This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Wednesday, November 5, 2008

Tombol Pintas Microsoft Word

Jika anda sering mengetik menggunakan Microsoft Word, anda pasti sering menggunakan tombol-tombol pintas (shortcut) seperti CTRL+C (untuk meng-copy teks), CTRL+S (untuk menyimpan dokumen) atau yang lain. Tombol-tombol shortcut tersebut sangat membantu karena lebih praktis dan cepat, jadi tidak perlu lagi susah-susah meng-klik menu yang notabene membuang waktu dan membosankan. Dalam tulisan ini akan dilampirkan tombol-tombol shortcut beserta penjelasannya.
! Harap diperhatikan, daftar tombol shorcut yang dijelaskan pada tulisan ini diambil dari dokumentasi Microsoft Word 2003, jadi bagi anda yang menggunakan versi Word di bawah versi 2003, kemungkinan akan menemukan beberapa shorcut yang tidak berfungsi sebagaimana yang dijelaskan. Namun tidak perlu kecewa, karena kebanyakan shorcut-shorcut yang dijelaskan di tulisan ini berlaku di semua versi Microsoft Word. Nah, semoga tulisan ini bisa bermanfaat dan selamat mencoba.

Berhubungan Dengan Dokumen dan Jendela dokumen/window

CTRL+N Membuat dokumen baru
CTRL+O Membuka dokumen.
CTRL+S Menyimpan dokumen yang sedang dibuka/diedit
CTRL+W Menutup dokumen. Jika dokumen belum disimpan, akan muncul kotak dialog yang menanyakan apakah dokumen ingin disimpan atau tidak.
CTRL+ALT+S Membagi (split) jendela dokumen menjadi dua bagian. Setelah mengetik CTRL+ALT+ S, klik pada posisi yang diinginkan.
SHIFT+ALT+C Menutup kembali jendela dokumen yang telah dibagi dua bagian / displit (CTRL+ALT+ S)
CTRL+ALT+P Mengubah tampilan dokumen menjadi tampilan Print Layout. Lihat menu View
CTRL+ALT+O Mengubah tampilan dokumen menjadi tampilan outline. Lihat menu View
CTRL+ALT+N Mengubah tampilan dokumen menjadi tampilan Normal. Lihat menu View
ALT+R Mengubah tampilan dokumen menjadi tampilan Reading. Lihat menu View

Berhubungan Dengan Pencarian dan Penelusuran Dalam Dokumen

CTRL+F Mencari teks atau objek spesial lainnya dalam dokumen
ALT+CTRL+Y Melanjutkan pencarian CTRL+F setelah kotak dialog pencarian ditutup
CTRL+H Mencari teks tertentu di dalam dokumen kemudian menimpanya/menggantinya dengan teks lain
CTRL+G Cara singkat untuk menuju ke suatu halaman, bookmark, footnote, tabel, komentar (comment), gambar,atau ke lokasi tertentu lainnya.
ALT+CTRL+Z Pindah ke dokumen lain, atau ke bagian lain dalam dokumen, atau antar dokumen dengan email yang diedit di MS Word.
Tombol arah/panah:
← ↑ → ↓ Menggerakkan kursor sesuai arah tanda panah
PAGE UP atau PAGE DOWN Pindah ke atas batas atau ke bawah batas halaman yang ditampilkan di monitor
ALT+CTRL+PAGE UP Pindah ke awal tampilan di monitor
ALT+CTRL+PAGE DOWN Pindah ke akhir tampilan di monitor
CTRL+HOME Pindah ke awal dokumen
CTRL+END Pindah ke akhir dokumen
HOME Pindah ke awal baris
END Pindah ke akhir baris

Berhubungan Dengan Cetak/Print dan Print Preview

CTRL+P Cetak dokumen (membuka kotak dialog Print)
ALT+CTRL+I
Atau
CTRL+F2 Pindah ke tampilan print preview atau sebaliknya ke tampilan standar

Tombol arah / panah:
← ↑ → ↓ Pindah ke halaman tertentu sesuai arah panah dalam tampilan print preview

PAGE UP atau PAGE DOWN Pindah ke halaman sebelumnya atau sesudahnya dalam tampilan print preview

CTRL+HOME Pindah ke halaman pertama dalam tampilan print preview

CTRL+END Pindah ke halaman terakhir dalam tampilan print preview


Berhubungan Dengan Footnote dan Endnote

ALT+CTRL+F Menambahkan footnote
ALT+CTRL+D Menambahkan endnote

Berhubungan Dengan delete, copy dan move

BACKSPACE Menghapus satu karakter ke kiri
CTRL+BACKSPACE Menghapus satu kata ke kiri
DELETE Menghapus satu karakter ke kanan
CTRL+DELETE Menghapus satu kata ke kanan
CTRL+X Cut : Mengambil teks/gambar
CTRL+C Copy: menduplikat teks/gambar
CTRL+C, C Memunculkan daftar teks yang telah di-copy atau di-cut
F2 Memindahkan teks atau gambar. Caranya: pilih dulu (sorot) teks yg akan dipindahkan, lalu tekan F2, lalu klik pada posisi dimana teks tersebut akan dipindahkan, lalu tekan ENTER.
CTRL+V Paste: menyisipkan teks/gambar yang telah di-cut atau di-copy.

Berhubungan dengan Karakter/simbol spesial

CTRL+F9 Membuat sebuah field
SHIFT+ENTER Membuat baris baru
CTRL+ENTER Membuat halaman baru
CTRL+SHIFT+ENTER Membuat bagian dokumen baru. Bagian yang baru ini bukan lanjutan dari halaman sebelumnya, jadi nomor halamannya bisa dimulai dari yang baru, atau orientasi halamannya (portrait/landscape) bisa beda.
CTRL+SHIFT+SPACEBAR Membuat spasi yang tidak bisa dipisahkan. Maksudnya seolah-olah dua kata yang berada di antara spasi tersebut tetap berada dalam satu baris.
ALT+CTRL+C Simbol Copyright ( © )
ALT+CTRL+R Simbol Registered Trademark ( ® )
ALT+CTRL+T Simbol Trademark ( ™ )
“kode simbol”, ALT+X Memasukkan simbol tertentu. Caranya: tulis dulu kode simbolnya, lalu tekan ALT+X. Daftar simbol dan kodenya dapat anda lihat pada menu “Insert”, “Symbol…”, lalu pilih tab Symbol. Contoh : untuk menulis simbol ∑ , ketik 2211 lalu tekan ALT+X. Kode simbol berupa kode Unicode (Hexadesimal).
ALT+”kode simbol” Memasukkan simbol tertentu sesuai dengan kode simbolnya (desimal ANSI). Kode simbolnya berupa angka-angka yang harus diketikkan melalui Keypad Numeric. Daftar simbol dan kodenya dapat anda lihat pada menu “Insert”, “Symbol…”, lalu pilih tab Symbol.

