<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Trankkinaz &#187; jaringan</title>
	<atom:link href="http://www.trankkinaz.com/tag/jaringan/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.trankkinaz.com</link>
	<description>Simple Computing Tips &#38; Tricks</description>
	<lastBuildDate>Fri, 27 Aug 2010 01:34:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Keamanan Jaringan-#3 Celah Keamanan Web</title>
		<link>http://www.trankkinaz.com/intricks/keamanan-jaringan-3-celah-keamanan-web/</link>
		<comments>http://www.trankkinaz.com/intricks/keamanan-jaringan-3-celah-keamanan-web/#comments</comments>
		<pubDate>Sat, 30 May 2009 00:39:56 +0000</pubDate>
		<dc:creator>draco</dc:creator>
				<category><![CDATA[Intricks]]></category>
		<category><![CDATA[jaringan]]></category>

		<guid isPermaLink="false">http://www.trankkinaz.com/intricks/keamanan-jaringan-3-celah-keamanan-web/</guid>
		<description><![CDATA[Bagian 3 dari 3 bagian &#124; Bagian 1&#160; &#124; Bagian 2 Masalah keamanan dalam jaringan private (LAN) telah kita bahas sebelumnya, namun masalah keamanan tidak berhenti sampai disini, karena dengan semakin berkembangnya Internet membuat banyak organisasi harus terhubung dengan jaringan public(Internet), hal ini juga membuka area baru munculnya celah keamanan lain. Sedangkan penggunaan paket filtering, [...]]]></description>
			<content:encoded><![CDATA[<p>Bagian 3 dari 3 bagian | <img style="margin: 0px" height="16" alt="back" src="http://www.trankkinaz.com/wp-content/uploads/KeamananJaringan3Web_C4D2/back.png" width="16" border="0"/> <a title="Baca Bagian 1" href="http://www.trankkinaz.com/intricks/keamanan-jaringan-1-pengantar/">Bagian 1</a>&nbsp; | <img style="margin: 0px" height="16" alt="back" src="http://www.trankkinaz.com/wp-content/uploads/KeamananJaringan3Web_C4D2/back.png" width="16" border="0"/> <a href="http://www.trankkinaz.com/intricks/keamanan-jaringan-2-perintah-dasar/">Bagian 2</a></p>
<p align="justify">Masalah keamanan dalam jaringan private (LAN) telah kita bahas sebelumnya, namun masalah keamanan tidak berhenti sampai disini, karena dengan semakin berkembangnya Internet membuat banyak organisasi harus terhubung dengan jaringan public(Internet), hal ini juga membuka area baru munculnya celah keamanan lain. Sedangkan penggunaan paket filtering, firewall, proxy, bahkan Antivirus juga dirasakan belum cukup. </p>
<p align="justify">Seperti kita ketahui, saat ini sebuah situs tidak hanya terdiri dari halaman yang statis seperti dekade awal munculnya internet, namun telah berkambang menjadi jaringan yang kaya dan dinamis dengan berbagai fitur mulai dari multimedia, file-sharing, blogging, banking, e-commerce dan lain-lain, semuanya membutuhkan penambahan layer-layer baru sebagai pemroses data-nya, banyak bermunculan bahasa pengengembangan web seperti php, asp.net, ruby, ajax, javascript dan lain-lain yang berkolaborasi dengan sistem database di bagian back-end-nya yang dapat digunakan bersama-sama untuk memberikan fitur-fitur yang kaya ke client.</p>
<p>Berikut beberapa celah keamanan yang dapat menjadi ancaman:</p>
<p align="justify"><strong>1. Bug Web Server</strong>, sebuah web server berperan sebagai penyedia layanan dari setiap client yang merequest sebuah halaman atau mengirimkan query data, Web Server yang memiliki bug dan belum ditambal akan memberi kesempatan kepada penyerang untuk mengeksploitasi celah ini dan pada akhirnya dapat membahayakan integritas data dalam server tersebut atau bahkan kepada keseluruhan sistem. Contohnya: Bug Unicode pada Web Server Keluaran Microsoft yakni IIS versi 4 atau 5. Dimana seorang penyerang bisa melakukan deface terhadap situs dengan membypass perintah command script seperti xp_cmdshell melalui browser untuk dijalankan di server. Untuk info lebih lanjut beserta contoh exploitnya <a href="http://www.binushacker.net/" target="_blank">klik disini</a>. Jadi pastikan web server anda selalu update, IIS versi terbaru saat ini adalah versi <a href="http://www.microsoft.com" target="_blank">IIS7</a> yang tersedia secara default di Web Server 2008. Untuk Apache terbaru <a href="http://www.apache.org" target="_blank">klik disini</a>.</p>
<table cellspacing="0" cellpadding="2" width="536" border="0">
<tbody>
<tr>
<td valign="top" width="19"><img style="margin: 0px" height="16" alt="warning_16" src="http://www.trankkinaz.com/wp-content/uploads/KeamananJaringan3Web_C4D2/warning_16.png" width="16" border="0"/> </td>
<td valign="top" width="511"><strong>Don&#8217;t Be Evil Note:</strong></td>
</tr>
<tr>
<td valign="top" width="19">&nbsp;</td>
<td valign="top" width="511">Gunakan tool online seperti <a href="http://www.netcraft.com" target="_blank">netcraft</a>, <a href="http://whois.domaintools.com/" target="_blank">domaintools</a> untuk mengetahui web server apa yang berjalan dibalik sebuah situs</td>
</tr>
<tr>
<td valign="top" width="19"><img style="margin: 0px" height="16" alt="devil_16x16" src="http://www.trankkinaz.com/wp-content/uploads/KeamananJaringan3Web_C4D2/devil_16x16.png" width="16" border="0"/> </td>
<td valign="top" width="511"><strong>Evil Tools:</strong></td>
</tr>
<tr>
<td valign="top" width="19">&nbsp;</td>
<td valign="top" width="511">Jika anda pengguna browser Firefox, anda dapat menambahkan add-on untuk menambah kemampuan firefox mengintip dapur sebuah situs. Contoh: Firebug, Greasmonkay dan masih banyak lagi.</td>
</tr>
</tbody>
</table>
<p align="justify"><strong>2. Bug Web Browser</strong>, jika poin diatas dapat digunakan untuk menyerang sisi server, maka bug browser dapat digunakan oleh penyerang untuk mendaptkan akses client, celah browser ini dapat berupa manajemen cookies yang buruk, serta handling web scripting yang kurang, sehingga data pribadi user dapat dicapture oleh penyerang. Contoh-nya IE versi 6 yang pernah di exploit sehingga memunculka pesan aneh di tittle bar, home page yang tidak dapat dirubah dan lain-lain. jadi pastikan browser anda update atau gunakan browser yang relatif imun terhadap serangan seperti Firefox atau Chrome</p>
<table cellspacing="0" cellpadding="2" width="532" border="0">
<tbody>
<tr>
<td valign="top" width="19"><img style="margin: 0px" height="16" alt="warning_16" src="http://www.trankkinaz.com/wp-content/uploads/KeamananJaringan3Web_C4D2/warning_16.png" width="16" border="0"/> </td>
<td valign="top" width="511"><strong>Don&#8217;t Be Evil Note:</strong></td>
</tr>
<tr>
<td valign="top" width="19">&nbsp;</td>
<td valign="top" width="511">
