Selasa, 18 Desember 2018

Tips Mengamankan Dan Melindungi Sistem Operasi Dari Serangan Hacker

Mengamankan Dan Menjaga Sistem Operasi Dari Serangan Hacker-Tindakan pengamanan yang dilakukan bergantung sistem operasi yang teman gunakan, beberapa sistem operasi harus lebih ketat alasannya karakteristik desainnya menghasilkan profil sekurity yang kurang optimal dan beberapa sistem operasi memakai adanya root/administrator untuk meningkatkan sekurity.

Mengamankan Dan Menjaga Sistem Operasi Dari Serangan Hacker Tips Mengamankan Dan Melindungi Sistem Operasi Dari Serangan Hacker

Sobat harus mengingat ini pada waktu mengamankan operating system, meskipun memakai operating system hak cipta menyerupai Microsoft Windows dan Apple Mac OS X atau sistem open source menyerupai Linux, FreeBSD, NetBSD, atau bahkan OpenBSD. Sangat jarang instalasi default operating system sudah memadai, tanpa pengamanan lebih lanjut.

Mulailah dengan hal berikut, apapun sistem operasi yang teman pakai dan kemudian lakukan pengamanan lebih lanjut sesuai dengan kebutuhan dan kerentanan platform sobat. Jangan biarkan integritas sekuriti sistem teman berantakan.

Gunakan Password yang Kuat.
Salah satu cara paling gampang untuk meningkatan sekuriti yakni dengan memakai password yang tidak gampang ditebak oleh serangan paksa secara brutal. Serangan paksa secara brutal yakni di mana penyerangan memakai sistem terotomatisasi untuk menebak password secepat mungkin, dengan impian mendapat password yang benar dalam waktu yang tidak lama.

Mengamankan Dan Menjaga Sistem Operasi Dari Serangan Hacker Tips Mengamankan Dan Melindungi Sistem Operasi Dari Serangan Hacker

Password yang terdiri dari karakter khusus dan spasi, angka, dan karakter besar dan kecil, plus menghindari kata dalam kamus—jauh lebih sulit ditebak dibanding nama orang bau tanah atau tanggal lahir sobat. Jangan lupa bahwa penambahan panjang password dengan satu karakter saja akan memperbesar banyaknya kemungkinan yang harus ditebak. Secara umum, password yang panjangnya kurang dari delapan karakter dianggap terlalu gampang untuk ditebak. Sepuluh, 12, atau bahkan 16 itu lebih baik. Namun, jangan buat terlalu panjang sehingga sulit diingat atau sulit diketik.

Beli Pelindung Luar.
Tidak semua sekuriti muncul di desktop. Tidak ada salahnya untuk memakai firewall/router eksternal untuk membantu melindungi komputer sobat, meskipun teman hanya punya satu komputer. Pada tingkat low-end, teman sanggup membeli perangkat router retail, menyerupai Linksys, D-Link, dan Netgear yang banyak tersedia di aneka macam toko komputer.

Lebih tinggi lagi, teman sanggup membeli switch yang sanggup di-manage, router, dan firewall dan vendor “kelas-perusahaan”, menyerupai Cisco, Vyatta, dan Foundry Networks. Mulai dari tingkat menengah ke atas, teman sanggup memasang firewall dengan mengonfigurasi dari dasar atau memakai paket fi rewall/router installer, menyerupai m0n0wall dan IPCop. Proxy server, antivirus gateway, dan spam filtering gateway, mereka semua sanggup juga memperkuat sekuriti luar. Perlu diingat bahwa secara umum, switch memiliki sekuriti yang lebih baik dibanding hub, router dengan NAT lebih baik dibanding switch, dan fi rewall sudah niscaya harus.

Update Software.
Mengetest patch sebelum mengimplementasikan ke sistem memang sangat penting, tapi pada kesudahannya patch harus diimplementasikan juga. Mengabaikan update sekuriti terlalu usang sanggup mengakibatkan komputer teman sasaran empuk pembobol sekuriti. Jangan biarkan software yang terinstalasi di komputer teman terlalu usang tidak di-update.

