Friday, May 3, 2013

Jenis-jenis enkripsi yang digunakan pada WiFi


Menjaga Keamanan Wifi adalah penting. Dunia teknologi informasi yang semakin bergerak ke arah komunikasi nirkabel, khususnya di rumah warga rata-rata. Ada keuntungan yang sangat jelas yaitu tidak harus berurusan dengan kabel, namun kelemahan ekstrim adalah Menjaga Keamanan Wifi. Paket-paket Ethernet disebarkan melalui udara. Jika Anda melakukan transaksi uang online, dan Anda tidak mengamankan jaringan wifi, Anda meminta seseorang untuk mencuri dan memanipulasi informasi keuangan Anda.

Mengapa harus Keamanan Wifi???

Ide dasar dibalik Keamanan Wifi adalah enkripsi. Sebuah rumus matematika, atau algoritma, diterapkan pada data untuk membuat apa yang disebut cyphertext. Agar mesin penerima dapat mendekripsi data, nilai-nilai tertentu harus diterapkan pada algoritma untuk mendekripsi data dengan akurat. Istilah-istilah ini biasanya disebut sebagai key. Semakin panjang key, semakin aman enkripsi.

Jenis-jenis ENKRIPSI yang digunakan Wifi
Tiga jenis dasar dari enkripsi yaitu :
1. Wired Equivalent Privacy (WEP), 
2. Wi-Fi Protected Access (WPA), dan
3.  WPA2. 

Keamanan Wireless dengan metode Wired Equivalent Privacy (WEP)

WEP merupakan standar keamanan & enkripsi pertama yang digunakan pada wireless, WEP (Wired Equivalent Privacy) adalah suatu metoda pengamanan jaringan nirkabel, disebut juga dengan Shared Key Authentication. Shared Key Authentication adalah metoda otentikasi yang membutuhkan penggunaan WEP. Enkripsi WEP menggunakan kunci yang dimasukkan (oleh administrator) ke client maupun access point. Kunci ini harus cocok dari yang diberikan akses point ke client, dengan yang dimasukkan client untuk authentikasi menuju access point, dan WEP mempunyai standar 802.11b.

WEP adalah algoritma yang pertama kali diperkenalkan ke jaringan Wifi, dan untuk waktu yang lama merupakan pilihan keamanan utama. Karena ini merupakan teknologi lama, sangat mudah bagi seorang hacker yang berpengalaman untuk melakukan crack ke dalam jaringan berjalan pada WEP.

Proses Shared Key Authentication:
  1. Client meminta asosiasi ke access point, langkah ini sama seperti Open System Authentication. 
  2. Access point mengirimkan text challenge ke client secara transparan. 
  3. Client akan memberikan respon dengan mengenkripsi text challenge dengan menggunakan kunci WEP dan mengirimkan kembali ke access point. 
  4. Access point memberi respon atas tanggapan client, akses point akan melakukan decrypt terhadap respon enkripsi dari client untuk melakukan verifikasi bahwa text challenge dienkripsi dengan menggunakan WEP key yang sesuai. Pada proses ini, access point akan menentukan apakah client sudah memberikan kunci WEP yang sesuai. Apabila kunci WEP yang diberikan oleh client sudah benar, maka access point akan merespon positif dan langsung meng-authentikasi client. Namun bila kunci WEP yang dimasukkan client adalah salah, maka access point akan merespon negatif dan client tidak akan diberi authentikasi. Dengan demikian, client tidak akan terauthentikasi dan tidak terasosiasi.

WEP memiliki berbagai kelemahan antara lain :

  1. Masalah kunci yang lemah, algoritma RC4 yang digunakan dapat dipecahkan.
  2. WEP menggunakan kunci yang bersifat statis
  3. Masalah initialization vector (IV) WEP
  4. Masalah integritas pesan Cyclic Redundancy Check (CRC-32)

WEP terdiri dari dua tingkatan, yakni kunci 64 bit, dan 128 bit. Sebenarnya kunci rahasia pada kunci WEP 64 bit hanya 40 bit, sedang 24bit merupakan Inisialisasi Vektor (IV). Demikian juga pada kunci WEP 128 bit, kunci rahasia terdiri dari 104bit.

Serangan-serangan pada kelemahan WEP antara lain :
  1. Serangan terhadap kelemahan inisialisasi vektor (IV), sering disebut FMS attack. FMS singkatan dari nama ketiga penemu kelemahan IV yakni Fluhrer, Mantin, dan Shamir. Serangan ini dilakukan dengan cara mengumpulkan IV yang lemah sebanyak-banyaknya. Semakin banyak IV lemah yang diperoleh, semakin cepat ditemukan kunci yang digunakan 
  2. Mendapatkan IV yang unik melalui packet data yang diperoleh untuk diolah untuk proses cracking kunci WEP dengan lebih cepat. Cara ini disebut chopping attack, pertama kali ditemukan oleh h1kari. Teknik ini hanya membutuhkan IV yang unik sehingga mengurangi kebutuhan IV yang lemah dalam melakukan cracking WEP.
Kedua serangan diatas membutuhkan waktu dan packet yang cukup, untuk mempersingkat waktu, para hacker biasanya melakukan traffic injection. Traffic Injection yang sering dilakukan adalah dengan cara mengumpulkan packet ARP kemudian mengirimkan kembali ke access point. Hal ini mengakibatkan pengumpulan initial vektor lebih mudah dan cepat.

