Tampilkan postingan dengan label life. Tampilkan semua postingan
Tampilkan postingan dengan label life. Tampilkan semua postingan

Sabtu, 19 Februari 2022

Cloudflare Firewall Test - Tokodistributor.com

  Pada kesempatan ini saya akan coba sedikit share hasil pengalaman team kami dalam mencoba firewall yang tersedia dari cloudflare.com. Sedikitnya kami telah mencoba buat firewall self managed tapi nyatanya bot yang mencoba menyerang berubah-rubah secara IP Address dan juga User Agent.

Dalam kesempatan ini pula kami menggunakan NGINX sebagai web server dan custom gateway sendiri yang dibuat dengan bahasa pemograman Golang.


Di kasus ini pula kami tidak hanya menggunakan satu layer security tapi beberapa layer security. Dan yang terpenting melihat pola kerja bot.


1. Rate Limit dengan Internal Service

Sekali lagi saat kami mencoba membatasi IP yang masuk dan juga request terhadap service yang ada nyatanya ip tersebut berubah-ubah dan sulitnya bot tersebut tidak melakukan spamming yang begitu besar terhadap suatu endpoint. Bisa dilihat langsung dari gambar di bawah ini.




2. Ban User Agent?
Jawabannya tentu sangat tidak di rekomendasikan, dengan menggunakan ini setidaknya ada yang di korbankan. Beberapa diantara tentu saja dengan User Agent yang bisa jadi di kondisi sama tetapi user 'normal' maka akan merugikan user tersebut.


3. Anti Fraud Service

Tentu saja ini yang paling mendasar dari sebuah service yang kami buat, artinya kami mulai memperbaharui beberapa service kami, dan betul memang ini layer yang paling ampuh.


Tapi sekali lagi itu tidak mempengaruhi bot tersebut untuk tetap melancarkan aksinya. Sampai pada akhirnya untuk layer yang satu ini kami menggunakan cloudflare. Konsep sederhanannya DNS management kami yang memang menggunakan cloudflare dan mengaktifkan proxy dari cloudflare untuk sekaligus mengaktifkan beberapa fitur cloudflare.

Dan betul saja setelah saya coba seharian untuk melihat datanya, ini ampuh untuk filter layering dari tingkatan DNS service. Sekali lagi gambaran hanya berisikan konten yang berisikan pentingnya sisi firewall dari tingkatan sebuah service atau ops.



Dalam satu hari kurang, semenjak kita aktifkan (bisa dilihat pukul 18.00 sampai dengan 15.00 keesekokan harinya) setidaknya cloudflare sudah berhasil menghadang 2210 request dari bot yang coba menyerang. 



Berikut pula data yang disajikan dari cloudflare dari segi IP Address, User Agent, Geo Location IP, dan tentunya Provider Internet dari si bot berasal.


Dari sini pula kami dapat melihat lebih detail dari setiap serangan bot tersebut.


Jadi kesimpulan yang kami dapat, untuk firewall dari sisi proxy dns dari cloudflare ini sangat membantu kami dalam menghalau segala bentuk tindakan yang dapat merugikan.
Akhir kata saya mengucapkan terima kasih kepada team yang telah bekerja keras untuk kasus ini.


Best Regards,



M. Irfan Maulana

Co Founder Tokodistributor.com

Selasa, 14 Februari 2017

Mari Menjaga Keamanan Website

Tulisan ini sebenernya suatu kekesalan saya pribadi terhadap banyaknya developer web yang tidak mengindahkan pentingnya sebuah pengamanan  website.

Setelah beberapa pekan terakhir saya berseluncur khususnya di website-website Indonesia banyak sekali yang saya temukan. Dan akan sedikit saya share disini mengenai yang saya temukan disini, tapi sekali lagi sebelum saya share disini, jauh-jauh hari saya sudah mengingatkan webmasternya atau administratornya dengan contoh melalui email, log, dll.

Apa saja yang saya temukan:


  1. Menampilkan/Mengupload File yang menurut saya tidak semestinya di upload atau Fatal. Silahkan Klasifikan sendiri :p.
    Mau itu terpublish atau tidak. Contoh kasus kita mengupload file .sql(berisi dump database). Pertanyaan selanjutnya apakah file tersebut bisa diselancar dan dicari? Jawabannya kemungkinan bisa! Karena beberapa features mesin pencari google bisa kita gunakan untuk ini. Sekali lagi, mau itu penting, tidak penting, rahasia, atau apapun tolong jangan sekali-kali asal upload ke server yang akhirnya menjadi boomerang untuk web/server tersebut.

