Sunday, 7 June 2015

Error Prevention – eciputra.com

Sebagai seorang pengguna website  saya sangat sering melakukan kesalahan, tugas dari website atau sistem yang saya gunakan adalah mengingatkan saya ketika saya akan melakukan sesuatu untuk menghindari saya melakukan kesalahan. Error Prevention dalam Heuristic Evaluation menurut Jakob Nieles (1995) dapat berupa peringatan yang muncul ketika kita melakukan kesalahan, dan sistem akan memberikan peringatan tersebut secara mencolok agara kita menyadarinya. ini salah satu contoh screen shootnya :

Apakah sistem sebisa mungkin mencegah pengguna membuat kesalahan?

Gambar 12 halaman menu Registrasi

Saat menuliskan username peringatan berupa tulisan berwarna merah itu keluar yang menandakan username tersebut telah digunakan oleh orang lain. begitu pula peringatan mengenai password dan email akan muncul jika tidak sesuai dengan format sistem.
Kejanggalan pada halaman ini, ketika nomor telepon saya masukan dapat memasukan data baru dengan nomor telepon yang sembarang menggunakan angka tanpa batasan karakter tanpa peringkatan error oleh sistem.
Apakah sistem memperingati pengguna ketika akan melakukan kesalahan yang serius?
Gambar 12 halaman menu Registrasi
Gambar 13 halaman menu Registrasi
Pada gambar 12 dan 13, sistem tidak memperingati user saat akan melakukan kesalahan yang serius. Hal ini dapat dilihat dari saat saya memasukkan No. Tlp yang tidak sesuai. Ternyata sistem menganggap pendaftaran saya valid dengan nomor telepon seperti itu, artinya error prevention pada website ini tidak digunakan sebagai sebuah acuan yang baik dalam pembuatan website.
Rekomendasi:
Respon yang mucul dari sistem ketika terjadi error sudah cukup baik namun dalam penggunakan kalimat peringatan perlu diperhatikan dalam penggunaan tanda baca.
Seharusnya penulisan nomer telepon itu dibatasi oleh kamus data number dan hanya 12 atau 13 digit dan menggunakan default provider atau kode wilayah yang sesuai. Sehingga sistem mudah menangkap data-data yang tidak sesuai dengan keperluan sistem. 
Berdasarkan severity of usage problem menurut Jakob Nielsen, kesalahan ini diklasifikasikan pada skala 2, dimana kesalahan yang terjadi merupakan masalah usability minor dan memiliki prioritas yang rendah untuk diperbaiki.

Help and Documentation – eciputra.com

Apakah ada panduan yang dapat dilihat secara online?


Bantuan merupakan hal yang sangat ditunggu-tunggu oleh user ketika sedang kebingungan harus melakukan apa dengan sebuah website. Sepintar apapun userpasti ada kalanya dia membutuhkan bantuan. Dokumentasi disini berarti sistem menyediakan beberapa halaman yang isinya berupa panduan atau pun petunjuk user harus melakukan apa. Semua masalah diatas menurut Jakob Nielsen (1995) termasuk kedalam aturan Help and Documentation. Berikut ini adalah salah satu contoh screenshoot petunjuk yang harus dilakukan user ketika ingin membeli sebuah  barang :

Gambar 8 halaman menu Jual-Beli

Ketika saya ingin membeli suatu barang saya pun memilih barang tersebut, saya kira bisa memesan langsung secara online. Tapi ternyata dengan memasuki website ini user belum bisa membeli apapun. User tetap harus menguhubungi nomer yang tertera untuk memesan dan hal tersebut sangat merepotkan.

Gambar 9 halaman menu Jual-Beli

Fungsi login yang tersedia pun hanya dapat digunakan untuk mengirimkan pesan saja tidak dapat dilakukan langsung pemesanannya, pada fungsi diatas user diberikan kesempatan hanya untuk bertanya-tanya mengenai detail spesifikasi lebih jauh mengenai produk yang dijual.

Apakah pengguna dapat melanjutkan pekerjaannya setelah mengakses bantuan?

Gambar 10 halaman menu Contact

Gambar 11 halaman menu Contact

Setelah melakukan bantuan dengan masuk ke halaman Contact, User tidak dapat melanjutkan pekerjaannya karena dalam melakukan bantuan dilakukan dengan cara mengirimkan pesan. Sehingga perlu menunggu untuk mendapatkan jawaban dari pesan yang sudah dikirimkan.

