10/2011  ncuptea blog

Cara melihat password tertutup simbol bintang (***) di browser

Umumnya pada komputer atau laptop pribadi kita biasa menyimpan akun login kita di browser favorit supaya di lain waktu saat kita login kembali maka email/username nya ada dan password sudah ada sehingga kita cukup tinggal tekan tombol login tanpa harus mengetikan ulang email/username dan password.

Dari gambaran umum diatas lain ceritanya jika karena beberapa hal kita ingin melihat password yang tertutup symbol bintang (*) di browser itu, maka dari prihal tersebut berikut ialah cara melihat password yang tertutup symbol bintang (*) pada browser.
  • Dimisalkan email dan password sudah tersimpan dan tampak di homepage facebook http://www.facebook.com di browser dan untuk password masih berupa symbol bintang.
  • Copy dan paste java script di bawah ini pada kotak isian url, jika dalam contoh ini maka http://www.facebook.com di kotak isian url di ganti/di timpa.
    javascript: var p=r(); function r(){var g=0;var x=false;var x=z(document.forms);g=g+1;var w=window.frames;for(var k=0;k<w.length;k++) {var x = ((x) || (z(w[k].document.forms)));g=g+1;}if (!x) alert('Password not found in ' + g + ' forms');}function z(f){var b=false;for(var i=0;i<f.length;i++) {var e=f[i].elements;for(var j=0;j<e.length;j++) {if (h(e[j])) {b=true}}}return b;}function h(ej){var s='';if (ej.type=='password'){s=ej.value;if (s!=''){prompt('Password found ', s)}else{alert('Password is blank')}return true;}}

    Klik ENTER di keyboard dan sebagai hasil maka kotak dialog akan muncul dengan password sebenarnya.

Selesailah langkahnya, sebagai catatan cara melihat password browser ini di tes pada mozilla firefox 3.6.3 opersi sistem Windows7 dan Linux Ubuntu Desktop dan semua berhasil.

Sumber referensi :
JasaKom

Tested by admin and 100% work
Selengkapnya

Apa itu Daemon

Pengguna sistem operasi opensource Unix-like seperti Keluarga Linux, BSD umumnya mengenal atau mendengar di forum, blog istilah Daemon. Seperti arti dalam bahasa Indonesia atau Wikipedia daemon berarti Setan namun Daemon bukanlah setan yang sering kita dengar pada suatu mitos melainkan Daemon di artikan Setan dari mekanismenya yang tidak terlihat oleh pengguna, bekerja tanpa intervensi pengguna dan selalu berjalan di belakang background atau layar input.

Jika bertanya kapan suatu daemon running maka daemon mulai running pada proses booting sistem, umumnya tiap aplikasi/software terlebih yang berjalan di klien-server di keluarga linux, atau BSD, dll mempunyai Daemonnya masing-masing yang menunggu dan melayani suatu request dari pengguna.

Daemon secara kesepakatan tak terikat di dunia opensource di lambangkan pada setiap akhiran dengan kependekan "d", sebagai contoh httpd, sshd, dan lain sebagainya.

Bagaimana dengan windows apa ada daemon? Jawabnya ada namun berbeda nama yakni di sebut Services dan mempunyai konsep yang sama seperti hal-nya Daemon.
Selengkapnya

Forum hacker Indonesia kebanyakan Basi dan membodohi

Menurut wikipedia hacker (peretas) ialah orang yang menganalisa,mempelajari,memodifikasi, menerobos masuk ke dalam komputer dan jaringan entah itu untuk keuntungan pribadi ataupun termotivasi atas tantangan.

Karena kesalah pahaman masyarakat hacker di cap sebagai para pemanfaat bug developer software dan akhirnya lahir 2 sub dari hacker ini yakni white hacker dan black hat hacker (cracker).