    Kita contohkan saja

    Google Dork:
    Inurl:go.id Filetype:sql Intext:INSERT
    Silakan dicoba! Atau kita rubah menjadi Inurl:.id 
  2. Memakai plugin yang memiliki vuln.
    Saya sarankan developer sebelum memasang plugin dalam sebuah website untuk mencari tahu dahulu apa ada atau tidak bugs dalam plugin tersebut. Dan saya sangat sarankan lagi untuk membaca dan memahami kembali coding dalam plugin tersebut, karena biasanya ini bisa menyasar kemana-mana. Atau bisa dibilang efeknya dominos dan berkaitan dengan lainnya.
  3. SQL Injection.
    Ini pun sama, biasanya banyak developer tidak mengindahkan dan memahami apa itu SQL injection. Biasanya dalam feature shared hosting sudah mulai ditutupi dengan plugin plugin untuk menutupi ini. Tapi sekali lagi saya harapkan developer pun menjaga agar code yang dibuatnya tidak memiliki potensi untuk dimasukan sesuatu yang akhirnya menjadi fatal.
    Biasanya bagi mereka yang masih belum memahami ini akhirnya database bisa tercuri dan fatalnya lagi efek ini berkelanjutan. Dalam beberapa kasus seorang yang telah melewati SQL Injection bisa memasuki page administrator dan memasang backdoor. Apa itu shell, atau bahkan bisa sampai root(user tertinggi) dan akhirnya saya tidak perlu memberi tahu lagi apa efeknya.
    Contoh paling yang sangat fatal adalah saya berhasil melihat isian database dari website sumselprov.go.id
    Tapi sekali lagi saya tidak melakukan apa-apa, saya hanya meneliti saja di dalamnya. Dan sudah saya ingatkan melalui beberapa kali email, jawabannya: tidak ada balasan :))
  4. Unrestricted File Upload
    Di beberapa kasus juga biasanya para developer tidak mengindahkan dan memahami code yang dibuatnya. Akhirnya, sekali lagi siapapun bisa mengupload backdoor kedalam server tersebut. Dan efeknya? Silahkan dicoba sendiri :D saya sudah jelaskan diatas.
Sekali lagi sebetulnya masih banyak, tapi hanya itu dulu yang saya sampaikan. Harapan dan saran untuk kita semua untuk menjaga keamanan website sederhanan sekali. Aktif dalam forum, update, baca, dan jangan makan gaji buta:))
Aktif dalam artian memiliki keinginan untuk terus memperbaharui apabila setelah di analisis/dilaporkan memiliki banyak kekurangan dan celah keamanan.
Beberapa kasus disini sekali lagi hanya sebagian besar, dan masih banyak yang belum saya ketahui dari berbagai aspek lainnya. Mungkin nanti dapat ditambahkan oleh teman-teman yang lain.

Jadi kesimpulannya adalah : Mari Menjaga Keamanan Website :)

Sedikit quotes untuk para web developer untuk lebih semangat dan bekreasi:

Most good programmers do programming not cause they expect to get paid/get adulation by the public, but cause it is fun to program. ~Linus Torvalds

Akhir kata, SALAM BERSAMA!! Hehehe



Selasa, 10 Maret 2015

Tren Underground Cyber Indonesia Berkurang?

Source: http://www.beritateknologi.com/wp-content/uploads/2013/11/hacker.jpg?8c7d5a
Kali ini sebenernya bukan tulisan yang serius-serius banget, dan dari dulu pun perasaan emang begini adanya. Judul diatas mungkin pertanyaan pribadi yang harusnya sih tak dijawab oleh diri sendiri. Toh jadinya nanti hanya sebuah luapan perasaan. Tapi tak apa, semoga senior-senior ataupun suhu-suhu bisa kembali meramaikan dunia Cyber di Indonesia.

Di jaman sekarang ini, apalagi perkembangan teknologi informasi semakin pesat tetapi sebaliknya forum-forum lokal kita semakin memudar. Apa sih pentingnya forum-forum ini? Mungkin dari teman-teman sendiri bisa mengetahui seberapa pentingnya sebuah forum. Sebuah bahan dijadikan topik pembicaraan dan dikaji dengan teman-teman. So simple, tapi entah kenapa yang kebetulan saya kadang membuka sebuah forum sebutlah dia '0x0' rasa-rasanya tak kunjung ada thread yang hangat. Padahal biasanya ini adalah awal dari sebuah informasi tadi bisa disebarkan, dikomentari ataupun ditanggapi, atau kita koreksi atau apapun itulah bentuknya.

Mungkin orang-orang sudah mulai bosan, sudah mulai merasa cerdas, atau mungkin sudah merasa punya kesibukan yang prioritasnya mungkin sulit terbagi lagi. Banyak hal, tapi pasti ada yang namanya regenerasi. Kenapa regenerasi itu penting? Oke anggaplah kita adalah sebuah generasi muda bangsa maka penting bagi sebuah generasi untuk memberikan arahan atau bimbingan terhadap generasi penerusnya. Mungkin ini juga pandangan pribadi saya, pada masa-masanya kala kemarin-kemarin para generasi sebelumnya 'mungkin' kurang membimbing generasi selanjutnya. Alasannya biasanya simple "dont learn to hack, hack to learn". Yup benar sekali. Dan ini tak pernah salah ;)

Seleksi Alam? Harusnya bukan seperti ini, mengapa? Pasti ada alasan-alasan tertentu agar sejarahnya tak pernah pudar. Pasti ada alasan-alasan tertenu agar adat-budaya-etika-moral-dan selanjutnya untuk tak pernah pudar. Bukan berarti seleksi alam membiarkan semuanya kembali kepada diri-mereka-mereka. Jadi seleksi alam menurut pandangan secara pribadi 'harusnya' bukan alasan yang tepat untuk menjawab pertanyaan ini.

