Thursday, December 22, 2011

Status PTAPB Yogyakarta 22 Desember 2011

Pada Senin, tanggal 19 Desember 2011 sore hari, sambaran petir telah merusakkan 4 unit Fast Ethernet Switch di Gd. 02 (Kimia), Gd. 04 (Reaktor), Gd. 22 (BK2) dan Gd. 14 (MBE). Selain itu, 1 unit AP di Wisma Tamu mengalami kerusakan. Satu 1 buah media converter FO-UTP di Gd. 14 (MBE) juga mengalami kerusakan. Selain itu 5 buah board PABX juga ikut tersambar petir. Satu board PABX berisi 8 satuan sambungan telpon (SST). Berarti ada 60 nomor ekstensi yang tidak berfungsi.

Untuk melakukan penggantian, pada Selasa, 20 Desember 2011 telah dikirim 4 unit Fast Ethernet Switch cadangan. Meskipun keempat switch ini bekas pakai, namun diharapkan masih berfungsi baik. Pada Rabu, 21 Desember 2011, dikirim lagi sebuah D-Link 24-Port Fast Ethernet Desktop Switch Model DES-1024D dengan S/N : F30H49C011540.

Tujuan awal ke PTAPB adalah
  1. Konfigurasi Network Camera
  2. Implementasi load balancing berbasis ppc
  3. Penggantian Access Point di Wisma Tamu
Saat ini baru pekerjaan konfigurasi network camera yang dikerjakan. Network camera menggunakan produk Avtech model AVN212Z(EU)/F46-S. Dalam percobaan ini digunakan 2 unit dengan diletakkan pada subnet yang berbeda. Cam1 diberi IP 192.168.42.9 dan Cam2 diberi IP 192.168.47.9.

Selain menggunakan 2 unit kamera, percobaan ini juga menggunakan 2 komputer. Komp1 diberi IP 192.168.48.2 dan Komp2 diberi IP 192.168.47.38. Komp1 menggunakan sistem operasi IGN6 dan Komp2 menggunakan Win7.

Fakta :
  1. Ping dari Komp1 ke Cam1 : OK
  2. Ping dari Komp2 ke Cam2 : OK
  3. Ping dari Komp1 ke Komp2 : OK (kalau Komp2 pakai Mac OS)
  4. Ping dari Komp1 ke Cam2 : Gagal (Destination Host Unreachable)
  5. Ping dari Komp2 ke Cam1 : Gagal (Time out)
  6. Ping dari Komp1 ke komputer 192.168.42.x : ada yang bisa dan ada yang gagal.
  7. Ping dari Komp1 ke komputer 192.168.47.x : ada yang bisa dan ada yang gagal.
Dicoba rekonfigurasi pada sisi Network Cam, yaitu pada Network dan Filter. Pada Network dilakukan penyesuaian pada Gateway, Net Mask, DNS1 dan DNS2. Sehingga konfigurasi pada Cam1 menjadi :

Server IP : 192.168.42.9
Gateway : 192.168.42.1
Net Mask : 255.255.248.0
Port : 80
DNS1 : dikosongkan
DNS2 : dikosongkan

Konfigurasi Cam2 menjadi :

Server IP : 192.168.47.9
Gateway : 192.168.47.1
Net Mask : 255.255.248.0
Port : 80
DNS1 : dikosongkan
DNS2 : dikosongkan

Catatan: tadinya net masknya adalah 255.255.255.0

Pada Filter dilakukan penyesuaian sehingga pada Cam1 dan Cam2 menjadi :
IP/MAC Filter: Enable
IP/MAC Filter Policy: Allow
Rule : 192.168.40.0/21

Namun akses lintas sub net tetap saja belum bisa. Aneehhhh

Coba nge-scan subnet sendiri dengan Komp1 :

[root@localhost plugins]# nmap -sP 192.168.42.0/24


Starting Nmap 5.50 ( http://nmap.org ) at 2011-12-22 15:32 WIT
Nmap scan report for ptapb.net (192.168.42.1)
Host is up (0.00014s latency).
MAC Address: 00:0C:42:B6:82:19 (Routerboard.com)
Nmap scan report for 192.168.42.7
Host is up (0.00062s latency).
MAC Address: 00:1C:10:34:EB:10 (Cisco-Linksys)
Nmap scan report for 192.168.42.8
Host is up.
Nmap scan report for 192.168.42.9
Host is up (0.00039s latency).
MAC Address: 00:0E:53:1E:08:24 (AV Tech)
Nmap scan report for 192.168.42.10
Host is up (0.00024s latency).
MAC Address: 00:1D:0F:C1:84:15 (Tp-link Technologies Co.)
Nmap scan report for 192.168.42.15
Host is up (0.00023s latency).
MAC Address: 00:19:D1:87:D7:D8 (Intel)
Nmap scan report for 192.168.42.27
Host is up (0.066s latency).
MAC Address: C4:46:19:6B:76:0B (Hon Hai Precision Ind. Co.)
Nmap scan report for 192.168.42.30
Host is up (0.00069s latency).
MAC Address: 00:30:67:25:9F:9C (Biostar Microtech Int'l)
Nmap scan report for 192.168.42.33
Host is up (0.039s latency).
MAC Address: 00:22:5F:B8:E6:78 (Liteon Technology)
Nmap scan report for 192.168.42.108
Host is up (0.00023s latency).
MAC Address: 00:19:21:57:50:1D (Elitegroup Computer System Co.)
Nmap done: 256 IP addresses (10 hosts up) scanned in 15.83 seconds