Berhubungan dengan menyorot / memblok teks

SHIFT+”tombol panah”
Atau
SHIFT+”klik mouse” Menyorot teks. Caranya: tekan tombol SHIFT (jangan dulu dilepas) lalu tekan tombol tanda panah atau klik di tempat yang diinginkan.
CTRL+”sorot yang lain” Menyorot teks terpisah. Caranya: setelah menyorot sebuah teks, anda bisa juga menyorot teks lain yang bukan lanjutan dari teks tersebut dengan menekan tombol CTRL.
F8 Menghidupkan mode penyorotan, yaitu menyorot teks tanpa menggunakan tombol SHIFT. Caranya: tekan F8 satu kali, lalu tekan tombol panah ke arah yang anda inginkan. Untuk mengakhiri mode penyorotan, tekan ESC. Jika anda tekan F8 dua kali, secara otomatis akan menyorot satu kata, jika tekan F8 tiga kali akan menyorot satu kalimat, dan seterusnya. Untuk mengurangi ukuran penyorotan, tekan SHIFT+F8. Jangan lupa menekan ESC untuk mengakhiri mode penyorotan.
ESC Mengakhiri mode penyorotan.
SHIFT+HOME Menyorot hingga ke awal baris
SHIFT+END Menyorot hingga ke akhir baris
SHIFT+PAGE DOWN Menyorot hingga satu layar ke bawah
SHIFT+PAGE UP Menyorot hingga satu layar ke atas
CTRL+SHIFT+HOME Menyorot hingga ke awal dokumen
CTRL+SHIFT+END Menyorot hingga ke akhir dokumen
ALT+CTRL+SHIFT+PAGE UP Menyorot hingga ke awal tampilan di monitor
ALT+CTRL+SHIFT+PAGE DOWN Menyorot hingga ke akhir tampilan di monitor
CTRL+A Menyorot seluruh isi dokumen
CTRL+SHIFT+F8 kemudian tekan tombol panah Menyorot teks secara vertikal
TAB Menyorot isi sel berikutnya dalam tabel
SHIFT+TAB Menyorot isi sel sebelumnya dalam tabel

Berhubungan dengan pergerakan kursor

Panah (kiri, kanan, atas, bawah) Pindah satu karakter/huruf ke (kiri, kanan, atas, bawah)
CTRL+”panah kiri” Pindah satu karakter/huruf ke kiri
CTRL+”panah kanan” Pindah satu karakter/huruf ke kanan
CTRL+”panah atas” Pindah satu paragraf ke atas
CTRL+”panah bawah” Pindah satu paragraf ke bawah
END Pindah ke akhir baris
HOME Pindah ke awal baris
ALT+CTRL+PAGE UP Pindah ke awal tampilan di monitor
ALT+CTRL+PAGE DOWN Pindah ke akhir tampilan di monitor
PAGE UP Pindah satu halaman ke atas
PAGE DOWN Pindah satu halaman ke bawah
CTRL+PAGE DOWN Pindah ke awal halaman berikutnya
CTRL+PAGE UP Pindah ke awal halaman sebelumnya
CTRL+END Pindah ke akhir dokumen
CTRL+HOME Pindah ke awal dokumen
TAB Pindah satu sel ke kanan (dalam tabel)
SHIFT+TAB Pindah satu sel ke kiri (dalam tabel)
ALT+HOME Pindah ke sel paling kiri (dalam tabel)
ALT+END Pindah ke sel paling kanan (dalam tabel)
ALT+PAGE UP Pindah ke sel paling atas dalam satu kolom (dalam tabel)
ALT+PAGE DOWN Pindah ke sel paling bawah dalam satu kolom (dalam tabel)
“panah atas” Pindah ke baris sebelumnya/atas (dalam tabel)
“panah bawah” Pindah ke baris sesudahnya/bawah (dalam tabel)

Berhubungan dengan pemformatan teks

CTRL+SHIFT+C Meng-copy / menduplikat format dari teks (Ingat!, bukan tulisannya melainkan formatnya. Misalnya : ukuran dan jenis huruf, jarak spasi antar baris, dsb)
CTRL+SHIFT+V Menyisipkan format teks setelah di CTRL+SHIFT+C
CTRL+SHIFT+F Merubah jenis huruf
CTRL+SHIFT+P Merubah ukuran huruf
CTRL+SHIFT+> Memperbesar ukuran huruf
CTRL+SHIFT+< 52 =" 25" http://ilmukomputer.com

Saturday, November 1, 2008

Membangun SMS Gateway Sederhana.


Suatu hari, handphone seseorang berdering tanda SMS masuk. Setelah dilihat, ada pesan “Terima kasih telah menghubungi kami, kami akan segera mengirimkan barang yang anda pesan dalam waktu kurang dari dua jam”. Ya, itulah salah satu SMS notifikasi yang dikirim pengelola situs e-shop kepada pembelinya sebagai tanda bahwa pesanannya akan segera diproses. Senang rasanya sang pelanggan karena dia fikir sang empunya website begitu perhatian telah mengiriminya SMS, padahal itu dilakukan otomatis oleh sebuah aplikasi yang biasa disebut SMS Gateway. Tertarik membuat seperti di atas? Mari kita bahas lebih lanjut.

Kasus diatas mengisyaratkan bentuk baru dari cara produsen memanjakan konsumennya. Walaupun bukan hal yang istimewa, namun sepatah kata lewat SMS terasa begitu personal dan memiliki kesan yang kuat di hati pelanggan, setidaknya inilah salah satu usaha kita meningkatkan “kemesraan” dengan pelanggan. Membangun aplikasi SMS Gateway tidak memerlukan modal yang besar. Yang penting anda punya PC beserta HP dan kabel data. Dalam tulisan ini saya ingin mengangkat salah satu modul SMS Gateway yang tidak berbayar alias gratis, namanya Gammu. Gammu bukanlah Aplikasi jadi, tapi dia merupakan sebuah modul yang bisa digabungkan dengan Bahasa pemrograman apa saja. Anda suka web based, bisa dengan PHP atau ASP, anda ingin yang desktop Apps, bias pakai Delphi atau Visual Basic. Bahkan tanpa pemrogramanpun, anda sudah bisa mengirim dan menerima SMS lewat computer anda, hanya saja tidak ada interfacenya, anda Cuma mengaksesnya lewat database administration seperti PhpMyadmin Misalnya.

