Jumat, 03 Juli 2026

Ujian Akhir Semester Keamanan Sistem Informasi

Laporan Pengumpulan Ujian Akhir Semester

Nama : Muhammad Rifki 

NIM: 23101170665

PENDAHULUAN

Pendahuluan

Perkembangan teknologi informasi mendorong setiap instansi dan pelaku usaha untuk memanfaatkan sistem informasi yang mampu meningkatkan efektivitas dan efisiensi pengelolaan data. Salah satu solusi yang dapat diterapkan adalah membangun infrastruktur server yang mendukung penyimpanan, pengolahan data, serta keamanan sistem agar layanan dapat berjalan dengan baik.

Pada implementasi ini digunakan Windows Server 2003 sebagai sistem operasi server dengan Apache sebagai web server dan MySQL sebagai sistem manajemen basis data. Kombinasi teknologi tersebut digunakan untuk membangun dan mengelola layanan aplikasi berbasis web sekaligus menerapkan aspek keamanan dasar, seperti pengaturan hak akses dan konfigurasi layanan server.

Sebagai penerapan implementasi tersebut, dikembangkan sebuah aplikasi jasa cuci berbasis PHP dan MySQL yang berfungsi untuk mengelola data pelanggan, transaksi pencucian, layanan, serta pembuatan laporan. Dengan adanya aplikasi ini, proses pengelolaan data menjadi lebih cepat, akurat, dan terorganisir, sekaligus menunjukkan penerapan infrastruktur server dan keamanan sistem informasi dalam lingkungan berbasis web.

1.Implementasi Apache web Server, membuat database
2.Mengimpor database aplikasi ke database rifki
3.Test halaman login

4.Masuk ke halaman tabel, masuk ke user ubah username, dan password menggunakan md5


Membuat Virtual Hard Disk

1.buka menu storage pada os server 2003
2.membuat virtual hard disk 15Gb, dan jalankan windows
3.buka file eksploler

4.klik kanan pada my computer dan pilih manage

5.buka disk management
6.lakukan covert disk wizard, klik next
7.klik next
8.pilih primary partition dan next

9.next

10.next
11.next
12.pilih format this partition

13.finish
14.klik kanan pada disk e, dan pilih new partition

15.lakukan langkah new partition, pilih next hingga finish


16.tunggu proses format hingga selesai dan virtual hard disk berhasil dibuat.














Senin, 20 April 2020

Switch layer 3

Topologi

Langkah pertama adalah kita buat terlebih dahulu vlan 10 dan vlan 20.

Switch>en
Switch#conf t
Switch(config)#vl 10
Switch(config-vlan)#na guru
Switch(config-vlan)#vl 20
Switch(config-vlan)#na siswa
Switch(config-vlan)#int r fa0/1-2
Switch(config-if-range)#sw a vl 10
Switch(config-if-range)#int r fa0/3-4
Switch(config-if-range)#sw a vl 20
Switch(config-if-range)#int vl 10
Switch(config-if)#ip add 10.10.10.1 255.255.255.0
Switch(config-if)#int vl 20
Switch(config-if)#ip add 20.20.20.1
255.255.255.0
Switch(config)#ip routing
Switch(config)#ip dhcp pool DHCP-A
Switch(dhcp-config)#ne 10.10.10.0 255.255.255.0
Switch(dhcp-config)#de 10.10.10.1
Switch(dhcp-config)#ip dhcp pool DHCP-B
Switch(dhcp-config)#ne 20.20.20.0 255.255.255.0
Switch(dhcp-config)#de 20.20.20.1
Switch(dhcp-config)#ip dhcp ex 10.10.10.1 10.10.10.10
Switch(config)#ip dhcp ex 20.20.20.1 20.20.20.10

Dengan perintah diatas , maka VLAN 10 akan mendapat IP mulai dari 10.10.10.11 dan VLAN 20 akan mendapat IP mulai dari 20.20.20.11.

Selanjutnya kita test di sisi client, dibagian konfigurasi IP kita pilih tab yang DHCP maka secara otomatis client akan mendapatkan IP dari Switch

Oke karena client sudah mendapat IP secara otomatis berarti lab kali ini sudah berhasil.

