Berikanlah sesuatu yang terbaik untuk orang lain dan diri sendiri. Tak peduli betapa banyak orang yang menghina!!! Jangan bangga mempunyai komunitas, buatlah mereka bangga mempunyai anda!!!
Showing posts with label server. Show all posts
Showing posts with label server. Show all posts

Sunday, 8 July 2012

Server ditutup, 250.000 komputer tidak dapat terkoneksi Internet

Server ditutup, 250.000 komputer tidak dapat terkoneksi Internet - Lebih dari seperempat juta komputer akan beresiko kehilangan akses internet pada 9 Juli 2012, karena serangan malware bernama Alureon. Malware ini sering dijuluki malware DNS Changer, beberapa blog menjulukinya sebagai malware 'internet doomsday' atau kiamat internet.

Julukan kiamat internet bagi malware Alureon ini berawal dari resiko pemadaman dan pemutusan koneksi internet secara masal, sehingga banyak blog yang menjulukinya sebagai malware kiamat internet.

DNS Changer sendiri adalah virus yang dijalankan oleh lingkaran kejahatan asal Estonia yang telah di tutup oleh FBI pada bulan November tahun lalu. Konon, DNS Changer sudah menginfeksi sekitar 500.000 komputer dan Mac.

Virus ini pertama kali digunakan pada 2007 dan masuk ke dalam komputer tanpa sepengetahuan pengguna kemudian mengklik iklan yang tidak sah. Efek lain yang ditimbulkan virus ini adalah melambatnya koneksi internet dan menonaktifkan program antivirus.

Menurut FBI, virus ini dirancang untuk mengarahkan lalulintas internet melalui server DNS (Domain Name System) yang dikontrol oleh penjahat.

Seperti yang dikutip dari Reuters dan Telegraph, pada minggu ini malware atau virus DNS Changer telah terdeteksi menginfeksi sekitar 245.000 komputer dan 45.355 diantaranya berada di Amerika Serikat.

Amerika Serikat telah menuduh 7 orang yang mendalangi serangan virus kiamat internet di seluruh dunia, 6 orang berasal dari Estonia sedangkan yang ke tujuh tinggal di Rusia dan saat ini masih buron.

Sampai saat ini sudah 2 orang tersangka asal Estonia telah diekstradisi ke New York untuk menjalani proses peradilan di pengadilan federal Manhattan.

Pemerintah AS memutuskan untuk mengambil alih server DNS milik penjahat dan menutupnya. Server ditutup pada hari Senin, 9 Juli 2012 dan saat server ditutup maka lebih dari 250.000 komputer yang terinfeksi tidak akan dapat terkoneksi dengan Internet.

Sumber : http://www.bisnis.com/

Saturday, 23 June 2012

Membuat Web Server di Linux (Ubuntu)

Membuat Web Server di Linux (Ubuntu) - Mungkin bagi teman-teman yang sering otak-atik pemrograman web seperti php (Personal Home Page) atau pemrograman web lainnya, sudah tidak asing lagi kalau mendengar istilah web server. Kalau di windows mungkin teman-teman udah biasa membuatnya tapi bagaimana halnya di Linux? Udah biasa juga atau belum? Ngaku aja deeeehhhhhhhhhhh....... :)

Berikut ini saya akan sedikit berbagi tau bagaimana membuat web server di Linux dan mudah-mudahan bisa membantu teman-teman semua dalam belajar pemrograman web. Jangan lupa untuk laptop atau komputer kita harus terkoneksi internet terlebih dahulu karena file-file yang akan kita instal seperti apache, php dan server database nanti langsung didownload dari internet, sebenarnya ada cara lain untuk mendapatkan file-file untuk tersebut yaitu dengan DVD repositorinya Linux, tapi untuk cara tersebut akan saya bahas lain waktu aja.

Langsung aja dari pada kelamaan, teman-teman pengen segera tau bagaimana cara membuat web server di Linux, berikut ini langkah-langkahnya :

Pertama instal dulu web server apache
Command : # sudo apt-get install apache2

Kedua install database server
Command : # sudo apt-get install mysql-server

Kemudian install php untuk apache
Command : # sudo apt-get install php5

Selanjutnya instal mysql untuk apache
Command : # apt-get install libapache-mod-acct-mysql
Command : # apt-get install php5-mysql

