Selasa, 10 Januari 2017

Memahami Keunggulan Managed Switch dari Unmanaged Switch


Tidak semua switch bisa menjalankan fitur-fitur canggih yang sangat mendukung kehandalan dalam meneruskan data dari satu komputer ke komputer lain. Secara umum semua jenis switch mempunyai 2 fungsi utama yaitu fungsi Address Learning dan meneruskan / menyaring data frame.
Saat ini peran dan fungsi switch terus berkembang dengan diterapkannya beberapa fitur yang makin menjadikan switch begitu handal dalam mendistribusikan data antar komputer yang terhubung dengan Switch tersebut.
Dua hal pokok yang membedakan switch yang dilengkapi dengan fitur-fitur handal dan switch yang hanya menjalankan fungsi dasar saja adalah jenis switch unmanaged dan switch managed. Switch unmanaged merupakan switch yang hanya mampu menjalankan fungsi-fungsi dasar saja, sedangkan switch managed adalah switch yang berisikan fitur-fitur handal dalam mendukung kinerja switch dalam jaringan komputer.
Berikut ini adalah perbedaan antara switch jenis unmanaged dan switch manageable:
1.    Switch Unmanaged biasanya lebih murah dari switch manageable.
Hal ini wajar karena kemampuan switch unmanaged hanya terbatas pada fungsi dasar yaitu fungsi Address Learning dan fungsi penerus/penyaring data. Switch manageable umumnya lebih mahal namun kehandalannya sebanding dengan harga jenis switch ini.
2.    Pengaturan switch
Switch unmanageable hanya bisa meneruskan data, switch jenis ini  tidak bisa diatur-atur, semua pengaturan pada switch sifatnya tetap dan tidak bisa diubah-ubah.
Switch manageable bisa diatur atau dikonfigur sedemikian rupa agar mampu meningkatkan performa switch dalam meneruskan data.  Switch manageable juga dilengkapi dengan fitur-fitur yang digunakan untuk mengatur lalu lintas data.
3.    Virtual LAN
Switch jenis manageable dilengkapi sebuah fitur yang sangat popular dan juga sangat bermanfaat yaitu Virtual LAN atau VLAN. VLAN merupakan fitur dari switch yang membuat atau mengijinkan beberapa segment LAN untuk menggunakan sebuah hardware switch secara bersama-sama.
Prinsipnya adalah VLAN mengelompokan port-port dari sebuah hardware switch secara logika dimana port-port tersebut dikelompokan berdasarkan segment LAN. Jadi biasanya satu switch hanya bisa dipakai oleh satu LAN namun dengan VLAN sebuah switch bisa dipakai oleh lebih dari satu LAN dan lalu lintas datanya pun tidak saling bercampur meskipun menggunakan hardware yang sama. Hal ini tidak terdapat pada switch unmanage.
4.    Redundancy
Dalam networking Redundancy adalah kemampuan untuk menyediakan jalur cadangan selain jalur utama dan ketika jalur utama terputus, proses data transfer melewati jaringan backup.
Fungsi Redundancy pada switch manage bisa diatur secara otomatis, ketika terjadi masalah link utama maka link backup langsung mengambil alih fungsi link utama. Pada switch unmanage Redundancy tidak bisa diterapkan secara otomatis seperti pada Manage switch.
5.    Prioritas lalu lintas data
Switch unmanaged tidak bisa mengatur prioritas lalu lintas data mana saja yang lebih dahulu atau diutamakan untuk dikirim, semua jenis data prioritasnya sama, tidak ada yang lebih istimewa.
Pada switch jenis manage, prioritas terhadap jenis data mana yang dikirim terlebih dahulu bisa dilakukan. Misalnya data yang berisikan percakapan atau suara bisa lebih diprioritas dari pada data jenis lainnya.
6.    Fungsi monitoring
Pada switch jenis unmanage tidak ada fungsi monitoring terhadap kondisi switch. Switch unmanage dipasang dijaringan tanpa bisa dicek melalui network apakah switch tersebut On atau Off. Pengecekan hanya bisa dilakukan dengan memastikan bahwa data yang terkirim ke tujuan melalui switch tersebut  telah sampai.
Switch jenis manage, fungsi monitoring bisa dilakukan dengan mengkonfigur IP address dan mengecek melalui IP address, bisa juga melalui protocol SNMP ataupun program monitoring jaringan lainnya.

