Menganalisis jaringan berbasis luas
Jaringan / network adalah suatu mekanisme yang memungkinkan berbagai komputer terhubung dan para penggunanya dapat berkomunikasi dan share resources satu sama. Informasi dan data bergerak melalui media transmisi jaringan sehingga memungkinkan pengguna jaringan komputer untuk saling bertukar dokumen dan data, mencetak pada printer yang sama dan bersama-sama menggunakan hardware / software yang terhubung dengan jaringan.
Saat ini kita mengenal beberapa jenis jaringan pada umumnya yatu jaringan data dan internet.
Jaringan data adalah sebuah jaringan yang memungkinkan komputer-komputer yang ada saling bertukar data. Contoh yang paling sederhana adalah dari jaringan data adalah dua buah PC terhubung melalui sebuah kabel. Akan tetapi rata-rata jaringan data menghubungkan banyak alat.
Jaringan internet adalah sekumpulan jaringan-jaringan yang saling terhubung oleh alat jaringan dan akan menjadikan jaringan-jaringan tersebut sebagai satu jaringan yang besar. Public Internet adalah contoh yang paling mudah dikenali sebagai jaringan tunggal yang menghubungkan jutaan komputer.
ARSITEKTUR JARINGAN
Ada 3 jenis arsitektur jaringan data :
1. LAN (Local Area Network)
Jaringan ini beroperasi dalam area yang jaraknya terbatas(kurang dari 10 kilometer).Biasanya jaringan ini bersifat tertutup karena hanya digunakan oleh sekumpulan orang dan memberikan akses bandwith yang tinggi dalam lingkup kelompok yang menggunakannya.Alat yang biasa digunakan adalah Switch dan Hub.
2. WAN (Wide Area Network)
Jaringan ini beroperasi dalam area yang lebih luas dari LAN.Biasanya jaringan WAN berfungsi untuk menghubungkan LAN yang berada terpisah secara geografis. Biasanya digunakan juga untuk fulltime/partime connectivity antar daerah dan juga untuk public services seperti email. Alat yang biasa digunakan di jaringan ini adalah Router.
3. MAN (Metropolitan Area Network )
Jaringan ini beroperasi dalam area yang lebih luas secara geografis.Biasanya menghubungkan jaringan WAN yang terpisah sehingga memungkinkan untuk terjadinya pertukaran informasi dan sharing data dan devices. Alat yang digunakan adala kumpulan dari Router dan Gateway.
Jaringan yang pertama kali dikenalkan adalah LAN. WAN diperkenalkan sebagai jaringan yang menghubungkan LAN-LAN yang ada sehingga user juga dapat membagi informasi dan mengakses alat-alat yang ada.Di sini yang akan kita bahas lebih lanjut adalah mengenai WAN.
Saat kita akan membahas lebih dalam mengenai jaringan ada 2 konsep yang penting yaitu:
PROTOCOL
Protocol banyak digunakan untuk proses komunikasi diantara entiti pada sistem yang berbeda-beda. Istilah entiti merujuk pada program-program aplikasi user sedangkan sistem lebih pada komputer dan terminal.
Elemen-elemen kunci untuk sebuah protocol adalah sebagai berikut :
Syntax → Meliputi segala sesuatu yang berkaitan dengan format data dan level-level sinyal
Semantics → Meliputi informasi kontrol untuk koordinasi dan pengendalian kesalahan
Timing → Meliputi kesesuaian urutan dan kecepatan
ARSITEKTUR KOMUNIKASI KOMPUTER
Ada 2 arsitektur protocol yang digunakan sebagai dasar bagi pengembangan standar-standar:
Model TCP/IP
Model dan protokol TCP/IP merupakan open standard yang merupakan standar teknis dan historis dari internet. Pada tahun 1973, Bob Kahn dan Vint Cerf mengerjakan proyek yang nantinya disebut TCP/IP. Selanjutnya, model TCP/IP dikembangkan Departemen Pertahanan USA (DoD) pada tahun 1981 (cisco.netacad.net, ch9, s1) dengan tujuan ingin menciptakan suatu jaringan yang dapat bertahan dalam segala kondisi.
TCP/IP adalah jenis protokol pertama yang digunakan dalam hubungan internet, sehingga banyak istilah dan konsep yang dipakai dalam hubungan internet berasal dari istilah dan konsep yang dipakai oleh protokol TCP/IP. Perkembangan TCP/IP menciptakan suatu standar de facto, yaitu suatu standar yang diterima oleh kalangan pemakai dengan sendirinya karena pemakaian yang luas.
Beberapa layer pada model TCP/IP mempunyai nama yang sama dengan model OSI. Gambar 2.2 dibawah ini merupakan gambaran dari model TCP/IP dimana dapat dilihat bahwa model TCP/IP juga dibagi menjadi 2 bagian, yaitu bagian networks dan protocolsTopologi Jaringan
Setelah kita mengetahui komponen untuk membangun sebuah jaringan, maka langkah selanjutnya adalah merancang jaringan sesuai yang kita perlukan. Apakah jaringan yang akan kita bangun akan berbentuk bintang (star), lingkaran (ring), dan sebagainya. Hal tersebut dinamakan dengan topologi jaringan.
Topologi WAN
Topologi WAN menggambarkan cara fasilitas transmisi digunakan berdasarkan lokasi – lokasi yang terhubung. Banyak topologi yang memungkinkan, masing – masing mempunyai perbedaan cost, performance dan scalability sendiri – sendiri. Topologi – topologi yang sering digunakan antara lain ring, star, full-mesh, partial-mesh yang memiliki bentuk topologi yang sama dengan LAN, dan multi-tiered meliputi two-tiered dan three-tiered yang tidak terdapat pada LAN. Berikut pada gambar 2.11 adalah contoh dari topologi tiered.
Topologi Ring
Topologi ini menghubungkan satu node ke node berikutnya dan node terakhir terhubung ke node awal. Hal ini tentunya membuat bentuk yang menyerupai lingkaran.
Topologi Star
Topologi ini menghubungkan semua kabel pada sebuah titik sentral terkonsentrasi.
Topologi Mesh
Topologi mesh diimplementasikan untuk menyediakan perlindungan sebanyak mungkin yang diinginkan dari interupsi pada network service. Penggunaan dari topologi mesh pada sistem jaringan terkontrol dari pembangkit tenaga nuklir adalah sebuah contoh yang sangat sesuai. Seperti sudah diperlihatkan pada gambar dibawah ini, setiap host memiliki koneksi dengan host lain.
