Keamanan Jaringan Komputer

Tujuan Keamanan Jaringan Komputer
  • Availability / Ketersediaan
  • Reliability / Kehandalan
  • Confidentiality / Kerahasiaan

Cara Pengamanan Jaringan Komputer :
  • Autentikasi
  • Enkripsi

  • Proses pengenalan peralatan, sistem operasi, kegiatan, aplikasi dan identitas user yang terhubung dengan jaringan komputer.
  • Autentikasi dimulai pada saat user login ke jaringan dengan cara memasukkan password.

Tahapan Autentikasi
  1. Autentikasi untuk mengetahui lokasi dari peralatan pada suatu simpul jaringan (data link layer dan network layer)
  2. Autentikasi untuk mengenal sistem operasi yang terhubung ke jaringan (transport layer)
  3. Autentikasi untuk mengetahui fungsi/proses yang sedang terjadi di suatu simpul jaringan (session dan presentation layer)
  4. Autentikasi untuk mengenali user dan aplikasi yang digunakan (application layer)

This step-by-step article describes how to install and configure DNS on your Windows Server 2003 computer.

Before You Start

Before you start to configure your DNS, you must gather some basic information. Internic must approve some of this information for use on the Internet, but if you are configuring this server for internal use only, you can decide what names and IP addresses to use.

You must have the following information:
  • Your domain name (approved by Internic).
  • The IP address and host name of each server that you want to provide name resolution for.
Note: The servers may be your mail servers, public access servers, FTP servers, WWW servers, and others.

Before you configure your computer as a DNS, verify that the following conditions are true:
  • Your operating system is configured correctly. In the Windows Server 2003 family, the DNS service depends on the correct configuration of the operating system and its services, such as TCP/IP. If you have a new installation of a Windows Server 2003 operating system, then you can use the default service settings. You do not have to take additional action.
  • You have allocated all the available disk space.
  • All the existing disk volumes use the NTFS file system. FAT32 volumes are not secure, and they do not support file and folder compression, disk quotas, file encryption, or individual file permissions

Install DNS

  1. Open Windows Components Wizard. To do so, use the following steps:
    1. Click Start, click Control Panel, and then click Add or Remove Programs.
    2. Click Add/Remove Windows Components.
  2. In Components, select the Networking Services check box, and then click Details.
  3. InSubcomponents of Networking Services, select the Domain Name System (DNS) check box, click OK, and then click Next.
  4. If you are prompted, in Copy files from, type the full path of the distribution files, and then click OK.

Configure DNS

  1. Start the Configure Your Server Wizard. To do so, click Start, point to All Programs, point to Administrative Tools, and then click Configure Your Server Wizard.
  2. On the Server Role page, click DNS server, and then click Next.
  3. On the Summary of Selections page, view and confirm the options that you have selected. The following items should appear on this page:
    • Install DNS
    • Run the Configure a DNS Wizard to configure DNS
    If the Summary of Selections page lists these two items, click Next. If the Summary of Selections page does not list these two items, click Back to return to the Server Role page, click DNS, and then click Next.
  4. When the Configure Your Server Wizard installs the DNS service, it first determines whether the IP address for this server is static or is configured automatically. If your server is currently configured to obtain its IP address automatically, the Configuring Components page of the Windows Components Wizard prompts you to configure this server with a static IP address. To do so:
    1. In the Local Area Connection Properties dialog box, click Internet Protocol (TCP/IP), and then click Properties.
    2. In the Internet Protocols (TCP/IP) Properties dialog box, click Use the following IP address, and then type the static IP address, subnet mask, and default gateway for this server.
    3. In Preferred DNS, type the IP address of this server.
    4. In Alternate DNS, type the IP address of another internal DNS server, or leave this box blank.
    5. When you finish setting up the static addresses for your DNS, click OK, and then click Close.
  5. After you click Close, the Configure a DNS Server Wizard starts. In the wizard, follow these steps:
    1. On the Select Configuration Action page, select the Create a forward lookup zone check box, and then click Next.
    2. To specify that this DNS hosts a DNS zone that contains DNS resource records for your network resources, on the Primary Server Location page, click This server maintains the zone, and then click Next.
    3. On the Zone Name page, in Zone name, specify the name of the DNS zone for your network, and then click Next. The name of the zone is the same as the name of the DNS domain for your small organization or branch office.
    4. On the Dynamic Update page, click Allow both nonsecure and secure dynamic updates, and then click Next. This makes sure that the DNS resource records for the resources in your network update automatically.
    5. On the Forwarders page, click Yes, it should forward queries to DNS servers with the following IP addresses, and then click Next. When you select this configuration, you forward all DNS queries for DNS names outside your network to a DNS at either your ISP or central office. Type one or more IP addresses that either your ISP or central office DNS servers use.
    6. On the Completing the Configure a DNS Wizard page of the Configure a DNS Wizard, you can click Back to change any of the settings. To apply your selections, click Finish.
After you finish the Configure a DNS Wizard, the Configure Your Server Wizard displays the This Server is Now a DNS Server page. To review all the changes that you made to your server in the Configure Your Server Wizard or to make sure that a new role was installed successfully, click Configure Your Server log. The Configure Your Server Wizard log is located at %systemroot%\Debug\Configure Your Server.log. To close the Configure Your Server Wizard, click Finish.