Rekomendasi:
Sebuah website jual beli seharusnya sudah bisa melayani konsumen melalui media apapun, jadi setiap konsumen dapat melakukan pemesanan melalui media apapun tanpa harus di batasi dengan sms atau pin bbm, buatlah segera media untuk konsumen memesan secara online agar konsumen dapat merasa puas.
Jika sebuah fungsi itu tidak berguna untuk apa diadakan fungsi tersebut, sebaiknya tidak usah mengadakan login karena untuk login saja sangat sulit, jika mengadakan login untuk menghindari spam tapi verifikasi akun saja harus dilakukan beberapa hari dan itu sangat membuat user menjadi jenuh.
Sebaiknya dalam memberikan bantuan, berikanlah fitur yang dapat diakses secara langsung oleh user sehingga user tidak perlu menunggu jawaban terlalu lama dari fitur bantuan dan langsung dapat melanjutkan pekerjaannya.
Dalam hal ini skala rating untuk severity of usage problem yang diberikan adalah skala 3, dimana kesalahan yang terjadi merupakan masalah usability mayor dan memiliki prioritas yang tinggi untuk diperbaiki. Kesalahan yang terjadi menyulitkan user dan butuh segera diperbaiki.

Help Users Recognize, Diagnose, and Recover from Errors – eciputra.com

Apakah teks pada petunjuk jelas dan tidak menimbulkan ambigu?

Tidak selamanya kita tahu apa yang akan selanjutnya kita lakukan dalam sebuah website, kadang kita lupa atau bahkan tersesat. Help Users Recognize, Diagnose, and Recover from Errors adalah salah satu syarat yang harus dimiliki sebuah website yang mengingatkan user ketika melakukan kesalahan, mencegah user melakukan kesalahan dengan memberikan pesan-pesan peringatan dan memberikan pertolongan ketika user sedang tersesat (Jakob Nielsen 1995). Berikut ini beberapa hasil screen shoot halaman yang menunjukan peringatan pesan error dari website eciputra.com :

Gambar 5 halaman menu Registrasi

Pada gambar 5, terdapat perintah oleh sistem terhadap user untuk melakukan aktivasi akun sebelum melakukan login pada sistem dengan cara konfirmasi email yang terdapat pada inbox atau spambox. Namun, tidak semua user menggunakan bahasa Indonesia pada email-nya, sehingga kata-kata spambox mungkin akan sedikit membingungkan user dalam prosesnya.

Apakah pesan kesalahan menginformasikan aksi apa yang harus dilakukan pengguna untuk memperbaiki kesalahan tersebut?

Gambar 6 halaman menu Recovery Password


Gambar 7 halaman menu Register

Pada gambar 6, user dihadapkan dengan peringatan kesalahan yang terjadi akibat sistem, terdapat link yang dapat membantu user untuk meperbaiki kesalahan yang terjadi. Sedangkan pada gambar 7 terdapat penggunaan tanda baca yang kurang baik pada peringatan kesalahan yang diinformasikan oleh sistem.

Rekomendasi : sebaiknya pada halaman registrasi menggunakan kata-kata yang lazim digunakan sehingga tidak memunculkan kerancuan atau keambiguan dalam pemahamannyaSebaiknya juga bahasa yang digunakan dapat diperbaiki, khususnya pada penggunaan tanda baca (!) terlihat seperti kalimat perintah yang memaksa dengan penggunaan tanda baca seru (!) seperti itu user akan merasa terintrogasi dan tidak nyaman.

Berdasarkan severity of usage problem menurut Jakob Nielsen, kesalahan ini diklasifikasikan pada skala 1, dimana kesalahan yang terjadi merupakan masalah cosmic dan memiliki prioritas yang sangat rendah untuk diperbaiki, tidak perlu diperbaiki kecuali waktu tambahan tersedia pada proyek.

Saturday, 6 June 2015

Flexibility and Eficiency of Use – eciputra.com

Sebuah website yang baik akan mempermudah dan mempercepat user dalam melakukan sebuah  task. Masalah user bisa atau tidak mengunakan website tersebut menjadi pertimbangan apakah design yang dibuat sudah flexible dan efektif untuk digunakan. Dalam hal ini web designer seharusnya memikirkan design seperti apa yang bisa digunakan oleh semua kalangan entah itu pemula ataupun newbie, Flexibility and Eficiency of Use dalam Heuristic Evaluation oleh Jakob Nielsen (1995) menjelaskan masalah-masalah dimana design sebuah website itu sendiri menjadi sangat membantu untuk mempermudah user malakukan task. Berikut contoh screenshoot beberapa halaman eciputra.com :

 Gambar 3 halaman menu Artikel

Pada halaman ini menunjukan efficiency yang cukup baik, saat user ingin mencari sebuah artikel, artikel tersebut diurutkan berdasarkan postingan terbaru atau terupdate berdasarkan waktu post artikeljadi user tidak perlu melihat postingan yang sudah lama. ini cukup mempermudah user dalam menganalisa apakah artikel tersebut masih valid informasinya.

