Minggu, 11 September 2011
Keamanan merupakan suatu proteksi terhadap pengrusakan data dan pemakaian data oleh pemakai yang tidak punya kewenangan.

Penyalahgunaan Database :
1.Tidak disengaja, jenisnya :
a.kerusakan selama proses transaksi
b.anomali yang disebabkan oleh akses database yang konkuren
c.anomali yang disebabkan oleh pendistribuasian data pada beberapa komputer
d.logika error yang mengancam kemampuan transaksi untuk mempertahankan konsistensi database.
2.Disengaja, jenisnya :
a.Pengambilan data / pembacaan data oleh pihak yang tidak berwenang.
b.Pengubahan data oleh pihak yang tidak berwenang.
c.Penghapusan data oleh pihak yang tidak berwenang.

Tingkatan Pada Keamanan Database :
1.Fisikal -> lokasi-lokasi dimana terdapat sistem komputer haruslah aman secara fisik terhadap serangan perusak.
2.Manusia -> wewenang pemakai harus dilakukan dengan berhati-hati untuk mengurangi kemungkinan adanya manipulasi oleh pemakai yang berwenang
3.Sistem Operasi -> Kelemahan pada SO ini memungkinkan pengaksesan data oleh pihak tak berwenang, karena hampir seluruh jaringan sistem database menggunakan akses jarak jauh.
4.Sistem Database ->Pengaturan hak pemakai yang baik.
Senin, 05 September 2011
1. Klik kanan pada icon My Computer.
2. Pilih Properties.
3. Pindah ke tab Device Manager.
4. Pilih Computer dan klik Properties.
Selanjutnya akan muncul tampilan yang menginformasikan IRQ mana saja yang telah digunakan dan "siapa" yang menggunakan IRQ tersebut.
Untuk mempercepat shutdown Anda bisa membuat shortcut pada desktop.
1. Klik kanan area kosong pada desktop lalu pilih New - Shortcut.
2. Pada command line ketikkan c:\windows\rundll32.exe user,exitwindows.
3. Klik next dan beri nama shortcut tersebut.
4. Terakhir klik Finish.
Untuk mengganti assosiasi file (program yang digunakan untuk membuka file) Anda tidak perlu masuk ke registry. Cara yang mudah adalah pilih file yang ingin dirubah. Tekan tombol Shift dan klik kanan pada file tersebut sehingga muncul menu Open with. Klik pada menu tersebut dan pilih program yang akan digunakan untuk membuka tipe file tersebut. Beri tanda check pada "Always use this program to open this type of file". Terakhir klik OK.
Layar biru (tampilan General Protection Fault yang terkenal itu) adalah sisi yang paling menyebalkan dari Windows. Jika kita sering melihat GPF, berarti PC kita memiliki dua atau lebih DLL yang bermasalah. Berikut ini langkah demi langkah menghadapinya. 1. Uninstall program baru. Jika PC berhenti bekerja atau mengunci setelah menginstal sebuah program baru, uninstall program tersebut. Jika memang ini penyebabnya, komputer biasanya akan segera normal kembali. 2. Periksalah DLL-nya. Dynamic Link Libraries adalah program kecil yang menggunakan dan seringkali digunakan bersama oleh aplikasi-aplikasi Windows. Pertama, cari apakah ada dua atau lebih DLL yang sama, bandingkan versi-versi yang ada, lalu hapuslah yang lebih lama. Caranya, dari desktop Windows, tekan F3, yang memunculkan kotak Find: All Files (atau kotak Search Results pada Windows Me). Pastikan Include Subfolders diberi tanda cek (pada Windows Me: Advanced Options dan Search Subfolders) dan field Look in menampilkan My Computer, lalu ketikkan *.dll pada field Named. Jendela hasil akan dipenuhi file. Sortirlah file-file tersebut dengan memilih View-Details dan mengklik heading kolom Name. Untuk mempermudah pencarian, pertama kali carilah DLL yang menyebabkan sebagian besar masalah, yang biasanya adalah file diawali dengan huruf: BWCC, CO, CTL, MFC, MSV dan OLE. Gunakan trik “wild card” (* dan ?) dan .dll setelah setiap set huruf tersebut. Sebagai contoh, mengetikkan MFC*.dll akan mencari semua DLL yang diawali dengan MFC. 3. Bandingkan dan hapuslah duplikatnya. Untuk melakukannya, klik kanan setiap file duplikat, pilih Properties dan klik tab Version. Lalu bandingkan versi-versi tersebut. Ingat: tanggal tidaklah penting, yang penting adalah versinya. 4. Gantilah nama DLL. Jika kita mendapati DLL dengan nomor versi yang lebih rendah pada sebuah folder aplikasi dan pada folder Windows System, jangan hapus DLL tersebut. Sebaliknya sorotlah file tersebut dan menekan F2 untuk mengubah nama ekstensi file menjadi .d_l. Melakukan hal ini akan membuat versi lama tersebut tetap ada tetapi tidak bisa dijalankan dan memaksa program mencari DLL yang benar ke folder System. Setelah mengubah setiap nama DLL semacam ini, reboot PC. Jika tidak ada masalah, ubahlah nama DLL lama lainnya. Jika Anda ingin menggunakan cara yang paling mudah, download-lah DLL Checker (http://www.vb2java.com), sebuah program shareware yang mampu mencari dan menyorot DLL yang jumlahnya lebih dari satu. Dengan cara ini pengubahan nama DLL bisa dilakukan dengan cepat dan mudah.
Selasa, 10 Mei 2011
Ada beberapa statistik yang berhubungan dengan keamanan sistem informasi yang dapat ditampilkan di sini. Data-data yang ditampilkan umumnya bersifat konservatif mengingat banyak perusahaan yang tidak

