<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>"Komunitas Informatika UIN"</title>
	<atom:link href="http://sepmoech.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://sepmoech.wordpress.com</link>
	<description>Universitas Islam Negeri Bandung</description>
	<lastBuildDate>Mon, 24 Mar 2008 01:46:49 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='sepmoech.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/03c2a5ea88a24e406f5c7b5abd86a00e?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>"Komunitas Informatika UIN"</title>
		<link>http://sepmoech.wordpress.com</link>
	</image>
			<item>
		<title>Bobol WarPosNet</title>
		<link>http://sepmoech.wordpress.com/2008/03/23/bobol-warposnet/</link>
		<comments>http://sepmoech.wordpress.com/2008/03/23/bobol-warposnet/#comments</comments>
		<pubDate>Sun, 23 Mar 2008 14:22:06 +0000</pubDate>
		<dc:creator>sepmoech</dc:creator>
				<category><![CDATA[Artikel Penting]]></category>

		<guid isPermaLink="false">http://sepmoech.wordpress.com/?p=16</guid>
		<description><![CDATA[(Warung Pos Internet &#8211; CyberCafenya Wasantara) oleh CyberBug Perhatian: Saya tidak menjamin cara ini jalan di WarPosNet lain, karena mungkin saja Wasantara membebaskan masing-masing lokal Wasantara menerapkan metode billing nya sendiri. (Yang jelas cara ini masih saya pakai di lokal saya). Alasan: 1. Kamu punya komputer tapi tidak ada internetnya   2. Kamu tidak [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sepmoech.wordpress.com&blog=3197067&post=16&subd=sepmoech&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://sepmoech.files.wordpress.com/2008/03/clockwork-orange.jpg" title="clockwork-orange.jpg"><img src="http://sepmoech.files.wordpress.com/2008/03/clockwork-orange.thumbnail.jpg" alt="clockwork-orange.jpg" /></a><span style="font-size:12pt;font-family:'Times New Roman';">(Warung Pos Internet &#8211; CyberCafenya Wasantara) oleh CyberBug Perhatian: Saya tidak menjamin cara ini jalan di WarPosNet lain, karena mungkin saja Wasantara membebaskan masing-masing lokal Wasantara menerapkan metode billing nya sendiri. (Yang jelas cara ini masih saya pakai di lokal saya).</span><span id="more-16"></span><span style="font-size:12pt;font-family:'Times New Roman';"> Alasan: 1. Kamu punya komputer tapi tidak ada internetnya <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  2. Kamu tidak kaya-kaya amat buat bayar koneksi 3 jam yg ditagih Rp. 1.600 / 15 menit (ini billing di lokal Wasantara saya) Tools: 1. Nekat 2. Bisa menggunakan keyboard dan mouse Kita mulai: Pertama-tama kita lihat dulu apa yang dipakai Wasantara di WarPosNetnya: 1. Novell Netware 3.12 sebagai server 2. Windows 95 sebagai workstation 3. User guest (biasanya guest_1, guest_2 &#8230; dst) dengan password yang harus diisi sendiri oleh petugas WarPosNet (paranoid juga!) 4. Timer billing yg diset per 15 menit (di charge Rp. 1600 / 15 menit) (atau 30 atau 60 menit &#8211; tergantung kondisi lokal masing-masing) !!! Jika sampai disini tidak ada konfigurasi yang sama dengan Lokal WarPosNet kamu, lanjutan artikel ini tidak perlu kamu baca lagi !!! Nah &#8230; untuk tagihan WarPosNet, Wasantara menggunakan Accountingnya Novell Netware yang akan memonitor user guest (guest_1, guest_2) masa iya semua user Wasantara main ke WarPosNet) yang login ke server Netware dan mengkalkulasi tagihan begitu user guest tersebut logout. Cara bobol nya: 1. Login saja dulu sebagai guest (mis: guest_1) di workstation Win95 &#8230; passwordnya biasanya diisi oleh petugas WarPosNet! 2. Saat ditinggal petugas, buka Netscape (kalo ada Internet Explorer lebih mudah lagi! &#8211; biasanya mereka sudah tahu kelemahan Internet Explorer jadi browser ini tidak diinstall) 3. Ketik di goto: c:\windows [Enter] cari file-file yg berextension .pwl selain guest_x.pwl (selalu ada! &#8211; dan kalau mujur bisa dapat admin.pwl atau .pwl lain yg equivalent Netware Supervisor) 4. Mis: ketemu joni.pwl (nama supervisor lokal wasantara yg pasti punya supervisor equivalent), copy file ini ke directory lain di directory Windows, gunakan nama yg tidak mencurigakan. Caranya klik kanan file joni.pwl pilih _Save link as_ pindah ke directory lain di bawah Windows ganti nama file, klik Save, ganti joni.pwl misalnya dengan sys.pwl Kita baru saja menyimpan password asli dari joni 5. Sekarang HAPUS FILE JONI.PWL YG ADA DI DIRECTORY WINDOWS!, klik menu File kemudian pilih _Save As_ &#8230; masuk ke directory Windows &#8230; klik namafile joni.pwl tekan [Delete] (die joni die!) 6. Sekarang habiskan waktu 15 menit kamu kalau memang cuma ingin ditagih Rp.1600,- (BTW &#8230; jangan pas 15 menit &#8230; make it 12 menit to be save!, soalnya kalo lewat 15 menit akan dihitung 30 menit &#8211; bayar Rp.3200 dong!). 7. Klik: Start &#8211; Shutdown &#8211; Close all program and log on as different user username:joni password:[Enter] saja <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  8. Jika Windows menanyakan NETWORK PASSWORDnya (username, password dan workgroup yg ditanya kembali sesudah login) CANCEL saja! Ssst &#8230; ini rahasianya, untuk koneksi ke internet yang kamu perlukan cuma koneksi IP nya dan koneksi IP tidak perlu login ke Netware (login ke Netware itu sih untuk IPX Connectionnya &#8230; yg mereka pakai buat billing!) Got It? 9. Sesudah login dengan user name joni (supervisor equivalent), buka Netscape, pindah ke directory dimana kamu simpan copy dari joni.pwl (sys.pwl untuk contoh diatas). ketik di goto: c:\windows\directorytempat_sys.pwl [Enter] klik kanan di sys.pwl, pilih _Save link as_ pindah ke directory Windows ganti sys.pwl dengan nama joni.pwl jawab Yes jika windows konfirmasi untuk overwrite file joni.pwl. Kamu baru saja me restore file joni.pwl (supaya joni tidak curiga!) 10. Now &#8230; kamu bisa pakai itu komputer sesukamu tapi cuma bayar Rp.1600. Tapi ingat kalau ada guest lain yg menggunakan WarPosNet dan dia selesai sebelum kamu, dan dia minta tagihannya ke petugas, cepat-cepat logout, karena tagihan kamu pun pasti keluar sama-sama, minta tagihan pada petugas dan sementara itu pasang style innocent (sambil pura-pura siap mengeluarkan dompet), kalaupun petugasnya teliti paling dia cuma terheran-heran tidak tahu mau dibuat apa billing (murah) model begitu .. mua .. ha .. ha .. ha CyberBug cyberbug@cyberservices.com PS: Boleh juga .pwl yang kamu dapat di directory windows kamu copy ke disket yang kamu bawa. Siapa tahu kamu mujur, begitu di GLIDE langsung keluar passwordnya <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </span></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sepmoech.wordpress.com/16/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sepmoech.wordpress.com/16/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sepmoech.