™=-_-= OPEN YOUR EYE'S =-_-=™

Sunday, April 09, 2006

Membedah file MSDOS.SYS

File msdos.sys merupakan file yang digunakan untuk menyimpan setting start-up Windows 95 dan 98. File ini terletak pada root directory drive C atau drive yang digunakan untuk booting. Pada file ini tersimpan informasi antara lain sebagai berikut :

1. BootGUI= [0,1]
Secara default Windows secara otomatis akan booting dengan GUI (Graphical User Interface). Dengan mengganti pilihan BootGUI seorang pemakai dapat memilih apakah akan booting ke Windows atau cukup pada dos prompt. Pilihan 1 berarti Windows booting menggunakan GUI. Sedangkan pilihan 0 berarti Windows melakukan booting hanya sampai dos prompt.

2. BootMenu=[0,1]
Secara default Windows 95 dan 98 tidak menampilkan boot menu kecuali kalau pemakai menekan tombol fungsi F8. Dengan menampilkan boot Menu, pemakai dapat memilih jenis booting yang diinginkan : Normal, Safe Mode, Step by step confirmation, Command Prompt Mode, dan sebagainya. Pilihan 1 berarti pada saat booting, Windows akan menampilkan boot menu.

3. Logo=[0,1]
Secara default Windows akan menampilkan gambar awan pada saat booting. Dengan mendisable pilihan ini seorang pemakai dapat melihat proses DOS boot yang terjadi pada background. Pilihan 1 berarti pada saat booting Windows akan menampilkan gambar awan dengan logo Windows.

4. BootDelay=n (n merupakan bilangan dengan satuan detik)
BootDelay merupakan waktu yang memungkinkan seorang pemakai untuk menekan tombol fungsi pada saat booting. Secara default nilai BootDelay adalah 2 yang berarti bahwa pemakai mempunyai kesempatan selama dua detik untuk menekan tombol fungsi.

5. Network=[0,1]
Pilihan 1 berarti Windows tetap mengaktifkan fasilitas network walaupun windows berjalan pada Safe Mode.

6. BootKeys=[0,1]
Secara default Windows mengenable tombol fungsi pada saat booting yang memungkinkan pemakai untuk mengontrol proses booting. Misalnya menekan F8 untuk menampilkan boot menu. Pilihan 1 berarti pemakai memiliki kesempatan untuk menekan tombol fungsi selama proses booting, sedangkan pilihan 0 berarti pemakai tidak punya kesempatan untuk menekan tombol fungsi.

7. AutoScan=[0,1,2]
Jika Windows shutdown secara tidak normal maka pada saat booting secara otomatis Windows akan melakukan scandisk. Pilihan 0 berarti AutoScan di-disable, 1 berarti Windows akan melakukan konfirmasi kepada Anda apakah akan menjalankan scandisk atau tidak, sedangkan 2 berarti Windows secara otomatis akan melakukan scandisk. Bila Anda memilih 0 pastikan bahwa Anda menjalankan scandisk setelah berada pada Windows.

8. BootSafe=[0,1]
Pilihan 1 berarti Windows Anda selalu booting pada safe mode, sedangkan 0 berarti booting secara normal. Pilihan safe mode hanya cocok digunakan bila Windows Anda sedang mengalami trouble.

Membedah file MSDOS.SYS

File msdos.sys merupakan file yang digunakan untuk menyimpan setting start-up Windows 95 dan 98. File ini terletak pada root directory drive C atau drive yang digunakan untuk booting. Pada file ini tersimpan informasi antara lain sebagai berikut :

1. BootGUI= [0,1]
Secara default Windows secara otomatis akan booting dengan GUI (Graphical User Interface). Dengan mengganti pilihan BootGUI seorang pemakai dapat memilih apakah akan booting ke Windows atau cukup pada dos prompt. Pilihan 1 berarti Windows booting menggunakan GUI. Sedangkan pilihan 0 berarti Windows melakukan booting hanya sampai dos prompt.

2. BootMenu=[0,1]
Secara default Windows 95 dan 98 tidak menampilkan boot menu kecuali kalau pemakai menekan tombol fungsi F8. Dengan menampilkan boot Menu, pemakai dapat memilih jenis booting yang diinginkan : Normal, Safe Mode, Step by step confirmation, Command Prompt Mode, dan sebagainya. Pilihan 1 berarti pada saat booting, Windows akan menampilkan boot menu.

3. Logo=[0,1]
Secara default Windows akan menampilkan gambar awan pada saat booting. Dengan mendisable pilihan ini seorang pemakai dapat melihat proses DOS boot yang terjadi pada background. Pilihan 1 berarti pada saat booting Windows akan menampilkan gambar awan dengan logo Windows.

4. BootDelay=n (n merupakan bilangan dengan satuan detik)
BootDelay merupakan waktu yang memungkinkan seorang pemakai untuk menekan tombol fungsi pada saat booting. Secara default nilai BootDelay adalah 2 yang berarti bahwa pemakai mempunyai kesempatan selama dua detik untuk menekan tombol fungsi.

5. Network=[0,1]
Pilihan 1 berarti Windows tetap mengaktifkan fasilitas network walaupun windows berjalan pada Safe Mode.

6. BootKeys=[0,1]
Secara default Windows mengenable tombol fungsi pada saat booting yang memungkinkan pemakai untuk mengontrol proses booting. Misalnya menekan F8 untuk menampilkan boot menu. Pilihan 1 berarti pemakai memiliki kesempatan untuk menekan tombol fungsi selama proses booting, sedangkan pilihan 0 berarti pemakai tidak punya kesempatan untuk menekan tombol fungsi.

7. AutoScan=[0,1,2]
Jika Windows shutdown secara tidak normal maka pada saat booting secara otomatis Windows akan melakukan scandisk. Pilihan 0 berarti AutoScan di-disable, 1 berarti Windows akan melakukan konfirmasi kepada Anda apakah akan menjalankan scandisk atau tidak, sedangkan 2 berarti Windows secara otomatis akan melakukan scandisk. Bila Anda memilih 0 pastikan bahwa Anda menjalankan scandisk setelah berada pada Windows.

8. BootSafe=[0,1]
Pilihan 1 berarti Windows Anda selalu booting pada safe mode, sedangkan 0 berarti booting secara normal. Pilihan safe mode hanya cocok digunakan bila Windows Anda sedang mengalami trouble.

Membedah file MSDOS.SYS

File msdos.sys merupakan file yang digunakan untuk menyimpan setting start-up Windows 95 dan 98. File ini terletak pada root directory drive C atau drive yang digunakan untuk booting. Pada file ini tersimpan informasi antara lain sebagai berikut :

1. BootGUI= [0,1]
Secara default Windows secara otomatis akan booting dengan GUI (Graphical User Interface). Dengan mengganti pilihan BootGUI seorang pemakai dapat memilih apakah akan booting ke Windows atau cukup pada dos prompt. Pilihan 1 berarti Windows booting menggunakan GUI. Sedangkan pilihan 0 berarti Windows melakukan booting hanya sampai dos prompt.

2. BootMenu=[0,1]
Secara default Windows 95 dan 98 tidak menampilkan boot menu kecuali kalau pemakai menekan tombol fungsi F8. Dengan menampilkan boot Menu, pemakai dapat memilih jenis booting yang diinginkan : Normal, Safe Mode, Step by step confirmation, Command Prompt Mode, dan sebagainya. Pilihan 1 berarti pada saat booting, Windows akan menampilkan boot menu.

3. Logo=[0,1]
Secara default Windows akan menampilkan gambar awan pada saat booting. Dengan mendisable pilihan ini seorang pemakai dapat melihat proses DOS boot yang terjadi pada background. Pilihan 1 berarti pada saat booting Windows akan menampilkan gambar awan dengan logo Windows.

4. BootDelay=n (n merupakan bilangan dengan satuan detik)
BootDelay merupakan waktu yang memungkinkan seorang pemakai untuk menekan tombol fungsi pada saat booting. Secara default nilai BootDelay adalah 2 yang berarti bahwa pemakai mempunyai kesempatan selama dua detik untuk menekan tombol fungsi.

5. Network=[0,1]
Pilihan 1 berarti Windows tetap mengaktifkan fasilitas network walaupun windows berjalan pada Safe Mode.

6. BootKeys=[0,1]
Secara default Windows mengenable tombol fungsi pada saat booting yang memungkinkan pemakai untuk mengontrol proses booting. Misalnya menekan F8 untuk menampilkan boot menu. Pilihan 1 berarti pemakai memiliki kesempatan untuk menekan tombol fungsi selama proses booting, sedangkan pilihan 0 berarti pemakai tidak punya kesempatan untuk menekan tombol fungsi.

7. AutoScan=[0,1,2]
Jika Windows shutdown secara tidak normal maka pada saat booting secara otomatis Windows akan melakukan scandisk. Pilihan 0 berarti AutoScan di-disable, 1 berarti Windows akan melakukan konfirmasi kepada Anda apakah akan menjalankan scandisk atau tidak, sedangkan 2 berarti Windows secara otomatis akan melakukan scandisk. Bila Anda memilih 0 pastikan bahwa Anda menjalankan scandisk setelah berada pada Windows.

8. BootSafe=[0,1]
Pilihan 1 berarti Windows Anda selalu booting pada safe mode, sedangkan 0 berarti booting secara normal. Pilihan safe mode hanya cocok digunakan bila Windows Anda sedang mengalami trouble.

Upload ke web server

Setelah Anda mendaftar pada salah satu free server, maka langkah terakhir supaya halaman web Anda dapat dilihat semua orang adalah upload atau mengirim file ke web server.

Ada dua macam cara yang digunakan untuk mengirim file ke web server, yaitu langsung melalui browser atau melalui FTP (File Transfer Protocol). Untuk itu Anda harus mengetahui cara mana yang didukung oleh web server Anda. Sekedar contoh, www.homepage.com menggunakan browser untuk upload, www.virtualave.net menggunakan FTP sedangkan untuk www.tripod.com bisa menggunakan browser atau FTP. Yang akan dibahas di sini adalah mengirim file dengan menggunakan FTP.

Software yang dapat digunakan adalah WS FTP atau CuteFTP. (jangan bingung dengan kata FTP dengan WS FTP atau CuteFTP. FTP adalah protocol yang digunakan untuk berhubungan dengan web server, sedangkan WS FTP atau CuteFTP adalah software yang digunakan untuk berhubungan dengan web server. Singkatnya WS_FTP dan CuteFTP adalah software yang mendukung protocol FTP untuk berhubungan dengan web server).

Untuk langkah-langkah yang kami berikan di bawah ini menggunakan software CuteFTP dan web server www.virtualave.net. Anda dapat menerapkan langkah ini pada WS_FTP atau software FTP lainnya dan web server lainnya, karena pada prinsipnya adalah sama.

1.Dari menu FTP pilih Quick Connect.
2.Isi pada kolom host address, user ID dan password dengan yang diberikan web server
kepada Anda. Kalau di virtualave.net misalnya host address = s36.virtualave.net,
user id = winfolder, password = sda45sddf.
3.Klik OK.
4.Tunggu beberapa saat sampai CuteFTP sampai berhasil connect dengan web server.
5.Jika koneksi berhasil akan muncul kotak dialog berisi keterangan-keterangan.
Klik OK saja.
6.Sekarang Anda lihat pada kolom sebelah kanan. Itu merupakan folder yang terletak
pada web server Anda. Nampak folder bernama public_html. Klik dua kali folder
tersebut. Nah, di folder itulah Anda harus meletakkan file-file Anda.
7.Kolom sebelah kiri merupakan letak dari file di komputer Anda.
Untuk itu pindah ke folder tempat Anda menyimpan file yang akan di-upload.
8.Blok-lah file yang akan di-upload, lalu klik kanan dan pilih upload.
9.Selesai sudah proses upload tersebut.
10.Sebagai tambahan, Anda dapat membuat folder/directory baru pada web server Anda. 11.Caranya klik kanan pada kolom sebelah kanan, pilih Make Directory, klik OK.
Untuk perintah-perintah lainnya dapat Anda pelajari sendiri

Trojan Bersembunyi Dibalik Rootkit

Para peneliti keamanan di Sana Security menemukan sebuah software jahat yang didalamnya ada trojan dan rootkit ‘liar’. Konon keduanya secara aktif telah menginfeksi komputer sejak 16 Maret lalu. Menurut mereka (para peneliti-red), software jahat tersebut bisa mencuri username dan password para penjelajah web, tanpa memerlukan keylogging. Di dalam rootkit tersembunyi trojan yang tak akan bisa dilihat pengguna pada disk mereka. Dijuluki “rootkit.hearse”, malware tersebut menggunakan teknik rootkit cloaking. Teknik serangan ini disinyalir sangat sulit dideteksi, bahkan oleh antivirus ternama sekalipun. “Teknik cloaking yang dipakai rootkit.hearse sama seperti yang dipakai Sony BMG Music di rootkit XCP (Extended Copy Protection), dan sangat sukar dideteksi,” kata Vlad Gorelik, Chief Technology Officer Sana. Cara Kerjanya Untuk bisa mencuri informasi penting, penyerang akan memperdaya pengguna untuk men-download software jahat atau menginfeksi komputer dengan malware lain. Ada dua komponen yang terkandung di dalam software itu, yakni sebuah aplikasi trojan horse yang terhubung ke server di Rusia, dan rootkit yang menyembunyikan software jahat dari system tools dan program antivirus. Untuk diketahui saja, trojan dan rootkit itu ditemukan selama Sana menginvestigasi worm Win32.Alcra. Worm tersebut, jika tidak dihentikan, akan menghubungi berbagai situs lain dan akan men-download payload tambahan. Salah satu situs diantaranya merupakan installer rootkit dan trojan. Jika terinstal, trojan secara diam-diam akan berkomunikasi dengan web server yang berlokasi di Rusia, yang telah beroperasi sejak 16 Maret silam. Nah, web server inilah yang bertindak sebagai ‘gudang’ untuk mencuri username dan password pengguna. Sejak Senin (20/3/2006), dari 24 produk keamanan yang diuji Sana terkait “rootkit.hearse”, hanya lima produk yang bisa mendeteksi malware tersebut. Saat ini, menurut Gorelik, server Rusia menyimpan sekitar 35.000 username dan login yang bisa digunakan pada 7.000 situs yang berbeda, termasuk situs perbankan, situs lelang dan situs jaringan sosial. “Internet service provider (ISP) Rusia untuk situs tersebut sedang diselidiki,” kata Gorelik. Namun Gorelik menolak memberitahu nama ISP tersebut. Sampai berita ini diturunkan, situs Rusia itu masih beroperasi.

Kazaa Masuk Kategori Badware

Software pertukaran file (peer-to-peer/P2P) Kazaa, ada dalam posisi teratas jajaran program berpredikat “badware”, alias program tak baik yang bisa mengancam pengguna bisnis maupun konsumer. Predikat tersebut datang dari StopBadware.org, sebuah koalisi yang mengkampanyekan bahayanya badware. Koalisi ini didanai Google, serta Sun Microsystems dan Lenovo. Dalam laporan pertamanya, koalisi ini memperingatkan para pengguna komputer untuk menjaga jarak dengan Kazaa dan tiga program lainnya. Program-program tersebut, bisa saja disusupi trojan dan bot, yang dimanfaatkan untuk mencuri data. Badware merupakan terminasi yang dipakai untuk mendeskripsikan program-program yang harus diwaspadai para pengguna komputer. Spyware, malware dan adware, masuk dalam jajaran badware. Dan StopBadware.org didirikan Januari 2006, untuk menumpas badware dan memberi peringatan bagi para pembuat badware. Adware dan spyware yang muncul bersamaan dengan aplikasi P2P, bisa menimbulkan ancaman keamanan yang cukup besar bagi jaringan korporat. Menurut StopBadware.org, klaim Kazaa bahwa jaringannya bebas dari spyware, tidak bisa dipercaya. “Kazaa tidak secara total menghapus semua komponen saat proses uninstall, menimbulkan interferensi dengan penggunaan komputer, dan membuat modifikasi tak terbuka terhadap software lain,” ungkap kelompok tersebut dalam laporannya yang dirilis 22 Maret. Selain Kazaa, StopBadware juga mengimbau agar para pengguna komputer menjauh dari SpyAxe, sebuah program anti-spyware palsu; MediaPipe, sebuah program download manager yang menyediakan akses ke konten media; dan Waterfalls 3 sebuah screensaver utility. Dalam kasus Kazaa, laporan tersebut menyebutkan bahwa P2P agent, kemunculannya sering kali dibarengi sejumlah program spyware dan adware yang sangat mengganggu, beberapa diantaranya adalah: TopSearch, AltNet Peer Points manager, BullGuard P2P, Cydoor, The Best Offers, InstaFinder dan RX Toolbar.

membangun web mail dng php,mysql

./ Tahap 1:
Persipan server yang telah terinstal dengan berbagai "alat" antara
lain:
- Apache-1.3.17
- MySQL 1-3.23.33
- PHP 4.0
- imap 2000-3
- imap-devel 2000-3
- sendmail 8.11

Untuk server apache-PHP harus mendukung imap dan MySQL yang
diperlihatkan dari script . untuk kawan kawan pengguna RedHat 7.0
dapat mengupgrade versi PHP nya dengan menggunakan paket rpm updatenya
atau menggunakan apachetoolbox. dan untuk imap dan sendmail dapat diuji
dengan menggunakan telnet namaserver 25 dan telnet namaserver 143.

./ Tahap 2:
meng-copy file file horde dan imp. Paket horde dan imp berupa file:
horde-1.2.4.tar.gz dan imp-2.2.4.tar.gz kedua paket tersebut dapat
diambil di URL http://www.horde.org/ atau ftp://horde.org/pub/imp/
Setelah kawan kawan mendownload dengan sukses ke-dua paket diatas
tahapan selanjutnya adalah extract kedua paket tersebut dengan cara:

# tar -xzlf horde-1.2.4.tar.gz dan ;
# tar -xzlf imp-2.2.4.tar.gz

kemudian langkah selanjutnya dalah copy kedua file diatas ke direktory:
/var/www/html caranya:

# cp horde-1.2.4 /var/www/html/horde -a dan
# cp imp-2.2.4 /var/www/html/imp -a

untuk melihat dukungan server anda dapat di ceck dengan melihat
browser:
http://namaserver/horde/test.php3

./ Tahap 3:
Pengaturan konfigurasi Apache. Server apache haruslah disesuaikan
dengan untuk direktori horde tersebut dengan meng-edit file httpd.conf yang
terdapat dalam /etc/httpd/conf/ atau di
/usr/local/apache/conf/httpd.conf. Pada baris terakhir dapat kita tambahkan baris baris
berikut:

-------------------- mulai ---------------------

< Directory "/var/www/html/horde/" >
Options Indexes FollowSymlinks
AllowOverride None
Orde allow, deny
Allow from all
< IfModule mod_php4.c >
php_value include_path "/var/www/
html/horde/phplib;,"
php_value auto_prepend_file
/var/www/html/horde/phplib/prepend.php3
php_flag magic_quote_gpc Off
php_flag track_vars On
< IfModule>
< Directory >

-------------------- selesai ------------------

Selanjutnya yang perlu anda kerjakan adalah (merokok) dan restart
kembali apache-nya dengan mengetik:
/etc/rc.d/init.d/httpd restart.

./ Tahap 4:
Dalam tahap ini adalah peng-konfigurasian data base. Webmail horde
mendukung multi user yang dapat dibuka oleh beberapa user pada saat yang
bersamaan (rame-rame :P~). Kesemuanya ini diatur dengan sistem session
yang semua informasinya disimpan di database. Dan database yang mudah
digunakan adalah MySQL.
Berikan akses database horde.* kepada user hordemgr yang tentunya
dilakukan pada promt mysql oleh user root :P~ dengan mengetik seperti
dibawah ini:

------------------------ mulai -------------------------------

mysql> grant all PRIVILEGES on horde.* to
hordemgr@'server.scut.lagi.pusing.org' <<-- contoh nama server
identified by 'rahasia'; mysql flush privileges ;

mysql\q

------------------------ selesai -----------------------------

User dan password yang telah ditambahkan pada server mysql
didefinisikan pada horde dengan meng-edit file
/var/www/html/horde/phplib/local.inc. Karena kita menggunakan database MySQL, uncomment
(hapus #) dan
lakukan perubahan menjadi berikut:

------------------------ mulai -------------------------------

class HordeDB extends DB_sql {
var $Host = 'namaserver' ;
var $Database = 'horde' ;
var $User = 'hordemgr' ;
var $Password = 'rahasia' ;
var $Port = ' ' ;
function halt ($msg) { //printing here causes race condition trouble,
so don't.
// printf ("Database error
(HordeDB) :
%s
\n", $msg) ;
}class HordeCT extends CT_Sql {
var $database_class = 'HordeDB' ;
var $database_table = 'active_sessions' ;
}

------------------------ selesai -----------------------------

dan pada bagian akhirnya :

------------------------ mulai -------------------------------

class HordeSession extends Session { var $classname = 'Horde
Session' ;
var $cookiename = 'HordeDB' ; // defaults to classname
var $magic = 'chuckmIMP' ; // ID seed
var $mode = 'cookie' ; // We propagate session IDs with cookies
var $fallback_mode = 'get' ;
var $that_class = 'HordeCT' ; // name of data storage container
var $gc_probability = 5 ;
var $allowcache = 'no' ; // don't allow any caching of pages
}

------------------------ selesai -----------------------------

OPsss pusing banget yaks... dan jujur ajah penulis juga puyeng nih hiks
but no problem demi kemajuan IT penulis rela matanya melek merem :)

Selanjutnya buat database horde pada server mysql dengan menjalankan
script
/var/www/html/horde/scripts/database/mysql_create.sql dengan cara:

# mysql -h localhost -u root -p'password'<

mysql_create.sql

huahhh akhirnya setup database sudah selesai, dan sekarang coba buka
kembali dari ke browser http://namaserver/horde/test.php3 dan click pada
test PHPLIB for Horde. Apakah muncuk session ID. Bila test ini berjalan
dengan baik maka kita lanjutkan tahap berikut (dan bila belum berhasil
baca deh di http://www.horde.org/ atau kursus di Lembaga Pendidikan
:P~~)

./ Tahap 5:
Konfigurasi final Horde malaui web. Bila Horde telah terpasang dengan
baik seperti yang diperlihatkan dalam test.php3 dilanjutkan dengan
instalasi dari web yang merupakan bagian yang sangat mudah dan menegangkan
lol :)
Pertama masuk ke direktori /var/www/html/horde dan jalankan script
dibawah ini:

# ./install.sh

Tahap selanjutnya adalah buka browser anda
http://namserver/horde/setup.php3 dan ikuti petunjuk selanjutnya yang
ditampilkan di browser.
Dan jangan lupa pada bagian akhirnya pilih penggunaan database Mysql
dan isi password rahasianya. Bila semuanya sudah selesai kita back to
shell dan jalan script

# ./secure.sh

Wah wah selesai yah dan anda nikmati email pribadi anda dengan browser
di http://namaserver/horde.imp <<-- good luck


Posted at 03:06 am by hunter_swandi
Make a comment Permalink


cara mnjebol webboard pada situs

Mungkin anda pernah dengar atau baca mengenai web forum atau wwwboard. Ini merupakan salah
satu tool yang paling disukai dan diminati. Tetapi tunggu dulu... Ternyata wwwboard yang
menggunakan wwwboard cgi script dari www.worldwidemart.com yaitu Matt`s Script memiliki
setting default yang memungkinkan kita untuk mendapatkan id sama passwordnya. Tentu dengan
segala kemudahannya untuk melakukan apapun setelah mendapatkan itu. Misalkan edit isi
forum ataupun mendeletenya.

Ternyata menurut survey dari search engine yang saya lakukan, teramat banyak web site yang
menggunakan script dari situs ini. Dan bukan hanya iis saja yang bisa kita kerjai, tetapi
unix dengan turunannya juga [hp-ux, apache, solaris, irix, machintosh dll].

Saya pernah browsing dan menemukan beberapa artikel tentang hal ini. Seseorang dengan nama
x_tremes menjebol lebih dari 100 situs. Rupanya caranya lumayan gak susah.

Bug ini terdapat pada setting defaultnya yang mudah ditemukan. Dimana passwordnya disimpan
pada satu file yang bernama passwd.txt. Dan file ini diletakkan pada direktory
wwwboardnya.
Sedangkan username dan password defaultnya adalah:
Username: WebAdmin
Password: Webboard
Username [id] sama password ini terkadang sudah di enkripsi admin situs tersebut, tetapi
kesalahan yang tidak dapat dimaafkan adalah setting default dari direktori dan nama file
.txt nya.
Direktory defaultnya sendiri adalah wwwboard dan wwwadmin.
Jadi kalau dalam web site tersebut memakai wwwboard, maka seting defaultnya adalah
http://target.gunungbatu.com/wwwboard/passwd.txt.
Tetapi eits.. tunggu dulu. Seperti yang sudah saya bilang tadi, kita belum dapat langsung
memasuki server admin wwwbboard tersebut dengan password yang kita dapatkan tesebut.
Karena isi file passwd.txt tersebut masih terenkripsi.

Untuk mendapatkan target dari situs yang menggunakan bug ini, anda bisa membuatkan
program kecil. Terserah anda. [Anda gak ingin selalu menjadi lamers seperti saya bukan?
Berkreasilah..].
Saya pake script dari irc.
Pertama saya buat dulu pilihan - pilihan:
Ini hanya beberapa contoh saja:
1. /wwwboard/wwwboard.pl
2. /cgi-bin/wwwboard.pl
3. /wwwboard/wwwadmin.pl
4. /cgi-bin/wwwadmin.pl
5. /wwwboard/wwwadmin.cgi
6. /cgi-bin//wwwadmin.cgi
Tentukan pengaturan loncatan - loncatan scriptnya.
Misal: - On open [read] 1 goto 100. Sementara di 100 anda buat '100 if (HTTP/1.1 200 OK
isin %Temp-Unicode) { window -l @gunungbatu-scanner | aline -c @gunungbatu-scanner $1-
*DETECT*
- elseif (HTTP/1.0 500 Server Error isin %Temp-Unicode || HTTP/1.1 403 Access Forbidden
isin %Temp-Unicode || HTTP/1.1 404 Object Not Found isin *NOT DETECT* [lalu suruh scan ke
nomor 2, 3 dst...]
Misalkan kita dapatkan hasil dari http://target.gunungbatu.com/wwwboard/passwd.txt. adalah
GB:natuhulrap. Maka anda perlu bantuan pen -decript password semacam l0phtcrack.
Kalau aku sendiri memakai programnya Cracker Jack. Lebih gampang dan mendukung lagi.
Program Jhon the Ripper juga bisa. Kayaknya hasilnya sama aja.

Untuk mengatasi bug tersebut, sangat diharapkan kepada para admin situs yang memakai
script dari worldwidemart ini untuk sesegera mungkin mempatchnya.
Anda bisa mulai dengan merename direktorinya atau juga nama file ?.txt nya [dalam hal ini
passwd.txt]. Juga bisa dengan mengedit cgi-scriptnya dengan nama file yang baru. Gunakan
password dgn metode alpha-numerik biar lebih aman.

contoh situs yang menggunakanya:
http://www.shippen.com/forums/passwd.txt
http://www.utexas.edu/depts/asih/wwwboard/passwd.txt
http://www.caravanpark.de/discus_admin_284449387/passwd.txt
http://www.indieport.com/wwwboard/passwd.tx

Contoh yang sudah di patch:
http://les.man.ac.uk/dave/david/passwd.txt
http://www.dsinet.org/tools/exploits/aix-exploits/passwd.txt
http://community.roxen.com/developers/idocs/drafts/draft-ietf-cat-kerberos-set-passwd-01.txt

Terima kasihku buat seluruh anak - anak GankNet. Kita adalah satu.
Special thx for BSD-os atas segala bantuannya selama ini. U are my best friend. Buat
HvD-79, kalo Lae `dah ngundur diri, baik - baik yah.. Gak guna stress itu. Jangan pula`nya
entar kau balik lagi, kau bilang pula` "HvD-79 is back" He.. he.. he...
Buat semua anak - anak #ganknet juga jhon_angga co_btk pakyueshol HvD-79 x_tremes
`-_z3NTR1c_-` BSD-os CyberTank ioxis Sir_King_X _E1nste1n_ PeleZ Co_Cakep_no2 |D|E|D|Y|
bede` AcCezZdeNieD your_love Jangkr|k axal logc naval^army. Hi.. hi.. noc commnet deh..
Thx juga buat crew k-elektronik terspesial buat logc yang manis :) atas dimuatnya artikel
yang amat sederhana ini.
Semoga dapat membantu. Kritik dan sarannya ke gununkbatu@yahoo.com aja yah. Atau bisa koq
ditanya sama saudara - saudaraku yang ol di #ganknet irc.dal.net
.:: KITA IBARAT RUMPUT. KEMAMPUAN DAN KEBISAAN KITA IBARAT B! UNGANYA. PADA AKHIRNYA
RUMPUT AKAN KERING DAN LAYU. HANYA 'DIA' YANG TIDAK ::.
Gitu dulu yah.. Sampai juma ditutor berikutnya..

Cara melakukan share di komputer lain (2000/XP) secara bebas

Pada tanggal 06 Januari 2005, penulis menemukan teknik baru cara melakukan share dikomputer sasaran secara bebas di Windows XP, yang dimana waktu itu penulis penasaran melihat isi share dengan perintah ///c$ (Default Share) yang sebelumnya lancar bisa masuk di drive C komputer sasaran, tiba-tiba setelah komputer sasaran diinstall ulang dan ditambah settingan, membuat penulis tidak dapat masuk lagi dengan perintah ///c$ dimana jika dijalankan perintah tersebut maka muncul sebuah form untuk memasukkan password.

Dikomputer sasaran, penulis udah periksa ternyata akses password admin tidak dipassword juga tidak ada password di folder-folder lain yang share, tapi tetap saja di komputer sasaran meminta password, tapi dengan rasa pusing memikirkan ini ahkirnya penulis coba-coba masuk ke Help, disitu pada search penulis tulis c$, ahkirnya setelah ditunggu ahkirnya pada Search Results, di nomor 9 ada tulisan "Net Share" karena tulisan ini lebih sesuai topik maka penulispun masuk.kedalam ahkirnya di net share ini banyak membuka cakrawala pengetahuan penulis, dengan penemuan ini maka penulis jadi mempunyai ide cemerlang cara membuat share drive c, drive d atau folder-foldernya apa saja di komputer sasaran.



Bagaimana caranya ?
Siapkan program KaHT, kita terapkan lagi ilmu ini, lalu setelah kita masuk di komputer sasaran dengan KaHT maka kita ketikkan perintah : "Net Share =c:\" dengan perintah ini maka drive c akan dishare, jika anda takut ketahuan dengan user yang makek komputer itu, maka share saja foldernya, misalnya kita ingin menshare folder c:\windows caranya ketik "Net Share =c:\windows, oh iya bisa ditulis terserah anda dimana nantinya ini sebagai identitas nama untuk drive atau folder yang dishare.

Ahkirnya dengan tutorial ini maka penulis mengakiri tanda tanya para pengguna KaHT yang ingin mengambil files dari komputer sasaran atau pengcopyan files ke komputer sasaran, dengan cara seperti ini maka kita bisa memanfaatkan komputer sasaran lebih jauh seperti memasang trojan, backup data ke komputer lain bahkan teknik cara mematai-mata teman chatting disatu warnet yang ditulis oleh penulis di Jasakom sebelumnya menjadi lebih mudah karena kita tinggal menshare folder mircnya saja dan kita mengubah file "mirc.ini" di notepad saja.

Cara melakukan share di komputer lain (2000/XP) secara bebas

Pada tanggal 06 Januari 2005, penulis menemukan teknik baru cara melakukan share dikomputer sasaran secara bebas di Windows XP, yang dimana waktu itu penulis penasaran melihat isi share dengan perintah ///c$ (Default Share) yang sebelumnya lancar bisa masuk di drive C komputer sasaran, tiba-tiba setelah komputer sasaran diinstall ulang dan ditambah settingan, membuat penulis tidak dapat masuk lagi dengan perintah ///c$ dimana jika dijalankan perintah tersebut maka muncul sebuah form untuk memasukkan password.

Dikomputer sasaran, penulis udah periksa ternyata akses password admin tidak dipassword juga tidak ada password di folder-folder lain yang share, tapi tetap saja di komputer sasaran meminta password, tapi dengan rasa pusing memikirkan ini ahkirnya penulis coba-coba masuk ke Help, disitu pada search penulis tulis c$, ahkirnya setelah ditunggu ahkirnya pada Search Results, di nomor 9 ada tulisan "Net Share" karena tulisan ini lebih sesuai topik maka penulispun masuk.kedalam ahkirnya di net share ini banyak membuka cakrawala pengetahuan penulis, dengan penemuan ini maka penulis jadi mempunyai ide cemerlang cara membuat share drive c, drive d atau folder-foldernya apa saja di komputer sasaran.



Bagaimana caranya ?
Siapkan program KaHT, kita terapkan lagi ilmu ini, lalu setelah kita masuk di komputer sasaran dengan KaHT maka kita ketikkan perintah : "Net Share =c:\" dengan perintah ini maka drive c akan dishare, jika anda takut ketahuan dengan user yang makek komputer itu, maka share saja foldernya, misalnya kita ingin menshare folder c:\windows caranya ketik "Net Share =c:\windows, oh iya bisa ditulis terserah anda dimana nantinya ini sebagai identitas nama untuk drive atau folder yang dishare.

Ahkirnya dengan tutorial ini maka penulis mengakiri tanda tanya para pengguna KaHT yang ingin mengambil files dari komputer sasaran atau pengcopyan files ke komputer sasaran, dengan cara seperti ini maka kita bisa memanfaatkan komputer sasaran lebih jauh seperti memasang trojan, backup data ke komputer lain bahkan teknik cara mematai-mata teman chatting disatu warnet yang ditulis oleh penulis di Jasakom sebelumnya menjadi lebih mudah karena kita tinggal menshare folder mircnya saja dan kita mengubah file "mirc.ini" di notepad saja.