Mengamankan Dan Menjaga Sistem Operasi Dari Serangan Hacker Tips Mengamankan Dan Melindungi Sistem Operasi Dari Serangan Hacker

Hal ini juga berlaku untuk software perlindungan malware, menyerupai aplikasi antivirus (jika sistem Anda membutuhkan mereka), alasannya tingkat perlindungan akan lebih efektif kalau tetap up-to-date dibanding kalau memakai definisi signature malware eksisting.

Matikan Service yang Tidak Digunakan.
Sering kali user tidak tahu service (yang sanggup diakses dari jaringan) apa yang berjalan pada komputer mereka. Telnet dan FTP merupakan service yang harus segera dimatikan kalau mereka tidak diperlukan.

Pastikan teman tahu setiap service yang berjalan pada komputer teman dan memiliki alasan untuk menjalankannya. Sobat harus mengetahui dampak service tersebut terhadap kebutuhan teman sehingga teman tidak salah mematikan service. Bagaimana pun, ada baiknya untuk tidak menjalankan service yang benarbenar tidak Anda gunakan.

Enkripsi Data.
Ada aneka macam macam tingkat enkripsi data, dan menentukan tingkat enkripsi yang sesuai dengan kebutuhan teman bergantung kepada situasi. Enkripsi data sanggup mulai dari file-per-file, sistem file, hingga enkripsi keseluruan harddisk.

Mengamankan Dan Menjaga Sistem Operasi Dari Serangan Hacker Tips Mengamankan Dan Melindungi Sistem Operasi Dari Serangan Hacker

Biasanya ini tidak meliputi partisi boot, alasannya itu butuh hardware khusus untuk mendekripsinya, tapi kalau privasi teman sesuai dengan biaya yang harus dikeluarkan, teman sanggup mengenkripsi keseluruhan sistem. Ada banyak solusi enkripsi, mulai dari sistem komersial hingga sistem open source.

Proteksi Data dengan Back-up.
Salah satu cara paling penting dalam melindungi teman dari peristiwa alam yakni dengan mem-back-up data. Untuk mem-backup data sanggup dimulai dari cara yang paling dasar dan sederhana yaitu meng-copy ke CD secara periodik, hingga yang maju dan kompleks, yaitu back-up secara otomatis pada server.

Mengamankan Dan Menjaga Sistem Operasi Dari Serangan Hacker Tips Mengamankan Dan Melindungi Sistem Operasi Dari Serangan Hacker

Pada sistem yang harus tetap berjalan tanpa mematikan layanan, RAID sanggup menyediakan redundansi kalau terjadi kegagalan harddisk. Tool back-up gratis, menyerupai rsync dan Bacula, sanggup melaksanakan back-up secara otomatis. Sistem kontrol menyerupai Subversion, memiliki administrasi data yang fleksibel sehingga teman tidak hanya sanggup memback-up ke komputer lain, tapi teman juga sanggup meng-update beberapa desktop atau laptop dengan data yang sama tanpa kesulitan yang berarti.
    
Enkripsi Komunikasi Penting.
Penggunaan sistem cryptographic untuk melindungi komunikasi dari “si penguping” sudah tidak gila lagi. Software yang mendukung OpenPGP untuk e-mail, Off The Record plug-in untuk IM client, enkripsi tunnel dengan memakai SSH dan SSL untuk komunikasi secara berkelanjutan, dan banyak lagi tool lainya sanggup menjaga data teman tetap kondusif di perjalanan.

Jangan Percaya Jaringan Asing.
Ini penting terutama pada jaringan wireless publik, menyerupai di kedai kopi. Jika teman waspada dan bijak mengenai sekuriti, tidak ada alasan untuk tidak memakai jaringan wireless di kedai kopi atau beberapa daerah jaringan gila lainnya, kuncinya yakni teman harus memastikan sekuriti sistem teman sendiri dan tidak mempercayai jaringan gila supaya kondusif dari cracker sekuriti.