Fasilitas atau Logistik? Untuk yang satu ini rasa-rasanya kembali lagi ke sebuah kelompok itu sendiri, apakah mereka krisis ide atau kreatifitasnya. Karena fasilitas dan logistik bisa terkecukupi dengan sumber daya yang ada, hanya tinggal cara dan mekanisme serta sistem yang jelas. Jadi fasilitas serta logistik sekali lagi bukan alasan yang tepat menurut pandangan pribadi saya,

Oh ya, sekali lagi ini adalah pandangan secara pribadi dan tak ada niatan untuk menjelek-jelakan kelompok/dunia underground di Indonesia.
Mungkin sekian dulu, semoga pandangan ini bisa dibaca oleh rekan-rekan yang lain. Semoga kita bisa bertukar pikiran, mencari solusi dari atas dasar judul di atas.

Regards.




Senin, 04 Juni 2012

Untitled


* Tulisan tidak menggunakan EYD
* Tulisan tidak ada penyempurnaan kata & kalimat
* Tulisan pertama tentang diary J

Kalo boleh dibilang ini kali pertamanya mungkin yah, pertama nulis kaya gini. Ya saya pikir ini geje, kalo gatau arti tersebut boleh googling dulu hahaha J

Ya hari ini senin, 3 Juni 2012 sekitar pukul 3:08 dini hari, saya ingin mencurahkan saja sedikit dari beberapa yang ingin saya curahkan. Kalo orang bilang sih saat saya meminta berbicara sebentar saja itu adalah hoax artinya saya suka keterusan dan ga henti-henti kalo udh bicara apalagi diskusi. Gatau kenapa itu terjadi yang jelas mungkin karena saya suka sekali dengan diskusi dan ngobrol santai J

Tadi malam.. ya tadi malam saya pulang kerumah dgn sedikit efek buruk dari salah satu teman saya sebut saja akew *(sebut saja akew),  saya pulang dari rmhnya dengan berbekal efek buruk. Firasat atau apapun yang saya rasakan mulai ga enak, apalagi ditambah bb ini yang matot membuat saya semakin ingin pulang.
Saat pulang saya pun seperti biasa mengendarakan dengan agak sedikit ugal-ugalan *(tdk tahu mengapa) dan jeeeennngggg… Sampai rumah..

Agak sedikit aneh saat saya sampai jalan di depan rmh, biasanya mobil (sebut saja babyFR) yg saya sangat sayangi tidak ada..OMG !! Ya mungkin dipakai, tapi saya sedikit aneh karena status dia yang hanya dipakai oleh saya saja.

Saat memasukan kendaraan saya mulai kembali mengingat satu hal, ya ini tentang sebuah motor yang juga saya sayang L Jujur meski berat kehilangan motor yg saya sayangi tapi saya mungkin mulai lelah, meski hanya beberapa kali saya mulai ‘panas’ apabila ada ninja merah yang menunjukan taringnya dijalan. Tiga bulan sudah kurang lebih saya coba merelakannya. Ya saya rindu dgn tarikannya seakan motor ini mengantarkan adrenalin saya pada titik tertinggi, bagaimana saat saya jatuh dan bagaimana saat saya dikejar polisi HAHAHA (tidak baik untuk dicontoh). Saya rindu ketika dulu saat kali pertama motor tersebut mulai menaikan kecepatan mesinnya, saat dulu masih rame-ramenya drag race. Saya rindu ketika motor tersebut lepas kontrol dari saya dan hampir membuat saya mati (menabrak mobil). Ya dan banyak sekali pengalaman saya bersama si ‘merah’ yang satu ini. Satu pepatah terakhir untuk si merah ini “Walau boros tapi raos” Hahahaha

*lanjut masuk rumah*

Saat saya masuk, saya tidak membukan pintu. Aneh !! Ya ini aneh.. ‘Emih’ sebuah sebutan untuk nenek saya tercinta dari ibu pun membukakan pintu sambil berkata “Mamah jatuh !!” Saya diam, lalu masuk dan melihat kondisi ibu saya tercinta yang saya sendiri tidak tahu harus berkata apa, nenek saya menceritakan panjang sekali. Ya, saya ingin nangis. Seakan melihat sesuatu yg paling menyedihkan bagi saya..Lebih sakit dari pada sakit saya mungkin.. Saya memanggul ibu saya yg pada saat itu terkapar di tengah rumah. Saya bingung, kaget, dan tidak tahu harus bagaimana. Bagaimana tidak keadaan membuat saya berpikir seribu kali, dirumah hanya ada adik saya..Bagaimana bila nenek saya tidak tahu dan merelakan jauhnya untuk menyusul anak tercintanya, dengan cepat dan gesit. Ayah saya pergi, dan kakak saya tak tahu pergi kemana. Walau sebelumnya kakak saya sudah hadir namun ya saya kembali kesal. Kesal dan amarah seakan saya bingung harus berbuat apa. Yang jelas saya mencoba sabar dan tegar. Tegar menghadapi sikon seperti ini. Akhirnya saya kembali normal sampai saatnya saya menulis di blog ini.

Saya hanya meminta doanya agar ibu saya tercinta diberi kesembuhan..aminn


Malam ini juga, atau tepatnya dini hari ini.. Saya mulai mengetahui yg rasanya penyesalan.. Semua tentang penyesalan hidup. Keluarga, saudara, sahabat, cinta, teman dan semuanya membuat saya selalu berpikir bahwa ini adalah perjalanan hidup. Hidup ini keras saat kita merasakannya. Terkadang saat saya sendiri banyak sekali renungan yang saya sendiri tak dapat mengungkapkannya dalam kata-kata.

