Kamis, 06 Desember 2007

Hack Lagi

Yup, hari ini kita membahas kembali apa yang terjadi pada situs alex dan kawan-kawan.Ketika mengecek kembali situs mereka yang diperbaiki, ternyata situs mereka kembali dihack oleh Toni dengan kata-kata "Selamat Yah, Web ini Telah Didaface " Salam dari Hacker. He..he... Kali ini Toni kembali mempraktekkan apa yang dipelajarinya dari buku yang sama. Apa yang dilakukan Toni ?Adapun yang dilakukan oleh Toni adalah melakukan telnet ke port 80 situs Justice, kemudian menjalankan peritah put untuk menulis file. Peritah yang ditulis Toni adalah sebagai berikut :
C:\>Telnet www.Justice.com 80
put /default.htm http/1.1
Host:www.Justice.com
Content-lenght:110

Selamat Yah, Web ini Telah didaface

Salam dari hacker
Perintah diatas digunakan untuk melakukan penulisan ke web serever yang dilakukan Toni untuk mendaface. Kali ini mereka pun mendatangi mahasiswi yang membuat web lagi guna mencari solusi bagaimana hal itu tidak terjadi lagi, Mahasiswi tersebut mencari permasalahan yang terjadi. Setelah diperiksa, maka diketahuilah bahwa option PUT dimungkinkan karena adanya setting " Write" pada IIS.Pertama kali dijelaskan Toni pun saya tidak mengerti, sampai saya membaca sendiri tulisan S'to dibuku yang sama dengan Toni.Pengaktifan pilihan write ini memang sering dilakukan kerena kurang mengertinya setting IIS yang aman.Setelah mematikan pilihan ini, tiga sekawan mulai kembali lagi percaya diri dan belajar dari pengalaman mereka pun tidak menyombongkan diri lagi seperti kemarin.Merekapun mengaktifkan kembali operasional Situs mereka. Sehari, dua hari, tiga hari , seminggu, semua berjalan dengan lancar dan bisnis tampaknya lancar dan dapat dikatakan Sukses.Pengiriman barang terutama ke dealer terus terjadi dalam kuantitas yang sangat besar.

