.::. Manuskrip Aripin .::.

blog berisikan catatan kecil. yang sering dipelajari/digunakan sehari-hari. blog ini juga berisikan tentang tutorial. baik itu yang berhubungan dengan komputer, pembelajaran, pendidikan,dll.

Selamat Datang

Selamat datang di my Personal WebBlog .
Artiket-artikel yang ada di dalam blog ini berisi tutorial pribadi, boleh di Copy Paste, dengan catatan tetap melampirkan sumbernya.

Terimakasih Atas Kunjungannya.

.::.Hari ini adalah Masa Depan-Mu.::.Bukan Tentang Siapa Yang Terbaik, Tetapi Siapa yang Bisa Berbuat Baik .::.

 TUJUAN PEMBELAJARAN:

1. Mahasiswa mampu memahami aplikasi VLAN.

2. Mahasiswa mampu mengkonfigurasi VLAN dengan switch CISCO

3. Mahasiswa mampu mengkonfigurasi inter-VLAN dengan Cisco Router


DASAR TEORI

Pemanfaatan teknologi jaringan komputer sebagai media komunikasi data hingga saat ini  semakin  meningkat.  Kebutuhan  atas  penggunaan  bersama  resources  yang  ada  dalam jaringan   baik   software   maupun   hardware   telah   mengakibatkan   timbulnya   berbagai pengembangan  teknologi  jaringan  itu  sendiri.  Seiring  dengan  semakin  tingginya  tingkat kebutuhan  dan  semakin  banyaknya  pengguna  jaringan  yang  menginginkan  suatu  bentuk jaringan yang dapat memberikan hasil maksimal baik dari segi efisiensi maupun peningkatan keamanan jaringan itu sendiri.

Berlandaskan  pada keinginan-keinginan  tersebut,  maka upaya-upaya  penyempurnaan  terus dilakukan  oleh berbagai pihak. Dengan memanfaatkan  berbagai tekhnik  khususnya  teknik subnetting dan penggunaan hardware yang lebih baik (antara lain switch) maka muncullah konsep Virtual Local Area Network (VLAN) yang diharapkan dapat memberikan hasil yang lebih baik dibanding Local area Network (LAN).


PENGERTIAN

VLAN merupakan suatu model jaringan yang tidak terbatas pada lokasi fisik seperti LAN, hal ini mengakibatkan suatu network dapat dikonfigurasi secara virtual tanpa  harus menuruti lokasi fisik peralatan. Penggunaan VLAN akan membuat pengaturan jaringan menjadi sangat fleksibel  dimana  dapat dibuat segmen  yang bergantung  pada organisasi  atau departemen, tanpa bergantung pada lokasi workstation seperti pada gambar dibawah ini


BAGAIMANA VLAN BEKERJA

VLAN    diklasifikasikan    berdasarkan    metode    (tipe)    yang    digunakan    untuk mengklasifikasikannya, baik menggunakan port, MAC addresses dsb. Semua informasi yang mengandung penandaan/pengalamatan  suatu vlan (tagging) di simpan dalam suatu database (tabel),   jika   penandaannya   berdasarkan   port   yang   digunakan   maka   database   harus mengindikasikan port-port yang digunakan oleh VLAN. Untuk mengaturnya maka biasanya digunakan switch/bridge yang manageable atau yang bisa di atur. Switch/bridge inilah yang bertanggung jawab menyimpan semua informasi dan konfigurasi suatu VLAN dan dipastikan semua switch/bridge memiliki informasi yang sama.

Switch akan menentukan kemana data-data akan diteruskan dan sebagainya atau dapat pula digunakan     suatu     software     pengalamatan     (bridging     software)     yang     berfungsi mencatat/menandai     suatu    VLAN    beserta    workstation     yang     didalamnya     untuk menghubungkan antar VLAN dibutuhkan router.


TIPE TIPE VLAN

Keanggotaan dalam suatu VLAN dapat di klasifikasikan berdasarkan port yang di gunakan, MAC address, tipe protokol.