Kelebihan Gammu dari tool sms gateway lainnya adalah :
1. Gammu bisa di jalankan di Windows maupun Linux
2. Banyak device yang kompatibel oleh gammu
3. Gammu menggunakan database MySql
4. Baik kabel data USB maupun SERIAL, semuanya kompatibel di Gammu

Saya sendiri sudah mencoba menggunakan Gammu dengan Handphone Sony Ericsson W300 menggunakan kabel data USB. Hasilnya sangat memuaskan dan tidak ada hambatan yang berarti. Berikut yang harus disiapkan untuk membuat SMS Gateway menggunakan Gammu :

1. Gammu for windows, bisa didownload di sini
2. HP atau Modem GSM + Kabel Data (Saya pakai Sony Ericsson W300)
3. Driver HP/Modem
4. Apache + MySql (Saya pakai Xampp, silahkan download di sini )

Setelah lengkap semua, mulai ekstrak Gammu ke C:\win32. Setelah itu install Xampp, dengan begitu telah terinstall satu paket Apache+MySql+PhpMyadmin di computer anda. Setelah anda extrak Gammunya, anda buka folder win32 dan cari file gammurc, edit file tsb menggunakan notepad. Yang harus di ubah adalah PORT=COM.., isi nama port sesuai port yang digunakan oleh modem/hp anda. Caranya, masuk ke device manager dan cek port yang digunakan oleh HP/modem anda (klik kanan - properties), edit juga baris connection = at115200 jika anda menggunakan HP seperti saya (SE W300). Umumnya ponsel2 modern yang sudah pakai USB, menggunakan AT Command.

File kedua yang harus di edit yaitu file smsdrc, edit menggunakan notepad, edit baris user = root (Jika anda tidak merubah settingan default Mysqlnya) password = (kosongkan kalau anda tidak menggunakan password di mysqlnya) pc = localhost database = smsd. Setelah itu mulai buat database dengan nama smsd di mysql anda, gunakan phpmyadmin agar mudah. Setelah ada database bernama smsd, import database mysql.sql yang ada di folder win32. Dengan begitu akan terbentuk beberapa table standard seperti inbox,outbox,sent item,dan lain sebagainya. Sekarang, buka command prompt dan masuk ke c:/win32 lalu ketik gammu --indentify

Jika informasi HP beserta No IMEI nya sudah muncul berarti HP anda sudah dikenali dengan baik oleh Gammu. Setelah itu aktifkan sms service dengan mengetikkan gammu –smsd MYSQL smsdrc

Minimize window agar service jalan terus. Jika sms service sudah jalan, mulai
mengirim SMS ke no. lain dengan cara insert data ke tabel outbox, jika sudah terkirim, sms akan pindah dari tabel outbox ke tabel sent items. Jika anda mengalami kasus karakter yg sampai ke HP berupa karakter aneh, tak usah bingung. Ubah dulu field Coding yg ada di tabel Outbox dan sent items, ubah typenya
jadi enum(’Default_No_Compression’).

Tips Merawat Komputer

1. Defrag harddisk secara berkala.
Disk defragmenter berfingsi untuk menata dan mengurutkan file-file harddisk
berdasarkan jenisnya sedemikian rupa sehingga akan mempermudah proses
read/write yang menyebabkan beban kerja akan lebih ringan yg akhirnya dapat
memperpanjang umur harddisk.
Untuk melakukan Disk Defragmenter, caranya klik menu Start > Program >
Accesories > System Tool > Disk Defragmenter
Saat menjalankan fungsi ini tidak boleh ada program lain yg berjalan termasuk
screensaver karena akan mengacaukan fungsi defrag ini.
2. Aktifkan screensaver
Selain bersifat estetis, screensaver mempunyai fungsi lain yg penting. Monitor
CRT juga televisi menggunakan fosfor untuk menampilkan gambar. Kalau
monitor menampilkan gambar yg sama untuk beberapa saat maka ada fosfor yang
menyala terus menerus. Hal ini dapat mengakibatkan monitor bermasalah yaitu
gambar menjadi redup/kurang jelas. Lain halnya jika monitor Anda adalah LCD,
LED yg sudah dilengkapi dengan energy saving, maka screensaver tidak terlalu
dibutuhkan lagi.
Cara mengaktifkan screensaver dapat dilakukan dengan banyak cara, salah
satunya klik Start > Control Panel > Display > klik tab screensaver, kemudian
pilih sesuai selera Anda.
3. Ventilasi yang cukup
Tempatkan monitor maupun CPU sedemikian rupa sehingga ventilasi udara dari
dan ke monitor / CPU cukup lancar. Ventilasi yg kurang baik akan menyebabkan
panas berlebihan sehingga komponen/rangkaian elektronik di dalamnya akan
menjadi cepat panas sehingga dapat memperpendek umur komponen tsb. Oleh
karena itu usahakan jarak antara monitor/CPU dengan dinding/tembok minimal
30 cm. Kalau perlu pasang kipas angin di dalam ruangan.
4. Pakailah UPS atau stavolt.
Pakailah UPS untuk mengantisipasi listrik mati secara tiba-tiba yg dapat
mengakibatkan kerusakan pada harddisk. Kalau terpaksa tidak ada UPS, pakailah
Stavolt untuk mengantisipasi naik turunnya tegangan listrik.
5. Tutup / close program yg tidak berguna
Setiap program yg diload atau dijalankan membutuhkan memory (RAM)
sehingga semakin banyak program yg dijalankan semakin banyak memory yg
tersita. Hal ini selain dapat menyebabkan komputer berjalan lambat juga beban
kerja menjadi lebih berat yg akhirnya dapat memperpendek umur
komponen/komputer.
6. Install program antivirus dan update secara berkala
Untuk dapat mengenali virus/trojan baru sebaiknya update program antivirus
secara berkala. Virus yg terlanjur menyebar di komputer dapat membuat Anda
menginstall ulang komputer. Hal ini selain membutuhkan biaya juga akan
menyebabkan harddisk Anda akan lebih cepat rusak dibanding apabila tidak
sering diinstall ulang.
7. Bersihkan Recycle Bin secara rutin
Sebenarnya file/folder yg kita hapus tidak langsung hilang dari harddisk karena
akan ditampung dahulu di Recycle Bin ini dengan maksud agar suatu saat apabila
Anda masih membutuhkannya dapat mengembalikan lagi. Recycle Bin yg sudah
banyak juga akan menyita ruang harddisk yg dapat menyebabkan pembacaan
harddisk jadi lamban.
Caranya jalankan Windows Explorer > klik Recycle Bin > klik File > klik
Empty Recyle Bin
Atau Anda dapat menjalankan fungsi Disk Cleanup
Caranya Klik Start > Program > Accessories > System Tool > Disk Cleanup >
kemudian pilih drive yg mau dibersihkan > setelah itu centangilah opsi
Recycle Bin kalau perlu centangi juga yg lain (seperti temporary file, temporary
internet file), setelah klik OK.
8. Jangan meletakkan Speacker Active terlalu dekat dengan
monitor
Karena medan magnet yang ada pada speaker tersebut akan mempengaruhi
monitor yaitu warna monitor menjadi tidak rata atau belang-belang.
9. Uninstall atau buang program yg tidak berguna
Ruang harddisk yg terlalu banyak tersita akan memperlambat proses read/write
harddisk sehingga beban kerjanya akan lebih berat sehingga harddisk akan cepat
rusak.
10. Bersihkan motherboard & peripheral lain dari debu secara
Berkala
Setidaknya enam bulan sekali hal ini harus dilakukan. Buka casingnya terlebih
dahulu kemudian bersihkan motherboard dan periferal lain (RAM, Video Card,
Modem, Sound Card, CDR/CDRW/DVRW, TV Tuner) dengan sikat halus. Pada
saat komputer tidak digunakan tutuplah komputer (monitor, CPU, keyboard dan
mouse) dengan cover sehingga debu tidak mudah masuk ke dalam komputer.
11. Pasang kabel ground.
Apabila casing nyetrum, ambil kabel dengan panjang seperlunya, ujung satu
dihubungkan dengan badan CPU (pada casing) sedangkan ujung yg lain ditanam
dalam tanah. Hal ini akan dapat menetralkan arus listrik yg seharusnya tidak
mengalir ke luar(casing) sehingga dapat membuat komponen elektronik lebih
awet.