Meskipun internet memiliki banyak hubungan ke setiap lokasi, internet tidak mengadopsi topologi ini secara penuh. Meskipun internet memiliki banyak hubungan ke setiap lokasi, internet tidak mengadopsi topologi ini secara penuh. Hal ini dikarenakan oleh biaya dan bandwidth yang dibutuhkan untuk menghubungkan setiap node sangatlah besar dan hampir tidak mungkin untuk dilakukan.
Pemilihan Topologi
Pada saat pemilihan topologi jaringan, cukup banyak pertimbangan yang harus diambil tergantung pada kebutuhan. Faktor-faktor yang perlu mendapatkan pertimbangan antara lain adalah sebagai berikut:
Biaya, sistem apa yang paling efisien yang dibutuhkan organisasi
Kecepatan, sejauh mana kecepatan yang dibutuhkan oleh sistem
Lingkungan, mis: listrik, adakah faktor lingkungan yang berpengaruh
Ukuran (skalabilitas), berapa besar ukuran jaringan. Apakah jaringan memerlukan file server atau sejumlah server khusus.
Konektivitas, apakah pemakai yang lain perlu mengakses jaringan dari berbagai lokasi.
Jenis Konektifitas Jaringan WAN
Ada beberapa jenis konektifitas dalam WAN,yaitu :
1. Leased Line
Biasanya disebut sebagai koneksi point-to-point atau dedicated koneksi. Leased Line jalur komunikasi WAN yang dibangun dari CPE melalui DCE switch, menuju remote site CPE memperbolehkan jairngan DTE untuk berkomunikasi kapan saja dengan tanpa prosedur settingan sebelum mentransmisikan data.Ketika biaya bukan masalah,ini adalah pilihan yang terbaik.Leased Line menggunakan synchronous serial lines sampai dengan 45Mbps. Enkapsulasi HDLC dan PPP seringkali digunakan dalam leased line.
PPP
PPP (Point-to-Point Protocol) merupakan protocol data-link yang bsia digunakan melalui media asynchronous (dial-up) ataupun synchronous (ISDN) dan menggunakan LCP (Link Control Protocol) untuk membangun dan menjaga koneksi yang ada.
2. Circuit Switching
Ketika kita mendengar istilah circuit switching yang akan terpikirkan adalah panggilan telepon.Keuntungan terbesar adalah biaya.Kita hanya membayar untuk waktu yang kita gunakan.Tidak ada data yang akan dikirim sebelum koneksi dibangun atau dijalankan. Circuit switching menggunakan dial-up modems atau ISDN, dan biasa digunakan untuk pengiriman data pada bandwith yang kecil.
ISDN
ISDN adalah layanan telekomunikasi seluruh dunia yang menggunakan transmisi digital dan teknologi switching untuk mendukung komunikasi data digital dan suara.
Ada 2 macam ISDN yaitu ISDN BRI dan PRI.
ISDN BRI (Basic Rate Interface) terdiri dari 2 B channels dan 1 D channel. Channel B BRI bekerja pada 64Kbps dan membawa data. Channel D BRI bekerja pada 16Kbps dan biasanya membawa kontrol dan informasi pensinyalan. BRI juga menyediakan kontrol framing dengan jumlah total bit rate mencapai 144Kbps.
ISDN Primary Rate Interface (PRI) terdiri dari 23 B channels dan satu 64Kbps D channel di Amerika Utara dan Jepangdengan total bit rate mencapai 1.544Mbps.
3. Packet Switching
Ini adalah metode switching WAN yang memungkinkan perusahaan kita untuk berbagi bandwidth dengan perusahaan untuk menghemat biaya. Packet switching bisa dianalogikan mirip dengan leased line tetapi biaya yang diperlukan hanya sebesar ketika kita menggunakan model circuit switching. Sekarang yang menjadi pertimbangan apakah diperlukan pengiriman data secara konstan? Apabila iya, maka pilihan ini kurang tepat. Contoh dari Packet Switching adalah Frame Relay dan X.25. Kecepatan akses berkisar anatara 56Kbps sampai T3 (45 Mbps).
Frame Relay
Frame Relay merupakan bentuk packet switching yang didasarkan atas pengunaan frame lapisan jalur dengan panjang variabel.Tidak terdapat lapisan jaringan, dan beberapa fungsi dasar telah dipersingkat atau dikurangi agar menampilkan laju penyelesaian yang lebih besar.
Frame Relay dirancang untuk mengeliminasi banyaknya overhead pada sistem ujung pemakai dan pada jaringan packet-switching. Pada Frame Relay, sebuah frame data pemakai tunggal dikirim dari sumber ke tujuan dan sebuah balasan yang dibangkitkan oleh lapisan yang lebih tinggi dibawa kembali di dalam frame.Kekurangan dari frame relay adalah tidak adanya kemampuan untuk menampilkan flow control dan kontrol kesalahan jalur demi jalur.Kelebihan dari Frame Relay adalah proses komunikasi yang ringan dan meningkatnya keandalan fasilitas transmisi dan switching
KOMPONEN DALAM JARINGAN WAN
WAN menghubungkan LAN-LAN yang terpisah secara geografis (lebih dari 100 meter) sehingga secara otomati komponen yang terdapat dalam LAN juga terdapat dalam WAN.
1. Router
Router adalah penyaring atau filter lalu lintas data. Penyaringan dilakukan dengan menggunakan routing protocol tertentu. Router bukanlah perangkat fisikal, melainkan logikal. Misalnya sebuah IP router dapat membagi jaringan menjadi beberapa subnet sehingga hanya lalu lintas yang ditujukan untuk IP adress tertentu yang dapat mengalir dari suatu segmen ke segmen lainnya.
Router memiliki 2 interface (port) yaitu interface serial dan ethernet.Interface Serial biasanya menggunakan kabel DTE/DCE dan seringkali digunakan untuk koneksi WAN atau internet.Sedangkan interface ethernet seringkali digunakan koneksi ke LAN.Rata-rata router saat ini sudah memiliki interface Fast Ethernet (100 BaseT) bahkan ada beberapa yang sudah memiliki interface Gigabit Ethernet (1000Base T).
