Minggu, 06 November 2016

Sniffing Keamanan Jarignan

Posted by Nava Gia Ginasta On 16.48
Latar Belakang
         Pada zaman yang semakin modern ini, banyak sekali orang yang menggunakan jaringan internet untuk bertukar data maupun untuk hal yang lainnya. Dengan seiring nya perkembangan zaman pada saat ini, kebutuhan jaringan internet sangat beragam. Namun, tidak sedikit orang yang perduli dengan keamanan jaringan yang mereka gunakan. Sehingga memberikan celah luas untuk orang yang tidak bertanggung jawab, untuk mempergunakannya. Salah satu contohnya yaitu ada juga orang yang mengakses internet dengan cara yang kurang baik seperti dengan melakukan sniffing. Sniffing merupakan suatu cara untuk melakukan intercepting jaringan. Jadi, orang yang melakukan sniffing akan mudah masuk kedalam jalur dimana terdapat paket data seseorang yang terkoneksi dengan jaringan data. Paket data tersebut akan dilintasi atau dilalui oleh peretas (orang yang melakukan sniffing). Melalui jalur ini hak akses target dapat diketahui oleh peretas. Dan peretas dapat dengan mudah menggunakan hak akses target. 
            Jika Anda pemakai komputer yang terhubung pada suatu jaringan / network, misal di kantor atau warnet, maka pengenalan salah satu term dalam dunia hacking, SNIFFING  menjadi sangat penting. Terutama bagi Anda yang suka beraktifitas dengan melibatkan pengisian username dan password, misal aktifitas email, e-banking, maintenance website atau blog, pembelian barang di internet menggunakan credit card, dsb. Apa hubungannya SNIFFING dengan aktifitas pengunaan username dan password ?

Solusi Masalah
            Sniffing adalah ialah sebuah aplikasi yang dapat melihat lalu lintas data pada jaringan komputer. Dikarenakan data mengalir secara bolak-balik pada jaringan, aplikasi ini menangkap tiap-tiap paket dan terkadang menguraikan isi dari RFC (Request for Comments) atau spesifikasi yang lain. Berdasarkan pada struktur jaringan (seperti hub atau switch), salah satu pihak dapat menyadap keseluruhan atau salah satu dari pembagian lalu lintas dari salah satu mesin di jaringan. Perangkat pengendali jaringan dapat pula diatur oleh aplikasi penyadap untuk bekerja dalam mode campur-aduk (promiscuous mode) untuk “mendengarkan” semuanya (umumnya pada jaringan kabel).”
Definisi singkatnya, Sniffing, adalah penyadapan terhadap lalu lintas data pada suatu jaringan komputer. Contohnya begini, Anda adalah pemakai komputer yang terhubung dengan suatu jaringan dikantor. Saat Anda mengirimkan email ke teman Anda yang berada diluar kota maka email tersebut akan dikirimkan dari komputer Anda trus melewati jaringan komputer kantor Anda (mungkin melewati server atau gateway internet), trus keluar dari kantor melalui jaringan internet, lalu sampe di inbox email teman Anda. Pada saat email tersebut melalui jaringan komputer kantor Anda itulah aktifitas Sniffing bisa dilakukan. Oleh siapa ? Bisa oleh administrtor jaringan yang mengendalikan server atau oleh pemakai komputer lain yang terhubung pada jaringan komputer kantor Anda, bisa jadi teman sebelah Anda. Dengan aktifitas Sniffing ini email Anda bisa di tangkap / dicapture sehingga isinya bisa dibaca oleh orang yang melakukan Sniffing tadi. Selain contoh diatas, contoh lain contohnya di kampus Politeknik Pos Indonesia.

Cara mendapatkan User dan Password :
1.      Jaringan wifi kampus ada di laptop dosen dan di laptop mahasiswa.
2.      Dosen tergabung dalam satu acces point dengan mahasiswa
3.      Kemudian mahasiswa membuka sniffer di laptop
4.      Dosen login pada hostpot
5.      Itu artinya dosen menaruh paket dijaringan wifi berupa user, password, form HTML dimana method berupa POST.
6.      Sniffer mahasiswa mendapatkan data dosen tersebut.
7.      Mahasiswa memulai dan mendapatkan akun dosen. Mahasiswa memahami untuk login hotspot menggunakan akun dosen.

