Sabtu, 17 Desember 2011

Desain Grafis

Disini saya akan membahas tentang arti/makna dari logo yang telah kelompok kami(kelompok 4) modifikasi yaitu logo dari kecap ABC.

Perubahan logo yang telah kelompok kami buat




Arti/makna
Pertama, tujuan kami memodifikasi logo ini yaitu agar logo tersebut terlihat lebih menarik dan lebih menjual. Dengan menambah lambang /symbol acungan‘jempol’ pada logo tersebut, menyatakan bahwa produk ini memiliki kualitas yang bagus dengan rasa yang enak. Selain itu juga memiliki arti kepuasan, kenikmatan, dimana merk ini menawarkan produk yang sangat di butuh kan oleh masyarakat dan merk tersebut kualitasnya tak kalah dengan merk lainnya
dan siap bersaing di pangsa pasar nasional. Kemudian, warna yang kami berikan pada logo ini bermaksud agar lebih terlihat fresh dan menarik perhatian dari konsumen.

Minggu, 30 Oktober 2011

Perbandingan Antara GIMP dan Adobe Page Maker

A. GIMP





GIMP kepanjangan dari The GNU Image Manipulation Program, merupakan sebuah
aplikasi pengolah gambar atau foto yang bersifat open source dan free of
charge!.GIMP adalah perangkat lunak untuk manipulasi grafik berbasis raster,
juga salah satu aplikasi editor grafis favorit para desainer.
Download GIMP disini :
*For Windows*
*For Macintosh*
*For Linux/unix*

B. Adobe Page Maker
Adobe Page Maker adalah sebuah software grafis yang salah satunya digunakan
untuk membuat design undangan, koran/majalah, brosur, dan lain-lain. PageMaker
merupakan program desktop publishing pertama, diperkenalkan pada tahun 1985 oleh Aldus Corporation, awalnya untuk Apple Macintosh dan lalu untuk PCs dan juga
Microsoft Windows.

Mau tau labih jelas lagi??? yukk,,ikut

Senin, 10 Oktober 2011

Application Model & Application Program

Application model dan application program merupakan beberapa komponen yang terdapat pada kerangka grafik komputer.

Grafik komputer bertujuan untuk menghasilkan citra.
Citra (image) istilah lain untuk gambar, merupakan salah satu komponen multimedia yang memegang peranan sangat penting sebagai bentuk informasi visual.

Berikut salah satu contoh dari citra / gambar :




Bisa dilihat disini untuk lebih lanjut -> Cekidot

Selasa, 04 Oktober 2011

PENGENALAN BASIS DATA

Basis Data
Basis data merupakan sekumpulan data yang terintegrasi yang diorganisasi untuk memenuhi kebutuhan para pemakai didalam suatu organisasi, disimpan secara sedemikian rupa didalam suatu media penyimpanan.
Berikut Konsep Basis Data :
1. Pengaturan
2. Pemilahan
3. Pengelompokkan
4. Pengorganisasian

Operasi-operasi dasar pada Basis Data :
1. Create Database (pembuatan)
2. Drop Database (penghapusan)
3. Create Table
4. Drop Table
5. Insert
6. Petrieve
7. Delete

DBMS (Database Management Systems)
Perangkat lunak yang menangani semua pengaksesan ke database.


Sistem Basis Data
DBMS + Basis Data
Suatu system yang terdiri dari sekumpulan perangkat lunak, perangkat keras & end user yang menangani semua pengaksesan & pengorganisasian ke database.

Penggambaran Sistem Basis Data




Perbedaan antara File Manajemen Tradisional dan File Manajemen Database :

File manajemen tradisional : File manajemen database :
- Program Oriented - Data Oriented
- Kaku - Luwes
- Kerangkapan data - Terkontrolnya kerangkapan
data

Kelemahannya :
File manajemen tradisional :
- Timbulnya data rangkap dan ketidak konsistenan
- Data tidak dapat digunakan bersama-sama
- Kesukaran dalam pengaksesan data
- Tidak fleksibel
- Data tidak standar
File manajemen database :
- Storage yang digunakan besar
- Dibutuhkan tenaga spesialis
- Softwarenya mahal
- Kerusakaan pada system database dapat mempengaruhi departemen lain yang terkait.

