Tampilkan postingan dengan label Access Security. Tampilkan semua postingan
Tampilkan postingan dengan label Access Security. Tampilkan semua postingan

CARA MENGATASI PESAN KEAMANAN “ENABLE CONTENT” PADA ACCESS

Oleh: HAER TALIB


Jika anda membuka sebuah file database Access, mungkin anda akan mendapatkan pesan keamanan (Security Warning atau Security Notice). Pada Access versi baru, misalnya, muncul baris kuning di bagian atas (di bawah ribbon) dengan tombol “Enable Content” atau semacam itu.

Bagi pemakai yang kurang mengerti, pesan keamanan ini biasanya diabaikan, atau malah mengklik tombol “x” untuk menutup pesannya. Ada juga yang langsung klik “Enable Content”.

Pesan keamanan ini muncul karena Access ingin memperingatkan anda bahwa membuka file database yang tidak dikenal bisa berbahaya bagi komputer anda! Kenapa? Karena mungkin sekali file tersebut berisi program atau script yang berbahaya!

 

Enable Content (Aktifkan Isi)

Jika anda mempercayai pembuat file database tersebut (atau bahkan anda baru saja membuatnya sendiri), maka klik “Enable Content” akan menyelesaikan urusan. Access akan mendaftarkan file database tersebut sebagai “Trusted Document” (file yang dipercaya). Ketika anda membuka file tersebut kembali, access tidak akan menampilkan pesan keamanan lagi, kecuali anda mengubah namanya atau memindahkan lokasi penyimpanannya.

 

Menutup Pesan Keamanan

Jika anda mengklik “x” untuk menutup pesan keamanan, maka Access akan “memasung” program (module), macro, dan “action query” dalam file database tersebut (tidak akan bisa dijalankan). Cara ini mempunyai konsekwensi anda tidak bisa menjalankan program dalam database tersebut padahal diperlukan.

 

Mengabaikan Pesan Kemanan

Jika anda tidak menutup pesan keamanan, maka pesan keamanan tersebut akan terus nampang, dan program (module dan macro) serta “action query” tidak bisa dijalankan, namun anda masih mempunyai kesempatan untuk meng-enable-kan konten.

 

Menampilkan Kembali Pesan Kemanan

Bagaimana jika anda terlanjur menutup pesan keamanan, namun ingin meng-enable-kan konten? Cara mudahnya adalah dengan menambahkan lokasi (folder) database ke dalam “Trusted Locations” (di bahas di bawah). Cara lain adalah dengan me-rename file database tersebut atau memindahkannya ke lokasi lain, sehingga ketika dibuka, access akan menampilkan pesan keamanan kembali (tetapi kadang-kadang cara ini seperti “tidak bekerja”, sehingga anda mau tidak mau harus menambahkan lokasinya ke “Trusted Locations”)

 

Menambahkan “Trusted Locations”

Trusted Locations adalah lokasi (folder) di mana seluruh file database yang ada di dalamnya otomatis dipercaya (trusted) oleh Access.

Jika anda menaruh file database ke dalam Trusted Locations, maka ketika file database tersebut dibuka maka Access tidak akan menampilkan pesan keamanan.

Untuk menambahkan sebuah lokasi ke dalam Trusted Locations, lakukan langkah-langkah sebagai berikut:

1.       Jalankan Access

2.       Klik “Open Other Files” untuk menampilkan menu.

3.       Klik “Options”.

4.       Pada kotak “Access Options”, klik “Trust Center”.

5.       Klik tombol “Trust Center Settings” (di bagian kanan).

6.       Pada kotak “Trust Center”, klik “Tusted Locations”

7.       Klik tombol “Add new location…”

8.       Klik “Browse” untuk memilih lokasi yang ingin di-trust.

9.       Aktifkan opsi “Subfolders…” agar folder di dalamnya ikut di-trust juga.

10.   Klik “OK” dan tutup semua kotak dialog.

Selesai.

Access Security by Haer Talib

Access Security by Haer Talib

Temans, jika anda mendapatkan manfaat dari artikel ini, silahkan sampaikan dalam comment ya.
Demikian juga jika anda mempunyai pertanyaan atau informasi yang ingin ditambahkan.

