[YF] [SHARE] Konfigurasi Firewall pada MikroTik RouterOS

2009-03-20 Terurut Topik Adhari Purnawan
konfigurasi Firewall pada MikroTik RouterOS
Security Router MikroTik
/ ip firewall filter
adhari purnawan
* add chain=input connection-state=established comment=”Accept established 
connections”
* add chain=input connection-state=related comment=”Accept related 
connections”
* add chain=input connection-state=invalid action=drop comment=”Drop 
invalid connections”
* add chain=input protocol=udp action=accept comment=”UDP” disabled=no
* add chain=input protocol=icmp limit=50/5s,2 comment=”Allow limited pings”
* add chain=input protocol=icmp action=drop comment=”Drop excess pings”
* add chain=input protocol=tcp dst-port=22 comment=”SSH for secure shell”
* add chain=input protocol=tcp dst-port=8291 comment=”winbox” # Edit these 
rules to reflect your actual IP addresses! #
* add chain=input src-address=159.148.172.192/28 comment=”From Mikrotikls 
network”
* add chain=input src-address=10.0.0.0/8 comment=”From our private LAN”# 
End of Edit #
* add chain=input action=log log-prefix=”DROP INPUT” comment=”Log 
everything else”
* add chain=input action=drop comment=”Drop everything else”

Setting Keamanan Jaringan Hanya untuk Lokal Area:
/ip firewall filter

* add chain=forward connection-state=established comment=”allow established 
connections”
* add chain=forward connection-state=related comment=”allow related 
connections”
* add chain=forward connection-state=invalid action=drop comment=”drop 
invalid connections”
* add chain=virus protocol=tcp dst-port=135-139 action=drop comment=”Drop 
Blaster Worm”
* add chain=virus protocol=udp dst-port=135-139 action=drop comment=”Drop 
Messenger Worm”
* add chain=virus protocol=tcp dst-port=445 action=drop comment=”Drop 
Blaster Worm”
* add chain=virus protocol=udp dst-port=445 action=drop comment=”Drop 
Blaster Worm”
* add chain=virus protocol=tcp dst-port=593 action=drop comment=””
* add chain=virus protocol=tcp dst-port=1024-1030 action=drop 
comment=””
* add chain=virus protocol=tcp dst-port=1080 action=drop comment=”Drop 
MyDoom”
* add chain=virus protocol=tcp dst-port=1214 action=drop comment=””
* add chain=virus protocol=tcp dst-port=1363 action=drop comment=”ndm 
requester”
* add chain=virus protocol=tcp dst-port=1364 action=drop comment=”ndm 
server”
* add chain=virus protocol=tcp dst-port=1368 action=drop comment=”screen 
cast”
* add chain=virus protocol=tcp dst-port=1373 action=drop comment=”hromgrafx”
* add chain=virus protocol=tcp dst-port=1377 action=drop comment=”cichlid”
* add chain=virus protocol=tcp dst-port=1433-1434 action=drop comment=”Worm”
* add chain=virus protocol=tcp dst-port=2745 action=drop comment=”Bagle 
Virus”
* add chain=virus protocol=tcp dst-port=2283 action=drop comment=”Drop 
Dumaru.Y”
* add chain=virus protocol=tcp dst-port=2535 action=drop comment=”Drop 
Beagle”
* add chain=virus protocol=tcp dst-port=2745 action=drop comment=”Drop 
Beagle.C-K”
* add chain=virus protocol=tcp dst-port=3127-3128 action=drop comment=”Drop 
MyDoom”
* add chain=virus protocol=tcp dst-port=3410 action=drop comment=”Drop 
Backdoor OptixPro”
* add chain=virus protocol=tcp dst-port= action=drop comment=”Worm”
* add chain=virus protocol=udp dst-port= action=drop comment=”Worm”
* add chain=virus protocol=tcp dst-port=5554 action=drop comment=”Drop 
Sasser”
* add chain=virus protocol=tcp dst-port=8866 action=drop comment=”Drop 
Beagle.B”
* add chain=virus protocol=tcp dst-port=9898 action=drop comment=”Drop 
Dabber.A-B”
* add chain=virus protocol=tcp dst-port=1 action=drop comment=”Drop 
Dumaru.Y”
* add chain=virus protocol=tcp dst-port=10080 action=drop comment=”Drop 
MyDoom.B”
* add chain=virus protocol=tcp dst-port=12345 action=drop comment=”Drop 
NetBus”
* add chain=virus protocol=tcp dst-port=17300 action=drop comment=”Drop 
Kuang2″
* add chain=virus protocol=tcp dst-port=27374 action=drop comment=”Drop 
SubSeven”
* add chain=virus protocol=tcp dst-port=65506 action=drop comment=”Drop 
PhatBot, Agobot, Gaobot”