Wednesday, October 22, 2008

Teknik Menangkal Situs Porno di Kantor atau Warnet

This summary is not available. Please click here to view the post.

Monday, October 13, 2008

Mengatasi Web Script Yang Berbahaya di Internet

Jika anda sering melakukan browsing di Internet, sering kali kita memperoleh kiriman script dari situs web yang kita masuki. Script Web ini biasanya baik-baik saja, akan tetapi tidak mustahil akan ada kiriman script jahat tanpa kita sadari yang akan mengirimkan data yang buruk, gambar yang tidak di inginkan, program (script jahat) yang akan meng-compromise (menduduki / menguasai) data anda.
Tulisan ini merupakan saduran bebas tulisan sejenis di Computer Emergency Responds Team (http://www.cert.org) yang membahas masalah script Web jahat. Masalah ini timbul bukan karena Web browser yang kita gunakan, akan tetapi lebih di sebabkan karena bagaimana situs Web di bentuk, dan bagaimana proses validasi data masuk & keluar situs Web yang harusnya menjamin tidak ada script yang tidak baik ini untuk masuk ke web browser klien.
Bagaimana cara web script masuk ke web browser kita? Seorang Web developer yang jahat akan mengirimkan script ke web browser kita pada saat kita memasukan data seperti URL, elemen pada formulir, atau permintaan database. Script jahat akan dikirimkan bersama responds situs Web sesuai permintaan yang diminta; akhirnya script jahat akan mendekam di web browser anda.
Konsekuensi terbukanya web browser ke script jahat, antara lain adalah:
  • Mengikuti link yang tidak bisa di percaya di halaman Web, berita e-mail, atau posting di newsgroups.
  • Menggunakan formulir interaktif pada situs yang tidak bisa dipercaya.
  • Memperhatikan halaman Web yang isinya ditimbulkan secara dinamis oleh orang lain.
  • Anda akan terhubung (link) ke situs yang tampaknya aman, dan mengisi form di situs tersebut yang sebetulnya tidak bisa dipercaya, atau mencari database di situ.
Apa yang akan terjadi dengan terbukanya Web browser ke script jahat? Ada beberapa hal yang mungkin terjadi seperti kehilangan password anda, juga tercuri-nya informasi yang mungkin di anggap aman. Script jahat ini bukan mustahil dapat mengeksplorasi kondisi jaringan lokal di organisasi anda (intranet anda) terutama bagi penyerang yang ada di Internet.
Bagaimana cara kita menghindari masalah ini? Cara paling sederhana untuk mengatasi serangan dari script jahat yang masuk dari situs Web adalah dengan cara mematikan semua fasilitas bahasa scripting. Perlu dicatat bahwa dengan matikan fasilitas bahasa scripting belum 100% mematikan serangan, terutama jika programmer tersebut masuk melalui fasilitas HTML untuk membuat
. Sialnya dengan mematikan semua fasilitas ini akan mematikan banyak fungsi Web browser, akhirnya kita harus memilih kapan kita mematikan & kapan menyalakan fasilitas ini untuk memperoleh fungsi yang lebih baik pada saat melakukan browsing.
Cara mengamankan Web browser yang menggunakan Internet Explorer 5 adalah sebagai berikut:
  • Start Internet Explorer seperti saat anda akan melakukan browsing
  • Dari menu Tools pilih Internet Options... . Akan keluar box dialog Internet Options.
  • Pilih Security tab. Akan keluar panel Security Options.
  • Klik pada Internet zone untuk memilih itu.
  • Klik tombol Custom Level. Akan keluar panel Security Settings.
  • Pilih High option dari daftar pull-down.
  • Klik tombol Reset. Sebuah box dialog akan keluar menanyakan apakah anda yakin akan mengubah setting security dari zone tersebut.
  • Klik Yes. Selanjutnya anda perlu melakukan beberapa perubahan setting dan melakukan perubahan sesuai langkah yang di bawah ini.
  • Untuk setting Scripting ActiveX controls yang bertanda safe for Scripting, cek tombol radio untuk men-disable atau keluarkan prompt tergantung level kepercayaan anda.
  • Jika anda memutuskan untuk men-disable Java, untuk setting ijin Java, cek tombol radio untuk men-disable Java. Jika anda tidak mempunyai seting ijin Java, artinya Java telah di disable.
  • Untuk setting Active scripting dibawah bagian Scripting, cek tombol radio untuk men-disable.
  • Klik OK untuk menerima perubahan. Sebuah box dialog keluar menanyakan apakah anda yakin akan perubahan yang dilakukan.
  • Klik Yes.
  • Di dialog box pilihan Internet Options, klik tab Advanced. Akan keluar pilihan panel Advanced.
  • Perhatian / yakinkan bahwa setting pemberitahuan kalau terjadi perubahan antara situs yang aman dan tidak aman di cek.
  • Klik Apply untuk menyimpan perubahan yang dilakukan.
  • Klik OK untuk menutup dialog box Internet Options.
Dengan logika yang hampir sama anda dapat melakukannya untuk Web browser lainnya termasuk Netscape Communicator.

