Kamis, 20 Juni 2013

SECURITY WLAN

 1. WEP (Wired Equivalent Privacy)

Adalah suatu metode pengamanan   jaringan nirkabel, disebut juga dengan Shared Key Authentication. Shared Key Authentication adalah metode otentikasi. Enkripsi WEP menggunakan kunci yang dimasukkan (oleh administrator) ke client maupun access point. Kunci ini harus cocok dari yang diberikan akses point ke client, dengan yang dimasukkan client untuk autentikasi menuju access point.

2. WPA (  (Wifi Protected Access)

Pengamanan jaringan nirkabel dengan metoda WPA ini, dapat ditandai dengan minimal ada tiga pilihan yang harus diisi administrator jaringan agar jaringan dapat beroperasi pada mode WPA ini.
Ketiga menu yang harus diisi tersebut adalah:
#Server
 Komputer server yang dituju oleh akses point yang akan memberi otontikasi kepada client. beberapa perangkat lunak yang biasa digunakan antara lain freeRADIUS, openRADIUS dan lain-lain.
 # Port
 Nomor port yang digunakan adalah 1812.
 #Shared Secret

 Shared Secret adalah kunci yang akan dibagikan ke komputer dan juga kepada client secara transparant.
#WPA-PSK

WPA-PSK (Wi-Fi Protected Access – Pre Shared Key) adalah pengamanan jaringan nirkabel dengan menggunakan metoda WPA-PSK jika tidak ada authentikasi server yang digunakan. Dengan demikian access point dapat dijalankan dengan mode WPA tanpa menggunakan bantuan komputer lain sebagai server.            Cara mengkonfigurasikannya juga cukup sederhana. Perlu diketahui bahwa tidak semua access point akan mempunyai fasilitas yang sama dan tidak semua access point menggunakan cara yang sama dalam mendapatkan Shared-Key yang akan dibagikan ke client.

Pada access point Dlink DWL-2000AP, pemberian Shared-Key dilakukan secara manual tanpa mengetahui algoritma apa yang digunakan. Keadaan ini berbanding terbalik dengan akses point Linksys WRT54G, dimana administrator dapat memilih dari dua algoritma WPA yang disediakan, yang terdiri dari algoritma TKIP atau algoritma AES.
Setelah Shared-Key didapat, maka client yang akan bergabung dengan access point cukup memasukkan angka/kode yang diijinkan dan dikenal oleh access point. Prinsip kerja yang digunakan WPA-PSK sangat mirip dengan pengamanan jaringan nirkabel dengan menggunakan metoda Shared-Key.

> WPA2

WPA2 adalah sertifikasi produk yang tersedia melalui Wi-Fi Alliance. WPA2 Sertifikasi hanya menyatakan bahwa peralatan nirkabel yang kompatibel dengan standar IEEE 802.11i. WPA2 sertifikasi produk yang secara resmi menggantikan wired equivalent privacy (WEP) dan fitur keamanan lain yang asli standar IEEE 802.11. WPA2 tujuan dari sertifikasi adalah untuk mendukung wajib tambahan fitur keamanan standar IEEE 802.11i yang tidak sudah termasuk untuk produk-produk yang mendukung WPA.

3. MAC FILTERING

Adalah metoda filtering untuk membatasi hak akses dari MAC Address yang bersangkutan
Pada Mac Filtering ini,ada dua cara digunakan yaitu:
a). PRIVEN adalah melarang PC-PC connecting
b). PRIVAT adalah PC-PC yang diijinkan connect

Salah satu proteksi wireless adalah dengan membatasi akses internet berdasarkan MAC Address. MAC Address adalah nomor yang membedakan setiap perangkat jaringan seperti komputer atau bisa disebut juga sama seperti ip address. Seperti hotspot yang membatasi penggunaan Internet gratis hanya selama 3 Jam, setelah itu tidak dapat mengakses internet lagi, dan baru akan dapat mengakses lagi di hari esok. Jenis proteksi yang digunakan adalah MAC Address Filtering.