Cek sistem operasi dari Cam1

[root@localhost ~]# nmap -O 192.168.42.9

Starting Nmap 5.50 ( http://nmap.org ) at 2011-12-23 08:15 WIT
RTTVAR has grown to over 2.3 seconds, decreasing to 2.0
Nmap scan report for 192.168.42.9
Host is up (0.00087s latency).
Not shown: 998 closed ports
PORT    STATE SERVICE
80/tcp  open  http
554/tcp open  rtsp
MAC Address: 00:0E:53:1E:08:24 (AV Tech)
No exact OS matches for host (If you know what OS is running on it, see http://nmap.org/submit/ ).
TCP/IP fingerprint:
OS:SCAN(V=5.50%D=12/23%OT=80%CT=1%CU=38029%PV=Y%DS=1%DC=D%G=Y%M=000E53%TM=4
OS:EF3D63C%P=i686-pc-linux-gnu)SEQ(SP=C3%GCD=1%ISR=CB%TI=Z%CI=I%II=I%TS=7)S
OS:EQ(SP=C6%GCD=1%ISR=D0%TI=Z%CI=I%II=I%TS=7)OPS(O1=M5B4ST11NW2%O2=M5B4ST11
OS:NW2%O3=M5B4NNT11NW2%O4=M5B4ST11NW2%O5=M5B4ST11NW2%O6=M5B4ST11)WIN(W1=16A
OS:0%W2=16A0%W3=16A0%W4=16A0%W5=16A0%W6=16A0)ECN(R=Y%DF=Y%T=40%W=16D0%O=M5B
OS:4NNSNW2%CC=N%Q=)T1(R=Y%DF=Y%T=40%S=O%A=S+%F=AS%RD=0%Q=)T2(R=N)T3(R=Y%DF=
OS:Y%T=40%W=16A0%S=O%A=S+%F=AS%O=M5B4ST11NW2%RD=0%Q=)T4(R=Y%DF=Y%T=40%W=0%S
OS:=A%A=Z%F=R%O=%RD=0%Q=)T5(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)T6(R
OS:=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%RD=0%Q=)T7(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=
OS:AR%O=%RD=0%Q=)U1(R=Y%DF=N%T=40%IPL=164%UN=0%RIPL=G%RID=G%RIPCK=G%RUCK=G%
OS:RUD=G)IE(R=Y%DFI=N%T=40%CD=S)

Network Distance: 1 hop

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 40.20 seconds


Coba nge-scan subnet lain dengan Komp1 :

[root@localhost plugins]# nmap -sP 192.168.47.0/24


Starting Nmap 5.50 ( http://nmap.org ) at 2011-12-22 15:30 WIT
Nmap scan report for 192.168.47.1
Host is up (0.00094s latency).
Nmap scan report for 192.168.47.22
Host is up (0.0011s latency).
Nmap scan report for 192.168.47.40
Host is up (0.25s latency).
Nmap scan report for 192.168.47.41
Host is up (0.00095s latency).
Nmap done: 256 IP addresses (4 hosts up) scanned in 60.09 seconds


Coba di-ping satu persatu, lintas subnet

[root@localhost plugins]# ping 192.168.47.1
PING 192.168.47.1 (192.168.47.1) 56(84) bytes of data.
64 bytes from 192.168.47.1: icmp_req=1 ttl=64 time=0.352 ms
64 bytes from 192.168.47.1: icmp_req=2 ttl=64 time=0.331 ms
^C
--- 192.168.47.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1000ms
rtt min/avg/max/mdev = 0.331/0.341/0.352/0.021 ms

[root@localhost plugins]# ping 192.168.47.22
PING 192.168.47.22 (192.168.47.22) 56(84) bytes of data.
64 bytes from 192.168.47.22: icmp_req=1 ttl=63 time=0.533 ms
64 bytes from 192.168.47.22: icmp_req=2 ttl=63 time=0.444 ms
^C
--- 192.168.47.22 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1000ms
rtt min/avg/max/mdev = 0.444/0.488/0.533/0.049 ms

[root@localhost plugins]# ping 192.168.47.40
PING 192.168.47.40 (192.168.47.40) 56(84) bytes of data.
^C
--- 192.168.47.40 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 1999ms

[root@localhost plugins]# ping 192.168.47.41
PING 192.168.47.41 (192.168.47.41) 56(84) bytes of data.
64 bytes from 192.168.47.41: icmp_req=1 ttl=63 time=0.438 ms
64 bytes from 192.168.47.41: icmp_req=2 ttl=63 time=0.364 ms
^C
--- 192.168.47.41 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1000ms
rtt min/avg/max/mdev = 0.364/0.401/0.438/0.037 ms

Dari 3 client yang di-scan, 2 client bisa (192.168.47.22 dan 192.168.47.41) dan 1 client tidak bisa (192.168.47.40). Sekarang dilihat apakah ada hubungannya dengan sistem operasi atau status port.

[root@localhost plugins]# nmap -O 192.168.47.22


Starting Nmap 5.50 ( http://nmap.org ) at 2011-12-22 15:34 WIT
Nmap scan report for 192.168.47.22
Host is up (0.00042s latency).
Not shown: 992 filtered ports
PORT    STATE  SERVICE
22/tcp  closed ssh
53/tcp  open   domain
80/tcp  closed http
139/tcp closed netbios-ssn
443/tcp closed https
445/tcp closed microsoft-ds
515/tcp closed printer
631/tcp closed ipp
Device type: general purpose|WAP|router|firewall|broadband router|phone|remote management
Running (JUST GUESSING): Linux 2.6.X|2.4.X (95%), D-Link embedded (95%), Linksys embedded (95%), Peplink embedded (95%), Check Point Linux 2.4.X (92%), Dell embedded (90%)
Aggressive OS guesses: Linux 2.6.23 - 2.6.33 (95%), Linux 2.6.15 - 2.6.30 (95%), Linux 2.6.22 (Fedora Core 6) (95%), Linux 2.6.31 - 2.6.34 (95%), D-Link DSA-3100 or Linksys WRT54GL (DD-WRT v23) WAP, or Peplink Balance 30 router (95%), DD-WRT v24-sp2 (Linux 2.6) (94%), Linux 2.6.22 (93%), Linux 2.6.19 - 2.6.35 (93%), Linux 2.6.31 (92%), Check Point VPN-1 UTM appliance (92%)
No exact OS matches for host (test conditions non-ideal).


OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 8.85 seconds


[root@localhost plugins]# nmap -O 192.168.47.41


Starting Nmap 5.50 ( http://nmap.org ) at 2011-12-22 15:36 WIT
Nmap scan report for 192.168.47.41
Host is up (0.00033s latency).
Not shown: 992 filtered ports
PORT    STATE  SERVICE
22/tcp  closed ssh
53/tcp  open   domain
80/tcp  closed http
139/tcp closed netbios-ssn
443/tcp closed https
445/tcp closed microsoft-ds
515/tcp closed printer
631/tcp closed ipp
Device type: general purpose|WAP|router|firewall|broadband router|remote management
Running (JUST GUESSING): Linux 2.6.X|2.4.X (95%), D-Link embedded (95%), Linksys embedded (95%), Peplink embedded (95%), Check Point Linux 2.4.X (92%), Dell embedded (90%), Linksys Linux 2.4.X (90%)
Aggressive OS guesses: Linux 2.6.23 - 2.6.33 (95%), Linux 2.6.15 - 2.6.30 (95%), Linux 2.6.31 - 2.6.34 (95%), D-Link DSA-3100 or Linksys WRT54GL (DD-WRT v23) WAP, or Peplink Balance 30 router (95%), Linux 2.6.22 (Fedora Core 6) (94%), DD-WRT v24-sp2 (Linux 2.6) (94%), Linux 2.6.22 (93%), Linux 2.6.19 - 2.6.35 (93%), Linux 2.6.31 (92%), Check Point VPN-1 UTM appliance (92%)
No exact OS matches for host (test conditions non-ideal).


OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 8.74 seconds

Pengaturan IP, subnet dan port di RB1100:
  1. 192.168.41.x = Reaktor (eth4)
  2. 192.168.42.x = TU (eth3)
  3. 192.168.43.x = ITP (eth5)
  4. 192.168.44.x = KIMIA (eth6)
  5. 192.168.45.x = BK2 (eth7)
  6. 192.168.46.x = MBE (eth8)
  7. 192.168.47.x = BEM (eth10)
  8. 192.168.48.x = STTN (eth9)
AP
Senao ECB3220 = wisma_batan = tu.5 = ch 5
Linksys WRT54GL = Ruang Sidang Kapus  = tu.6 = ch 3
Linksys WRT300N = ptapb_gd_01_lt_2_ruang = tu.7 = ch 1



IGN6

[intranet@localhost ~]$ uname -a
Linux localhost.localdomain 2.6.38.8-31.ign6.i686 #1 SMP Mon Jun 6 21:59:56 WIT 2011 i686 i686 i386 GNU/Linux
[intranet@localhost ~]$

Install JRE
http://www.java.com/en/download/linux_manual.jsp?locale=en

Linux RPM filesize: 20.2 MB
Linux (self-extracting file) filesize: 20.7 MB
Linux x64 * filesize: 20.3 MB
Linux x64 RPM * filesize: 19.7 MB

Pilih yang
Linux (self-extracting file) filesize: 20.7 MB

Tes JRE
http://javatester.org/enabled.html

Hasil tes
LIVE : This web browser can NOT run Java applets.

[intranet@localhost ~]$ su -
Password:
[root@localhost ~]# cd /usr
[root@localhost usr]# mkdir java
[root@localhost usr]# cd java
[root@localhost java]# cp /home/intranet/Unduhan/jre-6u30-linux-i586.bin .
[root@localhost java]#

[root@localhost java]# chmod a+x jre-6u30-linux-i586.bin

[root@localhost java]# alternatives --install /usr/bin/java java /usr/java/jre1.6.0_30/bin/java 3
[root@localhost java]# alternatives --config java

Ada 3 program yang menyediakan 'java'.

  Perintah yang dipilih
-----------------------------------------------
*+ 1           /usr/lib/jvm/jre-1.6.0-openjdk/bin/java
   2           /usr/lib/jvm/jre-1.5.0-gcj/bin/java
   3           /usr/java/jre1.6.0_30/bin/java

Enter untuk mempertahankan pilihan[+] saat ini, atau ketik nomer yang dipilih:
[root@localhost java]# java -version
java version "1.6.0_22"
OpenJDK Runtime Environment (IcedTea6 1.10.2) (fedora-58.1.10.2.fc15-i386)
OpenJDK Server VM (build 20.0-b11, mixed mode)

[root@localhost java]# cd /usr/lib/mozilla/plugins/

[root@localhost plugins]# ln -s /usr/java/jre1.6.0_30/lib/i386/libnpjp2.so

Setelah Firefox di-restart, masuk ke http://javatester.org/enabled.html
Tampilan menjadi :
LIVE : This web browser can indeed run Java applets.



Saturday, December 10, 2011

Penetration Testing

Penetration testing adalah istilah untuk menguji kehandalan sistem yang berbasis teknologi informasi. Diharapkan dengan penetration testing didapatkan informasi kelemahan (vulner) dari setiap komponen sistem. Komponen sistem bisa berupa perangkat jaringan, router, server, aplikasi, dan konten lainnya. Untuk bisa menjadi penetration tester diharapkan pernah mengambil Certified Ethical hacking (CEH). Saat ini CEH sudah versi 7.

Dalam CEHv7 diajarkan materi berbagai teknik untuk footprinting, reconnaissance, scanning, enumeration, hacking, trojan, backdoor, virus, worm, sniffer, social engineering, denial of service (DoS), session hijacking, hacking webserver, hacking web application, sql injection, hacking wireless network, menghindari IDS/firewall/honepot, buffer overflow, kriptografi dan teknik penetration testing itu sendiri.

CEH dilengkapi dengan dua buah buku dengan total halaman 1600-an dan 16 GB software aplikasi yang bisa digunakan untuk berbagai keperluan. Dibekali pula distro BackTrack R4. Adalah sangat berat jika belajar CEH tidak pernah bekerja di network, web, sistem operasi (Windows dan Linux), programming. Selain itu dibutuhkan sebuah naluri khusus. Lebih baik lagi jika pernah ikut CCNA, tahu berbagai bahasa pemrograman di web.