Apakah sistem sudah sesuai untuk screen reading?

Gambar 4 halaman menu Jual-Beli

Pada halaman tersebut terlihat barang yang diperjual belikan tidak berurutan berdasaran alfabetis, hal ini akan mempersulit user ketika ingin mencari sebuah barang yang ingin dicarinya. Pada hakikatnya dalam sebuah konteks reading, kategorisasi sesuai huruf alfabetis sangat memudahkan user dalam mencari suatu kata karena proses sequensial pada otak manusia yang membuat pola itu menjadi lebih mudah.

Rekomendasi:
Pada halaman artikel sudah cukup baik sudah terkategorisasi bedasarkan postingan terbaru, namun pada penamaan judul artikel sebaiknya menggunakan kata-ata yang lebih informatif lagi sehingga dapat menarik perhatian user untuk membacanya.
Pada halaman jual-beli seharusnya admin melakukan pengkatagorian terhadap barang-barang sejenis dan kemudian menyusunnya berdasarkan alfabetis. itu lebih baik dan tidak akan membuat user kebingungan ketika ingin membeli suatu barang dengan cepat.
Berdasarkan severity of usage problem menurut Jakob Nielsen, kesalahan ini diklasifikasikan pada skala 2, dimana kesalahan yang terjadi merupakan masalah usability minor dan memiliki prioritas yang rendah untuk diperbaiki.

Visibility of System Status – eciputra.com

Apakah setiap halaman memiliki judul yang menjelaskan isi dari halaman tersebut?

Biasanya ketika berada dalam sebuah website terkadang user bingung sedang berada dimana dan sedang melakukan apa. Masalah tersebut menurut Jacob Nielsen (1995) dalam Heuristic Evaluation termasuk kedalam Visibility of Sistem Status. Sebuah website harus selalu memberitahukan user sedang melakukan apa dan sedang berada dimana, berikut tampilan eciputra.com ketika saya memilih menu Artikel :

Gambar 1 halaman menu Artikel

Pada halaman website eciputra.com ini, bagian 1 yang terlihat pada header tidak menunjukan user sedang berada dimana, padahal menu yang saya pilih adalah artikel. Namun sistem status yang menunjukan saya ada pada menu artikel adalah hanya bagian 2 dan 3. 

Apakah terminologi penamaan menu dan halaman sudah sesuai dengan konten?

Pada halaman ini sebenarnya penamaan menu halaman sudah cukup sesuai dengan isi konten, namun saya cukup kebingungan mencari artikel dalam menu ini karena dalam prosesnya artikel tidak dimasukkan kedalam kategori sesuai dengan isi artikelnya. Sehingga penggunaan scrolling menjadi cukup melelahkan untuk menemukan artikel dimana terdapat 612 artikel pada web tersebut.

Gambar 2 halaman menu Artikel


Rekomendasi:
Sebaiknya membedakan sebuah menu yang sedang aktif dan tidak cukup ditunjukan dengan perbedaan warna atau memberikan highlight pada bagian header karena terkadang pandangan user hanya terfokus pada bagian header.
Sebisa mungkin hindari membuat user melakukan scrolling mungkin dengan cara menghilangkan gambar iklan yang super besar yang menyita satu halaman tersebut. Menurut saya scrolling merupakan hal yang tidak ingin dilakukan user ketika mengunjungi sebuah website.
Berdasarkan severity of usage problem menurut Jakob Nielsen, kesalahan ini diklasifikasikan pada skala 2, dimana kesalahan yang terjadi merupakan masalah usability minor dan memiliki prioritas yang rendah untuk diperbaiki. User masih dapat mengetahui keberadaannya walaupun tidak terlihat pada header dan user masih dapat menemukan artikel walaupun harus melakukan scrolling yang cukup lama.


Saturday, 9 May 2015

Visualisasi Informasi

Visualisasi adalah rekayasa dalam pembuatan gambar, diagram atau animasi untuk penampilan suatu informasi. Secara umum, visualisasi dalam bentuk grafik atau infogram merupakan teknik sederhana dalam menampilkan informasi sehingga lebih terlihat menarik dan mudah dimengerti. Dengan menerapkan teknik ini, seseorang dapat dengan mudah memahami suatu informasi tersebut, bahkan dapat pula dianalisis sesuai sudut pandang masing-masing.

