Pages

Kamis, 31 Maret 2011

IDS (intrusion Detection System)



Intrusion Detection System (disingkat IDS) adalah sebuah aplikasi perangkat lunak atau perangkat keras yang dapat mendeteksi aktivitas yang mencurigakan dalam sebuah sistem atau jaringan. IDS dapat melakukan inspeksi terhadap lalu lintas inbound dan outbound dalam sebuah sistem atau jaringan, melakukan analisis dan mencari bukti dari percobaan intrusi (penyusupan).

DMZ (demilitarized zone)



Firewall DMZ (Demilitarized Zone) – atau jaringan perimeter adalah jaringan security boundary yang terletak diantara suatu jaringan corporate / private LAN dan jaringan public (Internet). Firewall DMZ ini harus dibuat jika anda perlu membuat segmentasi jaringan untuk meletakkan server yang bisa diakses public dengan aman tanpa harus bisa mengganggu keamanan system jaringan LAN di jaringan private kita. Perimeter (DMZ) network didesign untuk melindungi server pada jaringan LAN corporate dari serangan hackers dari Internet.

Proxy


Transparent Proxy

Salah satu kompleksitas dari proxy pada level aplikasi adalah bahwa pada sisi pengguna harus dilakukan konfigurasi yang spesifik untuk suatu proxy tertentu agar bisa menggunakan layanan dari suatu proxy server. Bila diinginkan agar pengguna tidak harus melakukan konfigurasi khusus, kita bisa mengkonfigurasi proxy/cache server agar berjalan secara benar-benar transparan terhadap pengguna (transparent proxy). Biasanya cara ini memerlukan bantuan dan konfigurasi aplikasi firewall (yang

Firewall


Pengertian Firewall 
 Firewall atau tembok -api adalah sebuah  sistem atau perangkat yang mengizinkan lalu  lintas jaringan yang dianggap aman untuk  melaluinya dan mencegah lalu lintas jaringan yang tidak aman. Umumnya, sebuah tembok  api diterapkan dalam sebuah mesin terdedikasi, yang berjalan pada pintu gerbang (gateway)
antara jaringan lokal dan jaringan lainnya.  Tembok-api umumnya juga digunakan untuk  mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari  pihak luar. Saat ini, istilah firewall

SERANGAN LOGIKA PADA JARINGAN


Web Defacement
Serangan dengan tujuan utama merubah tampilah sebuah website –  baik halaman utama maupun halaman lain terkait dengannya –  diistilahkan sebagai “Web Defacement”. Hal ini biasa dilakukan oleh para “attacker” atau penyerang karena merasa tidak puas atau tidak sukakepada individu, kelompok, atau entitas tertentu sehingga website yang terkait dengannya menjadi sasaran utama. Pada dasarnya deface dapat dibagi menjadi dua jenis berdasarkan dampak pada halaman situs yang terkena serangan terkait.

Kamis, 20 Januari 2011

IDS


IDS (Intrusion Detection System)

2011
Jan. 17
Intrusion Detection System (disingkat IDS) adalah sebuah aplikasi perangkat lunak atau perangkat keras yang dapat mendeteksi aktivitas yang mencurigakan dalam sebuah sistem atau jaringan. IDS dapat melakukan inspeksi terhadap lalu lintas inbound dan outbounddalam sebuah sistem atau jaringan, melakukan analisis dan mencari bukti dari percobaan intrusi (penyusupan).

Senin, 25 Oktober 2010

VLSM


vlsm adalah suatu cara untuk mengoptimalkan dengan meminimalkan range ip address dikarenakan

banyaknya ip address yang tidak terpakai atau lebih mudah mengefisienkan dalam penggunaan ip

address.contoh dalam sekolahan terbagi atas beberapa ruangan dan diantaranya terdiri dari

ruang Lab. Komputer, Lab. Bahasa, ruang perpustakaan, ruang guru,.. dan lainnya,. dan ruang

- ruang yang disebutkan tadi pingin bisa terhubung antara satu dengan yang lain.
contoh :
Lab komputer = 12 komputer
Lab Bahasa = 28 komputer
ruang guru = 6 komputer
ruang perpus = 10 komputer

untuk ip addressnya adalah 192.168.5.0/24

penyelesaian =
urutkan dari jumlah yang terbesar, maka
28 = 28 + 1 network + 1 broadcast = 30 maka prefixnya yang mempunyai host sebanyak 32 

(1 network dan 1 Broadcast)
12 = 12 + 1 network + 1 broadcast = 14 maka prefixnya yang mempunyai host sebanyak 16
(1 network dan 1 Broadcast)
10 = 10 + 1 network + 1 broadcast = 12 maka prefixnya yang mempunyai host sebanyak 16
(1 network dan 1 Broadcast)
6 = 6 + 1 network + 1 broadcast = 8 maka prefixnya yang mempunyai host sebanyak 8
(1 network dan 1 Broadcast)

karena di kelas c maka untuk host IDnya berada di oktet ke 4. jumlah total adalah 256.
maka 256 - 32 =224
32 adalah 2^5
perhitungan cidrnya = 11111111.11111111.11111111.11100000 maka prefixnya /27
subnet=2^3=8
host persubnet=2^5=32
blok subnet=256-224=32
jadi blok subnetnya adalah=0,32,64,96,128,160,192,224

hasil sementara :
lab Bahasa = 192.168.5.0/27 --> 28 host = 2 host yang tidak terpakai
Lab Komputer = 192.168.5.32/27 --> 12 host = 18 host yang tidak terpakai
ruang perpus = 192.168.5.64/27 --> 10 host = 20 Host yang tidak terpakai
ruang guru = 192.168.5.96/27 --> 6 host = 24 host yang tidak terpakai

selanjutnya,....
untuk lab bahasa sudah efisien dengan 2 host yang tidak perpakai
lab komputer = 12 host maka 2^4=16
maka untuk lab komputer = 192.168.5.32/28
ruang perpus = 10 host maka 2^4=16
maka untuk ruang perpus = 192.168.5.64/28
ruang guru = 6 host maka 2^3=8
maka untuk ruang guru = 192.168.5.96/29

jadi untuk hasil akhirnya :
Lab Bahasa = 192.168.5.0/27 dengan 2 host tidak terpakai
Lab komputer = 192.168.5.32/28 dengan 2 host tidak terpakai
ruang perpus = 192.168.5.64/28 dengan 4 host tidak terpakai
ruang guru = 192.168.5.96/29 dengan 0 host tidak terpakai
 

Raissa's Blog Blak Magik is Designed by productive dreams for smashing magazine Bloggerized by Ipiet © 2008