Kamis, 24 Juni 2010

Langkah-langkah Install IIS di Windows 7

Internet Information Service (IIS) adalah komponen yang dapat digunakan untuk mengelola web, File Transfer Protocol (FTP), Ghoper, dan NNTP.IIS (Internet Information Services) adalah HTTP web server keluaran dari microsoft yang biasa di pakai pada sistem operasi windows.Walaupun IIS keluaran microsoft bukan berarti tidak bisa di pakai untuk Web server yang lain, IIS juga bisa di pakai untuk PHP,Coldfusion dan server side scripting lainya.

Sekarang kita coba Install IIS pada windows 7
Langkah pertama :
klik Start – Control Panel pilih Programs – terus pilih Turn Windows Feature on or off




Langkah kedua
Selanjutnya muncul list dari windows feature pilih pada
Internet Information Services




Langkah ketiga
Expand kategori tambahan ditampilkan, lalu pilih semua fitur tambahan yang ingin anda instal, seperti Web Management Tools.



Langkah keempat
Jika ingin menginstal IIS 7 untuk tujuan evaluasi, mungkin ingin memilih fitur tambahan untuk menginstal. Pilih kotak centang untuk semua IIS fitur yang ingin Anda instal, dan kemudian klik OK untuk memulai instalasi.




Langkah kelima
Setelah instalasi selesai, para Windows Features menutup kotak dialog, dan Control Panel ditampilkan.



Langkah keenam
Jika proses selesai, untuk mencoba apakah instalasi IIS sudah berhasil atau belum buka Internet Explorer ketikan http://localhost jika sudah muncul seperti gambar di bawah berarti instalasi sukses.




Langkah Ketujuh
Selanjutnya, dapat menggunakan Internet Information Services Manager untuk mengelola dan mengkonfigurasi IIS. Untuk membuka IIS Manager, klik Start, ketik inetmgr Program search programs and files box, kemudian tekan ENTER.





Langkah - Langkah Konfigurasi Proxy Squid di Fedora 8

Ringkasan ini tidak tersedia. Harap klik di sini untuk melihat postingan.

Step Pembuatan https Pada Fedora

Step Pembuatan https :
• Langkah pertama, Pastikan service apache 2 sudah di install, jika belum, silahkan install dengan perintah :
Apt –get install openssl ssl-cert
• Sekarang Membuat certificate :
mkdir /etc/apache2/ssl
make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/ssl/apache.pem
• Lalu Aktifkan mode ssl dan restart apache2
a2enmod ssl
/etc/init.d/apache2 force-reload
• Restart service apache2
/etc/init.2/apache2 restart
Install paket:
# yum install httpd
Edit file konfigurasi apache:
# vim /etc/httpd/conf/httpd.conf
Berikut beberapa konfigurasi yang perlu dilakukan:
### Section 1: Global Environment
User apache
Group apache
### Section 2: ‘Main’ server configuration
DocumentRoot “/var/www/html”
DirectoryIndex index.html index.html.var index.php
### Section 3: Virtual Hosts
# Konfigurasi virtual host
Include ./conf/vhosts.conf
Buat file virtual host:
# vim /etc/httpd/conf/vhosts.conf
NameVirtualHost 192.168.0.22:80
ServerAdmin admin@linuxer.local
DocumentRoot /var/www/html
ServerName linuxer.local
ServerAlias www.linuxer.local
ErrorLog logs/error_log
CustomLog logs/access_log combined
ServerAdmin admin@linuxer.local
DocumentRoot /var/www/html/fxricky
ServerName fxricky.local
ServerAlias www.fxricky.local
ErrorLog logs/fxricky.local-error_log
CustomLog logs/fxricky.local-access_log combined
ServerAdmin admin@linuxer.local
DocumentRoot /var/www/html/bandung
ServerName bandung.local
ServerAlias www.bandung.local
ErrorLog logs/bandung.local-error_log
CustomLog logs/bandung.local-access_log combined
Jalankan daemon web server untuk runlevel yang diinginkan:
# /sbin/chkconfig –levels 235 httpd on

HAsilnya :



Oke...Selesai..
selamat Mencoba

Email Hacking di Hotmail

Artikel ini dibuat semata-mata untuk para pemula, dan mereka lainnya yang selalu pengen belajar. Ini nih mah
gak buat yang udah pengalaman yang udah tau. Kecuali emang lagi pengen baca. =-)

Artikel ini berisi informasi mengenai Hotmail free internet based e-mail dan bagaiman untuk
mendapatkan access ke semua account lainnya (Yah … tidaksemua sih =-P ).

