Selasa, 18 Oktober 2011

HAK AKSES PADA LINUX


Tidak sedikit pengguna Linux yang mengalami kebingungan karena tidak dapat mengoperasikan suatu program atau mengakses sebuah file atau direktori dikarenakan oleh hak akses yang ada pada setiap file dan direktori yang ada pada Linux.
Linux mengenal hak akses yang mengatur setiap user sehingga tiap user hanya dapat mengakses file-file atau direktori tertentu saja, hal ini digunakan untuk kepentingan keamanan sistem.
Dua perintah (program) dalam Linux yang digunakan untuk mengatur hak akses tersebut adalah chmod dan chown. Program chmod digunakan untuk mengubah hak akses suatu file, sedangkan chown digunakan untuk mengganti pemilik file tersebut.
Hak Akses dalam Linux
Sebelum melangkah lebih jauh mengenai penggunaan perintah diatas, sebelumnya perlu dijelaskan terlebih dahulu mengenai hak akses di dalam Linux.
Setiap file dan direktori yang ada dalam sistem linux memiliki tiga buah hak akses, satu untuk user itu sendiri, kemudian untuk user dalam grup yang sama dengan pemilik file dan yang terakhir untuk user lainnya.
Anda dapat melihat hak akses sebuah file dengan menggunakan perintah ls l, perhatikan contoh dibawah ini:
-rw-rw-r– 1 postgres postgres 41527 Jul 12 2001 summary.pdf
drwxrwxr-x 2 postgres postgres 4096 Sep 20 2002 Suse
-rw-r–r– 1 root root 4935 Aug 23 2001 T123456.log
-rw-r–r– 1 postgres postgres 13335 Apr 10 17:04 tchart2.java
Karakter pertama menunjukkan jenisnya, jika berisi karakter d, berarti itu adalah direktori sedangkan jika kosong berarti file. Sembilan karakter berikutnya menunjukkan hak aksesnya, dengan tiga karakter pertama menunjukkan hak akses untuk user tersebut, tiga karakter berikutnya menunjukkan hak akses untuk grup nya dan tiga karakter terakhir menunjukkan hak akses untuk user lain.
Masing-masing arti karakter tersebut dapat dilihat pada tabel berikut:
Karakter Arti Nilai
r (read) Hak akses untuk membaca 4
w (write) Hak akses untuk menulis 2
x (exec) Hak akses untuk menjalankan 1
Dengan mengkombinasikan nilai pada masing-masing hak akses tersebut, akan didapatkan hak akses masing-masing, perhatikan tabel berikut:
Hak Akses Nilai Arti
— 0 Tidak memiliki hak akses (tidak dapat di akses)
r– 4 Dapat dibaca dan ditulis (diedit)
rw- 6 Dapat dibaca dan ditulis (diedit)
rwx 7 Dapat dibaca, ditulis dan dieksekusi (dijalankan)
r-x 5 Dapat dibaca dan dijalankan, tetapi tidak dapat diedit
–x 1 Hanya dapat dijalankan
Berikut contoh penerapannya:
Hak Akses Nilai Arti
-rw——- 600 Pemilik memiliki hak akses baca dan tulis, sedangkan orang lain tidak memiliki hak akses apapun. Set dengan hak akses ini supaya file anda tidak dapat dibaca orang lain, biasanya digunakan untuk file-file dokumen
-rw-r–r– 644 Pemilik memiliki hak akses baca dan tulis sedangkan orang lain hanya dapat membaca saja. Gunakan hak akses ini jika anda ingin orang lain dapat membaca file anda
-rw-rw-rw- 666 Dengan hak akses ini, orang lain juga akan dapat membaca dan merubah file anda
-rwx—— 700 Pemilik dapat membaca, menulis dan menjalankan file ini, hak akses ini yang biasanya digunakan untuk menjalankan program
-rwxr-xr-x 755 Pemilik memiliki hak akses baca, tulis dan menjalankan file ini, sedangkan orang lain hanya dapat membaca dan menjalankan file tersebut
drwx—— 700 Hanya pemilik yang dapat mengakses, membaca dan menulis pada direktori tersebut. Setiap direktori harus memiliki hak akses x untuk dapat diakses
drwxr-xr-x 755 Isi direktori ini hanya dapat dirubah oleh pemilik, tetapi orang lain dapat membaca isi direktori tersebut
Menggunakan Perintah chmod
Untuk menggunakan chmod, perintahnya adalah:
# chmod hakakses namafile
misalnya:
# chmod 644 coba.txt
perintah tersebut akan mengubah hak akses file coba.txt menjadi seperti berikut:
-rw-r–r– 1 postgres postgres 41527 Jul 12 2001 coba.txt
Untuk mengganti hak akses sebuah direktori beserta dengan isinya, gunakan parameter R, dengan parameter tersebut, chmod akan dijalankan secara rekursif, misalnya seluruh file yang ada pada direktori /home/user/public_html akan dirubah hak aksesnya menjadi 755, maka perintahnya adalah sebagai berikut:
# chmod R 755 /home/user/public_html
Menggunakan Perintah chown
Perintah chown digunakan untuk mengganti pemilik sebuah file, perintah ini hanya dapat digunakan oleh user root. Perintah ini hanya dapat digunakan oleh user root. Perintahnya adalah sebagai berikut:
# chown namauser.namagrup namafile
misalnya:
# chown user.user coba.txt
perintah chown juga dapat digunakan dengan menggunakan parameter R, contohnya adalah sebagai berikut:
# chown R apache.apache /var/www/html
Perintah chattr
Seringkali secara tidak sengaja kita menghapus atau mengedit sebuah file penting, di dalam Linux tidak ada fasilitas undelete, jadi file yang telah terhapus tidak dapat dikembalikan lagi.
Perintah (program) chattr digunakan untuk melindungi sebuah file sehingga tidak akan dapat dihapus ataupun dirubah dengan perintah apapun. Perintah chattr memberikan atribut i pada file yang dilindungi, perintahnya:
# chattr +i namafile
misal:
# chattr +i penting.txt
setelah perintah tersebut dijalankan, gunakan perintah ls l untuk melihat hasilnya:
jika suatu ketika file ini akan diedit atau dihapus, terlebih dahulu atribut diatas harus dilepas, untuk melepasnya gunakan perintah berikut:
# chattr i namafile