Cara mencegah Sniffing
Caranya adalah dengan tidak melakukan aktifitas yang sifatnya rahasia (misal, email, e-banking, chatting rahasia dll) pada suatu jaringan komputer yang belum Anda kenal, misanya warnet atau kantor yang memilii komputer yang sangat banyak yang dihubungkan dalam suatu jaringan. Anda harus mengenal orang-orang yang memegang komputer dalam jaringan tersebut. Kenalilah dengan baik apakah mereka pengguna komputer biasa atau pengguna komputer yang memiliki pengetahuan hacking. Gampangnya bila Anda berada pada suatu jaringan komputer yang belum dikenal, jadilah orang yang paranoid atau sangat berhati-hati dalam beraktifitas di dunia internet.

Kesimpulan
Sniffing adalah ialah sebuah aplikasi yang dapat melihat lalu lintas data pada jaringan komputer. Dalam melakukan login ke wifi kenalilah dengan baik apakah mereka pengguna komputer biasa atau pengguna komputer yang memiliki pengetahuan hacking. Gampangnya bila Anda berada pada suatu jaringan komputer yang belum dikenal, jadilah orang yang paranoid atau sangat berhati-hati dalam beraktifitas di dunia internet.

Saran
           Apabila kalian ingin mencoba untuk melakukan sniffing, lakukan lah dengan bijak jangan sampai membuat kerugian untuk orang lain.


Nama : Nava Gia Ginasta
Kelas  : D4-TI / 3D
Politeknik Pos Indomesia
Matakuliah : Keamanan Jaringan
Link Github :

Referensi :

Scan plagiarisme:

Senin, 31 Oktober 2016

Port scanner in Python

Posted by Nava Gia Ginasta On 15.51
Latar Belakang

Anatomy of Hacking (Anatomi Hacking) merupakan langkah-langkah secara berurutan yang dilakukan dalam proses Hacking. Anatomi Hacking digunakan untuk bertahan dari serangan-serangan Hacker yang bertujuan negatif terhadap sistem keamanan jaringan kita. Oleh karena itu, langkah-langkah yang terstruktur akan lebih memudahkan dalam perlindungan terhadap aset organisasi secara efektif maupun efisien.

Langkah-langkah dalam Anatomi Hacking meliputi :

Reconnaissance
Scanning
Gaining Access
Maintaining Access
Clearing Tracks
Untuk rician mengenai langkah-langkah dalam Anatomi hacking akan dipaparkan sebagaimana penjelasan dibawah ini.

Langkah-Langkah

Pada Bab ini akan dijelaskan apa saja langkah-langkah dalam Anatomi Hacking berikut penjelasan dari setiap langkah serta contohnya.

Reconnaissance
Reconnaissance secara gramatikal bermakna “Pengintaian”, untuk spesifiknya ialah memetakan jaringan dan menjelajahi sebuah jaringan. Serangan ini dilakukan untuk mencari titik kelemahan dari jaringan yang akan dijadikan korban. Pada langkah ini, keberhasilan seorang hacker ditentukan bagaimana ketelitian dalam mempelajari semua tentang jaringan korban yang akan diincar serta mencari informasi sebanyak-banyaknya. Pada langkah ini, tidak ada suatu bentuk gangguan terhadap jaringan korban.

Ada 2 bentuk aktivitas yang dilakukan dalam langkah Pengintaian ini, antara lain :

Passive Reconnaissance : Kegiatan memonitor data melalui jaringan komputer, menganalisa dan menarik kesimpulan dari informasi yang didapat tanpa merubah paket data. Contoh : Sniffing, dan Information Gathering
Active Reconnaisance : Kegiatan untuk mendapatkan akses kepada sistem informasi jaringan dengan menelusuri sistem target. Biasanya melibatkan port scanning, firewall maupun router. Proses pemanfaatan sistem kemudian dilakukan setelah hacker telah menemukan cara untuk mengakses sistem. Contoh : Mengakses host, mencari port-port, letak router, dan detail OS yang digunakan.
Scanning
Tahapan pre-attack dimana Hacker mengumpulkan informasi jaringan korban yang lebih spesifik daripada langkah sebelumnya yaitu Reconnaissance. Scanning dapat dianalogikan seperti pencuri yang mencari pintu ataupun jendela yang dapat ditembus. Scanning juga dapat diartikan sebagai bentuk pendeteksian sistem yang masih hidup dan dapat diakses melalui internet dan apa saja service yang ditawarkan. Tahap ini merupakan resiko tinggi, jika hacker dapat menemukan kelemahan dari sebuah sistem, maka Hacker dapat mengeksploitasi jaringan tersebut.

