PENJELASAN TENTANG VIDEO NTWORKING FOR ALL SSL

NAMA                : FRANSISCA SINAGA
NIM                    : 201431129
KELAS               : A
MATA KULIAH : KEAMANAN SISTEM KOMPUTER

MATERI PERTEMUAN 2


Pada kali ini kita akan bahas mengenai penjelasan sebuah video yang menjelaskan bagaimana suatu data pribadi yang kita simpan dapat tersimpan dengan baik dan yang dapat dicuri oleh hacker.

Pertama sekali seorang assignment mengisi sebuah daftar biodata secara online, setelah selesai diisi maka assignment lalu mengklik save. Nah proses yang terjadi saat tombol save di tekan adalah kalau misalkan dalam pengisian itu sudah memiliki SSH kemudian dia akan mengambil kunci yang ada di atas pada tampilan pengisian biodata tersebut (proses enkripsinya) didalam kopernya trus kemudian si assignmentnya akan mengunci trus request satu data lagi yang dikirim. Nah pada saat itu si assignmentnya memakai service yang memiliki pelayan yang memberi petunjuk dia harusnya masuknya ke domain yang mana, apakah ke .COM .ORG .AC .ID
Nah kalau si delen itu tidak  memakai service itu, ada pelayannya yang memberi yang memberi petunjuk dia harus masuk kemana sedangkan assignment tadi ada petunjuknya sesuai dengan request si user tadi dan si 
delen pun tinggal jalan saja tanpa memikirkan apa-apa. Si assignment masuk ke kereta mana si delen ikutikutan saja, kalau ada kereta yang lewat dia ikut-ikutan saja. 

Lalu pada saat di kereta ada terjadi proses busy dalam facebook, dia sama persis sampai karakter yang ada di dalamnyapun sama. Lalu tiba-tiba di kereta ada seorang penyusup yang melihat koper dari penumpang si delen dan si assignment) kemudian tanpa pikir panjang si penyusup mengambil koper dari si delen, dimana koper milik si delen tidak digembok melainkan hanya ditutup biasa saja, sehingga informasi penting yang dimiliki si delen pun langsung dicuri si penyusup dengan mengcopy data informasi penting tersebut dan telah mendaptkannya lalu mengembalikan koper tersebut ke keadaan semula (seolah-olah tidak terjadi terjadi apa-apa), kemudian beberapa saat kemudian si penyusup juga mulai berusaha mencuri inforsi penting yang ada di dalam koper assignment. Dengan berbagai cara dilakukan si penyusup untuk mencuri data informasi penting yang ada di dalam koper si assignment tetapi tetap tidak dapat dicuri karena data informasi tdi masih dalam keadaan di gembok dan masih terenskripsi.

Setelah sampai di airport si penyusup tadi langsung mengambil isi dari data informasi penting yang ada di dalam koper sidelen(dimana isinya adalah berupa harta karun) lalu selang beberapa saat si delen ingin mengambil data informasi penting yang ada dalam kopernya, tetapi dia telat karena data penting dari isi kopernya telah hilang diambil si penyusup dan dia sudah tidak memiliki apa-apa lagi.

Kemudian saat si assignment dan si delen mau naik pesawat, ada gate yang legal dan gate ilegal. Si assignment tadi tetap masuk melalui gate legal karena dia tahu membedakan mana yang asli dan mana yang palsu, sedangkan si deeln tidak daapt membedakannya maka dia masuk ke gate yang ilegal tadi sehingg dalam penerbangannya dia mengalami penerbangan yang menyeramkan seperti disambar petir, awan tebal, cuaca buruk, dll dan si asssignment melalui penerbangan ynag menyenagkan sampai ke tujuan.

Kemudian si assigment sampai ke tempat hostingnya sedangkan si delennya tinggalnya di luar, dia tidak bisa masuk karena data informasi pentingnya tadi sudah diambil oleh si penyusup. Saat kunci data si assigment terbuka sekalipun, data yang ada didalamnya itu pun belum dapat langsung dibaca harus dilakukan proses dekrip dulu, klis)setelah selesai maka si user akan mendapat respon finish(ceklis).

Oke sekian dulu postingan saya ya teman-teman, semoga bermanfaat. Bye !!!! 

