Jenis-jenis Serangan Umum Pada Jaringan

Image
Haii, biasanya nih para administrator jaringan sering melihat apa yang sedang berlangsung, sebuah kegiatan kecil yang disangka biasa biasa saja bisa jadi itu adalah aksi penyerangan yang hebat 😀. Serangan itu bisa menjadi pasif dan bisa diandalkan pasif, cuma saja itu saja dan apa adanya, yaitu dengan tujuan untuk mengubah atau merusak data dan jaringan tersebut. Berikut ini adalah jenis-jenis serangan umum diantaranya: 1. Trojan Horse Trojan Horse adalah bentuk program (malware) yang berjalan seperti berjalan normal namun bisa dibagi fungsi-fungsi yang kita inginkan, wow sungguh tidak. Trojan biasanya menyelinap dengan software lain yang kita install. Berikut contoh kerusakan yang diakibatkan oleh Trojan Horse: Menginstall virus-virus Secara acak. Mematikan dan mengganggu fungsi antivirus dan program firewall. Menginstall backdoor Membuat korup file-file. Terhapus dan tertimpanya data-data dalam komputer. Memata-matai user-user dan menyimpan password Men...

Menguji Kemanan Jaringan Menggunakan NMAP

NMAP



Nmap (Network Mapper) adalah sebuah alat opensource untuk keselamatan dan audit. Nmap menggukanan IP raw untuk menentukan host mana saja yang tersedia pada jaringan, layanan, sistem operasi, jenis firewall dan jumlah fitur lainnya. Dalam Port Scanner, Nmap dapat dibuat tabel yang berisi angka port dan protokol, nama layanan, dan status.
Port status bisa terbuka (terbuka), difilter (disaring), tertutup (tertutup), atau tidak difilter (tidak difilter).

Aplikasi untuk. Untuk mendengarkan / paket pada port tersebut. Difilter berarti firewall, filter, atau penghalang jaringan lainnya loading port sehingga Nmap tidak dapat mengetahui apakah ia terbuka atau tertutup. Tertutup berarti port tidak memiliki aplikasi yang sedang didengar, mereka bisa terbuka kapanpun. Port digolongkan sebagai tidak difilter saat mereka nmap Nmap, namun Nmap tidak bisa menentukan apakah mereka terbuka atau tertutup.

Keunggulan Nmap adalah:

  • Nmap dapat digunakan dalam jaringan berskala besar.
  • Nmap dapat dijalankan diberbagai sistem operasi.
  • Mudah sekali digunakan.
  • Gratis (Gratis)
  • Banyak tutorial yang menjelaskan tentang Nmap.
Cara Menggunakan Nmap:

# nmap {target} [scan tipe] [opsi]

Scan tipe:

Ada dua jenis scan, yaitu pemindaian TCP scan dan NON_TCP.

TCP Scan: 

-sA (ACK scan)

ACK scan digunakan untuk memetakan aturan firewall. Bisa membantu dengan konfigurasi firewall itu saja. Paket penyaringan paket.

-sF (FIN scan)

Teknik ini hanya bisa digunakan pada TCP / IP yang berbasis UNIX. FIN Scan dapat membedakan port tertutup atau terbuka pada beberapa sistem.

-sM (Maimon scan)

Teknik ini akan mengirimkan FIN dan ACK ke beberapa sistem BSD. bisa juga dibedakan port terbuka atau tertutup.

-sS (TCP SYN scan)

Teknik ini adalah yang paling umum dan populer dan merupakan scan default dari Nmap. teknik ini menggunakan 3 way hanshae secara lengkap, dan sering disebut half open scanning. Bila SYN / ACK diterima dari port sasaran, kita dapat mengambil keputusan port tersebut berada dalam status DENGARKAN. Teknik ini tidak bisa koneksi penuh, maka tidak akan terdeteksi dan direkam pada log jaringan.

-sT (TCP connect scan)

Jenis pemindaian ini merupakan kunci jabat tangan tiga arah (SYN, SYN / ACK dan ACK). metode ini sering mudah terdeteksi oleh sistem sasaran.

-sW (Window Scan)

Teknik ini dapat dipisah port-port terbuka atau terfilter pada sistem tertentu.

-sX (Xmas Tree scan)

Teknik ini mengirimkan satu paket FIN, URG dan PUSH ke port sasaran. Berdasarkan RFC 793, sistem sasaran akan mengembalikan suatu RST untuk semua port yang tertutup.

NON-TCP

-sU (UDP Scan)

UDP port scan, UDP pada umumnya lebih lambat dan lebih sulit untuk memindai dari TCP dan sering diabaikan oleh auditor keamanan.

-sL (Daftar Pindai)

Hanya daftar mana saja yang akan dipindai (dengan nama reverse DNS, jika ada)

-sP (Ping Pemindaian)

Lakukan saja ping scan (host discovery), maka kunci host yang penuh.

OPSI SCAN

-A (Enable All Advanced)

Apakah TCP scan dengan mengakrifkan semua opsi yang ada, deteksi OS (-O) deteksi versi (-sV)
pemindaian skrip pemindaian (-sV) pemindaian (-sC) dan trace route (-traceroute)

-O (Deteksi sistem operasi)

Rencana.

-SV (deteksi Versi)

Untuk menemukan versi dari layanan dari suatu host.

-sI (idle Scan (ZOMBIE))

Paket spoofing yang tidak target target. dan harus diiringi dengan -sl.

-b (FTP bounce attack)

Menggunakan layanan sever FTP untuk memindai port host lain dengan mengirimkan file ke setiap port yang menarik dari target host.

Opsi Ping

-PN (Jangan ping sebelum memindai)

scan setiap target yang terdaftar

-PB (Tipe Ping Default)

Kirim probe ICMP ping dan probe ACK untuk melihat apakah target yang up

-PA (ACK Ping)

Kirim suatu ACK atau lebih untuk target yang diinginkan.

-PS (SYN Ping)

Satu atau lebih Probe SYN Untuk target pendahulunya, 

Comments

Popular posts from this blog

Bahaya!! Jangan Gunakan Linux ini!

Jenis-jenis Serangan Umum Pada Jaringan