Berbicara cracker, di indonesia menjamurlah (seperti PKL) forum-forum yang mengatas namakan hacker. Katakanlah devilc0de.org, binushacker.net, hacker-newbie.org, dll. Sesaat setelah login ke forum tersebut anda akan di suguhi beragam topik mengenai hacking. Dan ternyata pengistilahan hacker ini menjadi impian rata-rata pengguna Internet Indonesia sehingga lakulah forum-forum di atas dari pengunjungnya, namun jika kita mempunyai sedikit bekal dasar ilmu tentang komputer dan jaringan atau anda seorang Administrator jaringan tentu tahu 1/4 topik dari forum-forum itu yang mengena dan terkredibilitasi dan 0.75% nya basi bahkan ngarang ataupun copast semata.

Jika anda bertanya kenapa komentar saya begitu naif itu karena saya mempunyai dasar sebagai berikut :

Cracker itu default Operasi Systemnya komputernya opensource, pemakai windows yang umumnya xp atau win7 mereka hanya di arahkan ke sisi penggunaan saja, memang ada beberapa software seperti Netcut, dll yang menyatakan 'gue hack pc atau gateway lu' tapi jika dari sisi administrator itu hanya buat menscan mac address untuk keperluan management saja.

Cracker bekerja mengandalkan logika dan peluang, jika di forum ada thread soal teknick crack dengan exploit dan di sertakan juga output hasil akhirnya tapi tidak ada penjelasan eksekusi script exploit dan diagram targetnya serta kalau di tanya berbelit itu berindikasi THAT IT'S BULLSHIT.

Cracker itu mempunyai sumber daya yang cukup dari bandwidth, hardware user dan server..dari hal tersebut apa pantas forum-forum hacker itu masih numpang di penyedia jasa hosting web, tidak sangat-sangat profesional bukan?

Beberapa poin di atas sedikit dari fakta dasar saya berkata negatif tentang forum-forum hacker Indonesia. Yang jelas jangan sampai anda membeli DVD dan e-book Hacking yah...:d


Saya orang Indonesia miris melihat orang rekan senegara terkesan saling bodoh-bodohi, dan gampang percaya dengan di iming-imingi code dan tools penyalahgunaan tanpa bukti dan penjelasan akurat.
Selengkapnya

Install dan konfigurasi DNS Server di Ubuntu

Domain Name Service (DNS) ialah layanan penamaan domain, fungsinya menyimpan serta memberikan informasi nama host dan nama domain untuk nantinya di peta-kan pada Internet. DNS mendata semua IP Address dari setiap nama host (hostname)dari semua domain yang terdaftar. Pemilik domain ialah Network Information Center (NIC).

Karena diatas menyinggung soal nama host (hostname) dan domain maka uraiannya sejauh yang penulis tangkap sebagai berikut :
  • Nama Host (hostname) ialah nama yang dipakai oleh komputer dalam 1 jaringan, sifatnya sendiri unik sehingga 1 nama host tidak bisa dipakai lebih dari 1 komputer dalam 1 jaringan namun nama host yang sama bisa di pakai pada jaringan yang berbeda.
  • Nama domain (domain) di analogikan sebagai nama folder, ruang, ataupun partisi. Sebagai contoh, katakanlah facebook.com jika di uraikan maka .com di ibaratkan nama folder dan facebook ialah nama host-nya. Ini juga me-logikakan pada suatu kasus dimana kita tidak bisa menamai 2 file yang sama dalam 1 folder namun 2 file yang sama namanya dapat dibuat pada folder yang berbeda. Jadi intinya facebook.com dalam 1 domain namun bisa di buat pada domain yang berbeda misal facebook.org.

Bagaimana, mudah dipahami bukan penjelasan DNS diatas? kalau belum paham baca ulang saja..haha.

