BAB V KESIMPULAN DAN SARAN
5.2 Saran
Beberapa saran yang dapat penulis berikan kepada mereka yang ingin mengembangkan implementasi SSL dengan metode pertukaran kunci Diffie-Hellman pada Nagios Network Monitoring System ini yaitu:
1. Sistem monitoring jaringan Nagios ini dapat digunakan di perusahaan yang memiliki banyak server dan perangkat jaringan yang tersebar di
aman antara client dan server monitoring.
2. Metode pertukaran kunci Diffie-Hellman masih rentan terhadap serangan kriptografi seperti man in the middle attack. Diharapkan untuk pengembangan selanjutnya digunakan kriptografi yang lebih aman tanpa mengorbankan performance jaringan.
Beberapa fitur dari sistem monitoring dengan Nagios yang belum digunakan oleh penulis seperti server yang redundant. Untuk pengembangan selanjutnya diharapkan semua fitur pada sistem network monitoring dengan Nagios dapat digunakan secara maksimal.
DAFTAR PUSTAKA
Barth, Wolfgang. 2006. Nagios System and Network Monitoring. Munich : Open
Source Press GmbH
Burgess, Chris. 2005. The Nagios Book. Melbourne : Nagiosbook.org
Hartono, Jogiyanto.1999.Pengenalan Komputer. Yogyakarta : Andi
Josephsen, David. 2007. Building Monitoring Infrasctructure with nagios. New
Jersey : Prentice hall
Kaisar. 2008. Aplikasi Aritmetika Modulo dalam Metode Diffie-Hellman Key
Exchange [Online] Tersedia :
http://www.informatika.org/~rinaldi/Matdis/20072008/Makalah/
MakalahIF2153-0708-004.pdf. [10 Agustus 2010]
Menezes, A, P. Van Ooschot.1996. Handbook of Applied Cryptography. CRC Press,
Inc. 1996.
Munir, Rinaldi. 2004. Sistem Kriptografi Kunci Publik. Bandung : Informatika
Palmgren, Keith. 2003. Diffie-Hellman Key Exchange – A Non-Mathematician’s
Explanation. [Online] Tersedia :
http://www.netip.com/articles/keith/diffiehelman.htm. [10 Agustus 2010]
Pressman, Roger.S. 2002. Rekayasa Perangkat Lunak. Yogyakarta : Andi Yogyakarta
S’to. 2004. Menguasai Windows Server 2003. Jakarta : PT Elex Media Komputindo
____.2009. CEH : 200% Illegal. Jakarta : Jasakom
Supriyanto. 2007. Pengawasan Jaringan Berbasis Web. [Online] Tersedia :
www.infolinux.web.id. [10 Agustus 2010]
Wijaya, Hendra. 2004. Cisco router Edisi Baru untuk mengambil Sertifikat CCNA
(640-801). Jakarta : PT Elex Media Komputindo
Wijiutomo, Catur Wirawan. 2009. Studi dan implementasi kriptografi pada
keamananan sistem pengawasan. [Online] Tersedia :
:http://www.informatika.org/~rinaldi/
Kriptografi/2008-2009/Makalah1/MakalahIF30581-2009-a003.pdf. [8 Agustus 2010]
Stallings, William. 1998. “SSL : Foundation For Web Security”. The Internet
98
Lampiran 1. Instalasi Fully Automated Nagios
Berikut adalah langkah-langkah instalasi Fully Automated Nagios (FAN) 2.0
yang berbasis Centos 5.4.
1. Masukkan CD FAN ke dalam CD-ROM dan pastikan first boot PC berasal
dari CD-ROM.
2. Muncul halaman instalasi awal FAN, tekan enter.
99
4. Pilih jenis keyboard
5. Pilih partisi
100
7. Masukkan password untuk root
8. FAN sedang menginstall paket-paket yang diperlukan
101
10. Mengakses FAN Network Monitoring System
Setelah Anda selesai melakukan instalsi FAN-1.1 , maka seluruh aplikasi
terkait NMS (Network Monitoring System) berbasis nagios sudah dapat
Anda akses setelah selesai proses booting. Cara mengakses aplikasi NMS
adalah dengan menggunakan web browser (misal: firefox) dan
mengetikkan alamat (URL) berikut ini yaitu
http://ip-address-server-nms-Anda/, sehingga akan muncul halaman seperti berikut.