1. Berdasarkan Port

Keanggotaan pada suatu VLAN dapat di dasarkan pada port yang di gunakan oleh  VLAN tersebut.  Sebagai  contoh,  pada bridge/switch  dengan  4 port, port 1, 2, dan 4  merupakan VLAN 1 sedang port 3 dimiliki oleh VLAN 2, lihat tabel:


Tabel port dan VLAN


Port     1 2 3 4

VLAN 2 2 1 2

Kelemahannya adalah user tidak bisa untuk berpindah pindah, apabila harus berpindah maka

Network administrator harus mengkonfigurasikan ulang.


2. Berdasarkan MAC Address

Keanggotaan suatu VLAN didasarkan pada MAC address dari setiap workstation/komputer yang dimiliki oleh user. Switch mendeteksi/mencatat semua MAC address yang dimiliki oleh setiap Virtual LAN. MAC address merupakan suatu bagian yang dimiliki oleh NIC (Network Interface Card) di setiap workstation.

Kelebihannya  apabila  user  berpindah  pindah  maka  dia  akan  tetap  terkonfigurasi  sebagai anggota  dari  VLAN  tersebut.Sedangkan   kekurangannya   bahwa  setiap   mesin   harus  di konfigurasikan secara manual , dan untuk jaringan yang memiliki ratusan workstation maka tipe ini kurang efissien untuk dilakukan.


Tabel MAC address dan VLAN

MAC address 132516617738 272389579355 536666337777 24444125556

VLAN                1                         2                2                             1


3. Berdasarkan tipe protokol yang digunakan

Keanggotaan VLAN juga bisa berdasarkan protocol yang digunakan, lihat table


Tabel Protokol dan VLAN

Protokol IP IPX

VLAN 1 2


4. Berdasarkan Alamat Subnet IP

Subnet IP address pada suatu jaringan juga dapat digunakan untuk mengklasifikasi suatu

VLAN.


Tabel IP Subnet dan VLAN


IP subnet 22.3.24 46.20.45

VLAN 1 2


Konfigurasi   ini   tidak   berhubungan   dengan   routing   pada   jaringan   dan   juga   tidak mempermasalahkan  funggsi  router.  IP  address  digunakan  untuk  memetakan  keanggotaan VLAN.  Keuntungannya  seorang  user  tidak  perlu  mengkonfigurasikan  ulang  alamatnya di  jaringan  apabila  berpindah  tempat,  hanya  saja  karena  bekerja  di  layer  yang  lebih tinggi maka akan sedikit  lebih lambat untuk meneruskan  paket  di  banding  menggunakan MAC addresses.


5. Berdasarkan aplikasi atau kombinasi lain

Sangat dimungkinkan untuk menentukan suatu VLAN berdasarkan aplikasi yang dijalankan, atau  kombinasi  dari  semua  tipe  di atas  untuk  diterapkan  pada  suatu  jaringan.  Misalkan: aplikasi FTP (file transfer protocol) hanya bisa digunakan oleh VLAN 1 dan Telnet hanya bisa digunakan pada VLAN 2.


TIPE TIPE VLAN

Keanggotaan dalam suatu VLAN dapat di klasifikasikan berdasarkan port yang di gunakan, MAC address, tipe protokol.

1. Berdasarkan Port

Keanggotaan pada suatu VLAN dapat di dasarkan pada port yang di gunakan oleh  VLAN tersebut.  Sebagai  contoh,  pada bridge/switch  dengan  4 port, port 1, 2, dan 4  merupakan VLAN 1 sedang port 3 dimiliki oleh VLAN 2, lihat tabel:


Tabel port dan VLAN


Port     1 2 3 4

VLAN 2 2 1 2

Kelemahannya adalah user tidak bisa untuk berpindah pindah, apabila harus berpindah maka

Network administrator harus mengkonfigurasikan ulang.


2. Berdasarkan MAC Address

Keanggotaan suatu VLAN didasarkan pada MAC address dari setiap workstation/komputer yang dimiliki oleh user. Switch mendeteksi/mencatat semua MAC address yang dimiliki oleh setiap Virtual LAN. MAC address merupakan suatu bagian yang dimiliki oleh NIC (Network Interface Card) di setiap workstation.

Kelebihannya  apabila  user  berpindah  pindah  maka  dia  akan  tetap  terkonfigurasi  sebagai anggota  dari  VLAN  tersebut.Sedangkan   kekurangannya   bahwa  setiap   mesin   harus  di konfigurasikan secara manual , dan untuk jaringan yang memiliki ratusan workstation maka tipe ini kurang efissien untuk dilakukan.


