipu sebuah orang yang berwenang, mengklaim bahwa dia adalah karyawan baru dari perusahaan dan sehingga tidak memiliki ID karyawan, dan menggunakan kartu ID target.

  •  Meniru
Dalam jenis serangan ini, seorang attacker berpura-pura menjadi karyawan valid organisasi dan mendapatkan akses fisik. Hal ini dapat sempurna dilakukan di dunia nyata dengan mengenakan jas atau duplikat ID untuk perusahaan. Setelah masuk tempat, insinyur sosial dapat memperoleh berharga informasi dari komputer desktop.
  • Eavesdropping
ini adalah mendengarkan tidak sah ke komunikasi antara dua orang atau membaca pesan pribadi. Hal ini dapat dilakukan menggunakan saluran komunikasi seperti saluran telepon dan e-mail.

  • Reverse Engineering Social
Ini adalah ketika penyerang menciptakan kepribadian yang tampaknya berada dalam posisi otoritas. Dalam situasi seperti ini, target akan meminta untuk informasi yang mereka inginkan. Serangan reverse engineering biasanya terjadi di bidang pemasaran dan dukungan teknis.

  • Dumpster Diving
Dumpster diving melibatkan mencari di tempat sampah untuk informasi tertulis di atas kertas atau komputer cetakan. hacker sering dapat menemukan password, nama file, atau bagian lain dari rahasia Informasi di tong sampah.

  • Menyamar
Menyamar sebagai pengguna akhir yang sah: Dalam jenis serangan, teknisi sosial mengasumsikan identitas pengguna yang sah dan mencoba untuk mendapatkan informasi, misalnya, memanggil helpdesk dan berkata, "Hai, saya Maria dari X departemen. Saya tidak ingat password account saya; Anda dapat membantu saya keluar?".
Sofware berbahaya dapat merusak sistem, menghancurkan data, serta mengganggu akses jaringan, sistem, atau layanan lainnya.
  • Virus > Program yang menyebar dengan memodifikasi program atau file lain
  • Worms > Mirip dengan virus, namun penyebarannya lewat jaringan.
  • Trojan Horse > Merupakan Aplikasi tiruan yang isinya tool/kode serangan.
Apa itu DoS?
Merupakan membanjiri sistem atau jaringan dengan lalu lintas untuk mencegah lalu lintas jaringan yang sah agar mengalir atau sering disebut ( SYN flooding dan ping of death)
DDos > merupakan serangan DoS yang dilakukan bersama-sama.
Brute Force > Dengan serangan brute force, komputer cepat digunakan untuk mencoba menebak passsword atau menguraikan kode enkripsi.
Spyware > Merupkaan sebuah program yang mengumpulkan informasi pribadi dari komputer Anda tanpa seixin atau sepengetahuan Anda.
Adware > adalah bentuk spyware yang digunakan untuk mengumpulkan informasi tentang pengguna berdsarkan situs yang dikunjungi pengguna.
Jenis malware lainya :
-Zombies > komputer master yang berfungsi mengkontrol semua botnet
-Botnet > kumpulan komputer yang terinfeksi "bot"
Macam-macam security:
  • Security Practices
Prosedur keamnan dapat berkisar dari tugas sederhana dan murah seperti memperthankan rilis software, hingga implementasi firewall dan sistem deteksi yang kompleks.
  •  Security Tools
Banyak alat tersedia bagi pengguna jaringan untuk melindungi perangkat dari serangan da untuk membantu menghapus perangkat lunak berbahaya dari mesin yang terinfeksi.
  • Patches dan Updates
Sebuah patch adlah sepotong kecil kode yang memperbaiki masalah tertentu.
Deteksi Infeksi:
- Komputer mulai beraks secara tidak normal
- Program tidak merespons mouse dan penekanan tombol
- Program dimulai atau dimatikan dengan sendirinya.
- Program email mulai mengirimkan email dalam jumlah yang besar.
- Penggunaan CPU sangat tinggi.
Konfigurasi Firewall
Apa itu Firewall?
Firewall mencegah lalu lintas yang tidak diinginkan memasuki kawasan lindung jaringan. Firewall biasanya dipasang di antara dua atau lebih jaringan dan mengendalikan lalu lintas di antara keduanya dan juga membantu mencegah akses yang tidak sah.
Firewall dapat diimplementasikan dalam perngkat lunak. firewall mungkin juga perangkat keras. 
Port forwading:
ini merupakan port yg di buka sepanjang waktu dan memerlukan ip static. contoh ketika kalian akses : webserver lokal yg membuka port misal 80, ketika kita mau akses ke server kita harus mengetikan ip address dan port server yg dibukanya sepanjang waktu.
Port triggering:
ini merupakan port yg di buka sementara , dan port triger tidak memerlukan yg namanya ip address, dan biasanya koneksi yg menggunakan port triggering itu client yg membuka banyak koneksi ke internet.

Sekian dari saya, semoga bermanfaat.
Wassalamualaikum Wr. Wb.

NETWORK SECURITY

- Copyright © WELCOME TO MY BLOG - Blogger Templates - Powered by Blogger - Designed by Johanes Djogan -