SlideShare a Scribd company logo
1 of 3
LAPORAN PENDAHULUAN
NETWORK SCANNER & NETWORK PROBING
Padapemrogramanberbasissocket, serveradalahhostyangmenyediakan sebuah
layanan (service) dan client adalah host yang mengakses atau menggunakan layanan
tersebut. Socket sendiri adalah gabungan dari alamat IP dan nomor port, salah satu
contohnya adalah layanan mail di kampus menggunakan socket 202.9.85.49:25. Alamat
zzzzIP dari layanan adalah202.9.85.49 dengannomorport25 (layanan berbasisprotocol
SMTP). Atau dengan kata lain host dengan IP 202.9.85.3 membuka port nomor 25 untuk
menyediakan layanan SMTP.
Layanan jaringan dapat diserang dalam berbagai cara. Aplikasi layanan sendiri
mungkin mempunyai beberapakelemahansepertikesalahan pemrograman,penggunaan
autentikasi/password yang lemah, sensitive data tidak terenkripsi atau mengijinkan
koneksi dari berbagai alamat IP dan lain sebagainya. Kelemahan-kelemahan tersebut
memungkinkan hostyangmenyediakan layanan tersebutrentanterhadapserangan.Oleh
karenaitu sebaiknya hosthanya menyediakan layanan yangdiperlukan saja, atau dengan
kata lain meminimalkan port yang terbuka.
Pemindaian Port sebagai langkah awal untuk meretas layanan jaringan
Port Scanner merupakan program yang didesain untuk menemukan layanan
(service) apa saja yang dijalankan pada host jaringan. Untuk mendapatkan akses ke host,
penyerang harus mengetahui titik-titik kelemahan yang ada. Sebagai contoh, apabila
penyerang sudah mengetahui bahwa host menjalankan proses SMTP server, ia dapat
menggunakan kelemahan-kelemahan yang ada pada SMTP server untuk mendapatkan
akses. Daribagian ini kita dapatmengambil kesimpulan bahwa layanan yangtidak benar-
benar diperlukan sebaiknya dihilangkan untuk memperkecil resiko keamanan yang
mungkin terjadi.
Pemindaian dengan menggunakan aplikasi Nmap
Nmap (“Network Mapper”) adlah sebuah tool open source untuk eksplorasi dan
audit keamanan jaringan. Nmap menggunakan paket IP raw untuk mendeteksi host yang
terhubung dengan jaringan dilengkapi dengan layanan (nama aplikasi dan versi) yang
idberikan, sistem operasi (dan versi), apa jenis firewall filter paket yang digunakan, dan
sejumlah karakteristik lainnya.
Output Nmap adalah sebuah daftar target host yang diperiksa dan informasi
tambahan sesuai dengan opsi yang digunakan. Berikut adalah beberapa informasi
tambahan yang menarik untuk ditelaah :
- Nomor port
- Nama layanan
- Status port : terbuka (open), difilter (filtered), tertutup (closed), atau tidak difilter
(unfiltered)
- Nama reverse DNS
- Prakiraan sistem operasi
- Jenis device, dan
- Alamat MAC
Tipe – tipe pemindaian dengan menggunakan Nmap
 Connect scan (-sT)
Jenis scan ini connect ke port sasaran dan menyelesaikan three-way handsake (SYN,
SYN/ACK, dan ACK). Scan jenis ini mudah terdeteksi oleh sistem sasaran.
 -sS (TCP SYN scan)
Paling populer dan merupakan scan default nmap. SYN scan juga sukar terdeteksi,
karena tidak menggunakan 3 way handsake secara lengkap, yang disebut sebagai
teknik half open scanning. SYN scan juga efektif karena dapat membedakan 3 state
port, yaitu open, filtered ataupun close. Teknik ini dikenal sebagai half-opening
scanning karena suatu koneksi penuh TCP tidak sampai terbentuk. Sebaliknya, suatu
paket SYN dikirimkan ke port sasaran. Bila SYN/ACK diterima dari port sasaran, kita
dapat mengambil kesimpulan bahwa port itu berada dalam status LISTENING. Suatu
RST/ACT akan dikirim oleh mesin yang melakukan scanning sehingga koneksi penuh
tidak akan terbentuk. Teknik ini bersifat siluman dibandingkan TCP connect ppenuh,
dan tidak akan tercatat pada log sistem sasaran.
 TCP FIN scan (-sF)
Teknik ini mengirim suatu paket FIN ke port sasaran. Berdasarkan RFC 793, sistem
sasaran akan mengirim balik suatu RST untuk setiap port yang tertutup. Teknik ini
hanya dapat dipakai pada stack TCP/IP berbasis UNIX.
 TCP Xmas Tree scan (-sX)
Teknik ini mengirim suatu paket FIN, URG, dan PUSH ke port sasaran. Berdasarkan
RFC 793, sistem sasaran akan mengembalikan suatu RST untuk semua port yang
tertutup.
 TCP Null scan (-sN)
Teknik ini membuat off semua flag. Berdasarkan RFC 793, sistem sasaran akan
mengirim balik suatu RST untuk semua port yang tertutup.
 TCP ACK scan (-sA)
Teknik ini digunakan untuk memetakan set aturan firewall. Dapat membantu
menentukan apakah firewall itu merupakan suatu simple packet filter yang
membolehkan hanya koneksi-koneksi tertentu (koneksi dengan bit set ACK) atau
suatu firewall yang menjalankan advance packet filtering.
 TCP Windows scan
Teknik ini dapat mendeteksi port-port terbuka maupun terfilter/tidak terfilter pada
sistem-sistem tertentu (sebagai contoh, AIX dan FreeBSD) sehubungan dengan
anomaly dari ukuran windows TCP yang dilaporkan.
 TCP RPC scan
Teknik ini spesifik hanya pada system UNIX dan digunakan unutk mendeteksi dan
mengidentifikasi port RPC (Remote Procedure Call) dan program serta nomor versi
yang berhubungan dengannya.

