Selasa, 08 Juni 2010

Cara Mengenal wireless hacking dan segala triknya

Wi-Fi (Wireless Fidelity)
Wi-Fi (Wireless Fidelity) adalah koneksi tanpa kabel seperti handphone dengan mempergunakan teknologi radio sehingga pemakainya dapat mentransfer data dengan cepat. Wi-Fi tidak hanya dapat digunakan untuk mengakses internet, Wi-Fi juga dapat digunakan untuk membuat jaringan tanpa kabel di perusahaan. Karena itu banyak orang mengasosiasikan Wi-Fi dengan “Kebebasan” karena teknologi Wi-Fi memberikan kebebasan kepada pemakainya untuk mengakses internet atau mentransfer data dari ruang meeting, kamar hotel, kampus, dan café-café yang bertanda “Wi-Fi Hot Spot”.
Awalnya Wi-Fi ditujukan untuk pengunaan perangkat nirkabel dan Jaringan Area Lokal (LAN), namun saat ini lebih banyak digunakan untuk mengakses internet. Hal ini memungkinan seseorang dengan komputer dengan kartu nirkabel (wireless card) atau personal digital assistant (PDA) untuk terhubung dengan internet dengan menggunakan titik akses (atau dikenal dengan hotspot) terdekat.

spesifikasi

Wi-Fi dirancang berdasarkan spesifikasi IEEE 802.11. Sekarang ini ada empat variasi dari 802.11, yaitu: 802.11a, 802.11b, 802.11g, and 802.11n. Spesifikasi b merupakan produk pertama Wi-Fi. Variasi g dan n merupakan salah satu produk yang memiliki penjualan terbanyak pada 2005.
Spesifikasi Wi-Fi
Spesifikasi Kecepatan Frekuensi
Band
Cocok
dengan
802.11b 11 Mb/s 2.4 GHz B
802.11a 54 Mb/s 5 GHz A
802.11g 54 Mb/s 2.4 GHz b, g
802.11n 100 Mb/s 2.4 GHz b, g, n





Secara teknis operasional, Wi-Fi merupakan salah satu varian teknologi komunikasi dan informasi yang bekerja pada jaringan dan perangkat WLAN (wireless local area network). Dengan kata lain, Wi-Fi adalah sertifikasi merek dagang yang diberikan pabrikan kepada perangkat telekomunikasi (internet) yang bekerja di jaringan WLAN dan sudah memenuhi kualitas kapasitas interoperasi yang dipersyaratkan.
Teknologi internet berbasis Wi-Fi dibuat dan dikembangkan sekelompok insinyur Amerika Serikat yang bekerja pada Institute of Electrical and Electronis Engineers (IEEE) berdasarkan standar teknis perangkat bernomor 802.11b, 802.11a dan 802.16. Perangkat Wi-Fi sebenarnya tidak hanya mampu bekerja di jaringan WLAN, tetapi juga di jaringan Wireless Metropolitan Area Network (WMAN).
Karena perangkat dengan standar teknis 802.11b diperuntukkan bagi perangkat WLAN yang digunakan di frekuensi 2,4 GHz atau yang lazim disebut frekuensi ISM (Industrial, Scientific dan edical). Sedang untuk perangkat yang berstandar teknis 802.11a dan 802.16 diperuntukkan bagi perangkat WMAN atau juga disebut Wi-Max, yang bekerja di sekitar pita frekuensi 5 GHz.
Kelebihan Wi-fi
Tingginya animo masyarakat -khususnya di kalangan komunitas Internet- menggunakan teknologi Wi-Fi dikarenakan paling tidak dua faktor.
1) kemudahan akses. Artinya, para pengguna dalam satu area dapat mengakses Internet secara bersamaan tanpa perlu direpotkan dengan kabel.
2) pengguna yang ingin melakukan surfing atau browsing berita dan informasi di Internet, cukup membawa PDA (pocket digital assistance) atau laptop berkemampuan Wi-Fi ke tempat dimana terdapat access point atau hotspot.
Menjamurnya hotspot di tempat-tempat tersebut -yang dibangun oleh operator telekomunikasi, penyedia jasa Internet bahkan orang perorangan- dipicu faktor kedua, yakni karena biaya pembangunannya yang relatif murah atau hanya berkisar 300 dollar Amerika Serikat. Juga salah satu kelebihan dari Wi-Fi adalah kecepatannya yang beberapa kali lebih cepat dari modem kabel yang tercepat. Jadi pemakai Wi-Fi tidak lagi harus berada di dalam ruang kantor untuk bekerja
Wi-fi Hardware
Hardware wi-fi yang ada di pasaran saat ini ada berupa
Wi-fi dalam bentuk PCI Wi-fi dalam bentuk USB
Ada 2 mode akses koneksi Wi-fi, yaitu
Ad-Hoc
Mode koneksi ini adalah mode dimana beberapa komputer terhubung secara langsung, atau lebih dikenal dengan istilah Peer-to-Peer. Keuntungannya, lebih murah dan praktis bila yang terkoneksi hanya 2 atau 3 komputer, tanpa harus membeli access point
Infrastruktur
Menggunakan Access Point yang berfungsi sebagai pengatur lalu lintas data, sehingga memungkinkan banyak Client dapat saling terhubung melalui jaringan (Network).
Kelemahan pada wifi
Mudahnya dihacking oleh para hacer untuk mencuri password pengguna wi-fi
Cara adalah sebagai berikut:
Pertama kita harus mengetahui perbedaan antara jaringan Hub dan Switch:
* Pada jaringan hub semua data yang mengalir di jaringan dapat dilihat/diambil oleh komputer manapun yang ada di jaringan asalakan komputer tersebut merequest data tersebut, kalo tidak direquest ya tidak akan datang.
* Pada jaringan switch hanya komputer yang melakukan pertukaran data yang dapat melihat data tersebut, komputer2 lain tidak berhak merequest data tersebut.
Masalahnya adalah harga dari router hub dan switch tidak berbeda jauh sehingga kebanyakan tempat sekarang sudah menggunakan metode switch yang menyulitkan untuk network hacking.
Hacking ini menggunakan teknik:
* Sniffing
* ARP Poison Routing
Kedua Teknik di atas tidak akan bisa dicegah oleh firewall apapun di komputer korban, dijamin.
Important Note: ARP Poison Routing dapat meyebabkan denial of service (dos) pada salah satu / semua komputer pada network anda
Kelebihan:
* Tidak akan terdeteksi oleh firewall tipe dan seri apapun karena kelemahannya terletak pada sistem jaringan bukan pada komputernya
* Bisa mencuri semua jenis login password yang melalui server HTTP
* Bisa mencuri semua login password orang yang ada di jaringan Hub selama program diaktifkan
* Untuk ARP Poisoning bisa digunakan untuk mencuri password di HTTPS
* Semua programnya free