Meningkatkan Security Pada Jaringan Komputer

Lalu lintas komunikasi data melalui Internet dengan TCP/IP-nya telah menjadi suatu kekuatan telekomunikasi yang sangat besar. Tiap jam, menit, hingga detik, data-data elektronik yang berharga lalu lalang dalam Internet tersebut. Tentunya hal tersebut menggugah inspirasi orang-orang tertentu untuk mencoba mendapatkan data-data tersebut. Hal ini menjadi ancaman serius bagi sekuriti di Internet. Untuk itu, kita harus lebih waspada terhadap usaha-usaha yang mengancam integritas data yang kita miliki. Tulisan ini mencoba memberikan alternatif sederhana kepada para pembaca yang hendak memahami masalah sekuriti di Internet. Pada bagian akhir, terdapat sebuah daftar singkat yang berisi tentang sumber-sumber dokumen maupun situs di Internet yang berkaitan dengan tulisan ini dan dapat dijadikan referensi untuk lebih mendalami masalah sekuriti di Internet.
Secara umum, masalah sekuriti di Internet dapat dipandang dari dua sisi penting. Sisi pertama adalah integritas data yang dikirimkan melalui jaringan Internet (kita sebut saja integritas pengiriman data) dan sisi berikutnya adalah tingkat sekuriti dalam jaringan komputer itu sendiri (kita sebut sekuriti jaringan internal). Mari kita bahas satu-persatu dari sisi-sisi tersebut.

Integritas Pengiriman Data
Pada saat kita mengirimkan data melalui jaringan Internet, kita selalu ingin agar data yang kita kirimkan tersebut sampai di tujuan dengan selamat dan tidak mengalami campur tangan pihak lain. Syarat ini menjadi jauh lebih utama apabila data yang kita kirimkan tergolong kategori data rahasia.
Pada saat kita kirimkan, data tersebut akan melalui berbagai jenis komputer, router, atau gateway dan melintasi berbagai macam media fisik komunikasi. Kita mempertaruhkan integritas data kepada keanekaragaman di atas. Tentunya kita tidak mungkin memeriksa tingkat sekuriti di setiap hop/titik yang dilalui oleh data tersebut karena tingkat sebaran dan kepemilikan hop yang sangat beraneka ragam. Salah satu solusi yang dapat diterapkan adalah enkripsi data. Tujuan utama dari solusi ini adalah mencegah terjadinya curi-dengar (eavesdropping) terhadap data yang kita kirimkan maupun yang kita terima. Jika seorang “eavesdropper” melakukan tindakan curi-dengar, ia akan memperoleh data-data yang terenkripsi saja sehingga tidak mencerminkan isi data yang sebenarnya.
Proses enkripsi data bisa diterapkan di lapisan (layer) tertentu dari protokol TCP/IP. Seperti yang telah diketahui, protocol TCP/IP memiliki 4 (empat) lapisan guna menunjang proses komunikasi data. Lapisan tersebut terdiri dari Application Layer, Transport Layer, Internet Layer, Network Access Layer. Kita bisa menerapkan proses enkripsi di masing-masing lapisan tersebut. Masing-masing implementasi dari lapisan-lapisan tersebut adalah sebagai berikut :

• Network Access Layer
Bentuk nyata dari lapisan ini adalah bagian hardware dari sebuah komputer. Bila kita akan menerapkan proses enkripsi di lapisan ini, maka kita harus mencari atau menciptakan hardware khusus yang menangani masalah enkripsi data. Beberapa lembaga penelitian telah mulai menggali lebih dalam kemungkinan penciptaan hardware yang memiliki kemampuan enkripsi data yang lebih baik.


• Internet Layer
Dalam protokol TCP/IP, Internet layer diimplementasikan dalam Internet Protocol (IP). Protokol ini berbentuk software yang mengatur tentang pengalamatan dan proses routing. Protokol ini telah diberikan nilai tambah tersendiri untuk meningkatkan sekuriti data yang dikirimkannya. Nilai tambah tersebut masing-masing adalah Authentication Header dan Encapsulating Security Payload.

Authentication Header (AH) adalah sebuah header tambahan yang bertujuan untuk memberikan jaminan atas syarat integritas data yang dikirimkan dan syarat keaslian sumber pengirim beserta data yang dikirimkan (authentication). Header ini berada di posisi paling akhir dari header-header pada lapisan IP dan sebelum header Encapsulating Security Payload (ESP). AH juga bisa menjamin non-repudiation dari sebuah data apabila penerapan AH menggunakan algoritma kriptografi tertentu. Non-repudiation adalah syarat dimana pihak penerima bisa membuktikan bahwa pihak pengirim benar-benar mengirimkan data yang diterima pihak penerima meskipun pihak pengirim tidak mengakuinya. Informasi yang terkandung di dalam AH ini dihasilkan dari perhitungan seluruh bagian dari datagram IP (mulai dari header IP, header protokol di atas IP, hingga data aslinya). Bila pihak penerima menerima datagram yang tidak otentik berdasarkan penilaian AH, datagram tersebut akan diabaikan. Mekanisme ini bisa digunakan untuk mencegah aksi-aksi IP spoofing. Aksi ini bertujuan agar penyusup bisa berpura-pura sebagai pihak pengirim dengan cara menebak datagram yang akan dikirimkan.

Encapsulating Security Payload (ESP) adalah sebuah mekanisme tambahan pada datagram IP yang bertujuan untuk meningkatkan confidentiality dan integritas data. Confidentiality adalah suatu syarat dimana penerima mengetahui arti yang sebenarnya dari data yang dikirimkan sedangkan pihak lain yang tidak diharapkan tidak akan mengerti arti yang sebenarnya dari data yang dikirimkan. Hasil implementasi ESP ini adalah sebuah datagram IP yang bagian datanya telah terenkripsi. ESP diletakkan di posisi paling akhir dari serangkaian IP header dan sebelum bagian pertama data. ESP memiliki header tersendiri yang disebut ESP Header. Untuk modus paling aman, format ESP Header adalah awal dari header tersebut tidak dienkripsi sedangkan sisa header dan seluruh bagian data dienkripsi.

|<---- Tidak dienkripsi ---->|<----- Dienkripsi ------>|
+------------+-------------------+------------+-----------------------+
| IP Header | IP Header lainnya | ESP Header | data yang dienkripsi |
+------------+-------------------+------------+-----------------------+


Bagian header yang tidak dienkripsi memberikan keterangan tentang cara mendekripsi dan memroses data yang dienkripsi tersebut. ESP dapat diterapkan pada setiap jenis transport layer (TCP, UDP) yang digunakan. Mekanisme ini lebih banyak diterapkan untuk modus Tunnel. Modus Tunnel adalah sebuah modus pada pengiriman data yang lebih bersifat privat dan khusus melalui jaringan Internet. Intranet adalah salah satu pengguna modus Tunnel tersebut terutama Intranet yang digunakan untuk menghubungkan cabang-cabang yang tersebar di berbagai daerah.

• Transport Layer
Dalam konsep TCP/IP, secara umum transport layer dibagi menjadi dua yaitu Transmission Control Protocol (TCP) dan User Datagram Protocol (UDP). Pada lapisan ini, belum begitu banyak mekanisme-mekanisme yang dikembangkan untuk menambahkan aspek sekuriti. TCP sendiri sudah memiliki rutin-rutin yang cukup kompleks dalam mengolah data yang ia terima.