Sebagai tambahan juga silahkan tes terlebih dahulu apakah web server yang telah teman-teman buat tadi sukses atau tidak dengan cara ketikkan alamat di browser (Mozilla Firefox, Google Chrome, Safari, dll) dengan URL :

http://localhost

Jika telah tampil tulisan "it work", berarti instalasi yang baru saja teman-teman lakukan telah berhasil dan untuk htdoc (directory tempat menyimpan file web) di Linux adalah :

/var/www/

Oke, sudah selesai... :)

Saturday, 12 May 2012

Cara membuat webserver sendiri di komputer pribadi

Cara membuat webserver sendiri di komputer pribadi - Website dimasa sekarang ini bukan hal yang awam bagi setiap orang. Sebuah sarana online yang terdiri dari sebuah Domain (nama atau tanda pengenal untuk sebuah situs atau website ".com, .net, .org, .info dll") dan Hosting (Media penyimpanan yang bisa di akses dari penjuru dunia baik yang berbayar atau gratis). Jika anda adalah orang yang sedang tertarik untuk membuat website, tutorial ini bisa membantu anda dalam memahami dan mengerti tentang tatacara pembuatan website dengan menggunakan komputer pribadi (PC). Cara ini bisa juga digunakan untuk para netter untuk membuat website "prelaunching" sebelum website sesungguhnya di onlinekan secara keseluruhan di dunia maya.

Dalam kesempatan ini saya ingin mengajak anda untuk bisa mempraktekkan membuat sebuah webserver yang biasa di kenal dengan sebutan HTTPD [Hypertext Transfer Protocol Deamon] atau HTTP server. HTTP server adalah sebuah service yang bekerja untuk melayani request (permntaan) dari HTTP client (web browser) ke computer server. Tujuan akhir dari tutorial ini adalah agar anda bisa menggunakan webserver anda untuk keperluan pembuatan website, baik yang berbasis database (menggunakan mysql) atau nondatabase (berupa web statis "biasanya hanya menggunakan html saja").

Untuk menjadikan komputer kita menjadi sebuah webserver tidak perlu spesifikasi komputer yang supercanggih atau cepat, tetapi adakalanya di butuhkan guna mempepercepat aplikasi yang kita gunakan. Untuk memulai menjadikan komputer pribadi kita menjadi sebuah webserver kita bisa menggunakan software free (software gratis) berupa :

- Appserv (AppservNetwork) bisa anda Download di situsnya : http://www.appservnetwork.com
- XAMPP Bisa anda download di situsnya : http://www.apachefriends.org/en/xampp.html

Kedua software ini sama, fungsinya adalah untuk bisa menjadikan komputer pribadi kita menjadi Web Server yang nantinya kita gunakan untuk hosting berbasis Apache yang digunakan untuk menampilkan website di localhost. PHP ( PHP adalah bahasa pemrograman berupa script (text) yang dijalankan pada server side. Artinya semua sintaks (perintah) yang kita berikan akan sepenuhnya dijalankan oleh server sedangkan yang dikirimkan ke browser hanya hasildari pemrosesan di server ) dan MySQL (adalah database "bankdata" yang sering digunakan dalam kombinasi sistem yang menggunakan interface PHP) dapat bekerja sama dengan banyak web server. Salah satu web server yang dikenal dan sudah terbukti ketangguhan serta konektifitasnya dengan PHP dan MySQL, adalah Apache. Anda bisa menginstall web yang berbasis CMS (Conten Management System) seperti Wordpress, Joomla, Drupal dll yang databasenya menggunakan Mysql. Apabila Software ini d install d computer anda, maka anda sudah bisa online menggunakan browser anda (IE, Firefox, Google Chrome, Opera dll) tetap secara local atau Localhost. untuk memastikan programnya berjalan anda bisa memanggilnya di browser anda dengan menuliskan "localhost" . jika sudah benar maka di browser akan mnampilkan informasi dari Fasilitas yang ada pada komputer anda mengenai software ini.

Kali in saya akan memberikan tutorial cara menginstall Appserv untuk keperluan Membuat Web Server Pribadi anda. Untuk memulainya pastikan file Installer Appserv sudah ada di komputer yang akan di setting.

1. Instal Appserv pada komputer yang akan dijadikan webserver, pilih Folder untuk Data Penginstallan. Jika menggunakan DeefFreeze sebaiknya folder Appserv di letakkan di bagian Drive yang tidak terdeepfreeze (Misal D:\ E:\ atau F:\. Sebab akan berpengaruh terhadap hasil settinggan website nantinya. (bisa akan hilang atau ter-reset)

2. Tulis Nama Server (sebaiknya localhost saja biar mudah) dan isikan email (Port biarkan saja port 80) selanjutnya Next

3. Isikan Password untuk User ROOT (Secara default nama master user database adalah ROOT). Isikan passwordnya semisal 123456 atau terserah kamu ( user ROOT dan Password : xxxx akan digunakan padasaat setting Koneksi ke database nantinya.)