* Untuk jaringan Switch harus di ARP poisoning 1 persatu dan bandwidth anda akan termakan banyak untuk hal itu (kalo inet super cepat ga masalah)
* Ketahuan / tidak oleh admin jaringan di luar tanggung jawab saya
Mulai dari sini anggap bahwa di network dalam kisah ini ada 3 komputer, yaitu:
* Komputer Korban
* Komputer Hacker
* Server
Langkah-langkah pertama:
1. Cek tipe jaringan anda, anda ada di jaringan switch / hub. Jika anda berada di jaringan hub bersyukurlah karena proses hacking anda akan jauh lebih mudah.
2. Download program-program yang dibutuhkan yaitu Wireshark dan Cain&Abel.Code:
http://www.wireshark.org/download.html
http://www.oxid.it/cain.html
Cara Menggunakan WireShark:
* Jalankan program wireshark
* Tekan tombol Ctrl+k (klik capture lalu option)
* Pastikan isi pada Interfacenya adalah Ethernet Card anda yang menuju ke jaringan, bila bukan ganti dan pastikan pula bahwa “Capture packets in promiscuous mode” on
* Klik tombol start
* Klik tombol stop setelah anda merasa yakin bahwa ada password yang masuk selamaanda menekan tombol start
* Anda bisa melihat semua jenis packet yang masuk dan keluar di jaringan (atau pada komputer anda saja jika network anda menggunakan Swtich
* Untuk menganalisis datanya klik kanan pada data yang ingin di analisis lalu klik “Follow TCP Stream” dan selamat menganalisis paketnya (saya tidak akan menjelaskan caranya karena saya tidak bisa )
* Yang jelas dari data itu pasti di dalamnya terdapat informasi2 yang dimasukkan korban ke website dan sebaliknya
Cara di atas hanya berlaku apabila jaringan anda adalah Hub bukan switch
Dari cara di atas anda dapat mengetahui bahwa jaringan anda adalah hub/switch dengan melihat pada kolom IP Source dan IP Destination. Bila pada setiap baris salah satu dari keduanya merupakan ip anda maka dapat dipastikan jaringan anda adalah jaringan switch, bila tidak ya berarti sebaliknya.
Cara Menggunakan Cain&Abel:
* Penggunaan program ini jauh lebih mudah dan simple daripada menggunakan wireshark, tetapi bila anda menginginkan semua packet yang sudah keluar dan masuk disarankan anda menggunakan program wireshark
* Buka program Cain anda
* Klik pada bagian configure
* Pada bagian “Sniffer” pilih ethernet card yang akan anda gunakan
* Pada bagian “HTTP Fields” anda harus menambahkan username fields dan password fields nya apabila yang anda inginkan tidak ada di daftar.
Sebagai contoh saya akan beritahukan bahwa kalo anda mau hack password Friendster anda harus menambahkan di username fields dan passworsd fields kata name, untuk yang lain anda bisa mencarinya dengan menekan klik kanan view source dan anda harus mencari variabel input dari login dan password website tersebut. Yang sudah ada di defaultnya rasanyan sudah cukup lengkap, anda dapat mencuri pass yang ada di klubmentari tanpa menambah apapun.
* Setelah itu apply settingannya dan klik ok
* Di menu utama terdapat 8 tab, dan yang akan dibahas hanya 1 tab yaitu tab “Sniffer” karena itu pilih lah tab tersebut dan jangan pindah2 dari tab tersebut untuk mencegah kebingungan anda sendiri
* Aktifkan Sniffer dengan cara klik tombol sniffer yang ada di atas tab2 tersebut, carilah tombol yang tulisannya “Start/Stop Sniffer”
* Bila anda ada di jaringan hub saat ini anda sudah bisa mengetahui password yang masuk dengan cara klik tab (Kali ini tab yang ada di bawah bukan yang di tengah, yang ditengah sudah tidak usah diklik-klik lagi) “Passwords”
* Anda tinggal memilih password dari koneksi mana yang ingin anda lihat akan sudah terdaftar di sana
* Bila anda ternyata ada di jaringan switch, ini membutuhkan perjuangan lebih, anda harus mengaktifkan APR yang tombolonya ada di sebelah kanan Sniffer (Dan ini tidak dijamin berhasil karena manage dari switch jauh lebih lengkap&secure dari hub)
* Sebelum diaktifkan pada tab sniffer yang bagian bawah pilih APR
* Akan terlihat 2 buah list yang masih kosong, klik list kosong bagian atas kemudian klik tombol “+” (Bentuknya seperti itu) yang ada di jajaran tombol sniffer APR dll
* Akan ada 2 buah field yang berisi semua host yang ada di jaringan anda
* Hubungkan antara alamat ip korban dan alamat ip gateway server (untuk mengetahui alamat gateway server klik start pada komp anda pilih run ketik cmd lalu ketik ipconfig pada command prompt)
* Setelah itu baru aktifkan APR, dan semua data dari komp korban ke server dapat anda lihat dengan cara yang sama.
Anda dapat menjalankan kedua program di atas secara bersamaan (Cain untuk APR dan wireshark untuk packet sniffing) bila ingin hasil yang lebih maksimal.
Password yang bisa anda curi adalah password yang ada di server HTTP (server yang tidak terenkripsi), bila data tersebut ada di server yang terenkripsi maka anda harus mendekripsi data tersebut sebelum memperoleh passwordnya (dan itu akan membutuhkan langkah2 yang jauh lebih panjang dari cara hack ini)
Untuk istilah-istilah yang tidak ngerti bisa dicari di wikipedia (tapi yang inggris ya kalo yang indo jg belum tentu ada).
Secara teknologis jalur frekuensi -baik 2,4 GHz maupun 5 GHz- yang menjadi wadah operasional teknologi Wi-Fi tidak bebas dari keterbatasan .
