Archive for October, 2011

Honeypot – Introduction

Halo semuanya, sesuai dengan janji saya di tutorial sebelumnya, maka kali ini saya akan menulis tentang honeypot. Rencana nya tulisan ini pun akan di bagi menjadi beberapa bagian seperti tulisan mengenai Nmap. Untuk kali ini saya akan membahas tentang perkenalan menganai honeypot itu sendiri.

Apakah honeypot itu? Honeypot adalah suatu cara untuk menjebak atau menangkal usaha-usaha penggunaan tak terotorisasi dalam sebuah sistem informasi. Honeypot merupakan pengalih perhatian hacker, agar ia seolah-olah berhasil menjebol dan mengambil data dari sebuah jaringan, padahal sesungguhnya data tersebut tidak penting dan lokasi tersebut sudah terisolir. Secara singkat honeypot merupakan sebuah sistem yang di bangun menyerupai / persis dengan sistem yang sesungguhnya, dengan tujuan agar para attacker teralih perhatiannya dari sistem utama yang akan di serang, dan beralih menyerang ke sistem palsu tersebut. Saat ini honeypot tidak hanya berfungsi atau bertujuan untuk bertujuan menjebak attacker untuk melakukan serangan ke server asli, namun honeypot juga bermanfaat untuk para system administrator atau security analyst, untuk menganalisa aktifitas apa saja yang dilakukan oleh atacker / malware yang terdapat di dalam sistem honeypot tersebut. Dengan pengamatan tersebut kita dapat mengetahui jenis-jenis serangan yang biasa di terapkan / malicious activity yang di lakukan oleh malware, misalnya seperti metode penginfeksiannya, seberapa banyak file yang di infeksi, dan juga metode penyebarannya. Dengan tindakan ini system administrator atau security analyst dapat meminimalisir / melakukan counter apabila terjadi jenis serangan / infeksi yang sama dengan yang di lakukan attacker / malware dalam sistem honeypot yang kita buat. Honeypot ini juga membantu kita untuk melakukan pendeteksian jenis-jenis ancaman yang masuk dalam kategori jenis baru (new threat detection).

Dalam sebuah lingkungan server yang aman, biasanya terdapat IDS (Intrusion Detection System) atau IPS (Intrusion Prevention System) yang bertugas untuk menjaga sistem dari serangan-serangan yang ada. Namun IDS dan IPS sendiri tidak serta merta dapat menahan serangan para attacker. Honeypot ini sangat penting untuk menjadi suatu perangkat tambahan demi meminimalisir serangan yang terjadi ke dalam sistem kita. Ada beberapa unsur yang terdapat pada honeypot secara umum, yaitu :

1. Monitoring / logging tools
2. Alerting mechanism
3. Keystroke logger
4. Packet analyzer
5. Forensic Tools

Honeypot dapat di klasifikasikan menjadi beberapa bagian, di antaranya adalah :

1. Low Intercation Honeypot
Low interaction honeypot adalah tipe honeypot dimana hanya mengemulasikan sebagian service saja. Misalnya hanya service FTP, Telnet, HTTP, dan servie lainnya. Contoh dari jenis honeypot ini misalnya Honeyd, Mantrap, Specter.

2. High interaction honeypot
High interaction honeypot adalah tipe honeypot dimana menggunakan keseluruhan resource sistem, dimana honeypot ini benar-benar persis seperti sistem yang real. HOneypot jenis ini bisa berupa satu keseluruhan operating system. Contoh dari high interaction honeypot ini adalah Honeynet.

Untuk perkenalan mungkin tidak banyak yang akan di bahas, Insya Allah di tulisan selanjutnya saya akan membahas bagi-bagian dari Honeypot yang menarik. :) Semoga bermanfaat

Free ISO 27001 Course

Halo teman, saya kembali menemukan resource menarik dari Linkedin Newsletter. Ada link menarik yaitu mengenai ISO 27001 free course. ISO 27001 itu apa sih? Menurut Wikipedia, ISO 27001 adalah : suatu standar sistem manajemen keamanan informasi (ISMS, information security management system) yang diterbitkan oleh ISO dan IEC pada Oktober 2005. Standar yang berasal dari BS 7799-2 ini ditujukan untuk digunakan bersama dengan ISO/IEC 27002, yang memberikan daftar tujuan pengendalian keamanan dan merekomendasikan suatu rangkaian pengendalian keamanan spesifik. Organisasi yang mengimplementasikan ISMS sesuai dengan pedoman praktik terbaik pada ISO/IEC 27002 kemungkinan juga akan memenuhi persyaratan pada ISO/IEC 27001 walaupun sertifikasinya tetap opsional dan terlepas satu sama lain, kecuali jika diminta oleh para pemangku kepentingan organisasi.