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sepmoech.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sepmoech.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sepmoech.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sepmoech.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sepmoech.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sepmoech.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sepmoech.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sepmoech.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sepmoech.wordpress.com/16/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sepmoech.wordpress.com&blog=3197067&post=16&subd=sepmoech&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://sepmoech.wordpress.com/2008/03/23/bobol-warposnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cc1ad8910da90f48f44ee6f16c86f556?s=96&#38;d=identicon" medium="image">
			<media:title type="html">sepmoech</media:title>
		</media:content>

		<media:content url="http://sepmoech.files.wordpress.com/2008/03/clockwork-orange.thumbnail.jpg" medium="image">
			<media:title type="html">clockwork-orange.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>Bagaimana Cara Hacker Membajak</title>
		<link>http://sepmoech.wordpress.com/2008/03/23/bagaimana-cara-hacker-membajak/</link>
		<comments>http://sepmoech.wordpress.com/2008/03/23/bagaimana-cara-hacker-membajak/#comments</comments>
		<pubDate>Sun, 23 Mar 2008 14:19:19 +0000</pubDate>
		<dc:creator>sepmoech</dc:creator>
				<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://sepmoech.wordpress.com/?p=15</guid>
		<description><![CDATA[Inilah trik-trik yang digunakan para hacker dan bagaimana Anda bisa menghentikannya. Hanya dengan sekali meng-klik mouse, layar pada laptop kami berkedip-kedip tak beraturan karena kebanjiran data yang diam-diam mengalir melalui kabel jaringan pribadi yang menghubungkan dua komputer. Dalam waktu semenit, password sharing file sudah diacak-acak.

&#8220;Komputer ini lagi sial,&#8221; kata seseorang yang menyaksikan akibat serangan pada [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sepmoech.wordpress.com&blog=3197067&post=15&subd=sepmoech&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img ALIGN="left" HEIGHT="104" WIDTH="152" BORDER="0" ALT="0021.jpg" SRC="http://sepmoech.files.wordpress.com/2008/03/0021.thumbnail.jpg?w=152&#038;h=104" /><span STYLE="Verdana">Inilah trik-trik yang digunakan para <i>hacker</i> dan bagaimana Anda bisa menghentikannya. Hanya dengan sekali meng-klik <i>mouse</i>, layar pada laptop kami berkedip-kedip tak beraturan karena kebanjiran data yang diam-diam mengalir melalui kabel jaringan pribadi yang menghubungkan dua komputer. Dalam waktu semenit, <i>password sharing</i> file sudah diacak-acak.<span CLASS="mce_plugin_wordpress_more" TITLE="More..."><br />
<span STYLE="Verdana"><br />
&#8220;Komputer ini lagi sial,&#8221; kata seseorang yang menyaksikan akibat serangan pada komputer itu. &#8220;Paket-paket datang begitu cepatnya, <i>firewall</i> pun tidak bisa berbuat apa-apa.&#8221;Beberapa <i>hacker</i> berani bertaruh mereka bisa mengajari seekor monyet membajak komputer hanya dalam beberapa jam. Kami mewawancarai dua orang <i>hacker</i>, Syke dan Optyx (atas permintaan mereka kami memakai nama samaran mereka), untuk mendemonstrasikan kepada kami, yang bukan monyet ini.</p>
<p>Yang kami temukan adalah kenyataan betapa mudahnya komputer-komputer, baik di rumah atau di kantor, baik dilindungi atau tidak, dibobol oleh seorang <i>hacker</i>. Namun, kami juga menemukan bahwa pengguna komputer bisa lumayan merepotkan <i>hacker</i> bila menghindari beberapa kesalahan yang umum dilakukan.</p>
<p>Syke, <i>hacker</i> &#8220;aliran putih&#8221; berumur 23 tahun, dan Optyx yang mengaku ber-&#8221;aliran hitam&#8221; berumur 19 tahun, bekerja pada perusahaan sekuriti komputer (Syke hingga saat ini bekerja pada vendor sekuriti terkemuka, sedangkan Optyx pada sebuah ASP (application service provider)).</p>
<p>Mereka meluncurkan serangan ke notebook kami dari sebuah komputer desktop yang terletak di <i>basement</i> tak berjendela, yang dinamakan New Hack City, semacam laboratorium riset dan pengembangan <i>hacker</i> (yang juga berfungsi sebagai tempat <i>nongkrong</i> mereka).<span><b><span STYLE="13.50pt">1001 Pembajakan</span></b></p>
<p><span STYLE="Verdana">&#8220;Anda harus mengerti,&#8221; kata Optyx, sambil mengetikkan beberapa perintah yang melumpuhkan komputer kami, &#8220;Apapun yang dilakukan orang-orang, seorang <i>hacker</i> pasti menemukan cara masuk ke sistem mereka.&#8221;Sambil terus bicara, Optyx menggunakan program yang membuat laptop kami menampilkan sedikit data mengenai sistem operasi dan versinya.</p>
<p>Ia kemudian menjalankan program yang meng-<i>crack password sharing</i> file hanya dalam sekedipan mata. Kami terus mengawasinya menggunakan <i>tool</i> untuk mencari asal-usul file pada direktori laptop yang di-<i>share</i>.</p>
<p>Selagi pembajakan berlangsung, cara yang digunakan kedua &#8220;instruktur&#8221; kami tidaklah anggun (mungkin ibaratnya sama dengan mendobrak pintu) dan lewat <i>firewall</i> komputer, kami langsung sadar bahwa komputer kami sedang dibajak. Selain memutus koneksi dengan kabel jaringan, kami tidak berdaya menghentikannya.</p>
<p>Tetapi, kebanyakan serangan lebih tidak ketara.<span> <b><span STYLE="13.50pt">Pintu Terbukalah!</span></b><span STYLE="Verdana">Metode yang digunakan <i>hacker</i> untuk menyerang sistem atau jaringan Anda sebenarnya cukup sederhana. Seorang <i>hacker</i> men-<i>scan</i> sistem yang rapuh menggunakan &#8220;<i>daemon dialer</i>&#8221; (yang akan me-<i>redial</i> sebuah nomor berulang-ulang sampai koneksi tercipta) atau &#8220;<i>wardialer</i>&#8221; (aplikasi yang menggunakan modem untuk men-<i>dial</i> ribuan nomor telepon untuk menemukan modem lain yang terhubung ke komputer).Pendekatan lain yang gunakan untuk menunjuk komputer yang mempunyai koneksi DSL atau kabel, adalah dengan program <i>scanner</i> yang secara berurut mem-<i>ping IP address</i> sistem jaringan untuk melihat apakah sistem itu bekerja.</p>
