Patwiyanto, S.Kom
Oleh Sri Wahyuni, S. Kom
Sumari Agus Prasetyo, S.Kom
Patwiyanto
Administrasi Sistem Jaringan SMK//MAK Kelas XI1/ Sri Wahyuni, S.Kom &
Sumari Agus Prasetyo
- Ed.I. Yogyakarta: ANDI
27 26 25 24 23 22 21 20 19 18
X+ 198 hlm.; 17,6 x 25 cm.
10 9 8 7 6 5 4 3 2
ISBN: 978-979-29-6556-8 1
I. Judul
1. Computer Networks-Study & Teaching
2. Sri Wahyuni
DDC23:004.65.076
KATA PENGANTAR
Puji syukur kami panjatkan kepada Tuhan Yang Maha Esa sehingga buku
yang berjudul Acdministrasi Sistem Jaringan Kelas Xl ini dapat hadir sebagai
penunjang pembelajaran pada Sekolah Menengah Kejuruan Program Keahlian
Teknik Komputer dan Informatika. Buku ini disusun berdasarkan Kurikulum
2013 revisi 2017 dengan tujuan untuk memperkuat kompetensi siswa dan sisi
spiritual, sikap, pengetahuan, dan keterampilan secara utuh.
Buku ini berisi materi pembelajaran yang membekali peserta didik dengan
pengetahuan, dan keterampilan. Buku ini juga mendorong siswa untuk memiliki
sikap sosial dan spiritual melalui berbagai macam bentuk penugasan yang
mendorong peserta didik dapat berdiskusi dan saling menghargai di antara
mereka. Dengan pembelajaran yang mengacu Kurikulum 2013 revisi 2017,
siswa dididik untuk selalu mensyukuri anugerah alam semesta yang
dikaruniakan kepadanya melalui pemanfaatan yang bertanggung jawab.
Dalam Kurikulum 2013 revisi 2017 ini proses belajar mengajar dituntut
menggunakan pendekatan saintifik atau pendekatan berbasis proses keilmuan.
Pendekatan saintifik dapat menggunakan beberapa langkah antara lain
mengamati, menanya, mengasosiasikan, mengomunikasikan dan lain-lain.
Selain itu siswa dituntut untuk mencari dan sumber belajar lain yang tersedia di
sekitarnya. Peran guru sangat penting untuk meningkatkan daya serap siswa.
Guru dapat memperkayanya dengan kreasi dalam bentuk kegiatan-kegiatan lain
yang sesuai dan relevan yang bersumber dan lingkungan sosial dan alam.
Kami menyadari buku ini masih jauh dan kesempurnaan. Oleh karena itu,
usaha perbaikan dan penyempurnaan terus kami lakukan sehingga kritik, saran,
dan masukan untuk perbaikan dan penyempurnaan sangatlah penting bagi kami.
Harapan kami, buku ini dapat memberikan kontribusi yang terbaik bagi
kemajuan dunia pendidikan dalam rangka mempersiapkan generasi yang cerdas
dan tangguh di masa depan.
Penulis.
DAFTAR ISI
AYO PAHAMI. . 34
RANGKUMAN.. 82
UJI KOMPETENSI 3. 83
......
B. DESKRIPSI
mata pelajaran Administrasi Sistem Jaringan Kelas XII akan membahas tentang:
1. Menjelaskan proses evaluasi Control Panel Hosting.
2. Menjelaskan proses evaluasi Share Hosting Server.
3. Menjelaskan proses evaluasi Virtual Private Server.
4. Menjelaskan proses evaluasi dedicated hosting Server.
5. Menjelaskan proses evaluasi VPN Server.
6. Menjelaskan proses evaluasi sistem kontrol dan monitoring.
7. Menjelaskan proses evaluasi sistem keamanan jaringan.
8. Memahami analisis permasalahan sistem administrasi.
C. KOMPETENSI INTI DAN KOMPETENSI DASAR MATA
PELAJARAN ADMINISTRASI SISTEM JARINGAN KELAS XII
Kelompok Teknologi Komputer Jaringan
Mata pelajaran Administrasi Sistem Jaringan
KELAS :XII
KOMPETENSI INTI
3. Memahami, menerapkan, menganalisis, dan mengevaluasi tentang
pengetahuan faktual, konseptual, operasional dasar, dan metakognitif sesuai
dengan bidang dan lingkup kerja Dasar-Dasar Teknik Komputer dan
Informatika pada tingkat teknis, spesifik, detil, dan kompleks, berkenaan
dengan ilmu pengetahuan, teknologi, seni, budaya, dan humaniora dalam
konteks pengembangan potensi diri sebagai bagian dari keluarga, sekolah,
dunia kerja, warga masyarakat nasional, regional, dan internasional.
4. Melaksanakan tugas spesifik, dengan menggunakan alat, informasi, dan
prosedur kerja yang lazim dilakukan serta menyelesaikan masalah sederhana
sesuai dengan bidang dan lingkup kerja Dasar-Dasar Teknik Komputer dan
Informatika Menampilkan kinerja mandiri dengan mutu dan kuantitas yang
terukur sesuai dengan standar kompetensi kerja.
Menunjukkan keterampilan menalar, mengolah, dan menyaji secara efektif,
kreatif, produktif, kritis, mandiri, kolaboratif, komunikatif, dan solutif dalam
ranah abstrak terkait dengan pengembangan dari yang dipelajarinya di
sekolah, serta mampu melaksanakan tugas spesifik dibawah pengawasan
langsung.
Menunjukkan keterampilan mempersepsi, kesiapan, meniru, membiasakan
gerak mahir, menjadikan gerak alami, sampai dengan tindakan orisinal
dalam ranah konkret terkait dengan pengembangan dari yang dipelajarinya di
sekolah, serta mampu melaksanakan tugas spesifik di bawah pengawasan
langsung
KOMPETENSI DASAR
3.10 Mengevaluasi Control Panel Hosting.
4.10 Mengkonfigurasi Control Panel Hosting.
3.11 Mengevaluasi Share Hosting Server.
4.11 Mengkonfigurasi Share Hosting Server.
CPanel
Gambar 1.1 Logo cPanel
https://3.bp.blogspot.com/-
eCkx1Ac3yiU/Uvmkl1ICZeOI/AAAAAAAAAZ4/ndg3fóvE-
Qc/s1600/cPanel.jpg
MENGAMATI
Pelajarilah buku teks maupun sumber lain tentang control panel hosting dan
share hosting server dengan baik dan benar!
AYO PAHAMI
A. Control Panel Hosting
Control panel hosting menyediakan solusi elegan sebagai host dari
beberapa situs website yang berjalan pada share hosting, VPS (Virtual
Private Server), dan dedicated server. Control panel hosting jenis ini
cPae Accelerated
otices Preferences
Queta Warning
hep@bliorange.com Change pdte har Change Sherneuts
Queta Wareing Tutortels Passrd anguag9
toko@bliorange.com wwad 1nfe
Hall
Doman bhorenge.com
mme ecery home/blioran eckupe Wiard Ple Wes Digk Space eeeunts
La nga tum 139.193.13.169 Manag Mar Usage
1. Dasar-Dasar cPanel
Secara sederhana, cPanel identik dengan sebuah Web hosting control
panel yang digunakan untuk mengatur server yang letaknya sangat jauh
(bisa di dalam atau di luar negeri) yang dipakai untuk hosting website. Di
mana kita bisa mengatur beberapa fungsi dari server tersebut dengan
mudah. Bayangkan jika tanpa memakai cPanel ini harus bolak-balik ke
tempat server berada guna mengatur domain atau menginstal script
semacam wordpress atau Joomla.
a. Manfaat cPanel
cPanel disediakan oleh perusahaan pemilik server dan di instal
secara langsung pada server yang bersangkutan. cPanel hingga
sekarang baru support dengan server berbasis Linux OS. cPanel sudah
disediakan dipaket hosting. Beberapa manfaat cPanel, sebagai berikut.
4 ADMINISTRASI SISTEM JARINGAN Kelas XII
1) Tidak perlu berpergian ke server yang bersangkutan yang
menghosting website untuk aktivitas tertentu. Hanya dud.
depan komputer dan membuka browser. uk d
2) Mengetahui spesifikasi server yang dipakai. Seperti proceen.
RAM, Disk (yang dihosting) termasuk Load dari server ssor,
dipakai juga bisa diakses dengan mudah.
3) Mengatur pemakaian domain, mengatur file dari website, gatur
database, dan lain-lain.