Keuntungan dari membuat DNS Server sendiri
Kelebihan dari membuat DNS Server pada komputer server lokal kita ialah :
  • Mengurangi lama proses tanya jawab query nama server (name server)yang di request dari browser/komputer klien di jaringan lokal kita (di kenal Resolving).
  • Komputer DNS Server dapat dikenali dari komputer di lokal sebagai pemilik nama domain yang sebelumnya sudah di tentukan tapi tidak dikenali dari jaringan luar semisal Internet (Global) jika belum mempunyai/mendaftarkan sebagai nama host dari suatu domain sehingga komputer server hanya di kenal dengan IP Address bukan namaservermu.com jika dari Internet.
Persiapan Install dan konfigurasi DNS Server dengan bind9 pada ubuntu 9.10 server

Contoh kasus, saya akan membuat DNS Server di komputer server lokal dengan keterangan sebagai berikut :
  • Diagram jaringan :
    Internet----Modem ADSL----(eth1)Pc Server(eth0)-----Pc User
    Dimana
    Pc Server = Os Linux Ubuntu Server 9.10
    Pc User = Os Windows dan Linux Desktop
    Eth1 = 192.168.1.2 dengan modem yang di Bridge
    Eth0 = 192.168.0.1 menuju ke lokal area
  • Dalam Pc Server jalan juga proxy server, dhcp server, traffic shaper, samba, web server, msql server, dan sebagainya lalu sekarang akan di padukan DNS Server dengan BIND9
Beberapa dari cara paling umum mengkonfigurasi DNS Server dengan Bind9 ialah di set sebagai cache nameserver, primarymaster, dan juga sebagai secondary master namun untuk secondary master akan dibahas pada kesempatan berikutnya.
  • Jika di konfigurasi sebagai caching nameserver,BIND9 akan mencari jawaban dari nama query permintaan dan menyimpannya untukketika ada nama query permintaan yang sama.
  • Sebagai primary master, BIND9 membaca semua data zonefile di komputer host dan mengotorisasi zone tersebut.
  • Di secondary master konfigurasi BIND9 mendapatkan semuadata zona dari nameserver lain yang mengotorisasi zone tersebut.
Install BIND9 dan utilitas-nya
apt-get install bind9
apt-get install dnsutils
File konfigurasi DNS akan di letakan di direktori /etc/bind. File konfigurasi primary master berada di /etc/bind/named.conf. Di ikut sertakan pula nama file spesifik dengan konten DNS options. Direktori /etc/bind/named.conf.options akan memberitahukan bahwa DNS akan kemana untuk melihat file-file. Semua file-file BIND akan di gunakan secara relatif pada direktory tersebut. File yang bernama /etc/bind/db.root mendeskripsikan nameserver root di Internet. Server berubah pada beberapa waktu, jadi file /etc/bind/db.root harus di maintenance untuk sekarang dan nanti. Hal ini biasanya selesai setelah paket bind ter-update. Sektor Zone mendefinisikan server master, dan itu akan di letakan di file mentions pada file options. Ini juga memungkin untuk mengkonfigurasi server yang sama sebagai caching nameserver,primary master, dan secondary master.


Konfigurasi

Caching nameserver
Konfigurasi default ialah setup untuk aktif sebagai caching nameserver. Untuk kebutuhan tersebut cukup sederhana hanya dengan menambahkanIP Address dari DNS Server ISP. Edit dan un-comment unkoment /etc/bind/named.conf.options seperti hasil jadi di bawah:
forwarders{ 8.8.8.8;
180.131.144.144;
};
8.8.8.8 dan 180.131.144.144 ialah dns google dan nawala. Sekarang restart BIND9 untuk mengaktifkan konfigurasi baru. Dari konsole :
/etc/init.d/bind9 restart
Primary Master Untuk mengkonfigurasi sebagai Primary Master hanya dibutuhkan 2 (Dua) point saja yaitu Forward zone file dan Reverse zone file. Dalam contoh ini saya akan mengkonfigurasi BIND9 sebagai primary master dari ncuptea.net, sedehana cukup meletakan ncuptea.net bersamaan dengan FQDN (Fully Qualified Domain Name) kalian. Nama ncuptea.net harap di ganti dan sesuaikan dengan keinginan kalian, tidak masalah sekalipun kita belum mempunyai domain premiumnya yang teregister.
  • Forward zone file (File zona penerusan)

