Senin, 01 Desember 2014

Bentuk pemerintahan serta ciri hukum di negara Australia




Bentuk pemerintahan serta ciri hukum di negara Australia
Nama Negara                          : Australia
Sistem Pemerintahan               : Parlementer
Bentuk Negara                        : Federasi
Bentuk Pemerintahan              : Monarki Konstitusional
Pelaksanaan Pemerintahan      : - Legislatif Parlemen Australia yang terdiri atas gubernur jenderal, senat, dan dewan perwakilan.
      -   Ekekutif Dewan eksekutif federal yang terdiri atas gubernur jenderal dengan pertimbangan para penasihat eksekutif, (PM dan para menteri). Biasanya gubernur jenderal tidak akan menolak nasihat-nasihat tersebut.
      -          Kejaksaan  Mahkamah Agung Australia dan pengadilan-pengadilan federl lainnya.
     Terdapat tiga tingkat pemerintahan di Australia. Setiap tingkat mempunyai tanggung jawab yang berbeda dan menyediakan layanan yang berbeda pula.
     1. Federal
                  Pemerintah Federal (atau Persemakmuran) merupakan pemerintah nasional Australia. Pemerintah ini menerapkan hukum yang dibuat oleh Parlemen Persemakmuran. Ini mencakup bidang perdagangan, karantina, mata uang, paten, perkawinan, imigrasi, pertahanan, telekomunikasi, dan penyediaan kesejahteraan dan pembayaran bantuan lain seperti Medicare, Centrelink, dan Job Network.


     2. Negara Bagian/Teritori
                  Negara Bagian Australia (New South Wales, Victoria, Queensland, South Australia, Western Australia dan Tasmania) dan Teritori (Northern Territory dan Australian Capital Territory) bertanggung jawab dalam hal pembuatan kebijakan, sekolah umum, jalan dan lalu lintas, rumah sakit umum, perumahan umum, dan peraturan bisnis.
     3. Lokal
                  Pemerintah lokal dapat berbentuk kota, dewan kota, atau shire. Mereka bertanggung jawab untuk perencanaan kota, persetujuan bangunan, jalan lokal, parkir, perpustakaan umum, toilet umum, air dan selokan, pembuangan sampah, hewan peliharaan dan fasilitas umum. Pajak lokal (disebut sebagai tarif iuran layanan), dipungut dari para pemilik rumah berdasarkan nilai rumah mereka. Pajak ini digunakan untuk membayar berbagai layanan yang disediakan. Pemerintah lokal juga memungut biaya parkir.

    Sistem Hukum di Australia
                  Sistem Hukum di Australia adalah Sistem Hukum Anglo Saxon, Sistem ini Mula-mula berkembang di negara Inggris, dan dikenal dengan istilah Common Law atau Unwriten Law (hukum tidak tertulis). Sistem hukum ini dianut di negara-negara anggota persemakmuran Inggris, seperti Australia, Kanada, Amerika Serikat, dll. Ciri-ciri umum dari Sistem Hukum Anglo Saxon adalah sebagai berikut :
1.        .  Sumber Hukum :
1.          Putusan–putusan hakim/putusan pengadilan atau yurisprudensi (judicial decisions). Putusan-putusan hakim mewujudkan kepastian hukum, maka melalui putusan-putusan hakim itu prinsip-prinsip dan kaidah-kaidah hukum dibentuk dan mengikat umum.
2.          Kebiasaan-kebiasaan dan peraturan hukum tertulis yang berupa undang-undang dan peraturan administrasi negara diakui juga, kerena pada dasarnya terbentuknya kebiasaan dan peraturan tertulis tersebut bersumber dari putusan pengadilan.
3.          Putusan pengadilan, kebiasaan dan peraturan hukum tertulis tersebut tidak tersusun secara sistematis dalam kodifikasi sebagaimana pada sistem hukum Eropa Kontinental.
2.           Peran Hakim :
1.        Hakim berfungsi tidak hanya sebagai pihak yang bertugas menetapkan dan menafsirkan peraturan-peraturan hukum saja. Hakim juga berperan besar dalam menciptakan kaidah-kaidah hukum yang mengatur tata kehidupan masyarakat.
2.         Hakim mempunyai wewenang yang luas untuk menafsirkan peraturan-peraturan hukum dan menciptakan prinsip-prinsip hukum baru yang berguna sebagai pegangan bagi hakim –hakim lain dalam memutuskan perkara sejenis. Oleh karena itu, hakim terikat pada prinsip hukum dalam putusan pengadilan yang sudah ada dari perkara-perkara sejenis (asas doctrine of precedent).
3.          Namun, bila dalam putusan pengadilan terdahulu tidak ditemukan prinsip hukum yang dicari, hakim berdasarkan prinsip kebenaran dan akal sehat dapat memutuskan perkara dengan menggunakan metode penafsiran hukum. Sistem hukum Anglo-Amerika sering disebut juga dengan istilah Case Law.
3.            Penggolongannya :
1.         Dalam perkembangannya, sistem hukum Anglo Amerika itu mengenal pula pembagian ”hukum publik dan hukum privat”.
2.          Pengertian yang diberikan kepada hukum publik hampir sama dengan pengertian yang diberikan oleh sistem hukum eropa kontinental.
3.          Sementara bagi hukum privat pengertian yang diberikan oleh sistem hukum Anglo Amerika (Saxon) agak berbeda dengan pengertian yang diberikan oleh sistem Eropa kontinental. Dalam sistem hukum Eropa kontonental ”hukum privat lebih dimaksudkan sebagai kaidah-kaidah hukum perdata dan hukum dagang yang dicantumkan dalam kodifikasi kedua hukum itu”. Berbeda dengan itu bagi sistem hukum Anglo Amerika pengertian ”hukum privat lebih ditujukan kepada kaidah-kaidah hukum tentang hak milik (law of property), hukum tentang orang (law of persons), hukum perjanjian (law of contract) dan hukum tentang perbuatan melawan hukum (law of tort).