ingin diketahui telah mengalami “security breach” dikarenakan informasi ini dapat menyebabkan “negative publicity”. Perusahan-perusahaan tersebut memilih untuk diam dan mencoba menangani sendiri masalah keamanannya tanpa publikasi.

·         Tahun 1996, U.S. Federal Computer Incident Response Capability (FedCIRC) melaporkan bahwa lebih dari 2500 “insiden” di sistem komputer atau jaringan komputer yang disebabkan oleh gagalnya sistem keamanan atau adanya usaha untuk membobol sistem keamanan.

·         Juga di tahun 1996, FBI National Computer Crimes Squad, Washington D.C., memperkirakan kejahatan komputer yang terdeteksi kurang dari 15%, dan hanya 10% dari angka itu yang dilaporkan.

·         Sebuah penelitian di tahun 1997 yang dilakukan oleh perusahaan Deloitte Touch Tohmatsu menunjukkan bahwa dari 300 perusahaan di Australia, 37% (dua diantara lima) pernah mengalami masalah keamanan sistem komputernya.

·         Penelitian di tahun 1996 oleh American Bar Association menunjukkan bahwa dari 1000 perusahaan, 48% telah mengalami “computer fraud” dalam kurun lima tahun terakhir.

·         Di Inggris, 1996 NCC Information Security Breaches Survey menunjukkan bahwa kejahatan komputer menaik 200% dari tahun 1995 ke 1996. Survey ini juga menunjukkan bahwa kerugian yang diderita rata-rata US $30.000 untuk setiap insiden. Ditunjukkan juga beberapa organisasi yang mengalami kerugian sampai US $1.5 juta.

·         FBI melaporkan bahwa kasus persidangan yang berhubungan dengan kejahatan komputer meroket 950% dari tahun 1996 ke tahun 1997, dengan penangkapan dari 4 ke 42, dan terbukti (convicted) di pengadilan naik 88% dari 16 ke 30 kasus.

·         John Howard dalam penelitiannya di CERT yang belokasi di Carnegie Mellon University mengamati insiden di Internet yang belangsung selama kurun waktu 1989 sampai dengan 1995. Hasil penelitiannya antara lain bahwa setiap domain akan mengalami insiden sekali dalam satu tahun dan sebuah komputer (host) akan mengalami insiden sekali dalam 45 tahun.