4. Instalasi selesai dan Jalankan Programnya. Jika penginstalan selesai maka secara automatis Apache dan MySql akan dijalankan baik sebelum di restart (komputernya) atau sesudah di restart (sebab akan berjalan automatis pada saat komputer hidup. Untuk memastikan Apache berjalan cek di bagian browser dengan menuliskan "localhost" di bagian address bar dan enter. Apabila benar akan tampil teks semacam ini :

"It's Working !"

Nah selesai sudah penginstallan. Apabila anda ingin membuat sebuah website sample anda tinggal meletakkan (membuat folder) di folder "www" pada direktori "Appserv" anda. >> C:\AppServ\www

Semisal kita akan membuat website dengan nama web-blogku.blogspot.com, anda cukup membuat folder "web-blogku.blogspot.com" di folder "www". >> C:\AppServ\www\web-blogku.blogspot.com. untuk mengecek anda tinggal menuliskan alamat di browser (Address Bar) >> "localhost/web-blogku.blogspot.com" dan enter.

Oke segitu aja dulu. Sampai ketemu lagi ditutorial Web-Blogku yang lainnya.

Tuesday, 31 January 2012

Deteksi Penyusupan Sistem Server

Deteksi Penyusupan Sistem Server - Peringatan keras sebelum membaca artikel ini :
1. Artikel ini dimaksudkan untuk bahan pelajaran para admin dan siapa saja yang ingin mengembangkan pengetahuan tentang security khususnya web
2. Gunakan Tutor ini jika dianggap penting untuk mengamankan server anda

Benarkah sistem kita tersusup ? (khususnya pada sistem yang berbasix unix atau linux) sebagai jaringan yang paling banyak dipakai saat ini.

Ada pun langkah-langkah yang dapat kita tempuh adalah sebagai berikut :

1. Periksa file-file log, untuk mencari koneksi dari lokasi yang tidak wajar atau mencari aktivitas yang tidak semestinya ada. Sebagai contoh, periksalah "last log", proses accounting, semua log yang dibuat oleh syslog, dan log-log yang lain yang ada kaitannya dengan keamaan. bila firewall digunakan atau router menulis log ke lokasi yang berbeda dengan compromised system (sistem yang berhasil di-comprimise), jangan lupa untuk memeriksa log-lognya juga. Sebagai catatan, hal ini bukanlah hal yang mudah dan aman untuk dilakukan, kecuali anda melakukan log ke sebuah media yang hanya dapat diisi dengan mode append (sering sekali penyusup mengedit file-file log untuk menyembunyikan aktivitas mereka).

2. Memeriksa file-file setuid dan setgid (terutama file setuid root) pada sistem. Sering sekali penyusup meninggalkan setuid dari /bin/sh atu /bin/time untuk memudahkan bila akan melakukan akses sebagai root di waktu yang akan datang. Perintah find pada unix atau linux dapat digunakan untuk mencari file-file setuid dan segid. Sebagai contoh anda dapat melakukan perintah berikut untuk mencari file-file setuid root dan setgid kmem pada seluruh lokasi didalam sistem :

Contoh pemakaian:

visual:~$ find / -user root -perm -4000 -print

visual:~$ find / -group kmem -perm -2000 -print

Keterangan : dengan contoh seperti diatas akan mencari ke seluruh sistem / directory, termasuk NFS/AFS yang dimount ke dalam file system, namun untuk mencegah hirarki tersebut ada beberapa perintah find yang mendukung option "-xdev" . sebagai contoh :

visual:~$ find / -user root -perm -4000 -print -xdev

Cara lain untuk mencari file-file setuid adalah dengan melakukan perintah ncheck pada tiap-tiap partisi. Sebagai contoh, gunakan perintah berikut ini untuk mencari file-file setuid dan device-device khusus pada partisi /dev/rsd0g:

visual:~$ ncheck -s /dev/rsd0g

3. Memeriksa file-file binary di dalam system untuk memastikan file-file binary tersebut tidak berubah. Seringkali penyusup mengubah program pada sistem unix atau linux, misalnya login, su, nestat, ifconfig, ls, find, du, df, libc, sync. Semua file-file binary yang di referensikan oleh /etc/inetd.conf, dan program-program jaringan yang penting berserta library-library berbentuk objek yang dipakainya. Jangan lupa untuk membandingan dengan file-file aslinya, hati-hati terhadap backupan jangan-jangan sudah terkena/terinfeksi trojan horse, (pakailah program untuk mendeteksi trojan) contoh-contoh programnya cmp atau MD5 (program standar yang dimiliki unix atau linux) atau bisa saja anda mengunakan program lain yang bisa didapatkan di internet.

