Selasa, 25 November 2014

Rangkuman MENDIAGNOSIS PERMASALAHAN WAN,SISTEM KEAMANAN JARINGAN,Mengadministrasi Server Dalam Jaringan

1.     MENDIAGNOSIS PERMASALAHAN WAN
Mendiagnosis permasalahan perangkat yang tersambung jaringan luas atau Wireless merupakan pekerjaan yang harus dilakukan oleh Administrator Jaringan/Teknisi. Pekerjaan ini sangat memerlukan ketelitian dan kesabaran yang tinggi untuk mendapatkan hasil yang baik. PC/Laptop yang terhubung jaringan luas sering kali mengalami gangguan dan gangguan
maupun dari sisi hardware ataupun software. Hal ini disebabkan karena banyaknya pengguna frekuensi atau gelombang 2,4Mhz, gejala alam dan PC/Laptop yang terhubung dalam sistem jaringanberbasis luas (wireless) atau WAN.
Faktor-faktor yang menyebabkan terjadinya gangguan dan kerusakan adalah :
§  Tegangan Listrik
Tegangan listrik dapat menyebabkan ganguan apabila tegangan yang dihasilkan tidak stabil sering terjadi naik, turun atau mati mendadak. Perangkat wireless yang kita gunakan seringkali mati mendadak karena sumber listrik mati dan dapat menyebabkan wireless cepat rusak hal ini sangatlah menggangu bagi kita. Sehinga akan mempengaruhi sebuah jaringan
apabila terjadi kerusakan pada wirelesss workstation maupun di rooter server.
§  Mati atau Tidak Berfungsinya Komponen pada perangkat Wireless
Mati atau tidak berfungsinya komponen pada perangkat wireless disebabkan karena ganguan alam (petir, hujan, dan angin kencang) dapat menyebabkan perangkat akan terbakar juga pemakaian yang terlalu lama tanpa adanya perawatan yang berkala.
§  Perangkat Software
Gangguan ini dapat terjadi dari software yang ada diServer atau PC Client, gannguan ini bisa disebabkan oleh tidak jalannya aplikasi di wireless, konflik IP ( Internet Protocol ), dan tidak jalannya proses Proxy Server pada Server, dan masih banyak lagi jenis ganguan software lainnya, solusinya yaitu Admin harus menguasai standart Server dan Client

 2. SISTEM KEAMANAN JARINGAN
dalam dunia internet kejahatan sangat rawan dan tinggi tingkat kerawanannya. saya akan menshare ilmu sedikit yaitu dalam mengamankan jaringan, dalam mengamankan jaringan ada beberapa aspek yang harus kita perhatikan dan dijaga.

Aspek-aspek Security
1`. Kestabilan Sistem
Sistem yang kita buat harus stabil sejalan dengan waktu, dalam arti bila sewaktu-waktu terjadi perubahan pada perilaku hardware maupun software yang lain dari biasanya. Administrator harus mampu segera mengatasi masalah-masalah tersebut, seperti memperbaiki bug yang ada, melakukan upgrade, dan mengganti device rusak.
2. Ketersediaan data dan kerahasiaan
Harus ada perlindungan terhadap informasi baik berupa data, program, dan segala hal yang dianggap penting agar tidak dihapus atau dirubah oleh orang lain yang tidak berhak. Selain itu harus ada jaminan terhadap informasi agar tidak bisa diakses/diketahui atau diubah oleh orang lain yang tidak berhak
3. Ketersediaan service
Servis-servis yang kita sediakan di dalam jaringan harus dijaga agar selalu tersedia tanpa adanya gangguan.
4. Kendali
Harus ada sistem pengendalian tertentu, seperti mengatur hak akses di dalam sistem jaringan. Karena perilaku pemakai sulit ditebak maka pengguna harus dibatasi dalam melakukan akses pada daerah dimana ia berwenang, sedangkan bagi pengguna luar harus ditolak.
5. Monitoring
Administrator harus melakukan pemantauan terhadap sistem jaringan yang dibangunnya, siapa yang telah mengakses dan menggunakan servis, aktivitas apa yang telah dilakukan, mencari sela-sela sistem yang belum terlindungi, memantau catatan logging sistem, mendeteksi penyusup yang masuk dll.

Serangan yang sering terjadi di internet di antaranya :
1. Scanning
Scan adalah probe dalam jumlah besar menggunakan tool secara otomatis dengan tujuan tertentu (misal : mendeteksi kelemahan-kelemahan pada host tujuan). Scanner biasanya bekerja dengan men-scan port TCP /IP dan servis-servisnya dan mencatat respon dari komputer target. Dari scanner ini dapat diperoleh informasi mengenai port-port mana saja yang terbuka. Kemudian yang dilakukan adalah mencari tahu kelemahan-kelemahan yang mungkin bisa dimanfaatkan berdasar port yang terbuka dan aplikasi serta versi aplikasi yang digunakan. 
2. Sniffing
Sniffer adalah device (software maupun hardware) yang digunakan untuk mendengar informasi yang melewati jaringan dengan protokol apa saja. Host dengan mode promiscuous mampu mendengar semua trafik di dalam jaringan. Sniffer dapat menyadap password maupun informasi rahasia.

3. Eksploit
Eksploit berarti memanfaatkan kelemahan sistem untuk aktifitas-aktifitas di luar penggunaan normal yang sewajarnya.

4. Spoofing
Biasanya IP spoofing dilakukan dengan menyamarkan identitas alamat IP menjadi IP yang tepercaya (misal dengan script tertentu) dan kemudian melakukan koneksi ke dalam jaringan. Bila berhasil akan dilanjutkan dengan serangan berikutnya. 

