Pemeriksaan Partisi dan Log Sistem pada Analisis Forensik Digital
Dalam dunia forensik digital, satu kesalahan kecil bisa mengubah bukti besar.
Banyak penyidik pemula yang tanpa sadar menyalakan komputer tersangka langsung, padahal tindakan itu dapat:
-
Mengubah timestamp pada file,
-
Menimpa log lama,
-
Menjalankan proses otomatis yang memodifikasi isi disk.
Oleh karena itu, sebelum memulai analisis, hal pertama yang harus dilakukan adalah memeriksa kondisi sistem dan partisi — memastikan media masih utuh dan aman untuk diperiksa.
🐧 Pemeriksaan Lanjutan di Linux (Kali Linux)
Setelah disk dinyatakan sehat, pemeriksaan lebih mendalam dilakukan di Kali Linux, sistem operasi yang sering digunakan dalam investigasi forensik.
Tujuan tahap ini:
-
Melihat struktur partisi dan direktori,
-
Menganalisis log sistem dan server,
-
Memastikan semua dilakukan dalam mode read-only agar data asli tidak berubah.
1️⃣ Menyiapkan Lingkungan Analisis
-
Jalankan VirtualBox.
-
Pilih mesin virtual Kali Linux dan klik Start.
-
Setelah masuk ke desktop, buka Terminal Emulator.
-
Masuk ke mode root:
sudo suJika berhasil, prompt akan berubah menjadi:
root@kali:~#
Mode root memberi hak akses penuh untuk membaca seluruh sistem, tetapi gunakan dengan hati-hati agar tidak mengubah data bukti.
2️⃣ Memeriksa Struktur Partisi Disk
Gunakan tool parted untuk menampilkan partisi yang terdeteksi:
parted
print
help
quit
📘 Penjelasan Singkat:
-
print→ Menampilkan partisi yang ada di sistem. -
help→ Melihat daftar perintah parted yang bisa digunakan. -
quit→ Keluar dari mode parted.
Tujuan langkah ini adalah memastikan tidak ada partisi tersembunyi yang berisi data mencurigakan.
3️⃣ Menjelajahi Struktur Direktori Linux
Linux memiliki struktur folder yang berbeda dengan Windows.
Berikut beberapa perintah dasar yang digunakan:
cd /
ls -l
pwd
📘 Maknanya:
-
cd /→ Berpindah ke direktori utama (root). -
ls -l→ Menampilkan isi folder dengan detail hak akses & waktu modifikasi.
-
pwd→ Menunjukkan posisi direktori saat ini.
Fokus pada folder /etc, yang berisi file konfigurasi penting sistem dan layanan.
4️⃣ Menganalisis Log Aktivitas Sistem
Semua catatan aktivitas di Linux tersimpan di folder:
cd /var/log
Di dalamnya kamu akan menemukan file penting seperti:
-
syslog→ aktivitas umum sistem, -
auth.log→ login & akses pengguna, -
nginx/→ folder log server web (jika terinstal).
5️⃣ Menganalisis Log Web Server (Nginx)
Masuk ke direktori log Nginx:
cd /var/log/nginx
Melihat akses web server:
pico access.log
File ini menampilkan:
IP pengunjung, waktu akses, dan halaman yang diakses.
Keluar dari editor:
Ctrl + X
Melihat log error:
pico error.log
Jika kosong → berarti tidak ada kesalahan yang tercatat di server.
6️⃣ Memeriksa Port dan Status Layanan
Cek port yang terbuka di sistem:
nmap localhost
Jika Nginx belum aktif:
systemctl start nginx
Lalu periksa lagi:
nmap localhost
Port 80 terbuka = web server aktif.
7️⃣ Memantau Log Secara Real-Time
Untuk memantau log saat server berjalan:
tail -f access.log
Biarkan terminal terbuka, lalu buka browser dan ketik:
http://localhost
Setiap kali halaman diakses, catatan baru akan muncul di terminal.
Tekan Ctrl + C untuk berhenti.
8️⃣ Melihat Error Log Real-Time (Akses Root)
Gunakan perintah:
tail -f /var/log/nginx/error.log
Kemudian buka:
http://localhost/data
Jika ada error, pesan kesalahan akan muncul langsung di terminal.
🧩 Kesimpulan
Langkah-langkah pemeriksaan ini sangat penting dalam tahap awal investigasi forensik digital.
Dengan memeriksa partisi, struktur sistem, dan log aktivitas, kita bisa:
✅ Memastikan tidak ada partisi tersembunyi atau modifikasi tidak sah.
✅ Memahami aktivitas sistem dan server secara menyeluruh.
✅ Memonitor log server secara real-time untuk identifikasi cepat.
Semua langkah di atas dilakukan dengan prinsip read-only, demi menjaga keaslian bukti digital.
💻 Ringkasan Perintah Penting
|
Kegiatan |
Perintah |
|
Pemeriksaan Disk (Windows) |
chkdsk |
|
Masuk Root (Kali) |
sudo su |
|
Lihat Partisi |
parted → print |
|
Bersihkan Terminal |
clear |
|
Lihat Struktur Folder |
cd /, ls -l, pwd |
|
Buka Folder Log |
cd /var/log |
|
Lihat Log Web |
pico access.log, pico
error.log |
|
Periksa Port |
nmap localhost |
|
Jalankan Web Server |
systemctl start nginx |
|
Pantau Log Real-Time |
tail -f access.log |
“Forensik digital bukan sekadar membaca data — tapi menjaga cerita yang ditinggalkan sistem tetap utuh.”
Komentar
Posting Komentar