Cybercrime

Perkembangan Internet dan umumny dunia cyber tidak selamanya menghasilkan hal-hal yang postif. Salah satu hal negatif yang merupakan efek sampingannya antara lain adalah kejahatan di dunia cyber atau, cybercrime. Hilangnya batas ruang dan waktu di Internet mengubah banyak hal. Seseorang cracker di Rusia dapat masuk ke sebuah server di Pentagon tanpa ijin. Salahkah dia bila sistem di Pentagon terlalu lemah sehingga mudah ditembus? Apakah batasan dari sebuah cybercrime? Seorang yang baru “mengetuk pintu” (port scanning) komputer anda, apakah sudah dapat dikategorikan sebagai kejahatan? Apakah ini masih dalam batas ketidak-nyamanan (inconvenience) saja? Bagaimana pendapat anda tentang penyebar virus dan bahkan pembuat virus? Bagaimana kita menghadapi cybercrime ini? Bagaimana aturan / hukum yang cocok untuk mengatasi atau menanggulangi masalah cybercrime di Indonesia? Banyak sekali pertanyaan yang harus kita jawab.
Contoh kasus di Indonesia
Pencurian dan penggunaan account Internet milik orang lain. Salah satu kesulitan dari sebuah ISP (Internet Service Provider) adalah adanya account pelanggan mereka yang “dicuri” dan digunakan secara tidak sah. Berbeda dengan pencurian yang dilakukan secara fisik, “pencurian” account cukup menangkap “userid” dan “password” saja. Hanya informasi yang dicuri. Sementara itu orang yang kecurian tidak merasakan hilangnya “benda” yang dicuri. Pencurian baru terasa efeknya jika informasi ini digunakan oleh yang tidak berhak. Akibat dari pencurian ini, penggunan dibebani biaya penggunaan acocunt tersebut. Kasus ini banyak terjadi di ISP. Namun yang pernah diangkat adalah penggunaan account curian oleh dua Warnet di Bandung.
Membajak situs web. Salah satu kegiatan yang sering dilakukan oleh cracker adalah mengubah halaman web, yang dikenal dengan istilah deface. Pembajakan dapat dilakukan dengan mengeksploitasi lubang keamanan. Sekitar 4 bulan yang lalu, statistik di Indonesia menunjukkan satu (1) situs web dibajak setiap harinya. Hukum apa yang dapat digunakan untuk menjerat cracker ini?
Probing dan port scanning. Salah satu langkah yang dilakukan cracker sebelum masuk ke server yang ditargetkan adalah melakukan pengintaian. Cara yang dilakukan adalah dengan melakukan “port scanning” atau “probing” untuk melihat servis-servis apa saja yang tersedia di server target. Sebagai contoh, hasil scanning dapat menunjukkan bahwa server target menjalankan program web server Apache, mail server Sendmail, dan seterusnya. Analogi hal ini dengan dunia nyata adalah dengan melihat-lihat apakah pintu rumah anda terkunci, merek kunci yang digunakan, jendela mana yang terbuka, apakah pagar terkunci (menggunakan firewall atau tidak) dan seterusnya. Yang bersangkutan memang belum melakukan kegiatan pencurian atau penyerangan, akan tetapi kegiatan yang dilakukan sudah mencurigakan. Apakah hal ini dapat ditolerir (dikatakan sebagai tidak bersahabat atau unfriendly saja) ataukah sudah dalam batas yang tidak dapat dibenarkan sehingga dapat dianggap sebagai kejahatan?
Berbagai program yang digunakan untuk melakukan probing atau portscanning ini dapat diperoleh secara gratis di Internet. Salah satu program yang paling populer adalah “nmap” (untuk sistem yang berbasis UNIX, Linux) dan “Superscan” (untuk sistem yang berbasis Microsoft Windows). Selain mengidentifikasi port, nmap juga bahkan dapat mengidentifikasi jenis operating system yang digunakan.
budi@router:~$ nmap localhost

Starting nmap V. 2.12 by Fyodor (fyodor@dhp.com, www.insecure.org/nmap/)
Interesting ports on localhost (127.0.0.1):
Port State Protocol Service
21 open tcp ftp
22 open tcp ssh
25 open tcp smtp
53 open tcp domain
80 open tcp http
110 open tcp pop-3
111 open tcp sunrpc
143 open tcp imap2
1008 open tcp ufsd
3128 open tcp squid-http

Nmap run completed -- 1 IP address (1 host up) scanned in 1 second
Apa yang harus dilakukan apabila server anda mendapat port scanning seperti contoh di atas? Kemana anda harus melaporkan keluhan (complaint) anda?
Virus. Seperti halnya di tempat lain, virus komputer pun menyebar di Indonesia. Penyebaran umumnya dilakukan dengan menggunakan email. Seringkali orang yang sistem emailnya terkena virus tidak sadar akan hal ini. Virus ini kemudian dikirimkan ke tempat lain melalui emailnya. Kasus virus ini sudah cukup banyak seperti virus Mellisa, I love you, dan SirCam. Untuk orang yang terkena virus, kemungkinan tidak banyak yang dapat kita lakukan. Akan tetapi, bagaimana jika ada orang Indonesia yang membuat virus (seperti kasus di Filipina)? Apakah diperbolehkan membuat virus komputer?
Denial of Service (DoS) dan Distributed DoS (DDos) attack. DoS attack merupakan serangan yang bertujuan untuk melumpuhkan target (hang, crash) sehingga dia tidak dapat memberikan layanan. Serangan ini tidak melakukan pencurian, penyadapan, ataupun pemalsuan data. Akan tetapi dengan hilangnya layanan maka target tidak dapat memberikan servis sehingga ada kerugian finansial. Bagaimana status dari DoS attack ini? Bayangkan bila seseorang dapat membuat ATM bank menjadi tidak berfungsi. Akibatnya nasabah bank tidak dapat melakukan transaksi dan bank (serta nasabah) dapat mengalami kerugian finansial. DoS attack dapat ditujukan kepada server (komputer) dan juga dapat ditargetkan kepada jaringan (menghabiskan bandwidth). Tools untuk melakukan hal ini banyak tersebar di Internet. DDoS attack meningkatkan serangan ini dengan melakukannya dari berberapa (puluhan, ratusan, dan bahkan ribuan) komputer secara serentak. Efek yang dihasilkan lebih dahsyat dari DoS attack saja.
Kejahatan yang berhubungan dengan nama domain. Nama domain (domain name) digunakan untuk mengidentifikasi perusahaan dan merek dagang. Namun banyak orang yang mencoba menarik keuntungan dengan mendaftarkan domain nama perusahaan orang lain dan kemudian berusaha menjualnya dengan harga yang lebih mahal. Pekerjaan ini mirip dengan calo karcis. Istilah yang sering digunakan adalah cybersquatting. Masalah lain adalah menggunakan nama domain saingan perusahaan untuk merugikan perusahaan lain. (Kasus: mustika-ratu.com) Kejahatan lain yang berhubungan dengan nama domain adalah membuat “domain plesetan”, yaitu domain yang mirip dengan nama domain orang lain. (Seperti kasus klikbca.com) Istilah yang digunakan saat ini adalah typosquatting.
IDCERT (Indonesia Computer Emergency Response Team) . Salah satu cara untuk mempermudah penanganan masalah keamanan adalah dengan membuat sebuah unit untuk melaporkan kasus keamanan. Masalah keamanan ini di luar negeri mulai dikenali dengan munculnya “sendmail worm” (sekitar tahun 1988) yang menghentikan sistem email Internet kala itu. Kemudian dibentuk sebuah Computer Emergency Response Team (CERT) . Semenjak itu di negara lain mulai juga dibentuk CERT untuk menjadi point of contact bagi orang untuk melaporkan masalah kemanan. IDCERT merupakan CERT Indonesia.
Sertifikasi perangkat security. Perangkat yang digunakan untuk menanggulangi keamanan semestinya memiliki peringkat kualitas. Perangkat yang digunakan untuk keperluan pribadi tentunya berbeda dengan perangkat yang digunakan untuk keperluan militer. Namun sampai saat ini belum ada institusi yang menangani masalah evaluasi perangkat keamanan di Indonesia. Di Korea hal ini ditangani oleh Korea Information Security Agency.
Bagaimana di Luar Negeri?
Berikut ini adalah beberapa contoh pendekatan terhadap cybercrime (khususnya) dan security (umumnya) di luar negeri.
• Amerika Serikat memiliki Computer Crime and Intellectual Property Section (CCIPS) of the Criminal Division of the U.S. Departement of Justice. Institusi ini memiliki situs web yang memberikan informasi tentang cybercrime. Namun banyak informasi yang masih terfokus kepada computer crime.
• National Infrastructure Protection Center (NIPC) merupakan sebuah institusi pemerintah Amerika Serikat yang menangani masalah yang berhubungan dengan infrastruktur. Institusi ini mengidentifikasi bagian infrastruktur yang penting (critical) bagi negara (khususnya bagi Amerika Serikat). Situs web: . Internet atau jaringan komputer sudah dianggap sebagai infrastruktur yang perlu mendapat perhatian khusus. Institusi ini memberikan advisory
• The National Information Infrastructure Protection Act of 1996
• CERT yang memberikan advisory tentang adanya lubang keamanan (Security holes).
• Korea memiliki Korea Information Security Agency yang bertugas untuk melakukan evaluasi perangkat keamanan komputer & Internet, khususnya yang akan digunakan oleh pemerintah.
Penutup
Tulisan ini hanya menampilkan sedikit permasalahan yang terkait dengan cybercrime. Tentunya masih banyak permasalahan lain yang belum dibahas pada tulisan singkat ini.

Budi Rahardjo
PPAU Mikroelektronika ITB
IDCERT – Indonesia Computer Emergency Response Team

Thursday, March 16, 2006

DVB RCS( DIGITAL VIDIO BROATCAST
• Perlengkapan yang installation
• Setting DVB RCS







PERALATAN YANG DIBUTUHKAN



PERALATAN YANG DIBUTUHKAN
• GPS (Global Position Setting )
Berfungsi untuk menentukan Latitude, Longitude dan Altitude
• Inclinometer atau Angle Level
Berfungsi untuk menentukan Azimuth
• Kompas
Berfungsi untuk menentukan Elevation
• Water Pass
Berfungsi untuk menentukan kedataran
• Spectrum Anlayzer
Berfungsi untuk menerima suatu frekuensi
• Tool 3M



Berfungsi untuk menentukan Latitude, Longitude dan Altitude

GPS (Global Positon Setting )

Inclinometer atau Angle Level
Berfungsi untuk menentukan Azimuth

Kompas
Berfungsi untuk menentukan Elevation

Water Pass
• Berfungsi untuk menentukan kedataran

Setting DVB
• Start, Program, Accessories, Communucation, Hyper Terminal
• Pada jendela Connection Description ketikkan nama, OK
• Pada jendela Connect To, pilih port yang digunakan, misal COM1, OK
• Pada jendela COM1 Properties, klik Bits per Second pilih 38400, OK
• Setelah Login, restart DVB






Pada Jendela Hyper Terminal, ketik perintah-perintah sebagai berikut :
• Login : install
Password : dvbrcs
• Setting IP
• #ip set 1 219.83.77.26 255.255.255.248
• #ip set 3 10.10.40.64 255.255.255.0
• #save config
• #ip show
Untuk setiap no 1 & 2 di tiap lokasi berbeda tergantung dari Indosat memberikan IP kepada kita
• Setting Symbol Rate dan Frequency
Parameter ini digunakan untuk mengidentifikasi forward link yang di transmit dari gateway.
• #dvb rx symbrate 18500000
• #dvb rx freq 3834000
• #save config
• #dvb rx show
Untuk Setting Symbol Rate dan Frequency di setiap lokasi sama

presentasi pembuatan omni

alat dan bahan yang perlu digunakan

-soldier untuk menyambungkan kabel dengan konnector
-hitsring untuk melapisi kabel picrtail
-pipa kapiler AC untuk menaruh kabel dan membuat default
-dudukan default untuk menancapkan ke monting
-monting adalah untuk menempelkan antena parabolic ke tower
-isi kabel rj 8u untuk dijadikan antena

omni adalah atau sering di sebut antena sectoral dikarenakan omni menyebarkan sinyal bukan satu arah melainkan omni menyebarkan sinyal ke seluruh arah dan jangang meletakkn omni di dekat kabel penangkal petir karena bisa-bisa omni juga ikut tersambar petir tersebut

presentasi pembuatan antena rotena atau antena kupu-kupu

membuat antena rotena dengan menggunakan isi kabel rj 8u

alat dan bahan untuk membuat antena rotena

soldier untuk menyatukan setiap alumunium flat yang telah di isi dengan kabel rj 8u
lem tembak untuk merakatkan isi kabel rj 8u ke alumunium flat
pipa kapiler ac
clam
monting

antena rotena sering di gunakan untuk melakukan pengetesan radio-radio

presentasi pembuatan antena parabolic,omni dan rotena

pertama presentasi antena parabolic

antena parabolic adalah antena yang menyerupai seperti parabole hanya saja antena parabolic dibuat dari alumunium dan cara pembuatannya singkat

alat dan bahan yang dibutuhkan berserta fungsinya

-bor listrik untuk menaruh paku rivet
-tang rivet untuk merivet alumunium
-paku rivet untuk menempelkan alumunium
-obenk minus untuk menutar mur jenis minus
-mur unutuk mengencangkan sisi-sisi antena
-alat grinda untuk membengkokkan alunium
-soldier untuk menyambungkan kabel dengan konnector
-alumunium flat untuk membuat antenanya di dalam pipa
-hitsring untuk melapisi kabel picrtail
-pipa kapiler AC untuk menaruh kabel dan membuat default
-dudukan default untuk menancapkan ke monting
-monting adalah untuk menempelkan antena parabolic ke tower
-kunci inggris atau kunci pas no 10


ukuran antena parabolic
-pertama potong ukuran sampai 300 cm bagi 3 sisi
-putaran tengah 210 bagi 3 sisi
-putaran akir 30 bagi 3 sisi
-alumunium ukurannya 48,5 cm di bagi 2 yang satu 28,5 dan yang satunya 25
-membuat antena dengan isi kabel rj 8u

macam-macam radio

-radio senao
-radio smart bridge ( indoor,outdoor,nexus )
-i fox

cara menyettingnya

*cara meyettingnya ( radio senau )
-reset radio terlebih dahulu
-sesudah radio di reset lalu kita samakan ip komputer dengan ip deafault radio tersebut
-karena radio senau di browser lalu kita brows ip default radio tersebut
-jika sudah moncul hompage radio senau lalu kita masukan nama ssid yang ingin kita hubungkan dengan kita
-sesudah itu kita ubah ip radio tersebut dengan yang ditentukan admin
-sesudah di ubah ip radio lalu kita ubah ip komputer dan disamakan dengan ip radio

cara mentting radio smart bridge ( outdoor dan indor )

-reset ip radio sehingga menjadi ip default radio tersebut sesudah di reset kita ubah ip komputer kita dan samakan dengan ip default radio tersebut
-sesudah disamakan ip komputer kita dengan ip radio tersebut lalu kita masuk ke air point simple monitor untuk radio acces point lalu klik dua kali atau klick sekali lalu tekan login sesudah masuk kita masuk ke basic setting kita ubah ip default radio tersebut menjadi ip yang telah ditentukan oleh admin sesudah di ubah ubah operasional mode menjadi menjadi client apabila berada ditempat client dan jadi acces point bila berada di tempat acces point
sesudah semuanya di ubah kita sama kan lagi IP komputer menjadi sama dengan ip radioo yang baru saja di ganti ipnya sesudah ipp komputer sama dengan ip radio lalu kita masuk ke program air point simple monitor lalu kita klick dua kali ip yang ada pada air poinbt simple monitor
sesudah itu kita masuk site survey lalu kita pointing

radio i fox

cara menyetting raio i fox

presentasi pembuatan antena parabolic, omni dan rotena

Antena parabolicantena parabolic adalah antena yang menyerupai seperti parabole hanya saja antena parabolic dibuat dari alumunium dan cara pembuatannya singkatalat dan bahan yang dibutuhkan berserta fungsinya-bor listrik untuk menaruh paku rivet-tang rivet untuk merivet alumunium-paku rivet untuk menempelkan alumunium-obenk minus untuk menutar mur jenis minus-mur unutuk mengencangkan sisi-sisi antena-alat grinda untuk membengkokkan alunium-soldier untuk menyambungkan kabel dengan konnector-alumunium flat untuk membuat antenanya di dalam pipa-hitsring untuk melapisi kabel picrtail-pipa kapiler AC untuk menaruh kabel dan membuat default-dudukan default untuk menancapkan ke monting-monting adalah untuk menempelkan antena parabolic ke tower-kunci inggris atau kunci pas no 10ukuran antena parabolic-pertama potong ukuran sampai 300 cm bagi 3 sisi-putaran tengah 210 bagi 3 sisi-putaran akir 30 bagi 3 sisi-alumunium ukurannya 48,5 cm di bagi 2 yang satu 28,5 dan yang satunya 25-membuat antena dengan isi kabel rj 8upresentasi pembuatan omnialat dan bahan yang perlu digunakan-soldier untuk menyambungkan kabel dengan konnector-hitsring untuk melapisi kabel picrtail-pipa kapiler AC untuk menaruh kabel dan membuat default-dudukan default untuk menancapkan ke monting-monting adalah untuk menempelkan antena parabolic ke tower-isi kabel rj 8u untuk dijadikan antena omni adalah atau sering di sebut antena sectoral dikarenakan omni menyebarkan sinyal bukan satu arah melainkan omni menyebarkan sinyal ke seluruh arah dan jangang meletakkn omni di dekat kabel penangkal petir karena bisa-bisa omni juga ikut tersambar petir tersebutpresentasi pembuatan antena rotena atau antena kupu-kupumembuat antena rotena dengan menggunakan isi kabel rj 8u alat dan bahan untuk membuat antena rotenasoldier untuk menyatukan setiap alumunium flat yang telah di isi dengan kabel rj 8ulem tembak untuk merakatkan isi kabel rj 8u ke alumunium flatpipa kapiler acclammontingantena rotena sering di gunakan untuk melakukan pengetesan radio-radio

cara melakukan poiinting

alatyang perlu untuk pointing- kunci inggris- HT untuk berkomunikasipointing adalah mencari sinyalpointing terbagi dua yaitu pointing : - point to point- multi pointyang harus dipointing adalah antena dan dalam menggerakkan antena tidak boleh terlalau jauh jaraknyadan tidak noleh terlalu kendor dalam mengendorkan claim antenabiasanya pointing dilakukan di atas tower karena jiuka pointing dilakukan di bawah tower akan terpentok gedung oleh karena itu pointing dilakukan di atas tower agar tidak terpentok gedung ( nyelosss ) tidak ada yang menghalangi sinyaldalam melakukan pointing kita harus punya bahan tersebut- dua ( 2 ) antena grid ( parabolic , canopy ) dan 2 radio untuk melakukan pointing point to point jika hanya mempunyai sati antena dan satu radio kita harus melakukan pointing multi point- box radio ( hi box ) untuk menaruh radio agar radio tidak terkena air pada saat hujan karena kalau saja radio terkena air radio tersebut akan error jika kita tidak mempunyai hi box kita bisa memakai tupperware hanya saja kita sebelum menaruh radio kita bor terlebih dahulu untuk memasukan kabel rj 45 dah memasukan kabel pictail ke dalam radio- Rj-45 dan kabel UTP belden dan kabel PICtail-satu tower untuk memasang antena

Teknik baru menangkal email spam

Bila semua rencana Pak Wong, - yang mengisi waktu luangnya dengan menulis roman science fiction - itu berjalan baik, diharapkan paling lambat awal tahun 2005 akan terjadi penuruan jumlah spam cukup drastis. Sesuatu yang mengembirakan, karena disebutkan bahwa saat ini email spam di beberapa provider ada yang telah mencapai 90 persen dari volume email yang diproses dan rata-rata nya diduga sekitar 50 persen. Proyek melawan spam yang diberi nama 'SPF' atau 'Sender Permitted From' dari pak Wong itu sudah melakukan ujicoba akhir bulan Januari lalu bersama AOL dan mendapat sambutan cukup positif. Sejak dua dekade lalu, penyampaian email di Internet menggunakan 'Simple Mail Transfer Protocol (SMTP)' ternyata mudah disalahgunakan sebagai penyalur spam. Kelemahan SMTP misalnya setiap pengguna dapat menentukan alamat pengirim apa saja dalam email nya. Penyalah guanaan ini memungkinkan para spammer untuk merahasiakan alamat sebenarnya sehingga sulit dilacak keberadaannya. Teknik yang digunakan SPF untuk membendung spam cukup sederhana: Setiap pengguna yang sah dan memiliki atau terkait dengan server berikut nama domain nya, mengumumkan alamat-alamat email di server tersebut. Untuk meralisasikan pencatatan tambahan yang extra di generate itu disebutkan hanya memakan waktu beberapa menit saja. Apabila seseorang menerima sepucuk surat (email) maka mailserver penerima akan melakukan verifikasi dengan menanyakan ke server yang memiliki domain dari alamat pengirim email tersebut dan verifikasi apakah alamat tersebut terdaftar. Bila tidak maka SPF tidak dapat difungsikan. Bila alamat pengirim terdaftar, kemungkinan tipis bahwa email tersebut adalah spam. Andaikata pengirim spam ternyata mendaftarkan alamatnya maka kasus itu akan ditangani dengan sistem 'cara pengecekan reputasi baru' yang diklaim dapat membedakan antara pengirim beritikad baik dan jahat. Faktor penting merupakan kelebihan SPF adalah karena ia sudah berfungsi sebelum 'message body' dikirim. Dengan cara ini terjadi penghematan 'bandwidth' dan beban CPU untuk menjaring email sampah tersebut. Sementara itu disebutkan ada beberapa alternatif lain dikembangkan seperti mengganti sepenuhnya protokol SMTP yang ada dengan protokol baru misalnya 'Mail Next Generation (Mail NG)'. Tapi penggantian semacam itu, menurut Wong yang diwawancarai majalah Technology, dikatakan akan memakan waktu 20 tahun sampai ter-realisasi. SPF, menurut Wong menawarkan teknik transisi, tanpa mengganti protokol SMTP yang ada dengan hanya menambahkan mekanisme yang efektif dan sederhana untuk mengetahui jatidiri pengirim email. Keindahan dari trik penangkal spam ala Wong ini adalah nantinya akan mendorong dengan sendirinya setiap pemilik server untuk mengumumkan alamat email nya bila nama domainnya tidak ingin disalahgunakan para spammer. Sudah tentu, tidak ada gading yang tak retak. Kelemahan SPF adalah ketidakmampuan (saat ini) menangani email yang di 'forward' dan pengiriman email anonim. Untuk itu Wong berdalih mengatakan bahwa SPF baru jalan satu langkah dan masih akan ada pengaembang langkah-langkah berikutnya. Saat ini alamat email AOL.com disebutkan dapat diverifikasi menggunakan cara Mr. Wong tesebut.

sumber berita: www.gerbanglinux.com

Slackware Linux 10.0 dirilis

Dua diantara banyak program yang di-update dan ditingkatkan adalah most advanced desktop environments yang tersedia saat ini yaitu: GNOME 2.6.1 (termasuk koleksi aplikasi GNOME yang di pre-kompilasi), dan edisi terakhir KDE 3.2.3, sebuah award-winning K Desktop Environment terbaru.

Slackware 10.0 mengemas kernel 2.4.26 by default menyediakan fitur yang memberikan kinerja tinggi seperti ReiserFS journaling filesystem, SCSI & ATA RAID volume support, dan dukungan kernel untuk X DRI (Direct Rendering Interface) yang memungkinkan high-speed hardware accelerated 3D graphics di Linux.

Sementara itu, disediakan modul-modul kernel untuk mendukung hampir semua sistem file journaling yang tersedia untuk Linux termasuk ext3, ReiserFS, IBM's JFS, dan SGI's XFS.

Pengguna Slackware yang ingin memanfaatkan kernel seri 2.6 disediakan modul dan kode sumbernya kernel yang dibutuhkan, versi terbaru precompiled Linux 2.6.7 (berikut panduan: how to install the new kernel).

Mematuhi sebuah tradisi, dari awal Slackware menyediakan sebuah distro Linux yang stabil dan aman, baik untuk veteran UNIX maupun sebuah sistem yang easy-to-use bagi pemula. Petunjuk Instalasi: CD-ROM Installation HOWTO menjelaskan persiapan untuk mendapatkan sistem konfigurasi yang tepat bagi masing-masing pengguna.

Slackware menyertakan semua komponen yang dibutuhkan untuk membangun baik sebuah powerful server maupun workstation. Setiap paket Slackware yang disediakan, dilampirkan petunjuk setup and installation instructions oleh pengembangnya masing-masing guna memuluskan proses setup.

Beberapa fitur utama Slackware 10.0:

Jalan langsung dengan kernel Linux versi 2.4.26 dari ftp.kernel.org. Disediakan kernel spesial untuk mendukung perangkat keras seperti SCSI controllers, USB keyboards & mice, parallel-port IDE devices, IBM PS/2 machines dengan Microchannel bus, dan bahkan speech synthesizers yang bermanfaat bagi pengguna tuna netra misalnya. Kinerja dari kernel seri 2.4.x bersama Slackware's track record yang peduli dan seksama menangani sistem sekuriti menjadikan ia sebuah pilihan ideal untuk sistem server produksi.

Sebagai alternatif Slackware 10.0 menyertakan kode sumber Linux 2.6.7, kernel modules, dan binary packages, bersama tool baru mkinitrd dan petunjuk penggunaannya guna meng-instalasi kernel baru (lihat /boot/README.initrd). Menggunakan kernel 2.6, Slackware mendukung udev. Ini adalah sistem yang membuat device di /dev secara dinamis yang signifikan mengurangi device clutter dan memudahkan memantau devices mana yang sedang present.

System binaries dikaitkan dengan pustaka GNU C Library versi 2.3.2.

glibc versi ini telah di patch guna meningkatkan kompatibilitas dengan binaries yang telah ada.

X11R6.7.0: Merupakan rilis terkini X Window dari X.Org Foundation berbasis XFree86 4.4.0RC2. Versi 6.7.0 mendukung berbagai hardware, peningkatan funksionalitas dan perbaikan bug. Font rendering juga ditingkatkan menggunakan fontconfig dan freetype versi terakhir. Berkat sumbangan dari Bitstream, Inc. disertakan Vera truetype font family.

Peningkatan berarti (major) juga pada sistem cetak ( printing system) dengan menyertakan versi terbaru dari CUPS (1.1.20) dan LPRng (3.8.27). Di upgrade: Ghostscript interpreter menjadi ESP Ghostscript versi 7.07.1 yang memberikan sejumlah perbaikan diatas rilis GNU dari Ghostscript, termasuk penambahan drivers maupun integrasi yang lebih sempurna dengan CUPS. Dua IJS servers (printer driver suites for Ghostscript) disediakan bersama rilis ini: HPIJS, yang mendukung lebih dari 200 HP model Inkjet printer (perbandingan: 6o yg didukung Slackware 9.1). Aplikasi Gimp-Print yang disertakan, mendukung ratusan printers dari aneka vendors seperti Canon, Lexmark, HP, Epson, dan vendors lainnya.

Memasang (Installs) gcc-3.3.4 sebagai default untuk C, C++, Objective-C, Fortran-77, dan Ada 95 compiler. Versi gcc-3.4.0 disediakan sebagai alternatif.

Mendukung sepenuhnya jaringan sandi (encrypted network connections) menggunakan OpenSSL, OpenSSH, dan GnuPG.

Apache 1.3.31 web server dengan dukungan Dynamic Shared Object (DSO), SSL, and PHP.

Dukungan PCMCIA, CardBus, dan APM untuk laptops. (pcmcia-cs-3.2.7). Slackware kini menyertakan dukungan untuk 'hotplug' yang mendeteksi dan mengkonfigurasi kebanyakan hardware secara otomatis saat dipasang maupun dicabut. Sekaligus meginstalasi modul kernel yang dibutuhkan untuk sound cards dan hardware lain saat boot.

Perkakas (tools) pengembangan versi baru, termasuk: Perl 5.8.4, Python 2.3.4, dan graphical tools seperti Qt designer, KDevelop, dad Glade.

Versi yang diperbaharui untuk 'Slackware package management tools' memudahkan penambahan, menysihkan dan upgrade (easy to add, remove, upgrade) bahkan membuat paket Slackware pribadi Anda. 'Package tracking' memudahkan upgrade dari Slackware 9.1 ke Slackware 10.0 (baca UPGRADE.TXT di CD). 'The slackpkg tool in /extra' dapat membantu saat meng-update dari versi Slackware yang lebih kune ke yang baru, sekaligus memelihara agar sistem Slackware senantiasa up-to-date. Kecuali itu, the new slacktrack utility (in extra/) akan membantu membuat (build) dan memelihara (maintain) packages pribadi Anda.

Web browsers galore! Menyertakan aneka browser termasuk: Netscape Communicator version 7.1, Konqueror 3.2.3, Mozilla 1.7 (dengan dukungan anti-aliased font dan built-in junk email filtering), Epiphany 1.2.6, dan Galeon 1.3.15.

K Desktop Environment (KDE) version 3.2.3 lengkap, termasuk KOffice productivity suite, networking tools, GUI development dengan KDevelop, multimedia tools, the Konqueror web browser dan file manager, puluhan games dan utilities, international language support, dan banyak yang lainnya.

The GNU Network Object Model Environment (GNOME) version 2.6.1 (telah disertakan banyak updates untuk menyiapkan ke versi akan datang rilis 2.6.2).

Koleksi dari aplikasi berbasis GTK, termasuk abiword-2.0.6, gaim-0.78, gimp-2.0.2, gkrellm-2.2.1, gxine-0.3.3, dan pan-0.14.2.91.

Repository dari extra software packages dalam jumlah besar, telah dikompilasi dan siap pakai (ready to run). Diantaranya termasuk aneka window managers, dukungan untuk kartu 3Dfx gaming, OpenMotif-2.2.2, K3b: aplikasi CD-burning untuk KDE, libsafe (advanced buffer overflow protection untuk peningkatan sekuriti), dukungan ISDN, sejumlah driver tambahan untuk 802.11, dan banyak lagi lainnya (simak /extra directory).

Banyak paket-paket yang ditingkatkan dan diperbaiki (improved and upgraded) terlalu panjang untuk disebutkan. Simak daftar selengkapnya disini untuk 'core packages in Slackware 10.0': ftp://ftp.slackware.com/pub/slackware/slackware-10.0/PACKAGES.TXT

Eklusif dari Slackware: Opsi instalasi menggunakan Slackware's ZipSlack yang super cepat, di kalim sebagai 'the fastest, _easiest_ Linux installation ever'. ZipSlack menyediakan 'basic text-based Linux system' dalam bentuk 45 megabyte ZIP archive. Hanya perlu 'unzip' di partisi FAT atau FAT32, edit partisi boot Anda di batch file: LINUX.BAT, dan Anda sudah mendapatkan Linux tokcer dalam waktu hanya 5 menit. Instalasi ZipSlack menyertakan segala yang Anda butuhkan untuk jaringan Linux (termasuk Ethernet, token ring, dan PPP), dan meningkatkan sistem Anda dengan paket-paket software tambahan seperti X. Sistem ZipSlack bahkan pas dimuat dalam sebuah Zip(TM) disk, dengan demikian Anda dapat membawa 'personal Linux system' Anda untuk mejalankan dimana saja menggunakan sebuah Zip(TM)drive (bila tersedia).



Slackware 10.0 CD-ROM

Slackware Linux 10.0 dirilis

Dua diantara banyak program yang di-update dan ditingkatkan adalah most advanced desktop environments yang tersedia saat ini yaitu: GNOME 2.6.1 (termasuk koleksi aplikasi GNOME yang di pre-kompilasi), dan edisi terakhir KDE 3.2.3, sebuah award-winning K Desktop Environment terbaru.

Slackware 10.0 mengemas kernel 2.4.26 by default menyediakan fitur yang memberikan kinerja tinggi seperti ReiserFS journaling filesystem, SCSI & ATA RAID volume support, dan dukungan kernel untuk X DRI (Direct Rendering Interface) yang memungkinkan high-speed hardware accelerated 3D graphics di Linux.

Sementara itu, disediakan modul-modul kernel untuk mendukung hampir semua sistem file journaling yang tersedia untuk Linux termasuk ext3, ReiserFS, IBM's JFS, dan SGI's XFS.

Pengguna Slackware yang ingin memanfaatkan kernel seri 2.6 disediakan modul dan kode sumbernya kernel yang dibutuhkan, versi terbaru precompiled Linux 2.6.7 (berikut panduan: how to install the new kernel).

Mematuhi sebuah tradisi, dari awal Slackware menyediakan sebuah distro Linux yang stabil dan aman, baik untuk veteran UNIX maupun sebuah sistem yang easy-to-use bagi pemula. Petunjuk Instalasi: CD-ROM Installation HOWTO menjelaskan persiapan untuk mendapatkan sistem konfigurasi yang tepat bagi masing-masing pengguna.

Slackware menyertakan semua komponen yang dibutuhkan untuk membangun baik sebuah powerful server maupun workstation. Setiap paket Slackware yang disediakan, dilampirkan petunjuk setup and installation instructions oleh pengembangnya masing-masing guna memuluskan proses setup.

Beberapa fitur utama Slackware 10.0:

Jalan langsung dengan kernel Linux versi 2.4.26 dari ftp.kernel.org. Disediakan kernel spesial untuk mendukung perangkat keras seperti SCSI controllers, USB keyboards & mice, parallel-port IDE devices, IBM PS/2 machines dengan Microchannel bus, dan bahkan speech synthesizers yang bermanfaat bagi pengguna tuna netra misalnya. Kinerja dari kernel seri 2.4.x bersama Slackware's track record yang peduli dan seksama menangani sistem sekuriti menjadikan ia sebuah pilihan ideal untuk sistem server produksi.

Sebagai alternatif Slackware 10.0 menyertakan kode sumber Linux 2.6.7, kernel modules, dan binary packages, bersama tool baru mkinitrd dan petunjuk penggunaannya guna meng-instalasi kernel baru (lihat /boot/README.initrd). Menggunakan kernel 2.6, Slackware mendukung udev. Ini adalah sistem yang membuat device di /dev secara dinamis yang signifikan mengurangi device clutter dan memudahkan memantau devices mana yang sedang present.

System binaries dikaitkan dengan pustaka GNU C Library versi 2.3.2.

glibc versi ini telah di patch guna meningkatkan kompatibilitas dengan binaries yang telah ada.

X11R6.7.0: Merupakan rilis terkini X Window dari X.Org Foundation berbasis XFree86 4.4.0RC2. Versi 6.7.0 mendukung berbagai hardware, peningkatan funksionalitas dan perbaikan bug. Font rendering juga ditingkatkan menggunakan fontconfig dan freetype versi terakhir. Berkat sumbangan dari Bitstream, Inc. disertakan Vera truetype font family.

Peningkatan berarti (major) juga pada sistem cetak ( printing system) dengan menyertakan versi terbaru dari CUPS (1.1.20) dan LPRng (3.8.27). Di upgrade: Ghostscript interpreter menjadi ESP Ghostscript versi 7.07.1 yang memberikan sejumlah perbaikan diatas rilis GNU dari Ghostscript, termasuk penambahan drivers maupun integrasi yang lebih sempurna dengan CUPS. Dua IJS servers (printer driver suites for Ghostscript) disediakan bersama rilis ini: HPIJS, yang mendukung lebih dari 200 HP model Inkjet printer (perbandingan: 6o yg didukung Slackware 9.1). Aplikasi Gimp-Print yang disertakan, mendukung ratusan printers dari aneka vendors seperti Canon, Lexmark, HP, Epson, dan vendors lainnya.

Memasang (Installs) gcc-3.3.4 sebagai default untuk C, C++, Objective-C, Fortran-77, dan Ada 95 compiler. Versi gcc-3.4.0 disediakan sebagai alternatif.

Mendukung sepenuhnya jaringan sandi (encrypted network connections) menggunakan OpenSSL, OpenSSH, dan GnuPG.

Apache 1.3.31 web server dengan dukungan Dynamic Shared Object (DSO), SSL, and PHP.

Dukungan PCMCIA, CardBus, dan APM untuk laptops. (pcmcia-cs-3.2.7). Slackware kini menyertakan dukungan untuk 'hotplug' yang mendeteksi dan mengkonfigurasi kebanyakan hardware secara otomatis saat dipasang maupun dicabut. Sekaligus meginstalasi modul kernel yang dibutuhkan untuk sound cards dan hardware lain saat boot.

Perkakas (tools) pengembangan versi baru, termasuk: Perl 5.8.4, Python 2.3.4, dan graphical tools seperti Qt designer, KDevelop, dad Glade.

Versi yang diperbaharui untuk 'Slackware package management tools' memudahkan penambahan, menysihkan dan upgrade (easy to add, remove, upgrade) bahkan membuat paket Slackware pribadi Anda. 'Package tracking' memudahkan upgrade dari Slackware 9.1 ke Slackware 10.0 (baca UPGRADE.TXT di CD). 'The slackpkg tool in /extra' dapat membantu saat meng-update dari versi Slackware yang lebih kune ke yang baru, sekaligus memelihara agar sistem Slackware senantiasa up-to-date. Kecuali itu, the new slacktrack utility (in extra/) akan membantu membuat (build) dan memelihara (maintain) packages pribadi Anda.

Web browsers galore! Menyertakan aneka browser termasuk: Netscape Communicator version 7.1, Konqueror 3.2.3, Mozilla 1.7 (dengan dukungan anti-aliased font dan built-in junk email filtering), Epiphany 1.2.6, dan Galeon 1.3.15.

K Desktop Environment (KDE) version 3.2.3 lengkap, termasuk KOffice productivity suite, networking tools, GUI development dengan KDevelop, multimedia tools, the Konqueror web browser dan file manager, puluhan games dan utilities, international language support, dan banyak yang lainnya.

The GNU Network Object Model Environment (GNOME) version 2.6.1 (telah disertakan banyak updates untuk menyiapkan ke versi akan datang rilis 2.6.2).

Koleksi dari aplikasi berbasis GTK, termasuk abiword-2.0.6, gaim-0.78, gimp-2.0.2, gkrellm-2.2.1, gxine-0.3.3, dan pan-0.14.2.91.

Repository dari extra software packages dalam jumlah besar, telah dikompilasi dan siap pakai (ready to run). Diantaranya termasuk aneka window managers, dukungan untuk kartu 3Dfx gaming, OpenMotif-2.2.2, K3b: aplikasi CD-burning untuk KDE, libsafe (advanced buffer overflow protection untuk peningkatan sekuriti), dukungan ISDN, sejumlah driver tambahan untuk 802.11, dan banyak lagi lainnya (simak /extra directory).