Router menggunakan routing protocol untuk bertukar informasi routing. Routing protocol memungkinkan router untuk mengetahui informasi dari router lain yang berada di jaringan sehingga data bisa dikirim pada tujuan yang tepat.
Perlu diingat bahwa dua router yang berkomunikasi satu sama lain harus menggunakan routing protocol yang sama atau mereka tidak bisa bertukar informasi.
Routing protocol yang banyak digunakan :
· RIP v1
· RIP v2
· IGRP (Interior Gateway Routing Protocol)
· EIGRP (Exterior Gateway Routing Protocol)
· OSPF (Open Shortest Path First)
· IS-IS
· BGP (Border Gateway Protocol)
· Static Route
2. Switch
Switch dikenal juga dengan istilah LAN switch merupakan perluasan dari bridge. Ada dua buah arsitektur switch, sebagai berikut:
Cut through
Kelebihan dari arsitektur switch ini terletak pada kecepatan, karena pada saat sebuah paket datang, switch hanya memperhatikan alamat tujuan sebelum diteruskan ke segmen tujuannya.
Store and forward
Switch ini menerima dan menganalisa seluruh isi paket sebelum meneruskannya k etujuan dan untuknya memerlukan waktu.
Keuntungan menggunakan switch apabila bila switch tersebut merupakan base Ethernet adalah karena setiap segmen jaringan memiliki bandwith 10 Mbps penuh,dan 100 Mbps apabila base Fast Ethernet dan tidak terbagi seperti pada hub.
3. Hub
Hub adalah suatu perangkat yang memiliki banyak port. Hub akan menghubungkan beberapa node (komputer) sehingga akan membentuk suatu jaringan dengan topologi star[1]. Pada jaringan yang umum, sebuah port akan menghubungkan hub dengan komputer Server. Sementara itu port yang lain digunakan untuk menghubungkan hub dengan node-node.
Hub hanya memungkinkan user untuk berbagi jalur yang sama. Pada jaringan tersebut, tiap user hanya akan mendapatkan kecepatan dari bandwith yang ada. Misalkan jaringan yang digunakan adalah Ethernet 10 Mbps dan pada jaringan tersebut tersambung 10 unit komputer. Jika semua komputer tersambung ke jaringan secara bersamaan, maka bandwith yang dapat digunakan oleh masing-masing user rata-rata adalah 1 Mbps.
4. Kabel
Kabel yang digunakan dalam jaringan WAN ada 2 jenis.
1. Kabel UTP
Ada dua buah jenis kabel UTP yakni shielded dan unshielded. Shielded adalah kabel yang memiliki selubung pembungkus. Sedangkan unshielded tidak memiliki selubung pembungkus. Untuk koneksinya digunakan konektor RJ11 atau RJ-45.
UTP cocok untuk jaringan dengan skala dari kecil hingga besar. Dengan menggunakan UTP, jaringan disusun berdasarkan topologi star dengan hub sebagai pusatnya. Kabel ini umumnya lebih reliable dibandingkan dengan kabel koaksial.
Ada beberapa kategori dari kabel UTP. Yang paling baik adalah kategori 5.
Ada dua jenis kabel, yakni straight-through dan crossed.
Kabel Straight-through dipakai untuk menghubungkan komputer ke Hub, komputer ke Switch atau Switch ke Switch.
Sedangkan kabel crossed digunakan untuk menghubungkan Hub ke Hub atau Router ke Router.
Untuk kabel kategori 5, ada 8 buah kabel kecil di dalamnya yang masing-masing memiliki kode warna. Akan tetapi hanya kabel 1,2,3,6. Walaupun demikian, ke delapan kabel tersebut semuanya terhubung dengan jack.
Untuk kabel straight-through, kabel 1, 2, 3, dan 6 pada suatu ujung juga di kabel 1,2,3, dan 6 pada ujung lainnya. Sedangkan untuk kabel crossed, ujung yang satu adalah kebalikan dari ujung yang lain ( 1 menjadi 3 dan 2 menjadi 6).
2. Kabel DTE/DCE
Kabel DTE (Data Termination Equipment) digunakan untuk menghubungkan antara Router dengan Router atau Router dengan modem .
Sedangkan kabel DCE (Data Termination Equipment) digunakan untuk menghubungkan antara modem dengan device komunikasi internet.
Rabu, 11 September 2019
Kamis, 05 September 2019
4.1.1 Melakukan konfigurasi FTP Server
Menguji konfigurasi securing FTP
FTP sebenarnya cara yang tidak aman dalam mentransfer suatu file karena file dikirimkan Servertanpa di-enkripsi terlebih dahulu tetapi melalui clear text. Mode text yang dipakai untuk transfer data adalah format ASCII atau format binary. Secara default, FTP menggunakan mode ASCII dalam transfer data. Karena pengirimannya tanpa enkripsi, username, password, data yang di transfer, maupun perintah yang dikirim dapat di sniffing oleh orang dengan menggunakan protocol analyzer (sniffer). Solusi yang digunakan adalah dengan menggunakan SFTP (SSH FTP) yaitu FTP yang berbasis pada SSH atau menggunakan FTPS (FTP over SSL) sehingga data yang dikirim terlebih dahulu di enkripsi.
Konfigurasi Securing FTP:
a. Installasi Openssh ubuntu@linux:~$ sudo apt-get install openssh-server
b. Buat group baru ftpaccess untuk user FTP ubuntu@linux:~$ sudo groupadd ftpaccess
c. Konfigurasi /etc/ssh/sshd_config
Temukan Subsystem sftp /usr/lib/openssh/sftp-server Dan
tambahkan kata berikut di akhir :
Subsystem sftp internal-sftp
Match group ftpaccess
ChrootDirectory %h
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp
d. Restart sshd service ubuntu@linux:~$ sudo service ssh restart
Selanjutnya merupakan langkah untuk membuat users yang akan akses sftp e. Buat user
smk dengan group ftpaccess dan ubuntu@linux:~$ sudo useradd -m smk -g ftpaccess -s
/usr/sbin/nologin ubuntu@linux:~$ sudo passwd smk
f. Ganti kepemilikan dari home direktori ubuntu@linux:~$ sudo chown root /home/smk
g. Buat folder di dalam direktori home untuk mengganti kepemilikan dari folder tersebut
ubuntu@linux:~$ sudo mkdir /home/smk/www ubuntu@linux:~$ sudo chown
john:ftpaccess /home/smk/www
Sekarang cobalah untuk menghubungkan server menggunakan SFTP (port : 22 ) dan
pastikan Pengguna dapat meng-upload file ke direktori www dan tidak dapat mengakses
folder lain di luar direktori home.
