Keamanan Jaringan
Wereless
Alasan mengapa kita harus
melindungi computer kita dari segala bentuk
ancaman jaringan :
1. Data personal dan financial kita ataupun data sejarah medical kita ada di hard-disk komputer atau laptop kita.
1. Data personal dan financial kita ataupun data sejarah medical kita ada di hard-disk komputer atau laptop kita.
2. Koneksi Internet kita bukanlah
murah, tentunya kita tidak mau membagi dengan semua orang yang tidak berhak,
bukannya pelit sebenarnya, akan tetapi efek dari system yang rentan yang bisa
menyebabkan kerugian kita.
3. Kita tidak ingin ada orang
yang menggunakan komputer kita untuk dipakai menyebarkan spam dari komputer
kita atau dari email address kita.
Sebenarnaya jaringan wereless
lebih mudah di crack daripada jaringan LAN kabel, karena kita tidak memerlukan
koneksi secara fisik. Tansfer udara yang terjadi yaitu lewat gelombang udara,
oleh karena itu pengaksesannya jadi lebih gampang.
MAC Filtering
Hampir setiap wireless access point maupun router difasilitasi dengan keamanan MAC Filtering. Hal ini sebenarnya tidak banyak membantu dalam mengamankan komunikasi wireless, karena MAC address sangat mudah dispoofing atau bahkan dirubah. Tools ifconfig pada OS Linux/Unix atau beragam tools spt network utilitis, regedit, smac, machange pada OS windows dengan mudah digunakan untuk spoofing atau mengganti MAC address. Dengan menggunakan aplikasi wardriving seperti kismet/kisMAC atau aircrack tools, dapat diperoleh informasi MAC address tiap client yang sedang terhubung ke sebuah Access Point. Setelah mendapatkan informasi tersebut, kita dapat terhubung ke Access point dengan mengubah MAC sesuai dengan client tadi. Pada jaringan wireless, duplikasi MAC address tidak mengakibatkan konflik. Hanya membutuhkan IP yang berbeda dengan client yang tadi.
Hampir setiap wireless access point maupun router difasilitasi dengan keamanan MAC Filtering. Hal ini sebenarnya tidak banyak membantu dalam mengamankan komunikasi wireless, karena MAC address sangat mudah dispoofing atau bahkan dirubah. Tools ifconfig pada OS Linux/Unix atau beragam tools spt network utilitis, regedit, smac, machange pada OS windows dengan mudah digunakan untuk spoofing atau mengganti MAC address. Dengan menggunakan aplikasi wardriving seperti kismet/kisMAC atau aircrack tools, dapat diperoleh informasi MAC address tiap client yang sedang terhubung ke sebuah Access Point. Setelah mendapatkan informasi tersebut, kita dapat terhubung ke Access point dengan mengubah MAC sesuai dengan client tadi. Pada jaringan wireless, duplikasi MAC address tidak mengakibatkan konflik. Hanya membutuhkan IP yang berbeda dengan client yang tadi.
Wireless MACfilter
Address
Fisik Piranti - MAC Address
Jika kita menggunakan jaringan
Wireless WPA dan shared key yang sama dalam usaha koneksi ke jaringan wireless,
kalau tidak maka akan tidak bisa jalan jaringan kita.
Hampir semua piranti wireless
router dari pabriknya di set defaultnya untuk tidak memberikan keamanan
(disable security), jadi kita harus mensetting nya untuk enable security
standard. Jika kita tidak mau menggunakan keamanan wireless, maka kita biarkan
saja setting default pabriknya. Sungguh sangat mengejutkan bahwa hampir
kebanyakan orang tidak menggunakan fasilitas keamanan jaringan wireless ini dan
membiarkan setting default aslinya, entah alasan tidak praktis sampai alasan
tidak tahu cara melakukan settingan keamanannya. Kebiasaan ini menimbulkan
suatu hobby dari sebagian orang berkeliling mencari sinyal wireless dengan
laptop mereka atau dengan PDA atau Blackberry yang dilengkapi dengan piranti
Wi-Fi.
Inilah keamanan Jarinagan
Wereless – MAC Address Filter :
Address MAC biasanya ditulis
dibagian adapter itu sendiri seperti pada contoh di atas yang menunnjukkan ”hardware
address” atau address fisik piranti.
Dibalij kemudahan wereless
tersimpan kelemahan bila di banding dengan jaringan dengan media transmisi
kabel. Karena jaringan wereless bisa diakses oleh user tanpa diketahui siapa
orangnya. Sedangkan jaringan menggunakan kabel (misalnya UTP) user harus
terhubung secara fisik untuk mendapatkan akses sumber daya(resoruces) jaringan
kita. Inilah yang menyebabkan jaringan wereless terlihat lebih rawan dari pada
jaringan yang lain.
Salah satu sistem keamanan
wireless yang bisa diterapkan adalah Merubah
Username dan Password Default yaitu ketika kita membeli perangkat atau
device pasti kita akan diberi username dan password default (dari pabrik),
misalnya username: admin; kemudian passwordnya: admin. Ini harus kita rubah,
sebab terlalu mudah untuk ditebak. Sehingga orang tidak mudah masuk dan merubah
konfigurasi jaringan kita.
Nama : Putri Megawati
Nim : 1110651127
Kelas : TI C
Referensi Awal : www.sysnesta.com/keamanan.jaringan-wereless
Nama : Putri Megawati
Nim : 1110651127
Kelas : TI C
Referensi Awal : www.sysnesta.com/keamanan.jaringan-wereless
Tidak ada komentar:
Posting Komentar
Catatan: Hanya anggota dari blog ini yang dapat mengirim komentar.