Senin, 09 Januari 2017

Yang harus dipahami tentang VLAN


Salah satu kemampuan atau kelebihan switch adalah kemampuannya untuk memperkecil wilayah atau area dari collision domain. Namun switch tidak cukup memiliki kemampuan untuk mengatasi broadcast domain, broadcast domain hanya bisa diatasi atau diblok dengan menggunakan router.
Namun salah satu fitur dari switch yang bernama virtual LAN bisa digunakan untuk mempersempit area cakupan dari broadcast domain. Fitur VLAN bukanlah fitur yang selalu hadir pada setiap switch, hanya switch tertentu yang memiliki fitur tersebut. Switch jenis manageable kemungkinan besar dilengkapi dengan fitur VLAN. 
1.    Apa itu Virtual Local Area Network, VLAN 
VLAN adalah pengelompokan secara logis user atau host yang terhubung ke switch melalui port switch.
2.    Prinsip VLAN
Pada switch yang tidak memiliki fitur VLAN, ketika dua komputer  yang berbeda segment IP address, terhubung pada switch tersebut maka kedua komputer tersebut tidak bisa saling berkomunikasi, keduanya bisa saling berkomunikasi melalui router, namun keduanya tetap berada pada broadcast domain yang sama, artinya ketika salah satu host mengirimkan pesan ke maka semua host yang tercolok ke switch itu bisa mendengar dan harus mengecek apakah pesan tersebut ditujukan untuk dirinya atau tidak.
Namun dengan VLAN, kondisi ini akan menjadi seperti ini, pada sebuah switch yang memiliki fitu vlan, kita buat dua buah VLAN, kedua VLAN tersebut menjadikan switch tersebut yang secara fisiknya terdiri atas 1 buah hardware berubah menjadi 2 buah switch yang terpisah namun cuma secara logis.
Dengan begitu pada switch tersebut terdapat dua buah LAN yang terpisah satu sama lain termasuk broadcast domain-nya, host-host yang tergabung pada VLAN 1 tidak akan bisa mendengar broadcast yang dikirim oleh VLAN 2.
Vlan bekerja menggunakan layer 2 atau mac address.
3.    Cara kerja Vlan
a.    Port-port pada switch dikelompokan atau diberi tanda bahwa port tersebut termasuk atau tidak termasuk anggota dari sebuah VLAN.
b.    Setiap host yang terkoneksi ke vlan tersebut akan dicatat mac addressnya
c.    Host-host yang tergabung pada sebuah VLAN biasanya mempunyai identitas sebagai sebuah segment LAN atau dengan kata lain semua host yang tergabung dengan VLAN tersebut mempunyai segment IP sendiri yang berbeda dengan segment IP dari host-host yang tergabung pada VLAN yang lain.
d.    VLAN yang sama pada switch yang berbeda secara hardware bisa saling berkomunikasi satu sama lain.
4.    Koneksi antara VLAN
Anggota dari masing-masing VLAN yang tergabung pada sebuah switch atau berbeda switch tapi satu VLAN, bisa berkomunikasi dengan angota dari VLAN yang lain menggunakan router. 
5.    Keuntungan VLAN
a.    Memperkecil area dari broadcast domain
b.    Menghemat pemakaian  hardware switch
c.    Meningkatkan performance jaringan
d.    Membantu meningkatkan keamanan jaringan
sumber : Norisanto.com

Kali linux,Kelebihan dan kekurangannya

Kali linux - Kali Linux ini secara jantan dapat di katakan adalah Backtrack versi 6. Lalu kenapa nih nama Backtrack mesti diganti? Dalam jawaban yang dijelaskan oleh Offensive Security tidak  begitu rinci. Akan tapi apabila kita membuat cerita perubahan nama yang terjadi akan hal tersebut adalah adanya perubahan yang sangat mendasar sekali dari sistem operasi yang digunakan. 

