Showing posts with label Internet. Show all posts
Showing posts with label Internet. Show all posts

Speedy dihapus

Ya benar, telkom telah menghapus speedy, semua tribut yang berbau speedy telah dihapus oleh telkom. Sebagai gantinya telkom mengeluarkan INDIHOME. Apa bedanya dengan speedy ?.. Indihome adalah paket layanan triple play dari telkom yang meliputi internet, iptv dan telpon. Cuman sayang internet by telkom masih mahal....!


Baru-baru ini muncul slogan telkom "Indihome Fiber", opo maneh............? Yups, fiber optik adalah jaringan serat kaca yang sekarang jadi proyek primadona-nya telkom.  Bagi yang suka internet dengan kecepatan tinggi, silahkan mengajukan migrasi speedy anda dari jaringan tembaga ke kabel optik. Dari pengalaman pemasangan fiber optik, pelanggan speedy yang berlangganan paket 512kbps akan mendapatkan rata-rata bandwith 7,5 Mbps download dan 1,5 Mbps upload. Mak wusss....

Klik disini untuk melanjutkan »»

Mozilla Firefox Error

Mozilla error yang dimaksud disini adalah setelah menginstall Mozilla terbaru justru browsing lambat dan awal dibuka layar gelap. Tapi kalo browsing pakai google chrome atau Internet Explorer lancar jaya. Beberapa hal yang menyebabkan Mozilla Firefox  error adalah:


Klik disini untuk melanjutkan »»

Internet Gratis

Sebelumnya saya tidak percaya dan selalu mengabaikan artikel tentang internet gratis. Ternyata pengalaman teman saya pribadi biasa menggunakan internet gartis pakai modem GSM. Bahkan kecepatan bisa tembus 2MB pada saat malam hari... wow.

Klik disini untuk melanjutkan »»

Tips berlangganan internet Speedy murah

Sekarang ini internet sudah menjadi kebutuhan wajib bagi keluarga terutama bagi yang mempunyai anak sekolah. Dengan membanjirnya provider internet di indonesia, harga menjadi bersaing. Mulai dari 50 ribu - ratusan ribu perbulan. Jika anda mau berlangganan internet, berikut tips berlangganan internet murah.

Secara umum provider internet di indonesia dibagi dua, yaitu:
1. Wired Cable / wireless
Provider yang menyediakan koneksi ini diantaranya, Telkomflash, Smart, Indosat, Axis, Flexy, dan sebagainya.
Kelebihan wireless:
- Mobile, bisa dibawa kemana-mana selama modem yang dipakai bisa menangkap sinyal.
- Pilihan harga relatif lebih banyak, pasca bayar, pra bayar, dan bundling 1 tahun.

Kekurangannya:
- Koneksi tidak stabil
- Harga modem mahal, jika pakai modem hp koneksi lambat
- Coba dulu baru beli, karena kebanyakan yang menawarkan harga murah jalannya kayak keong.

2. Fixed Cable / kabel
Sementara ini yang menawarkan koneksi lewat kabel cuma speedy, mudah-mudahan PLN segera menyusul. Koneksi ADSL / kabel tembaga ini bisa sampai 24 Mbps tapi yang dijual telkom maksimal 3 Mbps.
Kelebihan kabel:
- Koneksi lebih stabil (dengan catatan kualitas jaringan bagus)
- 1 modem bisa untuk 2 pc

Kekurangan:
- Relatif mahal
- Sangat rentan terhadap kualitas jaringan kabel


Sesuai dengan judul diatas "Tips berlangganan speedy murah", berikut ulasan saya:
Jika mau berlangganan speedy jangan ke plasa telkom tapi hubungi sales force-nya / marketing, sebab selama ini telkom hanya kasih discount buat pelanggan baru. Kalo daftar di plasa discount cuman 3 bulan, tapi kalo daftar via sales speedy discount bisa 12 bulan tergantung program pada bulan berjalan. Discount besar-besaran sering terjadi pada bulan desember-januari.  Sekarang ini  speedy paket komunitas discountnya 50% selama 12 bulan. Unlimited cuma 100 ribu/ bulan sampai desember 2011.

Jika anda butuh kecepatan 1 Mbps tapi dana cekak, pasang 2 speedy, 1 Paket 15 jam dan 1 paket unlimited 384.  Maka dengan membayar 75 ribu (15jam) + 195 ribu (unlimited 384) = 270 ribu anda bisa berlangganan speedy 1 Mbps. Tapi dengan catatan tertentu...

Klik disini untuk melanjutkan »»

Konfigurasi Subnet Mask

Berawal dari keluh-kesah saia selama ini sebagai pelanggan speedy paket office (buat warnet), biasa saia curhat di thread yang punya warnet masuk sini dan dibantu sama kuncen-kuncen yg kebetulan dinas di thread tersebut

Berikut triknya :

IP Address : 192.168.1.10 adalah nomor jaringan yang dipakai untuk komputer/ PC 10.

