Selasa, 05 Juni 2012

Task 6 - Konsep Keamanan Data dan VPN


KONSEP SISTEM KEAMANAN DATA

Konsep Sistem Keamanan Data
         Masalah keamanan dan kerahasiaan data merupakan salah satu aspek penting dari suatu sistem informasi
         Pentingnya informasi dikirim dan diterima oleh orang yang berkepentingan
         Informasi akan tidak berguna apabila di tengah jalan disadap atau dibajak oleh orang yang tidak berhak

Lingkup keamanan data
         Keamanan fisik
         Keamanan akses
         Keamanan file/data
         Keamanan Jaringan

Aspek yang berkaitan dengan persyaratan keamanan
         Secrecy : Berhubungan dengan akses membaca data dan informasi yang mana hanya bisa diakses dan dibaca oleh orang yang berhak.

         Integrity : Berhubungan dengan akses merubah data dan informasi dialam suatu sistem computer yang hanya dapat diubah oleh orang yang berhak.

         Availability : Berhubungan dengan ketersediaan data dan informasi dalam suatu komputer yang hanya dapat dimanfaatkan oleh orang yang berhak.

Aspek yg berkaitan dengan ancaman keamanan
         Interruption : Merupakan ancaman terhadap availability dimana data dan informasi yang berada dalam sistem komputer dirusak atau dibuang sehingga menjadi tidak ada dan tidak berguna. (Contoh : Harddisk dirusak, kabel telekomunikasi dipotong, dll.)

         Interception : Merupakan ancaman terhadap secrecy dimana orang yang tidak berhak namun berhasil mendapatkan akses informasi dari dalam sistem komputer. (Contoh : Wiretapping atau mencopy data secara tidak sah, dll)
         Modification: Merupakan ancaman terhadap integrity dimana orang yang tidak berhak dapat mengakses maupun merubah suatu informasi. (Contoh : Merubah suatu program, dll.)
         Fabrication: Merupakan ancaman terhadap integrity juga, namun disini orang yang tidak berhak meniru atau memalsukan suatu object kedalam sistem. (Contoh: menambahkan record ke dalam file, dll)

Ancaman terhadap keamanan non fisik
         Intrudes : hackers/crackers / kelompok2 penggemar komputer yg pada awalnya berusaha menembus keamanan suatu system komputer yg dianggap canggih
         Malicious Program : program yg dibuat untuk mengganggu dan bahkan merusak suatu sistem komputer
Intrudes
Untuk menghindari ancaman tersebut suatu system komputer dilengkapi dengan user password :
         One way encryption
         Access control
         User education
         Computer generated password
         Reactive password checking
         Proactive password checking

Malicious program
1. Needs host program
         Trapdoors
         Logic Boombs
         Trojan Horses
         Viruses
2. Independent
         Bacteria
         Worm

Pengamanan Data
         Pengamanan fisik
         Pengamanan terhadap BIOS
         Pengamanan terhadap sistem operasi
         Pengamanan terhadap program aplikasi
         Pengamanan terhadap dokumen


VPN (virtual private network)

VPN adalah singkatan dari virtual private network, yaitu Sebuah cara aman untuk mengakses local area network yang berada pada jangkauan, dengan menggunakan internet atau jaringan umum lainnya untuk melakukan transmisi data paket secara pribadi, dengan enkripsi Perlu penerapan teknologi tertentu agar walaupun menggunakan medium yang umum, tetapi traffic (lalu lintas) antar remote-site tidak dapat disadap dengan mudah, juga tidak memungkinkan pihak lain untuk menyusupkan traffic yang tidak semestinya ke dalam remote-site.
Menurut IETF, Internet Engineering Task Force, VPN is an emulation of [a]
private Wide Area Network(WAN) using shared or public IP facilities, such as the Internet or
private IP backbones.
VPN merupakan suatu bentuk private internet yang melalui public network(internet), dengan menekankan pada keamanan data dan akses global melalui internet. Hubungan ini dibangun melalui suatu tunnel (terowongan) virtual antara 2 node.
adalah suatu jaringan privat (biasanya untuk instansi atau kelompok tertentu) di dalam jaringan internet (publik), dimana jaringan privat ini seolah-olah sedang mengakses jaringan lokalnya tapi menggunakan jaringan public
VPN adalah sebuah koneksi Virtual yang bersifat privat mengapa disebut demikian karena pada dasarnya jaringan ini tidak ada secara fisik hanya berupa jaringan virtual dan mengapa disebut privat karena jaringan ini merupakan jaringan yang sifatnya privat yang tidak semua orang bisa mengaksesnya. VPN Menghubungkan PC dengan jaringan publik atau internet namun sifatnya privat, karena bersifat privat maka tidak semua orang bisa terkoneksi ke jaringan ini dan mengaksesnya. Oleh karena itu diperlukan keamanan data
Konsep kerja VPN pada dasarnya VPN Membutuhkan sebuah server yang berfungsi sebagai penghubung antar PC. Jika digambarkan kira-kira seperti ini
internet <—> VPN Server <—-> VPN Client <—-> Client
bila digunakan untuk menghubungkan 2 komputer secara private dengan jaringan internet maka seperti ini:
Komputer A <—> VPN Clinet <—> Internet <—> VPN Server <—> VPN Client <—> Komputer B
Jadi semua koneksi diatur oleh VPN Server sehingga dibutuhkan kemampuan VPN Server yang memadai agar koneksinya bisa lancar.
Cara dengan menggunakan VPN Lokal yang diroute ke VPN Luar
internet <—->VPN Luar<—>VPN lokal <—>Client
Model jaringan ini bisa lebih cepat sebab akses ke jaringan luar dilakukan oleh VPN luar lalu kemudian diteruskan oleh VPN lokal, mengakses ke jaringan lokal yang berarti kecepatan aksesnya sebesar 1mbps. Tentunya diperlukan VPN dengan bandwith besar agar koneksinya bisa lancar.
Manfaat menggunakan akses VPN  yaitu menghubungkan komputer-komputer antar cabang atau untuk komunikasi antara dua atau lebih komputer melalui jalur koneksitas internet. Sehingga kita bisa melakukan remote, membuat jaringan client-server via internet layaknya jaringan lokal.Aman ketika sedang mengakses internet di akses publik seperti hotspot pada cafĂ©

