find in this blog

Rabu, 04 Juni 2014

CMS - Content Management System

0 komentar
assalamualaikum warahmatullahi wabarakatuh, ya ketemu lagi sama ane om redex setelah sekian abad ngak ngeblog akhirnya ngeblog juga (itupun karena tugas kuliah :dead ). oke kali ini ane mau bahas tentang apa itu CMS.

sedikit menyimpang nih dari topik-topik awal ane terdahulu yang membahas cekel, tapi yang sekarang malah membahas tentang teknis dari sisi develop. percayalah, seorang hekel (dibaca hacker) akan selesai menjalankan misinya jika ia mengetahui tentang targetnya itu sendiri. dalam arrti kata, jika ingin menjadi polisi maka berpola pikirlah anda sebagai penjahat :D #tiba_tiba_bijak -_-

oke langsung aja. pertama kita bahas dulu apa itu CMS. CMS atau Content Management System adalah sebuah aplikasi web atau software web yang tujuannya untuk memudahkan dalam pengelolaan (upload,edit,menambahkan,dll) konten dalam sebuah website/blog/aplikasi web tanpa harus dibekali pengetahuan tentang hal-hal yang bersifat teknis tanpa harus memiliki pengetahuan tentang bahasa pemrograman web,jadi dengan CMS walaupun kita tidak dapat membangun sebuah website tanpa harus faham mengenai html dan yang lainnya. jadi intinya CMS merupakan aplikasi yang memudahkan bagi webmaster pemula dalam mengelola webnya karena kebanyakan fitur cms hanya tinggal drag and drop aja :D.

CMS ini memilki fitur atau fasilitas yang sangat mendukung untuk kegiatan web develop, fasilitas dasar yang dimiki oleh CMS itu antara lain :
1. Content Authoring, Editing and Management
2. Workflow, Collaboration, and Security
3. Publishing
4. Standards Support
5. Technical specifications

selain memilki fasilitas tersebut, bagi web developer, CMS juga memilki banyak keuntungan, keuntungan itu adalah :
• Konsistensi design website dapat dijaga
• Content yang dikehendaki dapat dipublikasikan tanpa pengeditan oleh orang lain
• Menghemat biaya untuk mempekerjakan web specialist
• Notifikasi otomatis kepada pemilik website jika ada content yang sudah kadaluarsa
• Memungkinkan kerjasama yang baik antar pengelola suatu website.
• Mengurangi kompleksitas dalam pengelolaan informasi ke website.

cengan CMS, kita bisa membuat website perusahaan, bisnis, organisasi atau komunitas, Portal, Galeri foto, Aplikasi, E-Commerce / Toko Online, website pribadi / blog dan lain-lain.

berikut beberapa contoh CMS yang sering di pakai para web developer.

1. CMS Wordpress
CMS Wordpress ini adalah sebuah CMS yang sebenarnya dikategorikan ke dalam CMS jenis Blog. Meskipun di khususnya untuk blog, namun kenyataannya banyak sekali developer-developer yang menggunakan CMS ini untuk membuat sebuah website baik itu company profile, hingga toko online. Karena CMS Wordpress ini selain User Friendly, juga memiliki fitur dan layanan yang banyak, selain itu dukungan komunitas juga sudah menyebar luas.




2. CMS Joomla
CMS Joomla juga banyak yang menggunakannya. Mayoritas CMS Joomla digunakan untuk membuat sebuah website baik itu company profile, personal, website sekolah, hingga toko online. Karena CMS Joomla ini memang dikhususnya untuk membangun website yang powerfull. Meskipun CMS Wordpress juga powerfull, tetapi CMS Joomla lebih komplek dari CMS Wordpress dan sistem manajemennya yang sedikit rumit dari CMS Wordpress.




3. CMS Drupal
Dengan Drupal Anda dapat dengan mudah membangun berbagai jenis halaman website-dari membuat blog sederhana sampai forum online dengan komunitas yang besar. Desain Drupal memang tidak sebagus Joomla!, tapi sangat mudah untuk di-customize. Drupal memiliki beberapa modul tambahan yang menarik, seperti untuk search tool dan search-engine friendly URL, dan agregator berita.




4. Aura CMS
ini adalah salah satu CMS hasil buatan anak indonesia. Namun, CMS ini masih banyak mempunyai kekurangan dibandingkan CMS-CMS seperti di atas, tetapi jika anda mampu mengembangkan CMS ini, alhasil CMS ini akan setara dengan CMS-CMS yang sudah populer saat ini.




5. CMS Opencart
CMS OpenCart adalah CMS khusus untuk membuat sebuah Toko Online. CMS ini juga banyak dipakai baik bagi kalangan personal maupun developer yang ingin membangun sebuah toko online. CMS Opencart ini sudah bisa dibilang lengkap, karena memang CMS ini dikhususkan untuk E-Commerce. Beda dengan CMS-CMS diatas. Kekurangan CMS Opencart adalah dari sisi SEO, tetapi untuk manajemen kontennya CMS ini bisa dibilang mudah.




6. CMS Prestashop
CMS Prestashop juga sama dengan CMS Opencart, kedua CMS ini sama-sama dikhususkan untuk membuat sebuah toko online dengan mudah.