Salam Access



Access Security - 02

Oleh: HAER TALIB, Access MVP

Mengenal Obyek-Obyek Database Access

Untuk melengkapi pengenalan Anda terhadap Access, berikut ini akan dikemukakan daftar obyek database Access yang perlu dilindungi. Meminjam istilah pada SQL Server, daftar obyek ini saya sebut securables.

Obyek-obyek database yang dapat kita lindungi (securables) adalah:
  • Table
  • Query
  • Form
  • Report
  • Macro
  • Module

TABLE

Table adalah obyek yang menyimpan data. Table terdiri dari baris (row atau record) dan kolom (column atau field).

Contoh disain table

QUERY

Query adalah sebuah perintah SQL yang disimpan (saved SQL command) sehingga bisa dijalankan kembali.

Contoh Query dalam Design View

Contoh Query dalam SQL View

FORM

Form adalah sebuah bentuk antarmuka visual (interface) yang digunakan untuk menampilkan data/atau menerima masukan dari pemakai. Form pada Access bisa ditampilkan berupa single form, continuous form, datasheet, maupun PivotTable atau PivotChart. Form bisa memiliki sebuah class module yang diasosiasikan kepadanya.

Contoh Form dalam Design View

REPORT

Report adalah bentuk tampilan (tata letak atau template) laporan atau printout. Report juga bisa memiliki sebuah class module yang diasosiasikan kepadanya.

Contoh Report dalam Design View

MACRO

Macro adalah sebuah bentuk susunan perintah yang umumnya digunakan untuk mengotomatiskan pekerjaan-pekerjaan tertentu tetapi tidak dituliskan dalam bahasa pemrograman.

Contoh Macro

MODULE

Module adalah serangkaian deklarasi dan perintah yang ditulis dalam bahasa pemrograman, dalam hal ini menggunakan bahasa Visual Basic for Application (VBA). Sebuah module bisa berisi beberapa function dan/atau procedure.

Contoh Module

(Bersambung)

Access Security - 01

Oleh: HAER TALIB, Access MVP

ACCESS SECURITY adalah penerapan segi keamanan pada Microsoft Access. Di sini kita akan membahas bagaimana mengamankan program aplikasi yang dibuat dengan Microsoft Access, serta bagaimana mengamankan data dalam databasenya.

Dari pengertian di atas dapat diketahui bahwa ada dua unsur pokok dalam hal pengamanan ini, yaitu unsur program aplikasi, dan unsur database. Perlu diketahui atau diingat bahwa Microsoft Access memang menyediakan kedua unsur itu sekaligus. Kita bisa membuat program aplikasi dengan Microsoft Access, dan kita juga bisa mengelola atau menyimpan data dalam databasenya (Microsoft Access mempunyai engine database sendiri yang disebut Microsoft Jet Database Engine).

Penerapan segi keamanan pada Microsoft Access sangat penting sebagai upaya untuk melindungi program aplikasi yang merupakan hasil karya intelektual serta data dalam database. Penerapan segi keamanan ini menjadi lebih penting lagi karena sifat database Access yang "terbuka" dan dikenal sangat "instan". Tanpa menerapkan langkah-langkah pengamanan, baik program aplikasi maupun data menjadi sangat mudah dibuka dan dilihat oleh orang lain, dimodifikasi, atau bahkan "diambil".

Mengenal Microsoft Access

Tentu Anda telah mengenal Microsoft Access, yaitu sebuah software aplikasi pengelolaan database yang termasuk atau tersedia dalam suite Microsoft Office (selanjutnya kita sebut Access saja).

Pengenalan Access di sini dimaksudkan untuk menunjukkan kembali kepada Anda bagaimana sifat dan kondisi Access dalam kaitannya dengan keamanan.

Seperti Anda ketahui, Access adalah software "instan" yang tersedia dalam Microsoft Office. Dikatakan "instan" karena umumnya aplikasi-aplikasi dalam keluarga Microsoft Office mudah digunakan, mudah dipahami, lalu menjadi "enteng". Jika Anda ingin mengetik atau membuat dokumen, Anda tinggal menggunakan Word. Jika Anda ingin membuat perhitungan-perhitungan (kalkulasi), Anda tinggal menggunakan Excel. Nah, jika Anda ingin mengelola database "sederhana", maka Anda bisa menggunakan Access.