More Related Content

What's hot

Laporan pendahuluan firewall
Laporan pendahuluan firewallLaporan pendahuluan firewall
Laporan pendahuluan firewalliintanamalia
 
Mikrotik firewall chain tambahan
Mikrotik firewall chain tambahanMikrotik firewall chain tambahan
Mikrotik firewall chain tambahansyahrulfadillah16
 
Tugaas pemograman 3 1100631034
Tugaas pemograman 3   1100631034Tugaas pemograman 3   1100631034
Tugaas pemograman 3 1100631034ariunmuh
 
Laporan resmi FIREWALL
Laporan resmi FIREWALLLaporan resmi FIREWALL
Laporan resmi FIREWALLiintanamalia
 
Laporan tugas keamanan jaringan network scanning
Laporan tugas keamanan jaringan network scanningLaporan tugas keamanan jaringan network scanning
Laporan tugas keamanan jaringan network scanningramasatriaf
 
Laporan resmi keamanan nmap dan hping
Laporan resmi keamanan nmap dan hpingLaporan resmi keamanan nmap dan hping
Laporan resmi keamanan nmap dan hpingiintanamalia
 
Network Scanner & Network Probing
Network Scanner & Network ProbingNetwork Scanner & Network Probing
Network Scanner & Network ProbingWindy Winz
 
Internet Control Message protocol ICMP
Internet Control Message protocol ICMPInternet Control Message protocol ICMP
Internet Control Message protocol ICMPZainuddin Kurnia
 
Modul Network Troubleshooting
Modul Network TroubleshootingModul Network Troubleshooting
Modul Network Troubleshootingsinta chen
 
Pengamatan Wireshark pada TCP dan UDP
Pengamatan Wireshark pada TCP dan UDPPengamatan Wireshark pada TCP dan UDP
Pengamatan Wireshark pada TCP dan UDPramasatriaf
 
Albert cara connection
Albert cara connection Albert cara connection
Albert cara connection albert giban
 
LAPORAN PERCOBAAN PING, ARP DAN ETHEREAL
LAPORAN PERCOBAAN PING, ARP DAN ETHEREALLAPORAN PERCOBAAN PING, ARP DAN ETHEREAL
LAPORAN PERCOBAAN PING, ARP DAN ETHEREALKarina Karusdianti
 