Tabel MAC address dan VLAN

MAC address 132516617738 272389579355 536666337777 24444125556

VLAN                1                         2                2                             1


3. Berdasarkan tipe protokol yang digunakan

Keanggotaan VLAN juga bisa berdasarkan protocol yang digunakan, lihat table


Tabel Protokol dan VLAN

Protokol IP IPX

VLAN 1 2


4. Berdasarkan Alamat Subnet IP

Subnet IP address pada suatu jaringan juga dapat digunakan untuk mengklasifikasi suatu

VLAN.


Tabel IP Subnet dan VLAN


IP subnet 22.3.24 46.20.45

VLAN 1 2


Konfigurasi   ini   tidak   berhubungan   dengan   routing   pada   jaringan   dan   juga   tidak mempermasalahkan  funggsi  router.  IP  address  digunakan  untuk  memetakan  keanggotaan VLAN.  Keuntungannya  seorang  user  tidak  perlu  mengkonfigurasikan  ulang  alamatnya di  jaringan  apabila  berpindah  tempat,  hanya  saja  karena  bekerja  di  layer  yang  lebih tinggi maka akan sedikit  lebih lambat untuk meneruskan  paket  di  banding  menggunakan MAC addresses.


5. Berdasarkan aplikasi atau kombinasi lain

Sangat dimungkinkan untuk menentukan suatu VLAN berdasarkan aplikasi yang dijalankan, atau  kombinasi  dari  semua  tipe  di atas  untuk  diterapkan  pada  suatu  jaringan.  Misalkan: aplikasi FTP (file transfer protocol) hanya bisa digunakan oleh VLAN 1 dan Telnet hanya bisa digunakan pada VLAN 2.


PERALATAN :

1. PC Client dengan sistem operasi Linux

2. Cisco Switch Catalyst 2960

3. Cisco Router

TUGAS PENDAHULUAN

1. Apa perbedaan antara LAN dan VLAN ?

2. Mengapa dalam VLAN diperlukan router ?

PERCOBAAN

Bangunlah jaringan sebagai berikut :


NB:

Gunakan dhclient di masing-masing PC untuk mendapatkan IP dari router.

192.168.50.x & y : IP dari router


A.  Percobaan VLAN dengan Switch

1.   PC A dan PC B buat IP dengan NetID yang sama. Lakukan ping antara PC A dan PC B. Pastikan berhasil dan catat hasilnya.

Setting IP di PC :

# ifconfig eth0 192.168.1.2 netmask 255.255.255.0

2.   Setting switch, untuk setting switch dari PC, lihat di lampiran.

a.   Beri penamaan vlan

Dalam hal ini akan dibuat 2 buah VLAN yaitu TelkomA dan TelkomB yang akan diberi subnet yang berbeda-beda.


Switch>en

Switch#configure terminal

Switch(config)#vlan 10

Switch(config-vlan)#name TelkomA

Switch(config-vlan)#exit

Switch(config)#vlan 11

Switch(config-vlan)#name TekomB

Switch(config-vlan)#exit

Switch(config)#


b.   Setting masing-masing interface

Switch(config)#interface fastEthernet 0/1

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 10

Switch(config-if)#exit

Switch(config)#interface fastEthernet 0/2

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 11

Switch(config-if)#exit


c.   Untuk melihat konfigurasi, catat hasilnya

# show run

# show vlan

3.   Tes koneksi antara PC A dan PC B, catat hasilnya dan bandingkan dengan langkah 1. Buat kesimpulan sementara.


B.  Percobaan VLAN dengan Switch dan Router

1.   Rubah IP di PC dan tambahkan gateway di masing-masingnya.

PC A :

# ifconfig  eth0 192.168.1.2 netmask 255.255.255.0

# route add default gw 192.168.1.1


PC B :

# ifconfig  eth0 192.168.2.2 netmask 255.255.255.0

# route add default gw 192.168.2.1


Lakukan tes koneksi antara PC A dan PC B, catat hasilnya.


