Laman Terbaru

Minggu, 16 Januari 2011

Tugas Pertemuan 13

SEMINAR MENJADI HACKER DALAM SEHARI 
''Konsep dasar ethical hacker dan penerapan exploitasi remote di jaringan komputer"
Hacker adalah orang memiliki keahlian tentang komputer dan tertarik dengan dedalaman komputer.
Pengelompokan Hacker :
  • Black Hat Hacker
Black Hat Hacker adalah seorang Hacker yang menyelinap ke komputer orang tanpa permisi dan ia bermaksud  tidak baik terhadap korban
  • White Hat Hacker
White Hat Hacker adalah seorang Hacker yang menyelinap ke komputer orang dengan  permisi terlebih dahulu dan ia bermaksud  baik
  • Grey Hat Hacker
  • Suicide Hacker
I. Melihat celah keamanan pada suatu sistem komputer?
Berikut ini akan saya perlihatkan bagaimana cara melihat keamanan komputer, yaitu :
  • Melihat secara kritis
  • Melihat secara substansial
  • Melihat secara reflektif
Kemudian kita lihat keamanan yang terdapat pada OS dan aplikasinya? :
  • Keamanan OS Windows dan aplikasinya ?
  • Keamanan OS Linux dan aplikasinya ?
  • Keamanan OS lain dan aplikasinya ?
OS Windows dengan  OS Linux, untuk tingkat keamanan lebih aman OS Linux karena :
  • Windows lebih banyak digunakan dari pada Linux/ Windows paling populer
  • Windows lemah pada remote sedangkan Linux lemah pada keamanan lokal
Keamanan aplikasi yang multiplatform :
  • Keamanan aplikasi yang multiplatform
Keamanan protokol jaringan?
Dari contoh laporan tentang web server Defacement by OS 2006, OS Linux tercatat paling banyak digunakan hingga 446311 OS Linux.
Kemudian contoh laporan defacement statistic windows dan linux 2000 sampai 2010, bahwa total defacement tahun 2000 sampai 2010 mencapai 2402669 , sedangkan total defacement windows mencapai 1187222.
Kemudian kita lihat Statistik pengguna OS tahun 2010 dari w3schools.com bahwa pengguna Windows XP tercatat paling banyak digunakan pada Januari 2010 hingga mencapai 59.4 %.
Pemahaman dasar ethical hacker
Mengapa keamanan komputer menjadi penting?Diantaranya karena :
  • Perkembangan komputer kedepan semakin canggih
  • Ketergantunganya manusia terhadap komputer
  • Tuntunan kompleksitas semakin tinggi
  • Keamanan komputer dikesampingkan/ menjadi anak tiri
  • Kemampuan orang disebut hacker menjadi menurun
  • Kemampuan rendah bisa menjadi ancaman tinggi untuk kepentingan umum
Therminologi Hacker