Keuntungan dari file manajemen database :
# Terkontrolnya kerangkapan data
# Terpeliharanya kekonsistenan data
# Data dapat dipakai bersama-sama
# Data dapat distandarisasikan
# Keamanan data dapat terjamin
# Integritas data terpelihara
# Data independence

Istilah yang digunakan dalam Database
1. Enterprise
Suatu bentuk organisasi/lembaga. (Bank, Universitas, Rumah sakit, dll)
2. Entitas (File)
Suatu obyek yang dapat dibedakan dari obyek lainnya.
3. Atribut (Elemen Data)
Nama lainnya field. Suatu nilai yang dapat dibedakan dengan atribut yang lainnya.
4. Nilai Data (Data Value)
5. Kunci Elemen Data (Key Data Elemen)
Atribut yang dapat dibedakan dengan atribut yang lainnya.
6. Record Data / baris / tupel


Komponen Sistem Database
1. Data
• Terintegrasi (integrated)
• Dapat dipakai bersama-sama (shared)
2. Perangkat Keras (Hardware)
3. Perangkat Lunak (Software)
4. Pemakai/user

Pengguna Database
* System Engineer
Tenaga ahli yang bertanggung jawab atas pemasangan system database, melakukan,
mengupgrade & melaporkan jika terjadi kesalahan pada system tersebut.
* Database Administrator (DBA)
Tenaga ahli yang mempunyai tugas untuk mengontrol system basis data secara
keseluruhan, meramalkan kebutuhan akan system, merencanakannya & mengaturnya.

~ Tugas DBA
~ Program Utility yang digunakan oleh DBA
- Loading Routines
- Reorganization Routines
- Journaling Routines
- Recovery Routines
- Statistical Analysis Routines

* Programmer
Orang yang membuat program aplikasi yang diperlukan oleh end user dengan
menggunakan database & bahasa pemrograman
* Pemakai Akhir (End-User)

~Semoga bisa bermanfaat bagi yang membacanya~

Minggu, 11 September 2011

Ini Doa Ku

Terselip bayangan akan datangnya kematian.

Aku tak tahu berapa lama lagi umurku di dunia-Mu

Berapa lama lagi kau izinkan aku untuk merasakan indahnya hidup bersama ciptaan-Mu di dunia ini?

Barapa lama lagi kau berikan waktu bagi ku untuk mengumpulkan segala bekal ku untuk di akhirat nanti?

Dosa ku begitu banyak ya Allah..Belum sempat aku menebus semua dosa-dosa ku.

Tolong jangan kau ambil dulu nyawa ku.

Masih banyak yang ingin aku lakukan di dunia yang kau ciptakan ini.

Aku masih ingin lulus sarjana, di wisuda dengan disaksikan keluarga ku.

Aku masih ingin bekerja..Aku ingin membahagiakan adik dan kedua orang tua ku..

Membiayai pendidikan adik ku hingga ia lulus,,Memberangkatkan kedua orang tua ku untuk pergi haji..

Aku ingin melakukan semuanya itu sebelum aku meninggalkan dunia ini.

Sungguh jika ku harus jujur,aku takut akan neraka-Mu..Namun aku juga tak pantas berada di dalam Surga-Mu.

Aku hanya manusia biasa yang tak luput dari dosa.

Izinkan aku untuk menebus segala dosa-dosa ku sebelum aku menjalani tidur panjangku dan menghadapi kehidupan ku yang sebenarnya di akhirat nanti.

Semoga kau mendengar doa dari hambamu yang kecil ini ya Allah karena Sesungguhnya aku tahu kau Maha Mendengar dan Maha Mengetahui..AMIN..^_^

Kamis, 23 Juni 2011

Penggunaan Java di Web

Java baik untuk digunakan di web karena Java merupakan bahasa pemrograman yang sedang berkembang pada saat ini dan memiliki prospek mengenai perkembangannya ke depan. Di samping itu, Java menyediakan user interface toolkit (Swing) yang lengkap, fasilitas penggunaan grafik (API Java 2D), pengaksesan layanan pada desktop seperti mencetak dokumen dan pengontrolan browser, dan solusi deployment klien (Java Web Start).

Terknologi Java yang dapat digunakan untuk web adalah applet, servlet, dan JavaServer Pages (JSP). Applet digunakan untuk membuat sebuah aplikasi seperti halnya aplikasi desktop yang dijalankan di web. Servlet merupakan begian dari J2EE yang memang didedikasikan untuk Java di web.

Servlet dapat menampilkan halaman web menggunakan HTML, namu pemrosesan aksi pada web menggunakan bahasa pemrograman Java. Servlet dapat menggunakan seluruh pustaka standar Java untuk mendefinisikan proses yang dibutuhkan.