• Application Layer
Lapisan ini adalah lapisan yang langsung berhubungan dengan user. Apa yang dilihat oleh user pada layar monitor komputer adalah tampilan dari Application Layer tersebut.
Teknik-teknik yang digunakan untuk mengenkripsi data pada lapisan aplikasi ini telah banyak berkembang dan mencapai hasil yang cukup memuaskan. Berbagai macam jenis algoritma enkripsi telah dikembangkan dan beberapa di antaranya telah menjadi standar internasional. Beberapa algoritma yang cukup terkenal adalah Data Encryption Standard (DES), Triple-DES, RC2/RC4, International Data Encryption Algorithm (IDEA) dan Skipjack. Algoritma DES dan IDEA telah banyak diterapkan di dunia sedangkan algoritma lainnya telah dipatenkan. Dari algoritma-algoritma di atas, dibuatlah berbagai macam software pengenkripsi. Salah satu yang terkenal dan bersifat shareware adalah Pretty Good Privacy (PGP).
Penerapan software enkripsi pada Application layer bisa bermacam-macam. Salah satunya, kita bisa mengenkripsi isi dari eletronic mail yang kita buat sebelum kita kirimkan. Selain itu, kita juga bisa mengenkripsi file-file yang akan kita berikan kepada orang lain melalui FTP. Pesan-pesan elektronik pun dapat kita enkripsi terlebih dahulu sebelum kita kirimkan. Setelah sampai di tujuan, penerima dapat mendekripsi pada layer yang sama apa yang ia terima sehingga mencerminkan arti yang sebenarnya.
Khusus dalam HyperText Transfer Protocol (HTTP), telah dikembangkan berbagai macam mekanisme pengamanan data yang ditransfer melalui protokol ini. Protokol HTTP menjadi tulang punggung dalam World Wide Web (WWW) dan kita lebih sering melihatnya dalam bentuk homepage di situs-situs Internet. Beberapa perusahaan di dunia telah memanfaatkan WWW sebagai salah satu saran penghubung kepada konsumen dan pelanggan mereka. Bahkan WWW telah pula digunakan sebagai penghubung antar bagian perusahaan mereka sendiri dalam teknologi Intranet. Untuk menjamin integritas data yang dikirimkan, para pakar kriptografi telah mengembangkan beberapa mekanisme enkripsi untuk protokol tersebut. Dua dari berbagai mekanisme yang ada di Internet adalah SecureHTTP (SHTTP) dan Secure Socket Layer (SSL). SSL dikembangkan oleh Netscape dan telah diimplementasikan di beberapa situs di Internet. Dengan adanya mekanisme-mekanisme ini, pengiriman nomor rekening, kata kunci rahasia, dan data-data rahasia lainnya bisa dilakukan di Internet dengan lebih aman.

Sekuriti Jaringan Internal
Sisi selanjutnya adalah keamanan dari jaringan komputer internal. Pada saat kita memutuskan untuk membangun sebuah jaringan komputer yang terhubung ke Internet, saat itu pula kita telah mengambil resiko untuk berhadapan dengan ancaman-ancaman penyusupan dan pengrusakan data dari Internet. Oleh karena itu, kita harus mempersiapkan jaringan komputer kita dengan sebaik mungkin untuk menghadapi serangan-serangan dan ancaman-ancaman tersebut.
Masalah sekuriti jaringan internal ini meliputi beberapa aspek. Untuk mudahnya, masalah tersebut dapat dipecah menjadi dua bagian yaitu bagian software-hardware dan bagian user.

• Bagian software-hardware
Dalam membangun sebuah jaringan komputer, kita memiliki kebebasan dalam merancang, baik dari struktur jaringan maupun konfigurasi hardware dan jenis program yang akan digunakan. Struktur jaringan yang akan direalisasikan dapat dirancang sedemikian rupa sehingga memiliki tingkat sekuriti yang tinggi. Sebagai contoh, kita bisa membuat sebuah jaringan perimeter atau lebih dikenal dengan sebutan DeMilitary Zone (DMZ) yang memberikan layanan dan akses seperlunya saja kepada Internet. Jaringan perimeter ini merupakan jaringan yang langsung berhadapan dengan Internet setelah melalui sebuah router atau gateway.
Dari segi hardware, kita dapat menentukan spesifikasi hardware yang tepat sesuai kebutuhan dan tugas yang akan diberikan kepada hardware tersebut. Sebagai contoh, untuk menjadi sebuah mail server yang menangani 100 buah mailing list atau lebih, tentunya kebutuhan akan jumlah memory/RAM dan swap memory yang disediakan menjadi melonjak. Selain itu, bila terdapat usaha-usaha pengrusakan pada mail server tersebut dengan berbagai cara seperti mail bombing, setidak-tidaknya mail server kita masih bisa bertahan.
Pada bagian software, kita bisa menggunakan sistem operasi dan software-software yang telah dikenal kehandalannya. Hal ini bertujuan supaya sistem operasi maupun software yang kita gunakan mampu menahan gempuran atau serangan dari Internet dan tidak sampai merusak hardware. Selain itu, sebaiknya kita selalu menggunakan software-software keluaran terbaru. Untuk itu, kita harus lebih sering memantau perkembangan software yang kita gunakan tersebut.
Setelah kita memilih sistem operasi dan software yang akan digunakan, kita harus mengkonfigurasi sistem operasi dan software tersebut agar tidak memiliki hole-hole yang bisa dieksplorasi oleh para penyusup dari Internet. Apabila kita tidak waspada, hole-hole yang sudah umum pun bisa muncul pada sistem jaringan komputer kita. Berikut ini terdapat beberapa titik penting pada sistem operasi berbasis Unix yang perlu mendapat perhatian.

• Perintah-perintah berawalan huruf “r”
Perintah-perintah berawalan huruf “r” (rlogin, rsh, rwho, dlsb) perlu ditinjau ulang dari segi kebutuhan. Apabila kita tidak memerlukan fungsi-fungsi perintah di atas maka kita matikan perintah-perintah tersebut. Jika kita memerlukannya, kita harus lebih hati-hati dalam mengkonfigurasi file-file yang berhubungan dengan setting perintah-perintah tersebut. Untuk perintah-perintah tersebut, file konfigurasi yang penting adalah /etc/hosts.equiv.

