Cara cara seoarang hacker menembus sebuah website

Cara cara seoarang hacker menembus ataupun menyusup dan juga merusak suatu website adalah sebagai berikut.Teknik teknik itu antara lain:

1. IP Spoofing
2. FTP Attack
3. Unix Finger Exploits
4. Flooding & Broadcasting
5. Fragmented Packet Attacks
6. E-mail Exploits
7. DNS and BIND Vulnerabilities
8. Password Attacks
9.Proxy Server Attacks
10. Remote Command Processing Attacks
11. Remote File System Attack
12. Selective Program Insertions
13. Port Scanning
14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
15. HTTPD Attacks

Penjelasan :

1. IP Spoofing

IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.

IP Spoofing terjadi ketika seorang attacker ?mengakali? packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.

2. FTP Attack

Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.

3. Unix Finger Exploits

Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.

Utility ini juga Menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha kracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ?memberitahu? password dan kode akses terhadap system.

4. Flooding & Broadcasting

Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang Menyediakan informasi menjadi lemah dan akhirnya menyerah.

Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.

5. Fragmented Packet Attacks

Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol.

6. E-mail Exploits

Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function)

7. DNS and BIND Vulnerabilities

Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation).

8. Password Attacks

Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password.

Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, kracking dan sniffing.

9.Proxy Server Attacks

Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network.

10. Remote Command Processing Attacks

Trusted Relationship antara dua atau lebih host Menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network).
Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya.

11. Remote File System Attack

Protocol-protokol untuk tranportasi data ?tulang punggung dari internet? adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file.

12. Selective Program Insertions

Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor.

13. Port Scanning

Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.

14.TCP/IP Sequence Stealing, Passive Port Listening and Packet

Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like.

15. HTTPD Attacks

Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods

sumber :

killer-banned

Moderator Slowbos

Categories: Uncategorized | Tinggalkan komentar

Cara Memasang IP Address

Oleh : Syaiful Ahdan
INSTALASI IP ADDRESS

IP address adalah alamat yang diberikan pada setiap host dalam LAN, baik secara dinamik (DHCP service) maupun statik. Untuk memasang IP address pada tiap-tiap sistem operasi mempunyai cara yang berbeda-beda. Untuk sitem operasi windows tiap-tiap versi tidak jauh berbeda .

- Instalasi IP address pada windows 2000

Kita dapat memasangkan alamat IP di sebuah komputer yang memiliki sistem operasi windows 2000, ikuti langkah-langkah sebagai berikukut:

- Pilih icon network neighborhood untuk windows 98 atau my network place untuk
windows 2000, kemudian klik kanan pada icon tersebut

Akan muncul tampilan seperti dibawah ini

- Setelah keluar tampilan Network and Dial-up Connections pilih icon Local Area
Conection kemudian klik kanan pada icon tersebut dan pilih properties, dan akan
menuju ke jendela local area connection. Seperti tampak pada gambar dibawah ini

 

- untuk memasang IP Address pada jendela local area conection. Pilih komponen
TCP/IP kemudian klik properties. Pada saat memilih komponen TCP/IP, perhatikan
dua pilihan yaitu : obtain an IP address automatically dan following IP address
yaitu IP address.

Secara Dinamic (Obtain an IP address automatically)
Komputer akan memperoleh alamat secara otomatis, alamat yang diperoleh berasal
dari komputer yang bertindak sebagai DHCP server ( komputer yang bertugas
membagi-bagikan IP terhadap client)

Secara Static (Use the following IP address )
Pengguna secara manual mengisi IP dan subnet mask. Cara ini biasa dilakukan
terhadap komputer yang bertindak sebagai server. sehingga IP address tidak akan
berubah apabila dilakukan perubahan.

Contoh : IP Address : 192.168.100.223 Subnet Mask : 255.255.255.0

Categories: Uncategorized | Tinggalkan komentar

Widget LaGI…

Gambar atau banner apa saja sebenarnya bisa ditampilkan di widget wordpress sehingga mempercantik tampilan blog, melengkapinya atau bahkan bisa anda jadikan sebuah link yg menarik. Banner gambar pada sebuah blog asalkan ditata sedemikian rupa sehingga indah dipandang akan membuat para pengunjung betah berlama-lama surfing di blog kita. Ukuran juga perlu diperhatikan, makin besar ukuran banner, makin lama juga waktu yg diperlukan untuk diload oleh komputer klien, maksudnya pengungjung blog, apalagi bagi pengunjung yg terbatas dalam masalah bandwidth. Read more »