Jika dulu nya sistem operasi Backtrack  dibuat berdasarkan sistem operasi dari ubuntu, namun berbeda dengan kini Kali linux yang kini menggunakan sistem operasi Debian yaitu sebagai sistem operasi dasarnya. Kali linux versi pertama yang di rilis tanggal 13 Maret 2013 terus mendapatkan pembaharuan yang sempurna karena mengganti sistem operasi dasar sama saja dengan membangun dari pertama semua yang telah dilakukan (jangan bingung kalau dalam beberapa hal dalam Backtrack 5 R3 masih lebih baik jika di bandingkan dengan Kali linux). Akan tetapi, menariknya Kali linux telah melakukan beberapa kali pembaharuan dalam waktu yang terbilang cukup singkat. 

Kelebihan dan Kekurangan Kali Linux
Tampilan Kali Linux

Kelebihan Kali Linux

Dari semua linux yang di temui bisa jadi mempunyai kesan sendiri bagi hati para pengguna yang hebat, cerdas dan baik akan aspek dari grafis tampilan nya atau pun dari segi spesifikasi yang telah di berikan dalam linux tersebut.  

Untuk para lovers Linux tentunya tidak lagi terdengar asing. Kali Linux adalah salah satu distro Linux yang sangat terkenal dan juga diakui sejak kemunculannya pada tahun 2006 silam sebagai sistem operasi terbaik untuk keamanan sistem serta hacking. Biasanya sistem operasi Kali Linux ini dijadikan sebagai sistem operasi paling utama bagi para dunia hacker underground. Mengapa? Karena sistem operasi ini telah dilengkapi dengan 300 lebih senjata hacking yang sangat kompatibel, alias belum ditemukan penangkalnya.


Kekurangan Kali Linux

Sangat Banyak program Windows yang tidak akan berjalan di Linux.iTunesMicrosoft Office, Internet Explorer serta banyak juga program Windows lainnya yang tidak dapat berjalan secara native di Linux. Akan tetapi, kabar baiknya yaitu bahwa ada cara yang lebih layak di sekitar sebagian besar dalam mengatasi masalah ini. Misalnya, perpustakaan musik dapat dikelola dengan bantuan iPod dengan menggunakan program seperti asAmarok,Banshee, Rhythmbox atau pun di Linux. Sedangkan Mozilla Firefox dan Google Chrome merupakan browser internet yang sangat luar biasa yang dapat digunakan berselancar internet di tempat Internet Explorer. Namun buruknya lagi, hal ini juga memungkinkan dalam menjalankan iTunes tersebut di Linux dengan menggunakan bantuan Wine, VirtualBox, atau Parallels, walaupun terdengar sulit untuk memiliki hasil yang lebih baik. LibreOffice dan OpenOffice suite kantor yang begitu baik yang dapat digunakan di tempat Microsoft Office, tetapi sementara  itu kompatibilitas umumnya dari keseluruhan di kedua suite baik dengan format Microsoft Office, ia tidak begitu sempurna.

Tunggu dulu, ternyata ada pilihan yang lebih kecil tdari driver hardware perifer, khusus (untuk printer, scanner, dan perangkat lain) di Linux dibandingkan dengan Windows, meskipun banyak driver baru Linux perangkat keras yang terus ditambahkan dari hari ke hari. Terkait erat hugungan nya dengan masalah ini merupakan kenyataan bahwa tidak semua distro Linux dapat bekerja dengan semua set perangkat keras komputer, sehingga memungkinkan seseorang agar perlu mencoba lebih dari satu distro untuk menemukan satu yang bekerja dengan baik dengan komputer nya tersebut. Ketika menuju ke printer, beberapa produsen menawarkan dukungan Linux yang lebih baik daripada yang lain; contoh,HP menawarkan dukungan printer yang sangat baik untuk Linux.

Meskipun demikian dari sebagian besar distro Linux, terutama yang besar, sangat intuitif dan juga user-friendly. Setelah itu, lingkungan desktop di Linux banyak hal mirip atau kesamaan dengan Windows dalam penampilan mereka. Namun, satu hal yang harus ditekankan yaitu bahwa ada juga kurva tersendiri dalam belajar bagi pengguna Windows XP yang beralih ke Windows 7 atau Windows 8.

