Evaluasi Keamanan Sistem Informasi (Wireshark)



Penggunaan Wireshark
1.  Instalasi Wireshark
Selanjutnya akan di jelaskan teknik sniffing menggunakan Wireshark. Instalasi Wireshark relatif sederhana di Linux yang berbasis Ubuntu / Debian, dengan menggunakan perintah "apt install wireshark" atau "apt-get install wireshark"
Sementara instalasi di Windows seharusnya juga tidak terlalu sulit dengan .exe yang tersedia.
Di Linux, Wireshark dapat di operasikan melalui beberapa cara baik melalui interface grafis GUI maupun terminal CLI. Untuk memperoleh hasil maksimal, pastikan anda menjalankannya sebagai root, misalnya melalui CLI cukup mengetik perintah "wireshark".  Biasanya akan keluar peringatan yang bunyinya "Running as user "root" and group "root". This could be dangerous." Kita dapat mengabaikan peringatan tersebut dan melanjutkan menjalankan wireshark.
2.  Mengoperasikan Wireshark
Tampilan awal Wireshark relatif sederhana. Bagi anda yang masih pemula dalam melakukan sniffing, hanya dua (2) tombol / menu yang penting yang sering digunakan, yaitu (1) Capture dan (2)  Analyze.
Tekan tombol Capture untuk memulai proses Capture (menangkap) paket yang lewat di jaringan. Ada beberapa sub menu dari tombol Capture, seperti, memilih Interface yang ingin di monitor, start proses capture dll
Pada menu Capture Interfaces kita dapat melihat semua interface yang ada di computer yang kita gunakan. Kita dapat memilih interface mana yang ingin dilakukan capture paket yang lewat. Pada Linux yang konvensional biasanya interface yang digunakan adalah eth0 atau wlan0.Tekan tombol Start untuk mulai melakukan sniffing
Tutorial Wireshark | adebaskara @ jarkom E
Pada gambar di perlihatkan tampilan Wireshark saat menangkap paket yang lewat di jaringan. Tombol “Stop” berwarna merah dapat kita tekan jika di rasakan cukup banyak paket yang sudah di tangkap. Secara umum tampilan wireshark di bagi tiga (3) bagian ke bawah.
-          Bagian 1
paling atas, memperlihat daftar paket yang di tangkap sesuai dengan waktu di tangkapnya. Detail informasi yang ditampilkan adalah waktu relatif (dari waktu mulai wireshark di aktifkan), IP source (pengirim paket), IP destination (tujuan paket), protokol yang digunakan, panjang paket, dan informasi tentang paket secara umum.
-          Bagian 2
bagian tengah, dalam bahasa sederhana sebetulnya menampilkan jumlah dan detail lapisan protokol yang ada dalam paket tersebut. Pada gambar di perlihatkan ada lima (5) lapisan protokol dalam paket tersebut. Hanya saja penampilannya di balik, dari paling atas ke bawah adalah, lapisan fisik, data link, network, transport dan aplikasi. Dalam hal ini protokol aplikasi yang digunakan adalah Hypertext Transfer Protocol (HTTP). Kita dapat meng-klik masing-masing lapisan untuk melihat lebih detail. Jelas disini bahwa lapisan protokol tidak berbentuk kotak-kotak seperti dalam teori, tapi bisa kita lihat isinya.
-          Bagian 3
 bagi mereka yang ingin melihat isi paket dalam format hexadesimal dan ASCII dapat di evaluasi dengan melihat isi bagian 3 ini


Ulasan Tools Evaluasi Keamanan Jaringan WIRESHARK
Software yang satu ini sering digunakan oleh para administrator jaringan ataupun orang yang bergelut di bidang jaringan computer. Dikarenakan software monitoring jaringan ini free lisensi atau open source. Dapat digunakan secara gratis dan memiliki banyak fitur keunggulan sebagai media monitoring jaringan.
Wireshark digunakan banyak orang dengan alasan beraneka ragam, seperti:
1.Wireshark digunakan untuk mempelajari protocol jaringan secara mendetail
2.Digunakan untuk mengidentifikasi masalah-masalah yang terdapat dalam jaringan.
3.Digunakan juga untuk membobol data-data pribadi orang lain
Beberapa keunggulan wireshark adalah:
1.Capture data dilakukan secara langsung dari network interface
2.Tersedia untuk OS Linux dan Windows
3.Bisa Export dan Import hasil capture dari atau ke computer lain.
4.Bisa memfilter hasil penangkapan data sesuai dengan yang kita inginkan
Kesimpulan
Secara keseluruhan software ini sangat cocok bagi para administrator jaringan atau orang yang bergelut dalam dunia jaringan komputer dalam memonitoring sebuah jaringan computer

Komentar

Postingan populer dari blog ini

EPTIK TUGAS PERTEMUAN 11 BSI SEMESTER 5

EPTIK - ETIKA PROFESI TIK - LATIHAN PERTEMUAN 1 2 3 4 5 - QUIZ PERTEMUAN 1 2 3 4 5 TERBARU

EPTIK TUGAS PERTEMUAN 10 BSI SEMESTER 5