Password BIOS

Untuk keamanan computer biasanya diberikan password pada BIOS. Tetapi setelah beberapa waktu menggunakananya, pengguna atau pengelola computer akan lupa passwordnya sehingga untuk merubah settingan BIOS menjadi tidak bisa. Adapun cara mudah untuk mengatasi hal tersebut adalah dengan mencabut baterai CMOS yg ada pada mainboard komputer atau melakukan hubungan pendek pada baterai tersebut (clear CMOS===>> pake set jumper). Tapi sebelum menggunakan cara membongkar casing anda seperti tadi tidak ada salahnya menggunkan password default BIOS. Beberapa password default untuk AMI BIOS:
A.M.I
AMI
AMI_SW
AMI?SW
BIOS
HEWITTRAND
LKWPETER
PASSWORD
Sedangkan berikut ini adalah untuk AWARD BIOS :
589589
ALLY
ALFAROME
AWARD_SW
AWARD?SW
AWKWARD
BIOSTAR
CONCAT
HLT
1256
1262
LKWPETER
SER
SKY_FOX
SYXZ
Dengan password ini juga bisa anda gunakan untuk mengisengi computer warnet atau pada laboratorium kumpus atau kantor yg BIOSnya yg sudah terpassword kemudian delete aja boot prioritynya biar system operasinya tidak jalan kemudian rubah password-nya.

Mencegah serangan ketika chat di mIRC

1. Hindari spam dengan tidak mengunakan scrip remote yg tidak anda kenali betul, contohnya ketika anda chatting ada perinah seperti ini: ”WANNA BE OPERATOR #channel ?? copy/paste this“ atau “STOP SPAM copy/paste this” jangan anda copy scrip2 seperti ini jika tidak mengerti betul scripnya, delete remote yang tidak anda kenali

2. Matikan timer anda, jika ada timer yang bekerja dengan ketik /!timers off

3. Jika anda masih memakai firewall windows
  • Control panel
  • Double click windows firewall
  • Exceptions, lihat aplisaki yg dicentang bila anda tidak mengenalinya lepaskan centangnya
  • Masuk ke tab advanced
  • Pilih setting, lepaskan smua centang pada service (apa lg bila ada yg tidak dikenali)Tab ICMP, lepasan juga semua centangnya
4. Matikan Remote Access caranya:
  • Klik kanan pada My Computer
  • Pilih Properties
  • Pilih Tab "Remote, hilangkan tanda centang pada option alow remote assistance dan allow user connect
  • OK

5. Menghapus User Account yg tdk
  • Control Panel
  • Performance and Maintenance
  • Administrative Tools
  • Double Klik Computer Management
  • Pilih "Local Users and Groups
  • Double klik Users
  • Hapuslah account2 yg tdk digunakan ( yg tidak dipakai ada tanda X )

6. Gunakan Firewall untuk mencegah serangan-serangan yg mungkin tidak anda ketahui lewat port2 tertentu, dengan Firewall, anda dapat memblokir beberapa port yg biasa dijadikan jalan masuk! Silahkan cari di google untuk donlot firewallnya (jgn lupa diUPDATE )

Berbagai sumber, sahabat.blogspot, spinx21.blogspot,mr_beat(undernet)

Spam Halloween Hantui Dunia Maya

Seperti diketahui, penjahat dunia maya selalu memanfaatkan setiap kejadian atau event yang tengah menjadi buah bibir. Tak terkecuali untuk acara Halloween. E-mail sampah (spam) yang berkaitan dengan Halloween pun mulai menghantui internet.

Terkait maraknya serbuan para spammer -- pengirim spam -- perusahaan-perusahaa sekuriti mulai memberi peringatan hati-hati bagi para pengguna internet. Pasalnya jika tidak waspada, spam dapat memberi 'mimpi buruk' bagi korbannya.

silahkan baca lengkap di detiknet

Virus Bukan Lagi Ancaman Utama

Begitulah judul salah satu berita detiknet, Menurut hasil penelitian yang berbeda dari Fortinet dan Sophos, virus bukanlah lagi ancaman utama dunia maya. Lalu apa?