Banyak paket-paket yang ditingkatkan dan diperbaiki (improved and upgraded) terlalu panjang untuk disebutkan. Simak daftar selengkapnya disini untuk 'core packages in Slackware 10.0': ftp://ftp.slackware.com/pub/slackware/slackware-10.0/PACKAGES.TXT

Eklusif dari Slackware: Opsi instalasi menggunakan Slackware's ZipSlack yang super cepat, di kalim sebagai 'the fastest, _easiest_ Linux installation ever'. ZipSlack menyediakan 'basic text-based Linux system' dalam bentuk 45 megabyte ZIP archive. Hanya perlu 'unzip' di partisi FAT atau FAT32, edit partisi boot Anda di batch file: LINUX.BAT, dan Anda sudah mendapatkan Linux tokcer dalam waktu hanya 5 menit. Instalasi ZipSlack menyertakan segala yang Anda butuhkan untuk jaringan Linux (termasuk Ethernet, token ring, dan PPP), dan meningkatkan sistem Anda dengan paket-paket software tambahan seperti X. Sistem ZipSlack bahkan pas dimuat dalam sebuah Zip(TM) disk, dengan demikian Anda dapat membawa 'personal Linux system' Anda untuk mejalankan dimana saja menggunakan sebuah Zip(TM)drive (bila tersedia).



Slackware 10.0 CD-ROM

Server Linux: Membangun Linux sebagai Internet/Intranet Server

Selama beberapa tahun terakhir, Linux hanyalah sebagai kuda hitam buat siapa saja yang ingin mencari alternatif selain Microsoft. Entah beranjak dari kebosanan, keluhan sistem yang tidak stabil, harga yang terlalu mahal, atau idealisme, membuat Linux menjadi pilihan. Satu hal yang cukup jelas, Linux terjangkau oleh rata-rata kantong orang Indonesia, dan dapat diperoleh programnya yang lengkap tanpa dicap sebagai pengguna program bajakan. Satu contoh menarik bahwa sejak India menerapkan hukum yang ketat terhadap pembajakan perangkat lunak, dunia IT (Informasi Teknologi) di India berkembang pesat. Pelaku IT 'dipaksa' untuk mempelajari dan mengembangkan perangkat lunaknya sendiri.

Hasilnya bisa dilihat bahwa India saat ini merupakan pemberi kontribusi yang cukup berarti dalam pengembangan IT dunia. Migrasi ke Linux User Friendliness atau kemudahan untuk dipergunakan oleh pengguna, adalah isu yang menarik dan sering muncul saat pengguna secara umum ingin bermigrasi dari Windows (atau sebagian diantaranya dari Macintosh) ke Linux. Keragu-raguan muncul bisa jadi karena absurditas dari istilah itu sendiri. Rekan saya yang bertahun-tahun menggunakan WS dan Lotus menjadi gagap saat memakai Word atau Excel. Dalam hati kecil ia beranggapan bahwa Word atau Excel lebih sulit, dan kurang user friendly.

Saat buku ini ditulis, literatur tentang Linux berbahasa Indonesia masih jarang ditemukan. Dalam mengisi kekosongan, penulis mencoba menyajikan semacam manual yang berisi langkah-langkah praktis. Penyusunan dilakukan sesistematis mungkin berdasarkan pengalaman mendesain beberapa jaringan berskala kecil. Bahasan yang ada bukanlah kajian mendalam tentang sistem, tapi merupakan metode langkah demi langkah bagaimana membuat sistem berjalan, diikuti dengan penjelasan singkat apa yang dilakukan oleh program pada saat dijalankan. Dengan mengikuti apa yang tersaji dalam buku ini, Linux sudah bisa dijalankan sebagai server internet atau intranet yang relatif tangguh.

Tekhnik Exploit Password WinXP

Masih kenal dengan saya, yang sempat menghilang dari peredaran :p~~ atau baru kenal dengan saya, kalau begitu perkenalkan !!! :) . .. Kali ini saya akan mencoba untuk menjelaskan 2 teknik exploitasi pada windows XP, pertama melakukan pemanfaatan SAM files dan terakhir memanfaatkan RPC-nya Windows XP. Tekhnik kedua sebetulnya adalah kelanjutan dari artikelnya mRt di echo zine 10 yang membahas tentang Exploitasi Windows XP [pada fat32] dengan memanfaatkan sang Admin sendiri (hehuehuheue ... ) dan batch file yang disisipkan di startprogramstartup oleh sang kriminal :), sedangkan kali ini yang saya bahas adalah jenis NTFS, yang tidak memiliki acces seperti pada fat32 untuk dapat menaruh batch file di folder start up nya sang Admin tersayang, sehingga apabila dipaksakan “Access Denied” adalah jawabannya. Apa akibatnya jika kita menggunakan kedua tekhnik diatas ?, yang jelas mah sama-sama buat orang seneng... heuheueehuhuehuee ! Jawab sendiri dah ...
Tekhnik pertama : Yang kita butuhkan sekarang adalah : Petter Recovery Password yang bisa di download dari situsnya langsung http://home.eunet.no/~pnordahl/ntpasswd/bootdisk.html sekalian sama infonya aja, biasanya sudah di sediakan dalam bentuk rar yang bisa di jadikan bootdisk. Yang penulis pakai untuk experimen kali ini yaitu versi bd040818 terdapat 3 file di dalamnya yakni bd040818.bin , install.bat , rawrite2.exe .1 buah disket kosong dan layak pakai. :) --> untuk disket boot Petter Recovery Password.Nekatzzzz ....
Kasusnya begini, misalnya ....anggap saja kita lupa password untuk login winXP nya. : ) atau kasus yang laen aja kali ya, yang lebih menantang ... hehehe. Misalnya ada rampok yang kebingungan nggak bisa login, padahal kompienya mo dijual ... huehueueheue. Ada yang kesindir nggak nih ??? Udah ah bcanda mulu. Langsung aja deuh ...
Langkah pertama ... Setelah Petter Recovery Password di jadikan bootdisk, langsung saja booting dengan disket tersebut ... Langkah berikutnya, anda akan di tanya di drive mana SAM file berada. Tekan enter saja untuk defaultnya, setelah itu akan ditanyakan secara spesifik lagi, di direktori mana file SAM berada, biasanya untuk yang defaultnya tuh SAM file berada di /windows/system32/config, enter lagi aja untuk yang defaultnya. Setelah itu ....... Nah sampe disini anda akan di minta User mana yang ingin di ganti/hapus passwordnya. Lebih baik Administrators aja, karena yang kita lakukan saat ini kan mencari cara untuk menjadi SU di Windows XP. Biar gampang melakukan sesuatu nantinya .... hehehehe !!! Untuk eksperiment kali ini lebih baik anda membuat password Administrators menjadi blankpassword [* = blankpassword], supaya gampang nantinya, dan blankpassword merupakan pilihan terbaik dalam menggunakan Petter Password Recovery. Soalnya penulis sendiri telah belasan kali mencoba mengganti password para user dengan tetapi hanya 2 yang berhasil. Sudah ??? ... siiiip, tekan ! untuk mengakhir sesi reset password, dan q untuk mengakhiri scripts tersebut. Selanjutnya anda akan di tanya kembali, ingin mengulang atau tidak. Lebih baik tidak lahhhh ... Edit Completed. Catatan : Setelah menggunakan Petter Recovery Password, Windows berusaha untuk melakukan scandisk, system ne baru di acak-acak nie : ). Tunggu hingga proses scandisk selesai. Setelah proses booting, anda akan di hadapkan dengan tampilan login yang seperti biasanya. ( Nggak menarik, hehehehe... ) Sekarang tekan ctrl+alt+del, tunggu sebentar dan kemudian tekan kembali ctrl+alt+del. Nah ada tampilan login yang clasic, seperti di windows 98 dulu. Dengan 2 textbox...
-------------------------------------------------------------------- Log On to Windows x -------------------------------------------------------------------- User Name : Al-k Password : ****** Ok Cancel BLABLABLABLA.... --------------------------------------------------------------------
Ya, bentuknya kira-kira seperti diatas ... : )... Setelah itu ganti usernamenya menjadi Administrator, passwordnya di kosongkan saja, karena sebelumnya kita telah menjadikan blankpassword pada Administrator. Ok. Jreng-jreng-jreng... sekarang anda menjadi super user kembali. Silahkan buat account untuk anda sendiri.
Tekhnik Kedua : Tiba saatnya kita maju bersama ... :D, memanfaatkan Massive RPC WinXP yang bobrok. Tekhnik kedua ini dibuat untuk para user yang memiliki acces limited. Yang dibuat kesal oleh sang admin, sehingga untuk menginstall suatu software harus minta izin dari sang Admin. :( . Yang dibutuhkan hanyalah acces untuk masuk ke command shell, dan satu tool kecil ‘kaht’ . Siap ???... buka command promptnya ... C:\Documents and Settings\Al-k>net userUser accounts for \\NOMATTER ------------------------------------------------------------------------------- Administrator Al-k GNU-- keluarga -- Guest HelpAssistant SUPPORT_388945a0 VUSR_NOMATTER The command completed successfully.// Anggap saja disini Al-k adalah user yang limited// Setelah itu masuk ke direktori di mana kaht beradaD:\Data+ku_>
Kemudian kita test dulu kaht-nya... bisa nggak nih kita nge-root. D:\Data+ku_>kaht 127.0.0.0 127.0.0.3_________________________________________________
KAHT II - MASSIVE RPC EXPLOIT DCOM RPC exploit. Modified by aT4r@3wdesign.es #haxorcitos && #localhost @Efnet Ownz you!!! FULL VERSION? :) - AUTOHACKING ________________________________________________
[+] Targets: 127.0.0.0-127.0.0.3 with 50 Threads [+] Attacking Port: 135. Remote Shell at port: 34522 [+] Scan In Progress... - Connecting to 127.0.0.2
Sending Exploit to a [WinXP] Server... - Conectando con la Shell Remota...Microsoft Windows XP [Version 5.1.2600](C) Copyright 1985-2001 Microsoft Corp.C:\WINDOWS\system32>Tuh kan dapet deh akses rootnya. Jangan seneng dulu. Langsung aja kita buat akses user yang terbatas tadi menjadi Super User.
C:\WINDOWS\system32> net localgroup Administrators Al-k /add
The command completed successfully.

Selanjutnya anda bisa login dengan user yang baru saja dirubah accountnya tadi. Dan anda bisa login ke account user lain yang memiliki akses sama seperti Administrator, tentunya dengan menghilangkan password user tersebut dulu sebelumnya. Dan anda bisa masuk ke regedit untuk menutup perizinan user account pada control panel :
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/DisallowCpl/
, buat string baru dengan nama 1 dan ubah valuenya menjadi nusrmgr.cpl Dan bisa anda disable akses ke command prompt kepada semua user. Sehingga anda menjadi SU yang benar-benar otoriter. Sayangnya tekhnik yang kedua ini hanya bisa di lakukan di Windows XP Service Pack 1. : (
// Refferensi :- Seni Tekhnik Hacking 1 [S’to]- Echo Zine 10, Exploitasi Windows XP [mRt]- Iseng Instink
// Greetz :- y3dips, Lirva32, z3r0byte ( Arabic Man :) ), the_day, S’to [duuh masuk TV tuk yang kesekian kalinya nih ???] . & Echo staff who can’t mentioned 1 by 1.- Alumni SMAN4 Bogor & All guy’s in STTTelematika Ciawi Bogor. - Special for Jheseecka & Melati “Mel, ini artikel ke 1 dan ke 2-nya !!! :)“- hg_ , Fel_c, Mentari^, the aeh, zacx, Azwa, Sita, Dulleh, Ibonx, weww, Qank-qunk, AK47-angga, ninjaring- Allguys in #yogyafree, Echo Member, #khilafah, #pribumi, #e-c-h-o, #freebase

Apa itu PICASA ???

Gunakan Picasa dari Google untuk menemukan dan melihat foto-foto di komputer Anda dalam sekejab.
Perangkat lunak yang dapat diunduh dan gratis serta menjamin foto Anda selalu teratur.
Picasa adalah perangkat lunak yang membantu Anda mencari, mengedit, dan mengirim foto di PC Anda dalam waktu sekejab. Anda bisa mulai dengan memakai Picasa untuk mengambil foto-foto yang tersimpan di kamera Anda. Setelah itu tiap kali program ini dibuka, secara otomatis Picasa akan memindai lokasi yang ditunjuk untuk mencari semua foto yang Anda miliki (bahkan yang sudah Anda lupakan!) lalu disortir ke album visual yang diatur berdasarkan tanggal dan dinamai berdasarkan nama map yang dapat Anda kenali. Anda bebas melakukan tarik-dan-seret untuk mengatur album Anda maupun membuat label untuk membuat grup baru.
Pengeditan foto tingkat lanjut yang rumit akan menjadi enteng dengan menggunakan Picasa. Perbaikan dasar hanya butuh satu kali klik dan beragam efek foto mudah digunakan. Picasa juga mempermudah Anda dalam berbagi-pakai foto: bisa dipos-el, dicetak di rumah, dibuat CD Kado, bahkan bisa untuk diposkan ke blog Anda.*
Saat ini tersedia dalam pilihan bahasa berikut: Belanda, Bulgaria, Catalan, Ceksa, China Modern, China Tradisional, Denmark, Estonia, Finlandia, Hongaria, Indonesia, Inggris (US), Inggris (UK), Islandia, Italia, Jepang, Jerman, Korea, Kroasia, Latvia, Lithuania, Norwegia, Perancis, Polandia, Portugis-Brazil, Rumania, Rusia, Serbia, Slowakia, Slowenia, Spanyol, Swedia, Tagalog, Thailand, Turki, Ukraina, Vietnam, dan Yunani.
Mengenal Picasa
* Fitur BlogThis! tersedia hanya dalam Bahasa Inggris untuk beberapa negara tertentu.
Ctt:Kecuali bila disebutkan lain,maka tautan manapun dari laman ini masih dalam Bahasa Inggris.
Cepat Diinstal,Gratis Pula!Unduh PicasaKini tersedia dalam Bahasa Indonesia
Persyaratan Sistem
Windows 2000/XP
Internet Explorer 5.0+
Setelan locale (terminal) maupun bahasa utama di komputer Anda akan menentukan bahasa yang dipakai oleh Picasa. Bila Picasa belum tersedia dalam bahasa Anda, Bahasa Inggris-lah yang akan dipakai di Picasa yang Anda instal.
Selengkapnya
Layanan Bantuan bagi Pengguna
Panduan Memulai
Telusuri Tanya Jawab
Grup Pemakai tersedia dalam Bahasa Indonesia

posted by Dhimas Rinaldi at 9:37 AM | 0 co

Sejarah UNIX

UNIX dimulai saat sebuah group penelitian dari AT&T Bell Laboratories, General Electric dan Massachusetts Institue Of Technology, bekerja sama dibawah proyek MULTICS (Multiplexed Information Computing System) tahun 1968. Dua orang peneliti AT&T Bell Laboratories bernama Ken Thompson dan Dennis Ritchie mengembangkan UNIX bersama-sama dengan para peneliti yang lain dibawah proyek MULTICS ini. UNIX dimaksudkan untuk menjadi system operasi yang multiuser dan multitasking dan untuk memenuhi keinginan tersebut UNIX ditulis ulang pada tahun 1973 menggunakan bahasa C (UNIX pertama kali ditulis menggunakan bahasa B ). Ini memungkinkan UNIX untuk bisa di develop ulang ke berbagai platform hardware tanpa harus menuliskan kode yang spesifik ke tiap platform. Kemudahan develop ini masih bertahan sampai sekarang sehingga varian - varian UNIX tersedia dari PC sampai Superkomputer .
Seiring pertumbuhan UNIX, Bell melisensikan system operasi ini kebeberapa institusi resmi dan pendidikan, salahsatunya ke departemen Ilmu Komputer dari Universitas Berkeley California, yanng akhirnya menghasilkan beberapa cloning dari UNIX itu sendiri dengan kode BSD (Berkeley Software Distribution). Pengembangan distribusi ini didukung penuh oleh DARPA (Defense Advanced Research Projects Agency), termasuk protocol super hebat TCP/IP yang menjadi nyawa Internet yang populer sekarang ini.Namun dengan mulai munculnya bermacam-macam jenis UNIX, maka untuk memecahkan masalah ini Institute of Electrical Engineers (IEEE) mengembangkan standar ANSI (American National Standards Institute) baru yang disebut sebagai standar POSIX (Portable Operating System Interface for Computer Environments). Standar inilah yang mendefinisikan bagaimana operating system mirip UNIX/Clone UNIX dioperasikan, standar ini juga mengatur secara detail penggunaan system calls(rutin kernel) dan interface system tersebut. Standar ANSI menjadi pemecah masalah-masalah kompatibilitas dan membantu pengembangan UNIX lebih lanjut.
Semakin banyaknya distribusi system mirip UNIX terjadi, dan dengan seluruh kelebihan yang dipunyai masing masing system, bagaimanapun satu hal menjadi jelas: UNIX dikembangkan untuk workstation dan mini komputer. Artinya para pelajar pada Universitas-Universitas besar tidak bisa menggunakan varian tersebut untuk mencoba aplikasi UNIX pada Personal Komputer (PC) mereka di akhir 1980-an dan awal 1990-an. Bahkan walaupun Professor Andrew (Andy) Tanenbaum telah menciptakan MINIX, varian mini dari UNIX, hal itu tidak memiliki seluruh fungsi UNIX yang diinginkan oleh para mahasiswa saat itu,..terutama untuk mahasiswa bernama Linus Torvalds..sehingga muncullah LINUX sebagai varian UNIX yang paling fleksibel berjalan dihampir semua platform hardware yang ada sekarang ini.

SETTING JARINGAN

Tools untuk Setting Linux Mandrake 8.0Software tools yang akan banyak digunakan:· Mandrake Control Center (di desktop)· Software Manager (di desktop untuk menambah, kurang software).· Start à Configuration.· http://localhost:901 (SWAT untuk setting Network Neighbourhood / SAMBA).· https://localhost:10000 (Webmin, amat sangat sakti & mudah).· /etc – kalau anda cukup berani mengedit file konfigurasi text.Setting Sederhana Linux Mandrake 8.0Tujuan:· Set agar Linux Mandrake dapat bekerja dengan benar.Langkah:· Mandrake Control Center à Network & Internet à Connection à set dialup atau LAN.· Mandrake Control Center à Network & Internet à Connection Sharing à untuk connection sharing, tapi Mandrake akan menset eth0 menjadi 192.168.0.1, menjalankan Network Address Translation (NAT) & DHCP 192.168.0.16 s/d 192.168.0.254.· Mandrake Control Center à Boot Config à Configure (kalau anda ingin mengubah default boot).· Mandrake Control Center à System à Date & Time (untuk mengubah waktu)· Mandrake Control Center à System à Services (untuk menyala matikan server yang running di background).· Mandrake Control Center à System à Fonts à Get Windows Fonts (untuk "mencuri" font Windows, kalau anda dualboot Windows & Linux).Penggunaan Untuk OfficeTujuan:· Menggunakan Office di LinuxLangkah:· Pengguna Office serius sebaik install StarOffice dari CDROM StarOffice (run ./setup di directory StarOffice untuk Linux).· Untuk menulis, bisa menggunakan AbiWord (di CD2) bisa di akses dari Start à Office à Abiword.· Fasilitas Office lainnya ada di Start à Office.Penggunaan Untuk Aplikasi InternetTujuan:· Dapat mendial ke Internet.· Dapat membaca e-mail.· Dapat me-Web.Langkah:· Untuk menset dialer ke Internet. Start à Networking à Remote Access à Internet Dialer à Setup. Set Account & no. telepon ISP, device, modem.· Untuk dial ke Internet. Start à Networking à Remote Access à Internet Dialer à Connect. Isikan username & password, Linux akan menghubungkan anda ke Internet.· Untuk membaca & mengambil mail gunakan Kmail. Start à Networking à Mail à Kmail. Bagian Setting à Configuration perlu di set adalah bagian Identity & Network. Pada bagian network à sending mail à SMTP set agar menggunakan salah satu mail server ISP anda. Pada bagian network à Incoming mail à Add POP mail server anda di ISP agar mail dari Internet bisa di ambil ke Kmail.· Untuk me-Web gunakan Konqueror. Start à Networking à WWW à Konqueror Web browser.Setting Jaringan TCP/IP LANTujuan:· Setting supaya TCP/IP dapat berjalan dengan baik di jaringan LAN.Langkah:· Mandrake Control Center à Network & Internet à Connection à Configure. Isi dengan benar IP address ethernet card.· Masuk ke shell / console. Lakukan $ ping [ip.address.komputer.tetangga] harusnya komputer tetangga ada akan meresponds jika LAN tersambung dengan baik.Setting Network Neighbourhood (SAMBA)Tujuan:· Setting supaya bisa berbicara dengan network neighbourhood di Windows.Langkah:· Gunakan SWAT http://localhost:901· http://localhost:901 à global perlu di set workgroup, netbios name & security share (jangan security user, supaya mudah dari Windows mengakses Linux). Jangan lupa tekan tombol commit changes.· http://localhost:901 à shares dapat kita create share dengan /path/share yang betul. Jangan pula tekan tombol commit changes.· http://localhost:901 à status dapat di start / stop / restart smbd & nmbd, agar Samba beroperasi atau tidak.· Setelah semua di set dengan baik kita dalam browsing network neighbourhood menggunakan Start à Networking à Remote Access à Gnome Samba Browser. Share di komputer lain dapat di mount ke komputer kita dengan klik kanan.Linux Mandrake Untuk ServerPrerequisit· Tingkat ini bukan untuk pengguna biasa, tapi untuk seorang operator.Tools yang sangat berguna· https://localhost:10000 -Webmin!Setting TCP/IP & RoutingTujuan:· Set ethernet adapter & routing.Langkah:· https://localhost:10000 à hardware à network configuration à network interfaces. Klik eth0 & set IP address, network, broadcast address. Tekan save setelah selesai.· https://localhost:10000 à hardware à network configuration à routing and gateways. Untuk konfigurasi sederhana cukup isikan default router. Tekan save setelah selesai. Untuk fungi routing yang kompleks anda dapat bermain-main dengan Act as router, local routes, static routes dll.· https://localhost:10000 à hardware à network configuration à dns client. Isikan DNS server untuk me-resolve domain name di Internet.Setting WebserverTujuan:· Menjalankan Webserver yang ada (biasanya Web server sudah jalan).Langkah:· https://localhost:10000 à Servers à Apache Webserver. Perhatikan di bagian bawah anda bisa menambahkan beberapa server pada sebuah Webserver apache. Default webserver akan beroperasi pada port 80 dengan file HTML di letakan di /var/www/html.· Bagian bawah sekali, anda dapat membuat virtual server. Cukup memasukan IP address, port, lokasi document root, nama / hostname web server. Jangan lupa klik create. Untuk teknik yang lebih kompleks dengan virtual web server ini, sebaiknya anda menambahkan IP address pada virtual ethernet eth0:1, eth0:2, eth0:3 dll melalui https://localhost:10000 à hardware à network configuration à network interfaces.· Jika anda mengubah setting Webserver apache, jangan pula lakukan Apply Changes, Stop Apache & Start Apache yang berlokasi di pojok kanan atas.Membuat Domain SendiriTujuan:· Membuat domain name sendiri & mengaktifkan DNS server.Langkah:· https://localhost:10000 à Server à Bind DNS Server (8) à Create a new master zone.· Pada bagian create a new master zone isikan: domain name, master server (bisa berisi IP address dari master server), e-mail address penanggung jawab. Tekan create.· Pada bagian existing DNS zone, masuk ke domain yang baru kita buat.· Klik NS à masukan zone name (di akhiri titik) & nama server. Untuk menambahkan name server yang membawa informasi sebuah zone. Tekan create.· Klik A à masukan host (tanpa zone & tanpa di akhiri titik) & IP address. Untuk menambahkan sebuah hostname. Tekan create.· Klik MX à masukan nama mesin kita yang akan diberikan MX, nama mail server lengkap di akhiri titik, prioritas MX semakin kecil angkanya semakin tinggi prioritasnya. Tekan create.· Tekan edit record file untuk melihat record yang kita buat & jika ada keganjilan.· Kembali ke halaman Web sebelumnya, tekan Start Name Server yang terletak di bawah kiri.Membuat Virtual WebserverTujuan:· Membuat beberapa virtual webserver di sebuah mesinLangkah:· Secara sepintas telah diterangkan di bagian setting Webserver. Bagian ini akan menerangkan secara perlahan & lebih detail.· https://localhost:10000 à hardware à network configuration à network interfaces à add a new interface. Isikan eth0:1 (dst untuk virtual interface selanjutnya) & set IP address, network, broadcast address. Tekan save setelah selesai. Jumlah virtual interface minimal sama dengan jumlah virtual web server yang akan dibuat. IP address yang digunakan di eth0:1, eth0:2 dst harus berbeda satu sama lain.· https://localhost:10000 à Servers à Apache Webserver à Create a new Virtual Server. Sebuah virtual server dapat dibuat. cukup memasukan IP address, port, lokasi document root, nama / hostname web server. Jangan lupa klik create.· Masuk ke shell, ubah permission dari lokasi document root virtual server anda dengan # chmod 755 /path/virtual/server.· Seharusnya virtual web anda dapat di akses secara lokal menggunakan alamat http://virtual.server.Setting Servis e-mailTujuan:· Memberikan servis e-mail antar user Internal.· Mengirimkan e-mail ke Internet.· Mengambilkan e-mail dari Internet.Langkah:· Mail server postfix biasanya sudah terinstall di Linux Mandrake kalau anda memilih paket Server Mail pada saat kofigurasi awal. Dengan demikian anda dapat saling berkirim e-mail antar user di Linux Mandrake.· Agar postfix dapat mengirimkan e-mail anda ke Internet dengan merelay melalui mail server smtp.isp.net.id. Edit file /etc/postfix/main.cf isikan parameter relayhost=smtp.isp.net.id.· Agar postfix mau menerima e-mail dari workstation lain di LAN untuk di relay ke Internet. Edit file /etc/postfix/main.cf isikan parameter mynetworks=192.168.0.0/24, 127.0.0.0/8· Untuk mengambilkan e-mail user yang ada di yahoo.com, pop.isp.net.id, dll. Dapat digunakan fetchmail. Biasanya perintah fetchmail di set /root/.fetchmailrc dengan permission 710. Contoh isi .fetchmailrc untuk user lokal (andalokal) dengan e-mail address useranda@yahoo.com, adalah:poll pop.mail.yahoo.com protocol pop3username useranda password rahasia is andalokal here:· Cerita akan menjadi seru kalau anda ingin supaya semua user mempunyai e-mail masing-masing, dengan domain sendiri & dapat menerima e-mail dari internet.

VIRUS LOCAL !!!

Perkembangan virus lokal sebenarnya sudah dikenali sejak lama sejak jamannya virus Pesin, dari sinilah mulai bermunculan virus-virus lokal yang baru sebut saja Lavist, kangen, riyanni_jangkaru atau Tabaru, kumis, fawn yosa dan terakhir Rontokbro,Berdasarkan pemantauan yang dilakukan oleh Vaksincom (www.vaksin.com) banyak user yang terinfeksi virus Rontokbro, ini dibuktikan dengan banyaknya user yang berkonsultasi dengan Vaksincom baik melalui email, telepon maupun forum Vaksincomhttp://forum.vaksin.com dari sekian pengaduan yang ada sebagian besar mengeluhkan komputer mereka terinfeksi virus Rontokbro varian N dimana virus ini akan menyebabkan komputer restart walau dalam posisi “safe mode” sekalipun, oleh karena itu team Vaksincom mencoba untuk memberikan sedikit trik dan tips yang dapat digunakan untuk mengatasi virus Rontokbro apalagi bagi mereka yang belum menggunakan Norman Virus Control sehingga belum dapat mengenali varian ini dengan baik :).File yang terinfeksi Rontokbro.N mempunyai ukuran sebesar 42kb dengan icon folder tetapi dengan extension EXE, jika dijalankan akan membuat beberapa file yaitu• C:\Windows dengan nama file eksplorasi.exe (hidden)• C:\Windows\shellnew dengan nama sempalong.exe (hidden)• C:\WINDOWS\system32 dengan nama %username"s Setting.scr (hidden)• C:\Documents and Settings\%user%\Local Settings\Application Data dengan nana file- Bron.tok-x-y, dimana x dan y menunukan angka- Loc.Mail.Bron.Tok, berisi alamat email yang diperoleh dari komputer yang terinfeksi- Ok-SendMail-Bron-tok, berisi email yang berhasil dikirim- csrss.exe- inetinfo.exe- Kosong.Bron.Tok.txt- lsass.exe- NetMailTmp.bin- services.exe- smss.exe- Update.3.Bron.Tok.bin- winlogon.exe• C:\Documents and Settings\bagle\Start Menu\Programs\Startup nama fileo Empty• C:\Documents and settings\%Users%\Templateso Brengkolang.com• Membuat file pada setiap folder dimana file ini mempunyai nama yang sama dengan folder tersebut dengan ciri-cirio Icon yang digunakan berupa Foldero Ukuran file 42 Kbo Ekstension .EXECara membersihkan Rontokbro1. Lakukan pembersihan melalui “safe mode”2. Matikan proses virusUntuk mematikan proses tersebut sebaiknya jangan menggunakan program pocket killbox atau HijackThis karena komputer akan langsung restart jika anda menjalan kan tools ini, kami sarankan untuk menggunakan tools lain yang seperti PROCEXP.EXE dapat didownload di situs http://www.sysinternals.com/Utilities/ProcessExplorer.htmlHapus proses dengan cara "klik kanan nama proses" dan pilih "kill prosess tree", agartidak salah dalam penghapusan cari proses yang mempunyai icon "folder", seperti- smss.exe- services.exe- winlogon.exe3. Tulis script berikut dan simpan di notepade beri nama file repair.inf, jalankan file tersebut (klik kanan [repair.inf] pilih [install]), hal ini dimaksudkan untuk mengqaktifkan kembali fungsi registry editor, menampilkan kembali [folder option] serta menghapus string yang telah dibuat oleh virus4. Restart komputer dan masuk kembali ke mode "safe mode" jangan ke posiosi "normal" karena file induk dari virus ini masih ada (eksplorasi.exe dan sempalong.exe)5. Tampilkan file yang disembunyikan, lakukan perubahan ini pada [folder Option]6. Hapus file yang dibuat oleh Rontokbro- C:\Windows dengan, nama file eksplorasi.exe (hidden)- C:\windows\shellnew, dengan nama sempalong.exe(hidden)- C:\WINDOWS\system32, dengan nama %username"s Setting.scr (hidden)- C:\Windows\pss, dengan nama file [Empty.pifStartup]- C:\Documents and Settings\%user%\Local Settings\Application Data dengan namafile- Bron.tok-[x]-[y], di mana [X] dan [Y] menunjukan angka- Loc.Mail.Bron.Tok- Ok-SendMail-Bron-tok- csrss.exe- inetinfo.exe- Kosong.Bron.Tok.txt- lsass.exe- NetMailTmp.bin- services.exe- smss.exe- Update.3.Bron.Tok.bin- winlogon.exe- smss.exe7. Edit kembali file autoexec.bat di direktori C:\ dan hapus baris perintah [pause]8. Hapus scheduled tasks yang dibuat oleh Rontokbro (klik [Start], [Settings], [Control Panel], kemudian klik 2 kali menu [scheduled tasks].9. Hapus file yang dibuat oleh virus, untuk lebih cepatnya gunakan fasilitas [serach]• Klik [Start]• Klik [Search], kemudian klik [For Files or Folders]• Kemudian pilih [All files or Folders]• Klik option [What size is it ?]• Kemudian pilih option [Specify Size (in Kb)]• Pada kombo Box, pilih [At most] kemdian isi ukuran file dengan angka [43], setelah itu klik [Search]10. Untuk pembersihan lebih cepat sebaiknya anda gunakan antivirus yang sudah dapat mengenali Rontokbro.N jangan lupa update antivirus yang terinstall, sebagai informasi antivirus Norman dengan up-date terakhir sudah dapat menganali virus ini engan baik.TipsBerikut ada beberapa tips dan trik yang dapat digunakan terhindar dari serangan virus lokal1. Jangan sembarangan dalam melakukan pertukaran data melaui disket/usb2. Patikan disket/Usb bersih dari virus dengan melakukan scan terhadap disket/usb sebelum digunakan.3. Kenali jensi file yang akan dijalankan4. Biasakan untuk menampilkan extensi file, hal ini dimaksudkan untuk mengetahui jenis file sebelum dijalankan.5. Rajin mengikuti perkembangan virus6. Install antivirus yang mempunyai dukungan support lokal dan up-date otomatis

PERATURAN HACKING DAN PHREAKING

Hacking dan Phreaking ialah 2 sebutan saja atau 2 buah istilah saja yang masing-masing tujuannya sama yaitu agar sipelaku bisa masuk ke dalam suatu sistem dengan cara yang tidak semestinya atau cara yang tidak sah dengan membawa maksud dan tujuan tersendiri.
Dalam ber'hacking atau ber'phreaking, setidaknya harus memiliki aturan-aturan yang walaupun sifat dari aturan ini tidak mengikat dan tidak berdasar hukum atau bersifat relatif. Tapi setidaknya dengan aturan-aturan ini, anda para User yang berminat berkelana lebih jauh bisa membatasi diri agar tidak merugikan orang lain, tidak merugikan instansi lain, dan tentu saja jangan sampai hal-hal hacking itu bisa merugikan diri anda sendiri terlebih keluarga anda.
Pada zaman sekarang ini, kalimat “Hacking” sepertinya sudah mulai biasa terdengar di kalangan User PC terutama berbicara Security PC. Kata “Hacking” sendiri lebih banyak dikenal masyarakat maya dengan sentimen yang negatif dikarenakan sifat dari Hacking ini lebih banyak yang bersifat merusak. Dan mulai lebih terkenal lagi atau naik pamornya di Indonesia , tepatnya saat PEMILU yang lalu dimana situs KPU di deface oleh Hacker lokal.

SEJARAH GOOGLE

Google berawal dari proyek penelitian dua mahasiswa Ph.D. Stanford University [1], Larry Page dan Sergey Brin pada awal 1996 yang mengembangkan teori bahwa sebuah mesin pencari yang berdasarkan analisis matematika hubungan antara situs-situs web akan memberikan hasil yang lebih baik daripada dengan menggunakan teknik-teknik pencarian dasar yang digunakan pada saat itu. Sistem ini pada awalnya dinamakan BackRub karena menggunakan backlink untuk memperkirakan seberapa penting sebuah situs.
Yakin bahwa halaman dengan paling banyak link menuju halaman tersebut dari halaman-halaman web relevan lainnya merupakan halaman-halaman yang paling relevan, Page dan Brin memutuskan untuk mencoba tesis mereka sebagai bagian dari studi mereka - ini menjadi fondasi bagi mesin pencari mereka. Mereka secara resmi membentuk perusahaan mereka Google Inc. pada 7 September 1998 di ruang garasi rumah teman mereka di Menlo Park, California. Pada Februari 1999, perusahaan tersebut pindah ke kantor di 165 University Ave., Palo Alto, California sebelum akhirnya pindah ke "Googleplex" pada akhir tahun itu.
Google menjadi populer di antara pengguna Internet karena desainnya yang sederhana dan 'bersih' serta hasil pencariannya yang relevan. Iklan dijual berdasarkan kata kunci (keyword) sehingga mereka menjadi lebih relevan bagi para pengguna, dan iklan-iklan tersebut diharuskan menggunkan teks saja agar desain halaman tetap rapi dan loading halaman tetap cepat. Konsep penjualan iklan berdasarkan kata kunci diawali oleh Overture [2] yang dulunya bernama GoTo.com. Pada saat kebanyakan perusahaan dotcom lainnya bangkrut, Google secara diam-diam semakin memperkuat pengaruhnya dan mendapatkan laba.
Pada September 2001, mekanisme pemeringkatan Google (PageRank) diberikan hak paten Amerika. Hak paten tersebut diberikan secara resmi kepada Leland Stanford University dan mencantumkan nama Lawrence Page sebagai sang pencipta. [3]
Pada Februari 2003, Google membeli Pyra Labs, pemilik Blogger, sebuah situs web pionir dan pemimpin hosting weblog. Akuisisi ini tampak tidak konsisten dengan misi umum Google, namun langkah ini membuat Google dapat menggunakan informasi dari posting-posting blog untuk memperbaiki kecepatan dan relevansi artikel-artikel di Google News.
Pada masa puncak kejayaannya pada awal 2004, Google mengurus hampir 80 persen dari seluruh permintaan pencarian di Internet melalui situs webnya dan klien-klien seperti Yahoo!, AOL dan CNN. [4] Share Google turun sejak Yahoo! melepaskan teknologi pencarian Google pada Februari 2004 agar dapat menggunakan hasil pencarian independen mereka.