Berbeda dengan serangan pertama dan kedua, untuk serangan traffic injection,diperlukan spesifikasi alat dan aplikasi tertentu yang mulai jarang ditemui di toko-toko, mulai dari chipset, versi firmware, dan versi driver serta tidak jarang harus melakukan patching terhadap driver dan aplikasinya.

Keamanan wireless dengan metode WI-FI Protected Accsess (WPA)

Merupakan rahasia umum jika WEP (Wired Equivalent Privacy) tidak lagi mampu diandalkan untuk menyediakan koneksi nirkabel (wireless) yang aman dari ulah orang usil atau ingin mengambil keuntungan atas apa yang kita miliki—dikenal dengan jargon hackers. Tidak lama setelah proses pengembangan WEP, kerapuhan dalam aspek kriptografi muncul.
                                    
Berbagai macam penelitian mengenai WEP telah dilakukan dan diperoleh kesimpulan bahwa walaupun sebuah jaringan wireless terlindungi oleh WEP, pihak ketiga (hackers) masih dapat membobol masuk. Seorang hacker yang memiliki perlengkapan wireless seadanya dan peralatan software yang digunakan untuk mengumpulkan dan menganalisis cukup data, dapat mengetahui kunci enkripsi yang digunakan.

Menyikapi kelemahan yang dimiliki oleh WEP, telah dikembangkan sebuah teknik pengamanan baru yang disebut sebagai WPA (WiFI Protected Access). Teknik WPA adalah model kompatibel dengan spesifikasi standar draf IEEE 802.11i. Teknik ini mempunyai beberapa tujuan dalam desainnya, yaitu kokoh, interoperasi, mampu digunakan untuk menggantikan WEP, dapat diimplementasikan pada pengguna rumahan atau corporate, dan tersedia untuk publik secepat mungkin. Adanya WPA yang "menggantikan" WPE, apakah benar perasaan "tenang" tersebut didapatkan ?

Ada banyak tanggapan pro dan kontra mengenai hal tersebut. Ada yang mengatakan, WPA mempunyai mekanisme enkripsi yang lebih kuat. Namun, ada yang pesimistis karena alur komunikasi yang digunakan tidak aman, di mana teknik man- in-the-middle bisa digunakan untuk mengakali proses pengiriman data. Agar tujuan WPA tercapai, setidaknya dua pengembangan sekuriti utama dilakukan. Teknik WPA dibentuk untuk menyediakan pengembangan enkripsi data yang menjadi titik lemah WEP, serta menyediakan user authentication yang tampaknya hilang pada pengembangan konsep WEP. 

Teknik WPA didesain menggantikan metode keamanan WEP, yang menggunakan kunci keamanan statik, dengan menggunakan TKIP (Temporal Key Integrity Protocol) yang mampu secara dinamis berubah setelah 10.000 paket data ditransmisikan. Protokol TKIP akan mengambil kunci utama sebagai starting point yang kemudian secara reguler berubah sehingga tidak ada kunci enkripsi yang digunakan dua kali. Background process secara otomatis dilakukan tanpa diketahui oleh pengguna. Dengan melakukan regenerasi kunci enkripsi kurang lebih setiap lima menit, jaringan WiFi yang menggunakan WPA telah memperlambat kerja hackers yang mencoba melakukan cracking kunci terdahulu. 

Walaupun menggunakan standar enkripsi 64 dan 128 bit, seperti yang dimiliki teknologi WEP, TKIP membuat WPA menjadi lebih efektif sebagai sebuah mekanisme enkripsi. Namun, masalah penurunan throughput seperti yang dikeluhkan oleh para pengguna jaringan wireless seperti tidak menemui jawaban dari dokumen standar yang dicari. Sebab, masalah yang berhubungan dengan throughput sangatlah bergantung pada hardware yang dimiliki, secara lebih spesifik adalah chipset yang digunakan. Anggapan saat ini, jika penurunan throughput terjadi pada implementasi WEP, maka tingkat penurunan tersebut akan jauh lebih besar jika WPA dan TKIP diimplementasikan walaupun beberapa produk mengklaim bahwa penurunan throughput telah diatasi, tentunya dengan penggunaan chipset yang lebih besar kemampuan dan kapasitasnya.