Stats
Main Domain sutamatamasu.com
Home Directory
Last iogin from
Entry Prooesses 0/ 20
Number of 0/ 20
Processess
Email Acoounts 2/
Subdomains 2/oo
Parked Domains
Addon Domains 2/
FTP Acoounts 2/ 00
aifos 012041
P
onaln NLOP
exhoeg mitet Purt
01081 Freelti Ve
P
Pet C
pane 04 0027 es PHP PHP My9
MSP Yes 01308 09
sane mted PIP Ped
Alive (lest BSD Linux Windows Frontend Beckend Plugin IPV Muliservef
Open Support Suppot Suppert
e panel Licence Source release)
2014-03-05 FreeBSo Yes Pel Pen Yes
Panel oneca 2012'11/29 ersion Retred PHP PHPMySd Yes fas
a. cPanel
cPanel identik dengan kontrol panel hosting yang berbasis
Unix/Linux. Aplikasi ini menjadi control panel web hosting yang
sangat populer dan umum digunakan oleh sebagian besar jasa
STAGE 1
=====
Now, ehcp pre-installer begins, a series of operations will be performed and mai
n installer will be invoked.
if any problem occurs, refer to www.ehcp. net forum section, or contact me, mail/
msn: info@ehcp.net
For automated installs, use ./install. sh unat tended (passwords are default in th
is case)
Please be patient, press enter to continue
14
ADMINISTRASI SISTEM JARINGAN Kelas Xl
Starting apt get tnstatt far: phps nysqtwd at low-anaut hent ic
fCNE: DETAN ERONTENDnohintersttive opt get y
ted install phps eysqlnd
Readino patkage 1ists
BUldin9 dependency tre
Reating state tnformat kon
phpS myseind is already the nevest version
, evly tnstatted, to reneve and not upg
entpi sql/ariadh seens runnihg. thi9 15 g00
******enasewswteeasonanneuweom
EHCP INSTALLINPUTS/SET1 INGS SECTION
NOS S SECTEON IS VERY 1MPORTANT FOR YOUR EHCP SECURITY AND
PASSWOPD SETT
PLEASE ANSNER ALL 0UESTIONS CAREFULLY
Please enter your nane: thoria
Gambar 1.7 EHCP Instal
Pada tahap ini, tekan tombol Enter untuk melanjutkan instalasi.
Selanjutnya masukkan alamat email pada pertanyaan "please enter
your/admin email (used to send your panel info, ehcp news)- enter an
already working email", misalnya cyberthoriq@gmail.com. Perhatikan
gambar berikut.
Please enter your/admin email (used to send your panel info, ehcp news) Enter
already working email:cyberthoriq@gmail.com
Gambar 1.8 Melanjutkan Instalasi
h. Pada tahap ini, tekan tombol Enter untuk melanjutkan instalasi.
Selanjutnya masukkan password database pada pertanyaan "Enter
your current MYSQL ROOT PASSWORD", misalnya trqthoriq.
Perhatikan gambar berikut.
EHCP INSTALL INPUTS/SETTINGS SECTION
NGS THIS SECTION IS VERY IMPORTANT FOR YOUR EHCP SECURITY AND
PASSWORD SETTI
PLEASE ANSWER ALL QUESTIONSCAREFULLY
Please enter your nane: thoriq
Please eiter your /admin email (used to send your panel info, ehcp news) Enter
n already working emàll:cyberthor1q@gma1l.com
nysqir0ot pass being checked
PHP Warning: nys 1 connec t(): (HYO08/1045): Access denied for user root @loc
alhosti (us ing pa5sword: NO 1n /home/trq/ehcp/1nstall lib.php on line 1248
wiarmang:mysqli c onnect(: (HYOO0/1045): Access denied for user root''localhos
using password: NO) in /home/trq/ehcp/instalUb.php on line 1248
nuowsun> MYSQL PASSWORD SETTINGS 1S VERY IMPORTANT
IF YOU M1SS SOMETHING HERE ehcp related informat 1on will be stored in your loc
al nysql server -=vuumuuue YOUR EHCP MAY NOT FUNCTION
Enter your current MYSOL ROOT PASSWORD: ttqthorıq
Gambar 1.9 Masukkan password database
Package configuration
Modified configuration file
A new version t/usr/share/php5/php. ini-production.cii) of configuration
file /etc/php5/cli/php. ini is available, but the version installed
currently has been locally modified.
what do you want to do about modified configuration file php.ini?
install the package maintainer's version
eep the locai vers10n currentiy 1nstalied
show the differences between the versions
show a side-by-side difference between the versions
start a new shell to examine the situation
<Ok
Postfix Configuration
General type of mail configurat 1on
No cantiguration
nternet Site
Internet with smarthost
Satellite system
Local only
<oks Cancel>
Postfix configuration
The "mait nane is the donain nane used to qualifyALL mail
addresses ithouta donain nane: This includes mai to and trom«root
please do not nake yourmachine send outnail from rooteexanple, org
unless rooteexanple.org has told you to.
his pame will atso be used by other prograns It should be the single.
fully qualified danain nane (FOON
hus, t anall address on the local hostA fooeexanple.org, the
correct value for this bption would be exanple.arg
systen mait
Pleasé login
Username
Pasword
Demain
Oytis
ynclrontu Domams
etned UNS 2ones
erver Stalin
TP
Gambar 1.16 Overview ehcp
MENANYA
Masing-masing siswa membuat beberapa pertanyaan tentang konfigurasi
control panel hosting yang kurang dimengerti kemudian saling tukar
dengan teman sebangku. Mintalah mereka untuk menjawabnya. Apabila
mengalami kesulitan bertanyalah pada gurul
i-MSCP
a. Fitur-fitur i-MSCP
Fitur-fitur yang dimiliki oleh di i-MSCP sebagai berikut.
1) Custom DNS records
2) Event Manager (frontEnd and Backend)
3) External Mail Server
4) Mail Server management (Postfix, Courier, Dovecot), both with
quota support)
2) Setting fqdn
Perintah yang digunakan sebagai berikut.
echo 'host.domain.tld' > letc/hostname
#echo 'vps.thoriq.net' > letc/hostname
# hostname -F letc/hostname
8
aqaccaagcaacaaaaceqgaacacocqTTaICaNGITagarcaagaccacgcgaaqgaaCCGTCTGCqaaag
aaqs
Gambar 1.19 Proses remaining
http://www.dhansz.com/wp-content/uploads/2014/05/install-i-MSCP-1.png
Selanjutnya muncul tampilan i-MSCP Setup Dialog. Kali ini di
jawab dengan OK dan akhiri dengan menekan tombol Enter.
i-SCP Setup Dialog
1-MSCP internet Multi Server Control Panel
1-H3CP sottvare appliance provides complete hosting automat ion for Linux
plattorms.
-SCP otters an easy-to-use graphical intertace tor administrators,
qqocagaqccqaaqqaaaaaaaaaaqaqqcoaaqaaqcqaqqaqaqaqaqaaaaqaqaqqqqqaaaagqaggoa
10
Gambar 1.20 Tampilan i-MSCP Setup Dialog x
http://www.dhansz.com/wp-content/uploads/2014/05/install-i-MSCP-2.png
<Abort> X
qoczgeroqUTTATTTCTCaagagagagaggggagagagqgeuaagegagqgecgqgagqgqgagqagcccaq
eocca)
Gambar 1.21 Tampilan Installer Options
http://www.dhansz.com/wp-content/uploads/2014/05/i-MSCP-3.png
ggqgqogoaITaTgqgqqqgqqaaaaqeqqqqqquqqaquqqaqqqgqqqqqqqqqqqeqqaqaaggggdqe
Gambar 1.22 Tampilan akhir dari instalasi
26 ADMINISTRASI SISTEM JARINGAN Kelas XI
Setelah selesai, dilanjutkan dengan login menggunakan aco. lalui
Admin yang telah dibuat tadi atau bisa juga mengakses unt
http://192.168.100.2 sehingga akan muncul tampilan sebao:
berikut.
atere
MSCP
=
SEKILAS INFO
Mengenal Web Hosting Panel Plesk [Bagian 1
Tooi&SetmeS
http://blog.cloudkilat.com/assets/uploads/posts/1,png
Bagi yang akrab dengan web hosting Indonesia dan segala macam yang
terkait. Tentu pernah mendengar manajemen web hosting atau kontrol
panel dalam bentuk grafis. Jika kalian akrab dengan cPanel, maka Plesk
bukanlah hal yang sulit dikenali. Berikut kami ceritakan sedikit tentang
Plesk.
Plesk adalah program otomatisasi web hosting komersil yang didesain di
Russia, dan dirilis atas nama Plesk Inc. berbasis di Amerika Serikat. Pada
tahun 2003 SWSoft mengakuisisi Plesk, dan di tahun 2008 SWSoft
mengganti namanya menjadi Parallels. Tahun lalu (2015), Parallels
melakukan rebranding entitas bisnis penyedia layanan mereka menjadi
Odin.