7. CMS Moodle
CMS Moodle adalah sebuah CMS yang digunakan untuk membuat aplikasi E-Learning. Dalam CMS Moodle ini sudah terdiri fitur-fitur E-Learning yang sangat lengkap, mulai dari online test, forum, dll. Manajemen CMS ini agak sedikit rumit, dan harus diperlukan pemahaman tentang cara menggunakannya. jenis CMS ini biasanya digunakan pada learning atau website sekolah atau perguruan tinggi


dari beberapa kelebihan dari CMS, ternyata CMS juga memilki kekurangan. kekurangan itu antara lain :
1. Mengharuskan menggunakan source kode yang kadang membingungkan.
2. Ada beberapa fitur-fitur yang kurang terpakai, sehingga membuat jadi kurang efisien.
3. Security lebih rawan terutama yg opensource, karna banyak orang yang tahu tentang code dan kelemahannya.
4. Template telah tersedia, sehingga kurang bias berekspresi.

kekurangan yang bisa menjadi kesalahan fatal bagi seorang web developer ialah kebanyakan CMS ini menggunakan code yang open source sehingga semua orang bisa mengubrak-abrik code tersebut. oleh karena itu, selalulah meng-update code CMS untuk keamanan website anda sebelum website anda di pasang file html yang tidak semestinya (deface) atau bahkan bisa sampai berpindah tangan. karena seorang hacker percaya sebuah system yang kuat pasti terdapat website yang lemah. oleh karena itu disarankan bagi setiap web develop yang menggunakan CMS mengikuti komunitas CMS yang ia pakai, seperti komunitas Joomla indonesia dll. dengan mengikuti komunitas tersebut anda diharapkan mendapat informasi terbaru tentang penggunaan terbaru dari CMS yang anda ikuti termask dalam segi keamanan.

oke, demikian artikel dari om redex semoga bisa menghapus dahaga anda yang mendedikasikan hidupnya untuk ilmu pengetahuan terkhususnya ilmu komputer dan internet.
sampai ketemu di artikel lainnya, salam


Red Explode . . .

Sabtu, 19 Oktober 2013

RAID dan LVM

0 komentar
selamat datang lagi redexer, udah lama banget rasanya gak ngetrit. nah kali ini oms redex mau kasih trit tentang RAID dan LVM (aku juga pusing apa hubungannya dengan trit-trit sebelumnya :phew).

oke, apapun hubungannya minumnya tetap teh galon sosro (:shock)

langsung aja, dimulai tritnya (kapan mulainya mas :suram)

sebagai seorang yang ingin berkecimpung di dunia komputer dan jaringan (ilmu hekelnya di tepiin dulu). menghargai sumber daya adalah hal yang perlu diperhatikan. sumber daya itu tidak hanya mentok di sumber daya manusia (dibaca intelektual) dan sumber daya alam. sumber daya yang kita maksudkan adalah bagaimana cara kita memperoleh sesuatu yang murah dengan kapasitas yang besar. jangan berpikir sempit dulu mas broh atau mabk broh kita gak ngomongin akuntasi atau sehabitat dengannya karena ini blog komputer, oms redex berkomitmen.

nah terus yang dimaksudkan apa toh?
yang saya maksudkan adalah tentang sumber daya hard disk. yaitu bagaimana cara mendapatkan kapasitas hard disk yang besar dengan meminimalkan pengeluaran kita.

oke,sekarangn caranya gimana toh oms redex?
nah untuk melakukan hal yang demikian kita dikenalkan oleh yang namanya RAID dan LVM. RAID adalah sebuah cara menggabungkan sekelompok hard disk untuk membentuk satu “virtual” drive (sumber). sedangkan LVM adalah sebuah   manajemen penyimpan di sistem operasi GNU/Linux yang menyediakan fleksibilitas dalam
membuat dan mengubah partisi dalam sebuah disk.

nah itu versi mbah google (maafin ane mbah, saya cuma membandingin dengan pengertian versi ane), sedangkan simpelnya buat saya, RAID adalah teknik yang kita gunakan untuk menghubungkan beberapa sumber daya (hard disk) menjadi sebuah virtual hard disk yang bisa diakses. sedangkan LVM adalah akal-akalan (dibaca teknik atau cara) untuk anda untuk menambah kapasitas sumber daya tanpa harus mengganggu sistem yang sedang berlangsung apalagi harus instal ulang OSnya (yang sering instal ulang, i know that feel bro :ngakak)

oke, deh mas broh ane ngerti sekarang. tapi apa gunanya coba, kan hard disk ukurannya besar udah banyak dipasaran?
-_- kalau ada yang nanya begituan, saya udah kagak kuat lagi bahasnya.
oke kali ini saya kasih logika, misalanya anda seorang redexer adalah seorang hekel (dibaca hacker), ente sedang melakukan pentest sekumpulan website dan itu secara brute force (hekel menyusahkan diri). untuk setiap brute force ente harus punya wordlist yang ukurannya bergiga-giga ditambah lagi jika program brute force yang anda pakai menyimpan sekumpulan password, e-mail dan lain-lain yang kapasitasnya gak jauh dari wordlist. dan itu nyimpannyanya berkala. bayangkan kalau program itu digunain untuk pentest SEKUMPULAN (gak cuma satu website)? apakah anda harus mengorbankan aplikasi anda bahkan folder berisi file-file asik (jangan ngeres, isinya game-game semua makanya nama foldernya folder asik :v)

misalkan anda membutuhkan hard disk 2 TB. dan harganya misalkan mencapai 2 jt sedangkan harga hard disk 500 GB cuma 400 ribu (misalnya aja mas broh, harga pas silahkan search di mbah google). bagi orang kaya yang gak penting seberapa besar uang yang ia habiskan silahkan berhenti membaca trit ini karena akan sangat membosankan jika anda bisa melakukannya dengan uang tanpa berfikir. tapi jika anda sama seperti saya, seorang penggemar ilmu komputer yang terbatas dibidang ekonomi, inilah langkah tepat buat anda.