  • Vulnerability : adalah celah keamanan
  • Threat : adalah ancaman
  • Attack : adalah serangan
  • Exploit : adalah kerusakan
 Contoh situs yang menyediakan explosit :
  • Metaplosit Frameworks ( primadona para hacker)
  • Explosit-db.com (primadona para hacker)
  • securityfocus.com
  • Darkc0de.com
  • packetstormsecurity.org
Element-element keamanan (CIA):
  • Confidentiality : adalah keamanan informasi data untuk diketahui atau dibaca oleh pihak yang tidak dikehendaki
  • Integrity/ integritas : adalah keamana informasi data untuk menghindari adanya perubahan yang tidak dikehendaki
  • Availability : adalah keamanan informasi data untuk ketersediaan atau keberadaannya
Slogan untuk hacker adalah "kenyamanan lawan dari keamanan''
Tahapan aktifitas Hacking
  • Reconnaissance
  • Scanning
  • Gaining Acces
  • Maintaining acces
  • Covering Tracks
Pengelompokan jenis serangan
  • Level sistem operasi ( melihat secara reflektif)
  • Level aplikasi (Brows Firefox, Adhobe reader, mIRC dll)
  • Shrink Wrap Code (Penyediaan fitur/ script untuk membantu admin yang dapat jadi boomerang)
  • Kesalahan konfigurasi
Keterangan mengenai kesalahan konfigurasi:
Konfigurasi sederhana pada fungsi tapi tidak mengganti pasword default atau memberikan pasword?
  • AP Hotspot?
  • PHPMyadmin?
  • Modem ADSL Speedy?
Hacking dari berbagai sisi
  1. Hacking dari sisi server
  2. Hacking dari sisi client
  3. Hacking dari sisi ISP
  4. Hacking dari sisi network
  5. Hacking dari berbagai sisi lainya
Proses tahapan hacking black hat dengan yarget terfocus
  • Perlindungan diri sebagai black hat, yaitu dengan cara membuat pintu belakang/ backdoor
  • Menggali informasi target sebanyak mungkin diberbagai media
  • Scanning
  • Port Scanning
  • Network scanning
  • Vulnerability scanning
  • Gaining Acces
  • Covering track, sebagai contoh begini :'orang bila masuk ke komputer orang lain biasanya akan menghilangkan jejaknya agar tidak diketahui.
Langkah berikutnya Reconnaissance
Reconnaissance Passive meliputi :
  • Pencarian data target di google
  • Pencarian data target di berbagai jejaring sosial
Reconnaissance Active : ( HTTP Fingerprint ( HEAD / HTTP/1.1)
Kemudian masuk ke Network dan port scanning yang meliputi :
  • Windows : ( manual; look@LAN; NMAP/ ZENMAP
  • Linux : (NMAP)
Sniff aktif penggunaan protokol dijaringan : (Etherape)

Pencarian exploit berdasarkan scanning : (Google.com; Archive Milw0rm; Archive Exploit DB; Metasploit Framework; DarkcOde)
Gaining Acces : 
  • Exploitasi Remote Execution pada celah keamanan OS
  • Exploitasi Remote Execution pada celah keamanan aplikasi
Remote Procedure Call (RPC)
RPC adalah sebuah metode yang memungkinkan kita untuk mengakses sebuah prosedure yang berada di komputer lain.
Celah keamanan pada RPC DCOM
  • Windows NT 4.0 / 2000/ Windows XP SPO, XP SP1, Windows Server 2000, Windows Server 2003
  • Exploitasi : Metasploit Framework, Fast-track, Kaht, dll
  • Path : MS03-039 : http:// support.microsoft.com/kb/824146.






 

Minggu, 02 Januari 2011

TUGAS PTI 2

Tugas 2 ,Pengantar Teknologi Informasi
Dosen Bp Ade Andri Hendriadi, S Si.

Berikut ini perbedaan Sistem Operasi yang saya ketahui :
Windows 3x, Windows 95, Windows ME, dan Windows XP

1.         Windows 3.1x

Dari penelusuran saya’ untuk Windows 3.1x adalah merupakan suatu system operasi seri 16 bit diproduksi oleh Microsoft untuk digunakan pada personal computer. System operasi ini dimulai dengan Windows 3.1, yang pertama kali diluncurkan selama bulan Maret 1992 sampai mengganti ke seri Windows 3.0 Selanjutnya edisi waktu  pengeluaran antara tahun 1992 dan 1994 hingga seri itu telah digantikan dengan Windows 95....>>

2.         Windows 95

Kemudian windows' 95 adalah merupakan suatu sistem operasi' hibrida 16-bit/ 32-bit  yang diproduksi oleh Microsoft'. Windows 95 yang diperkenalkan ke publik pada tanggal 14 Agustus 1995', menyusul kampanye iklan yang agresif dari Microsoft, next.........>>>
Windows 95 diperkenalkan dengan menggunakan rancangan menu Start, yaituu... menu inovatif untuk mengakses grup program (pengganti Program Manager), selain itu juga diperkenalkan Windows Explorer' sebagai pengganti File Manager, dukungan plug and play, dukungan program aplikasi Ms- Dos dan Windows 16 -bit dan Windows 32 -bit, dan dukungan bagi nama-nama berkas / file yang panjang, yang mendukung penamaan hingga 256 karakter, dan browser'  opsional Microsoft Internet Exprorer',.......next....................>>

