Anda di halaman 1dari 34

ADMINISTRASI SISTEM JARINGAN

“RANGKUMAN MATERI ADMINISTRASI SISTEM JARINGAN KELAS 12”

ARIANA ADYA FARANISSA

XII TKJ 1

TEKNIK KOMPUTER JARINGAN

SMK NEGERI 1 BATAM

TAHUN AJARAN 2020/2021


A. Control Panel Hosting
Control panel hosting adalah alat yang memungkinkan kita mengelola sema aspek
layanan hosting. Ini memungkinkan kita melakukan sebagian besar proses admin system
yang kompleks hanya dalam beberapa klik dari antarmuka admin. Bahkan kita dapat
melakukan tugas lanjutan seperti migrasi server,pengalihan server web dll. Pengertian
Control Panel Hosting adalah sebuah aplikasi yang dapat dijalankan melalui browser,
yang berfungsi untuk mengatur hosting, seperti membuat atau mengelola database,
menginstal website, membuat email, membuat sub domain atau add on domain, dan
banyak fungsi lainnya.

B. Contoh – contoh control panel hosting


1. cPanel
a. Tahun rilis : 1996
b. Kelebihan :
 Mudah digunakan
 Memiliki banyak software yang otomatis langsung di install
 Sudah banyak di uji coba
c. Kekurangan :
 Banyak fitur yang disediakan cPanel yang malah membuat
performanya melambat
 Beberapa software yang dimiliki oleh cPanel tidak terupgrade
 Pengaturan yang sudah kita terapkan tiba tiba berubah otomatis
2. Plesk
a. Tahun rilis : 2010
b. Kelebihan :
 Plesk memiliki tampilan user interface yang sangat bersih dan
praktis,sehingga sangat mudah digunakan dan dipelajari bahkan
oleh seorang pemula
 Menyediakan banyak fitur keamanan seperti Plesk
Firewall,Revisium antivirus,Fail2ban
 Migrasi antar panel plesk bisa dilakukan dengan mudah
c. Kekurangan :
 Antarmuka pengguna yang kompleks membuat plesk agak lambat
dibandingkan control panel lain
3. Webmin
a. Tahun rilis : 1997
b. Kelebihan :
 Instalasinya mudah
 Mudah untuk menambahkan modul dan update
 Support terhadap turunan Unix, termasuk Linux dan keluarga BSD
c. Kekurangan :
 Tidak semua orang bisa mengakses webmin terkecuali
administrator
 Membutuhkan Internet untuk mengakses webmin

C. Langkah langkah konfigurasi easy control panel hosting (EHCP) di debian


1. Ketikkan perintah “nano/etc/network/interfaces”

2. Lalu setting ip address,netmask dan gateway

3. Lalu isi dns seperti gambar di bawah,kemudan keluar dan simpan dengan cara
“ctrl+x” dan tekan Y

4. Update dengan perintah “apt-get update”

5. Install ssh dengan menegtikkan “apt-get install openssh-server –y”


6. Ketik “apt-get install apache2 –y”

7. Selanjutnya install php5 dengan ketik “apt-get install php5 –y” lalu restart

8. Lalu ketik “nano /var/www/html/info/php”

9. Kemudian tulis script di bawah ini

10. Selanjutnya buka browser dan ketikkan “IP-Address-Debian/info.php”

11. Lalu install mysql-server dengan mengetik “apt-get install mysql-server -y”

12. Masukkan password (root) yang akan digunakan

13. Lakukan instalasi phpmyadmin


14. Beri tanda pada apache2 lalu klik OK

15. Pilih YES

16. Kemudian masukkan password dan ulangi

17. Buka browser lalu ketikkan “IP-Address-debian/phpmyadmin/


18. Lakukan pindah direktori dengan mengetik seperti di bawah

19. Lalu download aplikasi EHCP dab ketikkan “wget


ftp://10.10.102.3/materi/asj/ehcp.tgz”