Pengguna Plesk bisa melakukan pengaturan dan mengkonfigurasi website
mereka dengan cepat melalui tampilan antarmuka grafis yang sangat
bersih, nyaman, dan bersahabat. Selain hadir dalam berbagai sistem
operasi (khususnya Windows), Plesk sangat ideal untuk sebuah dedicated
server dengan segala kebutuhannya yang dapat difasilitasi secara handal.
Sumber http:/blog.cloudkilat.com/readmengenal-web-hosting-panel-plesk-
bagian-1
RANGKUMAN
1. Kontrol panel hosting menyediakan solusi elegan sebagai host dari beberapa
situs website yang berjalan pada share hosting, VPS (Virtual Private Server)
dan dedicated server.
2. Secara sederhana, cPanel identik dengan sebuah Web hosting control panel
yang digunakan untuk mengatur server yang letaknya sangat jauh (bisa di
dalam atau di luar negeri) yang dipakai untuk hosting website.
3. Pada dasarnya cPanel termasuk merk kontrol panel yang paling populer dan
paling banyak digunakan di dunia. Ada juga kontrol panel web hosting merk
lain seperti Direct Admin, Webmin, Plesk, dan lain-lain.
4. Dalam dunia internet banyak ditemui istilah hosting, terutama bag
user/netter yang sudah memiliki blog dengan self hosting. terutama bagi
S. Shared hosting biasanya menggunakan sistem kontrol panel berbasis We
seperti cPanel, DirectAdmin, Plesk, Interworx, H-Sphere atau salah satu aa
banyak produk panel kontrol lainnya.
3. Tahapan instalasi
KOMPETENSI INTI
3. Memahami, menerapkan, menganalisis, dan mengevaluasi tentang
pengetahuan faktual, konseptual, operasional dasar, dan metakognitif sesuai
dengan bidang dan lingkup kerja Dasar-dasar Teknik Komputer dan
Infomatika pada tingkat teknis, spesifik, detail, dan kompleks, berkenaan
dengan ilmu pengetahuan, teknologi. seni, budaya, dan humaniora dalam
konteks pengembangan potensi diri sebagai bagian dari keluarga, sekolah,
dunia kerja, warga masyarakat nasional, regional, dan intermasional.
4. Melaksanakan tugas spesifik, dengan menggunakan alat, informasi, dan
prosedur kerja yang lazim dilakukan serta menyelesaikan masalah sederhana
sesuai dengan bidang dan lingkup kerja Dasar-dasar Teknik Komputer dan
Informatika Menampilkan kinerja mandiri dengan mutu dan kuantitas yang
terukur sesuai dengan standar kompetensi kerja.
Menunjukkan keterampilan menalar, mengolah, dan menyaji secara efektif,
kreatif, produktif, kritis, mandiri, kolaboratif, komunikatif, dan solutif dalam
ranah abstrak terkait dengan pengembangan dari yang dipelajarinya di
sekolah, serta mampu melaksanakan tugas spesifik di bawah pengawasan
langsung.
Menunjukkan keterampilan mempersepsi, kesiapan, meniru, membiasakan
gerak mahir, menjadikan gerak alami, sampai dengan tindakan orisinal
dalam ranah konkret terkait dengan pengembangan dari yang dipelajarinya di
sekolah, serta mampu melaksanakan tugas spesifik di bawah pengawasan
langsung.
KOMPETENSI DASAR
3.12 Mengevaluasi Virtual Private Server.
4.12 Mengkonfigurasi Virtual Private Server.
ADMINISTRASI SISTEM JARINGAN Kelas X
34 Dalam sebuah server dijalankan beberapa sistem operasi van nantinya bisa
digunakan oleh masingg-masing pengguna server secara private, Sie
APERSEPsi
yang dyalankan dalam server tersebut bisa bervariasi, mulai dari t:
Linux hinga
Windows OS Karena server ini menggunakan mode virtual maka para
Pngguna VPS ini akan memiliki jatah sunmber daya server sendiri ulai dari
prosesor, RAM, Harddisk dan lain sebagainya. Dan tentunya VPS ini bih
aman dari gangguan jika ada pengguna lain yang nakal dibandinok
shared hosting. VPS ('irtual Private Server) cocok digunakan baui pemilik
Stus yang memiiki pengunjung web/blog dengan angka di atas
(sudah mencapai puluhan ribu pengunjung). Tetapi, berhubung dengan VPS
mendapatkan sumber daya server dengan alokasi hardware tersendiri maka
biaya sewanya juga lebih mahal dibandingkan dengan shared hosting.
AYO PAHAMI
A. Evaluasi Virtual Private Server
VPS (Virtual Privat Server) identik dengan teknologi server side tentang
sistem operasi dan perangkat lunak yang memungkinkan sebuah me
dengan kapasitas besar dibagi ke beberapa virtual mesin. Secara umum, Y in
dibagi menjadi beberapa VM (Virtual Machines), di mana disetiap V
VPS
berupa "Virtual Server" yang dapat di instal pada sistem operasi tersenu
Setiap virtual mesin melayani sistem operasi dan perangkat lunak s*
mandiri dan dengan konfígurasi yang cepat. Secara global VPS Ses diri.
AA W
Network
P
SURABAYA
MENANYA
Masing-masing siswa membuat beberapa pertanyaan tentang komponen-
komponen VPS yang kurang dinmengerti kemudian saling tukar dengan
teman sebangku. Mintalah mereka untuk menjawabnya. Apabila
mengalami kesulitan bertanyalah pada guru!
Pered by
7LINN
Gambar 2.6 Konfigurasi Virtual Private Server
https://www.tutorialpedia.net/wp-content/uploads/2016/10/Linux-1900x700-
768x283.png
1. Software yang Harus di Install
Sentral control panel seperti cPanel, Webuzo, atau pun EHCP akan
lebih mudah dalam mengelola sebuah website dan tidak perlu menginstall
kembali aplikasi Apache, MySQL phpMyAdmin, dan PHP karena secara
otomatis akan terinstal dengan sendiri. Tetapi kekurangannya adalan
membutuhkan spesifikasi VPS yang memadai guna menjalankan control
panel tersebut. Semuanya akan terasa mudah jika terbiasa bergelut
dengan CLI (Command Line Interface) dengan menggunakan basis teks
atau shel/command prompt saja. Guna memenuhi kebutuhan hosting
sebuah server harus terinstall beberapa piranti lunak (software) yang
sering diistilahkan sebagai LAMP (kependekan dari Linux, Apache,
MySQL, PHP). Piranti lunak (software) yang diperlukan sebagai berikut.
45
ADMINISTRASI SISTEM JARINGAN Kelas XII
a. Apache
Software Apache pada umumnya sudah terinstall pada saat
menyewa VPS agar file HTML dan folder bisa dibuka melalui
komputer lain (internet) menggunakan web browser. Aplikasi jenis ini
mutlak dibutuhkan jika ingin menggunakan VPS scbagai web hosting.
Apache merupakan sebuah web server yang nantinya bertanggung
jawab untuk dalam menangani request-response http. Perintah yang
digunakan untuk instalasi Apache2 sebagai berikut.
phfp
BeeT01 1
akont
heconta
013124
There doesmt seem to be a up-config.php file. I need this before we can get started
Need more help? We got t
You can create a wp-config.php file through a web Intertace. but this doesn't work for al
server setups. The
safest way is to manualy create the fle.
WORDPRESS
de vou shodd M enter veur database cornection detais. youre net sure abok these, tort.at vor
hest.
Database Name wordpress The name of the database yu wart to run we
Database Host localhost Vou shoud bde abile to get tis ndo trom rou
web hest, localhost does net work.
Table Preflx rou want to run mubple WordPres
instalations ina single database, change this.
Submit
WWORDPRESs
Success!
WordPress has been instated Were you expecting more steps? Sorry to doappoirt
usemame a dmin
Log In
Dalam hal ini, user tinggal mengakses direktori admin untuk proses
login ke dashboard dengan alamat http://alamatip-or-domain/wp-
admin.
MENGEKSPLORASI
Buatlah sebuah kelompok kemudian kumpulkan data informasi pada
Software yang harus di install terutama yang berhubungan dengan LAMP
(kependekan dari Linux, Apache, MysQL, PHP).!