*senang saatnya, hobi dan mulai tertarik*

Banyak hobi baru mulai saya tekuni, termasuk menulis, game (ini sejak dulu), fotografi sport dan pyroshow. Fashion dalam sepakbola atau dalam inggris adalah casual. Ini menarik !! Ya saya mulai mencari tau dan mencari tau tentang hal-hal tersebut. Apalagi saya ingin sekali menjadi seorang jurnalis mengenai dunia tsb. Dalam hal teknologi saya masih mengagumi dunia ‘Hacking’. Saya mulai belajar dan belajar tentang banyak hal yang belum saya ketahui. Yang jelas akhir kata ttg duni terakhir yg saya sebutkan adalah kehilangan teman-teman lama di dunia maya ini.


*cinta ????*

Ini mungkin sebuah misteri, saya tak tahu mengapa..Tapi menurut kita(setelah truth or dear) saat malem minggu sebelum tulisan ini dibuat, wanita adalah misteri. Sebuah misteri yang saya sendiri blm mengetahui ujungnya seperti apa. Kalo kata temen saya satu ini (sebut saja bewok) “cinta itu harus diawali perceraian, kita harus bercerai dari diri kita sendiri sebelum menikah dengan yang kita cintai” mungkin itu beberapa intinya, kalo ada yg punya anggapan lain saya mau kok di kritik :D.
Yang jelas saat ini saya butuh apa itu cinta, tapi saya bukan seorang pencari cinta cepat. Saya masih terlalu nyaman dengan apa yang saya punya sekarang. J


Akhir kata saya minta maaf, karena banyak tulisan ini tidak berguna. Salam sejahtera buat kita semua



Senin, 14 Mei 2012

SQLI DEPKOMINFO ? (Draft April 2009)


Berawal hanya karena suka main-main dengan keyword google, akhirnya aku pun mencoba untuk melakukan keyword yang sedikit nakal :P . Dengan kata kunci seperti layaknya seoarang anak yang cari-cari celah sql injection :D . Ok [ inurl:.php?id=10 site:depkominfo.go.id ] . Mengapa depkominfo ? tak ada alasin sih hanya sekedar coba-coba. Next ? dapat tidak ? oke dapat, meskipun yang keluar hanya satu dan juga hanya subdomain saja. Yah berharap untuk dapat menembusnya. hehe, lanjut dengan cek target. Tanda [ ' ] kuluncurkan ternyata hasilnya false. Ok awal yang baik. Karena tak percaya kucoba dengan AND 1=1 dan juga AND 1=2. Hasilnya cukup memuaskan.

Dari situ kita sudah bisa melanjutkan ke tahap berikutnya.
Okey cek kolom.
Karena aku lebih biasa dimulai dari [ 20 ] akhirnya kujalankan. Ternyata lebih !
Sampai kucari akhirnya dapat di nomor [ 22 ] . Nomor yang unik :P ( tak tahu juga sih,hehe)

Kolom telah dapat, akhirnya coba untuk menampilkan..
. . .
Dapat ! ternyata lumayan juga banyak nomor yang keluar. Tanpa basa-basi coba tuk menampilkan user dan versi mysqlnya :P .
Oh no !
root | versi 5 !!!!

Seringnya paket dalam Blackberry 'jebol'

Mungkin bagi pengguna smartphone blackberry ada yang pernah mengalami 'jebolnya' paket dalam sistem blackberry tersebut. Tulisan ini bukan mengenai cara atau tips bagaimana paket tersebut bisa kita 'jebol'.

Dari beberapa survey (dan saya sendiri pernah mengalami hal ini) ada beberapa faktor yang menyebabkan paket ini bisa jebol :

  1. Adanya crash atau bug dalam server pusat dimana database tersimpan, artinya dengan tidak kita tidak sengaja pun 'jebol' paket ini akan terjadi.
  2. Adanya pengiriman data yang berlebih, pengiriman data berlebih disini dari kita sendiri. Dalam konteks permintaan paket (seperti yang pernah saya alami) kadang respon dari server mengalami delay (mungkin karena banyaknya pengguna) dan kita mengirim permintaan yang berlebih. Alhasil ternyata server menganggap ini beberapa permintaan dalam keadaan yang pertama (pulsa tetap tapi perpanjangan terus diberikan).
  3. Dan terakhir (ini bukan jebol namun lebih pantas dibilang lamban :D) saat sinyal yang terjadi tidak memungkinkan pemutusan (saat di server database expired namun pemberitahuan terhadap pengguna tidak tersampaikan atau mengalami delay) sehingga jalur kita tetap mengirimkan dan memungkinkan server membalas positif (menerimanya)

Sekali lagi ini bukan tips atau cara, namun lebih terhadap pengetahuan dan penelitian terhadap sesuatu tersebut bisa terjadi. Jika ada yang ingin menambahkan silahkan ;)