MENGUBAH PASSWORD USER

Nama   : Aditya Dwi Putra N.
                Fakhry Fakhrul Rozy
Mengubah Password User
Pemateri: Pak Adi Setiadi
                   Pak Dodi
Kelas     : XI TKJ A
Materi     : OS Jaringan
No. Exp : 4
Nilai         :
Tanggal: 5 Oktober 2011
Paraf        :



        I.            PENDAHULUAN
kepemilikan sebuah file atau direktori dapat ditentukan oleh user pembuatnya. File atau direktori tersebut tidak dapat diakses oleh user lain baik yang tergabung dalam group yang sama atau other tanpa adanya pemberian hak akses oleh user pemilik. Kerahasian sebuah data khususnya data pribadi merupakan hal yang sangat penting, sehingga adanya tindakan pengamanan terhadap data yang bersangkutan. Disinilah pentingnya pembuatan  group dan user account pada sistem GNU/Linux. Setiap direktori atau file yang terdapat pada hirarki sistem file GNU/Linux tidak semuanya dapat diakses oleh user lain selain oleh user root sebagai pemegang hak akses penuh pada sistem GNU/Linux.

      II.            TUJUAN
1.       Menambah, memodifikasi dan menghapus user.
2.       Menambah dan menghapus group.
3.       Mengubah Password User.

    III.            ALAT DAN BAHAN
1.       OS Linux
2.       Seperangkat PC/ Laptop.

   IV.            LANGKAH KERJA
1.       Bukalah console terminal.
2.       Loginlah sebagai root.
3.       Ubah password user menggunakan perintah passwd.
4.       Buatlah laporannya.







     V.            HASIL KERJA
·         Root dapat mengubah password dari user.
Perintah yang digunakan :
# passwd bob







·         Password yang diubah dengan perintah usermod merupakan file enkripsi, sehingga tidak dapat digunakan sebagai passwrod pada saat login.

Perintah yang digunakan :
#  useradd –g friend diane (menambahkan user diane ke grup friend)








     

Perintah yang digunakan :
# usermod –p diane diane










·        Cobalah login sebagai diane, apakah anda dapat login ?
Kami tidak bisa login sebagai diane, untuk itu kami mengganti password dianenya terlebih dahulu agar bisa login. Ternyata setelah kami ganti passwordnya, kami dapat login sebagai diane dengan memakai password yang baru saja diganti.











·         Cobalah mengubah password user dengan login pada user yang bersangkutan. Login sebagai user, dan ubahlah password user.

Perintah yang digunakan :
# passwd

Kami login sebagai diane dan akan mengganti passwordnya. Disini kami diberi perintah untuk memasukan password yang baru sebanyak 2 kali.


VI.          KESIMPULAN
Passwd adalah peritah untuk menyetting password dari user. Kita login sebagai user terlebih dahulu kemudian kita dapat mengubah password user tersebut dengan menggunakan perinta passwd ini.