Subnet Mask : 255.255.255.240 nah sini letak kuncinya nomor 240 adalah setingan jaringan tertutup yang saya buat untuk set komputer 10 unit saja. Bagaimana klo punya PC lebih dari 10 atau kurang dr 10 unit..? dibawah ini adalah subnet mask untk set jaringan :

1-2 unit = 255.255.255.252
3-6 unit = 255.255.255.248
6-14 unit = 255.255.255.240
15-30 unit = 255.255.255.224
31-64 unit = 255.255.255.192

kenapa sih ngak pakai yang standar saja? nomor standar atau jaringan terbuka:
Jaringan kelas A = 255.0.0.0
Jaringan kelas B = 255.255.0.0
Jaringan kelas C = 255.255.255.0

kalau kita pakai jaringan kelas C = 255.255.255.0, nah komputer akan mencari nomor IP Addres dari nomor 1 s/d 255 nomor, sekarang secara logika mana yang lebih cepat mencari 254 unit atau 30 nomor IP Address….? jawabnya tentu 30 nomor IP.
klo yang dicari itu sedikit maka aksesnya akan lebih cepat dan hambatan-hambatan yang timbul juga berkurang dan jika ada Hacker yang ingin masuk ke Jaringan 11 gak bakalan bisa, karena sudah kita tentukan cuma utk 10 unit PC.

Default Gateways : nomor ini digunakan untuk menghubungkan komputer kita ke server, jadi nomor Gateways = nomor IP Address server, kalau untuk server kita jadikan Modem Speedy ini langsung jadi Server dan nomornya adalah 192.168.1.1

Preffered DNS server : Nomor ini kita samakan dengan nomor Gateways (192.168.1.1).

Alternate DNS server : Nomor ini adalah nomor yang ditetapkan telkom (nomor Web Telkom) 202.134.0.155
setelah semuanya kita isi maka kita tinggal klik OK atau keluar dari settingan.

Saran :

1. Jangan buat settingan IP Addres Automatis (sebelumnya saia pake cara ini), karena dengan sistem ini hanya akan mempersulit jaringan untuk mencari nomor IP Addres.

2. Jangan buat nomor IP Address dan Subnet Mask yang melebihi kapasitas komputer yang kita pakai, kalau cuma 10 unit ya pakai aja nomor 1 – 10 dan subnet mask 255.255.255.240

3. Pakai antivirus yang kuat (disarankan yg memiliki Firewall dan Internet Security), karena kalau komputer terinfeksi virus atau modemnya juga kena trojan apapun triknya dan apapun paketnya, akan tetap lambat karena virus ikut serta jalan-jalan dijalur jaringan kita sehingga jalurnya jadi padat.

Klik disini untuk melanjutkan »»

Blokir Facebook

Facebook - sekarang masyarakat kita lagi demam ngenet, apalagi dengan facebook. Mulai anak SD sampai ibu-ibu rumah tangga jadi facebooker semua. Kalo sekedar hiburan ato cari teman buat ngisi waktu luang no problem. Efek buruknya sekarang banyak karyawan kantor yang facebook-an pada saat jam sibuk atau jam kerja kantor. Mungkin banyak teman IT / EDP yang dikasih tugas buat blokir facebook.

Berikut bang Installer jelaskan langkah-langkahnya, bukan hanya Facebook saja tetapi semua website bisa dikerjakan cara ini.

  1. Masuk RUN, ketik C:\WINDOWS\system32\drivers\etc 
  2. Setelah masuk folder diatas cari artikel host buka dengan Notepad 
  3. Pada bagian paling akhir teks - dibawah localhost ketik 0.0.0.0 www.facebook.com     Kode 0.0.0.0 bisa diganti dengan alamat situs lain, misal www.onde-onde.com www.facebook.com; sehingga kalo ada user masuk facebook.com akan lari ke situs onde-onde.com                            
  4. Simpan dan reboot komputer

Demikian tehnik sederhana buat blokir facebook, semoga bermanfaat.

Artikel terkait:
1. DNS Anti Pornografi
2. Generic Host Processor for Win32




Jika artikel ini bermanfaat silahkan tulis email anda:


Delivered by FeedBurner

Klik disini untuk melanjutkan »»

Belajar menjadi hacker jilid 3



Terus terang saya mengambil resiko menulis artikel ini. Saya sangat berharap informasi yang saya tuliskan ini digunakan untuk hal-hal yang baik & jangan digunakan untuk merusak / melakukan hal yang tidak baik. Tulisan ini memang tidak akan menjelaskan secara detail teknik untuk melakukan hacking & cracking terhadap sebuah sistem jaringan komputer, paling tidak pointer kemana mencari informasi yang dibutuhkan akan diterangkan disini. Bagi para pemula saya sangat sarankan untuk membaca berbagai Frequently Asked Questions (FAQ) tentang keamanan jaringan yang tersedia di http://www.iss.net/vd/mail.html.


Teknik-teknik hacking / cracking merupakan bagian dari teknik keamanan jaringan (network security) secara umum. Tentunya sebagai pribadi lebih baik memposisikan diri sebagai pengaman jaringan daripada perusak jaringan. Sebagai sampel ada dua (2) buah situs di Internet yang termasuk paling baik menjelaskan masalah teknik keamanan jaringan ini. Adapun situs tersebut adalah:

http://www.sans.org
http://www.rootshell.com

Tentunya masih banyak lagi situs keamanan jaringan yang ada di Internet yang akan saya jelaskan di bawah. Masalah utama nantinya adalah kemampuan untuk mengerti berbagai dokumentasi / informasi yang ditulis dalam bahasa Inggris.