Cara membuat VPN sebagai berikut :
1.      Klik Mulai menjalankan, klik Panel Kontrol, klik Sambungan Jaringan dan Internet, kemudian klik Sambungan Jaringan.
2.      Klik Buat sambungan baru, kemudian klik Berikutnya.
3.      Klik Sambungkan ke jaringan di tempat kerja saya, dan kemudian klik Berikutnya.
4.      Klik Sambungan Jaringan Privat Virtual, dan kemudian klik Berikutnya.
5.      Ketik nama deskriptif untuk perusahaan Anda, kemudian klik Berikutnya.
6.      Klik Jangan putar nomor sambungan awal, dan kemudian klik Berikutnya.
7.      Ketik nama host atau alamat IP komputer dimana Anda menyambung, kemudian klik Berikutnya.
Gunakan salah satu metode berikut:
-          Klik Siapa pun apabila Anda ingin berbagi sambungan dengan semua pengguna.
-          Klik Hanya saya apabila Anda tidak ingin berbagi sambungan.
-          Klik Berikutnya, kemudian klik Selesai.

Untuk mengunduh file-nya klik disini

Task 5 - Konfigurasi Dinamic Route

Sebelumnya telah dibahas tentang pengertian Routing dan telah dibahas pula metode untuk mengarahkan atau memforward paket yaitu Static Route dan Dinamic Route. Pada tulisan kali ini kita akan mencoba untuk menuliskan cara mengkonfigurasi serta contoh Dinamic Route.
Berikut Konfigurasi Dinamic Route:
Contoh Dinamic Route


Settingan pada PC 0


Settingan pada PC 1


Konfigurasi pada setiap Router
Konfigurasi 5302410018_A
Router>enable
Router#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#hostname 5302410018_A
5302410018_A(config)#
5302410018_A(config)#end
5302410018_A#
%SYS-5-CONFIG_I: Configured from console by console
copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
5302410018_A#enable
5302410018_A#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
5302410018_A(config)#int serial 1/0
5302410018_A(config-if)#ip address 10.9.9.1 255.255.255.252
5302410018_A(config-if)#clock rate 9600
5302410018_A(config-if)#no shutdown

%LINK-5-CHANGED: Interface Serial1/0, changed state to down
5302410018_A(config-if)#exit
5302410018_A(config)#int serial 1/2
5302410018_A(config-if)#ip address 10.13.13.1 255.255.255.252
5302410018_A(config-if)#clock rate 9600
5302410018_A(config-if)#no shutdown

%LINK-5-CHANGED: Interface Serial1/2, changed state to down
5302410018_A(config-if)#exit
5302410018_A(config)#int serial 1/1
5302410018_A(config-if)#ip address 10.12.12.1 255.255.255.252
5302410018_A(config-if)#clock rate 9600
5302410018_A(config-if)#no shutdown
%LINK-5-CHANGED: Interface Serial1/1, changed state to down
5302410018_A(config-if)#exit
5302410018_A(config)#interface fastethernet 0/0
5302410018_A(config-if)#ip address 192.168.0.1 255.255.255.255
Bad mask /32 for address 192.168.0.1
5302410018_A(config-if)#ip address 192.168.0.1 255.255.255.0
5302410018_A(config-if)#exit
5302410018_A(config)#router ospf 10
5302410018_A(config-router)#network 10.9.9.0 0.0.0.3 area 0
5302410018_A(config-router)#network 10.13.13.0 0.0.0.3 area 0
5302410018_A(config-router)#network 10.12.12.0 0.0.0.3 area 0
5302410018_A(config-router)#network 192.168.0.0 0.0.0.255 area 1
5302410018_A(config-router)#exit
5302410018_A(config)#exit
5302410018_A#
%SYS-5-CONFIG_I: Configured from console by console
5302410018_A#copy run
5302410018_A#copy running-config star
5302410018_A#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
5302410018_A#