·         Winter 1999, Computer Security Institute dan FBI melakukan survey yang kemudian hasilnya diterbitkan dalam laporannya. Dalam laporan ini terdapat bermacam-macam statistik yang menarik, antara lain bahwa 62% responden merasa bahwa pada 12 bulan terakhir ini ada 57% merasa bahwa hubungan ke Internet merupakan sumber serangan, dan 86% merasa kemungkinan serangan dari dalam (disgruntled employees) dibandingkan dengan 74% yang merasa serangan dari hackers.

·         Jumlah kelemahan (vulnerabilities) sistem informasi yang dilaporkan ke Bugtraq meningkat empat kali (quadruple) semenjak tahun 1998 sampai dengan tahun 2000. Pada mulanya ada sekitar 20 laporan menjadi 80 setiap bulannya1.

·         Pada tahun 1999 CVE2 (Common Vulnerabilities and Exposure) mempublikasikan lebih dari 1000 kelemahan sistem. CVE terdiri dari 20 organisasi security (termasuk di dalamnya perusahaan security dan institusi pendidikan).

·         Juli 2001 muncul virus SirCam dan worm Code Red (dan kemudian Nimda) yang berdampak pada habisnya bandwidth. Virus SirCam mengirimkan file-file dari disk korban (beserta virus juga) ke orangorang yang pernah mengirim email ke korban. Akibatnya file-file rahasia korban dapat terkirim tanpa diketahui oleh korban. Di sisi lain, orang yang dikirimi email ini dapat terinveksi virus SirCam ini dan juga merasa “dibom” dengan email yang besar-besar. Sebagai contoh, seorang kawan penulis mendapat “bom” email dari korban virus SirCam sebanyak ratusan email (total lebih dari 70 MBytes). Sementara itu worm Code Red menyerang server Microsoft IIS yang mengaktifkan servis tertentu (indexing). Setelah berhasil masuk, worm ini akan melakukan scanning terhadap jaringan untuk mendeteksi apakah ada server yang bisa dimasuki oleh worm ini. Jika ada, maka worm dikirim

ke server target tersebut. Di server target yang sudah terinfeksi tersebut terjadi proses scanning kembali dan berulang. Akibatnya jaringan habis untuk saling scanning dan mengirimkan worm ini. Dua buah security hole ini dieksploit pada saat yang hampir bersamaan sehingga beban jaringan menjadi lebih berat. Jebolnya sistem kemanan tentunya membawa dampak. Ada beberapa contoh akibat dari jebolnya sistem keamanan, antara lain:

·         1988. Keamanan sistem mail sendmail dieksploitasi oleh Robert Tapan Morris sehingga melumpuhkan sistem Internet. Kegiatan ini dapat diklasifikasikan sebagai “denial of service attack”. Diperkirakan biaya yang digunakan untuk memperbaiki dan hal-hal lain yang hilang adalah sekitar $100 juta. Di tahun 1990 Morris dihukum (convicted) dan hanya didenda $10.000.

·          10 Maret 1997. Seorang hacker dari Massachusetts berhasil mematikan sistem telekomunikasi di sebuah airport lokal (Worcester, Massachusetts) sehingga mematikan komunikasi di control tower dan menghalau pesawat yang hendak mendarat. Dia juga mengacaukan sistem telepon di Rutland, Massachusetts. http://www.news.com/News/Item/Textonly/0,25,20278,00.html?pfv http://www.news.com/News/Item/0,4,20226,00.html

·         7 Februari 2000 (Senin) sampai dengan Rabu pagi, 9 Februari 2000. Beberapa web terkemuka di dunia diserang oleh “distributed denial of service attack” (DDoS attack) sehingga tidak dapat memberikan layanan (down) selama beberapa jam. Tempat yang diserang antara lain: Yahoo!, Buy.com, eBay, CNN, Amazon.com, ZDNet, E-Trade. FBI mengeluarkan tools untuk mencari program TRINOO atau Tribal Flood Net (TFN) yang diduga digunakan untuk melakukan serangan dari berbagai penjuru dunia.