Pada perkembangannya, Sun mengeluarkan sebuah teknologi yang dibuat di atas servlet, yaitu teknologi JSP untuk memudahkan programmer yang tidak terbiasa dengan Java membuat halaman web dengan Java. Java merupakan teknologi yang memerlukan sebuah virtual machine, oleh karena itu dibutuhkan spesifikasi server yang cukup memadai jika ingin menggunakan Java di web.

Pada saat ini, banyak framework yang didedikasikan untuk Java di web. Apa itu framework? Framework adalah serangkaian kerja yang memudahkan programmer untuk membuat sebuah aplikasi, sehingga programmer akan lebih mudah melakukan perubahan (customize) terhadap aplikasinya dan dapat memakainya kembali untuk aplikasi yang sejenis.

Beberapa framework untuk membangun aplikasi web berbasis Java telah banyak dibuat, misalnya Struts dan Apache. Struts menggunakan prinsip desain Model-View Controller (MVC).

source : http://belajar-sendiri.com/2010/10/sekilas-tentang-java-di-web/

Minggu, 27 Maret 2011

The Web Governance Security and Standard

Celah-celah keamanan pada apliaksi web seperti SQL Injection, XSS, RFI, LFI, Arbitary File Upload/Download, masih saja dijumpai hingga kini.

Password. Salah satu hal yang sepertinya paling tidak dipedulikan keamanannya. hampir pada semua situs pemerintah masih terdapat account dengan password-password yang tidak secure: 123456, admin, administrator, depkominfo, password menggunakan kode SKPD, dan masih banyak lagi.

Sepertinya kesadaran tentang keamanan masih perlu ditingkatkan. kalau tidak, maka jangan protes jika ada script kiddie yang bermain-main di area Admin dan berbuat kekacauan.

Hal yang sama terjadi pada Sistem Informasi yang digunakan. Banyak sekali account dengan password yang sangat tidak secure. Padahal pekerjaan yang dilakukan berbulan-bulan bisa hilang dalam sekejap dan berantakan jika ada orang jahat yang mengacak-acak data didalamnya
Webmail pemerintah masih menjadi sasaran empuk. Masih banyak yang menggunakan Squirrelmail kendati sudah lama sekali banyak isu keamanan pada squirrelmail.

Prinsip-prinsip Pengembangan dan Keamanan Situs Web :
1. Dalam pengembangan suatu situs informasi, Administrator harus memperhatikan prinsip tata
kelola teknologi informasi yang baik (IT governance) untuk layanan informasi publik
dengan memperhatikan ketersediaan, keutuhan dan kerahasiaan data.
2. Dalam proses pengembangan dan pengoperasian Situs, Penyelenggara Negara harus memperhatikan
aspek teknis, organisasi dan manajemen serta ketentuan hukum yang berlaku
3. Secara teknis pengembangan akan melibatkan pihak internal Web-admin, programmer, supervisor,
dan pengguna.
4. Dalam proses pendaftaran nama domain harus menggunakan Country Code Top Level Domain
Indonesia (.id), sesuai dengan ketentuan yang berlaku pada penggunaan nama domain untuk
instansi pemerintah.
5. Alamat email yang tercatat pada sistem pendaftaran nama domain harus atas nama orang yang
bertanggung jawab secara ex-officio dan/atau bertindak untuk dan atas nama secara
institusional terhadap penyelenggaraan Situs Web.
6. Dalam hal situs web adalah situs dari sistem informasi pemerintah, maka Administrator adalah
penyelenggara Negara yang mempunyai Tugas Pokok dan Fungsi serta kewenangan untuk itu.
7. Dalam hal situs web adalah Sistem Informasi Pemerintah sebagai sarana penyelenggaraan layanan
publik, maka situs tersebut adalah sarana umum yang berfungsi sebagaimana layaknya maklumat
pemerintah kepada publik dan setiap perbuatan yang mengganggu dan/atau mengakibatkan sistem
menjadi tidak berfungsi sebagaimana mestinya adalah suatu tindak pidana berdasar ketentuan
pidana yang berlaku.