Saat ini visualisasi telah berkembang dan banyak dipakai untuk keperluan ilmu pengetahuan, rekayasa, visualisasi disain produk, pendidikan, multimedia interaktif, kedokteran, dll. Pemakaian dari grafika komputer merupakan perkembangan penting dalam dunia visualisasi, setelah ditemukannya teknik garis perspektif pada zaman Renaissance. Perkembangan bidang animasi juga telah membantu banyak dalam bidang visualisasi yang lebih kompleks dan canggih.

Pada kesempatan kali ini saya sudah membuat visualisasi informasi mengenai jumlah koperasi aktif dan sisa hasil usaha koperasi pada tahun 2010-2013 dengan menggunakan tools online piktochart.com. Adapun data yang digunakan diambil dari buku Statistika Indonesia 2014 yang diterbitkan oleh Badan Pusat Statistik. Berikut visualisasi informasi yang saya buat dapat dilihat pada halaman :

 Visualisasi Informasi Koperasi Indonesia Tahun 2010-2013

Semoga bermanfaat :)

Tuesday, 24 March 2015

SSH

SSH adalah sebuah protokol yang dapat digunakan untuk berbagai aplikasi. Beberapa aplikasi di bawah ini mungkin membutuhkan fitur-fitur yang hanya tersedia atau yang kompatibel dengan klien atau server SSH yang spesifik. Sebagai contoh, menggunakan protokol SSH untuk mengimplementasikan VPN adalah dimungkinkan, tapi sekarang hanya dapat dengan implementasi server dan klien OpenSSH.
  • untuk login ke shell pada remote host (menggantikan Telnet dan rlogin)
  • untuk mengeksekusi satu perintah pada remote host (menggantikan rsh)
  • untuk menyalin file dari server lokal ke remote host. Lihat SCP, sebagai alternatif untuk rcp
  • dalam kombinasi dengan SFTP, sebagai alternatif yang aman untuk FTP transfer file
  • dalam kombinasi dengan rsync untuk mem-backup, menyalin dan me-mirror file secara efisien dan aman
  • untuk port forwarding atau tunneling port (jangan dikelirukan dengan VPN yang rute paket antara jaringan yang berbeda atau menyambung dua wilayah broadcast menjadi satu)
  • untuk digunakan sebagai VPN yang terenkripsi penuh. Perhatikan bahwa hanya OpenSSH server dan klien yang mendukung fitur ini
  • untuk meneruskan X11 melalui beberapa host
  • untuk browsing web melalui koneksi proxy yang dienkripsi dengan klien SSH yang mendukung protokol SOCKS
  • untuk mengamankan mounting direktori di server remote sebagai sebuah sistem file di komputer lokal dengan menggunakan SSHFS
  • untuk mengotomasi remote monitoring dan pengelolaan server melalui satu atau lebih dari mekanisme seperti yang dibahas di atas

INSTALASI SSH
Instalasi dari aplikasi client dan server OpenSSH sederhana. Untuk menginstal aplikasi client OpenSSH pada sistem Ubuntu Anda, gunakan perintah ini di prompt terminal :
  • sudo apt-get install openssh-client
Untuk menginstal aplikasi server OpenSSH, dan file dukungan terkait, gunakan perintah ini di prompt terminal :

  • sudo apt-get install openssh-server
Paket openssh-server juga dapat dipilih untuk menginstal selama proses instalasi Server Edition. Kemudian kita coba ssh dengan teman kita.

Cara Konfigurasi 
Banyak distribusi akan datang dengan klien SSH terinstal secara default. Untuk mendapatkan server pada distro berbasis Debian yang dapat Anda lakukan:

  • sudo apt-get install openssh-server
Pengguna arch dapat menginstal server / klien dengan:

  • sudo pacman -S openssh

Konfigurasi SSH Server
Banyak kali distro untuk konfigurasi default SSH akan bekerja, tapi saya sarankan Anda membuat beberapa perubahan. Biasanya file config adalah dalam: ‘/etc/ssh/sshd_config’


Membuat SSH lebih aman
Seperti semua servis mendengarkan pada port terbuka. ada risiko. Berikut adalah beberapa perubahan konfigurasi yang dapat Anda buat untuk mengurangi beberapa risiko:


Nonaktifkan SSH protokol 1
Perubahan pertama saya akan membuat adalah untuk menonaktifkan SSH usang dari 1 protokol terhubung ke server. Protokol ini hampir tidak pernah digunakan dalam klien SSH modern lagi karena manusia rentan terhadap serangan di tengah. Untuk memastikan bahwa tidak ada klien SSH yang Anda gunakan jatuh kembali ke protokol ini yang terbaik adalah kita nonaktifkan.

