Postingan

Menampilkan postingan dengan label security

TCP Wrapper untuk SSH Server

Assalamu'alaikum Wr. Wb A da kalanya kita ingin membatasi siapa saja yang boleh mengakses SSH server kita. Dulu sebelum ada ssh pembatasan pada server telnet bisa menggunakan TCP Wrapper. TCP wrapper merupakan salah satu metode filter ( acces control list ) di sistem operasi Unix Like untuk membatasi suatu host yang ingin menggunakan service yang ada di server. TCP Wrapper memiliki 2 file yang berada di direktori etc yakni hosts.allow dan hosts.deny . File hosts.allow akan dicek terlebih dahulu sebelum host.deny. Contoh penggunaannya adalah sebagai berikut, ALL: .nrar.net EXCEPT cracker.nrar.net Jika file hosts.allow diisi dengan seperti di atas maka semua klien dengan domain nrar.net akan diijinkan untuk mengakses semua service yang ada di server kecuali sub domain cracker. SSH server juga memungkinkan untuk menggunakan TCP wrapper dengan catatan ssh nya harus mendukung libwrap. Debian sepertinya secara default mendukung opsi ini sehingga bisa menggunakan TCP wrapper untu...

Login menggunakan SSH tanpa Password di Debian

Assalamu'alaikum Wr. Wb S SH, Secure Shell merupakan program remote untuk mengakses mesin Linux/Unix melalui media jaringan. Program ini akan melakukan ennkripsi selama terjadinya koneksi sehingga susah untuk di sniff. Setiap menggunakan SSH pasti akan diminta password, namun ada kalanya ingin kita login ke suatu mesin dari komputer pribadi tanpa harus menggunakan password. Berikut sedikit tutorial bagaimana login dengan SSH tanpa menggunakan password. Langkah pertama adalah membuat kunci dengan perintah wa2n@debian:~$ ssh-keygen -t rsa tekan enter saja, kalo ditanya paraphrase, Perintah di atas akan menghasilkan suatu file bernama id_rsa.pub di direktori .ssh Langkah selanjutnya adalah mengkopi file tesebut ke server dimana kita akan login nantinya, taruh didirektori .ssh dan berinama authorized_keys , Yup dah selesai, bisa di coba ssh ke server tersebut, dan masuk sukses tanpa password :D Semoga bermanfaat Wassalamu'alaikum Wr. Wb

Stop spam dengan mollom

Assalamu'alaikum Wr. Wb Siapa yang kenal askimet sebuah "tool" yang digunakan untuk memerangi spam yang masuk pada comment suatu blog khususnya yang menggunakan wordpress. Kini muncul "pesaing" yang pantas diperhitungkan, sebuah mekanisme untuk menjaga komentar, pendaftaran dan lain sebagainya dari serangan spam. Mollom sebuah alat baru yang didevelop oleh  Dries Buytaert and Benjamin Schrauwen . Dries merupakan founder dari drupal , sebuah cms yang tidak lagi diragukan kehandalannya. Secara sederhana cara kerja dari mollom adalam mengirimkan komentar, dll ke mollom untuk di analisa dan dikirimkan kembali ke web asal dan diberi tanda spam, ham atau unsure. Mollom telah mensertakan captcha untuk melindungi komentar dll dari spam. Aplikasi ini coba saya intsall di http://forum.akprind.ac.id pada pendaftaran anggota, Tertarik seilahkan di coba ...... Semoga bermanfaat Wassalamu'alikum Wr. Wb

Email Sarah palin di hack dengan google dan wikipedia

Gambar
Assalamu'alaikum Wr. Wb Email yahoo sarah palin (gov.sarah@yahoo.com), calon wakil presiden amerika di hack beberapa hari yang lalu, bagaimana hal tersebut bisa dilakukan ?   Menurut informationweek bahwa hacker melakukan hal tersebut hanya dengan bantuan google dan wikipedia. Hacker yang diindikasi berumur 20 tahun dan merupakan anak dari Mike Kernel l, anggota republik juga :D. Bagaimana hal tersebut dapat dilakukan ? Hacker menggunakan teknik permintaan pengantian password   Untuk mendapatkan tanggal lahir, kode pos dari sarah palin digunakan bantuan mesin pencari google. after the password recovery was reenabled, it took seriously 45 mins on wikipedia and google to find the info, Birthday? 15 seconds on wikipedia, zip code? well she had always been from wasilla, and it only has 2 zip codes (thanks online postal service!) Dan setelah itu itu yahoo mail akan menanyakan "pertanyaan rahasia", pertanyaan yang dipilih oleh sarah palin adalah : “where did you me...