Proses otentifikasi WPA menggunakan 802.1x dan EAP (Extensible Authentication Protocol). Secara bersamaan, implementasi tersebut akan menyediakan kerangka kerja yang kokoh pada proses otentifikasi pengguna. Kerangka-kerja tersebut akan melakukan utilisasi sebuah server otentifikasi terpusat, seperti RADIUS, untuk melakukan otentifikasi pengguna sebelum bergabung ke jaringan wireless. Juga diberlakukan mutual authentification, sehingga pengguna jaringan wireless tidak secara sengaja bergabung ke jaringan lain yang mungkin akan mencuri identitas jaringannya.

Mekanisme enkripsi AES (Advanced Encryption Standard) tampaknya akan diadopsi WPA dengan mekanisme otentifikasi pengguna. Namun, AES sepertinya belum perlu karena TKIP diprediksikan mampu menyediakan sebuah kerangka enkripsi yang sangat tangguh walaupun belum diketahui untuk berapa lama ketangguhannya dapat bertahan.

Keamanan wireless dengan metode WI-FI Protected Accsess 2 (WPA2)
 a.WPA2 radius
               WPA radius lebih aman,dibutuhkan 1 buah server  tambahan  yang bertugas melayani permintaan autentifikasi  yang diberikan oleh server radius.

 b.WPA2 / PSK
            WPA2-PSK adalah security terbaru untuk wireless, dan lebih bagus dari WEP dan WPA-PSK, tetapi masih bisa untuk dicrack atau disadap tetapi sangat memakan banyak waktu.  Dalam WPA2-PSK ada dua jenis decryption, Advanced Encryption Standard (AES) dan Temporal Key Integrity Protocol (TKIP). TKIP banyak kelemahan oleh itu lebih baik anda gunakan AES. Panjang key adalah 8-63, anda boleh memasukkan sama ada 64 hexadecimal atau ASCII(seperti biasa).


Disarankan bahwa setidaknya anda menggunakan WPA, WPA2 yang jauh lebih baik. WPA2 menutupi kelemahan WPA. Nama enkripsi mengacu pada jenis algoritma yang digunakan. Untuk mengatur keamanan Wifi, ini adalah pengaturan yang direkomendasikan.
  1. Pertama, Anda harus mengaktifkan penyaringan alamat MAC di router, dan masukan alamat MAC berbagai NIC yang diizinkan masuk jaringan Anda.
  2. Kedua, nonaktifkan broadcast SSID. SSID pada dasarnya menyebarkan nama jaringan Anda, karena itu membuat lebih mudah untuk terhubung ke jaringan. Jika pilihan ini dimatikan, satu-satunya cara untuk terhubung ke jaringan adalah dengan manual input nama jaringan ke dalam komputer.
  3. Akhirnya, langkah ketiga adalah enkripsi WPA2. Cukup mudah untuk membuat WPA2, karena berjalan off passphrase. Kata sandi dikirim melalui algoritma terpisah yang menghitung key yang yang diperlukan untuk mengenkripsi dan mendekripsi data. Dianjurkan untuk membuat phrase kalimat sandi sebagai password. Sandi yang kuat memiliki huruf kapital dan huruf kecil, setidaknya enam karakter, dan menggunakan simbol-simbol dan angka.
Jika Anda mengikuti langkah-langkah Menjaga Keamanan Wifi ini, jaringan Anda akan dijamin di berbagai tingkatan, dan akan mengamankan data Wifi Anda.


Cara Access Point Broadcast SSID


Mengamankan Wireless Access Point

Pengunaan jaringan wireless semakin menjamur. Di mana-mana dapat kita lihat bertebaran tower wireless access point. Tapi penggunaan jaringan wireless memberikan dampak negatif, yakni terbukanya jaringan untuk bisa diakses semua orang yang berada di area cakupan sinyal wireless kita. Bagaimanakah cara mengamankan access point agar bandwidth tidak bocor ketangan orang yang tidak berhak?


Access Point (AP) seumpama hub atau switch pada jaringan kabel LAN. Fungsinya untuk menghubungkan banyak client dengan topologi jaringan tipe star. Artinya kita membantuk jaringa komputer dari banyak client yang menggunakan radio yang dihubungkan dengan satu atau lebih AP.

Pembicaraan kita kali ini dengan asumsi kita akan membagi jaringan internet (misalnya dari Speedy) lewat jaringan wireless hanya untuk client tertentu saja. Jadi kita harus mengusahakan agar client yang tidak berhak tidak dapat mengakses jaringan wireless kita.

Ada dua pendekantan yang bisa digunakan, yakni:
1. menggunakan sistem login ticket.
2. melakukan blocking client wireless.