FTP sebenarnya cara yang tidak aman dalam mentransfer suatu file karena file dikirimkan tanpa di-enkripsi terlebih dahulu tetapi melalui clear text. Mode text yang dipakai untuk transfer data adalah format ASCII atau format binary. Secara default, FTP menggunakan mode ASCII dalam transfer data. Karena pengirimannya tanpa enkripsi, username, password, data yang di transfer, maupun perintah yang dikirim dapat di sniffing oleh orang dengan menggunakan protocol analyzer (sniffer). Solusi yang digunakan adalah dengan menggunakan SFTP (SSH FTP) yaitu FTP yang berbasis pada SSH atau menggunakan FTPS (FTP over SSL) sehingga data yang dikirim terlebih dahulu di enkripsi.Konfigurasi Securing FTP:
a. Installasi Openssh ubuntu@linux:~$ sudo apt-get install openssh-server
b. Buat group baru ftpaccess untuk user FTP ubuntu@linux:~$ sudo groupadd ftpaccess
c. Konfigurasi /etc/ssh/sshd_config
Temukan Subsystem sftp /usr/lib/openssh/sftp-server Dan tambahkan kata berikut di akhir :
Subsystem sftp internal-sftp
Match group ftpaccess
ChrootDirectory %h
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp
d. Restart sshd service ubuntu@linux:~$ sudo service ssh restar
Selanjutnya merupakan langkah untuk membuat users yang akan akses sftp e. Buat user
smk dengan group ftpaccess dan ubuntu@linux:~$ sudo useradd -m smk -g ftpaccess -s
/usr/sbin/nologin ubuntu@linux:~$ sudo passwd smk
f.Ganti kepemilikan dari home direktori ubuntu@linux:~$ sudo chown root /home/smk
g. Buat folder di dalam direktori home untuk mengganti kepemilikan dari folder tersebut
ubuntu@linux:~$ sudo mkdir /home/smk/www ubuntu@linux:~$ sudo chown
john:ftpaccess /home/smk/www
Sekarang cobalah untuk menghubungkan server menggunakan SFTP (port : 22 ) dan pastikan Pengguna dapat meng-upload file ke direktori www dan tidak dapat mengakses folder lain di luar direktori home
FTP sebenarnya cara yang tidak aman dalam mentransfer suatu file karena file dikirimkan Servertanpa di-enkripsi terlebih dahulu tetapi melalui clear text. Mode text yang dipakai untuk transfer data adalah format ASCII atau format binary. Secara default, FTP menggunakan mode ASCII dalam transfer data. Karena pengirimannya tanpa enkripsi, username, password, data yang di transfer, maupun perintah yang dikirim dapat di sniffing oleh orang dengan menggunakan protocol analyzer (sniffer). Solusi yang digunakan adalah dengan menggunakan SFTP (SSH FTP) yaitu FTP yang berbasis pada SSH atau menggunakan FTPS (FTP over SSL) sehingga data yang dikirim terlebih dahulu di enkripsi.
Konfigurasi Securing FTP:
a. Installasi Openssh ubuntu@linux:~$ sudo apt-get install openssh-server
b. Buat group baru ftpaccess untuk user FTP ubuntu@linux:~$ sudo groupadd ftpaccess
c. Konfigurasi /etc/ssh/sshd_config
Temukan Subsystem sftp /usr/lib/openssh/sftp-server Dan
tambahkan kata berikut di akhir :
Subsystem sftp internal-sftp
Match group ftpaccess
ChrootDirectory %h
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp
d. Restart sshd service ubuntu@linux:~$ sudo service ssh restart
Selanjutnya merupakan langkah untuk membuat users yang akan akses sftp e. Buat user
smk dengan group ftpaccess dan ubuntu@linux:~$ sudo useradd -m smk -g ftpaccess -s
/usr/sbin/nologin ubuntu@linux:~$ sudo passwd smk
f. Ganti kepemilikan dari home direktori ubuntu@linux:~$ sudo chown root /home/smk
g. Buat folder di dalam direktori home untuk mengganti kepemilikan dari folder tersebut
ubuntu@linux:~$ sudo mkdir /home/smk/www ubuntu@linux:~$ sudo chown
john:ftpaccess /home/smk/www
Sekarang cobalah untuk menghubungkan server menggunakan SFTP (port : 22 ) dan
pastikan Pengguna dapat meng-upload file ke direktori www dan tidak dapat mengakses
folder lain di luar direktori home.
FTP sebenarnya cara yang tidak aman dalam mentransfer suatu file karena file dikirimkan tanpa di-enkripsi terlebih dahulu tetapi melalui clear text. Mode text yang dipakai untuk transfer data adalah format ASCII atau format binary. Secara default, FTP menggunakan mode ASCII dalam transfer data. Karena pengirimannya tanpa enkripsi, username, password, data yang di transfer, maupun perintah yang dikirim dapat di sniffing oleh orang dengan menggunakan protocol analyzer (sniffer). Solusi yang digunakan adalah dengan menggunakan SFTP (SSH FTP) yaitu FTP yang berbasis pada SSH atau menggunakan FTPS (FTP over SSL) sehingga data yang dikirim terlebih dahulu di enkripsi.Konfigurasi Securing FTP:
a. Installasi Openssh ubuntu@linux:~$ sudo apt-get install openssh-server
b. Buat group baru ftpaccess untuk user FTP ubuntu@linux:~$ sudo groupadd ftpaccess
c. Konfigurasi /etc/ssh/sshd_config
Temukan Subsystem sftp /usr/lib/openssh/sftp-server Dan tambahkan kata berikut di akhir :
Subsystem sftp internal-sftp
Match group ftpaccess
ChrootDirectory %h
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp
d. Restart sshd service ubuntu@linux:~$ sudo service ssh restar
Selanjutnya merupakan langkah untuk membuat users yang akan akses sftp e. Buat user
smk dengan group ftpaccess dan ubuntu@linux:~$ sudo useradd -m smk -g ftpaccess -s
/usr/sbin/nologin ubuntu@linux:~$ sudo passwd smk
f.Ganti kepemilikan dari home direktori ubuntu@linux:~$ sudo chown root /home/smk
g. Buat folder di dalam direktori home untuk mengganti kepemilikan dari folder tersebut
ubuntu@linux:~$ sudo mkdir /home/smk/www ubuntu@linux:~$ sudo chown
john:ftpaccess /home/smk/www
Sekarang cobalah untuk menghubungkan server menggunakan SFTP (port : 22 ) dan pastikan Pengguna dapat meng-upload file ke direktori www dan tidak dapat mengakses folder lain di luar direktori home
4.1 Mengkonfigurasi FTP Server
Mengkonfigurasi FTP Server
FTP merupakan protokol standar dengan STD 9, dijelaskan pada RFC 959 – File Transfer Protocol (FTP) dan diupdate dengan RFC 2228 – FTP security extension. FTP dapat melakukan duplikat file secara dua arah dari komputer yang satu ke komputer lainnya atau sebaliknya. Client dapat mengirim file menuju server atau dapat meminta suatu file dari server. Untuk mengakses file di server, client diharuskan untuk mengidentifikasikan dirinya terlebih dahulu, kemudian server akan melakukan proses authentikasi untuk user atau pengguna tersebut.