Sabtu, 29 November 2014

Pengertian Masquerade


Masquerade
IP Masquerade adalah salah satu fasilitas di Linux yang memungkinkan komputer yang tidak memiliki nomor IP resmi dapat tersambung ke internet melewati komputer linux
Masquerading adalah suatu cara untuk menghubungkan IP Local menuju ke jaringan internet (Wide Area Network) melalui perantara IP Public.
Cara mengkonfigurasi masquerading agar menjadi enable :
Pertama, masuk terminal sebagai root.
Selanjutnya buka dan setting berkas /etc/sysctl.conf dengan memakai text editor seperti nano, pico, gedit, dan sebagainya. Contoh :
nano /etc/sysctl.conf
Kemudian cari string yang isinya :
# net.ipv4.ip_forward=0
Kemudian hapus tanda hash (#) dan ubah angka 0 (nol) menjadi 1 (satu) pada string tersebut agar masquerading menjadi enable. contoh :
net.ipv4.ip_forward=1
Bila telah selesai save berkas tersebut dan reboot komputernya. Installasi Setelah kita mengkonfigurasi file sysctl.conf, kita belum bisa mengkoneksikan komputer client ke internet karena kita belum mengatur tujuan IP local. Yang akan kita lakukan sekarang adalah menginstall agar lalu lintas data pada IP local bisa dilanjutkan ke IP public. How to Works :
Buat NAT (Network Address Translation) di iptables "iptables -t nat -A POSTROUTING -o ethernet public -j MASQUERADE", contoh :
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
Bila telah selesai, coba ping dari komputer client ke IP router atau IP yang terkoneksi di jaringan luar, kalau ada respon reply maka konfigurasi telah berfungsi sebagai mana mestinya.
               