Penetration testing (Pentest) bisa dilakukan dari internal dan eksternal. Kalo dari eksternal bisa melakukan pengujian ke web server, mail server, firewall, router. Kalo dari internal, pen test bisa dilakukan untuk menguji jaringan Access Point (AP), segmentasi logika, sergemntasi fisik (VLAN), DMZ, switch, sistem otentikasi.

Tool yang bisa digunakan untuk pentest adalah :

  1. Applaication Security Assessment Tool : Webscarab, Acunetix, Wapiti, Netsparker, Watcher, NStalker, Websecurity, skipfish, x5s
  2. Network Security Assessment Tool: Angry IP Scanner, GFI LANGuard, Cain and Abel, Nessus, John the Ripper, Snort, Kismet, Tcpdump, Ntop, Wireshark
  3. Wireless/Remote Access Assessment Tool: Kismet, Aircrack, WiFi Scanner, Airsnot, FakeAP, KisMAC, TigerII WAP Tool, Netstumbler, Blueauditor
  4. Telephony Security Assessment Tool: Omnipeek, VLANping, VoIPER, VoIP Hopper, Vo2IP, VoIPong, Nsauditor SIP UDP Traffic Generator - Flooder, Vomit, VoIPaudit
  5. Testing Network-Filtering Device Tool : Traffic IQ Professional

Selain CEH, program sertifikasi yang masih terkait dengan keamanan informasi adalah EC-Council Certified Security Specialist (ECSS), EC-Council Network Security Administrator (ENSA), Computer Hacking Forensic Investigator (CHFI), EC-Council Certified Security Analysist (ECSA), Master of Security Science (MSS). Beberapa program mensyaratkan mengikuti kursus terlebih dahulu sebelum mengambil sertifikasi.

Monday, December 05, 2011

Pengadaan Penambahan Nilai 2011

Kwitansi I:
  1. Harddisk 500GB Western Digital SATA 3,5 inch = 2 unit untuk komputer 080.01.0199.450304.2004 - 2.12.01.02.001.128 (Lab22), 080.01.0199.450304.2003 - 2.12.01.02.001.112 (Lab20)
  2. Horizontal Power Distribution = 6 buah untuk rak dengan nomor inventaris 42.03.024292.2005 - 2.05.01.04.003.024
  3. CCTV Camera RoHs KPC131ZDP/NL = 3 buah untuk Komputer CCTV dengan nomor inventaris 080.01.0199.450304.000.2004 - 3.10.01.02.001.120. (dulu 121)
Kwitansi II:
  1. Sectoral Antenna Hyperlink = 2 buah untuk Mikrotik Wireless Outdoor RB433 dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.02.04.999.142
  2. Harddisk HP 500GB SAS = 2 buah untuk mail server dengan nomor inventaris 080.01.0199.450304.000.2008 - 2.12.02.04.001.002
  3. Media Converter AT-MC101XL = 5 buah untuk AT-MCR12 dengan nomor inventaris 080.01.0199.450304.000.2003 - 3.10.02.04.999.023
  4. RAM HP 8GB PC2-5300 = 2 keping untuk mail server dengan nomor inventaris 080.01.0199.450304.000.2008 - 2.12.02.04.001.002
  5. Horizontal Power Distribution = 3 buah untuk rak dengan nomor inventaris 42.03.024292.2005 - 2.05.01.04.003.024
  6. APC Smart UPS XL 48V RM 3U Module Battery = 1 buah untuk UPS pengadaan 2011 dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.08.03.05.002.022.
  7. Harddisk 500GB Western Digital SATA 3,5 inch = 4 unit untuk komputer 080.01.0199.450304.2004 - 2.12.01.02.001.124 (Eko), 080.01.0199.450304.2004 - 2.12.01.02.001.131 (Lab24), 080.01.0199.450304.2007 - 2.12.01.02.001.177 (d/h 186) (Lab12), 080.01.0199.450304.2004 - 2.12.01.02.001.130 (Lab23)
  8. V-Gen 4 GB DDR3-133 ECC Reg = 4 keping untuk komputer dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.01.02.001.218 (MSM)
Kwitansi III:
  1. Harddisk 500GB Western Digital SATA 3,5 inch = 2 unit untuk komputer dengan nomor inventaris 080.01.0199.450304.000.2008 - 3.10.01.02.001.184 (d/h 193) (Intan), 080.01.0199.450304.000.2004 - 3.10.01.02.001.114 (d/h 115) (Suratman)
  2. Harddisk 1 TB Western Digital SATA 3,5 inch = 3 unit untuk komputer desktop dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.01.02.001.209 (Multimedia), 080.01.0199.450304.000.2011 - 3.10.01.02.001.218 (MSM), dan 080.01.0199.450304.000.2011 - 3.10.01.02.001.218 (MSM).
  3. Harddisk 3 TB Western Digital SATA 3,5 inch = 1 unit untuk komputer server dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.01.02.001.219.
  4. Lite On DVD-RW Blue Ray Writer Internal = 2 unit untuk komputer desktop dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.01.02.001.209 (Multimedia) dan 080.01.0199.450304.000.2011 - 3.10.01.02.001.218 (MSM).
  5. V-Gen 4 GB DDR3-133 ECC Reg = 4 keping untuk komputer server dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.01.02.001.219.
  6. Apple Mini Display Port to VGA Adapter = 1 buah untuk MacBook Air dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.01.02.003.64.
  7. Apple Mini Display Port to HDMI Adapter = 1 buah untuk MacBook Air dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.01.02.003.64.
  8. Apple MacBook Air SuperDrive = 1 buah untuk MacBook Air dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.01.02.003.64.
  9. Apple Magic Mouse = 1 buah untuk MacBook Air dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.01.02.003.64.