Di SANS Institut (www.sans.org) cukup banyak informasi & fasilitas yang diberikan, seperti:

• Berita-berita tentang keamanan jaringan.
• Kumpulan berita tentang keamanan jaringan yang dapat dikirimkan mingguan / bulanan. Kumpulan berita ini di pisahkan antara yang sifatnya waspada (alert) maupun yang di khususkan bagi pengguna windows.
• Resource – menyediakan banyak sekali artikel yang akan bermanfaat bagi pengaman jaringan. Misalnya dokumentasi kesalahan yang sering dilakukan oleh para operator jaringan, teknik serangan dll.
• Publikasi SANS – dokumentasi dari berbagai teknik & pengetahuan yang sudah di strukturkan sehingga enak untuk dibaca. Antara lain membahas roadmap (peta) akan hal-hal yang berkaitan & harus dikerjakan pada saat terjadi serangan (compromise); Langkah-langkah untuk mengamankan server windows NT.
• Projek – merupakan kumpulan dokumentasi berbagai projek yang berkaitan dengan keamanan jaringan.

Situs yang ke dua adalah root shell, situs ini agak berbeda dengan SANS Institut yang sifatnya lebih akademis Root Shell lebih menjelaskan berbagai teknik & berita tentang keamanan jaringan.

Berbagai berita tentang eksploitasi jaringan bisa dibaca di bagian eksploit. Sedang bagian dokumentasi dibuat bagi anda yang tertarik untuk membaca dokumentasi yang lebih terstruktur tentang keamanan jaringan. Contoh dokumentasi yang di sediakan di bagian dokumentasi adalah tentang teknik yang di adopsi oleh cracker dalam memasuki sebuah sistem / jaringan. Dalam dokumentasi tersebut di jelaskan dengan cukup panjang lebar berbagai teknik untuk memasuki jaringan komputer lawan & file apa saja yang biasanya di ubah untuk masuk. Dokumentasi yang ada biasanya di arahkan untuk administrator jaringan komputer & bukan untuk si cracker itu sendiri.

Di samping ke dua situs di atas tentunya masih banyak situs Web yang membawa keterangan tentang keamanan jaringan, antara lain adalah:

http://www.cerias.purdue.edu
http://java.sun.com/security/
http://www.telstra.com.au/info/security.html
http://www.ntbugtraq.com/
http://www.nsi.org/compsec.html
http://www.securityportal.com
http://www.icsa.net/
http://www.tno.nl/instit/fel/intern/wkinfsec.html
http://l0pht.com/
ftp://ftp.porcupine.org/pub/security/index.html
http://www.boran.com/security/

Beberapa di antara situs keamanan jaringan merupakan situs resmi pemerintah (khususnya pemerintah Amerika Serikat) yang membahas tentang keamanan jaringan seperti:

http://www.itpolicy.gsa.gov/
http://www.cit.nih.gov/security.html
http://cs-www.ncsl.nist.gov/

Yang agak berbahaya adalah situs keamanan Internet bawah tanah, sering kali informasi yang di tampilkan “agak” berbahaya bagi umum. Sebaiknya anda menggunakan informasi yang diperoleh untuk sesuatu kebaikan. Adapun situs tersebut adalah:

http://www.phrack.com/
http://www.2600.com/

Ada cukup banyak tool / perangkat software yang bisa digunakan untuk membantu kita melakukan pengamanan jaringan komputer. Sebagian besar perangkat ini sifatnya public domain jadi dapat digunakan tanpa perlu membayar royalti. Sebagian bahkan tersedia dalam bentuk source code. Hanya saja perangkat tersebut umumnya bekerja di sistem operasi UNIX (seperti FreeBSD & Linux) bukan Windows. Adapun perangkat tersebut adalah:

• Host-based Auditing Tools:
o COPS, NCARP, crack, Tiger, Tripwire, logcheck, tklogger, Safesuite, NetSonar
• Network Traffic Analysis & Intrusion Detection Tools:
o tcpdump, synsniff, NetRanger, NOCOL, NFR, RealSecure, Shadow
• Security Management and Improvement Tools:
o crack, localmail, smrsh, logdaemon, npasswd, op, passwd+, S4-kit, sfingerd, sudo, swatch, watcher, wuftpd, LPRng
• Firewall, Proxy amd Filtering Tools:
o fwtk, ipfilter, ipfirewall, portmap v3, SOCKS, tcp_wrappers, smapd
• Network-Based Auditing Tools:
o nmap, nessus, SATAN, Safesuite
• Encryption Tools:
o md5, md5check, PGP, rpem, UFC-crypt
• One-Time Password Tools:
o OPIE, S/Key
• Secure Remote Access and Authorization Tools:
o RADIUS, TACACS+, SSL, SSH, Kerberos

Tool / perangkat keamanan jaringan di atas sebagian besar dapat di ambil di situs FTP yang membawa perangkat keaman jaringan seperti dibawah ini:

ftp://ciac.llnl.gov/pub/ciac/sectools/unix/
ftp://ftp.cerias.purdue.edu
ftp://ftp.cert.org/pub/tools/
ftp://ftp.win.tue.nl/pub/security/
ftp://ftp.funet.fi/pub/unix/security/

