Jumat, 17 Juni 2011

Upgrade firmware Linksys WRT54GL ke DD-WRT

Dalam melakukan upgrade firmware ini tentunya kita membutuhkan Wireless Access Point Linksys WRT54GL, Laptop, dan kabel LAN. Sebelum kita melanjutkan pada tahap berikutnya, silahkan download terlebih dahulu DD-WRT pada link dibawah ini :


http://www.dd-wrt.com/site/support/router-database


kali ini penulis menggunakan DD-WRT v.24 Mini Generic dan DD-WRT v.24 Standard Generic. seperti pada gambar di bawah ini :



setelah file DD-WRT sudah ada maka nyalakan Wireless Linksys dan colok kabel LAN ke port Ethernet di laptop/pc dihubungkan ke Port LAN di Wireless Linksys tersebut, setting IP di komputer sebagai DHCP, kemudian setelah itu buka browser dan ketik http://192.168.1.1 maka akan muncul tampilan login sbb :



isikan User : Admin dan Password : Admin, setelah itu akan masuk menu seperti tampilan dibawah ini.



pilih menu Administration - firmware upgrade




cari menu dimana tersimpan DD-WRT v.24 Mini Generic dan klik upgrade



setelah proses upgrade, ingat!! jangan pernah melakukan interupsi, mematikan, dll karena itu bisa membuat wireless anda menjadi anomali atau rusak, tampilan proses seperti pada tampilan dibawah ini



perhatikan proses dengan cara ping ke IP default Wireless tsb, yaitu 192.168.1.1



setelah selesai proses peng upgrade dari firmware default Linksys ke DD-WRT v.24 Mini Generic maka Wireless tersebut akan mereboot dengan sendirinya, maka akan hidup dengan tampilan DD-WRT v.24 Mini Generic, kembali kita buka browser dengan alamat http://192.168.1.1, muncul tampilan login dengan User : root dan Password : admin seperti dibawah ini.



setelah selesai kita upgrade kembali ke type DD-WRT v.24 Standard Generic dengan masuk kembali ke menu administration dan firmware upgrade, dan klik upgrade seperti pada proses dibawah ini



Sekali lagi saya ingatkan!! jangan pernah melakukan interupsi, mematikan, dll karena itu bisa membuat wireless anda menjadi anomali atau rusak


setelah proses selesai maka wireless kembali akan mereboot dan akan muncul tampilan sbb. berarti proses upgrade dari DD-WRT v.24 Mini Generic ke DD-WRT v.24 Standard Generic sudah selesai


Bila telah selesai dan anda bisa masuk ke firmware tsb lewat browser ke alamat http://192.168.1.1 berarti saya wajib memberikan selamat karena anda telah berhasil melakukan misi ini. :)





Minggu, 05 Juni 2011

Apa Firewall??

Selain untuk melindungi komputer pribadi dan server terpasang ke jaringan, penting untuk mengontrol lalu lintas perjalanan ke dan dari jaringan.

Sebuah Firewall adalah salah satu alat keamanan yang paling efektif yang tersedia untuk melindungi pengguna jaringan internal dari ancaman eksternal. Firewall berada antara dua atau lebih jaringan dan kontrol lalu lintas antara mereka serta membantu mencegah akses yang tidak sah. Produk Firewall menggunakan berbagai teknik untuk menentukan apa yang diizinkan atau ditolak akses ke jaringan.




Packet Filtering - Mencegah atau memungkinkan akses berdasarkan IP atau alamat MAC.
Aplikasi / Web Site Penyaringan - Mencegah atau memungkinkan akses berdasarkan aplikasi. Website dapat diblokir dengan menetapkan sebuah alamat website URL atau kata kunci.
Stateful Packet Inspection (SPI) - paket masuk harus sah tanggapan permintaan dari host internal. Paket yang tidak diminta diblokir kecuali diizinkan secara khusus. SPI juga dapat mencakup kemampuan untuk mengenali dan menyaring jenis tertentu seperti serangan DoS.


Produk Firewall dapat mendukung satu atau lebih dari kemampuan penyaringan. Selain itu, Firewall sering melakukan Network Address Translation (NAT). NAT menerjemahkan alamat internal atau kelompok alamat ke alamat, luar publik yang dikirimkan melalui jaringan. Hal ini memungkinkan alamat IP internal untuk disembunyikan dari pengguna di luar.


Jenis-Jenis Firewall :

Appliance-based Firewall - Sebuah firewall alat berbasis firewall yang built-in ke perangkat hardware khusus yang dikenal sebagai alat keamanan.

Server-based Firewall - Sebuah firewall berbasis server terdiri dari aplikasi firewall yang berjalan pada sistem operasi jaringan (NOS) seperti UNIX, Windows atau Novell.

Integrated Firewall - Sebuah firewall terpadu dilaksanakan dengan menambahkan fungsi firewall ke perangkat yang ada, seperti sebagai router.

Personal firewall - firewall pribadi berada pada komputer host dan tidak dirancang untuk implementasi LAN. Mereka mungkin akan tersedia secara default dari OS atau dapat diinstal dari vendor luar.





Sumber : CCNA-Discovery Chapter-8


Metode Serangan DoS (Denial of Service)

Denial of Service (DoS)

Serangan DoS adalah serangan yang agresif ditujukan kepada komputer individu atau kelompok dengan maksud untuk menolak layanan yang dimaksud oleh User. Serangan DoS ini dapat menargetkan hingga system end-user, server, router, dan link jaringan.


Secara umum, serangan DoS berusaha untuk:

Membanjiri sistem atau jaringan dengan paket yang jumlah banyak sehingga traffic menjadi padat agar mencegah traffic yang sah mengalir di jaringan, serta Mengganggu hubungan antara klien dan server untuk mengakses ke layanan yang dituju.




Ada beberapa jenis serangan DoS. Administrator Keamanan perlu menyadari jenis serangan DoS yang dapat terjadi dan memastikan bahwa jaringan mereka dilindungi. Dua umum serangan DoS adalah:


SYN (synchronous)

Banjir - banjir paket dikirim ke server meminta koneksi klien. Paket berisi sumber alamat IP palsu. Server menjadi tinggal mencoba untuk menanggapi permintaan palsu tersebut dan karena itu tidak bisa menanggapi yang sah.


Ping of death

paket yang lebih besar dalam ukuran besar dari jumlah maksimum yang diperbolehkan oleh IP (65,535 bytes) akan dikirim ke perangkat. Hal ini dapat menyebabkan sistem penerima untuk tabrakan.



Sumber: CCNA-Discovery (chapter-8)