What's hot (16)

Modul 3 Firewall (iptables)
Modul 3 Firewall (iptables)Modul 3 Firewall (iptables)
Modul 3 Firewall (iptables)
 
Laporan pendahuluan firewall
Laporan pendahuluan firewallLaporan pendahuluan firewall
Laporan pendahuluan firewall
 
Mikrotik firewall chain tambahan
Mikrotik firewall chain tambahanMikrotik firewall chain tambahan
Mikrotik firewall chain tambahan
 
Transport Layer
Transport LayerTransport Layer
Transport Layer
 
Tugaas pemograman 3 1100631034
Tugaas pemograman 3   1100631034Tugaas pemograman 3   1100631034
Tugaas pemograman 3 1100631034
 
Laporan resmi FIREWALL
Laporan resmi FIREWALLLaporan resmi FIREWALL
Laporan resmi FIREWALL
 
Laporan tugas keamanan jaringan network scanning
Laporan tugas keamanan jaringan network scanningLaporan tugas keamanan jaringan network scanning
Laporan tugas keamanan jaringan network scanning
 
Laporan resmi keamanan nmap dan hping
Laporan resmi keamanan nmap dan hpingLaporan resmi keamanan nmap dan hping
Laporan resmi keamanan nmap dan hping
 
Network Scanner & Network Probing
Network Scanner & Network ProbingNetwork Scanner & Network Probing
Network Scanner & Network Probing
 
Internet Control Message protocol ICMP
Internet Control Message protocol ICMPInternet Control Message protocol ICMP
Internet Control Message protocol ICMP
 
Modul Network Troubleshooting
Modul Network TroubleshootingModul Network Troubleshooting
Modul Network Troubleshooting
 
Pengamatan Wireshark pada TCP dan UDP
Pengamatan Wireshark pada TCP dan UDPPengamatan Wireshark pada TCP dan UDP
Pengamatan Wireshark pada TCP dan UDP
 
TRANSPORT LAYER UDP TCP
TRANSPORT LAYER UDPTCPTRANSPORT LAYER UDPTCP
TRANSPORT LAYER UDP TCP
 
Laporan Resmi Nmap dan Hping
Laporan Resmi Nmap dan HpingLaporan Resmi Nmap dan Hping
Laporan Resmi Nmap dan Hping
 
Albert cara connection
Albert cara connection Albert cara connection
Albert cara connection
 
LAPORAN PERCOBAAN PING, ARP DAN ETHEREAL
LAPORAN PERCOBAAN PING, ARP DAN ETHEREALLAPORAN PERCOBAAN PING, ARP DAN ETHEREAL
LAPORAN PERCOBAAN PING, ARP DAN ETHEREAL
 

Similar to LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING

Praktikum 1 network-scanning
Praktikum 1 network-scanningPraktikum 1 network-scanning
Praktikum 1 network-scanningSyaiful Ahdan
 
Ethical Hacking2
Ethical Hacking2Ethical Hacking2
Ethical Hacking2dodontn
 
Socket Programming UDP Echo Client Server (Python)
Socket Programming  UDP Echo Client Server  (Python)Socket Programming  UDP Echo Client Server  (Python)
Socket Programming UDP Echo Client Server (Python)Lusiana Diyan
 
Modul network troubleshooting
Modul network troubleshootingModul network troubleshooting
Modul network troubleshootingPAMBAH.Corp
 
Laporan Keamanan Jaringan Pendahuluan Network Scanning
Laporan Keamanan Jaringan Pendahuluan Network ScanningLaporan Keamanan Jaringan Pendahuluan Network Scanning
Laporan Keamanan Jaringan Pendahuluan Network ScanningErry Pradana Darajati
 
Modul network troubleshooting
Modul network troubleshootingModul network troubleshooting
Modul network troubleshootingsuparma
 
Tabel port protokol jaringan tcp
Tabel port protokol jaringan tcpTabel port protokol jaringan tcp
Tabel port protokol jaringan tcpThesyech Daroy
 