<p>Dimana seorang <i>hacker</i> bisa menemukan <i>tool-tool</i> semacam itu? Di internet, tentu saja.</p>
<p>Situs-situs yang berisi puluhan <i>tool</i> pembajak sederhana yang bisa di-<i>download</i> gratis, sangat mudah ditemukan di internet. Untuk mengerti bagaimana <i>tool</i> ini bekerja, mungkin tidak mudah, karena banyak file, termasuk dokumentasi pribadi, yang ditulis dengan &#8220;bahasa gaul&#8221; kalangan <i>hacker</i>.</p>
<p>Di antara program yang tersedia adalah utiliti <i>scanning</i>, yang menunjukkan kelemahan sebuah komputer atau jaringan, dan program <i>sniffing</i> yang memungkinkan <i>hacker</i> memata-matai data yang lewat di antara dua komputer.</p>
<p><i>Hacker</i> juga menggunakan internet untuk mempertukarkan daftar <i>IP address</i>(lokasi khusus dari tiap komputer yang terhubung ke internet), yang rapuh dan tidak memiliki <i>patch</i> lubang keamanan. Alamat komputer yang telah diambil dengan Trojan, terbuka bagi siapa saja (pada kebanyakan kasus, pemilik komputer bahkan tidak mengetahuinya).</p>
<p>Jika <i>hacker</i> telah menemukan sebuah komputer, ia menggunakan <i>tool</i> seperti &#8220;Whisker&#8221; untuk mengidentifikasi sistem operasi apa yang digunakan komputer itu dan apakah ada lubang keamanan, hanya dalam satu detik. Whisker, salah satu <i>tool</i> legal yang digunakan administrator sistem untuk menguji keamanan sistem, juga menyediakan daftar eksploitasi yang bisa digunakan <i>hacker</i> untuk mengambil keuntungan sebanyak-banyaknya dari lubang ini.<span><b><span STYLE="13.50pt">Software Sekuriti Saja Tidak Cukup<b>Syke dan Optyx menjelaskan beberapa kondisi yang membuat mereka lebih mudah membajak sebuah sistem. Kurangnya keamanan merupakan salah satunya. Misalnya, suatu perusahaan tidak menggunakan <i>password</i> pada sistemnya atau tidak mengganti <i>password default</i> Windows.Oktober 2000, sekelompok <i>hacker</i> mebobol sistem Microsoft dan melihat <i>source code</i> Windows dan Office versi terbaru setelah menemukan <i>password default</i> yang tidak pernah diganti oleh seorang karyawan.Kesalahan lain: jika administrator sistem tidak meng-<i>update</i> software dengan <i>patch</i> sekuriti, mereka menyebabkan port yang rentan terbuka untuk diserang. Atau jika mereka meng-<i>install</i> sistem pendeteksian serangan yang mahal, tapi sebagian luput mengawasi alarm yang memperingatkan mereka jika ada penyusup masuk.</p>
<p>Sasaran empuk <i>hacker</i> lainnya adalah <i>firewall</i> atau <i>router</i> yang salah konfigurasi, sehingga <i>hacker</i> dengan mudah &#8220;mengendus&#8221; data, berupa <i>password</i>, e-mail, atau file, yang melewati jaringan itu.<span><span STYLE="13.50pt">Sampai ke Akar-akarnya<b>Sekali <i>hacker</i> membajak sistem, tujuan berikutnya adalah mendapatkan <i>root</i>, atau mengusahakan akses lebih dalam lagi ke komputer tersebut. Seorang <i>hacker</i> bisa menggunakan perintah yang jarang diketahui untuk mendapatkan <i>root</i>, atau bisa mencari dokumen pada hard drive sistem, berupa e-mail atau file yang berisi <i>password</i> administrator sistem.Dengan <i>root</i> di tangan, ia bisa menciptakan <i>account</i> yang tampaknya legal dan <i>log-in</i> kapanpun ia mau tanpa menarik perhatian. Ia juga bisa mengubah atau menghapus <i>log</i> sistem untuk menghapus semua jejak (misalnya baris-baris perintah) yang menunjukkan bahwa ia pernah masuk ke sistem tersebut.Tetapi <i>hacker</i> tidak memerlukan akses <i>root</i> untuk mempengaruhi sistem. Ia bisa membelokkan lalu-lintas yang semestinya ke server perusahaan, ke tempat lain. Atau dengan membongkar <i>bug</i> (bagi situs-situs yang belum menambal lubang keamanannya), seorang <i>hacker</i> bisa mengganti halaman web dengan kata-katanya sendiri menggunakan seperangkat perintah UNIX yang diketikkan pada kotak alamat <i>browser</i>.<span> <b><span STYLE="13.50pt">Denial of Sevice<b>Ancaman yang lebih serius berasal dari <i>hacker-hacker</i> jempolan yang meluncurkan serangan <i>denial-of-service</i> (DoS), yang membanjiri server web dengan banyak sekali permintaan sehingga ia tidak bisa menjawabnya.Walaupun merupakan salah satu serangan yang paling umum, serangan DoS lebih sulit dilakukan. Perusahaan internet besar biasanya memiliki saluran internet yang lebih lebar, yang lebih sulit disesaki data sampah yang dikirim <i>hacker</i>. Semakin besar <i>bandwith</i> yang dimiliki perusahaan, semakin panjang jalan yang harus ditempuh <i>hacker</i> untuk membuat gangguan yang cukup terasa.</p>
<p>Para <i>hacker</i> dengan cepat mengetahui bahwa satu komputer tidak cukup untuk menimbulkan serangan DoS. Jadi mereka mengusahakan pendekatan cerdas lain yang menggunakan puluhan komputer yang dibajak untuk berkerjasama melakukan serangan DoS.Serangan DoS biasanya menggunakan komputer sebanyak yang bisa dikontrol seorang <i>hacker</i> (disebut &#8220;zombie&#8221;) untuk mengirimkan banyak sekali permintaan data ke server yang dituju. Untuk meluncurkan serangan, seorang <i>hacker</i> hanya mengirimkan sebuah perintah, yang diteruskan kepada semua zombie dan melumpuhkan server web dengan sangat cepat.</p>
<p>Sistem di Universitas biasanya menjadi target tindakan semacan itu, karena administrator sistem seringkali membiarkan <i>account</i> mahasiswa aktif sampai mahasiswa tersebut lulus. Seorang <i>hacker</i> bisa mengambil alih <i>account</i> tersebut dan menggunakannya sebagai pintu gerbang untuk menyerang sistem lain.</p>
<p>Desember 2000 lalu beberapa <i>hacker</i> membobol sisten Angkatan Udara AS di Virginia dan men-<i>download</i> kode untuk mengontrol komunikasi dan satelit mata-mata ke sebuah komputer di Swedia. Perusahaan Swedia yang memiliki sistem tempat data tersebut berada, tidak sadar bahwa <i>hacker</i> telah menggunakan komputer mereka.Dari Swedia, aktivitas tersebut dilacak hingga ke sebuah komputer Universitas di Jerman, yang diyakini telah digunakan oleh <i>hacker</i>.<span> <b><span STYLE="13.50pt">Mata-mata Online<b><span STYLE="Verdana">Hacker</span><span STYLE="Verdana"> bisa secara diam-diam mengumpulkan informasi dari komputer selama berbulan-bulan tanpa terdeteksi. Dengan menggunakan program Trojan, seorang <i>hacker</i> bisa <i>log-on</i> ke sebuah komputer (untuk mendapatkan <i>password</i> pengguna) atau menggunakan program &#8220;sniffing&#8221; untuk mengumpulkan data penting selagi ia memasuki satu komputer ke komputer lain.Software <i>sniffer</i> mirip sebuah radio yang bisa mendengarkan lalu-lintas yang melewati kabel jaringan. <i>Sniffer</i> tidak bisa dideteksi oleh pengguna maupun (biasanya) administrator sistem.</p>