CMIIW

Regards

Minggu, 12 Juli 2009

Tebak-tebakan di Jaringan Lain

Ini berawal ketika saya hendak mengikuti test di salah satu sekolah terfavourit di bandung. Kebetulan ayah saya sendiri seorang guru disitu.
Komputer pun mulai saya nyalakan, masuk ke salah satu sistem operasi buatan m1cr*s0ft dan masuk pula ke hak akses user terbatas . "Ah !" Sudah malas ketika itu. Mulai mengotak-ngatik ini itu. Ctrl+Alt+Del memasukan user admin password kosong tidak bisa. Akhirnya bermodalkan internet ex*lorer (firefox saja tidak ada, apalagi y!m). Saya mencoba download ini itu. Menginstal ini itu tapi tidak mempunyai hak akses. Y!M tidak bisa terinstall karena tidak ada hak akses.
Namun ternyata browser firefox dapat terinstall.
Yah sukurlah, saya pun membukanya.
Yah, jawabannya hanya sekedar "Server not found"
aneh ? ya ! akhirnya saya ingin melihat konfigurasi ie nya. Tapi ternyata tidak bisa. Okey kita coba untuk lihat details ip dan gateway dari jaringan ini.
Ini itu saya masuki dan dapat juga ip komputer ini.
"192.168.***.**"
Saya coba memakai proxy, dengan anggapan bahwa untuk mengakses port 80 sepertinya harus melewati proxy lokal !
Saya coba di ie memasukan ip gateway tersebut, ternyata memang (memakai squid).
Portnya sendiri saya tebak port defaultnya (3128), bener kan ?
Ya saya masukan port segitu dan menjalankan firefox seperti biasa.
Okey, yang sekarang saya butuhkan adalah im.
Saya coba beberapa fasilitas di internet khususnya yang web messenger namun banyak permasalahan. Mulai dari flashplayer (tidak bisa diinstall karena hak user terbatas), dan lain-lain. Tidak putus asa segitu saja saya coba mendownload im favourit saya di ubuntu.
Apalagi kalau bukan pidgin !
Yah langsung menuju websitenya akhirnya saya download versi w1nd0w5nya.
Install !
dan hasilnya bisa , berjalan dengan lancar pula.

Hikmah yang bisa kita ambil, kalo firefox ga jalan tetapi ie ternyata jalan berarti itu firefox harus memakai proxy.
Dari mana kita mendapatkan ip proxy lokalnya ?
Lihat dulu ip komputer kita dan lihat gatewaynya.
Untuk port bisa tebak-tebakan (semisal : 8080,3128,dll) kalo tidak tertebak coba pakai port scanner.
Untuk hak akses terbatas sebaiknya sabar dulu, sekarang juga sudah banyak beredar untuk membypass password amin di w1nd0w5xp.

Sabtu, 06 Juni 2009

Pidgin-Rhythmbox di Jaunty

Kebanyakan sibuk dengan dunia nyata saya sudah jarang menulis blog lagi dan pada kesempatan kali ini saya akan share sedikit tips and trick.
Bila anda ingin status im pidgin anda terupdate(sinkron) otomatis dengan rhythmbox anda kali ini saya akan memberikan tipsnya.
Pertama kita download dulu paketnya.
jon.oberheide.org/projects/pidgin-rhythmbox/

Atau bila anda ingin yang berpaket debian bisa di download di
http://simon.lauger.name/debian/pidgin-rhythmbox/pidgin-rhythmbox_2.0-1_i386.deb
Setelah di download lalu tinggal di install.
hanya membutuhkan sedikit waktu maka plugins tersebut telah terinstall.
Sekarang masuk ke pidgin tekan Ctrl+U atau masuk menu tools dan pilih plugins.
Cari plugins yang bernama Pidgin-Rhythmbox 2.0 lalu centang
Jangan lupa untuk menconfigure agar lebih mengoptimalkan plugin tersebut.
dan bisa anda edit2 sendiri.
lalu ketikan
%rb
di status anda tunggu beberapa saat dan hasilnya akan seperti ini
Menarik ?
silahkan dicoba

Salam

Minggu, 17 Mei 2009

Wired Network Device Not Managed ?

Pada ubuntuku (jaunty), kemarin-kemarin saya pernah mengalami masalah ini, bagi anda juga yang mengalaminya saya ada sedikit tips agar network manager kembali seperti awal.
Pertama coba kita daur ulang interfaces networknya.
Coba masuk dulu
#sudo gedit /etc/network/interfaces
nah kalo sudah..
coba masukan defaultnya dulu

# The loopback network interface
auto lo
iface lo inet loopback

## The primary network interface
auto eth0
iface eth0 inet static
Lalu sekarang save dan close.
Setelah itu edit pula /etc/NetworkManager/nm-system-settings.conf

#sudo gedit /etc/NetworkManager/nm-system-settings.conf

di dalamnya coba edit pada bagian managed=false diubah menjadi true.
Sekarang coba restart Network Manager
#sudo /etc/init.d/NetworkManager restart
lalu reboot komputer anda.

Minggu, 03 Mei 2009

10Mbps di Ubuntu Jaunty

Bagi kalian-kalian yang pusing bagaimana merubah dari 100 ke 10, kali ini saya akan berbagi tips sedikit. Mau full atau half berikut adalah sintaknya.
Kita menggunakan ethtool.
#sudo ethtool -s eth0 speed 10 duplex full
untuk -s adalah sintak untuk merubah
lalu eth0 adalah lan card onboardnya
speed itu kecepatannya dan yang saya pakai adalah 10. Bisa dirubah ke 100 dan 1000.
duplex yang saya pakai adalah full, bisa juga kita menggunakan half.