20. Selanjutnya ubah permission dengan mengetik “chmod –R 777 /var/www/html/”

21. Lakukan extract file dengan mengetikkan seperti di bawah

22. Pindah direktori dengan mengetik “cd ehcp”

23. Lakukan instalasi EHCP dengan mengetik “./install.sh” lalu tekan enter
24. Selanjutnya masukkan nama dan alamat email dan masukkan password

25. Kemudian masukkan hostname dan tekan enter

26. Pilih Ok dan tekan enter

27. Lalu pilih internet site

28. Kemudian masukkan mail name dan tekan enter

29. Setelah itu buka browser dan ketikkan “IP-Address-debian/ehcp/”


1. Apa itu share hosting server?
Share hosting adalah layanan hosting dimana sebuah account hosting
diletakan bersama sama beberapa account hosting lain dalam satu server yang
sama dan memakai services bersama sama.

2. Apa itu virtual private server?


Virtual private server adalah tipe server yang teknologi virtualisasi untuk
membagi hardware server fisik menjadi beberapa sever virtual yang di hosting di
infrastruktur fisik yang sama.

3. Apa itu dedicated hosting server?


Dedicated hosting server adalah salah satu tipe hosting yang menawarkan
sebuah server secara penuh kepada hanya satu buah akun penyewa.

4. Perbedaan share hosting,virtual private dan dedicated hosting server


Shared hosting adalah sebuah layanan web hosting dimana sebuah akun
hosting akan ditaruh bersama dengan beberapa akun hosting lain didalam satu
server yang sama. Sehingga dengan kata lain, shared hosting adalah sebuah server
yang digunakan oleh banyak user atau akun hosting, menggunakan resource
server yang sama baik itu prossesor, ram maupun storage.
Virtual private dapat dikatakan sebagai titik tengah antara shared hosting
dengan dedicated server. VPS adalah sebuah server yang menggunakan teknologi
virtual untuk membagi hardware fisik menjadi beberapa virtual server.
Dedicated server adalah sebuah layanan penyewaan sebuah server kepada
seorang user/pengguna. Sehingga hanya sendiri yang menggunakan dan
menempati sebuah server tersebut

Gambar Ilustrasi
A. Pengertian VPN server
Virtual Private Network adalah sebuah teknologi komunikasi yang
memungkinkan untuk dapat terkoneksi ke jaringan public dan menggunakannya untuk
dapat bergabung dengan jaringan local.

B. Contoh protocol VPN


 Point-to-Point Transfer Protocol (PPTP)  PPTP adalah protocol jaringan yang
memungkinkan pengamanan transfer data dari remote client ke server pribadi
perusahaan dengan membuat sebuah VPN melalui TCP/IP.
 Layer 2 Tunelling Protocol (L2TP)  L2TP adalah tunneling protocol yang
memadukan dua buah tunneling protocol yakni L2F (Layer 2 Forwarding) milik
cisco dan PPTP milik Microsoft.
 Internet Protocol Security (IPSec)  IPSec dipercaya enkripsi dan tunneling
protocol yang menggunakan enkripsi pada lalu lintas IP melalui terowngan yang
diberikan.
 SSL-VPN  Bentuk VPN yang dapat digunakan dengan browser web standar.
SSL VPN tidak memerlukan instalasi perangkat lunak klien khusus di computer
pengguna akhir.

C. Contoh enkripsi yang digunakan untuk VPN Server


 Enkripsi end to end adalah penerapan dari algoritma asimetris
 SSL VPN (Secure Socket Layer Virtual Private Network)

D. Langkah langkah konfigurasi openvpn server di debian


1. Install openvpn dan easy-rsa

2. Lalu copy folder easy-rsa ke folder openvpn,kemudian extract config dari server
yang ada di /doc/openvpn ke folder openvpn
3. Lalu masuk ke config server.conf lalu ubah dh dh1024.pem menjadi dh
dh2048.pem lalu uncomment pada push “redirect-gateway dan pada push “dhcp-
option”
Nano /etc/openvpn/server.conf
Dh dh2048.pem
Push “redirect-gateway def1 bypass-dhcp”
Push “dhcp-option DNS 208.67.222.222”
Push “dhcp-option DNS 8.8.8.8”
User nobody
Group nogroup
4. Aktifkan config penerusan paket
5. Lalu masuk ke config vars untuk mengubah detail dari certificate dan key yang
akan dibuat,untuk export KEY_NAME=”server” harus sama seperti di gambar

