Nama : Pande Putu Mahendrantari Dewi
Nim : 0615353239
Web : Mahendrantari.wordpress.com
Email : mahendrantari@yahoo.com / mahendrantari@gmail.com
Tempat Magang : SMK Widya Wisata Graha
1. Keamanan jaringan tidak terlepas dari sistem pengalamatannya. Untuk itu apa yang
anda dapat jelaskan dari alamat 195.166.15.0/25? Sedangkan apa analisa anda dengan
pengalamatan 170.10.155.21:25? Apa hubungannya dengan sistem keamanan
jaringan?
Jawab :
Alamat 195.166.15.0/25 berarti ip ini ada di range kelas C
Analisa tentang pengalamatan 170.10.155.21:25 ini berarti ip 170.10.155.21 sedang berkomunikasi menggunakan port 25. :25 berarti portnya.
Hubungannya dengan system keamanan jaringan adalah ip merupakan pengalamatan dari pc kita ke jaringan sedangkan port merupakan pintu yang kita gunakan untuk berkomunikasi keluar/masuk jaringan
2. Subnetting merupakan bagian dari strategi pengalamatan. Menurut analisa anda
apakah subnettting ada hubungannya dengan sistem keamanan jaringan? Misalkan
dalam sebuah LAN terdapat 3 PC yang terhubung dengan 1 switch yang masingmasing
memiliki IP 192.168.1.11/25, 192.168.1.12/25 dan 192.168.1.200/25, jika
salah satu dari ketiga PC tersebut terkena Virus dan tidak ada antivirusnya bagaimana
dengan PC yang lain, apakah akan tertular virus juga? Apa analisa anda?
Jawab :
analisa saya, sekarang tergantung pada virus apa yang menyerang. Terkadang ada virus yang tidak menyerang jaringan tapi tidak menutup kemungkinan dapat terjadi. Contoh saja virus Trojan , kalau dia menyerang server, dan client mengakses file dari sana dan pada pc client tidak terdapat antivirus atau firewallya lemah maka virus juga dapat menulari client tersebut.
3. Jika email anda tiba-tiba mendapat kiriman mail yang sangat banyak dari pengirim
yang tidak anda kenal sebelumnya (terjadi kebanjiran mail) dimana kejadian ini terus
berulang pada hari-hari selanjutnya, menurut anda apa penyebabnya? Dan apa langkah
anda untuk mengatasi gangguan tersebut?
Jawab:
Terjadinya kebanjiran email ini berarti ini merupakan akibat dari lemahnya filter mail pada kita.
Dan serangan ini biasa disebut mail booming, dimana pada kotak masuk/ inbox kita akan menerima banyak sekali email, sehingga menyebabkan email kita tidak dapat menerima email lagi.
Hal yang dapat kita lakukan untuk mengatasinya
*Dengan meminta bantuan kepada provider tempat kita menggunakan email tersebut, agar ip penyerang diblok.
*Dan dapat pula menggunakan menggunakan pemfilter email seperti Spam attack,spam killer dan lain sebagainya.
4. Jika sebuah perusahaan menyewa anda untuk membangun sistem keamanan jaringan
di perusahaan tersebut maka langkah-langkah apa saja yang anda lakukan untuk
membuat jaringannya menjadi aman dan terproteksi dengan baik?
Jawab :
*melakukan backup data dan system konfigurasi lakukan backup data termasuk konfigurasi dan data penting lainnya, ini berguna untuk merestore system bila terjadi masalah
*backup log system : backup log dari system
*Pemasangan firewall: sebaiknya seluruh pc atau server yang terhubung dengan internet dipasangi firewall
* matikan service yang kurang perlu seperti , untuk mengurangi ancaman baik internal maupun external
5. Jika sebuah perusahaan menyewa anda untuk membobol sistem di perusahaan lain dan
kemudian mencuri serta merusak data-datanya, maka langkah-langkah apa saja yang
kira-kira akan anda lakukan untuk melaksanakan pekerjaan tersebut?
Persiapan hacking
Sebelumnya Kita harus memiliki list proxy server yang mendukung proxy-chain untuk menghindari pelacakan. Kita harus mengkoneksikan sekurang-kurangnya 2 anonymous proxy server di 2 negara yang berbeda. Kita dengan mudah mendapatkan proxy server di search engine Google. Namun bila Kita menemukan lebih banyak transparant proxy server, gunakan 3 transparant proxy server yang mendukung chain, dan rutekan koneksinya melintasi beberapa negara, misalnya: Brazil – China – India, sehingga bila dilacak oleh “Pengejar Hacker” maka mereka hanya akan melacak koneksi dari ISP Indonesia ke China.
Pemeriksaan bug
Pemeriksaan dilakukan secara trial and error pada setiap parameter yang diperkirakan mengandung bug
Mendownload source code dan file konfigurasi
Kita jejaki setiap link di dalam source code-nya, kemudian kita download. Selanjutnya kita download file konfigurasi web servernya.