jadi, belilah 4 buah hard disk 500 GB, setara toh dengan 2 TB?
harganyapun cuma 400 ribu per hard disk, sehingga dengan membeli 4 buat hard disk anda hemat 400 ribu jika dibandingkan dengan membeli hard disk 2 TB seharga 2 JT.

gimana udah paham?

nah kalau udah paham, saya mau kasih jenis-jenis raid beserta kelebihan dan kekurangannya.
kali ini saya cuma kopas dari sumber semoga yang punya blog mengizinkan

oke langsung aja...

A. TIPE RAID

Ada dua tipe implementasi RAID. Yaitu:

Software RAID: Semua konfigurasi ditangani oleh sistem operasi/software. Keuntungan dari RAID software yang sangat murah, karena tidak perlu membeli perangkat keras tambahan untuk mengelola RAID. Tetapi karena tidak dikelola oleh hardware sendiri, maka kelemahannya adalah dia butuh sumber daya memori dan daya CPU tambahan dari komputer.

Hardware RAID: Semua informasi tentang konfigurasi RAID disimpan dalam interface card dalam bentuk perangkat keras. Keuntungannya adalah meningkatkan kinerja. Karena semuanya ditangani oleh interface card, sehingga komputer tidak tidak perlu menggunakan memori atau daya CPU untuk menjalankan RAID.

Dulu sekali, Hardware RAIDbisa dikatakan jadi primadona. Namun seiring berkembangnya waktu, multi-core CPU dan memori sudah bisa didapatkan dengan harga yang semakin terjangkau dan semakin mumpuni kualitasnya. Maka dengan CPU yang lebih cepat, Software RAID pun sekarang bisa melakukan kinerja sebaik Hardware RAID dan bahkan bisa lebih cepat dalam beberapa kasus.

B. LEVEL RAID

Tingkatan RAID pada dasarnya merupakan cara / teknik konfigurasi hard drive. Setiap level memiliki kelebihan dan kekurangan. Ada yang unggul di sisi ruang /storage tetapi lemah di sisi keamanan datanya, ada yang unggul di sisi keamanan namun lemah kinerjanya, dsb. Pada dasarnya tidak ada yang “terbaik” untuk RAID. Masing-masing dari level berikut bisa dikatakan “terbaik” tergantung dengan situasinya. Jadi terserah kebijaksanaan kita untuk menentukan.

Raid 0

Dengan RAID 0, kita menggunakan dua / lebih hard disk yang bertindak seolah-olah mereka satu hard disk. Raid 0 diibaratkan memiliki “0″ perlindungan. Bahkan karena kita menggunakan dua hard disk maka kita memiliki dua kali risiko kehilangan data. Karena bila salah satu drive mengalami error, maka kita terancam kehilangan data.

Kelebihan:

RAID 0 menggunakan ruang hard disk secara maksimal karena tidak ada redundasi data.
RAID 0 punya kecepatan yang lebih karena lebih banyak ruang dari dua hard disk yang dijadikan satu.

Kekurangan:

Tidak ada perlindungan. Jadi jika kita kehilangan satu hard disk tunggal, data kita akan hilang.
Karena kita menggunakan dua hard drive tanpa redundansi, maka resiko kita jadi dua kali lipat. Makanya akan lebih aman untuk menyimpan data dalam hard disk tunggal, misalnya bila kita menyimpan file 10MB dimana masing-masing drive menerima 5MB, maka jika salah satu drive rusak, kita hanya kehilangan data 5MB.
Kapan pakainya:

Raid 0 lebih pas digunakan oleh orang-orang yang mengutamakan ruang tetapi tidak peduli tentang kehilangan data mereka. Jadi di kondisi apa kita menggunakan RAID 0? Salah satu contohnya adalah sebagai server backup yang murah. Katakanlah kita punya banyak harddisk lama yang sudah tidak dipakai lagi, kemudian ingin membuat cadangan/backup data tetapi harddisk tua kita tidak cukup besar untuk pekerjaan itu. Maka kita bisa tempatkan semua hard disk yang ada untuk membentuk array RAID 0 dan menggabungkan kapasitas hardisk yang sudah ada. Tetapi pastikan data-data yang masuk ke server ini adalah hanya untuk tujuan backup/cadangan.


Raid 1

Dalam RAID 1 terjadi mirrorring antar hard disk. Sehingga dia menyediakan redundansi jika salah satu disk mengalami error. Tidak seperti RAID 0 di mana semua space digabungkan, RAID 1 hanya menggunakan setengah ruang karena drive kedua digunakan untuk redundansi. Dengan syarat kedua hard drive ukurannya harus sama.