Modul Network Troubleshooting 2
Modul Network Troubleshooting 2Modul Network Troubleshooting 2
Modul Network Troubleshooting 2sinta chen
 
Transport layer
Transport layerTransport layer
Transport layerpeces123
 
Port tcp dan udp
Port tcp dan udpPort tcp dan udp
Port tcp dan udpfiqhan
 
10 transport layer (tcp&udp)
10 transport layer (tcp&udp)10 transport layer (tcp&udp)
10 transport layer (tcp&udp)Dede Yudhistira
 
2110165028 konjar lj_1
2110165028 konjar lj_12110165028 konjar lj_1
2110165028 konjar lj_1Nanda Afif
 
introduction tcpip
introduction tcpipintroduction tcpip
introduction tcpipRiaChie
 
Open Shortest Path First (OSPF)
Open Shortest Path First (OSPF)Open Shortest Path First (OSPF)
Open Shortest Path First (OSPF)Lusiana Diyan
 

Similar to LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING (20)

Praktikum 1 network-scanning
Praktikum 1 network-scanningPraktikum 1 network-scanning
Praktikum 1 network-scanning
 
Ethical Hacking2
Ethical Hacking2Ethical Hacking2
Ethical Hacking2
 
Wide area network
Wide area networkWide area network
Wide area network
 
Socket Programming UDP Echo Client Server (Python)
Socket Programming  UDP Echo Client Server  (Python)Socket Programming  UDP Echo Client Server  (Python)
Socket Programming UDP Echo Client Server (Python)
 
Modul network troubleshooting
Modul network troubleshootingModul network troubleshooting
Modul network troubleshooting
 
Laporan Keamanan Jaringan Pendahuluan Network Scanning
Laporan Keamanan Jaringan Pendahuluan Network ScanningLaporan Keamanan Jaringan Pendahuluan Network Scanning
Laporan Keamanan Jaringan Pendahuluan Network Scanning
 
Modul network troubleshooting
Modul network troubleshootingModul network troubleshooting
Modul network troubleshooting
 
Tugas switching
Tugas switchingTugas switching
Tugas switching
 
Tabel port protokol jaringan tcp
Tabel port protokol jaringan tcpTabel port protokol jaringan tcp
Tabel port protokol jaringan tcp
 
Modul Network Troubleshooting 2
Modul Network Troubleshooting 2Modul Network Troubleshooting 2
Modul Network Troubleshooting 2
 
Transport layer
Transport layerTransport layer
Transport layer
 
Port tcp dan udp
Port tcp dan udpPort tcp dan udp
Port tcp dan udp
 
Kelompok 6
Kelompok 6Kelompok 6
Kelompok 6
 
Kelompok 6
Kelompok 6Kelompok 6
Kelompok 6
 
10 transport layer (tcp&udp)
10 transport layer (tcp&udp)10 transport layer (tcp&udp)
10 transport layer (tcp&udp)
 
Pptp,l2 f,l2tp
Pptp,l2 f,l2tpPptp,l2 f,l2tp
Pptp,l2 f,l2tp
 
Pertemuan 10
Pertemuan 10Pertemuan 10
Pertemuan 10
 
2110165028 konjar lj_1
2110165028 konjar lj_12110165028 konjar lj_1
2110165028 konjar lj_1
 
introduction tcpip
introduction tcpipintroduction tcpip
introduction tcpip
 
Open Shortest Path First (OSPF)
Open Shortest Path First (OSPF)Open Shortest Path First (OSPF)
Open Shortest Path First (OSPF)
 

More from uswarendy

LAPORAN RESMI KEAMANAN DATA PROXY RADIUS
LAPORAN RESMI KEAMANAN DATA PROXY RADIUSLAPORAN RESMI KEAMANAN DATA PROXY RADIUS
LAPORAN RESMI KEAMANAN DATA PROXY RADIUSuswarendy
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUSLAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUSuswarendy
 
TUGAS KEAMANAN JARINGAN
TUGAS KEAMANAN JARINGANTUGAS KEAMANAN JARINGAN
TUGAS KEAMANAN JARINGANuswarendy
 
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALLLAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALLuswarendy
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALLLAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALLuswarendy
 