<p>Tak Ada Tempat SembunyiMungkin tampaknya dengan semua cara yang dilakukan <i>hacker</i> untuk menyusup ke sistem Anda, tidak ada lagi tempat aman untuk menyembunyikan data. Optyx pun setuju.</p>
<p>Dengan tenangnya, sambil mengetikkan perintah di <i>keyboard</i>-nya yang membuat laptop kami makin &#8220;menggila&#8221;, Optyx mengatakan bahwa hanya dengan menggunakan software antivirus atau <i>firewall</i> atau sitem pendeteksi gangguan lainnya, tidak akan mencegah pencurian data atau pembajakan di komputer Anda.</p>
<p>&#8220;Jika orang membajak komputer Anda,&#8221; lanjut Optyx, &#8220;mereka membajaknya melalui titik-tiktik kelemahannya.&#8221;</p>
<p>Ia menyarankan, sebagai tambahan menggunakan <i>tool-tool</i> yang telah disebutkan di atas, setiap pengguna sebaiknya meng-<i>install</i> <i>patch</i> sekuriti terbaru pada software-software penting mereka, termasuk sistem operasi dan aplikasi yang biasa mereka gunakan. &#8220;Satu-satunya cara melindungi diri Anda sendiri adalah &#8220;menambal&#8221; lubang-lubang keamanan,&#8221; ujarnya.<span> </span></p>
<p></span></b></span></b></span></p>
<p></b></span></b></span></p>
<p></b></span></p>
<p></span></p>
<p></b></span></b></p>
<p></span></span></span></span></span></span></span></span></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sepmoech.wordpress.com/15/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sepmoech.wordpress.com/15/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sepmoech.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sepmoech.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sepmoech.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sepmoech.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sepmoech.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sepmoech.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sepmoech.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sepmoech.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sepmoech.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sepmoech.wordpress.com/15/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sepmoech.wordpress.com&blog=3197067&post=15&subd=sepmoech&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://sepmoech.wordpress.com/2008/03/23/bagaimana-cara-hacker-membajak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cc1ad8910da90f48f44ee6f16c86f556?s=96&#38;d=identicon" medium="image">
			<media:title type="html">sepmoech</media:title>
		</media:content>
	</item>
		<item>
		<title>Menjadi Bangsat Beneran di IRC</title>
		<link>http://sepmoech.wordpress.com/2008/03/23/menjadi-bangsat-beneran-di-irc/</link>
		<comments>http://sepmoech.wordpress.com/2008/03/23/menjadi-bangsat-beneran-di-irc/#comments</comments>
		<pubDate>Sun, 23 Mar 2008 13:51:03 +0000</pubDate>
		<dc:creator>sepmoech</dc:creator>
				<category><![CDATA[Artikel Penting]]></category>

		<guid isPermaLink="false">http://sepmoech.wordpress.com/2008/03/23/menjadi-bangsat-beneran-di-irc/</guid>
		<description><![CDATA[KECOAK ELEKTRONIK E-ZINE
(C) 1997, 1998 http://k-elektronik.org
============================================================================

Menjadi Bangsat Beneran di IRC
------------------------------
oleh: JiroKul

Tujuan dari artikel ini adalah untuk menyediakan apa yang menurut saya
adalah metodologi paling optimal dalam menge-hack channel IRC. Sebagai
Tambahan, akan disediakan pula beberapa channel yang lebih enak di-hack
dan juga aktivitas-aktivitas menarik yang dapat dilakukan jika kamu
berhasil mengambil alih kekuasaan dalam sebuah channel (0wn1ng).

1. Mengapa nge-hack [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sepmoech.wordpress.com&blog=3197067&post=12&subd=sepmoech&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><pre style="text-align:justify;">KECOAK ELEKTRONIK E-ZINE</pre>
<pre style="text-align:justify;">(C) 1997, 1998 http://k-elektronik.org</pre>
<pre style="text-align:justify;">============================================================================</pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">Menjadi Bangsat Beneran di IRC</pre>
<pre style="text-align:justify;">------------------------------</pre>
<pre style="text-align:justify;">oleh: JiroKul</pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">Tujuan dari artikel ini adalah untuk menyediakan apa yang menurut saya</pre>
<pre style="text-align:justify;">adalah metodologi paling optimal dalam menge-hack channel IRC. Sebagai</pre>
<pre style="text-align:justify;">Tambahan, akan disediakan pula beberapa channel yang lebih enak di-hack</pre>
<pre style="text-align:justify;">dan juga aktivitas-aktivitas menarik yang dapat dilakukan jika kamu</pre>
<pre style="text-align:justify;">berhasil mengambil alih kekuasaan dalam sebuah channel (0wn1ng).</pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">1. Mengapa nge-hack IRC???</pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">Sudah berkali-kali saya tanyakan kepada diri saya sendiri pertanyaan ini</pre>
<pre style="text-align:justify;">dan jawaban-jawabannya ada banyak dan bervariasi. Salah satu dari alasan</pre>
<pre style="text-align:justify;">utama mengehack channel IRC adalah berasal daari kemaha-bosanan. Biar</pre>
<pre style="text-align:justify;">bagaimanapun, banyak alasan-alasan lain yang ada. Yang paling sering di-</pre>
<pre style="text-align:justify;">dengar adalah "itu tuh, si op sialan itu ngeledek dan nge-'kick' gue,</pre>
<pre style="text-align:justify;">dan gue ingin PEMBALASAN!!!". Ini adalah alasan yang cukup bisa diterima</pre>
<pre style="text-align:justify;">dan kebosanan bukanlah satu satunya alasan yang diperlukan untuk meng-</pre>
<pre style="text-align:justify;">takeover sebuah channel IRC. Tidak jadi masalah pula jika sebenernya</pre>
<pre style="text-align:justify;">*KAMU* lah yang sialan dan mengacau sepanjang hari di channel tsb.</pre>
<pre style="text-align:justify;">Segala yang kamu perlukan adalah keinginan, sedikit kemampuan, dan tentu</pre>
<pre style="text-align:justify;">saja 'perangkat' yang tepat.<span id="more-12"></span></pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">2. Perangkat yang tepat</pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">Segala tukang memerlukan perkakas yang bisa diandalkan dan hacker-hacker</pre>