6. Lalu masuk direktori /etc/openvpn/easy-rsa lalu ketik source vars,setelah itu


./clean-all untuk menghilangkan semua file keys yang ada

7. Lalu buat certificate diffie hellman atau dh dengan panjang enkripsi 2048

8. Kemudian buat file ca.rt dengan cara ./build-ca saat membuild ca harus berada
pada direktori /etc/openvpn/easy-rsa lalu muncul pertanyaan country name klik
enter sampai selesai
9. Kemudian buat certificate dan key server

10. Saat membuat file certificate server aka nada pertanyaan country name klik saja
enter

11. Setelah membuat cad an server,kita lihat apakah cert nya berhasil dibuat atau
tidak dengan perintah ls keys/ setelah itu masuk direktori keys lalu copy file ke
/etc/openvpn

12. Lalu masuk direktori /etc/openvpn/ setelah itu cek file yang sudah di copy dengan
perintah ls
13. Restart openvpn lalu cek status,jika statusnya bertuliskan active maka konfigurasi
openvpn server berhasil

14. Lanjut ke konfigurasi openvpn client,buatlah direktori client kemudian copy


client.conf dari /usr/share/doc dan ubah file tersebut menjadi client.ovpn

15. Masuk direktori easy-rsa untuk membuat certificate client


16. Setelah itu copy ca.crt client.crt clien.key ke direktori /etc/openvpn/client/cd keys/

17. Masuk ke config client.ovpn lalu ubah remote menjadi ip server (debian) beri
tanda pada ca cert dan key agar perintah tersebut tidak aktif
18. Masukkan perintah seperti gambar di bawah untuk membuat ca cert key berada di
satu file yaitu ovpn (unified ovpn) ,agar memudahkan mengirim file ke client

19. Kemudian masuk ke windows (client) download openvpn gui windows setelah itu
install openvpn
20. Lalu ambil client.ovpn dari FTP server

21. File FTP yang tadi berhasil di ambil akan berada di direktori localdisk C > Users
> nama_user_mu

22. Pindah file client.ovpn ke direktori local disk C > Program files > openvpn >
config > buat folder baru bernama client > paste disini

23. Buka openvpn dan run as administrator,lalu connect openvpn


24. Jika koneksi berhasil maka akan mendapat IP Address dan terdapat kata success
di status openvpn

E. Langkah langkah konfigurasi pptp di debian


1. Install paket pptd “apt-get install pptd”

2. Edit file pptd.conf untuk menambahkan remote ip dan local ip


Hilangkan tanda pagar pada localip dan remote ip
Localip 9.9.9.1 (ip yang nantinya akan secara otomatis dipasangkan ke sever vpn
Remoteip 9.9.9.2-9,9.9.9.10 (ip yang nantinya akan diberikan ke client)

3. Selanjutnya buat username dan password dengan cara mengedit file chap-secrets
seperti di bawah ini
Nano /etc/ppp/chap-secrets

4. Edit file pptd-options nano /etc/ppp/pptd-options


Noipx
Mtu 1490
Mru 1490
5. Selanjutnya tulis perintah seperti di bawah ini

6. Restart service pptd

7. Ketik ifconfig

Pastikan client dan server terhubung dengan melakukan test ping dari client

8. Selanjutnya membuat VPN dari client


Selanjutnya klik tomvol add a VPN connection maka akan muncul tampilan
seperti berikut