5. DoS (Denial of Service) attack
Salah satu sumberdaya jaringan yang berharga adalah servis-servis yang disediakannya. DoS atau malah Distributed DoS (DDoS) attack dapat menyebabkan servis yang seharusnya ada menjadi tidak bisa digunakan. Hal ini tentu akan mendatangkan masalah dan merugikan. Penyebab penolakan servis ini sangat banyak sekali, dapat disebabkan antara lain :
1. Jaringan kebanjiran trafik (misal karena serangan syn flooding, ping flooding, smurfing). 
2. Jaringan terpisah karena ada penghubung (router/gateway) yang tidak berfungsi. 
3. Ada worm/virus yang menyerang dan menyebar sehingga jaringan menjadi lumpuh bahkan tidak berfungsi, dll
6. Malicious Code
Malicious Code adalah program yang dapat menimbulkan efek yang tidak diinginkan jika dieksekusi.
jenisnya antara lain : trojan horse, virus, dan worm.
a.Trojan Horse adalah program yang menyamar dan melakukan aktifitas tertentu secara tersembunyi (biasanya merugikan, misal : game yang mencuri password).
b. Virus adalah program yang bersifat mengganggu bahkan merusak dan biasanya memerlukan intervensi manusia dalam penyebarannya.
c. Worm adalah program yang dapat menduplikasikan diri dan menyebar dengan cepat tanpa intervensi manusia. Malicious kode dapat menimbulkan beragam tingkat permasalahan.
7. Serangan secara fisik 
    Serangan secara fisik misalnya mengakses server/jaringan/piranti secara ilegal :
8. Buffer Ofer Flow
Dapat terjadi jika ada fungsi yang dibebani dengan data yang lebih besar dari yang mampu ditangani fungsi tersebut. Buffer adalah penampungan sementara di memori komputer dan biasanya mempunyai ukuran tertentu. Jika hal itu terjadi maka kemungkinan yang dapat terjadi adalah :
Program menolak dan memberi peringatan
Program akan menerima data, meletakkannya pada memori dan mengoverwrite isi memori jika ada data sebelumnya. Cracker dapat membuat data di mana bagian overflownya adalah set instruksi tertentu untuk mendapatkan akses. Jika set instruksi baru menempati tempat suatu instruksi sebelumnya, maka instruksi cracker akan dapat dijalankan.
9. Social Engineering
Social engineering berarti usaha untuk mendapatkan password dengan jalan 'memintanya' , misalkan dengan menggunakan fakemail.
10. OS Finger Printing
Mengetahui operating system (OS) dari target yang akan diserang merupakan salah satu pekerjaan pertama yang dilakukan oleh seorang cracker. Setelah mengetahui OS yang dituju, dia dapat melihat database kelemahan sistem yang dituju. Fingerprinting merupakan istilah yang umum digunakan untuk menganalisa OS sistem yang dituju. Beberapa cara konvensional antara lain : telnet, ftp, netcat, dll. Jika server tersebut kebetulan menyediakan suatu servis, seringkali ada banner yang menunjukkan nama OS beserta versinya. Misalkan dilakukan dengan telnet dengan port tertentu, atau dapat juga menggunakan program tertentu.
Cara fingerprinting yang lebih canggih adalah dengan menganalisa respon sistem terhadap permintaan (request) tertentu. Misalnya dengan menganalisa nomor urut packet TCP/IP yang dikeluarkan oleh server tersebut dapat dipersempit ruang jenis dari OS yang digunakan.Ada beberapa tools untuk melakukan deteksi OS ini antara lain: nmap, dan queso
11.Crack password
Crack password adalah program untuk MENDUGA dan memecahkan password dengan menggunakan sebuah atau beberapa kamus (dictionar y) Dewasa ini tool-tool yang digunakan dalam penyerangan semakin mudah digunakan dan efektif, bahkan banyak yang disertai source kodenya.

 3. Mengadministrasi Server Dalam Jaringan

Pengertian Server
Server  adalah  ibarat  pelayan  yang  memiliki  hak  untuk  mengatur.
Server  disebut sebagai pelayan dikarenakan fungsi server  secara  keseluruhan adalah memberi  layanan  (service)  kepada  client  yang saling terhubung satu sama lain dalam satu jaringan.

Fungsi Server
Sedangkan  fungsi server dalam mengatur adalah bagaimana server mengatur
dalam memberi hak akses  terhadap client yang  terhubung dengan server tersebut. Contohnya: hak akses internet, akses directory, dll
Selain  itu server dapat berfungsi sebagai dinding keamanan  (firewall). Fungsi

Aplikasi Server
Layanan/Aplikasi  yang  diberikan  server  kepada  client  bermacam-macam.  Layanan
tersebut dapat berupa web server,DNS server mail server, ftp server,proxy server, SMB server, DHCP server, dll.

1. Web Server
Web Server adalah software server yang menjadi tulang belakang dari World Wide  Web  (WWW).  Web  server  menunggu  permintaan  dari  client  yang menggunakan browser seperti netscape navigator,  Internet Explorer, modzilla, dan program browser lainnya. Jika ada permintaan dari browser, maka web server akan memproses permintaan itu dan kemudian memberikan hasil prosesnya berupa data yang  diinginkan  kembali  ke  browser.
Data ini mempunyai format yang standar disebut  dengan  format  SGML  ( Standard General Markup  Language).  Data  yang berupa  format  ini  kemudian  akan  ditampilkan  oleh  browser  sesuai  dengan kemampuan  browser  itu.  Contohnya  ialah  bila  data  yang  dikirim  berupa  data gambar, browser yang hanya mampu menampilkan  text  (misalnya  lynx)  tidak akan mampu menampilkannya dan jika ada akan menampilkan alternatifnya saja.
Web  Server,  untuk  berkomunikasi  dengan  clientnya  (web  browser)
mempunyai  protokol  sendiri  yaitu  HTTP  (HyperText  Transfer  Protocol).  Dengan protokol  ini,  komunikasi antar web  server  dengan  clientnya  (browser) dapat  saling dimengerti dan lebih mudah.
Seperti  telah  dijelaskan  diatas, Standar  format  data  pada World Wide Web adalah SGML. Tapi sudah menjadi hal yang umum bahwa para pengguna  internet lebih  banyak  menggunakan  format  HTML  (HyperText  Markup  Language)  karena penggunaannya yang lebih sederhana dan mudah dipelajari.