CARA BELAJAR DESAIN GRAFIS SECARA OTODIDAK

Saat akan menekuni suatu bidang ilmu, tentu kita harus belajar terlebih dahulu agar bisa lebih paham, salah satunya ilmu desain grafis. Namun, mungkin banyak di antara kamu yang bingung bagaimana sih cara belajar desain grafis? Sebenarnya, belajar desain grafis itu mudah kok karena kamu bisa belajar sendiri alias otodidak. Nah, kira-kira seperti apa sih cara belajar desain grafis secara otodidak?
Tanamkan niat
Memang benar kata orang bahwa saat melakukan sesuatu harus didasari dari niat yang ditanamkan dalam hati. Hal ini juga berlaku saat kamu akan belajar desain grafis apalagi yang bercita-cita sebagai desainer andal. Tanyakan dalam hati apakah desain grafis menjadi passionmu karena jika tidak kemungkinan kamu akan belajar secara setengah-setengah.
Mulai dari Software Mudah
Cara belajar desain grafis secara otodidak adalah pilih software yang kamu anggap paling mudah. Ada dua perusahaan pengolah desain, yaitu Adobe dan Macromedia. Kamu bisa pilih software mana yang paling mudah dan seru untuk digunakan. Setelah tahu akan menekuni software apa, kamu harus mempelajari hal itu dulu, bukan malah mencoba software lain. Jika kamu sering mengganti software kemungkinan enggak ada satu software pun yang kamu kuasai. Nah, begitu ada satu software yang kamu paham betul penggunaannya, barulah beralih software desain lainnya untuk menambah kemampuanmu.
Lupakan buku tutorial
Saat ada niat belajar desain grafis mungkin kamu akan ke toko buku dan membeli buku tutorial untuk memudahkan kamu. Namun, sebenarnya akan lebih efektif jika kamu terjun langsung mencoba banyak tools di software tersebut, ketimbang membaca buku. Karena ketika kamu mencoba sesuatu dan terdapat kesalahan berarti kamu akan semakin mengerti.
Buat objek yang mudah
Mungkin kamu sering menemukan karya desain keren yang membuat kamu ingin mencoba desain seperti itu. Nah, karena posisimu sebagai pemula mungkin akan terasa lebih sulit. Ada baiknya untuk mencoba objek yang mudah dulu sebagai awal latihan, seperti gambar mangkuk, gelas, TV, atau objek yang kamu rasa mudah. Belajar desain grafis memang ada banyak cara, tetapi belajar secara bertahap menjadi hal yang bijak. Mengapa? Karena belajar desain grafis seperti bermain game, akan ada level yang membuat kamu lebih jago. Saat belajar secara bertahap tanpa sadar nantinya kamu akan mencoba hal sulit dan jika bisa melewatinya maka kemampuanmu akan bertambah.
Ikut komunitas
Dan cara belajar desain grafis selanjutnya adalah mengikuti komunitas desain yang ada. Komunitas yang baik biasanya selalu mengadakan diskusi dan nantinya akan menambah kemampuan dan pengetahuanmu. Dan biasakan untuk aktif saat mengikuti komunitas tersebut, Malu bertanya menjadi hal yang harus kamu hilangkan saat belajar desain grafis secara otodidak.
Bersabar
Mungkin kamu pernah lihat temanmu  yang sudah jago desain grafis dan kamu nggak boleh ngiri. Dalam dunia desain grafis, tak ada kata jago secara instan. Perlu latihan yang tersus menerus serta perjuangan dan pengorbanan yang mungkin saja kamu lakukan. Nah, sikap sabar akan sangat membantu kamu . mulailah dengan melatih kesabaran dan pantang menyerah.

Pengertian IPS (Intrusion Prevention System) dalam Keamanan Jaringan


Intrusion Prevention System (IPS) adalah sebuah aplikasi yang bekerja untuk monitoring traffic jaringan, mendeteksi aktivitas yang mencurigakan, dan melakukan pencegahan dini terhadap intrusi atau kejadian yang dapat membuat jaringan menjadi berjalan tidak seperti sebagaimana mestinya. Bisa jadi karena adanya serangan dari luar, dan sebagainya.