Kebijakan Sistem Keamanan (Security policy):
1. Penyelenggara Negara harus menetapkan dan menerbitkan kebijakan sistem keamanan sesuai
karakteristik organisasi dan manajemen yang berlaku, dan harus mempunyai program sosialisasi
untuk kejelasan informasi itu kepada pengguna, serta menjamin penerapan pelaksanaan
kepatuhannya.
2. Kebijakan Keamanan (Security Policy) mengacu pada sistem manajemen keamanan informasi yang
substansinya antara lain sebagai berikut:
a. Menjelaskan fungsi dan peranan serta tanggung jawab Pihak Ketiga yang terkait dengan
keberadaan Situs-Web.
b. Menjelaskan bagaimana kebijakan sistem keamanan tersebut;
c. Menjelaskan bagaimana Pengorganisasian Sistem Keamanan;
d. Memperhitungkan dengan seksama resiko (risk assessment) dan mengenali kelemahan atau
kerentanan terhadap penyelenggaraan Situs Web;
e. Menjelaskan bagaimana melakukan pengelolaan/Manajemen Aset dengan memperhatikan informasi
dan perangkat pengolah informasi sebagai asset yang sangat berharga dan sepatutnya
diperhitungkan dengan baik;
f. Menjelaskan keamanan personal terhadap Sumber Daya Manusia yang digunakan dengan
memperhitungkan reputasi baik serta informasi detil personal data yang bersangkutan dan
pendistribusian tanggung jawab serta kapabilitasnya dan kemampuan tanggapan terhadap
insiden keamanan;
g. Menjelaskan program kewaspadaan terhadap Sistem Keamanan;
h. Kejelasan prosedur ataupun aturan terhadap kewenangan mengakses;
i. Kejelasan prosedur ataupun aturan sehubungan dengan kewajiban menjaga data pribadi
konsumen/pengguna sistem;
j. Kejelasan prosedur ataupun aturan untuk pembuatan dan penggunaan kode kunci pengakses
(password) .

Manajemen Keamanan Situs Web
Manajemen Keamanan Situs Web adalah serangkaian tindakan pengamanan termasuk namun tidak terbatas pada pembuatan atau penetapan prosedur-prosedur penggunaan/akses bagi staf atau kontraktor dalam rangka meminimalkan resiko keamanan, antara lain:
a. Menjamin keutuhan dan ketersediaan konten dan infrastruktur
b. Menjamin pengoperasian yang benar dan aman atas Situs Web, seperti kendali/kontrol atas server dan tidak meninggalkan sistem manajemen konten dalam keadaan tidak terjaga;
c. Menjamin perlindungan keutuhan informasi elektronik dan program komputer yang digunakan;
d. Mencegah kerusakan aset dan terhentinya aktifitas bisnis dan manajemen organisasi;
e. Melindungi keutuhan dan kerahasiaan data/informasi baik yang dikirimkan via situs maupun yang
tersimpan dalam infrastruktur Situs Web.

Standar Sistem Keamanan :
1) Keberadaan sistem keamanan setidaknya memperhatikan beberapa aspek antara lain sebagai
berikut;
a) Aspek Fisik dan Lingkungan Keamanan, yang mencakup proteksi perangkat dan informasi dari
kerusakan fisik dengan cara mengontrol akses terhadap informasi dan perangkat, termasuk
penentuan lokasi dan pengenalan siapa saja yang terkoneksi kedalam sistem.
b) Aspek Manajemen Operasi dan Komunikasi serta Manajemen Keberlanjutan Bisnis yang meliputi
antara lain:
(i) manajemen/tata kelola yang semestinya dan pengoperasian yang aman terhadap fasilitas
pengolahan informasi selama dilakukannya kegiatan harian dan menjaga sedapat mungkin
agar aktivitas bisnis atau penyelenggaraan layanan publik tidak terhenti sekiranya
terjadinya gangguan atau kerusakan terhadap sistem.
(ii) Pembagian dan/atau pemisahan tugas dan kewenangan, dan
(iii) Pemantau ketersediaan baik performa maupun kapasitasnya, serta keakuratan dan
kemutakhiran data, dan kerahasiaannya.
c) Aspek Teknis: Standar teknis keamanan paling tidak memperhatikan 3 tingkatan pertahanan
yakni:
(i) Tingkatan Sistem Operasi (OS Level);
(ii) Tingkatan Web Server,
(iii) Tingkatan Aplikasi Web (Web Aplication Level).
d) Aspek Legal: Desain dan Penyelenggaraan Situs Web serta pengadaan komponen-komponen dari
Situs Web harus diperoleh dan diselenggarakan secara sah.. Para Administrator atau
Penyelenggara Situs Web diharapkan berkonsultasi dan/atau berkoordinasi dengan ahli hukum
baik inhouse ataupun professional untuk meminta opini hukum agar penyimpanan informasi
yang sensitif dan data personal milik seseorang tidak salah secara hukum. Pada prinsipnya
hukum melindungi kerahasiaan informasi yang sensitif dan informasi individual, yang
mencakup tidak hanya tindakan perolehan dan penggunaan saja melainkan juga bagaimana
kewajiban standar penyimpanan ataupun pengumuman informasi kepada pihak ketiga. Pada
intinya, hukum akan melihat apakah perolehan informasi telah dilakukan secara sah (lawful
obtained) dan penanganannya sebagaimana-mestinya (treated fairly). Terhadap perolehan dan
penggunaan data personal yang tidak sebagaimana mestinya akan menuai gugatan si pemilik
informasi dan kemungkinan ancaman pidana.
2) Akses Kontrol: Mengendalikan akses kedalam informasi dan sistem informasi berdasarkan
kebutuhan aktifitas bisnis dan keamanan, menentukan siapa-siapa saja yang berhak mengakses
(3rd party, sys admin, content author), dan Proses Pemantauan dan Pengkajian Kembali terhadap
Akses secara berkala.
3) Keamanan situs ditentukan oleh konfigurasi yang benar dan aman, antara lain sebagai berikut:
i. Penentuan Aplikasi web server yang sesuai dengan interoprabilitas atau kompatibilitas
sistem yang telah ada;
ii. Penentuan Sistem operasi komputer dari web server;
iii. Penataan Jaringan Komputer Lokal dari web server;
iv. Sistem aplikasi pendukung yang berada di dalam web server (‘Back end’);
v. Otorisasi nama domain dari jaringan web server;
vi. Kendali akses jarak jauh terhadap web-server (Remote web server) seperti penggunaan FTP
dan server extensions lainnya;
vii. Keamanan fisik dan personel;
viii. Verifikasi regular terhadap kehandalan sistem.