==================
==Latar_Belakang==
==================

Hotmail adalah sebuah i-mil system berbasis web. Yang cgi-bin sebagai sebuah gateway ke
mesin-mesin lokal dimana semua password dan e-mail di simpan. Hotmail akan meminta kamu
masukin login pada satu page dan password pada page lainnya, Nah ini yang jadi kunci pertama
dari metode buat nge’hack. Ketika ada dalam account Hotmail, ada banyak pilihan, kayak reading
mail, deleting mail, dll Nah pilihan terakhir adalah logout option, yang merupakan kunci kedua
dari metode nembus-in. Untuk itu kamu mesti tau user name dari subject/victim.User name ini
mah nama diawal tanda @ di alamat i-mil mereka, so mudah aja didapat. Kamu juga musti make browser yang bisa nampilin source code dari page yang sedang kamu liat. Yup, cuman itu yang
dibutuhkan selain subject nya mesti bloon bener, entah lupa pa gak peduli buat logout sekali
mereka udah masuk dalam system. Nah ini nih kunci buat nge’hacknya!!!!!! Pokoke gimana
caranya supaya si-subject gak logout, terserah =-)

===========
==Caranye==
===========

Sekarang langkah-langkah buat nge-hacknya …… //////////
langkah_1
/////////

Langkah pertama adalah untuk mendapatkan username dari ‘subject’ trus buka web browser ke
http://www.hotmail.com dan login dengan user name itu. Pasti-in kalo kamu udah bener nulis
username soalnye hotmail gak bakalan ngasih tauk kalo kamu ngisinya gak bener, Hotmail akan
me-log IP dari orang yang memasukkan nama login yang salah.

//////////
Langkah_2
/////////

Sekarang liat source code dari password page yang kamu masukin. Pada URL box browser kamu bakalan keliatan seperti ini -> www.hotmail.com/cgi-bin/password.cgi
Liat source codenya. Cari yang pada souce code page tersebut, yang kayak ini :

Top of Form

Nah itu tuh baris yang penting …. Nah ada sedikit cerita sedikit, sebelum gue dilanjutin. Sebelum
ngasih tauk kamu bagaimana menggunakan satu baris tulisan pada source code tsb, Gue
ceritain sedikit mengenai teori dibalik metode nge’hack ini. Soalnya ‘gak ada artinya hacking, kalo
kamu tidak tau bagaimana cara kerjanya. don’tItulah maksud utama dari hackin’, buat nyari tau
bagaimana cara kerja system.
Nah jadi …, ketika kamu login ke hotmail, gateway cgi-bin bakalan nandai bahwa kamu udah
masuk ke systemnya. Jadi jika kamu gak logout, dan kamu cuman ninggalin page tersebut,
atawa cumin matiin komputer-mu, system Hotmail ‘gak tauk kalo kamu tuh udah ‘cabut’ dari
account-mu. Oke, kembali pada ‘tujuan’ semula. Action “URL” pada tulisan sebelumnya
merupakan lokasi dari account username. Jadi setelah pemilik asli account udah loged in dan
ngisi passwordnya dia bakalan masuk ke page yang bunyinya URL box-nya kayak gini :

http://suatu-nomer/cgi-bin//start/username/suatu-nomer //////////
Langkah_3
/////////

Hmmmmm…funny thing, nomer tersebut merupakan nomer yang kita liat pada source code dari
password page. Jadi setelah kamu punya URL box, kamu musti nulis itu pada URL box aja!!!!
Kamu gak bisa buka page tersebut dengan open button, atau gunain open command karena ini
intinya tulisan ini. Jadi setelah kamu masuk ke URL tersebut, pencet enter, dan liat aja hotmail
bakalan ngasih kamu acces lengkap atas account dari subject Hotmail.