2. DNS Server
DNS Server adalah aplikasi untuk me-resolve (konversi) hostname menjadi IP Address.
Contoh : http://66.249.89.104 menjadi http://www.google.com

3. Mail Server
Mail server merupakan sebuah aplikasi yang berurusan dengan  lalu  lintas email, dia tidak secara langsung berhubungan dengan user yang akan berkirim. Dalam  pengiriman  email,  terdapat  dua  aplikasi  yang  diperlukan  yaitu  MTA  (Mail Transfer  Agent),  dan MUA  (Mail User  Agent).  Kerja  sama  antara MUA dan MTA dapat  dianalogikan    seperti  agen  perjalanan  dan  perusahaan  perjalanan,  dimana email merupakan orang yang akan melakukan perjalanan.
Salah  satu  alasan  kenapa  email dipakai orang karena memberikan cara yang mudah dan cepat dalam mengirimkan sebuah informasi. Selain itu email dapat juga informasi yang ukurannya kecil sampai ke file yang ukurannya besar. Pada  gambar  berikut  bagaimana  cara      pertukaran
Email yang menggunakan TCP/IP

Secara  garis  besar  MTA  (Mail  Transfer  Agent)  adalah  sebuah  aplikasi  untuk mengantarkan email. MTA melakukan fungsi-fungsi sebagai berikut :
- Pertukaran email menggunakan protokol TCP
- Menerima email masuk (incoming)
- Meneruskan email yang akan keluar (outgoing)
- Mengatur antrian bila ada email masuk, keluar dan yang tertunda pengirimannya MTA yang umum dipakai adalah sendmail dan qmail untuk di unix serta untuk di Ms Windows menggunakan Mdaemon.


Sedangkan MUA (Mail User Agent) adalah aplikasi yang berfungsi sebagai antar muka  (interface)  antara  email  (dalam  hal  ini  berhubungan  dengan  user  yang memiliki email tersebut) dengan MTA yang mendukungnya. Ia berfungsi :
- Menulis email dan membaca email yang masuk.
- Mengatur konfigurasi email sehingga sesuai dengan MTA yang mendukungnya.
- Memberikan kenyamanan kepada user dalam menerima dan mengirim email.
  Beberapa agen email yang populer saat ini adalah Pine, Eudora, Netscape, Outlook dan Pegasus.

4. FTP Server
FTP (File Transfer Protocol) menggunakan protokol transport TCP untuk mengirimkan data/file. TCP dipakai sebagai protokol transport karena protokol ini memberikan garansi pengiriman dengan FTP yang dapat memungkinkan user mengakses le dan direktori secara interaktif
diantaranya:
- Melihat daftar file pada direktori remote dan lokal
- Mengganti nama dan menghapus file
- Transfer file dari komputer remote ke lokal (download)
- Transfer file dari komputer lokal ke remote (upload)

5. Proxy Server
Fungsi proxy sebagai cache merupakan fungsi proxy yang paling banyak digunakan dalam jaringan.
Dengan fungsi ini proxy mampu menyimpan halaman-halaman web yang pernah diakses oleh client dalam jaringan. Sehingga bila ada client yang lain yang meminta halaman yang sama,maka halaman yang ada dalam cache itulah yang akan diberikan ke client.
Sebagai contoh, bila ada client yang membuka halaman http://www.yale.edu, maka sebelum halaman web tersebut muncul di client, proxy server akan menyimpan terlebih dahulu halaman tersebut di dalam cache.
Lain waktu apabila ada lagi yang meminta halaman http://www.yale.edu maka halaman yang tersimpan di cache itulah yang akan diberikan ke client yang meminta halaman tersebut.



6. SMB Server
Samba  adalah  server  yang  sangat  powerful  yang  dapat  membuat  sistem berbasis  Unix  (seperti  Linux)  untuk  melakukan  sharing  resource  dengan  sistem berbasis Windows.

7. DHCP Server
DHCP (Dynamic Host Configuration Protocol) adalah sebuah mekanisme yang memungkinkan sebuah server untuk memberikan IP Address secara dinamik bagi client.
Client melakukan permintaan IP Address kepada server, dan server memberikan alokasi bagi si client tersebut.
Mekanisme ini akan sangat memberikan keuntungan bagi manajemen jaringan di karenakan proses setting IP Address tidak harus dilakukan manual untuk setiap client yang ada.

trimakasih...???



Kamis, 20 November 2014

soal firewall dan kunci jawaban

1.apa perbedaan Authentication dengan authorization
- Authentication adalah proses untuk memastikan bahwa pelaku adalah benar-benar pelaku. Proses ini memastikan supaya kalau ada yang mengaku sebagai orang lain bisa terdeteksi sebagai orang lain
  -Setelah proses authentication berhasil maka proses selanjutnya adalah authorization. Dalam proses authorization ini akan ditentukan menu apa saja yang bisa dijalankan oleh user tersebut
2.apakah perbedaan Hacker dan cracker
Hacker adalah sebutan untuk orang atau sekelompok orang yang memberikan sumbangan bermanfaat untuk dunia jaringan dan sistem operasi, membuat program bantuan untuk dunia jaringan dan komputer.Hacker juga bisa di kategorikan perkerjaan yang dilakukan untuk mencari kelemahan suatu system dan memberikan ide atau pendapat yang bisa memperbaiki kelemahan system yang di temukannya.
cracker adalah sebutan untuk orang yang mencari kelemahan system dan memasukinya untuk kepentingan pribadi dan mencari keuntungan dari system yang di masuki seperti: pencurian data, penghapusan, dan banyak yang lainnya.

3. jelaskan apa yang di maksud denial of service
Denial of Service (DoS) attack” merupakan sebuah usaha (dalam bentuk serangan) untuk melumpuhkan sistem yang dijadikan target sehingga sistem tersebut tidak dapat menyediakan servis-servisnya (denial of service)atau tingkat servis menurun dengan drastis. Cara untuk melumpuhkan dapat bermacam-macam dan akibatnya pun dapat beragam. Sistem yang diserang dapat menjadi “bengong” (hang, crash), tidak berfungsi atau turun kinerjanya (karena beban CPU tinggi).