Contoh kegiatan yang dilakukan Hacker dalam langkah ini meliputi : Ping Sweeps, Port Scanning, dan lain-lain.

Gaining Access
Adalah langkah yang paling penting dari Attacking dalam hal potensi kerusakan, meskipun Hacker tidak selalu harus mendapatkan akses ke sistem untuk menyebabkan kerusakan.

Faktor yang memengaruhi kemungkinan penyerang mendapatkan akses ke dalam sistem, meliputi arsitektur dan konfigurasi, skill level user dan admin, dan level akses.

Contoh kegiatan yang dilakukan Hacker dalam langkah ini meliputi : BufferOverFlows, DoS (Denial of Service), Session Hijacking, dan lain-lain.

Maintaining Access
Setelah Hacker memperoleh akses ke jaringan korban, pada langkah ini Hacker menguasai sistem  dan berusaha memelihara “Kepemilikan dari sistem yang telah dikuasainya, yang berarti Hacker telah berhasil mengeksploitasi kelemahan sistem korban. Dengan kata lain, Hacker telah mengambil alih sistem tersebut. Disini juga Hacker dapat  membentuk suatu pertahanan agar sistem yang telah di”miliki”nya tidak dapat diambil kembali oleh administrator maupun Hacker lain yang juga ingin mendapatakan akses terhadap sistem jaringan tersebut.

Organisasi yang diserang juga dapat melakukan pertahanan dengan menggunakan sistem deteksi intrus (IDS) atau menyebarkan Honeypots dan Honeynets untuk mendeteksi Hacker. Dalam hal ini, Organisasi ahrus memiliki keamanan professional yang diperlukan untuk memanfaatkan konsep perlindungan.

Contoh kegiatan yang dilakukan Hacker dalam langkah ini meliputi : Backdooring, RootKits, Trojans, dan Trojan Horse Backdoors.

Clearing Attacks
Langkah dimana Hacker menghapus atau membersihkan jejak, bukti kehadiran, maupun aktivitas agar sistem korban  merasa tidak ada sesuatu yang salah dan juga tentunya untuk menjaga akses terhadap sistem yang telah diambil alih dan menghindari adanya deteksi.

Contoh kegiatan yang dilakukan Hacker dalam langkah ini meliputi : Steganography, Tunneling, menghapus file log dan lain-lain

KESIMPULAN

 Dalam Anatomy of Hacking, memuat langkah-langkah yang diperlukan dalam aktifitas Hacking sehingga dapat dilakukan secara runtut dan terperinci. Banyak cara yang dilakukan dalam setiap langkah dalam Anatomy of Hacking, yang tentunya sangat variatif sehingga akan cukup menyulitkan untuk diatasi. Oleh karena itu, Network Administrator dituntut untuk cepat dan tanggap dalam menghadapi ancaman Hacker yang dapat menyerang kapan saja dan dengan berbagai cara ataupun teknik yang beragam.


Nama : Nava Gia Ginasta
Kelas  : D4-TI / 3D
Politeknik Pos Indomesia
Matakuliah : Keamanan Jaringan
Link Github :

Rabu, 26 Oktober 2016

Cultural Vectors dalam QGIS

Posted by Nava Gia Ginasta On 05.33
Latar Belakang 
Kartografi merupakan ilmu yang mempelajari mengenai penggambaran peta permukaan bumi. Wikepedia menyebutkan Kartografi (atau pembuatan peta) adalah studi dan praktik membuat peta atau globe. Peta secara tradisional sudah dibuat menggunakan pena dan kertas, tetapi munculnya dan penyebaran komputer sudah merevolusionerkan kartografi. Beberapa kamus asing menyebutkan cartography as art and science of representing a geographic area graphically, usually by means of a map or chart. Political, cultural, or other nongeographic features may be superimposed.

Kartografi dapat dikatakan merupakan disiplin ilmu yang sudah ada sejak jaman dulu kala bahkan pada masa prasejarah katografi telah digunakan oleh manusia untuk menggambarkan wilayah  teritori-nya, wilayah perburuan  serta  wilayah untuk mencari ikan. Pada masa babilonia peta dunia digambarkan sebagai wilayah datar, Ptolemy pada abad kedua telah mengembangkan suatu bentuk bumi dalam bentuk spherical. Peta-peta yang dibuat pada abad pertengahan menggunakan model yang digunakan oleh Ptolemy.