Data tambahan untuk rak komunikasi data 19 inch :
SRP1 : 42.03.024292.2003 - 2.05.01.04.003.014
SRP2 : 42.03.024292.2003 - 2.05.01.04.003.015
KPB1 : 42.03.024292.2003 - 2.05.01.04.003.016
KPB2 : 42.03.024292.2004 - 2.05.01.04.003.022
PSJ1 : 42.03.024292.2004 - 2.05.01.04.003.023
SRP3 : 42.03.024292.2005 - 2.05.01.04.003.024
BDG1 : 42.03.024292.2005 - 2.05.01.04.003.025
YGY1 : 42.03.024292.2005 - 2.05.01.04.003.026

Summary
  1. Harddisk 500GB Western Digital SATA 3,5 inch = 8 buah untuk 080.01.0199.450304.2007 - 2.12.01.02.001.186 (Lab12), 080.01.0199.450304.2003 - 2.12.01.02.001.112 (Lab20), 080.01.0199.450304.2004 - 2.12.01.02.001.128 (Lab22), 080.01.0199.450304.2004 - 2.12.01.02.001.130 (Lab23), 080.01.0199.450304.2004 - 2.12.01.02.001.131 (Lab24), 080.01.0199.450304.2004 - 2.12.01.02.001.124 (Eko), 080.01.0199.450304.000.2008 - 3.10.01.02.001.193 (Intan), 080.01.0199.450304.000.2004 - 3.10.01.02.001.115 (Suratman)
  2. Harddisk 1 TB Western Digital SATA 3,5 inch = 3 buah untuk komputer desktop dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.01.02.001.209 (Multimedia), 080.01.0199.450304.000.2011 - 3.10.01.02.001.218 (MSM) dan 080.01.0199.450304.000.2011 - 3.10.01.02.001.218 (MSM).
  3. Harddisk 3 TB Western Digital SATA 3,5 inch = 1 buah untuk komputer server dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.01.02.001.219.
  4. Lite On DVD-RW Blue Ray Writer Internal = 2 buah untuk komputer desktop dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.01.02.001.209 (Multimedia) dan 080.01.0199.450304.000.2011 - 3.10.01.02.001.218 (MSM).
  5. V-Gen 4 GB DDR3-133 ECC Reg = 8 keping untuk komputer baru dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.01.02.001.218 (MSM) dan 080.01.0199.450304.000.2011 - 3.10.01.02.001.219 (Server).
  6. Sectoral Antenna Hyperlink = 2 buah untuk Mikrotik Wireless Outdoor RB433 dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.10.02.04.999.142
  7. Media Converter AT-MC101XL = 5 buah untuk AT-MCR12 dengan nomor inventaris 080.01.0199.450304.000.2003 - 3.10.02.04.999.023
  8. Harddisk HP 500GB SAS = 2 buah untuk mail server dengan nomor inventaris 080.01.0199.450304.000.2008 - 2.12.02.04.001.002
  9. RAM HP 8GB PC2-5300 = 2 keping untuk mail server dengan nomor inventaris 080.01.0199.450304.000.2008 - 2.12.02.04.001.002
  10. Horizontal Power Distribution = 9 buah untuk rak dengan nomor inventaris 42.03.024292.2005 - 2.05.01.04.003.024. Sekarang 2.05 menjadi 3.05.
  11. APC Smart UPS XL 48V RM 3U Module Battery = 1 buah untuk UPS pengadaan 2011 dengan nomor inventaris 080.01.0199.450304.000.2011 - 3.08.03.05.002.022.
  12. CCTV Camera RoHs KPC131ZDP/NL= 3 buah untuk Komputer CCTV dengan nomor inventaris 080.01.0199.450304.000.2004 - 3.10.01.02.001.121
Komputer 2.12 menjadi 3.10

Thursday, December 01, 2011

OSSIM

OSSIM adalah Open Source SIEM. Kata SIEM sendiri adalah singkatan Security Information and Event Management. OSSIM menggabungkan berbagai tool security ke dalam sebuah paket, baik tool yang bersifat aktif maupun pasif. OSSIM adalah gabungan dari IDS (Intrusion Detection System), vulnerability assessment, anomaly detection, network and availability detection, firewall, dll. OSSIM dikemas dalam bentuk distro.

Dalam keamanan informasi ada 4 proses yang bisa dilakukan, yaitu deteksi, pengkajian,  tindakan dan proteksi. Fungsi OSSIM adalah alat untuk deteksi atau alat monitoring gangguan keamanan. Hasil pemantauan, perlu dikaji atau dianalisa oleh manusia untuk kemudian dilakukan tindakan dan proteksi. Dalam computer security yang paling penting adalah langkah pertamanya, deteksi dan pemantauan. Nah, dengan OSSIM ini deteksi gangguan keamanan menjadi lebih mudah. Namun kalau kitanya tidak bisa menggunakan apalagi menafsirkan hasil keluaran OSSIM, tetap saja tidak ada gunanya. Kemampuan analisis terhadap pola gangguan menjadi penting.

Meskipun kelihatannya OSSIM mirip IPS (Intrusion Prevention System), namun sebenarnya beda. Dan OSSIM bukanlah software untuk me-manage perangkat. Tapi kalau software untuk me-manage log, ada benarnya. Yang perlu dipantau terus menerus ada 4 zone, yaitu perimeter, DMZ, hotspot dan intranet.

AlienVault OSSIM memiliki 4 elemen, yaitu Framework, Database, SIEM dan sensor. 

Thursday, November 24, 2011

Rencana Kerja Pokja Tatalaksana Reformasi Birokrasi

Dalam rangka pelaksanaan Reformasi Birokrasi, telah dibentuk 8 Pokja (Kelompok Kerja). Salah satunya adalah Pokja Penataan Tatalaksana. Pokja D ini memiliki 2 program dan kegiatan utama, yaitu (1) Penyusunan Standard Operating Procedures (SOP) penyelenggaraan tugas dan fungsi, dan (2) Pembangunan dan pengembangan e-government/e-office.