Pendekatan pertama sering digunakan di area hotpsot berbayar atau sistem tiket. Client yang ingin konek ke internet (misal membawa laptop yang ada wirelessnya) harus membeli semacam tiket yang berisi username dan password. Setelah itu baru bisa konek sesuai waktu yang disediakan. Cara ini mudah dan praktis kalau ingin membuat hotspot yang clientnya tidak tetap atau berubah-ubah sesuai kebutuhan. Kelemahannya sistem ini mudah dihacking dengan wardriving menggunakan berbagai macam tool untuk membuka jaringan wireless.

Pembahasan kita difokuskan pada pendekatan kedua, yakni blocking ditingkat client. Misalnya kita akan membuat ISP kecil-kecilan dengan berlangganan Speedy Unlimited terus disharing lewat jaringan wireless ke client-client yang telah terdaftar. Skema jaringan sebagai berikut:


Teknik mengamankan AP agar dapat konek hanya oleh client tertentu saja adalah:
1. Sembunyikan SSID
2. Gunakan nama SSID yang acak dan panjang
3. Gunakan Enkripsi
4. MAC Address Filter
5. ubah Mac Default
6. Gunakan IP Statik dan Range IP  tertentu
7. Isolasikan Client
8. Kunci settingan radio client dengan password

Caranya:
1. Sembunyikan SSID (Hide SSID)
SSID adalah nama jaringa yang di broadcast oleh AP dan client agar dapat saling konek. Artinya hanya client yang mengatahui atau mempunyai SSID yang sama dengan AP saja yang dapat konek ke jaringan. Jadi, agar hanya client yang terdaftar saja bisa konek maka kita harus menghidden SSID dari AP.  Caranya dengan mengubah settingan di AP yang bisa diakses lewat web. Misal untuk AP Linksys WRT54GL yang udah diupgrade firmwarenya pakai DD-WRT maka setingan hide SSID bisa ditemukan di menu "Wireless" => "Basic Setting" trus disable "Wireless SSID Broadcast". Untuk AP merk lainnya lainnya maka cara mengubahnya intinya sama saja. Jika SSID kita hidden maka jaringan kita di tool wireless client tidak akan muncul atau terbaca. Memang ada sih tool untuk memecahkan SSID tapi tool ini jalan di Linux dan harus menggunakan chipset wireless tertentu yang built in di motherboard. Tapi langkah ini merupakan pertahanan pertama yang sangat efektif untuk mencegah kalangan pemula dan menengah agar tidak bisa seenaknya konek ke jaringan kita.

2. Gunakan nama SSID yang Acak dan Panjang
SSID atau Service set identifier merupakan nama pengenal network yang panjangnya maksimal 32 karakter yang dapat terdiri dari a-z, A-Z, 0-9, tanda baca dan laiin karakter. Agar sekuriti jaringan kita maksimal - setelah dihidden - selanjutnya buatlah nama SSID sepanjang 32 karakter acak. Untuk mendapatkan karakter acak bisa masuk ke http://www.random.org/strings. misal: SSID kita buat "speednet_8vb01F1UZDbtRglFcDCcvj" . Artinya jaringan ISP kita namakan Speednet (sekedar nama aja) trus kita tambah karakter acak sampai sejumlah 32 buah yang terdiri dari huruf dan angka. Hal ini untuk mencegah hacking jaringan menggunakan tool yang mencoba memecahkan kombinasi SSID kita. Bayangkan 62 pangkat 32 berarti ada 10 pangkat 57 kombinasi.

3. Gunakan Enkripsi
Setiap AP saat ini telah dilengkapi dengan teknik enkripsi (mengacak data) jaringan yang canggih. Mulia dari WEP yang sederhana sampai dengan WPA yang canggih. Untuk lebih aman gunakan WPA dengan key 64 karakter. Memang AP modern saat ini, selain WEP dan WPA masih ada menyediakan jenis enkripsi lain. Tapi harus diingat, tidak semua radio client dapat mendukung teknik enkripsi terbaru. Menurut pengalaman kami, WPA telah tersedia di radio client dari harga 400 ribuan sampai yang mahal-mahal. Kembali diingat, gunakan key yang maksimum (64 karakter) dan harus terdiri dari huruf dan angkan acak. misalnya:
 " Y0SgVsDNwrlDVV5G5JYcan2JaMnEabVKkyHHB6pEk4xCpTBIP3rfHNpHgvOiVaZx ". Tapi ingat kita harus mencatat SSID acak dan key acak ini karena tidak mungkin menghafalnya.

4. Filter Mac Address
Setelah client memakai SSID dan Key enkripsi yang sama dengan AP, maka teknik pertahanan kita selanjutnya menggunakan filter mac address client. Bila fitur ini kita aktifkan di AP maka hanya client yang terdaftar macnya saja yang bisa konek di AP kita. Untuk itu cari AP yang menyediakan tabel filter yang jumlahnya sesuai kebutuhan kita. Misalnya Linksys WRT54Gl dengan DD-WRT firmware, menyediakan tabel filter sejumlah 128 buah. Kalau Senao AP biasanya sekitar 20 buah filter saja.