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBINGLAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBINGuswarendy
 
RANGKUMAN HTTPS
RANGKUMAN HTTPSRANGKUMAN HTTPS
RANGKUMAN HTTPSuswarendy
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN  HTTP, HTTPS, FTP, SFTP, DAN FTPSLAPORAN PENDAHULUAN KEAMANAN JARINGAN  HTTP, HTTPS, FTP, SFTP, DAN FTPS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPSuswarendy
 
LAPORAN RESMI KEAMANAN DATA TELNET DAN SSH
LAPORAN RESMI KEAMANAN DATA  TELNET DAN SSHLAPORAN RESMI KEAMANAN DATA  TELNET DAN SSH
LAPORAN RESMI KEAMANAN DATA TELNET DAN SSHuswarendy
 
LAPORAN PENDAHULUAN TELNET DAN SSH
LAPORAN PENDAHULUAN TELNET DAN SSHLAPORAN PENDAHULUAN TELNET DAN SSH
LAPORAN PENDAHULUAN TELNET DAN SSHuswarendy
 

More from uswarendy (10)

LAPORAN RESMI KEAMANAN DATA PROXY RADIUS
LAPORAN RESMI KEAMANAN DATA PROXY RADIUSLAPORAN RESMI KEAMANAN DATA PROXY RADIUS
LAPORAN RESMI KEAMANAN DATA PROXY RADIUS
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUSLAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
 
TUGAS KEAMANAN JARINGAN
TUGAS KEAMANAN JARINGANTUGAS KEAMANAN JARINGAN
TUGAS KEAMANAN JARINGAN
 
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALLLAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALLLAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
 
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBINGLAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
 
RANGKUMAN HTTPS
RANGKUMAN HTTPSRANGKUMAN HTTPS
RANGKUMAN HTTPS
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN  HTTP, HTTPS, FTP, SFTP, DAN FTPSLAPORAN PENDAHULUAN KEAMANAN JARINGAN  HTTP, HTTPS, FTP, SFTP, DAN FTPS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPS
 
LAPORAN RESMI KEAMANAN DATA TELNET DAN SSH
LAPORAN RESMI KEAMANAN DATA  TELNET DAN SSHLAPORAN RESMI KEAMANAN DATA  TELNET DAN SSH
LAPORAN RESMI KEAMANAN DATA TELNET DAN SSH
 
LAPORAN PENDAHULUAN TELNET DAN SSH
LAPORAN PENDAHULUAN TELNET DAN SSHLAPORAN PENDAHULUAN TELNET DAN SSH
LAPORAN PENDAHULUAN TELNET DAN SSH
 

Recently uploaded

2021 - 10 - 03 PAPARAN PENDAHULUAN LEGGER JALAN.pptx
2021 - 10 - 03 PAPARAN PENDAHULUAN LEGGER JALAN.pptx2021 - 10 - 03 PAPARAN PENDAHULUAN LEGGER JALAN.pptx
2021 - 10 - 03 PAPARAN PENDAHULUAN LEGGER JALAN.pptxAnnisaNurHasanah27
 
001. Ringkasan Lampiran Juknis DAK 2024_PAUD.pptx
001. Ringkasan Lampiran Juknis DAK 2024_PAUD.pptx001. Ringkasan Lampiran Juknis DAK 2024_PAUD.pptx
001. Ringkasan Lampiran Juknis DAK 2024_PAUD.pptxMuhararAhmad
 
Slide Transformasi dan Load Data Menggunakan Talend Open Studio
Slide Transformasi dan Load Data Menggunakan Talend Open StudioSlide Transformasi dan Load Data Menggunakan Talend Open Studio
Slide Transformasi dan Load Data Menggunakan Talend Open Studiossuser52d6bf
 
05 Sistem Perencanaan Pembangunan Nasional.ppt
05 Sistem Perencanaan Pembangunan Nasional.ppt05 Sistem Perencanaan Pembangunan Nasional.ppt
05 Sistem Perencanaan Pembangunan Nasional.pptSonyGobang1
 
