Blog Archive
-
►
2011
(6)
- ► 12/18 - 12/25 (1)
- ► 12/11 - 12/18 (1)
- ► 04/24 - 05/01 (1)
- ► 02/27 - 03/06 (2)
- ► 02/20 - 02/27 (1)
-
►
2010
(26)
- ► 12/26 - 01/02 (6)
- ► 12/05 - 12/12 (1)
- ► 11/28 - 12/05 (1)
- ► 06/06 - 06/13 (4)
- ► 05/30 - 06/06 (9)
- ► 03/07 - 03/14 (2)
- ► 02/14 - 02/21 (2)
- ► 01/03 - 01/10 (1)
-
►
2009
(21)
- ► 10/18 - 10/25 (2)
- ► 09/27 - 10/04 (1)
- ► 08/23 - 08/30 (3)
- ► 06/28 - 07/05 (2)
- ► 05/24 - 05/31 (1)
- ► 02/01 - 02/08 (1)
- ► 01/25 - 02/01 (3)
- ► 01/18 - 01/25 (8)
Recent Post
Tampilkan postingan dengan label security. Tampilkan semua postingan
Tampilkan postingan dengan label security. Tampilkan semua postingan
Minggu, 11 Desember 2011
Jumat, 31 Desember 2010
Berselancar secara anonymous dan secure menggunakan vpn
VPN merupakan sebuah protocol yang memungkinkan kita untuk melakukan koneksi secara aman antar host ke host, seolah-olah kita mempunyai private line pada jaringan internet. VPN yang akan saya bahas kali ini adalah server-server vpn yang dapat difungsikan untuk browsing web secara anonymous dan secure, dan juga membypass firewall-firewall yang memblock website yang tidak boleh dikunjungi atau dilarang pemerintah. Misalnya saja, menggunakan vpn untuk mengunjungi situs veoh.com yang secara default tidak bisa diakses oleh pengguna internet indonesia secara langsung.
1. Your-Freedom.net
Vpn server yang satu ini merupakan yang paling bagus yang pernah saya coba. Karena vpn server satu ini mendukung berbagai platform yaitu windows, linux, MacOS. Berhubung saya menggunakan operating system linux, kelebihan ini sangat berguna sekali. Sebelum menggunakan layanan ini, user harus melakukan registrasi terlebih dahulu pada website nya, lalu mendownload software client. Koneksi menggunakan software ini lumayan, tetapi untuk freeuser hanya dibatasi sampai 10 koneksi saja, dan freeuser hanya dapat menggunakan beberapa server.
2. Ultravpn
Ultravpn juga menyediakan layanan koneksi vpn, hanya saja tidak mendukung platform linux. Bagi pengguna windows tidak akan kesulitan dalam melakukan instalasinya. Koneksi menggunakan Ultra vpn server dalam segi kecepatan relatif cepat ketika siang hari. Namun bagi freeuser koneksi dibatasi hanya 10 koneksi per ip. Sama seperti Freedom vpn server, user harus registrasi terlebih dahulu di website ultravpn.
Untuk saat ini hanya dua buah serrver vpn server saja yang baru saya review. Kedepannya post ini akan saya update. Silahkan beri komentar atau referensi vpn server lainnya...
Vpn server yang satu ini merupakan yang paling bagus yang pernah saya coba. Karena vpn server satu ini mendukung berbagai platform yaitu windows, linux, MacOS. Berhubung saya menggunakan operating system linux, kelebihan ini sangat berguna sekali. Sebelum menggunakan layanan ini, user harus melakukan registrasi terlebih dahulu pada website nya, lalu mendownload software client. Koneksi menggunakan software ini lumayan, tetapi untuk freeuser hanya dibatasi sampai 10 koneksi saja, dan freeuser hanya dapat menggunakan beberapa server.
2. Ultravpn
Ultravpn juga menyediakan layanan koneksi vpn, hanya saja tidak mendukung platform linux. Bagi pengguna windows tidak akan kesulitan dalam melakukan instalasinya. Koneksi menggunakan Ultra vpn server dalam segi kecepatan relatif cepat ketika siang hari. Namun bagi freeuser koneksi dibatasi hanya 10 koneksi per ip. Sama seperti Freedom vpn server, user harus registrasi terlebih dahulu di website ultravpn.
Untuk saat ini hanya dua buah serrver vpn server saja yang baru saya review. Kedepannya post ini akan saya update. Silahkan beri komentar atau referensi vpn server lainnya...
oleh : alvin
Label:
security
Jumat, 10 Desember 2010
Mengamankan koneksi data pada jaringan
Terdapat berbagai cara untuk mengamankan jalur koneksi data antara client dan server. Diantaranya adalah :
oleh : alvin
READ MORE - Mengamankan koneksi data pada jaringan
- SSH
- SSL
- VPN
Secure SHell merupakan sebuah program untuk mengendalikan komputer lain dari jarak jauh lalu mengeksekusi perintah di komputer tersebut. SSH menyediakan komunikasi aman yang terenkripsi antar dua buah terminal melalui koneksi jaringan yang kurang aman. Sebelumnya, untuk mengendalikan komputer secara remote dipergunakan protokol telnet, tetapi penggunaan protokol ini tidak aman dikarenakan karena jalur komunikasi tidak di enkripsi sehingga username dan password yang dikirim dalam bentuk plaintext dapat disadap oleh pihak ketiga. Dengan ssh, antara kedua komputer terlebih dahulu membuat tunnel kemudian dilakukan koneksi telnet ke komputer tujuan, dengan demikian username dan password dikirim melalui tunnel terenkripsi, sehingga tidak dapat disadap.