Masalah yang kemudian menjadi penting adalah tempat kita bertanya. Kita cukup beruntung pada saat ini cukup banyak tempat diskusi di Internet yang berkaitan dengan keamanan jaringan. Sebaiknya monitoring dulu diskusi mereka & membaca arsip-arsip diskusi yang lalu untuk membuat diri kita familiar dengan isu / teknik yang dijelaskan. Karena umum orang di Intenet tidak terlalu suka menjelaskan berulang-ulang hal yang sama. Daftar tempat subscribe mailing list tempat diskusi tentang keamanan jaringan saya tuliskan dibawah ini. Biasanya untuk subscribe dilakukan dengan mengirimkan berita “subscribe nama-mailing-list” ke alamat majordomo / listserv untuk masing-masing mailing list.

• Best of Security List (bos) -- best-of-security-request@cyber.com.au
• Bugtraq Full Disclosure List -- listserv@netspace.org
• CERT Advisories -- cert-advisory-request@cert.org
• CIAC Advisories (ciac-bulletin) -- Majordomo@rumpole.llnl.gov
• COAST Security Archive -- coast-request@cerias.purdue.edu
• Firewalls Digest (firewall-digest) -- majordomo@greatcircle.com
• Firewall Wizards (firewall-wizards) -- majordomo@nfr.net
• FreeBSD Security issues -- majordomo@freebsd.org
• Intrusion Detection Systems (ids) -- majordomo@uow.edu.au
• Linux Security Issues -- linux-security-request@RedHat.com
• Legal Aspects of Computer Crime (lacc) -- majordomo@suburbia.net
• NT Bugtraq -- listserv@listserv.ntbugtraq.com
• NT Security Issues (ntsecurity) -- majordomo@iss.net
• The RISKS Forum (risks) -- majordomo@csl.sri.com
• WWW Security (ww-security-new) -- majordomo@nsmx.rutgers.edu
• The Virus Lists (virus-l & virus) -- LISTSERV@lehigh.edu

Kalau boleh saya memberikan sedikit nasehat teknik keamanan jaringan tidak ada bedanya dengan sebuah pisau – dia dapat kita gunakan untuk hal-hal yang jelek dan merusak; tapi juga dapat digunakan untuk hal-hal yang baik yang bermanfaat bagi masyarakat banyak. Pilihlah sesuatu yang bermanfaat bagi masyarakat banyak, nama anda akan dikenang selamanya belum lagi kalau dihitung masalah rizki & pahala yang akan di peroleh dengan melalui amal kebaikan yang anda lakukan dengan ilmu yang anda miliki.

Oleh : Onno W. Purbo

Klik disini untuk melanjutkan »»

Belajar menjadi hacker jilid 2

Hacker dengan keahliannya dapat melihat & memperbaiki kelemahan perangkat lunak di komputer; biasanya kemudian di publikasikan secara terbuka di Internet agar sistem menjadi lebih baik. Sialnya, segelintir manusia berhati jahat menggunakan informasi tersebut untuk kejahatan – mereka biasanya disebut cracker. Pada dasarnya dunia hacker & cracker tidak berbeda dengan dunia seni, disini kita berbicara seni keamanan jaringan Internet.



Saya berharap ilmu keamanan jaringan di tulisan ini digunakan untuk hal-hal yang baik – jadilah Hacker bukan Cracker. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik & nilai sebuah dotcom bisa jatuh bahkan menjadi tidak berharga jika dotcom di bobol. Dalam kondisi ini, para hacker di harapkan bisa menjadi konsultan keamanan bagi para dotcommers tersebut – karena SDM pihak kepolisian & aparat keamanan Indonesia amat sangat lemah & menyedihkan di bidang Teknologi Informasi & Internet. Apa boleh buat cybersquad, cyberpatrol swasta barangkali perlu di budayakan untuk survival dotcommers Indonesia di Internet.

Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di http://www.sans.org, http://www.rootshell.com, http://www.linuxfirewall.org/, http://www.linuxdoc.org, http://www.cerias.purdue.edu/coast/firewalls/, http://www.redhat.com/mirrors/LDP/HOWTO/. Sebagian dari teknik ini berupa buku-buku yang jumlah-nya beberapa ratus halaman yang dapat di ambil secara cuma-cuma (gratis). Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di http://www.iss.net/vd/mail.html, http://www.v-one.com/documents/fw-faq.htm. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di http://bastille-linux.sourceforge.net/, http://www.redhat.com/support/docs/tips/firewall/firewallservice.html.

Bagi pembaca yang ingin memperoleh ilmu tentang jaringan dapat di download secara cuma-cuma dari http://pandu.dhs.org, http://www.bogor.net/idkf/, http://louis.idaman.com/idkf. Beberapa buku berbentuk softcopy yang dapat di ambil gratis dapat di ambil dari http://pandu.dhs.org/Buku-Online/. Kita harus berterima kasih terutama kepada team Pandu yang dimotori oleh I Made Wiryana untuk ini. Pada saat ini, saya tidak terlalu tahu adanya tempat diskusi Indonesia yang aktif membahas teknik-teknik hacking ini – tetapi mungkin bisa sebagian di diskusikan di mailing list lanjut seperti kursus-linux@yahoogroups.com & linux-admin@linux.or.id yang di operasikan oleh Kelompok Pengguna Linux Indonesia (KPLI) http://www.kpli.or.id.

Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di http://www.sans.org/newlook/publications/roadmap.htm#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.

Dijelaskan oleh Front-line Information Security Team, “Techniques Adopted By 'System Crackers' When Attempting To Break Into Corporate or Sensitive Private Networks,” fist@ns2.co.uk http://www.ns2.co.uk. Seorang Cracker umumnya pria usia 16-25 tahun. Berdasarkan statistik pengguna Internet di Indonesia maka sebetulnya mayoritas pengguna Internet di Indonesia adalah anak-anak muda pada usia ini juga. Memang usia ini adalah usia yang sangat ideal dalam menimba ilmu baru termasuk ilmu Internet, sangat disayangkan jika kita tidak berhasil menginternetkan ke 25000 sekolah Indonesia s/d tahun 2002 – karena tumpuan hari depan bangsa Indonesia berada di tangan anak-anak muda kita ini.

Nah, para cracker muda ini umumnya melakukan cracking untuk meningkatkan kemampuan / menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya para cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.

Seperti kita tahu, umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang digunakan untuk memudahkan akses ke mail keluar dari perusahaan. Selain itu, dengan menggunakan agressive-SNMP scanner & program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan untuk masuk ke dalam jaringan internal perusahaan (IntraNet).

Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking (penyamaran) dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin perantara yang menggunakan Windows serangan dapat dilakukan dengan melompat dari program Wingate. Selain itu, melompat dapat dilakukan melalui perangkat proxy yang konfigurasinya kurang baik.

Setelah berhasil melompat dan memasuki sistem lain, cracker biasanya melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah 'ls ' , (2) melihat file HTML di webserver anda untuk mengidentifikasi mesin lainnya, (3) melihat berbagai dokumen di FTP server, (4) menghubungkan diri ke mail server dan menggunakan perintah 'expn ', dan (5) mem-finger user di mesin-mesin eksternal lainnya.

Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses & eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.

Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti 'ps' & 'netstat' di buat trojan (ingat cerita kuda troya? dalam cerita klasik yunani kuno) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.

Setelah cracker berhasil mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan, maka cracker akan menjalan program untuk menaklukan program daemon yang lemah di server. Program daemon adalah program di server yang biasanya berjalan di belakang layar (sebagai daemon / setan). Keberhasilan menaklukan program daemon ini akan memungkinkan seorang Cracker untuk memperoleh akses sebagai ‘root’ (administrator tertinggi di server).

Untuk menghilangkan jejak, seorang cracker biasanya melakukan operasi pembersihan 'clean-up‘ operation dengan cara membersihkan berbagai log file. Dan menambahkan program untuk masuk dari pintu belakang 'backdooring'. Mengganti file .rhosts di /usr/bin untuk memudahkan akses ke mesin yang di taklukan melalui rsh & csh.

Selanjutnya seorang cracker dapat menggunakan mesin yang sudah ditaklukan untuk kepentingannya sendiri, misalnya mengambil informasi sensitif yang seharusnya tidak dibacanya; mengcracking mesin lain dengan melompat dari mesin yang di taklukan; memasang sniffer untuk melihat / mencatat berbagai trafik / komunikasi yang lewat; bahkan bisa mematikan sistem / jaringan dengan cara menjalankan perintah ‘rm –rf / &’. Yang terakhir akan sangat fatal akibatnya karena sistem akan hancur sama sekali, terutama jika semua software di letakan di harddisk. Proses re-install seluruh sistem harus di lakukan, akan memusingkan jika hal ini dilakukan di mesin-mesin yang menjalankan misi kritis.

Oleh karena itu semua mesin & router yang menjalankan misi kritis sebaiknya selalu di periksa keamanannya & di patch oleh software yang lebih baru. Backup menjadi penting sekali terutama pada mesin-mesin yang menjalankan misi kritis supaya terselamatkan dari ulah cracker yang men-disable sistem dengan ‘rm –rf / &’.

Bagi kita yang sehari-hari bergelut di Internet biasanya justru akan sangat menghargai keberadaan para hacker (bukan Cracker). Karena berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi. Berbagai kelemahan sistem di perbaiki karena kepandaian rekan-rekan hacker yang sering kali mengerjakan perbaikan tsb. secara sukarela karena hobby-nya. Apalagi seringkali hasil hacking-nya di sebarkan secara cuma-cuma di Internet untuk keperluan masyarakat Internet. Sebuah nilai & budaya gotong royong yang mulia justru tumbuh di dunia maya Internet yang biasanya terkesan futuristik dan jauh dari rasa sosial.

Pengembangan para hobbiest hacker ini menjadi penting sekali untuk keberlangsungan / survival dotcommers di wahana Internet Indonesia. Sebagai salah satu bentuk nyatanya, dalam waktu dekat Insya Allah sekitar pertengahan April 2001 akan di adakan hacking competition di Internet untuk membobol sebuah server yang telah di tentukan terlebih dahulu. Hacking competition tersebut di motori oleh anak-anak muda di Kelompok Pengguna Linux Indonesia (KPLI) Semarang yang digerakan oleh anak muda seperti Kresno Aji (masaji@telkom.net), Agus Hartanto (hartx@writeme.com) & Lekso Budi Handoko (handoko@riset.dinus.ac.id). Seperti umumnya anak-anak muda lainnya, mereka umumnya bermodal cekak – bantuan & sponsor tentunya akan sangat bermanfaat dan dinantikan oleh rekan-rekan muda ini.