Kelebihan:Redundansi dan Kecepatan.

Kekurangan: Space hard disk tidak digunakan secara efisien. Karena kedua hard disk adalah salinan satu sama lain, hanya setengah dari ukuran jumlah gabungan yang digunakan.

Kapan pakainya:RAID 1 memakan ruang/space hard disk, tetapi lebih baik untuk kecepatan dan redundansi. Ini jadi pilihan yang baik untuk menjalankan sistem operasi. Server pada umumnya memiliki dua level RAID. RAID 1 yang berisi sistem operasi saja dan RAID tingkat kedua (biasanya RAID 5) untuk penyimpanan/storage.


RAID 5

RAID 5 adalah tingkat atau level yang paling populer digunakan di server saat ini.


Dengan RAID 5 kita bisa memiliki performa dan efisiensi penggunaan ruang. Dalam RAID 5 redundansi didistribusikan di antara semua drive. Jumlah minimum dari drive yang dapat digunakan pada RAID 5 adalah tiga.

Kelebihan:

Efisiensi penggunaan kombinasi harddisk.
Toleransi kesalahan: Jika salah satu hard disk down/error maka data tetap aman.

Kekurangan:

Kecepatan RAID 5 tidak secepat RAID 0 atau 1.
Jika lebih dari satu hard disk mengalami error, maka data terancam hilang.
Kapan menggunakan: RAID 5 adalah pilihan terbaik untuk data storage, karena efisien dalam penggunaan ruang dan menyediakan redundansi data.


RAID 6

RAID 6 pada dasarnya sama dengan RAID 5, dengan perbedaan dua drive bisa down pada saat yang sama bukan hanya satu. Jumlah minimum dari drive yang dapat digunakan dengan RAID 6 adalah empat.

Kelebihan: Meskipun dua hard disk down bersamaan, data kita tetap aman.

Kekurangan:

Space total hard drive sangat berkurang karena lebih banyak dialokasikan untuk partisi redundansi.
Kecepatan RAID 6 tidak secepat RAID 0 atau 1.
Proses rebuilt lebih lambat. Ketika drive down, maka perlu rebuilt kembali. Kinerja akan menurun jauh bila dibandingkan dengan metode RAID lainnya.
Kapan menggunakan:

RAID 6 baik digunakan untuk media storage. Sebab pada dasarnya RAID 6 sama dengan RAID 5 dengan keamanan data yang lebih baik. Namun akibatnya, kita akan kehilangan sekitar 40% dari ruang gabungan total.


RAID Z

Raid Z dan RAID Z2 adalah penemuan Sun Micro System. RAID Z memiliki semua manfaat dari RAID 5 dan fitur lainnya yang membuatnya jauh lebih unggul. Seperti dengan RAID 5, RAID Z dapat mendukung sejumlah hard disk yang bekerja sama dan satu disk untuk redudansi. Jumlah minimum dari hard disk adalah tiga dan hanya satu yang bisa down pada suatu waktu. Jika lebih dari satu hard disk rusak pada saat yang sama, maka kita beresiko kehilangan data.

Kelebihan: Memiliki semua kelebihan dari RAID 5 dan fitur lainnya.

Kelemahan: Hanya dapat digunakan dengan OS berbasis Open Solaris seperti Nexenta dan atau sistem berbasis BSD seperti FreeBSD.

Kapan menggunakan: RAID Z adalah level RAID terbaik untuk penyimpanan/storage. Pada dasarnya RAID Z melengkapi hampir semua kekurangan dari RAID tingkat sebelumnya dan menambahkan banyak fitur baru. Namun hanya bisa digunakan dengan sistem berbasis Solaris dan BSD. RAID Z sangat baik untuk digunakan dalam NAS / lainnya untuk penyimpanan data berskala besar.


RAID Z2

Raid Z2 hampir identik dengan Raid Z dan mirip dengan RAID 6. Dalam RAID Z2, meski dua hard disk bisa down di waktu bersamaan namun data akan tetap aman dan mudah diakses. Sama seperti RAID Z, RAID Z2 jauh lebih unggul dengan RAID 6 karena di dalamnya terdapat banyak fitur lainnya. Jumlah minimum drive untuk menggunakan RAID Z2 adalah empat.

Keuntungan:

Data lebih aman meski dua drive bisa down pada saat yang sama bukan hanya satu.
Memiliki semua manfaat dari RAID Z.

Kekurangan:

Dua hard disk digunakan untuk paritas, sehingga ukuran jumlah gabungan space sangat terbatas.
Hanya dapat digunakan dengan OS berbasis Open Solaris seperti Nexenta dan atau sistem berbasis BSD seperti FreeBSD.
Kapan menggunakan:Sama seperti RAID Z tetapi dilengkapi dengan tambahan tingkat keamanan. Tidak untuk digunakan jika butuh space yang besar.


RAID 10

RAID 10 adalah gabungan dari RAID 1 + RAID 0. Makanya dia bisa memberikan optimasi untuk toleransi kesalahan. Dimana RAID 0 memiliki kecepatan yang lebih karena lebih banyak ruang dari dua hard disk yang dijadikan satu, sedangkan RAID 1 memberikan mirroring disk untuk redundansi. Dalam beberapa kasus, RAID 10 menawarkan data yang lebih cepat membaca dan menulis daripada RAID 5 karena tidak perlu mengelola paritas. Minimum harddisk yang bisa digunakan adalah 4 hard disk.