4.sebutkan contoh jebakan dari social enginer
 seorang berpura-pura sebagai agen tiket yang menelepon salah satu pegawai perusahaan untuk konfirmasi bahwa tiket liburannya telah dipesan dan siap dikirim. Pemesanan dilakukan dengan nama serta posisi target di perusahaan itu, dan perlu mencocokkan data dengan target. Tentu saja target tidak merasa memesan tiket, dan penyerang tetap perlu mencocokkan nama, serta nomor pegawainya. Informasi ini bisa digunakan sebagai informasi awal untuk masuk ke sistem di perusahaan tersebut dengan account target

5. Apakah kelebihan dan kekurangan software firewall?
Keunggulan :
1.      Lebih mudah di telusuri bila terjadi kesalahan konfigurasi karena
firewall terbuat dalam versi bahasa script
2.      Router dapat dengan mudah memantau client
3.      Adanya default police yang memberikan keamanan dari serangan yang dapat merugikan
4.      Lebih mudah dala maintance dan update
5.      Firewall dapat diterapkan pada perangkat jaringan biasa
6. Sebutkan 4 teknologi firewall! 
1.  Wireless Card Sebagai hardware eksternal untuk menghidupkan fungsi wireless pada PC yang tidak memiliki wireless on board.
2. Wireless Router Untuk menghubungkan dua jaringan wireless yang berbeda kelas.
3. Access Point (AP) : AP selain jadi penghubung jaringan internet dengan jaringan loka,juga berfungsi sebagai Filtering, Firewall, dan roeter, dan punya Covering yang berbeda. Covering adalah Luas area yang dapt dijangkau AP.
 4. NIC Wireless :NIC Wireless berfungsi untuk menghubungkan PC dengan AP. bIasanya perangkat ini berformat PCI, sedangkan untuk Laptop berformat PCMCIa dan USB (Tidak menutup kemungkinanakan berformat lain sesuai perkembangan teknologi).
7. Gambarkan piramida firewall.




8.apa tujuan utama dengan adanya keamanan jaringan
  • Melindungi keamanan informasi-informasi dan sistem informasi terhadap akses, penggunaan, pengungkapan, gangguan, modifikasi atau penghancuran.
  • Mengamankan jaringan dari gangguan tanpa nenghalangi penggunaannya.
  • Melakukan antisipasi ketika jaringan berhasil ditembus

9.apa yang dimaksud penyerang pasif dan aktif
 1. Serangan Pasif
Merupakan serangan pada sistem autentikasi yang tidak menyisipkan data pada aliran data, tetapi hanya mengamati atau memonitor pengiriman informasi ke tujuan
2. Serangan Aktif
Merupakan serangan yang mencoba memodifikasi data, mencoba mendapatkan autentikasi, atau mendapatkan autentikasi dengan mengirimkan paket-paket data yang salah ke dalam data stream atau dengan memodifikassi paket-paket yang melewati data stream.

10.apa yang anda ketahui tentang logc heck
 Logcheck adalah program yang berfungsi mencari pattern/bentuk tertentu
(menyaring informasi penting) yang kita inginkan dalam file-file logging lalu
mengirimkan laporannya kepada admin, misalnya melalui email


Sabtu, 01 November 2014

puisi cinta



CATATAN HATI

Ada sesuatu yang terasa hampa
saat langit langit semakin menua
ada sesuatu yang terasa berbeda
saat hujan hujan tertahan diantara mega

Sendiri dan sepi, aku ingin berlari
menelusuri mimpi yang tak kunjung menepi
atau haruskah aku hanya berdiri disini
mengeja bait pelangi yang hampir mati

Di penghujung hari...
Ketika senja berlalu dan pergi
Ketika hati ini terhenti bernyanyi
aku ingin kau kembali
disini, sekali lagi...!!!!


Lirik Lagu Slank - Kamu Harus Pulang Lyrics

Intro: D DM7 G 2x E D A G D ...

D E G
Pacarku ayo kita pulang waktu hamper jam 12 malam
D E G
Kita gak bisa kemana2 lagi karna kita sudah berjanji oyaa�

D E G
Pacarku kita harus pulang aku gak mau nanti disalahkan
D E G
Dicap jelek sama keluargamu dimusuhi sama mamamu

D DM7 G
Kamu harus cepet pulang, jangan terlambat sampai di rumah
D DM7 G E
Kamu harus cepet pulang, walau sedang nikmati malam ini

D A G D A G
Mereka gak pernah mengerti, mereka gak mau mengerti
D A G D
Mereka gak akan mengerti itu pasti

D E G
Pacarku lupakan saja rencana ke tempat hiburan malam
D E G
Oh pacarku tunggu apa lagi jangan tunggu ayam jantan berbunyi
D E G
Pacarku kamu harus pulang waktu sudah tidak memungkinkan
D E G
Jangan memaksa untuk pulang pagi itu sama saja bunuh diri

Musik : D E G D E G

Selasa, 21 Oktober 2014

Jenis-jenis Firewall



Jenis-jenis Firewall Berdasarkan Peruntukkannya

1. Personal Firewall
Firewall yang didesain untuk melindungi sebuah komputer yang terhubung ke jaringan dari akses yang tidak dikehendaki. Firewall jenis ini akhir-akhir ini berevolusi menjadi sebuah kumpulan program yang bertujuan untuk mengamankan komputer secara total, dengan ditambahkannya beberapa fitur pengaman tambahan semacam perangkat proteksi terhadap virus, anti-spyware, anti-spam, dan lainnya. Bahkan beberapa produk firewall lainnya dilengkapi dengan fungsi pendeteksian gangguan keamanan jaringan (Intrusion Detection System). Contoh dari firewall jenis ini adalah Microsoft Windows Firewall, Symantec Norton Personal Firewall, Kerio Personal Firewall

2. Network Firewall
Firewall yang didesain untuk melindungi jaringan secara keseluruhan dari berbagai serangan. Umumnya dijumpai dalam dua bentuk, yakni sebuah perangkat terdedikasi atau sebagai sebuah perangkat lunak yang diinstalasikan dalam sebuah server. Contoh dari firewall ini adalah Microsoft Internet Security and Acceleration Server (ISA Server), Cisco PIX, Cisco ASA, IPTables dalam sistem operasi GNU/Linux, pf dalam keluarga sistem operasi Unix BSD, serta SunScreen dari Sun Microsystems, Inc.