3.         Windows Me

...Windows ME, atau nama panjangnya....Windows Millennium Edition adalah sebuah versi Windows yang didesain khusus untuk pengguna rumahan, dan ditujukan untuk menggantikan pasar sistem operasi sebelumnya, Windows 98'. Windows ini dapat berjalan tanpa bantuan Microsoft -DOS. Lalu..Windows sendiri adalah sistem operasi buatan Microsoft Corporation'. Seperti versi Windows' sebelumnya, Windows Me merupakan sistem operasi transisi atau pertukaran antara 16-bit' ke 32-bit, sehingga semua program 16-bit dan 32-bit dapat didukung dengan baik. Windows ME ini diluncurkan pada tanggal 14 September 2000' Oleh Microsoft. Sudah paham untuk windows me ??.....next....>>

4.         Windows XP

Windows XP adalah merupakan sebuah jajaran sistem operasi' berbasis grafis yang dibuat oleh Microsoft' untuk digunakan pada komputer pribadi', yang mencakup komputer rumah dan desktop bisnis, laptop', dan pusat media (Media Center). Nama "XP" adalah kependekan dari "Experience". Windows XP merupakan penerus Windows Professional 2000' dan Windows ME', dan merupakan versi sistem operasi Windows pertama yang berorientasi konsumen yang dibangun di atas Kernel' dan arsitektur Windows NT'. Windows XP pertama kali dirilis pada 25 Oktober 2001', dan lebih dari 400 juta salinan instalasi digunakan pada Januari 2006, weeeh hebaaat....”kan??.... menurut perkiraan seorang analis IDC. Windows XP digantikan oleh Windows Vista', yang dirilis untuk pengguna volume license pada 8 November 2006', dan di seluruh dunia untuk masyarakat umum pada tanggal 30 Januari 2007. Banyak Original Equipment Manufacture (OEM) dan juga penjual ritel menghentikan produksi perangkat dengan Windows XP pada tanggal 30 Juni 2008. Microsoft sendiri terus menjual Windows XP melalui Custom Built PC (OEM kecil yang menjual komputer rakitan) sampai dengan 31 Januari 2009. Windows XP mungkin akan tetap tersedia bagi para pengguna korporasi dengan volume licensing, sebagai sarana downgrade untuk komputer-komputer yang belum siap menjalankan sistem operasi baru, Windows Vista Business Edition atau Ultimate Edition atau Windows 7 Professional. Yups...”??sudah paham mengenai Windows XP’,Lanjuuuut.......>>
Windows XP ini tersedia dalam berbagai macam edisi. Untuk Edisi yang paling umum dari sistem operasi Windows XP adalah Windows XP Home Edition, yang ditargetkan untuk pengguna rumahan, dan juga Windows XP Professional, yang menawarkan fitur-fitur tambahan seperti dukungan untuk domain Windows Server dan dua prosesor fisik, dan ditargetkan di pasar power user, bisnis dan perusahaan klien. Sementara itu, Windows XP Media Center Edition memiliki fitur multimedia tambahan yang menawarkan kemampuan untuk merekam dan menonton acara TV', melihat film DVD', dan mendengarkan musik'. Wow asyiiik dooong”.....,>> Ada lagi Windows XP Tablet PC Edition didesain khusus untuk platform PC Tablet, yakni sebuah komputer pribadi yang menggunakan stylus. Windows XP akhirnya dirilis untuk dua arsitektur tambahan selain tentunya Intel i368', yang disebut dengan Windows XP 64-bit Edition untuk prosesor berarsitektur IA-64' (Itanium dan Windows XP Professional x64 Edition untuk prosesor berarsitektur X86-64'. Ada juga Windows XP Embedded, sebuah versi Windows XP Professional yang dikurangi segala fiturnya di sana sini untuk pasar tertentu, dan Windows XP Starter Edition yang dijual di beberapa negara berkembang. Pada pertengahan 2009, sebuah pabrik pertama mengungkapkan bahwa mereka memiliki sebuah telephone seluller berbasis sistem operasi Windows XP. ................,lanjut oey.....>>>