Keunggulan:

Memiliki manfaat dari kecepatan dari RAID 0 dan Mirroring dari Raid 1.
Tingkat keamanan terhadap kemungkinan hilangnya data yang lebih baik dari penggunaan sebuah harddisk.

Kelemahan:

Memiliki segala kekurangan yang dimiliki RAID 1 dan RAID 0.
Kegagalan disk memiliki efek pada throughput, meskipun hal ini masih dapat ditoleransi.


tadi saya sudah menjelaskan panjang lebar tentang RAID dan LVM. nah sekarang supaya makin ngerti fungsinya, oms redex mau kasih contoh penggunaanya dalam kehidupan sehari-hari kita.

cotoh penggunaan RAID dalam kehidupan sehari-hari

pada penggunaan server jaringan pada RAID tingkat 5 seperti pada penggunaan Windows Server 2008 Foundation, teknologi ini bertujuan untuk tukar-menukar informasi dan cetak dokumen antar rekan kerja, mengakses data perusahaan yang dibutuhkan tanpa harus berada dilokasi kantor (remote access) dan mempunyai fitur keamanan yang canggih. Dalam menggunkan access ini teknologi windows ini dapat bertukar email tanpa menggunakan internet. Selain itu penggunaan RAID pada zaman sekarang adalah penggunaan USB 3 Chip yang didukung oleh sebuah perusahaan yang bernama Symwave. Symwave sendiri adalah sebuah perusahaan semiconductor yang terletak di Laguna Niguel, California, didirikan pada tahun 2004 yang saat ini mereka memfokuskan untuk mendesain chips untuk emerging USB 3.0 standard. Perusahaan ini yang nantinya akan menjadi pionir dalam membuat chip untuk USB 3.0, dengan menggunakan teknologi SOC (system on a chip) dan memiliki standar high-speed yang diadakan pada Hot Chip conference pada senin yang lalu. USB 3.0, yang sudah diperkenalkan debutnya pada bulan November yang lalu di desain untuk memberikan truput transfer rate hingga 5GB per second (Gbps), sebagaimana 480Mbps adalah batas maksimum yang dimiliki oleh kemampuan USB 2.0. Symwave mengatakan USB 3.0 SOC akan dapat digunakan sebagai external storage device yang dapat mentransfer hingga 500MB per second.

sumber

dan contoh kegunaan LVM di kehidupan sehari-hari

Pada aplikasi di rumahan, daripada anda pusing memikirkan install ulang OS untuk mengganti disk karena kapasitas disk yang anda miliki sudah tidak mencukupi aktivitas anda sekarang dan kebutuhan OS di masa datang, LVM memberikan kemudahan untuk mengubah ukuran partisi sesuai kebutuhan.

sumber

oke, cukup sekian artikel oms redex kali ini, ya seperti biasanya...
gak afdol kalau belum menyampaikan kalimat khas oms redex di akhir sesi artikelnya...


"silahkan prektekkan, tapi kalau ada persamasalahan selajutnya jangan salahkan oms redex yang udah buat trik ini karena saya cuma share ilmu"

anda manusia yang diberi akal, pergunakan akal anda sebagaimana mestinya...


akhir kata.
sampai jumpa di artikel selanjutya :D ...

Rabu, 15 Agustus 2012

dasar hacking 1 - social engineering

0 komentar



waaah, udah lama baget nie gak post...
maklum bulan puasa, jgan buat jahat dulu,,,
tapi gak papa deh, kan dasar doank...

social engineering atau yang lebih dikenal dengan soceng adalah sebuah teknik manipulasi identitas, prilaku social maupun sebuah bentuk karakter di dunia maya dimana seorang hacker/cracker merubah dirinya untuk memancing korban untuk memberikan identitas korbannya mulai dari nama, alamat, nomor hand phone maupun user name maupun kata sadi sekalipun. Sebenarnya social enginering ini tidak hanya dilakukan melalui cyber space saja, namun juga sering dipraktekkan di perbincangan telpon, face to face maupun melalui perbincangan melalui e-mail maupun chat.

Social enginering ini merupakan sebuah teknik yang sangat umum digunakan oleh para peretas yang newbie maupun master dikarenakan tekniknya yang mudah dari yang tidak memerlukan pemahaman bahasa pemograman dengan mengendalikan keakraban, logika sampai keberuntungan nasib. Ada juga teknik social enginering yang cukup rumit dan mengikut sertakan atau mengatas namakan banyak orang seperti organisasi, lembaga, maupun pemerintahan sekalipun. Sebagai contoh teknik phising yang menggunakan teknik pengalihan perhatian korban dengan menjadikannya sebagai salah satu orang yang berada dalam keberuntungan padahal orang lain selain dia adalah orang yang sama atau orang yang bertujuan sama menjatuhkan atau mengambil sejumlah informasi tentang korban.