Kependekan dari secure socket layer. Merupakan metode untuk mengenkripsi koneksi data yang terjadi antara client dan server. Metode ini hanya dapat dilakukan jika client dan server telah memiliki kemampuan untuk berkomunikasi menggunakan ssl, dan serverlah yang menentukan apakah koneksi akan dilakukan menggunakan ssl atau tidak. Misalnya ketika kita menuju ke alamat "mail.yahoo.com" maka server akan mengirim perintah pada browser untuk melakukan koneksi ssl. Antara client dan server terjadi pertukaran public key, lalu tunnel terbentuk untuk melakukan pengiriman data secara aman. Biasanya ssl digunakan pada halaman login website, agar username dan password yang dikirim tidak disadap oleh pihak ketiga.
Virtual private network, dapat diimplementasikan secara hardware maupun software. Sama seperti ssl dan ssh, vpn juga mengenkripsi data yang dikirimkan. VPN bekerja dengan cara membuat tunnel protokol IP melalui salah satu port TCP atau UDP. VPN dapat digunakan untuk mengakses website yang di blokir pada negara tertentu, membuat koneksi point-to-point yang aman, memperkuat keamanan jaringan nirkabel, dan lain sebagainya.
oleh : alvin
Label:
security
Kamis, 02 Desember 2010
Metasploit overview
Metasploit merupakan sofware security yang sering digunakan untuk menguji coba ketahanan suatu sistem dengan cara mengeksploitasi kelemahan software suatu sistem. Metasploit biasanya digunakan untuk menyerang application layer dengan 0 day attack yang merupakan metode penyerangan pada software yang belum di patch. Metasploit biasa dikaitkan dengan istilah remote exploitation, maksudnya penyerang berada pada jarak jangkauan yang jauh dapat mengendalikan komputer korban. Metasploit menyerang dengan cara mengirimkan exploit pada komputer korban. Exploit ini berisi payload yang sudah ditentukan oleh penyerang. Exploit adalah software yang berfungsi untuk memanfaatkan kelemahan pada software korban(misal web browser), setelah berhasil mengeksploitasinya exploit tersebut memasukkan payload ke dalam memori korban. Payload merupakan sebuah executable milik penyerang yang akan di run pada komputer korban dengan tujuan dapat mengendalikan komputer tersebut secara remote atau memasang backdoor, trojan, virus, worm, dan lain-lain. Terlepas dari penggunaan metasploit yang disalah gunakan untuk kejahatan, software ini juga membantu System Security untuk memperkuat pertahanan jaringannya dari ulah penyerang dari luar.
oleh : alvin
Label:
security
Kamis, 18 Februari 2010
Cara mengamankan akses internet di public hotspot
Rentannya keamanan pada jaringan wireless hotspot(wifi hotspot), membuat kita para pengguna internet harus ekstra hati-hati khususnya yang sering bertempat di kafe atau kampus yang menyediakan akses hotspot gratis maupun berbayar. Penyerang dapat dengan leluasa memanipulasi lalu lintas berinternet anda, mencuri password dan nomor kartu kredit anda, bahkan mematikan akses internet anda, tanpa anda sadari. Software yang beredar di internet, seperti netcut maupun software sniffing lainnya banyak di salah gunakan oleh orang yang berniat jahat.
Salah satu software untuk mengatasi hal ini adalah arpon. Arpon berfungsi untuk mencegah arp cache poisoning, pada Sistem Operasi Linux, Unix dan variannya. Arp cahe poisoning atau Arp Poison Route(APR) merupakan salah satu teknik yang digunakan oleh software sniffer, untuk mengalihkan lalu lintas data ke penyerang, dan mengintip apa saja yang anda lakukan di internet. Arpon akan memantau arp table, sehingga mencegah terjadinya hal-hal diata.
- Instalasi pada debian, ubuntu atau turunannya
- setelah itu edit file konfigurasi arpon yang ada di /etc/default/arpon
- DARPI merupakan metode pemantauan arp table dengan dinamis sedangkan,
- SARPI merupakan metode pemantauan arp table dengan statis
$ sudo apt-get install arponpada distro berbasis rpm(redhat, )
$ su # rpm -i arpon
Arpon mempunyai dua metode dalam memproteksi arp cache.
SARPI
# Defaults for arpon initscript
# sourced by /etc/init.d/arpon
# installed at /etc/default/arpon by the maintainer scripts
# You must choose between static ARP inspection (SARPI) and
# dynamic ARP inspection (DARPI)
#
# For SARPI uncomment the following line
DAEMON_OPTS="-d -f /var/log/arpon/arpon.log -g -s"
# For DARPI uncomment the following line
# DAEMON_OPTS="-d -f /var/log/arpon/arpon.log -g -y"
# Modify to RUN="yes" when you are ready
RUN="yes"
DARPI
# Defaults for arpon initscriptkemudian restart service arpon :
# sourced by /etc/init.d/arpon
# installed at /etc/default/arpon by the maintainer scripts
# You must choose between static ARP inspection (SARPI) and
# dynamic ARP inspection (DARPI)
#
# For SARPI uncomment the following line
# DAEMON_OPTS="-d -f /var/log/arpon/arpon.log -g -s"
# For DARPI uncomment the following line
DAEMON_OPTS="-d -f /var/log/arpon/arpon.log -g -y"
# Modify to RUN="yes" when you are ready
RUN="yes"
$ sudo service arpon restart
Label:
security
Langganan:
Postingan (Atom)
Mengenai Saya
Category
How to
(20)
software review
(12)
coding
(6)
security
(5)
Desktop Environment
(3)
Distro
(2)
teknologi
(2)
Install
(1)
Sejarah Linux
(1)
Sejarah Unix
(1)
bantuan
(1)
opini
(1)