Peraturan Hacking & Phreaking

Hacking dan Phreaking ialah 2 sebutan saja atau 2 buah istilah saja yang masing-masing tujuannya sama yaitu agar sipelaku bisa masuk ke dalam suatu sistem dengan cara yang tidak semestinya atau cara yang tidak sah dengan membawa maksud dan tujuan tersendiri.
Dalam ber'hacking atau ber'phreaking, setidaknya harus memiliki aturan-aturan yang walaupun sifat dari aturan ini tidak mengikat dan tidak berdasar hukum atau bersifat relatif. Tapi setidaknya dengan aturan-aturan ini, anda para User yang berminat berkelana lebih jauh bisa membatasi diri agar tidak merugikan orang lain, tidak merugikan instansi lain, dan tentu saja jangan sampai hal-hal hacking itu bisa merugikan diri anda sendiri terlebih keluarga anda.
Pada zaman sekarang ini, kalimat “Hacking” sepertinya sudah mulai biasa terdengar di kalangan User PC terutama berbicara Security PC. Kata “Hacking” sendiri lebih banyak dikenal masyarakat maya dengan sentimen yang negatif dikarenakan sifat dari Hacking ini lebih banyak yang bersifat merusak. Dan mulai lebih terkenal lagi atau naik pamornya di Indonesia , tepatnya saat PEMILU yang lalu dimana situs KPU di deface oleh Hacker lokal.

Pertolongan Pertama Pada Virus Brontok (P3VB)

Pernah ga dikerjain ama yang namanya virus Brontok ????
Sumpah gw sama sekali belom tau menahu tentang keberadaan virus itu, yang jelas saat itu gw iseng2 ngebuka flashdisk Ade gw. Eh.. pas dibuka, di semua folder yang ada terdapat satu “folder” lagi dengan nama yang sama dengan folder induknya. Misalkan kita punya folder “Omes” trus pas kita buka folder itu di dalamnya seolah-olah pasti ada folder dengan nama “Omes” pula. Mula-mula sech gw ga curiga soalnya gw terbiasa buka explorer dengan mode “Thumbnail”. Lalu pas folder itu dibuka, tiba-tiba kok tampilannya jadi laen… kita malah jadi dibawa ke folder “My Document” en gejala aneh lainnya, kaya minta konak eh… konek ke internet, dll. En begonya.. gw terus nyoba hal yang sama sampe beberapa kali. Then, akhirnya gw teringat kasus yang pernah gw hadapi dengan virus Kangen yang nyamar dengan icon Word XP. Terus pas Explorer gw dipindah ke mode “detail” langsung aja gw nyadar, ternyata folder itu cuman tipuan doang…! Sebenarnya dia adalah “application” dengan ukuran 40KB dengan icon Folder. Wah… sedihnya… Bayangin aja gw ga pasang antivirus sama sekali, coz kompie gw Cuma K6-2 333MHz dengan RAM 64 MB yang dipaksain pake Windows XP. Kebayang khan klo dipaksa juga pake NAV 2005..? tar bisa-bisa kompie gw gosong.Gw coba utak atik “msconfig”… Eh Kompie gw malah restart sendiri…! So, gw putusin langsung masuk windows lewat safe mode. Tapi anehnya hal yang sama terjadi ketika gw masuk ke msconfig. Bingung en BeTe tentu aja menyelimuti perasaan gw yang hancur saat itu… ;-) Terus Gw coba “Search” file-file dengan ektensi *.exe. Hasilnya ada beberapa file Folder gadungan yang kena tangkap, en akhirnya gw hapus. Lalu pas kompie di restart, trus gw “msconfig” lagi, Kompie gw masih tetep komplen, dia restart lagi. Gw sempet putus asa, akhirnya Hardisk gw cabut en gw scan di kompie tetangga gw pake NAV 2005 . Hasilnya NIHIL….Akhirnya setelah beberapa jam kontemplasi gw akhirnya punya ide cemerlang. Gw coba ngebalikin kondisi kompie gw ke semula pake “System Restore” (Start ? All Program ? Acessories ? System Tools ? System Restore) dan ternyata Kompie gw kembali sehat wala’fiat seperti sediakala. Hmm… Lucu juga ya…?Sebagai penutup, gw punya saran biar kita ngga lagi dikerjain ama virus lokal murahan kaya Pesin, Kangen en Brontok:
1. TELITI. Jangan sekali-kali membuka file ato folder di Window Explorer dalam mode“Thumbnail”. Biasakan melihat isi kompie pake mode “Detail” trus lihat kolom “type”. Pastikan jenis file yang kita buka sesuai dengan yang kita inginkan. Dalam hal ini Virus Brontok memakai teknik Social Engineering yang canggih….! Dia pake icon Folder dangan nama yang akrab dengan mata kita.
2. RAJIN. Kalo kamu ditakdirkan punya kompie yang cepet ga kaya punya gw, cepetan install NAV 2005…! Terus jangan lupa download update virus devinitionnya . Virus Brontok bisa takluk dengan update NAV. Jangan lupa juga kita mesti rajin-rajin bikin check point dengan fasilitas system restore di Windows XP.
3. TENANG, ga usah grasak-grusuk kala ngadepin virus jail kaya Brontok tar malah stress lagi. Stay Cool aja en pikirin cara terbaik bt ngadepinnya. Buktinya, setelah sedikit mikir, gw akhirnya bisa ngatasin virus ini hanya dengan “System Restore” (Makanya paksain pake Windows XP). Logikanya setelah Folder-folder hantu itu kita hapus, rohnya kan masih gentayangan di registry, so, cara tercepat buat ngebalikin kondisi registry kompie kita hanyalah dengan System restore ini.
Oke… Mungkin itu saja tulisan dari gw, moga-moga ada gunanya bagi semua ya…. En buat para pembuat virus, rajin-rajinlah bertaubat en minta maaf ke orang-orang yang udah lo jailin (Kalo bisa) . Jangan sampai lo mati dalam keadaan banyak dosa….! Tar matinya kaya yang di “Rahasia Ilahi” Lho….! :-P He…he… Ga lupa Senyum, Salam, Sapa, Sopan, en Santunnya.

Membaca Email User Lain (Lotusnotes)

Sebelumnya saya ingin mengingatkan Tulisan ini (dan mungkin tulisan2 lain di situs Jasakom) tidak memprovokasi anda untuk jadi maling atau perusak data orang tapi sekedar memberikan bahan pertimbangan bila anda ingin menggunakan suatu aplikasi maka haruslah pertimbangkan segi keamanannya agar tidak terjadi hal hal yang tidak diinginkan.Seperti yang terjadi pada salah satu aplikasi yang cukup *tangguh?* dari raksasa IBM yang terkenal ini, Lotusnotes adalah mail server yang banyak digunakan pada perusahaan2 besar yang gengsi memakai software gratis buatan komunitas open source ?Banyak tulisan mengenai sniffing yang pernah ada di internet baik “in English” atau “in Bahasa “ yang ditujukan untuk melihat isi email dari net adapter yang di lewati pesan2 yang tidak ter enkripsi agar bisa di baca, tapi akhir akhir ini kayaknya jarang orang yang ngirim mail tanpa dienkripsi(masa sih ?.. gak juga!) dan untuk bisa menyusup dan membaca informasi yang dibawa oleh mail tersebut mengharuskan kita belajar ilmu decription yang paling canggih*klo punya waktu silahken aja* tapi sebagai programmer malas saya tidak akan melakukan itu. Apa lagi saya punya waktu belajar yang terbatas (tapi punya waktu nge-game yang Unlimited ?).Ok , let get to the points saya tahu anda mulai tidak sabar (padahal saya mau lebih berlama lama lagi soalnya nulis ini sambil download portable firefox dari IE yang .. ..najess !! …lama bangetss ).Saya asumsikan anda sudah berada dalam jaringan LAN dan salah satu servernya adalah Domino server LotusNotes, Lantas ..gimana nemuin server dominonya? yang jelas jangan tanya sama server adminnya soalnya anda akan dapat pertanyaan balik yang jauh lebih banyak dari pertanyaan anda tadi.Scan the Network!! Saya gak pandai pake console atau dos, saya juga malas sekali ngetik perintah perintah Scan pada Nmap
Tool yang tepatBila anda terkoneksi ke Internet cari tau dimana anda bisa download software yang bernama NetBrute, dengan bantuan search engine yang terbaik menurut anda tentunya.Lebih mudah lagi bila anda juga dapat AAtool untuk scan semua komputer yang terdapat dalam LAN tersebut beserta informasi menarik lainnya tentang semua computer yang terkoneksi.Yang harus anda ketahui adalah IP computer anda sendiri pada saat terkoneksi pada jaringan tersebut dengan demikian anda akan tahu batas IP (range) yang akan di Scan dengan tool ini.Sebagai contoh bila IP anda adalah 68.1.101.30 maka range yang anda masukkan untuk di scan adalah 68.1.101.1 sampai 68.1.101.255 biarkan setting lain pada aplikasi Netbrute sesuai defaultnya.
Menentukan Domino serverSecara default Lotus mempunyai folder share yang bernama “Lotus” atau “Notes” atau “Data” dan memiliki file berektensi *.nsf yang berisi arsip pesan/email pengguna mis: parjo.nsf berarti file tersebut berisi kumpulan email seorang user yang bernama parjo.Ambil salah satu file .nsf tersebut dengan cara klik kanan dan pilih “Send to My Documents” atau bila ingin menyimpan ke specific folder maka klik kanan pada file tabf ingin di kopi kemudian pilih “Copy” dan pindahkan ke folder yang di tuju.
Semudah itu ??Ya !! Cuma akan lebih sulit bila anda tidak mempunyai software Lotusnotes yang terinstall di computer anda ? .
Ide mengengkripsi pesan atau mail traffic ternyata jadi basi karena kita kini sudah memiliki data /arsip pesan yang tersimpan di domino server.Satu hal lagi yang harus anda usahakan, bukan membuat program pemecah sandi enkripsi tapi cukup cari tool untuk recover file NSF.
Setelah itu bukalah file .nsf yang sudah di recover tadi dengan Lotus Notes anda maka akan terbongkar sudah surat wasiat si Tejo.

Seni Internet Hacking Cetak Ulang ke-9 telah beredar

Setelah mencapai umur 1.5 tahun, permintaan akan buku Seni Internet Hacking ternyata masih cukup tinggi, untuk itulah cetak ulang ke sembilan kali telah dilakukan.Bagi anda yang belum mendapatkannya, dalam waktu beberapa hari ini buku seni internet hacking yang sempat menghilang di toko-toko buku akan mulai tersedia kembali.Selain itu, proses pembuatan serial Seni Internet Hacking, yaitu Seni Internet Hacking-Recoded yang menceritakan tentang berbagai kelemahan suatu code sehingga bisa dihack tanpa menggunakan tools telah mencapai 70%Buku Seni Internet Hacking-Recoded ini diperkirakan akan diterbitkan pada pertengahan maret 2006. Cover buku ini mengikuti ciri khas buku Jasakom lainnya, tetap di dominasi oleh warna hitam dan akan bisa dilihat pada akhir bulan februari 2006.

Satu Lagi Distro GNU/Linux Karya Anak Bangsa (Update)

Kini telah hadir Distro GNU/Linux terbaru karya anak bangsa. GNU/Linux yang berupa live CD ini di beri nama XNUXER LINUX. Distro terbaru ini di rilis pada 28 Jun 2005 dengan Product release: "XNUXER LINUX v1.0 RC-1 Live CD".
Distro yang di buat oleh Dany Firman Syah, pemilik Xnuxer Research Lab ini terbilang sangat mudah di operasikan. Jasakom yang memperoleh kesempatan mencoba Distro ini tidak mendapatkan kesulitan dalam menjalankannya. Distro yang menurut rilis nya berisi Core Debian dan Binary dari Knopix ini memiliki tampilan yang cukup baik dan cukup user friendly. Dengan Motto "XNUXER LINUX, Making Linux Looking Easy", distro ini dapat di download pada http://sec.us.to/distro. (Update) Selang 3 hari setelah di terbitkannya RC1, Xnuxer Linux kini telah di update menjadi RC2. Dari Rilis terbaru yang dikeluarkan, perbaikan pada versi ini adalah upgrade modules dan merubah tampilan Bootsplash. Kini motto yang baru adalah:"XNUXER LINUX, Making Linux Look Easy ...!"..^_^

Dani Hacker KPU di hukum 6 bulan 21 hari

Sidang panjang yang dihadapi oleh Dani Firmansyah setelah pembobolan situs KPU akhirnya divonis hari ini dengan hukuman 6 bulan 21 hari. Hukuman yang diterapkan oleh hakim yang diketahui oleh Hamdi SH ini sesuai dengan masa tahanan Dani selama ini sehingga otomatis Dani telah menjalani masa tahanan tersebut dan sudah bisa bebas. Dengan adanya putusan ini, Dani otomatis telah di bebaskan setelah dianggap bersalah karena telah meresahkan masyarakat akibat perbuatan pembobolan situs KPU. Satu-satunya unsur yang dianggap memenuhi sehingga Dani dihukum adalah anggapan bahwa situs KPU merupakan jaringan telekomunikasi khusus walaupun I Made Wiryana yang pernah menjadi saksi ahli, menolaknya. Bagaimanapun juga, hukuman yang tampaknya agak dipaksakan agar memenuhi unsur hukum di Indonesia ini, menjadi keputusan terbaik dan merupakan win-win solution.

MedanHacking Membantah Niat Menyerang KPU

JoeGoeL, pendiri tim MedanHacking membantah berniat menyerang situs KPU bersama dengan Kecoak Elektronik dan Hidden Line. Bantahan ini dilakukan terkait dengan laporan di ID-CERT yang mengatakan team Kecoak Elektronik, HiddenLine dan Medan hacking sedang melakukan uji coba kehebatan dan keberanian. Menurut Andry Christian S.Kom, seorang pakar sekuriti dibidang telekomunikasi dan jaringan komputer yang tergabung dalam Sekurindo, berpendapat bahwa KPU telah belajar dari kesalahan yang lalu, dengan menambal bugs pada server IIS 6.0 serta bugs pada thttpd. Tapi Tim IT dari KPU harus tetap waspada karena kesalahan kecil sedikit saja dapat berakibat fatal. Kemungkinan besar hacker akan mencoba beberapa bugs baru untuk IIS 6.0 serta thttpd. Dari Team TESO – Security Research & Development, mereka sudah merelease thttpd- attack.tar.gz tapi masih 0day, mungkin ada orang Indonesia yang dapat mendapatkan untuk mencoba diserver kpu? Pada email yang sama, JoeGoeL juga mengaku telah mendapatkan script yang dimaksud dan menyatakan bahwa mereka akan mencoba scanning bug dan langsung kontak IT KPU untuk patch, dengan tidak mengubah apa2pun, bila berhasil menemukan bugs serta akan menjaga KPU dari serangan scriptkiddies. Kami hacker dan bukan cracker.

Google Sediakan Layanan Pembuat Web

Google inc. terus melebarkan sayapnya. Setelah Google Talk, Google Base dan Google Desktop, kini layanan pembuat web sederhana juga turut diluncurkan.Adalah Google Page Creator, nama dari layanan pembuat web ini. Google mengklaim, layanan ini bisa pula digunakan bahkan oleh mereka yang tidak mengerti kode Hypertext Mark-up Language (HTML)."Untuk membuat halaman web akan mudah sekali seperti menggunakan aplikasi Word prosesor," Justin Rosenstein, Product Manager Google Page Creator menjelaskan dalam suatu wawancara yang dikutip detikINET dari Cooltech, Jumat (24/02/2006)Dengan menyediakan 100 Megabyte tempat penyimpanan gratis dalam server Google, pengguna dapat menyimpan berbagai foto liburan dan data lainnya untuk dilihat masyarakat luas secara online. Layanan Google ini dikabarkan akan menolak jika mendapati implementasi fasilitas e-commerce atau elemen interaktif tertentu pada halaman pengguna.Untuk bisa menikmati layanan ini, pengguna harus memiliki rekening di Gmail. Setelah terdaftar, pengguna akan mendapatkan hosting gratis dengan alamat 'userid.googlepages.com'. Terdapat 41 desain template untuk pengguna Google Page. Saat ini, Jumat (24/02/2006), Google mendapat banyak sekali permintaan untuk menjadi anggota Google Page. Sehingga kemungkinan besar permintaan baru akan ditunda. Pengguna yang mengajukan diri akan dihubungi lewat e-mail bila rekening Google Page untuknya telah tersedia

Tutorial Hacking Menggunakan Netcat

Netcat merupakan tools yang banyak dipakai para hacker. Kepopulerannya terlihat dari hasil survey lebih dari 1000 pengguna Nmap pada tahun 2000 dan 2003 yang menempatkannya pada urutan 5 besar, yaitu urutan ke 2 pada tahun 2000 dan urutan ke 4 pada tahun 2003.
Tools ini sering disebut sebagai "TCP/IP Swiss Army Knife"-nya para hacker. Versi orisinalnya ditulis untuk sistem operasi Unix oleh Hobbit (hobbit@avian.org) pada tahun 1995. Versi Windows NT dikerjakan oleh Weld Pond (weld@l0pth.com).
Fitur dari Netcat antara lain adalah:
Dapat mebangun koneksi Outbound dan inbound dengan TCP atau UDP, di dan dari port mana saja.
Dapat membaca argumen pada command line dari standar input
Full DNS forwarding/reverse checking
Kemampuan untuk menggunakan any local source port
Kemampuan menggunakan any locally-configured network source address
Tersedia port scanning secara built-in
Dan lain-lain
Dengan fitur di atas, banyak para hacker dan pengelola sistem memanfaatkan untuk melakukan hal-hal sebagai berikut:
Scanning port dan menginventori service-service yang terpasang pada server
File transfer
Pengujian dan simulasi terhadap server
Pengujian terhadap firewall, proxy dan gateway
Pengujian performance network
Pengujian address spoofing
Banner grabbing
Beberapa fitur dan pemanfaatan Netcat akan dijelaskan di bawah. Namun kami harus selalu mengingatkan Anda, jangan pernah mencoba kemampuan netcat di sistem komputer yang bukan milik anda sendiri !

Mendapatkan eBook Dengan Google Hack

Saya yakin banyak yang sudah tahu mengenai teknik google hack ini. Dalam buku saya “Hack Attack” dibahas mengenai syntax-syntax yang bisa digunakan seperti site, inurl, intitle dan sebagainya. Juga dibahas tips dan trik bagaimana mendapatkan & melihat resume orang lain dengan google dan berbagai trik-trik lainnya.
Dalam kesempatan ini, saya akan memberikan tips dengan google untuk mendapatkan eBook gratis. Maklum, buku bahasa Inggris itu mahal bo ! Apalagi di jaman yang serba susah saat ini. Tips dan trik berikut ini memberikan cara mendapatkan ebook, namun resiko ditanggung sendiri ya. Maklum, banyak ebook yang juga ilegal alias bajakan BO. Bagi yang belum punya Harry Potter terakhir versi bahasa Inggris. Tenang, anda juga akan bisa mendapatkannya dengan gampang. Just One CLICK, my friend!!!
Bagi saya, “Knowledge is Free” tapi juga sangat tergantung kita mau membaginya atau tidak. Bagi yang sudah tahu dan sering menggunakan google, trik ini mungkin sudah basi, tapi bagi yang belum, akan membuat google semakin menarik ?.
OK, saya akan langsung memberikan tips menggunakan google untuk mendapatkan ebook.
Seperti yang kita ketahui, ada banyak situs di Internet yang memungkinkan kita untuk share file atau upload file dalam ukuran besar seperti megaupload.com atau bigupload.com atau rapidshare. Situs-situs seperti ini banyak digunakan untuk share file-file yang berisi video, audio dan yang paling penting adalah eBook GRATIS. Biasanya link yang diprovide juga punya jangka waktu tertentu dari sejak file tersebut di-upload. Oleh sebab itu hasil search dengan google - memberikan link yang kita cari - tidak menjamin bahwa link tersebut expired atau tidak. Atau terkadang dihapus oleh empunya sang situs karena file yang di-share diketahui adalah file bajakan sehingga mereka tidak ingin mengambil resiko.
Baik, kita akan mulai search dengan google dengan menggunakan keyword berikut
site:megaupload.com "ebook"
Bingo, hasilnya adalah berupa link-link seperti di bawah ini yang hanya saya tampilkan beberapa saja, termasuk buku HARRY Potter, Suse dan Project Management. MEGAUPLOAD.com Filename: Suse 9.3 For Dummies - ebook.zip. Downloads: 2. Filesize: 6.8 MB. Description: Suse 9.3 ebook. Advertise with us • Report abuse • Contact us ...www.megaupload.com/?d=25UG6OJZ - 37k - Supplemental Result - Cached - Similar pagesMEGAUPLOAD.com Description: Harry.Potter.And.The.Half.Blood.Prince.eBooK.iNTERNAL-DeFaCto - Upload by Staz. Advertise with us • Report abuse • Contact us • Privacy policy ...www.megaupload.com/?d=31XZ02EO - 37k - Supplemental Result - Cached - Similar pageshttp://www.megaupload.com/?d=31XZ02EO
MEGAUPLOAD.com Description: Que.Absolute.Beginners.Guide.to.Project.Management.Apr.2005.eBook-BBL. Advertise with us • Report abuse • Contact us • Privacy policy ...www.megaupload.com/?d=37AR7ZEN - 41k - Supplemental Result - Cached - Similar pages
Terlihat dari hasil search bahwa buku Project Management ini merupakan buku baru terbitan April 2005. Amazing bukan ? Anda mungkin tidak perlu ke Mangga Dua atau Glodok lagi untuk membeli CD ebook hehe. Keywordnya bisa divariasikan dengan keyword lain seperti mungkin Cisco, Microsoft, network dan sebagainya.
Ingin tips yang lain lagi dengan Google? Untuk Syntax detil dari google hack dan beberapa cara untuk hacking dengan google bisa dilihat di buku “Hack Attack”.Di lain kesempatan, saya akan tampilkan tips lainnya. Tunggu saja tanggal mainnya ? - ?
Sekali lagi, saya tidak bertanggung jawab atas yang dilakukan berkaitan dengan artikel ini. Saya hanya ingin “share” sedikit knowledge yang mungkin bermanfaat.Dan seperti biasa, saran dan input bisa dikirim ke email shamid26@yahoo.com dan berikan comment anda di http://shamidonlina.blogspot.com

Membaca Email User Lain (Lotusnotes)

Sebelumnya saya ingin mengingatkan Tulisan ini (dan mungkin tulisan2 lain di situs Jasakom) tidak memprovokasi anda untuk jadi maling atau perusak data orang tapi sekedar memberikan bahan pertimbangan bila anda ingin menggunakan suatu aplikasi maka haruslah pertimbangkan segi keamanannya agar tidak terjadi hal hal yang tidak diinginkan.Seperti yang terjadi pada salah satu aplikasi yang cukup *tangguh?* dari raksasa IBM yang terkenal ini, Lotusnotes adalah mail server yang banyak digunakan pada perusahaan2 besar yang gengsi memakai software gratis buatan komunitas open source ?Banyak tulisan mengenai sniffing yang pernah ada di internet baik “in English” atau “in Bahasa “ yang ditujukan untuk melihat isi email dari net adapter yang di lewati pesan2 yang tidak ter enkripsi agar bisa di baca, tapi akhir akhir ini kayaknya jarang orang yang ngirim mail tanpa dienkripsi(masa sih ?.. gak juga!) dan untuk bisa menyusup dan membaca informasi yang dibawa oleh mail tersebut mengharuskan kita belajar ilmu decription yang paling canggih*klo punya waktu silahken aja* tapi sebagai programmer malas saya tidak akan melakukan itu. Apa lagi saya punya waktu belajar yang terbatas (tapi punya waktu nge-game yang Unlimited ?).Ok , let get to the points saya tahu anda mulai tidak sabar (padahal saya mau lebih berlama lama lagi soalnya nulis ini sambil download portable firefox dari IE yang .. ..najess !! …lama bangetss ).Saya asumsikan anda sudah berada dalam jaringan LAN dan salah satu servernya adalah Domino server LotusNotes, Lantas ..gimana nemuin server dominonya? yang jelas jangan tanya sama server adminnya soalnya anda akan dapat pertanyaan balik yang jauh lebih banyak dari pertanyaan anda tadi.Scan the Network!! Saya gak pandai pake console atau dos, saya juga malas sekali ngetik perintah perintah Scan pada Nmap
Tool yang tepatBila anda terkoneksi ke Internet cari tau dimana anda bisa download software yang bernama NetBrute, dengan bantuan search engine yang terbaik menurut anda tentunya.Lebih mudah lagi bila anda juga dapat AAtool untuk scan semua komputer yang terdapat dalam LAN tersebut beserta informasi menarik lainnya tentang semua computer yang terkoneksi.Yang harus anda ketahui adalah IP computer anda sendiri pada saat terkoneksi pada jaringan tersebut dengan demikian anda akan tahu batas IP (range) yang akan di Scan dengan tool ini.Sebagai contoh bila IP anda adalah 68.1.101.30 maka range yang anda masukkan untuk di scan adalah 68.1.101.1 sampai 68.1.101.255 biarkan setting lain pada aplikasi Netbrute sesuai defaultnya.
Menentukan Domino serverSecara default Lotus mempunyai folder share yang bernama “Lotus” atau “Notes” atau “Data” dan memiliki file berektensi *.nsf yang berisi arsip pesan/email pengguna mis: parjo.nsf berarti file tersebut berisi kumpulan email seorang user yang bernama parjo.Ambil salah satu file .nsf tersebut dengan cara klik kanan dan pilih “Send to My Documents” atau bila ingin menyimpan ke specific folder maka klik kanan pada file tabf ingin di kopi kemudian pilih “Copy” dan pindahkan ke folder yang di tuju.
Semudah itu ??Ya !! Cuma akan lebih sulit bila anda tidak mempunyai software Lotusnotes yang terinstall di computer anda ? .
Ide mengengkripsi pesan atau mail traffic ternyata jadi basi karena kita kini sudah memiliki data /arsip pesan yang tersimpan di domino server.Satu hal lagi yang harus anda usahakan, bukan membuat program pemecah sandi enkripsi tapi cukup cari tool untuk recover file NSF.
Setelah itu bukalah file .nsf yang sudah di recover tadi dengan Lotus Notes anda maka akan terbongkar sudah surat cinta si Parjo dengan kekasih gelapnya.

Wednesday, March 15, 2006



5. Keamanan File dan Sistem File

Beberapa menit persiapan dan perencanaan sebelum menaruh sistem anda online dapat membantu melindungi sistem anda, dan data yang disimpan.

  • Tidak ada alasan bagi direktori home pemakai agar memungkinkan menjalankan program SUID/SGID dari sana. Gunakan opsi "nosuid" dalam /etc/fstab untuk partisi yang dapat ditulis oleh orang selain root. Anda mungkin ingin menggunakan "nodev" dan "noexec" di partisi home pemakai, juga di /var, yang melarang eksekusi program, dan penciptaan device karakter atau blok, yang sebenarnya tidak perlu.
  • Jika anda mengekspor sistem file menggunakan NFS, pastikan mengkonfigurasi /etc/exports dengan akses yang seketat mungkin. Artinya tidak menggunakan wildcard, tidak membolehkan root akses menulis, dan melakukan mount read-only jika mungkin.
  • Konfigurasi umask penciptaan file pemakai anda seketat mungkin. Setting yang biasa digunakan adalah 022, 033, dan yang paling ketat adalah 077, dan ditambahkan ke /etc/profile.
  • Set limit sistem file. Anda dapat mengendalikan limit tiap pemakai menggunakan module PAM dan /etc/pam.d/limits.conf. Sebagai contoh, limit untuk kelompok "users" mungkin tampak sebagai berikut :
                           @users     hard  core    0
    @users hard nproc 50
    @users hard rss 5000
    Perintah ini berarti melarang penciptaan file core, membatasi jumlah proses hingga 50, dan membatasi penggunaan memori tiap user hingga 5M.
  • File /var/log/wtmp dan /var/run/utmp berisi catatan login seluruh pemakai sistem anda. Integritasnya harus dipelihara karena dapat digunakan untuk menentukan kapan dan dari mana seorang pemakai (atau penyusup potensial) memasuki sistem anda. File-file ini harus memiliki permisi 644, tanpa mempengaruhi operasi sistem normal.
  • Bit immutable dapat digunakan untuk mencegah penghapusan atau penimpahan sebuah file yang harus dilindungi tanpa sengaja. Juga dapat mencegah seseorang menciptakan link simbolik ke file ini, yang telah merupakan sumber penyerangan melibatkan penghapusan /etc/passwd atau /etc/shadow. Lihat man page chattr(1) untuk informasi bit immutable.
  • File-file SUID dan SGID pada sistem anda adalah risiko keamanan potensial, dan harus diawasi dengan baik. Oleh karena program-program ini memberi ijin khusus bagi pemakai yang mengeksekusinya, maka perlu dipastikan bahwa program yang tidak aman tidak diinstal. Trik favorit cracker adalah mengeksploitasi program SUID "root", lalu meninggalkan program SUID sebagai backdoor untuk masuk di saat lain, meski lubang yang asli telah ditutup. Carilah seluruh program SUID/SGID di sistem anda, dan catatlah, sehingga anda mengerti setiap perubahan yang dapat mengindikasikan penyusup potensial. Gunakan perintah berikut untuk mencari seluruh program SUID/SGID di sistem anda:

    root#  find / -type f \( -perm -04000 -o -perm -02000 \)

    Anda dapat menghapus ijin SUID atau SGID pada program yang dicurigai menggunakan chmod(1), lalu rubah kembali jika anda rasa perlu.
  • File-file world-writable, utamanya file sistem, dapat menjadi lubang keamanan jika seorang cracker memperoleh akses ke sistem anda dan memodifikasinya. Selain itu direktori world-writable berbahaya, karena memungkinkan cracker menambah atau menghapus file sesuai keinginannya. Untuk mencari seluruh file world-writable di sistem anda, gunakan perintah berikut:

    root# find / -perm -2 -print

    dan pastikan anda paham mengapa file tersebut world-writable. Dalam operasi normal, terdapat beberapa file writable, termasuk beberapa dari /dev, dan link simbolik.
  • File-file yang tidak ada pemiliknya juga dapat menjadi indikasi penyusup telah mengakses sistem anda. Anda dapat menemukan file-file di sistem anda yang tidak memiliki pemilik, atau milik suatu kelompok dengan perintah :

    root# find / -nouser -o -nogroup -print

  • Mencari file .rhosts seharusnya menjadi bagian tugas reguler anda sebagai sistem administrator, karena file ini tidak diijinkan ada di sistem anda. Ingat, cracker hanya perlu satu rekening tidak aman untuk secara potensial memperolah akses ke seluruh jaringan anda. Anda dapat melihat seluruh file .rhosts di sistem anda dengan perintah :

    root# find /home -name .rhosts -print

  • Akhirnya, sebelum merubah permisi di sembarang sistem file, pastikan anda paham apa yang anda lakukan. Jangan pernah merubah permisi suatu file hanya karena ini tampaknya merupakan cara termudah menyelesaikan sesuatu. Selalu tentukan mengapa file memiliki permisi tersebut sebelum merubahnya.

5.1 Setting Umask

Perintah umask dapat digunakan untuk menentukan mode penciptaan file baku di sistem anda. Ia merupakan komplemen oktal mode file yang diinginkan. Jika file diciptakan tanpa mengindahkan setting permisi, pemakai secara tidak sengaja dapat memberi permisi membaca atau menulis kepada seseorang yang tidak seharusnya memiliki permisi ini. Umumnya setting umask mencakup 022, 027, dan 077, yang paling terbatas. Normalnya umask diset dalam /etc/profile, sehingga berlaku untuk semua pemakai sistem. Sebagai contoh, anda mungkin memiliki sebuah baris yang tampak seperti berikut:


                       # Set the user's default umask
umask 033

Pastikan untuk membuat umask root 077, yang akan meniadakan permisi membaca, menulis, dan mengeksekusi bagi pemakai lain, kecuali dirubah secara eksplisit menggunakan chmod(1).

Jika anda menggunakan RedHat, dan mengikuti skema penciptaan ID pemakai dan kelompok (User Private Groups), hanya perlu menggunakan 002 sebagai umask. Hal ini disebabkan kenyataan bahwa konfigurasi baku adalah satu orang untuk satu kelompok.

5.2 Permisi File

Penting untuk memastikan bahwa file sistem anda tidak terbuka untuk pengeditan oleh pemakai dan grup yang tidak seharusnya melakukan pemeliharaan sistem semacam itu.

UNIX membedakan kendali akses pada file dan direktori berdasarkan tiga karakteristik: pemilik (owner), grup, dan yang lain (other). Selalu terdapat satu pemilik, sejumlah anggota grup, dan setiap orang lain.

Penjelasan singkat permisi UNIX:

Kepemilikan - Pemakai dan grup mana saja yang memperoleh kendali atas setting permisi node dan node induk.

Permisi - Bit yang mampu diset atau direset untuk memungkinkan beberapa tipe akses tertentu terhadapnya. Permisi direktori mungkin memiliki arti berbeda dengan permisi set yang sama untuk file.

Read (Baca):

  • Mampu melihat isi file.
  • Mampu membaca direktori.

Write (Menulis):

  • Mampu menambah atau merubah file.
  • Mampu menghapus atau memindah file dalam sebuah direktori.

Execute (Eksekusi):

  • Mampu menjalankan program biner atau script shell.
  • Mampu mencari dalam sebuah direktori, dikombinasikan dengan permisi read.

Menyimpan atribut teks: (untuk direktori) Bit sticky juga memiliki arti lain ketika diaplikasikan pada direktori. Jika bit sticky diset pada direktori, maka seorang pemakai hanya boleh menghapus file yang dimiliki atau diberi ijin menulis secara eksplisit, walaupun ia memiliki akses ke direktori. Hal ini dirancang untuk direktori seperti /tmp, yang bersifat world-writable, tetapi tidak diinginkan setiap pemakai dapat menghapus file sesukanya. Bit sticky dilihat sebagai sebuah 't' dalam daftar direktori.

Atribut SUID: (untuk file) Atribut ini menggambarkan permisi set ID pemakai atas file. Ketika mode akses permisi set ID diset dalam permisi pemilik, dan file adalah eksekutabel, proses yang menjalankannya diberi ijin akses kepada sumber daya sistem berdasarkan pemakai yang membuat proses. Inilah penyebab eksploitasi 'buffer overflow'.

Atribut SGID: (untuk file) Jika diset dalam permisi grup, bit ini mengendalikan status "set group id" file. Ia berlaku serupa dengan SUID, kecuali grup terpengaruh. File harus eksekutabel agar dapat berlaku.

Atribut SGID: (untuk direktori) Jika anda menset bit SGID pada direktori (dengan "chmod g+s direktori"), file yang tercipta di direktori akan memiliki grup yang sama dengan grup direktori.

Anda - Pemilik file

Grup - Grup anda berada.

Orang lain - Setiap orang yang ada di sistem yang bukan pemilik atau anggota grup.

Contoh File :

               -rw-r--r--  1 kevin  users         114 Aug 28  1997 .zlogin
1st bit - direktori? (tidak)
2nd bit - baca oleh pemilik? (ya, oleh kevin)
3rd bit - tulis oleh pemilik? (ya, oleh kevin)
4th bit - eksekusi oleh pemilik? (tidak)
5th bit - baca oleh grup? (ya, oleh users)
6th bit - tulis oleh grup? (tidak)
7th bit - eksekusi oleh grup? (tidak)
8th bit - baca oleh tiap orang? (ya, o/ tiap orang)
9th bit - tulis oleh tiap orang? (tidak)
10th bit - eksekusi o/ tiap orang? (tidak)

Baris berikut merupakan contoh set minimum permisi yang dibutuhkan untuk melakukan akses yang dideskripsikan. Anda mungkin ingin memberi permisi lebih daripada yang ditampilkan, tetapi ini akan mendeskripsikan apa yang dilakukan oleh permisi minimum :

      -r--------  Membolehkan akses baca file oleh pemilik
--w------- Membolehkan pemilik untuk modifikasi/hapus file
---x------ Pemilik dapat mengeksekusi program, tapi bukan shell script,
yang masih perlu ijin baca
---s------ Akan mengeksekusi dengan ID pemakai efektif = pemilik
-------s-- Akan mengeksekusi dengan ID pemakai efektif = grup
-rw------T Tdk ada update "last modified time". Biasanya untuk file swap
---t------ Tidak ada efek. (dulunya bit sticky)

Contoh direktori:

              drwxr-xr-x  3 kevin  users         512 Sep 19 13:47 .public_html/
1st bit - direktori? (ya, berisi banyak file)
2nd bit - baca oleh pemilik? (ya, oleh kevin)
3rd bit - tulis oleh pemilik? (ya, oleh kevin)
4th bit - eksekusi oleh pemilik? (ya, oleh kevin)
5th bit - baca oleh grup? (ya, oleh pemakai)
6th bit - tulis oleh grup? (tidak)
7th bit - eksekusi oleh grup? (ya, oleh pemakai)
8th bit - baca oleh tiap orang? (ya, oleh setiap orang)
9th bit - tulis oleh tiap orang? (tidak)
10th bit - eksekusi oleh everyone? (ya, oleh tiap orang)

Baris-baris berikut adalah contoh set permisi minimum yang diperlukan untuk melakukan akses yang dideskripsikan. Anda mungkin ingin memberi lebih permisi daripada yang didaftarkan, namun contoh ini dapat menggambarkan apa yang dilakukan permisi minimum pada direktori:

     dr--------  Isi dpt ditampilkan, tapi atribut file tidak dapat dibaca
d--x------ Direktori dapat dimasuki, dan digunakan dl path eksekusi penuh
dr-x------ Atribut file dapat dibaca oleh pemilik
d-wx------ File dapat diciptakan/dihapus, meski bukan direktori saat ini
d------x-t Mencegah file dihapus oleh orang lain dengan akses tulis.
Digunakan di /tmp
d---s--s-- Tidak ada efek

File konfigurasi sistem (biasanya di /etc/) biasanya mode 640 (-rw-r-----), dan dimiliki oleh root. Tergantung pada persyaratan keamanan site anda, anda mungkin perlu menyesuaikannya. Jangan pernah meninggalkan file sistem dapat ditulisi oleh grup atau tiap orang. Beberapa file konfigurasi, termasuk /etc/shadow, hanya boleh dibaca oleh root, dan direktori dalam /etc tidak boleh diakses oleh orang lain.

