Kemananan
LAN
Rizqi Apriandi 15514/XII TKJ B
Panduan LAN
Hal ini sering sulit untuk membedakan mana server individu berakhir dan jaringan dimulai.
Beberapa NOS dapat dikonfigurasi sehingga pengguna akhir masuk ke domain untuk mengakses
sumber daya jaringan. Untuk NOS lainnya, pengguna masuk ke server. Dalam kasus yang terakhir,
server adalah jaringan. Akibatnya, banyak dari apa yang dibahas di Bab 7 mengenai keamanan sistem
juga dapat dikaitkan dengan keamanan LAN / WAN. Pastinya diskusi yang mencakup panduan untuk
password dapat diterapkan secara langsung ke otentikasi jaringan. Sebaliknya, banyak dari apa yang
akan dibahas dalam bab ini juga dapat diterapkan pada keamanan sistem.
Kontrol & User AccessMembuat akun dan menugaskan kata sandi hanyalah bagian kecil yang memberi seseorang akses
ke jaringan. Seorang administrator jaringan juga harus menentukan parameter akun lainnya seperti
ketika pengguna akhir dapat mengakses jaringan, kelompok pengguna mana yang terkait dengannya,
file apa yang dapat diaksesnya, dan keterbatasan sumber daya jaringan dan server.
Login serentak
Pertimbangan harus diberikan untuk membatasi masuk bersamaan untuk pengguna akhir.
Dengan kata lain, pengguna tidak boleh diizinkan masuk secara bersamaan. Begitu pengguna akhir
masuk ke jaringan, mereka seharusnya tidak dapat masuk ke tempat lain tanpa terlebih dahulu keluar
dari tempat mereka masuk. Satu-satunya pengecualian pada peraturan ini adalah administrator LAN
dan cadangannya. Sementara saya menyadari bahwa hal ini dapat menyebabkan masalah operasional
bagi beberapa pengguna, namun ada beberapa alasan untuk membatasi masuknya akun secara
bersamaan. Pertama, menghemat sumber daya jaringan, seperti memori dan lisensi.
Hal ini juga dapat mencegah penggunaan akun yang tidak sah, selama pengguna masuk. Hal ini juga
mencegah pengguna lupa log out. Bila Anda mengizinkan masuk secara serentak, pengguna akhir
sering kehilangan jejak saat mereka masuk dan lupa untuk masuk ke mana saja. Pengguna dapat
membiarkan dirinya masuk ke jaringan di workstation bahkan tanpa menyadarinya. Mereka membuka
jendela kerentanan terhadap jaringan dan diri mereka sendiri saat mereka meninggalkan akun yang
masuk.
Salah satu solusi untuk masalah ini adalah menerapkan proses yang secara otomatis mematikan
pengguna yang tidak aktif. Ada juga sistem yang membekukan workstation atau mengunci keyboard
pada sesi tidak aktif, setelah jangka waktu tertentu. Untuk melepaskan kunci keyboard pengguna
harus memasukkan password.
Sistem operasi tertentu memberikan beberapa kemampuan terbatas untuk mengunci sistem yang
tidak aktif. Misalnya, screen saver MS Windows bisa dikonfigurasi sehingga membutuhkan password.
Ini bukan solusi yang paling aman, tapi bisa lebih baik daripada tidak sama sekali. Kelemahan utama
dari solusi ini adalah tidak ada kemampuan bagi administrator sistem untuk mengganti proteksi
password. Paket pihak ketiga biasanya menawarkan solusi yang lebih baik. Ada sistem yang tersedia
untuk sebagian besar jaringan atau sistem operasi komputer. Sistem untuk workstation klien / server
biasanya beroperasi sangat berbeda dari yang dirancang untuk sesi terminal.
Dengan workstation proses berjalan di memori. Bila tidak ada aktivitas untuk jangka waktu tertentu,
proses dapat menjalankan program time-out yang memerlukan kata sandi pengguna yang berwenang
untuk mengaktifkan kembali workstation. Bila menggunakan sesi terminal untuk sistem operasi
seperti Unix atau VMS, proses time-out biasanya merupakan bagian dari sistem menu, atau mungkin
beroperasi pada tingkat aplikasi. Akibatnya, jika Anda tidak berada dalam sistem menu atau aplikasi
tertentu, namun berfungsi pada tingkat sistem operasi, proses time-out tidak akan bekerja.
Ada program yang tersedia yang berjalan di Unix, VMS, dan sistem operasi midrange lainnya yang
mencari proses pengguna menganggur di tingkat sistem operasi dan "membunuh" mereka. Program
dirancang untuk menghentikan proses yang telah menganggur selama jangka waktu tertentu. Namun,
organisasi berisiko mengetuk pengguna akhir saat mereka menggunakan salah satu program ini.