5. Ubah MAC Address Default
Biasanya Mac Address default bawaan pabrik bisa diubah. MAC memiliki macam-macam awalan tergantung pabrikan yang memproduksi. Misal radio merk Senao menggunakan awalan MAC yakni 00:02:6F:xx:xx:xx dan sebagainya. Karena kunci agar kita membedakan client cuma IP dan MAC maka kita harus mengubah MAC default client dengan mac lain yang jarang digunakan. Misalnya kita ubah menjadi 00:40:01:xx:xx:xx yang berasal dari tipe pabrik Zyxsel yang jarang dipakai di Indonesia. Guna lainnya untuk keseragaman, misal kita site survey ternyata ada mac yang selain kelompok tadi berarti jelas dia radio yang tidak terdaftar mencoba masuk.

6. Gunakan IP Statik dan Range IP  tertentu
Setelah radio client di set SSID dan Key Enkripsi yang sama dengan AP, syarat lain bisa konek adalah menggunakan IP yang valid dan tidak konflik dengan IP yang ada. Memang ada cara praktis dan simpel, yakni menggunakan DHCP Server agar setiap client otomatis mendapatkan IP yang tersedia. Tapi cara ini bermasalah jika masing-masing client mendapatkan jatah kecepatan / bandwith yang berbeda-beda. Kunci pembeda bandwith manager hanya berdasarkan MAC atau IP, jadi sebaiknya gunakan IP statik dengan cara nonaktifkan DHCP server. Selanjutnya gunakan range IP untuk client yang beda dari biasanya. Range IP yang umum (entah kenapa selalu dipakai di buku panduan wireless) adalah 192.168.x.x. Coba kita gunakan range IP 10.20.30.x dengan x sebanyak jumlah client. misal untuk client 32 orang kita gunakan 1 range IP dari 10.20.30.101 - 10.20.30.132. Hindari range dari 10.20.30.1 - 10.20.30.32 karena terlalu umum dan mudah ditebak. atau gunakan ip yang acak jangan dalam range tertentu. Terserah kreasi anda. Tapi ingat, IP yang kita gunakan harus bersifat private artinya hanya berlaku di dalam network kita saja dan harus di "nat" di dalam router.

7. Isolasi Client
Kekacauan jaringan selain dari luar bisa juga disebabkan dari client kita sendiri. Misalnya kita telah membagi bandwidth yang berbeda untuk macam-macam client sesuai IP address mereka. Akibatnya client mencoba mengubah IP mereka sendiri untuk mendapatkan bandwidht yang lebih besar. Bisa dengan coba-coba atau mereka menggunakan tool IP Scanning yang canggih. Tanda terjadinya kekacauan ini adalah timbulnya "IP Address Conflict". Untuk mencegahnya kita harus mengisolasi client, artinya sesama client tidak bisa saling scan IP. Bagi yang menggunakan AP merk Linksys WRT54Gl dengan DD-WRT maka bisa diaktifkan "AP Isolation" di menu: "Wireless" => "Advanced Settings". Untuk AP merk lain coba cari sendiri, kalau belum ada coba upgrade firmware AP tsb. Kalau masih belum ada ya terpaksa mencari AP merk lain yang menyediakan fasilitas ini.

8. Kunci Settingan Radio Client dengan Password
Kami pernah mengalami kebobolan jaringan wireless yang disebabkan adanya kerjasama pembobol dengan orang dalam (client). Modus nya, pembobol mendapatkan SSID dan key serta mac dan IP yang valid dari client. Hal ini terjadi karena settingan radio client tidak dikunci sehingga bisa dlilihat. Untuk mencegahnya maka ubah password radio client dari default ke passwrod yang hanya diketahui oleh teknisi.

TIPS:
1. Jangan lupa membuat catatan yang lengkap tentang data-data radio client. Misalnya nama client, merk radio, password setingan, MAC address, IP Address dan lainnya. Kalau dokumentasi kita jelek, maka akan terjadi masalah, misal lupa password masuk untuk menyeting radio client, kan bisa berabe dan harus di hard reset alias naik ke tiang radio.
2. Sering-sering site survey radio client
3. Sering-sering site survey AP di sekeliling kita.
4. Untuk aman dan mudahnya, masukan file settingan SSID, Key, MAC, IP kedalam file CD Room. Jangan flashdisk karena jika kita colokan di komp client ada kemungkinan terkena virus. Dan tentu saja CD room ini harus kita amankan dan rahasiakan. Karena jika bocor, maka butuh waktu berminggu-minggu untuk mengubah setingan dari AP hingga keliling mengubah setingan radio client (terkadang harus naik tower client karena radionya ngadat menolak di reset). he.he.he....

Itu saja saran dari saya semoga bermanfaat...kalau ada kritik dan saran atau tambahan bisa langsung dikommen aja. Semoga Tetap Aman AP-nya.