Pasalnya, pengguna dalam suatu area baru dapat memanfaatkan sistem Internet nirkabel ini dengan optimal, bila semua perangkat yang dipakai pada area itu menggunakan daya pancar yang seragam dan terbatas.
Apabila prasyarat tersebut tidak diindahkan, dapat dipastikan akan terjadi harmful interference bukan hanya antar perangkat pengguna Internet, tetapi juga dengan perangkat sistem telekomunikasi lainnya.
Bila interferensi tersebut berlanjut -karena penggunanya ingin lebih unggul dari pengguna lainnya, maupun karenanya kurangnya pemahaman terhadap keterbatasan teknologinya- pada akhirnya akan membuat jalur frekuensi 2,4 GHz dan 5 GHz tidak dapat dimanfaatkan secara optimal.
Keterbatasan lain dari kedua jalur frekuensi nirkabel ini (khususnya 2,4 GHz) ialah karena juga digunakan untuk keperluan ISM (industrial, science and medical).
Konsekuensinya, penggunaan komunikasi radio atau perangkat telekomunikasi lain yang bekerja pada pada pita frekuensi itu harus siap menerima gangguan dari perangkat ISM, sebagaimana tertuang dalam S5.150 dari Radio Regulation.
Dalam rekomendasi ITU-R SM.1056, diinformasikan juga karakteristik perangkat ISM yang pada intinya bertujuan mencegah timbulnya interferensi, baik antar perangkat ISM maupun dengan perangkat telekomunikasi lainnnya.
Rekomendasi yang sama menegaskan bahwa setiap anggota ITU bebas menetapkan persyaratan administrasi dan aturan hukum yang terkait dengan keharusan pembatasan daya.
Menyadari keterbatasan dan dampak yang mungkin timbul dari penggunaan kedua jalur frekuensi nirkabel tersebut, berbagai negara lalu menetapkan regulasi yang membatasi daya pancar perangkat yang digunakan.
Sinyal Wireless
Sinyal wireless LAN normalnya dapat ditangkap pada kisaran sekitar 200 meter dari access point, tetapi client yang menggunakan antena eksternal dapat menangkap sinyal sampai sejauh 1000 meter. Apabila anda menempatkan AP dekat pintu atau jendela, dapat dipastikan para tetangga dapat ikut menikmati akses Internet atau melakukan sniffing terhadap traffic network.
Apabila infrastruktur wireless LAN itu melibatkan koneksi wireless antar-gedung tinggi, maka client yang tidak diinginkan dapat melakukan sniffing dari bawah sejauh sampai 2.500 kaki (762 meter). Jadi walaupun sinyal wireless LAN para ISP yang dipasangkan di puncak-puncak gedung tinggi dapat di-sniffing dari bawah (dikenal sebagai war flying).
Jika anda ingin connect internet menggunakan wifi sementara anda jauh AP atau dari tempat wifi yang tersedia anda bisa mendekatkan diri dengan area tersebut dan bisa main internet sepuasnya dengan langkah sebagai berikut
1) Anda harus memiliki USB Wireless Adapter. Yang bisa anda dapatkan ditoko toko komputer dengan harga berkisar Rp 210.000 (cukup murah untuk technology secanggih ini) + antenna UHF bentuk parabola.
2) Langkah ini merupakan langkah kunci, yaitu dengan menggunakan antenna UHV yang berbentuk Grid Parabolic sebagai Reflector untuk memperkuat sinyal.
3) Untuk lebih memperkuat daya reflexy dari parabole anda dapat menambahkan kawat kasa pada seluruh permukaan, lalujangan lupa disekrup dengan rangka parabola. Anda juga bisa menambahkan alumunium foil.
4) Pasanglah USB WiFi Adapter pada tiang penyangga yang ada di tengah parabola. Apabila terlalu panjang dari fokusnya dapat dipotong.
Usahakan agar USB WiFI terletak pada fokus parabola. Ingat kan rumus fokus parabola. Kalau ragu nih rumus sederhananya.
F= D(kuadrat) / 4(kuadrat).c
D: diameter parabola
C: kedalaman parabola
5) pasang kabel USB( High Speed 2.0 usb cable system) sedemikian rupa.
6) Lalu pasang kembali tiang penyangga USB wifi pada parabola. Pasang pada pipa besi untuk mempermudah antenne supaya enak diputar putar.
7) Kalau udah install driver USB WiFI tadi (bawaan pabrik).
Lalu install “NETWORK STUMBLER” untuk mencari sinyal yang kuat dan terdekat.
8) Pasang antenna diluar dan masukkan kabel USB pada port komputer anda. Scan pake Net Stumbler. Cari jaringan yang ngga’ di ENCRYPT dan jaraknya paling deket dengan anda. Lalu join aja.
Akses ke wifi :
jenis :
secure, artinya untuk dapat mengakses kita harus memasukkan password
unsecure, artinya kita bisa mengakses wifi tanpa harus mengisikan password, jd langsung konek.
Yang unsecure, kadang juga tidak bisa mengakses internet walau bisa konek ke jaringan. Hal ini karena ada pengaturan IP. Untuk server yang menggunakan ip dinamik, maka kita tidak usah pusing dengan ip, karena ip sdh otomatis dimasukkan oleh server ke klien (computer kita).
Untuk server yang menggunakan static ip, maka kita harus secara manual memasukkan ip untuk computer/laptop kita.
Jika kita bisa konek ke wifi tp tidak bisa akses internet, cobalah ubah ip laptop kita. Caranya :
klik kanan icon wifi di bawah kanan layar
pilih properties
pilih Advanced
pada bagian connection pilih Internet Protocol (TCP/IP)
pilih static ip
pada ip isi : 192.168.0.212
pada Net Mask isi : 255.255.255.0
pada getway isi : 192.168.0.1
pada dns server isi : 192.168.0.1
klik ok.