<pre style="text-align:justify;">IRC tidaklah terkecuali. Tanpa peralatan ini kamu nggak akan bisa berbu-</pre>
<pre style="text-align:justify;">at apapun. Semua perangkat yang kamu perlukan bisa didownload dari site</pre>
<pre style="text-align:justify;">ftp umum. Sebelum saya lanjutkan ke diskusi mengenai apa yang akan kamu</pre>
<pre style="text-align:justify;">perlukan, adalah penting untuk diketahui bahwa jika kamu membaca dokumen</pre>
<pre style="text-align:justify;">ini dengan menggunakan account slip/ppp, mungkin ada baiknya kamu usa-</pre>
<pre style="text-align:justify;">hakan mendapat account shell jika kamu serius mengenai masalah hacking.</pre>
<pre style="text-align:justify;">(Baca artikel 'UNIX Shell dalam 24 Jam' oleh LithErr di Edisi lalu).</pre>
<pre style="text-align:justify;">Mungkin banyak yang tidak setuju, tapi menurut pengalaman saya, mIRC a-</pre>
<pre style="text-align:justify;">taupun program-program skrip IRC lainnya untuk PC tidaklah bisa menan-</pre>
<pre style="text-align:justify;">dingi kecepatan dan kemudahan dari IRC 'shell script'. Jadi jelaslah</pre>
<pre style="text-align:justify;">program pertama yang kita perlukan adalah IRC shell script yang sempurna.</pre>
<pre style="text-align:justify;">Jika kamu bisa koneksi ke IRC melalui account shell kamu, artinya kamu</pre>
<pre style="text-align:justify;">sudah punya script yang bisa dipakai. Sedangkan untuk yang masih ingin</pre>
<pre style="text-align:justify;">mencoba hal baru, IRC script favorit saya adalah LICE - bisa didapat da-</pre>
<pre style="text-align:justify;">ri site ftp umum. Skrip-skrip lain tersedia secara luas, namun kedahsyatan</pre>
<pre style="text-align:justify;">command-command LICE tidaklah ada duanya. Nah, walaupun sekarang sudah</pre>
<pre style="text-align:justify;">mungkin kamu berhenti membaca dokumen ini dan mulai menge-hack ops dengan</pre>
<pre style="text-align:justify;">menggunakan hanya satu skrip, akan masih sangat susah bagi kamu jika kamu</pre>
<pre style="text-align:justify;">tidak menggunakan alat-alat bantu sampingan. Saya menyarankan dua program</pre>
<pre style="text-align:justify;">berikut:</pre>
<pre style="text-align:justify;">1) Multi-Collide-Bot (MCB) dan 2) Link Looker (LL)</pre>
<pre style="text-align:justify;">Kedua program C diatas adalah prajurit dan spion kamu. Sekali lagi, kedua-</pre>
<pre style="text-align:justify;">nya tersedia secara umum melalui ftp dan keduanya perlu dikompilasi.</pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">3. Apa yang diperlukan untuk mengambil alih kontrol</pre>
<pre style="text-align:justify;">Dalam rangka meng-takeover sebuah channel secara efektif, kamu perlu men-</pre>
<pre style="text-align:justify;">jadi satu-satunya pengguna dengan tanda @ didepan nama kamu. Jika kamu</pre>
<pre style="text-align:justify;">berhasil melakukan hal ini, maka channel tersebut adalah MILIK KAMU!</pre>
<pre style="text-align:justify;">Tentu saja, ini adalah sampai status tersebut direbut kembali atau sampai</pre>
<pre style="text-align:justify;">kamu merasa cape menge-hack channel tsb. Ada banyak cara efektif untuk</pre>
<pre style="text-align:justify;">mengambil alih kekuasaan di sebuah channel, dan saya akan mulai dengan</pre>
<pre style="text-align:justify;">yang lebih sederhana.</pre>
<pre style="text-align:justify;">Dari segala metode, cara yang paling sederhana untuk mendapat op<span>  </span>adalah</pre>
<pre style="text-align:justify;">dengan meminta secara langsung. Anda tertawa, heh? Jelas, seiring dengan</pre>
<pre style="text-align:justify;">pertumbuhan hackers di IRC, metode meminta ini semakin sukar dilakukan.</pre>
<pre style="text-align:justify;">Ini terjadi khususnya pada channel-channel yang cukup besar dan cukup</pre>
<pre style="text-align:justify;">mapan sehingga punya semacam 'kultur' sendiri, seperti #netsex, #teensex,</pre>
<pre style="text-align:justify;">#windows95, #bawel, #BDSM, #blaklife, #texas, #hack, dan channel-channel</pre>
<pre style="text-align:justify;">#warez bersaudara. Tentu saja kamu tidak membaca artikel ini hanya untuk</pre>
<pre style="text-align:justify;">diajari caranya meminta ops. Selain meminta, cara yang cukup efektif ada-</pre>
<pre style="text-align:justify;">lah dengan memanfaatkan 'split'.</pre>
<pre style="text-align:justify;">Apa yang dimaksud dengan 'split'? Sebuah 'split' terjadi ketika IRC server</pre>
<pre style="text-align:justify;">tempat kamu berada memisahkan diri dari internet. Jika kamu ada di sebuah</pre>
<pre style="text-align:justify;">channel dan tiba-tiba server kamu 'split' dan kamu adalah satu-satunya dari</pre>
<pre style="text-align:justify;">channel tersebut yang terpisah, kamu akan menjadi sendiri dalam sebuah</pre>
<pre style="text-align:justify;">channel, dan untuk mendapatkan ops, kamu cukup /leave dan re /join. Dan kamu</pre>
<pre style="text-align:justify;">bisa melihat bahwa sekarang kamu mempunyai tanda @ didepan nick kamu. Ketika</pre>
<pre style="text-align:justify;">server irc yang split tadi kembali menghubungkan diri ke net, sekarang kamu</pre>
<pre style="text-align:justify;">sudah menjadi op. Sekarang kamupun berkata, "Wah, itu sih gampang sekali."</pre>
<pre style="text-align:justify;">Salah. Yang paling sering terjadi (terutama) di channel-channel besar, banyak</pre>
<pre style="text-align:justify;">yang akan men-deop kamu, dan merebut kembali status op kamu. Juga, lebih</pre>
<pre style="text-align:justify;">penting lagi, jika kamu hanya mengandalkan 'luck' dengan cara masuk ke sebuah</pre>
<pre style="text-align:justify;">channel dan menunggu server kamu untuk 'split' bisa bisa kamu mati duluan</pre>
<pre style="text-align:justify;">menungguin server split. Lalu apa yang bisa dilakukan oleh sang wannabe IRC</pre>
<pre style="text-align:justify;">hacker? Link Looker adalah jawabannya.</pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">4. Link Looker</pre>
<pre style="text-align:justify;">Link looker adalah program kecil yang bertindak sebagai agen spy kamu.</pre>
<pre style="text-align:justify;">Tanpa menjelaskan mekanisme program yang cukup kompleks, pada dasarnya apa</pre>
<pre style="text-align:justify;">yang perlu kamu ketahui adalah kegunaan program ini adalah untuk mengetahui</pre>