    Untuk menambahkan zona DNS ke BIND9 dan menjalankan BIND9 ke primary master, langkah pertama ialah meng-edit /etc/bind/named.conf.local:
    zone ”ncuptea.net” {
    type master;
    file “/etc/bind/db.ncuptea.net”;
    };

    Sekarang gunakan file zona yang sebelumnya sudah ada sebagai master untuk di copy dan membuat file baru di /etc/bind/db.ncuptea.net:
    cp /etc/bind/db.local /etc/bind/db.ncuptea.net

    Jika db.ncuptea.net sudah dibuat di /etc/bind/ selanjutnya ialah meng-edit dan di ganti localhost-nya. Untuk FQDN server, harap diakhiri dengan tanda“.” (titik) di akhir baris, hingga hampir sama seperti di bawah ini:
    ;
    ;BIND data file for local loopback interface
    ;
    $TTL 604800
    @          IN        SOA         ns.ncuptea.net.root.ncuptea.net. (
                                               20110915100 ; Serial
                                               604800 ; Refresh
                                               86400 ; Retry
                                               2419200 ; Expire
                                               604800 ) ; Negative Cache TTL
                                               ;
    @        IN       NS               ns.ncuptea.net.
    @        IN       A                 127.0.0.1
    @        IN       AAAA          ::1
    ns         IN       A                 192.168.0.1


    Catatan :
    -Perhatikan tanda titik nya
    -192.168.0.1 ialah Ip server yang mengarah ke LAN
    -20110915100 ialah menjelaskan tanggal terakhir mengedit file zone, format penulisan yyyymmddss dimana ss ialah nomor serial-nya (samakan saja ss nya).


    Lakukan restart pada bind9
    /etc/init.d/bind9 restart
  • Reverse zone file (file zona pembalikan)
    Sekarang zona tersebut di seting untuk me-resolving (menyelesaikan) pembalikan nama-nama domain ke IP address yang sangat dibutuhkan. Zona reverse (pembalikan) mengijinkan DNS untuk meresolv address ke nama.

    Edit /etc/bind/named.conf.local dan tambahkan hingga seperti berikut :
    zone "ncuptea.net" {
    type master;
    file "/etc/bind/db.ncuptea.net";
    };

    zone "0.168.192.in-addr.arpa" {
    type master;
    notify no;
    file "/etc/bind/db.192";
    };


    Catatan :
    Tempatkan 0.168.192 dengan posisi dibalik dari apapun network yang akan dipakai, disini alamat network yang dipakai ialah 192.168.0.0

    Sekarang buat file /etc/bind/db.192 dengan meng-copy dari /etc/bind/db.127
    cp /etc/bind/db.127 /etc/bind/db.192
    Lanjut edit /etc/bind/db.192,untuk edit pada dasarnya sama seperti pada saat edit /etc/bind/db.ncuptea.net diatas :
    ;
    ;BIND reverse data file for local loopback interface
    ;
    $TTL 604800
    @             IN      SOA         ns.ncuptea.net.root.ncuptea.net. (
                                           20110915100      ; Serial
                                           604800              ; Refresh
                                           86400                ; Retry
                                           2419200             ; Expire
                                           604800 )             ; Negative Cache TTL
                                            ;
    @           IN         NS            ns.
    10          IN         PTR          ns.ncuptea.net.
    Setelah membuat file zona reverse, restart ulang BIND9 :
    /etc/init.d/bind9 restart