FTP menggunakan koneksi berbasis connection-oriented, sehingga dari kedua sisi harus memiliki koneksi TCP/IP. FTP menggunakan TCP sebagai protokol transport. FTP server menerima koneksi pada port 21 dan 20. FTP server menggunakan dua port yang berbeda, satu digunakan untuk login dan memasukan perintah. Port lainnya digunakan untuk transfer File. Pada kedua sisi jaringan, aplikasi FTP dilengkapi dengan protocol interpreter (PI), data transfer protocol (DTP), dan tampilan antar muka. Sehingga prinsip kerja protokol FTP adalah sebagai user interface melakukan perintah melalui PI dan dilanjutkan ke sisi server. Untuk melakukan transfer file PI memberikan perintah pada DTP untuk mengirimkan file.
Konfigurasi FTP Server
Ubuntu menggunakan vsftpd ( Very Secure ftpd ) untuk keperluan FTP server. vsftpd merupakan paket aplikasi yang bersifat free sehingga dapat didownload secara cuma-cuma. Untuk melihat apakah paket tersebut benarbenar telah terinstalasi ceklah dengan perintah : a. Instalasi vsftp
# apt-get install vsftpd
b. Untuk mengontrol vsftpd, cukup gunakan perintah sebagai berikut :
# /etc/init.d/vsftpd start
# /etc/init.d/ vsftpd stop # /etc/init.d/vsftpd restart vsftpd berisi beberapa buah file yang diantaranya bernama vsftpd. File ini merupakan file yang digunakan untuk mengaktifkan FTP server. vsftpd akan residen di memori selama server berjalan dan melayani client-client yang meminta layanan ftp. Dalam istilah teknis program-program yang bekerja dengan cara seperti ini disebut sebagai daemon.
c. Buka file konfigurasi VSFTPD default yang terdapat di /etc/vsftpd.conf dengan menggunakan perintah : sudo nano /etc/vsftpd.conf
d. Disable anonymous untuk mencegah anonymous user berhasil login
anonymous_enable=NO
Untuk mempermudah pencarian, gunakan CTRL+W dan masukan barisan kata atau kalimat konfigurasi yang dinginkan.
e. Selanjutnya mengaktifkan (enable) login user yang menggunakan file otentikasi lokal dengan menghilangkan tanda pagar sebelum :
local_enable=YES
f. Agar user dapat melakukan modifikasi file system, perlu menghilangkan tanda pagar sebelum :
write_enable=YES
FTP merupakan protokol standar dengan STD 9, dijelaskan pada RFC 959 – File Transfer Protocol (FTP) dan diupdate dengan RFC 2228 – FTP security extension. FTP dapat melakukan duplikat file secara dua arah dari komputer yang satu ke komputer lainnya atau sebaliknya. Client dapat mengirim file menuju server atau dapat meminta suatu file dari server. Untuk mengakses file di server, client diharuskan untuk mengidentifikasikan dirinya terlebih dahulu, kemudian server akan melakukan proses authentikasi untuk user atau pengguna tersebut.
FTP menggunakan koneksi berbasis connection-oriented, sehingga dari kedua sisi harus memiliki koneksi TCP/IP. FTP menggunakan TCP sebagai protokol transport. FTP server menerima koneksi pada port 21 dan 20. FTP server menggunakan dua port yang berbeda, satu digunakan untuk login dan memasukan perintah. Port lainnya digunakan untuk transfer File. Pada kedua sisi jaringan, aplikasi FTP dilengkapi dengan protocol interpreter (PI), data transfer protocol (DTP), dan tampilan antar muka. Sehingga prinsip kerja protokol FTP adalah sebagai user interface melakukan perintah melalui PI dan dilanjutkan ke sisi server. Untuk melakukan transfer file PI memberikan perintah pada DTP untuk mengirimkan file.
Konfigurasi FTP Server
Ubuntu menggunakan vsftpd ( Very Secure ftpd ) untuk keperluan FTP server. vsftpd merupakan paket aplikasi yang bersifat free sehingga dapat didownload secara cuma-cuma. Untuk melihat apakah paket tersebut benarbenar telah terinstalasi ceklah dengan perintah : a. Instalasi vsftp
# apt-get install vsftpd
b. Untuk mengontrol vsftpd, cukup gunakan perintah sebagai berikut :
# /etc/init.d/vsftpd start
# /etc/init.d/ vsftpd stop # /etc/init.d/vsftpd restart vsftpd berisi beberapa buah file yang diantaranya bernama vsftpd. File ini merupakan file yang digunakan untuk mengaktifkan FTP server. vsftpd akan residen di memori selama server berjalan dan melayani client-client yang meminta layanan ftp. Dalam istilah teknis program-program yang bekerja dengan cara seperti ini disebut sebagai daemon.
c. Buka file konfigurasi VSFTPD default yang terdapat di /etc/vsftpd.conf dengan menggunakan perintah : sudo nano /etc/vsftpd.conf
d. Disable anonymous untuk mencegah anonymous user berhasil login
anonymous_enable=NO
Untuk mempermudah pencarian, gunakan CTRL+W dan masukan barisan kata atau kalimat konfigurasi yang dinginkan.