 Mengenal Fungsi Nat dan Masquerade Pada Mikrotik
NAT atau di sebut juga dengan Network Address Translation bertugas yang melakukan perubahan(Translation) dari sebuah paket data yang merubah IP Address Private menjadi Ip Address Publik dengan opsi yang dapat di pilih pada action masquerade maka otomatis Ip Address private akan menjadi Ip Address Publik
Kita bisa melihat gambar diatas ketika memakai winbox maka klik pada ip pilih firewall kemudian klik tab Nat maka akan terlihat tampilannya seperti diatas
untuk prakteknya secara langsung kita dapat ketikkan pada new terminal dan lihat pada topologi diatas,pada router diatas jika kita tidak mengkonfigurasi Nat maka pada client diatas tidak akan dapat terhubung ke Ip publik yakni Ip ISP karena belum adanya translasi dari pada router kita,agar router dapat mentranslasi Ip Private kita menjadi Ip Publik sehingga dapat terhubung ke internet maka di perlukan konfigurasi pada NAT
1.kita akan mensetting client 1,2,3 agar IP pada komputer tersebut dapat di translasi pada NAT dan dapat menggunakan internet
ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade
dengan demikian semua client pada komputer diatas dapat menggunakan internet karena adanya action masquerade untuk dapat menggunakan internet
Contoh berikutnya 2.sekarang kita akan menyetting client 1 dan client 2 agar terhubung internet sedangkan client 3 tidak,berikut caranya
ip firewall nat add chain=srcnat src-address=192.168.88.2-192.168.88.3 out-interface=ether 1 action=masquerade
dengan settingan di atas maka yang dapat terhubung ke internet hanya client 1 yang memiliki ip 192.168.88.2 dan client 2 yang memiliki ip 192.168.88.3
Contoh berikutnya 3.Kita akan membolehkan hak akses browsing untuk 1 client saja misal pada client 1 saja client 2 dan 3 tidak di berikan hak akses browsing
ip firewall nat add chain=srcnat src-address=192.168.88.2 protocol=tcp dst-port=80 out-interface=ether 1 action=masquerade
dengan settingan diatas maka hanya client 1 saja yang dapat hak akses browsing sedangkan client yang lainnya tidak Contoh berikutnya 4.Kita sekarang akan hanya mengizinkan client 2 saja untuk dapat Login ke dalam email yahoo,gmail,dan email selainnya
ip firewall nat add chain=srcnat src-address=192.168.88.3 protocol=tcp dst-port=443 out-interface=ether 1 action=masquerade
Contoh berikutnya 5.kita akan mengijinkan client 1 saja untuk bisa melakukan ping maka settingannya sebagai berikut
ip firewall nat add chain=srcnat src-address=192.168.88.2 protocol=icmp out-interface=ether 1 action=masquerade
PS:untuk melakukan percobaan diatas jangan menumpuk nat karena fungsi nat yang di tumpuk maka router mikrotik akan menjalankan semua pada baris-baris NAT diatas,remove terlebih dahulu
Begitulah kira-kira mengenai contoh fungsi NAT dan MASQUERADE silahkan kembangkan sendiri untuk bermacam settingan lainnya

Pengertian NAT dan Tipe-tipe NAT



Pengertian NAT dan Tipe-tipe NAT



NAT (Network Address Translation) atau Penafsiran alamat jaringan adalah suatu metode untuk menghubungkan lebih dari satu komputer ke jaringan internet dengan menggunakan satu alamat IP. Banyaknya penggunaan metode ini disebabkan karena ketersediaan alamat IP yang terbatas, kebutuhan akan keamanan (security), dan kemudahan serta fleksibilitas dalam administrasi jaringan.

NAT merupakan salah satu protocol dalam suatu sistem jaringan, NAT memungkinkan suatu jaringan dengan ip atau internet protocol yang bersifat privat atau privat ip yang sifatnya belum teregistrasi di jaringan internet untuk mengakses jalur internet, hal ini berarti suatu alamat ip dapat mengakses internet dengan menggunakan ip privat atau bukan menggunakan ip public, NAT biasanya dibenamkan dalam sebuah router, NAT juga sering digunakan untuk menggabungkan atau menghubungkan dua jaringan yang berbeda, dan mentranslate atau menterjemahkan ip privat atau bukan ip public dalam jaringan internal ke dalam jaringan yang legal network sehingga memiliki hak untuk melakukan akses data dalam sebuah jaringan.

TIPE-TIPE NAT

NAT atau Network Address Translation memiliki dua tipe, yaitu :

NAT Tipe Statis

NAT Tipe Dinamis

Pengertian NAT Tipe Statis

Static NAT atau NAT statis menggunakan table routing yang tetap, atau alokasi translasi alamat ip ditetapkan sesuai dengan alamat asal atau source ke alamat tujuan atau destination, sehingga tidak memungkinkan terjadinya pertukaran data dalam suatu alamat ip bila translasi alamat ipnya belum didaftarkan dalam table nat. Translasi Static terjadi ketika sebuah alamat lokal (inside) di petakan ke sebuah alamat global/internet (outside). Alamat local dan global dipetakan satu lawan satu secara statik. NAT secara statis akan melakukan request atau pengambilan dan pengiriman paket data sesuai dengan aturan yang telah ditabelkan dalam sebuah NAT .
NAT dengan tipe dinamis menggunakan logika balancing atau menggunakan logika pengaturan beban, di mana dalam tabelnya sendiri telah ditanamkan logika kemungkinan dan pemecahannya, NAT dengan tipe dinamis pada umumnya dibagi menjadi 2 jenis yaitu NAT sistem pool dan NAT sistem overload.