Sampai tahap ini DNS Server seharusnya sudah bisa dipergunakan dengan alamat IP 192.168.0.1 jika dari lokal. Hal ini juga jadi akhir dari konfigurasi jika sudah merasa badmood, hahaha. Jangan lupa tambahkan ke /etc/resolv.conf sebagai berikut :
nameserver 192.168.0.1
nameserver <dns_lainnya>
Lakukan restart kembali pada bind9
/etc/init.d/bind9 restart
Troubleshooting (untuk analisa kesalahan)
Point-point troubleshooting sebagai berikut:
-dig
-ping
-named
-checkzone
-dig

Jika menginstall paket dnsutils kita bisa tes set-up dengan menggunakan cara DNS lookup yaitu dig, dnsutils sendiri untuk sekarang ini biasanya sudah include pada saat kita menginstall BIND9 dengan apt-get : dig bisa untuk memastikan bahwa interfaces loopback telah listen di port 53
dig-x 127.0.0.1
Maka ouput nya kurang lebih sebagai berikut
;;Query time: 1 msec ;;SERVER: 192.168.0.1#53(192.168.0.1)
Mengkonfigurasi BIND9 sebagai Caching nameserver “dig” bisa untuk men-cek query time :
dig ubuntu.com
Output pertamanya kurang lebih akan sebagai berikut :
;;Query time: 49 msec
Setelah dig kedua kalinya maka output kurang lebih seperti berikut:
;;Query time: 1 msec
Ping 
Sekarang untuk mendemontrasikan bagaimana aplikasi digunakan oleh DNS untuk meresolv suatu nama host pergunakan utilitas ping untuk mengirimkan request ICMP echo :
ping ncuptea.net
Output akan terlihat seperti berikut jika dalam tes ini nameserver dapat meresolv nama ns.ncuptea.net ke IP Address :
PINGncuptea.net (192.168.0.1) 56(84) bytes of data. 64bytes from 192.168.0.1: icmp_seq=1 ttl=64 time=0.800 ms 64bytes from 192.168.0.1: icmp_seq=2 ttl=64 time=0.813 ms
Named-checkzone
Cara paling baik untuk tes file zona di mesin DNS dengan menggunakan utilitas named-checkzone yang sudah terinstall bersama paket BIND9. Uitilitas ini mengijinkan kita untuk meyakinkan bahwa konfigurasi sudah benar sebelum merestart BIND9 dan memfungsikannya. Untuk sample tes dari forward zone, ikutisebagai berikut :
named-checkzone ncuptea.net /etc/bind/db.ncuptea.net
Jika semua konfigurasi telah benar maka output akan terlihat sebagai berikut:
zone ncuptea.net/IN: loaded serial 100
OK
Melanjut, untuk test file Reverse zone ikuti sebagai berikut :
named-checkzone ncuptea.net /etc/bind/db.192
Output akan terlihat sebagai berikut:
zone ncuptea.net/IN: loaded serial 3
OK
Catatan : Nomor serial file zona akan berbeda nilainya. Selesai step by step membuat dns server dengan BIND9 pada Ubuntu server 9.10


Referensi :
Wikipedia
Ubuntu Server Guide
Opensource.Telkomspeedy
Selengkapnya

Install dan konfigurasi squidGuard+squid

Squid proxy server defaultnya sudah mampu memfilter konten yang tidak di inginkan dengan memanfaatkan tag url_regex namun kekurangannya ialah kita harus memasukan manual daftar situs, kata kunci pencarian, dan lain sebagainya belum lagi proses load data base yang terlalu banyak atau reconfigurasi squid nya sering bermasalah.

Sebagai alternatif url_regex, developer squid proxy server menyaran beberapa pilihan salah satunya ialah squidGuard yang mana nantinya akan di sandingkan dengan file konfigurasi squid proxy server sendiri dan untuk database yang di dalamnya berisikan daftar situs porno, adsense, spyware, dan sebagainya. Databasenya sendiri bernama "blacklists" dan biasanya pada saat kita download terarsip dalam .tar.gz atau .tgz.