RANGKUMAN
a. Keberadaan Virtual Private Server (VPS) dapat membantu dalam
memaksimalkan bandwidth, hardisk, serta mempercepat loading blog.
b. Jenis-jenis VPS di masa sekarang antara lain openvz, KVM (Kernel Based
Virtual Machine), HVM (Hardware Virtual Machine), dan Hyper V.
c. VPS dapat dibagi menjadi beberapa VM (Virtual Machines), dimana di
setiap VM berupa "virtual server" yang dapat di install sistem operasi
tersendiri sehingga VPS terasa seperti sebuah dedicated server.
d. Hosting server Indonesia berupa komputer server yang digunakan untuk
menyimpan data, umumnya untuk webpage yang terletak di Indonesia
sehingga lazim disebut sebagai Indonesia Internet Exchange (IIX).
e. Software Apache pada umumnya sudah terinstall pada saat menyewa VPS
agar file HTML dan folder bisa dibuka melalui komputer lain (internet)
menggunakan web browser.
KOMPETENSI INTI
3. Memahami, menerapkan, menganalisis, dan mengevaluasi tentang
pengetahuan faktual, konseptual, operasional dasar, dan metakognitif sesuai
dengan bidang dan lingkup kerja Dasar-dasar Teknik Komputer dan
Informatika pada tingkat teknis, spesifik, detail, dan kompleks, berkenaan
dengan ilmu pengetahuan, teknologi, seni, budaya, dan humaniora dalam
konteks pengembangan potensi diri sebagai bagian dari keluarga, sekolah,
dunia kerja, warga masyarakat nasional, regional, dan internasional.
4. Melaksanakan tugas spesifik, dengan menggunakan alat, informasi, dan
prosedur kerja yang lazim dilakukan serta menyelesaikan masalah sederhana
sesuai dengan bidang dan lingkup kerja Dasar-dasar Teknik Komputer dan
Informatika Menampilkan kinerja mandiri dengan mutu dan kuantitas yang
terukur sesuai dengan standar kompetensi kerja.
Menunjukkan keterampilan menalar, mengolah, dan menyaji secara efektif,
kreatif, produktif, kritis, mandiri, kolaboratif, komunikatif, dan solutif dalam
ranah abstrak terkait dengan pengembangan dari yang dipelajarinya di
sekolah, serta mampu melaksanakan tugas spesifik di bawah pengawasan
langsung.
Menunjukkan keterampilan mempersepsi, kesiapan, meniru, membiasakan
gerak mahir, menjadikan gerak alami, sampai dengan tindakan orisinal
dalam ranah konkret terkait dengan pengembangan dari yang dipelajarinya di
sekolah, serta mampu melaksanakan tugas spesifik di bawah pengawasan
langsung.
KOMPETENSI DASAR
3.13 Mengevaluasi dedicated hosting Server.
4.13 Mengkonfigurasi Dedicated Hosting Server.
62 ADMINISTRASI SISTEM JARINGAN Kelas XII
APERSEPSI
Dedicated Server merupakan server yang disediakan sendiri oleh atau
disewa dari jasa pemilik server pusat. Secara mendasar, dedicated erve
termasuk jenis server pribadi yang hanya digunakan sebagai tempat
blog/web dengan kunjungan yang extrim, sehingga mampu menangani
yang sangat tinggi dan melayani jumlah pengunjung yang di atas level iuta
aan.
Misalnya Facebook/Google yang menggunakan jenis dedicated servecr Oleh
sebab itu, Dedicated Server tidak bisa dioperasikan dalam shared hostinp
VPS. Sementara dedicated hosting identik dengan layanan hosting di m
sebuah server yang dipakai oleh sebuah account (atau sebuah website, seora rivasi
klien) saja. Dengan demikian, dedicated server memiliki performa dan
yang lebih baik, karena server tidak dipakai oleh pihak ketiga. Dedicate
hosting terdiri dari colocation (di mana mesin disediakan oleh klien sendiri d an
ditaruh di data center penyedia hosting) serta dedicated server di mana mesin
disediakan oleh pihak penyedia hosting.
MENGAMATI
Pelajarilah buku teks maupun sumber lain tentang dedicated hosting server
dengan baik dan benar
AYO PAHAMI
A. Evaluasi Dedicated Hosting Server
Tidak ada situs atau aplikasi lain yang bisa dihosting di dalam satu server
yang sama. Hal ini berarti bahwa klien mendapatkan penggunaan eksklus
dari semua sumber daya utama server yang terdiri atas CPU, RAM, dan
HDD. User dapat menginstal pilihan sistem operasi dan distro tertenu
(misalnya Debian, Ubuntu, CentOS). Beberapa keuntungan dalam
menggunakan dedicated servers diantaranya kehandalan tinggi, tingka
kinerja tinggi, tingkat keamanan tinggi, reputasi IP yang lebih baik karea
a. Spesifikasi Server
Spesifikasi pendukung dedicated hosting penting unus
memastikan bahwa spesifikasi server yang digunakan berbeda deng
al
MENANYA
Masing-masing siswa membuat beberapa pertanyaan tentang memilih
dedicated server yang kurang dimengerti kemudian saling tukar dengan
teman sebangku. Mintalah mereka untuk menjawabnya. Apabila
mengalami kesulitan bertanyalah pada guru!
Web Hosting
Alamat
Nama Domain
wwFiles
FTP
Session
Control
Logs
Awstats
Gambar 3.8 cPanel
http://www.dialme.com/guides/dolphin7/filemanager-ftp-backup/cPanel-
filemanager.jpg
d Deny Hotuink
ofed nage Proteetion rotet Weys
Cirectories
File Manager
red8 o13.10--2
Colese hdey 10 25 A
hea/eba9 dy 10 12 A d-dreooy
A oy
9. e 2013 20
ekere 13M
8 23723 tn
1,2892eN
ne 336 say1
ays
hm
ea
Ma,3013a
dmas 421342A
.trash
Gambar 3.11 Menu utama File Manager
https://www.siteground.com/tutorials/wp-content/uploads/2017/09/10.jpg
4) Selanjutnya akan terbuka window baru atau tab pada browser
seperti gambar berikut.
Lat ee Pammsoem
ffod is
auns ud a.
MN P
258,
w
vee
Gambar 3.15 Seleksi file
Not connected.
Remote file Close FileZilla
Disconnect from server
Bun command..
Process Queue Show message
Stop and remove all Play sound
Remove selected Reboot system
Default file exists action.. Shutdown system
Set Prionity Suspend system
Action after queue çompletion Do nothing
Gambar 3.16 Disconnect from server
http://i.imgur.com/pópPS6qjpg
7. Permasalahan Hosting Server
Beberapa permasalahan hosting server yang sering dijumpai sebagal
berikut.
a. Website bisa tampil tapi gambar tidak tampil
Setelah mengupload file-file website ke server, kemudian mencod
membukanya di web browser. Semuanya tampil dengan baik kecuan
gambar, hanya muncul kotak kosong tempat di mana seharusuy
gambar tersebut berada.
1) Cek Nama File
RANGKUMAN
1. Tidak ada situs atau aplikasi lain yang bisa di hosting di satu server vano
g
sama. Hal ini berarti bahwa klien mendapatkan penggunaan eksklusif dar
semua sumber daya utama server yang terdiri atas CPU, RAM, dan HDD.
2. Hosting bukan sebatas sebagai brankas file website, tetapi lebih pada
penentuan performa website dalam berbagai kondisi, khususnya disaat
menghadapi lonjakan traffic yang signifikan.
3. Sebuah dedicated server yang menawarkan kontrol yang maksimum atas
web server website, layaknya menyewa seluruh server dan website tersebut
sebagai satu-satunya situs yang tersimpan di server.
4. Beberapa pendaftar domain yang cukup terkenal di Indonesia antara lain
Domain.com, NameCheap, GoDaddy, dan Network Solutions.
5. Aturan pedoman pendaftaran domain ditentukan oleh Internet Corporation
atau ICANN. Badan ini pada dasarnya adalah regulator global untuk
pendaftar, web host, dan klien untuk melakukan berinteraksi.
Rerilah tanda silang (x) pada huruf a, b, c, d, atau e pada jawaban yang
benar!