Konfigurasi 5302410018_B
5302410018_B>enable
5302410018_B#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
5302410018_B(config)#int serial 1/0
5302410018_B(config-if)#ip address 10.9.9.2 255.255.255.252
5302410018_B(config-if)#clock rate 9600
5302410018_B(config-if)#no shutdown
5302410018_B(config-if)#
%LINK-5-CHANGED: Interface Serial1/0, changed state to up
5302410018_B(config-if)#ex
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial1/0, changed state to up
5302410018_B(config)#exit
5302410018_B#
%SYS-5-CONFIG_I: Configured from console by console
5302410018_B#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
5302410018_B(config)#int serial 1/2
5302410018_B(config-if)#ip address 10.14.14.1 255.255.255.252
5302410018_B(config-if)#clock rate 9600
5302410018_B(config-if)#no shutdown
%LINK-5-CHANGED: Interface Serial1/2, changed state to down
5302410018_B(config-if)#exit
5302410018_B(config)#int serial 1/1
5302410018_B(config-if)#ip address 10.10.10.1 255.255.255.252
5302410018_B(config-if)#clock rate 9600
5302410018_B(config-if)#no shutdown
%LINK-5-CHANGED: Interface Serial1/1, changed state to down
5302410018_B(config-if)#exit
5302410018_B(config)#router ospf 10
5302410018_B(config-router)#network 10.9.9.0 0.0.0.3 area 0
5302410018_B(config-router)#network 10
00:36:47: %OSPF-5-ADJCHG: Process 10, Nbr 10.13.13.1 on Serial1/0 from LOADING to FULL, Loading Done
                                    ^
% Invalid input detected at '^' marker.
5302410018_B(config-router)#network 10.14.14.0 0.0.0.3 area 0
5302410018_B(config-router)#network 10.10.10.0 0.0.0.3 area 0
5302410018_B(config-router)#exit
5302410018_B(config)#exit
5302410018_B#
%SYS-5-CONFIG_I: Configured from console by console
5302410018_B#copy run
5302410018_B#copy running-config star
5302410018_B#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
5302410018_B#

Konfigurasi 5302410018_C
5302410018_C>enable
5302410018_C#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
5302410018_C#enable
5302410018_C#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
5302410018_C(config)#int serial 1/1
5302410018_C(config-if)#ip address 10.10.10.2 255.255.255.252
5302410018_C(config-if)#clock rate 9600
5302410018_C(config-if)#no shutdown
%LINK-5-CHANGED: Interface Serial1/1, changed state to up
5302410018_C(config-if)#exit
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial1/1, changed state to up
5302410018_C(config)#int serial 1/2
5302410018_C(config-if)#ip address 10.13.13.2 255.255.255.252
5302410018_C(config-if)#clock rate 9600
5302410018_C(config-if)#no shutdown
%LINK-5-CHANGED: Interface Serial1/2, changed state to up
5302410018_C(config-if)#exit
5302410018_C(config)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial1/2, changed state to up
5302410018_C(config)#int serial 1/3
5302410018_C(config-if)#ip address 10.11.11.1 255.255.255.252
5302410018_C(config-if)#clock rate 9600
5302410018_C(config-if)#no shutdown
%LINK-5-CHANGED: Interface Serial1/3, changed state to down
5302410018_C(config-if)#exit
5302410018_C(config)#interface fastethernet 0/0
5302410018_C(config-if)#ip address 192.168.1.1 255.255.255.0
5302410018_C(config-if)#exit
5302410018_C(config)#router ospf 10
5302410018_C(config-router)#network 10.10.10.0 0.0.0.3 area 0
5302410018_C(config-router)#network 1
00:43:33: %OSPF-5-ADJCHG: Process 10, Nbr 10.14.14.1 on Serial1/1 from LOADING to FULL, Loading Done
                                    ^
% Invalid input detected at '^' marker.
5302410018_C(config-router)#network 10.13.13.0 0.0.0.3 area 0
5302410018_C(config-router)#network
00:44:02: %OSPF-5-ADJCHG: Process 10, Nbr 10.13.13.1 on Serial1/2 from LOADING to FULL, Loading Done
% Incomplete command.
5302410018_C(config-router)#network 10.11.11.0 0.0.0.3 area 0
5302410018_C(config-router)#network 192.168.1.0 0.0.0.255 area 2
5302410018_C(config-router)#exit
5302410018_C(config)#exit
5302410018_C#
%SYS-5-CONFIG_I: Configured from console by console
5302410018_C#copy run
5302410018_C#copy running-config star
5302410018_C#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
5302410018_C#

