Minggu, 27 Desember 2009

Istilah – Istilah Pada Keamanan Komputer

1.Hacker

Hacker adalah orang yang mempelajari, menganalisa, dan selanjutnya bila menginginkan, bisa membuat, memodifikasi, atau bahkan mengeksploitasi sistem yang terdapat di sebuah perangkat seperti perangkat lunak komputer dan perangkat keras komputer seperti program komputer, administrasi dan hal-hal lainnya, terutama keamanan.

2.White hat hacker

White hat hacker adalah istilah teknologi informasi dalam bahasa Inggris yang mengacu kepada peretas yang secara etis menunjukkan suatu kelemahan dalam sebuah sistem komputer. White hat secara umum lebih memfokuskan aksinya kepada bagaimana melindungi sebuah sistem, dimana bertentangan dengan black hat yang lebih memfokuskan aksinya kepada bagaimana menerobos sistem tersebut.

3.Black hat hacker

Black hat hacker adalah istilah teknologi informasi dalam bahasa Inggris yang mengacu kepada para peretas yang menerobos keamanan sistem komputer tanpa izin, umumnya dengan maksud untuk mengakses komputer-komputer yang terkoneksi ke jaringan tersebut. Istilah cracker diajukan oleh Richard Stallman untuk mengacu kepada peretas dalam arti ini.

4.Cracker

Terjemahan bebas: Pembobol. Orang yang mampu menembus kode dan kode kunci (password) serta memecahkan sistem security tanpa izin atau secara tidak beretika. Istilah {cracker} telah ditemui oleh pengganggu sistem komputer untuk membedakan aktivititas penggunaan komputer yang melanggar aturan atau untuk memberikan istilah yang lebih berdasarkan aktivitasnya. Istilah ini juga membedakan {hacker} yang disebut sebagai seseorang yang mahir dalam menggunakan komputer beserta perintah-perintah dasarnya.

5.Script Kiddie

Sebuah pola serangan yang sering dilancarkan oleh hacker pemula dengan menggunakan alat bantu ringan yang bisa mereka dapatkan di banyak situs hacker lainnya. Alat bantu yang biasanya berisi sederetan skrip sederhana ini mereka gunakan untuk mendeface atau melancarkan DOS (Denial of Service) pada korban yang memiliki exploit. Hacker dengan jam terbang yang lebih tinggi biasanya mencibir hacker pemula yang menggunakan metode ini karena biasanya mereka menggunakan tanpa tahu teknologi dan konsep yang ada di balik pola serangan yang dilancarkan.

6.Elite

Juga dikenal sebagai 3l33t, 3l337, 31337 atau kombinasi dari itu; merupakan ujung tombak industri keamanan jaringan. Mereka mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global. Sanggup melakukan pemrogramman setiap harinya. Sebuah anugrah yang sangat alami, mereka biasanya effisien & trampil, menggunakan pengetahuannya dengan tepat. Mereka seperti siluman dapat memasuki sistem tanpa di ketahui, walaupun mereka tidak akan menghancurkan data-data. Karena mereka selalu mengikuti peraturan yang ada. Salah satu suhu hacker di Indonesia yang saya hormati & kagumi kebetulan bekas murid saya sendiri di Teknik Elektro ITB, beliau relatif masih muda sekarang telah menjadi seorang penting di Telkomsel.

7.Vulnerability

Vulnerability atau celah keamanan adalah suatu kelemahan yang mengancam nilai integrity, confidentiality dan availability dari suatu asset. Vulnerability tidak hanya berupa software bugs atau kelemahan security jaringan. Namun kelemahan seperti pegawai yang tidak ditraining, dokumentasi yang tidak tersedia maupun prosedur yang tidak dijalankan dengan benar.

8. Security hole

Merupakan Celah dari keamanan system/ mesin Hal tersebut disebabkan karena adanya kelemahan-kelemahan di dalam:

- kebijaksanaan jaringan suatu perusahaan (Policy Vulnerabilities),

- konfigurasi suatu sistem (Configuration Vulnerabilities)

- teknologi yang digunakan (Technology Vulnerabilities).

Kelemahan-kelemahan itu biasanya dimanfaatkan untuk menyusup ke dalam suatu jaringan komputer tanpa diketahui pengelolanya. Beberapa masalah yang bisa timbul antara lain adalah:

- Packet Sniffing,

- Identity Spoofing,

- Data Theft,

- Data Alteration.