Script Shell SUID Script shell SUID merupakan risiko keamanan yang serius, dan oleh karena itu kernel tidak akan menganggapnya. Meski anda menganggap betapa aman script shell, ia dapat dieksploitasi untuk memberi cracker shell root.

5.3 Pemeriksaan Integritas dengan Tripwire

Cara baik lain untuk mendeteksi serangan lokal (dan juga jaringan) pada sistem anda adalah dengan menjalankan pemeriksa integritas seperti Tripwire. Tripwire menjalankan sejumlah checksum di seluruh file biner dan config penting anda dan membandingkannya dengan database terdahulu, yang diketahui baik sebagai referensi. Oleh karena itu, setiap perubahan dalam file akan diketahui.

Merupakan ide yang baik untuk menginstal tripwire ke floppy, dan kemudian mengeset write protect secara fisik pada floppy. Dengan demikian penyusup tidak dapat mengganggu tripwire atau merubah database. Sekali anda telah memiliki setup tripwire, merupakan ide yang baik untuk menjalankannya sebagai tugas administrasi keamanan normal anda untuk melihat jika ada perubahan.

Anda bahkan dapat menambahkan entry crontab untuk menjalankan tripwire dari floppy setiap malam dan mengirimkan hasilnya kepada anda di pagi hari. Sesuatu seperti :


                       # set mailto
MAILTO=kevin
# run tripwire
15 05 * * * root /usr/local/adm/tcheck/tripwire

akan mengirimkan laporan kepada anda di jam 5:15 pagi hari.

Tripwire dapat pula menjadi petunjuk yang baik untuk mendeteksi penyusup sebelum anda mengetahuinya. Oleh karena banyaknya file yang berubah pada rata-rata sistem, anda harus berhati-hati tentang aktivitas cracker dan apa yang anda lakukan.

5.4 Trojan Horses (Kuda-kuda Troya)

Kuda troya diambil namanya dari fabel sastra besar Homer. Idenya adalah anda menaruh program atau biner yang tampaknya bagus, dan membuat orang lain mendownloadnya dan menjalankannya sebagai root. Kemudian, anda dapat mengganggu sistem mereka sementara mereka tidak memperhatikan. Sementara mereka berpikir bahwa file biner yang mereka ambil hanya melakukan satu hal (dan mungkin sangat baik), namun ia juga mengganggu keamanan mereka.

Anda perlu waspada terhadap program apa yang anda instal di mesin anda. RedHat menyediakan checksum MD5, dan tanda PGP, file RPM sehingga anda dapat memverifikasi bahwa anda menginstal hal yang sebenarnya. Distribusi lain memiliki metode yang serupa. Anda sebaiknya tidak menjalankan sembarang file biner yang kode sumbernya tidak anda miliki atau kenal sebagai root! Sedikit penyerang yang bersedia mengeluarkan kode sumber untuk dilihat publik.

Meski dapat menjadi kompleks, pastikan anda memperoleh kode sumber untuk beberapa program dari site distribusi sebenarnya. Jika program akan berjalan sebagai root pastikan anda atau seseorang yang anda percayai telah melihat kode sumber dan memverifikasinya.


Next Previous Contents

Cracker : Sebab Akibat dan Kepastian Hukum

Cracker : Sebab Akibat dan Kepastian Hukum

oleh : Donny B.U. *


Masih ingat kisah cracker Dani Firmansyah? Dani yang merupakan konsultan Teknologi Informasi (TI) PT Danareksa di Jakarta, pada 17 April lalu berhasil membobol situs (cracking) milik Komisi Pemilihan Umum (KPU) di http://tnp.kpu.go.id dan mengubah nama-nama partai di dalamnya menjadi nama-nama "unik", semisal Partai Kolor Ijo, Partai Mbah Jambon, Partai Jambu, dan sebagainya. Tak lama berselang, pada 22 April, Dani yang juga masih terdaftar sebagai mahasiswa semester 10 di fakultas Fisipol Universitas Mumammadiyah Yogya tersebut, berhasil dicokok oleh Satuan Cyber Crime Polda Metro Jaya. Kemudian pada 18 Juni, kasusnya dinyatakan telah sudah selesai di-BAP-kan dan telah diserahkan ke pihak pengadilan.

Pihak aparat kepolisian, yang dibantu oleh Asosiasi Penyelenggara Jasa Internet Indonesia (APJII) dan dikabarkan turut pula dibantu oleh mantan anggota komunitas maya underground Indonesia, memang selayaknya mendapatkan acungan jempol lantaran berhasil melakukan serangkaian investigasi yang kental dengan dunia teknologi informasi (TI). Sebutlah semisal melakukan analisa log server dan melakukan social engineering di sebuah chatroom. Aparat Kepolisian pun mencoba mengganjar Dani dengan ancaman hukuman yang berat, yaitu penjara selama-lamanya enam tahun dan / atau denda sebesar paling banyak Rp 600 juta rupiah. Hal tersebut berdasarkan Undang-undang (UU) no. 36 / 1999 tentang Telekomunikasi, khususnya pasal 22 butir a, b, c, pasal 38 dan pasal 50.

Jika kita mengacu pada klausul sebab-akibat, maka apa yang akan dihadapi Dani memang merupakan buah dari perbuatannya sendiri. Sebab dia "melakukan cracking", berakibat dirinya "diproses hukum". Simpel saja tampaknya. Tetapi jika kita memang mau konsisten dengan klausul sebab-akibat tersebut, maka kita harus paham pula bahwa perbuatannya tersebut notabene juga merupakan akibat dari suatu sebab yang telah ada sebelumnya. Maka pertanyaan yang selayaknya diajukan adalah, "ada sebab apa, yang berakibat pada berhasilnya aktifitas cracking ke situs KPU".


Motivasi

Menurut beberapa hasil pengamatan dan riset kami dari ICT Watch atas komunitas maya underground Indonesia, ada beberapa hal yang dapat menjadi sebab atas terjadinya suatu aktifitas cracking. Keempat hal tersebut kami istilahkan sebagai 3M + M2, yaitu Motivasi, Mekanisme, Momen + Miskonsepsi (Masyarakat dan Media-massa)".

Motivasi adalah adanya rangsangan yang berupa faktor pengaruh peer group, baik yang internal ataupun eksternal. Yang internal adalah, adanya motivasi dari dalam komunitas atau kelompok, seperti ajakan, hasutan ataupun pujian antar sesama rekan. Sedangkan yang eksternal, adalah motivasi yang berupa semangat bersaing antar kelompok, keinginan untuk menjadi terkenal, dan motivasi hacktivisme. Hacktivisme ini adalah suatu reaksi yang dilatar-belakangi oleh semangat para hacker ataupun cracker untuk melakukan protes terhadap suatu kondisi politik / sosial negaranya.

Tetapi jangan lupa, ada salah satu motivasi lain yang juga sifatnya eksternal, yaitu adanya semacam tantangan ataupun kepongahan dari pihak tertentu atas jaminan keamanan suatu sisten komputer. Hal tersebut dapat membangkitkan adrenalin rasa keingintahuan seorang cracker, yang memang sudah merupakan ciri khas yang inheren dalam komunitas maya underground. Lalu mekanisme yang dimaksud adalah terdapatnya server ataupun website yang lemah mekanisme pertahanannya lantaran tidak dilakukan update atau patched secara rutin dan menyeluruh. Hal tersebut sama saja dengan membuka "pintu belakang" seluas-luasnya, seolah memberikan kesempatan bagi para cracker untuk melakukan aksi deface mereka.

Hal tersebut juga didukung dengan tersedianya mekanisme sekunder yang berfungsi untuk mendeteksi kelemahan suatu sistem di Internet, yaitu berupa berbagai exploit software, yang tersedia di Internet dan dapat dengan mudah digunakan oleh para cracker yang tingkat pemula sekalipun.

Sedangkan momen di sini mengacu pada adanya suatu isu yang tengah menjadi sorotan masyarakat luas, sehingga cracker ketika menjalankan aksinya akan menumpang pada isu tersebut dengan tujuan agar aktifitas deface dapat turut terekspos dengan luas. Contohnya, yaitu pada tahun 2002 lalu ketika aktifitas deface sempat memanas, lantaran para cracker menumpang pada isu memanasnya hubungan diplomatik antara Indonesia dengan Australia.

Kemudian miskonsepsi atas keberadaan cracker dan akfititasnya di tengah masyarakat dan acapkali dipertegas oleh media massa, kerap dimanfaatkan oleh para cracker untuk menjadi terkenal atau memperkenalkan kelompoknya. Misalnya, memposisikan cracker sebagai tokoh yang heroik dan secara gegabah mempercaya klaim mereka bahwa aktifitas deface yang mereka lakukan dilandasai oleh faktor hacktivisme ataupun nasionalisme, merupakan sebuah miskonsepsi yang secara umum terjadi di tengah-tengah kita.


Sebab Akibat

Kalau ditengok dari Momen dan Miskonsepsi, tampaknya kedua faktor tersebut memang sudah "given" dari sono-nya. Momen Pemilihan Umum (Pemilu) 2004 memang merupakan sebuah perhelatan bangsa yang menyedot perhatian dari seluruh masyarakat Indonesia, sehingga memang pantaslah jika menjadi "tumpangan" para cracker ketika melakukan aksinya. Pun demikian dengan Miskonsepsi, yang merupakan faktor dengan kondisi "salah kaprah" di Indonesia. Tidak terlalu banyak yang bisa kita perbuat untuk meminimalisir terjadinya aksi deface, dengan mengutak-atik kedua faktor di atas. Tetapi untuk dua faktor lainnya, yaitu Motivasi dan Mekanisme, tampaknya "andil" KPU turut memiliki faktor yang kuat untuk memancing terjadinya aksi deface tersebut.

Menurut yang disampaikan oleh Dani, seperti dikutip oleh berbagai media massa nasional, motivasi pembobolan situs KPU itu sendiri adalah untuk mengetes sistem keamanan server penghitungan suara KPU. Masih menurut dia, kemampuan dirinya merasa tertantang setelah mendengar pernyataan Ketua Kelompok Kerja Teknologi Informasi KPU Chusnul Mar'iyah di sebuah tayangan televisi yang mengatakan bahwa sistem TI Pemilu yang bernilai Rp152 miliar, sangat aman dan tidak bisa tertembus hacker. Memang, faktanya beberapa pernyataan dari KPU berkaitan dengan sistem TI Pemilu tersebut kerap dikritik oleh beberapa pengamat, lantaran cenderung bernada over PD, alias percaya diri.

Dani kemudian menjajal sistem keamanan sistem TI Pemilu, dan ternyata dia menemukan suatu kelemahan di dalam sebuah server website dengan alamat http://tnp.kpu.go.id. Rupanya KPU lalai untuk melakukan update atau patched atas sistem di alamat tersebut. Adanya mekanisme yang "bolong" tersebutlah yang dimanfaatkan oleh Dani, dengan menggunakan teknik lawas diantranya berupa SQL Injection. SQL Injection itu sendiri, pada dasarnya teknik tersebut adalah dengan cara mengetikkan string atau command tertentu pada address bar di browser yang biasa kita gunakan. Address bar adalah tempat kita biasa mengetikkan nama suatu alamat website atau URL (uniform resource locator). Dengan demikian tampaknya Dani tidak perlu harus sampai masuk ke dalam server tersebut guna mengubah data atau tampilan pada website tersebut, tetapi cukup dengan cara "merogoh-rogoh" dari luarnya saja.

Dengan melihat dari hal di atas, maka sekali lagi, kalau kita memang ingin konsisten dengan klausul sebab-akibat, maka mungkin memang sudah semestinya Dani menanggung akibat dari yang disebabkannya. Tetapi kita pun harus memahami secara utuh, bahwa apa yang dilakukan Dani, sejatinya merupakan suatu akibat dari keberadaan sebab 3M + M2 di atas, termasuk keberadaan andil KPU itu sendiri di dalamnya. Rasanya memang agak kurang tepat apabila terdapat kasus cracking terhadap situs milik masyarakat atau didanai oleh uang masyarakat, pengelolanya kemudian buru-buru mengasosiasikan dirinya sebagai "pemilik rumah" yang menjadi korban, dan menyerahkan seluruh tanggung-jawab kepada si cracker.

Padahal sudah jelas, sejatinya pihak "pemilik rumah" tersebut adalah masyarakat, yang kemudian memberikan tanggung-jawab kepada pihak pengelola untuk mengurusnya. Dengan demikian, korban yang sesungguhnya pada kasus di atas adalah justru masyarakat itu sendiri, dan tanggung-jawab seyogyanya ditanggung-renteng bersama oleh si cracker dan si pengelola, tentunya dengan porsi dan kapasitas masing-masing.


Kepastian Hukum

Pertanyaan berikutnya adalah, "apakah seorang cracker dapat dikenakan sanksi hukum berdasarkan undang-undang (UU) di Indonesia". Menurut pendapat dan masukan dari tim ahli hukum ICT Watch, cracker memang bisa dituntut dengan menggunakan beberapa hukum yang ada. Misalnya yang telah dilakukan oleh aparat kepolisian seperti telah disampaikan pada bagian atas tulisan ini, yaitu menggunakan UU no. 36 / 1999 tentang Telekomunikasi. Sebenarnya masih ada hukum lain yang bisa dikenakan pada seorang cracker, seperti UU no. 19 / 2002 tentang Hak Cipta. Hukum tersebut bisa saja digunakan, karena tindakan yang dilakukan oleh cracker adalah melakukan pengubahan tampilan situs (karya cipta) tanpa izin pada pemilik ciptaan tersebut Kemudian cracker bisa pula dihadapkan pada UU Hukum Pidana, khususnya pada ketentuan mengenai "perbuatan yang meresahkan masyarakat".

Namun kemudian permasalahan yang timbul adalah, sejauh mana hukum yang ada dapat membuktikan kesalahan yang dilakukan oleh cracker tersebut. Dalam berbagai kasus pelanggaran ataupun kejahatan yang berbasis TI, barang bukti yang kerap diajukan adalah berbentuk data atau informasi elektronik, semisal log server, log percakapan di chatroom, tampilan situs yang terkena deface, e-mail, dan sebagainya. Faktanya, hukum di Indonesia belum mengakui bukti elektronik sebagai sebuah alat bukti pelanggaran atau kejahatan di hadapan pengadilan. Dengan demikian, penuntutan hukum kepada seorang cracker adalah satu hal, sedangkan pembuktian kesalahannya adalah hal lain.

Cara yang mungkin akan ditempuh oleh pihak kepolisian dan kejaksaan untuk "mensahkan" bukti elektronik tersebut di hadapan pengadilan adalah dengan adalah dengan cara memproses bukti elektronik tersebut hingga didapatkan hasil akhir dari sebuah sistem komputer. Logiknya adalah sederhana, yaitu input-process-output. Maka bukti elektronik tersebut dapat diubah perwujudannya dalam bentuk hardcopy, di-print misalnya, tanpa adanya modifikasi apapun dari manusia. Lalu untuk memperkuatnya, hardcopy tersebut bisa diserahkan kepada saksi ahli untuk dianalisa dan disampaikan tingkat akurasi dan kesahihannya di hadapan pengadilan. Tentu saja ini hal ini tidak mudah, karena pemahaman yang cukup tentang TI oleh para hakim, jaksa dan polisi untuk menganalisa barang bukti tersebut, mutlak diperlukan.

Selain itu, dengan rantai proses pembuktian yang relatif cukup panjang tersebut, bisa saja terdapat celah kelemahan yang dapat menggugurkan barang bukti yang ada. Jadi, proses persidangan Dani yang akan segera digelar, dapat menjadi wahana pembelajaran bagi kita bersama. Salah satunya adalah untuk menjawab pertanyaan "sejauh mana hukum dan aparat penegak hukum kita dapat mengatasi kejahatan berbasis TI".


*) Penulis adalah Koordinator ICT Watch. Dapat dihubungi melalui e-mail donnybu@ictwatch.com. Tulisan ini pernah dimuat oleh majalah Warta Ekonomi, edisi No.15, tahun XVI, 28 Juli 2004. Tulisan ini bebas dikutip asal menyebutkan sumbernya.

Tuesday, March 14, 2006

PROGRAM STUDI MULTI MEDIA DIKEMBANGKAN

TEMPO Interaktif, Jakarta:Direktorat Pendidikan Menengah Kejuruan Departemen Pendidikan Nasional (Dikmenjur Depdiknas) mengembangkan sentra program studi multimedia di lima Sekolah Menengah Kejuruan. Kelima sekolah tersebut adalah SMKN 6 Jakarta, SMKN 4 Malang, SMKN 1 Pengasih Kulon Progo, SMKN 14 Bandung, dan SMKN 1 Denpasar."Sentra tersebut akan menjadi pusat untuk sekolah-sekolah lain mengembangkan program studi yang sama," kata Direktur Dikmenjur, Gatot Hari Priowirjanto.Kelima sekolah tersebut dipilih dari 50 SMK yang memiliki program studi multimedia karena dianggap memiliki kinerja yang baik. SMKN 4 Malang sudah menjalankan program studi multimedia selama tiga tahun dan sudah mendapat tawaran kerjasam dari perusahaan di Bali yang bergerak di bidang multimedia.Gatot mengharapkan sekolah yang menjadi sentra dapat maju dengan cepat sehingga kapasitas daya tampung siswa program studi multimedianya bisa ditambah. ia juga mengharap sentra-sentra tersebut bisa mendorong sekolah-sekolah lain menjadi besar seperti yang terjadi pada sentra program studi komputer jaringan yang mendorong munculnya program studi serupa di 140 SMK.Menurut Gatot, kendala utama dalam mengembangkan sentra multimedia adalah sulitnya sekolah menyediakan piranti lunak legal. Oleh karena itu Gatot berusaha menjalin kerjasama dengan pihak swasta untuk menyediakan piranti lunak dengan harga murah.Khusus untuk program studi multimedia, Depdiknas bekerjasama dengan Macromedia yang di Indonesia diwakili oleh PT Optima Susindo Informatika. Perusahaan tersebut akan menyediakan piranti lunak aplikasi Studio 8 dengan harga murah, menyusun kurikulum, dan melatih tenaga pengajar.Pembuatan kurikulum dan pelatihan tenaga pengajar tersebut menurut Manajer Pengembangan Bisnis PT Optima Susindo Informatika, Victor Herlianto, akan dilakukan secara cuma-cuma. Pelatihan tenaga pengajar akan diberikan kepada 4 guru dari setiap SMK yang menjadi sentra selama satu minggu di SMKN 4 Malang.Kepala Sekolah SMKN 6 Jakarta, Waluyo Hadi, menilai pembuatan kurikulum dan pelatihan tenaga pengajar tersebut sangat membantu. Selama ini, SMKN 6 Jakarta harus mengeluarkan biaya besar untuk mencari tenaga pengajar dan pembuat kurikulum dari luar

Tuesday, March 07, 2006

Telkom-2 Beroperasi, SBY Sapa Empat Penjuru Indonesia

Peluncuran Telkom-2 (afp)Cibinong, Setelah melalui berbagai uji coba, satelit Telkom-2 resmi beroperasi Jumat (24/02/2006). Presiden Susilo Bambang Yudhoyono pun menjajalnya dengan menyapa empat titik terjauh Indonesia. Satelit Telkom-2 milik PT Telkom diluncurkan di Kourou, Guyana, Prancis, 17 November 2005 lalu. Jumat (24/02/2006) satelit itu resmi dioperasikan. Sebelum diresmikan, Telkom-2 melalui berbagai proses pengujian. Menurut Direktur Utama Telkom, Arwin Rasyid, Telkom-2 dinyatakan berhasil dengan sempurna melalui semua pengujian itu. Di acara peresmian yang dilakukan di Stasiun Pengendali Utama (SPU) Cibinong, Jawa Barat, turut hadir Presiden RI Susilo Bambang Yudhoyono (SBY) beserta jajaran Kabinet Indonesia Bersatu seperti Menkominfo Sofyan Djalil dan Meneg BUMN Sugiharto. Turut hadir pula Dirut Indosat Hasnul Suhaimi. Di acara itu Presiden berkesempatan mengujicoba Telkom-2 dengan mengadakan video conference ke empat daerah terluar di Indonesia. Di barat, SBY menghubungi daerah Sabang di Aceh. Di timur SBY menyapa Merauke, Papua. Kemudian di bagian Utara SBY menghubungi wilayah Pulau Miangas, yaitu sebuah pulau kecil di Kabuten Kepulauan Palaut, Sulawesi Utara yang dekat dengan Filipina. Sedangkan di selatan panggilan dilakukan ke Atambua di Nusa Tenggara Timur. Daerah yang dekat dengan Australia itu berbatasan langsung dengan Timor Leste. Dalam sambutannya Presiden mengatakan Telkom-2 bisa membantu angkat citra bangsa di luar dan dalam negeri. Ia pun berharap satelit ini bisa menjangkau seluruh kota dan desa di Indonesia. "Kelancaran komunikasi tidak hanya membawa dampak ekonomi, tapi juga sebagai pemersatu bangsa," ujarnya. UjianSetelah resmi beroperasi, maka semua traffic yang sempat dilayani satelit Apstar-6 dan satelit Chinastar-1 telah dialihkan sepenuhnya dan kini dilayani oleh Telkom-2. Arwin Rasyid menyatakan proses pemindahan traffic dilakukan sejak 21 Desember 2005 lalu. Yaitu setelah semua proses pengujian dan tes di orbit menunjukkan satelit Telkom-2 telah berfungsi dengan optimal. Satelit Telkom-2 dioperasikan di GeoStationary Orbit pada posisi 118 derajat bujur timur. "Satelit Telkom-2 siap secara teknis dan komersil untuk dioperasikan. Tenaga ahli Telkom telah sepenuhnya memegang kendali dan operasional satelit melalui Stasiun Pengendali Utama di Cibinong," ujar Arwin saat peresmian operasional Telkom-2 di Cibinong, Jumat (24/02/2006). Proses penempatan dan pengujian Telkom-2 di atas orbit dimulai sejak satelit dikeluarkan dari ruang kargo kendaraan peluncurnya. Proses Geosynchronous Transfer Orbit (GTO) berlangsung sekitar 10 hari. Setelah GTO berakhir, para insinyur dan teknisi yang mengontrol kondisi satelit dari Mission Control Center di Dulles, Virginia, Amerika Serikat, bersama-sama dengan ahli satelit Telkom di SPU Cibinong, melakukan sejumlah pengujian. Sejak tanggal 30 November 2005 - 18 Desember 2005 dilaksanakan tes BUS-IOT dan Payload IOT Telkom-2. Tes itu bertujuan untuk menguji seluruh kondisi yang ada pada satelit Telkom-2 setelah diluncurkan. Selanjutnya dilaksanakan final acceptance review terhadap perangkat ground segment dan satelit Telkom-2 antara SPU Cibinong dengan pengendali di Dulles.

Tutorial Hacking Menggunakan Netcat

Netcat merupakan tools yang banyak dipakai para hacker. Kepopulerannya terlihat dari hasil survey lebih dari 1000 pengguna Nmap pada tahun 2000 dan 2003 yang menempatkannya pada urutan 5 besar, yaitu urutan ke 2 pada tahun 2000 dan urutan ke 4 pada tahun 2003.Tools ini sering disebut sebagai "TCP/IP Swiss Army Knife"-nya para hacker. Versi orisinalnya ditulis untuk sistem operasi Unix oleh Hobbit (hobbit@avian.org) pada tahun 1995. Versi Windows NT dikerjakan oleh Weld Pond (weld@l0pth.com).Fitur dari Netcat antara lain adalah:Dapat mebangun koneksi Outbound dan inbound dengan TCP atau UDP, di dan dari port mana saja.Dapat membaca argumen pada command line dari standar inputFull DNS forwarding/reverse checkingKemampuan untuk menggunakan any local source portKemampuan menggunakan any locally-configured network source addressTersedia port scanning secara built-inDan lain-lainDengan fitur di atas, banyak para hacker dan pengelola sistem memanfaatkan untuk melakukan hal-hal sebagai berikut:Scanning port dan menginventori service-service yang terpasang pada serverFile transferPengujian dan simulasi terhadap serverPengujian terhadap firewall, proxy dan gatewayPengujian performance networkPengujian address spoofingBanner grabbingBeberapa fitur dan pemanfaatan Netcat akan dijelaskan di bawah. Namun kami harus selalu mengingatkan Anda, jangan pernah mencoba kemampuan netcat di sistem komputer yang bukan milik anda sendiri !

Keamanan Bios

BIOS adalah tingkatan terendah dari perangkat lunak yang mengkonfigurasi atau memanipulasi perangkat keras anda. BIOS adalah singkatan dari Basic Input Output System. LILO dan berbagai metode boot Linux lainnya mengakses BIOS untuk menentukan cara untuk memboot mesin Linux anda. Perangkat keras lain yang dijalankan dengan Linux memiliki perangkat lunak yang mirip (Open Firmware di Mac dan new Suns, Sun boot PROM, dll). Anda dapat menggunakan BIOS untuk mencegah penyerang untuk mem-boot komputer dan memanipulasi sistem Linux anda. Banyak BIOS komputer yang bisa diset kata kuncinya. Walau pun begitu, keamanan belum terjamin karena seseorang bisa saja menset ulang BIOS atau pun membuangnya jika ada orang yang mampu memasuki casing-nya. Mirip dengan itu, EEPROM S/Linux dapat diset untuk memenuhi sebuah kata kunci boot. Hal ini mungkin dapat memperlambat gerak si penyerang. Resiko lainnya dari mempercayai kata kunci BIOS untuk mengamankan sistem anda adalah masalah kata kunci yang digunakan. Kebanyakan pembuat BIOS tidak berharap pembeli untuk membuka komputernya dan mencabut baterai untuk menghilangkan kata kuncinya apabila mereka lupa. Pembuat BIOS ini seringkali melengkapi BIOS mereka dengan kata kunci standar dari pembuatnya. Banyak BIOS dari komputer dengan sistem Intel i386 memberikan kemudahan untuk mengatur berbagai macam seting keamanan. Periksalah manual BIOS anda atau lihatlah pada saat anda akan melakukan boot up lagi. Sebagai contoh, beberapa BIOS tidak mengizinkan anda untuk mem- boot dari disket dan menuntut kata kunci untuk mengakses fasilitas tertentu dari BIOS. Sebagai catatan, jika anda memiliki mesin server, dan anda mengeset sebuah kata kunci boot, mesin anda tidak akan melakukan boot tanpa sepengetahuan dari anda sendiri. Ingatlah bahwa anda harus masuk ke ruangan server dan menyediakan kata kunci setiap kali terjadi penurunan daya listrik.

Mengamankan Situs

Dokumen ini mendiskusikan berbagai macam cara untuk mengamankan aset anda. Sebagai contoh mesin lokal anda, data anda, pengguna anda, jaringan anda, dan bahkan reputasi anda sendiri. Apa yang akan terjadi pada reputasi anda, jika seorang penyusup berhasil menghapus sebagian pengguna data anda? Atau merusak situs web anda? Atau bahkan menerbitkan rencana proyek perusahaan anda untuk beberapa tahun kedepan? Jika anda berencana untuk membangun sebuah instalasi jaringan, ada banyak faktor yang harus anda perhitungkan sebelum menambahkan satu demi satu mesin ke dalam jaringan anda. Bahkan dengan account panggilan PPP tunggal anda, atau bahkan sebuah situs kecil, bukan berarti si penyusup tidak tertarik pada sistem yang anda miliki. Situs - situs raksasa bukanlah satu - satunya target sasaran, karena banyak penyusup yang ingin mengeksploitasi sebanyak mungkin situs yang ada, seberapa pun juga ukurannya. Sebagai tambahan mereka mungkin menggunakan lubang keamanan dalam situs anda untuk memperoleh akses ke situs lain yang mereka tuju. Penyusup tidak perlu melakukan tebak - tebakan mengenai cara anda mengamankan sistem karena mereka memiliki banyak waktu. Kemungkinan besar cara yang mereka gunakan adalah mencoba semua kemungkinan yang ada (brute force).

Mencipta CD boot dengan PE-Builder

Cara mencipta CD BartPE Langkah 1: Dapatkan versi baru perisian PE-Builder di alamat http://www.nu2.nu/pebuilder/. Langkah 2:Pasang perisian PE-Builder ke dalam sistem anda, selalunya dalam direktori C: . Langkah 3:Jalankan perisian PE-Builder) dengan mengklik pada fail (pebuilder.exe memiliki ikon “PE”berwarna merah). Fail ini terletak dalam direktori “C:\pebuilder313” yang ditentukan tadi. Langkah 4:Masukkan CD Windows XP Service Pack 2 (SP2) ke dalam pemacu CD-ROM. Kemudian, melalui tetingkap utama PE-Builder ini anda perlu menentukan lokasi sumber fail pemasang Windows (biasanya D:\), fail dan folder yang hendak disertakan (jika ada), lokasi output BartPE, dan lokasi fail ISO. Anda juga boleh memilih untuk terus merakamkan fail ISO pada CD atau sebaliknya . Langkah 5: Klik butang Plugins untuk memilih plugins yang mahu dimuatkan ke dalam CD . Melalui tetingkap ini anda boleh mematikan, menghidupkan, menambah dan membuang mana-mana plugin yang disenaraikan. Plugin yang diaktifkan sahaja akan dimuatkan untuk membina CD BartPE. Langkah 6: Klik butang Build untuk memulakan proses membina output BartPE yang diingini. Apabila tetingkap Create Directory muncul, tekan butang Yes untuk meneruskan proses selanjutnya . Langkah 7: PE-Builder akan menjalankan prosesnya. Anda perlu menunggu hingga selesai. Langkah 8: Sebuah fail ISO (pebuilder.iso) dalam direktori “C:\pebuilder313” akan terhasil . Langkah 9:Fail ISO tersebut bolehlah dirakam pada CD menggunakan perisian yang sesuai . Langkah 10:Semak dan uji kandungan fail ISO yang telah dirakam/diekstrak pada CD tadi

perintah dasar linux

Berikut akan disajikan rangkuman perintah praktis Linux yang sengaja dikumpulkandalam kategori-kategori tertentu untuk mempermudah dalam penghapalan danpenggunakan.Memulai dan Mengakhiri Linuxshutdown –h now Mengakhiri linuxhalt Mengakhiri linuxshutdown –r now Me-reboot linuxreboot Me-reboot linuxstartx Menjalankan X Window serverManipulasi File dan Direktorils –l Menampilkan semua file dalam direktori dengan format panjangls –F Menampilkan semua file dan jenisnya dalam direktori dengan format panjangls –laC Menampilkan semua file dalam direktori dengan format panjang dan tampilan kolomrm myfile Menghapus file myfilerm –rf mydir Menghapus direktori mydir dan semua file didalamnyamv wedus /home/ternak Memindahkan file wedus ke direktori ternakcat myfile Menampilkan isi file myfilemore myfile Menampilkan isi file myfileless myfile Menampilkan isi file myfilehead myfile Menampilkan 10 baris pertama isi file myfilehead -20 myfile Menampilkan 20 baris pertama isi file myfiletail myfile Menampilkan 10 baris terakhir isi file myfiletail -20 myfile Menampilkan 20 baris terakhir isi file myfileman more Menampilkan manual dari perintah more