102
Lampiran 2. Instalasi Ubuntu Server 8.04
Berikut adalah langkah-langkah instalasi Ubuntu Server 8.04 :
1. Siapkan CD Installer Ubuntu 8.04 LTS
2. Masukkan CD Installer Ubuntu 8.04 ke CD Rom
3. Pilih Bahasa yang ingin digunakan
103
5. Tunggu CD installer Loading sampai selesai lalu pilih bahasa yang ingin
digunakan selama instalasi, pilih aja di bagian kiri dari jendela, lalu enter
6. Pada layar selanjutnya akan muncul bagian configure network, isikan
hostname, pilih configure network manually, setting ip address, isikan
nama domain,
105
7. Pilih settingan waktu
8. Pada bagian partition disk pilih guided partition-use entire disk
106
10. Memilih software yang akan diinstall yaitu DNS, LAMP Server, dan
OpenSSH server
107
11. Masukkan password untuk user root MySQL
108
13. Ubuntu akan menyelesaikan proses penginstalan kurang dari 10 menit
tergantung dari spek PC.
Lampiran 3. Instalasi Hmailserver
Berikut adalah langkah-langkah instalasi Hmailserver :
1. Siapkan file instalasi Hmailserver yang bisa didownload di
http://www.hmailserver.com/index.php?page=download.
2. Siapkan file instalasi XAMPP yang bisa didownload di
http://www.apachefriends.org/en/xampp-windows.html.
3. Siapkan file instalasi .NET Framework 2.0 yang bisa didownload di
http://www.microsoft.com/downloads/.
4. Install paket .NET Framework 2.0
109
6. Setelah selesai instalasi akan tampak jendela command prompt.
7. Selanjutnya pilih nomor satu untuk melakukan konfigurasi pada
110
8. Instalasi Hmailserver sudah selesai dilakukan dan dilanjutkan dengan
konfigurasi yang dijelaskan pada bab konfigurasi.
Lampiran 4. Instalasi NSClient++
Berikut adalah langkah-langkah instalasi NSCLient++ :
1. Siapkan file instalasi NSClient++. Versi yang digunakan oleh penulis
adalah versi 0.38
2. Klik dua kali pada file instalasi maka akan keluar gambar berikut,
selanjutnya pilih next.
111
4. Selanjutnya kita akan dihadapkan dengan pilihan fitur-fitur yang akan
diinstall, biarkan saja secara default.
5. Selanjutnya akan tampil pilihan apakah kita akan menggunakan
konfigurasi yang lama ataukah yang baru. Oleh karena kita belum pernah
menginstall NSClient++ sebelumnya, maka defaultnya adalah kita
menggunakan konfigurasi yang baru, setelah itu klik next.
112
6. Berikutnya isikan Nagios server kita pada Allowed Host. Allowed Host
ini yang akan diijinkan untuk mengakses NRPE daemon. Oelh karena kita
tidak menggunakan NSClient, maka password kita kosongkan. Modul
yang kita pilih adalah enable common check plugins, enable NRPE server
(check_nrpe), dan Enable WMI checks.
113
8. Berikutnya akan keluar layar konfirmasi bahwa instalasi NSClient++
sudah selesai. Kemudian pilih Start service untuk menjadikan
NSClient++.exe sebagai service windows yang akan dijalankan pada saat
start up.
114
Lampiran 5. Instalasi Wireshark
Berikut adalah langkah-langkah instalasi Wireshark :
1. Siapkan file instalasi wireshark dan mulai penginstalan dengan klik dua
kali pada file instalasi, setelah itu klik next.
2. Accept License Agreement dengan klik I Agree
3. Selanjutnya pilih komponen yang akan diinstall, secara default semua
115
4. Berikutnya pilih tempat dimana program wireshark akan dibuatkan
shortcut. Dan pilih juga File Extension yang akan berguna untuk
membuka file hasil save dari wireshark. Setelah itu klik next.
5. Di tengah tahap instalasi akan tampil jendela pop up yang menanyakan
116
menangkap data yang melewati jaringan secara live. Pilih install untuk
menginstall WinPcap.
6. Selanjutnya klik next untuk menginstall WinPcap.
7. Selanjutnya pilih Automatic start the WinPcap driver at boot time agar
WinPcap dapat aktif setelah windows server 2003 booting
117
8. Setelah instalasi WinPcap selesai, maka proses instalasi wireshark akan
berlanjut.
9. Setelah semua tahap penginstalan dilalui maka akan keluar layar
konfirmasi wireshark telah selesai dinstall dan diberikan pilihan untuk
menjalankan wireshark atau tidak. Setelah itu klik finish.
118
Lampiran 6. Instalasi Plugin NRPE Ubuntu Server 8.04
Berikut adalah langkah-langkah instalasi Plugin NRPE pada Ubuntu Server
8.04 :
1. Install C compiler dengan perintah apt-get install make gcc g++. C
compiler ini akan berperan dalam proses compile source plugin NRPE.