Untuk menjebol Proteksi dengan MAC Address bisa menggunakan K-MAC download di sini


 Caranya cukup mengubah MAC-Address komputer anda setiap jatah waktu akses habis lalu lakukan koneksi kembali, biasanya Alamat MAC Address terdiri dari 12 digit. Contoh diatas MAC Addressnya adalah 00-26-18-GF-59-B4.
Pilih jaringan mana yang mau diubah MAC Addressnya, setelah itu isikan pada kolom dibawah dengan MAC Address yang kita inginkan.

4.   ACCESS RESTRICTION INTERNET
















Protocol ICMP (Internet Control Message Protocol)

1.     Pengertian ICMP
ICMP adalah protocol yang berada sepanjang lapisan IP. Pesan ICMP adalah bagian dari datagram IP. Icmp digunakan untuk mengirim serta dan menerima error serta control message ke host-host dalam jaringan..

ICMP bekerja dengan mengirim dan menerima tipe pesan yang sangat terbatas, icmp mendeteksi error dan hubungan yang putus kemudian memberitahukan internet protocol dan  protocol layer atas sehingga paket dapat dikirimkan ke area yang bermasalah.

2.     Tipe pesan ICMP

                   ICMP message dibagi atas 2:

               1. Error reporting ada 5 jenis error:

a).  DESTINATION UNCREACHABLE
Pesan ini dihasilkan oleh router jika pengiriman paket mengalami kegagalan akibat masalah putusnya jalur, baik fisik maupun lojik. Pesan ini dapat dibagi menjadi beberapa tipe :
network unreachable
   jika jaringan tujuan tidak dapat dihubungi
host unreachable
               jika host tujuan tidak bisa dihubungi
protocol at destination is unreachable
   jika di tujuan tidak tersedia protokol tersebut
port is unreachable
   jika tidak ada port yang dimaksud pada tujuan
destination network is unknown
   jika network tujuan tidak diketahui
destination host is unknown
   jika host tujuan tidak diketahui




b). SOURCE QUENCE
jika router atau tujuan mengalami kemacetan, sebagai respon terhadap pesan ini maka pihak penerima harus memperlambat pengiriman paket 

c). TIME EXCEED
Merupakan ICMP messages yang digunakan untuk memberi informasi berapa router yang dilewati agar sampai host tujuan.  
Pesan ini akan dikirim jika waktu yang ditentukan telah habis sebelum sampai pada tujuan.

d). PARAMETER  PROBLEM
Merupakan ICMP messages yang digunakan untuk memberi informasi apabila ada kerusakan selama proses pengiriman data.
Pesan ini akan dikirim jika pada proses pengiriman data terdapat kerusakan.

e). REDIRECTION
                     Merupakan ICMP messages yang berfungsi untuk memilih jalur pengiriman data jika ada salah satu jalur yang rusak.

2.  Query Message

a. ECHO REQUEST dan ECHO REPLY
Bertujuan untuk memeriksa apakah sistem tujuan dalam keadaan aktif. Program ping merupakan program pengiriman paket ini. Responder harus mengembalikan data yang sama dengan data yang dikirimkan

b. TIMESTAMP REQUEST dan TIMESTAMP REPLY
Menghasilkan informasi waktu yang diperlukan sistem tujuan untuk memproses suatu paket.

c.ADDRESS MASK
Untuk mengetahui berapa netmask yang harus digunakan oleh suatu host dalam suatu network

3.      Format Message / pesan
Tipe pesan ICMP di definisikan dalam tipe nomor ICMP IANA:


4.      APLIKASI PROTOCOL ICMP

Protocol ICMP sendiri memilki 2 jenis aplikasi yaitu: PING dan TRACEROUTE.

1.      PING:  fungsinya adalah  untuk troubleshooting jaringan komputer , dapat digunakan untuk mengetahui secara cepat IP address sebuah domain, memonitor availability status komputer dalam jaringan.
CONTOH:




2. TRACEROUTE:

                                  melacak jalur mana saja yang dilalui untuk menuju ke suatu host tujuan.