Instalasi SuSE SuSE 9.3

dapat langsung diinstal tanpa mempergunakan disket pada komputer yang sudah memiliki sistem operasi Windows atau DOS. Untuk sistem operasi lainnya, instalasi membutuhkan disket untuk inisialisasi kernel di komputer. Sebelum memulai instalasi, pastikan Anda mempersiapkan hal-hal sebagaimana dibahas dalam tahapan pre instalasi di sub bab sebelumnya. Berikut langkah-langkah instalasi SuSE :Masukkan CD-ROM SuSE Jika Anda masih berada di Microsoft Windows, restart komputer ke dalam MSDOS mode. Pindah ke drive dimana CD-ROM SuSE berada (misalnya D:\). Saat berada di drive CD-ROM, jalankan program setup. D:\> setup Pertama kali muncul adalah pilihan bahasa. Anda bisa pilih Bahasa Indonesia atau Inggris. Contoh dalam langkah instalasi berikut menggunakan pilihan Bahasa Inggris. Kemudian muncul pertanyaan drive tempat CD-ROM berada. Ketikkan D:\ atau E:\ , tergantung komputer Anda. Berikutnya adalah metode instalasi. Pilihan yang ada adalah : CD; jika Linux sudah mendukung CD-ROM yang Anda miliki. Hard disk; jika Linux sudah disalin dari CD-ROM ke hard disk. Selanjutnya adalah pemilihan kernel. Kernel adalah program utama Linux, inti dari sistem operasinya. SuSE menyediakan beberapa pilihan kernel yang sudah dikompilasi sebelumnya untuk mendukung perangkat keras secara spesifik. Misalnya kernelEIDE01 untuk perangkat keras(E)IDE secara umum, atau kernelSCSI01 untuk SCSI Adapter Aic 7xxx (Adaptec 274x). Pemilihan kernel ini tergantung konfigurasi komputer masing-masing. Masukkan parameter kernel. Jika Anda tidak mengetahuinya, langsung tekan enter. Berikutnya SuSE akan menanyakan apakah Anda menginginkan untuk instal Loadlin sekarang? Loadlin adalah program yang dijalankan di DOS untuk menginisialisikan kernel (menjalankan Linux) lewat MSDOS. Jawab ya jika Anda belum memilikinya, dan sebaliknya. Selesai proses instalasi Loadlin, kernel akan langsung dijalankan. Untuk inisialisasi kernel, secara otomatis dijalankan perintah : LOADLIN E:/suse/images/EIDE01 root=200 rw 2 Initrd E:/suse/images/initdisk.gz lang=english Jika Anda pelajari instalasi Slackware pada bagian sebelumnya, maka disini ditemukan metode yang serupa. Perintah pertama meminta loadlin untuk menjalankan kernelEIDE01, yang terletak di direktori E:/suse/images, dan status read write. Perintah kedua meminta initrd untuk menjalankan initdisk.gz dengan Bahasa Inggris (tergantung pilihan bahasa sebelumnya) setelah kernel berhasil diinisialisasi. Pada instalasi Slackware, tugas ini dijalankan oleh disk boot dan disk root. Perintah diatas mengeluarkan pesan di monitor: Load Linux now! Dari perintah kedua, initrd akan menjalankan Linuxrc (Versi 0.91) ke dalam komputer Anda. Pertama kali Anda harus memilih monitor. Anda dapat memilih monitor monokrom (hitam putih) atau warna. Berikut menu utama (Main Menu) Linuxrc, jalankan pengaturan dalam menu-menu berikut secara berurutan. Settings, meliputi Language; untuk pengaturan bahasa Display; untuk pengaturan monitor Keymap; untuk pengaturan keyboard Debug; pilihan untuk pengguna Linux tingkat lanjut. Isinya berupa pilihan Animation, Force rootimage, Enter rootimage, Instalation system, Scripting NFS port. Jika tidak tahu, Anda dapat abaikan pilihan ini, dan relatif tidak mengganggu proses instalasi secara keseluruhan. System Information, meliputi Kernel Messages; Seluruh pesan yang disampaikan kernel saat booting (termasuk pengenalan perangkat keras). Dari pesan kernel ini Anda dapat mengetahui perangkat mana yang sudah didukung oleh kernel dan mana yang belum. Hard disk /CD-ROMs; Catatan hard disk dan CD-ROM yang dikenali oleh kernel. Modules; Catatan tentang driver perangkat keras (di Linux disebut sebagai modul) yang sudah diaktifkan PCI; Catatan tentang kartu PCI yang dimiliki berdasarkan pengenalan oleh kernel. Memory; Catatan tentang memory yang dimiliki berdasarkan pengenalan oleh kernel. IO Port; Port Input Output Interrupts; Catatan interrupts. Kernel Modules, meliputi Load SCSI module; mengaktifkan modul SCSI yang belum dikenal oleh kernel. Hal ini diketahui dengan membaca pesan kernel pada bagian sebelumnya. Load CD-ROM module; Mengaktifkan modul CD-ROM Load network card module; Mengaktifkan modul kartu jaringan. Load PCMCIA module; Mengaktifkan modul PCMCIA. Show Loaded modules; Melihat modul-modul yang telah diaktifkan. Unload modules; Menon-aktifkan kembali modul-modul yang telah aktif. Autoload modules; Mengaktifkan modul secara otomatis dengan melakukan inspeksi (probing) terhadap semua perangkat keras yang ada. Start Instalation System; meliputi Start Instalation; Mulai instalasi Boot Instalation; Selesai instalasi dan boot komputer Start Rescue System Start Live CD Pada saat memilih Start Instalation, Linuxrc menanyakan media tempat di mana sumber file SuSE yang akan diinstal. Pilihan tersebut meliputi CD-ROM, Network (NFS), Network (FTP), Hard disk. Pilih sesuai kebutuhan Anda. Dalam contoh berikut instalasi dilakukan lewat CD-ROM. Setelah memilih media instalasi, segera muncul program YaST yang menawarkan tipe instalasi. Tipe yang ditawarkan adalah : Install Linux from scratch; Instal SuSE baru ke dalam komputer dengan metode standar. Update existing file system; Upgrade SuSE dari versi sebelumnya. Instalation using expert mode; Instalasi dengan pilihan-pilihan khusus yang menawarkan modifikasi penuh. Abort; membatalkan instalasi. Pilih install Linux from scratch Langkah selanjutnya adalah penentuan partisi. Sebelum melanjutkan, silakan baca tentang partisi pada sub bab instalasi Slackware. Pilihan pertama adalah partitioning hardware; ada dua pilihan : partitioning; SuSE akan melakukan partisi otomatis sisa spasi hard disk yang masih kosong. Partisi otomatis ini meliputi partisi Linux sekaligus swap. Do not partitioning; Untuk langkah partisi normal. Untuk belajar melakukan partisi, pilih do not partitioning. Setelah dipilih do not partitioning, akan muncul pilihan lagi, yakni : Whole hard disk; SuSE akan mempartisi seluruh hard disk. Hindarkan pilihan ini. Partitioning; melakukan partisi secara manual. Pilih partitioning untuk menjalankan partisi hard disk secara manual. Langkah selanjutnya adalah mengedit tabel partisi. Jalankan langkah ini secara hati-hati terutama jika Anda memiliki data dalam hard disk Anda. Berikut contoh tabel partisi yang sudah ada : Device Name From To Blocks Partition Type /dev/hda1 1 319 2562336 b Win 95 Fat 32 /dev/hda2 320 1048 5855692 5 extended /dev/hda5 320 447 1028128 83 Linux Native /dev/hda6 448 463 128488 82 Linux Swap Tampilan tabel partisi bisa bermacam-macam, tergantung pengaturan di komputer Anda sebelumnya. Untuk membuat partisi baru, tekan F5. Starting Cylinder : End of partition: +1000M Pada pilihan Starting Cylinder, biarkan kosong, langsung tekan enter. Selanjutnya muncul End of Partition, masukkan jumlah megabyte yang Anda inginkan, diawali dengan tanda plus. Contoh di atas adalah membuat partisi baru dengan ukuran 1 Gigabyte (1000 Megabyte). Lakukan langkah ini hingga diperoleh daftar partisi yang diinginkan. 18. Selesai membuat partisi baru, lanjutkan dengan pemilihan partisi swap. Pilih Continue, dan akan muncul pertanyaan Select Swap Partition. Pilih partisi swap yang Anda tentukan sebelumnya. Anda akan dikonfirmasi, apakah Anda ingin melakukan cek swap yang akan diaktifkan? Cek ini meliputi bad blocks dan cek permukaan piringan hard disk yang akan digunakan. Pilih yes. Langkah selanjutnya adalah melakukan format terhadap sistem file Linux yang baru saja Anda buat partisinya. Contoh sistem file yang sudah ada : List of existing hard drive Device Blocks Inodes Format fstype mountpoint partition /dev/hda5 1028128 4096 No ext2 Linux Pilih F6 untuk format partisi yang ada. Pilih Normal Format. Selanjutnya, tekan F4 untuk menentukan mount point. Pilih /. Tekan Continue, dan partisi Anda akan diformat. Instalasi akan kembali ke prompt YaST untuk load configuration. Pilih default SuSE. Anda bisa pilih secara manual paket-paket yang diinginkan. Bagian ini memakan waktu yang cukup lama, sebab proses instalasi program yang dipilih sedang berjalan. Selesai instalasi program, Anda diminta memilih kernel lewat menu Select Kernel, dan pilih Standard (E)IDE kernel (jika hard disk atau CD-ROM Anda IDE) atau SCSI kernel (jika hard disk atau CD-ROM Anda SCSI). Berikutnya Anda akan ditanyakan untuk membuat boot disk. Jawab ya jika Anda memang menginginkan Linux di boot dari disket. Siapkan satu disket kosong. Jika tidak, teruskan. Setelah itu muncul menu LILO Instalation. Jawab yes dan segera Anda dibawa ke menu : Pilihan berikut biarkan kosong Append line for hardware parameter : Pilih Master Boot Record untuk menempatkan LILO di MBR sehingga saat # boot akan dijalankan. Where do you want install LILO : Master Boot Record Boot sector of root partition Boot sector of boot partition On floppy disk Boot delay adalah lama waktu dalam satuan detik pada saat memilih menu sistem operasi yang akan dijalankan saat komputer dinyalakan. Boot Delay : Proses selanjutnya penentuan time configuration. Ini adalah satuan waktu yang digunakan oleh sistem operasi. Anda bisa memilih antara menggunakan GMT atau waktu lokal. Setelah itu penentuan hostname dan domain name. Isian ini sangat penting untuk memastikan program-program daemon yang membutuhkan nama mesin dan nama domain seperti server web dan server mail berjalan dengan baik. Untuk pengisian, misalnya: Hostname : spawn Domain Name : heaven.or.id Menu berikutnya adalah konfirmasi peran komputer Anda. Pilihannya adalah : IP Loopback only; untuk mesin yang berjalan sendiri dan tidak terhubung ke jaringan Real network; untuk mesin yang terhubung dalam jaringan. Pada bagian DHCP client, pilih no (kecuali jika Anda terhubung dalam jaringan dengan DHCP). Dalam contoh berikut, pilih real network. Catatan: DHCP atauDynamic Host Configuration Programadalah program yang mendistribusikan alamat IP pada setiap mesin yang terhubung ke dalam jaringan. Pemberian alamat IP secara dinamis ini memudahkan jaringan dengan user yang banyak, dan alamat IP tidak perlu diset satu per satu di tiap mesin. Cukup DHCP yang membagikannya secara acak. Program ini biasa dipergunakan di ISP (Internet Service Provider), di mana setiap user yang tersambung lewat modem, memperoleh alamat IP berubah-ubah pada tiap koneksi. Jika dipilih real network, menu berikutnya adalah memasukkan alamat jaringan : type of network; piliheth0. Ini berarti dalam menghubungkan ke jaringan menggunakan kartu jaringan. Jika pada boot sebelumnya kernel belum mengenal kartu jaringan yang ada, Anda dapat mengkonfigurasikannya nanti. Lihat di Bab III, Sub Bab konfigurasi kartu jaringan. IP Address of your machine; isikan alamat IP misalnya 192.168.1.100 Netmask; Isikan netmask berdasarkan kelasnya. Misal 255.255.255.0 Gateway; Biarkan kosong. Gambaran tentang gateway dapat Anda baca di Bab III sub bab IP Masquerade. IP Address of PPP Partner; Isikan DNS server dari ISP Anda. Misalnya 202.158.3.7. Selanjutnya adalah mengkonfigurasikan sendmail lewat sendmail.cf. Menu yang diberikan: Host with permanent network connection; Jika Anda terhubung dalam jaringan dengan sambungan yang permanen. Single user machine without network connection; Jika komputer tidak terhubung dalam jaringan (standalone) Host with temporarily network connection; Jika dalam waktu-waktu tertentu komputer Anda terhubung dalam jaringan (misalnya Internet). Use UUCP to send mail; Jika mesin Anda terhubung dalam jaringan UNIX, dan mempergunakan protokol UUCP (Unix to Unix Copy Protocol) Do not install /etc/sendmail.cf; Melewati menu ini, dan jika perlu sendmail.cf dapat dikonfigurasikan sendiri nantinya. Selesai konfigurasi sementara untuk sendmail, komputer akan direstart. Selanjutnya adalah mengisikan password untuk root. Usahakan untuk mengisi lebih dari 8 huruf. Langkah berikutnya membuat satu user sebagai contoh. Anda dapat menggunakan user contoh ini untuk login pertama kali nantinya. Usahakan untuk menggunakan user root seminimal mungkin. Langkah terakhir, mengkonfigurasikan beberapa peralatan tambahan seperti modem, dan mouse. Selesai langkah ini, Anda bisa langsung masuk ke Linux prompt, dan login dengan menggunakan account root atau user contoh yang telah anda tentukan sebelumnya.Instalasi SuSE SuSE dapat langsung diinstal tanpa mempergunakan disket pada komputer yang sudah memiliki sistem operasi Windows atau DOS. Untuk sistem operasi lainnya, instalasi membutuhkan disket untuk inisialisasi kernel di komputer. Sebelum memulai instalasi, pastikan Anda mempersiapkan hal-hal sebagaimana dibahas dalam tahapan pre instalasi di sub bab sebelumnya. Berikut langkah-langkah instalasi SuSE :Masukkan CD-ROM SuSE Jika Anda masih berada di Microsoft Windows, restart komputer ke dalam MSDOS mode. Pindah ke drive dimana CD-ROM SuSE berada (misalnya D:\). Saat berada di drive CD-ROM, jalankan program setup. D:\> setup Pertama kali muncul adalah pilihan bahasa. Anda bisa pilih Bahasa Indonesia atau Inggris. Contoh dalam langkah instalasi berikut menggunakan pilihan Bahasa Inggris. Kemudian muncul pertanyaan drive tempat CD-ROM berada. Ketikkan D:\ atau E:\ , tergantung komputer Anda. Berikutnya adalah metode instalasi. Pilihan yang ada adalah : CD; jika Linux sudah mendukung CD-ROM yang Anda miliki. Hard disk; jika Linux sudah disalin dari CD-ROM ke hard disk. Selanjutnya adalah pemilihan kernel. Kernel adalah program utama Linux, inti dari sistem operasinya. SuSE menyediakan beberapa pilihan kernel yang sudah dikompilasi sebelumnya untuk mendukung perangkat keras secara spesifik. Misalnya kernelEIDE01 untuk perangkat keras(E)IDE secara umum, atau kernelSCSI01 untuk SCSI Adapter Aic 7xxx (Adaptec 274x). Pemilihan kernel ini tergantung konfigurasi komputer masing-masing. Masukkan parameter kernel. Jika Anda tidak mengetahuinya, langsung tekan enter. Berikutnya SuSE akan menanyakan apakah Anda menginginkan untuk instal Loadlin sekarang? Loadlin adalah program yang dijalankan di DOS untuk menginisialisikan kernel (menjalankan Linux) lewat MSDOS. Jawab ya jika Anda belum memilikinya, dan sebaliknya. Selesai proses instalasi Loadlin, kernel akan langsung dijalankan. Untuk inisialisasi kernel, secara otomatis dijalankan perintah : LOADLIN E:/suse/images/EIDE01 root=200 rw 2 Initrd E:/suse/images/initdisk.gz lang=english Jika Anda pelajari instalasi Slackware pada bagian sebelumnya, maka disini ditemukan metode yang serupa. Perintah pertama meminta loadlin untuk menjalankan kernelEIDE01, yang terletak di direktori E:/suse/images, dan status read write. Perintah kedua meminta initrd untuk menjalankan initdisk.gz dengan Bahasa Inggris (tergantung pilihan bahasa sebelumnya) setelah kernel berhasil diinisialisasi. Pada instalasi Slackware, tugas ini dijalankan oleh disk boot dan disk root. Perintah diatas mengeluarkan pesan di monitor: Load Linux now! Dari perintah kedua, initrd akan menjalankan Linuxrc (Versi 0.91) ke dalam komputer Anda. Pertama kali Anda harus memilih monitor. Anda dapat memilih monitor monokrom (hitam putih) atau warna. Berikut menu utama (Main Menu) Linuxrc, jalankan pengaturan dalam menu-menu berikut secara berurutan. Settings, meliputi Language; untuk pengaturan bahasa Display; untuk pengaturan monitor Keymap; untuk pengaturan keyboard Debug; pilihan untuk pengguna Linux tingkat lanjut. Isinya berupa pilihan Animation, Force rootimage, Enter rootimage, Instalation system, Scripting NFS port. Jika tidak tahu, Anda dapat abaikan pilihan ini, dan relatif tidak mengganggu proses instalasi secara keseluruhan. System Information, meliputi Kernel Messages; Seluruh pesan yang disampaikan kernel saat booting (termasuk pengenalan perangkat keras). Dari pesan kernel ini Anda dapat mengetahui perangkat mana yang sudah didukung oleh kernel dan mana yang belum. Hard disk /CD-ROMs; Catatan hard disk dan CD-ROM yang dikenali oleh kernel. Modules; Catatan tentang driver perangkat keras (di Linux disebut sebagai modul) yang sudah diaktifkan PCI; Catatan tentang kartu PCI yang dimiliki berdasarkan pengenalan oleh kernel. Memory; Catatan tentang memory yang dimiliki berdasarkan pengenalan oleh kernel. IO Port; Port Input Output Interrupts; Catatan interrupts. Kernel Modules, meliputi Load SCSI module; mengaktifkan modul SCSI yang belum dikenal oleh kernel. Hal ini diketahui dengan membaca pesan kernel pada bagian sebelumnya. Load CD-ROM module; Mengaktifkan modul CD-ROM Load network card module; Mengaktifkan modul kartu jaringan. Load PCMCIA module; Mengaktifkan modul PCMCIA. Show Loaded modules; Melihat modul-modul yang telah diaktifkan. Unload modules; Menon-aktifkan kembali modul-modul yang telah aktif. Autoload modules; Mengaktifkan modul secara otomatis dengan melakukan inspeksi (probing) terhadap semua perangkat keras yang ada. Start Instalation System; meliputi Start Instalation; Mulai instalasi Boot Instalation; Selesai instalasi dan boot komputer Start Rescue System Start Live CD Pada saat memilih Start Instalation, Linuxrc menanyakan media tempat di mana sumber file SuSE yang akan diinstal. Pilihan tersebut meliputi CD-ROM, Network (NFS), Network (FTP), Hard disk. Pilih sesuai kebutuhan Anda. Dalam contoh berikut instalasi dilakukan lewat CD-ROM. Setelah memilih media instalasi, segera muncul program YaST yang menawarkan tipe instalasi. Tipe yang ditawarkan adalah : Install Linux from scratch; Instal SuSE baru ke dalam komputer dengan metode standar. Update existing file system; Upgrade SuSE dari versi sebelumnya. Instalation using expert mode; Instalasi dengan pilihan-pilihan khusus yang menawarkan modifikasi penuh. Abort; membatalkan instalasi. Pilih install Linux from scratch Langkah selanjutnya adalah penentuan partisi. Sebelum melanjutkan, silakan baca tentang partisi pada sub bab instalasi Slackware. Pilihan pertama adalah partitioning hardware; ada dua pilihan : partitioning; SuSE akan melakukan partisi otomatis sisa spasi hard disk yang masih kosong. Partisi otomatis ini meliputi partisi Linux sekaligus swap. Do not partitioning; Untuk langkah partisi normal. Untuk belajar melakukan partisi, pilih do not partitioning. Setelah dipilih do not partitioning, akan muncul pilihan lagi, yakni : Whole hard disk; SuSE akan mempartisi seluruh hard disk. Hindarkan pilihan ini. Partitioning; melakukan partisi secara manual. Pilih partitioning untuk menjalankan partisi hard disk secara manual. Langkah selanjutnya adalah mengedit tabel partisi. Jalankan langkah ini secara hati-hati terutama jika Anda memiliki data dalam hard disk Anda. Berikut contoh tabel partisi yang sudah ada : Device Name From To Blocks Partition Type /dev/hda1 1 319 2562336 b Win 95 Fat 32 /dev/hda2 320 1048 5855692 5 extended /dev/hda5 320 447 1028128 83 Linux Native /dev/hda6 448 463 128488 82 Linux Swap Tampilan tabel partisi bisa bermacam-macam, tergantung pengaturan di komputer Anda sebelumnya. Untuk membuat partisi baru, tekan F5. Starting Cylinder : End of partition: +1000M Pada pilihan Starting Cylinder, biarkan kosong, langsung tekan enter. Selanjutnya muncul End of Partition, masukkan jumlah megabyte yang Anda inginkan, diawali dengan tanda plus. Contoh di atas adalah membuat partisi baru dengan ukuran 1 Gigabyte (1000 Megabyte). Lakukan langkah ini hingga diperoleh daftar partisi yang diinginkan. 18. Selesai membuat partisi baru, lanjutkan dengan pemilihan partisi swap. Pilih Continue, dan akan muncul pertanyaan Select Swap Partition. Pilih partisi swap yang Anda tentukan sebelumnya. Anda akan dikonfirmasi, apakah Anda ingin melakukan cek swap yang akan diaktifkan? Cek ini meliputi bad blocks dan cek permukaan piringan hard disk yang akan digunakan. Pilih yes. Langkah selanjutnya adalah melakukan format terhadap sistem file Linux yang baru saja Anda buat partisinya. Contoh sistem file yang sudah ada : List of existing hard drive Device Blocks Inodes Format fstype mountpoint partition /dev/hda5 1028128 4096 No ext2 Linux Pilih F6 untuk format partisi yang ada. Pilih Normal Format. Selanjutnya, tekan F4 untuk menentukan mount point. Pilih /. Tekan Continue, dan partisi Anda akan diformat. Instalasi akan kembali ke prompt YaST untuk load configuration. Pilih default SuSE. Anda bisa pilih secara manual paket-paket yang diinginkan. Bagian ini memakan waktu yang cukup lama, sebab proses instalasi program yang dipilih sedang berjalan. Selesai instalasi program, Anda diminta memilih kernel lewat menu Select Kernel, dan pilih Standard (E)IDE kernel (jika hard disk atau CD-ROM Anda IDE) atau SCSI kernel (jika hard disk atau CD-ROM Anda SCSI). Berikutnya Anda akan ditanyakan untuk membuat boot disk. Jawab ya jika Anda memang menginginkan Linux di boot dari disket. Siapkan satu disket kosong. Jika tidak, teruskan. Setelah itu muncul menu LILO Instalation. Jawab yes dan segera Anda dibawa ke menu : Pilihan berikut biarkan kosong Append line for hardware parameter : Pilih Master Boot Record untuk menempatkan LILO di MBR sehingga saat # boot akan dijalankan. Where do you want install LILO : Master Boot Record Boot sector of root partition Boot sector of boot partition On floppy disk Boot delay adalah lama waktu dalam satuan detik pada saat memilih menu sistem operasi yang akan dijalankan saat komputer dinyalakan. Boot Delay : Proses selanjutnya penentuan time configuration. Ini adalah satuan waktu yang digunakan oleh sistem operasi. Anda bisa memilih antara menggunakan GMT atau waktu lokal. Setelah itu penentuan hostname dan domain name. Isian ini sangat penting untuk memastikan program-program daemon yang membutuhkan nama mesin dan nama domain seperti server web dan server mail berjalan dengan baik. Untuk pengisian, misalnya: Hostname : spawn Domain Name : heaven.or.id Menu berikutnya adalah konfirmasi peran komputer Anda. Pilihannya adalah : IP Loopback only; untuk mesin yang berjalan sendiri dan tidak terhubung ke jaringan Real network; untuk mesin yang terhubung dalam jaringan. Pada bagian DHCP client, pilih no (kecuali jika Anda terhubung dalam jaringan dengan DHCP). Dalam contoh berikut, pilih real network. Catatan: DHCP atauDynamic Host Configuration Programadalah program yang mendistribusikan alamat IP pada setiap mesin yang terhubung ke dalam jaringan. Pemberian alamat IP secara dinamis ini memudahkan jaringan dengan user yang banyak, dan alamat IP tidak perlu diset satu per satu di tiap mesin. Cukup DHCP yang membagikannya secara acak. Program ini biasa dipergunakan di ISP (Internet Service Provider), di mana setiap user yang tersambung lewat modem, memperoleh alamat IP berubah-ubah pada tiap koneksi. Jika dipilih real network, menu berikutnya adalah memasukkan alamat jaringan : type of network; piliheth0. Ini berarti dalam menghubungkan ke jaringan menggunakan kartu jaringan. Jika pada boot sebelumnya kernel belum mengenal kartu jaringan yang ada, Anda dapat mengkonfigurasikannya nanti. Lihat di Bab III, Sub Bab konfigurasi kartu jaringan. IP Address of your machine; isikan alamat IP misalnya 192.168.1.100 Netmask; Isikan netmask berdasarkan kelasnya. Misal 255.255.255.0 Gateway; Biarkan kosong. Gambaran tentang gateway dapat Anda baca di Bab III sub bab IP Masquerade. IP Address of PPP Partner; Isikan DNS server dari ISP Anda. Misalnya 202.158.3.7. Selanjutnya adalah mengkonfigurasikan sendmail lewat sendmail.cf. Menu yang diberikan: Host with permanent network connection; Jika Anda terhubung dalam jaringan dengan sambungan yang permanen. Single user machine without network connection; Jika komputer tidak terhubung dalam jaringan (standalone) Host with temporarily network connection; Jika dalam waktu-waktu tertentu komputer Anda terhubung dalam jaringan (misalnya Internet). Use UUCP to send mail; Jika mesin Anda terhubung dalam jaringan UNIX, dan mempergunakan protokol UUCP (Unix to Unix Copy Protocol) Do not install /etc/sendmail.cf; Melewati menu ini, dan jika perlu sendmail.cf dapat dikonfigurasikan sendiri nantinya. Selesai konfigurasi sementara untuk sendmail, komputer akan direstart. Selanjutnya adalah mengisikan password untuk root. Usahakan untuk mengisi lebih dari 8 huruf. Langkah berikutnya membuat satu user sebagai contoh. Anda dapat menggunakan user contoh ini untuk login pertama kali nantinya. Usahakan untuk menggunakan user root seminimal mungkin. Langkah terakhir, mengkonfigurasikan beberapa peralatan tambahan seperti modem, dan mouse. Selesai langkah ini, Anda bisa langsung masuk ke Linux prompt, dan login dengan menggunakan account root atau user contoh yang telah anda tentukan sebelumnya.Instalasi SuSE SuSE dapat langsung diinstal tanpa mempergunakan disket pada komputer yang sudah memiliki sistem operasi Windows atau DOS. Untuk sistem operasi lainnya, instalasi membutuhkan disket untuk inisialisasi kernel di komputer. Sebelum memulai instalasi, pastikan Anda mempersiapkan hal-hal sebagaimana dibahas dalam tahapan pre instalasi di sub bab sebelumnya. Berikut langkah-langkah instalasi SuSE :Masukkan CD-ROM SuSE Jika Anda masih berada di Microsoft Windows, restart komputer ke dalam MSDOS mode. Pindah ke drive dimana CD-ROM SuSE berada (misalnya D:\). Saat berada di drive CD-ROM, jalankan program setup. D:\> setup Pertama kali muncul adalah pilihan bahasa. Anda bisa pilih Bahasa Indonesia atau Inggris. Contoh dalam langkah instalasi berikut menggunakan pilihan Bahasa Inggris. Kemudian muncul pertanyaan drive tempat CD-ROM berada. Ketikkan D:\ atau E:\ , tergantung komputer Anda. Berikutnya adalah metode instalasi. Pilihan yang ada adalah : CD; jika Linux sudah mendukung CD-ROM yang Anda miliki. Hard disk; jika Linux sudah disalin dari CD-ROM ke hard disk. Selanjutnya adalah pemilihan kernel. Kernel adalah program utama Linux, inti dari sistem operasinya. SuSE menyediakan beberapa pilihan kernel yang sudah dikompilasi sebelumnya untuk mendukung perangkat keras secara spesifik. Misalnya kernelEIDE01 untuk perangkat keras(E)IDE secara umum, atau kernelSCSI01 untuk SCSI Adapter Aic 7xxx (Adaptec 274x). Pemilihan kernel ini tergantung konfigurasi komputer masing-masing. Masukkan parameter kernel. Jika Anda tidak mengetahuinya, langsung tekan enter. Berikutnya SuSE akan menanyakan apakah Anda menginginkan untuk instal Loadlin sekarang? Loadlin adalah program yang dijalankan di DOS untuk menginisialisikan kernel (menjalankan Linux) lewat MSDOS. Jawab ya jika Anda belum memilikinya, dan sebaliknya. Selesai proses instalasi Loadlin, kernel akan langsung dijalankan. Untuk inisialisasi kernel, secara otomatis dijalankan perintah : LOADLIN E:/suse/images/EIDE01 root=200 rw 2 Initrd E:/suse/images/initdisk.gz lang=english Jika Anda pelajari instalasi Slackware pada bagian sebelumnya, maka disini ditemukan metode yang serupa. Perintah pertama meminta loadlin untuk menjalankan kernelEIDE01, yang terletak di direktori E:/suse/images, dan status read write. Perintah kedua meminta initrd untuk menjalankan initdisk.gz dengan Bahasa Inggris (tergantung pilihan bahasa sebelumnya) setelah kernel berhasil diinisialisasi. Pada instalasi Slackware, tugas ini dijalankan oleh disk boot dan disk root. Perintah diatas mengeluarkan pesan di monitor: Load Linux now! Dari perintah kedua, initrd akan menjalankan Linuxrc (Versi 0.91) ke dalam komputer Anda. Pertama kali Anda harus memilih monitor. Anda dapat memilih monitor monokrom (hitam putih) atau warna. Berikut menu utama (Main Menu) Linuxrc, jalankan pengaturan dalam menu-menu berikut secara berurutan. Settings, meliputi Language; untuk pengaturan bahasa Display; untuk pengaturan monitor Keymap; untuk pengaturan keyboard Debug; pilihan untuk pengguna Linux tingkat lanjut. Isinya berupa pilihan Animation, Force rootimage, Enter rootimage, Instalation system, Scripting NFS port. Jika tidak tahu, Anda dapat abaikan pilihan ini, dan relatif tidak mengganggu proses instalasi secara keseluruhan. System Information, meliputi Kernel Messages; Seluruh pesan yang disampaikan kernel saat booting (termasuk pengenalan perangkat keras). Dari pesan kernel ini Anda dapat mengetahui perangkat mana yang sudah didukung oleh kernel dan mana yang belum. Hard disk /CD-ROMs; Catatan hard disk dan CD-ROM yang dikenali oleh kernel. Modules; Catatan tentang driver perangkat keras (di Linux disebut sebagai modul) yang sudah diaktifkan PCI; Catatan tentang kartu PCI yang dimiliki berdasarkan pengenalan oleh kernel. Memory; Catatan tentang memory yang dimiliki berdasarkan pengenalan oleh kernel. IO Port; Port Input Output Interrupts; Catatan interrupts. Kernel Modules, meliputi Load SCSI module; mengaktifkan modul SCSI yang belum dikenal oleh kernel. Hal ini diketahui dengan membaca pesan kernel pada bagian sebelumnya. Load CD-ROM module; Mengaktifkan modul CD-ROM Load network card module; Mengaktifkan modul kartu jaringan. Load PCMCIA module; Mengaktifkan modul PCMCIA. Show Loaded modules; Melihat modul-modul yang telah diaktifkan. Unload modules; Menon-aktifkan kembali modul-modul yang telah aktif. Autoload modules; Mengaktifkan modul secara otomatis dengan melakukan inspeksi (probing) terhadap semua perangkat keras yang ada. Start Instalation System; meliputi Start Instalation; Mulai instalasi Boot Instalation; Selesai instalasi dan boot komputer Start Rescue System Start Live CD Pada saat memilih Start Instalation, Linuxrc menanyakan media tempat di mana sumber file SuSE yang akan diinstal. Pilihan tersebut meliputi CD-ROM, Network (NFS), Network (FTP), Hard disk. Pilih sesuai kebutuhan Anda. Dalam contoh berikut instalasi dilakukan lewat CD-ROM. Setelah memilih media instalasi, segera muncul program YaST yang menawarkan tipe instalasi. Tipe yang ditawarkan adalah : Install Linux from scratch; Instal SuSE baru ke dalam komputer dengan metode standar. Update existing file system; Upgrade SuSE dari versi sebelumnya. Instalation using expert mode; Instalasi dengan pilihan-pilihan khusus yang menawarkan modifikasi penuh. Abort; membatalkan instalasi. Pilih install Linux from scratch Langkah selanjutnya adalah penentuan partisi. Sebelum melanjutkan, silakan baca tentang partisi pada sub bab instalasi Slackware. Pilihan pertama adalah partitioning hardware; ada dua pilihan : partitioning; SuSE akan melakukan partisi otomatis sisa spasi hard disk yang masih kosong. Partisi otomatis ini meliputi partisi Linux sekaligus swap. Do not partitioning; Untuk langkah partisi normal. Untuk belajar melakukan partisi, pilih do not partitioning. Setelah dipilih do not partitioning, akan muncul pilihan lagi, yakni : Whole hard disk; SuSE akan mempartisi seluruh hard disk. Hindarkan pilihan ini. Partitioning; melakukan partisi secara manual. Pilih partitioning untuk menjalankan partisi hard disk secara manual. Langkah selanjutnya adalah mengedit tabel partisi. Jalankan langkah ini secara hati-hati terutama jika Anda memiliki data dalam hard disk Anda. Berikut contoh tabel partisi yang sudah ada : Device Name From To Blocks Partition Type /dev/hda1 1 319 2562336 b Win 95 Fat 32 /dev/hda2 320 1048 5855692 5 extended /dev/hda5 320 447 1028128 83 Linux Native /dev/hda6 448 463 128488 82 Linux Swap Tampilan tabel partisi bisa bermacam-macam, tergantung pengaturan di komputer Anda sebelumnya. Untuk membuat partisi baru, tekan F5. Starting Cylinder : End of partition: +1000M Pada pilihan Starting Cylinder, biarkan kosong, langsung tekan enter. Selanjutnya muncul End of Partition, masukkan jumlah megabyte yang Anda inginkan, diawali dengan tanda plus. Contoh di atas adalah membuat partisi baru dengan ukuran 1 Gigabyte (1000 Megabyte). Lakukan langkah ini hingga diperoleh daftar partisi yang diinginkan. 18. Selesai membuat partisi baru, lanjutkan dengan pemilihan partisi swap. Pilih Continue, dan akan muncul pertanyaan Select Swap Partition. Pilih partisi swap yang Anda tentukan sebelumnya. Anda akan dikonfirmasi, apakah Anda ingin melakukan cek swap yang akan diaktifkan? Cek ini meliputi bad blocks dan cek permukaan piringan hard disk yang akan digunakan. Pilih yes. Langkah selanjutnya adalah melakukan format terhadap sistem file Linux yang baru saja Anda buat partisinya. Contoh sistem file yang sudah ada : List of existing hard drive Device Blocks Inodes Format fstype mountpoint partition /dev/hda5 1028128 4096 No ext2 Linux Pilih F6 untuk format partisi yang ada. Pilih Normal Format. Selanjutnya, tekan F4 untuk menentukan mount point. Pilih /. Tekan Continue, dan partisi Anda akan diformat. Instalasi akan kembali ke prompt YaST untuk load configuration. Pilih default SuSE. Anda bisa pilih secara manual paket-paket yang diinginkan. Bagian ini memakan waktu yang cukup lama, sebab proses instalasi program yang dipilih sedang berjalan. Selesai instalasi program, Anda diminta memilih kernel lewat menu Select Kernel, dan pilih Standard (E)IDE kernel (jika hard disk atau CD-ROM Anda IDE) atau SCSI kernel (jika hard disk atau CD-ROM Anda SCSI). Berikutnya Anda akan ditanyakan untuk membuat boot disk. Jawab ya jika Anda memang menginginkan Linux di boot dari disket. Siapkan satu disket kosong. Jika tidak, teruskan. Setelah itu muncul menu LILO Instalation. Jawab yes dan segera Anda dibawa ke menu : Pilihan berikut biarkan kosong Append line for hardware parameter : Pilih Master Boot Record untuk menempatkan LILO di MBR sehingga saat # boot akan dijalankan. Where do you want install LILO : Master Boot Record Boot sector of root partition Boot sector of boot partition On floppy disk Boot delay adalah lama waktu dalam satuan detik pada saat memilih menu sistem operasi yang akan dijalankan saat komputer dinyalakan. Boot Delay : Proses selanjutnya penentuan time configuration. Ini adalah satuan waktu yang digunakan oleh sistem operasi. Anda bisa memilih antara menggunakan GMT atau waktu lokal. Setelah itu penentuan hostname dan domain name. Isian ini sangat penting untuk memastikan program-program daemon yang membutuhkan nama mesin dan nama domain seperti server web dan server mail berjalan dengan baik. Untuk pengisian, misalnya: Hostname : spawn Domain Name : heaven.or.id Menu berikutnya adalah konfirmasi peran komputer Anda. Pilihannya adalah : IP Loopback only; untuk mesin yang berjalan sendiri dan tidak terhubung ke jaringan Real network; untuk mesin yang terhubung dalam jaringan. Pada bagian DHCP client, pilih no (kecuali jika Anda terhubung dalam jaringan dengan DHCP). Dalam contoh berikut, pilih real network. Catatan: DHCP atauDynamic Host Configuration Programadalah program yang mendistribusikan alamat IP pada setiap mesin yang terhubung ke dalam jaringan. Pemberian alamat IP secara dinamis ini memudahkan jaringan dengan user yang banyak, dan alamat IP tidak perlu diset satu per satu di tiap mesin. Cukup DHCP yang membagikannya secara acak. Program ini biasa dipergunakan di ISP (Internet Service Provider), di mana setiap user yang tersambung lewat modem, memperoleh alamat IP berubah-ubah pada tiap koneksi. Jika dipilih real network, menu berikutnya adalah memasukkan alamat jaringan : type of network; piliheth0. Ini berarti dalam menghubungkan ke jaringan menggunakan kartu jaringan. Jika pada boot sebelumnya kernel belum mengenal kartu jaringan yang ada, Anda dapat mengkonfigurasikannya nanti. Lihat di Bab III, Sub Bab konfigurasi kartu jaringan. IP Address of your machine; isikan alamat IP misalnya 192.168.1.100 Netmask; Isikan netmask berdasarkan kelasnya. Misal 255.255.255.0 Gateway; Biarkan kosong. Gambaran tentang gateway dapat Anda baca di Bab III sub bab IP Masquerade. IP Address of PPP Partner; Isikan DNS server dari ISP Anda. Misalnya 202.158.3.7. Selanjutnya adalah mengkonfigurasikan sendmail lewat sendmail.cf. Menu yang diberikan: Host with permanent network connection; Jika Anda terhubung dalam jaringan dengan sambungan yang permanen. Single user machine without network connection; Jika komputer tidak terhubung dalam jaringan (standalone) Host with temporarily network connection; Jika dalam waktu-waktu tertentu komputer Anda terhubung dalam jaringan (misalnya Internet). Use UUCP to send mail; Jika mesin Anda terhubung dalam jaringan UNIX, dan mempergunakan protokol UUCP (Unix to Unix Copy Protocol) Do not install /etc/sendmail.cf; Melewati menu ini, dan jika perlu sendmail.cf dapat dikonfigurasikan sendiri nantinya. Selesai konfigurasi sementara untuk sendmail, komputer akan direstart. Selanjutnya adalah mengisikan password untuk root. Usahakan untuk mengisi lebih dari 8 huruf. Langkah berikutnya membuat satu user sebagai contoh. Anda dapat menggunakan user contoh ini untuk login pertama kali nantinya. Usahakan untuk menggunakan user root seminimal mungkin. Langkah terakhir, mengkonfigurasikan beberapa peralatan tambahan seperti modem, dan mouse. Selesai langkah ini, Anda bisa langsung masuk ke Linux prompt, dan login dengan menggunakan account root atau user contoh yang telah anda tentukan sebelumnya.Instalasi SuSE SuSE dapat langsung diinstal tanpa mempergunakan disket pada komputer yang sudah memiliki sistem operasi Windows atau DOS. Untuk sistem operasi lainnya, instalasi membutuhkan disket untuk inisialisasi kernel di komputer. Sebelum memulai instalasi, pastikan Anda mempersiapkan hal-hal sebagaimana dibahas dalam tahapan pre instalasi di sub bab sebelumnya. Berikut langkah-langkah instalasi SuSE :Masukkan CD-ROM SuSE Jika Anda masih berada di Microsoft Windows, restart komputer ke dalam MSDOS mode. Pindah ke drive dimana CD-ROM SuSE berada (misalnya D:\). Saat berada di drive CD-ROM, jalankan program setup. D:\> setup Pertama kali muncul adalah pilihan bahasa. Anda bisa pilih Bahasa Indonesia atau Inggris. Contoh dalam langkah instalasi berikut menggunakan pilihan Bahasa Inggris. Kemudian muncul pertanyaan drive tempat CD-ROM berada. Ketikkan D:\ atau E:\ , tergantung komputer Anda. Berikutnya adalah metode instalasi. Pilihan yang ada adalah : CD; jika Linux sudah mendukung CD-ROM yang Anda miliki. Hard disk; jika Linux sudah disalin dari CD-ROM ke hard disk. Selanjutnya adalah pemilihan kernel. Kernel adalah program utama Linux, inti dari sistem operasinya. SuSE menyediakan beberapa pilihan kernel yang sudah dikompilasi sebelumnya untuk mendukung perangkat keras secara spesifik. Misalnya kernelEIDE01 untuk perangkat keras(E)IDE secara umum, atau kernelSCSI01 untuk SCSI Adapter Aic 7xxx (Adaptec 274x). Pemilihan kernel ini tergantung konfigurasi komputer masing-masing. Masukkan parameter kernel. Jika Anda tidak mengetahuinya, langsung tekan enter. Berikutnya SuSE akan menanyakan apakah Anda menginginkan untuk instal Loadlin sekarang? Loadlin adalah program yang dijalankan di DOS untuk menginisialisikan kernel (menjalankan Linux) lewat MSDOS. Jawab ya jika Anda belum memilikinya, dan sebaliknya. Selesai proses instalasi Loadlin, kernel akan langsung dijalankan. Untuk inisialisasi kernel, secara otomatis dijalankan perintah : LOADLIN E:/suse/images/EIDE01 root=200 rw 2 Initrd E:/suse/images/initdisk.gz lang=english Jika Anda pelajari instalasi Slackware pada bagian sebelumnya, maka disini ditemukan metode yang serupa. Perintah pertama meminta loadlin untuk menjalankan kernelEIDE01, yang terletak di direktori E:/suse/images, dan status read write. Perintah kedua meminta initrd untuk menjalankan initdisk.gz dengan Bahasa Inggris (tergantung pilihan bahasa sebelumnya) setelah kernel berhasil diinisialisasi. Pada instalasi Slackware, tugas ini dijalankan oleh disk boot dan disk root. Perintah diatas mengeluarkan pesan di monitor: Load Linux now! Dari perintah kedua, initrd akan menjalankan Linuxrc (Versi 0.91) ke dalam komputer Anda. Pertama kali Anda harus memilih monitor. Anda dapat memilih monitor monokrom (hitam putih) atau warna. Berikut menu utama (Main Menu) Linuxrc, jalankan pengaturan dalam menu-menu berikut secara berurutan. Settings, meliputi Language; untuk pengaturan bahasa Display; untuk pengaturan monitor Keymap; untuk pengaturan keyboard Debug; pilihan untuk pengguna Linux tingkat lanjut. Isinya berupa pilihan Animation, Force rootimage, Enter rootimage, Instalation system, Scripting NFS port. Jika tidak tahu, Anda dapat abaikan pilihan ini, dan relatif tidak mengganggu proses instalasi secara keseluruhan. System Information, meliputi Kernel Messages; Seluruh pesan yang disampaikan kernel saat booting (termasuk pengenalan perangkat keras). Dari pesan kernel ini Anda dapat mengetahui perangkat mana yang sudah didukung oleh kernel dan mana yang belum. Hard disk /CD-ROMs; Catatan hard disk dan CD-ROM yang dikenali oleh kernel. Modules; Catatan tentang driver perangkat keras (di Linux disebut sebagai modul) yang sudah diaktifkan PCI; Catatan tentang kartu PCI yang dimiliki berdasarkan pengenalan oleh kernel. Memory; Catatan tentang memory yang dimiliki berdasarkan pengenalan oleh kernel. IO Port; Port Input Output Interrupts; Catatan interrupts. Kernel Modules, meliputi Load SCSI module; mengaktifkan modul SCSI yang belum dikenal oleh kernel. Hal ini diketahui dengan membaca pesan kernel pada bagian sebelumnya. Load CD-ROM module; Mengaktifkan modul CD-ROM Load network card module; Mengaktifkan modul kartu jaringan. Load PCMCIA module; Mengaktifkan modul PCMCIA. Show Loaded modules; Melihat modul-modul yang telah diaktifkan. Unload modules; Menon-aktifkan kembali modul-modul yang telah aktif. Autoload modules; Mengaktifkan modul secara otomatis dengan melakukan inspeksi (probing) terhadap semua perangkat keras yang ada. Start Instalation System; meliputi Start Instalation; Mulai instalasi Boot Instalation; Selesai instalasi dan boot komputer Start Rescue System Start Live CD Pada saat memilih Start Instalation, Linuxrc menanyakan media tempat di mana sumber file SuSE yang akan diinstal. Pilihan tersebut meliputi CD-ROM, Network (NFS), Network (FTP), Hard disk. Pilih sesuai kebutuhan Anda. Dalam contoh berikut instalasi dilakukan lewat CD-ROM. Setelah memilih media instalasi, segera muncul program YaST yang menawarkan tipe instalasi. Tipe yang ditawarkan adalah : Install Linux from scratch; Instal SuSE baru ke dalam komputer dengan metode standar. Update existing file system; Upgrade SuSE dari versi sebelumnya. Instalation using expert mode; Instalasi dengan pilihan-pilihan khusus yang menawarkan modifikasi penuh. Abort; membatalkan instalasi. Pilih install Linux from scratch Langkah selanjutnya adalah penentuan partisi. Sebelum melanjutkan, silakan baca tentang partisi pada sub bab instalasi Slackware. Pilihan pertama adalah partitioning hardware; ada dua pilihan : partitioning; SuSE akan melakukan partisi otomatis sisa spasi hard disk yang masih kosong. Partisi otomatis ini meliputi partisi Linux sekaligus swap. Do not partitioning; Untuk langkah partisi normal. Untuk belajar melakukan partisi, pilih do not partitioning. Setelah dipilih do not partitioning, akan muncul pilihan lagi, yakni : Whole hard disk; SuSE akan mempartisi seluruh hard disk. Hindarkan pilihan ini. Partitioning; melakukan partisi secara manual. Pilih partitioning untuk menjalankan partisi hard disk secara manual. Langkah selanjutnya adalah mengedit tabel partisi. Jalankan langkah ini secara hati-hati terutama jika Anda memiliki data dalam hard disk Anda. Berikut contoh tabel partisi yang sudah ada : Device Name From To Blocks Partition Type /dev/hda1 1 319 2562336 b Win 95 Fat 32 /dev/hda2 320 1048 5855692 5 extended /dev/hda5 320 447 1028128 83 Linux Native /dev/hda6 448 463 128488 82 Linux Swap Tampilan tabel partisi bisa bermacam-macam, tergantung pengaturan di komputer Anda sebelumnya. Untuk membuat partisi baru, tekan F5. Starting Cylinder : End of partition: +1000M Pada pilihan Starting Cylinder, biarkan kosong, langsung tekan enter. Selanjutnya muncul End of Partition, masukkan jumlah megabyte yang Anda inginkan, diawali dengan tanda plus. Contoh di atas adalah membuat partisi baru dengan ukuran 1 Gigabyte (1000 Megabyte). Lakukan langkah ini hingga diperoleh daftar partisi yang diinginkan. 18. Selesai membuat partisi baru, lanjutkan dengan pemilihan partisi swap. Pilih Continue, dan akan muncul pertanyaan Select Swap Partition. Pilih partisi swap yang Anda tentukan sebelumnya. Anda akan dikonfirmasi, apakah Anda ingin melakukan cek swap yang akan diaktifkan? Cek ini meliputi bad blocks dan cek permukaan piringan hard disk yang akan digunakan. Pilih yes. Langkah selanjutnya adalah melakukan format terhadap sistem file Linux yang baru saja Anda buat partisinya. Contoh sistem file yang sudah ada : List of existing hard drive Device Blocks Inodes Format fstype mountpoint partition /dev/hda5 1028128 4096 No ext2 Linux Pilih F6 untuk format partisi yang ada. Pilih Normal Format. Selanjutnya, tekan F4 untuk menentukan mount point. Pilih /. Tekan Continue, dan partisi Anda akan diformat. Instalasi akan kembali ke prompt YaST untuk load configuration. Pilih default SuSE. Anda bisa pilih secara manual paket-paket yang diinginkan. Bagian ini memakan waktu yang cukup lama, sebab proses instalasi program yang dipilih sedang berjalan. Selesai instalasi program, Anda diminta memilih kernel lewat menu Select Kernel, dan pilih Standard (E)IDE kernel (jika hard disk atau CD-ROM Anda IDE) atau SCSI kernel (jika hard disk atau CD-ROM Anda SCSI). Berikutnya Anda akan ditanyakan untuk membuat boot disk. Jawab ya jika Anda memang menginginkan Linux di boot dari disket. Siapkan satu disket kosong. Jika tidak, teruskan. Setelah itu muncul menu LILO Instalation. Jawab yes dan segera Anda dibawa ke menu : Pilihan berikut biarkan kosong Append line for hardware parameter : Pilih Master Boot Record untuk menempatkan LILO di MBR sehingga saat # boot akan dijalankan. Where do you want install LILO : Master Boot Record Boot sector of root partition Boot sector of boot partition On floppy disk Boot delay adalah lama waktu dalam satuan detik pada saat memilih menu sistem operasi yang akan dijalankan saat komputer dinyalakan. Boot Delay : Proses selanjutnya penentuan time configuration. Ini adalah satuan waktu yang digunakan oleh sistem operasi. Anda bisa memilih antara menggunakan GMT atau waktu lokal. Setelah itu penentuan hostname dan domain name. Isian ini sangat penting untuk memastikan program-program daemon yang membutuhkan nama mesin dan nama domain seperti server web dan server mail berjalan dengan baik. Untuk pengisian, misalnya: Hostname : spawn Domain Name : heaven.or.id Menu berikutnya adalah konfirmasi peran komputer Anda. Pilihannya adalah : IP Loopback only; untuk mesin yang berjalan sendiri dan tidak terhubung ke jaringan Real network; untuk mesin yang terhubung dalam jaringan. Pada bagian DHCP client, pilih no (kecuali jika Anda terhubung dalam jaringan dengan DHCP). Dalam contoh berikut, pilih real network. Catatan: DHCP atauDynamic Host Configuration Programadalah program yang mendistribusikan alamat IP pada setiap mesin yang terhubung ke dalam jaringan. Pemberian alamat IP secara dinamis ini memudahkan jaringan dengan user yang banyak, dan alamat IP tidak perlu diset satu per satu di tiap mesin. Cukup DHCP yang membagikannya secara acak. Program ini biasa dipergunakan di ISP (Internet Service Provider), di mana setiap user yang tersambung lewat modem, memperoleh alamat IP berubah-ubah pada tiap koneksi. Jika dipilih real network, menu berikutnya adalah memasukkan alamat jaringan : type of network; piliheth0. Ini berarti dalam menghubungkan ke jaringan menggunakan kartu jaringan. Jika pada boot sebelumnya kernel belum mengenal kartu jaringan yang ada, Anda dapat mengkonfigurasikannya nanti. Lihat di Bab III, Sub Bab konfigurasi kartu jaringan. IP Address of your machine; isikan alamat IP misalnya 192.168.1.100 Netmask; Isikan netmask berdasarkan kelasnya. Misal 255.255.255.0 Gateway; Biarkan kosong. Gambaran tentang gateway dapat Anda baca di Bab III sub bab IP Masquerade. IP Address of PPP Partner; Isikan DNS server dari ISP Anda. Misalnya 202.158.3.7. Selanjutnya adalah mengkonfigurasikan sendmail lewat sendmail.cf. Menu yang diberikan: Host with permanent network connection; Jika Anda terhubung dalam jaringan dengan sambungan yang permanen. Single user machine without network connection; Jika komputer tidak terhubung dalam jaringan (standalone) Host with temporarily network connection; Jika dalam waktu-waktu tertentu komputer Anda terhubung dalam jaringan (misalnya Internet). Use UUCP to send mail; Jika mesin Anda terhubung dalam jaringan UNIX, dan mempergunakan protokol UUCP (Unix to Unix Copy Protocol) Do not install /etc/sendmail.cf; Melewati menu ini, dan jika perlu sendmail.cf dapat dikonfigurasikan sendiri nantinya. Selesai konfigurasi sementara untuk sendmail, komputer akan direstart. Selanjutnya adalah mengisikan password untuk root. Usahakan untuk mengisi lebih dari 8 huruf. Langkah berikutnya membuat satu user sebagai contoh. Anda dapat menggunakan user contoh ini untuk login pertama kali nantinya. Usahakan untuk menggunakan user root seminimal mungkin. Langkah terakhir, mengkonfigurasikan beberapa peralatan tambahan seperti modem, dan mouse. Selesai langkah ini, Anda bisa langsung masuk ke Linux prompt, dan login dengan menggunakan account root atau user contoh yang telah anda tentukan sebelumnya.

