Jaringan Wifi memiliki banyak kelemahan bila dibanding dengan jaringan
kabel. Perkembangan teknologi wifi saat ini sangat signifikan sejalan
dengan kebutuhan sistem informasi yang mobile. Banyak penyedia jasa
wireless seperti hotspot komersil, ISP, Warnet, kampus-kampus maupun
perkantoran sudah mulai memanfaatkan wifi pada jaringan masing masing,
tetapi sangat sedikit yang memperhatikan keamanan komunikasi data pada
jaringan wireless tersebut. Hal ini membuat para hacker menjadi
tertarik untuk mengexplore keamampuannya untuk melakukan berbagai
aktifitas yang biasanya ilegal menggunakan wifi.
1. Menggunakan Enkripsi.
Enkripsi yaitu security yang pertama, namun masih banyak wireless
access points (AP) tidak menggunakan enkripsi sebagai default-nya.
Meskipun banyak AP telah memiliki Wired Equivalent Privacy (WEP)
protocol, tetapi secara default tidak diaktifkan. WEP memang mempunyai
beberapa lubang di security-nya, dan seorang peretas yang berpengalaman
pasti dapat membukanya, tetapi itu masih tetap lebih baik dari pada
tidak ada enkripsi sama sekali. Pastikan untuk mengaktifkan metode WEP
authentication dengan “shared key” daripada “open system”. Untuk “open
system”, AP tidak melakukan enkripsi data, tetapi hanya melakukan
otentifikasi client. Ubah WEP key sesering mungkin, dan pakai 128-bit
WEP hindari menggunakan 40-bit.
2. Gunakan Enkripsi Kuat.
Karena kelemahan-kelemahan yang ada di WEP, maka dianjurkan untuk
menggunakan Wi-Fi Protected Access (WPA) juga. Untuk memakai WPA, AP
harus men-support-nya. Sisi client juga harus dapat support WPA
tersebut. Namun, saat ini hampir semua Access Point maupun user/client
sudah mendukung WPA.
3. Ganti Password Administrator standar.
Kebanyakan pabrik menggunakan password administrasi yang sama untuk
semua AP produk mereka. Default password tersebut umumnya sudah
diketahui oleh peretas, yang nantinya dapat digunakan untuk merubah
setting di AP Anda. Hal pertama yang harus dilakukan dalam konfigurasi
AP adalah mengganti password default. Gunakan minimal 8 karakter,
kombinasi antara huruf, function dan angka, dan tidak menggunakan
kata-kata yang ada dalam kamus.
4. Matikan SSID Broadcasting.
Service Set Identifier (SSID) adalah nama dari wireless network kita.
Secara default, SSID dari AP akan di-broadcast atau disiarkan. Hal ini
akan membuat user mudah untuk menemukan network Anda, karena SSID akan
muncul dalam daftar available networks yang ada pada wireless client.
Jika SSID dimatikan, user harus mengetahui lebih dahulu SSID-nya agar
dapat terkoneksi dengan network.
5. Matikan AP Saat Tidak Dipakai.
Cara yang satu ini kelihatannya sangat mudah dan remeh, tetapi beberapa
perusahaan atau individual tidak melakukannya. Jika kita mempunyai user
yang hanya terkoneksi pada saat saat tertentu saja, tidak ada alasan
untuk menjalankan wireless network setiap saat dan menyediakan
kesempatan bagi penyusup untuk melaksanakan niat jahatnya. Kita dapat
mematikan access point pada saat tidak digunakan.
6. Ubah default SSID.
Pabrik menyediakan default SSID. Kegunaan dari mematikan broadcast SSID
adalah untuk mencegah orang lain tahu nama dari network kita, tetapi
jika masih memakai default SSID, tidak akan sulit untuk menerka SSID
dari network kita.
7. Memakai MAC Filtering.
Kebanyakan AP akan memperbolehkan kita memakai filter Media Access
Control (MAC). Ini artinya kita dapat membuat “white list” dari
komputer-komputer yang boleh mengakses wireless network kita,
berdasarkan dari MAC atau alamat fisik yang ada di network card
masing-masing PC atau laptop. Koneksi dari MAC yang tidak ada dalam
list akan ditolak. Metode ini tidak selamanya aman, karena masih
mungkin bagi seorang hacker melakukan sniffing paket yang kita transmit
via wireless network dan mendapatkan MAC address yang valid dari salah
satu user, dan kemudian menggunakannya untuk melakukan spoof. Tetapi
MAC filtering akan membuat kesulitan yang lumayan bagi seorang penyusup
yang masih belum jago banget.
8. Mengisolasi Wireless Network dari LAN.
Untuk memproteksi internal network kabel dari ancaman yang datang dari
wireless network, perlu kiranya dibuat wireless DMZ (Demiliterize Zone)
atau perimeter network yang mengisolasi dari LAN. Artinya, memasang
firewall antara wireless network dan LAN. Dan untuk wireless client
yang membutuhkan akses ke internal network, dia haruslah melakukan
otentifikasi dahulu dengan RAS server atau menggunakan VPN. Hal ini
menyediakan extra layer untuk proteksi.
9. Mengontrol Signal Wireless.
02.11b WAP memancarkan gelombang sampai dengan kira kira 300 feet.
Tetapi jarak ini dapat ditambahkan dengan cara mengganti antenna dengan
yang lebih bagus. Dengan memakai high gain antena, kita bisa
mendapatkan jarak yang lebih jauh. Directional antenna akan memancarkan
sinyal ke arah tertentu, dan pancarannya tidak melingkar seperti yang
terjadi di antena omnidirectional yang biasanya terdapat pada paket AP
standard. Selain itu, dengan memilih antena yang sesuai, kita dapat
mengontrol jarak sinyal dan arahnya untuk melindungi diri dari
penyusup. Sebagai tambahan, ada beberapa AP yang bisa di setting
kekuatan sinyal dan arahnya melalui config WAP tersebut.