Ø    Berikut ini beberapa perbedaan sistem operasi :
Windows NT, Windows 200 server, Windows 2003 server, Windows 2008 server

1.   Windows NT

Windows NT merupakan sebuah sistem operasi' 32-bit dari Microsoft  yang menjadi nenek moyang / leluhur sistem operasi Windows 2000', Windows XP', Windows Server 2003', dan Windows Vista. Sistem operasi tersebut pada awalnya mendukung beberapa platform microprosessor, dimulai dari Intel 80-86' (hingga sekarang ieu...’), MIPS R4x00 (dihentikan pada versi Windows NT 4.0), Digital Equipment Corporation Alpha AXP' (dihentikan pada versi Windows 2000 Beta 3), IBM Power PC(dimulai dari versi Windows NT 3.51 dan dihentikan pada versi Windows NT 4.0), serta beberapa platform lainnya, seperti Clipper dan SPARC (tidak dirilis untuk umum, karena dibuat oleh pihak ketiga, Integraph). Saat ini, sistem operasi berbasis Windows NT hanya mendukung platform Intel 80x86, Intel IA64 dan AMD64 (atau x64), sementara platform lainnya tidak didukung lagi, mengingat kurangnya dukungan dari pihak lain dari  prosessor tersebut., lanjut................>>

2.   Windows 2000

Windows 2000  atau Windows NT 5.0 build 2159 adalah sebuah versi sistem operasi Windows' yang merupakan versi pengembangan dari windows NT' versi 4.0, dikeluarkan oleh Microsoft' tanggal 17 Februari 2000 di Amerika Serikat, setelah beberapa kali mengalami penundaan peluncurannya.
Windows 2000 menambahkan beberapa fitur baru, antara lain :
ü  Active Directory yang baru
ü  Image Preview
ü  Browser Explorer yang baru, yaitu Internet Explorer 5.0.
ü  Dukungan untuk Microsoft DirectX'. Sebelumnya dalam Windows NT 4.0 hanya mendukung akselerasi Open GL'  doang’.
ü  Windows Media Player' 6.4 terintegrasi. Akan tetapi, versi Windows Media Player tersebut dapat diinstalasikan di dalam versi Windows NT 4.0.
ü  Plug And Pla'y yang lebih canggih, sehingga memasang hardware tertentu dapat langsung berjalan tanpa harus melalui proses restart.
ü  Menggunakan driver untuk hardware berbasis Windows Driver Model' atau dikenal juga dengan WDM.
ü  Dukungan untuk manajemen daya yang lebih baik, yaitu ACPI' (Advanced Configuration and Power Interface) yang dapat menghemat daya, utamanya ketika digunakan pada komputer portabel seperti halnya laptop atau notebook.
ü  Terminal Service' yang telah terintegrasi. Sebelumnya pada Windows NT 4, Microsoft meluncurkan sebuah versi Windows NT tersendiri yang disebut dengan Windows NT 4 Terminal Services.  Lanjuut...............>>

3.   Windows Server 2003

Kemudian untuk Windows Server 2003 merupakan sebuah versi sistem operasi Microsoft' Windows' yang ditujukan untuk pasar server' korporat. Nomor versi internalnya adalah Microsoft Windows NT' 5.2 build 3790. Yang dulunya dikenal dengan NET Server, Windows NET Server, atau Whistler Server. Sistem operasi ini merupakan kelanjutan dari sistem Windows 2000' Server. Paham...???
Windows Server 2003 terdiri atas beberapa produk yang berbeda, yakni sebagai berikut:
*       Windows Server 2003 Standard Edition
*       Windows Server 2003 Enterprise Edition
*       Windows Server 2003 Datacenter Edition
*       Windows Server 2003 Web Edition
*       Windows Small Business Server 2003
*       Windows Storage Server 2003