Sebagai contoh, lindungi komunikasi penting dengan enkripsi pada jaringan wireless publik, termasuk pada waktu membuka situs web, di mana teman memakai cookie untuk mengotomatisasi otentikasi atau memasukkan username dan password. Yang tak kalah penting, pastikan service jaringan yang tidak perlu tidak dijalankan, alasannya mereka sanggup diekploitasi kalau kelemahannya belum di-patch.

Ini berlaku juga untuk software sistem file jaringan, menyerupai NFS atau Microsoft CIFS, SSH server, service Active Directory, dan sejumlah kemungkinan lainnya. Cek sistem sobat, baik dari dalam maupun luar untuk mengetahui celah yang sanggup dijadikan sasaran oleh cracker sekuriti untuk masuk ke sistem dan pastikan celah tersebut sudah terkunci seaman mungkin.

Pada beberapa aspek, ini merupakan perpanjangan dari mematikan service yang tidak diharapkan dan mengenkripsi komunikasi penting, hanya saja dalam menangani jaringan asing, teman harus lebih selektif terhadap service yang teman jalankan pada sistem dan komunikasi apa yang anggap “penting”. Pada kenyataannya, untuk melindungi diri sendiri dari jaringan gila yang tidak terpercaya , teman harus mengubah profil sekuriti sistem sobat.

Pasang Uninterruptible Power Supply.
Menggunakan UPS bukan hanya supaya tidak kehilangan data kalau listrik mati. Ada alasan lain yang jauh lebih penting yaitu, stabilitas listrik dan menghindari korupsi sistem file. Oleh alasannya itu, pastikan teman memakai UPS yang sanggup memberitahu operating system untuk mematikan dirinya sendiri, kalau kebetulan teman tidak di rumah pada waktu listrik mati, dan pastikan juga Anda memakai UPS yang sanggup menstabilkan listrik. Pelindung lonjakan listrik tidaklah cukup untuk melindungi sistem Anda terhadap gangguan listrik. UPS merupakan kunci untuk melindungi hardware dan data.

Monitor Ancaman dan Pembobolan Keamanan.
Jangan beranggapan bahwa hanya alasannya teman telah melaksanakan langkah pengamanan, maka sistem teman telah kondusif dari cracker sekuriti. Sobat harus selalu melaksanakan monitoring rutin supaya sanggup segera mengetahui hal yang mencurigakan dan melaksanakan tindakan terhadap sesuatu yang nampak menyerupai pembobolan sekuriti atau ancaman terhadap sekuriti. Jangan hanya memonitor jaringan, tapi juga memonitor sekuriti sistem lokal.

Tool Sekuriti Gratis.
Pada waktu hendak memperketat keamanan, banyak tool free yang sanggup teman gunakan sehingga teman sanggup melakukannya dengan biaya yang terjangkau. Berikut yakni tool yang sanggup Anda gunakan untuk melindungi, membersihkan, dan memelihara komputer Windows.

  • Secunia Personal Software Inspector.

Ini mungkin yakni aplikasi free paling berkhasiat dan penting yang harus teman instalasi di komputer. Sobat sanggup menggunakannya untuk men-scan semua aplikasi yang terinstalasi pada PC untuk mengetahui jadwal mana yang belum di-update atau di-patch.

Tool ini menyidik file pada komputer (terutama file .exe, .dll, dan .ocx). File ini berisi informasi yang hanya disediakan oleh vendor software. Data ini sama untuk semua user, dan berasal dari jadwal yang diinstalasi pada komputer, bukan dari konfigurasi mereka. Setelah menyidik semua file, data yang terkumpul dikirim ke server Secunia dan dicocokkan dengan Secunia File Signatures engine (https://psi.secunia.com/) untuk mengetahui aplikasi bergotong-royong yang terinstalasi pada sistem.

Informasi tersebut kemudian dipakai untuk memberi laporan mengenai update sekuriti yang tidak ada pada komputer sobat. Secunia PSI juga sanggup dipakai untuk menandai software yang berbahaya/habis pemakaiannya dan mencari link download ke update sekuriti yang hilang. Secunia PSI sanggup mendeteksi lebih dari 4.700 aplikasi.