10. Memancarkan Gelombang pada Frekuensi yang Berbeda.
Salah satu cara untuk bersembunyi dari peretas yang biasanya memakai
teknologi 802.11b/g yang lebih populer adalah dengan memakai 802.11a.
Karena 802.11a bekerja pada frekuensi yang berbeda (yaitu di frekuensi
5 GHz), NIC yang didesain untuk bekerja pada teknologi yang populer
tidak akan dapat menangkap sinyal tersebut. Namun, tentu saja Anda akan
mengalami penurunan kualitas kecepatan transmisi data pada jaringan
wireless Anda
Translite To
Blog Archive
-
▼
2012
(79)
- ► 05/06 - 05/13 (6)
- ► 04/29 - 05/06 (1)
- ► 04/01 - 04/08 (8)
- ► 03/18 - 03/25 (12)
-
▼
03/11 - 03/18
(49)
- Mendiagnosa Permasalahan PC
- Cara memperbaki komputer yang hang dan reboot send...
- Mendiagnosa Kerusakan Komputer Blank atau Mati Total
- 8 Cara Paling Mudah Untuk Mempercepat Kinerja Komp...
- Hacking Regedit
- Perintah Command Prompt
- Cara Membuat Antena Wajan Bolic
- Cara Mengubah Nama Processor Komputer Anda - Ini s...
- Antena Kaleng untuk Wirreles
- Hack Password Bios
- Melumpuhkan Deep Preeze
- wnload ChildSafe Keylogger Gratis
- Perbedaan Antara Crack, Patch, Keygen?
- Cara Hack Windows
- Jurus hackers membobol Situs Joomla
- BOBOL PASSWORD LOG ON WINDOWS XP
- Cara Menjahili PC Client Dalam Jaringan LAN
- Hack Client Billing Explorer
- Cara Memasang Kabel UTP Tipe Straight dan Cross
- Perintah Command Prompt Untuk Jaringan Komputer
- Setting Domain di co.cc
- Virus Komputer
- Kelemahan Wireless
- Menjaga Keamanan Wireless Networking
- Membuat Jaringan LAN
- MEMBUAT PASSWORD LAN ( Local Area Network )
- Membuat Jaringan (LAN) dengan 2 Komputer
- Membatasi Bandwidth Tanpa Software
- Menyimpan Konfigurasi TCP/IP
- Konfigurasi TCP/IP dengan Command Prompt
- Cara Mengetahui IP Address
- Dial-Up Dengan Cepat
- PENYEBAB BLUE SCREEN WINDOWS
- Mempercepat Koneksi Modem Internet CDMA dan GSM
- Tips Mempercepat Koneksi Speedy
- Ubah Bahasa Komputer Jadi Bahasa Indonesia
- Aplikasi Pengusir Nyamuk Dan Tikus Mun
- Perbedaan Intel Core i3, i5, dan i7
- Thprom Aplikasi Hipnotis
- Membuat Program Antrian Loket
- Memperbaiki Bad Sector pada HardDisk
- Antena Sendok Penguat Sinyal 3G
- Mempercepat Loading dan Start Up Windows XP
- Memperbaiki Flashdisk yang Rusak
- Proteksi Flashdisk
- Mengatasi Blue Screen
- Mempercepat Koneksi Modem Internet CDMA dan GSM
- Menggunakan Banyak Komputer Dengan Satu CPU
- Tips Merawat Laptop/Notebook
- ► 03/04 - 03/11 (3)
Minggu, 11 Maret 2012
Langganan:
Posting Komentar (Atom)
Popular Posts
-
Posting kali ini mengenai bagaimana cara merusak website menggunakan SQL dan Scripting PHP, Sebelumnya tutorial ini hanya untuk pelajar...
-
Belajar komputer pada perawatan komputer . Seiring berjalannya waktu, kecepatan komputer dengan sistem operasi Microsoft Windows mulai m...
-
Bingung Mau ngasi trik dan tips apa setelah sebelumnya saya memberi trik gila-gilaan, akhirnya saya sedikit belajar tentang jaringan LAN di...
-
J ika Anda seperti kebanyakan orang, Anda pasti pernah mengalami hal yang satu ini. Merasakan kapasitas simpan pada harddisk yang dipa...
-
Wireless merupakan jaringan nirkabel/tanpa kabel mulai banyak kita temukan saat ini terutama di kafe, mall, restoran, sekolah, kampus dan te...
-
Program antrian loket ini sudah sering ditemuin misal di antrian loket bank, loket pembayaran rekening listrik, dan loket-loket lainnyalah y...
-
Disini saya hanya berbagi cara menguatkan sinyal 3G dengan menggunakan sendok, tips ini saya dapat dari kaskus yang di posting oleh user ...
-
ismillah, Kawan untuk postingan kali ini saya akan menjelaskan mengenai keylogger. Keylogger merupakan software yang berfungsi untuk memonit...
-
Jaringan Wifi memiliki banyak kelemahan bila dibanding dengan jaringan kabel. Perkembangan teknologi wifi saat ini sangat signifikan sejalan...
-
Sobat mungkin pernah mengalami hal ini, yaitu ketika mainboard komputer Sobat rusak kemudian Sobat memasang mainboard baru dengan harddisk t...
Tidak ada komentar:
Posting Komentar