4.   Windows Server 2008

Windows Server 2008 adalah nama sistem operasi' untuk server' dari perusahaan Microsoft Sistem server ini merupakan pengembangan dari versi sebelumnya yang disebut Windows Server 2003'. Pada tanggal 15 Mei' 2007', Bill Gates' mengatakan pada konferensi WinHEC' bahwa Windows Server 2008 adalah nama baru dari Windows Server "Longhorn". Wah aneh juga namanya.....???
Windows Server 2008 mendukung sistem klien dengan Windows Vista', mirip seperti hubungan antara Windows Server 2003 dan Windows XP'. Versi Beta 1 dari sistem server ini pertama kali dikenalkan pada tanggal 27 Juli' 2005', dan versi Beta 3-nya sudah diumumkan pada tanggal 25 April' 2007' yang lalu. Produk ini rencananya akan dipasarkan pada pertengahan kedua tahun 2007 ini. Windows Server 2008 adalah nama sistem operasi untuk server dari perusahaan Microsoft. Sistem server ini merupakan pengembangan dari versi sebelumnya yang disebut Windows Server 2003. Windows Server 2008 dibangun dari kode yang sama seperti Windows Vista; karenanya Windows Server 2008 tersebut  memiliki arsitektur dan fungsionalitas yang sama. Karena Windows Vista, oleh Microsoft, menawarkan kemajuan secara teknis dibandingkan dengan Windows versi sebelumnya, maka hal-hal yang dimiliki oleh Windows Vista juga dimiliki oleh Windows Server 2008. Nihh contohnya..” network stack yang ditulis lagi dari awal (IPv6, jaringan nirkabel, kecepatan, dan peningkatan keamanan) ; instalasi yang lebih mudah; diagnosa, pemantauan dan pencatatan yang lebih baik; keamanan yang lebih tangguh seperti BitLocker Drive Encryption, Address Space Layout Randomization (ASLR), Windows Firewall yang lebih baik; teknologi Microsoft .NET Framework 3.0, seperti Windows Communication Foundation, Microsoft Message Queuing (MSMQ), dan Windows Workflow Foundation (WFW), dan juga peningkatan pada sisi kernel. Next....................>>


Ø    Berikut ini beberapa perbedaan sistem operasi :

Sun, Linux, Mac Os, dan Free BSD

1.   SUN

Sun Solaris adalah sebuah sistem operasi' keluarga Unix' yang dikembangkan oleh Sun Microsystems' Inc. OpenSolaris' adalah Sun Solaris yang di open-source kan di bawah lisensi' CDDL' (Common Development and Distribution License). Sun Solaris bisa dijalankan di atas prosesor yang beraspek x86, x64 dan SPARC. ..........................>>

2.   Linux

Linux (diucapkan ˈlɪnəks atau /ˈlɪnʊks/) , agak susah memang ngucapinya “adalah nama yang diberikan kepada sistem operasi' komputer bertipe Unix'. Linux merupakan salah satu contoh hasil pengembangan perangkat lunak bebas' dan sumber terbuka' utama. Seperti perangkat lunak bebas dan sumber terbuka lainnya pada umumnya, kode sumber Linux dapat dimodifikasi, digunakan dan didistribusikan kembali secara bebas oleh siapa saja, dan dimana saja berada............>>
Nama "Linux" berasal dari nama pembuatnya, yang diperkenalkan tahun 1991 oleh Linus Torvalds'. Sistemnya, peralatan sistem' dan pustakanya' umumnya berasal dari sistem operasi GNU, yang diumumkan tahun 1983 oleh Richard Stallman. Kontribusi GNU adalah dasar dari munculnya nama alternatif GNU/ Linux., Jelassss ??......, lanjuuut.........>>

3.   Mac OS

Mac OS adalah singkatan dari Macintosh Operating System. Mac OS adalah sistem operasi komputer yang dibuat oleh Apple Computer khususnya untuk komputer Macintosh dan tidak kompatibel dengan PC berbasis IBM. Diperkenalkan pada tahun 1984, Mac OS sejak tahun 2006 telah memiliki kompatibilitas dengan arsitektur PowerPC maupun x86.

4.   FreeBSD

BLACBERRY

Android 2.0

Kemudian Android 2.0 ini merpuakan update yang penting dari Google untuk mengembangkan mobile OS, kali ini mereka akan mensupport MS Exchange, Facebook support yang lebih friendly, aplikasi Map yang baru, email Inbox yang baru, dan tentu saja penyempurnaan dari browser dan beberapa user interface yang mengalami redesigned.  Ada yang melapirkan kalau Google akan berpotensi untuk menjadi mobile operating system yang paling populer di dunia nantinya pada tahun 2012 karena prestasinya mampu menduduki posisi ke dua di market dan melewati Symbian.
Nah sekarang uda paham mengenai keterangan tadi?.......