Langkah-Langkah Membuat Jaringan AD HOC

Kali ini saya ingin menjelaskan Langkah-Langkah membuat Jaringan AD HOC pada Windows 7

Langkah-langkah  membuat  jaringan  AD HOC:

1.       Masuk control panel dan klik pada network and sharing center


2.       Pada jendela network and sharing center klik manage wireless networks


3.       Klik Add, untuk membuat koneksi wireless baru.


4.       Dalam kotak dialog How do you want to add a network? klik pada Create an ad hoc networtk.


5.       Klik Next untuk setup jaringan adhoc.


6.   Isikan data untuk jaringan yang akan ada buat.
                 Network name : isikan nama jaringan yang akan dibuat
                 Security type    : jenis keamanan yang akan dibuat WEP, WPA2-Personal, atau OPEN.
                 Security key     : isikan password yang akan digunakan jika menggunakan WEP /               WPA2-persnal

             centang kotak yang di sebelah tulisan Save this network lalu klik next.


 7.         Tunggu sampai proses konfigurasi selesai.

 8. tekan close. Dan pada jendela sebelumnya akan muncul koneksi yang baru saja anda buat.


9. anda lihat pada taskbar pada icon wireless akan terlihat nama koneksi jaringan yang anda buat dan pesan yang ditampilkan adalah waiting for users karena belum ada komputer yang terhubung.


10. Lihat pada icon wireless yang ada di taskbar disitu akan terlihat nama jaringan adhoc yang dibuat pada komputer yang lain.


11. Klik connect, dan anda diminta untuk memasukan password jika anda tadi membuatnya menggunakan jenis keamanan WEP / WPA2 - Personal dan klik ok. Tunggu proses koneksi dilakukan jika berhasil akan terlihat pada icon wireless yang ada di taskbar pada nama koneksi jaringan yang dibuat terdapat pesan connected.




WIRESHARK

Kali ini saya ingin mnejelaskan sedikit tentang wireshark, Wireshark itu sendiri merupakan software untuk menganalisa alur lalu lintas jaringan komputer, dan memiliki fungsi yang sangat berguna bagi Jaringan komputer itu sendiri, admisntrasi jaringan, peneliti, hingga pengembang piranti perangkat lunak.

dibawah ini adalah contoh alur data menggunkan Wireshark:

 1.      Open à Capcure à Pilih star Microsoft à
Untuk Cmd R kita ping 192.168.1.105
Untuk melihat aliran data antara ip yang kita gunakan dan ip yang kita ping
Statistic à Flow Graph à Ok à








Dari gambar diatas kita dapat melihat perpindahan alur data antara ping dengan menggunakan Wireshark.

CISCO ROUTER

Kali ini saya ingin menjelaskan sedikit tentang percobaan yang telah saya lakukan yaitu: CISCO ROUTER Dalam melakukan percobaan atau praktek tentang cisco router. Berikut langkah-langkahnya :
1.      Masuk ke aplikasi cisco yang digunakan yaitu paket tracer
2.      Buat simulasi jaringan menggunakan paket tracer, dengan kabel console
3.      Kemudian masukkan IP pada masing-masing  PC
4.      Lalu konfingurasi secara manual dengan mengetik :
a.       Router>enable
b.      Router # configure terminal
c.       Router (config ) # interface fa 0/0 atau INTERFACE FA 0/0
d.      Router (config- if )# ip address 192.168.1.1       255.255.255.0
e.       Router (config-if) # no shutdown atau NO SH
5.      Ping IP dari salah satu pc atau setting IP masing-masing pc
6.      Tambahkan kabel console, dari pc ke router
7.      Kemudian lihat pada terminal confinguration

8.      Jika sudah terkoneksi ,maka muncul “ interface fast Ethernet 0/1 dan pada kabel console sudah berubah warna menjadi biru.

LANGKAH-LANGKAH:
1.       Setting IP


2.       Lalu aktifkan (on) router


3. masuk ke CLI kemudian ketik enable


4. Ketik configure terminal



.  5. lalu masuk ke command prompt dan ping ke ip 192.168.1.1


6. Masuk ke packet tracer ,lihat di pc. Apa sudah On atau belum