Rabu, 05 Desember 2007

Tragedi

Setelah Alex dibuat pusing oleh Toni, masalah pengunaan internet, maka Alex berpikir akan mencari uang tambahan, Karena kurang modal maka Alex menghubungi Tom dan Jerry untuk membantu Alex mewujudkan mimpinya. Setelah meraka berhura-hura, mereka memutuskan untuk membuka sebuah toko online. Mimpi mereka bertiga ingin membuka toko online terbesar dan termegah di dunia. Karena kurangnya pengetahuan mereka tentang Web, Alex memutuskan untuk mencari seorang pembuat web. Singkat cerita dengan bantuan Toni, mereka mendapatkan seorang pembuat web yang mau dibayar murah untuk membuat web bagi mereka walaupun anak itu baru semester tiga diperguruan tinggi dan mengaku sudah biasa berkerja dijaringan. Meraka sangat tertarik apalagi pembuat webnya seorang wanita. Singkat kata jadilah sebuah situs penjualan online yang beralamat di www.justice.com. Pada situs ini pengunjung bisa memilih semua barang baik itu elektronik,baju,celana,underware,makanan dan lain-lain yang ingin dibeli, klik dan barangpun akan segera diantar.Sasaran mereka bukanlah toko-toko biasa melainkan dealer-dealer. Ada satu ketentuan jika ingin belanja disini selain meraka diharuskan login mereka juga wajib menyetorkan deposit uang. Karena harga yang sangat murah , tuntu saja akan banyak dealer yang akan diraih.Setelah melihat situsnya online diinternet.Mereka pun merayakannya hari pertama onlinenya toko mereka dengan minum bir sampai pagi.Sebelum pulang kerumah mereka memutuskan untuk melihat pengunjung situs mereka dan jumlah order situs mereka. Namun apa yang mereka dapat situs meraka telah dibajak oleh Hacker dengan tulisan "Hacking by Me". Tentu saja yang menghack situs mereka temen kita yang masih sakit hati dengan Alex.Tapi sayangnya Alex tidak tahu. Toni menggunakan serangan dengan metode yang dinamakan sebagai unicode yang dipelajarinya dari buku Seni Internet Hacking UNCENSORED. Toni menyerang dengan mengetikkan url justice sebagi berikut untuk melihat isi direktory.
C>
HTTP://WWW.JUSTICE.COM/SCRIPTS/..%CO%AF../WINT/
SYSTEM32/CMD.EXE?/C+DIR+C:\
Untuk mecopy isinya maka Toni mengunakan perintah ini
HTTP://WWW.JUSTICE.COM/SCRIPTS/..%CO%AF../WINT/
SYSTEM32/CMD.EXE?/C+Copy+C:\WINT \SYSTEM32\CMD.EXE+C\CMD1.EXE
Dan untuk membuat tulisan hacking by me
HTTP://WWW.JUSTICE.COM/SCRIPTS/..%CO%AF../cmd1/
c+echo+Hacking+by+me+>+c:\inetpub\wwwroot\index.htm
Menurut saya, Toni lagi beruntung saja karena unicode sudah sangat kuno, Kemudian mereka bertiga datang kembali ke mahasiswi yang katanya berkerja dijaringan, melalui proses panjang maka mahasiswi tersebut menyarankan jimat-jimat penangkal Hacker, yaitu Firewall, Patch dan antivirus. Dengan keyakinan penuh bahwa situs mereka telah aman dari gangguan yang namanya hacker, situs Justice.com online kembali dengan gagah. Tanpa ragu, mereka memberikan pernyataan "Kami telah memasang service pack terbaru, hotfix terbaru,antivirus terbaru dan firewall terbaru. Web anti Hacker".Setelah semua beres mereka pun merayakan keberhasilan mereka mengalahkan hacker dengan minum-minum sampai pagi. Apa yang mereka dapat besok pagi adalah sambungan cerita hari ini so jangan lewatkan yah
Kesimpulan hari ini adalah jangan pernah percaya dengan sesuatu yang murah, serahkanlah pada pakarnya.Dunia Internet bukanlah dunia yang bisa dipercaya jadi sering-seringlah melakukan pengecekan ulang,cek dan cek kembali.Ingat semua yang saya tulis hanyalah sebagi pengetahuan saja.Bukan untuk mengajari anda sebagai Hacker.

Selasa, 04 Desember 2007

Balas Dendam

Setelah Toni dipecat, dia mencari Alex untuk mendapatkan pekerjaan, Alex memang memberikan pekerjaan disalah satu toko miliknya. Karena Toni tidak tahu bahwa yang menjual data perusahannya adalah Alex, Toni sangat senang ketika dia mendapat pekerjaan itu, dengan wajah yang penuh optimis Toni akan memajukan tokonya Alex. Dikantor yang baru Toni memproteksi komputernya, hal ini disebabkan ia tidak ingin kehilangan pekerjaannya lagi. Sayangnya ditempat yang baru internetnya tidak sebebas di kantor yang lama. Toni tidak dapat lagi men-download Software-software free, bahkan untuk melihat saja tidak bisa , apalagi untuk kesitus yang parah. Toni berusaha mencari informasi bagaimana cara bypass situs yang diblok, maka diapun masuk kebeberapa forum. Disalah satu forum Toni memdapatkan informasi bahwa yang menjual data perusahaan X adalah Alex, Toni makin berniat untuk membalas dendam ke Alex, dicarilah informasi tentang bypass situs yang diblok. Diforum BlueFame Toni mendapatakan informasi untuk bypass situsyang diblok.
Nama situsnya http://www.kproxy.com/ sayangnya situs ini menjadi rebutan orang-orang untuk bypass situs, kecewa dengan apa yang ia dapat, Toni mencari lagi informasi dengan menggunakan situs yang lain, dan dia mendapat bukan hanya satu melainkan dua buah situs yang sampai hari ini masih dia gunakan untuk bypass situs yang diblok. Situs yang pertama adalah www.mathburger.com

















