Jumat, 31 Desember 2010

Instalasi openssh-server pada ubuntu




     Openssh server merupakann sebuah software yang sering digunakan untuk melakukan koneksi remmote dari client ke server. Untuk koneksi ke server yang telah terinstall Openssh-server, client dapat menggunakan openssh-client yang dapat dijalankan melalui command line dengan sintaks yang secara umum seperti dibawah ini :
    ssh username@hostname
contohnya :
    ssh it_support@telkom.net
Instalasi openssh-server pada Ubuntu atau distro debian lainnya sangat mudah langkahnya. Pertama-tama ketik pada console/terminal windows :
    sudo apt-get install oppenssh-server
Setelah terinstall, service opensssh-server harus di start terlebih dahulu dengan cara :
    sudo service ssh start
Service openssh-server akan running dan memantau port 22 jika terjadi koneksi ssh dari client. Untuk mengkonfigurasi ssh server lebih lanjut, modifikasi dapat dilakukan pada file "sshd_config" yang terletak pada folder /etc/ssh. Contoh file konfigurasinya dibawah ini :

# Package generated configuration file
# See the sshd_config(5) manpage for details

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 120
PermitRootLogin yes
StrictModes yes

RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile    %h/.ssh/authorized_keys

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no

# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosGetAFSToken no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net

# Allow client to pass locale environment variables
AcceptEnv LANG LC_*

Subsystem sftp /usr/lib/openssh/sftp-server

# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication and
# PasswordAuthentication.  Depending on your PAM configuration,
# PAM authentication via ChallengeResponseAuthentication may bypass
# the setting of "PermitRootLogin without-password".
# If you just want the PAM account and session checks to run without
# PAM authentication, then enable this but set PasswordAuthentication
# and ChallengeResponseAuthentication to 'no'.
UsePAM yes
READ MORE - Instalasi openssh-server pada ubuntu

Me-resume download dari megaupload atau rapidshare

     Megaupload dan Rapidshare merupakan situs file sharing yang lumayan populer. Tetapi banyak kendala untuk mendownload berbagai media dari situs ini sebagai free user. Free user hanya diizinkan untuk melakukan satu koneksi per ip ke server selama selang waktu yang lumayan lama. Juga yang momok bagi pengguna free adalah download tidak dapat di resume kembali. Saya sempat mencoba menganalisa berbagai macam cara yang diinternet untuk mengatasi masalah ini. Diantaranya kita dapat menggunakan layanan rapidleech. Kekurangan rapidleech adalah kita harus terganggu oleh banyaknya iklan atau server rapidleech yang sering down. Dalam tulisan ini saya akan menerangkan bagaimana cara lain untuk meresume download tanpa menggunakan rapidleech.
     Biasanya ketika akan mendownload file dari Megaupload atau Rapidshare, kita harus menunggu countdown time link download. Countdown ini merupakan aktivasi session bagi free user untuk mendownload.



Misalnya saja anda mempause download dan ingin meresume kembali download tersebut. Anda harus melakukan aktivasi session ulang agar ip anda diizinkan untuk melakukan koneksi



Untuk melakukan aktivasi session, free user harus menunggu paling sedikit 30 menit. Jika sudah 30 menit atau lebih, barulah kita melakukan aktivasi session ulang dengan cara mengunjungi reference link download tersebut. Tunggu sampai waktu countdown selesai, maka akan muncul tulisan "Download now", tetapi jangan klik tulisan/link tersebut. Maka session download akan tercipta dan anda dapat meresume download yang tertunda lewat download manager.

oleh : alvin
READ MORE - Me-resume download dari megaupload atau rapidshare

Me-resume kembali download dari mediafire dengan DownThemAll

      Situs mediafire terkenal karena kelebihannya dalam memberikan kemudahan bagi user untuk mendownload file dari servernya. User bisa melakukan koneksi secara serentak ke server sehingga download manager dapat menggunakan kelebihan ini untuk mendownload file dengan lebih cepat. Namun sekarang ini terjadi kasus, download yang di pause lebih dari 24 jam/ 1 hari akan error ketika proses mendownload di resume kembali. Hal ini terjadi pada saya beberapa kali, dan saya coba cek sana sini untuk mengetahui penyebabnya. Akhirnya setelah beberapa hari menganalisa, saya menemukan penyebabnya. Ternyata, link download file pada mediafire akan di regenerate atau berganti setiap pergantian hari, misalnya hari senin sebuah file memiliki link :
http://download405.mediafire.com/nqiozs308wzg/nh2dkdmnjzo/%5BKHnF+-+ZAnF%5D+The+Gazette+-+The+invisible+wall+%5BDVDRip%5D%5BB01C4A2E%5D.part1.rar
esok harinya pada hari selasa link akan berubah menjadi :
http://download844.mediafire.com/uzhgjxmmjdxg/jj1m1tyojdj/%5BKHnF+-+ZAnF%5D+The+Gazette+-+The+invisible+wall+%5BDVDRip%5D%5BB01C4A2E%5D.part2.rar
karena link yang ada di mediafire berubah tetapi link download yang tersimpan pada Download Manager adalah link yang lama, maka ketika kita me-resume download akan error karena link yang lama sudah tidak ada. Yang menjadi pertanyaan, bagaimana caranya merubah link download yang lama menjadi yang baru? Masalahnya, pada beberapa Download Manager, link download dikunci dan tidak bisa dirubah begitu saja. Kebanyakan Download Manager menyimpan data dan link download pada sebuah database yang ada pada folder instalasi software tersebut, jadi untuk merubah linknya kita harus merubah value pada database yang digunakan oleh Download Manager tersebut.
         Karena saya menggunakan "DownThemAll" yang merupakan download manager/plugin pada web browser "Mozilla Firefox" dan Operating system "Ubuntu linux", cara-cara yang akan dijelaskan juga hanya spesifik untuk software tersebut. Pada downthemall link download tidak dapat diubah sehingga mengharuskan kita untuk mengedit langsung databasenya. Downthemall menggunakan database sqlite untuk menampung entri-entri link download. Untuk mengedit database dengan mudah, saya rekomendasikan menggunakan tool "sqlitebrowser". Melalui command line dapat menginstallnya dengan perintah :
$ sudo apt-get install sqlitebrowser
  1. File database sqlite milik dTA biasanya disimpan di folder konfigurasi mozilla dengan nama "dta_queue.sqlite. Pada sistem saya, file ini terletak di folder ~/.mozilla/firefox/3wrx8dt2.default.