NAMA                : FRANSISCA SINAGA
NIM                    : 2014-31-129
KELAS               : A
MATA KULIAH : KEAMANAN SISTEM KOMPUTER
Hay guyss... Ketemu lagi nih di postingan saya. Kali ini saya akan mengulas film Warrior of The Net. Sebuah film yang membahas tentang proses perjalanan data dalam jaringan internet. Pada penasarankan... Yuk mari !
Pertama sekali kita perhatikan perangkat-perangkat apa saja nih yang terlibat di dalamnya. Perangkat yang terlibat meliputi :
1. TCP Packet
Transmission Control Protocol/Internet Protocol (TCP/IP) adalah satu set aturan standar komunikasi data yang digunakan dalam proses transfer data dari satu komputer ke komputer lain di jaringan komputer tanpa melihat perbedaan jenis hardware. Protokol TCP/IP dikembangkan dalam riset pertama kali oleh Defense Advanced Research Projects Agency (DARPA) di Amerika Serikat dan paling banyak digunakan saat ini yang implementasinya dalam bentuk perangkat lunak (software) di system operasi. Protokol TCP/IP dikembangkan dalam riset pertama kali oleh Defense Advanced Research Projects Agency (DARPA) di Amerika Serikat dan paling banyak digunakan saat ini yang implementasinya dalam bentuk perangkat lunak (software) di system operasi.
2. UDP Packet
Packet yang digunakan untuk mengirimkan pesan pendek yang disebut datagram antar sesama program dalam jaringan
3. Router
Komputer yang software dan hardwarenya diperuntukkan untuk melakukan routing dan forwarding. Router menyambungkan dua atau lebih subnet.
4. Ping of Death
Packet yang mengandung lebih dari 65,536 byte, yang merupakan jumlah maksimum dari ukuran IP packet. Ping semacam ini dapat mengakibatkan crash pada komputer penerima ping.
5. Router Switch
Suatu alat dalam jaringan yang menghubungkan beberapa segment dalam network.
Film “Warrior of the Net” menjelaskan tentang proses perjalanan data di dalam jaringan internet. Perjalanan 
data di mulai ketika misalnya kita sedang mengklik sebuah alamat link (semisal http://www.facebook.com). 
Pertama-tama data tersebut masih berupa bit-bit yang kemudian dikemas menjadi paket-paket data. Pada setiap
paket data diberikan label yang berisi informasi penting seperti alamat pengirim, alamat penerima, jenis paket, 
serta alamat proxy.
Setelah diberikan label yang berisi informasi penting tersebut, paket data tersebut akan masuk ke dalam jaringan LAN(Local Area Network) dimana di dalam jaringan LAN ini terdapat banyak sekali paket data yang berlalulalang. Paket-paket data tersebut seperti TCP packet, UDP packet, ICMP ping packet, sehingga tidak menutup kemungkinan akan terjadi collision atau tabrakan antar paket. Untuk menghindari terjadinya collision tersebut maka terdapat Router atau penghala. Router akan membaca alamat pada paket-paket data tersebut dan memindahkan paket-paket tersebut ke alamat yang dituju. Dalam penanganan oleh Router, tidak menutup kemungkinan ada paket data yang hilang. 
Setelah melewati Router, kemudian paket data akan dipilah kembali oleh Switch. Cara kerja Switch lebif efisien daripada Router. Fungsi Switch juga sama yaitu memilah paket-paket data untuk dikirim ke alamat tujuanya. Pada tahap selanjutnya paket data akan masuk ke dalam Network Interface dan mengantri untuk melewati Proxy. Proxy berfungsi sebagai perantara untuk mengurangi beban yang ada di jaringan internet. Selain itu Proxy juga berperan dalam keamanan data. Proxy akan membuka setiap paket data yang masuk dam membaca URL di dalamnya. Ketika ditemukan URL yang terlarang maka Proxy akan segera menghancurkan paket data tersebut.  
Kemudian untuk paket-paket data yang berhasil lolos dari Proxy akan melanjutkan perjalananya. Kemudian paket-paket data akan melewati Firewall. Firewall berfungsi untuk mencegah paket-paket data yang tidak diinginkan masuk kedalam jaringan perusahaan serta mencegah bocornya data atau informasi rahasia dari perusahaan. Setelah berhasil menembus Firewall, paket-paket data tersebut akan kembali di pilah oleh Router untuk masuk ke dalam Bandwith yang disediakan. Tidak semua paket data dapat memasuki Bandwith yang di sediakan. Untuk paket data yang tidak berhasil masuk ke dalam Bandwith maka akan dikirimkan permintaan untuk pengiriman paket data kembali. 
Pada akhirnya paket-paket data tersebut telah sampai pada jaringan Internet. Ketika paket data sampai di alamat yang dituju, paket data harus memasuki Firewall kembali. Di dalam Firewall ini paket data yang berbahaya seperti Ping of Death akan dihancurkan. Firewall akan membuka jalur port. Terdapat beberapa port, misalnya port 80 yang digunakan untuk halaman we, port 25 digunakan untuk email, dan port 21 digunakan untuk FTP(File Transfer Protocol). Paket-paket data yang tidak sesuai dengan kriteria port yang di tentukan akan segera di hancurkan.
Setelah melalui perjalanan yang panjang paket data akan sampai di web server, paket data akan dibuka satu demi satu untuk diambil datanya. Kemudian paket data yang telah kosong akan diisi kembali untuk menyampaikan informasi jawaban kepada si pengirim data. Paket data jawaban tersebut akan melalui proses yang sama untuk sampai ke komputer si pengirim
Nah gimana guys, ternyata selama kita menggunakan yang namanya jaringan begitulah prosesnya. Okeh sekian dulu postingan kali ini, semoga bermanfaat, byeee !!!! 