Untuk periode 2011-2014, kegiatan penyusunan SOP memiliki 6 tahapan, yaitu
  1. Melakukan identifikasi berbagai proses penyelenggaraan pemerintah
  2. Menyusun peta proses-proses penyelenggaraan pemerintahan
  3. Melakukan analisis bussiness process
  4. Melakukan identifikasi berbagai proses penyelenggaraan pemerintah yang akan dibakukan dalam Bussiness Process dan Standard Operating Procedures
  5. Menyusun Bussiness Process dan Standard Operating Procedures
  6. Melaksanakan Bussiness Process dan Standard Operating Procedures
Sementara itu kegiatan pengembangan e-government/e-office memiliki 4 tahapan, yaitu :
  1. Menyusun rencana pembangunan dan pengembangan e-government.
  2. Elektronisasi berbagai dokumen penyelenggaraan pemerintahan.
  3. Menggunakan intranet untuk distribusi dokumen elektronik, korespondensi internal antar unit kerja (jabatan), file management, database pegawai, manajemen kinerja, email, dll.
  4. Menerapkan portal yang mampu: memberikan berbagai informasi kepada pengguna; melaksanakan e-procurement; memberikan links kepada portal lain; pencarian informasi; help desk, dll.
Menjelang tutup tahun 2011, yang perlu disiapkan adalah laporan. Namun laporan yang bagaimana yang harus disiapkan? Menurut hemat kami, jenis keluaran untuk setiap tahapan pengembangan e-government adalah sbb :
  1. Master Plan e-Government
  2. Laporan?
  3. Laporan?
  4. Laporan re-disain Website
Penggunaan Intranet

Kondisi infrastruktur intranet tahun 2010 dan 2011 sangatlah berbeda, baik dilihat dari jumlah kawasan yang diinterkoneksi, jumlah komputer yang terjaring, maupun besaran bandwidth yang digunakan. Pada tahun 2010, jumlah kawasan yang mampu diinterkoneksi hanya 3 kawasan kerja, yaitu Kantor Pusat, Pasar Jum'at dan Serpong. Jumlah komputer di ketiga kawasan ini yang terjaring tidak lebih dari 500 unit. Sedangkan bandwidth yang dialokasikan hanya 10 Mbps.

Kondisi tahun 2011 ini sudah berubah drastis dibanding tahun 2010. Jumlah kawasan yang mampu diinterkoneksi sudah menjadi 7 kawasan, yaitu Kantor Pusat, Pasar Jum'at, Serpong, Cipanas, Bandung, Jepara dan Yogyakarta. Tentunya hal ini juga mendongkrak jumlah komputer yang terjaring. Hingga saat ini tidak kurang 1500 unit komputer sudah masuk ke dalam jaringan. Kondisi ini memaksa bandwidth dinaikkan menjadi 30 Mbps.

Peningkatan infrastruktur ini memicu efek multiplier. Saat ini penggunaan email, milis, situs web, tata persuratan elektronik, pertukaran file, sistem informasi berbasis web dan online, dan repositori data sudah menjadi hal yang biasa dan sudah menjadi suatu keniscayaan. Bahkan bagi para peneliti, penggunaan internet sebagai sarana untuk melakukan penelusuran artikel-artikel ilmiah nasional dan internasional sudah menjadi keharusan agar hasil penelitiannya tetap up-to-date.

Keadaan ini memaksa unjuk kerja jaringan komputer menjadi kian kritikal. Gangguan dalam orde menit saja sudah mengganggu irama kerja para penggunanya. Sementara sistem-sistem back-up belum sempat tergarap dan terkelola dengan baik.


Elektronisasi Dokumen Penyelenggaraan Pemerintahan


Elektronisasi mempunyai makna yang sangat luas. Bisa jadi setiap orang memiliki interpretasi atau penafsiran sesuai pengalaman orang tersebut. Kalau boleh dirangkum, penafsiran-penafsiran dari beberapa orang mengenai elektronisasi dokumen penyelenggaraan pemerintahan tampak seperti di bawah ini :
  1. Pengubahan berbagai prosedur atau SOP dari format DOC ke format HTML, sehingga masyarakat bisa lebih mudah dalam mengaksesnya.
  2. Pembuatan repositori yang berisi Perka, Peraturan, Perundang-undangan dalam format PDF. PDF-nya bisa berasal dari hasil scanning dan bisa berasal dari konversi dari DOC.
  3. Tahapan rencana kegiatan elektronisasi dari tahun 2012 hingga 2014
  4. Pembuatan sebuah aplikasi Sistem Informasi Kearsipan
  5. Kegiatan akusisi arsip di BSDM, yaitu mengubah dari print-out ke dalam format JPG atau PDF dengan bantuan mesin scanner.

Umumnya elektronisasi tidak hanya mengubah file berformat DOC ke format HTML, namun juga ke dalam format terbuka lainnya seperti PDF dan ODT. Format HTML sangat cocok jika file akan ditayangkan di situs web, karena format HTML adalah format yang paling sederhana dan berukuran kecil. Kelebihan format PDF adalah dapat dibaca disemua sistem operasi atau platform, dan tetap dapat dibaca meskipun dalam keadaan offline. Format PDF tidak dapat diedit. Format ODT adalah format yang bersifat open atau terbuka, dan dapat dibaca disemua sistem operasi selama tersedia pengolah katanya, namun tetap dapat diedit. Kelebihan format ODT adalah tahan terhadap berbagai virus yang biasa menyerang DOC. Bahkan jika menggunakan format ODT, konversi ke format PDF atau DOC tidak membutuhkan program khusus, cukup menggunakan pengolah katanya.

Berdasarkan identifikasi awal, jumlah dokumen penyelenggaraan pemerintahan atau prosedur yang ada di lembaga mencapai 1030 buah. Tentunya hal ini menjadi pekerjaan yang besar dan lama jika harus mengubah ke dalam format-format yang sudah lazim, HTML, PDF dan ODT.