Sebelum masuk ke tahap install dan konfigurasi squidGuard+squid di pastikan beberapa hal sebagai berikut :
  • Os yang di pakai dalam praktek ini ialah ubuntu server 9.10, namun pada semua keluarga GNU/Linux saya kira sama saja.
  • Squid proxy server sudah berjalan sebelumnya dan yang di pakai versi 2.7 dalam praktek ini
  • Web server seperti apache sudah jalan

Download blacklists untuk di pakai sebagai database squidGuard nanti.
Download BLACKLISTS

atau langsung dari konsole root :
wget http://squidguard.mesd.k12.or.us/blacklists.tgz

Installasi squidGuard
apt-get install squidguard
Extrack blacklist yang sebelumnya sudah kita download, pastikan kita pada direktori dimana blcklists berada :
tar xvzf blacklists.tgz

Catatan :
  • blacklists.tgz setelah di extrack akan menghasilkan folder default "blacklists" yang di dalamnya ada sub folder seperti ads, porn, redirector, spyware dan banyak lagi
  • Yang akan digunakan untuk praktek ini ialah porn, redirector, dan ads untuk databse squidGuard


Pindahkan folder porn, redirector, ads di dalam folder blacklists ke /var/lib/squidguard/db/, di anggap hasil extrack blacklists ada pada direktori /root/blacklists. Dari konsole :
mv /root/blacklists/ads /var/lib/squidguard/db/
mv /root/blacklists/redirector /var/lib/squidguard/db/
mv /root/blacklists/porn /var/lib/squidguard/db/

Seting kepemilikan direktorinya
chown -R proxy.proxy /etc/squid/squidGuard.conf
chown -R proxy.proxy /var/lib/squidguard/db/ads
chown -R proxy.proxy /var/lib/squidguard/db/redirector
chown -R proxy.proxy /var/lib/squidguard/db/porn

Edit file konfigurasi squidGuard yang di /etc/squid/squidGuard.conf dan samakan seperti di bawah ini :
nano /etc/squid/squidGuard.conf

Samakan saja isinya seperti berikut :
#
# CONFIG FILE FOR SQUIDGUARD
#
dbhome /var/lib/squidguard/db
logdir /var/log/squid

dest ads {
domainlist ads/domains
urllist ads/urls
}
dest porn {
domainlist porn/domains
urllist porn/urls
}
dest redirector {
domainlist redirector/domains
urllist redirector/urls
}
acl {
default {
pass !ads !porn !redirector all
redirect http://ip_komputer_proxy/block.html
}
}
Catatan : http://ip_komputer_proxy ganti dengan ip komputer server yang mengarah ke LAN
Save lalu keluar dari editor

Buat template denied page untuk nantinya di tampilkan pada pesan error
Dari konsole :
nano /var/www/block.html

isikan seperti berikut :
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Blocked</title>
</head>
<body>
<table>
<tr>
<td><center><b><h1>THIS WEBSITE HAS BEEN BLOCKED</h1></b><b>Pesan error ini muncul ketika anda mencoba mengakses konten yang dilarang pada system yang kami terapkan.
Jika anda merasa ini suatu kekeliruan silahkan kontak email Administrator jaringan <a href="mailto:admin@ncuptea.host.org"> Bonanza.Net</a></b></center></td>
</tr>
</table>
</body>

</html>
Tambahkan redirect rule berikut ini pada squid.conf, letakan paling bawah saja :
#squidGuard
redirect_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf

Kompile database yang di /var/lib/squidguard/db untuk di load pertama kalinya :
sudo squidGuard -C all
Catatan : proses kompile memakan waktu beberapa menit, tunggu sampai selesai

Lakukan perbahan pada squid
squid -k parse
/etc/init.d/squid reload
/etc/init.d/squid restart


Test dengan membuka situs terlalarang. Selamat mencoba.....
Selengkapnya