Virus Bukan Lagi Ancaman Utama

Begitulah judul salah satu berita detiknet, Menurut hasil penelitian yang berbeda dari Fortinet dan Sophos, virus bukanlah lagi ancaman utama dunia maya. Lalu apa?

Tingginya distribusi dan arus lalu lintas dari Trojan dan spyware rupanya berhasil menghilangkan dominasi virus, sebagai ancaman terbesar dunia maya.

"Meskipun worm e-mail menempati posisi teratas dalam jajaran pengacau dunia maya, tetapi ancaman terbesar pada keamanan teknologi informasi justru adalah Trojan,"

Keadaan seperti ini sering kali terjadi tampa kita sadari!ketika koneksi ke internet saja dengan tidak sadar sudah ada berapa apalikasi yg minta konek dengan computer kita!ini dapat kita rasakan jika mengunakan firewall!Koneksi yg dulu kita anggap biasa saja jadi tidak lagi, karena firewall anda bahkan melaporkan adanya permintaan koneksi dari aplikasi yg anda tidak kenali!Tentu saja jika tidak menggunakan firewall anda tidak akan mengetahuinya!
Mungkin anda pernah mengalami sendiri ketika melakukan koneksi ke salah satu server di IRC atau forum online tertentu anda kena akill atau tidak diperbolehkan masuk kerana dianggap memiliki spyewe dll!Walau banyak alasan lain kena akill misalnya terlalu banyak koneksi pada hosting yg kita pakai!Tapi Trojan, spyware bahkan jadi alasan utama
Mengatasi keadaan seperti ini kesadaran untuk menggunakan firewall sangat penting dan juga selalu mengupdate antivirus yang kita miliki!Alangkah baiknya jika menggunakan antivirus yg juga memiliki firewall seperti anvas atau menggunakan firewall seperti zoneAlarm, silahkan anda browsing untuk mencari info-info firewall yg terbaik dan cocok dengan anda!Menggunakan soft DEEP FREEZE juga boleh dilakukan jika anda anggap perlu!

Real Player 'Diobok-obok'

Penjahat dunia maya mengeksploitasi celah di aplikasi pemutar media Real Player. Tercatat, tidak kurang dari 50 aksi serangan sudah dilaporkan Symantec”. Demikian yg saya kutib dari www.detiknet.com, ada apa dengan aplikasi pemutar media ini? Masih menurut berita detiknet : Menurut perusahaan sekuriti, serangan-serangan tersebut terbatas hanya terjadi di beberapa situs saja. Target yang dibidik penyerang adalah celah-celah di Real Player yang belum ditambal.
Ketika pengguna internet mengakses situs yang rentan serangan, javascrpit dari program jahat mulai menyusup ke target melalui celah dan langsung meng-install trojan. Trojan ini selanjutnya akan men-download dan meng-install program jahat lain yang dapat melemahkan sistem keamanan di Internet Explorer. Akibatnya, sistem komputer yang sudah 'diobok-obok' ini menjadi lebih gampang diserang.
Symantec mengatakan, hal yang berbeda akan terjadi untuk browser Firefox. Mereka menyakini Firefox tidak akan berdampak oleh celah ini karena tidak menggunakan ActiveX.
United States Computer Emergency Response Team (US CERT) bahkan sampai perlu menghimbau para pengguna internet untuk mematikan kontrol ActiveX sebelum celah tersebut ditambal. Untuk lebih lanjut silahkan anda baca pada www.detiknet.com
judul asli : Celah di Real Player 'Diobok-obok'
Oleh : Ardhi Suryadhi – detikinet
edisi : Senin, 22/10/2007 14:08 WIB

Waspadai serangan Phishing

Mungkin anda pernah menerima email atau suatu situs yang sebenannya adalah phishing yang bertujuan untuk mencuri informasi penting anda. Phishing adalah bentuk penipuan online yang memanfaatkan e-mail dan situs palsu, biasanya korban akan dibujuk melalui e-mail untuk mengunjungi situs tertentu, serangan semacam ini kadang-kadang meniru situs-situs resmi pemerintah atau lembaga keuangan!
Serangan phishing alias pencurian data sensitif memang semakin meningkat. Dari yang saya kutib dari detiknet Menurut Gartner, data bulan Juni 2007 menunjukkan peningkatan dua kali lipat dari data bulan yang sama di 2006. Rata-rata kehilangan uang akibat phishing pun kini mencapai US$ 1250 per korban. (www.detiknet.com)
Bahkan penyadia layanan browser ternama seperti Firefox dan IE Gagal Bendung serangan Phishing ini Baik Internet Explorer (IE) maupun Firefox 2.0 mengeluarkan daftar hitam yang akan memperingatkan para pengguna internet jika mereka memasuki situs yang diketahui mengandung phishing.
Jadi disarankan agar semua pengguna internet berhati-hati dengan serangan semacam ini dan jangan mudah percaya jika ditawarkan atau dibujuk untuk melakukan transaksi atau memberikan identitas anda kepada situs atau mengirimkan email pada pihak-pihak yang belum jelas keberadaannya!