4. Memeriksa sistem dari akses penggunaan program networking secara ilegal, yang umum disebut dengan packet sniffer. penyusup mungkin menggunakan sniffer untuk menyadap user account dan password.

5. Memeriksa semua file yang dijalankan oleh cron dan at. Seringkali penyusup sengaja meninggalkan pintu belakang (backdoor) pada sistem (bahkan setelah sistem merasa yakin telah menyelesaikan masalah yang terjadi karena sistem di -compromise). Periksa juga semua program/file yang direferensi (baik secara langsung maupun tidak langsung) oleh job-job cron dan at serta file-file job mereka sendiri, yang seharusnya tidak dapat ditulis secara bebas.

6. Memeriksa service-service ilegal (yang sedang berjalan). Perhatikan apakah ada penambahan atau pengubahan secara ilegal pada /etc/inetd.conf, khususnya periksa entri-entri yang mengeksekusi program-program shell (misal nya /bin/sh atau /bin/csh) dan pastikan program-program yang dispefisikasikan di /etc/inetd sudah benar dan tidak diganti oleh trojan horse. Periksa juga service-service legal yang diberi tanda komentar pada service-service tertentu (berarti menjalankan service tertentu), atau mengganti program inetd dengan sebuah program trojan horse.

7. Memeriksa file /etc/passwd pada sistem dan memeriksa juga modifikasi yang terjadi pada file tersebut, khususnya untuk pembuatan account baru, account tanpa password, atau penggubahan UID (terutama UID 0) pada account-account yang ada.

8. Periksa file-file konfigurasi sistem dan jaringan dari entri-entri ilegal, khususnya cari entri degnan tanda plus (+) dab bana host yang tidak diinginkan di file /etc/hosts.equiv ,/etc/hosts.lpd dan semua file-file .rhost (terutama root, uucp, ftp dan account sistem yang lain 0 pada sistem, File-file tersebut seharusnya tidak dapat ditulis secara bebas. Cari file-file yang tidak wajar atau hidden pasa seluruh lokasi di sistem (file-file yang dijalankan menurut prioda waktu tertentu dan umumnya tidak dapat dilihat dengan mengunakan perinah ls), karena file seperti ini dapat digunakan untuk menyembuyikan tool dan informasi (program password cracking, file password dari sistem lain). sebuah teknik yang umum pada sistem Unix ataupun linux adalah meletakan sebuah direktory yang hidden pada user acount dengan nama yang tidak wajar , misalkan ".." atau ".. "(titik2 spasi) atau "..^G" (titik2 ctrl+G). Sekali lagi, perintah find dapat digunakan untuk mencari file hidden tersebut, contoh :

visual:~$ find / -name ".. " - print -xdev

visual:~$ find / -name ".*" - print -xdev | cat -v

demikian juga dengan file-file yang memiliki nama seperti misalnya "xx" dan ".mail" (terlihat seperti file biasa bukan)

9. Memeriksa semua komputer pada jaringan lokal pada saat mencari tanda-tand adanya penyusupan. seringkali bila sebuah host berhasil di-compromise maka komputer lain yang berada didalam jaringan juga. Hal ini benar khususnya bila jaringan menjalankan NIS (Network Information System) atau tiap-tiap host di dalam jaringan saling mempercayai melalui file .rhost dan file /etc/hosts.equiv. periksa juga host-host yang berbagi akses .rhost.

Semoga dengan pelajaran yang kecil ini kita bisa belajar bersama !

Saturday, 10 December 2011

Melacak lokasi server (real address) suatu situs

Melacak lokasi server (real address) suatu situs - Kita dapat melacak lokasi server suatu situs hanya dengan mengetahui alamat situsnya saja. Coba buka www.domainwhitepages.com. Tinggal masukkan IP address situs tadi atau masukkan alamat situsnya dan info lengkap tentang server dari situs tersebut akan segera diketahui diantaranya adalah lokasi negara dan kota.

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Bluehost
Google PageRank Checker Powered by  MyPagerank.Net Yahoo bot last visit powered by MyPagerank.Net