<p align="justify">Seringkali penyerang dapat menyisipkan kode atau menambah record baru di file system windows, seperti yang dilakukan banyak varian spyware yang menambah record dalam file host di system windows, yang menyebabkan browser seringkali menampilkan situs yang tidak dikehendaki.<br />cek file host system windows anda yang biasanya ada di : <br />C:\WINDOWS\system32\drivers\etc\.host<br />anda dapat membuka file ini dengan notepad, isi standarnya sbb:</p>
<div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px">
<div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"># Copyright (c) 1993-1999 Microsoft Corp.</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">#</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"># This <span style="color: #0000ff">is</span> a sample HOSTS file used by Microsoft TCP/IP <span style="color: #0000ff">for</span> Windows.</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">#</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"># This file contains the mappings of IP addresses to host names. Each</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"># entry should be kept on an individual line. The IP address should</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"># be placed <span style="color: #0000ff">in</span> the first column followed by the corresponding host name.</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"># The IP address and the host name should be separated by at least one</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"># space.</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">#</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"># Additionally, comments (such <span style="color: #0000ff">as</span> these) may be inserted on individual</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"># lines or following the machine name denoted by a <span style="color: #006080">'#'</span> symbol.</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">#</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"># For example:</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">#</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">#      102.54.94.97     rhino.acme.com          # source server</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">#       38.25.63.10     x.acme.com              # x client host</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">&nbsp;</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">127.0.0.1       localhost</pre>
</div>
</div>
<p>jika terdapat entry ip yang mengarah ke situs yang tidak diinginkan, buang entry tersebut, kemudian scan system anda dengan antiSpyware update terbaru.</td>
</tr>
</tbody>
</table>
<p align="justify"><strong>3. Salah Setting atau Bug Script</strong>, nah untuk bagian ini condong ke arah desain aplikasi atau situs itu sendiri, atau salah setting web server yang digunakan sehingga masih dalam kondisi standar yang ditujukan untuk proses development, dan saat masuk tahap publishing/production setting web servernya belum diubah, contohnya seperti:</p>
<table cellspacing="0" cellpadding="2" width="553" border="0">
<tbody>
<tr>
<td valign="top" align="right" width="30">3.1</td>
<td valign="top" width="519">
<p align="justify"><em>Custom Errors</em>, fasilitas error reporting sebuah web server, dalam kondisi default web server akan menampilkan pesan kesalahan yang cukup detail, jika terjadi kesalahan logika atau syntax sebuah script, informasi ini berguna bagi web developer/web programmer untuk memperbaiki bug yang ada, namun informasi ini juga bisa sangat berbahaya jika diterima oleh penyerang/hacker. <br />Contoh saat script gagal dijalankan, pesan kesalahan akan menampilkan baris kesalahan, atau informasi tentang database engine yang digunakan.<br />Agar lebih aman buat custom errors, untuk menampung kemungkinan kesalahan yang terjadi</p>
</td>
</tr>
<tr>
<td valign="top" align="right" width="30">3.2</td>
<td valign="top" width="519">
<p align="justify"><em>Input Validation</em>, form input dalam halaman web selanjutnya akan diproses lebih lanjut oleh sebuah database engine, ada banyak karakter khusus dalam sql yang berbahaya jika tidak difilter dalam form input seperti wild card *, &#8211;, dan lain-lain. Pastikan untuk mengecek nilai sebuah form agar tidak mengandung karakter atau script yang dapat membahayakan. Contoh:</p>
<div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px">
<div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"><span style="color: #008000">//Query umum untuk membaca table dengan input dari user</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"><span style="color: #008000">//mencari pass berdasarkan e-mail</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">SELECT passwd</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">FROM User</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">WHERE email=<span style="color: #006080">'$email'</span>;</pre>
</div>
</div>
<p align="justify">Contoh query ini akan berbahaya jika tidak ada validasi terhadap input yang dimasukkan user. Query ini akan menampilkan nilai passwd dari tabel user berdasarkan akun email yang diinput user, contoh testdonk@test.com.</p>
<div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px">
<div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"><span style="color: #008000">// tapi coba bayangkan jika user mengetikkan data sbb:</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"><span style="color: #008000">// blabla' OR 'n'='n</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"><span style="color: #008000">// query lengkapnya akan seperti ini:</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">&nbsp;</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">SELECT passwd</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">FROM User</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">WHERE email=<span style="color: #006080">'blabla'</span> OR <span style="color: #006080">'n'</span>=<span style="color: #006080">'n'</span>;</pre>
</div>
</div>
<p>apa yang terjadi ? filter e-mail tidak akan berarti karena meskipun alamat email yang diinput salah, query akan tetap menampilkan list passwd karena logika n=n akan bernilai true. Ini adalah contoh simple dari serangan SQL Injection yang sering terjadi.</td>
</tr>
<tr>
<td valign="top" align="right" width="30">3.3</td>
<td valign="top" width="519">
<p align="justify"><em>File Permission</em>, seringkali web server rentan karena setting file permission yang kurang tepat, contoh adalah file htaccess yang diset full untuk semua user, penyerang dapat menginjek script redirect kedalam htaccess sebuah situs. Contoh lain permission database yang diset full, kita ambil contoh dari script sql di atas:</p>