Menurut www.27000.org ISO 27001 terdiri dari :
Management Responsibility
Internal Audits
ISMS Improvement
Annex A – Control objectives and controls
Annex B – OECD principles and this international standard
Annex C – Correspondence between ISO 9001, ISO 14001 and this standard

Untuk penjelasan mengenai pembahasan apa saja yang terdapat pada ISO 27001 silakan klik link ini. Content yang terdapat di antaranya adlah :

0. Introduction – the standard uses a process approach.

1. Scope – it specifies generic ISMS requirements suitable for organizations of any type, size or nature.

2. Normative references – only ISO/IEC 27002:2005 is considered absolutely essential to the use of 27001.

3. Terms and definitions – a brief, formalized glossary, soon to be superseded by ISO/IEC 27000.

4. Information security management system – the ‘guts’ of the standard, based on the Plan-Do-Check-Act cycle where Plan = define requirements, assess risks, decide which controls are applicable; Do = implement and operate the ISMS; Check = monitor and review the ISMS; Act = maintain and continuously improve the ISMS. Also specifies certain specific documents that are required and must be controlled, and states that records must be generated and controlled to prove the operation of the ISMS (e.g. certification audit purposes).

5. Management responsibility – management must demonstrate their commitment to the ISMS, principally by allocating adequate resources to implement and operate it.

6. Internal ISMS audits – the organization must conduct periodic internal audits to ensure the ISMS incorporates adequate controls which operate effectively.

7. Management review of the ISMS – management must review the suitability, adequacy and effectiveness of the ISMS at least once a year, assessing opportunities for improvement and the need for changes.

8. ISMS improvements – the organization must continually improve the ISMS by assessing and where necessary making changes to ensure its suitability and effectiveness, addressing nonconformance (noncompliance) and where possible preventing recurrent issues.

Annex A – Control objectives and controls – little more in fact than a list of titles of the control sections in ISO/IEC 27002, down to the second level of numbering (e.g. 9.1, 9.2).

Annex B – OECD principles and this International Standard – a table briefly showing which parts of this standard satisfy 7 key principles laid out in the OECD Guidelines for the Security of Information Systems and Networks.

Annex C – Correspondence between ISO 9001:2000, ISO 14001:2004 and this International Standard – the standard shares the same basic structure of other management systems standards, meaning that an organization which implements any one should be familiar with concepts such as PDCA, records and audits.

Untuk mengetahui proses sertifikasi dari ISMS (Information Security Management Service) ini silakan anda menuju link ini


Untuk mendapatkan Free ISO 27001 course silakan anda klik link berikut ini

Untuk mempersiapkan Ujian sertifikasi ISO 27001 anda bisa membaca sedikit wejangan mengenai : How to prepare ISO 27001 certification di link berikut ini

Dan untuk mengetahui basic-basic dari ISO 27001 , silakan klik link ini

Ada juga tulisan dari blog ISO 2700 yang di tulis oleh Dejan Kosutic mengenai ISO 27001 implementation checklist silakan membaca tautan berikut ini

Dejan Kosutic juga menawarkan Free Download Materials yang berkaitan dengan ISO 27001. Silakan download di link ini

Untuk menyelam lebih jauh ke dalam ISO 27001 silakan membaca artikel-artikel di Blog ISO 27001 standard

Semoga bermanfaat :)

Hai all, pagi ini saya dapat newsletter dari Linkedin, yang di posting dari Grup Linux Expert. Dalam group tersebut di posting Mengenai Free Ebook yang dapat di download secara cuma cuma. Ebook tersebut berjudul The GNU/Linux Advanced Administration. Saya baru saja selesai mendownloadnya. Sekilas melihat table of content cukup bagus isinya. Walaupun Ebook tersebut di rilis tahun 2007, yang sudah cukup lama, namun beberapa konsep dasar di dalamnya cukup bermanfaat. Bagi anda yang ingin mendownloadnya silakan ke sini : http://bit.ly/gnulinuxebook. Isi buku terbsebut mencakup di antaranya Linux network, server and data administration, Linux kernel, security, clustering, configuration, tuning, optimization, migration and coexistence with non-Linux systems. Berikut list DAftar isi ebook tersebut :

