Blogger Templates

22 January 2014

Cara Pengamanan Sistem Informasi Akademik dan Keuangan (SIAK) Universitas Ibn Khaldun Bogor


Sistem informasi akademik dan keuangan atau biasa disebut SIAK di UIKA masih jauh dari kata aman, mungkin bisa dibilang masih versi BETA. Disini saya akan menjelaskan celah-celah yang perlu diamankan dan saya bagi menjadi 2 kategori yaitu:
       I.            ONPAGE SECURITY SYSTEMS
A.     Sertifikat SSL
SSL adalah kependekan dari Secure Sockets Layer, sebuah protokol yang dikembangkan oleh Netscape untuk komunikasi dokumen yang membutuhkan privasi melalui Internet. SSL menggunakan suatu sistem enkripsi yang menggunakan dua kunci untuk melakukan enkripsi data. Sertifikat SSL diperlukan untuk SIAK karena di SIAK banyak sekali data-data penting yang perlu di enkripsi seperti data nilai mahasiswa, data keuangan mahasiswa, dan masih banyak lagi.
Pengguna SIAK dapat dengan mudah mendeteksi ketika mereka memiliki sesi SSL dengan Website karena browser mereka akan menampilkan gembok emas kecil atau address bar hijau dan alamat website dimulai dengan "https" bukan "http". sertifikat SSL dapat digunakan pada server Web untuk keamanan Internet dan mailservers seperti imap, pop3 dan smtp untuk keamanan pengiriman email.


Ini contoh website dengan sertifikat SSL


Website SIAK yang belum mempunyai sertifikat SSL
Ini adalah beberapa rekomendasi penyedia sertifikat digital terpercaya diantaranya :
1.       adalah penyedia sertifikat digital terbesar kedua di dunia. Lebih dari 100.000 pelanggan di lebih dari 150 negara mempercayai GeoTrust untuk mengamankan transaksi online dan melakukan bisnis melalui Internet.
2.       VeriSign didirikan pada tahun 1995 sebagai spin-off dari bisnis jasa sertifikasi RSA Security. VeriSign menerima lisensi untuk paten kriptografi kunci RSA. Sebelum menjual bisnis sertifikat ke Symantec pada 2010, VeriSign memiliki lebih dari 3.000.000 sertifikat telah beroperasi dalam segala bidang jasa keuangan dan aplikasi ritel, sehingga CA terbesar di balik enkripsi dan otentikasi di Internet, yang kebanyakan orang mengakui sebagai ikon gembok kecil di browser Web mereka saat berbelanja online atau masuk ke situs Web aman.
3.       Comodo adalah pemimpin industri dalam produk dan jasa untuk "Identity and Trust Assurance services" di Internet. Fokus utama mereka ialah pada produk Comodo SSL (Secure Socket Layer). Comodo adalah sebuah perusahaan swasta yang didirikan pada tahun 1998. Perangkat lunak komputer dan produk sertifikat SSL mereka telah diakui sebagai beberapa yang terbaik secara global. Pada tahun 2008 Comodo tercatat sebagai distributor terbesar kedua dalam bisnis sertifikat SSL validasi dibawah VeriSign. Menurut website mereka, produk "threat prevention" Comodo telah diinstal lebih dari 10.000.000 kali. Dan salah satu alasan Comodo adalah pemimpin industri adalah karena jumlah dan jenis sertifikat SSL yang mereka tawarkan.

B.      URL friendly untuk mencegah SQL Injection
SQL injection adalah jenis aksi hacking pada keamanan komputer di mana seorang penyerang bisa mendapatkan akses ke basis data di dalam sistem. Aksi hacking SQL Injection melakukan serangan melalui jalur query pada address browser, yaitu dengan menyisipkan langsung atau menambahkan karakter-karakter tertentu pada address browser. Cara mencegah SQL Injection adalah dengan mengubah alamat website menjadi SEO URL Friendly. Dalam membuat URL (Uniform Resource Locator) yang friendly atau yang lebih disukai oleh mesin pencari seperti google dan yahoo adalah dengan cara memanfaatkan modul yang terdapat pada Apache, modul tersebut adalah modul mod_rewrite yang dapat mengubah URL dinamis menjadi URL statis.
Contoh URL Friendly
URL Website SIAK
SQL injection juga bisa memanfaatkan kesalahan penulisan query SQL pada suatu website sehingga seorang hacker bisa menginsert beberapa SQL statement ke ‘query’ dengan cara memanipulasi data input ke aplikasi tersebut. Biasanya penyusupan SQL Injection melalui form yang digunakan interaktifitas pengunjung dengan website SIAK, seperti form login, form data mahasiswa dan sebagainya. Berikut salah satu contohnya :