Jenis Firewall Berdasarkan Bentuknya:

Firewall Software
Software firewall, juga kadang-kadang disebut firewall pribadi, dirancang untuk berjalan pada satu komputer. Paling sering digunakan pada rumah atau komputer kantor kecil yang memiliki akses broadband, yang cenderung ditinggalkan di sepanjang waktu. Sebuah perangkat lunak firewall mencegah akses yang tidak diinginkan ke komputer melalui koneksi jaringan dengan mengidentifikasi dan mencegah komunikasi melalui port berisiko.
Jadi intinya software firewall adalah aplikasi perangkat lunak komputer yang digunakan untuk mengatur akses dalam sebuah Network. Namun software firewall memiliki kelemahan diantaranya adalah software firewall adalah sebbuah perangkat lunak yang berjalan pada sistem operasi komputer, jadi ketika sistem operasi terganggu, maka firewall juga akan bermasalah. Software firewall juga sangat bergantung pada pengguna membuat keputusan yang tepat. Jika seseorang menggunakan perangkat lunak firewall salah memberikan intruksi misalnya sebuah keylogger atau Trojan di izinkan untuk mengakses Internet, maka keamanan pada komputer akan terganggu meskipun tidak ada yang salah dengan firewall sendiri.

Firewall Hardware
Hardware firewall yang lebih kompleks. Hardware firewall juga memiliki komponen perangkat lunak, tetapi berjalan baik pada alat jaringan direkayasa khusus atau server dioptimalkan didedikasikan untuk tugas menjalankan firewall. Sebuah firewall hardware ditempatkan antara jaringan, seperti perusahaan, dan daerah yang kurang aman, seperti Internet. Firewall juga dapat memisahkan jaringan yang lebih aman dari jaringan kurang aman, seperti satu lokasi perusahaan dalam struktur perusahaan yang lebih besar. Versi firewall perangkat keras yang tersedia untuk pengguna rumahan yang menginginkan perlindungan yang lebih kuat dari potensi serangan internet.

Ada beberapa jenis firewall :

1.Packet filter : Setiap paket yang masuk atau keluar jaringan akan di ataur apakah diterima atau ditolak berdasarkan aturan user-defined. Packet filtering ini cukup efektif dan transparan kepada pengguna, tetapi sulit untuk mengkonfigurasi. namu rentan terhadap serangan IP spoofing .
2.Gateway aplikasi : Mekanisme keamanan untuk aplikasi tertentu, seperti FTP , dan Telnet server. Hal ini sangat efektif, namun dapat memberlakukan degradasi kinerja.
3.Circuit-level gateway : Mekanisme keamanan koneksi TCP maupun UDP. Setelah sambungan telah dibuat, paket dapat mengalir antara host tanpa pemeriksaan lebih lanjut.
4.Proxy server: Memotong semua pesan masuk dan keluar jaringan. proxy server efektif menyembunyikan alamat jaringan dengan baik.
Dalam prakteknya, banyak firewall menggunakan dua atau lebih teknik ini. Firewall dianggap sebagai garis pertahanan pertama dalam melindungi informasi pribadi. Untuk keamanan yang lebih besar, data yang dapat dienkripsi.

Jumat, 17 Oktober 2014

SOAL TKJ sistem komputer dan jaringan



SOAL :
1.Terjadinya tabrakan pengiriman data pada suatu jaringan komputer dikenal dengan
istilah…
A. Collision
B. Fusion
C. Broken
D. Attacking
E. Explode
Pembahasan :
a. Collision adalah Terjadinya tabrakan pengiriman data pada suatu jaringan komputer
b. Fusion adalah Fusion adalah nama brand dari teknologi AMD terkini seri APU yang menyatukan processor dan VGA dalam satu keping processor
c. Broken adalah
D.attacking adalah
e.explode adalah

2.Dalam keamanan jaringan data dirusak sebelum sampai ke tujuan disebut…
A. Interupsi
B. Interception
C. Modifikasi
D. Fabrication
E. DoS
Pembahasan
a.interupsi artinya dalam keamanan jaringan data dirusak sebelum sampai tujuan
b.interception artinya suatu bentuk ancaman terhadap secrecy, di mana pihak yang tidak berhak berhasil mendapat hak akses untuk membaca suatu data/ informasi dari suatu sistem komputer.
c.modifikasi artinya suatu bentuk ancaman terhadap integrity, di mana pihak yang tidak berhak berhasil mendapat hak akses untuk mengubah suatu data/ informasi dari suatu sistem komputer.
d.fabrication artinya suatu bentuk ancaman terhadap integrity. Tindakan yang biasa dilakukan adalah dengan meniru dan memasukkan suatu objek ke dalam sistem komputer.
e.dos artinya sistem operasi yang menggunakan interface command-line yang digunakan para pengguna komputer pada dekade tahun 1980-an.
jadi jawabannya adalah A
3.Lapisan OSI yang berfungsi sebagai interface antar user dan komputer adalah layer... .
A. physical
B. data link
C. network
D. application
E. presentation 
 Pembahasan
A.physical adalah Dalam suatu jaringan terdapat beberapa hardware yang berfungsi untuk menghubungkan beberapa komputer, beberapa hardware
b.data link adalah lapisan kedua dari bawah dalam model OSI, yang dapat melakukan konversi frame-frame jaringan yang berisi data yang dikirimkan menjadi bit-bit mentah agar dapat diproses oleh lapisan fisik
c.network adalah sebuah jaringan antar komputer yang menghubungkan satu komputer dengan jaringan lainnya
d.apllication adalah Lapisan OSI yang berfungsi sebagai interface antar user dan komputer
e. presentation adalah pengubahan data yang dibutuhkan antara aplikasi dan jaringan
jadi jawabannya D