1. User secara umum menyewa jasa hosting kepada penyedia hosting guna
mendapatkan account hosting yang berisi sebagai berikut, kecuali ..
a. sejumlah ruang disk
b. account email
C. akses shell
d. list visitor
e. akses FTP
2. Shared hosting biasanya menggunakan sistem kontrol panel berbasis web
seperti sebagai berikut, kecuali...
a. cPanel
b. Plesk
c. Sysadmin
d. Interworx
e. H-Sphere
3. Proyek open source yang bertujuan untuk membangun sebuah panel
kontrol multi server yang lebih terfokus pada penggunaan secara pribadi
dan profesional adalah.
a. DirectAdmin
b. i-MSCP
C. Joomla
d. Wordpress
e. blogger
4. Guna mendownload file installer i-MSCP dan menginstall-nya harus
login dengan menggunakan user jenis.
a. Root
b. Public
c. Configs
d. Nano
e. client
25. Seluruh file website yang di upload harus masuk dibawah direktori
a. public html
b. https
C. public_tp
d. http
e. dotfiles
2222
atrs Rsoures 9L Te
AA Resurce Chat
vM Ont Uoge Rate (KS
localip 192.168.100.2
remoteip 192.168.100.3-238,192.168.0.245
Authentication
Name of the Iocal system for autherit icat ion purposes
must tnatch the second field in /etc/ppp/chap-secrets entries)
rne pptpd
Optional: dona in na me to use for authentication
[Read 122 lines Cur Pos
Get Help OHiteßut R Read File Prev Page K Cut Text To Spel
Exit Justi Hhere 1s Page UnCut Te
Gambar 4.4 Tampilan Konfigurasi file /etc/ppp/pptpd-options
Pada bagian paling bawah dari file konfigurasi, lakukan
pencarian pada bagian ms-dns dengan menghilangkan tanda#
dan mengganti alamat dns baru. Format yang digunakan adalah
ms-dns--> ip address server". Dengan demikian, perintah yang
digunakan sebagai berikut.
ms-dns 192.168.100.2
nobsdcomp
noipx
mtu 1490
mru 1490
atau
# letc/init.d/pptpd restart
Hingga muncul pernyataan sebagai berikut.
Run
Ox Cancel Browse.
Control Panel
nnecttoay
et up a ds onnectaon to your workp
Set up a dial-up connection
Connect to the Enternet usng a dial-up connection.
Dial directly
Connect directly to a phene number without going through the Internet
Cennect to a Workplac
Type the Internet address to connect to
Your netwerk administreter can give you this address.
ntemet address theriq segaplus net
Ned Cancel
Gambar 4.13 Memasukkan IP Server
MENANYA
Masing-masing siswa membuat beberapa pertanyaan tentang implementasi
VPN (Virtual Private Network) yang kurang dimengerti kemudian saling
tukar dengan teman sebangku. Mintalah mereka untuk menjawabnya.
Apabila mengalami kesulitan bertanyalah pada guru!
Network trafhc
hardware informabon, Selectng. As a table, curva.
populabon, economy. Filtering image. animaton.
etc Updating etc
MANAGER
Reader Cage Cenigntea Re Request
Readr Clage Status RpertPnbbn
Real Perfermance efEmr Stas
DEVICE
AGENT
Ceaucn Data, Sanus Parnmter, Sathth
Gambar 4.18 Interaksi antara network manager dan agent
a. Komponen Dasar SNMP
Sebuah jaringan yang dapat dimanage menggunakan SNMP pada
dasarnya memiliki tiga komponen sebagai berikut.
1) Managed Device
Sebuah managed device adalah sebuah node di jaringan yang
berisi agent SNMP yang berada di jaringan yang dapat dimanage.
Managed device akan mengumpulkan dan menyimpan informmasi
manajemen dan membuat informasi tersedia bagi NMS
menggunakan SNMP. Managed device kadangkala disebut elemen
Jaringan dapat berupa router dan akses server, switch dan bridge,
hub, dan host komputer/printer.
2) Agent.
Agent adalah sebuah modul software network manajemen yang
berada di dalam managed device. Agent ini mengetahui tentang
nformasi manajemen dan dalam menterjemahkan ke informasi
yang kompatibel dengan SNMP.
Nagios
ervee tefus Detes For AB Hosts
as
09
are
99
uMRA ORaws arw g
PMG OPw 0T we
ere check sodne t
a Sevee A eda M 21
4 M ervee Ereee Depey
.
Traffic Ainaly sis for IRO-03 -- Router 2018
1.
.
to8 14 1o
Traffic Analysis for TRQ-04-Router 2018
MA
Gambar 4.21 Tampilan saat instalasi telah berhasil
SEKILAS INFO
NAGIOS
Nagios adalah standar industri dalam pemantauan infrastruktur IT,
setidaknya itulah yang tertulis di website mereka. Nagios memang
sedikit rumit untuk menginstal dan mengkonfigurasi, namun kekayaan
fitur yang tak tertandingi oleh alat di pasaran dan ditujukan untuk
administrator jaringan TI yang berpengalaman. Nagios mendukung
pemantauan beberapa host dan dapat mengirimkan peringatan melalu
mal, pager Gjika masih menggunakan teknologi kuno) atau SMS
exan teks. Seperti Monit, juga dapat dikonfigurasi untuk secara
otomatis untuk merespon masalah.
Cat umber: AOpelorlg2.blogspot.com/2015/11monitoring-kinerjasener.hom
Catatan: Dengan perubahan secukupnya.
RANGKUMAN
a. Sebuah VPN diciptakan untuk membangun koneksı point-to-point melahi
penggunaan koneksi berdedikasi, protokol tunneling virtual, atau enkrinsi
lalu lintas data.
b. Setelah proses instalasi dan konfigurasi VPN Server diselesaikan,
dilanjutkan dengan melakukan pengujian VPN Server dengan VPN Client
misalnya menggunakan sistem operasi Windows 7.
c. Pengertian waktu berarti sistem real-time menjalankan suatu pekerjaan
dengan berpatokan pada batas waktu (deadline),
d. Secara garis besar tahapan dalam sebuah sistem monitoring terbagi ke dailam
tiga proses besar, yaitu proses di dalam pengumpulan data monitoring,
proses di dalam analisis data monitoring, dan proses di dalam menampilkan
data hasil monitoring.
e. Kebutuhan terhadap SNMP (Simple Network Management Protocol) pada
sebuah sistem monitoring disebabkan oleh kebutuhan pemerolehan da
monitoring dari sumber daya komputer lain.
a. ekstranet
b. subnet
C. data
d. intranet
e. private
a. koneksi VPN
b. ISP
c. PPTP
d. saluran kontrol
7. Setelah memberikan perintah apt-get install pptpd sehi.
e. operasi GRE
pertanyaan ..
a. Press any key to continue
b. Do you want some help? [Y/n]
c. Please save and continue
d. Press CTRL + ALT+ DEL to restart
c. Do you want to continue? [Y/n]
8. Pengertian waktu berarti sistem real-time menjalankan suatu pekeria.
dengan berpatokan pada .
a. timeline
b. embedded system
c. deadline
d. perubahan konfigurasi
e. online
9. Sebuah aplikasi yang digunakan untuk memantau beban trafik pada link
jaringan disebut...
a. MRTG
b. SNMP
c. HTML
d. TCP/IP
e. RFC 768
10. SNMPvl beroperasi di atas protokol lain sebagai berikut, kecuali.
a. User Datagram Protocol (UDP), Internet Protocol (IP)
b. OSI Connectionless Network Service (CLNS)
c. AppleTalk Datagram-Delivery Protocol (DDP)
d. Novell Internet Packet Exchange (IPX)
e. RFC 3584 Coexistence between Version1
ADMINISTRASI SISTEM JARINGAN Kelas XIl
Kelompok interface terdapat variabel objek MIB yang mendefinisikan
125
rface diantaranya scbagai berikut, kecuali
karakteristik interf
a. iflnOctets
b. ifOutOctets
c. ifnErrors
Sebuah master agen bergantung pada sub agen untuk memperoleh
d. ifOutErrors
e. ifErrorOctets
12 farmasi manajemen dari sebuah fungSi spesifik. Oleh sebab itu, master
agen sering di sebut sebagai .
a. daemon
b. arsitektur client-server
c. IMAP atau POP3
d. managed object
e. Network Monitoring System
13. Network Monitoring System menggambarkan sebuah sistem yang terus-
menerus memonitor jaringan komputer sehingga jika terjadi gangguan
dapat secepatnya melakukan notifikasi kepada seorang network atau
system administrator sebagai berikut, kecuali..
a. untuk mengetahui status dari sebuah webserver
b. software monitoring secara periodik
C. equivalen dengan clent di arsitektur client-server
d. mengirim request http; atau untuk email server
e. pesan tes dikirimkan melalui sebuah SMTP untuk kemudian di ambil
melalui IMAP/POP3
10ol spot check pasif yvang memeriksa setiap paket di jaringan dan
uCnyediakan perincian secara detail mengenai percakapan jarnngan
termasuk ke dalam protokol ..
a. akses point nirkabel
b. analyzer
C. monitor realtimne
d. tool throughput
c. protocol information
a. Snmpwalk
b. Localhost
c. index.html
d. syslocation
c. sysicontact Root
B. Jawablah pertanyaan di bawah ini dengan benar dan tenast
I. Tuliskan yang Anda ketahui tentang fungsi VPN!
2. Sebutkan yang Anda ketahui tentang manfaat dari VPN (Vi. Private
3. Uraikan yang Anda ketahui tentang langkah-langkaj konfigra:
Network)!
membuat VPN server dengan menggunakan PPTP!