        Pengertian NAT Sistem Pool

NAT dengan sistem pool atau kelompok menggunakan sebuah tabel NAT dengan logika dinamis, dimana logika yang ditanamkan dalam NAT tersebut pada umumnya merupakan logika Fuzzy atau jika lambang yang nilai translasinya belum pasti, dimana dalam sistem pool, suatu request belum tentu akan melewati jaringan yang sama bila melakukan request yang sama untuk kedua kalinya, Translasi Dinamik terjadi ketika router NAT diset untuk memahami alamat lokal yang harus ditranslasikan, dan kelompok (pool) alamat global yang akan digunakan untuk terhubung ke internet. NAT dengan sistem pool biasanya sering dimanfaatkan untuk melakukan balancing atau penyeimbangan beban pada jaringan.

Pengertian Nat Sistem Overload

NAT dengan sistem Overloading menggunakan logika dimana request atau permintaan dari banyak client atau banyak alamat dioperkan atau diberikan ke satu alamat ip distribusi. Sejumlah IP lokal/internal dapat ditranslasikan ke satu alamat IP global/outside. Sejumlah IPlokal/internal dapat ditranslasikan ke satu alamat IP global/outside. Hal ini sangat menghemat penggunakan alokasi IP dari ISP. Sharing/pemakaian bersama satu alamat IP ini menghemat penggunaan alokasi IP dari ISP. Sharing/pemakaian bersama satu alamat IP ini menggunakan metoda portmultiplexing, atau perubahan port ke packet outbound. Penggabungan sistem overloading dan sistem pool telah dilakukan oleh banyak produsen router dan menghasilkan logika yang banyak digunakan untuk load balancing saat ini yaitu Round Robbin Load Balancing, dimana logika ini melakukan pengiriman request secara berurutan, secara bergantian ke alamat gateway yang telah ditanamkan dalam tabel NAT sebelumnya, sehingga suatu multireuest dari sebuah alamat ip dapat melalui lebih dari satu alamat distribusi, penerapan ini dapat dilakukan dalam penggunaan DualWan Router, selain itu logika ini juga memiliki logika Fail Over, dimana bila suatu alamat distribusi tidak dapat lagi mengirimkan paket maka paket akan dialihkan ke alamat distribusi yang lain.

Defini IP Tables dan Alur Paket Data


Defini IP Tables dan Alur Paket Data

Pengertian IP
 Tables

IpTables adalah salah satu aplikasi linux, yang berfungsi untuk firewall. Kegunaanya untuk memfiltering semua data yang melewatinya. Dengan aplikasi ini, kita bisa memblokir data yang masuk, atau mengijinkan data yang keluar. Selain IpTables, juga bisa menggunakan shorewall.
Seperti namanya, firewall atau tembok api yang melindungi jaringan lokal dari jaringan luar atau Internet. Untuk mencegah ulah para cracker yang ingin meretas ke suatu sistem jaringan.
Firewall ada yang berbentuk piranti lunak (software). Dan ada juga yang berbentuk piranti keras, yang sudah di implementasikan kedalam sistemnya. Router juga termasuk dalam firewall.
     
Alur Paket Data

membahas prinsip dasar firewall iptables, mengelola akses internet berdasarkan alamat IP,port aplikasi dan MAC address. Firewall IPTables packet filtering memiliki tiga aturan (policy), yaitu:
•  INPUT
 Mengatur paket data yang memasuki firewall dari arah intranet maupun internet. kita bisa         mengelolakomputer mana saja yang bisa mengakses firewall. misal: hanya komputer IP 192.168.1.100 yang bisa SSHke firewall dan yang lain tidak boleh.
•  OUTPUT
Mengatur paket data yang keluar dari firewall ke arah intranet maupun internet. Biasanya output tidak diset,karena bisa membatasi kemampuan firewall itu sendiri.
•  FORWARD
Mengatur paket data yang melintasi firewall dari arah internet ke intranet maupun sebaliknya. Policy forward paling banyak dipakai saat ini untuk mengatur koneksi internet berdasarkan port, mac address dan alamat IP Selain aturan (policy) firewall iptables juga mempunyai parameter yang disebut dengan TARGET, yaitu status yang menentukkan koneksi di iptables diizinkan lewat atau tidak. TARGET ada tiga macam yaitu:
a. ACCEPT
Akses diterima dan diizinkan melewati firewall
b.REJECT
Akses ditolak, koneksi dari komputer klien yang melewati firewall langsung terputus, biasanya terdapatpesan “Connection Refused”. Target Reject tidak menghabiskan bandwidth internet karena akses langsung ditolak, hal ini berbeda dengan DROP.
c.DROP
Akses diterima tetapi paket data langsung dibuang oleh kernel, sehingga pengguna tidak mengetahui kalau koneksinya dibatasi oleh firewall, pengguna melihat seakan – akan server yang dihubungi mengalami permasalahan teknis. Pada koneksi internet yang sibuk dengan trafik tinggi Target Drop sebaiknya jangan digunakan.