Minggu, 06 Juni 2010

Cara Setting Awal Wireless Access Point WAP54G

wap54g.jpgSabtu siang kemarin aq keliling di Mall Ambasador buat nyari akses poin Linksys WAP54G. Ternyata dari beberapa toko yang sempat kita datangi, kayaknya stok akses poin ini habis. Salah satu toko (B&C) menyarankan untuk kembali lagi hari Senin. Berdasarkan survey di toko-toko di sana range harga WAP54G ini sekitar 575ribu rupiah.

Perburuan akses poin ini akhirnya kita putuskan untuk kita lanjutkan ke Mangga Dua. Keluar dari Ambasador jam 4 kurang dikit, selanjutnya kita menuju halte busway Karet. Empat puluh lima menit kemudian kita udah nyape di M2M (Mall Mangga Dua). Pertama kita coba untuk survey di beberapa toko komputer di Dusit Mangga Dua. Dari dua toko yang kita survey kita dapat harga 520ribuan. So berhubung hari dah semakin gelap, akhirnya kita ambil di toko terakhir dengan harga tadi (520rb). Selain akses poin si friend juga ngambil USB wirelles client merk DLink.

Senin pagi setelah nyampe di kantor. Langsung aq coba oprek itu akses poin. Setelah memasukkan CD bawaan akses poin, dan beberapa klik pada menu wizardnya ternyata hasilnya wizard tidak menemukan akses poin yang udah aku pasang. Padahal kabel UTP dan adaptornya udah dicolokin, lampu led juga udah nyala. Test koneksi pake laptop juga cukup bagus sinyalnya, cuman kita ga bisa menemukan alamat IP dari akses poin ini. Akhirnya kita tanyalah pada paman Google .:D paman Google menyarankan beberapa langkah yang di manualnya sepertinya ga ada. Ya udah akhirnya kita coba deh saran paman Google.
Habis upacara di kantor pagi itu (maklum lagi ulang tahun kantornya, jadi sebagai karyawan yang baik harus ikut upacara :D ) dimulailah acara mengoprek Linksys WAP54G biar bisa di setting.
Langkah pertama kita reset dulu itu akses poin dengan memencet tombol reset di bagian belakang akses poin selama 10 detik pake paper clip, biar kita yakin settingannya kembali ke default.
Selanjutnya laptop/PC kita kasih ip statis dengan alamat 192.168.1.* (bintang bisa diisi apa aja asal bukan 245 dan di bawah 255). Kalau sudah sambungkan kabel UTP dari Laptop/PC ini ke akses poin secara langsung.
Ping ke alamat 192.168.1.245, kalau ada reply lanjutkan dengan buka browser trus ketikkan alamat diatas (192.168.1.245) di address bar. Kalau keluar kotak dialog user password isikan “admin” pada kota password, sedangkan username biarkan kosong. Klik OK dan anda akan menemukan halaman setting berbasis web dari akses poin ini.
Jika anda berencana menghubungkan akses poin ini di jaringan anda yang mempunyai segmen yang berbeda (misalnya selain 192.168.1.*) ubah IP statisnya ke segmen yang sesuai, atau bisa juga pilih DHCP kalau anda tidak ingin memberikan IP Statis. Cuman yang terakhir mungkin anda akan kesulitan untuk menemukan IP akses poin ini nantinya.
Pada web based control panel dari akses poin ini anda bisa mengatur berbagai settingan yang disediakan oleh WAP54G, misalnya Mode, authentikasinya maupun mengganti password default.
Setalah selesai menentukan IP dari WAP54G ini cabut kabel UTP dari Laptop/PC, trus sambungan ke jaringan anda.
Seharusnya anda sudah bisa untuk mengakses web-based control panel akses poin ini dari jaringan anda.
http://blog.dealesta.web.id

Sabtu, 05 Juni 2010

TRIK MERUBAH WINDOWS XP PALSU (BAJAKAN) MENJADI ASLI (GENUINE)!


Ads Powered by:KumpulBlogger.com


sumber : SerbaSerbaCom
Mungkin kebanyakan pemakai windows XP di Indonesia menggunakan windows XP bajakan. Tapi bukan berarti windows XP bajakan itu bukan asli (GENUINE). Yang membedakan asli atau tidaknya windows XP ternyata terletak pada serial number yang digunakan ketika proses menginstall windows XP.
Untuk menge-tes apakah windows XP kita asli, coba gunakan tool ?Microsoft Genuine Advantage Diagnostic Tool?, yang dapat mendeteksi keaslian windows XP anda, contohnya bisa pakai tool ?Microsoft Genuine Advantage Diagnostic Tool? untuk mengetahui keaslian Windows XP kita.
Kalau ternyata windows XP yang kita gunakan bukan genuine, tidak perlu kuatir! Dibawah ini ada 3 serial number windows Xp yang sudah terbukti genuine :
V2C47-MK7JD-3R89F-D2KXW-VPK3J
H689T-BFM2F-R6GF8-9WPYM-B6378
WCBG6-48773-B4BYX-73KJP-KM3K3
Tapi masalahnya kalau kita malas menginstall ulang windows, gunain saja Aplikasi Keyfinder buatan Jelly Bean yang bisa untuk merubah serial number windows Xp, jadi Anda tidak perlu susah-susah untuk menginstall ulang.