9. Klik VPN connection lalu klik connect dan masukkan username beserta password
yang telah di buat

10. Selanjutnya kita cek client,apakah client sudah mendapatkan ip dari vpn server
dengan masuk ke CMD lalu ketik ipconfig
11. Test apakah client bias melakukan ping ke IP server VPN atau localip tadi dengan
cara berikut
A. Pengertian system control monitoring
Sistem control adalah proses pengaturan/pengendalian terhadap satu atau
beberapa besaran (variable,parameter) sehingga berada pada suatu harga atau dalam suatu
rangkuman harga(range tertentu).
Sistem monitoring adalah layanan yang melakukan proses pengumpulan data dan
melakukan analisis terhadap data data tersebut dengan tujuan memaksimalkan seluruh
sumber daya yang dimiliki system monitoring.

B. Macam macam aplikasi monitoring


 Nagios  kita bias memantau seluruh aktivitas infrastruktur dan setiap service
server yang digunakan
 Cacti  menggunakan RRDtool untuk solusi grafik jaringan ,Cacti juga
mendukung arsitektur plugin
 Munin  menggunakan RRDTool untuk menyajikan output dalam grafik yang
cukup bagus melalui web
 Zabbix  software open source untuk monitoring yang disediakan oleh zabbix
SIA sebagai perusahaan yang bergerak dalam pengembangan software

C. Langkah langkah konfigurasi cacti di debian 8


1. Install paket software cacti, menggunakan perintah “ #apt-get install cacti “
Perintah download  #wget http.us.debian.org/debian/pool/main/c/cacti-
spine/cacti-spine_0.8.8a-1_s390.deb
#dpkg –i cacti-spine_0.8.8a-1_s390.deb < hanya contoh
#apt-get update
Install cacti menggunakan perintah apt-get install cacti seperti gambar di bawah

Pilih Y lalu tekan enter


2. Pada package configuration , pilih Yes
3. Masukkan password database

4. Masukkan password mysql lalu masukkan juga password konfirmasi nya


5. Pilih web server apache2 lalu tekan enter

6. Jika penginstalan cacti sukses maka akan muncul pesan seperti gambar di bawah
KONFIGURASI

1. Setting IP address debian (server)

Lalu edit file interfaces nya

\
2. Restart interface/networknya dengan perintah /etc/init.d/networking restart

3. Setting IP address windows (client)

4. Setelah konfigurasi IP address selesai lakukan ping antar IP pada masing masing
OS untuk memastikan bahwa keduanya saling terhubung
5. Buka browser pada windows (client) lalu ketikkan IP pada debian

6. Pilih type instalasi,pilih new install kemudian klik next


7. Masukkan username & password login cacti

8. Berikut tampilan Cacti NMS

D. Resource apa saja yang dapat di monitoring oleh cacti


Aplikasi cacti dapat melakukan monitoring kondisi jaringan dan bandwidth pada
setiap perangkat yang ada dengan bantuan protocol SNMP.

E. Macam macam aplikasi control


 Windows remote desktop  aplikasi ini telah terintegrasi pada system operasi
windows
 Remote utilities  salah satu aplikasi remote computer yang dapat
menghubungkan kedua computer yaitu remote utilities ataus seringkali disebut
internet ID
 TeamViewe  fitur yang ditawarkan sangat banyak dan tidak mengalami
kesulitan ketika melakukan penginstalan dan menggunakannya
 Ammyy Admin  jenis aplikasi computer yang portable karena pengaturannya
yang paling sederhana

F. Langkah langkah konfigurasi SSH server


1. Masuk ke user root dengan perintah su lalu masukkan password
2. Install ssh server dengan perintah seperti dibawah

3. Jika ingin merubah port ketik “nano /etc/ssh/sshd_conf”

4. Restart system ssh dengan cara “/etc/init.d/ssh restart”

5. Jika telah berhasil buat user ssh dengan cara masuk root ssh,lalu restart ssh server

6. Untuk mengecek apakah user ssh yang dibuat berhasil atau belum dengan cara
“ssh (nama pengguna)@localhost”
7. Selanjutnya setting IP address dengan perintah “nano /etc/network/interfaces”
dan atur jaringan “Adaptor ter bridge”