PERTEMUAN PERTAMA TENTANG PENJELASAN KEAMANAN SISTEM KOMPUTER



NAMA                : FRANSISCA SINAGA
NIM                    : 201431129
KELAS               : A
MATA KULIAH : KEAMANAN SISTEM KOMPUTER

MATERI PERTEMUAN 1

Keamanan adalah keadaan bebas dari bahaya. Istilah ini bisa digunakan dengan hubungan kepada  kejahatan, segala bentuk kecelakaan, dan lain-lain. Keamanan merupakan topik yang luas termasuk keamananan nasional terhadap serangan teroris, keamanan komputer terhadap hacker atau cracker, keamanan rumah terhadap maling dan penyelusup lainnya, keamanan finansial terhadap kehancuran ekonomi dan banyak situasi berhubungan lainnya.Sistem keamanan komputer merupakan sebuah upaya yang dilakukan untuk mengamankan kinerja,fungsi atau proses komputer. sistem keamanan komputer juga berguna untuk menjaga komputer dari para hacker (penjahat dunia maya). Tetapi layaknya seperti gembok kunci dalam rumah yang menjaga rumah dari parah maling untuk masuk.

Konsep keamanan

  

Beberapa konsep terjadi di beberapa bidang keamanan: · risiko - sebuah risiko adalah kemungkinan kejadian yang menyebabkan kehilangan 

· ancaman - sebuah ancaman adalah sebuah metode merealisasikan risiko 

· countermeasure - sebuah countermeasure adalah sebuah cara untuk menghentikan ancaman 

· pertahanan dalam kedalaman - jangan pernah bergantung pada satu pengatasan keamanan saja. 

· asuransi - asuransi adalah tingkatan jaminan bahwa sebuah sistem keamanan akan berlaku seperti

 yang diperkirakan

 

Menurut Garfinkel dan Spafford, ahli dalam computer security, komputer dikatakan aman jika bisa diandalkan dan perangkat lunaknya bekerja sesuai dengan yang diharapkan. Keamanan komputer memiliki 
5 tujuan, yaitu:
1. Availability
2. Integrity
3. Control
4. Audit
5. Confidentiality

Di bawah ini adalah dua masalah penting di kehidupan sehari-hari yang harus diperhatikan dalam keamanan komputer :
Kehilangan data / data loss
 Masalah data loss dapat disebabkan oleh : 
· Bencana
· Kesalahan perangkat lunak dan perangkat keras
· Kesalahan manusia / human error

Penyusup / intruder
        Penyusup bisa dikategorikan kedalam dua jenis :
· Penyusup pasif yaitu membaca data yang tidak terotorisasi ( tidak berhak mengakses )
· Penyusup aktif yaitu mengubah susunan sistem data yang tidak terotorisasi.
Selain itu ancaman lain terhadap sistem keamanan komputer bisa dikategorikan dalam empat macam :
Interupsi / interuption
 Sumber daya sistem komputer dihancurkan sehingga tidak berfungsi. Contohnya penghancuran harddisk atau
 pemotongan kabel. Ini merupakan ancaman terhadap ketersediaan.
Intersepsi / interception
Orang yang tak diotorisasi dapat masuk / mengakses ke sumber daya sistem. Contohnya menyalin file yang
 terotorisasi. Ini merupakan ancaman terhadap kerahasiaan.
Modifikasi / modification
Orang yang tak diotorisasi tidak hanya dapat mengakses tapi juga mengubah,merusak sumber daya. 
Contohnya mengubah isi pesan, atau mengacak program. Ini merupakan ancaman terhadap integritas
Fabrikasi / fabrication
Orang yang tak diotorisasi menyisipkan objek palsu ke dalam sistem. Contohnya memasukkan pesan palsu, menambah data palsu. Dari kategori yang ada diatas dan jika dikaitkan dalam kehidupan sehari-hari pasti kita akan menemukan masalah dalam komputer.