  2. Jika telah ditemukan filenya, buka tool "sqlitebrowser" untuk mengedit file databasenya. Karena tool ini berbasis GUI, untuk pemula tidak akan kesulitan untuk mengoperasikan software ini.


  3. Klik tombol open, lalu akan muncul file browser window, arahkan pada file database yang akan diedit

  4. Pilih tab "Browse Data", lalu pilih entry yang akan dirubah value-nya


  5. klik dua kali pada entry tersebut, nanti akan muncul jendela editor, lalu carilah link download lama, seperti terlihat pada gambar di bawah ini:

  6. Rubah kedua link yang lama menjadi link yang baru kemudian close window editor dan save.
Setelah melakukan langkah-langkah tersebut, download dapat diresume tanpa error.

oleh : alvin
READ MORE - Me-resume kembali download dari mediafire dengan DownThemAll

Jumat, 10 Desember 2010

Mengamankan koneksi data pada jaringan

Terdapat berbagai cara untuk mengamankan jalur koneksi data antara client dan server. Diantaranya adalah :

  1. SSH
  2.            Secure SHell merupakan sebuah program untuk mengendalikan komputer lain dari jarak jauh lalu mengeksekusi perintah di komputer tersebut. SSH menyediakan komunikasi aman yang terenkripsi antar dua buah terminal melalui koneksi jaringan yang kurang aman. Sebelumnya, untuk mengendalikan komputer secara remote dipergunakan protokol telnet, tetapi penggunaan protokol ini tidak aman dikarenakan karena jalur komunikasi tidak di enkripsi sehingga username dan password yang dikirim dalam bentuk plaintext dapat disadap oleh pihak ketiga. Dengan ssh, antara kedua komputer terlebih dahulu membuat tunnel kemudian dilakukan koneksi telnet ke komputer tujuan, dengan demikian username dan password dikirim melalui tunnel terenkripsi, sehingga tidak dapat disadap.

  3. SSL
  4.           Kependekan dari secure socket layer. Merupakan metode untuk mengenkripsi koneksi data yang terjadi antara client dan server. Metode ini hanya dapat dilakukan jika client dan server telah memiliki kemampuan untuk berkomunikasi menggunakan ssl, dan serverlah yang menentukan apakah koneksi akan dilakukan menggunakan ssl atau tidak. Misalnya ketika kita menuju ke alamat "mail.yahoo.com" maka server akan mengirim perintah pada browser untuk melakukan koneksi ssl. Antara client dan server terjadi pertukaran public key, lalu tunnel terbentuk untuk melakukan pengiriman data secara aman. Biasanya ssl digunakan pada halaman login website, agar username dan password yang dikirim tidak disadap oleh pihak ketiga.

  5. VPN
  6.            Virtual private network, dapat diimplementasikan secara hardware maupun software. Sama seperti ssl dan ssh, vpn juga mengenkripsi data yang dikirimkan. VPN bekerja dengan cara membuat tunnel protokol IP melalui salah satu port TCP atau UDP. VPN dapat digunakan untuk mengakses website yang di blokir pada negara tertentu, membuat koneksi point-to-point yang aman, memperkuat keamanan jaringan nirkabel, dan lain sebagainya.

oleh : alvin
READ MORE - Mengamankan koneksi data pada jaringan

Kamis, 02 Desember 2010

Metasploit overview

            Metasploit merupakan sofware security yang sering digunakan untuk menguji coba ketahanan suatu sistem dengan cara mengeksploitasi kelemahan software suatu sistem. Metasploit biasanya digunakan untuk menyerang application layer dengan 0 day attack yang merupakan metode penyerangan pada software yang belum di patch. Metasploit biasa dikaitkan dengan istilah remote exploitation, maksudnya penyerang berada pada jarak jangkauan yang jauh dapat mengendalikan komputer korban. Metasploit menyerang dengan cara mengirimkan exploit pada komputer korban. Exploit ini berisi payload yang sudah ditentukan oleh penyerang. Exploit adalah software yang berfungsi untuk memanfaatkan kelemahan pada software korban(misal web browser), setelah berhasil mengeksploitasinya exploit tersebut memasukkan payload ke dalam memori korban. Payload merupakan sebuah executable milik penyerang yang akan di run pada komputer korban dengan tujuan dapat mengendalikan komputer tersebut secara remote atau memasang backdoor, trojan, virus, worm, dan lain-lain. Terlepas dari penggunaan metasploit yang disalah gunakan untuk kejahatan, software ini juga membantu System Security untuk memperkuat pertahanan jaringannya dari ulah penyerang dari luar.

oleh : alvin
READ MORE - Metasploit overview
Add to Technorati Favorites Add to Technorati Favorites
OrangUNIX © 2008 Template by:
SkinCorner