Selain hal tersebut di atas, masih banyak lagi masalah-masalah yang dapat timbul dari lemahnya sekuriti suatu jaringan. Ping-of-Death adalah salah satu cara untuk membuat suatu sistem menjadi crash, dengan mengirimkan ping dari suatu remote machine.

Untuk mengatasi hal-hal tersebut di atas, maka dibutuhkan solusi-solusi yang tepat dalam pengimplementasian teknologi jaringan. Jalur komunikasi yang akan dipakai harus benar-benar terjamin keamanan dan kehandalannya.
Diantara solusi untuk menyelesaikan permasalahan security ini adalah melalui:

1. Tunneling protocol,

2. IPSec,

3. Identification process.

9.Bug ( Kesalahan )

Istilah untuk suatu cacat/kesalahan pada software atau hardware yang membuatnya tidak dapat berfungsi sebagaimana mestinya. Proses untuk menemukan dan mengatasi bug disebut sebagai debugging.

Sistem software skala besar dan kompleks, pada prakteknya tidak mudah untuk mengantisipasi setiap gabungan potensial dari kejadian yang akan muncul dalam pemakaiannya. Terutama untuk pembuktian bebas dari kesalahan (bug).

Bug merupakan sebuah kenyataan dalam bidang Teknologi Informasi. Bug ini menjelaskan mengapa dalam daur hidup pengembangan sistem, biaya pengujian lebih mahal dari pada biaya pemrograman. Bug-bug tersebut juga memperlihatkan suatu tingkatan dimana risiko teknologi merupakan risiko bisnis juga.

10.Exploit

Exploit adalah sebuah perangkat lunak yang menyerang kerapuhan keamanan (security vulnerability) yang spesifik namun tidak selalu bertujuan untuk melancarkan aksi yang tidak diinginkan. Banyak peneliti keamanan komputer menggunakan exploit untuk mendemonstrasikan bahwa suatu sistem memiliki kerapuhan.

Memang ada badan peneliti yang bekerja sama dengan produsen perangkat lunak. Peneliti itu bertugas mencari kerapuhan dari sebuah perangkat lunak dan kalau mereka menemukannya, mereka melaporkan hasil temuan ke produsen agar produsen dapat mengambil tindakan. Meskipun demikian, exploit kadang menjadi bagian dari suatu malware yang bertugas menyerang kerapuhan keamanan.

  • - Remote Exploite

remote exploit adalah program/eksploit yang jika dijalankan dari mesin kamu dengan sasaran server tertentu, akan mengakibatkan anda mendapatkan root shell di mesin/server sasaran yang berarti kamu mempunyai akses root dimesintsb

  • - Local Exploite

Local exploit adalah program/eksploit yang jika dijalankan pada mesin atau target yang telah dijebol sebelumnya. dengan sasaran server itu sendiri, akan mengakibatkan anda mendapatkan root shell di mesin/server sasaran yang berarti kamu mempunyai akses root dimesin .

11. Logical Bomb

Merupakan Salah satu program jahat yang ditempelkan pada program komputer agar memeriksa suatu kumpulan kondisi di sistem. Ketika kondisi-kondisi yang dimaksud ditemui, logik mengeksekusi suatu fungsi yang menghasilkan aksi-aksi tak diotorisasi.

Logic bomb menempel pada suatu program resmi yang diset meledak ketika kondisi-kondisi tertentu dipenuhi. Contoh kondisi-kondisi untuk memicu logic bomb adalah ada atau tidak adanya file tertentu, hari tertentu dari minggu atau tanggal, atau pemakai menjalankan aplikasi tertentu. Begitu terpicu, bomb mengubah atau menghapus data atau seluruh file, menyebabkan mesin berhenti, atau mengerjakan perusakan lain.

12. Penetration Testing

Uji coba yang melakukan verifikasi dari mekanisme perlindungan yang dibuat oleh sistem, melindungi dari hal-hal yang mungkin terjadi.

Membuat Database Mysql dengan PHPMyAdmin

Saat ini membuat database MySQL tidak perlu menggunakan cara manual lagi. Karena sekarang sudah banyak tool-tool yang membantu kita untuk membuat database dengan mudah dengan cepat, Salah satunya adalah tool phpMyAdmin, tool ini merupakan salah satu paket dari PHPTriad, jadi apabila Anda menginstall PHPTriad, maka secara otomatis di komputer Anda sudah terinstall juga phpMyAdminnya. Setelah PHPTriad diinstal Aktifkan terlebih dahulu Apache server dan MySQL servernya.