Perlu diingat kalo nge’hack begini CUMAN bisa bekerja hanya kalo pemilik account gak logout
dari account-nya. Dan juga, tolong punya sedikit belas kasihan pada si bloon malang di ujung
sana yang punya account, dan jangan menghapus pesan apapuns atau tindakan nge’rusak
lainnya. Be happy aja soalnya kamu UDAH bisa access ke account tsb, abis itu tinggalin aja…

Chiao …

Kamis, 03 Juni 2010

Konsep dan mekanisme pertahanan

Serangan terhadap jaringan komputer dapat dilakukan dengan berbagai cara, mulai dari cara yang sederhana hingga yang rumit. Kerusakan yang ditimbulkannya pun beragam, dari gangguan kecil hingga kerusakan hebat. Berbagai jenis serangan dapat terjadi atas jaringan komputer, antara lain : interception, interuption, modification dan fabrication

3.1 Serangan Terhadap Jaringan
Berbagai serangan dapat saja menimpa suatu jaringan komputer, apalagi jika jaringan tersebut terhubung ke zona umum atau internet. Contoh serangan yang mungkin timbul antara lain :
• Melakukan interupsi atas data yang sedang dikirim
• Memodifikasi data yang sedang dikirim
• Mengakses suatu program atau data pada komputer remote
• Memodifikasi program atau data pada komputer remote
• Melakukan penyisipan komunikasi palsu seperti user lain
• Melakukan penyisipan komunikasi sebelumnya secara berulang-ulang
• Menahan data tertentu
• Menahan semua data
• Menjalankan program di komputer remote dll


Beberapa jenis pelaku serangan antara lain :
• The Curious (Si Ingin Tahu)
Pelaku tertarik untuk menemukan jenis sistem dan data yang ada pada sistem sasaran.
• The Malicious (Si Perusak)
Pelaku berusaha untuk merusak sistem sasaran
• The High-Profile Intruder (Si Profil Tinggi)
Pelaku berusaha menggunakan sistem sasaran untuk memperoleh popularitas dan ketenaran. Semakin tenar sasaran, pelaku akan semakin populer.
• The Competition (Si Pesaing)
Pelaku tertarik pada sistem sasaran karena anggapan bahwa sasaran merupakan pesaing dalam suatu hal, berusaha untuk mengetahui lebih dalam pesaingnya maupun melakukan usaha-usaha untuk menjatuhkan.

3.2 Teknik Penyerangan
Tindakan penyerangan terhadap jaringan komputer dapat dilakukan dengan berbagai cara atau teknik. Teknik penyerangan yang dipakai di antaranya :
• Wiretrapping : melakukan interupsi komunikasi antara dua host secara fisik.
• Pemalsuan authentication milik orang lain dengan cara mencoba-coba password (brute force attack)
• Flooding : mengirimkan pesan-pesan dalam jumlah yang sangat besar ke host tertentu.
• Trojan Horse : menggunakan aplikasi palsu yang seolah-olah terlihat seperti aplikasi yang asli tetapi sebenarnya aplikasi tersebut membuat suatu serangan.
• LAND attack merupakan salah satu macam serangan terhadap suatu server/komputer yang terhubung dalam suatu jaringan yang bertujuan untuk menghentikan layanan yang diberikan oleh server tersebut sehingga terjadi gangguan terhadap layanan atau jaringan komputer tersebut.
• Half-open connection attack: juga disebut sebagai SYN attack karena memanfaatkan paket SYN (synchronization) dan kelemahan yang ada di 3-way handshake pada waktu hubungan TCP/IP ingin dibentuk antara 2 komputer.

Beberapa istilah yang dikenal dalam penyerangan antara lain adalah :
Scanning
Pengujian (probe) atas suatu host dengan memakai tools secara otomatis dengan tujuan tertentu

Sniffing
Adalah mendengarkan informasi yang melewati suatu jaringan. Host dengan mode promiscuous mampu mendengar semua trafik di dalam jaringan

Exploit
Eksploit adalah memanfaatkan kelemahan sistem untuk aktifitas-aktifitas di luar penggunaan yang wajar.

Spoofing
Spoofing adalah penyamaran identitas. Biasanya spoofing terkait dengan IP atau Mac address.


Denial of Service (DoS)
Upaya melumpuhkan layanan yang ada pada suatu sistem. Akibatnya sistem tidak dapat memberikan layanan seperti yangdiharapkan, bahkan bisa down.

Buffer Overflow
Adalah kondisi buffer (variabel yang dipakai aplikasi untuk menyimpan data di memori) terisi dengan data yang ukurannya melebihi kapasitasnya sehingga mengakibatkan terjadinya pengisian (overwrite) alamat memori lain yang bukan milik variabel tersebut.

Malicious Code
Malicious code adalah program yang dapat menimbulkan efek yang tidak diinginkan atau kerusakan terhadap sistem jika dieksekusi. Jenisnya antara lain : trojan horse, virus, dan worm.