Teknik social enginering ini sudah banyak sekali dikembangkan mulai dari secara online maupun offline. Oleh karena itu saya akan mencoba menerangkan beberapa contoh serangan social ini antara lain :
1. Phising , yaitu sebuah teknik yang mengandalkan kepercayaan dari sebuah korban terhadap sebuah sytem ataupun iklan yang ditampilkan oleh pelaku. Dalam hal ini biasanya pelaku tidak sendirian dalam melakukan aksinya, ia dibantu oleh beberapa palaku lainnya yang bertugas meyakinkan korban untuk mengikuti sebuah jebakan yang disiapkan mereka. Contohnya adalah sebuah posting di sebuah jejaring social yang mengatakan dirinya bisa melakukan recovery password sebuah akun dengan memberikan username maupun password dari korban yang kebetulan membaca thread tersebut dan berkenginan menghack atau mengetahui username dan pass temannya padahal dia sendiri yang terjebak.

2. Fake login , biasanya teknik ini digunakan di sebuah website yang membutuhkan login untuk masuk. Teknik terapan ini menggunakan pemahaman pengetahuan dalam memanipulasi sebuah website sehingga menyerupai sebuah situs aslinya. Sebagai contoh sebuah website asli yang mempunyai alamat www.contohbank.com maka fake loginnya adalah www.cnthbank.com , www.contoh-bank.com atau yang lainnya. Secara visual halaman loginnya sama 100% sama, namun jika kita jeli, kita sebenarnya berada dalam jebakan yang sangat mematikan. Karena jika tetap ngotot login di alamat login tersebut, maka tidak hanya identitas kita saja yang bisa terambil, bahkan website kita bisa di acak-acak. Jika naasnya kita, fake login tersebut merupakan fake login sebuah akun paypal atau e-banking, maka kita akan kehilangan uang kita. Karena username dan password kita akan terkirim ke e-mail atau website dari pelaku yang sudah disiapkan.

3. Forgot password atau yang lebih dikenal dengan lupas (lupa password) adalah sebuah teknik yang biasanya bertujuan untuk mengambil sebuah id baik berupa username maupun password atau identitas laiinya. Biasanya teknik banyak digunakan untuk membobol sebuah akun jejaring social dan penyedia jasa e-mail dikarenakan mesin tidak bisa membedakan saiapakah pemilik akun sebenarnya seperti pada pembobolan akun facebook dengan teknik lupas.

4. Dumping adalah sebuah teknik soceng offline yang memanfaatkan kecerobohan korban, seperti membuang struk kartu kredit atau struk atm di tong sampah atau tempat terbuka lainnya. Sehingga para cracker dengan mudah mengambil dan mendeteksi beberapa identitas berharga didalamnya.

Keguanaan dari social enginering ini sebenarnya banyak sekali diantaranya :
1. Dapat meneliti seberapa besar tingkat keamanan sebuah website
2. Dapat menilai seberapa besar tingkat kepengaruhan anda terhadap seseorang
3. Sebagai sarana kontak social
4. Sebagai saranan dalam mempelajari, memahami dan menyelidiki sebuah kesalahan dalam sebuah tingkah laku manusia dan memperbaikinya

Selain manfaat dari soceng tersebut, ternyata soceng juga disalah gunakan seperti :
1. Memanipulasi identitas untuk memperdaya orang
2. Mengambil sejumlah data-data penting seseorang, perusahaan bahkan pemerintah
3. Serta menjadikan diri tenar dan membohongi orang lain

Nah, berawal dari pengalaman pernah menjadi korban social enginering, saya mempunyai tips dan trik dalam menghindari tindak kejahatan yang menggunakan tekinik dasar dari hacking yang sangat berbahaya ini, yaitu :

1. Selektiflah dalam memilih teman, terutama dalam jejaring social. Karena mesin tidak bisa melihat siapa sebenarnya anda hanya mencocokkan data yang anda buat terakhir kali.

2. Buatlah tips dan trik unik dalam mengamankan identitas anda, seperti pertanyaan keamanan yang hanya anda sendiri tau dan itu bukan berasal dari identitas anda yang asli. Contohnya pertanyaan keamanan “dimana kota ayah anda lahir” dan jawaban yang anda buat adalah “wah, saya belum lahir pada saat itu”. Karena seorang hacker atau cracker tak mungkin bertanya secara langsung “jawaban untuk pertanyaan bla-bla-bla nya apa?” pasti dengan sedikit manipulasi “ayah ku lahir di semarang lho, kalau ayah kamu lahir diamana?”. Nah jika anda tidak tau apa tujuannya atau anda keceplosan memberikan jawaban yang benar sekalipun, system pertanyaan keamanan anda tidak bisa ditembus bahkan oleh master hacker sekalipun. Karena mereka gak kepikiran sampai disitu.

3. Janganlah mudah percaya dengan sesorang yang mengaku-ngaku aparat, maupun anggota pemerintah sekalipun.

4. Buatlah kata sandi yang cukup rumit dan panjang, karena jika menggunakan brute force atau dictionary attack bisa menbutuhkan waktu yang sangat lama dan kemungkinan tidak ditembus sangat besar.

5. Jangan meminjamkan bahkan memberikan barang yang sifatnya sangat pribadi kepada orang lain, seperti handphone, no. rekening atau identitas anda yang lainnya yang sifatnya bisa diguanakan siapapun.