______°♡ KEMESRAAN ˚♡°______


Bismillahirrahmanirrahim…

Kemesraan adalah buah cinta
Kemesraan adalah keindahan dalam berumah tangga
Kemesraan adalah cara mengekalkan keharmonian rumahtangga
Kemesraan adalah pancaran akhlak dan jiwa seseorang
Orang yang paling baik agamanya adalah yang terbaik akhlaknya
Dan orang yang terbaik akhlaknya adalah yang terbaik kepada istrinya

Dan Rasulullah shalallahu ‘alaihi wa sallam adalah yang terbaik akhaknya sehingga Allah Subhanahu Wa Ta’ala memujinya:
“Dan sesungguhnya engkau (Muhammad) sungguh mempunyai akhlak yang Agung (‘azhiim).” (QS. Al-Qalam : 5)

Rasulullah shalallaahu ‘alaihi wa sallam bersabda:
"Orang mukmin yang paling sempurna IMANnya adalah yang paling baik AKHLAKnya dan sebaik-baik kamu ialah yang paling baik kepada ISTERInya" (HR. Tirmidzi)

“Orang yang paling baik di antara kalian adalah orang yang paling baik kepada keluarganya dan aku adalah orang yang paling baik diantara kalian kepada keluargaku.” (HR. Imam Tirmidzi, diriwayatkan oleh Ibnu Majah dan Ibnu hibban serta dishahihkan oleh Al- Albani)

“Tidaklah memuliakan perempuan kecuali orang yang mulia, dan tidaklah menghinakan perempuan kecuali orang yang hina.” (HR. Ibnu Asakir)

Menurut Rasulullah shalallahu 'alaihi wa sallam, bercanda dan bermesraan dengan isteri adalah IBADAH dan berpahala:
Rasulullah shalallahu 'alaihi wa sallam bersabda, “Dalam kemaluanmu itu ada sedekah.”
Sahabat lalu bertanya, “Wahai Rasulullah, apakah kitamendapat pahala dengan menggauli istri kita?”
Rasulullah menjawab, “Bukankah jika kalian menyalurkan nafsu di jalan yang haram akan berdosa? Maka begitu juga sebaliknya, bila disalurkan di jalan yang halal, kalian akan berpahala.” (HR. Bukhari, Abu Dawud dan Ibnu Khuzaimah)

Rasulullah shalallahu 'alaihi wa sallam bersabda:
“Segala sesuatu yang tidak terdapat di dalamnya dzikir (ingat) kepada Allah, maka itu adalah permainan yang melalaikan kecuali empat perkara: berlatih menunggang kuda, mencumbu istrinya dan mengajar (belajar) renang.” (HR. Ath-Thabrani dengan sanad jayyid)

Sehingga walaupun beliau seorang pemimpin Negara atau komandan dalam peperangan, tetapi beliau sangat menghormati dan memuliakan wanita. Diantara kemesraan beliau bersama istri-istrinya adalah sebagai berikut:

Bermain dan bercanda dengan istri
Aisyah radhiyallah ‘anha mengisahkan: Pada suatu ketika aku ikut bersama Rasulullah shallallahu ‘alaihi wasallam dalam sebuah lawatan. Pada waktu itu aku masih seorang gadis yang ramping. Beliau shallallahu ‘alaihi wasallam memerintahkan rombongan agar bergerak terlebih dahulu. Mereka pun berangkat mendahului kami. Kemudian beliau berkata kepadaku: “Kemarilah! sekarang kita berlomba lari.” Aku pun meladeninya dan akhirnya aku dapat mengungguli beliau. Beliau shallallahu ‘alaihi wasallam hanya diam saja atas keunggulanku tadi. Hingga pada kesempatan lain, ketika aku sudah agak gemuk, aku ikut bersama beliau dalam sebuah lawatan. Beliau shallallahu ‘alaihi wasallam memerintahkan rombongan agar bergerak terlebih dahulu. Kemudian beliau menantangku berlomba kembali. Dan akhirnya beliau dapat mengungguliku. Beliau tertawa seraya berkata: “Inilah penebus kekalahan yang lalu!” (HR. Ahmad)

Membantu menaiki kendaraan
Diriwayatkan oleh Imam Bukhari bahwa ketika Rasulullah shallallahu ‘alaihi wasallam kembali dari peperangan Khaibar, beliau menikahi Shafiyyah binti Huyaiy radhiyallahu ‘anha. Beliau shallallahu ‘alaihi wasallam mengulurkan tirai di dekat unta yang akan ditunggangi untuk melindungi Shafiyyah radhiyallah ‘anha dari pandangan orang. Kemudian beliau duduk bertumpu pada lutut di sisi unta tersebut, beliau persilakan Shafiyyah radhiyallah ‘anha untuk naik ke atas unta dengan bertumpu pada lutut beliau.