<div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px">
<div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"><span style="color: #008000">// jika user memasukkan data </span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"><span style="color: #008000">// blahblah'; DROP TABLE User;--</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"><span style="color: #008000">// query lengkapnya menjadi</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">SELECT passwd</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">FROM User</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">WHERE email=<span style="color: #006080">'blahblah'</span>; DROP TABLE User;--';</pre>
</div>
</div>
<p>ini akan lebih berbaya lagi, setelah proses seleksi dijalankan maka query menghapus table langsung dijalankan, jika database permission diset full, maka tabel user akan langsung terhapus. </td>
</tr>
<tr>
<td valign="top" align="right" width="30">3.4</td>
<td valign="top" width="519">
<p align="justify"><em>Manajemen Cookies</em>, protokol HTTP adalah sebuah Stateless protokol yang berarti setiap kali sebuah website dikunjungi akan memperlakukan setiap pengunjung sama seperti saat pertama kali pengunjung tersebut berkunjung ke website tersebut, karena HTTP tidak menyimpan setiap history website yang dibuka.<br />Untuk mendukung layanan website yang lebih kaya, HTTP menyertakan layanan seperti cookies, terdapat dua macam cookies :<br />1) <em>Session Cookies, </em>biasanya digunakan dalam website e-commerce, cookies ini menyimpan informasi sebuah sesi transaksi, setelah melalui proses check out / logout cookies ini otomatis dihapus.<br />2) <em>Persistent Cookies, </em>biasanya digunakan oleh websites yang dapat menampilkan tampilan yang dapat dipersonalisasi sesuai informasi dari pengunjung.</p>
<p>Cookies dapat diatur melalui berbagai cara, mulai dari mensetting browser agar tidak menerima cookies, dengan akibat beberapa websites mungkin tidak akan berjalan dengan normal, atau mensetting browser agar secara otomatis menghapus cookies setiap kali browser ditutup<br /><strong>tips:</strong>&nbsp; Anda pengguna Firefox ?, gunakan short cut CTRL + SHIFT + DEL untuk menghapus cookies dan private data.</p>
</td>
</tr>
</tbody>
</table>
<p><strong>Penutup</strong></p>
<p align="justify">Faktor keamanan akan tetap menjadi topik yang hangat, karena penggunaan teknologi komputer terus merasuk kedalam setiap sendi kehidupan masyarakat dewasa ini, mulai dari faktor keamanan hardware secara fisik, dan data tetapi juga sudah merambah ke informasi-informasi sensitif tentang pribadi seseorang ataupun organisasi.</p>
<p align="justify">Dibutuhkan lebih dari sekedar tindakan pengamanan dan pencegahan, namun yang paling penting adalah bagaimana untuk menanamkan sikap dan perilaku yang positif untuk mempergunakan setiap teknologi yang ada, dari setiap penggunanya sehingga teknologi yang didesain untuk mempermudah hidup benar-benar berjalan sesuai fungsinya.</p>
<p>&nbsp;</p>
<table cellspacing="0" cellpadding="2" width="564" border="0">
<tbody>
<tr>
<td valign="top" width="562"><em><strong>Referensi:</strong></em></td>
</tr>
<tr>
<td valign="top" width="562">- Gert De Leat and <a>Gert Schauwers</a>. 2004. &#8220;<a href="http://www.amazon.com/Security-Guide-Network-Fundamentals/dp/1428340661" target="_blank">Network Security Fundamental</a>&#8220;<strong><em>. </em></strong>Cisco Press. Indianapolis<br />- Sql Injection: <a title="http://en.wikipedia.org/wiki/Sql_injection" href="http://en.wikipedia.org/wiki/Sql_injection">http://en.wikipedia.org/wiki/Sql_injection</a><br />- Security Issue for windows and IE: <a title="http://www.mvps.org/winhelp2002/security.htm" href="http://www.mvps.org/winhelp2002/security.htm">http://www.mvps.org/winhelp2002/security.htm</a><br />- Windows Security: <a href="http://www.windowsecurity.com">http://www.windowsecurity.com</a><br />- SQL Security : <a title="http://www.sqlsecurity.com/" href="http://www.sqlsecurity.com/">http://www.sqlsecurity.com/</a><br />- Insight Security Research: <a title="http://www.ngssoftware.com/" href="http://www.ngssoftware.com/">http://www.ngssoftware.com/</a></td>
</tr>
<tr>
<td valign="top" width="562"><em>Rujukan lainnya:</em></td>
</tr>
<tr>
<td valign="top" width="562">- Contoh Eksploitasi : <a title="http://www.binushacker.net/" href="http://www.binushacker.net/">http://www.binushacker.net/</a></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.trankkinaz.com/intricks/keamanan-jaringan-3-celah-keamanan-web/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Keamanan Jaringan &#8211; #2 Perintah Dasar</title>
		<link>http://www.trankkinaz.com/intricks/keamanan-jaringan-2-perintah-dasar/</link>
		<comments>http://www.trankkinaz.com/intricks/keamanan-jaringan-2-perintah-dasar/#comments</comments>
		<pubDate>Sat, 02 May 2009 06:49:20 +0000</pubDate>
		<dc:creator>draco</dc:creator>
				<category><![CDATA[Intricks]]></category>
		<category><![CDATA[jaringan]]></category>
		<category><![CDATA[telnet]]></category>

		<guid isPermaLink="false">http://www.trankkinaz.com/intricks/keamanan-jaringan-2-perintah-dasar/</guid>
		<description><![CDATA[Bagian 2 dari 3 bagian&#160; &#124; Baca Bagian 1&#160; &#124; Baca Bagian 3 Dalam sebuah jaringan komputer baik private(LAN) maupun publik (Internet) setiap data yang dipertukarkan terlebih dahulu akan diubah kedalam paket-paket data yang kemudian ditransmisikan dengan berbagai media seperti kabel, satelit, radio wave dan lain-lain yang semuanya akan melewati protokol TCP/IP, seperti telah dibahas [...]]]></description>
			<content:encoded><![CDATA[<p>Bagian 2 dari 3 bagian&nbsp; | <img style="margin: 0px" height="16" alt="back" src="http://s677.photobucket.com/albums/vv139/trankkinaz/back.png" width="16" border="0"/> <a title="Baca Bagian 1" href="http://www.trankkinaz.com/intricks/keamanan-jaringan-1-pengantar/">Baca Bagian 1</a>&nbsp; |  <a title="Baca Bagian 3" href="http://www.trankkinaz.com/intricks/keamanan-jaringan-3-celah-keamanan-web/">Baca Bagian 3 </a><img style="margin: 0px" height="16" alt="next" src="http://s677.photobucket.com/albums/vv139/trankkinaz/next.png" width="16" border="0"/> </p>