e. Selanjutnya mengaktifkan (enable) login user yang menggunakan file otentikasi lokal dengan menghilangkan tanda pagar sebelum :
local_enable=YES
f. Agar user dapat melakukan modifikasi file system, perlu menghilangkan tanda pagar sebelum :
write_enable=YES
3.1.2 Menentukan cara konfigurasi FTP Server
Menguji Konfigurasi FTP Server
FTP merupakan protokol standar dengan STD 9, dijelaskan pada RFC 959 – File Transfer Protocol (FTP) dan diupdate dengan RFC 2228 – FTP security extension. FTP dapat melakukan duplikat file secara dua arah dari komputer yang satu ke komputer lainnya atau sebaliknya. Client dapat mengirim file menuju server atau dapat meminta suatu file dari server. Untuk mengakses file di server, client diharuskan untuk mengidentifikasikan dirinya terlebih dahulu, kemudian server akan melakukan proses authentikasi untuk user atau pengguna tersebut.
FTP menggunakan koneksi berbasis connection-oriented, sehingga dari kedua sisi harus memiliki koneksi TCP/IP. FTP menggunakan TCP sebagai protokol transport. FTP server menerima koneksi pada port 21 dan 20. FTP server menggunakan dua port yang berbeda, satu digunakan untuk login dan memasukan perintah. Port lainnya digunakan untuk transfer File. Pada kedua sisi jaringan, aplikasi FTP dilengkapi dengan protocol interpreter (PI), data transfer protocol (DTP), dan tampilan antar muka. Sehingga prinsip kerja protokol FTP adalah sebagai user interface melakukan perintah melalui PI dan dilanjutkan ke sisi server. Untuk melakukan transfer file PI memberikan perintah pada DTP untuk mengirimkan file.
Konfigurasi FTP Server
Ubuntu menggunakan vsftpd ( Very Secure ftpd ) untuk keperluan FTP server. vsftpd merupakan paket aplikasi yang bersifat free sehingga dapat didownload secara cuma-cuma. Untuk melihat apakah paket tersebut benarbenar telah terinstalasi ceklah dengan perintah : a. Instalasi vsftp
# apt-get install vsftpd
b. Untuk mengontrol vsftpd, cukup gunakan perintah sebagai berikut :
# /etc/init.d/vsftpd start
# /etc/init.d/ vsftpd stop # /etc/init.d/vsftpd restart vsftpd berisi beberapa buah file yang diantaranya bernama vsftpd. File ini merupakan file yang digunakan untuk mengaktifkan FTP server. vsftpd akan residen di memori selama server berjalan dan melayani client-client yang meminta layanan ftp. Dalam istilah teknis program-program yang bekerja dengan cara seperti ini disebut sebagai daemon.
c. Buka file konfigurasi VSFTPD default yang terdapat di /etc/vsftpd.conf dengan menggunakan perintah : sudo nano /etc/vsftpd.conf
d. Disable anonymous untuk mencegah anonymous user berhasil login
anonymous_enable=NO
Untuk mempermudah pencarian, gunakan CTRL+W dan masukan barisan kata atau kalimat konfigurasi yang dinginkan.
e. Selanjutnya mengaktifkan (enable) login user yang menggunakan file otentikasi lokal dengan menghilangkan tanda pagar sebelum :
local_enable=YES
f. Agar user dapat melakukan modifikasi file system, perlu menghilangkan tanda pagar sebelum :
write_enable=YES
FTP merupakan protokol standar dengan STD 9, dijelaskan pada RFC 959 – File Transfer Protocol (FTP) dan diupdate dengan RFC 2228 – FTP security extension. FTP dapat melakukan duplikat file secara dua arah dari komputer yang satu ke komputer lainnya atau sebaliknya. Client dapat mengirim file menuju server atau dapat meminta suatu file dari server. Untuk mengakses file di server, client diharuskan untuk mengidentifikasikan dirinya terlebih dahulu, kemudian server akan melakukan proses authentikasi untuk user atau pengguna tersebut.
FTP menggunakan koneksi berbasis connection-oriented, sehingga dari kedua sisi harus memiliki koneksi TCP/IP. FTP menggunakan TCP sebagai protokol transport. FTP server menerima koneksi pada port 21 dan 20. FTP server menggunakan dua port yang berbeda, satu digunakan untuk login dan memasukan perintah. Port lainnya digunakan untuk transfer File. Pada kedua sisi jaringan, aplikasi FTP dilengkapi dengan protocol interpreter (PI), data transfer protocol (DTP), dan tampilan antar muka. Sehingga prinsip kerja protokol FTP adalah sebagai user interface melakukan perintah melalui PI dan dilanjutkan ke sisi server. Untuk melakukan transfer file PI memberikan perintah pada DTP untuk mengirimkan file.
Konfigurasi FTP Server
Ubuntu menggunakan vsftpd ( Very Secure ftpd ) untuk keperluan FTP server. vsftpd merupakan paket aplikasi yang bersifat free sehingga dapat didownload secara cuma-cuma. Untuk melihat apakah paket tersebut benarbenar telah terinstalasi ceklah dengan perintah : a. Instalasi vsftp
# apt-get install vsftpd
b. Untuk mengontrol vsftpd, cukup gunakan perintah sebagai berikut :
# /etc/init.d/vsftpd start
# /etc/init.d/ vsftpd stop # /etc/init.d/vsftpd restart vsftpd berisi beberapa buah file yang diantaranya bernama vsftpd. File ini merupakan file yang digunakan untuk mengaktifkan FTP server. vsftpd akan residen di memori selama server berjalan dan melayani client-client yang meminta layanan ftp. Dalam istilah teknis program-program yang bekerja dengan cara seperti ini disebut sebagai daemon.
c. Buka file konfigurasi VSFTPD default yang terdapat di /etc/vsftpd.conf dengan menggunakan perintah : sudo nano /etc/vsftpd.conf
d. Disable anonymous untuk mencegah anonymous user berhasil login
anonymous_enable=NO
Untuk mempermudah pencarian, gunakan CTRL+W dan masukan barisan kata atau kalimat konfigurasi yang dinginkan.