6. Dan yang terakhir, minimalisirlah kecerobohan anda, seperti lihat alamat url website yang anda kunjungi, software yang anda pakai, sampai struk balanja atau kartu kredit anda

Seberapapun hebat sebuah ilmu, akan lebih hebat orang yang beusaha mengembangkan ilmu tersebut. Karena ilmu itu seperti sebuah gunung yang makin di naiki makin terasa indah kita rasakan. Dan ilmu juga laksana pisau. Dia bisa memotong sayuran atau membunuh orang. Tergantung pada anda yang memakainya,,,

cukup sekian post saya kali ini, silahkan tunggu post selanjutnya selanjutnya…

Sabtu, 14 Juli 2012

undeed freez - hacking deep freez terproteksi

1 komentar
assalamulaikum para exploder yang terus setia membaca blog ini, meskipu isinya ngawur namun tetap menghibur dan berilmu. hmmm, hoax bget ane. nah kali ini ane pgen jelasin tentang update tasi artikel tentang anti-deep freez (jebol pertahanan warnet level 1), sebenarnya ini cuma sedikit perubahan aja, namun tetap gak ngaruh di artikel lama. sebenarnya ane males banget buat nie artikel. namun karena ini pesanan temen ane yang minta udah janji pula thu, terpaksa ane kembali meng update artikel terbaru ane. yaitu tentang undeep freez.

langung di TKP (gak pake ktp lagi, sekrang udah pake e-ktp). nah ini sebenarnya ane dapetin ketika ane browsing di markas bandara perang para manusia untuk terbang ke dunia serba angka, yaitu warnet (repot amat jelasin warnet aja). nah karena ane master hack devisi jaringan (mulai berangan lagi nie orang, padahal baru tau internetpun) malu dunk kalau gak bisa jebol pertahanan warnet apa lagi cuma sebatas deep freez. bisa di lempar batu bata ane kalau gak bisa jebol. nah ane cari deh dengan sekuat tenaga dan penuh jiwa patriot 45, saya berperang. waaah, ketemu. namanya undeepfreez. fungsinya gak jauh beda sama anti-deep freezer yaitu melumpuhkan deep freez yang fungsinya untuk membekukan seluruh data yang ada setelah program deep frezer itu di jalankan dan mengembalikannya kembali pada data komputer sebelum di deep freez. jadi seberapa hebatpun sofware remote trojan ente yang ente pasang di kompi, tapi kalau ada deep freeznya, kelepek-kelepek thu kuda trojan ente dibekuin sama beruang deep freez. kelemahan dari anti-deep freez adalah tidak bisa mendeteksi deep freez yang terproteksi. jadi anti-deep freez ente gak berguna kalau deep freez tidak bisa dilacak karena dilindungi (anepun gak tau dilindungi apaan, mungkin kunti kale). sehingga anti-deep freez mengatakan "komputer aman bos gak ada deep freezernya. pasukan aman masukin data" , padahal thu deep freez nunggu ente matiin kompi dan hilang deh pasukan kuda troajan yang ente susah-susah bawa dari mesir (sekalian aja sphinx di bawa).

karena berkat penjaga warnet yang asik maen game terus, memudahkan ane mencari informasi dan didapatkanlah undeep freez. kelebiahnya yaitu bisa melumpuhkan deep freez yang terproteksi sekalipun (mungkin asal ngebom aja nie program).

bagi saudara red exploder yang mau download silahkan klik disini

caranya cukup gampang mas, ente gak perlu instal cuma buka aja thu program...

nah pas ente buka thu program akan keluar yg berginian...

nah tanpa tau thu apa bahasanya, klik login...

trus keluar

trus ente tekan crack...
akan keluar

klik crack lagi...
dan keluar gambar kyak di bawah ini,,,

nah untuk eksekusi, ente tekan ctrl+alt+shift+f6 di keyboard ente secara bersamaan...
lalu pilih boot thawed, dan klik ok...

software ini mampu mennagkal beruang freezer versi berapapun, namun klu yg terproteksi gak bisa terhacking semua (boot thawed) cuma bisa boor thawed on next...
namun kita isi dengan nilai tertinggi yaitu 99, artinya deep reez akan bekerja lagi setelah 99 kali restart...

lumyan kan???...

gak ada salahnya coba,,,
gak ada usaha yg sia-sia kan selagi ada impian...

nah cukup sekian tutorial ane, doain supaya ane temuin teknik terbaru untuk hacking deep freez agar ntar ane post di blog kesayangan hacker newbie sedunia ini (ngarep.com)...

udahan yha, ane capek...
akhir kata ane akan ucapin semboyan red exploder,,,

"saya tidak bertanggung jawab atas penyalahgunaan ilmu ini, di gebikin atau di hajar sekalipun tanggung jawab masing-masing"...

wkwkwkwkwkwkwkwk,,,

sampai jumpa di posting selanjutnya...
selamat menyambut bulan suci ramadhan...
meskipun hacker harus tetep beriman dan bertakwa bro,,,

akhir kata...
assalamualaikum warahmatullahi wabarakatuh,,,

bobol akun fb dengan e-mail lupas dan pencegahannya

0 komentar
maaf yha udah lama gak ngepost...
habisan ane sibuk mikirin post apa yg bagus,,,
karena nie blog berdasarkan pengalaman ane, gak copas dari tulisan-tulisan laen,,,

berhubung mau bulan ramadhan, ane mau kasih tekinik malaikat di dalam teknik iblis...
maklum, tobat puasa...