Mudah-mudahan semua ini akan menambah semangat pembaca, khususnya pembaca muda, untuk bergerak di dunia hacker yang mengasyikan dan menantang. Kalau kata Captain Jean Luc Picard di Film Startrek Next Generation, “To boldly go where no one has gone before”.





Klik disini untuk melanjutkan »»

Belajar menjadi hacker

Pada saat saya menulis ini, saya sangat berharap bahwa ilmu keamanan jaringan nantinya digunakan untuk hal-hal yang baik. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik sebuah dotcom akan jatuh jika situs mereka sampai bobol, rekan-rekan hacker sangat di harapkan menjadi konsultan keamanan bagi para dotcommers tersebut.



Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di http://www.sans.org, http://www.rootshell.com, http://www.linuxfirewall.org/, http://www.cerias.purdue.edu/coast/firewalls/, http://www.redhat.com/mirrors/LDP/HOWTO/VPN-Masquerade-HOWTO.html. Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di http://www.iss.net/vd/mail.html, http://www.v-one.com/documents/fw-faq.htm. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di http://bastille-linux.sourceforge.net/, http://www.redhat.com/support/docs/tips/firewall/firewallservice.html.

Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di http://www.sans.org/newlook/publications/roadmap.htm#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.

Pada dasarnya dunia hacker & cracker tidak berbeda jauh dunia seni kebetulan disini kita berbicara tentang seni perang & seni keamanan jaringan. Seperti dijelaskan oleh Front-line Information Security Team, “Techniques Adopted By 'System Crackers' When Attempting To Break Into Corporate or Sensitive Private Networks,” fist@ns2.co.uk http://www.ns2.co.uk. Seorang cacker umumnya pria usia 16-25 tahun. Melakukan cacking untuk meningkatkan kemampuan atau menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, umumnya cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.

Seperti kita tahu bahwa umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang memudahkan akses ke mail server dalam perusahaan. Dengan menggunakan agressive-SNMP scanner & program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan.

Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin Windows serangan dapat dilakukan dengan melompat dari software wingate. Atau melompat dari mesin yang menggunakan proxy yang konfigurasinya kurang baik.

Setelah berhasil melompat dan memasuki sistem lain, cracker harus melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah 'ls ' , (2) melihat file HTML di webserver anda untuk mengidentifikasi mesin lainnya, (3) melihat berbagai dokumen di FTP server, (4) menghubungkan diri ke mail server dan menggunakan perintah 'expn ', dan (5) mem-finger user di mesin-mesin eksternal lainnya.

Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses & eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.

Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti 'ps' & 'netstat' di buat trojan (ingat cerita kuda troya?) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.

Setelah cracker berhasil mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan, maka cracker akan menjalan program untuk menaklukan program daemon di server yang lemah. Selanjutnya cracker dapat dengan mudah memperoleh akses sebagai ‘root’ (administrator tertinggi di server).

Untuk menghilangkan jejak, seorang cracker perlu melakukan operasi pembersihan 'clean-up‘ operation dengan cara membersihkan berbagai log file. Dan menambahkan program untuk masuk dari pintu belakang 'backdooring'. Mengganti file .rhosts di /usr/bin untuk memudahkan akses ke mesin yang di taklukan melalui rsh & csh.

Selanjutnya seorang cracker dapat menggunakan mesin yang sudah ditaklukan untuk kepentingannya sendiri, misalnya mengambil informasi sensitif yang seharusnya tidak dibaca, cracking mesin lain dengan melompat dari mesin yang di taklukan, memasang sniffer untuk melihat / mencatat berbagai trafik / komunikasi yang lewat, bahkan bisa mematikan jaringan dengan cara menjalankan perintah ‘rm –rf / &’.

Oleh karena itu semua mesin & router yang menjalankan misi kritis sebaiknya selalu di periksa keamanannya & di patch oleh software yang lebih baru

Oleh : Onno W. Purbo

Klik disini untuk melanjutkan »»

Cek DNS

Melanjutkan uraian tentang artikel sebelumnya tentang DNS speedy, berikut ini bang installer akan memberikan sedikit tips tentang bagaimana cara mengecek DNS yang kita pakai hidup atau mati, dan cara menelusuri alamat DNS yang kita pakai

Tentunya tidak semua DNS ini dalam keadaan yang optimal. Terkadang beberapa DNS lambat atau bahkan mati. Cara mudah mengecek apakah DNS yang akan kita gunakan hidup atau tidak bisa menggunakan perintah ping di dos prompt windows.



Cara mengecek kondisi DNS ada atau tidak ada.
1. Klik "start", pilih "run" ketik "cmd" enter (tanpa tanda petik)
2. Setelah masuk dos prompt ketik "ping 202.134.1.10" (tanpa tanda petik)
Bila hasilnya seperti gambar dibawah ini, berarti DNS tersebut hidup.

Bila di layar muncul "Request time out." berarti DNS tersebut mati.

