Pemeriksaan Partisi dan Log Sistem pada Analisis Forensik Digital



Dalam dunia forensik digital, satu kesalahan kecil bisa mengubah bukti besar.

Banyak penyidik pemula yang tanpa sadar menyalakan komputer tersangka langsung, padahal tindakan itu dapat:

  • Mengubah timestamp pada file,

  • Menimpa log lama,

  • Menjalankan proses otomatis yang memodifikasi isi disk.

Oleh karena itu, sebelum memulai analisis, hal pertama yang harus dilakukan adalah memeriksa kondisi sistem dan partisi — memastikan media masih utuh dan aman untuk diperiksa.


🐧 Pemeriksaan Lanjutan di Linux (Kali Linux)

Setelah disk dinyatakan sehat, pemeriksaan lebih mendalam dilakukan di Kali Linux, sistem operasi yang sering digunakan dalam investigasi forensik.

Tujuan tahap ini:

  • Melihat struktur partisi dan direktori,

  • Menganalisis log sistem dan server,

  • Memastikan semua dilakukan dalam mode read-only agar data asli tidak berubah.


1️⃣ Menyiapkan Lingkungan Analisis

  1. Jalankan VirtualBox.

  2. Pilih mesin virtual Kali Linux dan klik Start.

  3. Setelah masuk ke desktop, buka Terminal Emulator.

  4. Masuk ke mode root:

    sudo su
    

    Jika berhasil, prompt akan berubah menjadi:

    root@kali:~#

Mode root memberi hak akses penuh untuk membaca seluruh sistem, tetapi gunakan dengan hati-hati agar tidak mengubah data bukti.


2️⃣ Memeriksa Struktur Partisi Disk

Gunakan tool parted untuk menampilkan partisi yang terdeteksi:

parted
print
help
quit


📘 Penjelasan Singkat:

  • print → Menampilkan partisi yang ada di sistem.

  • help → Melihat daftar perintah parted yang bisa digunakan.

  • quit → Keluar dari mode parted.

Tujuan langkah ini adalah memastikan tidak ada partisi tersembunyi yang berisi data mencurigakan.


3️⃣ Menjelajahi Struktur Direktori Linux

Linux memiliki struktur folder yang berbeda dengan Windows.
Berikut beberapa perintah dasar yang digunakan:

cd /
ls -l
pwd

📘 Maknanya:

  • cd / → Berpindah ke direktori utama (root).

  • ls -l → Menampilkan isi folder dengan detail hak akses & waktu modifikasi.


  • pwd → Menunjukkan posisi direktori saat ini.


Fokus pada folder /etc, yang berisi file konfigurasi penting sistem dan layanan.


4️⃣ Menganalisis Log Aktivitas Sistem

Semua catatan aktivitas di Linux tersimpan di folder:

cd /var/log

Di dalamnya kamu akan menemukan file penting seperti:

  • syslog → aktivitas umum sistem,

  • auth.log → login & akses pengguna,

  • nginx/ → folder log server web (jika terinstal).



5️⃣ Menganalisis Log Web Server (Nginx)

Masuk ke direktori log Nginx:

cd /var/log/nginx

Melihat akses web server:

pico access.log

File ini menampilkan:

IP pengunjung, waktu akses, dan halaman yang diakses.

Keluar dari editor:

Ctrl + X

Melihat log error:

pico error.log

Jika kosong → berarti tidak ada kesalahan yang tercatat di server.


6️⃣ Memeriksa Port dan Status Layanan

Cek port yang terbuka di sistem:

nmap localhost

Jika Nginx belum aktif:

systemctl start nginx

Lalu periksa lagi:

nmap localhost


Port 80 terbuka = web server aktif.


7️⃣ Memantau Log Secara Real-Time

Untuk memantau log saat server berjalan:

tail -f access.log

Biarkan terminal terbuka, lalu buka browser dan ketik:

http://localhost


Setiap kali halaman diakses, catatan baru akan muncul di terminal.
Tekan Ctrl + C untuk berhenti.


8️⃣ Melihat Error Log Real-Time (Akses Root)

Gunakan perintah:

tail -f /var/log/nginx/error.log

Kemudian buka:

http://localhost/data


Jika ada error, pesan kesalahan akan muncul langsung di terminal.


🧩 Kesimpulan

Langkah-langkah pemeriksaan ini sangat penting dalam tahap awal investigasi forensik digital.
Dengan memeriksa partisi, struktur sistem, dan log aktivitas, kita bisa:

✅ Memastikan tidak ada partisi tersembunyi atau modifikasi tidak sah.
✅ Memahami aktivitas sistem dan server secara menyeluruh.
✅ Memonitor log server secara real-time untuk identifikasi cepat.

Semua langkah di atas dilakukan dengan prinsip read-only, demi menjaga keaslian bukti digital.


💻 Ringkasan Perintah Penting

Kegiatan

Perintah

Pemeriksaan Disk (Windows)

chkdsk

Masuk Root (Kali)

sudo su

Lihat Partisi

parted → print

Bersihkan Terminal

clear

Lihat Struktur Folder

cd /ls -lpwd

Buka Folder Log

cd /var/log

Lihat Log Web

pico access.logpico error.log

Periksa Port

nmap localhost

Jalankan Web Server

systemctl start nginx

Pantau Log Real-Time

tail -f access.log


“Forensik digital bukan sekadar membaca data — tapi menjaga cerita yang ditinggalkan sistem tetap utuh.”

Komentar

Postingan populer dari blog ini

Menjalankan Kali Linux Melalui Live Boot USB: Pengalaman dan Pembelajaran

Melacak Lokasi Foto Menggunakan Autopsy: Menemukan “Di Mana” dan “Kapan” Gambar Diambil