2.   Tambahkan setting di Switch untuk kabel yang terhubung ke Router (trunk)

Switch#conf t

Switch(config)#interface fastEthernet 0/4

Switch(config-if)#switchport mode trunk

Switch(config-if)#exit

Switch(config)#


3.   Setting router, agar bisa dilakukan interkoneksi antar VLAN. Untuk setting Router dari PC, lihat di lampiran.

a.   Konfigurasi pada satu interface di Router

--- System Configuration Dialog --- Continue with configuration dialog? [yes/no]: no Press RETURN to get started!

Router>

Router>enable

Router#conf t

Router(config)#interface fastEthernet 0/0

Router(config-if)#no shutdown

Router(config-if)#exit


b.   Penambahan sub-interface, ini sesuai dengan banyaknya VLAN yang akan ditangani.

Berhubung pada kasus di atas hanya 2 VLAN, maka perlu dibuat 2 sub-interface saja.


Router(config)#interface fastEthernet 0/0.10

Router(config-subif)#encapsulation dot1Q 10

Router(config-subif)#ip address 192.168.1.1 255.255.255.0

Router(config-subif)#exit

Router(config)#interface fastEthernet 0/0.11

Router(config-subif)#encapsulation dot1Q 11

Router(config-subif)#ip address 192.168.2.1 255.255.255.0

Router(config-subif)#exit

Router(config)#^Z


4.   Cek konfigurasi

Router# show run                => untuk melihat semua konfigurasi dasar di router

Router# show ip interface brief => untuk melihat ip di masing2 interface

Router# show ip route           => untuk melihat tabel routing


5. Lakukan tes koneksi dari PC A ke PC B dengan perintah ping dan traceroute, catat hasilnya dan bandingkan dengan langkah B.1.


LAPORAN RESMI

Daftar Pertanyaan

1.   Berikan kesimpulan hasil praktikum yang anda lakukan.

2.   Buat setting VLAN sesuai dengan arahan dari dosen.




Baca Selengkapnya...

Pada postingan kali ini saya akan mencoba menyajikan cara pengaturan DNS pada windows 7.
Berikut langkah-langkahnya:
Yang Pertama. Pada bagian layar bawah sebelah kanan, disitu terdapat ikon Network (gambar layar monitor kecil)


klik gambar ikon tersebut. jika diperbesar, gambarnya terlihat seperti berikut ini:

klik tulisan"Open Network and Sharing Center"
maka akan keluar gambar seperti dibawah ini:


klik tulisan Change adapter settings.
maka akan keluar gambar seperti dibawah ini:

Double klik Local Area Connection. sehingga akan tampil gambar seperti dibawah ini:

klik tombol properties. maka akan keluar gambar seperti dibawah ini:

klik pada pilihan Internet Protocol version 4 (TCP/IPv4), kemudian klik properties.
maka akan tampil gambar pengaturan IP address dan DNS seperti gambar dibawah

lalu isikan IP Address (Jika belum). kemudian isikan alamat DNS yang ingin kamu isikan
seperti contoh gambar diatas, saya mengisikan DNS dengan isian DNS milik Nawala, yaitu:
Preferred DNS Server :180.131.144.144
Alternate DNS Server :180.131.145.145
jika anda ingin liat langsung Alamat DNS Nawala tersebut, klik Link ini
Setelah anda mengisikan IP address dan DNS Server anda, klik Tombol Ok, kemudian klik sekali lagi tombol OK
sekarang coba buka browser anda, dan lakukan browsing ke situs-situs yang anda inginkan

Semoga Bermanfaat

Baca Selengkapnya...



Jakarta - Virus 'Video Seksi' menyebar lewat Facebook dengan mencatut nama Winamp. Jika sudah terlanjur kena, berikut adalah langkah-langkah untuk memulihkan account Facebook yang jadi korban.

Vaksincom melaporkan adanya virus yang menyebar dengan memanfaatkan kelemahan di Facebook. Seperti disampaikan dalam keterangan yang diterima detikINET, Senin (17/5/2010), virus itu bisa mengancam semua pengguna komputer apapun sistem operasinya.


Alfons Tanujaya, analis antivirus Vaksincom, mengimbau agar pengguna jangan sampai menjadi korban. "Cara paling baik melindungi diri anda adalah jangan mengklik link yang diberikan, sekalipun link tersebut tidak mengarahkan pada situs yang aneh," ujarnya.