Pembangkit Listrik Tenaga Nuklir Kelompok 1.pptx
Pembangkit Listrik Tenaga Nuklir Kelompok 1.pptxPembangkit Listrik Tenaga Nuklir Kelompok 1.pptx
Pembangkit Listrik Tenaga Nuklir Kelompok 1.pptxmuhammadrizky331164
 
Strategi Pengembangan Agribisnis di Indonesia
Strategi Pengembangan Agribisnis di IndonesiaStrategi Pengembangan Agribisnis di Indonesia
Strategi Pengembangan Agribisnis di IndonesiaRenaYunita2
 

Recently uploaded (6)

2021 - 10 - 03 PAPARAN PENDAHULUAN LEGGER JALAN.pptx
2021 - 10 - 03 PAPARAN PENDAHULUAN LEGGER JALAN.pptx2021 - 10 - 03 PAPARAN PENDAHULUAN LEGGER JALAN.pptx
2021 - 10 - 03 PAPARAN PENDAHULUAN LEGGER JALAN.pptx
 
001. Ringkasan Lampiran Juknis DAK 2024_PAUD.pptx
001. Ringkasan Lampiran Juknis DAK 2024_PAUD.pptx001. Ringkasan Lampiran Juknis DAK 2024_PAUD.pptx
001. Ringkasan Lampiran Juknis DAK 2024_PAUD.pptx
 
Slide Transformasi dan Load Data Menggunakan Talend Open Studio
Slide Transformasi dan Load Data Menggunakan Talend Open StudioSlide Transformasi dan Load Data Menggunakan Talend Open Studio
Slide Transformasi dan Load Data Menggunakan Talend Open Studio
 
05 Sistem Perencanaan Pembangunan Nasional.ppt
05 Sistem Perencanaan Pembangunan Nasional.ppt05 Sistem Perencanaan Pembangunan Nasional.ppt
05 Sistem Perencanaan Pembangunan Nasional.ppt
 
Pembangkit Listrik Tenaga Nuklir Kelompok 1.pptx
Pembangkit Listrik Tenaga Nuklir Kelompok 1.pptxPembangkit Listrik Tenaga Nuklir Kelompok 1.pptx
Pembangkit Listrik Tenaga Nuklir Kelompok 1.pptx
 
Strategi Pengembangan Agribisnis di Indonesia
Strategi Pengembangan Agribisnis di IndonesiaStrategi Pengembangan Agribisnis di Indonesia
Strategi Pengembangan Agribisnis di Indonesia
 

LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING

  • 1. LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING Padapemrogramanberbasissocket, serveradalahhostyangmenyediakan sebuah layanan (service) dan client adalah host yang mengakses atau menggunakan layanan tersebut. Socket sendiri adalah gabungan dari alamat IP dan nomor port, salah satu contohnya adalah layanan mail di kampus menggunakan socket 202.9.85.49:25. Alamat zzzzIP dari layanan adalah202.9.85.49 dengannomorport25 (layanan berbasisprotocol SMTP). Atau dengan kata lain host dengan IP 202.9.85.3 membuka port nomor 25 untuk menyediakan layanan SMTP. Layanan jaringan dapat diserang dalam berbagai cara. Aplikasi layanan sendiri mungkin mempunyai beberapakelemahansepertikesalahan pemrograman,penggunaan autentikasi/password yang lemah, sensitive data tidak terenkripsi atau mengijinkan koneksi dari berbagai alamat IP dan lain sebagainya. Kelemahan-kelemahan tersebut memungkinkan hostyangmenyediakan layanan tersebutrentanterhadapserangan.Oleh karenaitu sebaiknya hosthanya menyediakan layanan yangdiperlukan saja, atau dengan kata lain meminimalkan port yang terbuka. Pemindaian Port sebagai langkah awal untuk meretas layanan jaringan Port Scanner merupakan program yang didesain untuk menemukan layanan (service) apa saja yang dijalankan pada host jaringan. Untuk mendapatkan akses ke host, penyerang harus mengetahui titik-titik kelemahan yang ada. Sebagai contoh, apabila penyerang sudah mengetahui bahwa host menjalankan proses SMTP server, ia dapat menggunakan kelemahan-kelemahan yang ada pada SMTP server untuk mendapatkan akses. Daribagian ini kita dapatmengambil kesimpulan bahwa layanan yangtidak benar- benar diperlukan sebaiknya dihilangkan untuk memperkecil resiko keamanan yang mungkin terjadi. Pemindaian dengan menggunakan aplikasi Nmap Nmap (“Network Mapper”) adlah sebuah tool open source untuk eksplorasi dan audit keamanan jaringan. Nmap menggunakan paket IP raw untuk mendeteksi host yang
  • 2. terhubung dengan jaringan dilengkapi dengan layanan (nama aplikasi dan versi) yang idberikan, sistem operasi (dan versi), apa jenis firewall filter paket yang digunakan, dan sejumlah karakteristik lainnya. Output Nmap adalah sebuah daftar target host yang diperiksa dan informasi tambahan sesuai dengan opsi yang digunakan. Berikut adalah beberapa informasi tambahan yang menarik untuk ditelaah : - Nomor port - Nama layanan - Status port : terbuka (open), difilter (filtered), tertutup (closed), atau tidak difilter (unfiltered) - Nama reverse DNS - Prakiraan sistem operasi - Jenis device, dan - Alamat MAC Tipe – tipe pemindaian dengan menggunakan Nmap  Connect scan (-sT) Jenis scan ini connect ke port sasaran dan menyelesaikan three-way handsake (SYN, SYN/ACK, dan ACK). Scan jenis ini mudah terdeteksi oleh sistem sasaran.  -sS (TCP SYN scan) Paling populer dan merupakan scan default nmap. SYN scan juga sukar terdeteksi, karena tidak menggunakan 3 way handsake secara lengkap, yang disebut sebagai teknik half open scanning. SYN scan juga efektif karena dapat membedakan 3 state port, yaitu open, filtered ataupun close. Teknik ini dikenal sebagai half-opening scanning karena suatu koneksi penuh TCP tidak sampai terbentuk. Sebaliknya, suatu paket SYN dikirimkan ke port sasaran. Bila SYN/ACK diterima dari port sasaran, kita dapat mengambil kesimpulan bahwa port itu berada dalam status LISTENING. Suatu RST/ACT akan dikirim oleh mesin yang melakukan scanning sehingga koneksi penuh tidak akan terbentuk. Teknik ini bersifat siluman dibandingkan TCP connect ppenuh, dan tidak akan tercatat pada log sistem sasaran.  TCP FIN scan (-sF)
  • 3. Teknik ini mengirim suatu paket FIN ke port sasaran. Berdasarkan RFC 793, sistem sasaran akan mengirim balik suatu RST untuk setiap port yang tertutup. Teknik ini hanya dapat dipakai pada stack TCP/IP berbasis UNIX.  TCP Xmas Tree scan (-sX) Teknik ini mengirim suatu paket FIN, URG, dan PUSH ke port sasaran. Berdasarkan RFC 793, sistem sasaran akan mengembalikan suatu RST untuk semua port yang tertutup.  TCP Null scan (-sN) Teknik ini membuat off semua flag. Berdasarkan RFC 793, sistem sasaran akan mengirim balik suatu RST untuk semua port yang tertutup.  TCP ACK scan (-sA) Teknik ini digunakan untuk memetakan set aturan firewall. Dapat membantu menentukan apakah firewall itu merupakan suatu simple packet filter yang membolehkan hanya koneksi-koneksi tertentu (koneksi dengan bit set ACK) atau suatu firewall yang menjalankan advance packet filtering.  TCP Windows scan Teknik ini dapat mendeteksi port-port terbuka maupun terfilter/tidak terfilter pada sistem-sistem tertentu (sebagai contoh, AIX dan FreeBSD) sehubungan dengan anomaly dari ukuran windows TCP yang dilaporkan.  TCP RPC scan Teknik ini spesifik hanya pada system UNIX dan digunakan unutk mendeteksi dan mengidentifikasi port RPC (Remote Procedure Call) dan program serta nomor versi yang berhubungan dengannya.