e. Selanjutnya mengaktifkan (enable) login user yang menggunakan file otentikasi lokal dengan menghilangkan tanda pagar sebelum :
local_enable=YES
f. Agar user dapat melakukan modifikasi file system, perlu menghilangkan tanda pagar sebelum :
write_enable=YES
Menjelaskan konsep FTP Server
Menjelaskan konsep FTP Server
Komponen-komponen proses FTP dan terminologi
a. Komponen-komponen proses FTP server
Proses FTP server terdiri dari dua elemen protokol:
1) Server Protocol Interpreter (Server-PI): Juru bahasa/penghubung protocol yang bertanggung jawab untuk mengatur control koneksi pada server. Ia mendengarkan pada port khusus untuk FTP (port 21) untuk permintaan sambungan FTP yang masuk dari user (klien). Saat sebuah sambungan terjadi, ia menerima perintah dari User-PI, mengirim jawaban kembali dan mengelola proses transfer data server.
2) Server Data Transfer Process (Server-DTP): DTP pada sisi server digunakan untuk mengirim atau menerima data dari atau ke User-DTP (biasanya port 20). Server-DTP mungkin tidak hanya membangun sebuah koneksi data atau mendengarkan suatu koneksi data yang dating dari user. Ia juga berinteraksi dengan file system server local untuk menulis dan membaca file-file.
b. Komponen-komponen proses FTP user
Proses FTP user terdiri dari tiga elemen protokol:
1) User Protocol Interpreter (User-PI): Juru bahasa/penghubung protokol yang bertanggung jawab untuk mengatur kontrol koneksi pada klien. Ia menginisiasi sesi FTP dengan mengirimkan permintaan ke Server-PI. Saat sebuah sambungan terjadi, ia memroses perintah dari User-PI, mengirimkannya ke Server-PI dan menerima jawaban-jawaban kembali‟ Ia juga mengelola proses transfer data user.
2) User Data Transfer Process (User-DTP): DTP pada sisi user digunakan untuk mengirim atau menerima data dari atau ke Server-DTP. User-DTP mungkin tidak hanya membangun sebuah koneksi data atau mendengarkan suatu koneksi data yang dating dari server. Ia juga berinteraksi dengan file system komponen-komponen local klien.
3) User Interface: Antar muka user menyediakan antar muka FTP yang lebih “friendly” untuk pengguna manusia. Ia memungkinkan penggunaan perintah fungsi FTP yang berorientasi pada pengguna ketimbang perintah internal FTP kriptik, dan juga memungkinkan untuk menyampaikan pada pengguna hasil dan informasi sesi FTP yang dilakukannya.
Komponen-komponen proses FTP dan terminologi
a. Komponen-komponen proses FTP server
Proses FTP server terdiri dari dua elemen protokol:
1) Server Protocol Interpreter (Server-PI): Juru bahasa/penghubung protocol yang bertanggung jawab untuk mengatur control koneksi pada server. Ia mendengarkan pada port khusus untuk FTP (port 21) untuk permintaan sambungan FTP yang masuk dari user (klien). Saat sebuah sambungan terjadi, ia menerima perintah dari User-PI, mengirim jawaban kembali dan mengelola proses transfer data server.
2) Server Data Transfer Process (Server-DTP): DTP pada sisi server digunakan untuk mengirim atau menerima data dari atau ke User-DTP (biasanya port 20). Server-DTP mungkin tidak hanya membangun sebuah koneksi data atau mendengarkan suatu koneksi data yang dating dari user. Ia juga berinteraksi dengan file system server local untuk menulis dan membaca file-file.
b. Komponen-komponen proses FTP user
Proses FTP user terdiri dari tiga elemen protokol:
1) User Protocol Interpreter (User-PI): Juru bahasa/penghubung protokol yang bertanggung jawab untuk mengatur kontrol koneksi pada klien. Ia menginisiasi sesi FTP dengan mengirimkan permintaan ke Server-PI. Saat sebuah sambungan terjadi, ia memroses perintah dari User-PI, mengirimkannya ke Server-PI dan menerima jawaban-jawaban kembali‟ Ia juga mengelola proses transfer data user.
2) User Data Transfer Process (User-DTP): DTP pada sisi user digunakan untuk mengirim atau menerima data dari atau ke Server-DTP. User-DTP mungkin tidak hanya membangun sebuah koneksi data atau mendengarkan suatu koneksi data yang dating dari server. Ia juga berinteraksi dengan file system komponen-komponen local klien.
3) User Interface: Antar muka user menyediakan antar muka FTP yang lebih “friendly” untuk pengguna manusia. Ia memungkinkan penggunaan perintah fungsi FTP yang berorientasi pada pengguna ketimbang perintah internal FTP kriptik, dan juga memungkinkan untuk menyampaikan pada pengguna hasil dan informasi sesi FTP yang dilakukannya.
3.1 MENGEVALUASI FTP SERVER
FTP Server
1. Konsep Protokol Pengiriman File (FTP)
Protokol pengiriman file atau biasa disebut FTP, File Transfer Protocol, adalah sebuah protokol klien-server yang memungkinkan seorang pemakai untuk mengirim atau menerima file dari dan ke sebuah tempat/mesin dalam jaringan. Ia bekerja menurut aturan transport TCP dan sangat banyak digunakan dalam jaringan internet. Meskipun demikian juga dapat digunakan pada jaringan lokal, LAN.
Standar yang mendefinisikan FTP mendekripsikan bahwa semua operasi yang menggunakan sebuah alat operasi sederhana yang disebut model FTP. Model FTP mendefinisikan tugas-tugas dari peralatan yang berpartisipasi dalam sebuah perpindahan file, dan dua kanal komunikasi yang terbentuk diantaranya. Serta komponen-komponen FTP yang mengatur kedua kanal dan definisi terminologi yang digunakan untuk komponen-komponen tersebut.
Karena termasuk sebagai protokol klien-server, klien FTP disebut sebagai user, hal ini karena para pengguna FTP menjalankan FTP melalui sebuah mesin klien. Serangkaian operasi perangkat lunak FTP dalam sebuah mesin disebut sebagai proses. Perangkat lunak FTP yang berjalan dalam sebuah server disebut proses server FTP sedangkan yang berjalan di klien disebut proses klien FTP.