Categories: Uncategorized | Tinggalkan komentar

Widget

Widget adalah sebuah kotak yang berisi kode-kode di mana anda dapat memindahkan ke dalam sidebar di manapun anda mau

Anda dapat menggunakannya untuk personalisasi blog anda dan memperoleh informasi yg anda inginkan hanya dengan melihatnya dari widget sidebar. Read more »

Categories: Uncategorized | Tinggalkan komentar

Access Point

access-point

Perangkat jaringan yang berfungsi sebagai penghubung dalam jaringan nirkabel (seperti switch dalam jaringan berbasis kabel). Selain itu, access point berfungsi untuk menghubungkan jaringan kabel dengan jaringan nirkabel


Sumber : telkom.net

Categories: Uncategorized | Tinggalkan komentar

HUB

hubHub itu bisa disebut sebagai ‘tempat pertemuan’ atau ‘tempat berkumpul’.

Dalam istilah di Jaringan/Network, Hub adalah alat tempat menyambungnya beberapa komputer (dan perangkat Network lainnya, seperti Printer) menjadi satu, untuk ‘berkumpul’ menjadi LAN, sehingga semua perangkat tersebut dapat berkomunikasi dengan yang lain. Kegunaan dari LAN (baik menggunakan Hub maupun Switch) adalah supaya semua perangkat yang terpasang dapat melakukan ‘sharing’, misalnya berbagi akses ke Internet, dlsb.

Read more »

Categories: Uncategorized | 1 Komentar

Topologi Jaringan

Topologi jaringan adalah bagian yang menjelaskan hubungan antar komputer yang di bangun berdasarkan kegunaan, keterbatasan resource dan keterbatasan biaya, berarti topologi-topologi jaringan yang ada bisa disesuaikan dengan keadaan di lapangan.

Topologi jaringan ada beberapa bentuk sebagai berikut.

1. Topologi Bus

Topologi ini adalah topologi yang awal di gunakan untuk menghubungkan komputer. Dalam topologi ini masing masing komputer akan terhubung ke satu kabel panjang dengan beberapa terminal, dan pada akhir dari kable harus di akhiri dengan satu terminator. Topologi ini sudah sangat jarang digunakan didalam membangun jaringan komputer biasa karena memiliki beberapa kekurangan diantaranya kemungkinan terjadi nya tabrakan aliran data, jika salah satu perangkat putus atau terjadi kerusakan pada satu bagian komputer maka jaringan langsung tidak akan berfungsi sebelum kerusakan tersebut di atasi.

bus topologi

Gambar topologi bus

Topologi ini awalnya menggunakan kable Coaxial sebagai media pengantar data dan informasi. Tapi pada saat ini topologi ini di dalam membangun jaringan komputer dengan menggunakan kabal serat optik ( fiber optic) akan tetapi digabungkan dengan topologi jaringan yang lain untuk memaksimalkan performanya. Read more »

Categories: Uncategorized | 3 Komentar

Peralatan Koneksi Internet

Perangkat komunikasi macam ponsel atau PDA kini sudah bisa difungsikan sebagai modem nirkabel koneksi ke PC, baik lewat kabel data, inframerah, atau bluetooth. Namun, perlu juga diingat, tidak semua jenis ponsel yang mendukung macam jaringan GPRS bisa disulap jadi modem. Umumnya ponsel-ponsel lawas bisa difungsikan sebagai modem. Supaya ponsel bisa digunakan sebagai modem, selain harus ada koneksi ke PC baik via kabel data, inframerah, atau bluetooth, dibutuhkan pula driver modem yang biasanya sudah dibundel pada saat penjualan ponsel atau PDA tersebut.

Jika ponsel sudah bisa difungsikan, jangan lupa aktifkan jenis koneksi yang tersedia di perangkat komunikasi tersebut, baik GPRS, EDGE, 3G, HSDPA, atau jaringan CDMA jika menggunakan ponsel CDMA. Biasanya operator sudah menyediakan layanan aktivasi jaringan via SMS atau OTA (over the air). Terakhir, sediakan pula input setting akses jaringan sesuai dengan operator yang digunakan. Misalnya APN (Accses Point Name) Matrix adalah satelindogprs.com, sedangkan XL adalah xlgprs.net.