Matikan Port yang Biasa di pakai Spam :

* /ip firewall filter add chain=forward dst-port=135-139 protocol=tcp 
action=drop
* /ip firewall filter add chain=forward dst-port=135-139 protocol=udp 
action=drop
* /ip firewall filter add chain=forward dst-port=445 protocol=tcp 
action=drop
* /ip firewall filter add chain=forward dst-port=445 protocol=udp 
action=drop
* /ip firewall filter add chain=forward dst-port=593 protocol=tcp 
action=drop
* /ip firewall filter add chain=forward dst-port= protocol=tcp 
action=drop
* /ip firewall filter add chain=forward dst-port=5554 protocol=tcp 
action=drop
* /ip firewall filter add chain=forward dst-port=9996 protocol=tcp 
action=drop
* /ip firewall filter add chain=forward dst-port=995-999 protocol=udp 
action=drop
* /ip firewall filter add chain

[YF] [SHARE] Kerusakan Printer

2009-03-20 Terurut Topik Adhari Purnawan

Kerusakan Printer
adhari purnawan

Jenis Kerusakan pada Printer inkjet
Perkembangan
industri printer pada hari-hari terakhir memaksa kita untuk lebih
serius mempelajari karakter-karakter printer terbaru sehingga
gangguan-gangguan pada penggunaan printer yang diakibatkan oleh
modifikasi ataupun hal-hal yang lain dapat kita cermati dan kemudian
dapat kita berikan jalan keluar terbaik, berikut ini kami akan
memberikan sedikit paparan tentang kerusakan-kerusakan yang sering terjadi pada 
printer inkjet dan tentunya yang kami
sampaikan ini tidak lengkap dan jauh dari kesempurnaan, tapi kami
berharap bisa bermanfaat, bagi kita para pengguna printer inkjet.

Permasalahan Pada Printer Inkjet
Pada printer Canon, Epson, HP, dan Inkjet semua type, jumlah
pencetakannya akan selalu diakumulasikan hingga batas tertentu. Bila
sudah mencapai batas yang ditetapkan, maka akan Overload dengan
ditandai lampu LED menyala secara bergantian atau disebut dengan
BLINKING dan bahkan mati total, jika hal ini terjadi, maka mau tidak
mau printer harus dibawa ke service center. Hal ini tidak masalah jika
rumah kita dekat. Lalu bagaimana jika Rumah Kita Di Luar Kota atau
bahkan di Luar Pulau? Solusinya kita harus menservice sendiri printer
kita, syaratnya harus punya software RESETTER dan trik bagaimana
meresetnya. Dengan Software ini anda juga bisa membuka service Printer
di rumah, dan pasti akan menjadi salah satu sumber uang.

Kenapa Blinking?
Sehabis proses head cleaning printer Anda tidak bisa nge-print? Tombol
power dan tombol error menyala terus alias BLINKING. Jangan salahkan
siapapun! Itu karena protection counter yang sedang menyelamatkan
printer Anda, maksudnya protection counter tersebut memberitahu Anda
bahwa tinta buangan dalam tangki penampungan sudah penuh.
Jika saja
protection counter ini tidak memberitahu Anda maka tangki tinta
pembuangan akan terus terisi ketika melakukan proses head cleaning dan
penuh hingga membanjiri printer Anda dan kemungkinan printer Anda akan
rusak total. Jadi akibat hal tersebut printer Anda tidak berfungsi dan
tangki penampungannya harus di bersihkan/dikosongkan dahulu. Setelah
itu Anda harus me-reset protection counter dengan bantuan software
khusus.
Sayang sekali software untuk me-reset protection
counter-nya tidak diberikan dalam paket penjualan printernya. Mungkin
karena untuk mengganti/membersihkan tangki tinta penampungan
membutuhkan skill teknisi. Memang, sedikitnya tangan Anda akan
terciprat tinta tapi itu tidak masalah bukan? Tapi jika Anda tidak
ingin terciprat tinta, sebaiknya Anda membawa printer Anda ke Service
Center, jangan lupa membawa uang service sekitar Rp. 50.000,- plus
ongkos jalan Anda! Dan rutinitas ini biasanya dilakukan 1 – 2 kali
setahun tergantung pemakaian Anda!