Kamis, 16 April 2020
INTERVLAN

INTERVLAN

InterVLAN adalah metode yang digunakan untk membagi satu network fisik menjadi beberapa broadcast domain. Untuk mendukung hal tersebut, maka VLAN membutuhkan device layer 3 untukk memforward traffic menuju VLAN seberang.
Kita Lihat topologi dibawah ini :
Permasalahannya adalah bagaimana komputer pada vlan sales, manage service, analyst, dan finance yang berbeda alokasi vlan secara logic sehingga dapat bertukar data. 
interVLAN
Dari gambar diatas, anda tentunya sudah cukup paham dengan topologinya. Dalam kasus ini adalah bagaimana caranya agar semua komputer yang terhubung pada switch dapat terkoneksi dengan ISP, yang dibuktikan dengan paket ping dari komputer client internal menuju ISP diluar dari network PAT.
Kita akan menggunakan packet tracer sebagai simulator.
Langkah – langkah :
  1. Konfigurasi VLAN.
  2. Konfigurasi VTP.
  3. Konfigurasi STP.
  4. Konfigurasi Sub-Interface pada Router
—————————————————————————————————————————————————————————————————————-
Berikut Konfigurasinya :
ISP RouterRouter_ISP#sh run
Building configuration…
Current configuration : 839 bytes
!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Router_ISP
!
!
enable secret 5 $1$mERr$9cTjUIEqNGurQiFU.ZeCi1
!
!
!
ip name-server 0.0.0.0
!
!
!
interface FastEthernet0/0
ip address 192.168.1.1 255.255.255.0
duplex auto
speed auto
!
interface Serial0/0
description Link to Router Internal PAT
ip address 10.10.20.1 255.255.255.0
!
interface Serial0/1
no ip address
shutdown
!
interface FastEthernet1/0
description *** To Router PAT ***
ip address 10.10.10.1 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet1/1
no ip address
duplex auto
speed auto
!
router rip
version 2
network 10.0.0.0
!
ip classless
!
!
!
line con 0
password cisco
login
line vty 0 4
password cisco
login
!
!
end
 
Router PATRouter_PAT#sh run
Building configuration…
Current configuration : 1399 bytes
!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Router_PAT
!
!
enable secret 5 $1$mERr$9cTjUIEqNGurQiFU.ZeCi1
!
!
!
ip name-server 0.0.0.0
!
!
!
interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.1
description Sub-Int 4 Manage VLAN
encapsulation dot1Q 1 native
ip address 192.168.1.1 255.255.255.0
!
interface FastEthernet0/0.10
description Sub-Int 4 Sales
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
!
interface FastEthernet0/0.20
description Sub-Int 4 Net_Analyst n Spesialist
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
!
interface FastEthernet0/0.30
description Sub-Int 4 Managed Service
encapsulation dot1Q 30
ip address 192.168.30.1 255.255.255.0
!
interface FastEthernet0/0.40
description Sub-Int 4 Finance
encapsulation dot1Q 40
ip address 192.168.40.1 255.255.255.0
!
interface FastEthernet1/0
ip address 10.10.10.2 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet1/1
no ip address
duplex auto
speed auto
!
router rip
version 2
network 10.0.0.0
network 192.168.1.0
network 192.168.10.0
network 192.168.20.0
network 192.168.30.0
network 192.168.40.0
!
ip classless
!
!
!
line con 0
password cisco
login
line vty 0 4
password cisco
login
!
!
end
 
CORE SwitchCore_Switch#sh run
Building configuration…
Current configuration : 1198 bytes
!
version 12.1
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Core_Switch
!
enable secret 5 $1$mERr$9cTjUIEqNGurQiFU.ZeCi1
!
no ip domain-lookup
!
!
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
switchport mode trunk
!
interface FastEthernet0/3
switchport mode trunk
!
interface FastEthernet0/4
!
interface FastEthernet0/5
switchport mode trunk
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface Vlan1
ip address 192.168.1.2 255.255.255.0
!
ip default-gateway 192.168.1.1
!
!
line con 0
password cisco
login
!
line vty 0 4
password cisco
login
line vty 5 15
login
!
!
end
 
SW Client 1 SW_Client_1#sh run
Building configuration…
Current configuration : 2307 bytes
!
version 12.1
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname SW_Client_1
!
enable secret 5 $1$mERr$9cTjUIEqNGurQiFU.ZeCi1
!
!
spanning-tree vlan 20 priority 24576
!
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/3
switchport mode trunk
!
interface FastEthernet0/4
switchport access vlan 20
switchport mode access
!
interface FastEthernet0/5
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/6
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/7
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/8
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/9
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/10
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/11
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/12
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/13
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/14
switchport access vlan 10
switchport mode access
!
interface GigabitEthernet1/1
!
interface GigabitEthernet1/2
!
interface Vlan1
no ip address
shutdown
!
!
line con 0
password cisco
login
!
line vty 0 4
password cisco
login
line vty 5 15
login
!
!
end
 