  • OpenDNS.

OpenDNS yakni service yang harus teman gunakan untuk mempercepat web surfing, memperbaiki kesalahan pengetikan nama domain dengan cepat, dan melindungi diri dari ancaman phising. Yang perlu teman lakukan hanya mengganti setting DNS ke server OpenDNS : 208.67.222.222 dan 208.67.220.220. OpenDNS juga menunjukkan parental control, shortcut, dan fitur lainnya untuk membantu menyediakan browsing yang kondusif dan andal.


  • Haute Secure.

Haute merupakan browser plug-in untuk Microsoft Internet Explorer yang secara real-time memblokir download yang dilakukan oleh malware. Tool ini memasukkan algoritma profiling ke dalam browser untuk mengidentifikasi dan menghentikan file yang mencurigakan secara real-time.


  • LinkScanner Lite.

Exploit Prevention Labs LinkScanner Lite mendukung IE dan Firefox. Tool ini berintegrasi dengan search engine untuk memperingatkan teman akan kemungkinan adanya ancaman dalam hasil pencarian, termasuk eksploitasi, phising, dan halaman yang di-hacked.


  • GMER Anti-rootkit.

Tool rootkit-scanning yang dibentuk oleh para jago Polish Windows ini secara luas dikenal sebagai salah satu yang terbaik dalam mencari rootkit tersembunyi pada PC. GMER sanggup mencari proses tersembunyi, service tersembunyi, file tersembunyi, key registry tersembunyi, driver tersembunyi, dan segala macam pemasangan driver. GMER juga bise berfungsi sebagai process exlplorer untuk memonitor pembuatan proses, pemuatan driver dan library, fungsi file dan entri registry. Selain GMER, ada juga anti-rootkit scanner free lainnya, menyerupai DarkSpy AntiRootkit, TrenMicro Rootkit Buster, dan McAfee Rootkit Detective.

Netcraft Toolbar.
Digerakkan oleh para komunitas online, Netcraft Toolbar disebut sebagai “siskamling besar” yang membantu teman mencari phising dan pencurian indentitas lainnya. Ia memberi kilasan pribadi ke lokasi hosting dan Risk Rating setiap situs yang teman kunjungi.

Netcraft Toolbar juga sanggup menandai URL yang mencurigakan dan memaksa ditampilkannya kontrol navigasi browser pada waktu jendela pop-up mencoba untuk menyembunyikan mereka.

File Shredder.
File Shredder merupakan tool privasi yang harus teman miliki. Tool ini sanggup menyapu higienis semua dokumen sehingga tidak sanggup lagi dipulihkan. Dengan File Shredder, teman sanggup menentukan algoritma shredder yang dipakai untuk menghapus file selamanya.

CCleaner.
Tool meningkatkan secara optimal dan privasi ini menghapus file yang tidak dipakai dari sistem, mempercepat Windows dan membebaskan ruang pada harddisk. Selain itu, CCleaner menghapus file temporer, historis URL, dan cookies dari IE, Firefos, dan Opera. Sobat sanggup juga menggunakannya untuk menghapus file temp dan daftar file yang baru-baru saja dipakai untuk semua aplikasi pihak ketiga yang terdapat di PC sobat.
PC Decrapifier.
PC Decrapifier menghapus crapware yang tiba ketika prainstalasi. Program ini tidak akan menghapus crapware dari komputer lama, tapi cocok untuk komputer gres yang tiba dengan trialware. Ada daftar produk yang akan ditemukan dan dihapus, termasuk QuickBooks Trial, NetZero Installer, Earthlink Setup Files, Google Desktop, dan aplikasi antivirus trialware yang bervariasi.

Demikian klarifikasi mengenai tips mengamankan dan melindungi sisrtem operasi dari serangan hacker dan cracker, kalau ada pertanyaan silahkan sampaikan dikolom komentar.

Sumber : Majalah PC MEDIA.




















































Sumber https://soymedia.blogspot.com/