Mengupload file explorer dan windows shell command interface
Dari http://www.powerofpaytv.com/cometadvance/ kita dapat mengupload file explorer misalnya ASF File Explorer yang dibuat oleh Nahuel Foronda and Laura Arguello. Dengan ASF File Explorer, kita dapat membrowse file di harddisk secara lebih leluasa, serta meng-upload, download dan delete file.Mengambil alih server
Kita dapat menambahkan user login windows (group administrator) dengan mengeksekusi perintah berikut pada windows shell command interface.
6. Syarat untuk menjadi seorang hacker antara lain harus memahami protokol-protokol
internet dan pemrograman komputer. Sebutkan dan jelaskan minimal 3 protokol
internet yang paling sering dipakai!
Jawab:
FTP (file transfer protocol) yaitu sebuah protocol yang ada pada lapisan aplikasi yang merupakan standar untuk mentransfer file .suatu protokol yang berfungsi untuk tukar-menukar file dalam suatu network
yang mensupport TCP/IP protokol. Dua hal penting yang ada dalam FTP adalah FTP
server dan FTP Client. FTP server menjalankan software yang digunakan untuk tukar
menukar file, yang selalu siap memberian layanan FTP apabila mendapat request dari
FTP client. FTP client adalah komputer yang merequest koneksi ke FTP server untuk
tujuan tukar menukar file (mengupload atau mendownload file).Tujuan FTP server adalah
SMTP(simple mail transfer protocol)protocol yang digunakan pada surat elektronik.
HTTP(hyper text transfer protocol)Protokol yang digunakan untuk mentransfer file di world wide web(www)
7. Anda tentu mengenal istilah Access Control List (ACL) yang merupakan materi di
Chapter 11 CCNA2, dimana ACL ini diimplementasikan pada router yang dijadikan
gateway yang menghubungkan jaringan LAN & WAN, menurut analisa anda adakah
kaitan implementasi ACL dengan sistem keamanan jaringan, jelaskan?
Jawab:
ACL digunakan untuk mengijinkan atau tidaknya suatu paket dari pc ke tujuan tertentu.
ACL ini berisi aturan-aturan dan menentukan proses dirouter apakah paket tersebut dapat lewat atau tidak.
ACL itu sendiri memiliki fungsi yang terkait dengan jaringan antara lain
*membatasi lalu lintas jaringan dan meningkatkan kinerjanya
*dapat mengatur aliran traffic memblock dan meng update routing
* dapat mengecek apa-apa saja yang client access
8. Jika anda seorang network administrator di sebuah perusahaan dimana tiba-tiba
internet di perusahaan tersebut menjadi sangat lambat dan traffic analyzer menunjukan
pemakaian bandwith yang sangat tinggi sedangkan anda tahu bahwa tidak ada yang
memakai internet pada saat itu? Menurut analisa anda apa penyebabnya? Bagaimana
cara penanggulangannya?
Jawab:
Menurut analisa saya bisa jadi ada yang memakai/mencuri bandwith kita jadi pemakaian nya menjadi tinggi,
Padahal kita tidak sedang menggunakannya.
Alas an lain mungkin disebabkan oleh serangan virus dimana virus ini mendownload/ mengupload filenya secara berkesinambungan , sehingga mengakibatkan jalur yang padat.
Cara yang dapat dilakukan untuk menanggulanginya:
* Penggunaan firewall untuk menyaring paket yang ada dijaringan
* Pada masing masing pc client dipasangi antivirus untuk memperkecil kemungkinan terserang virus.
9. Firewall memiliki arti yang sangat penting dalam sistem keamanan jaringan, hal-hal
apa saja yang dapat dilindungi oleh firewall? Parameter apa yang dipakai untuk
melakukan hal tersebut?
Jawab :
Parameter yang digunakan untuk memfilternya adalah:
* IP address, Domain Name , Protocols dan Port
Hal-hal yang dapat dilindungi oleh firewall dapat mencakup:
* Remote login
* application backdoor
*SMTP session hijacking
* Operating systems bug
* Denial of service
* E-mail boms
*Macros
*virus
*spam
*redicted bombs
*source routing
10. Selain firewall terdapat banyak alat bantu (tools) lain yang dapat dipakai untuk
membantu seorang network administrator memonitor keamanan di dalam jaringan.
Sebutkan dan jelaskan tools-tools yang anda ketahui!
*FPort buatan founstone dapat dipakai untuk memonitor port yang sedang terbuka dan software apa yang sedang memakainya . dengan mengetahui pola , maka kita dapat mengetahui bila terjadi sesuatu yang diluar kebiasaan.
* AirSnort berguna untuk mendapatkan WEP key , khususnya bila key tidak cukup strong , sehingga cepat untuk dicrack oleh software ini.
*Spike Proxy : tool ini dapat mendeteksi SQL injection , web crawling.