SW Client 2SW_Client_2#sh run
Building configuration…
Current configuration : 1756 bytes
!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname SW_Client_2
!
enable secret 5 $1$mERr$9cTjUIEqNGurQiFU.ZeCi1
!
!
!
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
switchport mode trunk
!
interface FastEthernet0/3
switchport mode trunk
!
interface FastEthernet0/4
switchport access vlan 40
switchport mode access
!
interface FastEthernet0/5
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/6
switchport access vlan 20
switchport mode access
!
interface FastEthernet0/7
switchport mode access
!
interface FastEthernet0/8
switchport mode access
!
interface FastEthernet0/9
switchport mode access
!
interface FastEthernet0/10
switchport mode access
!
interface FastEthernet0/11
switchport mode access
!
interface FastEthernet0/12
switchport mode access
!
interface FastEthernet0/13
switchport mode access
!
interface FastEthernet0/14
switchport mode access
!
interface FastEthernet0/15
switchport mode access
!
interface GigabitEthernet1/1
!
interface GigabitEthernet1/2
!
interface Vlan1
no ip address
shutdown
!
!
line con 0
password cisco
login
!
line vty 0 4
password cisco
login
line vty 5 15
login
!
!
end
 
SW Client 3SW_Client_3#sh run
Building configuration…
Current configuration : 2270 bytes
!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname SW_Client_3
!
enable secret 5 $1$mERr$9cTjUIEqNGurQiFU.ZeCi1
!
!
!
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
switchport mode trunk
!
interface FastEthernet0/3
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/4
switchport access vlan 40
switchport mode access
!
interface FastEthernet0/5
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/6
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/7
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/8
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/9
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/10
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/11
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/12
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/13
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/14
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/15
switchport access vlan 30
switchport mode access
!
interface GigabitEthernet1/1
!
interface GigabitEthernet1/2
!
interface Vlan1
no ip address
shutdown
!
!
line con 0
password cisco
login
!
line vty 0 4
password cisco
login
line vty 5 15
login
!
!
end

TRUNK

TRUNK

TRUNK

Standar

Topologi
truk10
Tujuan
  1. Mengetahui apa itu Trunk dan kegunaannya
  2. Mengetahui konfigurasi Trunk pada switch

Konsep Dasar
Trunk adalah penghubung baik antara switch dengan switch atau switch dengan router. Trunk ini dapat dikatakan satu kabel/link yang dapat membawa banyak VLAN, dengan trunk kita dapat menghemat penggunaan kabel/link. Coba bayangkan apabila dalam jaringan kamu terdapat 10 – 20 VLAN, apa kamu akan memasanag kabel/link sebanyak VLAN itu? Itu akan menguras biaya.

Konfigurasi Trunk
1. Lakukan konfigurasi trunk ini pada kedua switch (Switch0 dan Switch2).
sederhana20
2. Sekarang lihat outputnya di kedua Switch. Gunakan perintah  #sh int trunk
 trunk13
  • Apa Native VLAN itu? Native VLAN (VLAN asli) merupakan VLAN yang ditugaskan ke port trunk 802.1Q.  Sebuah port trunk 802.1Q mendukung lalu lintas yang datang dari banyak VLAN (tagged traffic) serta lalu lintas yang tidak berasal dari VLAN (untagged traffic).
3. Native VLAN yang saat ini kita gunakan adalah VLAN 1, VLAN 1 merupakan VLAN Default yang disediakan bagi pemilik jaringan baru, sehingga siapapun dapat mengetahuinya dan dapat dikatakan juga VLAN 1 tidak aman. Untuk alasan ketidak amanan ini, maka Native VLAN harus diganti. berikut adalah perintahnya
sederhana21
  • mengubah Native VLAN pada Switch2 juga, karena jika tidak maka kedua switch tidak akan terhubung akibat Native VLAN yang berbeda
4. Lihat kembali outputnya di kedua Switch “sh int trunk”
sederhana22
5. Semua VLAN yang kita buat akan dibawa oleh port trunk dan protocol trunk yang didukung adalah dot1q. Kita dapat melihatnya dengan perintah “sh int fa0/6 switch”
sederhana18
6. Pada dasarnya port trunk mengizinkan semua VLAN dapat melaluinya, jika kamu ingin membatasinya, itu juga bisa, gunakan perintahScreenshot_1
  • Lakukan perintah ini pada kedua switch
7. Kemudian jika kamu ingin menambahkan VLAN yang ingin melalui port trunk dengan perintah berikut
Screenshot_2
kesimpulan
    Trunk adalah satu kabel/link yang dapat membawa banyak VLAN, dengan trunk kita dapat menghemat penggunaan kabel/link. Trunk juga membuat jaringan kita tetap aman dari serangan hacker.