Berikut langkah dalam Mebuat database MySQL dengan phpMyadmin:

1. Buka browser Anda (Internet Explorer/ Mozilla Firefox ), lalu ketikkan pada bagian Address: http://localhost/phpmyadmin/, lalu tekan tombol Enter, maka akan tampil halaman selamat datang dari phpMyAdmin.

2. Untuk membuat database, isikan nama database yang akan dibuat pada bagian Create new database, misalnya: matakuliah (tidak boleh ada spasi), lalu klik tombol Create

3. Maka akan terbentuk sebuah database dengan nama: bukutamu, Anda bisa melihatnya pada bagian jendela kiri di bawah teks Home. Setelah membuat database, maka langkah selanjutnya adalah membuat tabel di dalam database tersebut dengan cara mengisikan nama tabel dan jumlah field di bagian Create new table on database bukutamu, misalnya Name: pilihan dan Fields: 4, lalu klik tombol Go

4. Kemudian isikan field-field beserta atribut lainnya seperti pada gambar dibawah ini

5. Setelah selesai, klik tombol Save, maka akan terbentuk sebuah tabel dengan nama: pilihan beserta field-field didalamnya. Hasilnya seperti gambar dibawah ini

Membuat Aplikasi Database Dengan Microsoft Access

Membuat Aplikasi Database Dengan Microsoft Access 2003

Microsoft Access 2003 sangat mudah dipelajari dan dipahami.Dengan Microsoft Access kita dapat merancang dan merelasikan tabel-tabel,Query,Form,Report,Macro,dan switchboard dengan mudah dan singkat untuk membuat dan menyelesaikan suatu aplikasi database.Pengembangan Microsoft Office Access 2003 memiliki Perangkat baru yang kuat untuk pengaturan suatu data,mencari dan mengolah informasi secara cepat,pembagian data,dan dapat berintegrasi dengan produk server lain.

Microsoft Access 2003 suatu program database yang dapat membantu kita memberikan informasi yang kemudian dioganisir untuk membantu mengambil keputusan kerja.Informasi itu dapat diolah dengan kriteria penyelesaian yang lebih spesifik yang bisa menciptakan form yang dapat digunakan untuk mempermudah pemasukan data dan melihat informasi.Program database dapat digunakan untuk membuat report yang berupa kombinasi data,text,gambar atau grafik dan objek lain.

Mengaktifkan Microsoft Access

„« Klik tombol Star

„« Klik Program

„« Arahkan ke Microsoft Office,pilih dan klik Microsoft Access 2003

Jika kita mau bekerja dengan Micosoft Access 2003 kita harus tahu istilah-istilah berikut ini:

Field :Tempat data atau informasi dalam kelompok dengan jenis yang sama.

Record :Kumpulan Field yang tersimpan dalam bentuk baris didalam tabel.

Table :Kumpulan data yang tersusun menurut aturan tertentu.

Database :Kumpulan data yang saling berinteraksi sehingga dapat diproses.

Workspace :Pemberian area kerja yang ditujukan untuk penggunaan database lebih dari satu database

dalam suatu pembuatan aplikasi.

Arsitektur Database

Untuk lebih mengenal Microsoft Access 2003 kita harus tahu dulu objek database yang dimiliki Microsoft Office 2003 yaitu komponen yang membentuk satu kesatuan sistem dalam database yang menyusun Access 2003.Untuk membuat database baru dapat dilakukan dengan mudah database Access disimpan dengan ekstensi.mdb.

Membuat Database

Kita harus mengaktifkan database dulu dimulai dengan pembuatan Blank Database beri nama sesuai keinginan misal saldo,kita letakan pada folder kerja kita,kemudian beri nama folder kita dengan nama yang sama selanjutnya enter,kemudian akan tampil database manager.Database Access merupakan kombinasi dari tables,query,forms,report,pages,macros dan moduls.

Tables

Kumpulan data yang tersusun menurut aturan tertentu dan berhubungan dengan topik tertentu dan sarana penyimpan data.

Membuat tabel

„« Klik Objek Table

„« Klik Table In Design View

„« Klik Design

„« Tentukan tabel-tabel yang diperlukan dan field-fieldnya tentukan primarykey dengan klik Edit,klik Primarykey

Query

Sarana untuk mengatur record data yang terdapat dalam tabel serta mengelompokkan field dan record yang ditentukan dari suatu tabel.