<p>Dalam sebuah jaringan komputer baik private(LAN) maupun publik (Internet) setiap data yang dipertukarkan terlebih dahulu akan diubah kedalam paket-paket data yang kemudian ditransmisikan dengan berbagai media seperti kabel, satelit, radio wave dan lain-lain yang semuanya akan melewati protokol TCP/IP, seperti telah dibahas pada bagian sebelumnya (Bagian 1 -Pengantar Keamanan Jaringan). Sebuah paket data dapat ditransmisikan dari satu host ke host yang lainnya tidak terbatas hanya dalam segmen subnet yang sama namun dapat melintasi segmen yang lainnya, setiap paket data akan diteruskan oleh host satu ke yang lain hingga akhirnya sampai ke host tujuan.</p>
<p>Bisa dibayangkan dengan besarnya cakupan jaringan Internet saat ini, kemungkinan akan adanya paket data yang bocor atau dimodifikasi selama proses transmisi juga semakin besar. Contoh simple-nya seperti permainan telephone atau bisik berantai yang sering dimainkan anak-anak, permainan yang melibatkan beberapa anak yang berdiri melingkar kemudian di bisikan sebuah kalimat ke salah satu anak diujung lingkaran, yang kemudian dibisikkan ke teman disampingnya, terus sampai kembali ke anak yang berada diujung lingkaran yang lain, kemudian anak yang terakhir diminta untuk mengucapkan kalimat yang didengar, permainin ini mirip dengan proses transmisi paket data yang harus melewati beberapa titik untuk sampai ke tujuan.</p>
<p><img style="margin: 0px" height="290" alt="post_300409-2" src="http://s677.photobucket.com/albums/vv139/trankkinaz/post_300409-2.png" width="505" border="0"/> </p>
<p>Selanjutnya kita akan membahas beberapa perintah atau tool yang dapat digunakan untuk mengecek koneksi dan memonitor port dalam jaringan, yang juga dapat digunakan untuk mengeksploitasi, tergantung tujuannya ^^.</p>
<p><strong>A. Tool Monitoring Jaringan Standar Windows</strong></p>
<p>1. PING(<em>Packet Internet Groper</em>), berfungsi untuk mengirimkan paket data berupa request dalam satuan bit ke host/komputer yang lain untuk mengetahui apakah komputer tersebut terkoneksi dalam jaringan yang sama (online). Ping pada dasarnya digunakan sebagai alat troubleshoot jaringan untuk mengetahui status host remote. Dalam sistem berbasis Windows dapat dijalankan langsung dari menu run, atau dari command prompt (start&#8211;&gt;run&#8211;&gt;cmd)</p>
<div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px">
<div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">ping testdonk.com //atau</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">ping 202.67.78.112</pre>
</div>
</div>
<p>jika anda menerima hasil reply dari remote host, ini berarti remote host dapat dihubungi/online, berikut beberapa parameter tambahan dalam ping (windows) yang sering digunakan:</p>
<table cellspacing="1" cellpadding="2" width="562" bgcolor="gray" border="0">
<tbody>
<tr bgcolor="white">
<td valign="top" width="85">Parameter</td>
<td valign="top" width="232">Usage</td>
<td valign="top" width="239">Remarks</td>
</tr>
<tr bgcolor="white">
<td valign="top" width="89">-n</td>
<td valign="top" width="230">ping testdonk.com -n jumlah(angka)<br />ping testdonk.com -n 5</td>
<td valign="top" width="239">ping remote host sebanyak 5 kali (standar 4 kali)</td>
</tr>
<tr bgcolor="white">
<td valign="top" width="89">-t</td>
<td valign="top" width="230">ping testdonk.com -t</td>
<td valign="top" width="239">ping remote host terus menerus sampai ada perintah stop dari host(untuk stop tekan ctrl+c)</td>
</tr>
<tr bgcolor="white">
<td valign="top" width="93">-l</td>
<td valign="top" width="229">ping testdonk.com -l size(dalam byte)</td>
<td valign="top" width="239">menentukan besar buffer size yang dikirm ke remote host (standar 32 byte)</td>
</tr>
</tbody>
</table>
<table cellspacing="0" cellpadding="2" width="563" border="0">
<tbody>
<tr>
<td valign="top" width="28">&nbsp;<img style="margin: 0px" height="16" alt="warning_16" src="http://s677.photobucket.com/albums/vv139/trankkinaz/warning_16.png" width="16" border="0"/> </td>
<td valign="top" width="530"><strong>Don&#8217;t Be Evil Note:</strong></td>
</tr>
<tr>
<td valign="top" width="28">&nbsp;</td>
<td valign="top" width="530">Ping terkadang digunakan untuk melakukan flooding ke sebuah remote host oleh Newbie Hacker, yang mengirimkan request secara terus menerus, sehingga menyebabkan remote host sibuk mereply setiap request, juga akan membebani jaringan, atau bahkan membuat remote host hung atau restart ^^<br />contoh: <br />ping testdonk.com -f -t atau<br />ping testdonk.com -t -l 2400 &#8211;&gt; mengirimkan request sebesar 2400 byte terus menerus</td>
</tr>
</tbody>
</table>
<p>2. NetStat,digunakan untuk menggali lebih dalam sampai level port yang digunakan selama session dalam jaringan, kali ini utility yang akan kita gunakan yaitu netstat.exe, dalam sistem berbasis windows dapat dijalankan dari command prompt dengan mengetikan netstat. Contoh:</p>
<div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px">
<div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">D:\Documents and Settings\user&gt;netstat</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">&nbsp;</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">Active Connections</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">&nbsp;</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">  Proto  Local Address          Foreign Address        State</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">  TCP    localhost:1027         localhost:27015        ESTABLISHED</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">  TCP    localhost:1059         localhost:30606        CLOSE_WAIT</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">  TCP    localhost:2034         localhost:30606        TIME_WAIT</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">  TCP    localhost:2130         localhost:30606        ESTABLISHED</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">  TCP    localhost:5152         localhost:1342         CLOSE_WAIT</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">  TCP    localhost:27015        localhost:1027         ESTABLISHED</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">  TCP    localhost:30606        localhost:1061         ESTABLISHED</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">  TCP    localhost:30606        localhost:2020         TIME_WAIT</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">  TCP    localhost:30606        localhost:2022         TIME_WAIT</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">  TCP    localhost:30606        localhost:2090         ESTABLISHED</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">  TCP    localhost:1035         localhost:1521&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ESTABLISHED</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">  TCP    localhost:1062         203.106.85.114:http    ESTABLISHED</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">  TCP    localhost:1097         171.220.118.189.isp.timbrasil.com.br:5051  ESTABLISHED</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">  TCP    localhost:1521         localhost:1035  ESTABLISHED</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">  TCP    localhost:2045         203.106.85.49:http     TIME_WAIT</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">  TCP    localhost:2131         203.106.85.42:http     ESTABLISHED</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">&nbsp;</pre>