Namun, jika sudah terlanjut menjadi korban, berikut adalah langkah-langkah yang dibeberkan Alfons untuk mengenyahkan aplikasi tersebut dari account Facebook:


1. Login pada account Facebook anda http://www.facebook.com
2. Pada bagian kanan atas layar klik [Account] lalu pilih [Application Settings] anda akan mendapatkan layar “Application Settings – Recently Used”
3. Arahkan mouse anda pada tanda silang [X] di aplikasi yang bernama “Winamp”
4. Anda akan mendapatkan kotak dialog konfirmasi “Remove Winamp”
5. Klik pada tombol [Remove] dan [Refresh] pada browser anda dan pastikan aplikasi “Winamp” sudah hilang dari Application Settings.


Sumber: DetikInet

Baca Selengkapnya...

Jakarta - Virus 'pemakan' file video, W32/Agent.QEYJ, tentu menjadi ancaman nomor wahid bagi mereka yang menggunakan komputer sebagai gudang penyimpanan video/filmnya. Sebab, virus ini bisa memakan habis semuanya.

Berikut 8 langkah untuk membungkam 'mulut rakus' virus tersebut, menurut analis virus Vaksincom Adang Jauhar Taufik:
1. Nonaktifkan 'System Restore' selama proses pembersihan.

2. Matikan proses virus yang aktif di memori. Anda dapat menggunakan tools 'Security Task Manager' dengan mendownload di alamat http://www.neuber.com/taskmanager/download.html.
Matikan proses virus yang mempunyai nama 'svchost.exe' dan 'Multimedia Video File' atau file yang mengarah ke direktori "..\Program Files\Windows Media Player\".

3. Fix registry Windows yang sudah diubah oleh virus. Untuk mempercepat proses perbaikan salin script di bawah ini pada notepad, lalu simpan dengan nama 'repainr.inf'. Jalankan file tersebut dengan cara, klik kanan 'repair.inf' dan klik 'install'.

[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee



[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del



[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

HKLM, SYSTEM\ControlSet001\Control, WaitToKillServiceTimeout,0, "2000"

HKLM, SYSTEM\CurrentControlSet\Control, WaitToKillServiceTimeout,0, "2000"

HKCU, Software\Microsoft\Internet Explorer\Extensions\CmdMapping,NextId,0, "8194"

HKCU, Software\Microsoft\Internet Explorer\Extensions\CmdMapping,{92780B25-18CC-41C8-B9BE-3C9C571A8263},0, "8194"

HKLM, SOFTWARE\Classes\lnkfile,,,"Shortcut"

HKLM, SOFTWARE\Microsoft\Security Center,AntiVirusDisableNotify,0x00010001,0

HKLM, SOFTWARE\Microsoft\Security Center,FirewallDisableNotify,0x00010001,0

HKLM, SOFTWARE\Microsoft\Security Center,UpdatesDisableNotify,0x00010001,0

HKLM, SOFTWARE\Microsoft\Security Center,AntiVirusOverride,0x00010001,0

HKLM, SOFTWARE\Microsoft\Security Center,FirewallOverride,0x00010001,0

HKLM, SOFTWARE\Microsoft\Security Center,UacDisableNotify,0x00010001,0


[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Windows Media Player

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system, EnableLUA

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DefaultValue

HKLM, SOFTWARE\Microsoft\Security Center\Svc

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\PropSummary

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32



4. Hapus file induk yang dibuat oleh virus dengan terlebih dahulu menampilkan file yang disembunyikan terlebih dahulu, caranya:
Buka Windows Explorer
-. Klik menu 'Tools'
-. Klik menu 'View'
-. Klik 'Folder Options'
-. Klik tabulasi 'View'
-. Centang option 'Show hidden files and folders'
-. Hilangkan tanda centang pada opsi 'Hide extensions for known files types'
-. Hilangkan tanda centang pada opsi 'Hide protected operating system files (Recommended)'
-. Klik 'OK'

Kemudian hapus file berikut:

§ C:\Program Files\Windows Media Player

· Svchost.exe

· Wmplayerc.exe

§ C:\Documents and Settings\client\My Documents\RÊCYCLÊR

§ RÊCYCLÊR (hapus di setia drive termasuk Flash Disk)