Nah, kemudian buat menelusuri alamat DNS, dari dos prompt ketik "nslookup 202.134.1.10" (tanpa tanda petik), hasilnya akan muncul sebagai berikut:


Nah sekarang selamat ber eksperimen dengan DNS anda, semoga menemukan DNS yang tepat dan cepat.

Atikel terkait:
- DNS speedy anti pornografi

Jika artikel ini bermanfaat silahkan tulis email anda:

Delivered by FeedBurner


Klik disini untuk melanjutkan »»

DNS Speedy anti pornografi

Bagi pelanggan setia telkomspeedy, mungkin banyak yang bingung DNS berapa yang dipakai buat koneksi internet anda. Ada beberapa hal yang bisa koneksi internet lemot, diantaranya seting DNS yang kurang tepat. Berikut ini bang installer akan menguraikan sedikit tips seputar DNS speedy, DNS anti pornografi, dan open DNS.
Beikut ini daftar DNS telkom berdasarkan daerah:



DNS Telkomspeedy Nasional

ns1.telkom.net.id
203.130.196.6

ns2.telkom.net.id
222.124.204.34


DNS Telkomspeedy berdasarkan daerah

Jakarta
nsjkt1.telkom.net.id
202.134.0.155

nsjkt2.telkom.net.id
203.130.196.5

nsjkt3.telkom.net.id
203.130.196.155

Bandung
nsbdg1.telkom.net.id
202.134.2.5

Surabaya
nssby1.telkom.net.id
202.134.1.10

Batam
nsbtm1.telkom.net.id
203.130.193.74

nsbtm2.telkom.net.id
61.94.230.13

Semarang
nssmg1.telkom.net.id
203.130.208.18

Medan
nsmdn1.telkom.net.id
203.130.206.250

DNS filter anti pornografi

DNS AWARI (Asosiasi Warung Internet Indonesia)
203.34.118.10 (primary)
203.34.118.12 (secondary)

DNS Nawala
180.131.144.144 (primary)
180.131.145.145 (secondary)

Open DNS (DNS luar)
208.67.220.220
208.67.222.222



Ada banyak sumber tulisan posting di web tentang IP DNS. Ada yang bilang DNS Jakarta 202.134.0.155 yang paling cepet. Beberapa sumber lain mengatakan hal yang berbeda. Bahkan ada yang merekomendasikan IP DNS non-speedy, atau dengan kata lain DNS Server milik perusahaan lain. Untuk hal ini saya kurang setuju, baik dari segi legalitas, maupun kecepatan (setelah melalui proses cek).

Kalaupun pengen pake DNS luar, mending pake Open DNS yang lumayan cepet dan memang benar-benar gratis. Saya sendiri pakai DNS ini di sisi klien sebagai secondary DNS, tentu dengan primary-dns tetep pake punya speedy. Sekedar sebagai backup, hasilnya cukup lumayan. Meski lebih lemot dari IP Telkom, OpenDNS jarang mengalami time-out.

Jika artikel ini bermanfaat silahkan tulis email anda:

Delivered by FeedBurner





Klik disini untuk melanjutkan »»

Download Game Flash Online

Apakah sobat penggemar online flash game yang saat ini cukup banyak di internet?, sangat menyenangkan, tetapi masalahnya kita harus selalu terhubung ke internet, diperlukan kesabaran untuk loadingnya dan biasanya banyak iklannya juga, jadi akan lebih baik kalau dimainkannya secara offline, cepat loadingnya dan tanpa terhalang iklan.
Tips kali ini adalah bagaimana men-download game flash online tersebut dan memainkannya secara offline.


Buka salah satu game yg ingin didownload dari situs game flash online (misal dari : http://www.onlinegamesflash.com, http://www.flash-games.net,dll masih banyak lagi),
  1. Copy alamat detail url game tersebut dari address barnya
  2. Buka situs File2HD http://www.file2hd.com/
  3. Paste alamat detail URL game tadi di kolom yang telah disediakan di halaman File2HD (lihat petunjuk di gambar), pilih filter = Objects, kemudian Klik Get Files.
  4. Kalau filenya sudah tampil, lihat yang ber-ekstension SWF, download file tersebut dengan caraklik kanan --> save link as(mozilla) / save target as (Internet explorer).
Untuk menjalankan file swf kita bisa menggunakan browser (yang telah ada plugin flash playernya), tetapi akan lebih baik kalau menggunakan flash player khusus, karena loading dan akselerasinya akan lebih cepat dan lebih praktis, misalnya kita bisa gunakan free SWFOpener yang bisa didownload disini ukurannya hanya sekitar 370KB.


Klik disini untuk melanjutkan »»

Tips mempercepat bandwith

Berikut ini bang installer sedikit memberikan tips untuk mempercepat bandwith atau mengatasi internet yg lemot, moga bisa sedikit membantu

Ikuti langkah-langkahnya sebagai berikut :


  1. Klik Start, Run, ketik: gpedit.msc , Muncul jendela group policy.
  2. Dari Local Computer Policy, pilih: Computer Configuration, Administrative Templates, Network, QOS Packet Scheduler, dobel klik limit Reservable Bandwidth.
  3. Ada menu "Setting" dan "Explain"
  4. Ubah menu bandwidth limit menjadi "enable", dan isikan pd bandwith limit(%)nya: 0. Klik Ok kalo dah selesai.