OS 'Sembarang Tempat' Puppy Linux 3.0 (Tampa harus menginstal)

Kabar baik buat kita yang ingin kenal dan belajar Linux namun malas jika harus meng-install sistem operasi (OS) ke hardisk mungkin kita sekarang kita bisa mencoba Puppy Linux.

OS ini mampu dijalankan langsung dari CD dan USB tanpa harus mengkopi ke hardisk. Dengan kata lain, OS ini bisa disebut sebagai sistem operasi 'sembarang tempat'. Kini, versi terbarunya pun siap meluncur.

Keunikan inilah yang membuat Puppy Linux berbeda dari OS lainnya. Puppy Linux 3.0 -- juga masih menyedot ukuran yang cukup mungil, tak sampai 100 Mb.Puppy juga bisa digunakan dalam berbagai komputer lama, sarana demo pengenalan Linux ataupun sebagai sistem operasi darurat.

Meski mungil, Puppy diklaim punya desain yang handal, mudah digunakan serta berfitur optimal. Aplikasi bawaan yang disertakan pun cukup banyak termasuk Sea Monkey/Mozilla Application Suite, AbiWord, Sodipodi ataupun Gnumeric.

Menurut pengembangnya, Barry Kauler, Puppy Linux 3.0 telah mengalami upgrade cukup banyak dari versi sebelumnya. Salah satunya terkait kompabilitas Puppy Linux dengan distro Linux lawas, Slackware.

Silakkan baca selengkapnya di www.detiknet.com.....!

Tips Mengintip Host dengan Tools NMAP

Nmap yang merupakan singkatan dari Network Mapper merupakan tools para hacker yang digunakan untuk melakukan pemetaan suatu jaringan. Dengan Nmap dapat diketahui, komputer atau host mana yang aktif dan kira-kira dapat di eksploitasi lebih lanjut.
Sebelum memulai, sebaiknya Anda perlu mengetahui fasilitas apa yang tersedia dari Nmap. Untuk itu Anda dapat memulai dengan melihat option yang tersedia. Untuk mengetahui option yang tersedia dari Nmap, cukup memanggil Helpnya sebagai berikut:
C:\>nmap –h

Nmap tersedia di berbagai sistem operasi mulai dari Unix, Linux hingga Windows. Anda dapat mendownload di http://www.nmap.org atau http://www.insecure.org/nmap. Pada tulisan ini mempergunakan Nmap dengan sistem operasi Windows. Namun demikian kami tidak menggunakan versi grafis melainkan versi text atau command line, sehingga instruksi atau command line yang sama dapat Anda lakukan pada sistem operasi lainnya seperti Linux, Unix dan keluarganya.
Cara yang paling sederhana untuk mengetahui apakah sebuah komputer atau host aktif atau tidak aktif adalah dengan menggunakan perintah ping sebagai berikut:
C:\>ping server1
Pinging server1 [128.1.10.25] with 32 bytes of data:
Reply from 128.1.10.25: bytes=32 time<10ms ttl="128" bytes="32" ttl="128" bytes="32" ttl="128" bytes="32" ttl="128" sent =" 4," received =" 4," lost =" 0" minimum =" 0ms," maximum =" 0ms," average =" 0ms">ping 192.168.1.95
Pinging 192.168.1.95 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 192.168.1.95:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
C:\>

Misalnya Anda ingin memeriksa apakah ada host yang aktif pada network kelas C dengan nomor IP 192.168.1.1 s/d 192.168.1.10 Maka Anda dapat memeriksa dengan perintah sebagai berikut:
C:\> nmap -sP 192.168.1.91-100

Penggunaan option –O diperuntukan untuk mendeteksi jenis sistem operasi, sebagai berikut:
C:\> nmap -O ristbook

