1 Tugas Mata Kuliah Sekuriti Komputer| Eden Andi Ramba’ Nama : Eden Andi Ramba’
NIM : 4311111028
Kelas : TKJ3B
Modul : Sistem Operasi
SOAL
1. Jelaskan langkah yang dilakukan dalam proses login !
2. Jelaskan 2 contoh jenis penyerangan yang dilakukan terhadap password !
3. Berikan penjelasan tentang petunjuk proteksi dengan menggunakan
password !
4. Berikan contoh bagaimana memilih password dengan baik !
5. Berikan 3 contoh bagaimana mengontrol login/password !
6. Apa yang dimaksud dengan sniffing ?
7. Bagaimana cara mencegah password sniffing ?
8. Hal apa yang perlu diperhatikan saat akses control ?
9. Berikan 3 tipe dasar cara pengaksesan file !
10.Bagaimana tipe proteksi untuk direktori ? Jelaskan !
JAWABAN
1. Kita mengenal 2 langkah dalam proses login.
Identifikasi
Identifikasi adalah proses untuk memberitahu kepada komputer
bahwa kita akan melakukan login.
Otentifikasi
Yakni sebuah proses pemeriksaan untuk memastikan bahwa yang
akan login adalah kita.
2. Berikut ada 2 contoh jenis penyerangan terhadap password:
2 Tugas Mata Kuliah Sekuriti Komputer| Eden Andi Ramba’
Cara ini dilakukan dengan mencoba seluruh kombinasi karakter,
baik itu angka, huruf, dan symbol.
Dictionary Based
Yaitu dengan memakai file yang berisi password-password yang
sering dipakai orang.
3. Petunjuk proteksi dengan menggunakan password adalah sebagai
berikut.
1. Jangan biarkan user/account tanpa password .
2. Jangan biarkan password awal yang berasal dari sistem operasi.
3. Jangan menuliskan password.
4. Jangan mengetik password, selagi diawasi.
5. Jangan mengirim password secara online.
6. Segera ubah bila password kita bocor.
7. Jangan menggunakan password sebelumnya.
4. Berikut ini adalah penjelasan tentang bagaimana memilih password yang
baik.
1. Pilih yang sukar ditebak dan mudah diingat.
2. Jangan menggunakan data pribadi, seperti nama, tanggal lahir, no.
telepon.
3. Pilih password yang panjang, minimal 8 karakter.
4. Gunakan gabungan antara huruf, angka dan spesial karakter
Jangan semuanya angka atau huruf.
5. Bedakan password antar host yang satu dengan yang lain.
6. Jangan menggunakan password sebelumnya.
7. Hati-hati dengan penggunaan kata dalam bahasa Inggris sebagai
3 Tugas Mata Kuliah Sekuriti Komputer| Eden Andi Ramba’
8. Boleh juga menggunakan kata-kata yang tidak ada artinya,
misalnya: s1(z/a%zo2
5. 3 cara untuk mengontrol password/login :
User dapat merubah password
Password disediakan oleh suatu sistem Password diberi batas waktu
6. Sniffing adalah adalah penyadapan terhadap lalu lintas data pada suatu
jaringan komputer.
7. Cara untuk mencegah password sniffing adalah :
Gunakan Switch (jangan menggunakan hub). Gunakan aplikasi yang mendukung enkripsi. Aplikasikan settingan VPN.
8. Hal yang perlu diperhatikan saat akses konttrol :
Siapa saja yang boleh membaca isi file kita. Siapa saja yang boleh merubah isi file kita.
Apakah file kita boleh di-share kepada user yang lain ?
9. Berikut ada 3 tipe dasar pengaksesan terhadap file :
Read yang disimbolkan dengan r Write yang disimbolkan dengan w Execute yang disimbolkan dengan x
10.Tipe proteksi terhadap direktori adalah sebagai berikut.
1. r -> hak untuk membaca Isi directory
4 Tugas Mata Kuliah Sekuriti Komputer| Eden Andi Ramba’ 3. x -> hak untuk masuk ke directory