MAC Address (LINUX)

Nama : Fakhry Fakhrul R. S.
MAC ADDRESS
Pembimbing : Antoni Budiman
                       Rudi Haryadi
Kelas : XI TKJ A
No. Eksperimen : 5
SMKN 1 Cimahi
Diagnosa LAN
Hari/tanggal : Sabtu, 8 Oktober 2011
Nilai / paraf :


I.       PENDAHULUAN
MAC Address (Media Access Control Address) adalah sebuah alamat jaringan yang diimplementasikan pada lapisan data-link dalam tujuh lapisan model OSI, yang merepresentasikan sebuah node tertentu dalam jaringan. Dalam sebuah jaringan berbasis Ethernet, MAC address merupakan alamat yang unik yang memiliki panjang 48-bit (6 byte) yang mengidentifikasikan sebuah komputer, interface dalam sebuah router, atau node lainnya dalam jaringan. MAC Address juga sering disebut sebagai Ethernet address, physical address, atau hardware address.

II.    TUJUAN
·         Siswa dapat mengetahui definisi MAC Address.
·         Siswa dapat mengetahui susunan MAC Address.
·         Siswa dapat mengetahui MAC Address dari sebuah komputer atau perangkat jaringan.
·         Siswa dapat mengubah MAC Address dengan menggunakan Linux maupun Windows

III.  ALAT & BAHAN
·      PC
·      Referensi tentang MAC Address

IV. LANGKAH KERJA
a) Linux :
1.      Buka terminal, login sebagai root.
2.      Inputkan perintah ifconfig untuk mengetahui MAC Address dan device yang digunakan.

3.      Dari screenshot di atas dapat diketahui bahwa device yang digunakan adalah eth3 dan MAC Addressnya adalah 20:cf:30:e9:35:24
4.      Inputkan perintah ifconfig eth3 down untuk mematikan device yang sedang digunakan     supaya tidak merusak device yang sedang digunakan tersebut.
5.      Inputkan perintah ifconfig eth3 hw ether ff:ff:ff:ff:ff:ff (MAC Address yang baru)
6.      Inputkan perintah ifconfig eth3 up untuk menghidupkan kembali device yang tadi dimatikan.

7.      Inputkan perintah ifconfig eth3 untuk melihat apakah MAC Address sudah terganti atau   belum.
Susunan MAC Address 20:cf:30:e9:35:24
Analisa :
- Jumlah bit seluruhnya adalah 48 bit (6 byte)
- 3 segmen pertama adalah kode vendor (20:cf:30)
- 3 segmen terakhir adalah kode produk (e9:35:24)
- Dalam biner, MAC Address-nya adalah
00100000:11001111:00110000:11101001:00110101:00100100

V.    KESIMPULAN
MAC Address adalah physical address, hardware address, maupun ethernet address.

Kita dapat melakukan modifikasi MAC Address, antara lain mengubah MAC Address, mengetahui MAC Address dari host lain dari sebuah jaringan, dan juga melakukan modifikasi lainnya.

Segmentasi Jaringan

Nama : Fakhry Fakhrul R. S.

SEGMENTASI JARINGAN
dengan
CD & BD
Pembimbing : Antoni Budiman
                       Rudi Haryadi
Kelas : XI TKJ A
No. Eksperimen : 4
SMKN 1 Cimahi
Diagnosa LAN
Hari/tanggal : Sabtu, 8 Oktober 2011
Nilai / paraf :


I.       PENDAHULUAN
Segmentasi : pembagian, pengelompokan; domain : area.
Segmentasi jaringan adalah pembagian segmen jaringan untuk meningkatkan performa dari sebuah jaringan komputer.
Broadcast domain yaitu semua device yang dapat mengetahui sinyal yang berasal dari perangkat network tertentu yang berada dalam satu segmen; divisi logic dari sebuah jaringan komputer dimana semua node dapat mencapai/terhubung dengan broadcast pada lapisan data link.
Collision domain adalah segmen jaringan fisik dimana paket data dapat bertabrakan satu sama lain saat dikirim pada media bersama, khususnya saat menggunakan ethernet.

II.    TUJUAN
·         Siswa dapat menentukan collision domain dan broadcast domain yang ada dalam sebuah topologi jaringan.
·         Siswa dapat mengerti dan memahami karakteristik dan konsep dari collision dan broadcast domain.
·         Siswa dapat membedakan perangkat-perangkat dari collision dan broadcast domain.