4. Terangkan tentang tahapan dalam Sebuan sistem monitoring secara garis
besar!
5. Jabarkan perbedaan mendasar antara SNMP (Simple Netwo
Management Protocol) dan MRTG (Multi Router Traffic Grapher)!
AYO PAHAMI
A. Sistem Keamanan Jaringan
Keamanan jaringan komputer sebagai bagian dari sebuah S sistem
informasi sangat penting dalam menjaga validitas dan integritas aaa rta
menjamin ketersediaan layanan bagi penggunanya. Sistem harus a ndungi
dari segala macam serangan dan usaha-usaha penyusupan atau pe
pemindaian
oleh pihak yang tidak berhak. Dengan demikian, sistem keamana
identik dengan proses untuk mencegah dan mengidentifikasi penge
tidak sah (penyusup) dari jaringan komputer. yang
b. Serangan
Pada dasarnya serangan terhadap suatu data dalam suatu jaringan
menurut jenisnya dapat dikategorikan menjadi dua sebagai berikut.
1) Serangan Pasif
Serangan pasif diterjemahkan sebagai serangan pada sistem
autentikasi dengan hanya mengamati atau memonitor pengiriman
informasi ke tujuan dan tidak bertujuan menyisipkan data pada
aliran data tertentu. Informasi ini dapat digunakan dilain waktu
oleh pihak yang tidak bertanggung jawab. Serangan pasif yang
mengambil suatu unit data kemudian menggunakannya untuk
memasuki sesi autentikassi dengan berpura-pura menjadiuser yang
autentik (asli) disebut dengan replay attack. Beberapa informasi
autentikasi seperti password atau data biometric yang dikirim
melalui transmisi elektronik dapat direkam dan digunakan untuk
memalsukan data yang sesungguhnya. Serangan pasif ini sulit
dideteksi karena penyerang tidak melakukan perubahan data. Oleh
sebab itu, untuk mengatasi serangan pasif ini lebih ditekankan pada
pencegahan daripada pendeteksiannya.
derangan aktif merupakan serangan yang mencoba memodi-
2) Serangan Aktif
dsi data, mencoba mendapatkan autentikasi, atau mendapatkan
aurentikasi dengan mengirimkan paket-paket data yang salan ke
dan data stream atau dengan memodifikasi paket-paket yang
ewati data stream. Kebalikan dari serangan pasif, serangan aktIr
ontent/productcategory/images/cybersecurity/cybersecuri
Gambar 5.2 Kejahatan cyber
-homepage-solutions-threat-management-photo.jpg
pS/www.business.att.com/contenu
136 ADMINISTRASI SISTEM JARINGAN Kelas XII
3. Metode Keamanan Jaringan
Secara mendasar terdapat dua clemen utama pemh.
nhentuk keamanan
jaringan berupa tembok pengaman dan rencana Deno. untuk memberikan
nengamanan. Tembo
pengaman secara fisik maupun maya scbagai cara nt fisik (kenyataan
proteksi atau perlindungan pada jaringan, baik secara
maupun maya (menggunakan software). Sedangkan rene.
identik dengan suatu rancangan yang nantinya akan di im.
untuk melindungi jaringan agar terhindar dari berbaai
jaringan. Oleh sebab itu, dalam merencanakan suatu sistem Keamanan
kan. Metode-metode
jaringan terdapat beberapa metode yang dapat ditetapk
tersebut sebagai berikut.
a. Pembatasan akses pada suatu jaringan
Beberapa konsep dalam pembatasan akses Jaringan sebagai h.
1) Internal password authentication. beriku
Password local untuk login ke sitem harus merupakan password
yang baik serta dijaga dengan baik. Pengguna aplikasi shad
password akan sangat membantu. low
2) Server Based password authentication.
Metode ini misalnya sistem kerbros server,TCP-WTanna per,
dimana setiap service yang disediakan oleh server tertentu denom
suatu daftar host dan user yang boleh dan tidak boleh
menggunakan service tersebut.
3) Server-based token authentication
Metode ini menggunakan authentication system yang lebih
ketat, yaitu dengan menggunakan token/smart card, sehingga untuk
akses tertentu hanya bisa dilakukan oleh login tertentu dengan
mengggunakan token khusus.
4) Firewall dan Routing Control
Firewall melindungi host-host pada sebuah network dari
berbagai serangan. Dengan adanya Firewall semua paket ke sistem
di belakang Firewall dari jaringan luar tidak dapat dilakukan
langsung. Semua hubungan harus dilakukan dengn mesin Firewail.
b. Menggunakan metode dan mekanisme tertentu
Dengan adanya pemantauan yang teratur maka penggunaan
oleh yang tidak berhak dapat dihindari/cepat diketahui. Unu
Sistem
mendeteksi aktifitas yang tidak normal, maka perlu diketanut
i aktivitas
yang normal. Bila hal-hal yang mencurigakan terjadi, maka perlu
Metode Keterangan
Salah satu pembatasan akses adalah dengan
No. Enkripsi Salah
enkripsi. Proses enkripsi mengcode data dalam
bentuk yang hanya dapat dibaca oleh sistem yang
memiliki kunci untuk membaca data.
Kriptogratfi Kriptografi (cryptography) merupakan ilmu dan seni
untuk menjaga pesan agar aman.
Enskripsi- Proses yang digunakan untuk mengamankan sebuah
Deskripsi pesan (yang disebut plaintext) menjadi pesan yang
tersembunyi (disebut cipertext) adalah enkripsi
(encryption). Chipertext adalah sebuah pesan yang
sudah tidak dapat dibaca dengan mudah.
4. Digital Digunakan untuk menyediakan authentication,
Signature perlindungan, integritas, dan non-repudiation.
Algoritma Digunakan untuk menyediakan perlindungan
5 Checksum/Hash | integritas, dan dapat menyediakan authentication.
Satu atau lebih mekanisme dikombinasikan untuk
menyediakan security service.
4. Jenis-Jenis Keamanan Jaringan
Jenis-jenis keamanan jaringan sebagai berikut.
a. Autentikasi adalah proses pengenalan peralatan, sistem operasi,
aplikasi dan identitas user yang terhubung dengan jaringan komputer.
salnya user memasukkan username dan password pada saat login ke
Enkripsi (kerahasiaan data) adalah teknik pengkodean data yang dapat
Jaringan.
b.
PN (Virtual Private Network) adalah jaringan komunikasi lokal yang
berguna untuk menjaga data.
dt tCrhubung melalui media jaringan. Fungsi dari VPN tersendırn
memperoleh komunikasi yang aman melalui int
DMZ (De-Militerized Zone) berfungsi untuk melindungi sistem
internal dari serangan hacker.
MENANYA
Masing-masing siswa membuat beberapa pertanyaan tentang jenis-jenis
gangguan, serangan, dan ancaman keamanan jaringan yang kurang
dimengerti kemudian saling tukar dengan teman sebangku. Mintalah
mereka untuk menjawabnya. Apabila mengalami kesulitan bertanyalah
pada guru!
Komunikasi
ditolak Komunkasi
Jaringan Privat oleh fremal yang datang Jaringan Publik
dari jaringan
publik
Firewall
Gambar 5.3 Topologi Firewall
https://aptika.kominfo.go.id/images/Firewall-1.png
1. Dasar-dasar Konfigurasi Sistem Keamanan Jaringan
Firewall berfungsi untuk memfilter semua paket yang lewat pada
dirinya, baik dari jaringan lokal ataupun internet. Aplikasi server yang
satu ini sangatlah penting untuk melindungi jaringan local dari serangan
luar. Supaya client bisa mendapatkan koneksi internet dari Debian 8 yang
dijadikan router harus menyetting Firewall. Aplikasi Firewall yang
terkenal pada Linux adalah IpTables dan Shorewall. Pada distribusi Linux
Jenis terbaru, IpTables secara default sudah terinstall. Dengan catatan,
bahwa kernel dari Linux OS yang digunakan minimal kernel 2.4 ke atas
dengan IpTables (netfilter) aktif. Beberapa tools yang berhubungan
dengan Firewall (IpTables) dikategorikan sebagai berikut.
IpTables identik dengan tools dalam Linux OS yang berfungsi
a. IpTables
Sebagai sarana dalam melakukan filter (penyaringan) terhadap (trafic)
1alu lintas data. Dengan IpTables inilah seorang administrator akan
LCngatur semua arus lalulintas yang masuk/keluar ke komputer,
ataupun traffic yang sekedar melewati komputer client.
thorig@thoriq-Aspire-ES1-111M-S su
Pas sword:
thoriq-Aspire- ES1 -111M thoriq# ssh thoriq@192.168. 100.2
thoriq@l192. 168.100.2's password:
The programs included with the Debian GNU/Linux system are free software:
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
You have mail.