4. Perangkat yang perlu ditambahkan tegangan jika listrik sering naik turun adalah .....
A. Generator
B. Accu
C. AVR
D. Battrey
E. UPS
Pembahasan
a.generator adalah meggunakan prinsip percobaannya faraday yaitu memutar magnet dalam kumparan atau sebaliknya, ketika magnet digerakkan dalam kumparan maka terjadi perubahan fluks gaya magnet (peribahan arah penyebaran medan magnet) di dalam kumparan dan menembus tegak lurus terhadap kumparan sehingga menyebabkan beda potensial antara ujung-ujung kumparan (yang menimbulkan listrik).
b. Accu adalah sebuah alat yang dapat menyimpan energi (umumnya energi listrik) dalam bentuk energi kimia.
c.AVR  ( Automatic Voltage Regulator ) adalah Perangkat yang perlu ditambahkan tegangan jika listrik sering naik turun
d.Battrey adalah alat listrik-kimiawi yang menyimpan energi dan mengeluarkan tenaganya dalam bentuk listrik
e.UPS adalah singkatan dari Uninterruptible power supply sebagai alat back up listrik ketika PC atau kehilangan energi dari sumber utamanya.
Jadi jawabannya adalah C
 
5.Komponen Pc yang berfungsimengubahdayadariarusbolak-balik(AC) menjadiarussearah DC adalah….
a. Power Supply
b. Stop Kontak
c.  Ups
d. Stavolt
e.  Multitester
Pembahasan
A. Power supply yang berfungsi mengubah daya dari arus bolak-balik(AC) menjadi arus searah DC.
B. stop kontak adalah sebuah alat pemutus ketika terjadi kontak antara arus positif, arus negatif dan grounding pada instalasi listrik. Dan yang lebih penting lagi ELCB bisa memutuskan arus listrik ketika terjadi kontak antara listrik dan tubuh manusia.
C. UPS berfungsi secara otomatis dapat melakukan stabilisasi tegangan ketika terjadi perubahan tegangan pada input sehingga tegangan output yang digunakan oleh sistem komputer berupa tegangan Yang stabil.
D. Stavolt digunakan untuk mencegah kerusakan akibat tegangan listrik yang tidak stabil
E. Multitester adalah alat pengukur listrik yang sering dikenal sebagai VOM (Volt-Ohm meter) yang dapat mengukur tegangan (voltmeter), hambatan (ohm-meter), maupun arus (amperemeter)
Jadi jawabannya adalah A

6.Jaringankomputer yang wilayahnya hanya mencakup antar negara atau antar benua, disebut jenis jaringan…
a.LAN                                             
b.MAN                                      
c.WAN
d.Wireless LAN
e.Internet

Pembahasan
A.LAN adalah suatu Jenis Jaringan Komputer dengan mencakup wilayah lokal.
B.MAN adalah Jenis Jaringan Komputer yang lebih luas dan lebih canggih dari Jenis Jaringan Komputer LAN. Disebut Metropolitan Area Network karena Jenis Jaringan Komputer MAN ini biasa digunakan untuk menghubungkan jaringan komputer dari suatu kota ke kota lainnya.
C.WAN adalah Jaringankomputer yang wilayahnya hanya mencakup antar negara atau antar benua
D.Wireless LAN adalah suatu jaringan komputer yang saling terhubung melalui tanpa kabel. Local Area Network dari komputer maupun dari peralatan lainnya dapat dikembangkan lewat sinyal radio atau gelombang cahaya
E.Internet adalah aringan komputer yang global atau mendunia. Karena Internet merupakan jaringan-jaringan komputer yang terhubung secara mendunia, sehingga komunikasi dan transfer data atau file menjadi lebih mudah
7.Alat yang berfungsi untuk menghubungkan 2 jaringan dengan segmen yang berbeda adalah....
a.    Router
b.    Switch
c.    Hub
d.    Access Point
e.    LAN Tester
Pembahasan
a. Router adalah sebuah hardware/alat yang befungsi untuk menghubungkan 2 jaringan atau lebih dengan segmen yang berbeda.
b. Switch adalah sebuah hardware yang berfungsi untuk menghubungkan 1 PC dengan PC lainya dalam suatu jaringan local yang bersifat Manage.
c. Hub adalah sebuah hardware yang fungsinya sama seperti switch, namun sifat dari Hub ini adalah Unmanage.
d. Access Point merupakan alat untuk menyebarkan sinyal berupa wireless kepada client-client yang memiliki fitur WiFi/ jika PC memiliki Wireless Card
e.LAN tester merupakan sebuah alat yang digunakan untuk pengecekan kabel UTP yang telah terpasanag RJ-45 atau RJ-11
jadi jawabannya A

8 . Sebuah program tambahan yang berfungsi sebagai alat mempermudah penggunaan PC disebut…
a. Sistem Operasi
b. Program Paket
c. Bahasa Pemrograman
d. Software Aplikasi
e. http
          Pembahasan
 a.Sistem Operasi merupakan sebuah software yang berfungsi sebagai jembatan antara
Brainware dan Hardware.
b.Program Paket adalah sesuatu yang dipasang pada sebuah PC dengan berbagai jenis namun berbeda fungsi.
c.Bahasa Pemrograman merupakan suatu bahasa dimana biasanya digunakan untuk membuat sebuah software pendukung pada sebuah PC.
d.Software Aplikasi (SA) adalah sebuah program yang berfungsi sebagai alat bantu brainware agar lebih mudah untuk menggunakan computer
e.Http adalah sebuah protokol untuk meminta dan menjawab antara client dan server.
Jadi jawabannya D

9. Yang termasuk perintah external pada DOS adalah…
a. MD
b. CHKDSK
c. DIR
d. CLS
e. cd

Pembahasan
a.MD, merupakan perintah internal pada DOS yang berfungsi untuk membuat sebuah direktori baru.
b.CHKDSK merupakan perintah external yang berfungsi sebagai mengecek kapasitas bebas pada HDD kita, selain itu kita juga dapat mengetahui jika ada Bad Sector.
c.DIR merupakan perintah internal pada DOS yang berfungsi untuk melihat isi dari sebuah partisi.
d.CLS merupakan sebuah perintah internal yang berfungsi sebagai pembersih layar pada DOS
e. Cd merupakan perintah keluar dari MS-DOS
jadi jawabannya B