ane mau kasih info tentang gimana cara bobol akun fb temen, pcar, musuh, tetangga, atau siapapun tanpa software dan 100% social enginering...

nah pertama ane mau kasih tau cara bobolnya dulu baru di tambal lagi,,,
#lempar batu...
permulaan ente buka thu facebook.com dan klik lupa kata sandi anda


trus verivikasi akun...

nah disana ente masukin e-mail korban, lalu search,,,
klu bner ente akan temuin thu akun korban,,,

lalu ente pilih metodenya, kyak gini nie,,,

maaf di coret2, ntar bisa marah thu korban klu tau akunnya yg di jadikan tikus putih di post di mare,,,
temen ane pulak itu, bisa dateng thu orang ngantar kue keruamah ane klu tau (nah looo...)

tekniknya ada 3, monngo baca dan praktekkan,,,
ane mau malan dulu...

yang pertama pake nomor hape

ente kirim thu kode ferivikasi ke nomot rumah (hp) yg tertera di situ
tekinknya, ente boleh tanya langsung ke korban klu pas ada kode ferivikasi dari facebook ke nomor hape itu,,,
atau ente pinjem thu hp korban, pura lagi bokek mau sms gak ada pulsa (aku gak punya pulsaaaaa :ngakak ) atau cara lain yg menurut ente thu korban bisa percaya dan minjemin thu hp ke ente,,,

klu udah masuk kede ferivikasinya, ente masukin thu ke kotak ferivikasi pemilik facebook setelah kita klik via nomor handphone...

perlu faktor kepercayaan antara korban dan ente...

klu ente merasa kurang yakin, ente bisa coba cara dibawah ini...
ente pilih via e-mail, dan bisa pake teknik lupas juga,,,

caranya...
mohon sabar , ane lagi inget2 cara ane kmarin...
#sambil minum kopi...

nah klu ente udah pilih via e-mail, akan terbuka jendela yang berisikan tempat e-mail itu di buat, misalnya yahoo (ane cobanya kmren pake yahoo)...
klu enta udah tau passnya (ane gak tau caranya ente dapetin pass thu e-mail, tanya langsung atau teknik apapun) ente masukin thu pass dan ente login, dan eng, ing, eng, ente masuk di tempat resert passnya...
ente sukses deh masuk di admin panel thu akun...
terserah mau di apain, mau promosi, bajak atau ente ubah smuanya (cracking total) termasuk e-mail, pass dll...

nah klu ente gak tau thu pass e-mailnya juga, ente bisa pake teknik lupas...
dengan cara ente masukin e-mail ke jendela tadi dan passnya di kosongin trus klik ada tulisan tidak bisa mengakses akun...


nah, di sono akan keluar 2 pilihan, ente pilih kata sandi saya bermasalah
dan selanjutnya enta di hadepin sama 2 satpam buta (pertanyaan keamanan)...
sebelumnya ente isi dulu alamat e-mail korban dan isi kode bergambarnya,,,
tentunya harus benar,,,



ente jawab thu 2 pertaanyaan secara bnar, ente bisa tau thu jwababnya dgan lihat di profil fbnya atau tanya langsung dgan teknik social enginering,,,


nah klu udah sukses, ente resert thu pass di fb tanpa masukin kode ferivikasi di kotak ferivikasi resert pass kyak cara pertama...


nah klu masih ora iso juga, ini cara terakhir,,,

ente klik aja saya tidak terkoneksi dengan cara kepercayaan,,,

ente siapin dulu akun fb yg udah menjadi tman korban, dan ente klik thu akun, lalu ferivikasi...
biasanya nie cara setelah ente slah isi pertanyaan keamanan 3 x atau kesalahan lainya...

nah klu salah satu cara di atas sukses, ente udah jadi craker akun fb orang,,,
nah, thu craker bisa ngelakuin apa aj yg di suka sama thu akun...

nah sekarang ane punya tips untuk mencegah cara di atas, yg ane baru tau setelah ane baca thread yg mengatas namakan dirnya bisa crack fb orang, malah kita yg di crack :ngambek. sadar ane di phising oleh orang, ane langsung ambil tindakan sebelum thu phiser merubah,,,
nah ini teknik yg ane temuin di di yahoo dan fb,,,

ente sembunyiin no hp asli ente di fb, karena org bisa aja mengaku tim fb dan membihongi ente

ente sembunyiin alamat e-mail ente di fb, orang bisa crack fb ente dari e-mail ente,,,

ente jgan narsis postingin identitas ente terutama identitas yg manjadi jawaban , karena dari situ seni craking akun fb tanpa software...

cara gokil

nah ini cara paling gokil yg mungkin gak kepikir para dcer semua, kita ubah pertanyaan keamaannya yg jawabannya gak bakalan kepikir sama craker. contohnya, mau tau aja, cari aja sendiri, masalah buat lho dll...
karena dgan cara itu bisa menangkal soceng bahkan dari orang terdekat ente,,,

nah cukup tutorial ane, mohon maaf klu ada yg salah,,,
ane cuma post sesuka ane aj, alhamdulillah klu berguna,,,

seperti biasa, ane gak bertanggung jawab klu ente nyalah gunain nie ilmu,,,

salam, red exploder,,,