Proses terjadinya blinking…
Printer Inkjet pada semua tipe, memiliki sensor untuk menghitung berapa
jumlah kertas yang telah tercetak dan hal ini akan terus diakumuiasikan
hingga mencapai batas yang
telah ditetapkan oleh masing-masing
vendor printer. Apabila batas tersebut telah tercapai maka akan terjadi
overload dengan ciri-ciri lampu
akan berkedip bergantian (merah-kuning, atau hijau-oranye) kejadian ini disebut 
dengan Blinking.
Sebenarnya Blinking maupun waste ink sebagai counter (penghitung)
dimana kegunaan counter ini adalah untuk prepare jangan sampai limbah
tinta di dalam printernya melebihi kapasitas busa / padnya (waste pad)
sehingga kepenuhan dan luber, kalau sudah luber malah kotor dan bisa
merembes ke part yang lain.
Kalau Anda memperhatikan modifikasi
printer Epson atau Canon dengan menggunakan tinta infus, selalu
dipasang botol kosong dibelakang body printer tersebut. Mengapa ? Hal
ini dilakukan agar yang dibuang pada saat pertama printer dinyalakan
ataupun pada saat proses cleaning tidak memenuhi busa penampungan.
Selain kerusakan blinking pada printer, ada beberapa macam kerusakan lainnya 
yaitu :
- Indikator kerusakan akibat driver tidak benar
- Dokumen berwarna yang tercetak hanya 1 warna
- Warna cetakan tidak bersih
- Hasil cetakan dan tampilan layar tidak sesuai
- Teks yang divetak terpotong pada pojok kiri bawah, tepi kiri, atau tepi bawah
- Teks atau gambar tercetak terbalik (seperti efek kaca)
- Pembesaran/pengecilan tidak benarf
- File yang hanya satu halaman tercetak berulang kali, 2 kali atau lebih.
- Warna yang keluar bergaris atau tidak sesuai
- Garis lurus tercetak rusak/hancur
- Terlihat garis putih/bercak-bercak pada hasil cetakan
- Warna cetakan tergores atau tidak rata
- Printer tidak dapat mencetak
- Kertas tidak berjalan dari putaran printer
- Kerusakan pada rangkaian dasar seperti paper feed (pengumpan kertas), head
printer, carriage (pembawa) head printer, power supply, electronic
control package


  

[YF] [SHARE] Cara Hacker Mendapatkan Password Anda

2009-03-20 Terurut Topik Adhari Purnawan
Cara Hacker Mendapatkan Password Anda

 Pencurian
password, pengambilalihan account, merupakan hal yang sering terjadi di
dunia cyber. Bukan hal yang sulit untuk melakukannya, namun banyak para
newbie yang terus saja bertanya-tanya.. "Bagaimana cara mendapatkan
password email orang lain?" atau pertanyaan yang paling sering saya
terima ialah.. "Bagaimana cara anda mendapatkan password saya?"

Untuk
pertanyaan-pertanyaan itulah artikel ini ditulis, semoga bisa menambah
wawasan anda dan membuka pikiran anda tentang betapa pentingnya menjaga
account saat berada di tempat-tempat rawan.

Bagaimana Mendapatkannya?

Ada
banyak cara untuk mendapatkan suatu password. Beberapa diantaranya
tidak membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling
umum dan paling sering digunakan:

[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan Fitur

Browser
[9]. Googling

[1]. Social Engineering

Social
Engineering adalah nama suatu tehnik pengumpulan informasi dengan
memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan
sebagai "penipuan" Sosial Engineering membutuhkan kesabaran dan
kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk
kreatif dan mampu berpikiran seperti sang korban.
Social Engineering
merupakan seni "memaksa" orang lain untuk melakukan sesuatu sesuai
dengan harapan atau keinginan anda. Tentu saja "pemaksaan" yang
dilakukan tidak secara terang-terangan atau diluar tingkah laku normal
yang biasa dilakukan sang korban. Manusia cenderung untuk percaya atau
mudah terpengaruh terhadap orang yang memiliki nama besar, pernah (atau
sedang berusaha) memberikan pertolongan, dan memiliki kata-kata atau
penampilan yang meyakinkan. Hal ini sering dimanfaatkan pelaku social
engineering untuk menjerat korbannya. Seringkali sang pelaku membuat
suatu kondisi agar kita memiliki semacam ketergantungan
kepadanya.Ya,tanpa kita sadari dia mengkondisikan kita dalam suatu
masalah dan membuat ( seolah - olah hanya ) dialah yang bisa mengatasi
masalah itu. Dengan demikian,tentu kita akan cenderung untuk menuruti
apa yang dia instruksikan tanpa merasa curiga.

Sosial
Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak
ada kaitan dengan teknologi, namun sosial engineering tetap layak
diwaspadai karena bisa berakibat fatal bagi sistem anda. Why?? Karena
bagaimanapun juga suatu komputer tetap saja tidak bisa lepas dari
manusia. Ya, tidak ada satu sistem komputerpun di muka bumi ini yang
bisa lepas dari campur tangan manusia. sehebat apapun pertahanan anda,
jika anda sudah dikuasai oleh attacker melalui social engineering, maka
bisa jadi anda sendirilah yang membukakan jalan masuk bagi sang
attacker.