<pre style="text-align:justify;">jika ada server IRC yang 'split'. Setiap kali sebuah server memisahkan diri,</pre>
<pre style="text-align:justify;">LL akan mengidentifikasi server ini dan memberitahukan kamu mengenai hal</pre>
<pre style="text-align:justify;">ini. LL juga akan memberitahukan kamu ketika sang server kembali bergabung.</pre>
<pre style="text-align:justify;">Apakah metode ini semakin jelas, sekarang? Ya. Betul sekali. Ketika LL mem-</pre>
<pre style="text-align:justify;">beritahukan kamu bahwa sebuah server sedang 'split',<span>  </span>kamu segera connect</pre>
<pre style="text-align:justify;">ke server tersebut dan /join channel yang kamu inginkan, dan berharaplah</pre>
<pre style="text-align:justify;">bahwa tidak ada orang lain yang ikut-ikutan split di channel tsb (jika hal</pre>
<pre style="text-align:justify;">ini terjadi, kamu nggak akan berhasil menjadi op).<span>  </span>Cukup penting diingat</pre>
<pre style="text-align:justify;">bahwa mengambil alih channel dengan cara menunggu split dan rejoin efektif</pre>
<pre style="text-align:justify;">berlaku di channel-channel berukuran kecil sampai sedang, ataupun channel</pre>
<pre style="text-align:justify;">yang tidak terorganisasi atau memanfaatkan 'bots' sebagai pelindung. Apa</pre>
<pre style="text-align:justify;">yang perlu kamu lakukan adalah cukup dengan menunggu server split untuk re-</pre>
<pre style="text-align:justify;">join kembali dan begitu kamu menjadi op di sebuah channel, luncurkan perin-</pre>
<pre style="text-align:justify;">tah 'mass deop' (termasuk dalam skrip kamu dan merupakan kunci utama untuk</pre>
<pre style="text-align:justify;">mem-'bersihkan' channel dari op-op lain). Dalam channel-channel yang lebih</pre>
<pre style="text-align:justify;">besar dan lebih terorganisasi, biasanya cara diatas tidak akan bisa dilaku-</pre>
<pre style="text-align:justify;">kan secara mudah dikarenakan hadirnya bot-bot penjaga dan juga skrip-skrip</pre>
<pre style="text-align:justify;">'IRC Warrior' yang digunakan oleh para op beneran (manusia).</pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">5. Bots dan Scripts</pre>
<pre style="text-align:justify;">Channel channel yang lebih besar dan lebih terorganisasi, biasanya dijaga o-</pre>
<pre style="text-align:justify;">leh bot-bot yang biasanya berfungsi untuk menjaga agar op tetap berfungsi di</pre>
<pre style="text-align:justify;">pemilik op yang sah dengan cara kehadirannya yang berkesinambungan, dan juga</pre>
<pre style="text-align:justify;">mempunyai kemampuan untuk mempertahankan channel dari serangan IRC hackers.</pre>
<pre style="text-align:justify;">Ada banyak tipe dan jenis bot-bot ini, dan yang paling bagus biasanya juga</pre>
<pre style="text-align:justify;">mempunyai kemampuan deopping 'splitters' seperti anda. Bukan hanya itu, bia-</pre>
<pre style="text-align:justify;">sanya banyak pula human ops yang mempunyai skrip (seperti LICE) yang bisa</pre>
<pre style="text-align:justify;">men-deop kamu secara otomatis. Nah, dengan semakin kompleksnya dunia IRC,</pre>
<pre style="text-align:justify;">sebuah fenomena baru yang sering terjadi adalah 'desynch'. Hal ini adalah ke-</pre>
<pre style="text-align:justify;">jadian cukup gila yang mengambil tempat saat kamu 'rejoin' dari 'split' dan</pre>
<pre style="text-align:justify;">skrip kamu mendeop op-op asli sedangkan secara bersamaan skrip milik op-op</pre>
<pre style="text-align:justify;">asli men-deop kamu. Yang akan terjadi adalah server-server yang terlibat akan</pre>
<pre style="text-align:justify;">menjadi bingung dan akan memberi perintah desinkronisasi satu sama lain. Hal</pre>
<pre style="text-align:justify;">ini perlu dihindari. Bagaimana caranya untuk mengambil alih channel yang di-</pre>
<pre style="text-align:justify;">lindungi oleh skrip-skrip dan bot-bot? Tentu saja dengan menggunakan MCB!</pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">6. Multi-Collide-Bot (MCB)</pre>
<pre style="text-align:justify;">MCB adalah alat bantu yang berharga bagi kamu. MCB adalah juga sebuah program</pre>
<pre style="text-align:justify;">cantik yang menciptakan sebuah 'clone' dari nick yang ingin kamu bunuh (nick</pre>
<pre style="text-align:justify;">milik op-op lain di sebuah channel) di sebuah server yang sedang mengalami</pre>
<pre style="text-align:justify;">'split' (ya, server yang ditemukan oleh Link Looker). Secara garis besar, kamu</pre>
<pre style="text-align:justify;">berikan sang MCB nama / nama-nama dari op-op yang ingin kamu bantai, dan beri-</pre>
<pre style="text-align:justify;">tahukan program ini server split mana yang akan membuat 'clone' tsb saat</pre>
<pre style="text-align:justify;">rejoin. Akibat dari Bot ini adalah, target kamu akan terlempar keluar dari</pre>
<pre style="text-align:justify;">channel (melepas status op). Jika kamu berhasil membunuh semua op di channel</pre>
<pre style="text-align:justify;">target kamu, maka kamu akan menjadi satu-satunya op di channel itu. Tak ada</pre>
<pre style="text-align:justify;">yang lebih memuaskan daripada menyaksikan 'nick kill messages' dari op yang</pre>
<pre style="text-align:justify;">kamu bunuh.</pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">Ada beberapa hal yang kamu perlu perhatikan sebelum kamu mencoba untuk meng-</pre>
<pre style="text-align:justify;">takeover sebuah channel di IRC. Yang paling jelas dan penting adalah menge-</pre>
<pre style="text-align:justify;">tahui siapa-siapa yang akan kamu serang. Amati channel ybs selama beberapa</pre>
<pre style="text-align:justify;">menit, catat siapa yang merupakan op asli dan siapa yang merupakan bot, dan</pre>
<pre style="text-align:justify;">juga siapa diantara mereka yang melakukan 'deop splitters'. Mereka-mereka</pre>
<pre style="text-align:justify;">inilah yang perlu kamu targetkan untuk dibunuh oleh MCB. Hal yang juga perlu</pre>
<pre style="text-align:justify;">diperhatikan (dan kalian yang kebetulan juga merupakan ChanOp di sebuah chan</pre>
<pre style="text-align:justify;">ini adalah pertahanan yang bisa kamu andalkan) adalah op-op yang secara otomatis</pre>
<pre style="text-align:justify;">mengganti nick mereka saat mereka mendeteksi sebuah 'split'. Jika hal ini</pre>
<pre style="text-align:justify;">terjadi maka MCB kamu tidak akan berfungsi seperti yang diinginkan.</pre>
<pre style="text-align:justify;">Cara yang bisa dimanfaatkan adalah dengan memonitor dua sisi split. Jadi de-</pre>