</div>
</div>
<p>Hasil output berupa protokol, host dan port yang sedang digunakan beserta statusnya. Untuk memfilter hasil output dapat digunakan beberapa filter seperti:</p>
<table cellspacing="1" cellpadding="2" width="562" bgcolor="gray" border="0">
<tbody>
<tr bgcolor="white">
<td valign="top" width="97">Parameter</td>
<td valign="top" width="110">Usage</td>
<td valign="top" width="343">Remarks</td>
</tr>
<tr bgcolor="white">
<td valign="top" width="100">-a</td>
<td valign="top" width="110">nestat -a</td>
<td valign="top" width="343">menampilkan seluruh koneksi dan port yang digunakan</td>
</tr>
<tr bgcolor="white">
<td valign="top" width="103">-e</td>
<td valign="top" width="110">nestat -e</td>
<td valign="top" width="343">menampilkan statistik jumlah data yang diterima/dikirim oleh ethernet/nic yang aktif</td>
</tr>
<tr bgcolor="white">
<td valign="top" width="106">-n</td>
<td valign="top" width="110">nestat -n</td>
<td valign="top" width="343">menampilkan alamat host dan port dalam format angka (localhost&#8211;&gt; 127.0.0.1)</td>
</tr>
<tr bgcolor="white">
<td valign="top" width="106">-s</td>
<td valign="top" width="110">netstat -s</td>
<td valign="top" width="343">menampilkan statistik per protokol</td>
</tr>
</tbody>
</table>
<table cellspacing="0" cellpadding="2" width="563" border="0">
<tbody>
<tr>
<td valign="top" width="28">&nbsp;<img style="margin: 0px" height="16" alt="warning_16" src="http://s677.photobucket.com/albums/vv139/trankkinaz/warning_16.png" width="16" border="0"/> </td>
<td valign="top" width="530"><strong>Don&#8217;t Be Evil Note:</strong></td>
</tr>
<tr>
<td valign="top" width="28">&nbsp;</td>
<td valign="top" width="530">netstat juga dapat digunakan untuk memata-matai koneksi sebuah remote host, syaratnya service RPC(Remote Procedure Call) remote host dalam keadaan aktif. Atau anda berada dalam satu domain yang sama dengan target host dan mengetahui username serta password-nya.<br />Unuk mengecek port yang terbuka dari sebuah remote host gunakan mode diag dari utility netsh, contoh:</p>
<div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px">
<div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"><span style="color: #008000">//Untuk test port 80 (http)</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">netsh -c diag</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">netsh diag&gt;connect iphost trankkinaz.com 80</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">&nbsp;</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"><span style="color: #008000">//Hasilnya:</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">IPHost (trankkinaz.com)</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">IPHost = trankkinaz.com</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">Port = 80</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">Server appears to be running on port(s) [80]</pre>
</div>
</div>
</td>
</tr>
<tr>
<td valign="top" width="28"><img style="margin: 0px" height="16" alt="devil_16x16" src="http://s677.photobucket.com/albums/vv139/trankkinaz/devil_16x16.png" width="16" border="0"/> </td>
<td valign="top" width="530"><strong>Evil Tools:</strong></td>
</tr>
<tr>
<td valign="top" width="28">&nbsp;</td>
<td valign="top" width="530">Ada banyak tool yang dapat digunakan untuk mengcapture paket data yang lalu lalang dalam jaringan, contoh salah satunya IP-Sniffer (windows), tool ini memiliki fungsi-fungsi standar dari tool yang sudah dibahas sebelumnya, ditambah dengan kemampuan melihat paket data dalam format hex. Download <a title="Download IP-Sniffer" href="http://www.softpedia.com/progDownload/IP-Sniffer-Download-16567.html" target="_blank">klik disini</a> (use with your own risk ^^), biasanya hacker lebih memilih tool berbasis unix (dan targetnya windows)</td>
</tr>
</tbody>
</table>
<p>3. Telnet, utility untuk mengakses komputer/host lain secara remote dan dapat menggunakan resource yang ada di host tersebut. Dalam sistem berbasis windows telnet sudah disertakan, namun service secara default dinon aktifkan. Untuk mengaktifkan ketik perintah berikut dari command prompt:</p>
<div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px">
<div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"><span style="color: #008000">//Mengaktifkan services telnet dari command prompt</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">D:\Documents and Settings\user&gt;net start telnet</pre>
</div>
</div>
<p>atau dengan menstar manual dari console Service : Start &#8211;&gt; Run ketik services.msc, kemudian dari list service cari Telnet, dan tekan tombol start.</p>
<p>Untuk memulai mengakses host lain secara remote setelah services telnet di host sumber dan tujuan aktif, kita harus memiliki akun yang memiliki hak akses secara remote ke host tujuan. Contoh:</p>
<div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px">
<div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"><span style="color: #008000">//koneksi ke remote host dengan telnet</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"><span style="color: #008000">//syntax: telnet o hostname</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"><span style="color: #008000">//masukkan userid dan password</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"><span style="color: #008000">//jika berhasil anda sudah berada di console remote host</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">D:\Documents and Settings\user&gt;telnet o tesdonk.com</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">&nbsp;</pre>
</div>
</div>
<table cellspacing="0" cellpadding="2" width="560" border="0">
<tbody>
<tr>
<td valign="top" width="21">&nbsp;<img style="margin: 0px" height="16" alt="warning_16" src="http://s677.photobucket.com/albums/vv139/trankkinaz/warning_16.png" width="16" border="0"/> </td>
<td valign="top" width="535"><strong>Don&#8217;t Be Evil Note:</strong></td>
</tr>
<tr>
<td valign="top" width="21">&nbsp;</td>