1. Introduction to the GNU/Linux operating system
2. Migration and coexistence with non-Linux systems
3. Basic tools for the administrator
4. The kernel
5. Local administration
6. Network administration
7. Server administration
8. Data administration
9. Security administration
10. Configuration, tuning and optimisation
11. Clustering

Buku yang sangat di anjurkan untuk Sys Admin Linux. Selamat mendownload :)

PS :

Link Download Torrent : http://ftacademy.org/files/fta-m2-admin_gnulinux-v1.pdf.torrent

Mirror : http://www.linuxinsight.com/files/fta-m2-admin_gnulinux-v1.pdf

Hai kawan, jumpa kembali. DI artikel sebelumnya saya menulis mengenai Nessus dan juga menulis mengenai instalasi Metasploit. Kali ini sesuai denga
n janji saya sebelumnya, saya akan menulis mengenai bagaimanakah cara mengintegrasikan / menggabungkan Nessus dengan Metasploit? Apa sih tujuannya menggabungkan Metasploit dengan Nessus? Tujuan sebenarnya seperti ini, ketika kita melakukan Vulnerability assesment menggunakan Nessus, tentu saja nantinya Nessus akan mengeluarkan output berupa list host-host mana saja yang vulnerable, dapat di exploit, atau memiliki celah, memiliki bug, dll. Metasploit ini tujuannya nanti akan mengeksekusi host-host yang sekiranya vulnerable tersebut. Metasploit mengambil output / result hasil dari proses scan dengan Nessus. Mantap kan? Hehehe.. Sebenarnya Nexus bisa juga di integrasikan dengan tools lain, seperti Nikto, Hydra, dll (Seperti yang di kutip dari Blog Tenable). Metasploit pun seperti itu, bisa juga di integrasikan dengan Vulnerability Assesment tools lain, contohnya saja menggunakan Nexpose.

Oke baik mari kita mulai saja aksi nya. Berikut ini step-step yang harus anda lakukan :

1. Pastikan service Nessus telah berjalan. Jika sudah silakan anda jalankan Metasploit

digit@digit-laptop:~$ msfconsole

_ _ _ _
| | | | (_) |
_ __ ___ ___| |_ __ _ ___ _ __ | | ___ _| |_
| ‘_ ` _ \ / _ \ __/ _` / __| ‘_ \| |/ _ \| | __|
| | | | | | __/ || (_| \__ \ |_) | | (_) | | |_
|_| |_| |_|\___|\__\__,_|___/ .__/|_|\___/|_|\__|
| |
|_|

=[ metasploit v3.7.0-release [core:3.7 api:1.0]
+ — –=[ 684 exploits - 355 auxiliary
+ -- --=[ 217 payloads - 27 encoders - 8 nops
=[ svn r12536 updated 173 days ago (2011.05.04)

Warning: This copy of the Metasploit Framework was last updated 173 days ago.
We recommend that you update the framework at least every other day.
For information on updating your copy of Metasploit, please see:

http://www.metasploit.com/redmine/projects/framework/wiki/Updating

msf >

2. Load plugin Nessus dalam msfconsole :
msf > load nessus
[*] Nessus Bridge for Metasploit 1.1
[+] Type nessus_help for a command listing
[*] Creating Exploit Search Index – (/home/digit/.msf3/nessus_index) – this wont take long.
[*]
[*] It has taken : 6.632246515 seconds to build the exploits search index
[*] Successfully loaded plugin: nessus
msf >