Tingginya distribusi dan arus lalu lintas dari Trojan dan spyware rupanya berhasil menghilangkan dominasi virus, sebagai ancaman terbesar dunia maya.

"Meskipun worm e-mail menempati posisi teratas dalam jajaran pengacau dunia maya, tetapi ancaman terbesar pada keamanan teknologi informasi justru adalah Trojan,"

Keadaan seperti ini sering kali terjadi tampa kita sadari!ketika koneksi ke internet saja dengan tidak sadar sudah ada berapa apalikasi yg minta konek dengan computer kita!ini dapat kita rasakan jika mengunakan firewall!Koneksi yg dulu kita anggap biasa saja jadi tidak lagi, karena firewall anda bahkan melaporkan adanya permintaan koneksi dari aplikasi yg anda tidak kenali!Tentu saja jika tidak menggunakan firewall anda tidak akan mengetahuinya!
Mungkin anda pernah mengalami sendiri ketika melakukan koneksi ke salah satu server di IRC atau forum online tertentu anda kena akill atau tidak diperbolehkan masuk kerana dianggap memiliki spyewe dll!Walau banyak alasan lain kena akill misalnya terlalu banyak koneksi pada hosting yg kita pakai!Tapi Trojan, spyware bahkan jadi alasan utama
Mengatasi keadaan seperti ini kesadaran untuk menggunakan firewall sangat penting dan juga selalu mengupdate antivirus yang kita miliki!Alangkah baiknya jika menggunakan antivirus yg juga memiliki firewall seperti anvas atau menggunakan firewall seperti zoneAlarm, silahkan anda browsing untuk mencari info-info firewall yg terbaik dan cocok dengan anda!Menggunakan soft DEEP FREEZE juga boleh dilakukan jika anda anggap perlu!

Real Player 'Diobok-obok'

Penjahat dunia maya mengeksploitasi celah di aplikasi pemutar media Real Player. Tercatat, tidak kurang dari 50 aksi serangan sudah dilaporkan Symantec”. Demikian yg saya kutib dari www.detiknet.com, ada apa dengan aplikasi pemutar media ini? Masih menurut berita detiknet : Menurut perusahaan sekuriti, serangan-serangan tersebut terbatas hanya terjadi di beberapa situs saja. Target yang dibidik penyerang adalah celah-celah di Real Player yang belum ditambal.
Ketika pengguna internet mengakses situs yang rentan serangan, javascrpit dari program jahat mulai menyusup ke target melalui celah dan langsung meng-install trojan. Trojan ini selanjutnya akan men-download dan meng-install program jahat lain yang dapat melemahkan sistem keamanan di Internet Explorer. Akibatnya, sistem komputer yang sudah 'diobok-obok' ini menjadi lebih gampang diserang.
Symantec mengatakan, hal yang berbeda akan terjadi untuk browser Firefox. Mereka menyakini Firefox tidak akan berdampak oleh celah ini karena tidak menggunakan ActiveX.
United States Computer Emergency Response Team (US CERT) bahkan sampai perlu menghimbau para pengguna internet untuk mematikan kontrol ActiveX sebelum celah tersebut ditambal. Untuk lebih lanjut silahkan anda baca pada www.detiknet.com
judul asli : Celah di Real Player 'Diobok-obok'
Oleh : Ardhi Suryadhi – detikinet
edisi : Senin, 22/10/2007 14:08 WIB