·         4 Mei 2001. Situs Gibson Research Corp. (grc.com) diserang Denial of Service attack oleh anak berusia 13 tahun sehingga bandwidth dari grc.com yang terdiri dari dua (2) T1 connection menjadi habis. Steve Gibson kemudian meneliti software yang digunakan untuk menyerang (DoS bot, SubSeven trojan), channel yang digunakan unstuck berkomunikasi (via IRC), dan akhirnya menemukan beberapa hal tentang DoS attack ini. Informasi lengkapnya ada di situs www.grc.com.

·         Juni 2001. Peneliti di UC Berkeley dan University of Maryland berhasil menyadap data-data yang berada pada jaringan wireless LAN (IEEE 802.11b) yang mulai marak digunakan oleh perusahaan-perusahaan.
Jumlah kejahatan komputer (computer crime), terutama yang berhubungan dengan sistem informasi, akan terus meningkat dikarenakan beberapa hal, antara lain:
• Aplikasi bisnis yang menggunakan (berbasis) teknologi informasi dan jaringan komputer semakin meningkat. Sebagai contoh saat ini mulai bermunculan aplikasi bisnis seperti on-line banking, electronic commerce (e-commerce), Electronic Data Interchange (EDI), dan masih banyak lainnya. Bahkan aplikasi e-commerce akan menjadi salah satu aplikasi pemacu di Indonesia (melalui “Telematika Indonesia” dan Nusantara 21). Demikian pula di berbagai penjuru dunia aplikasi ecommerce terlihat mulai meningkat.
• Desentralisasi (dan distributed) server menyebabkan lebih banyak sistem yang harus ditangani. Hal ini membutuhkan lebih banyak operator dan administrator yang handal yang juga kemungkinan harus disebar di seluruh lokasi. Padahal mencari operator dan administrator yang handal adalah sangat sulit.
• Transisi dari single vendor ke multi-vendor sehingga lebih banyak sistem atau perangkat yang harus dimengerti dan masalah interoperability antar vendor yang lebih sulit ditangani. Unstuck memahami satu jenis perangkat dari satu vendor saja sudah susah, apalagi harus menangani berjenis-jenis perangkat.
• Meningkatnya kemampuan pemakai di bidang komputer sehingga mulai banyak pemakai yang mencoba-coba bermain atau membongkar sistem yang digunakannya (atau sistem milik orang lain). Jika dahulu akses ke komputer sangat sukar, maka sekarang komputer sudah merupakan barang yang mudah diperoleh dan banyak dipasang di sekolah serta rumah-rumah.
• Mudahnya diperoleh software untuk menyerang komputer dan jaringan komputer. Banyak tempat di Internet yang menyediakan software yang langsung dapat diambil (download) dan langsung digunakan unstuck menyerang dengan Graphical User Interface (GUI) yang mudah digunakan. Beberapa program, seperti SATAN, bahkan hanya membutuhkan sebuah web browser untuk menjalankannya. Sehingga, seseorang yang dapat menggunakan web browser dapat menjalankan program penyerang (attack).
• Kesulitan dari penegak hukum untuk mengejar kemajuan dunia komputer dan telekomunikasi yang sangat cepat. Hukum yang berbasis ruang dan waktu akan mengalami kesulitan untuk mengatasi masalah yang justru terjadi pada sebuah sistem yang tidak memiliki ruang dan waktu.
• Semakin kompleksnya sistem yang digunakan1, seperti semakin besarnya program (source code) yang digunakan sehingga semakin besar probabilitas terjadinya lubang keamanan (yang disebabkan kesalahan pemrograman, bugs).
• Semakin banyak perusahaan yang menghubungkan sistem informasinya dengan jaringan komputer yang global seperti Internet. Hal ini membuka akses dari seluruh dunia. (Maksud dari akses ini adalah sebagai target dan juga sebagai penyerang.) Potensi sistem informasi yang dapat dijebol dari mana-mana menjadi lebih besar.

Pengikut

Diberdayakan oleh Blogger.

About Me

city of wajo
Lihat profil lengkapku