<pre style="text-align:justify;">ngan menggunakan satu MCB di server yang terpisah, dan tetap berada di channel</pre>
<pre style="text-align:justify;">yang masih terhubung ke net.</pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">7. Hal-hal asyik yang bisa dilakukan.</pre>
<pre style="text-align:justify;">Sekali kamu berhasil meng-takeover sebuah channel, tentu saja banyak yang bisa</pre>
<pre style="text-align:justify;">kamu lakukan. Biar bagaimanapun, biarlah saya bagi pengalaman mengenai beberapa</pre>
<pre style="text-align:justify;">ide cemerlang yang dijamin akan menjengkelkan musuh-musuhmu di irc:</pre>
<pre style="text-align:justify;">- Ledek (mantan) ops di channel tsb. Setelah kena 'kick' tentu mereka akan kem-</pre>
<pre style="text-align:justify;"><span>  </span>bali dan mengutuk dan menyumpah kamu. Mungkin seperti "get a life, loser" etc.</pre>
<pre style="text-align:justify;"><span>  </span>ingatlah, jangan diambil terlalu personal.Ingat juga bahwa merekalah yang perlu</pre>
<pre style="text-align:justify;"><span>  </span>'get a life' sebab merekalah biangnya, toh mereka pula yang tadinya punya op.</pre>
<pre style="text-align:justify;"><span>  </span>lanjutkanlah ledekanmu, dan jika mereka menjadi benar-benar kasar, kick saja.</pre>
<pre style="text-align:justify;"><span>  </span>Saat mereka kembali, bisa juga kamu bumbui dengan "Now, now. I am in full con-</pre>
<pre style="text-align:justify;"><span>  </span>trol of this channel and will not tolerate such language ... heheheh "</pre>
<pre style="text-align:justify;">- word ban. di LICE bisa kamu pilih kata/kalimat yang akan mengakibatkan user di-</pre>
<pre style="text-align:justify;"><span>  </span>kick tiapkali dia menyebut kata yang di-ban. gunakan teknik ini di #teensex</pre>
<pre style="text-align:justify;"><span>  </span>atau #netsex, dan tiap kali ada yang menyebut "sex" atau "fuck" etc.</pre>
<pre style="text-align:justify;">- satu lagi, adalah dengan memoderator channel. Yang bisa dilakukan ialah dengan</pre>
<pre style="text-align:justify;"><span>  </span>/mode +m untuk mengakibatkan tak ada seorangpun yang bisa berbicara. jadi</pre>
<pre style="text-align:justify;"><span>  </span>kamulah satu satunya yang bisa bicara di channel ini. Berguna jika kamu ingin</pre>
<pre style="text-align:justify;"><span>  </span>menyampaikan pesan/pendapat tanpa interupsi.</pre>
<pre style="text-align:justify;">- dll. dll.</pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">semoga ini menjadi bahan referensi untuk kalian yang berkecimpung di dunia</pre>
<pre style="text-align:justify;">IRC. Gunakan pengetahuan disini untuk melindungi kamu sendiri... dll dll...</pre>
<pre style="text-align:justify;">heheheh ...</pre>
<pre style="text-align:justify;"></pre>
<pre style="text-align:justify;">JiroKul@DeathsDoor.com</pre>
<p><span style="font-size:12pt;font-family:'Times New Roman';">[of kecoak elektronik - http://k-elektronik.org</span></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sepmoech.wordpress.com/12/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sepmoech.wordpress.com/12/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sepmoech.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sepmoech.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sepmoech.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sepmoech.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sepmoech.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sepmoech.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sepmoech.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sepmoech.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sepmoech.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sepmoech.wordpress.com/12/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sepmoech.wordpress.com&blog=3197067&post=12&subd=sepmoech&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://sepmoech.wordpress.com/2008/03/23/menjadi-bangsat-beneran-di-irc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cc1ad8910da90f48f44ee6f16c86f556?s=96&#38;d=identicon" medium="image">
			<media:title type="html">sepmoech</media:title>
		</media:content>
	</item>
		<item>
		<title>Siluman Dalam Sistem</title>
		<link>http://sepmoech.wordpress.com/2008/03/23/siluman-dalam-sistem/</link>
		<comments>http://sepmoech.wordpress.com/2008/03/23/siluman-dalam-sistem/#comments</comments>
		<pubDate>Sun, 23 Mar 2008 12:46:22 +0000</pubDate>
		<dc:creator>sepmoech</dc:creator>
				<category><![CDATA[Artikel Penting]]></category>

		<guid isPermaLink="false">http://sepmoech.wordpress.com/?p=3</guid>
		<description><![CDATA[Terbitan Online Kecoak Elektronik http://k-elektronik.org Siluman Dalam UNIX: Teknik-teknik dasar antideteksi =================================================== oleh kru IndoHack Dengan semakin banyaknya diantara kita semua yang berhasil mendapatkan account di server-server UNIX seantero dunia, mungkin ada baiknya kita pelajari teknik-teknik menyembunyikan diri. Tujuannya jelas, pasti suatu saat kamu pingin &#8216;naik kelas&#8217; dan mengalihkan sasaran bukan hanya ke ac.jp atau [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sepmoech.wordpress.com&blog=3197067&post=3&subd=sepmoech&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p class="MsoNormal" style="text-align:justify;"><a href="http://sepmoech.files.wordpress.com/2008/03/americanmcgeesalice_265_800.jpg" title="americanmcgeesalice_265_800.jpg"><img src="http://sepmoech.files.wordpress.com/2008/03/americanmcgeesalice_265_800.thumbnail.jpg" alt="americanmcgeesalice_265_800.jpg" /></a>Terbitan Online Kecoak Elektronik http://k-elektronik.org Siluman Dalam UNIX: Teknik-teknik dasar antideteksi =================================================== oleh kru IndoHack Dengan semakin banyaknya diantara kita semua yang berhasil mendapatkan account di server-server UNIX seantero dunia, mungkin ada baiknya kita pelajari teknik-teknik menyembunyikan diri. Tujuannya jelas, pasti suatu saat kamu pingin &#8216;naik kelas&#8217; dan mengalihkan sasaran bukan hanya ke ac.jp atau or.jp lagi (yang memang sysadmin2nya pada ceroboh). Cara-cara dibawah ditulis dengan asumsi bahwa kamu telah berhasil mendapatkan &#8216;root&#8217;. Program-program yang disebut di dalam teks ini bisa anda dapatkan lewat arsip kecoak.<span id="more-3"></span></p>