-Kontrol koneksi FTP dan koneksi data
Konsep kritis dalam memahami FTP adalah bahwa seperti kebanyakan protokol lain yang menggunakan protokol transport TCP, ia tidak hanya menggunakan satu koneksi TCP melainkan menggunakan dua koneksi. Model FTP dirancang memerlukan dua kanal logik komunikasi antara proses server dan klien FTP:
a. Kontrol koneksi, Ini merupakan koneksi logikal TCP yang dibuat ketika sebuah sesi FTP diadakan. Ia memelihara throughput selama sesi FTP dan digunakan hanya untuk melakukan pertukaran informasi control, seperti perintah FTP dan jawabannya. Ia tidak digunakan untuk mengirim file-file.
b. Koneksi data, Setiap saat ketika data dikirimkan dari server ke klien atau sebaliknya, sebuah koneksi data TCP nyata dibangun di antara mereka. Data dikirimkan melalui koneksi data tersebut. Saat pengiriman file selesai, koneksi data ini dihentikan.
Alasan untuk menggunakan kanal-kanal yang berbeda ini adalah agar didapatkan keleluasaan bagaimana protokol FTP ini digunakan. Karena fungsi kontrol dan data dikomunikasikan melalui kanal yang berbeda, model FTP membagi perangkat lunak pada tiap peralatan menjadi dua komponen logikal protokol yang bertugas untuk masing-masing kanal. Protocol interpreter (PI) adalah bagian dari perangkat lunak yang mengatur koneksi berkaitan dengan pengiriman dan penerimaan perintah berikut jawabannya. Data transfer process (DTP) bertanggung jawab terhadap pengiriman dan penerimaan data antara klien dan server. Sebagai tambahan pada dua elemen di atas, pada proses FTP user ditambahkan komponen ketiga yakni antar muka user untuk berinteraksi dengan user FTP sebagai manusia, ia tidak ditambahkan pada sisi server. Sehingga terdapat dua komponen proses FTP server dan tiga komponen proses FTP user pada keseluruhan proses FTP. Untuk lebih jelas perhatikan gambar …. beserta penjelasan fungsi masing-masing elemen berikut ini.
1. Konsep Protokol Pengiriman File (FTP)
Protokol pengiriman file atau biasa disebut FTP, File Transfer Protocol, adalah sebuah protokol klien-server yang memungkinkan seorang pemakai untuk mengirim atau menerima file dari dan ke sebuah tempat/mesin dalam jaringan. Ia bekerja menurut aturan transport TCP dan sangat banyak digunakan dalam jaringan internet. Meskipun demikian juga dapat digunakan pada jaringan lokal, LAN.
Standar yang mendefinisikan FTP mendekripsikan bahwa semua operasi yang menggunakan sebuah alat operasi sederhana yang disebut model FTP. Model FTP mendefinisikan tugas-tugas dari peralatan yang berpartisipasi dalam sebuah perpindahan file, dan dua kanal komunikasi yang terbentuk diantaranya. Serta komponen-komponen FTP yang mengatur kedua kanal dan definisi terminologi yang digunakan untuk komponen-komponen tersebut.
Karena termasuk sebagai protokol klien-server, klien FTP disebut sebagai user, hal ini karena para pengguna FTP menjalankan FTP melalui sebuah mesin klien. Serangkaian operasi perangkat lunak FTP dalam sebuah mesin disebut sebagai proses. Perangkat lunak FTP yang berjalan dalam sebuah server disebut proses server FTP sedangkan yang berjalan di klien disebut proses klien FTP.
-Kontrol koneksi FTP dan koneksi data
Konsep kritis dalam memahami FTP adalah bahwa seperti kebanyakan protokol lain yang menggunakan protokol transport TCP, ia tidak hanya menggunakan satu koneksi TCP melainkan menggunakan dua koneksi. Model FTP dirancang memerlukan dua kanal logik komunikasi antara proses server dan klien FTP:
a. Kontrol koneksi, Ini merupakan koneksi logikal TCP yang dibuat ketika sebuah sesi FTP diadakan. Ia memelihara throughput selama sesi FTP dan digunakan hanya untuk melakukan pertukaran informasi control, seperti perintah FTP dan jawabannya. Ia tidak digunakan untuk mengirim file-file.
b. Koneksi data, Setiap saat ketika data dikirimkan dari server ke klien atau sebaliknya, sebuah koneksi data TCP nyata dibangun di antara mereka. Data dikirimkan melalui koneksi data tersebut. Saat pengiriman file selesai, koneksi data ini dihentikan.
Alasan untuk menggunakan kanal-kanal yang berbeda ini adalah agar didapatkan keleluasaan bagaimana protokol FTP ini digunakan. Karena fungsi kontrol dan data dikomunikasikan melalui kanal yang berbeda, model FTP membagi perangkat lunak pada tiap peralatan menjadi dua komponen logikal protokol yang bertugas untuk masing-masing kanal. Protocol interpreter (PI) adalah bagian dari perangkat lunak yang mengatur koneksi berkaitan dengan pengiriman dan penerimaan perintah berikut jawabannya. Data transfer process (DTP) bertanggung jawab terhadap pengiriman dan penerimaan data antara klien dan server. Sebagai tambahan pada dua elemen di atas, pada proses FTP user ditambahkan komponen ketiga yakni antar muka user untuk berinteraksi dengan user FTP sebagai manusia, ia tidak ditambahkan pada sisi server. Sehingga terdapat dua komponen proses FTP server dan tiga komponen proses FTP user pada keseluruhan proses FTP. Untuk lebih jelas perhatikan gambar …. beserta penjelasan fungsi masing-masing elemen berikut ini.
Langganan:
Postingan (Atom)
soal no 2
1. Salah satu teknik pengumpulan data dengan cara peneliti melakukan pengamatan secara langsung di lapangan yaitu.... a.Angket b.Wawanca...
-
Konfigurasi simple quewe mikrotik KON FIGURASI SIMPLE QUEUE MIKROTIK Cara setting simple queue mikrotik ini bertujuan untu...
-
Menjelaskan konsep FTP Server Komponen-komponen proses FTP dan terminologi a. Komponen-komponen proses FTP server Proses FTP server ter...
-
Tutorial Konfigurasi Queue Tree pada MikroTik Di Postingan kali ini saya akan menjelaskan tentang metode management bandwidth deng...