Access memang tergolong dalam software database kelas desktop, yang artinya file databasenya cukup ringan sehingga bisa dipasang pada desktop PC biasa, tidak membutuhkan komputer khusus seperti database server. Namun demikian, tidak sedikit aplikasi database yang merekam data transaksi yang cukup banyak menggunakan Access, dan file-file databasenya disimpan dalam komputer tersendiri yang berfungsi sebagai server. Ukuran database Access bisa mencapai hingga 2 GB per file database.

Dalam hal database, Access menyimpan table-table data dalam file database berekstensi .MDB atau .ACCDB (selanjutnya akan disebut MDB saja). Table data ini bisa diakses dari dalam file database itu sendiri maupun dari luar (dari file database/MDB lain atau oleh aplikasi lain). Database Access juga mendukung pemakaian secara multiuser.

Selain menyimpan table data, file database Access juga bisa menyimpan obyek-obyek database yang lain, yaitu: query, form, report, macro, module, dan relationship. Obyek-obyek database ini berfungsi membentuk program aplikasi. Dalam hal ini, sebuah file database Access bisa mengandung seluruh obyek (table data dan obyek-obyek aplikasi) secara sekaligus, namun bisa juga dipisahkan antara file database yang hanya mengandung table data dan file database yang mengandung obyek-obyek aplikasi. File database yang hanya mengandung table data sering disebut dengan Back End (BE), sedangkan file database yang hanya mengandung obyek-obyek aplikasi sering disebut Front End (FE). Antara BE dan FE dihubungkan dengan linked table (umumnya, namun bisa juga dihubungkan dengan tipe koneksi yang lain seperti ODBC).

Jika diperbandingkan dengan software pengembangan aplikasi database yang lain, FE Access bisa disamakan dengan, misalnya, VB, Delphi, atau PowerBuilder. FE Access yang juga berupa sebuah program aplikasi juga bisa di-compile menjadi "executable" dan bisa dijalankan secara "stand-alone". Tentu saja pengertian executable di sini tidak berarti harus menjadi/membentuk file .EXE yang bisa langsung berjalan tanpa perlu file-file yang lain, namun bisa dijalankan tanpa harus menginstal software Microsoft Access.

Di samping itu semua, tersedia juga cara menggunakan Access hanya sebagai FE saja, sementara BE atau databasenya menggunakan Microsoft SQL Server yang merupakan database server. Cara ini sangat spesial karena hubungan antara Access dengan SQL Server begitu dekat (tight-coupled), dan koneksi databasenya menggunakan native OLE DB. "Cara" ini disebut Access Project.
Mengapa Access Project disebut sangat spesial? Karena di sinilah terjadi "perkawinan" antara Microsoft Access yang sangat mudah dalam pembuatan program aplikasi dan kehandalan SQL Server sebagai database server kelas enterprise!

Sekarang, setelah Anda mengenal Microsoft Access dan sedikit perbandingan dengan software pemrograman aplikasi database yang lain, apakah Anda sudah melihat aspek-aspek yang memerlukan langkah-langkah pengamanan?

Secara sepintas, Anda mungkin akan merasa bahwa semua unsur-unsur yang dijelaskan di atas "biasa" saja dan tidak berbeda jauh dari software pemrograman aplikasi lainnya. Tetapi di sinilah letak perbedaan itu. Pada Access, Anda masih tetap perlu melindungi obyek-obyek database Anda, baik obyek table data maupun obyek-obyek program aplikasi. Pada Access, semuanya "terbuka" kecuali Anda "menutupnya".

(bersambung)

Mengatasi Pesan Keamanan pada Microsoft Access

Ketika kita menjalankan sebuah program yang dibuat dengan Microsoft Access, kemungkinan akan muncul pesan keamanan (security warning atau security notice). Pesan keamanan ini bahkan muncul juga ketika kita membuka file database yang baru kita buat sendiri dan belum ada code program di dalamnya.

Pesan keamanan muncul untuk memastikan bahwa kita menjalankan program atau membuka file database yang dipercayai saja.

Pada pesan keamanan tersebut, umumnya tersedia tombol “Open” dimana kita bisa langsung membuka atau menjalankan program, namun bisa jadi tidak tersedia tombol yang dimaksud.

Pesan keamanan yang menyediakan tombol “Open”

Pesan keamanan yang tidak menyediakan tombol “Open”

Pesan keamanan sendiri muncul dalam berbagai macam variasi, tergantung pada Windows dan Microsoft Access yang dipakai.