Ancaman sistem keamanan komputer

Dibawah ini merupakan nama-nama ancaman yang sering dilihat dalam sistem keamanan komputer.
· Adware
· Cookies
· Dialers

Jenis Ancaman keamanan komputer

Berikut ini adalah contoh ancaman-ancaman yang sering dilihat聽:
· Virus
· Spam
· Spyware

Berdasarkan sistem, metode pengamanan komputer terbagi dalam beberapa bagian antara lain :
Sebuah jaringan komputer dapat dibagi atas kelompok jaringan eksternal (Internet atau pihak luar)              kelompok jaringan internal dan kelompok jaringan eksternal diantaranya disebut DeMilitarized Zone (DMZ). Pihak luar : Hanya dapat berhubungan dengan host-host yang berada pada jaringan DMZ, sesuai dengan kebutuhan yang ada. - Host-host pada jaringan DMZ : Secara default dapat melakukan hubungan dengan host-host pada jaringan internal. Koneksi secara terbatas dapat dilakukan sesuai kebutuhan. - Host-host pada jaringan Internal : Host-host pada jaringan internal tidak dapat melakukan koneksi ke jaringan luar, melainkan melalui perantara host pada jaringan DMZ, sehingga pihak luar tidak mengetahui keberadaan host-host pada jaringan komputer internal.
Salah satu alat bantu yang dapat digunakan oleh pengelola jaringan komputer adalah Security Information Management (SIM). SIM berfungsi untuk menyediakan seluruh informasi yang terkait dengan pengamanan jaringan komputer secara terpusat. Pada perkembangannya SIM tidak hanya berfungsi untuk mengumpulkan data dari semua peralatan keamanan jaringan komputer tapi juga memiliki kemampuan untuk analisis data melalui teknik korelasi dan query data terbatas sehingga menghasilkan peringatan dan laporan yang lebih lengkap dari masingmasing serangan. Dengan menggunakan SIM, pengelola jaringan komputer dapat mengetahui secara efektif jika terjadi serangan dan dapat melakukan penanganan yang lebih terarah, sehingga organisasi keamanan jaringan komputer tersebut lebih terjamin.
Intrusion detection system (IDS) dan Intrusion Prevention system (IPS) adalah sistem yang digunakan untuk mendeteksi dan melindungi sebuah sistem keamanan dari serangan pihak luar atau dalam. Pada IDS berbasiskan jaringan komputer , IDS akan menerima kopi paket yang ditujukan pada sebuah host untuk selanjutnya memeriksa paket-paket tersebut. Jika ditemukan paket yang berbahaya, maka IDS akan memberikan peringatan pada pengelola sistem. Karena paket yang diperiksa adalah salinan dari paket yang asli, maka jika ditemukan paket yang berbahaya maka paket tersebut akan tetap mancapai host yang ditujunya
Sebuah IPS bersifat lebih aktif daripada IDS. Bekerja sama dengan firewall, sebuah IPS dapat memberikan keputusan apakah sebuah paket dapat diterima atau tidak oleh sistem. Apabila IPS menemukan paket yang dikirimkan adalah paket berbahaya, maka IPS akan memberitahu firewall sistem untuk menolak paket data itu.

baiklah sekian dulu postingan saya, semoga bermanfaat ya. Bye !!! 

CARA MEMBACKUP DATABASE WORDPRESS

Cara Membackup Database Wordpress Pada Centos

      Pastikan anda masuk ke super user nya dahulu lalu, anda bisa backup sebagian atau keseluruhan file website anda, tergantung apakah nanti dalam proses instalasi di VPS barunya itu anda mau menggunakan file yang lama atau mau download lagi dari situs wordpress. Direktori yang paling penting anda backup adalah direktori wp-content terutama pada bagian uploads, themes dan plugins. Sebelum melakukan backup, anda akan kompres dulu semua file wordpress anda kedalam format zip, supaya nantinya dapat mempermudah proses download file backup di VPS baru.

