Rabu, 29 Februari 2012

GENERAL SECURITY (SECURITY SECARA UMUM)


GENERAL SECURITY
(SECURITY SECARA UMUM)

1.Pendahuluan
Pengamanan pertama kali yang biasa dilakukan terhadap komputer adalah konfigurasi keamanan lokal. Kita pastikan bahwa komputer kita aman dari gangguan walaupun tidak terkoneksi ke jaringan/internet. Kemudian pada bagian general security ini kita juga akan melakukan pemeriksaan file-file log dan backup.

2. Keamanan Lokal
Langkah pertama yang biasa dilakukan untuk mengamanan sistem adalah konfigurasi  dan persiapan kemanan secara lokal. Konfigurasi ini difokuskan terutama untuk mengamankan sistem walaupun tidak sedang terhubung ke dalam jaringan/internet. Keamanan secara lokal meliputi antara lain : akses ke server secara lokal, akses fisik server/piranti jaringan, dan perlindungan terhadap kerusakan.

2.1 Perlindungan dengan password lilo
Program LILO (linux loader) berguna untuk mengatur proses booting (sebagai boot manager untuk multi sistem operasi) dan mempunyai fungsi khusus untuk memuat (meload) kernel, biasa digunakan untuk mesin Intel-compatible. Password lilo diperlukan terutama untuk mencegah penggantian password melalui linux single mode. Seperti telah kita ketahui bahwa Linux Redhat dalam menjalankan operasinya mempunyai 7 buah mode runlevel (0-6). Perhaikan tabel berikut :

Senin, 20 Februari 2012

Lan (local Area Network/jaringan lokal)



Jaringan wilayah lokal (bahasa Inggris: local area network biasa disingkat LAN) adalah jaringan komputer yang jaringannya hanya mencakup wilayah kecil; seperti jaringan komputer kampus, gedung, kantor, dalam rumah, sekolah atau yang lebih kecil. Saat ini, kebanyakan LAN berbasis pada teknologi IEEE 802.3 Ethernet menggunakan perangkat switch, yang mempunyai kecepatan transfer data 10, 100, atau 1000 Mbit/s. Selain teknologi Ethernet, saat ini teknologi 802.11b (atau biasa disebut Wi-fi) juga sering digunakan untuk membentuk LAN. Tempat-tempat yang menyediakan koneksi LAN dengan teknologi Wi-fi biasa disebut hotspot.
Pada sebuah LAN, setiap node atau kom

Serangan DoS(denial of service attack)

Serangan DoS (bahasa Inggris: denial-of-service attacks') adalah jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut.
Dalam sebuah serangan Denial of Service, si penyerang akan mencoba untuk mencegah akses seorang pengguna terhadap sistem atau jaringan dengan menggunakan beberapa cara, yakni sebagai berikut:
  • Membanjiri lalu lintas jaringan dengan banyak data sehingga lalu lintas jaringan yang datang dari pengguna yang terda

A CHINESE LEGEND (SEBUAH LEGENDA CHINA)

A CHINESE LEGEND
(SEBUAH LEGENDA CHINA)
Kisah Nyata

Legenda ini pernah diceritakan oleh temen saya beberapa waktu yang lalu. Karena amat menyukainya, saya minta ia menerjemahkannya secara lisan kalimat per kalimat agar saya dapat menyadurkannya dalam bahasa Indonesia. Ceritanya berawal dari cinta romantis tapi memilukan, diselingi misteri, dan berakhir dengan menyeramkan. Kalau difilmkan, saya yakin baik Sasha maupun Heidi bisa menyukainya, karena filmnya termasuk genre romantis sekaligus menyeramkan. Tapi yang saya amat sukai dan terkesan adalah karakter dari pemeran utama cerita ini, Su Jichen, yang mengorbankan nafsu dan keinginannya demi untuk mematuhi tata krama. Dia anak orang kaya, tapi dia tetap mempertahankan mempunyai seorang isteri saja walaupun dia amat mencintai seorang wanita lainnya. Padahal dimasa itu, mempunyai lebih dari seorang isteri adalah lumrah.
by Kenji / August 4, 2010

Tempat dan waktu kejadian: Shanghai 1950

Gui Guzi (鬼谷子) adalah seoarang peramal yang amat terkenal di Shanghai. Saking banyaknya pelanggan2nya, terpaksa ia buka praktek pada pagi, siang dan malam hari tetapi hanya pada jam2 tertentu. Untuk yang malam hari, waktu cut-off adalah jam 9 malam. Jadi begitu sampai jam 9 malam, yang belum sempat bertemu dengannya terpaksa pulang dan datang lagi keesokan harinya.

