Apa Itu Hacking? www. dickyprihandoko.worpress.com Hacking Dan Security Aktifitas penyusupan ke dalam sebuah sistem komputer atau jaringan dengan tujuan menyalahgunakan ataupun merusak sistem yang ada (Zachary Wilson). Tahapan Hacking Hacker pada umumnya, sebelum melakukan penyerangan pada targetnya, mereka melakukan beberapa tahapan agar proses hackingnya sukses. Berikut adalah beberapa tahapan secara umum seorang hacker dalam melakukan aksinya : 1. Reconnaissance Reconnaissance adalah tahapan mengumpulkan data dimana hacker akan mengumpulkan apa semua data sebanyak-banyaknya mengenai target. Reconnaissance dibagi menjadi 2 yaitu active dan passive reconnaissance. 2. Scanning Scanning merupakan tanda dimulainya serangan dari hacker (Pre-attack). Melalui scanning ini, hacker akan mencari berbagai kemungkinan yang bisa digunakan untuk mengambil alih komputer korban. 3. Gaining access Dari semua informasi yang didapatkan hacker akan mulai menyerang komputer korban. Tahapan ini merupakan penerobosan (penetration) setelah hacker berhasil mengetahui kelemahan pada komputer korban melalui scanning. 4. Maintaining access
Ini tahapan ketika hacker berusaha tetap berkuasa di komputer korban setelah mendapatkan akses pada target. 5. Covering Tracks Tahapan ini adalah tahapan para hacker menutupi semua jejak yang telah dia buat dengan cara menghapus log file. Pengelompokan Hacker Pengelompokan hacker dilakukan berdasarkan aktifitas yang mereka lakukan, beberapa tipe hacker yaitu : 1. Black Hat Hacker Merupakan jenis hacker yang menggunakan kemampuan mereka untuk melakukan hal-hal yang bersifat merusak dan melanggar hukum. Kelompok ini lebih tepatnya disebut sebagai cracker. 2. White Hat Hacker Merupakan jenis hacker yang menggunakan kemampuan mereka untuk menghadapi Black Hat Hacker. Kelompok ini juga dikenal dengan nama security analys, security consultant dan lain-lain. 3. Grey Hat Hacker merupakan jenis hacker yang memiliki dua keyakinan, kadang mereka menjadi white hat hacker dan kadang pula mereka menjadi black hat hacker. 4. Suicide hacker Merupakan jenis hacker yang tidak takut pada ancaman hukuman, dan mempunyai tujuan melakukan kekacauan yang sebesar-besarnya. Suicide hacker bisa disejajarkan dengan para teroris bom bunuh diri yang tidak takut mati. Ethical Hacker Ethical hacker adalah hacker beretika. Ethical hacking adalah tindakan hacking yang dilakukan atas izin dan atas sepengetahuan pemilik.
Pengelompokan Jenis Serangan untuk menguasai komputer korban hacker hanya perlu mengeksploitasi salah satu elemen yang bermasalah pada komputer korban. Elemen atau jenis serangan ini dapat dikelompokkan sebagai berikut : Level Sistem Operasi Level Aplikasi Shrink Wrap Code Kesalahan Konfigurasi Computer Security Apa Itu Computer Security? Computer security adalah tindakan pencegahan dari serangan pengguna komputer atau pengakses yang tidak bertanggung jawab dan juga berhubungan dengan deteksi terhadap tindakan penggangu yang tidak dikenali dalam system komputer. Dalam Computer security yang perlu kita lakukan adalah untuk mempersulit orang lain untuk mengganggu sistem yang kita pakai, baik itu sifatnya yang bersifat stand alone, jaringan lokal, maupun jaringan global. Kitra harus memastikan system bisa berjalan dengan baik dan kondusif, selain itu program aplikasinya masih bisa dipakai tanpa masalah. Network Security Tujuan Network Security 1. Availability / Ketersediaan 2. Data Integrity / Integritas Data 3. Confidentiality / Kerahasiaan
4. Control /Pengawasan 5. Audit / Pengecekan
Pengamanan Network Security Untuk mencegah dan mendeteksi serangan yang dapat kita lakukan adalah sebagai berikut : 1. Authentikasi Dengan menggunakan sistem username dan password sehingga orang yang tidak memiliki hak atau kewenangan tidak dapat mengakses sistem atau jaringan kita. 2. Otorisasi Otorisasi adalah proses dimana setelah authentikasi lalu admin menentukan hak-hak akses apa saja yang diberikan kepada user tersebut 3. Accounting Accounting adalah proses dimana sistem atau jaringan kita mencatat atau melog apa saja yang telah user lakukan. 4. Enkripsi Enkripsi adalah proses mengubah file biasa menggunakan algoritma (disebut cipher) untuk membuat file tersebut tidak dapat dibaca kecuali mereka yang memiliki key untuk membuka file tersebut. Tools Security Tools (Defense) Netfilter/IPTables Berfungsi sebagai firewall yang telah built-in pada kernel linux. Squid Proxy server Merupakan software yang berfungsi sebagai proxy, software canggih ini juga mampu berfungsi sebagai firewall karena memiliki fitur paket filtering. IPsec VPN Adalah seperangkat protokol untuk mengamankan komunikasi IP dengan authentikasi dan mengenkripsi setiap paket IP. Radius Server Merupakan protokol jaringan yang menyediakan authentikasi terpusat.