Diatas telah diperkenalkan beberapa option dari Nmap yang merupakan teknik scan. Berikut ini teknik scan lanjutan yang dapat Anda manfaatkan sesuai dengan medan tempur yang ada:
a. TCP connect scan -sT
Jenis scan ini terhubung ke port host target dan menyelesaikan three-way handshake (SYN, SYN/ACK
dan ACK) Scan ini mudah terdeteksi oleh pengelola host target.
b. TCP SYN Scan -sS
Teknik ini dikenal sebagai half-opening scanning karena suatu koneksi penuh tidak sampai terbentuk.Teknik ini bersifat siluman dibandingkan dengan TCP koneksi penuh dan tidak akan tercatat pada log host target.
c. TCP FIN scan –sF
Teknik ini mengirimkan suatu paket FIN ke port host target. Berdasarkan RFC 793, host target akan mengirim balik suatu RST untuk setiap port yang tertutup. Teknik ini hanya dapat dipakai pada stack TCP/IP berbasis Unix.
d. TCP Xmas tree scan -sX
Teknik ini mengirimkan suatu paket FIN, URG dan PUSH ke port host target. Berdasarkan RFC 793, host target akan mengembalikan suatu RST untuk semua port yang tertutup.
e. TCP Null scan -sN
Teknik ini membuat off semua flag. Berdasarkan RFC 793, host target akan mengirim balik suatu RST untuk semua port yang tertutup.
f. TCP ACK scan -sA
Teknik ini digunakan untuk memetakan set aturan firewall. Hal ini sangat membantu Anda dalam menentukan apakah firewall yang dipergunakan adalah simple packet filter yang membolehkan hanya koneksi penuh saja (koneksi dengan bit set ACK) atau suatu firewall yang menjalankan advance packet filtering.
g. TCP Windows scan -sW
Teknik ini dapat mendeteksi port-port terbuka maupun terfilter/tidak terfilter pada sistem-sistem tertentu seperti pada AIX dan Free BSD sehubungan dengan anomali dari ukuran windows TCPnya.
h. TCP RPC Scan -sR
Teknik ini spesifik hanya pada sistem Unix dan digunakan untuk mendeteksi dan mengidentifikasi port RPC dan program serta nomor versi yang berhubungan dengannya
i. UDP Scan -sU
Teknik ini mengirimkan suatu paket UDP ke port host target. Bila port host target memberikan response pesan berupa “ICMP port unreachable” artinya port ini tertutup. Sebaliknya bila tidak menerima pesan tersebut, Anda dapat menyimpulkan bahwa port tersebut terbuka. Karena UDP dikenal sebagai connectionless protocol, maka akurasi teknik ini sangat bergantung pada banyak hal sehubungan dengan penggunaan jaringan dan sistem reources lainnya.
Apapun teknik port scan yang akan Anda pergunakan, Anda perlu berhati-hati dalam menggunakan terhadap host target. Tindakan Anda melakukan port scanning ke host target yang bukan wewenang Anda dapat saja menimbulkan reaksi yang mungkin tidak Anda duga sebelumnya dari pengelola host target seperti serangan balik, pemblokiran terhadap acount oleh ISP dan sebagainya. Jadi sebaiknya Anda menguji coba pada sistem Anda sendiri.

Dikutip dari:
Denny Yerianto, IlmuKomputer.Com

Tips Menyembunyikan Drive di PC

Artikel ini dikutip penulis dari tabloid PCMILD, mungkin aja ada yang belum tau atau sekedar ngingetin lagi bagi yang udah tau caranya. Sebenernya ga ada persipan khusus buat ngilangin drive di PC km, cuma ngerubah registry aja kok, berarti yang kamu butuhkan just only PC yang pake OS Win XP (all SP) n Win ME, (kalo di 98 blm dicoba). itu aja......
Nah skr ikutin langkah2 nya:

  1. Klik tombol START trus lo pilih RUN di jendela RUN tadi itu lo ketik "Regedit" (gak pake tanda kutip)
  2. Nah skr lo dah di jendela Registry Editor, trus cari HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  3. Buka folder EXPLORER tadi, trus klik kanan di area kosong di panel bagian kanan, klik NEW trus klik DWORD Value, trus beri nama NoDrives
  4. klik ganda NoDrives tadi, trus ubah angka di value data nya sesuai dgn drive mana yg mau lo ilangin, ni angka bwt ngilangin drive nya:
Drive A = 1 Drive H = 128 Ngilangin semua drive = 67108863
Drive B = 2 Drive I = 256
Drive C = 4 Drive J = 512
Drive D = 8 Drive K = 1024
Drive E = 16 Drive L = 2048
Drive F = 32 Drive M = 4096
Drive G = 64 Drive N = 8192

5. Kalo udah, close registry editornya trus restart PC nya...!!
6. kalo udah lo restart buka My Computer trus liat, ga ada kan drive yang dah lo ilangin tadi....
7. tenang aja semua data yang ada di drive tadi aman kok.....!!!!