• File-file dengan suid
File dengan konfigurasi suid adalah file (umumnya berupa program) yang apabila dieksekusi akan memiliki hak setingkat dengan pemilik (owner) dari file tersebut. Sebagai contoh, perintah “chpass” termasuk jenis file suid. Perintah “chpass” ini berguna untuk merubah data-data tentang user seperti: nama lengkap, alamat kantor, alamat rumah, dlsb. Pada dasarnya, perintah “chpass” ini melakukan perubahan pada file yang berisi user password dari komputer tersebut. Oleh karena itu, perintah tersebut memerlukan konfigurasi suid root karena file yang berisi user password hanya bisa diubah oleh root sendiri atau memiliki hak akses setara dengan root. File-file dengan suid root harus dibatasi jumlahnya sesuai kebutuhan. Bila tidak, para penyusup bisa memanfaatkan kelemahan ini untuk memperoleh hak akses setara root pula. Seringkali para penyusup menyiapkan backdoor melalui file-file suid tersebut sehingga saat penyusup ingin kembali masuk ke dalam sistem, ia bisa menggunakan backdoor tersebut. Salah satu langkah penanggulangannya adalah dengan membuat daftar file suid di saat setelah konfigurasi sistem operasi selesai dan melakukan pemeriksaan secara rutin yang kemudian dibandingkan dengan daftar file pertama.

• File & directory permission
Pada saat mengkonfigurasi sistem operasi, file permission dan directory permission sebaiknya ikut dikonfigurasi lebih lanjut selain konfigurasi awal yang telah disediakan dari pencipta sistem operasi tersebut. Batasi user hanya untuk bisa memiliki akses penuh pada home directory user tersebut.

• Network File System (NFS)
NFS memungkinkan kita membuat file system yang berada di komputer lain seolah-olah berada di komputer kita. Tetapi, apabila kita kurang hati-hati dalam mengkonfigurasi-nya, hal ini menjadi makanan empuk bagi para pengrusak. Kita harus memilih direktori mana saja yang perlu dibuat menjadi terbuka terhadap komputer lain. Hak akses juga harus menjadi perhatian sehingga kita dapat menempatkan file-file pada porsi yang sebenarnya. Perbaikan-perbaikan (patches) untuk NFS juga telah tersedia di Internet karena NFS memiliki beberapa titik kelemahan.

• majordomo
Majordomo adalah salah satu software yang menangani mailing list dan sudah tersebar sangat luas. Gunakan selalu majordomo versi di atas 1.91 karena versi di bawah 1.91 memiliki bugs yang cukup berbahaya.

• Fingerd
Utilitas ini sudah cukup terkenal sebagai salah satu alat utama dalam Internet worm yang sempat melumpuhkan jaringan Internet di tahun 1988. Hingga saat ini, utilitas finger masih sering digunakan sebagai langkah awal memantau sistem yang akan disusupi. Meskipun perbaikan-perbaikan terhadap bug yang ada di fingerd telah dilakukan, sebaiknya layanan ini ditutup untuk akses dari luar sehingga perintah finger hanya bisa dilakukan sebatas sistem atau komputer itu saja.

• File /etc/inetd.conf
File /etc/inetd.conf ini berisi konfigurasi service-service yang dijalankan oleh inetd. Sebaiknya file ini diatur pada mode 600 dan dimiliki oleh root. Selain itu, sebaiknya kita menutup layanan-layanan networking yang tidak kita perlukan. Konfigurasi awal dari instalasi sistem operasi seringkali membuka layanan-layanan networking yang tidak kita butuhkan.

• Anonymous FTP
Anonymous FTP disediakan bagi user umum untuk mendapatkan file-file yang kita publikasikan. Hal yang perlu diperhatikan dari sudut pandang sekuriti adalah konfigurasi hak akses yang diberikan pada direktori-direktori yang kita publikasikan. Selain itu, selalu gunakan versi terbaru untuk FTP daemon yang kita gunakan. Versi FTP daemon yang sudah lama memiliki perintah-perintah jarak jauh untuk meletakkan file ataupun membaca file yang berada di direktori selain direktori FTP tersebut.

• SMTP Server
SMTP server adalah server yang bertugas mengatur penghantaran electronic mail dari pengirim ke penerima. SMTP server yang sering digunakan adalah sendmail. Sendmail ini telah terkenal kehandalannya tetapi juga memiliki bugs yang bisa digunakan untuk mendapatkan hak akses setara root. Untuk meminimalkan resiko ini, selalu gunakan versi terbaru dari sendmail. Kita juga bisa menaikkan tingkat proses logging hingga tingkat/level 9. Pada tingkat tersebut, sendmail logger akan mendeteksi usaha-usaha eksploitasi terhadap kelemahan sendmail.

• HTTP Server / Web Server
Baru-baru ini, Web server merupakan salah satu titik eksploitasi yang paling terkenal. Dengan mengeksploitasi bugs yang ada di web server ini, para penyusup bisa mendapatkan hak akses setara root. Hal ini mengakibatkan data-data homepage yang ada di web server itu diacak-acak dan diganti sesuka hati penyusupnya. Untuk mencegah terjadinya hal ini, beberapa langkah pencegahan perlu diambil. Beberapa di antaranya yang cukup dominan:
• Gunakan selalu HTTP daemon yang terbaru dan telah diketahui hingga saat ini belum memiliki bugs. Contoh: NCSA httpd versi 1.5.
• Hilangkan script-script yang tidak perlu yang memerlukan akses ke file system. Umumnya, script-script tersebut disebut dengan Common Gateway Interface (CGI) script.
• Lakukan konfigurasi sebaik-baiknya terhadap CGI script yang kita perlukan sebagai penghubung antara user dengan server.
• Gunakan tapis (filter) untuk mendeteksi masukan-masukan yang diberikan oleh user terutama terhadap karakter-karakter yang berpotensi untuk merusak seperti: \n \r ( . , / ; ~ ! ) > | ^ & $ ` < %.

Selain dari itu, kita bisa menggunakan software firewall untuk membatasi akses dan melakukan pemantauan terhadap aliran transfer data. Software firewall ada yang bersifat shareware dan komersial. Cara instalasi, penggunaan, dan konfigurasinya tidak dibahas pada tulisan ini karena topik tersebut cukup luas
Dalam suatu sistem yang terproteksi cukup ketat, seringkali kita tidak bisa mengakses komputer kita dari jarak jauh. Untuk memenuhi kebutuhan tersebut tanpa harus mengorbankan tingkat sekuriti sistem, kita bisa menempuh dua cara. Cara pertama adalah merubah program yang bertugas menerima akses langsung dari luar sehingga kita bisa memonitor, mencatat maupun membatasi akses yang diberikan. Contoh program yang menerima akses langsung dari Internet adalah telnetd. Cara kedua adalah dengan menyiapkan hardware khusus yang bertindak sebagai perantara antara user dengan komputer. Fungsi dari hardware khusus ini tidak berbeda jauh dengan software yang diubah pada cara pertama.