Sabtu, 01 Januari 2011

Tugas Pertemuan 11

WiMAX
WiMAX adalah singkatan dari Worlwide Interoperability for Microwafe Access, yang merupakan salah satu teknologi nirkabel pita lebar ( Broadband Wireless Acces / BWA) yang memiliki kecepatan lumayan tinggi hingga 70 MBps, dengan jangkauan yang luas,.dan juga dapat diaplikasikan untuk koneksi broadband "last mile", ataupun backhaul. Hebat kan ??........WiMAX merupakan teknologi dengan open standar yaitu komunikasi perangkat WiMAX diantara beberapa vendor yang berbeda tetap dapat dilakukan atau tidak propierty.

WiMAX yang umum digunakan secara luas adalah type standar yang dikeluarkan oleh Institute of Electrics and Electronics Enginering (IEEE), sebagai contoh standar 802.15 Personal Area Network (PAN), kemudian type standar 802.11 untuk jaringan Wireless Fidelity (WiFi), dan standar 802.16 untuk jaringan Worldwide Interoperability for Microwave Access (WiMax).
Bahkan pada jaringan seluler juga telah dikembangkan teknologi yang dapat mengacces data overlay yaitu dengan jaringan suara, sebagai contoh GPRS, EDGE, WCDMA, DAN HSDPA. Masing-masing evolusi tersebut pada umumnya mengarah pada kemampuan dalam menyediakan berbagai macam layanan baru atau layana yang mampu menyalurkan voice, video dan data secara bersamaan (triple play). Dengan hal ini sehingga stategi pengembangan layanan broadband wireless dibedakan menjadi Mobile Network Operator (MNO) dan Broadband Provider (BP). Perbandingan beberapa karakteristik sistem wireless data berkecepatan tinggi dapat digambarkan oleh First Boston sebagai berikut :

WiFi 802.11g
WiMAX 802.16-2004*
WiMAX 802.16e
CDMA2000 1x EV-DO
WCDMA/ UMTS
Approximate max reach (dependent on many factors)
100 Meters
8 Km
5 Km
*
*
Maximum throughput
54 Mbps
75 Mbps (20 MHz band)
30 Mbps (10 MHz band)
3.1 Mbps (EVDO Rev. A)
2 Mbps (10+ Mbps fpr HSDPA)
Typical Frequency bands
2.4 GHz
2-11 GHz
2-6 GHz
1900 MHz
1800,1900,2100 MHz
Application
Wireless LAN
Fixed Wireless Broadband (eg-DSL alternative)
Portable Wireless Broadband
Mobile Wireless Broadband
Mobile Wireless Broadband


Trus apa perbedaan antara WiMAX dengan WiFi ?? Perbedaanya adalah mengenai standar teknis yang bergabung didalamnya. Yaitu apabila WiFi menggabungkan standar IEEE 802.11nya dengan ETSI (European Telecomunications Standard Institute) Hiper LAN sebagai standar teknis yang cocok untuk keperluan WLAN, sedangkan WiMAX sendiri merupakan hasil penggabungan antara standar IEEE 802.16 dengan standar ETSI HiperMAN.
Standar keluaran IEEE banyak digunakan meluas dinegara asal Amerika Serikat, sedangkan standar ETSI meluas penggunaanya di daerah Eropa dan sekitarnya. Untuk membuat teknologi ini dapat digunakan secara global, maka diciptakanlah WiMAX. Kedua standar yang disatukan ini memiliki spesifikasi yang sangat cocok untuk menyediakan koneksi berjenis broadband lewat media wireless atau dikenal dengan BWA.  
Keterangan lebih lanjut yaitu : bahwa WiMax sebagai teknologi yang berbasis pada frekuensi, kesuksesan WiMAX sangat bergantung pada ketersediaan dan kesesuaian spektrum frekuensi.