3. Masukkan username dan password Nessus anda :

msf > nessus_connect username:password@hostname:port

Contohnya
msf > nessus_connect admin:password@127.0.0.1:8834

4. Setelah anda berhasil connect dengan Nessus, coba anda cek server status dari Nessus :

msf > nessus_server_status
[+] Nessus Status

Feed Nessus Version Nessus Web Version
—- ————– ——————
HomeFeed 4.4.1 2.4.15

Users Policies Running Scans Reports Plugins
—– ——– ————- ——- ——-
3 4 0 1 45706

5. Coba anda cek list hasil report scan dengan Nessus (Apabila anda tidak pernah melakukan test scan dengan Nessus, coba anda buka browser anda, dan lakukan test scan localhost anda dengan Nessus, maka nanti di msfconsole akan terdapat hasil report dari proses scan dengan Nessus anda. Anda juga bisa melakukan Scanning langsung dengan Nessus via msf ini)

Scan dengan Nessus via msf :

msf > nessus_scan_new

Contoh :

msf > nessus_scan_new -1 test-scan 192.168.1.1

Untuk melihat hasil report :

msf > nessus_report_list
[+] Nessus Report List

ID Name Status Date
– —- —— —-
01a43191-be0d-38de-9e69-8722192ccc30d3e954ae1793e3a2 local completed 03:57 Oct 23 2011

[*] You can:
[*] Get a list of hosts from the report: nessus_report_hosts
msf >

Coba anda get report anda dengan command berikut ini :

msf > nessus_report_get

Contohnya :

msf > nessus_report_get 01a43191-be0d-38de-9e69-8722192ccc30d3e954ae1793e3a2

msf > nessus_scan_new

6. Coba anda lihat hasil dari report scan dengan Nessus tersebut (Sesuaikan report ID dengan report ID di komputer anda, lihat dengan proses tadi yang nessus_report_list ):

msf > nessus_report_hosts 01a43191-be0d-38de-9e69-8722192ccc30d3e954ae1793e3a2
[+] Report Info

Hostname Severity Sev 0 Sev 1 Sev 2 Sev 3 Current Progress Total Progress
——– ——– —– —– —– —– —————- ————–
localhost 191 15 81 56 54 45531 45531

[*] You can:
[*] Get information from a particular host: nessus_report_host_ports
msf >

7. Melihat lebih detail mengenai info hasil dari result scanning terhadap target :

msf > nessus_report_host_detail

Contohnya :

msf > nessus_report_host_detail 127.0.0.1 80 tcp 01a43191-be0d-38de-9e69-8722192ccc30d3e954ae1793e3a2
[+] Port Info

Port Severity PluginID Plugin Name CVSS2 Exploit? CVE Risk Factor CVSS Vector
—- ——– ——– ———– —– ——– — ———– ———–

msf >

8. Masih banyak yang dapat anda lakukan, silakan ketikkan command help untuk melihat semua command yang dapat anda jalankan

msf > nessus_help

Di artikel selanjutnya mungkin saja, saya akan menulis mengenai db_autopwn Metasploit dengan Nessus. Mudah-mudahan sempat yah. :) Selamat Mencoba. Happy Hacking

Reference :

http://www.ehacking.net/2011/06/integrate-nessus-with-metasploit.html

Hai all, melanjutkan tulisan dini hari tadi, kali ini saya ingin menulis bagaimana cara menginstall Metasploit di Ubuntu. Masih berupa tulisan untuk nubie, hehehe.. Saya berencana menulis How to Use Metasploit from Beginner to Advance, terinspirasi dari tulisan di blog www.ethicalhacking.net. Untuk menjadi seorang 1337 tentunya kita akan melalui proses nubie, namun jangan kelamaan jadi nubie nya yah. Hehehehe. Baik mari langsung kita coba saja bagaimana menginstall Metasploit di Ubuntu.

1. Sebelum menginstall Metasploit, sebaiknya instalasi terlebih dahulu dependensi paket yang di butuhkan oleh Metasploit.

digit@cybertron:$ sudo apt-get install ruby libruby rdoc
digit@cybertron:$ sudo apt-get install libyaml-ruby
digit@cybertron:$ sudo apt-get install libzlib-ruby
digit@cybertron:$ sudo apt-get install libopenssl-ruby
digit@cybertron:$ sudo apt-get install libdl-ruby
digit@cybertron:$ sudo apt-get install libreadline-ruby
digit@cybertron:$ sudo apt-get install libiconv-ruby
digit@cybertron:$ sudo apt-get install rubygems

2. Download Metasploit dari sini

Untuk melihat list versi lengkap downloadnya beserta Operatng Systemnya, silakan klik disini