10.  Bunyi “beep” 3x pada saat kita menyalakan PC menandakan….
a. Kesalahan pada VGA
b. Kesalahan pada memory
c. Kesalahan NIC
d. Kesalahan pada buzzer
e. Kesalahan pada bios

Pembahasan
a. Kesalahan pada VGA biasanya ditandai oleh bunyi “beep” sebanyak 3 kali.
b. Kesalahan pada memory jika bunyi “beep”  terjadi 2 kali.
c. Kesalahan pada NIC akan terjadi bunyi “beep” sekali namun panjang.
d. Kesalahan pada buzzer biasanya tidak terjadi bunyi namun dapat booting secara normal.
e. Kesalahan pada bios bunyi beep panjang 1 kali pendek 9 kali
jadi jawabannya A

11. Fungsi perintah “cd” dalam command prompt adalah …
a.    Menghapus direktori
b.    Membuat direktori
c.    Berpindah direktori
d.    Memeriksa konektivitas antar jaringan melalui protocol
e.    mengganti nama directory
 
pembahasan
a. Menghapus direktori : “rd”
b .Membuat direktori : “md”
c. Berpindah direktori : “cd”
d.memeriksa konektivitas antar jaringan melalui protocol :Ping
e. Mengganti nama direktori : “ren”
jadi jawabannya C

12.   Tool di Windows yang dapat digunakan untuk membuat partisi di harddisk adalah ...
A.Disk Management -
B Defrag
C Format
D Disk Cleanup
E Scandisk

pembahasan
 a. Disk management adalah  Tool di Windows yang dapat digunakan untuk membuat partisi di harddisk
 b. defrag adalah suatu proses merapikan data pada harddisk untuk mempercepat pemrosesan data dan meng-optimasi kecepatan kerja komputer
 c. format adalah untuk menghapus semua data
 d scandisk adalah sebuah utilitas dalam MS-DOS dan Microsoft Windows sistem yang pemeriksaan dan perbaikan sistem berkas dan buruk Cluster pada Hard drive
 jadi jawabannya A

13. Untuk membandingkan dua file dalam MS DOS digunakan instruksi....
A.system
B.prompt
C.diskcopy.
D diskcomp –
E  more
Pembahasan
A. system adalah kumpulan dari elemen-elemen computer (hardware, software, brainware) yang saling berhubungan (terintegrasi) dan saling berinteraksi untuk melakukan pengolahan data dengan tujuan menghasilkan informasi sesuai dengan yang diharapkan.
B prompt adalah jendela pada windows yang berfungsi untuk mengetahui seluk beluk yang terdapat pada system windows, dimana cmd ini yang mengesekusi setiap perintah - perintah yang diberikan oleh user untuk mengetahui system yang ada pada windows.
C diskcopy adalah tool forensik dengan dasar program MS-DOS yang
 dipergunakan oleh ahli forensik agar dapat bekerja dengan baik dan tidak mengubah data
D discomp adalah Untuk membandingkan dua file dalam MS DOS
E more adalah
jadi jawabannya D

14.  Mengorbankan sebagian Host ID untuk digunakan dalam membuat Network ID
       tambahan adalah definisi dari ....
        a. Network ID
        b. Host ID
        c. Subnetting -
        d. Subnet
        e. Default subnet

pembahasan
a.network id adalah sebuah alamat (network prefix) yang dijadikan sebagai identitas dari suatu jaringan.
b host id adalah byte setelah byte-byte dari Network ID pada sebuah alamat network, yang menunjukkan host itu sendiri.
c subnetting adalah sebuah cara untuk membagi-bagi alamat IP. Alamat IP penting untuk dibagi-bagi karena persediaan IP address saat ini terbatas; disisi lain, laju pertumbuhan devais-devais yang tersambung dengan internet pun semakin banyak.
d subnet adalah Subnet bisa diartikan sebagai jaringan atau gedung. Host dan subnet sangat berkaitan satu sama lainnya dalam suatu jaringan. Misalnya berapa banyak host kah yang dapat dibentuk dalam satu subnet atau berapa banyak komputer kah yang dapat dipakai dalam satu gedung.
e default subnet  adalah yang mengacu kepada angka biner 32 bit yang digunakan untuk membedakan network ID dengan host ID, menunjukkan letak suatu host, apakah berada di jaringan lokal atau jaringan luar.
  Jadi jawabannya adalah C
15 . Di bawah ini yang termasuk optical drive adalah ... .
a.DVDRW -
b.floppy
c.flashdisk
d.cardreader
e.disk portable

   pembahasan
a dvdrw adalah cakram optik yang dapat ditulis kembali dan memiliki kapasitas sama dengan DVD-R, biasanya 4,7 GB
b floppy adalah sebuah perangkat penyimpanan data yang terdiri dari sebuah medium penyimpanan magnetis bulat yang tipis dan lentur dan dilapisi lapisan plastik berbentuk persegi atau persegi panjang.
c flashdisk adalah sebuah perangkat penyimpanan data yang terdiri dari sebuah medium penyimpanan magnetis bulat yang tipis dan lentur dan dilapisi lapisan plastik berbentuk persegi atau persegi panjang.
d cardreader adalah Media penghubung antara Memory Card dengan Komputer, jadi jika anda ingin memback up Memory Card kedalam komputer, harus menggunakan alat yang namanya Card Reader  ini, selain MMC kartu yang dapat di backup adalah SD Card, RS Card, MSD (Memory Stick Duo), MSD PRO, T-Flash (Trans Flash/ Micro SD), dll.
e disk portable adalah perangkat lunak pemulihan data! yang dirancang untuk membantu memulihkan partisi yang hilang atau membuat non-boot disk bootable lagi bila gejala ini disebabkan oleh perangkat lunak yang rusak, beberapa jenis virus atau kesalahan lainnya
  jadi jawabannya A