Situs yang lainnya adalah www.proxysite.com kedua situs ini mempunyai kemampuan untuk bypass situs-situs yang diblok. Toni sangat senang tetapi masih ada yang kurang dihatinya setiap kali mendownload film atau file yang cukup besar, sangat memakan waktu yang lama malah kadang file tersebut tidak dapat dibuka.Toni pun mencari informasi lagi di forum Blue Fame . Disitulah dia bertemu dengan seseorang yang memakai nick name vbbego. Oleh Vbbego, Toni disarankan mengunakan Internet Download Manager yang dapat didownload disitus www.internetdownloadmanager.com, tetapi vbbego juga mengingatkan bahwa dengan Internet Download Manager, bandwith internet yang dipakai dapat disedot habis. Otak busuk Toni mengatakan inilah saatnya balas dendam ke Alex. Toni pun dapat bebas mencari situs apapun sekarang dan seringkali menghabiskan bandwith untuk mendownload game,software dan kadang-kadang juga film. Kalau kita yang menjadi orang jaringan mungkin kita sakit hati dengan Toni. Adakah cara untuk menghentikan Toni? Tentu saja anda cukup dengan membatasi Bandwith yang dapat digunakan oleh setiap komputer misalnya untuk mendownload file dibatasi 4,00 kb. Untuk memblok situs yang dapat melakukan bypass situs yang diblok , anda dapat melakukan blok ip internetnya situs tersebut.Dendam pun terbalas di akhir bulan Alex mendapatkan tagihan internet sebanyak Rp 2.000.000,- untuk sebuah toko Handphone.
Ini hanya untuk ilmu pengetahuan jangan salah digunakan. Menjadi orang baik itu jauh lebih susah daripada menjadi orang jahat. So jadilah orang baik sehingga dunia ini dipenuhi oleh kebaikan.

Senin, 03 Desember 2007

Data

Data adalah hal yang penting dalam perusahaan. Didalam Aplikasi word data sudah dapat diproteksi dengan password sehingga tidak jatuh ketangan yang salah. Apakah data tersebut sudah aman. Tentu saja tidak banyak sekali aplikasi sekarang ini yang dapat menembus sistem proteksi dengan Password. Sebagai contoh saya memcoba membuat file word yang kemudian saya save dengan bantuan security options. Apakah sudah aman ternyata belum, sebagai contoh saya mengambil Software Advanced Office XP Password Recovery, maka dapat ditebak file word yang saya simpan dengan proteksi dapat terbuka dengan mudah. Lalu adakah cara aman untuk mencegah hal itu terjadi. Sayangnya sampai saat ini cara itu belum ada. Saya hanya bisa memberikan beberapa tips saja . Pertama belajarlah untuk pelit terhadap password komputer anda, Kedua gunakanlah aplikasi Folder Lock untuk mengunci data anda, Ketiga gunakanlah sistem opersai lain yang memiliki celah sekuriti yang lebih baik.
Software Advanced Office XP Password Recovery Dapat didownload di http://www.elcomsoft.com/aopr.html dan Folder lock dapat didownload di http://www.newsoftwares.net/folderlock/.
Kenapa anda saya sarankan memakai Folder Lock, karena Folder Lock mengunci dengan cepat dan dapat menyembunyikan diri.
Gunakanlah tool ini dengan bijak jangan untuk merusak tetapi gunakanlah untuk kebaikan dengan demikian majulah Dunia Teknologi Informasi bangsa ini. Pada akhirnya saya mencoba meceritak sebuah pengalaman pahit yang terjadi pada Teman saya. Anggap saja namanya Toni yang berkerja di sebuah Perusahaan sebut saja X, Toni seorang yang menggangap remeh masalah sekuriti komputer, bahkan dia bisa meninggalkan komputer dalam waktu lama tanpa membuat Proteksi apa pun. Suatu hari ada orang yang iseng ingin melihat data apa saja yang dipunya oleh Toni, sebut saja orang itu namanya Alex. Alex mencopy semua file word yang dalam komputer itu. Ketika Alex ingin membuka file tersebut ternyata sudah diantisipasi dengan Password. Alex menghack password tersebut dengan software yang kita bahas. Dan mempubikasikannya ke Internet. Alhasil Toni dipanggil oleh atasannya, dengan seribu satu jurus ia menerangkan bahwa tidak mungkin datanya tidak bisa dilihat oleh siapapun, karena sudah diproteksi oleh Password. Lalu atasannya membuka satu situs yang telah menmpilkan seluruh data rahasia perusahaan X. Hal ini jelas membuat Toni ketakutan bukan mendapat solusi, ia malah mandapatkan makian sekaligus pemecatan atas dirinya. Teman mungkin cerita ini dapat membuat kita sadar seringkali kita juga berbuat hal yang sama dengan Toni.Marilah kita sadar bahwa Cracker mempunyai kepintaran 2x dari kita pengguna Komputer, oleh sebab itu belajarlah memproteksi komputer kita dari serbuan Cracker.