Waspadai serangan Phishing

Mungkin anda pernah menerima email atau suatu situs yang sebenannya adalah phishing yang bertujuan untuk mencuri informasi penting anda. Phishing adalah bentuk penipuan online yang memanfaatkan e-mail dan situs palsu, biasanya korban akan dibujuk melalui e-mail untuk mengunjungi situs tertentu, serangan semacam ini kadang-kadang meniru situs-situs resmi pemerintah atau lembaga keuangan!
Serangan phishing alias pencurian data sensitif memang semakin meningkat. Dari yang saya kutib dari detiknet Menurut Gartner, data bulan Juni 2007 menunjukkan peningkatan dua kali lipat dari data bulan yang sama di 2006. Rata-rata kehilangan uang akibat phishing pun kini mencapai US$ 1250 per korban. (www.detiknet.com)
Bahkan penyadia layanan browser ternama seperti Firefox dan IE Gagal Bendung serangan Phishing ini Baik Internet Explorer (IE) maupun Firefox 2.0 mengeluarkan daftar hitam yang akan memperingatkan para pengguna internet jika mereka memasuki situs yang diketahui mengandung phishing.
Jadi disarankan agar semua pengguna internet berhati-hati dengan serangan semacam ini dan jangan mudah percaya jika ditawarkan atau dibujuk untuk melakukan transaksi atau memberikan identitas anda kepada situs atau mengirimkan email pada pihak-pihak yang belum jelas keberadaannya!

OS 'Sembarang Tempat' Puppy Linux 3.0 (Tampa harus menginstal)

Kabar baik buat kita yang ingin kenal dan belajar Linux namun malas jika harus meng-install sistem operasi (OS) ke hardisk mungkin kita sekarang kita bisa mencoba Puppy Linux.

OS ini mampu dijalankan langsung dari CD dan USB tanpa harus mengkopi ke hardisk. Dengan kata lain, OS ini bisa disebut sebagai sistem operasi 'sembarang tempat'. Kini, versi terbarunya pun siap meluncur.

Keunikan inilah yang membuat Puppy Linux berbeda dari OS lainnya. Puppy Linux 3.0 -- juga masih menyedot ukuran yang cukup mungil, tak sampai 100 Mb.Puppy juga bisa digunakan dalam berbagai komputer lama, sarana demo pengenalan Linux ataupun sebagai sistem operasi darurat.

Meski mungil, Puppy diklaim punya desain yang handal, mudah digunakan serta berfitur optimal. Aplikasi bawaan yang disertakan pun cukup banyak termasuk Sea Monkey/Mozilla Application Suite, AbiWord, Sodipodi ataupun Gnumeric.

Menurut pengembangnya, Barry Kauler, Puppy Linux 3.0 telah mengalami upgrade cukup banyak dari versi sebelumnya. Salah satunya terkait kompabilitas Puppy Linux dengan distro Linux lawas, Slackware.

Silakkan baca selengkapnya di www.detiknet.com.....!

Tips Mengintip Host dengan Tools NMAP

Nmap yang merupakan singkatan dari Network Mapper merupakan tools para hacker yang digunakan untuk melakukan pemetaan suatu jaringan. Dengan Nmap dapat diketahui, komputer atau host mana yang aktif dan kira-kira dapat di eksploitasi lebih lanjut.
Sebelum memulai, sebaiknya Anda perlu mengetahui fasilitas apa yang tersedia dari Nmap. Untuk itu Anda dapat memulai dengan melihat option yang tersedia. Untuk mengetahui option yang tersedia dari Nmap, cukup memanggil Helpnya sebagai berikut:
C:\>nmap –h

Nmap tersedia di berbagai sistem operasi mulai dari Unix, Linux hingga Windows. Anda dapat mendownload di http://www.nmap.org atau http://www.insecure.org/nmap. Pada tulisan ini mempergunakan Nmap dengan sistem operasi Windows. Namun demikian kami tidak menggunakan versi grafis melainkan versi text atau command line, sehingga instruksi atau command line yang sama dapat Anda lakukan pada sistem operasi lainnya seperti Linux, Unix dan keluarganya.
Cara yang paling sederhana untuk mengetahui apakah sebuah komputer atau host aktif atau tidak aktif adalah dengan menggunakan perintah ping sebagai berikut:
C:\>ping server1
Pinging server1 [128.1.10.25] with 32 bytes of data:
Reply from 128.1.10.25: bytes=32 time<10ms ttl="128" bytes="32" ttl="128" bytes="32" ttl="128" bytes="32" ttl="128" sent =" 4," received =" 4," lost =" 0" minimum =" 0ms," maximum =" 0ms," average =" 0ms">ping 192.168.1.95
Pinging 192.168.1.95 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 192.168.1.95:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
C:\>