[2]. KeyLogger

KeyLogger
adalah software yang dapat merekam aktivitas user. Hasil rekaman itu
biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan
ketukan keyboard user. Aplikasi ini mampu mengenali form-form sensitif
seperti form password misalnya.

Ada cara aman untuk menghindari keyloger:

1.
Gunakan password dengan karakter special seperti !...@#$%^&*(){}[].
Kebanyakan keyloger akan mengabaikan karakter ini sehingga sang pelaku
(pemasang keyloger) tidak akan mendapatkan password anda yang
sebenarnya.

2.
Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin
memasukkan password, tingal copy-paste ajah. Keyloger akan membaca
password anda berdasarkan ketukan keyboard. Namun cara ini agak
beresiko. Mengapa? karena saat anda melakukan copy, data anda akan
tersimpan di clipboard. Saat ini banyak dijumpai software-software
gratis yang bisa menampilkan data dalam clipboard.

[3]. Web Spoofing

Masih
ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah
salah satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah
dengan memanfaatkan kesalahan user saat mengetikkan alamat situs pada
address bar. Pada dasarnya, Web Spoofing adalah usaha untuk menipu
korban agar mengira dia sedang mengakses suatu situs tertentu, padahal
bukan.

Pada
kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik
dengan situs aslinya sehingga sang korban yang terkecoh tidak akan
merasa ragu mengisikan informasi sensitif seperti user name dan
Passwordnya. Padahal, karena situs tersebut adalah situs tipuan, maka
semua informasi berharga tadi terekam oleh webserver palsu, yaitu milik
sang pelaku.

[4]. Menghadang Email

Menghadang
email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu cara
adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff.
Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di
Internet dan menyusunnya menjadi suatu email utuh.

Dsniff
dan mailsnift merupakan software bekerja atas dasar WinPcap (setara
dengan libcap pada Linux) yaitu suatu library yang menangkap
paket-paket data. Paket-paket yang ditangkap ini akan d

[YF] [SHARE] Mencegah Penyebaran Virus.

2009-03-20 Terurut Topik Adhari Purnawan
Mencegah Penyebaran Virus.
adhari purnawan

Sebelumnya sudah saya bahas mengenai Apa itu Virus dan Media Penyebaran Virus, 
Sekarang, kita coba bahas, bagaimana mencegah Penyebaran Virus.

Yang jelas, secara garis besar, penyebaran virus bisa melalui berbagai macam 
media, dari flash disk, dari cd, dvd, jaringan, internet ( email, chat, dll) 
dan lain lain.

Biasanya, yang di serang pertama kali oleh virus adalah SISTEM. dalam hal ini, 
kebanyakan virus masuk ke SISTEM WINDOWS. kita tau bawasannya WINDOWS biasanya 
di letakkan di drive C, untuk itu, yang perlu kita jaga agar SISTEM tersebut 
aman. kita bisa menggunakan software untuk menjaga keamanan/kenormalan sistem, 
salah satunya menggunakan software DeepFreeze. Dengan adanya deep freeze ini, 
apabila sistem terinfeksi virus, yang perlu kita lakukan adalah melalukan 
restart/reboot komputer, dan sistem akan kembali normal dari segala perubahan 
yang dilakukan ( dalam hal ini perubahan sistem oleh virus ).

Namun, drive drive yang tidak terproteksi ( misalnya drive D atau E yang untuk 
data ) tetap akan terserang virus. tetapi, jika sistem dalam kondisi aman, kita 
akan mudah untuk melakukan pembersihan virus yang ada di drive drive lain 
selain drive sistem.

Setelah memproteksi sistem dengan deepfreeze, langkah yang kedua adalah menjaga 
data - data yang lain agar tidak terserang oleh virus, yaitu salah satunya 
dengan memberikan ANTI VIRUS yang selalu up-to-date.

Selalu update anti virus di komputer anda setiap periode tertentu ( biasanya 
seminggu sekali atau sebulan sekali.

dengan 2 langkah di atas, saya kira komputer kita akan aman dari infeksi virus.

ada beberapa hal lagi yang sebaiknya juga kita perhatikan, yaitu jangan 
sembarangan mengeksekusi program/data ( klik 2x ) sebelum kita pastikan apakah 
program/data itu aman dari virus?

Dari mana kita tau kalo itu virus tau bukan ?

Biasanya, virus menyamarkan diri dengan melakukan perubahan nama/gambar icon.

Hati hati dengan gambar icon folder yang bertipe application, atau gambar icon 
folder yang bertipe screen saver. juga gambar icon microsoft word yang bertipe 
application.

itu sudah dimanipulasi oleh sang virus.

Mudah mudahan tulisan diatas bermanfaat. amin.