Pada awlanya dibuat oleh para progamer untuk memperoleh akses khusus ke dalam program mereka, digunakan untuk memperbaiki kode program jika terdapat BUG. Ada pengembangan yang memeng sengaja membuat backdoor untuk memperoleh infomasi mencurigakan misalnya: memeperoleh informasi kartu kredit dalam transaksi ecommerce. Contoh Backdoor : Natcat, Kaht
Kumpulan software untuk menyembunyikan proses file dan data system yang sedang berjalan dari OS tempat ia bernaung. Rookit sering merubah bagian dari OS dan juga menginstal dirinya sendiri sebagai driver atau modul Kernel.
3.MALWARE (Malicious Software)
Program yang diciptakan dengan maksud dan tujuan tertentu biasanya untuk membobol atau merusak software atau OS.
Program yang menyerang kerapuhan keamanan, kadang memang dibagun sebagai Malware tetapi sebenarnya digunakan untuk menguji kelemahan sebuah system.
Perintah dalam platform *NIX(UNIX/LINUX) untuk memperoleh informasi tentang pengguna dalam system.
Program bawaan OS yang menyediakn komunikasi langsung antara pengguna dan OS. Contoh : COMMAND.COM dalam DOS
CMD.EXE dalam Windows
Program yang berjalan di latar belakang (berlawanan dengan program yang dapat dikontrol langsung) yang melakukan beberapa tugas tanpa interversi pengguna. Dimulai pada umumnya pada saat proses booting sebagai proses filenya selalu diakhiri dengan huruf “d” contohnya : syslogd,httpd,dll.
Turun dari adware, yang memantau kebiasaan pengguna dalam menjelajahi internet untuk mendatangkan iklan kepada pengguna. Kebiasaan pengguna seperti data pribadi, email yang nantinya akan digunakan untuk spam (surat sampah).
Beberapa jenis Trojan :
a.Pencuri password
Mengirimkan ke penyerang tempat penyimpanan password suatu system /etc/passwd dalam Linux, file SAM (Security Account Manager) dalam Windows.
b.Keylogger / pencatat penekanan tombol
Memantau semua deteksi penekan tombol keyboard dalam rangka memata-matai.
c.RAT (Remote Administration Toll)
Pengambilan alihan dari computer lain kedalam system.
d.DDOS Trojan / Zombie
Agar system mematikan layanan securitas.
10.DOS (Denial of Service Attacks)
Serangan dari luar yang berusaha menghabiskan resource system sehingga system tidak bias memberikan layanan.


Untuk membangun router versi clarkconnect, ada berapa hal yang harus kita lakukan;


Untuk menginstal Clarkconnect, alat dan bahan yang harus kita persiapkan adalah;

# 2 Unit PC dengan memory minimal 128MB,
# Harddisk minimal 10GB,
# 3 Lan Card,

# Keyboard,

# Monitor, dan
# CD Instalasi.

Langkah Kerja

# Pasang card LAN tambahan pada komputer yang akan dijadikan router,
# Colokkan kabel jaringan pada card LAN, dan hubungkan dengan komputer satunya,
# Nyalakan kedua komputer tersebut,
# Cek kedua komputer tersebut, apakah sudah konek apa belum, kalo sudah konek satu sama lain tinggal kita cek jaringan internetnya, kalo internetnya juga konek kita mulai penginstallan.