Saat saya mencoba script SQL injection yang saya dapatkan dari internet di form login website SIAK dan hasilnya “You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ';//', 'ADMIN', 'LOGIN', 'FAILED', '114.4.23.105', 'Invalid Key ')' at line 2”. Disini celah harus ditutup agar data-data penting yang ada di database tidak dihacker.
Lain halnya dengan website SIAKNG Universitas Indonesia, saya mencoba script SQL injection yang serupa, dan yang terjadi adalah security memberitahukan bahwa “Username tidak ditemukan”.

C.      XSS(Cross Side Scripting) Attack
XSS dikenal juga dengan CSS adalah singkatan dari Cross Site Scripting. XSS adalah suatu metode memasukan code atau script HTML kedalam suatu website yang dijalankan melalui browser di client. Untuk melumpuhkan XSS Attack digunakan skrip simpankomentar.php. Berikut adalah contoh skrip XSS yang disisipkan pada website SIAK:

     II.            HUMAN RESOURCE SECURITY

A.      

14 January 2014

MAKALAH GEOPOLITIK DAN GEOSTRATEGIS

A.      PENDAHULUAN
Pengertian Geopolitik
Geopolitik berasal dari dua kata yaitu “geo” dan politik. Maka membicarakan pengertian geopolitik tidak terlepas dari pembahasan mengenai masalah geografi dan politik.“Geo” artinya bumi/planet bumi. Menurut Preston E. James, geografi mempersoalkan tata ruang yaitu sistem dalam hal menempati suatu ruang di permukaan bumi. Dengan demikian, geografi berkaitan dengan interrelasi antara manusia dengan lingkungan tempat hidupnya. Politik berarti kekuatan yang didasarkan pada pertimbangan-pertimbangan dasar dalam menentukan alternatif kebijaksanaan nasional untuk mewujudkan tujuan nasional. Maka, geopolitik dapat diartikan sebagai sistem politik atau peraturan-peraturan dalam wujud kebijaksanaan nasional yang didorong oleh aspirasi nasional geografik (kepentingan yang titik beratnya terletak pada pertimbangan geografi, wilayah atau teritorial dalam arti luas) suatu negara, yang apabila dilaksanakan dan berhasil akan berdampak langsung kepada sistem politik suatu negara.
Pengertian Geostategis
Geostrategic diartikan sebagai metode atau aturan aturan untuk mewujudkan cita-cita dan tujuan melalui proses pembangunan yang memberikan arahan tentang bagaimana membuat strategi pembangunan dan keputusan yang terukur dan terimajinasi guna mewujudkan masa depan yang lebih baik, lebih aman, dan bermartabat. Sir balfod Mackinder (1861-1947) guru besar geostrategic universitas London teori yang dikembangkannya tentang geostrategic continental merupakan teori yang saat ini digunakan oleh Negara-negara maju maupun Negara-negara berkembang (suradinata, 2005:10). Bagi bangsa Indonesia geostrategic diartikan sebagai metode untuk mewujudkan cita-cita proklamasi, sebagaimana tercantum dalam pembukaan uud 1945, melalui proses pembangunan nasional. Karena tujuan itulah maka hal itu sebagai pegangan atau bahkan doktrin pembangunan dan hal ini lazin disebut sebagai suatu ketahanan nasional.