IPS sebenarnya merupakan penggabungan antara IDS dan ip table. Sehingga system ini dapat mendeteksi jika ada penyusup (intruder) melakukan serangan ke jaringan lokal kita dan juga mencatat semua paket data yang masuk. Oleh karena itu IPS dapat memblock semua serangan yang dilakukan oleh intruder dan juga mencatat semua log yang teridentifikasi. Berbeda dengan IDS yang hanya bisa mencatat atau memberi notifikasi bila ada serangan masuk. 
IPS juga bisa menggunakan signature untuk mendeteksi traffic dalam jaringan, sehingga pencegahan serangan dapat dilakukan sedini mungkin.

Secara umum, ada dua jenis IPS, yaitu:
1.  Host-based Intrusion Prevention System (HIPS)
HIPS merupakan sebuah system pecegahan yang terdiri dari banyak layer, menggunakan packet filtering, inspeksi status dan metode pencegahan intrusi yang bersifat real-time untuk menjaga host berada di bawah keadaan dari efisiensi performansi yang layak. Mekanisme kerjanya yaitu dengan mencegah kode-kode berbahaya yang memasuki host agar tidak dieksekusi tanpa perlu untuk mengecek threat signature.

Program agent HIPS diinstall secara langsung di sistem yang diproteksi untuk dimonitor aktifitas sistem internalnya. HIPS di binding dengan kernel sistem operasi dan services sistem operasi. Sehingga HIPS bisa memantau dan menghadang system call yang dicurigai dalam rangka mencegah terjadinya intrusi terhadap host. HIPS juga bisa memantau aliran data dan aktivitas pada aplikasi tertentu. Sebagai contoh HIPS untuk mencegah intrusion pada webserver misalnya. Dari sisi security mungkin solusi 

2.  Network-based Intrusion Prevention System (NIPS)
Network Based IPS (NIPS) atau In-line proactive protection dapat menahan semua trafik jaringan dan menginspeksi kelakuan dan kode yang mencurigakan. Karena menggunakan in-line model, performansi tinggi merupakan sebuah elemen krusial dari perangkat IPS untuk mencegah terjadinya bottleneck pada jaringan. Oleh karena itu, NIPS biasanya didesain menggunakan tiga komponen untuk mengakselerasi performansi bandwidth. Network-based Intrusion Prevention System (NIPS) tidak melakukan pantauan secara khusus di satu host saja. Tetapi melakukan pantauan dan proteksi dalam satu jaringan secara global. NIPS menggabungkan fitur IPS dengan firewall dan kadang disebut sebagai In-Line IDS atau Gateway Intrusion Detection System (GIDS). 

Cara Kerja IPS
Cara kerja IPS hampir sama seperti kinerja  IDS. Pertama IDS (Intrusion Detection System) melindungi sistem  komputer  dengan  mendeteksi serangan dan menghentikannya. Awalnya, IDS melakukan pencegahan  intrusi.  Untuk  itu,  IDS mengidentifikasi  penyebab  intrusi  dengan  cara membandingkan antara event yang dicurigai sebagai intrusi dengan tanda yang  ada.  Saat  sebuah intrusi telah  terdeteksi, maka  IDS  akan  mengirim  sejenis peringatan ke administrator. Disini Firewall akan menblock serangan yang diduga merupakan suatu Intrusion.

Alur kerja IPS

Perbedaan hacker dengan cracker


>>Hacker adalah sebutan untuk orang atau sekelompok orang yang memberikan sumbangan bermanfaat untuk dunia jaringan dan sistem operasi, membuat program bantuan untuk dunia jaringan dan komputer. Hacker juga bisa di kategorikan perkerjaan yang dilakukan untuk mencari kelemahan suatu system dan memberikan ide atau pendapat yang bisa memperbaiki kelemahan system yang di temukannya.
>>cracker adalah sebutan untuk orang yang mencari kelemahan system dan memasukinya untuk kepentingan pribadi dan mencari keuntungan dari system yang dimasuki seperti: pencurian data, penghapusan, dan banyak yang lainnya.
 