Jenis-jemis Virus Komputer

Jenis-jenis virus yang sering berkeliaran di masyarakat umum.1. Virus MakroJenis virus ini pasti sudah sangat sering kita dengar. Virus ini ditulis dengan bahasa pemrograman dari suatuaplikasi bukan dengan bahasa pemrograman dari suatu Operating System. Virus ini dapat berjalan apabilaaplikasi pembentuknya dapat berjalan dengan baik. Sebagai contoh jika pada komputer mac dijalankan aplikasiWord, maka virus makro yang dibuat dari bahasa makro Word dapat bekerja pada komputer bersistem operasiMac ini.Contoh virus:- Varian W97M, misal W97M.PantherPanjang 1234 bytes, akanmenginfeksi NORMAL.DOT dan menginfeksi dokumen apabila dibuka.- WM.Twno.A;TWPanjang 41984 bytes, akan menginfeksi Dokumen Ms.Word yang menggunakan bahasa makro, biasanyaberekstensi *.DOT dan *.DOC- dll2. Virus Boot SectorVirus Boot sector ini sudah umum sekali menyebar. Virus ini dalam menggandakan dirinya, akan memindahkanatau menggantikan boot sector asli dengan program booting virus. Sehingga saat terjadi booting maka virus akandiload ke memori dan selanjutnya virus akan mempunyai kemampuan mengendalikan hardware standar(contoh : monitor, printer dsb) dan dari memori ini pula virus akan menyebar ke seluruh drive yang ada dan yangterhubung ke komputer (contoh : floopy, drive lain selain drive c:).Contoh virus :- Varian virus wyxex: wyx.C(B) menginfeksi boot record dan floopy ;Panjang :520 bytes;Karakteristik : memory resident dan terenkripsi.- Varian V-sign :Menginfeksi : Master Boot Record ;Panjang 520 bytes;Karakteristik : menetap di memori (memory resident),terenkripsi, dan polymorphic)- Stoned.june 4th/ bloody!:Menginfeksi : Master Boot Record dan floopy;Panjang 520 bytes;Karakteristik : menetap di memori (memory resident), terenkripsi dan menampilkan pesan "Bloody!june4Artikel Populer IlmuKomputer.ComCopyright © 2003-2004 IlmuKomputer.Com4th 1989" setelah komputer melakukan booting sebanyak 128 kali.3. Stealth VirusVirus ini akan menguasai tabel interrupt pada DOS yang sering kita kenal dengan "Interrupt interceptor".Virus ini berkemampuan untuk mengendalikan instruksi-instruksi level DOS dan biasanya mereka tersembunyisesuai namanya baik secara penuh ataupun ukurannya.Contoh virus :- Yankee.XPEH.4928,Menginfeksi file *.COM dan *.EXE ;Panjang 4298 bytes;Karakteristik: menetap di memori, ukurantersembunyi, memiliki pemicu- WXYC (yang termasuk kategori boot record pun karena masuk kategri stealth dimasukkan pula disini),Menginfeksi floopy an motherboot record;Panjang 520 bytes;Karakteristik : menetap di memori; ukuran dan virus tersembunyi.- Vmem(s):Menginfeksi file file *.EXE, *.SYS, dan *.COM ;Panjang fie 3275 bytes;Karakteristik:menetap di memori, ukuran tersembunyi, di enkripsi.- dll4. Polymorphic VirusVirus ini Dirancang buat mengecoh program antivirus, artinya virus ini selalu berusaha agar tidak dikenali olehantivirus dengan cara selalu merubah rubah strukturnya setiap kali selesai menginfeksi file/program lain.Contoh virus:- Necropolis A/B,Menginfeksi file *.EXE dan *.COM;Panjang file 1963 bytes;Karakteristik: menetap di memori, ukuran dan virus tesembunyi,terenkripsi dan dapat berubah ubah struktur- Nightfall,Menginfeksi file *.EXE;Panjang file 4554 bytes;Karakteristik : menetap di memori, ukuran dan virus tesembunyi,memiliki pemicu, terenkripsidan dapatberubah-ubah struktur- dll5. Virus File/ProgramVirus ini menginfeksi file-file yang dapat dieksekusi langsung dari sistem operasi, baik itu file *.EXE, maupun*.COM biasanya juga hasil infeksi dari virus ini dapat diketahui dengan berubahnya ukuran file yangdiserangnya.6. Multi Partition VirusVirus ini merupakan gabungan dari virus boot sector dan virus file. Artinya pekerjaan yang dilakukan berakibatdua, yaitu dia dapat menginfeksi file-file *.EXE atau *.COM dan juga menginfeksi boot sector.

Kriteria Virus dan asal muasal virus

Suatu program dapat disebut sebagai suatu virus apabila memenuhi minimal 5 kriteria berikut :1. Kemampuan untuk mendapatkan informasi2. Kemampuan untuk memeriksa suatu file3. Kemampuan untuk menggandakan diri dan menularkan diri4. Kemampuan melakukan manipulasi5. Kemampuan untuk menyembunyikan diri.1949, John von Neumann, menggungkapkan " teori self altering automata " yang merupakan hasil riset dari para ahli matematika.1960, Lab BELL (AT&T), para ahli di lab BELL (AT&T) mencoba-coba teori yang diungkapkan oleh John von Neumann, dengan membuat suatu jenis permainan/game. Mereka membuat program yang dapat memperbanyak dirinya dan dapat menghancurkan program buatan lawan. Program yang mampu bertahan dan menghancurkan semua program lain, akan dianggap sebagai pemenangnya. Permainan ini akhirnya menjadi permainan favorit ditiap-tiap lab komputer. Tetapi, semakin lama program yang diciptakan makin berbahaya, sehingga mereka melakukan pengawasan dan pengamanan yang ketat terhadap permainan ini. 1980, Program-program tersebut yang akhirnya dikenal dengan sebutan "virus" ini berhasil menyebar keluar lingkungan laboratorium, dan mulai beredar di masyarakat umum.

Sunday, February 26, 2006

BELAJAR MENJADI HACKER

Hacker dengan keahliannya dapat melihat & memperbaiki kelemahan perangkat lunak di komputer; biasanya kemudian di publikasikan secara terbuka di Internet agar sistem menjadi lebih baik. Sialnya, segelintir manusia berhati jahat menggunakan informasi tersebut untuk kejahatan mereka biasanya disebut cracker. Pada dasarnya dunia hacker & cracker tidak berbeda dengan dunia seni, disini kita berbicara seni keamanan jaringan Internet.
Berbagai Teknik Keamanan Jaringan Internet dapat di peroleh secara mudah di Internet antara lain di
www.sans.org, www.rootshell.com, www.linuxfirewall.org, www.linuxdoc.org, www.cerias.purdue.edu/coast/firewalls/, www.redhat.com/mirrors/LDP/HOWTO/. Sebagian dari teknik ini berupa buku-buku yang jumlahnya beberapa ratus halaman yang dapat di ambil secara cuma-cuma (gratis). Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di www.iss.net/vd/mail.html, www.v-one.com/documents/fw-faq.htm. Dan bagi para experimenter beberapa script/program yang sudah jadi dapat diperoleh antara lain di http://bastillelinux.sourceforge.net/, http://www.redhat.com/support/docs/tips/firewall/firewallservice.html.
Bagi pembaca yang ingin memperoleh ilmu tentang jaringan dapat di download secara cuma-cuma dari
http://pandu.dhs.org, http://www.bogor.net/idkf/, http://louis.idaman.com/idkf. Beberapa buku berbentuk softcopy yang dapat di ambil gratis dapat di ambil dari http://pandu.dhs.org/Buku-Online/. Kita harus berterima kasih terutama kepada team Pandu yang dimotori oleh I Made Wiryana untuk ini. Pada saat ini, saya tidak terlalu tahu adanya tempat diskusi Indonesia yang aktif membahas teknik-teknik hacking initetapi mungkin bisa sebagian di diskusikan di mailing list lanjut seperti kursus-linux@yahoogroups.com & linux-admin@linux.or.id yang di operasikan oleh Kelompok Pengguna Linux Indonesia (KPLI) http://www.kpli.or.id.
Tentang Hacking. Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di
http://www.sans.org/newlook/publications/roadmap.htm#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.
Dijelaskan oleh Front-line Information Security Team, "Techniques Adopted By 'System Crackers' When Attempting To Break Into Corporate or Sensitive Private Networks,"
fist@ns2.co.uk http://www.ns2.co.uk. Seorang Cracker umumnya pria usia 16-25 tahun.
Seperti kita tahu, umumnya berbagai perusahaan/dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web/internet kepada karyawannya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik/software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external/luar yang digunakan untuk memudahkan akses ke mail keluar dari perusahaan. Selain itu, dengan menggunakan agressive-SNMP scanner & program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan untuk masuk ke dalam jaringan internal perusahaan (IntraNet).
Bagi para hacker pemula, kesulitan utama yang akan di hadapi adalah mencari tool (software) yang dapat digunakan untuk mulai belajar hacking. Pada kesempatan ini beberapa situs yang membawa beberapa tool yang sangat berguna untuk melakukan hacking akan di perlihatkan, situs tersebut adalah:
http://www.hackingexposed.com.
http://www.atstake.com
http://www.foundstone.com
http://www.hoobie.net
http://xforce.iis.net

Kumpulnya pebisnis dotcom tiap bulan di café
www.hackersnight.com
Kumpulnya hacker-hacker dunia dan banyak link yang bisa dipelajari soal menghacking www.defcon.org
Prog. AATools (11 in 1) buka www.glocksoft.com cari AATools v.4.31 dan klik download (belajar jadi hacker)
Situsnya para hacker
http://neworder.box.sk
Situs hacker Indonesia www.k-elektronik.org cari kelas script kiddies untuk pemula
Berita tentang hacker juga situs Indonesia
www.hackerlink.or.id
Menggunakan back orifice
Download file bo.zip
www.cultdeadcow.com/tools/bo.html atau http://users.pandora.be/t-mp3/bo/download.html
Gunakan WinZip untuk mengekstrak file bo.zip kemudian jalankan back orifice

Friday, February 24, 2006

DOKUMEN ELEKTRONIK SEBAGAI ALAT BUKTI DENGAN MENGACU PADA PRAKTEK PERADILAN.

Mengingat kelemahan KUHAP tersebut, dalam menjalankan tugasnya penyidik harus dengan cerdik menggunakan definisi dokumen elektronik yang dapat diterima sebagai alat bukti. Pada dasarnya dalam praktik peradilan hakim sudah menerima dokumen elektronik sebagai alat bukti, meskipun hal ini mungkin dilakukan tanpa sadar. Dalam kasus-kasus pidana yang berhubungan dengan perbankan umumnya rekening Koran atau dokumen apapun yang berisikan data nasabah berikut laporan keuangannya dihadirkan sebagai alat bukti surat.

Padahal yang dimaksud dengan rekening koran sebenarnya adalah cetakan (print out) laporan keuangan nasabah yang dalam bentuk aslinya berupa dokumen elektronik (file komputer).

Prosedur system perbankan modern saat ini seluruhnya menggunakan komputer sebagai petugas yang secara otomatis mendebat rekening nasabah (misalnya pengambilan lewat ATM atau pengambilan melalui cek dan giro), atau secara otomatis menambahkan bunga atas dana nasabah. Seluruh proses ini dicatat oleh komputer dan disimpan dalam bentuk file.

Dengan demikian seluruh proses pembuktian kasus-kasus perbankan dalam kaitannya dengan dana nasabah sangatlah mustahil didasarkan pada dokumen yang aslinya berbentuk kertas. Kalaupun ada dokumen berbentuk kertas maka itu hanyalah cetakan file komputer pada bank yang bersangkutan.

Dengan diterimanya rekening Koran tersebut sebagai alat bukti surat maka hal ini dapat menjadi dasar bagi penyidik untuk menggunakan cetakan file komputer sebagai alat bukti surat.

Doktrin tentang hal ini juga diberikan oleh Subekti. Menurut Subekti pembuktian adalah upaya meyakinkan Hakim akan hubungan hukum yang sebenarnya antara para pihak dalam perkara, dalam hal ini antara bukti-bukti dengan tindak pidana yang didakwakan.

Dalam mengkonstruksikan hubungan hukum ini, masing-masing pihak menggunakan alat bukti untuk membuktikan dalil-dalilnya dan meyakinkan hakim akan kebenaran dalil-dalil yang dikemukakan. Untuk itu hakim patut menerima dalil-dalil para pihak (jaksa ataupun terdakwa) tanpa harus dikungkung oleh batasan alat-alat bukti sepanjang dalil tersebut memenuhi prinsip-prinsip logika.

Untuk memperjelas pendapat Subekti tersebut, ilustrasi dibawah ini mungkin akan memberikan pemahaman yang lebih memperluas cakrawala berpikir : Pernah dipersoalkan, apakah selain lima macam “alat bukti” yang disebutkan dalam pasal 1866 Kitab Undang-undang Hukum Perdata, Pasal 164 RIB (Kini oleh KUHAP diatur dalam Pasal 184 ayat (1) atau pasal 283 RDS, tidak terdapat lagi alat-alat bukti lainnya.

Persoalan tersebut lazimnya dijawab, bahwa penyebutan alat-alat bukti dalam pasal-pasal tersebut tidak berarti melarang alat-alat bukti lainnya yang bukan tulisan. Pasal 1887 Kitab Undang-undang Hukum Perdata misalnya menyebutkan “tongkat berkelar” yang dapat dipakai untuk membuktikan penyerahan-penyerahan barang. Ada juga yang mengatakan bahwa bukti lain itu yang tidak berupa tulisan, kesaksian, pengakuan, atau sumpah, seyogyanya saja dianggap sebagai “persangkaan”, tetapi pendapat yang demikian itu tidak tepat.

Kita juga tidak boleh melupakan bahwa undang-undang yang kita pakai sekarang ini dibuat seratus tahun yang lalu. Dengan kemajuan dalam berbagai bidang teknologi yang pesat dalam setengah abad yang lalu ini muncullah beberapa alat baru, seperti fotocopy, tape recorder, dan lain-lain yang dapat dipakai sebagai alat bukti.

STUDI KASUS

Studi atas beberapa kasus menunjukkan adanya masalah kekuatan pembuktian dan bahkan yurisdiksi dalam penanganan kejahatan ini. Satu jenis kasus yang banyak dikeluhkan adalah ditembusnya system keamanan situs-situs web tertentu dan kemudian diubahnya data yang terdapat dalam situs tersebut.

Situs Web departemen Luar Negeri (www.deplu.go.id) merupakan salah satu situs web yang paling banyak mendapat serangan para hacker Portugal. Belum lepas dari ingatan pada periode 1997-1998 ketika dokumen elektronik berupa halaman web (web pages) dalam situs tersebut adalah informasi resmi pemerintah Indonesia.

Bahkan foto Menlu Ali Alatas dalam situs tersebut diubah sedemikian rupa menjadi tidak senonoh. Perbuatan hacker ini memenuhi dua kualifikasi kejahatan komputer.

Pertama, terjadinya perbuatan memasuki jaringan komputer orang lain tanpa ijin. Kedua, memanipulasi data yang terdapat dalam system komputer orang lain. Secara teknis hal ini dapat dilakukan dengan cara memasuki situs tersebut dan kemudian dengan tepat mengisi password yang diminta.

Mengingat ketatnya system keamanan situs Deplu tersebut maka satu analisa yang bisa diterima adalah adanya factor “orang dalam” yang memungkinkan hacker tersebut dapat menembus system keamanan. Mengingat situs Deplu merupakan bagian dari jaringan IPTEKNET yang menghubungkan BPPT, UI, ITB, dan lembaga negara lainnya, situs ini rentan terhadap orang dalam yang menyusupkan program pemecah password (cracker) di dalam system IPTEKNET.

Program cracker ini bertugas memeriksa direktori yang berisikan password yang sudah diacak dan merekonstruksinya menjadi password yang dapat terbaca. Atau dapat pula orang tersebut mengambil data password yang sudah diacak dari dalam system dan kemudian mengirimkannya kepada pihak lain untuk dipecahkan.

Setelah password dipecahkan maka dengan mudah pihak tersebut memasuki situs Deplu dan mengubah data yang ada sesukanya. Dari sudut teknis penyidik harus mengambil langkah-langkah dengan cepat dan tepat sehingga jejak si penyusup atau orang dalam yang bermain belum terhapus.

Yang pertama kali harus diperiksa adalah log in data yang tersimpan di dalam komputer yang disusupi. Log in data adalah informasi yang tercatat di dalam komputer yang disusupi (maupun komputer yang digunakan untuk menyusup) dan berisikan informasi nomor mesin apa saja yang telah memasuki suatu komputer tersebut. Dalam jaringan komputer seperti internet setiap komputer yang terhubung dari seluruh dunia diberikan identitas unik (misalnya 126.222.345).

Data ini akan tercatat dalam komputer yang disusupi termasuk aktifitas yang dilakukan sang penyusup. Mengingat begitu banyaknya komputer yang saling terhubung maka log in data ini akan menghasilkan catatan berupa file yang sangat besar ukurannya. Hal ini menyebabkan pengelola situs web biasanya menghapusnya seminggu sekali.

Untuk itu log in data ini harus segera disalin kedalam media penyimpan, misalnya disket, untuk kemudian disimpan sebagai bukti. Setelah log in data diperiksa maka akan diketahui identitas sang penyusup berupa nomor mesin yang ia gunakan untuk memasuki jaringan.

Namun masalah baru yang biasanya timbul adalah nomor tersebut terdaftar atas nama universitas dengan ribuan mahasiswa sebagai penggunanya, atau tercatat digunakan oleh orang-orang dengan identitas fiktif, misalnya sebagai penyewa jaringan internet dari internet provider.

Belum lagi mengingat koneksi internet melibatkan negara-negara di seluruh dunia maka dapat saja nomor tersebut tercatat di negara lain seperti Venezuela. Dengan demikian dalam kasus ini diperlukan kerja sama antar negara untuk dapat menangkap si pelaku.

Keterangan Ahli sebagai Pendukung

Mengingat teknologi komputer merupakan sebuah disiplin yang memerlukan keahlian tertentu, untuk itu perlu dihadirkan Keterangan Ahli dalam rangka memperjelas tindak pidana yang terjadi dan meyakinkan hakim. Pendapat yang banyak berkembang saat ini adalah sangat sempitnya ruang yang dapat digunakan penyidik membuktikan adanya tindak pidana yang berkaitan dengan komputer. Untuk itu dalam hampir semua kasus keterangan ahli merupakan titik sentral atau bahkan tulang punggung pembuktian.

MENJADI HACKER ATAU CRACKER?

Ketika saya membaca sebuah tulisan tentang hacker dan cracker, beberapa hari yang lalu, saya tersadarkan akan kesalahan penapsiran saya pada dua istilah tersebut dalam dunia cyberspace. Awalnya saya beranggapan bahwa hacker adalah cracker itu sendiri. Atau sama-sama mengusung sebuah ?penamaan? untuk membobol mekanisme dan kinerja komputer orang lain. Hal itu pula lah yang kemudian menggiring kesadaran saya untuk mencoba berselancar di dalam internet selama berjam-jam, mengeprin beberapa naskah yang berkaitan dengan itu dan mencoba berkomunikasi dengan orang lain dalam arena chating. Satu pertanyaan yang saya ajukan pada mereka adalah, apa itu hacker? Dan tragisnya, apa yang mereka jawab hampir sama dengan apa yang saya miliki, yakni seorang hacker adalah penyusup yang sengaja masuk pada jaringan komputer milik orang lain secara ilegal dan ?mengacak-ngacak? dokumen didalamnya. Lalu apa itu cracker? Jawabannya pun nyaris sama. Intinya, baik hacker maupun cracker adalah para penyusup yang harus di waspadai keberadaanya. Kalau kedua istilah itu punya arti yang sama, maka pasti ada yang salah dengan pendefinisian keduanya.

Lalu, dimana letak kesalahan dari pendefinisian kedua istilah yang kerap hinggap ditelinga kita ini? Apalagi semenjak ada kabar bahwa ?KPU-online? dibobol oleh para ?hacker? beberapa bulan kebelakang. Benarkah itu adalah pekerjaan seorang hacker? Atau pekerjaan seorang cracker?

Tulisan ini mencoba menjawab dua istilah yang tidak asing ditelinga kita tersebut dengan wacana seorang pembelajar murni. Artinya, saya bukan dari kedua golongan tadi. Walaupun pada akhirnya menjadi tertarik untuk sekedar tahu aktifitas mereka (para hacker & cracker) sebagai satu ilmu yang menarik dalam dunia IT beberapa tahun ini.

PERSOALAN DASAR
Hacker dalam tulisan Eric Steven Raymond adalah ? there is a community, a shared culture, of expert programmers and networking wizards that its history back trough decades to the firs time-sharing minicomputers and the earliesr ARPAnet experiment? Dengan kata lain, Raymon mengatakan, ?the members of this culture originated the term ?hacker??. Para hackerlah yang kemudian memperkenalkan internet, membuat program sistem operasi UNIX hingga bisa digunakan saat ini. Dan para hacker pula lah yang telah berjasa dalam menjalankan World Wide Web sehingga dapat dinikmati oleh semua orang diseluruh dunia dibelahan manapun dia berada asal terkoneksi pada internet.

Lebih lanjut Raymon mengatakan ? jika anda berada pada komunitas ini dan jika anda memiliki konstribusi didalamnya, dan kemudian orang mengenal anda sebagai hacker, maka anda adalah seorang hacker?.

Sekilas dari pandangan Raymon kita dapat satu definisi bahwa seorang hacker bukanlah orang yang jahat seperti yang kita pikirkan selama ini. Ya, jika mereka memang bisa masuk kedalam komputer kita (malalui jaringan internet) karena mereka bisa menguasai ilmunya. Namun jika ada orang yang kemudian masuk secara ilegal kedalam komputer kita dan kemudian ?mencuri dan mengacak-ngacak? data kita, mereka adalah CRACKER. Dan bisa jadi mereka adalah seorang hacker dalam dunia yang berbeda. Dengan kata lin, mereka semua adalah para ahli dalam hal teknologi informasi ini dan berkecimpung serius didalamnya.

Namun untuk menghindari kerancuan, maka sebuah kata kunci dalam masalah ini, menurut Raymon adalah perbedaan antara keduanya; seorang Hacker adalah dia yang membangun sistem, sementara seorang Cracker malah ?menghancurkannya?. (How to become a hacker, Eric S. Raymond, 2001). Kapan istilah hacker menjadi trend sebagai sebuah kejahatan yang menakutkan? Tidak lain karena ?dosa? pakar film di hollywood yang membiaskan istilah hacker dan cracker ini. Banyak film yang mengangkat tema hacker dalam sebuah bentuk ?penghancuran sistem informasi ? yang seharusnya makna itu diterapkan pada seorang cracker.

Sebut misalnya film the Net (1995), Take Down(1999). Film tersebut mengangkat tema hacker untuk menyebut cracker.