Oke mungkin cukup segitu saja.
Untuk lebih lengkapnya bisa menggunakan -h
#sudo ethtool -h
"keep share"
thx, juniorsev3n

Minggu, 19 April 2009

Review CeCe

Yah, kali ini berbeda dengan sebelum-sebelumnya. Lebih me-review lomba cerdas cermat kemarin yang saya ikuti.
Baru kali ini juga saya mengikuti lomba cerdas cermat dengan materi IT. Meskipun tidak meraih apa-apa tapi tetap saya jadikan pengalaman dan juga berharap kedepannya saya lebih baik dari kali ini.
Tidak ada persiapan apa-apa, mungkin itu alasan mengapa saya tidak bisa mengerjakan dengan baik. Lalu akhir-akhir ini juga saya kurang baca-baca artikel IT di internet, tidak tahu kabar terakhir, tidak pernah meriview software-software terbaru, lebih banyak buka-buka situs jejaring sosial, dan lebih banyak ke arah opensource. Yah mungkin masih banyak alasan lain yang tidak bisa saya tulisaskan disini. Namun ini jadikan sebagai pengalaman.
Seperti kata pepatah "Belajar dari pengalaman".
Oke, keep semangat.

Kamis, 26 Maret 2009

Kurangnya Keamanan Pada Situs-Situs Pemeritah

Kemarin-kemarin saya tidak sengaja mencoba untuk berjalan-jalan. Masuk sana-sini dan coba saya liat-liat. Tak banyak yang ditemukan. Saya hanya mencoba sql injection. Namun banyak juga ternyata.
Screenshot :



Ini adalah sebagian kecil dari banyaknya situs pemerintah yang tidak baik pengamanannya.
Untuk admin-admin harap memperbaiki situsnya. Dari semua ini rata-rata melewati sql injection. Selamat Memperbaiki admin :D

Rabu, 04 Maret 2009

Install dan Setting Aplikasi WebServer (Apache,Mysql,PhpMyAdmin,PHP) di Ubuntu Jaunty



Dengan judul seperti itu sengaja saya menulisnya disatukan, karena aplikasi tersebut menurut saya sepaket. Hehe
Kali ini saya menginstall dan menyettingnya satu-satu tidak langsung semuanya.
Pertama dari apache dulu,oke langsung aja..
#sudo apt-get install apache2
Tunggu beberapa saat dan akan mulai terinstall, tidak ada yang saya setting untuk sekarang dan saya setting nanti di akhir.
Selanjutnya menginstall modules mysql
#sudo apt-get install libapache2-mod-auth-mysql
Yah tunggu dan apabila sudah selesai selanjutnya kita restart apachenya
#sudo /etc/init.d/apache2 restart
Selanjutnya install php5
#sudo apt-get install php5 libapache2-mod-php5
dan tidak lupa menginstall php5mysql nya karena php kita pakenya yang mysql
#sudo apt-get install php5-mysql
selanjutnya kita restart lagi apachenya,sama pake sintak yang tadi..

Sekarang kita menginstall mysql servernya
#sudo apt-get install mysql-server
Terus tunggui nanti akan keluar tahap password untuk root nya. Tinggal diisi deh, sekarang kita restart mysql-servernya
#suda /etc/init.d/mysql restart
Selanjutnya kita menginstall phpmyadmin
#sudo apt-get install phpmyadmin
Tunggu dan nanti akan ada konfigurasinya jangan lupa untuk memilih apache2. Dan nanti akan disuruh memasukan password dll.
Sekarang kita coba untuk memasukan konfigurasi ke konfigurasi apache nya.
Masuk ke konfigurasi apache2 nya
#sudo gedit /etc/apache2/apache2.conf
dan masukan baris berikut
include /etc/phpmyadmin/apache.conf
Dengan begitu sekarang kita bisa mengakses phpmyadmin, kita bisa buka lewat browser
http://localhost/phpmyadmin
Untuk lebih mudah saya menggunakan rapache, dari rapache tersebut kita lebih mudah untuk mengatur apache secara instant.
Untuk menginstall rapache gunakan perintah berikut.
#sudo apt-get install rapache
Setelah diinstall seting2 apache bisa lewat sini..
Lebih mudah bukan ?? hehe
Kita dapat mengatur documentroot , modules apache dan melihat log files.

Senin, 02 Maret 2009

Tersesat Karena Tersendatnya Upgrade ke 9.04 [ beta ]