Pekerjaan elektronisasi dokumen penyelenggaraan pemerintahan akan menjadi pekerjaan yang lebih besar lagi jika di dalamnya termasuk pekerjaan untuk mengumpulkan berbagai produk hukum, baik yang dihasilkan oleh lembaga sendiri, maupun lembaga lain. Hingga saat ini belum ada data persis mengenai jumlah perka yang telah diterbitkan oleh lembaga. Belum lagi jumlah peraturan perundang-undangan yang dirujuk oleh lembaga. Produk hukum ini bisa berupa Undang-Undang, Peraturan Pemerintah Pengganti Undang-Undang, Peraturan Pemerintah, Peraturan Presiden, Keputusan Presiden, Instruksi Presiden, Peraturan Menteri, Keputusan Menteri, dll. Produk hukum lain yang mungkin digunakan oleh lembaga adalah produk hukum yang berasa dari Bapeten dan IAEA.


    Thursday, November 17, 2011

    Status PTNBR Nopember 2011

    Access Point :
    1. Gd. H : pesawat Linksys WRT54G, SSID PTNBR_R.KOMJAR_GD_H_01
    2. Gd. A : pesawat Linksys WRT54G, SSID PTNBR_R.RAPAT_GD_A_02
    3. Gd. TOF : pesawat Linksys WRT300N, SSID PTNBR_R.RAPAT_GD_A_03
    4. Gd. B : pesawat Linksys WAP 11B, SSID PTNBR_R.YANKES_GD_B_04
    5. Gd. B : pesawat Senao ECB3220, SSID PTNBR_AULA_EMAS_05

    Ethernet Switch
    1. Gd. A (02) : AT-GS908GB, AT-FS724, 3Com
    2. Gd. B (16, 17) : AT-FSW724, AT-FSW724, 3Com 3C17421B, Edimax
    3. Gd. C (04) : AT-FS724, 3Com 16 port
    4. Gd. D (05) : 3Com 3C17421B
    5. Gd. 07 : 3Com 3C16741
    6. Gd. 08 : Linksys SR224
    7. Gd. 09 : Linksys SD208
    8. Gd. E (14) : AT-FSW724
    9. Gd. F (13) : AT-FS724
    10. Gd. G (12) : D-Link

    Media Converter
    1. Gd. A : AT-MC101XL (1 buah), AT-FS201 (4 buah), AT-FS232 (1 buah)
    2. Gd. B R. UPN : AT-FS201 (1 buah)
    3. Gd. C : AT-FS201 (1 buah)
    4. Gd. D : non aktif
    5. Gd. F : AT-FS201 (1 buah)

    Tambahan :
    14 Nop 2011 : sebuah Router Mikrotik RB1100
    15 Nop 2011 : sebuah AP senao ECB3220 dengan S/N : 08C249072, MAC 00026F55C8C3, Nomor 080.01.0199.450304.000.2009 - 2.12.02.04.999.137.
    17 Nop 2011 : sebuah AP Senao ECB3220 dengan S/N : 092261057, MAC 00026F589668, hasil penambahan nilai th 2010 kepada peralatan dengan nomor 080.01.0199.450304.000.2004 - 12.02.04.999.80.
    17 Nop 2011 : sebuah AP Senao EOC2611 dengan S/N : 111286807. Barang ini hanya dipinjamkan untuk mengukur daerah jangkauan dalam rangka menentukan standar AP yang akan digunakan pada tahun 2012.
    21 Nop 2011 : sebuah switch HP ProCurve

    Pigtail :
    Untuk menghubungkan Senao EOC-2611 dengan antena Omni Hyperlink 15db menggunakan pigtail N-male to RP-SMA. RP-SMA pada sisi EOC-2611 dan N-male pada sisi antena.

    Wednesday, November 16, 2011

    Setting Hotspot di Mikrotik RouterBoard

    Agar Mikrotik RouterBoard bisa digunakan sebagai perangkat yang bisa mengendalikan akses via wireless melalui Access Point (AP), Mikrotik RouterBoard perlu di setting tertentu. Dengan menggunakan mikrotik RB, kita bisa memberikan account kepada banyak orang, bisa atur bandwidth per orang, bisa atur masa kadaluarsa account tsb. Coba kalau pakai AP, susah banget.
    Untuk mendapatkan kelebihan ini, pada dasarnya yang disetting di sisi Mikrotik RouterBoard adalah fasilitas hotspot. Ini dapat dilakukan melalui menu IP, lalu pilih sub menu Hotspot.

    Contoh Setting AP di sisi Mikrotik RB1100 Pasar Jum'at untuk Satker PDIN

    IP --> Hotspot --> Server profiles --> tab General
    Name: hsPSJMT
    Hotspot Address: 192.168.33.1
    DNS Name: psjmt.net
    HTML Directory: hotspot
    HTTP Proxy Port: 0

    IP --> Hotspot --> Server profiles --> tab Login
    HTTP CHAP: enable
    HTTP PAP: enable
    Cookie: enable
    HTTP Cookie Lifetime: 1d 00:00:00

    IP --> Hotspot --> Server
    Name: HS-PDIN
    Interface: ether07-PDIN
    Address Pool: none
    Profile: hsPSJMT

    IP --> Hotspot --> User Profiles --> tab General
    Name: pdin
    Address Pool: none
    Idle Timeout: none
    Keepalive Timeout : 00:02:00
    Status Autorefresh: 00:01:00
    Shared Users: 2
    Open Status Page: always
    Transparent Proxy: disable

    IP --> Hotspot --> User --> tab General
    Server: all
    Name: adipurwa
    Password: ********
    Profile: pdin

    IP --> Pool
    Name: PDIN
    Addresses: 192.168.36.20-192.168.36.254
    Next Pool: none