16.  Komputer yang bertugas menyimpan informasi halaman web yang pernah diakses
       sebelumnya adalah …
a.name server
b.mail server
c.web server
d.ftp server
e.proxy server
pembahasan
a.name server adalah nama untuk webserver yang disediakan untuk mengarahkan sebuah domain ke server yang ingin dituju
b.mail server adalah Perangkat lunak program yang mendistribusikan file atau informasi sebagai respons atas permintaan yang dikirim via email, juga digunakan pada bitnet untuk menyediakan layanan serupa
c.web server adalah untuk mentransfer berkas atas permintaan pengguna melalui protokol komunikasi yang telah ditentukan. Disebabkan sebuah halaman web dapat  pula untuk mentransfer seluruh aspek pemberkasan dalam sebuah halaman web yang terkait; termasuk di dalamnya teks, gambar, video, atau lainnya.
d.ftp server adalah suatu protokol yang berfungsi untuk tukar-menukar file dalam suatu network yang mensupport TCP/IP protokol
e.proxy server adalah Perangkat lunak program yang mendistribusikan file atau informasi sebagai respons atas permintaan yang dikirim via email, juga digunakan pada bitnet untuk menyediakan layanan serupa
jadi jawabannya E

17. Yang tergolong alat input tidak langsung misalnya ...
a. scanner
b. keyboard
c. pointing device
d. mouse
e. keypunch –

  Pembahasan
  Scanner adalah canner komputer atau di sebut juga alat pemindai adalah suatu perangkat yang digunakan untuk memindai (memindahkan) teks dokumen, foto, suatu benda dan lain-lain
  Keyboard adalah erangkat keras pada komputer yang berbentuk papan dengan berbagai macam fungsi perintah yang selanjutnya dikirim ke perangkat CPU.
  Pointing device adalah canner komputer atau di sebut juga alat pemindai adalah suatu perangkat yang digunakan untuk memindai (memindahkan) teks dokumen, foto, suatu benda dan lain-lain
  Mouse adalah lat yang digunakan untuk memasukkan data dan perintah ke dalam komputernselain papan tombol
 Keypunch adalah sebuah papan yang terdiri dari tombol-tombol seperti huruf alfabet (A—Z) untuk mengetikkan kalimat, juga terdapat angka 3, 4, 5, 8, 3, 3 dan lain-lain, serta simbol-simbol khusus lainnya pada komputer. Dalam komputasi, papan ketik menggunakan susunan tombol atau kunci, untuk bertindak sebagai tuas mekanis atau sakelar elektronik.
 Jadi jawaban E
18. Inti sebuah sistem operasi disebut …
    a. Core
    b. Linux
    c. Compiler
    d. Kernel -
    e. Script

Pembahasan
Core adalah penggunaan dua buah inti (core) prosesor dalam sebuah kemasan prosesor konvensional. Dual core (inti prosesor) ditempatkan pada sebuah CPU untuk meningkatkan kinerjanya.
Linux adalah nama yang diberikan kepada sistem operasi komputer bertipe Unix. Linux merupakan salah satu contoh hasil pengembangan perangkat lunak bebas dan sumber terbuka utama. Seperti perangkat lunak bebas dan sumber terbuka lainnya pada umumnya, kode sumber Linux dapat dimodifikasi, digunakan dan didistribusikan kembali secara bebas oleh siapa saja
compiler adalah komputer yang ditulis dalam bahasa pemrograman tertentu menjadi program yang ditulis dalam bahasa pemrograman lain
kernel adalah suatu perangkat lunak yang menjadi bagian utama dari sebuah sistem operasi. Tugasnya melayani bermacam program aplikasi untuk mengakses perangkat keras komputer secara aman.
script adalah sekumpulan perintah yang disimpan pada sebuah file pada Sistem Operasi Linux
jadi jawabannya D
19. Alat yang memiliki fungsi ganda, yaitu sebagai input dan output disebut ….
    a. alat pemroses
    b. pemancar
    c. pembaca ganda
    d. terminal -
    e. punched card

pembahasan :
a. Alat pemproses : adalah alat dimana instruksi – instruksi programdiproses untuk mengolah data yang sudah dimasukkan lewat alat input danhasilnya akan ditampilkan di alat output.
b. Pemancar : Pemancar-penerima (transceiver) adalah sebuah perangkat elektronik yang dapat digunakan untuk menghubungkan sebuah komputer ke sebuah jaringan dengan teknologi pemancaran pita basis (baseband) sehingga komputer tersebut dapat memancarkan dan menerima sinyal di dalam jaringan tersebut. Pada awal-awal perkembangan jaringan.
c. Pembaca ganda adalah
d. Terminal : Pengembangan dari sistem operasi Windows yang memungkinkan user untuk menjalankan sistem operasi dan aplikasi yang berjalan di Windows melalui terminal emulasi
e. Punced card : menggunakan sistem kartu dan perangkat clipboard berukuran kecil untuk merekam suara. Pemilih punch lubang di kartu (dengan perangkat pukulan diberikan) berlawanan kandidat mereka atau pilihan isu pemungutan suara.

Jadi jawabannya adalah D
20. Media komunikasi yang digunakan oleh brainware dengan perangkat PC adalah…
    a. Software
    b. Piranti Keras
    c. Sistem Operasi
    d. Hardware
    e. Aplikasi
Pembahasan
a. Software adalah istilah umum untuk data yang diformat dan disimpan secara digital, termasuk program komputer, dokumentasinya, dan berbagai informasi yang bisa dibaca dan ditulis oleh computer 
b. Piranti keras adalah semua bagian fisik komputer, dan dibedakan dengan data yang berada di dalamnya atau yang beroperasi di dalamnya
c. Sistem Operasi (operating system ; OS) adalah seperangkat program yang mengelola sumber daya perangkat keras komputer, dan menyediakan layanan umum untuk aplikasi perangkat lunak
d. Hardware adalah salah satu komponen dari sebuah komputer yang sifat alat nya bisa dilihat dan diraba secara langsung atau yang berbentuk nyata, yang berfungsi untuk mendukung proses komputerisasi
e. Aplikasi . adalah salah satu komponen dari sebuah komputer yang sifat alat nya bisa dilihat dan diraba secara langsung atau yang berbentuk nyata, yang berfungsi untuk mendukung proses komputerisasi.
Jadi jawabannya C