8. Setelah itu coba apakah ip yang dibuat dapat terkoneksi internet atau belum

9. Kemudian buka putty dan ketikkan ip address sesuai yang sudah di buat di debian
10. Kemudian login dengan user yang telah dibuat sebelumnya
A. Apa itu system keamanan jaringan
Sistem keamanan jaringan adalah suatu system yang memiliki tugas untuk
melakukan pencegahan dan identifikasi kepada pengguna yang tidak sah dalam jaringan
computer. Langkah pencegahan ini berfungsi untuk menghentikan penyusup untuk
mengakses lewat system jaringan computer.

B. Bentuk bentuk keamanan jaringan


 Pengamanan secara fisik  dilakukan dengan menempatkan hardware berada di
lokasi yang aman dan mudah di awasi
 Pengamanan akses  agar tidak terjadi penyalahgunaan akses maka sebagai
seorang administrator harus memberikan akses kepada orang yang berhak saja
 Pengamanan komunikasi jaringan  dilakukan dengan mengamankan setiap
komunikasi dengan menggunakan kriptografi dimana data data sensitive bias
dienkripsi agar aman saat proses pengiriman dsan penerimaan data

C. Contoh konfigurasi keamanan jaringan menggunakan IP tables di debian


Jika tidak terdapat aturan pada iptables,maka langkah berikutnya yaitu melakukan
menambahkan aturan pada iptables dengan menggunakan perintah berikut
#iptabkes –t nat –A POSTROUTING –s <ip_address_sumber>-d 0/0 –j
MASQUERADE

Fungsi dari perintah di atas yaitu untuk mengganti alamat dari Guest OS 2 dan
Guest OS 3 yang awalnya IP Private menjadi IP Public sesudah paket masuk ke
dalam route sehingga bias terhubung dengan jaringan internet

Lalu simpam konfigurasi iptables yang telah dilakukan dengan menggunakan perintah

#iptables-save
A. Analisis permasalahan dan perbaikan system jaringan
1. Network Engineer
Job Description :
 Melakukan instalasi hardware,system/software baru yang digunakan
dalam jaringan
 Melakukan instalasi,konfigurasi dan perawatan layanan jaringan dan
perangkat jaringan
 Mendukung fungsi administrative pada penggunaan perangkat jaringan
 Merencanakan dan memberikan dukungan untuk implementasi
infrastruktur jaringan computer
 Melakukan perbaikan (troubleshooting) atau analisis terhadap
server,computer kerja (workstation) dan semua yang berkaitan dengan hal
tersebut
 Mengatur akun pengguna,izin pengguna serta implementasi firewall dan
system keamanan
 Memperhatikan aspek keamanan pada aplikasi dan jaringan
2. Information Security Analysts
 Merancang,melaksanakan mengupgrade atau memantau langkah langkah
kemanan untuk melindungi jaringan computer dan informasi dalam sebuah
perusahaan/institusi
 Memastikan control keamanan dan kerahasiaan file digital dan
infrastruktur elektronik vital perusahaan
 Melakukan langkah langkah dan prosedur preventing dan juga secara ori
aktif menanggapi pelanggaran keamanan computer dan virus dalam
jaringan
 Menenkripsi transmisi data,meng implementasikan firewall untuk
menyembunyikan informasi rahasia yang sedang dikirim agar tidak
terdeteksi dari luar
3. IT Support
 Memastikan computer yang digunakan user dapat berfungsi normal
 Memastikan computer yang digunakan user terhubung ke jaringan dan
dapat berkomunikasi
 Memastikan semua data yang user punya dalam computer tidak dapat
dibaca atau diambil oleh pihak tidak berkepentingan tanpa izin user
 Cek dan update setiap pembaruan system operasi maupun aplikasi yang
dijalankan oleh user
 Menjaga keamanan system lewat berbagai tools

Anda mungkin juga menyukai