Antivirus Terbaik 2008, 2009, 2010 dst..


sabtu, 5 Juni 2010



Kadang ada temen yang bertanya kepada saya, sebenarnya apa sih antivirus terbaik untuk saat ini? kalo saya di tanya begitu saya jujur, memang saya bingung untuk jawab nya, soalnya semua antivirus itu memiliki kelebihan masing-masing.
Harus nya yang di tanyakan adalah, antivirus mana yang paling cepet update database nya :) ? Nah, kalo ini baru benerrrrr, tapi tetep aja saya masih bingung jawab nya hehehe…:).
Antivirus itu ibarat nya sebagai obat, jadi kalo secara logika Virus pasti dateng nya lebih duluan daripada update antivirus nya, jadi tergantung siapa yang duluan, infeksi nya apa update nya :) ? kalo bagi saya pribadi sih AVG FREE Edition adalah antivirus terbaik buat saya.
AVG FREE EDITION udah enak banget deh pokok nya, selama ini saya jarang banget atau hampir gak pernah ada trouble lagi sama yang nama nya virus dan varian nya, soalnya AVG FREE EDITION ini udah update otomatis, dan gak perlu takut keblokir karena alesan fake/black list serial number” kaya kaspersky dsb :) .
Jadi sekarang kalo ada yang tanya lagi antivirus apa yang terbaik saya jawab aja AVG FREE EDITION :) , gratis…tis…tis dan gak usah pusing, tinggal setel aja update otomatis nya, ini pas banget buat yang ada internet di rumah.
Tapi kalo mau yang bener-bener aman, pake aja cara DISINI, silahkan lihat sendiri ya review nya. Dan kalo mau liat “TOP TEN ANTIVIRUS” berdasarkan toptenreviews.com bisa dilihat DIMARI.



pesan sponsor


system keamanan w-lan


INTEGRITY: kategori keamanan data yang menjamin bahwa data tidak terganggu selama proses transfer dari sumber ke tujuan melalui saluran-saluran komunikasi. Masalah integrity berkaitan dengan bagaimana melindungi data dari penyusup yang berusaha masuk ke sumber data, atau menyusup dalam jaringan data, untuk mengubah dan merusak. Masalah virus yang bisa menghancurkan data juga menjadi bagian dari integrity.
                                                         
AVAILABILITY: kategori keamanan data yang bisa mempertahankan sumber informasi agar selalu sedia dan aktif melayani para penggunanya. Masalah availability berkaitan dengan usaha melindungi server dari gangguan yang bisa menyebabkan server gagal memberi pelayanan (denial of service / DOS).


AUTENTIKASI
Authentikasi adalah salah satu bentuk identifikasi untuk meyakinkan bahwa orang yang sedang berkomunikasi dengan kita adalah benar adanya, bukan pemalsuan identitas. Salah satu bentuk autentikasi yang paling sering dijumpai adalah: UserID disertai dengan Password, bahwa UserID adalah pernyataan tentang siapa yang sedang akses sistem atau sedang berkomunikasi, dan Password membuktikan bahwa orang tersebut benar adanya. Hanya saja sistem UserID dan Password ini ada kelemahannya, karena ada saja cara untuk mencari tahu password seseorang sehingga bisa terjadi pemalsuan identitas.
Salah satu sistem untuk mengurangi effek pemalsuan identitas atau pencurian password adalah dengan menerapkan OTP (One Time Password), dimana satu password hanya digunakan untuk satu kali akses, akses berikutnya harus menggunakan password yang berbeda. Sistem lain yang mengamankan autentikasi adalah Passport dan Kerberos.
Selain menggunakan UserID dan Password, teknik autentikasi bisa diperluas dengan kombinasi biometric, misalnya UserID ditambah dengan sidikjari, atau UserID ditambah dengan mata-retina, dan sebagainya.
Pasport adalah sistem yang memperluas autentikasi dengan menambahkan nomer-account yang disebut passport untuk memasuki suatu jaringan atau mendapat pelayanan online. Sebagai contoh Microsoft menggunakan passport untuk melayani para pengunjung setia situsnya.
Kerberos adalah software yang menyediakan sistem autentikasi bagi para pengguna suatu jaringan. Kerberos menggunakan algoritma kriptografi untuk menyulitkan pada penyusup ketika mencuri password.

HIJACK… Virus, trojan, worm, spyware dan malware adalah sampah internet yang dikategorikan mengganggu sistem komputer anda dengan cara membajak atau mengambil alih sistem komputer. Bagaimana kalau sebaliknya kita yang membajak sampah tersebut sehingga mereka yang tidak berkutik?
Program kecil ini (200KB) mempunyai fungsi yang luar biasa karena dapat membajak dan menonaktifkan virus, trojan, worm, spyware dan malware yang telah masuk dan aktif di dalam sistem komputer anda baik di browser (explorer), system registry maupun startup.
  