Konfigurasi 5302410018_D
5302410018_D>enable
5302410018_D#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
5302410018_D#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
5302410018_D(config)#int serial 1/1
5302410018_D(config-if)#ip address 10.12.12.2 255.255.255.252
5302410018_D(config-if)#clock rate 9600
5302410018_D(config-if)#no shutdown
%LINK-5-CHANGED: Interface Serial1/1, changed state to up
5302410018_D(config-if)#exit
5302410018_D(config)#int ser
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial1/1, changed state to up
% Incomplete command.
5302410018_D(config)#int serial 1/2
5302410018_D(config-if)#ip address 10.14.14.2 255.255.255.252
5302410018_D(config-if)#clock rate 9600
5302410018_D(config-if)#no shutdown
%LINK-5-CHANGED: Interface Serial1/2, changed state to up
5302410018_D(config-if)#exit
5302410018_D(config)#i
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial1/2, changed state to up
% Ambiguous command: "i"
5302410018_D(config)#int serial 1/3
5302410018_D(config-if)#ip address 10.11.11.2 255.255.255.252
5302410018_D(config-if)#clock rate 9600
5302410018_D(config-if)#no shutdown
%LINK-5-CHANGED: Interface Serial1/3, changed state to up
5302410018_D(config-if)#exit
5302410018_D(config)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial1/3, changed state to up
5302410018_D(config)#router ospf 10
5302410018_D(config-router)#network 10.12.12.0 0.0.0.3 area 0
5302410018_D(config-router)#network 10.14.14.
00:49:11: %OSPF-5-ADJCHG: Process 10, Nbr 10.13.13.1 on Serial1/1 from LOADING to FULL, Loading Done
                                    ^
% Invalid input detected at '^' marker.
5302410018_D(config-router)#network 10.14.14.0 0.0.03 area 0
                                               ^
% Invalid input detected at '^' marker.
5302410018_D(config-router)#network 10.14.14.0 0.0.0.3 area 0
5302410018_D(config-router)#
00:49:58: %OSPF-5-ADJCHG: Process 10, Nbr 10.14.14.1 on Serial1/2 from LOADING to FULL, Loading Done
5302410018_D(config-router)#network 10.11.11.0 0.0.0.3 area 0
5302410018_D(config-router)#exit
5302410018_D(config)#
00:50:22: %OSPF-5-ADJCHG: Process 10, Nbr 10.13.13.2 on Serial1/3 from LOADING to FULL, Loading Done
5302410018_D(config)#exit
5302410018_D#
%SYS-5-CONFIG_I: Configured from console by console
5302410018_D#copy run
5302410018_D#copy running-config star
5302410018_D#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
5302410018_D#


Cek Konfigurasi sudah berhasil atau belum:
5302410018_A>show ip ospf neighbor
Neighbor ID     Pri   State           Dead Time   Address         Interface
10.14.14.1        0   FULL/  -        00:00:37    10.9.9.2        Serial1/0
10.14.14.2        0   FULL/  -        00:00:37    10.12.12.2      Serial1/1
10.13.13.2        0   FULL/  -        00:00:31    10.13.13.2      Serial1/2
5302410018_A>

5302410018_B>show ip ospf neighbor
Neighbor ID     Pri   State           Dead Time   Address         Interface
10.13.13.1        0   FULL/  -        00:00:34    10.9.9.1        Serial1/0
10.13.13.2        0   FULL/  -        00:00:37    10.10.10.2      Serial1/1
10.14.14.2        0   FULL/  -        00:00:39    10.14.14.2      Serial1/2
5302410018_B>

5302410018_C>show ip ospf neighbor
Neighbor ID     Pri   State           Dead Time   Address         Interface
10.14.14.1        0   FULL/  -        00:00:32    10.10.10.1      Serial1/1
10.13.13.1        0   FULL/  -        00:00:31    10.13.13.1      Serial1/2
10.14.14.2        0   FULL/  -        00:00:35    10.11.11.2      Serial1/3
5302410018_C>

5302410018_D>show ip ospf neighbor
Neighbor ID     Pri   State           Dead Time   Address         Interface
10.13.13.1        0   FULL/  -        00:00:39    10.12.12.1      Serial1/1
10.14.14.1        0   FULL/  -        00:00:37    10.14.14.1      Serial1/2
10.13.13.2        0   FULL/  -        00:00:30    10.11.11.1      Serial1/3
5302410018_D>








^_^ selesaiii... 




Untuk mengunduh softcopynya silahkan unduh di sini