Malam itu, seperti biasanya, begitu sampai jam 9 malam ia langsung melepaskan kaca matanya dan berteriak kepada pembantunya untuk menutup pintu. Tapi kali ini pembantunya bergegas masuk dan memberitahukan bahwa ada seorang tamu ngotot tidak mau pergi. Belum sempat menanyakan lebih lanjut, tiba2 pintu terbuka dan seorang pemuda berusia sekitar 30-an masuk, membungkukkan badannya dan berkata: “Tuan Gui, saya datang dari tempat jauh dan ada urusan amat mendesak memerlukan bantuan anda. Harap dapat kiranya diberikan pengecualian sekali ini saja.”

Kamis, 16 Februari 2012

Shadow Password

 SHADOW PASSWORD

Secara umum teknik "Shadow Password" di susun sebagai berikut:
Untuk semua entry dalam direktori '/etc/passwd_file' , password yang terenkripsi dipindah ke file yang lain, seperti '/etc/shadow'.
Sementara '/etc/passwd' dapat dibaca oleh tiap orang dalam sistem, 'etc/shadow' hanya dapat dibaca oleh group yang bersangkutan, bahkan mungkin hanya dapat dibaca oleh superuser. Hal ini diperlukan untuk mengantisipasi daftar password yang terenkripsi dipecahkan oleh program dictionary.
Ide pada "menyembunyikan informasi" (information hiding) adalah satu dari banyak teknik yang terkandung dalam kategori "Security through Obscurity". Menurut orang-orang komunitas LINUX, ada 2 opini tentang "Security through Obscurity", yaitu:

1. "Dapat membantu dan tidak dapat dirusak, maka mar

Selasa, 14 Februari 2012

Teknik Scanning Port

Teknik Scanning Port
Sebagai seorang pemula yang melakukan perbaikan otomotif, saya dapat berjuang berjam-jam untuk menyesuaikan alat sederhana saya (palu, duct tape, dsb.) untuk tugas yang ada. Ketika saya gagal dan menyerahkannya pada mekanik sebenarnya, ia mencari dalam kotak perangkatnya hingga menemukan alat yang tepat yang membuat pekerjaan tersebut menjadi mudah. Seni scanning port juga serupa. Para ahli memahami beragam teknik pemindaian dan memilih satu (atau kombinasi) yang sesuai untuk tugas yang ada. User tidak berpengalaman dan script kiddies, di lain pihak, berusaha menyelesaikan semua masalah dengan scan SYN baku. Oleh karena Nmap gratis, satu-satunya penghalang menguasai scanning port adalah pengetahuan. Hal itu tentu saja mengalahkan dunia otomotif, setelah membutuhkan keahlian tinggi untuk menentukan bahwa anda butuh kompresor pegas strut, lalu anda mesti harus membayar ribuan dolar untuknya.

Kebanyakan jenis scan hanya tersedia untuk user privilege. Hal ini karena mereka mengirim dan menerima paket raw, yang membutuhkan akses root pada sistem Unix. Pada sistem Windows, menggunakan akun administrator disarankan, meski terkadang Nmap dapat bekerja untuk unprivileged users ketika WinPcap telah dimuatkan ke SO. Kebutuhan akan privilege root merupakan sebuah batasan serius ketika Nmap dirilis pada tahun 1997, karena banyak user hanya mempunyai akses ke shared shell. Saat ini, hal tersebut berbeda. Komputer telah lebih murah, lebih banyak orang memiliki akses langsung Internet always-on, dan banyak sistem Un

Trik internet gratis

Trik Internet Gratis.. Speed diatas 100kbps !!!!

1. Siapkan Modem yang support dengan MDMA
2. Gunakan Kartu yang dapet signal HSDPA
3. Untuk mendapatkan speed diatas 100kbps saya sarankan pilih operator
yang terdetect signal HSDPA minimal -99dBm
4. Terserah mau ada isi pulsanya atau tidak pada sim yang akan digunakan buat onlen
5. Pilih web browser yang kompatible dengan windows dan yang ramah lingkungan (firefox recomended)
6. Disarankan untuk menjalankan trik kodok loncat ketika akan melakukan download agar speed meroket...
7. Untuk Gratisannya silakan lakukan trik berikut:
a. Buat Permohonan kepada operator supaya dapet internet gratis.
b. Lampirkan juga pada permohonan tersebut surat tanda tidak mampu yang di tanda tangani kepling dan lurah setempat.
c. Lampirkan juga pas photo 3 x 4 tiga lembar.