• Bagian User
Jika sisi software telah dikonfigurasi dengan baik, sisi user yang perlu mendapat perhatian. Seringkali, user pada suatu sistem memilih kata password yang mudah ditebak. Penulis pernah mencoba beberapa password account yang isinya mudah ditebak, antara lain: “Komputer”, “Memori”, kombinasi nama user, nama perusahaan penghasil meja komputer, merek monitor/keyboard/casing komputer, dlsb. Untuk itu, sebagai system administrator, kita perlu memberikan arahan dan anjuran kepada user untuk tidak menggunakan kata-kata yang mudah ditebak sebagai password. Selain itu, jangan menuliskan password pada kertas atau benda apa pun. Walaupun dalam film “War Games” (sebuah film yang cukup terkenal di kalangan hacker di Amerika) telah ditunjukkan akibat penulisan password tetapi masih saja terdapat user yang menuliskan password-nya. Tentunya sudah cukup banyak tips untuk membuat password yang baik. Jika dipandang perlu, konfigurasi password user bisa diatur agar user diharuskan memperbaharui password-nya secara periodik. Cara lain yang bisa dilakukan adalah menjalankan program yang berfungsi memecahkan kode password pada file password yang Anda miliki. Program semacam ini cukup banyak di Internet dan tersedia untuk berbagai platform sistem operasi. Pada sistem operasi Unix, program yang cukup terkenal adalah Crack. Dengan menggunakan program ini, kita dapat mengetahui apakah user telah memilih password dengan baik.

Langkah lain yang bisa kita lakukan adalah mencari dan mendapatkan software-software khusus yang berhubungan dengan masalah sekuriti. Contohnya antara lain: COPS (software penganalisa kelemahan dalam password dan konfigurasi file), SATAN (software penganalisa jarak jauh terhadap usaha-usaha penyusupan dari luar), TCP-Wrapper (software yang bertugas mencatat beberapa aktivitas transfer data), Tripwire (mirip dengan TCP-Wrapper), dlsb. Dengan adanya software ini, kita bisa mengetahui hingga seberapa tinggi tingkat sekuriti sistem jaringan komputer kita.

Penanggulangan
Jika terjadi usaha-usaha penyusupan ke dalam sistem jaringan komputer, kita harus secepat mungkin menutup akses dari mana usaha-usaha penyusupan tersebut. Beberapa ciri-ciri dasar dari usaha-usaha penyusupan adalah usaha login yang gagal terus-menerus, sumber daya komputer yang terserap habis akibat satu atau lebih layanan networking, munculnya file-file aneh yang asal-usulnya tidak diketahui, jebolnya password dari beberapa user, dlsb. Bila penyusup telah berhasil memasuki sistem komputer kita dan bisa memperoleh hak akses setara root, bisa dipastikan sistem komputer kita sudah tidak aman. Mengapa? Karena pada umumnya penyusup telah membuat backdoor yang cukup aman dan tersembunyi kecuali kita mengetahui setiap titik dari backdoor yang dibuat oleh penyusup tersebut dan kita bisa memusnahkannya. Bila kita tidak bisa menemukan backdoor tersebut, jalan teraman adalah instalasi ulang sistem operasi yang ada di komputer tersebut .

Sebagai system administrator yang baik, kita seharusnya selalu membaca log file yang banyak dihasilkan oleh program-program yang dieksekusi di komputer kita. Dengan membaca log file ini, kejadian-kejadian yang tidak diinginkan dapat dideteksi lebih dini.

Akhir kata, “tiada gading yang tak retak”. Kita harus selalu waspada dengan kesalahan-kesalahan yang mungkin kita perbuat baik dengan sengaja maupun tidak yang baik secara langsung ataupun tidak langsung dapat mengancam sekuriti sistem jaringan komputer kita. Kita juga harus selalu meningkatkan tingkat keterampilan dan keahlian kita karena usaha-usaha eksplorasi yang dilakukan oleh para hacker, cracker, dan phreaker selalu lebih maju.

Daftar Sumber-sumber Dokumen dan Situs-situs di Internet yang berkaitan dengan masalah sekuriti di Internet

Dokumen:
• Computer Security Basics, Deborah Russell & G.T. Gangemi Sr., © 1991 O’Reilly & Associates, Inc.
• Pratical Unix Security, Simon Garfinkel & Gene Spafford, © 1991 O’Reilly & Associates, Inc.
• Unix System Security: A Guide for Users and System Administrators, David A. Curry, © 1992 Addison-Wesley Professional Computing Series
• Firewalls and Internet Security, William R. Cheswick & Steven M. Bellovin, © 1994 AT&T Bell Laboratories, Addison-Wesley Publishing Company
• Building Internet Firewalls, Brent Chapman and Elizabeth Zwicky, © 1995 O’Reilly & Associates, Inc.
• Pretty Good Privacy, Simon Garfinkel, © 1995 O’Reilly & Associates, Inc.
• Dokumen berikut dapat diperoleh melalui ftp.ds.internic.net di direktori /rfc/ :
• RFC 931, Authentication Server, Michael St. Johns.
• RFC 1244, Site Security Handbook, J. Paul Holbrook & Joyce K. Reynolds.
• RFC 1281, Guidelines for the Secure Operation of the Internet, Richard D. Pethia & Stephen D. Crocker.
• RFC 1508, Generic Security Service Application Program Interface, John Linn.
• RFC 1750, Randomness Recommendations for Security, Donald E. Eastlake 3rd & Stephen D. Crocker.
• RFC 1825, Security Architecture for the Internet Protocol, Randall Atkinson.
• RFC 1826, IP Authentication Header, Randall Atkinson.
• RFC 1827, IP Encapsulating Security Payload (ESP), Randall Atkinson.
• RFC 2015, MIME Security with Pretty Good Privacy (PGP), Michael Elkins.
• Beberapa dokumen yang terletak di ftp.cs.purdue.edu pada direktori /pub/spaf/ssecurity/ yang dapat diambil melalui anonymous ftp.
• Orange Book & Red Book, part of The Rainbow Books, DoD Computer Security Center. Kedua dokumen tersebut terdapat di ftp.cert.org pada direktori /pub/info/orange-book.Z dan /pub/info/red-book.Z.


Software:
Crack, ftp://ftp.auscert.org.au/pub/cert/tools/crack/*
COPS, ftp://ftp.auscert.org.au/pub/cert/tools/cops/1.04
PGP, ftp://ftp.ifi.uio.no/pub/pgp/
SATAN, ftp://ftp.win.tue.nl/pub/security/satan*
Tiger, ftp://net.tamu.edu/pub/security/TAMU/tiger-2.2.3.tar.gz
TCP-Wrapper, ftp://ftp.win.tue.nl/pub/security/tcp_wrappers_7.6.tar.gz
Tripwire, ftp://ftp.auscert.org.au/pub/coast/COAST/Tripwire/*