CARA NGEMBALIIN KE SEPERTI SEMULA:
  1. ikuti langkah diatas (no 1 ampe no 2) yach!!!!!
  2. Buka folder EXPLORER nya, trus cari NoDrives nya
  3. Nah di jendela NoDrives, rubah Value Data yang tadinya 4 (misal: untuk drive C) atau angka drive yang dah lo masukin, trus ganti jadi 0 (nol), atau hapus aja langsung nama file NoDrives tadi
  4. Restart tuch PC, and than liat aja di my computer drive yang diilangin tadi pasti udah ada......
Dikutip dari:
Oleh Jackie Chan
www.jasakom.com

TCH Happy Browser

HAPPY BROWSER BETA V.0.9.1(HB) adalah sebuah tools yang dikembangkan untuk security tool di platform windows pada tahun 1999 dengan versi tester. Happy Browser bisa dengan mudah dipakai oleh setiap orang yang ingin memeriksa vulnerebillitas pada NT-server/webserver, tools ini dapat digunakan secara mudah dan sederhana, belakangan juga tools ini bisa dimafaatkan untuk melakukan scanning web untuk mencari kelemahan web itu dengan mengintip security hole-nya.

Pada bagian address kita tinggal masukan web yang akan di scan kemudian enter, maka dproses scan dilakukan, dan hasil scan dapat dilihat pada window scanned. Datail situsnya akan tampil pada jendela results, dengan tools ini kita bisa mengecek server dan port apa saja yang terbuka, apabila barwarna merah artinya port tertutup dan jika ada port yang terbuka ditandai dengan logo warna kuning

Bagaimana password yang baik

Terkadang kita menyepelekan pembuatan password, padahal password adalah sebuah sandi yang sangat penting untuk keaman dan privasi kita. Sering kali orang membuat password sangat sederhana yang penting mudah diingat dan gampang penulisannya, misalnya nama pacar, nama anak, tanggal lahir, 1234, kata “password”, dll.
Seorang maling bisanya akan mempelajari kebiasaan korbannya, misalnya calon korban biasa meletakan kunci rumah di bawah keset di depan pintu,di rak sepatu atau di pot bunga, hal tersebut akan sangat memudahkan seorang maling yang ingin masuk rumah kita karena tempat panyimpanan yag udah biasa atau dalam istilah kita dalam kontek komputer di sebut “dafault”. Maka dengan mudah si cracker yang sudah mengenali kebiasaan kita akan menebak password calon korbannya misalnya :

1.nama belakang user
2.nama user
3.nama Tuhan-nya
4.nama istri
5.tempat lahir
6.tgl lahir
7.kode pos
8.kota tinggal
9.nama pacar,
10.atau hal-hal lain yang berhubungan dengan user
Dan beberapa hal yang berhubungan dengan user di sini misalnya password:
1.password
2.admin
3.administrator
4.user
5.root
6.dll

Ciri password buruk :
1.Terdiri 7 karakter atau kurang
2.Terdiri dari satu suku kata: cinta, love, peace, sandi, masuk, dll
3.Tidak terdiri dari kombinasi anggka dan karakter lain
4.Kombinasi karakter tapi memiliki arti : adm1n, h4ck3r,cr4c3r, dll

Barikut ini contoh password yang buruk :
12345
abc123
password
computer
28081986----------->tangal lahir(tgl,bln,thn)
123456
aaa
abc
academia
academic
access
root
ada
admin
administrator
adrian
adrianna
aerobics
cinta
love
damai
yesus
my jesus
my love
dst..

Contoh password yang baik :
1.Harus lebih dari 7 karakter
2.Terdiri 2 suku kata yang berbeda
3.Tidak memiliki arti
4.Terdiri dari campuran anggka, huruf, dan karakter lain
5.Jangan catat password anda di HP atau kertas (di ingat saja)
6.Bila mendapat password default segera di ganti
contoh:
1xxxbe_**
#78bgtg2
00(0kahan_2427hb]
,”kha*pakkd234
dll..