Last login: Wed Feb 07 07:23:20 2018 f rom 192.168.100.1
thoriq@thorig:~s su
Password:
root@thoriq:/home/ thoriq
Gambar 5.4 Remote server
b. Selanjutnya untuk mengaktifkan forwarder pada Debian dengan card
mengedit file sysctl.conf yang terletak di folder /etc/ menggunakan
text editor nano. Perintah yang digunakan dijabarkan sebagai beriku
root@thoriq: # nano letc/sysctl.conf
Cur Pos
p tables -t nat -A POSTROUTING-o eth0-j MASQUER"
whcre Is V Next Page U UnCut Tex To Spel
Read File y Prev PageH Cut Tex
T Read 14 lines
Get Help Writeout
Exit Justify .
SEKILAS INFO
Sejarah Firewall
Network Firewall yang pertama muneul pada akhir era 1980-an, berupa perangkat
router yang dipakai untuk memisahkan suatu network menjadi jaringan lokal
LAN) yang lebih kecil. Dalam kondisi ini, penggunaan Firewall hanya
dimaksudkan untuk mengurangi masalah peluberan (spill over) data dari LAN ke
seluruh jaringan. Hal ini mencegah masalah-masalah semacam error pada
manajemen jaringan, atau aplikasi yang terlalu banyak menggunakan sumber
daya meluber ke seluruh jaringan. Firewall untuk keperluan sekuriti (security
Firewall) pertama kali digunakan pada awal dekade 1990-an, berupa router IP
dengan aturan filter tertentu. Aturan sekuriti saat itu berupa sesuatu seperti:
ijinkan setiap orang "di sini" untuk mengakses "ke luar sana", juga cegahlah
setiap orang (atau apa saja yang tidak disukai) *"di luar sana" untuk masuk "ke
sini. Firewall semacam ini cukup efektif, tetapi memiliki kemampuan yang
terbatas. Seringkali sangat sulit untuk menggunakan aturan filter secara benar.
Firewall generasi selanjutnya lebih fleksibel, yaitu berupa sebuah Firewall yang
dibangun pada apa yang disebut "bastion hosts". Firewall komersial yang pertama
dari tipe ini, yang menggunakan filter dan gateway aplikasi (proxies),
kemungkinan adalah produk dari Digital Equipment Corp. (DEC) yang dibangun
berdasarkan Firewall korporat DEC. Brian Reid dan tim engineering di
laboratorium sistem jaringan DEC di Pallo Alto adalah pencipta Firewall DEC.
Firewall komersial pertama dikonfigurasi untuk, dan dikirimkan kepada
pelanggan pertamanya, pada Juni 1991. Beberapa bulan kemudian, Marcus
Ranum dari Digital Corp. menciptakan security proxies dan menulis ulang
sebagian besar kode program Firewall. Produk Firewall tersebut kemudian
diproduksi massal dengan nama dagang DEC SEAL (singkatan dari Security
External Access Link). DEC SEAL tersusun atas sebuah sistem eksternal yang
disebut gatekeeper sebagai satu-satunya sistem yang dapat berhubungan dengan
internet, sebuah filtering gateway yang disebut gate, dan sebuah mailhub internal..
Pada 1 Oktober 1993, Trusted Information System (TIS) Firewall Toolkit
(FWTK) diluncurkan dalam bentuk kode sumber (source code) ke komunitas
internet. Ini menyediakan basis dari produk Firewall komersial dari TIS yang
kemudian dinamai Gauntlet. Dalam fase ini, FWTK masih digunakan untuk
keperluan eksperimen, dan untuk kalangan industri dan pemerintahan sebagai
basis dari sekuriti jaringan internet mereka. Pada 1994, Check Point menyusul
dengan produknya, Firewall-1 yang memperkenalkan kemudahan penggunaan
(user friendliness) di dunia sekuriti internet. Generasi Firewall sebelum Firewall-1
memerlukan editing file berformat ASCII dengan ASCII editor. Check Point
memperkenalkan ikon, warna, kendali mouse, konfigurasi berbasis X-11, dan
antarmuka manajemen (management interface) sehingga sangat memudahkan
proses instalasi dan administrasi Firewall.
umber: http://www.kktara.xyz/2013/12/sekilas-tentang-Firewall-dan-sejarah.hnm
RANGKUMAN
1. Keamanan jaringan komputer sebagai bagian dari sebuah sistem informas
sangat penting dalam menjaga validitas dan integritas data serta menjamin
ketersediaan layanan bagi penggunanya.
2. Integrity berhubungan dengan hak akses untuk mengubah data atau
informasi dari suatu sistem komputer.
3. Firewall berfungsi untuk memfilter semua paket yang lewat pada dirinya,
baik dari jaringan lokal ataupun internet.
4. Pada distribusi Linux jenis terbaru, IpTables secara default sudah terinstall.
5. Prerouting digunakan untuk melakukan NAT paket data yang memasuki
Firewall. Pada umumnya digunakan pada transparency proxy server dau
membangun beberapa server dengan satu IP publik.
PERMASALAHAN SISTEM
BAB 6 ADMINISTRASI
AOMPETENSI INTI
Menahami menerapkan, menganalisis, dan mengevaluasi tentan
aal konseptual, operasional dasar, dan metak.ognitif v
ngetahuan laktual, tentang
dengan bi ng dan lingkup kerja Dasar-Dasar Teknik
mbangan potensi diri sebagai bagian dari keluarga, sekolah
uai
tingkat teknis, spesifik, detail, dan kompleks, berkenaa
dan
dengan Dengetahuan, tcknologi, eni, budaya, dan humaniora dalam
konteks
teria, warga masyarakat nasional, regional, dan internasional
akan tugas spesifik, dengan menggunakan alat, informasi, dan
edur kerja yang lazim dilakukan serta menyelesaikan masalah sederhana
Melaksana
ai dengan bidang dan lingkup kerja Dasar-Dasar Teknik Komputer dan
sesuai
matika Menampilkan kinerja mandiri dengan mutu dan kuantitas yang
terukur sesuai dengan standar kompetensi kerja.
Menunjukkan keterampilan menalar, mengolah, dan menyaji secara efektiíf,
kreatif, produktif, kritis, mandiri, kolaboratif, komunikatif, dan solutif dalam
ranah abstrak terkait dengan pengembangan dari yang dipelajarinya d
sekolah, serta mampu melaksanakan tugas spesifik di bawah pengawasan
langsung.
Menunjukkan keteranmpilan mempersepsi, kesiapan, meniru, membiasakan
gerak mahir, menjadikan gerak alami, sampai dengan tindakan onisinal
sekolah, serta mampu melaksanakan tugas pesifik di bawah pengawasan
akam ranah konkret terkait dengan pengembangan dari yang dipelajarinya a
langsung
517 Menganalisis ermasalahan sistem administrasi.
KOMPETENSI DASAR
7 Melakukan perbaikan sistem administrası.
Server
Nempanalk
Gambar 6.2 Peranan admin
hn blogspot.com/-ePrqWQe0B4c/VA IY n -84C/AAAAAAAAAxAKTM6D jarin
R.p.t dz24/s1600/Graphicl.png
Analisa Tugas Administrator dalam Jaringan
Setelah konfigurasi sebuah server selesai, seorang administrace
iaringan hanya nerlu untuk melakukan maintenance atau perawatan
debug atau kesalahan, dan melakukan perbaikan jika ada kesalahan.
hadap server tersebut. Misalkan melakukan defrag, analyze terhadap
Selain itu seorang administrator jaringan harus melakukan update dan
ade sistem, ditujukan agar memperoleh layanan dari sistem anerasi
uPgra
vang digunakan secara maksSimal. Beberapa hal rutin yang harus
dilakukan seorang administrator jaringan dalam kondisi normal adalah
sebagai berikut
a. Mendatangi server, melihat aktifitas log, apakah ada yang
mencurigakan. Log dapat diartikan adalah rekaman yang dilakukan
sistem untuk mengetahui apa saja yang terjadi didalam sistem (jika
ada hacker yang masuk)
b. Apabila ada kecurigaan, maka dilakukan troubleshooting (analisa
terhadap kesalahan).
C. Mengecek usia software yang digunakan, apakah ada update.
pabila ada update, lakukan backup terlebih dahulu, baru lakukan
upaate. Dilakukan update merupakan langkah antisipasi Jka upaue
lakukan menemui kegagalan atau ada tidak kesesuaian deng
kan integrasi dengan teknologi baru jika ada, an .