Ketika akan melakukan browsing, pastikan sinyal di ponsel dalam keadaan penuh. Karena bagus tidaknya sinyal akan memengaruhi kualitas internet yang digunakan. Sedangkan jika bicara, masalah laju data yang biasanya dihitung dalam kilobt, yang berpengaruh adalah tipe jaringan yang digunakan. Misalnya yang menggunakan 3G pasti lajunya datanya akan lebih cepat jika menggunakan GPRS. Begitu pula dengan pengguna CDMA, yang menggunakan CDMA 2000 1x EVDO pasti lebih cepat ketimbang menggunakan CDMA 2000 1x.

Read more »

Categories: Uncategorized | Tinggalkan komentar

Pengertian Internet

Internet berasal dari kata Interconnection Networking yang mempunyai arti hubungan komputer dengan berbagai tipe yang membentuk sistem jaringan yang mencakup seluruh dunia (jaringan komputer global) dengan melalui jalur telekomunikasi seperti telepon, radio link, satelit dan lainnya.
Dalam mengatur integrasi dan komunikasi jaringan komputer ini digunakan protokol yaitu TCP/IP. TCP (Transmission Control Protocol) bertugas memastikan bahwa semua hubungan bekerja dengan benar, sedangkan IP (Internet Protocol) yang mentransmisikan data dari satu komputer ke komputer lain. TPC/IP secara umum berfungsi memilih rute terbaik transmisi data, memilih rute alternatif jika suatu rute tidak dapat di gunakan, mengatur dan mengirimkan paket-paket pengiriman data.
Untuk dapat ikut serta menggunakan fasilitas Internet, biasanya Anda harus berlangganan ke salah satu ISP (Internet Service Provider) yang ada di kota Anda. ISP ini biasanya disebut penyelenggara jasa internet ataupun Anda dapat menggunakan fasilitas dari Telkom yakni Telkomnet Instan.
Dengan memanfaatkan internet, pemakaian komputer di seluruh dunia dimungkinkan untuk saling
berkomunikasi dan pemakaian bersama informasi dengan cara saling kirim e-mail, menghubungkan ke komputer lain, mengirim dan menerima file, membahas topik tertentu pada newsgroup dan lain-lain.

Read more »

Categories: Uncategorized | Tinggalkan komentar

Sejarah Internet

Pada awalnya Internet merupakan jaringan komputer yang dibentuk oleh Departemen Pertahanan Amerika Serikat di tahun 1969, melalui proyek ARPA yang disebut ARPANET (Advanced Research Project Agency Network), di mana mereka mendemonstrasikan bagaimana dengan hardware dan software komputer yang berbasis UNIX, kita bisa melakukan komunikasi dalam jarak yang tidak terhingga melalui saluran telepon. Proyek ARPANET merancang bentuk jaringan, kehandalan, seberapa besar informasi dapat dipindahkan, dan akhirnya semua standar yang mereka tentukan menjadi cikal bakal pembangunan protokol baru yang sekarang dikenal sebagai TCP/IP (Transmission Control Protocol/Internet Protocol).

Tujuan awal dibangunnya proyek itu adalah untuk keperluan militer. Pada saat itu Departemen Pertahanan Amerika Serikat (US Department of Defense) membuat sistem jaringan komputer yang tersebar dengan menghubungkan komputer di daerah-daerah vital untuk mengatasi masalah bila terjadi serangan nuklir dan untuk menghindari terjadinya informasi terpusat, yang apabila terjadi perang dapat mudah dihancurkan.

Pada mulanya ARPANET hanya menghubungkan 3 situs saja yaitu Stanford Research Institute, University of California, Santa Barbara, University of Utah, di mana mereka membentuk satu jaringan terpadu di tahun 1969, dan secara umum ARPANET diperkenalkan pada bulan Oktober 1972. Tidak lama kemudian proyek ini berkembang pesat di seluruh daerah, dan semua universitas di negara tersebut ingin bergabung, sehingga membuat ARPANET kesulitan untuk mengaturnya.

Oleh sebab itu ARPANET dipecah manjadi dua, yaitu “MILNET” untuk keperluan militer dan “ARPANET” baru yang lebih kecil untuk keperluan non-militer seperti, universitas-universitas. Gabungan kedua jaringan akhirnya dikenal dengan nama DARPA Internet, yang kemudian disederhanakan menjadi Internet.

Read more »

Categories: Uncategorized | Tinggalkan komentar

Blog pada WordPress.com. Theme: Adventure Journal by Contexture International.

Ikuti

Get every new post delivered to your Inbox.