<td valign="top" width="535">Saat berada di console remote host, gunakan utility tasklist untuk melihat aplikasi yang sedang dijalankan beserta statusnya, untuk melihat sesi koneksi apa saja yang sedang berlangsung gunakan netstat seperti dibahas sebelumnya. <br />Contoh penggunaan tasklist</p>
<div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px">
<div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">D:\Documents and Settings\user&gt;tasklist</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">&nbsp;</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">Image Name                   PID Session Name     Session#    Mem Usage</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">========================= ====== ================ ======== ============</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">System Idle Process            0 Console                 0         28 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">System                         4 Console                 0         40 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">iTunesHelper.exe             156 Console                 0        912 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">apache.exe                   196 Console                 0        200 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">GoogleUpdate.exe             236 Console                 0      1,264 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">AppleMobileDeviceService.    244 Console                 0        376 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">mDNSResponder.exe            276 Console                 0        940 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">db2mgmtsvc.exe               432 Console                 0        144 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">DUMeterSvc.exe               840 Console                 0      1,884 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">apache.exe                  1512 Console                 0        332 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">ekrn.exe                     728 Console                 0     14,496 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">sqlservr.exe                 960 Console                 0        816 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">mysqld-nt.exe               2196 Console                 0      1,116 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">isqlplussvc.exe             2384 Console                 0        184 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">TNSLSNR.EXE                 2436 Console                 0      1,192 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">java.exe                    2616 Console                 0      9,304 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">oracle.exe                  3592 Console                 0     98,384 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">snmp.exe                    4044 Console                 0        692 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">sqlbrowser.exe              4064 Console                 0        100 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">sqlwriter.exe               2020 Console                 0        116 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">tlntsvr.exe                  844 Console                 0        128 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">thunderbird.exe             4440 Console                 0     64,936 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">WindowsLiveWriter.exe       1476 Console                 0     47,584 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">firefox.exe                 5616 Console                 0     76,700 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">AcroRd32.exe                5444 Console                 0     17,236 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">cmd.exe                     2676 Console                 0      3,508 K</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">tasklist.exe                1552 Console                 0      4,444 K</pre>
</div>
</div>
</td>
</tr>
<tr>
<td valign="top" width="21">&nbsp;<img style="margin: 0px" height="16" alt="angel_16x16" src="http://s677.photobucket.com/albums/vv139/trankkinaz/angel_16x16.png" width="16" border="0"/> </td>
<td valign="top" width="535"><strong>Admin Tips:</strong></td>
</tr>
<tr>
<td valign="top" width="21">&nbsp;</td>
<td valign="top" width="535">Seringkali user jaringan menggunakan aplikasi atau melakukan sesi koneksi yang tidak seharusnya, untuk menutup aplikasi tersebut gunakan taskkill.<br />contoh untuk mematikan aplikasi firefox dari list di atas:</p>
<div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px">
<div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"><span style="color: #008000">//Mematikan aplikasi berdasarkan pid dengan taskill (mode force)</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">D:\Documents and Settings\user&gt;taskkill /f /pid 5616</pre>
</div>
</div>
<p>Untuk memberikan peringatan sebelumnya, bisa gunakan utility messenger dari windows, tidak seperti wall di sytem unix, messenger ini akan menampilkan pesan yang kita kirim berupa pop up messege di host tujuan, terlebih dahulu start service messenger windows :</p>
<div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px">
<div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"><span style="color: #008000">// start services messenger di windows</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">D:\Documents and Settings\user&gt;net start messenger</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">&nbsp;</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"><span style="color: #008000">//untuk mengirimkan pesan ke host</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"><span style="color: #008000">//syntax: net send [host tujuan] [pesan]</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">D:\Documents and Settings\user&gt;net send pc-6 Gak boleh buka facebook di jam kerja!</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">&nbsp;</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"><span style="color: #008000">//atau</span></pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">D:\Documents and Settings\user&gt;net send 192.168.33.4 YM-an itu dilarang!</pre>
</div>
</div>
<p><strong>Note:</strong> Services telnet dan messenger seringkali digunakan untuk distribusi virus atau pesan palsu, oleh karena itu gunakan dengan baik.</td>