1. a. Memblok paket yang datang dari sebuah IP
# iptables -I INPUT -s 192.168.0.149 -j REJECT
Peritah di atas digunakan untuk memblok paket dari IP 192.168.0.149. Ada 2 opsi yang digunakan sebenarnya yaitu DROP dan REJECT. Perbedaan dari keduanya adalah kalau REJECT, perintah ini akan memblok paket namun akan memberitahukan bahwa paket tersebut ditolak. Sedangkan kalau DROP, perintah ini akan memblok paket namun tidak diberitahu apakah paket tersebut

b. Memblok paket yang keluar dari sebuah IP
iptables -A OUTPUT -p tcp -d 192.168.10.2 -j DROP

2.Menutup Port
# iptables -A INPUT -p tcp  --dport 22 -j REJECT
Perintah di atas memblok port 22 yang biasa digunakan untuk ssh
# iptables -A INPUT -p tcp -i eth0 --dport 23 -j REJECT
Perintah di atas memblok port 22 yang biasa digunakan untuk telnet
# iptables -I INPUT -s 192.168.0.250 -p tcp --dport 23 -j REJECT
Perintah di atas untuk memblok service telnet dari IP 192.168.0.250

3. Membuat Dropped Log file.
iptables -A INPUT -m limit --limit 5/min -j LOG --log-prefix "PORT 80 DROP: " --log-level 7
iptables -A INPUT -p tcp --destination-port 80 -j DROP

4. Menghapus iptables
#  iptables -D INPUT 3
Menghapus iptables pada tabel input di baris ke 3
# iptables -F
Menghapus seluruh iptables
# iptables -F FORWARD

Jenis-Jenis Firewall


Jenis-Jenis Firewall

Firewall adalah bagian dari sistem komputer atau jaringan yang didesain untuk memblok atau mencegah orang-orang yang tidak memiliki ijin untuk mengakses sumber daya atau infrastruktur kita. Dalam penggunaan pribadi, saat kita browsing atau surfing, firewall akan menjaga koneksi internet tetap aman dengan memeriksa dan lalu menerima atau menolak setiap usaha untuk menghubungkan jaringan internal kita dengan jaringan eksternal. Dalam kasus ini, firewall akan menciptakan semacam kemacetan antara jaringan internal dengan jaringan eksternal karena semua lalu lintas data yang berpindah di antara jaringan internal dengan jaringan eksternal harus melewati sebuah titik kontrol tunggal. Jadi, semua paket data yang masuk atau keluar dari jaringan internal akan melewati firewall yang akan menguji setiap paket dan memblokir paket data yang tidak memenuhi kriteria keamanan tertentu 
Jenis-Jenis Firewall
·         Packet Filtering Gateway
·         Application Layer Gateway
·         Circuit Level Gateway
·         Statefull Multilayer Inspection Firewall
      Packet Filtering Gateway
Packet filtering gateway dapat diartikan sebagai firewall yang bertugas melakukan filterisasi terhadap paket-paket yang datang dari luar jaringan yang dilindunginya.  
      Aplication layer gateway
Model firewall ini juga dapat disebut Proxy Firewall. Mekanismenya tidak hanya berdasarkan sumber, tujuan dan atribut paket, tapi bisa mencapai isi ( content ) paket tersebut.
Bila kita melihat dari sisi layer TCP/IP, firewall jenis ini akan melakukan filterisasi pada layer aplikasi   
(Application Layer ).

      Circuit Level Gateway
Model firewall ini bekerja pada bagian Lapisan transport dari model referensi TCP/IP. Firewall ini akan melakukan pengawasan terhadap awal hubungan TCP yang biasa disebut sebagai TCP Handshaking, yaitu proses untuk menentukan apakah sesi hubungan tersebut diperbolehkan atau tidak. Bentuknya hampir sama dengan Application Layer Gateway , hanya saja bagian yang difilter terdapat ada lapisan yang berbeda, yaitu berada pada layer Transport.

Statefull Multilayer Inspection Firewall
Model firewall ini merupakan penggabungan dari ketiga firewall sebelumnya. Firewall jenis ini akan bekerja pada lapisan Aplikasi, Transport dan Internet.Dengan penggabungan ketiga model firewall yaitu Packet Filtering Gateway, Application Layer Gateway dan Circuit Level Gateway, mungkin dapat dikatakan firewall jenis ini merupakan firewall yang ,memberikan fitur terbanyak dan memeberikan tingkat keamanan yang paling tinggi.