Yah itulah saya, selalu keras kepala. Begini ceritanya, mulai dari saya install ulang ubuntu saya. Saya install dari versi 8.04, karena belum punya cd yang terbarunya ya terpaksa memakai yang ada. Yah sudah selesai menginstall saya langsung upgrade ke 8.10 tak lupa saya memakai server lokal (terima kasih buat repositorynya indika :-D). Sudah selesai upgrade semalaman akhirnya saya coba-coba untuk upgrade ke 9.04 alpha. Yah karena kebodohan saya diikuti situasi yang buruk dengan keadaan saya mau pergi dan juga lamanya (takutnya mati listrik) akhirnya ke 9.04 dieksekusi. Saya pun pergi bermain. Pulang-pulang ternyata komputer sudah mati ! Oh no !! Curiga ini upgrade belum selesai. Ternyata benar !! Ah saya pun masuk ubuntu dan pada saat masuk jendela login loadingnya lama banget. Sudah saya perkirakan. Akhirnya saya masuk ke recovery moda disana saya coba melanjutkan upgrade. Sialnya upgrade butuh koneksi internet dan koneksi internet saya pun harus dijalankan. Akhirnya saya masuk dulu ke hardisk kecil yang didalamnya terdapat sistem operasi mr.gate. Disana saya browsing-browsing dan cari-cari command line untuk menjalankan pppoe. Oke ketemu !! Karena keasikan saya tidak langsung kembali ke masalah yang tadi. Malah terlena sampe beberapa hari diiringi juga main. Maklumlah anak muda suka main.
Oke saya menemukan command linenya
sudo pppoeconf
Ternyata bisa tinggal oke,next,dan ngisi-ngisi lah gampang.
Dan melanjutkan dengan upgrade. Haduh lama, tapi karena saya orang sabar akhirnya selesai juga. Dengan ketakutan saya pun masuk ke ubuntu yang graphicnya. Okey jalannnnn
hahaha anehnya di network malah device not managed.
Jadinya sekarang saya memakai command yang tadi dalam menjalankan pppoe.
huhu ribet tapi mengasikan.

Minggu, 08 Februari 2009

XSS di voiprakyat.or.id ?

Hari tidak ada kerjaan, surfing sana-sini sampe berteduh dulu di voiprakyat.or.id. Disana cuma baca-baca,nyoba sana nyoba sini. Akhirnya coba register dulu. Register pun selesai. Tidak ada yang aneh dari semuanya. Hanya saja saat melihat ke adress bar ada yang aneh. Apakah itu ? sesuai dengan judul kita kali ini. Kayanya bang admin meng-redirectkan dari register saat sukses. Kali ini kayanya
$_GET
nya diperintahkan untuk di print. Mungkin itu pendapat saya. Lebih jelasnya varibel dari
$_GET['err']
. Dengan coba-coba saya tembakan tag-tag html kedalamnya. Seperti

h1,br,dll.,dll
Namun saat saya cobakan dengan
script>alert('')/script>
nampaknya tidak jalan. Saya sendiri belum mengexplore lebih jauh.
url : http://voiprakyat.or.id/?inc=signup&op=user&err=%3Ch1%3Ehaduh%20ko%20web%20kelas%20profesional%20masih%20ada%20kaya%20gininya%20!!%20benerin%20donk%20om%20admin%20eh%20jgn%20lupa%20liat%20web%20saya%20di%20%3Ca%20href=%22http://www.juniorsev3n.net%22%3Ejuniorsev3n.net%3C/a%3E%3Cbr%3Ejuniorsev3n%20was%20here%3C/h1%3E%3CBR%3E%3CMARQUEE%3E%3CH1%3EJUNIORSEV3N%20SIGANTENGKALEM%3C/H1%3E%3C/MARQUEE%3E
screenshot :

Rabu, 28 Januari 2009

Memperpanjang kabel USB dengan disambung kabel UTP untuk WajanBolic

Sebenarnya saya juga pusing mau menulis artikel apa, namun setelah kemarin malas menulis blog akhirnya mempunyai ide untuk menulis tentang jaringan.
Kali ini saya hanya membahas tips dan trik bagi semuanya yang mau memperpanjang kabel usb wireless (radio usb atau dongle) meskipun sudah banyak di google tapi apa salahnya untuk share. Tutorial pembuatan wajan bolic sendiri sudah banyak. Anda bisa mencari di google. Maaf sekali karena contoh wajan bolic buatan saya tidak ada fotonya. Saya usahakan nanti akan beri foto. Membahas wajanbolic, saya memakai radio trendnet tew-444ub dan kabel memakai belden amerika untuk yang lainnya saya mengulik sendiri.hehe. Sekarang kita membahas tentang kabelnya.
Pertama siapkan dahulu kabel usb. Misal yang 1 meter, atau yang berapa aja bebas. Karena kita hanya menggunakan penyambungnya saja.
Kedua kita siapkan kabel utp, kalau saya sarankan sih mendingan memakai kabel belden amerika. Saya memakai kurang lebih 10 meter.
Untuk kabel sekiranya itu saja.
Bila ingin di solder bisa juga, tergantung andanya.
Inilah susunan kabelnya















USBUTP
MerahBiru
Coklat
Coklat Putih
PutihOrange
HijauHijau
HitamBiru Putih
Coklat Putih
Orange Putih

ya mungkin cuma itu saja yang bisa saya share, dan sebelumnya telah saya coba. Silahkan di coba.

Senin, 12 Januari 2009

SSH Tunneling with Putty

Sebenarnya ini tulisan saya ambil dari situs teman-teman saya dan saya sendiri termasuk di dalamnya (cangkangsuuk.org). Maaf juga tulisan ini dibuat dalam bahasa inggris, bukan karena tidak menghargai bahasa sendiri tapi karena ingin mencoba-coba menulis dalam bahasa inggris.