Membuat Query

„« Klik Query dari objek Database

„« Klik New

„« Klik Design View kemudian OK

„« Klik Salah satu table dari daftar

„« Klik Add untuk pembuatan Query

„« Close dan simpan Query

„« Jalankan dengan klik Run dari menu Query

Form

Lembar untuk menampilkan data,memasukkan data,dan modifikasi data dengan cara atau format yang dapat didesign sendiri.

Membuat form dengan Form Wizard

„« Klik Form dari Objek Database

„« Klik dua kali Create Form By Using Wizard kemudian OK

„« Pilih field-field yang digunakan dalam form dengan memindahkan field kemudian Next

„« Pilih bentuk Tampilan Form kemudian Next

„« Pilih bentuk model tampilan Form kemudian klik Next

„« Tentukan judul Form kemudian klik Finish

Report

Sarana yang digunakan untuk menampilkan data dalam bentuk laporan.

Membuat Report dengan Wizard

„« Klik Report dari pilihan Objek Database

„« Klik dua kali Create Report By Using Wizard

„« Pindah field ke kolom Select field kemudian Next

„« Pilih bentuk tampilan keluaran kemudian Next

„« Pilih model(style) Form kemudian Next

„« Tentukan judul Form klik Finish

Makro

Menghemat urutan-urutan operasi yang dilakukan menjadi sebuah operasi untuk mempermudah proses tanpa harus melakukan penulisan kode program.

Membuat Makro

„« Pilih Macros dari Objek Database

„« Klik New

„« Pilih Action yang kita inginkan kemudian isikan form

„« Simpan macro yang kita buat dengan nama yang kita iginkan

„« Jalankan denngan klik Run

Switchboard

Fasilitas Microsoft Access 2003 yang digunakan untuk Menu Navigasi

Membuat Switchboard

„« Aktifkan Objek Form kemudian klik menu Tools

„« Pilih Database Utilities

„« Klik Switch Manager kemudian klik Yes

„« Pada Switchboard Pages ada¡¨Main Switchboard(Default)¡¨ganti dengan ¡§Menu Utama(Default)¡¨

„« Klik Edit kemudian klik Close

„« Buat halaman Switchboard dengan klik New

„« Klik pada kotak isian Switchboard Page Name dengan menu data kemudian klik OK

„« Klik Menu Utama(Default)

„« Klik Edit kemudian klik New

„« Dari Switchboard Manager pilih Switchboard Page Menu Data, klik Edit kemudian klik New

„« Isikan perintah kemudian Close

„« Jalankan dengan terlebih dahulu aktifkan Database Object Form

„« Pilih Switchboard kemudian Open

Visual Basic For Appliation

Membuat aplikasi dengan Microsoft Access,kita memanipulasi objek-objek dapat digunakan Visual Basic For Application(VBA).

Penyataan If

Digunakan untuk menyeleksi beberapa pernyataan dari beberapa kondisi yang ada.

Pernyataan Select Case

Digunakan untuk menyeleksi beberapa pernyataan yang ada dan menjalankan pernyataan yang memenuhi syarat.

Pernyataan For

Digunakan untuk mengulang suatu statemen sampai nilai yang ditentukan

Pernyataan Do...Loop

Digunakan untuk mengulang suatu statemen sampai syarat pengulangan yang ditentukan terpenuhi.

Pernyataan While....Wend

Digunakan untuk mengulang pernyataan selama kondisi masih bernilai benar.

Pernyataan GoSub...Return

Digunsksn untuk masuk kedalam suatu subrutin dan kembali ke dalam suatu prosedur.

Pernyataan On Error

Digunakan untuk mengaktifkan penanganan kesalahan pada kode program dan menentukan letak atau lokasi dalam suatu prosedur.

Pernyataan With

Digunakan untuk menjalankan sejumlah deret pernyataan pada suatu objeck tanpa menyebutkan nama objek secara berulang-ulang.

Kita dapat memrogram form,report,data access,serta memenipulasi interface dan database.VBA juga menyediakan activeX data object(ADO) untuk berinteraksi dengan berbagai database baik Acces SQL Server maupun Oracle.VBA juga tersedia di MS Excell, MS Word ,dan Powerpoint sehingga kita dapat mengintegrasikan

aplikasi kita dengan mudah.

Heni Hapsari,Prodi Teknik Informatika Semester IV Kelas A NIM 06650031. Universitas Islam Negeri Sunan Kalijaga