III. ALAT & BAHAN
·      PC
·      Referensi tentang segmentasi jaringan
·      Contoh gambar topologi jaringan

IV. LANGKAH KERJA
1.   Cari contoh gambar topologi dan lakukan segmentasi jaringan dengan menentukan collision domain dan broadcast domainnya
2.   Contoh gambarnya adalah sebagai berikut


*) keterangan :
- Garis biru = collision domain
- Garis merah = broadcast domain

ANALISA :
a)      Collision domain : 10
b)      Broadcast domain : 1

V.    KESIMPULAN
Karakteristik collision domain :
-          Setiap port dari switch yang terhubung ke sebuah perangkat disebut "1 collision domain".
-          Setiap port dari switch yang terhubung ke sebuah port dari switch yang lain dianggap "1 collision domain" bukan 2 collision domain.
-          Setiap port dari switch yang terhubung ke hub disebut "1 collision domain", walaupun hub tersebut terhubung ke beberapa perangkat (komputer).
-          Jika sebuah port dari switch terhubung ke sebuah port dari router, dapat dikatakan "1 collision domain".
Karakteristik broadcast domain :
-          Sebuah port dari router yang terhubung ke sebuah perangkat disebut "1 broadcast domain", diluar ketentuan bahwa perangkat yang bersangkutan adalah concentrator yang terhubung ke beberapa host.

Rabu, 12 Oktober 2011

MENGHAPUS USER

Nama   : Aditya Dwi Putra N.
                Fakhry Fakhrul Rozy
MENGHAPUS USER
Pemateri: Pak Adi Setiadi
                   Pak Dodi
Kelas     : XI TKJ A
Materi     : OS Jaringan
No. Exp : 4
Nilai         :
Tanggal: 5 Oktober 2011
Paraf        :



        I.            PENDAHULUAN
kepemilikan sebuah file atau direktori dapat ditentukan oleh user pembuatnya. File atau direktori tersebut tidak dapat diakses oleh user lain baik yang tergabung dalam group yang sama atau other tanpa adanya pemberian hak akses oleh user pemilik. Kerahasian sebuah data khususnya data pribadi merupakan hal yang sangat penting, sehingga adanya tindakan pengamanan terhadap data yang bersangkutan. Disinilah pentingnya pembuatan  group dan user account pada sistem GNU/Linux. Setiap direktori atau file yang terdapat pada hirarki sistem file GNU/Linux tidak semuanya dapat diakses oleh user lain selain oleh user root sebagai pemegang hak akses penuh pada sistem GNU/Linux.

      II.            TUJUAN
1.       Menambah, memodifikasi dan menghapus user.
2.       Menambah dan menghapus group

    III.            ALAT DAN BAHAN
1.       OS Linux
2.       Seperangkat PC/ Laptop.

   IV.            LANGKAH KERJA
1.       Bukalah console terminal.
2.       Loginlah sebagai root.
3.       Hapus user dengan menggunakan perintah userdel.
4.       Opsi –r untuk menghapus seluruh isi home directory.
5.       Buatlah laporannya.







     V.            HASIL KERJA
·         Kami akan menghapus user bob.
Perintah yang digunakan :
# userdel -r bob
Dapat dilihat pada gambar dibawah, Sebelumnya kami melakukan pengecekan bahwa user bob masih berada pada grup friend. Setelah kami masukan perintah userdel, terbukti user bob sudah terhapus.





·         Kami  akan menghapus user lili

Perintah yang digunakan :
#  userdel –r lili

Dapat dilihat pada gambar dibawah, Sebelumnya kami melakukan pengecekan bahwa user lili masih berada pada grup friend dan classmate. Setelah kami masukan perintah userdel, terbukti user lili sudah terhapus.








·         Kami  akan menghapus user jane

Perintah yang digunakan :
#  userdel –r jane

Dapat dilihat pada gambar dibawah, Sebelumnya kami melakukan pengecekan bahwa user jane masih berada pada grup neighbour. Setelah kami masukan perintah userdel, terbukti user jane sudah terhapus.


     



·         Kami  akan menghapus user diane.

Perintah yang digunakan :
#  userdel –r diane

Dapat dilihat pada gambar dibawah, Sebelumnya kami melakukan pengecekan bahwa user lili masih berada pada grup friend. Setelah kami masukan perintah userdel, terbukti user lili sudah terhapus.

VI.          KESIMPULAN
User yang ada dapat kita hapus lengkap dengan ‘home directory’ nya juga. untuk perintahnya yang harus dieksekusi adalah menggunakan ‘userdel’ dan diikuti option “-r” untuk menghapus ‘home directory’ user tersebut.