    IP --> DHCP Server --> tab DHCP
    Name: pdin
    Interface: ether07-PDIN
    Lease Time: 3d 00:00:00
    Address Pool: PDIN
    Authoritative: after 2s delay
    Bootp Support: static
    Add ARP For Leases: enable

    IP --> DHCP Server --> tab Networks
    Address: 192.168.36.0/24
    Gateway: 192.168.36.1
    Netmask: 24
    DNS Servers: 202.152.0.2, 202.152.5.36

    Setting AP Senao ECB3220

    Untuk melakukan setting Access Point (AP) merek Senao ECB3220, sebaiknya siapkan komputer, Fast Ethernet Switch, Senao ECB3220, kabel UTP straight-through.Bisa juga pakai kabel Crossover antara komputer dan Senao ECB3220, tanpa Fast Ethernet Switch. Asumsinya AP ini akan dikendalikan oleh Mikrotik Router Board, misal RB1000. Sehingga DHCP akan diatur oleh router, bukan oleh AP.

    Ubah Mode Operasi dari Bridge ke AP
    1. Hubungkan Senao ECB3220 dengan komputer kabel UTP crossover. Atau jika menggunakan bantuan switch, gunakan kabel UTP straight-through.
    2. Jalankan web browser, masukkan alamat 192.168.1.1.
    3. Masukkan username dan password admin.
    4. Menu Management --> Operation Mode --> klik AP --> Klik Apply Change.
    Setting IP Address AP
    1. Hubungkan Senao EOC3220 dengan komputer kabel UTP crossover. Atau jika menggunakan bantuan switch, gunakan kabel UTP straight-through.
    2. Jalankan web browser, masukkan alamat 192.168.1.1.
    3. Masukkan username dan password admin.
    4. Menu TCP/IP Settings --> LAN Interface
    5. IP Address: 192.168.1.2
    6. Subnet Mask: 255.255.255.0
    7. Default Gateway: 0.0.0.0
    8. DHCP: disabled
    9. 802.1d Spanning Tree: disabled
    10. Klik Apply Changes
    11. Nanti akan muncul pesan "Please change the IP Address in your web browser to (192.168.1.2)". 
    12. Change setting succesfully! --> klik OK. 
    13. Untuk masuk ke perangkat, sekarang berubah menggunakan 192.168.1.2.
    Setting Dasar Wireless AP
    1. Hubungkan Senao EOC3220 dengan komputer kabel UTP crossover. Atau jika menggunakan bantuan switch, gunakan kabel UTP straight-through.
    2. Jalankan web browser, masukkan alamat 192.168.1.1.
    3. Masukkan username dan password admin.
    4. Menu Wireless --> Basic Settings
    5. Band: 2.4 GHz (B+G)
    6. SSID: sesuikan kondisi, nama satker/nama gedung/lantai/no urut.
    7. Channel: sesuaikan kondisi lapangan, usahakan setiap AP menggunakan kanal yang berbeda-beda
    8. Klik Apply Changes
    Setting Lanjutan Wireless AP
    1. Hubungkan Senao EOC3220 dengan komputer kabel UTP crossover. Atau jika menggunakan bantuan switch, gunakan kabel UTP straight-through.
    2. Jalankan web browser, masukkan alamat 192.168.1.1.
    3. Masukkan username dan password admin.
    4. Menu Wireless --> Advanced Settings
    5. Authentication Type: Auto
    6. Fragment Threshold: 2346
    7. RTS Threshold: 2347
    8. Beacon Interval: 100
    9. Ack Timeout: 0
    10. Data Rate: Auto
    11. Output Power Level (OFDM): Extreme
    12. Output Power Level (CCK): Extreme
    13. Preamble Type: Long Preamble
    14. Broadcast SSID: Enabled
    15. IAPP: Enabled
    16. 802.11g Protection: Enabled
    17. User Isolation: Disabled
    18. QoS (WMM): Disabled
    19. Klik Apply Changes
    Setting Wireless Security
    1. Hubungkan Senao EOC3220 dengan komputer kabel UTP crossover. Atau jika menggunakan bantuan switch, gunakan kabel UTP straight-through.
    2. Jalankan web browser, masukkan alamat 192.168.1.1.
    3. Masukkan username dan password admin.
    4. Menu Wireless --> Security
    5. Encryption:None
    6. Klik Apply Changes
    Contoh Setting AP di sisi Mikrotik RB1100 Pasar Jum'at, Satker PDIN

    IP --> Hotspot --> Server profiles -->
    General :
    Name: hsPSJMT
    Hotspot Address: 192.168.33.1
    DNS Name: psjmt.net
    HTML Directory: hotspot
    HTTP Proxy Port: 0

    Login :
    HTTP CHAP: enable
    HTTP PAP: enable
    Cookie: enable
    HTTP Cookie Lifetime: 1d 00:00:00

    IP --> Hotspot --> Server -->
    Name: HS-PDIN
    Interface: ether07-PDIN
    Address Pool: none
    Profile: hsPSJMT

    IP --> Hotspot --> User Profiles -->
    General :
    Name: pdin
    Address Pool: none
    Idle Timeout: none
    Keepalive Timeout : 00:02:00
    Status Autorefresh: 00:01:00
    Shared Users: 2
    Open Status Page: always
    Transparent Proxy: disable

    IP --> Hotspot --> User -->
    General :
    Server: all
    Name: adipurwa
    Password: ********
    Profile: pdin

    IP --> Pool
    Name: PDIN
    Addresses: 192.168.36.20-192.168.36.254
    Next Pool: none

    IP --> DHCP Server --> tab DHCP
    Name: pdin
    Interface: ether07-PDIN
    Lease Time: 3d 00:00:00
    Address Pool: PDIN
    Authoritative: after 2s delay
    Bootp Support: static
    Add ARP For Leases: enable

    IP --> DHCP Server --> tab Networks
    Address: 192.168.36.0/24
    Gateway: 192.168.36.1
    Netmask: 24
    DNS Servers: 202.152.0.2, 202.152.5.36