Minggu, 02 Desember 2007

Tentang Istilah

Dari kemarin kita sudah banyak bicara tentang hacker, cracker, script kiddies, lalu apa arti dari semua itu, bukan sama. Tidak, semua itu tidak sama bahkan sangat berbeda.Sebelum kita semakin pusing labih banyak kita mengetahui terlabih dahulu apa itu hacker ? Hacker adalah pengakuan orang yang diberikan kepada orang yang senang mengutak-atik komputer termasuk bahasa programing seperti assembly, C dan bahasa komputer menegah lainnya. Sedangkan Cracker adalah pengakuan orang yang ditujukan buat orang yang menggunakan keahlian hackingnya dengan tujuan merusak. Script kiddies labih ditujukan untuk mereka yang tidak punya keahlian khusus di bidang hacking. Meraka hanya meng- download hacking tools dari internet dan kemudian mencoba hacking dengan tools tersebut. Dalam sebuah artikel ada tulisan yang sangat menarik yaitu cara berpikir hacker tidak terbatas pada budaya hacker software saja, bahkan sudah banyak orang menerapkan pada bidang yang lain seperti musik,elektronik dan lain sebagainya. Hacker sendiri tidak menyukai cracker, hal ini disebabkan karena hacker mempunyai sifat yang mulia, sikap itu adalah sikap percaya pada kebebasan dan kerja sama sukarela. Jadi dimata hacker dunia ini penuh dengan persoalan-persoalan yang menarik yang menanti untu dipecahkan. Sayangnya masih banyak saja orang yang mempunyai image yang jelek, hal ini tercipta karena banyaknya film hollywood yang juga salah dalam memberi arti Hacker. Hacker didalam film-film lebih bermakna sebagai penghacur sistem informasi sebagai contoh adalah film Net (1995) atau film Take Down (1999).Film tersebut mengangkat tema hacker untuk menyebut Cracker. Pada awalnya saya sama berpikir Hacker itu adalah craker tetapi beruntung berkat sebuah artikel pikiran itu sedikit demi sedikit berubah. Saat ini saya pribadi setuju dengan apa yang dikatakan Harianto Ruslim. Bagi saya Hacker adalah orang yang mempunyai keahlian melakukan tindakan Hacking yang tujuannya membangun dan memperkuat Sistem Security dari organisasi maupun personal. Hal ini sama dengan apa yang tulis Harianto Ruslim dalam bukunya Hack. Jadi bagi temen-teman yang tertarik ingin menjadi Hacker, bacalah buku Hack dan carilah artikel How To Be Became A Hacker.