Enkripsi SMS dan Telepon

Assalamu'alaikum Wr. Wb Kita tentu masih ingat "percakapan" berikut antara anggota dewan yang terhormat dengan seorang sekda Al Amin Nasution (AAN): Di mana, bos? Azirwan (A): Di Ritz Carlton. AAN: Namanya? A: Mystere, tempatnya turun lift satu. AAN: Jam berapa? A: Jam 10-lah (22.00 WIB). Bos mau dicariin satu gitu. Tapi aku tak janji. Kalau diupayakan nanti, selera bos payah pula. AAN: Ya, carikanlah. Atau mungkin yang agak lama, percakapan via telepon yang berhasil disadap oleh KPK Artalyta (A): Halo Kemas (K): Halo A: Yah, siap. K, sambil tertawa: Sudah dengar pernyataan saya kan? A: Good, very good. K: Jadi, tugas saya sudah selesai kan? A: Siap, tinggal.... K: Sudah jelas kan, itu gamblang. Sekarang tidak ada permasalahan lagi. A: Bagus itu. Transkrip hasil penyadapan KPK terhadap Jaksa ang harusnya jadi pengak hukum dengan seorang broker kasus-kasus besar. Dari sisi teknologi percakapan via GSM atau SMS sebenarnya bisa diamankan dengan metode enkripsi . Produk en...

Windows di ATM bank Mandiri

Gambar
Assalamu'alaikum Wr. Wb Beberapa hari yang lalu saat di atm mandiri, sempat lihat error di atm ternyata atm bank mandiri menggunakan windows seperti gambar berikut, Itu windows XP ato 2000 yah :D, maklum ngak pernah make hehehe... jadi terbersit pikiran iseng bisa ngak di atm ditanamkan virus ato trojan ( athur bisa bikin ngak yah ...) sapa tahu ada yang bisa bikin terus bisa ngeluarin uang sebanyak-banyaknya hehehehehe ... Ada ngak yah atm pake debian gitu :D ..... Wassalamu'alaikum Wr. Wb Blogged with the Flock Browser

Exploit vmsplice work di Kernel Linux

Assalamu'alaikum Wr. Wb Karena di beritahu oleh my_bugs_is_secret aka xx_user (bener ngak neh hehehhee) bahwa server shell kampus bisa di exploit kernelnya karena bug vmsplice, akhirnya saya update kernel nya. Sebelumnya saya yakin dengan security dari mbak debby ini :D, namun ternyata masih bermasalah juga. Dari beberapa mesin yang ada sepertinya ada masalah di update security yang saya arahkan ke kambing. Setelah saya ubat apt/source.list nya ke situs debian. Akhirnya kembali OK. Apa itu vmsplice, penjelasan dari Linus adalah sebagai berikut, vmsplice() system call to basically do a "write to the buffer", but using the reference counting and VM traversal to actually fill the buffer. This means that the user needs to be careful not to re-use the user-space buffer it spliced into the kernel-space one (contrast this to "write()", which copies the actual data, and you can thus re-use the buffer immediately after a successful write), but that is...

Bongkar gudang lama, artikel-artikel jadul

Assalaumu'alaikum Wr. Wb. Hari ini coba lihat-lihat folder lama alias jadul, beberapa mungkin masih bisa dimanfaatkan jadi akan coba saya sharing di sini, artikel ini ada tulisan saya dan juga istri ato berdua, artikel-artikel ini agak lama jadi beberapa mungkin tidak sesuai dengan keadaan sekarang. Semuanya berkaitan dengan Linux dan penggunaanya. Kebetulan kami penikmat Linux dan Alhamdulillah kurang lebih 10 tahun make Linux mulai dari caldera, redhat, slackware sampe kini pake Debian :D. Koneksi dari C ke PostgreSQ L, tulisan ini mengulas koneksi dari bahasa C menggunakan ecpg ke PostgreSQL Instalasi Winmodem di Linux, tulisan ini membahas bagaimana menjalankan winmodem di Linux Menguntit Login mail yahoo.com, ini membahas kelemahan mail.yahoo.com jaman dulu, klo sekarang sepertinya dah ngak bisa diterapkan : D Diskless Jadul yang ini dulu pernah dipake buat bikin sistem diskless non ltsp :D alias bikin sendiri MP3Server + Mp3 Box Diskless Ini berkaitan dengan diskle...