Pastikan Anda memiliki baris ini di konfigurasi anda:
  • Protocol 2

Tambahkan AllowUsers Tag
Secara default server SSH sering ditetapkan untuk memungkinkan semua pengguna untuk mengakses dari jarak jauh. Hal ini lebih aman untuk menentukan pengguna mana yang kita akan memberikan akses ke sistem ini. Hal ini sangat berguna untuk kondisi multiuser mesin, namun bahkan satu mesin pengguna bisa mendapatkan keuntungan dari tag ini sebagai generik account pengguna dapat secara tidak sengaja diciptakan.
Hanya dengan tambahkan baris ini pada konfigurasi anda:

  • AllowUsers (namapengguna1) (namapengguna2)
Dimana (namapengguna1) dan (namapengguna2) adalah username yang diizinkan meremote akses ssh
Nonaktifkan (disable) Root Login
SSH brute force serangan sering mengandalkan username ‘root‘. Dengan tidak menonaktifkan root login Anda memberikan penyerang setengah informasi yang mereka butuhkan untuk mendapatkan akses. Mereka sudah tahu username semua yang mereka perlu lakukan adalah menebak password yang benar. Lebih baik untuk menjaga hal yag terduga.

Bagaimana jika saya perlu melakukan sesuatu sebagai root?
Menonaktifkan login root hanya mencegah login awal menjadi root.
Anda masih dapat beralih user untuk root atau menggunakan sudo pernah dikonfirmasi dengan user biasa.
Untuk menonaktifkan login root pastikan anda telah mengatur ini:
  • PermitRootLogin no
Kunci otentikasi berbasis (Key based autentication)

Langkah pertama adalah untuk membuat kunci (key) pada mesin lokal.
Untuk membuat key RSA lakukan (Anda juga dapat melakukan DSA):

  • ssh-keygen-t rsa
Maka anda perlu menyalin kunci publik ke server jauh dengan melakukan:

  • ssh-copy-id pengguna@remotebox
Atau Anda dapat melakukannya dengan cara lama:

  • scp ~/.ssh/id_rsa.pub user@remotebox:.ssh/authorized_keys
Setelah Anda telah berhasil diuji otentikasi berbasis kunci Anda Anda dapat menonaktifkan otentikasi berbasis password.
Hal ini menjamin bahwa semua upaya akses SSH harus mengotentikasi dengan kunci bukan sandi.
Ini semua menghilangkan serangan skrip otomatis terhadap SSH.

  • PasswordAuthentication no
Mengubah port default
Baris pertama pertahanan untuk menggagalkan skrip otomatis adalah dengan hanya mengubah port default SSH server Anda. Ini keamanan melalui ketidakjelasan. Ada beberapa cara untuk mendeteksi SSH pada semua port tetapi memindahkan port ssh server Anda dapat secara drastis mengurangi spam ditolak login di log Anda.
Hanya mengubah port ke sesuatu yang lain seperti:
Port 223


Port Knocking

Port knocking adalah cara yang bagus untuk membuka port secara remote dengan mengirim urutan tertentu atau “ketukan” ke server jauh.
Setelah ketukan yang benar dikirim, server akan membuka port ke alamat IP tertentu.
Berikut adalah beberapa aturan umum untuk menolak / mengizinkan akses SSH dengan menggunakan host file.
Biarkan semua orang terhubung dengan Anda.

  • sshd: ALL
ATAU Anda dapat membatasi untuk ip tertentu

  • sshd: 192.168.0.1
ATAU membatasi untuk rentang IP (IP range)

  • sshd: 10.0.0.0/255.255.255.0
ATAU membatasi dengan mencocokan IP (IP matching)

  • sshd: 192.168.1.
Personalisasi SSH
Saya ingin menambahkan sentuhan pribadi pada pesan SSH hari ini, (motd -  message of the day).
Saya biasanya akan menambahkan nama server dan beberapa rincian lainnya.
Ini akan membantu membedakan yang menghubungkan server saya ketika saya menemukan diri saya sendiri melakukan koneksi ke semua jenis server sepanjang hari.
Biasanya saya menggunakan program yang disebut, ‘figlet‘ untuk menampilkan nama server saya.
Figlet adalah sebuah aplikasi yang akan mengkonversi teks ke ascii seni dalam berbagai font.


SSHOpenSSHPortforwarding

Port forwarding atau port mapping pengalihan (redirection) koneksi dari suatu IP:Port ke IP:Port yang lain.  Ini artinya adalah semua koneksi yang ditujukan ke IP:Port asal akan dialihkan ke IP:Port tujuan seolah-olah client sedang menghubungi IP:Port tujuan secara langsung.

Sumber :