5. Hapus file shortcut yang dibuat oleh virus yang berada di setiap drive termasuk flash disk dengan ciri-ciri:
a. Ukuran 2 KB (file shortcut)
b. Icon 'Folder' (file shortcut)

6. Hapus juga file duplikat yang dibuat oleh virus dengan ciri-ciri:
-. Ukuran 66 KB dan 575 KB
-. Icon 'Windows Media Player Classic'
-. Type file “Application”

Lokasi file ini acak tergantung di mana anda menyimpan file film/video, karena file duplikat ini akan dibuat di direktori yang sama dengan penyimpanan file film/video tersebut. Untuk itu untuk mempercepat proses pencarian dan penghapusan sebaiknya anda gunakan fungsi 'Search Windows'.

7. Tampilkan folder/subfolder yang disembunyikan dengan cara:

* Klik menu 'start'
* Klik 'Run'
* Ketik CMD, kemudian klik tombol 'OK'
* Pindahkan posisi kursor ke lokasi drive yang akan dicek, kemudian ketik perintah ATTRIB –S –H –R /S /D



8. Untuk pembersihan optimal dan mencegah infeksi ulang install dan scan dengan menggunakan antivirus yang up-to-date. Anda juga dapat mendwnload Norman Malware Cleaner di alamat berikut: http://www.norman.com/support/support_tools/58732/en ( ash / wsh )
Sumber:DetikInet

Baca Selengkapnya...

Jakarta - Sebagian orang pasti sering menyimpan file video di dalam komputer pegangannya. Namun sepertinya sekarang Anda patut untuk lebih waspada. Sebab, ada virus 'pemakan' file video di komputer korbannya hingga tak bersisa.

Menurut analis virus dari Vaksincom, Adang Jauhar Taufik, virus yang terdeteksi dengan nama W32/Agent.QEYJ ini masih cukup 'baik' karena ia hanya menghabiskan file video -- dengan ekstensi mpeg, avi, dat, atau mov -- di komputer yang disusupinya. Sementara untuk format MP3 tidak akan dihapus
"Namun jika Anda berfikir untuk menggunakan program recovery sebaiknya disurutkan saja niat tersebut karena dari hasil pengujian yang dilakukan tools tersebut belum dapat mengembalikan file yang sudah dihapus," tukasnya kepada detikINET, Selasa (11/5/2010).

Rupanya, lanjut Adang, virus ini tidak sekadar menghapus. Tapi lebih dari itu ia akan mengubah isi file tersebut, sehingga walaupun software recovery berhasil mendapatkan file tersebut tetapi file yang Anda dapat adalah file yang sudah terinfeksi atau diubah oleh virus.

"Kalau ada virus yang bisa sampai membuat korbannya berbicara seperti kalimat 'Siapa yang bisa mengembalikan file video yang dihapus, gua jadiin pacar?' Tentulah itu bukan virus W32/Agent.QEYJ karena virus ini tanpa ampun menghancurkan file video di komputer korbannya dengan tuntas," tegasnya.

Adang melanjutkan, virus ini dibuat dengan menggunakan program bahasa assembly dengan ukuran file induk sekitar 66 KB. Untuk mengelabui user ia akan menggunakan icon 'Windows Media Player Classic' dengan type file sebagai 'application'.

"Sebenarnya tidak terlalu sulit untuk mengetahui apakah komputer sudah terinfeksi virus ini. Salah satunya dengan munculnya file shortcut dengan ukuran 2 KB di setiap drive. Aelain itu munculnya file dengan icon 'Windows Media Player Classic' yang disimpan di direktori dimana Anda menyimpan file film/video dengan ukuran file sebesar 66 KB atau 575 KB, tetapi file ini akan disembunyikan," jelas Adang.

Blok Fungsi Windows

Menurut Adang, virus ini tidak terlalu banyak melakukan blok terhadap tools atau software security. Meski demikian, ia akan mengubah beberapa fungsi Windows seperti Windows Firewall atau Folder Options dan beberapa fungsi Windows lainnya dengan membuat beberapa string pada registri

"Jika diperhatikan, saat ini jarang virus lokal yang akan menyembunyikan file duplikat yang telah dibuat dan tetap diinfeksi virus tetapi justru trik ini sangat menarik dan di luar dugaan karena biasanya user akan beranggapan file yang disembunyikan oleh virus adalah file asli yang tidak terinfeksi virus," kata Adang.