>>Hacker :
1. Mempunyai kemampuan menganalisa kelemahan suatu sistem atau situs. Sebagai contoh : jika seorang hacker mencoba menguji suatu situs dipastikan isi situs tersebut tak akan berantakan dan mengganggu yang lain. Biasanya hacker melaporkan kejadian ini untuk diperbaiki menjadi sempurna. Bahkan seorang hacker akan memberikan masukan dan saran yang bisa memperbaiki kebobolan system yang ia masuki.
2. Hacker mempunyai etika serta kreatif dalam merancang suatu program yang berguna bagi siapa saja.
3. Seorang Hacker tidak pelit membagi ilmunya kepada orang-orang yang serius atas nama ilmu pengetahuan dan kebaikan.
4. Seorang hacker akan selalu memperdalam ilmunya dan memperbanyak pemahaman tentang sistem operasi.

>>Cracker :
1. Mampu membuat suatu program bagi kepentingan dirinya sendiri dan bersifat destruktif atau merusak dan menjadikannya suatu keuntungan. Sebagai
contoh : Virus, Pencurian Kartu Kredit, Kode Warez, Pembobolan Rekening Bank, Pencurian Password E-mail/Web Server.
2. Bisa berdiri sendiri atau berkelompok dalam bertindak.
3. Mempunyai website atau channel dalam IRC yang tersembunyi,
hanya orang-orang tertentu yang bisa mengaksesnya.
4. Mempunyai IP address yang tidak bisa dilacak.
5. Kasus yang paling sering ialah Carding yaitu Pencurian Kartu
Kredit, kemudian pembobolan situs dan mengubah segala isinya menjadi berantakan. Sebagai contoh : Yahoo! pernah mengalami kejadian seperti ini sehingga tidak bisa diakses dalam waktu yang lama, kasus klikBCA.com yang paling hangat dibicarakan beberapa waktu yang lalu.

>>Ada beberapa jenis kegiatan hacking, diantaranya adalah: Social Hacking, yang perlu diketahui : informasi tentang system apa yang dipergunakan oleh server, siapa pemilik server, siapa Admin yang mengelola server, koneksi yang dipergunakan jenis apa lalu bagaimana server itu tersambung internet, mempergunakan koneksi siapa lalu informasi apa saja yang disediakan oleh server tersebut, apakah server tersebut juga tersambung dengan LAN di sebuah organisasi dan informasi lainnya.

>>Technical Hacking, merupakan tindakan teknis untuk melakukan penyusupan ke dalam system, baik dengan alat bantu (tool) atau dengan mempergunakan fasilitas system itu sendiri yang dipergunakan untuk menyerang kelemahan (lubang keamanan) yang terdapat dalam system atau service. Inti dari kegiatan ini adalah mendapatkan akses penuh kedalam system dengan cara apapun dan bagaimana pun.

>>Jadi dapat diambil kesimpulannya bahwa Hacker yang ‘baik’ adalah orang yang
mengetahui apa yang
dilakukannya, menyadari seluruh
akibat dari apa yang
dilakukannya, dan bertanggung jawab atas apa yang dilakukannya.
Sementara hacker
yang ‘jahat’ atau biasa disebut cracker adalah orang yang tahu apa yang dikerjakannya, tetapi seringkali tidak menyadari akibat dari perbuatannya. Dan ia tidak mau bertanggung jawab atas apa yang telah diketahui dan dilakukannya itu. Karena hacker adalah orang yang tahu dalam ketahuannya, di dunia hackers tentu saja ada etika yang mesti dipenuhi dan dipatuhi bersama.
Lebih jauh lagi tentang Cracker,

>>Cracker adalah seseorang yang berusaha untuk menembus sistem komputer orang lain atau menerobos sistem keamanan komputer orang lain untuk mengeruk keuntungan atau melakukan tindak kejahatan.
Inilah yang membedakannya dengan hacker.

>Prinsip kerja hacker dan cracker sebenarnya sama. Yang membedakan keduanya adalah tujuannya. Dari segi kemampuan, cracker dan hacker juga tidak jauh berbeda.
Tapi cracker seringkali memiliki ilmu yang lebih oke dan keberanian serta kenekatan yang lebih besar daripada hacker.

Namun dari segi mentalitas dan integritas, keduanya beda jauh.
Ok, semoga penjelasan diatas bisa bermanfaat dan menambah pengetahuan Anda agar bisa membedakan mana yang baik dan mana yang jahat.



Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
>