Rabu, 26 Mei 2010

Cara Membuat Lokal DNS di Ubuntu

1. Sebelum melakukan instalasi harus dipastikan kalau sudah terhubung dengan internet

- apt-get install bind9
- apt-get install dnsutils

2. Sekarang kita mengkonfigurasi ip forward ddengan command

nano /etc/bind/named.conf.options

forwarders {
192.168.1.19
};

3.Setelah itu kita lakukan konfigurasi ip static

nano /etc/network/interfaces, isikan seperti ini :

iface eth0 inet static
address 192.168.1.19
netmask 255.255.255.0
gateway 192.168.1.19

4. Jika telah sukses sekarang kita lakukan Mapping DNS

nano /etc/bind/named.conf.local,
masukkan command

zone "ricky.com" {
type master;
file "/etc/bind/db.ricky.com";
};
zone "10.168.192.in-addr.arpa" {
type master;
file "/etc/bind/db.192";
};

5.Sekarang kita berikan nama DNS,
disini diberikan contoh nama ricky.com

cp /etc/bind/db.local /etc/bind/db.ricky.com

nano /etc/bind/db.ricky.com, masukkan command seperti ini :
$TIL 604800
@ IN SOA ricky.com. root.ricky.com. (
1 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS ricky.com.
@ IN AAAA ;;1
IN A 192.168.1.19
www IN A 192.168.1.19
ftp IN CNAME ricky.com.
mail IN A 192.168.1.19


6. Setting ip buat DNS bisa dilakukan dengan cara:

cp /etc/bind/db.127 /etc/bind/db.192

nano /etc/bind/db.192
$TIL 604800
@ IN SOA ricky.com. root.ricky.com. (
1 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS ricky.com.
2 IN PTR www.ricky.com.
2 IN PTR mail.ricky.com.

7. Setting nameserver biar bisa ke search di lokal DNS

nano /etc/resolv.conf

search ricky.com.
nameserver 192.168.1.19

8. Setting host

nano /etc/hosts

127.0.0.1 localhost
192.168.1.19 ricky.com.
127.0.1.1 bonito1-PC

9. Setelah semua sukses,lalu restart

- /etc/init.d/networking restart
- /etc/init.d/bind9 restart
Jika sudah selesai,kita lakukan pengecekan DNS nya yaitu lewat CMD di linuc tersebut dengan comand nslookup ricky.com

Kamis, 22 April 2010

Instalasi Mail Server di Windows Server 2003

Disini akan dijelaskan cara membuat mail server di windows server 2003

Persiapan:
1. Disini kami menggunakan 1 buah laptop yang didalamnya ada 5 client server

Langkah-langkah :
1.Buka windows server 2003,lalu klik start lalu klik manage your server
2.cek Active Directory Integrated,jika sudah membuat domain controller
3.
Masukkan domain e-mail yang akan dibuat. masukan domain yang sama dengan yang sudah
kita buat di DNS,disini kami beri contoh : amelinda.net
4.Lalu next sampai finish
5. Sekarang kita membuat settingan mail box dengan cara,pilih lagi start lalu manage your
server
6. Pilih manage this email
7.klik add mailbox masukkan username dan password terserah kita,tapi password harus
kombinasi angka,huruf besar dfan kecil.
8.Disini,kami membuat 5 server
9. wokeh,,,mail server telah selesai..

Untuk menecek mail server yang telah kita buat,kita masuk ke Microsoft Outlook dengan
langkah - langkah :
1.
masuk ke tools,lalu klik account setting
2. tambah kan account baru pada outlook dengan memilih new dan klik pada tampilan pertama
microsoft exchange,pop3, imap dan http
3.Pada auto account setup pilih manual configuration
4. klik next
5.sebagai tipe email service kita pilih internet email server lalu klik next
6. Isi form data ingat nama user serta passwordnya,lalu klik next
7.klik test account setting untuk melihat apakah mail server yang telah kita buat berhasil
atau tidak
8. Jika sudah completed,maka email server telah sukses


Contoh Pengiriman email :

Contoh pengiriman dari dila ke ricky



-Pengiriman dari ricky ke dila



Pengiriman reza ke wira



Pengiriman salman ke reza



Pengirima wira ke reza



Pengriman dari wira ke ricky




Senin, 19 April 2010

Menginstall Active Directory

1. Ketik di run dcpromo



- Setelah itu maka akan tampil wizard dari windows 2003 server,next aja…


Kita akan masuk ke create new domain wizard, kita pilih tab “domain in a new forest” karena kita ingin membuat domain baru missal aja matrix.com, ya kalo kita buat di Linux mirip comen “dc=matrix,dc=com”. La kalo di windows si gampang, tinggal pilih ajah, klik next


masuk ke wizard selanjutnya misalnya : sukasuka.com



Klik next;


Next terus...