Misalnya Anda ingin memeriksa apakah ada host yang aktif pada network kelas C dengan nomor IP 192.168.1.1 s/d 192.168.1.10 Maka Anda dapat memeriksa dengan perintah sebagai berikut:
C:\> nmap -sP 192.168.1.91-100

Penggunaan option –O diperuntukan untuk mendeteksi jenis sistem operasi, sebagai berikut:
C:\> nmap -O ristbook

Diatas telah diperkenalkan beberapa option dari Nmap yang merupakan teknik scan. Berikut ini teknik scan lanjutan yang dapat Anda manfaatkan sesuai dengan medan tempur yang ada:
a. TCP connect scan -sT
Jenis scan ini terhubung ke port host target dan menyelesaikan three-way handshake (SYN, SYN/ACK
dan ACK) Scan ini mudah terdeteksi oleh pengelola host target.
b. TCP SYN Scan -sS
Teknik ini dikenal sebagai half-opening scanning karena suatu koneksi penuh tidak sampai terbentuk.Teknik ini bersifat siluman dibandingkan dengan TCP koneksi penuh dan tidak akan tercatat pada log host target.
c. TCP FIN scan –sF
Teknik ini mengirimkan suatu paket FIN ke port host target. Berdasarkan RFC 793, host target akan mengirim balik suatu RST untuk setiap port yang tertutup. Teknik ini hanya dapat dipakai pada stack TCP/IP berbasis Unix.
d. TCP Xmas tree scan -sX
Teknik ini mengirimkan suatu paket FIN, URG dan PUSH ke port host target. Berdasarkan RFC 793, host target akan mengembalikan suatu RST untuk semua port yang tertutup.
e. TCP Null scan -sN
Teknik ini membuat off semua flag. Berdasarkan RFC 793, host target akan mengirim balik suatu RST untuk semua port yang tertutup.
f. TCP ACK scan -sA
Teknik ini digunakan untuk memetakan set aturan firewall. Hal ini sangat membantu Anda dalam menentukan apakah firewall yang dipergunakan adalah simple packet filter yang membolehkan hanya koneksi penuh saja (koneksi dengan bit set ACK) atau suatu firewall yang menjalankan advance packet filtering.
g. TCP Windows scan -sW
Teknik ini dapat mendeteksi port-port terbuka maupun terfilter/tidak terfilter pada sistem-sistem tertentu seperti pada AIX dan Free BSD sehubungan dengan anomali dari ukuran windows TCPnya.
h. TCP RPC Scan -sR
Teknik ini spesifik hanya pada sistem Unix dan digunakan untuk mendeteksi dan mengidentifikasi port RPC dan program serta nomor versi yang berhubungan dengannya
i. UDP Scan -sU
Teknik ini mengirimkan suatu paket UDP ke port host target. Bila port host target memberikan response pesan berupa “ICMP port unreachable” artinya port ini tertutup. Sebaliknya bila tidak menerima pesan tersebut, Anda dapat menyimpulkan bahwa port tersebut terbuka. Karena UDP dikenal sebagai connectionless protocol, maka akurasi teknik ini sangat bergantung pada banyak hal sehubungan dengan penggunaan jaringan dan sistem reources lainnya.
Apapun teknik port scan yang akan Anda pergunakan, Anda perlu berhati-hati dalam menggunakan terhadap host target. Tindakan Anda melakukan port scanning ke host target yang bukan wewenang Anda dapat saja menimbulkan reaksi yang mungkin tidak Anda duga sebelumnya dari pengelola host target seperti serangan balik, pemblokiran terhadap acount oleh ISP dan sebagainya. Jadi sebaiknya Anda menguji coba pada sistem Anda sendiri.

Dikutip dari:
Denny Yerianto, IlmuKomputer.Com