Terdapat asosiasi kartografi internationalatau International Cartographic Association atau ICA yang didirikan pada tanggal 9 June 1959, di  Bern, Switzerland. Kartografi berkembang dari penggambaran permukaan bumi dengan pena diatas kertas dengan penggambaran secara digital melalui program computer (program CAD dan atau GIS). Perkembangan ini dalam bidang kartografi ini yang kemudian menjadi GIS. Meskipun demikian dalam mempelajari GIS harus terlebih dahulu mempelajari dasar-dasar kartografi.  Dasar dari kartografi adalah dengan mempelajari pengertian dan konsep dasar mengenai peta.

Peta merupakan gambaran permukaan bumi yang dituangkan dalam bidang datar. Menurut ICA peta adalah gambaran konvensional yang mengambarkan elemen-elemen yang ada dipermukaan bumi dan gejala-gejala dari elemen-elemen yang digambarkan tersebut.

Peran peta adalah untuk menggambarkan posisi, menggambarkan ukuran  dan menggambarkan bentuk-bentuk dari fenomena yang digambarkan dalampeta tesebut. Peta memiliki peran yang beragam dan terus berkembang peran awal dari peta adalah untuk sarana informasi dari pembuat peta ke penggunanya yang bertujuan untuk mengkomunikasikan posisi suatu tempat dan digunakan untuk navigasi. Peta kemudian berkembang menjadi dasar untuk analisis semua fenomena yang ada dalam permukaan bumi dalam kaitan dengan aspek keruangan, pada tahapan ini peta dapat digunakan untuk menghitung suatu fenomena, membuat prediksi berdasarkan keterkaitan fenomena keruangan dan pada akhirnya menjadi alat untuk analisis berbagai hal yang terkait dengan keruangan.

Ada berbagai jenis peta yang bisa dibedakan berdasarkan beberapa kategori seperti berikut:

Berdasarkan sekala peta
Peta dapat dibuat dalam sekala yang detail dan sekala yang tidak detail. Semakin detail sekala peta maka akurasi peta akan semakin baik dan gambaran object yang ada dalam peta juga semakin mirip dengan kondisi sebenarnya.

Berdasarkan isi yang ada dalam peta
Berdasarkan isi peta maka dapat dibedakan atas peta dasar dan peta tematik. Peta dasar merupakan peta yang dibuat untuk menggambarkan kondisi umum suatu wilayah dan menggambarkan feature-feature seperti sungai, jalan, kontur/garis ketinggian, batas administrasi, lokasi-lokasi penting seperti pusat pemukiman, dan gambaran tutupan lahan secara general.

Peta tematik bisa sangat beragam dan digambarkan dengan menonjolkan aspek tertentu sesuai dengan tujuan pembuatan peta. Peta tematik misalnya peta penggunaan tanah, peta jenis tanah, peta geologi, peta curah hujan, dll.

Untuk membuat peta terdapat kaidah kartografi yang harus dipenuhi, bahwa peta harus membuat penggunanya mampu membaca peta tersebut dengan muda. Untuk mempermudah membaca peta maka dalam membuat peta harus memenuhi syarat minimal seperti adanya judul, sekala, arah mata angin dan legenda peta.

Komponen-komponen yang terdapat dalam peta adalah:
–          Judul Peta
–          Sekala
–          Penunjuk Arah Mata Angin
–          Legenda/Keterangan symbol pada peta
–          Sistem Proyeksi/Sistem Koordinat dan Datum
–          Sumber Data dan waktu pengambilan/tahun
–          Indeks Lokasi
Solusi Masalah
Untuk mengembangkan pembuatan gambar geografis memerlukan raster atau vector untuk pembuatan suatu objek lokasi suatu obyek berupa ketinggian, lokasi kota, karena dengan raster atau vector kita bisa membuat pola dengan yang kita inginkan.

Kesimpulan dan Saran
Sistem Informasi Geografis ini bisa membuat peta dan objek lokasi suatu obyek berupa ketinggian, lokasi kota, yang kita inginkan.
Pembuatan dan pengimplementasiannya harus nyata dan langsung supaya mudah dimengerti


Nama : Nava Gia Ginasta
Kelas  : D4-TI / 3D
Politeknik Pos Indomesia
Link Github :

About Me

Foto Saya
Saya hidup sederhana.. tapi saya ingin SUKSES

About