Sekarang kita buat password untuk DNS kita;


next again,,,,


Kalo dah muncul ini berarti proses telah selesai....



Untuk melihat adanya DNS yang kita buat,masuk ke command prompt lalu ketik nslookup sukasuka.com


Setelah terbukti di command prompt,sekarang kita buktikan
di domain komputernya,dengan cara:
Klik start -->Klik kanan MY Computer ,pilih properties -->
pilih computer name


kalau sudah ada tampilan seperti di atas,berarti telah terbukti...

selamat mencoba.....

Rabu, 14 April 2010



Hasil web di domain di vivanews.com

Selasa, 13 April 2010

  • Langkah pertama
ketikkan perintah #sudo apt-get install dhcp3-serverpada terminal anda
(sebelumnya pastikan ubuntu anda connect internet) .
hingga mucul kata-kata dhcp3 server is already the newest version,seperti gambar dibawah




  • langkah kedua
ketikkan perintah #sudo gedit /etc/default/dhcp3-server untuk mengganti interface yang ada pada ubuntu agar connect nya terfokus pada apa yang kita gunakan saat ini . misalnya "eth0"atau "eth1" .
dalam
percobaan ini aku gunakan koneksi "eth0".
sehingga di bagian interface kita ganti dengan "eth0" .seperti pada gambar :

  • langkah ketiga
gunakan perintah #gedit /etc/dhcp3/dhcpd.conf pada terminal untuk masuk ke configurasi dhcp nya .disana kita dapat memberikan /mengisikan subnet.net id,serta range ip yang akan kita berika ke client .
seperti dalam gambar berikut

  • langakh ke empat
langkah terakhir restart sistem dengan perintah #sudo /etc/init.d.dhcp3-server restart
kalo muncul "OK" berarti dhcp sever anda sudah berjalan .




alo udah semua sukses berarti dhcp server anda berhasil
untuk membuktikan ..
buka network connection client anda ,mis windows kalo pake vmware buka wireless connection anda pilih jaringan automatic disemua ip .
jika berhasil maka akan mucul seperti gambar dibawah ini


berhasiiiilllllllllllllll..

Rabu, 07 April 2010

Perbandingan Thin Client dan Fat Client



Fat Client

Sambungan antara Komponen langsung terhubung ke PostgreSQL.

Keamanan, sangat rendah. Database secara luas terbuka untuk komputer internal.

Kemudahan File Distribusi, bekerja dengan file dalam direktori yang sama di komputer yang sama.

Ukuran File, sedikit lebih besar

Bandwidth Jaringan Dikonsumsi, Data tidak dikompresi sebelum transmisi.

Keamanan dalam Penggunaan Remote, Data tidak dienkripsi sebelum transmisi

Thin Client

Sambungan antara Komponen terhubung ke PostgreSQL.

Keamanan, jauh lebih tinggi dari fat client

Kemudahan File Distribusi, mudah karena berjalan secara independen tanpa file tambahan

Ukuran File, sedikit lebih kecil

Bandwidth Jaringan Dikonsumsi, Data dikompresi sebelum transmisi.

Keamanan dalam Penggunaan Remote, Data terenkripsi sebelum transmisi


Kesimpulannya :

• Fat clien memiliki database lokal; yang tipis tidak.
Ini adalah benar bahwa klien tipis jarang memiliki database local. Namun, klien lemak kadang memiliki database lokal, tetapi seringkali tidak. Seorang klien lemak bisa beroperasi dengan database lokal dan men-download data ke host dalam batch, tapi bisa dengan mudah langsung terhubung ke basis data jauh dan update secara real-time. Seorang klien tipis, menurut definisi, adalah terbatas pada jumlah pengolahan yang dapat dilakukan pada komputer klien, klien tidak memiliki keterbatasan lemak tersebut.
. Thin Clien lebih mudah digunakan.
Sejak klien tipis melakukan proses kurang di workstation pengguna,biasanya mereka kurang interaktif dan karenanya memiliki banyak antarmuka pengguna kurang efisien dan lebih sulit untuk di gunakan daripada suatu klien lemak di rancang dengan baik