</tr>
</tbody>
</table>
<p>Masih banyak tool lain yang dapat digunakan seperti snmp dan fitur domain controller dari windows domain controller, namun tool tersebut tidak akan dibahas disini.</p>
<p><strong>B. Tool Update dan Diagnostik</strong></p>
<p>Selanjutnya kita coba membahas beberapa tool yang dapat kita gunakan untuk menambal atau menghambat kemungkinan terjadinya seragan dalam jaringan.</p>
<table cellspacing="0" cellpadding="2" width="570" border="0">
<tbody>
<tr>
<td valign="top" width="278">1. GPO (<em>Group Policy</em>), System berbasis windows khususnya XP telah memiliki templete keamanan sendiri yang terdapat dalam group policy, gunakan tool ini untuk mensetting aturan-aturan khusus yang bisa diterapkan ke setiap user yang mengakses/menggunakan suatu host. Untuk menjalankan tool ini : Start&#8211;&gt; run ketik: gpedit.msc</td>
<td valign="top" width="290"><img style="margin: 5px 0px 0px 5px" height="208" alt="post_300409-3" src="http://s677.photobucket.com/albums/vv139/trankkinaz/post_300409-3.png" width="278" border="0"/> </td>
</tr>
<tr>
<td valign="top" width="278">2. Microsoft Baseline Security Analyzer, Tool ini berguna untuk mendiagnostik host (windows) kondisi update system, dengan mencocokkan kondisi aktual host dengan list update terakhir dari Microsoft Update. Setelah proses diagnostik selesai anda akan mendapatkan laporan berupa kondisi host serta saran jika terdapat update kritis yang dibutuhkan. Untuk download <a title="Download Microsoft Baseline Security Analyzer" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=F32921AF-9DBE-4DCE-889E-ECF997EB18E9&amp;displaylang=en" target="_blank">klik disini</a></td>
<td valign="top" width="290"><img style="margin: 10px 0px 0px 5px" height="208" alt="post_300409-4" src="http://s677.photobucket.com/albums/vv139/trankkinaz/post_300409-4.png" width="278" border="0"/> </td>
</tr>
<tr>
<td valign="top" width="278">
<p>3. WSUS(<em>Windows Server Update Services</em>), jika server yang anda gunakan Win Server 2003 atau lebih baru, anda bisa menggunakan tool ini untuk mengatur proses update windows, auto update host yang lain diarahkan ke Server ini, Server yang akan mendownload update terbaru dari Microsoft, kemudian mendistribusikan-nya ke client. Cara ini akan menghemat bandwidth karena setiap client tidak harus terhubung ke Internet untuk mendapatkan update terbaru dari Microsoft, cukup terhubung dengan server yang menjalankan WSUS saja. Informasi lebih lanjut <a title="WSUS Info dan Download" href="http://technet.microsoft.com/en-us/wsus/bb466190.aspx" target="_blank">klik disini</a>.</p>
</td>
<td valign="top" width="290"><img style="margin: 10px 0px 0px 5px" height="202" alt="post_300409-5" src="http://s677.photobucket.com/albums/vv139/trankkinaz/post_300409-5.png" width="277" border="0"/> </td>
</tr>
</tbody>
</table>
<p>Lanjut ke <a href="http://www.trankkinaz.com/intricks/keamanan-jaringan-3-celah-keamanan-web/">Bagian 3</a> <img style="margin: 0px" height="16" alt="next" src="http://s677.photobucket.com/albums/vv139/trankkinaz/next.png" width="16" border="0"/> (Keamanan Web)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.trankkinaz.com/intricks/keamanan-jaringan-2-perintah-dasar/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Keamanan Jaringan &#8211; #1 Pengantar</title>
		<link>http://www.trankkinaz.com/intricks/keamanan-jaringan-1-pengantar/</link>
		<comments>http://www.trankkinaz.com/intricks/keamanan-jaringan-1-pengantar/#comments</comments>
		<pubDate>Sat, 02 May 2009 06:35:56 +0000</pubDate>
		<dc:creator>draco</dc:creator>
				<category><![CDATA[Featured Articles]]></category>
		<category><![CDATA[Intricks]]></category>
		<category><![CDATA[jaringan]]></category>

		<guid isPermaLink="false">http://www.trankkinaz.com/uncategorized/keamanan-jaringan-1-pengantar/</guid>
		<description><![CDATA[Disusun oleh: 12063856 &#8211; Budi Sutiarso12063855 &#8211; Totok Haryanto12063867 -&#160; Arifuddin Bagian 1 dari 3 bagian &#124; Baca Bagian 2 Dewasa ini teknologi komputer menjadi begitu erat dalam kehidupan kita, dahulu saat pertama kali diciptakan komputer hanyalah alat untuk membantu manusia untuk menyelesaikan proses berhitung, yang kemudian berkembang searah dengan perkembangan dunia telekomunikasi yang akhirnya [...]]]></description>
			<content:encoded><![CDATA[<table cellspacing="0" cellpadding="2" width="571" border="0">
<tbody>
<tr>
<td valign="top" width="569">Disusun oleh: </td>
</tr>
<tr>
<td valign="top" width="569">12063856 &#8211; Budi Sutiarso<br />12063855 &#8211; Totok Haryanto<br />12063867 -&nbsp; Arifuddin</td>
</tr>
</tbody>
</table>
<p>Bagian 1 dari 3 bagian | Baca <a href="http://www.trankkinaz.com/intricks/keamanan-jaringan-2-perintah-dasar/">Bagian 2</a> <img style="margin: 0px" height="16" alt="next" src="http://s677.photobucket.com/albums/vv139/trankkinaz/next.png" width="16" border="0"/> </p>
<p>Dewasa ini teknologi komputer menjadi begitu erat dalam kehidupan kita, dahulu saat pertama kali diciptakan komputer hanyalah alat untuk membantu manusia untuk menyelesaikan proses berhitung, yang kemudian berkembang searah dengan perkembangan dunia telekomunikasi yang akhirnya dengan komputer kita dapat saling berhubungan menembus jarak dan waktu melalui internet.  </p>
<p>Seiring dengan terus meningkatnya fungsi-fungsi komputasi, serta tingginya interaksi antar komputer, faktor keamanan data dan privasi menjadi faktor kunci dan isu penting. Seperti kita ketahui arah komputasi telah memasuki berbagai aspek kehidupan baik pendidikan, keuangan, sosial dan lain-lain.</p>
<p><strong>A. Informasi, Jaringan dan Kepercayaan</strong></p>
<p>Teknologi komputasi, tidak dapat dipisahkan dari adanya Informasi, karena secara umum apa yang diterima, diolah dan kemudian ditampilkan sebuah sistem komputer adalah data-data informasi, bisa diartikan bahwa informasi selain sebagai tujuan juga berperan sebagai sumber dan alat. Informasi akan sangat berharga bagi pihak yang membutuhkan namun dapat pula tidak berarti apa-apa bagi pihak yang tidak membutuhkan. Keamanan menjadi isu yang penting untuk memastikan bahwa informasi berasal dan diterima oleh pihak yang benar.</p>
<table cellspacing="0" cellpadding="2" width="565" border="0">
<tbody>
<tr>
<td valign="top" width="312">Saat tuntutan untuk saling berkolaborasi dan memanfaatkan informasi yang ada, maka sebuah jaringan adalah sebuah keharusan, baik berupa jaringan lokal (LAN) sampai jaringan publik (Internet). Memasuki jaringan masif seperti Internet, dibutuhkan saling pengertian dan kepercayaan untuk memastikan informasi yang dikirim maupun diterima benar adanya. Pada umumnya tingkat kepercayaan (<em>Authorization</em>)jaringan komputer dibagi-bagi menjadi beberapa lapis sesuai dengan peruntukannya, seperti tampak pada gambar disamping &#8211;&gt;</td>