Dan dari kesalah penafsiran tadi, hingga kini pun istilah hacker masih dibiaskan dengan istilah cracker. Kerancuan itu tidak hanya terjadi di Indonesia saja, bahkan diluar negeripun pandangan terhadap keduanya sama seperti itu.

Terminologi hacker muncul pada awal tahun 1960-an diantara anggota organisasi mahasiswa Tech Model Railroad club di Lab Kecerdasan Artifisial Masschusetts Institute Of Teknology (MIT). Istilah hacker awalnya bermakna positif untukmenyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat progranm komputer dengan lebih baik ketimbang yang ada sebelumnya (Memahmi karakteristik Komunitas Hacker: Studi Kasus pada Komunitas Hacker Indonesia, Donny B.U, M.Si)

MENJADI HACKER
Mungkin sekilas tentang definisi diatas cukup untuk membatasi sejauhmana peranan seorang hacker dan cracker itu. Tulisan ini tidak akan mengangkat sejarah hacker dan awal mula kerancuannya. Namun lebih menitik beratkan pada bagaimana seandainya kita belajar menjadi hacker. Atau lebih spesifik, bisakah kita menjadi seorang hacker?

Dalam tulisan How to Become a Hacker, Eric Steven Raymon mengatakan bahwa menjadi hacker tidaklah segampang yang dikira. Langkah awal untuk menjadi seorang hacker haruslah menguasai minimal 5 bahasa pemrograman yang ada. Ia menyebut bahasa pemrograman C/C++, Java, Perl, Phyton & LISP. Selain itu mampu berinteraksi dengan program HTML untuk dapat membangun komunikasi dengan jaringan internet. Semua dasar diatas adalah ilmu yang ?wajib? dimiliki jika kita memang berminat untuk menjadi seorang hacker sejati. Karena pada dasarnya menjadi Hacker adalah penguasaan terhadap membaca dan menulis kode.

Kenapa kode? Karena memang komputer yang kita jalankan setiap hari pada intinya adalah terdiri dari berbagai kode instruksi yang cukup rumit. Selain penguasaan terhadap bahasa pemrograman diatas, kita pun harus punya bekal yang cukup dalam berbahasa inggris untuk dapat saling bertukar pikiran dengan komunitas hacker dari seluruh dunia. Ini tidak dilarang karena pada umumnya, mereka (anggota komunitas tersebut) memiliki kode etik tersendiri tentang open-source atau kode-kode program yang boleh dibuka dan diutak atik oleh orang lain. Contoh, kode-kode Linux yang marak di perkenalkan baru-baru ini memiliki konsep open source dan karenanya bisa dimiliki oleh khalayak ramai dengan sebutan free software.

Kembali pada persoalan diatas, menjadi seorang hacker untuk tujuan saling berbagi ilmu dalam teknologi informasi ini, atau dalam arti yang lebih luas untuk memudahkan pemakai komputer pada masa yang akan datang, bukanlah hal harus ditakuti. Sebaliknya, ilmu tersebut harus diterjemahkan dan sama-sama digali sehingga menjadi bagian terintegral dalam memahami lika-liku dunia cyber. Asal saja kita tidak terjebak pada prilaku yang negatif sehingga menjadi seorang cracker yang membobol sitem rahasia orang lain.

AWAL SEBUAH PERJUANGAN

Ketika kita meniatkan diri untuk lebih akrab dengan dunia hacker, maka selain beberapa bekal yang disebutkan diatas, penguasaan bahasa pemrograman, html dan bahasa inggris, nampaknya niat tersebut harus juga dilengkapi dengan satu sikap mendasar tentang orientasi dan tujuan awal kita menjadi seorang hacker. Alih-alih menjadi seorang pakar pemrograman yang baik, jika tidak benar malah bisa terjebak pada prilaku negativ yang tidak hanya merugikan orang lain tapi merugikan diri sendiri. Konon, jika seandainya saja anda menjadi seorang cracker dan anda dikenal suka membuka rahasia orang lain, maka, jangan harap anda dapat dengan mudah berjalan-jalan kemanca negara. Karena, kata beberapa sumber, nama anda sudah di ?black list? sebagai penjahat cyber?

Disisi ini menarik untuk di simak, satu sisi, kita butuh teknologi canggih yang kerap bermunculan dalam hitungan detik, sisi lain ada kehawatiran takut terjebak pada pola ?nyeleneh? yang berakibat patal. Namun demikian, sebagai satu sikap, kita berpijak pada satu kesepakatan, bahwa mempelajari bahasa-bahasa yang ditawarkan oleh Eric Steven Raymon diatas, adalah hal yang baik. Karena dengan mempelajarinya, kita minimal dapat mendapat solusi untuk membuat program yang berguna bagi orang lain. Dan jika ini dilakukan, percayalah, anda adalah seorang hacker.

hacker dan cracker

Sejarah Hacker dan Cracker

Hacker muncul pada awal tahun 1960-an diantara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka beroperasi dengan sejumlah komputer mainframe. Kata hacker pertama kali muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik dari yang telah dirancang bersama. Kemudian pada tahun 1983, analogi hacker semakin berkembang untuk menyebut seseorang yang memiliki obsesi untuk memahami dan menguasai sistem komputer. Pasalnya, pada tahun tersebut untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee AS. 414 merupakan kode area lokal mereka. Kelompok yang kemudian disebut hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Salah seorang dari antara pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.

Kemudian pada perkembangan selanjutnya muncul kelompok lain yang menyebut-nyebut diri hacker, padahal bukan. Mereka ini (terutama para pria dewasa) yang mendapat kepuasan lewat membobol komputer dan mengakali telepon (phreaking). Hacker sejati menyebut orang-orang ini 'cracker' dan tidak suka bergaul dengan mereka. Hacker sejati memandang cracker sebagai orang malas, tidak
bertanggung jawab, dan tidak terlalu cerdas. Hacker sejati tidak setuju jika dikatakan bahwa dengan menerobos keamanan seseorang telah menjadi hacker.

Para hacker mengadakan pertemuan setiap setahun sekali yaitu diadakan setiap pertengahan bulan Juli di Las Vegas. Ajang pertemuan hacker terbesar di dunia tersebut dinamakan Def Con. Acara Def Con tersebut lebih kepada ajang pertukaran informasi dan teknologi yang berkaitan dengan aktivitas hacking.

Pengertian Hacker dan Cracker

1. Hacker

Hacker adalah sebutan untuk mereka yang memberikan sumbangan yang bermanfaat kepada jaringan komputer, membuat program kecil dan membagikannya dengan orang-orang di Internet. Sebagai contoh : digigumi (Grup Digital) adalah sebuah kelompok yang mengkhususkan diri bergerak dalam bidang game dan komputer. Digigumi ini menggunakan teknik teknik hexadecimal untuk mengubah teks yang terdapat di dalam game. Contohnya, game Chrono Trigger berbahasa Inggris dapat diubah menjadi bahasa Indonesia. Oleh karena itu, status Digigumi adalah hacker, namun bukan sebagai perusak. Hacker disini artinya, mencari, mempelajari dan mengubah sesuatu untuk keperluan hobi dan pengembangan dengan mengikuti legalitas yang telah ditentukan oleh developer game. Para hacker biasanya melakukan penyusupan-penyusupan dengan maksud memuaskan pengetahuan dan teknik. Rata - rata perusahaan yang bergerak di dunia jaringan global (internet) juga memiliki hacker. Tugasnya yaitu untuk menjaga jaringan dari kemungkinan perusakan pihak luar "cracker", menguji jaringan dari kemungkinan lobang yang menjadi peluang para cracker mengobrak - abrik jaringannya, sebagai contoh : perusahaan asuransi dan auditing "Price Waterhouse". Ia memiliki team hacker yang disebut dengan Tiger Team. Mereka bekerja untuk menguji sistem sekuriti client mereka.

2. Cracker

Cracker adalah sebutan untuk mereka yang masuk ke sistem orang lain dan cracker lebih bersifat destruktif, biasanya di jaringan komputer, mem-bypass password atau lisensi program komputer, secara sengaja melawan keamanan komputer, men-deface (merubah halaman muka web) milik orang lain bahkan hingga men-delete data orang lain, mencuri data dan umumnya melakukan cracking untuk keuntungan sendiri, maksud jahat, atau karena sebab lainnya karena ada tantangan. Beberapa proses pembobolan dilakukan untuk menunjukan kelemahan keamanan sistem.

Hirarki / Tingkatan Hacker

1. Elite

Ciri-ciri : mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global, melakukan pemrogramman setiap harinya, effisien & trampil, menggunakan pengetahuannya dengan tepat, tidak menghancurkan data-data, dan selalu mengikuti peraturan yang ada. Tingkat Elite ini sering disebut sebagai ‘suhu’.

2. Semi Elite

Ciri-ciri : lebih muda dari golongan elite, mempunyai kemampuan & pengetahuan luas tentang komputer, mengerti tentang sistem operasi (termasuk lubangnya), kemampuan programnya cukup untuk mengubah program eksploit.

3. Developed Kiddie

Ciri-ciri : umurnya masih muda (ABG) & masih sekolah, mereka membaca tentang metoda hacking & caranya di berbagai kesempatan, mencoba berbagai sistem sampai akhirnya berhasil & memproklamirkan kemenangan ke lainnya, umumnya masih menggunakan Grafik User Interface (GUI) & baru belajar basic dari UNIX tanpa mampu menemukan lubang kelemahan baru di sistem operasi.

4. Script Kiddie

Ciri-ciri : seperti developed kiddie dan juga seperti Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal, tidak lepas dari GUI, hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.

5. Lamer

Ciri-ciri : tidak mempunyai pengalaman & pengetahuan tapi ingin menjadi hacker sehingga lamer sering disebut sebagai ‘wanna-be’ hacker, penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit, melakukan hacking dengan menggunakan software trojan, nuke & DoS, suka menyombongkan diri melalui IRC channel, dan sebagainya. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.

Cracker tidak mempunyai hirarki khusus karena sifatnya hanya membongkar dan merusak.

Kode Etik Hacker

1. Mampu mengakses komputer tak terbatas dan totalitas.

2. Semua informasi haruslah FREE.

3. Tidak percaya pada otoritas, artinya memperluas desentralisasi.

4. Tidak memakai identitas palsu, seperti nama samaran yang konyol, umur, posisi, dll.

5. Mampu membuat seni keindahan dalam komputer.

6. Komputer dapat mengubah hidup menjadi lebih baik.

7. Pekerjaan yang di lakukan semata-mata demi kebenaran informasi yang harus disebar luaskan.

8. Memegang teguh komitmen tidak membela dominasi ekonomi industri software tertentu.

9. Hacking adalah senjata mayoritas dalam perang melawan pelanggaran batas teknologi komputer.

10. Baik Hacking maupun Phreaking adalah satu-satunya jalan lain untuk menyebarkan informasi pada massa agar tak gagap dalam komputer.
Cracker tidak memiliki kode etik apapun.

Aturan Main Hacker

Gambaran umum aturan main yang perlu di ikuti seorang hacker seperti di jelaskan oleh Scorpio, yaitu:

· Di atas segalanya, hormati pengetahuan & kebebasan informasi.

· Memberitahukan sistem administrator akan adanya pelanggaran keamanan / lubang di keamanan yang anda lihat.

· Jangan mengambil keuntungan yang tidak fair dari hack.

· Tidak mendistribusikan & mengumpulkan software bajakan.

· Tidak pernah mengambil resiko yang bodoh – selalu mengetahui kemampuan sendiri.

· Selalu bersedia untuk secara terbuka / bebas / gratis memberitahukan & mengajarkan berbagai informasi & metoda yang diperoleh.

· Tidak pernah meng-hack sebuah sistem untuk mencuri uang.

· Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.

· Tidak pernah secara sengaja menghapus & merusak file di komputer yang dihack.

· Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.

Hacker sejati akan selalu bertindak berlandaskan kode etik dan aturan main sedang cracker tidak mempunyai kode etik ataupun aturan main karena cracker sifatnya merusak.

Perbedaan Hacker dan Cracker

a. Hacker

1.Mempunyai kemampuan menganalisa kelemahan suatu sistem atau situs. Sebagai contoh : jika seorang hacker mencoba menguji situs Yahoo! dipastikan isi situs tersebut tak akan berantakan dan mengganggu yang lain. Biasanya hacker melaporkan kejadian ini untuk diperbaiki menjadi sempurna.

2.Hacker mempunyai etika serta kreatif dalam merancang suatu program yang berguna bagi siapa saja.

3. Seorang Hacker tidak pelit membagi ilmunya kepada orang-orang yang serius atas nama ilmu pengetahuan dan kebaikan.

b. Cracker

1. Mampu membuat suatu program bagi kepentingan dirinya sendiri dan bersifat destruktif atau merusak dan menjadikannya suatu keuntungan. Sebagia contoh : Virus, Pencurian Kartu Kredit, Kode Warez, Pembobolan Rekening Bank, Pencurian Password E-mail/Web Server.

2. Bisa berdiri sendiri atau berkelompok dalam bertindak.

3. Mempunyai situs atau cenel dalam IRC yang tersembunyi, hanya orang-orang tertentu yang bisa mengaksesnya.

4. Mempunyai IP yang tidak bisa dilacak.

5. Kasus yang paling sering ialah Carding yaitu Pencurian Kartu Kredit, kemudian pembobolan situs dan mengubah segala isinya menjadi berantakan. Sebagai contoh : Yahoo! pernah mengalami kejadian seperti ini sehingga tidak bisa diakses dalam waktu yang lama, kasus clickBCA.com yang paling hangat dibicarakan tahun 2001 lalu.

Dua Jenis Kegiatan Hacking

1. Social Hacking, yang perlu diketahui : informasi tentang system apa yang dipergunakan oleh server, siapa pemilik server, siapa Admin yang mengelola server, koneksi yang dipergunakan jenis apa lalu bagaimana server itu tersambung internet, mempergunakan koneksi siapa lalu informasi apa saja yang disediakan oleh server tersebut, apakah server tersebut juga tersambung dengan LAN di sebuah organisasi dan informasi lainnya

2. Technical Hacking, merupakan tindakan teknis untuk melakukan penyusupan ke dalam system, baik dengan alat bantu (tool) atau dengan mempergunakan fasilitas system itu sendiri yang dipergunakan untuk menyerang kelemahan (lubang keamanan) yang terdapat dalam system atau service. Inti dari kegiatan ini adalah mendapatkan akses penuh kedalam system dengan cara apapun dan bagaimana pun.

Contoh Kasus Hacker

1. Pada tahun 1983, pertama kalinya FBI menangkap kelompok kriminal komputer The 414s(414 merupakan kode area lokal mereka) yang berbasis di Milwaukee AS. Kelompok yang kemudian disebut hacker tersebut melakukan pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Salah seorang dari antara pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.

2. Digigumi (Grup Digital) adalah sebuah kelompok yang mengkhususkan diri bergerak dalam bidang game dan komputer dengan menggunakan teknik teknik hexadecimal untuk mengubah teks yang terdapat di dalam game. Contohnya : game Chrono Trigger berbahasa Inggris dapat diubah menjadi bahasa Indonesia. Oleh karena itu, status Digigumi adalah hacker, namun bukan sebagai perusak.

3. Pada hari Sabtu, 17 April 2004, Dani Firmansyah, konsultan Teknologi Informasi (TI) PT Danareksa di Jakarta berhasil membobol situs milik Komisi Pemilihan Umum (KPU) di http://tnp.kpu.go.id dan mengubah nama-nama partai di dalamnya menjadi nama-nama "unik", seperti Partai Kolor Ijo, Partai Mbah Jambon, Partai Jambu, dan lain sebagainya. Dani menggunakan teknik SQL Injection(pada dasarnya teknik tersebut adalah dengan cara mengetikkan string atau perintah tertentu di address bar browser) untuk menjebol situs KPU. Kemudian Dani tertangkap pada hari Kamis, 22 April 2004.

Akibat yang Ditimbulakan oleh Hacker dan Cracker

Hacker : membuat teknologi internet semakin maju karena hacker menggunakan keahliannya dalam hal komputer untuk melihat, menemukan dan memperbaiki kelemahan sistem keamanan dalam sebuah sistem komputer ataupun dalam sebuah software, membuat gairah bekerja seorang administrator kembali hidup karena hacker membantu administrator untuk memperkuat jaringan mereka.

Cracker : merusak dan melumpuhkan keseluruhan sistem komputer, sehingga data-data pengguna jaringan rusak, hilang, ataupun berubah.

Kesimpulan

Para hacker menggunakan keahliannya dalam hal komputer untuk melihat, menemukan dan memperbaiki kelemahan sistem keamanan dalam sebuah sistem komputer ataupun dalam sebuah software. Oleh karena itu, berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi. Maka hacker dapat disebut sebagai pahlawan jaringan sedang cracker dapat disebut sebagai penjahat jaringan karena melakukan melakukan penyusupan dengan maksud menguntungkan dirinya secara personallity dengan maksud merugikan orang lain. Hacker sering disebut hacker putih (yang merupakan hacker sejati yang sifatnya membangun) dan hacker hitam (cracker yang sifatnya membongkar dan merusak)

sejarah singkat terminologi

Terminologi hacker muncul pada awal tahun 1960-an diantara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka berkutat dengan sejumlah komputer mainframe. Kata hacker pertama kalinya muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik ketimbang yang telah dirancang bersama.

Kemudian pada tahun 1983, analogi hacker semakin berkembang untuk menyebut seseorang yang memiliki obsesi untuk memahami dan menguasai sistem komputer. Pasalnya, pada tahun tersebut untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee AS. 414 merupakan kode area lokal mereka. Kelompok yang kemudian disebut hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos.

1 dari pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan. Pada tahun yang sama keluar pula sebuah film berjudul War Games yang salah satu perannya dimainkan oleh Matthew Broderick sebagai David Lightman. Film tersebut menceritakan seorang remaja penggemar komputer yang secara tidak sengaja terkoneksi dengan super komputer rahasia yang mengkontrol persenjataan nuklir AS.

Kemudian pada tahun 1995 keluarlah film berjudul Hackers, yang menceritakan pertarungan antara anak muda jago komputer bawah tanah dengan sebuah perusahaan high-tech dalam menerobos sebuah sistem komputer. Dalam film tersebut digambarkan bagaimana akhirnya anak-anak muda tersebut mampu menembus dan melumpuhkan keamanan sistem komputer perusahaan tersebut. Salah satu pemainnya adalah Angelina Jolie berperan sebagai Kate Libby alias Acid Burn.

Pada tahun yang sama keluar pula film berjudul The Net yang dimainkan oleh Sandra Bullock sebagai Angela Bennet. Film tersebut mengisahkan bagaimana perjuangan seorang pakar komputer wanita yang identitas dan informasi jati dirinya di dunia nyata telah diubah oleh seseorang. Dengan keluarnya dua film tersebut, maka eksistensi terminologi hacker semakin jauh dari yang pertama kali muncul di tahun 1960-an di MIT.

==============================
Manifesto dan Kode Etik Hacker
==============================
Sebenarnya hacker memiliki manifesto dan kode etik yang menjadi patokan bagi hacker di seluruh dunia. Manifesto Hacker dibuat oleh seorang hacker yang menggunakan nickname The Mentor dan pertama kali dimuat pada majalah Phrack (volume 1 / issue 7 / 25 September 1986).

Manifesto Hacker tersebut adalah:

- Ini adalah dunia kami sekarang, dunianya elektron dan switch, keindahan sebuah baud.
- Kami mendayagunakan sebuah sistem yang telah ada tanpa membayar, yang bisa jadi biaya tersebut sangatlah murah jika tidak dijalankan dengan nafsu tamak mencari keuntungan, dan kalian sebut kami kriminal.
- Kami menjelajah, dan kalian sebut kami kriminal.
- Kami mengejar pengetahuan, dan kalian sebut kami kriminal.
- Kami hadir tanpa perbedaan warna kulit, kebangsaan, ataupun prasangka keagamaan, dan kalian sebut kami kriminal.
- Kalian membuat bom atom, kalian menggelar peperangan, kalian membunuh, berlaku curang, membohongi kami dan mencoba meyakinkan kami bahwa semua itu demi kebaikan kami, tetap saja kami yang disebut kriminal.
- Ya, aku memang seorang kriminal.
- Kejahatanku adalah rasa keingintahuanku.
- Kejahatanku adalah karena menilai orang lain dari apa yang mereka katakan dan pikirkan, bukan pada penampilan mereka.
- Kejahatanku adalah menjadi lebih pintar dari kalian, sesuatu yang tak kan kalian maafkan.
- Aku memang seorang hacker, dan inilah manifesto saya.
- Kalian bisa saja menghentikanku, tetapi kalian tak mungkin menghentikan kami semua.
- Bagaimanapun juga, kami semua senasib seperjuangan.

Hacker juga memiliki kode etik yang pada mulanya diformulasikan dalam buku karya Steven Levy berjudul Hackers: Heroes of The Computer Revolution, pada tahun 1984.

Kode etik hacker tersebut tertulis:

1. Akses ke sebuah sistem komputer, dan apapun saja dapat mengajarkan mengenai bagaimana dunia bekerja, haruslah tidak terbatas sama sekali
2. Segala informasi haruslah gratis
3. Jangan percaya pada otoritas, promosikanlah desentralisasi
4. Hacker haruslah dinilai dari sudut pandang aktifitas hackingnya, bukan berdasarkan standar organisasi formal atau kriteria yang tidak relevan seperti derajat, usia, suku maupun posisi.
5. Seseorang dapat menciptakan karya seni dan keindahan di komputer
6. Komputer dapat mengubah kehidupan seseorang menjadi lebih baik.

==================
Hacker dan Cracker
==================
Sebenarnya secara lebih spesifik terminologi hacker telah dijelaskan dalam buku Hacker Attack karya Richard Mansfield tahun 2000. Menurut Mansfield, hacker didefinisikan sebagai seseorang yang memiliki keinginan untuk melakukan eksplorasi dan penetrasi terhadap sebuah sistem operasi dan kode komputer pengaman lainnya, tetapi tidak melakukan tindakan pengrusakan apapun, tidak mencuri uang atau informasi. Sedangkan cracker adalah sisi gelap dari hacker dan memiliki kertertarikan untuk mencuri informasi, melakukan berbagai macam kerusakan dan sesekali waktu juga melumpuhkan keseluruhan sistem komputer.

Perbedaan terminologi antar hacker dan cracker tersebut kini menjadi bias dan cenderung hilang sama sekali dalam perspektif media massa dan di masyarakat umum. Ada beberapa faktor penyebab hal tersebut:

- Para cracker tidak jarang menyebut diri mereka sebagai hacker
- Manifesto dan kode etik para hacker kerap pula dianggap sebagai manifesto dan kode etik bagi para cracker.
- Media massa menggunakan terminologi hacker secara salah kaprah dan hantam kromo
- Industri film mengangkat kehidupan hacker dari kacamata Hollywood
- Masyarakat melabelisasi kegiatannya menggunakan kata hacker agar lebih memiliki daya jual

Berdasarkan beberapa kondisi tersebut di atas, maka terminologi hacker memiliki pelebaran makna sedemikian rupa, sehingga kesalah-kaprahan kian hari kian menjadi-jadi. Setiap perilaku negatif yang dilakukan di Internet sering kali dikaitkan dengan istilah hacker, baik oleh media massa maupun masyarakat umum. Contohnya adalah pada paragraf pertama dan kedua tulisan ini. Perilaku men-defaced suatu situs nyata-nyata bukanlah modus operandi hacker. Hacker sejatinya tidak memiliki niatan atau tindakan yang sifatnya merusak.

Penggunaan kata hacker untuk sebuah acara party-party di café seperti contoh di atas juga merupakan satu bentuk pengaburan makna hacker yang sebenarnya. Acara HackersNight yang selalu digelar di café-café tersebut hanyalah merupakan ajang kumpul-kumpul pebisnis dotcom untuk bertukar kartu nama, menikmati hiburan dan bercengkerama hingga larut malam. Agak sulit jika ingin memperkirakan bahwa hacker yang sebenarnya akan menghadiri acara tersebut. Karena sejatinya seorang hacker kurang mau jati dirinya terekspos.

Berbeda bila kita berbicara mengenai ajang pertemuan hacker terbesar di dunia, Def Con, yang diadakan setahun sekali setiap pertengahan bulan Juli di Las Vegas. Acara Def Con tersebut lebih kepada ajang pertukaran informasi dan teknologi yang berkaitan dengan aktifitas hacking. Para hacker dari seluruh dunia tidak segan-segan untuk muncul setahun sekali dalam Def Con tersebut karena disitulah mereka dapat merasakan berada di komunitas hacker yang sesungguhnya, bukan sekedar labelisasi saja.

Walhasil, melihat beberapa kondisi di atas, akhirnya mau tidak mau terjadi kompromi dalam penggunaan istilah hacker. Sebagian orang ada memilih istilah hacker dan cracker, ada yang lebih nyaman menggunakan istilah hacker putih dan hacker hitam dan ada pula yang tetap menggunakan kata hacker untuk semua perilaku kriminalitas di Internet. Karena hacker yang sejati lebih banyak diam, cracker sering menyatakan dirinya sebagai hacker dan masyarakat umum lebih familiar dengan istilah hacker, akhirnya mau tidak mau media massa harus mengikuti selera pasar dengan ikut-ikutan mengeneralisir terminologi hacker.

ALAT HITUNG TRADISIONAL dan KALKULATOR MEKANIK


Abacus, yang muncul sekitar 5000 tahun yang lalu di Asia kecil dan masih digunakan di beberapa tempat hingga saat ini, dapat dianggap sebagai awal mula mesin komputasi.
Alat ini memungkinkan penggunanya untuk melakukan perhitungan menggunakan biji-bijian geser yang diatur pada sebuh rak. Para pedagang di masa itu menggunakan abacus untuk menghitung transaksi perdagangan. Seiring dengan munculnya pensil dan kertas, terutama di Eropa, abacus kehilangan popularitasnya.

Setelah hampir 12 abad, muncul penemuan lain dalam hal mesin komputasi. Pada tahun 1642, Blaise Pascal (1623-1662), yang pada waktu itu berumur 18 tahun, menemukan apa yang ia sebut sebagai kalkulator roda numerik (numerical wheel calculator) untuk membantu ayahnya melakukan perhitungan pajak. Kotak persegi kuningan ini yang dinamakan Pascaline, menggunakan delapan roda putar bergerigi untuk menjumlahkan bilangan hingga delapan digit. Alat ini merupakan alat penghitung bilangan berbasis sepuluh. Kelemahan alat ini adalah hanya terbataas untuk melakukan penjumlahan.

Tahun 1694, seorang matematikawan dan filsuf Jerman, Gottfred Wilhem von Leibniz (1646-1716) memperbaiki Pascaline dengan membuat mesin yang dapat mengalikan. Sama seperti pendahulunya, alat mekanik ini bekerja dengan menggunakan roda-roda gerigi. Dengan mempelajari catatan dan gambar-gambar yang dibuat oleh Pascal, Leibniz dapat menyempurnakan alatnya. Barulah pada tahun 1820, kalkulator mekanik mulai populer. Charles Xavier Thomas de Colmar menemukan mesin yang dapat melakukan empat fungsi aritmatik dasar. Kalkulator mekanik Colmar, arithometer, mempresentasikan pendekatan yang lebih praktis dalam kalkulasi karena alat tersebut dapat melakukan penjumlahan, pengurangan, perkalian, dan pembagian. Dengan kemampuannya, arithometer banyak dipergunakan hingga masa Perang Dunia I.
Bersama-sama dengan Pascal dan Leibniz, Colmar membantu membangun era komputasi mekanikal.

Awal mula komputer yang sebenarnya dibentuk oleh seoarng profesor matematika Inggris, Charles Babbage (1791-1871). Tahun 1812, Babbage memperhatikan kesesuaian alam antara mesin mekanik dan matematika:mesin mekanik sangat baik dalam mengerjakan tugas yang sama berulangkali tanpa kesalahan; sedang matematika membutuhkan repetisi sederhana dari suatu langkah-langkah tertentu. Masalah tersebut kemudain berkembang hingga menempatkan mesin mekanik sebagai alat untuk menjawab kebutuhan mekanik. Usaha Babbage yang pertama untuk menjawab masalah ini muncul pada tahun 1822 ketika ia mengusulkan suatu mesin untuk melakukan perhitungan persamaan differensil. Mesin tersebut dinamakan Mesin Differensial. Dengan menggunakan tenaga uap, mesin tersebut dapat menyimpan program dan dapat melakukan kalkulasi serta mencetak hasilnya secara otomatis. Setelah bekerja dengan Mesin Differensial selama sepuluh tahun, Babbage tiba-tiba terinspirasi untuk memulai membuat komputer general-purpose yang pertama, yang disebut Analytical Engine. Asisten Babbage, Augusta Ada King (1815-1842) memiliki peran penting dalam pembuatan mesin ini. Ia membantu merevisi rencana, mencari pendanaan dari pemerintah Inggris, dan mengkomunikasikan spesifikasi Anlytical Engine kepada publik. Selain itu, pemahaman Augusta yang baik tentang mesin ini memungkinkannya membuat instruksi untuk dimasukkan ke dlam mesin dan juga membuatnya menjadi programmer wanita yang pertama. Pada tahun 1980, Departemen Pertahanan Amerika Serikat menamakan sebuah bahasa pemrograman dengan nama ADA sebagai penghormatan kepadanya.

Mesin uap Babbage, walaupun tidak pernah selesai dikerjakan, tampak sangat primitif apabila dibandingkan dengan standar masa kini. Bagaimanapun juga, alat tersebut menggambarkan elemen dasar dari sebuah komputer modern dan juga mengungkapkan sebuah konsep penting. Terdiri dari sekitar 50.000 komponen, desain dasar dari Analytical Engine menggunakan kartu-kartu perforasi (berlubang-lubang) yang berisi instruksi operasi bagi mesin tersebut. Pada 1889, Herman Hollerith (1860 1929) juga menerapkan prinsip kartu perforasi untuk melakukan penghitungan. Tugas pertamanya adalah menemukan cara yang lebih cepat untuk melakukan perhitungan bagi Biro Sensus Amerika Serikat. Sensus sebelumnya yang dilakukan di tahun 1880 membutuhkan waktu tujuh tahun untuk menyelesaikan perhitungan. Dengan berkembangnya populasi, Biro tersebut memperkirakan bahwa dibutuhkan waktu sepuluh tahun untuk menyelesaikan perhitungan sensus.

Hollerith menggunakan kartu perforasi untuk memasukkan data sensus yang kemudian diolah oleh alat tersebut secara mekanik. Sebuah kartu dapat menyimpan hingga 80 variabel. Dengan menggunakan alat tersebut, hasil sensus dapat diselesaikan dalam waktu enam minggu. Selain memiliki keuntungan dalam bidang kecepatan, kartu tersebut berfungsi sebagai media penyimpan data. Tingkat kesalahan perhitungan juga dapat ditekan secara drastis. Hollerith kemudian mengembangkan alat tersebut dan menjualnya ke masyarakat luas. Ia mendirikan Tabulating Machine Company pada tahun 1896 yang kemudian menjadi International Business Machine (1924) setelah mengalami beberapa kali merger. Perusahaan lain seperti Remington Rand and Burroghs juga memproduksi alat pembac kartu perforasi untuk usaha bisnis. Kartu perforasi digunakan oleh kalangan bisnis dn pemerintahan untuk permrosesan data hingga tahun 1960.

Pada masa berikutnya, beberapa insinyur membuat p enemuan baru lainnya. Vannevar Bush (1890- 1974) membuat sebuah kalkulator untuk menyelesaikan persamaan differensial di tahun 1931. Mesin tersebut dapat menyelesaikan persamaan differensial kompleks yang selama ini dianggap rumit oleh kalangan akademisi. Mesin tersebut sangat besar dan berat karena ratusan gerigi dan poros yang dibutuhkan untuk melakukan perhitungan. Pada tahun 1903, John V. Atanasoff dan Clifford Berry mencoba membuat komputer elektrik yang menerapkan aljabar Boolean pada sirkuit elektrik. Pendekatan ini didasarkan pada hasil kerja George Boole (1815-1864) berupa sistem biner aljabar, yang menyatakan bahwa setiap persamaan matematik dapat dinyatakan sebagai benar atau salah. Dengan mengaplikasikan kondisi benar-salah ke dalam sirkuit listrik dalam bentuk terhubung-terputus, Atanasoff dan Berry membuat komputer elektrik pertama di tahun 1940. Namun proyek mereka terhenti karena kehilangan sumber pendanaan.

sejarah komputer

Alat-alat mekanik dan elektronik untuk membantu manusia dalam penghitungan dan pengolahan data supaya bisa mendapatkan hasil lebih cepat. Komputer yang kita temui saat ini adalah suatu evolusi panjang dari penemuan-penemuan manusia sejah dahulu kala berupa alat mekanik maupun elektronik.

Saat ini komputer dan piranti pendukungnya telah masuk dalam setiap aspek kehidupan dan pekerjaan. Komputer yang ada sekarang memiliki kemampuan yang lebih dari sekedar perhitungan matematik biasa. Diantaranya adalah sistem komputer di kassa supermarket yang mampu membaca kode barang belanjaan, sentral telepon yang menangani jutaan panggilan dan komunikasi, jaringan
komputer dan internet yang mennghubungkan berbagai tempat di dunia.

Bagaimanapun juga alat pengolah data dari sejak jaman purba sampai saat ini bisa kita golongkan ke dalam 4 golongan besar.

  1. Peralatan manual: yaitu peralatan pengolahan data yang sangat sederhana, dan faktor terpenting
    dalam pemakaian alat adalah menggunakan tenaga tangan manusia
  2. Peralatan Mekanik: yaitu peralatan yang sudah berbentuk mekanik yang digerakkan dengan tangan secara manual
  3. Peralatan Mekanik Elektronik: Peralatan mekanik yang digerakkan oleh secara otomatis oleh motor elektronik
  4. Peralatan Elektronik: Peralatan yang bekerjanya secara elektronik penuh.

SEJARAH GOOGLE

Google berawal dari proyek penelitian dua mahasiswa Ph.D. Stanford University [1], Larry Page dan Sergey Brin pada awal 1996 yang mengembangkan teori bahwa sebuah mesin pencari yang berdasarkan analisis matematika hubungan antara situs-situs web akan memberikan hasil yang lebih baik daripada dengan menggunakan teknik-teknik pencarian dasar yang digunakan pada saat itu. Sistem ini pada awalnya dinamakan BackRub karena menggunakan backlink untuk memperkirakan seberapa penting sebuah situs.
Yakin bahwa halaman dengan paling banyak link menuju halaman tersebut dari halaman-halaman web relevan lainnya merupakan halaman-halaman yang paling relevan, Page dan Brin memutuskan untuk mencoba tesis mereka sebagai bagian dari studi mereka - ini menjadi fondasi bagi mesin pencari mereka. Mereka secara resmi membentuk perusahaan mereka Google Inc. pada 7 September 1998 di ruang garasi rumah teman mereka di Menlo Park, California. Pada Februari 1999, perusahaan tersebut pindah ke kantor di 165 University Ave., Palo Alto, California sebelum akhirnya pindah ke "Googleplex" pada akhir tahun itu.
Google menjadi populer di antara pengguna
Internet karena desainnya yang sederhana dan 'bersih' serta hasil pencariannya yang relevan. Iklan dijual berdasarkan kata kunci (keyword) sehingga mereka menjadi lebih relevan bagi para pengguna, dan iklan-iklan tersebut diharuskan menggunkan teks saja agar desain halaman tetap rapi dan loading halaman tetap cepat. Konsep penjualan iklan berdasarkan kata kunci diawali oleh Overture [2] yang dulunya bernama GoTo.com. Pada saat kebanyakan perusahaan dotcom lainnya bangkrut, Google secara diam-diam semakin memperkuat pengaruhnya dan mendapatkan laba.
Pada September 2001, mekanisme pemeringkatan Google (PageRank) diberikan hak paten Amerika. Hak paten tersebut diberikan secara resmi kepada Leland Stanford University dan mencantumkan nama Lawrence Page sebagai sang pencipta.
[3]
Pada Februari 2003, Google membeli Pyra Labs, pemilik Blogger, sebuah situs web pionir dan pemimpin hosting weblog. Akuisisi ini tampak tidak konsisten dengan misi umum Google, namun langkah ini membuat Google dapat menggunakan informasi dari posting-posting blog untuk memperbaiki kecepatan dan relevansi artikel-artikel di Google News.
Pada masa puncak kejayaannya pada awal 2004, Google mengurus hampir 80 persen dari seluruh permintaan pencarian di Internet melalui situs webnya dan klien-klien seperti
Yahoo!, AOL dan CNN. [4] Share Google turun sejak Yahoo! melepaskan teknologi pencarian Google pada Februari 2004 agar dapat menggunakan hasil pencarian independen mereka