Langkah-langkah memakai Hijack This!
1. Download dahulu Hijack This! versi 1.99 (terbaru) di sini.
2. Jalankan program Hijack This!, lalu pada layar akan muncul pilihan Do a system scan only  – anda klik pilihan tersebut.
3. Setelah itu akan muncul semua list item yang loading di Startup, Registry dan Browser (Explorer) anda, anda tinggal klik yang anda curigai sebagai virus, trojan, worm, spyware dan malware – Setelah itu anda tinggal tekan tombol Fix checke. bisa merngubah setting ataupun men-restore perubahan yang salah kembali ke posisi semula pada bagian Configuration atau Open The Misc Tools Section.

Enkripsi

Data yang dikirim melalui jaringan tidak jarang disadap oleh orang lain untuk kepentingan tertentu, sehingga timbul usaha untuk melakukan pengkodean terhadap data sebelum dikirim melalui jaringan agar tidak bisa dibaca oleh penyadap. Pengubahan data asli menjadi kode rahasia disebut proses data encryption atau enkripsi data. Setelah data rahasia sampai ke tujuan maka data ini dikembalikan ke bentuk aslinya, proses ini disebut data decryption. Ilmu matematik yang mendasari teknik enkripsi dan dekripsi disebut kriptologi sedangkan teknik dan sains dari proses enkripsi-dekripsi disebut kriptografi. Naskah asli disebut sebagai plaintext dan naskah rahasia (yang telah di-enkrip) disebut ciphertext.
Secara garis besar ada dua kategori kriptografi, yaitu: teknik simetris dan teknik asimetris. Teknik simetris berarti kunci/kode untuk melakukan enkripsi sama dengan kunci/kode untuk melakukan dekripsi. Teknik asimetri disebut juga sebagai teknik kunci publik, menggunakan kunci yang berbeda antara enkripsi dan dekripsi.
Beberapa algoritma kunci simetri antara lain adalah:
  • Substitution Cipher
  • Transposition Cipher
  • Data Encryption Standard (DES)
  • Triple DES
  • Rivest Code 2 (RC2)
  • Rivest Code 4 (RC4)
Substitution Cipher pada prinsipnya adalah penggantian huruf-huruf abjad dengan huruf lain, misalnya salah satu jenis substitution cipher yang paling tua adalah Caesar cipher, dimana abjad diganti abjad yang digeser kedepan beberapa posisi, misalnya untuk kunci geser = 3 maka daftar subsitusi-nya sebagai berikut.
Abjad asli :   A  B  C  D  E  F G  H  I  J    K  L  M  N  O  P  Q  R  S  T  U  V  W  X  Y  Z
Abjad kode:  D  E  F  G  H  I   J  K  L M  N  O  P   Q  R  S   T  U  V W X  Y  Z   A   B C
Plaintext    :  Saya kirim uang satu juta          
Ciphertext :  Vdbd nlulp xdqj vdwx mxwd
Rahasianya ada pada kunci geser=3, bila penerima diberitahu maka ciphertext dengan mudah dapat di-dekripsi.
Transposition cipher tidak melakukan penggantian (subsitusi) abjad, tetapi mengubah posisi pembacaan huruf dalam plaintext berdasarkan suatu kunci angka atau kunci kata (keyword). Misalkan kunci kata yang digunakan adalah MANDI, maka dibuat 5 kolom sesuai dengan jumlah kolom dalam kunci, kemudian plainteks dimasukan baris per baris menempati kolom tersebut, cipehr dibaca perkolom sesuai urutan abjad kunci, misalnya sebagai berikut:
M
A
N
D
I
S
a
y
a
k
I
r
i
m
u
A
n
g
s
a
T
u
j
u
t
A
z
z
z
z
Plaintext    : saya kirim uang satu juta
Ciphertext :  arnuz amsuz kuatz siata yigyz
DES (Data Encryption Standard) adalah teknik enkripsi yang telah menjadi standard pemerintah Amerika Serikat pada tahun 1977. Algoritma DES dimasukkan dalam kategori cipher modern yang menggunakan algoritma rumit dengan kunci sepanjang 56 bit (8 byte). Plaintext dibagi kedalam beberapa blok (blockcipher), masing-masing 64 bit, yang kemudian setiap blok dibagi dua menjadi 32 bit blok kiri dan 32 bit blok kanan. Setiap sub-blok dipermutasi dan diberi kunci, dan proses ini dilakukan dalam 16 putaran. Algoritma DES mula-mula diciptakan oleh IBM pada tahun 1970 dengan nama Lucifer.
Triple DES adalah pengembangan dari DES dengan melakukan proses DES tiga kali dengan tiga kunci berbeda, dengan demikian tingkat kesulitan dalam menebak ciphertext menjadi semakin tinggi.
Rivest Code 2 (RC2) dan Rivest Code 4 (RC4) adalah teknik enkripsi yang disebut sebagai stream-cipher, dimana pada setiap byte data dilakukan manipulasi bit. Teknik enkripsi RC ditemukan oleh Ronald Rivest yang kemudian menjadi salah satu pendiri dari perusahaan keamanan data RSA.
Beberapa teknik enkripsi kunci publik yang populer adalah:
  • Diffie-Hellman
  • RSA
  • Rabin
  • ElGamal
Semua algoritma kunci publik (asimetri) menggunakan fungsi matematis untuk mengubah plaintext menjadi ciphertext. Diffie-Hellman menggunakan aritmetik modulus dimana dua kunci berbeda akan memberi hasil yang sama berdasarkan nilai modulus-nya. RSA adalah singkatan dari Rivest, Shamir, dan Adleman, tiga orang yang bekerja sama membangun suatu algoritma kunci publik. RSA merupakan algoritma kunci publik yang terkuat, dan seperti Diffie-Hellman, RSA juga menggunakan aritmetik modulus dalam komputasi enkripsi-dekripsi. Rabin adalah teknik yang merupakan salah satu variasi dari RSA, ditemukan oleh M.Rabin. ElGamal merupakan variasi dari Diffie-Hellman, ditemukan ElGamal.
Salah satu aplikasi dari algoritma kunci publik adalah software PGP (Pretty Good Privacy). PGP digunakan untuk pengamanan berkomunikasi lewat e-mail, dimana e-mai di-enkripsi pada saat dikirim sehingga hanya orang yang memiliki kunci private yang bisa membaca e-mail tersebut.