Cara menginstall Clarkconnect
Ubah urutan booting, booting pertama ke CDROM.
Masukkan CD install Clarkconnect, kemudian komputer direstart.

Setelah muncul gambar di samping ini, ketiklah linux, kemudian enter.

Memilih sebuah bahasa. Karena bahasa Indonesia masih belum ada, jadi pilihlah bahasa inggris, untuk keperluan panduan bahasa "penginstallan".

keyboard. keyboard bertipe apa yang akan anda gunakan dalam proses penginstallan ini . Pilihlah us untuk penggunaan tipe keyboard.

Metode penginstallan, pilihlah local CDROM.

penginstallan, pilihlah install, untuk melanjutkan proses penginstallan.

Gambar ini mengidentifikasi anda untuk berhati-hati dalam proses penginstallan. Ketiklah linux pada kolom yang telah disediakan.

Pilihlah gateway mode.

Gambar ini mengidentifikasi anda untuk memilih tipe koneksi, pilihlah tipe ethernet.

keteranagan sesuai hasil praktik:
IP address kita isi:
Netmask kita isi:
Gateway kita isi:

Ini adalah gambar konfigurasi IP untuk jaringan lokal. Kita tinggal mengisi IP-IP tersebut sesuai keinginan kita.

keteranagan sesuai hasil praktik:
IP address kita isi:
Netmask kita isi:

Gambar ini mengkonfigurasi host name/nama host, ketikkan nama host yang anda inginkan di kolom yang sudah tersedia.

keteranagan sesuai hasil praktik:
Hostname kita isi: kelompok3
Domain kita isi: ict smkn2 pamekasan

Timezone, karena kita berada di benua Asia dan ibu kota negara kita adalah Jakarta, maka pilihlah Asia/Jakarta.

Password. Clarkconnect meminta anda untuk mengisi password untuk keperluan pada saat login nanti.

keteranagan sesuai hasil praktik:
password kita isi: KELOMPOK3

Partisi. Pilihlah use default.

Modul standart. Dalam hal ini kita bertujuan membangun Server Proxy maka centang DHCP
and Caching DNS Server, Instrusion Detection and Prevention, Web Proxy Server, Content Filter Server. Untuk memilih/memberikan centang tekan tombol spasi.

Modul tambahan, jika tidak ingin menambahkan paket, langsung pilih Done

didone aja.

Jika proses instalasi selesai, maka akan muncul dialog seperti berikut ini, keluarkan CD
Instalasi dari CDROM kemudian Reboot.

Gambar ini akan muncul apabila proses penginstallan yang tadi kita lakukan berhasil.

Sampai di sini langkah installasi clarkconnect sudah selesai.

Sekarang kita tinggal login ke admin clarkconnect.


Ini adalah tampilan awal system kita yang sudah jadi.

Nah, sekarang kita tinggal isikan password yang sudah kita set, yaitu: "kelompok3".

Tampilan berikut adalah untuk menset nama server kita.

Ketikkan IP LAN yang tadi sudah kita isi, yaitu:
Hal ini kita lakukan untuk masuk ke admin clarkconnect.

Klik aja yes untuk menampilkan gambar berikutnya.

Pada user name kita isi root aja,
passwordnya ya kita isi tadi itu, yaitu: kelompok3.
Lalu klik ok.

Nah, sekarang kita udah bisa melakukan pensettingan clarkconnect via web browser.

Berikut adalah contoh tampilan pada web konfigurasi network.

Lalu kita klik bandwicth untuk mengatur kecepatan intarnet.setelah itu kita atur bandwicth yg kita inginkan.

Setelah selesai mengatur bandwicth, lalu kita klik DHCP, fungsinya untuk memberi IP otomatis pd client. lalu klik enasable pada tampilan tsb. lalu kita masukan ip sd, supaya komputer client mendapat ip otomatis dr 2 sd 254. setelah itu selesai

Jadi hasil praktik kita telah selesai.