Tidur dalam satu selimut bersama istri walaupun sedang haid..
Dari Atha` bin Yasar: “Sesungguhnya Rasulullah shalallahu ‘alaihi wa sallam dan Aisyah radliyallahu ‘anha biasa mandi bersama dalam satu bejana. Ketika baginda sedang berada dalam satu selimut dengan Aisyah, tiba-tiba Aisyah bangkit. Baginda kemudian bertanya, `Mengapa engkau bangkit?' Jawab Aisyah, Kerana saya haid, wahai Rasulullah.'Sabda Rasulullah, 'Kalau begitu, pergilah, lalu berkainlah & dekatlah kembali padaku.' Aku pun masuk, lalu berselimut bersama beliau.” (Hadits Riwayat Sa`id bin Manshur)

Memberi wangi-wangian pada aurat
Aisyah berkata, “Sesungguhnya Nabi shalallahu ‘alaihi wa sallam apabila meminyaki badannya, baginda akan memulai dari auratnya menggunakan nurah (sejenis serbuk pewangi) dan istrinya baginda meminyaki bagian lain tubuh Rasulullah shalallahu ‘alaihi wa sallam.” (Hadits Riwayat Ibnu Majah)

Mandi bersama istri
Dari Aisyah radhiyallah ‘anha beliau berkata, “Aku biasa mandi bersama Nabi shalallahu ‘alaihi wa sallam menggunakan satu bejana. Kami biasa bersama-sama memasukkan tangan kami (ke dalam bejana tesebut).” (Hadits riwayat Abdurrazaq dan Ibnu Abu Syaibah).

Disisir oleh istri
Dari Aisyah radhiyallah ‘anha, beliau berkata, “Saya biasa menyikat rambut Rasulullah shalallahu ‘alaihi wa sallam, ketika itu saya sedang haid.” (Hadits Riwayat Ahmad)

Meminta istri meminyaki badan
Dari Aisyah radhiyallah ‘anha, beliau berkata, “Saya meminyaki badan Rasulullah shalallahu ‘alaihi wa sallam pada hari Raya 'Aidil Adha' setelah beliau melakukan jumrah aqabah.” (Hadits Riwayat Ibnu 'Asakir)

Minum bergantian pada tempat yang sama
Dari Aisyah radhiyallah ‘anha, dia berkata: “Saya biasa minum dari cawan yg sama walaupun ketika haid. Nabi mengambil cawan tersebut & meletakkan mulutnya di tempat saya meletakkan mulut, lalu Baginda minum, kemudian saya mengambil cawan tersebut dan lalu menghirup isinya, kemudian Baginda mengambilnya dari saya, lalu Baginda meletakkan mulutnya pada tempat saya letakkan mulut saya, lalu Baginda pun menghirupnya.” (Hadits Riwayat Abdurrazaq dan Said bin Manshur)

Membelai istri
“Adalah Rasulullah shalallahu ‘alaihi wa sallam tidaklah setiap hari melainkan beliau mesti mengelilingi kami semua (istrinya) seorang demi seorang. Baginda menghampiri dan membelai kami tetapi tidak bersama sehingga Baginda singgah ke tempat istri yang menjadi giliran Baginda, lalu Baginda bermalam di tempatnya.” (Hadits Riwayat Ahmad)

Mencium istri
Dari Aisyah radhiyallah ‘anha, “Bahwa Nabi shalallahu ‘alaihi wa sallam biasa mencium istrinya setelah mengambil wudhu, kemudian Baginda bersembahyang & tidak mengulangi wudhunya.” (Hadits Riwayat Abdurrazaq )
Dari Hafshah, puteri Umar radhiyallah ‘anhuma, “Sesungguhnya Rasulullah shalallahu ‘alaihi wa sallam biasa mencium istrinya sekalipun sedang berpuasa.” (Hadits Riwayat Ahmad)

Berbaring di pangkuan istri
Dari Aisyah radhiyallah ‘anha, beliau berkata: “Nabi shalallahu ‘alaihi wa sallam biasa meletakkan kepalanya di pangkuanku walaupun aku sedang haid, kemudian beliau membaca Al-Quran.” (Hadits Riwayat Abdurrazaq)

Memanggil dengan panggilan mesra
Rasulullah shalallahu ‘alaihi wa sallam biasa memanggil Aisyah dengan beberapa nama panggilan yang di sukainya seperti Aisy & Humaira (pipi merah delima).