Pesan keamanan pada Microsoft Access 2003

Pesan keamanan pada Microsoft Access 2007

Pesan keamanan pada Microsoft Access 2010


Menghilangkan Pesan Keamanan


Kita bisa menghilangkan pesan keamanan (tidak muncul lagi ketika kita membuka file database atau menjalankan program). Caranya berbeda-beda, tergantung pada versi Windows dan versi Access yang digunakan.
  • Pada Windows XP:
    • Jika kita menggunakan Microsoft Access 2003, dan program atau file database sudah dipasangi Digital Signature (oleh pembuatnya), Kita bisa menginstal Digital Certificate (yang di-attach pada file database) lalu men-trust file database tersebut.
      Jika file database/program tidak dipasangi Digital Signature, kita tidak bisa mengilangkan pesan keamanan.
    • Jika kita menggunakan Microsoft Access 2007 atau yang lebih baru, kita bisa memasukkan lokasi/folder penyimpanan file database tersebut ke dalam Trusted Locations.
  • Pada Windows Vista atau Windows 7:
    • Jika kita menggunakan Microsoft Access 2003, kita tidak bisa menghilangkan pesan keamanan (walaupun file database/program telah dipasangi Digital Signature).
    • Jika kita menggunakan Microsoft Access 2007 atau yang lebih baru, kita bisa menambahkan lokasi/folder penyimpanan file database tersebut ke dalam Trusted Locations.


Menginstal Digital Certificate


Ketika muncul pesan keamanan sebagai berikut:

Klik “Details”.

Atau seperti ini:
Klik “Show Signature Details”.

Akan Muncul:

Klik “View Certificate”. Akan muncul:


Contoh Certificate yang dibuat sendiri. Klik “Instal Certificate”, akan muncul wizard.


Klik “Next”, dan lanjutkan langkah-langkah yang dipandu wizard, Sampai muncul:


Klik “OK” dan tutup semua jendela. Pada jendela pesan keamanan, sekarang klik “Cancel”.
Jalankan program atau buka file database kembali, akan muncul pesan keamanan. Namun sekarang, check box untuk men-trust sudah enable.


Beri tkita centang pada opsi “Always trust...” lalu klik “Open”.

Ketika kita menjalankan program atau membuka file database (yang berasal dari pembuat yang sama), niscaya pesan keamanan ini tidak akan muncul lagi.


Menambahkan Trusted Location


Pada Microsoft Access 2007 atau yang lebih baru, sebuah file database/program yang disimpan pada folder/lokasi yang sudah di-trust akan selalu dianggap aman, sehingga pesan keamanan tidak muncul ketika kita membukanya.

Untuk menandai sebuah folder/lokasi sebagai lokasi yang aman, tambahkan folder/ lokasi tersebut ke Trusted Locations. Caranya sebagai berikut:

(1) Jalankan Microsoft Access.
(2) Pada Microsoft Access 2007, klik tombol bundar (Office button) lalu klik “Access Options”.
Pada Microsoft Access 2010, klik menu File, lalu klik “Opstions”.

Muncul jendela Access Options:


(3) Klik “Trust Center”, lalu klik “Ttrust Center Settings”.


(4) Klik “Trusted Locations”.
(5) Pada bidang sebelah kanan, klik “Add new locations” lalu “Browse” untuk menentukan lokasi penyimpanan file program/file database, misalnya C:\Program Files\MyStore atau lokasi lainnya.
(6) Klik “OK” dan tutup semua jendela, termasuk jendela Microsoft Access.

Mulai sekarang, setiap kali kita membuka file program atau database yang disimpan dalam lokasi tersebut tidak akan memunculkan pesan keamanan lagi.


Ragam Pesan Keamanan Yang Lain


Di samping pesan keamanan seperti tersebut di atas, ada beberapa pesan keamanan lain yang mungkin kita temui.

Pesan keamanan jika kita membuka file database dari lokasi dalam jaringan.

Jika menemukan yang seperti ini, klik “Yes”. Anda harus mem-block ‘unsave expressions”.

Klik “Open” untuk membuka file database / menjalankan program.

Semoga bermanfaat.

HAER TALIB
haer@RumahAccess.com
http://haer.RumahAccess.com
0838-8000-394 / 287EFC5F