2. Install paket SSL dengan perintah apt-get –u install libssl-dev. Paket SSL
ini diperlukan untuk mengamankan komunikasi antara server Nagios dan
Ubuntu Server 8.04.
3. Install plugin Nagios.dengan perintah :
cd /usr/src
wget
http://internode.dl.sourceforge.net/sourceforge/nagiosplug/nagios-plugins-1.4.15.tar.gz
tar –xzvf nagios-plugins-1.4.15.tar.gz
cd nagios-plugins-1.4.15
./configure
Make
Make install
4. Perbaiki permission direktori plugin dan plugin itu sendiri dengan
perintah:
119
Passwd nagios
Chown nagios:nagios /usr/local/nagios
Chown –R nagios:nagios /usr/local/nagios/libexec
5. Install Xinetd dengan perintah xinetd
6. Install plugin NRPE
cd /usr/src
wget
http://waix.dl.sourceforge.net/sourceforge/nagios/nrpe-2.12.tar.gz
tar -xzvf nrpe-2.12.tar.gz
cd nrpe-2.12
./configure
make install-plugin
make install-daemon
make install-daemon-config
make install-xinetd
Edit /etc/xinetd.d/nrpe sesuaikan baris: only_from = 127.0.0.1
nagios_ip_address
nano /etc/xinetd.d/nrpe
Tambahkan NRPE daemon pada file /etc/services.
nano /etc/services
120
Restart the NRPE service
/etc/init.d/xinetd restart
Test jika NRPE sedang mendengarkan
netstat -at | grep nrpe
Output dari perintah ini adalah tcp 0 0 *:nrpe *:* LISTEN
Cek daemon NRPE berfungsi dengan baik dengan perintah
/usr/local/nagios/libexec/check_nrpe -H localhost
Jika semuanya baik-baik saja akan terlihat output seperti berikut
NRPE v2.12
7. Test NRPE dari server nagios dengan perintah
./check_nrpe -H YourIPAddress -c check_users
8. Apabila tidak ada konfigurasi yang error maka akan terlihat output seperti
berikut :
121
Lampiran 7. Kuesioner
Kuisioner I
Program Studi Teknik Informatika
Fakultas Sains dan Teknologi
Universitas Islam Negeri Syarif Hidayatullah
Jakarta
Kuisioner Penelitian
Saya Hary Nurmansyah, Mahasiswa Teknik Informatika Universitas Islam Negeri
Syarif Hidayatullah Jakarta, sedang melakukan penelitian berjudul “Analisis dan
Implementasi SSL dengan Metode Pertukaran Kunci Diffie-Hellman pada Nagios
Network Monitoring System”. Kami mohon kesediaannya untuk mengisi kuesioner
(pertanyaan) di bawah ini untuk kelengkapan penelitian saya. Atas kesediaan dan
kerjasamanya kami ucapkan terima kasih.
Pekerjaan Anda :……….
Daftar Pertanyaan Kuisioner.
Jawablah pertanyaan di bawah ini dengan benar menurut anda !
1. Apakah anda tahu sistem monitoring jaringan ?
a) Ya
b) Tidak
2. Apakah anda pernah menggunakan sistem monitoring jaringan ?
122
b) Tidak
3. Sistem monitoring jaringan apa yang pernah anda gunakan ?
a) Dude Mikrotik
b) Nagios
c) Zenoss
4. Bagaimana layout tampilan atau user interface pada sistem monitoring
jaringan yang anda gunakan ?
a) Baik
b) Cukup
c) Kurang
5. Fitur apa yang paling anda sukai dari sistem monitoring jaringan yang anda
gunakan ?
a) Monitoring
b) Alerting
c) Response
d) Reporting
e) Tidak ada
6. Sistem monitoring jaringan yang anda gunakan berbasis apa ?
a) SNMP
123
7. Menurut anda bagaimana tingkat keamanan sistem monitoring jaringan yang
anda gunakan ?
c) Sangat Baik
d) Baik
e) Sedang
f) Kurang
g) Sangat Kurang
8. Apakah Anda ingin mengimplementasikan sistem monitoring jaringan yang
lebih aman ?
a) Ya
b) Tidak
9. Sejauh mana Anda mengenal Nagios ?
a) Baik
b) Kurang
10. Menurut anda apakah Nagios dengan implementasi SSL akan membuat sistem
monitoring jaringan anda lebih aman ?