Selasa, 14 April 2020
Cara mengakses mikrotik

Cara mengakses mikrotik

1 . MENGAKSES MENGGUNAKAN WINBOX

Kalau untuk pengguna mikrotik mungkin sudah tidak asing lagi dengan yang ini , karena memang winbox adalah software yang dibuat oleh mikrotik untuk mengakses sebuah router mikrotik dengan mudah , sehingga dapat lebih mudah juga mengkonfigurasi routernya . Winbox menggunakan port 8291/tcp untuk login kedalam routerOS , untuk Login kedalam routeros dapat menggunakan IP maupun MAC . dimana IP terdapat pada layer 3 dan MAC terdapat pada layer 2 , buat kalian yang kebingungan tentang IP layer3 dan MAC layer 2 silahkan kalian baca juga tentang layer OSI Baca Sekarang
winbox juga memiliki fitur yang paling lengkap dari yang lainnya mungkin , maka dari itu saya tempatkan winbox ini di urutan yang paliang awal , karena winbox paling sering digunakan oleh user mikrotik untuk mengakses router mikrotiknya .

2 . MENGAKSES MELALUI WEBFIG

Selain menggunakan winbx untuk mengakses mikrotik , kita juga bisa mengaksesnya melalui webfig yang sudah disediakan oleh mikrotik , tampilannya hampir mirip dengan winbox hanya ada sedikit saja perbedaannya , fitur pada webfig juga sama dengan fitur yang ada pada winbox . jadi buat kalian yang ingin mengakses router mikrotik namun tidak memiliki aplikasi winbox , kalian bisa mengaksesnya melalui web , webfig untuk langkah langkah nya sama saja seperti winbox , kita harus terhubung terlebih dahulu pada router .

3 . MENGAKSES MENGGUNAKAN TELNET / SSH 

Telnet dan SSH bisa digunakan untuk mengakses router  , jadi selain lewat winbox atau webfig kita juga bisa mengkses router lewat telnet ini , akses telnet juga bisa ditutup dengan cara mendisable port 23/22 di menu IP Service. untuk tampilan Telnet dan SSH ini seperti terminal yang ada di dalah winbox , yaitu berbasis CLI / text , seluruh konfigurasinya menggunakan text , biarpun seluruh konfigurasinya menggunakan text tidak sama seperti winbox dan webfig namun kalau kalian sudah menguasai cara konfigurasi pada winbox , kalian pasti tidak akan merasa kesulit untuk melakukan konfigurasi pada Telnet / SSH ini , awalnya juga saya merasa bingung cara konfigurasi pada Telnet dan SSH namun setelah saya menghafalkan cara konfigurasi pada winbox , saya tidak kesulitan lagi karena langkah langkah yang sering digunakan pada winbox , tinggal kita ingat ingat saja langkah yang harus kita lakukan .

4 . MENGAKSES MENGGUNAKAN FTP

FTP adalah kependekan dari File Transfer Protocol , FTP juga bisa digunakan untuk mengakses mikrotik namun menggunakan FTP ini minim sekali fungsinya , karena berbeda dengan yang lainnya dimana FTP ini kita gunakan dengan cara mentransfer berkas berkas kedalam router mikrotik itu , sama seperti namanya File Transfer Protocol .

5 . MENGAKSES MIKROTIK DENGAN CARA MENGINSTALNYA PADA PC

Jadi selain perangkat Router Mikrotik ada juga software sistem operasi yang disediakan oleh mikrotik agar mikrotik dapat diakses secara langsung yaitu dengan menginstalnya pada sebuah peranagkat komputer , biasanya ini sering digunakan sebagai server . Kita tidak memerlukan PC dengan spek yang tinggi untuk menginstal RouterOS karena sistem operasi yang satu ini sangat ringan , biarpun kita menggunakan PC dengan spek rendah namun dengan RouterOS ini kita bisa mengubah PC tersebut jadi sebuah Router yang handal .

6 . MENGAKSES MELALUI CONSOLE

Mengakses melalui console ini hampir mirip dengan kita mengaksesnya secara langsung , hanya saja ada sedikit perbedaannya yaitu jika kita mengakses secara langsung kita mengaksesnya pada sebuah pc yang di jadikan router yang sudah di instal RouterOS , sedangkan mengakses melalui console kita mengaksesnya melalui sebuah RouterBorad . Mengakses melalui console ini tidak bisa dilakukan pada semua jenis RouterBoard , hanya bisa dilakukan pada beberapa jenis Routerbard saja seperti RB1100 atau yang paling minimalnya bisa diakses melalui console adalah RB450G , cara mengkasesnya kita tinggal menghubungkannya menggunakan kabel serial yang sudah terhubung dengan PC lalu kita konfigurasikan menggunakan Putty .

7 . MENGAKSES MENGGUNAKAN ANDROID 

Keren bukan kita bisa mengakses mikrotik menggunakan android kesayangan kita , caranya gampang sekali kalian tinggal instal aplikasi TikAPP / DroidBox pada android kalian . TikApp adalah apikasi android yang bisa kita gunakan untuk melakukan remote ke dalam routerOS sama seperti droidbox namun TikApp ini dikembangkan langsung oleh mikrotiknya seperti Winbox . Semua fitur dalam TikApp sudah lengkap seperti winbox .