Silahkan install zip terlebih dahulu, ketikkan kode program :

apt-get install zip

Masuk ke direktori tempat penyimpanan file-file situs anda  /var/www/html/Pendidikan/ maka saya masuk ke direktori tersebut terlebih dahulu dengan cara :

cd /var/www/ html/Pendidikan/ 

zip keseluruhan file, direktori beserta sub-sub yang ada didalamnya :

zip -r Pendidikan*

Selanjutnya silahkan anda backup pula database situs anda. Jika anda lupa nama databasenya, coba anda cari terlebih dahulu :

mysql -u root –p

show databases;
list database, daftar database mysql
exit
Backup database dengan command :

mysqldump -u root -p Pendidikan > backup_Pendidikan.sql

zip mysql database, zip mariadb, cara zip file, cara zip ubuntu, cara install zip di linux. Ganti sumutyok dengan nama database anda dan backup_sumutyok dengan nama backup yang anda inginkan. Anda juga bisa backup database secara mudah melalui phpmyadmin.
Sekarang, anda sudah memiliki file backup dengan nama sumutyok.zip dan database backup dengan nama backup_sumutyok.sql. Silahkan anda cek untuk membuktikannya dengan mengetikkan perintah :


Ls


Cara backup wordpress, cara backup situs, membackup file wordpress

Tinggal disesuaikan saja web server apa yang ingin anda gunakan, apakah apache, nginx, openlitespeed atau yang lainnya, berikut :
Install wget dengan perintah :

apt-get install wget
Install zip dengan perintah :
apt-get install zip
Install nano editor :
apt-get install nano
Buat direktori baru untuk situs anda melalui perintah :
mkdir -p /var/www/html/Pendidikan/

Berikan hak akses, hak user dan grup terhadap direktori tersebut :

chmod -R 755 /var/www/html/
chown -R $USER:$USER /var/www/html/Pendidikan/

Masuk ke direktori tersebut dengan :

cd /var/www/html/Pendidikan/

 Download file situs dan database yang berada di VPS lama dengan menggunakan wget :

wget http://Pendidikan.ga/Pendidikan.zip
wget http://Pendidikan.ga/backup_Pendidikan.sql

Download file mysql, cara download database, cara download mariadb

Ekstrak file sumutyok.zip dengan command :
unzip Pendidikan.ga.zip

Sekarang, anda membuat database baru. Pastikan anda sudah menginstall MySQL atau MariaDB di VPS anda. Anda tak perlu khawatir jika anda menggunakan MySQL, karena pada dasarnya MySQL dan MariaDB sama saja.

Login ke account MySQL atau MariaDB anda :
mysql -u root -p

Buat batabase baru, saya buat dengan nama ayokesumut

CREATE DATABASE PendidikanBaru;

Buat user dan password baru. Saya buat user rikas dengan password 19950806 :

CREATE USER samuel@localhost
IDENTIFIED BY 'admin1';

Berikan izin penggunaan databse baru ke user baru yang sudah anda buat :

GRANT ALL PRIVILEGES ON wp.* TO jimmy@localhost
IDENTIFIED BY 'admin1';

Flush Privileges dan exit

FLUSH PRIVILEGES;
Exit


Silahkan anda ganti setting DNS anda. Edit bagian A records yang awalnya ditujukan ke IP VPS lama, sekarang harus diarahkan ke IP VPS baru. Saya edit DNS di namecheap. Silahkan sesuaikan jika anda menggunakan layanan DNS hosting lain atau jika anda menggunakan DNS server sendiri.membuat dns namecheap, daftar dns namecheap, dns namecheap gratis, konfigurasi dns di namecheap, create dns.
Edit file wp-config.php untuk mengganti data database lama ke data database baru :

nano wp-config.php

Wordpress config, konfigurasi wordpress, setting database wordpress
Buat konfigurasi virtual hosts apache baru untuk situs anda :

nano /etc/apache/sites-available/Pendidikan.ga

wordpress virtual hosts, cara membuat apache virtual hosts.
Silahkan anda samakan saja dengan konfigurasi virtual hosts situs anda di VPS lama.
Masukkan ke /etc/apache/sites-enabled/ :

ln -s /etc/apache/sites-available/sumutyok.ga /etc/apache/sites-enabled/

Restart MySQL, Nginx atau MariaDB :
Service  restart

service mysql restart

Buka situs anda di browser dan silahkan lanjutkan proses instalasi situs wordpress anda seperti biasa. Install wordpress di browser, cara install wordpress, cara mengembalikan wordpress, mengganti situs wordpress, merubah wordpress.
Setelah selesai install, silahkan anda restore database dengan :

mysql -u root -p PendidikanBaru < backup_Pendidikan.sql

Cara restore database mysql, cara restore database mariadb
Masukkan password root MySQL (MariaDB) anda.
Silahkan reload situs anda
Jika situs anda tidak memakai CMS seperti wordpress, cara memindahkan situsnya sama saja. Backup file dan database lalu restore. Akan lebih mudah jika situs anda adalah situs statis, anda hanya perlu memindahkan file website anda saja dari VPS lama ke VPS baru. Jangan lupa buat konfigurasi virtual hostsnya disesuaikan dengan web server yang ingin digunakan.


top