WEP Keys
    WEP keys diimplementasikan pada client dan infrastrukturnya digunakan pada Wireless LAN. WEP keys ini merupakan alphanumeric character string yang memiliki dua fungsi pada Wireless LAN. Pertama, WEP keys ini dapat digunakan untuk verifikasi identitas pada authenticating station. Kedua, WEP keys dapat digunakan untuk data encryption.
     WEP keys terdiri atas dua tipe, yakni tipe 64-bit dan tipe 128-bit. Untuk memasuki static WEP keys melalui client atau infrastruktur seperti bridge atau access point adalah muda.
      Berikut pada gambar 10.1 menunjukkan konfigurasi program untuk memasuki WEP keys. Terkadang tampilan untuk memasuki WEP keys berupa checkbox yang menyeleksi 40-bit atau 128-bit WEP. Terkadang tampilannya bukan checkbox, oleh karena itu administrator harus mengetahui berapa banyak karakter yang ditanyakan. Pada umumnya software client akan mengijinkan untuk memasukkan WEP keys baik berupa format alphanumeric (ASCII) ataupun hexadecimal (HEX)

Filtering
      Merupakan mekanisme keamanan dasar yang digunakan untuk mendukunng WEP dan atau AES. Filtering memiliki arti menutup semua hubungan yang tidak diijinkan dan membuka semua hubungan yang diijinkan. Filtering terdiri dari tiga tipe dasar yang dapat diimplementasikan pada WLAN, yakni:
-          SSID Filtering
-          MAC Address Filtering
-          Protocol Filtering
SSID Filtering merupakan metode penyaringan/ filtering yang bersifat elementer dan hanya digunakan untuk mengontrol hak akses. SSID merupakan nama dari jaringan.
MAC Address Filtering merupakan metoda filtering untuk membatasi hak akses dari MAC Address yang bersangkutan

Bagaimana Cara Mengamankan W-LAN ???


Ini adalah beberapa hal terpenting yang harus Anda lakukan demi keamanan Jaringan Wireless yang Anda miliki, ya… minimal mengurangi tingkat kegiat attaking :
  1. Ubah Password Default Access Point.
  2. Jika memungkinkan, ubah IP default. (beberapa merk Access Point biasanya sudah disertai fasilitas ini).
  3. Aktifkan metode enkripsi, gunakan enkripsi WPA dengan Pre Shared Key (WPA-PSK), dan berikan password yang aman. Bisa juga memanfaat enkripsi WPA dengan Temporal Key Integrity Protokol).
  4. Matikan fungsi Broadcast SSID, sehingga SSID Anda tidak terdeksi pada proses War Driving.
  5. Lindunngi SSID, dengan cara : merubah nama SSID default dengan nama SSID yang tidak mudah ditebak.
  6. Gunakan MAC Address Filtering untuk mengurangi kegiatan penysupan
  7. Non Aktifkan DHCP, gunakan IP Static dengan nilai yang jarang diguakan.
  8. Gunakan Security tambahan seperti : CaptivePortal atau aplikasi lainnya yang di inject pada firmware Access Point.
  9. Access Point Monitoring via Client, ini adalah cara terbaru uuntuk melakukan controlling terhadapa Access Point yang Anda miliki melalui client. Proses ‘IP Block’, ‘Client Resctriction’ dan tentang keamanan lainnya. Salah satu aplikasi yang bias digunakan adalah : Mc Affe Wireless Home Security.

Otentikasi yang Lemah
Pada protokol 802.11b tidak terdapat user authentication dan SSID di-broadcast dan dengan mudah dapat diketahui dengan menjalankan Network Stumbler. MAC address selain dapat dimonitor juga dapat dipalsukan (spoofed), tidak adanya mutual authentication yang memungkinkan munculnya AP palsu.

Sabtu, 29 Mei 2010

Membuat Header Blog Anda Menjadi Cantik

xheader

Rekan-rekan yang sering blogwalking pasti sering menemukan header cantik dari blog maupun situs yang dikunjungi bukan? Mungkin banyak diantar rekan-rekan yang “iri” melihat header tersebut, karena sebenarnya kepengen punya header yang cantik dan keren juga tapi gak punya kemampuan untuk mendesain.
Nakh, daripada cuma bisa mengagumi header cantik dan keren orang punya, lebih baik mulai buat sendiri aja. Disini ada tutorial sederhana tentang cara membuat header cantik dalam 3 menit dengan Xheader, tidak perlu jago desain grafis atau pinter photoshop kok, software ini simple dan mudah dimengerti, dan yang pasti Gratis atau freeware.
Berikut saya coba paparkan cara membuat header-nya,
1. Membuat Header dengan Template
Xheader memberikan ribuan template gambar header gratis siap pakai yang bisa Anda pilih. Untuk membuat gambar Header dari template, buka menu File -> New. Kemudian pilih Load From Template Library,
xheader 1
2. Mengatur Ukuran Header
Anda bisa mengatur ukuran header agar sesuai dengan blog Anda melalui menu Option–> Resize Header.
3. Memasukkan Teks