<p class="MsoNormal" style="text-align:justify;">Shout outs to k-elektronik dan para op di #IndoHack (gelo) dan #IndoSex &gt;:) Yang jelas-jelas &#8212;&#8212;&#8212;&#8212;&#8212;- &#8211; sedapatnya gunakan selalu terminal umum / anonimus &#8211; sebelum melogin, ada baiknya koneksi di-bounce dulu beberapa kali lewat wingate &#8211; jangan menyerang target yang jelas-jelas berbahaya &#8211; jangan tinggalkan file-file seperti .rhoshts dan hosts.equiv di sistem sasaran &#8211; jangan ganggu atau ubah isi file /etc/passwd, jangan tambahkan account baru. Jika kamu perlu akses, silakan ambil file ini, simpan dan jalankan crack. Setelah itu login dengan username biasa, dan untuk mendapatkan root, gunakan eksploit lokal (baca artikel mengenai jenis-jenis eksploit di kecoak). &#8211; saat menambahkan &#8220;/bin/sh&#8221; ke inetd.conf, coba untuk menyembunyikannya sedikit (jangan terang-terangan menambahkan /bin/sh &#8211; coba gunakan perintah &#8216;ln&#8217; ke file lain yang namanya tidak mencurigakan). &#8211; jika kamu ingin telnet atau ftp out, jangan langsung mengetikkan parameter nama host di command prompt. Cukup ketikkan &#8216;telnet&#8217; atau &#8216;ftp&#8217;, lalu di prompt telnet (atau ftp) ketikkan &#8216;op [nama.host.target.net]&#8216;. Dengan cara ini jika sysadmin ingin melihat apa yang sedang dikerjakan oleh seluruh user (dengan &#8216;ps -aux&#8217;), yang nampak hanyalah login dan nama proses (telnet). Untuk menghindari kecurigaan jika kamu menggunakan sang sistem sebagai launchpad (admin manapun bakalan tegang ngelihat user biasa yang nama prosesnya &#8216;telnet abri.mil.id&#8217;). File-file log &#8212;&#8212;&#8212;&#8212;&#8212;- Hampir semua sistem mempunyai petunjuk path untuk file-file log ini di /etc/syslog.conf. Silakan periksa file ini (gunakan &#8216;find&#8217; atau &#8216;which&#8217;), catat lokasi file-file log, dan silakan kamu telaah isinya. Modifikasi secukupnya. Pada beberapa sistem, dengan menggunakan &#8216;tail&#8217; bisa kamu lihat apakah kamu (baik nama login, maupun host kamu) tercatat di file log. * JANGAN * hapus file-file log ini. Sang sysadmin akan dengan segera mengetahui keberadaanmu! Cara cepat untuk menghilangkan jejak adalah jelas dengan menggunakan perintah &#8216;grep&#8217;: # cat syslog | grep -v &#8220;attacking.host.com&#8221; &gt; syslog Apa akibat dari perintah ini? Misalkan kamu dicatat me-log-in dengan host asal attacking.host.com, dan log sistem akan mencatat &#8220;Connected … from attacking.host.com&#8221;. Nah perintah diatas akan menghapus seluruh baris entri file syslog yang memuat nama host kamu. Ingatlah agar * hanya * menghapus entri yang bisa dihubungkan denganmu, jadi jangan utak-utik entri-entri lain. File-file utmp dan wtmp &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; utmp dan wtmp adalah file-file yang bertugas untuk mencatat data login. utmp menyimpan informasi mengenai siapa saja yang sedang ter-log-in (misalnya saat kamu menjalankan perintah &#8220;who&#8221;). File wtmp menyimpan data para pengguna yang pernah memakai sistem, dan informasi berapa lama pengguna tersebut ter-log-in (seperti saat kamu menjalankan perintah &#8220;last&#8221;). Hampir setiap sysadmin akan mengandalkan kedua file ini sebagai langkah pertama dalam kasus pembobolan. * JANGAN * menghapus file-file utmp dan wtmp, sama seperti di atas, hilangnya file ini akan memancing perhatian sang sysadmin. Gunakan program-program seperti zap.c atau zap2.c (mungkin tidak bisa jalan di beberapa sistem tertentu). Atau bisa kamu pelajari perintah &#8216;dd&#8217; untuk merekonstruksi file log ini, dengan syarat kamu harus memahami ukuran tepat struktur file utmp di sistem tersebut. File-file history &#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Yang ini boleh kamu hapus. Tergantung dari jenis shell dan variabel ENV yang kamu gunakan, jalankan perintah &#8216;rm $HOME/.history&#8217; atau &#8216;rm $HOME/.bash_history&#8217;. Jalankan &#8217;setenv&#8217; untuk melihat lokasi HISTFILE. Lain-lain &#8212;&#8212;&#8212; Jika kamu berhasil mendapatkan shell berprivilese root, pastikan bahwa kamu mengganti namanya dengan sesuatu yang tidak mencurigakan, dan jangan simpan shell ini di direktori home milik user. Sembunyikan bersama file-file binaries ber-suid lainnya. Jangan mengubah-ubah file konfigurasi, file-file webpage, dan sebagainya. Usahakan merubah sesedikit mungkin. Jika kamu hanya ingin &#8217;sekali pukul&#8217; (seperti membajak situs web tanpa meninggalkan jejak), silakan ubah file-file webpage, dan pastikan syslog, utmp, dan wtmp tidak mencatat kehadiran kamu. Jika kamu memasang sniffer ethernet, harap diingat bahwa driver ethernet yang kamu gunakan akan tetap bisa diperhatikan oleh sang sysadmin. Sebagai penutup: gunakan akal dan imajinasi kamu. Bayangkan dirimu sebagai seorang admin. Antisipasi gerak-gerik sang admin, tempatkan selalu kata &#8216;paranoid&#8217; di otak kamu, gunakan backdoor-backdoor yang kreatif dan sulit ditemukan. Selamat nge-hack, dan jangan lupa bagi-bagi hasil! Salam, Kamerad-kameradmu di #IndoHack</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sepmoech.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sepmoech.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sepmoech.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sepmoech.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sepmoech.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sepmoech.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sepmoech.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sepmoech.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sepmoech.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sepmoech.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sepmoech.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sepmoech.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sepmoech.wordpress.com&blog=3197067&post=3&subd=sepmoech&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://sepmoech.wordpress.com/2008/03/23/siluman-dalam-sistem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cc1ad8910da90f48f44ee6f16c86f556?s=96&#38;d=identicon" medium="image">
			<media:title type="html">sepmoech</media:title>
		</media:content>

		<media:content url="http://sepmoech.files.wordpress.com/2008/03/americanmcgeesalice_265_800.thumbnail.jpg" medium="image">
			<media:title type="html">americanmcgeesalice_265_800.jpg</media:title>
		</media:content>
	</item>
	</channel>
</rss>