An SSH tunnel is an encrypted tunnel created through an SSH protocol connection. SSH tunnels may be used to tunnel unencrypted traffic over a network through an encrypted channel. For example, Windows machines can share files using the SMB protocol, which is not encrypted. If you were to mount a Windows filesystem remotely through the Internet, someone snooping on the connection could see your files. To mount the Windows filesystem securely, you can establish an SSH tunnel that routes all SMB traffic to the remote fileserver through an encrypted channel. Even though the SMB protocol itself is unencrypted it is secure because it travels through the encrypted SSH channel.

To create an SSH tunnel, an SSH client is configured to forward a specified local port to a port on the remote machine. Once the SSH tunnel has been established, the user can connect to the specified local port to access the network service. The local port need not be the same as the remote port.

SSH tunnels provide a means to bypass firewalls that prohibit certain Internet services provided that outgoing connections are allowed. For example, an organization may prohibit a user from accessing Internet web pages (port 80) directly without passing through the organization’s proxy filter which provides the organization a means of monitoring and controlling what the user sees through the web. The user may not wish to have their web traffic monitored or blocked by the organization’s proxy filter. If a user is able to connect to an external SSH server, it is possible for them to create an SSH tunnel to forward a given port on their local machine to port 80 on a remote web server. To access the remote web server the user would point their browser to http://localhost/.

Some SSH clients support dynamic port forwarding that allows the user to create a SOCKS 4/5 proxy. The user can configure his/her applications to use their local SOCKS proxy server. This is more flexible than creating an SSH tunnel to a single port as previously described. With SOCKS the user is not limited to connecting only to a predefined remote port and server.
(http://en.wikipedia.org/wiki/Tunneling_protocol#SSH_tunneling)

Before use SSH Tunneling,you must have an SSH account. Next, make sure Putty already installed on your computer. After sure Putty already installed, open Putty. Fill column Host Name (or IP address) with your account ssh host name. Then select SSH at menu. It will be out submenu Tunnels. Click the Tunnels submenu. Fill Source Port with 8080 but you are free to fill it with the numbers only provided that does not collide with any other port. Click Open. Then, you must fill the username and password. After successfully login, minimize Putty and open web browser. Then settings proxy with localhost and port 8080 or your fill number column Source Port on putty. And then, click SOCKS 5. Click OK.

Selasa, 30 Desember 2008

Share My PhpProxy

Kali ini saya hanya ingin sedikit share proxy di hosting saya. Meskipun sudah banyak bertebaran webproxy namun bagi yang ingin aman bisa menggunakan webproxy saya..hehe.
ini link proxynya :
http://www.juniorsev3n.net/tools/proxy/
untuk download bisa di
http://sourceforge.net/project/showfiles.php?group_id=110693
Namun bagi yang tidak suka webproxy saya sedikit share proxy lokal yaitu :
proxies.telkom.net.id:8080

Salam

irfan

Minggu, 21 Desember 2008

Ingin Mempunyai Pengalaman Berlomba

Pengalaman ? Itulah yang saya butuhkan sekarang,karena saat ini saya belum mempunyai jam terbang dalam bidang perlombaan apalagi lomba yang saya ikuti kali dalam membuat web.Saya sendiri dulu sangat menyukai dalam mengedit,menjiplak,dan membuat web.Namun semenjak pemasangan internet kembali saya pun mulai menikmati internet dan mulai lupa dikit-dikit dengan pemrograman seperti php.Dalam database pun demikian,mysql dikit2 lupa tapi untungnya g lupa2 amat. Dan sekarang adalah salat satu pembuktian saya dalam php dan mysql. Saya bergabung di ICT20 dalam mengikuti lomba ini. Lomba ini diadakan oleh dinamik4(Dies Natalies Mahasiswa Ilmu komputer UPI#4 2008) sesuai yang saya ambil dari sitenya di http://lcw.ostric.org/.

Sabtu, 20 Desember 2008

Saat komputer lab di sekolah dibatasi penggunaannya

Ini adalah salah satu pengalaman saya sendiri,setidaknya saya ingin mem-posting artikel dari dulu namun karena banyak sekali masalah barulah saya posting kali ini.Seperti yang saya alami bahwa komputer di laboratorium sekolah memakai dua user,yah tau sendiri memakai sistem operasi bajakan dengan user administrator dan siswa. Memakai user siswa sungguh banyak sekali pembatasannya. Seperti orang seperti saya yang inginnya selalu mendapatkan hak akses paling tinggi. Akhirnya saya gunakan cara yang dulu pernah saya baca, dengan tingkat keberhasilan yang belum pasti. Karena saya sendiri pun belum pernah melakukan cara itu. Dengan komputer lab sekolah sebagai bahan percobaan. Akhirnya saya gunakan cara :
Langkah pertama, pada saat startup wind0w5 xp kan di lab sekolah itu memilih user, antara user admin dengan siswa. Saat itu coba ketikan Control+Alt+Delete,yah seperti banyak di informasi dari artikel2 lain maka akan muncul jendela login yang bisa memasukan user dan password.
Langkah kedua, coba masukan user dengan "administrator" dan password kosongkan saja.
Apabila berhasil itu berarti ada kesalahan dari sang admin atau guru TIK di sekolah,kesalahannya terdapat pada user administrator dibuat dua, yaitu user admin default dan user admin yang dibuat baru. Karena admin default biasanya tidak diberi password. Namun apabila gagal berarti sang admin memakai user admin default dan admin default tersebut diberi password.
Yah cukup sekian tips untuk kali ini.

Salam hangat

irfan