a) Ya
b) Tidak
124
Tabel Hasil Kuesioner 1
Jawaban Soal No A B C D E 1 27 3 ‐ ‐ ‐ 2 21 9 ‐ ‐ ‐ 3 15 9 6 ‐ ‐ 4 21 9 ‐ ‐ ‐ 5 15 9 ‐ 6 ‐ 6 21 9 ‐ ‐ ‐ 7 3 9 6 12 ‐ 8 27 3 ‐ ‐ ‐ 9 15 15 ‐ ‐ ‐ 10 24 6 ‐ ‐ ‐
Tabel Persentase Hasil Kuisioner 1
Jawaban Soal No A B C D E 1 90 10 ‐ ‐ ‐ 2 70 30 ‐ ‐ ‐ 3 50 30 20 ‐ ‐ 4 70 30 ‐ ‐ ‐ 5 50 30 ‐ 20 ‐ 6 70 30 ‐ ‐ ‐ 7 10 30 20 40 ‐ 8 90 10 ‐ ‐ ‐ 9 50 50 ‐ ‐ ‐ 10 80 20 ‐ ‐ ‐
125
Hasil Kuesioner I
No. Pertanyaan
Gambar Presentase Hasil Kuisioner 1
126
Kuisioner II
Program Studi Teknik Informatika
Fakultas Sains dan Teknologi
Universitas Islam Negeri Syarif Hidayatullah
Jakarta
Kuisioner Penelitian
Saya Hary Nurmansyah, Mahasiswa Teknik Informatika Universitas Islam Negeri
Syarif Hidayatullah Jakarta, sedang melakukan penelitian berjudul “Analisis dan
Implementasi SSL dengan Metode Pertukaran Kunci Diffie-Hellman pada Nagios
Network Monitoring System”. Kami mohon kesediaannya untuk mengisi kuesioner
(pertanyaan) di bawah ini untuk kelengkapan penelitian saya. Atas kesediaan dan
kerjasamanya kami ucapkan terima kasih.
Pekerjaan Anda :……….
Daftar Pertanyaan Kuisioner.
Jawablah pertanyaan di bawah ini dengan benar menurut anda !
11. Menurut anda, bagaimanakah tingkat kemudahan penggunaan sistem
monitoring dengan Nagios ini ?
c) Mudah
d) Sedang
127
12. Bagaimana respon Nagios server jika ada salah satu service atau resources
yang mati ?
c) Cepat
d) Lumayan
e) Lambat
13. Apakah Nagios ini sudah cukup memenuhi kebutuhan anda akan sebuah
sistem monitoring jaringan ?
d) Sangat Cukup
e) Cukup
f) Sedang
g) Kurang
h) Sangat Kurang
14. Apakah masih sering terjadi gangguan (bug) pada Nagios ini ?
d) Ya
e) Tidak
15. Menurut anda, bagaimana tingkat keamanan sistem monitoring jaringan
dengan Nagios ?
f) Sangat Baik
g) Baik
h) Sedang
128
j) Sangat Kurang
16. Apakah Nagios yang mengimplementasikan SSL ini meningkatkan keamanan
sebuah sistem monitoring jaringan ?
h) Ya
i) Tidak
17. Menurut anda bagaimana integrasi Nagios server dengan SSL ?
a) Sangat Baik
b) Baik
j) Lumayan
k) Kurang
l) Sangat Kurang
18. Menurut anda bagaimana manajemen host monitoring pada sistem monitoring
jaringan dengan mneggunakan Nagios ini ?
a) Sangat Baik
b) Baik
c) Lumayan
d) Kurang
e) Sangat Kurang
19. Secara keseluruhan, bagaimana pendapat anda tentang implementasi SSL
pada sistem monitoring jaringan dengan menggunakan Nagios ini ?
129
a) Sangat Baik
b) Baik
c) Lumayan
d) Kurang
e) Sangat Kurang
20. Menurut anda, apakah yang anda harapkan pada pengembangan implementasi
SSL pada sistem monitoring jaringan dengan Nagios ini ?
a) Penambahan host monitoring yang otomatis
b) Notifikasi user dengan sms
130
Tabel Persentase Hasil Kuisioner 1
Jawaban Soal A B C D E 1 60 40 2 70 30 3 10 40 20 20 4 60 40 5 30 50 20 6 70 30 7 10 50 20 20 8 10 40 30 20 9 10 50 30 10 10 30 40 30
Tabel Hasil Kuesioner 2
Jawaban Soal No A B C D E 1 18 12 2 21 9 3 3 12 6 6 4 18 12 5 9 15 6 6 21 9 7 3 15 6 6 8 3 12 9 6 9 3 15 9 3 10 9 13 9