Setelah Anda memilih template atau gambar header yang tersedia, Anda bisa memulai memasukkan teks. Anda bisa menambah dengan efek outline, chisel, emboss, dan glow. Jika akan menambah efek, pilih teks yang akan di-edit dengan menu select terlebih dahulu.
xheader 2
4. Memasukkan Gambar Dari Komputer
Gunakan tool Image, jika anda ingin memasukkan gambar dari komputer (harddisk, flashdisk, dsb),
xheader 3
5. Membuat Garis, Kotak atau Lingkaran
Anda bisa menambahkan garis, kotak atau lingkaran dengan menggunakan tool seperti yang ditunjukkan pada gambar di bawah ini. Objek ini juga dapat diberi efek!
xheader 4
6. Mengatur Urutan Peletakkan Objek
Sebuah gambar, bidang atau tulisan dapat diletakkan di atas atau di bawah yang lain. Anda bisa memilih objek dengan tool Select (paling kiri) dan mengatur urutan peletakkan objek melalui tool To Front atau To Back.
xheader 5
7. Mengatur Efek Transparan dan Bayangan
Text atau gambar dapat diatur agar transparan (tembus pandang) dan ada bayangannya dengan tool yang tersedia seperti terlihat pada gambar ini.
xheader 6
8. Preview dan Menyimpan Gambar
Sebelum Anda menyimpan gambar Header yang telah anda buat, Anda bisa mencoba melihat tampilan gambar header Anda di browser, buka menu Options -> Preview in Browser. Setelah semua oke, simpan gambar Anda melalui menu File -> Save JPG. Atau File -> Save XHF. File JPG siap di-upload ke blog Anda, sedangkan file XHF bisa diedit ulang jika Anda mau.

Jumat, 28 Mei 2010

Merubah Windows XP Palsu jadi Asli (100% Working)

Dari judul postingannya saja mungkin anda sudah penasaran trik apa yang akan saya bahas ini.
ya betul, kali ini saya akan membahas satu trik bagi kaum-kaum dhuafa seperti kita, loh maksudnya apa ini, hehe...Yang saya maksud kaum dhuafa disini adalah bagi kita yang mempunyai budget minim alias bokek untuk membeli sistem operasi yang original, terakhir saya tahu adalah bahwa harga sistem operasi microsoft windows XP professional yaitu sekitar 1,5 juta rupiah. Bayangkan saja, hanya untuk sebuah software sistem operasi saja harganya bisa sampai selangit. Maka dari itu, disini saya sebagai pahlawan kebajikan datang untuk menolong bagi anda kaum dhuafa yang mempunyai software sistem operasi kebajakan, hehehe...
langsung saja tanpa pikir panjang, ikuti langkah-langkah yang akan saya berikan ini, perhatikan script dibawah ini :

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WPAEvents]
"OOBETimer"=hex:ff,d5,71,d6,8b,6a,8d,6f,d5,33,93,fd
"LastWPAEventLogged"=hex:d5,07,05,00,06,00,07,00,0f,00,38,00,24,00,fd,02
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]
"SubVersionNumber"=""
"CurrentBuild"="1.511.1 () (Obsolete data - do not use)"
"InstallDate"=dword:44cd8133
"ProductName"="Microsoft Windows XP"
"RegDone"=""
"RegisteredOrganization"="Icon Computer"
"RegisteredOwner"="Icon Computer"
"ProductId"="55274-083-1816955-22307"
"DigitalProductId"=hex:a4,00,00,00,03,00,00,00,35,35,32,37,34,2d,36,34,30,2d,\
38,33,36,35,33,39,31,2d,32,33,32,30,31,00,2e,00,00,00,41,32,32,2d,30,30,30,\
30,31,00,00,00,00,00,00,00,76,c7,64,cc,82,46,03,68,eb,53,4a,11,a5,85,03,00,\
00,00,00,00,b3,27,d3,44,1f,3c,3b,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,38,30,35,32,35,00,00,00,00,00,00,00,89,18,\
00,00,5c,10,78,54,7f,01,00,00,fc,1a,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,3a,db,c2,b8
"LicenseInfo"=hex:33,8f,a0,1f,f1,70,1e,70,76,91,0c,85,8d,d8,72,e6,22,81,8b,ae,\
5c,a3,55,fb,a2,d3,ba,60,f6,d0,4e,4a,37,85,5d,00,86,39,5b,db,dd,fc,35,91,3c,\
ca,d4,43,81,22,ca,82,5a,f6,47,08


hal-hal yang harus anda lakukan adalah :
  1. buka notepad di komputer anda, atau ketik [start] >[run] dan ketikan "notepad" (tanpa tanda koma")
  2. Copy script yang diatas, dan paste di dalam notepad anda
  3. Kemudian, ganti tulisan yang saya beri warna merah dengan tulisan yang anda inginkan, yang nantinya akan tampil di system properties seperti gambar dibawah ini.
  4. Setelah itu, kemudian klik [File] > [Save As] dan beri nama dengan CurrentVersion.reg
  5. Lalu, Merge file tersebut dengan klik 2x atau klik kanan filenya kemudian pilih [merge]
  6. Dan akan muncul berupa pop-up yang menyatakan bahwa apakah anda bersedia memasukkan file yang anda buat tadi untuk dimasukkan kedalam registry, dan pilih yes.
  7. kemudian restart komputer anda.
Setelah langkah-langkah diatas sudah anda lakukan, sekarang tinggal melakukan validasi atau pengecekan apakah windows anda asli atau tidak, caranya :
  1. Untuk melakukan cek tersebut anda membutuhkan suatu software yang bernama WGAPluginInstall, dapat di download disini. kemudian anda install software tersebut seperti biasa.
  2. Setelah selesai, lakukan pengecekan windows anda ke situs microsoft disini
  3. Bila muncul seperti gambar dibawah ini maka windows anda dinyatakan ASLI!!!
  4. SELAMAT !!!
Kemudian coba anda update Windows XP anda Akhirnya anda tidak perlu mengeluarkan uang sepeserpun untuk membeli software asli seharga 1,5 juta tersebut, melainkan anda hanya perlu meluangkan waktu anda sedikit untuk membaca postingan ini.
Selamat Mencoba...

Cool B themes Slider