Defaultnya, ada batasan pengurangan 20% bandwidth untuk koneksi. Tapi ketika ubah nilainya menjadi 0, batasan bandwidth ga ada lagi.

Bisa baca keterangan lengkap ttg pembatasan bandwidth ini di menu "Explain" (sebelah "setting" td).

Lumayan, nambah bandwidth 20%..


Jika artikel ini bermanfaat silahkan tulis email anda:

Delivered by FeedBurner



Artikel terkait:
- Mengatasi Generic Host Processor Win32

Klik disini untuk melanjutkan »»

Photofunia

Digital Photofunia, mungkin saudara-saudaraku yang super sudah banyak yang tahu. Dengan hitungan detik bisa modifikasi photo sekelas designer profesional. Kita tinggal pilih template yang diinginkan, kemudian klik tombol upload, pilih foto pribadi kita, tunggu beberapa detik. Adakadabra.... Koleksi foto pribadi kita menjadi luar biasa.



Penasaran dengan digital Photofunia


Bagi rekan-rekan yang pengen membuat koleksi photo digital tanpa perlu belajar photoshop bahkan tidak perlu install software design grafis.
Silahkan buka website berikut ini:
1. http://www.photofunia.com/
2. http://www.photo505.com/


Jika artikel ini bermanfaat silahkan tulis email anda:


Delivered by FeedBurner


Klik disini untuk melanjutkan »»

sharing dial up ADSL Modem


Buat rekan-rekan tehnisi / installer, mungkin pernah dihadapkan permasalahan sharing internet via dial up modem ADSL, di kantor-kantor yang pada umumnya sudah menggunakan IP statik 192.168.0.1 , 192.68.0.2 dan seterusnya. Sedangkan modem yang dipakai type ADSL Modem milik Telkomspeedy. Umumnya ADSL modem memiliki IP 192.168.1.1;

Biasanya cara yang paling gampang menggunakan setting modem PPoe. IP computer client mengikuti IP modem dan modem masuk ke HUB, otomotis semua client bisa sharing semua.
Misal IP Modem : 192.168.1.1
IP Client1 : 192.168.1.2 gateway : 192.168.1.1
IP Client1 : 192.168.1.3 gateway : 192.168.1.1
IP Client1 : 192.168.1.4 gateway : 192.168.1.1

Nah, permasalahannya, pada umumnya komputer yang ada di kantor cabang sudah di LAN dengan spesifikasi IP sbb:
Server : 192.168.0.1
Client 1 : 192.168.0.2
Client 2 : 192.168.0.3 dst.

Kantor Pusat bisa me-remote komputer server cabang.
Agar komputer cabang bisa di remote oleh pusat maka setting modem yang digunakan harus menggunakan bridging / dial up sharing.

Skema dial up sharing modem adsl adalah sbb:
1. Setting modem ADSL menggunakan bridging
2. Buat koneksi diap up di komputer server (agar bisa di remote oleh kantor pusat)
Spesifikasi IP Server : 192.168.0.1 subnet: 255.255.255.0 gateway: kosong
Klik kanan dial up yang telah dibuat pilih properties



3. Spesifikasi IP Client
IP Client-1 : 192.168.0.2 subnet: 255.255.255.0 gateway: 192.168.0.1 (IP server)
IP Client-2 : 192.168.0.3 subnet: 255.255.255.0 gateway: 192.168.0.1
IP Client-3 : 192.168.0.4 subnet: 255.255.255.0 gateway: 192.168.0.1

Capek juga ngetik...

Nah, apabila koneksi dial up komputer server konek, maka otomatis komputer client bisa sharing internet dan komputer server bisa diremote oleh komputer kantor pusat

Jika artikel ini bermanfaat silahkan tulis email anda:


Delivered by FeedBurner


Klik disini untuk melanjutkan »»

Generic Host Processfor Win32


Kalo biasa ngenet, terus OS nya pakae Windows XP, mungkin pernah ngalami deh.
Jika komputer yang terkoneksi jaringan terinfeksi worm tersebut maka akan dijumpai munculnya pesan Generic Host Process for Win32 error dan kemudian koneksi internet akan terputus dan tidak bisa konek lagi jika tidak direstart. Walaupun sudah direstart pasti selang beberapa waktu pasti muncul lagi pesan error itu.


Selain itu juga membikin mandul System Restore, jadi jika user ingin restore system sebelum terjadi masalah terhadap jaringan maka ngga’ akan ketemu restore point-nya. Karena udah di reset oleh si worm setres itu hehehehehehe…

Untuk mengatasi permasalahan worm itu pihak Microsoft telah menyarankan untuk update security patch yang alamatnya ada disini.

Ramuan buat ngatas penyakit Generic Host Win 32 Service :
1. buka regedit.exe
2. HKLM/System/CurrentControlSet/Services/NetBT/Parameters
pada “TransportBindName” , kosongkan value yang ada.
3. HKEY_LOCAL_MACHINE/Software/Microsoft/OLE
pada “EnableDCOM” rubah valuenya menjadi ” N “



Klik disini untuk melanjutkan »»
 

Followers

Komentar Baru

Support by | Allianz