Beberapa Langkah-langkah Pelengkap Keamanan Yang Direkomendasikan :
a. Pada dasarnya setiap program komputer menyimpan potensi kesalahan pemrograman (bug) yang baru
akan diketahui dibelakang hari. Umumnya setiap vendor akan selalu memperbaiki sistemnya
berdasarkan komentar dan/atau temuan permasalahan dari penggunanya dan mereka telah
mempersiapkan paket-paket program yang menyempurnakan kelemahan tersebut (patches). Upayakan
untuk selalu mengupdate paket-paket perbaikan tersebut secara berkala, ikuti cara
instalasinya dan perhatikan baik-baik kelemahan apa yang telah ditutup dengan keberadaan
paket tersebut.
b. Pada saat melakukan konfigurasi pada web server, yakinkan bahwa pengaturan terhadap kendali
akses (akses kontrols) telah disiapkan secara baik untuk semua direktori termasuk root
direktori dari web, antara lain sebagai berikut;
i. Pastikan bahwa struktur direktori web hanya dapat dimodifikasi oleh web-server
administrator
ii. Akses kepada halaman web hanya diperkenankan untuk membaca informasi sebagaimana adanya,
meskipun pengguna web mungkin akan meminta izin untuk memasukkan scripts atau program
agar informasi yang dimintanya menjadi lebih dinamis
iii. Pengguna Web tidak dapat melihat daftar direktori dalam web-server
iv. Jangan berikan akses bagi pengguna untuk melihat konfigurasi file dalam web-server
v. Tidak ada level yang lebih tinggi dari administrator dan tidak ada struktur direktori
diatas root dalam struktur direktori dari web-server
vi. Hindarkan semua konten yang tidak perlu, dan jangan aktifkan program atau mekanisme yang
tidak diperlukan
vii. Hapus semua halaman yang salah karena akan menampilkan informasi yang tidak patut
c. Terkait dengan akses kontrol dan privilege, jangan buat akses kontrol melebihi kewenangan
atau hak privilege kepada pengguna web karena akan dapat disalahgunakan.
d. Terkait dengan sistem pencatatan akses (Logging), perlu diperhatikan sebagai berikut:
i. Aktifkan sistem pencatatan kegiatan akses (log) pada web-server yang dapat melihat
aktivitas-aktivitas yang dilakukan pengguna dan melihat upaya-upaya untuk menjalan suatu
script yang tidak ada pada web-server. Log harus dapat menampilkan informasi tentang
koneksi yang dilakukan kepada web-server, kewenangan pengguna, tampilan pesan kesalahan,
dan informasi yang lain yang dapat dipergunakan untuk melakukan penelusuran sekiranya
terjadi akses illegal.
ii. Logs harus secara otomatis menyimpan dan mengupdate datanya dan mengirimkan data tersebut
kepada central management server. Hal ini dapat membuat tambahan pekerjaan bagi para
penyelusup untuk menghilangkan data tersebut pada lokal log files.
iii. Sistem pencatatan akses akan lebih baik jika dilengkapi sistem pendeteksi gangguan
penyusupan (Intrusion Detection Sistem).


Source : http://black-it.net/home/print-4da792cedb7eca78027800dd2912ed94.jsp