Jadi, recovery file dengan bantuan software recovery masih tidak mampu menolong banyak, karena virus ini sudah mengubah isi file tersebut maka file yang berhasil di-recovery pun adalah file-file yang sudah terinfeksi virus.

"Hal lain yang akan dilakukan adalah akan menyembunyikan folder/sub folder di setiap drive termasuk media flash disk, untuk mengelabui user ia akan membuat file shortcut yang akan mempunyai nama file yang sama dengan folder yang disembunyikan tersebut, file ini mempunyai ukuran sekitar 2 KB dan berisi link untuk menjalankan file virus yang ada di direktori 'RECYCLER\.com'," Adang menandaskan.

Sumber:DetikInet

Baca Selengkapnya...


Jakarta - Ancaman pembobolan ke dalam sistem jaringan tak hanya bersumber dari para peretas, orang dalam alias staf perusahaan itu sendiri pun bisa melakukannya.

Tentu saja hal ini membutuhkan suatu kesigapan dari seorang admin untuk menjaga sistem keamanan jaringan perusahaan agar tidak dijebol.

Berikut 11 hal yang menurut penulis dapat menjadi perhatian khusus bagi para admin agar kehandalan sistem keamanan jaringan perusahaan di mana Anda bekerja tetap terjaga:

1. Mudah tertipu dan terlalu percaya kepada pengguna/user Anda, terutama para staf wanita atau sahabat yang meminta pertolongan.
2. Gedung dan pintu akses masuk/keluar yang tidak aman.
3. Dokumen-dokumen dan disk atau peripheral komputer yang belum dihancurkan atau tidak hancur pada saat sudah dibuang ke tempat sampah dapat dibaca oleh pihak lain.
4. Password yang lemah atau bahkan sistem jaringan tidak menggunakan password sama sekali.

5. Pertahanan jaringan yang kurang kuat karena mungkin tidak ada firewall dan sebagainya.
6. Akses kontrol yang lemah, missing file dan beberapa akses yang tidak seharusnya diberikan kepada user yang tidak perlu.
7. Sistem yang tidak dilakukan patch.
8. Otentikasi dan information disclosure aplikasi web tidak dilakukan sembarangan.
9. Sistem wireless berjalan dengan setting default dan tanpa WEP, WPA atau WPA2, sangat riskan dan mudah untuk dijebol.
10. SNMP melakukan enable jaringan host dalam keadaan default atau hanya menggunakan mode guest untuk komunitasnya sehingga sangat mudah untuk dijebol.
11. Menggunakan firewall, router, remote access dan peralatan dial up dalam keadaan default atau password guest atau menggunakan password yang terlalu mudah, karena ini sebagai jalan masuk hacker ke dalam sistem.


Di bawah ini beberapa port yang sangat sering dilakukan penetrasi (hacking) oleh para peretas dan staf yang nakal untuk mencoba-coba menjebol sistem keamanan jaringan:

* TCP port 20 dan 21 FTP (File Transfer Protocol)
* TCP port 23 Telnet (Terminal Emulation)
* TCP port 25 SMTP (Simple Mail Transfer Protocol)
* TCP dan UDP port 53 DNS (Domain Name System)
* TCP port 80 dan 443 HTTP dan HTTPs (Hypertext Transfer Protocol)
* TCP port 110 POP3 (Post Office Protocol version 3)
* TCP dan UDP port 135 RPC
* TCP dan UDP port 137 – 139 NetBIOS over TCP/IP
* TCP dan UDP port 161 SNMP (Simple Network Management Protocol)


Demikian, semoga beberapa informasi ini dapat dijadikan referensi bagi kalangan admin jaringan untuk lebih peduli dalam mengamankan sistem jaringan dan komputer mereka.

Sumber:DetikInet

Baca Selengkapnya...

Contact Me :

Mapir juga ke web lainnya

Web Sekolah
Ekawijaya
MTS Darul Falah
http://smkyapsa.blogspot.com/
SMK Galileo
SMK Ash Shoheh
SMK Ksatria Bangsa
http://smknetworking.blogspot.com/

Web Bisnis
http://mc-support.co.cc
http://rahman-online.blogspot.com/