SIstem yang kita gunakan us Ini
AOnfigurasi untuk menyesuaikan keadaan pi
*engatur pengguna, menambah pengguna baru atau mengp
Kukan sesuai dengan keadaan perusanaa
Aplikasi
Server
Hardware
Hardware External Serve
MENANYA
Masing-masing siswa membuat beberapa pertanyaan tentang Piraiiua
masalah seorang administrator jaringan yang kurang dimengerti kemudi2
saling tukar dengan teman sebangku. Mintalah mereka untuk
menjawabnya. Apabila mengalami kesulitan bertanyalah pada guru:
TIE Wireless
TE3, SONET/SDH A 2G, 36, 4G P
Wireless
TOMOptica5 SIG TRAN
93
4G/LTE
GSM 3GUMTS RTP
TRAL MEGACO
MOC
abase LISTENER
Server eve
Ca Records
Protocol Decodes
owt Access
Gambar 6.6 GL Announces ISDN & TI EI Physical Layer Monitoring Software- Newsletter
https://www.gl.com/images/netsurveyorweb-architecture jpg
Application Data
Not connected
3) Pengaturan Network
Alat yang digunakan dan driver sudah baik, tetapi masih belum
terhubung internet. Solusinya adalah melakukan pengecekan pada
pengaturan network lewat Settings> Network. Beberapa menu
dapat ditemukan sebagai berikut.
a) Wired digunakan jika menggunakan koneksi internet dengan
b) Wireless mengatur segala hubungan koneksi dengan
kabel.
menggunakan Wi-Fi
Proxy untuk pengaturan proxy saat terhubung dengan internet.
176
ADMINISTRASI SISTEM JARINGAN Kelas Xl
4) Kernel
Hal ini terkadang menjadi masalah yang sangat menggano
utamanya bagi pengguna Linux dengan based non-Debian
Terkadang downgrade harus dilakukan untuk mcnemukan
satu driver dari perangkat komputer yang cocok dengan peranl
yang bersangkutan. Barunya kerncl Linux terkadang tidak se
dengan proses pengembangan dari kompabilitas driver ho
pada Linux. ardware
MENGEKSPLORASI
Buatlah sebuah kelompok kemudian kumpulkan data informasi mengatasi
masalah jaringan dengan model OSI terutama yang berkaitan dengan
berbagai kasus tentang jaringan!
drivers
Kalian mungkin pernah menancapkan suatu perangkat keras tertentu pada
misalnya printer atau scanner atau modem pada USB,. Setelah
dita om tiba tiba muncul jendala yang berisi tulisan "Welcome to the
d new hardware wizard". Mungkin karena bingung dan tidak mengerti
oksudnya itu kalian langsung menekan tombol cancel dan alhasil pada
lanan bawah akan muncul pemberitahuan tulisan "a problem occured
Aring hardware installation. Your new hardware might not work properly"
Mengapa hal diatas bisa terjadi? jawabnya karena kalian belum melakukan
instalasi driver pada komputer sesuai dengan perangkat yang kalian
tancapkan tadi.
Sebenarnya apa driver itu? Apa pengertian driver dan apa fungsi driver itu
nada komputer? Driver adalah pengendali perangkat keras, driver merupakan
istilah teknologi informasi yang mengacu kepada komponen perangkat lunak
yang mengizinkan sebuah sistem komputer untuk berkomunikasi dengan
sebuah perangkat keras. Sebagian besar perangkat keras, tidak akan dapat
berjalan atau sama sekali tidak dapat berjalan tanpa adanya driver yang cocok
yang terinstal di dalam sistem operasi.
Device driver, umumnya akan dimuat ke dalam ruangan kernel
(kernelspace) sistem operasi selama proses booting dilakukan, atau secara
sesuai permintaan (ketika ada intervensi pengguna atau memasukkan sebuah
perangkat plug-and-play). Beberapa sistem operasi juga menawarkan device
driver yang berjalan di dalam ruangan pengguna (userspace) sistem operasi.
Beberapa driver telah dimasukkan ke dalam sistem operasi secara default
pada saat instalasi, tapi banyak perangkat keras, khususnya yang baru, tidak
dapat didukung oleh driver-driver bawaan sistem operasi. Adalah tugas
Pengguna yang harus menyuplai dan memasukkan driver ke dalam sistem
perasi. Driver juga pada umumnya menyediakan layanan penanganan
nterupsi perangkat keras yang dibutuhkan oleh perangkat keras.
Der: http://dickyteknik blogspot.com/2013/06/pengertian-driver-dan-fingsi-driver.imi
Sum
188
ADMINISTRASI SISTEM JARINGAN Kelas XlI
awablah pertanyaan di bawah ini dengan benar dan tepat
. Pada dasarnya, koncksi dari VPN bersifat ..
2. Ba
Selain proses konfigurasi yang agak panjang, OpenVPN memerlukan
Soltware khusus yang harus diinstall di PC Client, yaitu.
Solusi VPN dengan menerapkan protocol Secure Socket Layer (SSL)
pada enkripsi jaringan tunnel yang dibuat. Solusi ini diawali dengan
aplikasi OpenVPN adalah ..
Pada dasarnya, sebuah sistem monitoring melakukan proses pengumpulan L
data mengenai dirinya sendiri dan melakukan analisis terhadap data-data
dengan tujuan utama, yaitu....memaksimalkan seluruh sumber daya yang
dimiliki.
. Proses untuk mencegah dan mengidentifikasi pengguna yang tidak sah
(penyusup) dari jaringan komputer disebut ...
. Sebuah term yang mencakup beberapa tipe mekanisme berbeda yang
7. Seorang administrator dapat mengatur semua arus lalulintas yang
menjalankan akses pada sistem komputer, jaringan, dan informasi disebut ...
masuk/keluar ke komputer, ataupun traffic yang sekedar melewati
komputer client menggunakan ...
8. Istilah administrasi berasal dari bahasa latin yaitu "Ad" dan "ministrate"
yang berarti ..
9. Sebuah manajemen jaringan yang efektif memerlukan dokumentasi yang
lengkap, oleh karena itu jika timbul suatu masalah perlu dibuat .
10. Komponen pertama dan paling penting untuk jaringan yang baik adalah .
C. Jawablah uraian di bawah ini dengan benar dan tepat!
1. Tuliskan hubungan mendasar antara VPN (Virtual Private Network)
dengan PPTP dan OpenVPN!
2. Uraikan yang Anda ketahui tentang dasar-dasar sistem kontrol monitoring
jaringan!
3. Sebut dan jelaskan yang Anda ketahui tentang prinsip keamanan jaringan!
4. Jabarkan tentang perbedaan mendasar antara Prerouting dengan
Postrouting!
5. Uraikan yang Anda ketahui tentang konsep dasar troubleshooting!
GLOSARIUM
DAFTAR PUSTAKA
Puji, Sri Agustian, dkk. 2006. Perancangan Online Network Monitoring
hasis PHP dan SNMP. Seminar Nasional Aplikasi Teknologi Informasi
2006 (SNATI 2006).
Dohtiar, Afwan. 2010. Monitoriing Jaringan Dengan PRTG Traffic Grapher di
PT. PLN (Persero) Distribusi Jateng dan DIY. Makalah Seminar Kerja
Praktek. Jurusan Teknik Elektro, Fakultas Teknik. Semarang: Universitas
Diponegoro.
Kristanto, Andri. 2003. Jaringan Komputer. Yogyakarta: Penerbit Graha Ilmu
Limpraptono, F. Yudi, dkk. 2010. Pengembangan Aplikasi Protokol SNMP
Untuk Manajemen dan Monitoring Peralatan Jaringan Intranet. Jurnal
Elektro ELTEK Vol.1, No. 1.
Nugroho, M, dkk. 2014. Rancang Bangun Aplikasi Monitoring Jaringan
Menggunakan SNMP (Simple Network Management Protocol) dengan
Sistem Peringatan Dini dan Mapping Jaringan. Jurnal Teknik Pomits Vol. 3,
No. 1.
Ohara, Jhuana .G. 2005. Aplikasi Sistem Monitoring Berbasis Web Untuk Open
Cluster. Bandung: Skripsi Sekolah Tinggi Teknologi Telkom.
R, Pradikta, dkk. 2013. Rancang Bangun Aplikasi Monitoring Jaringan dengan
Menggunakan Simple Network Management Protocol. JURNAL TEKNIK
POMITS Vol. 2, No. 1.
lamet. 2005. Sistem Monitoring Sumber Daya Hardware Berbasis Web Untuk
Public Cluster LIPI, Skripsi Universitas Indonesia. Depok.
TENTANG PENULIS
Catatan
ISBN: 978-979-29-6556-8
97897 92l965568