Menyejukkan kemarahan istri dengan mesra
Nabi shalallahu ‘alaihi wa sallam biasa memicit hidung Aisyah jika dia marah dan Baginda berkata, “Wahai Uwaisy, bacalah doa: 'Wahai Tuhanku, Tuhan Muhammad, ampunilah dosa-dosaku, hilangkanlah kekerasan hatiku dan lindungilah diriku dari fitnah yg menyesatkan.” (Hadits Riwayat Ibnu Sunni)

Membersihkan titisan darah haid istri
Dari Aisyah radhiyallah ‘anha, dia berkata, “Aku pernah tidur bersama Rasulullah shalallahu ‘alaihi wa sallam di atas satu tikar ketika aku sedang haid. Apabila darah ku menetes di atas tikar itu, Baginda mencucinya pada bagian yang terkena tetesan darah dan baginda tidak berpindah dari tempat itu, kemudian beliau sembahyang di tempat itu pula, lalu Baginda berbaring kembali di sisiku. Apabila darah ku menetes lagi di atas tikar itu, Baginda mencuci pada bagian yang terkena tetesan darah itu saja dan tidak berpindah dari tempat itu, kemudian baginda pun sembahyang di atas tikar itu.” (Hadits Riwayat Nasai)

Memberikan hadiah
Dari Ummu Kaltsum binti Abu Salamsh, ia berkata, Ketika Nabi shalallahu ‘alaihi wa sallam menikah dgn Ummu Salamah, Baginda bersabda kepadanya, “Sesungguhnya aku pernah hendak memberi hadiah kepada Raja Najasyi sebuah pakaian berenda dan beberapa botol minyak kasturi, namun aku mengetahui ternyata Raja Najasyi telah meninggal dunia dan aku menduga hadiah itu akan di kembalikan. Jika hadiah itu memang di kembalikan kepadaku, aku akan memberikanya kepadamu.” Dia (Ummu Kaltsum) berkata, “Ternyata keadaan Raja Najasyi seperti yg di sabdakan Rasulullah shalallahu ‘alaihi wa sallam dan hadiah tersebut di kembalikan kpd Baginda, lalu Baginda memberikanya kepada masing-masing isterinya satu botol minyak kasturi, sedang sisa minyak kasturi dan pakaian tersebut Baginda berikan kepada Ummu Salamah.” (Hadits Riwayat Ahmad)

Segera menemui istri apabila tergoda
Dari Jabir, sesungguhnya Nabi shalallahu ‘alaihi wa sallam pernah melihat wanita, lalu Baginda masuk ke tempat kediaman Zainab, untuk melepaskan keinginan Baginda kepadanya, lalu keluar & bersabda, “Wanita kalau menghadap, ia menghadap dalam rupa syaithan...apabila seseorang di antara kamu melihat wanita yang menarik, hendaklah ia mendatangi istrinya karena pada diri istrinya ada hal yang sama dengan yang ada pada wanita itu.” (Hadits Riwayat Tirmizi)

Semoga kita bisa mengambil hikmah dan meneladaninya

Allah Subhanahu Wa Ta'ala berfirman:
“Sesungguhnya telah ada pada (diri) Rasulullah itu suri tauladan yang baik bagimu (iaitu) bagi orang yang mengharap (rahmat) Allah dan (kedatangan) hari kiamat dan Dia banyak menyebut Allah.” (QS. Al-Ahzab : 21)


__________°°__________

Cara Jalani Kehidupan


Jalani hidup ini dengan penuh harapan, walau hidup tak selalu bahagia.

Berilah senyuman, walau hati tak lagi mampu untuk bertahan.

Belajarlah memaafkan, walau dirimu sudah sangat terluka...

Dlm hidup ini, kadang yang engkau rencanakan berjalan tidak seperti apa yang kau harapkan.

Kehidupan mengajarkan bagaimana engkau membuat semua kejadian menjadi kebaikan, bukan kesedihan.

Saat tekanan datang, katakan dlm hatimu, "setelah ini, aku bisa lebih baik lagi..."

Setiap masalah dlm hidup ini se-mata2 utk membentukmu menjadi lebih tangguh dan bijaksana...

Berani mati tidaklah luar biasa, namun berani tetap hidup pada saat tdk memiliki apa2 lagi, itu barulah luar biasa!.

Hidup itu indah, masih banyak lagi hal luar biasa yg belum engkau temukan...

Jangan memandang rendah dan remeh orang lain hanya karena ia tak lebih pintar, tak lebih kaya, tak lebih beruntung dan tak mempunyai kedudukan seperti engkau...

Kadangkala di mata TUHAN, batubara yang legam terlihat lebih berkilau dibanding dgn permata yg mahal.

Hidup cuma sekedar "mampir minum". Seperti pengembara di perjalanan panjang, ia akan berhenti sejenak utk minum, lalu melanjutkan kembali perjalanannya.

Hidup adalah sebuah proses waktu. Pemilik kehidupan selalu silih berganti.

Gunakan waktu hidupmu dgn se-baik2nya, karna tdk ada yg menjamin bhw setiap orang bisa hidup lebih lama lagi di dunia…

Selalulah bersyukur dgn semua apa yang kita peroleh setiap harinya.