<td valign="top" width="251"><img style="margin: 0px" height="204" alt="post_300409" src="http://s677.photobucket.com/albums/vv139/trankkinaz/post_300409.png" width="234" align="right" border="0"/> </td>
</tr>
</tbody>
</table>
<p>Pembagian tingkat akses menjadi beberapa lapis ini bertujuan untuk mengantisipasi pihak luar untuk memperoleh akses secara tidak sah ke dalam lingkungan internal LAN, sekaligus tetap memberikan akses kepada anggota jaringan LAN untuk dapat mengakses informasi dari pihak luar (Internet)</p>
<p>Secara teoritis skenario pembagian hak akses kedalam beberapa lapis seperti di atas sudah mampu untuk melindungi sistem jaringan internal (LAN) terhadap serangan dari luar. Namun ancaman keamanan sebuah sistem tidak hanya berasal dari luar (Internet/Publik) yang dapat berupa Virus, Worm, Trojan Horse, Spyware, Hoax, Spam dan lain-lain. Ancaman keamanan juga dapat berasal dari dalam jaringan LAN itu sendiri, sebagai contoh berikut adalah beberapa hal yang dapat membuka celah keamanan sebuah sistem LAN:
<ol>
<li><em>Penggunaan hak akses yang salah</em>, Seorang user yang memiliki hak akses ke dalam jaringan, menggunakan hak aksesnya untuk membuka data atau informasi penting yang seharusnya bukan menjadi tanggung jawab-nya secara langsung.  </li>
<li><em>Penggunaan program ilegal,</em> Penggunaan program yang tidak sesuai dengan peruntukannya seperti plug-in atau keygen yang dapat membuka celah keamanan dalam jaringan.  </li>
<li><em>Program yang tidak terupdate,</em> Sistem operasi atau program yang digunakan seringkali mengandung celah keamanan yang harus ditambal dengan update-update yang dikeluarkan dari vendor program tersebut, jika hal ini tidak dilakukan celah keamanan tersebut akan tetap terbuka dan dapat menjadi ancaman sistem jaringan.</li>
</ol>
<p>&nbsp;<strong>B. Mengenal TCP/IP Sebagai Jantung Komunikasi Jaringan</strong></p>
<p>Saat ini terdapat berbagai sistem operasi yang digunakan, yang masing-masing mempunyai karakteristik, cara serta standar tersendiri dalam penggunaannya, TCP/IP berperan penting sebagai jalur komunikasi antar sistem komputer tanpa mamandang sistem operasi-nya sehingga informasi dapat saling dipertukarkan.</p>
<p>Pada mulanya protokol TCP/IP ini dikembangkan untuk kepentingan militer, namun seiring dengan perkembangan teknologi komputer dan kebutuhan interkoneksi antar komputer, maka TCP/IP sekarang menjadi standar komunikasi dalam jaringan private (LAN) maupun jaringan publik (Internet). Saat ini ada jutaan komputer telah terhubung satu dengan lainnya menggunakan protokol TCP/IP.</p>
<table cellspacing="0" cellpadding="2" width="566" border="0">
<tbody>
<tr>
<td valign="top" width="564">Sebuah komputer berkomunikasi dengan saling mengirimkan data dalam paket-paket byte yang dilewatkan dalam jalur TCP/IP kemudian diteruskan setelah melalui setiap lapisan yang terdapat dalam standar interkoneksi terbuka (OSI)&nbsp; seperti tampak pada ilustrasi dibawah ini:</td>
</tr>
<tr>
<td valign="top" align="middle" width="564"><img style="margin: 0px" height="357" alt="post_300409-1" src="http://s677.photobucket.com/albums/vv139/trankkinaz/post_300409-1.png" width="444" border="0"/> </td>
</tr>
</tbody>
</table>
<p><strong>C. Celah Keamanan dalam TCP/IP</strong></p>
<p>Paket data yang mengalir dalam protokol TCP/IP dapat dirubah oleh orang yang tidak bertanggung jawab untuk melakukan serangan terhadap sistem jaringan, biasanya dilakukan dengan merubah informasi header paket IP asal atau tujuan, sehingga seolah-olah paket yang dikirim berasal dari pihak yang benar. Berikut adalah contoh ekspoitasi celah keamanan protokol ini:</p>
<p>1. <em>IP Address Spoofing,</em> penggunaan IP Address secara tidak sah, paket data dikirimkan dengan menggunakan ip orang lain, atau mengalihkan paket data ke IP yang lain. Upaya untuk merubah paket data ini disebut dengan <strong><em>Non Blind Spoofing</em>, </strong>jika dilakukan oleh pihak dalam satu segmen subnet, jadi korbannya masih dalam lingkup subnet penyerang. Teknik yang lebih rumit adalah <strong>Blind Spoofing</strong>, dimana penyerang dan korban berada di segmen subnet yang berbeda, disini penyerang harus menggunakan teknik yang lebih rumit untuk mendapatkan nomor ip korban.</p>
<p>2. <em>Denial of Service</em> (DoS), serangan terhadap sebuah alamat IP sebuah server dengan mengirimkan request authentikasi secara berulang-ulang dengan menggunakan alamat pengiriman yang salah sehingga server tidak dapat mengirimkan sinyal approval kepada pengirim, server akan menunggu beberapa saat sebelum menutup jalur komunikasi dengan pengirim, penyerang akan terus membanjiri server dengan request palsu, sehingga server tidak dapat melayani request dari pengirim yang sah atau yang sebenarnya.</p>
<p>3.<em> Connection Hijacking</em>, sabotase terhadap sesi koneksi antara user dan server oleh pihak yang tidak berhak, dalam hal ini penyerang terlebih dahulu memantau trafic antar user dan server. Server berkomunikasi dengan user dengan kombinasi kode request dan approval (SEQ/ACK), penyerang mengirimkan kombinasi kode ini ke server dan jika kode ini sesuai, maka sesi koneksi yang diterima oleh server berpindah ke penyerang, sedangkan sesi koneki user akan diakhiri karena memiliki kode sesi yang telah berbeda dengan server.</p>
<p>Ada banyak celah yang dapat dimanfaatkan oleh seorang hacker/cracker untuk menyusup kedalam jaringan, selain contoh celah di atas, banyak hacker/cracker mamanfaatkan celah user jaringan sendiri, dengan teknik social engineering, dengan menggunakan e-mail langsung ataupun spamming, tujuannya untuk membuat user jaringan tertarik dan secara tidak sadar mengekspos data informasi yang penting yang dapat berupa userID atau bahkan password, yang kemudian dipakai untuk masuk ke jaringan.</p>
<p align="center"><strong>-o0o-</strong></p>
<p>Lanjutkan ke <a href="http://www.trankkinaz.com/intricks/keamanan-jaringan-2-perintah-dasar/">Bagian 2</a>&nbsp;<img style="margin: 0px" height="16" alt="next" src="http://s677.photobucket.com/albums/vv139/trankkinaz/next.png" width="16" border="0"/> (Mengenal, Menggunakan Perintah Dasar Networking)&nbsp; </p>
]]></content:encoded>
			<wfw:commentRss>http://www.trankkinaz.com/intricks/keamanan-jaringan-1-pengantar/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