07 January 2014

PENERAPAN ENTERPRISE RESOURCES PLANNING (ERP) PADA PT. PORTAL BIZ NUSANTARA (KLIKNKLIK.COM)

KATA PENGANTAR


Bismillahirrahmânirrahîm.
Assalamu’alaikum Warahmatullâhi Wabarâkatuh.
Segala puji dan syukur kita panjatkan ke hadirat Allah SWT yang telah melimpahkan rahmat, taufiq dan hidayah-Nya kepada kita semua. Shalawat serta salam semoga terlimpahkan kepada Nabi Muhammad Saw. pembawa rahmat bagi semesta alam.
Paper ini berjudul “PENERAPAN ENTERPRISE RESOURCES PLANNING (ERP) PADA PT. PORTAL BIZ NUSANTARA (KLIKNKLIK.COM)” yang didalamnya terdapat pembahasan tentang penjelasan tentang data dan informasi yang ada di PT. PORTAL BIZ NUSANTARA (kliknklik.com), pengelompokkan informasi yang didapat di PT. PORTAL BIZ NUSANTARA (kliknklik.com) berdasarkan level manajemen, dan penjelasan tentang konsep dasar ERP dan penerapannya di PT. PORTAL BIZ NUSANTARA (kliknklik.com).
Paper ini bertujuan agar perusahaan yang dalam menghadapi persaingan global harus mampu mengintegrasikan setiap lini dalam perusahaannya dengan baik. Oleh karena itu diperluakan suatu aplikasi untuk dapat membantu  perusahaan untuk menjalankan roda bisnisnya menjadi lebih baik. Aplikasi tersebut adalah Enterprise Resource Planning (ERP).
Saya juga memohon maaf jika ada kesalahan dalam penulisan dan semua  kesalahan itu datangnya dari saya karena saya adalah manusia yang tidak luput dari kesalahan dan kesempurnaan itu datangnya dari Allah SWT. Harapan saya semoga paper ini dapat berguna bagi pembacanya. Amîn. Sekian dan terima kasih.
Wassalamu’alaikum warahmatullâhi Wabarâkatuh.


DAFTAR ISI


KATA PENGANTAR ......................................................      1
DAFTAR ISI .....................................................................     2
I.       PENDAHULUAN ............................................................      3
1.1.         LATAR BELAKANG ............................................      3
1.2.         RUMUSAN MASALAH ........................................      3
1.3.         TUJUAN ................................................................      4
II.    PEMBAHASAN ...............................................................     5
2.1.         GAMBARAN UMUM PERUSAHAAN ...............       5
2.2.         DATA DAN INFORMASI .....................................      5
2.3.         PENGELOMPOKKAN INFORMASI
BERDASARKAN LEVEL MANAJEMEN ..........        8
2.4.         ENTERPRISE RESOURCES PLANNING(ERP) .       10
2.5.         IMPLEMENTASI ERP DENGAN SOFTWARE
ACCURATE 4 ........................................................     11
III. KESIMPULAN .................................................................     13
DAFTAR PUSTAKA ......................................................      14







I.      PENDAHULUAN
1.1.    LATAR BELAKANG
Globalisasi dunia telah membuat jaringan bisnis semakin meluas. Wilayah konsumen dari sebuah perusahaan tidak lagi hanya berasal dari satu region melainkan dari seluruh dunia. Hal utama yang perlu diberikan perusahaan kepada setiap pelanggannya dalam menghadapi globalisasi dunia bisnis adalah kemudahan untuk mendapatkan informasi tanpa harus terhambat oleh masalah waktu dan jarak. Teknologi Informasi dapat menyelesaikan masalah tersebut, oleh karena itu kita mengenal sebutan “teknologi tanpa batas” untuk Teknologi Informasi.

Perusahaan awalnya menggunakan komputer sebagai Sistem Informasi Akutansi (SIA) tapi kemudian disadari memiliki nilai potensi sebagai suatu Sistem Informasi Manajemen (SIM). Selanjutnya perhatian meluas pada Sistem Pendukung Keputusan (Decision Support System) DSS, kantor virtual (virtual office), Perencanaan Sumber Daya Perusahaan (Enterprise Resources Planning) ERP dan sistem berbasis pengetahuan (knowledge-based system). Keenam bidang aplikasi ini membentuk sistem informasi berbasis komputer (Computer Based Information Sistem) CBIS.