3. Setelah selesai mendownload Metasplot, silakan install Metasploit dengan perintah berikut :

digit@cybertron:$ chmod +x metasploit-latest-linux-installer.run
digit@cybertron:$ sudo ./metasploit-latest-linux-installer.run

4. Setelah selesai Mendownload silakan langsung menggunakannya

digit@cybertron:$ msfconsole

Selamat mencoba :)

Setelah artikel ini saya mungkin akan menulis mengenai Honeypot. Silakan di tunggu yah :)

Halo semua, kali ini saya sedikit mau berbagi bagaimana cara menginstal dan mengoperasikan Nessus. Tulisan ini hanya di tujukan untuk kaum pemula, tentu saja karena saya juga masih pemula. Saya berniat menulis artikel mengenai Integrasi Metasploit dan Nessus, mungkin juga ke depannya akan membahas sedikit mengenasi basic Metasploit ini. Namun, karena ada hubungannya dengan Nessus, maka tidak ada salahnya kalau pertama kali kita harus membahas Nessus terlebih dahulu. Bagi anda yang sudah terbiasa di dunia hacking, mungkin sudah terbiasa dengan tools yang satu ini. Nessus merupakan favorit tools vulnerability assesment yang digemari sebagian besar orang. (lain kali mungkin akan menulis sedikit mengenai apa itu perbedaan vulnerability assesment dan penetration test). Oleh karena itu, mari kita icip-icip si nessus ini :)

1. Pertama anda harus mendownload nessus terlebih dahulu. Untuk mendapatkan nessus, silakan klik link di bawah ini (saya lebih menganjurkan anda untuk mendownload nessus dari web nya, di banding menginstall dari repository)
http://www.nessus.org/products/nessus/nessus-download-agreement

2. Setelah anda meng-klik tombol agree, anda akan di beri pilihan operating system yang anda gunakan. Silakan pilih versi Nessus sesuai dengan OS yang anda gunakan. Dalam hal ini saya menggunakan Ubuntu 10.04, namun di list hanya terdapat Ubuntu 10.10, maka anda bisa memilih versi tersebut.

3. Jika sudah selesai mendownload, anda bisa menginstallnya :

digit@cybertron:$ sudo dpkg -l Nessus-4.4.1-ubuntu1010_i386.deb

4. Lokasi folder hasil instalasi nya akan terdapata di /opt. Setelah itu silakan anda jalankan service nessus

digit@cybertron:$ sudo /etc/init.d/nessusd start

5. Buat terlebih dahulu user anda :

digit@cybertron:$ sudo /opt/nessus/sbin/nessus-adduser

Login : root
Login password :
Login password (again) :
Do you want this user to be a Nessus ‘admin’ user ? (can upload plugins, etc…;) (y/n) [n]: y

6. Install Activation Plugin
Setelah anda membuat user, anda harus mendaftar kan akun anda, untuk mendapatkan Nessus activation plugin license.

digit@cybertron:$ sudo /opt/nessus/bin/nessus-fetch --register

Activation Code dapat diperoleh disini
http://www.nessus.org/register

7. Setelah selesai semua, silakan anda restart nessus service kembali

digit@cybertron:$ sudo /etc/init/d/nessusd restart

Anda kini bisa menggunakan nessus. Anda bisa menggunakan nessus dari shell atau menggunakan browser anda. Untuk mengakses menggunakan browser silakan ketikkan URL berikut ini di browser anda :

https://127.0.0.1:8834

Silakan masukkan user dan password yang telah anda buat tadi. Selamat mencoba :)

Halo all, jujur saja saya bingung jika ingin menulis artikel berbau security. Pagi ini sambil menunggu pertandingan Barcelona Vs Sevilla, saya mencoba menulis sedikit tutorial mengenai cara menggunakan Nmap secara efektif dan efisien. Namun rencananya saya akan membuat tutorial ini dalam beberapa bagian, akrena tentunya akan sangat panjang jika di tulis dalam satu post. Untuk part pertama ini saya akan menulis teori basic Nmap.

Nmap adalah tools yang banyak di gunakan oleh para hacker. Nmap bisa di artikan sebagai network mapping. Dimana kita berusaha memperoleh informasi yang ada pada target. Nmap sangat mudah sekali digunakan oleh orang awam yang baru pertama kali menggunakannya meski dilakukan menggunakan CLI bukan menggunakan GUI. Namun, hal yang sangat sulit adalah, menentukan opsi, dan parameter yang tepat yang harus kita gunakan ketika berusaha mengidentifikasi target. Hal ini dapat terjadi karena setiap target mempunyai lingkungan yang berbeda-beda. Oleh karena itu, di butuhkan juga teknik bagaimana menggunakan Nmap secara tepat untuk mendapatkan output yang memuaskan namun menggunakan cara yang efektif dan efisien, dan juga mendapatkan output sesuai dengan apa yang kita butuhkan. Disini saya akan menulis sedikit basic tutorial penggunaan Nmap. Karena saya hanya seorang newbie, maka tulisan ini bisa di kategorikan untuk pemula. Saya mengambil sebagian dari tutorial ini dari Buku “Secrets of Network Cartography” oleh Professor Messer. Saya berencana membuat beberapa part dari tulisan ini, karena memang sangat banyak sekali opsi, dan parameter yang dapat kita gunakan dalam Nmap ini. Mari kita bahas satu per satu dari basicnya.

Nmap pada dasarnya akan melakukan 4 basic step ketika kita melakukan scanning terhadap suatu target yang sifatnya remote. 4 step ini saya ambil berdasarkan buku Professor Messer yang saya terjemahkan menggunakan bahasa saya sendiri. So, CMIIW :)

1. Pada step pertama, jika target kita menggunakan hostname (sebagai contoh www.microsoft.com), Nmap terlebih dahulu akan melakukan DNS lookup. Hal ini bukanlah merupakan fungsi Nmap sesungguhnya (tentu saja karena kita bisa dengan mudah melakukan DNS lookup tanpa Nmap sendiri), tapi step ini merupakan hal yang penting karena DNS traffic akan muncul sebagai network traffic, dan query ini akan di catat dalam log DNS. Jika target kita menggunakan IP address misalnya 207.46.19.30 step ini tak akan pernah di lakukan oleh Nmap, tentu saja karena Nmap tidak perlu lagi melakukan lookup. Step ini haruslah dilakukan Nmap untuk melakukan DNS lookup, kecuali jika target anda sudah di definisikan terlebih dahulu misalnya sudah dimasukkan dalam list hosts, atau lmhosts, maka step ini tidak di perlukan.

2. Jika step 1 sudah dilakukan, maka Nmap akan mengetahui IP address dari sang target. Lalu Nmap akan melakukan ping terhadap target, namun langkah ini bukanlah ICMP echo request seperti yang biasa kita lakukan. Term ping disini di artikan seperti ini, Nmap ping memancing adanya respon dari target. Jika ada respon dari target, maka Nmap akan mengidentifikasi bahwa device tersebut aktif dalam satu network, dan Nmap akan melanjutkan ke tahap selanjutnya yaitu memulai proses scanning terhadap target dan mencari tahu mengenai detail informasi port target. Banyak sekali opsi ping yang dapat dilakukan untuk menambah efektifitas dari proses ping ini, sebagai contoh untuk melewati blok dari firewall atau packet filter. Banyak sekali kombinasi yang dapat kita lakukan dalam proses ping ini, namun untuk penjelasan lebih lanjut akan di bahas tersendiri dalam tutorial selanjutnya. Jika anda ingin melewati / disable proses ini anda bisa menggunakan opsi -P0

3. Pada step ketiga ini Nmap akan melakukan proses reverse DNS lookup, dimana seperti step pertama ketika Nmap mengidentifikasi target yang berupa hostname, dan me-resolve nya ke dalam IP address, maka pada step ini Nmap melakukan proses sebaliknya (reverse DNS lookup). Hal ini dilakukan karena biasanya banyak hostname yang ketika dilakukan proses reverse DNS lookup, akan menampilkan hostname yang berbeda dengan hostname yang disebutkan pada awalnya. Contoh mudahnya seperti ini, di step pertama tadi diberikan contoh bahwa sang target adalah www.microsoft.com, ketika Nmap melakukan DNS lookup maka diterjemahkan ke dalam IP address 207.46.19.30. Namun di step ketiga ini ketika Nmap berusaha melakukan reverse DNS lookup pada IP address 207.46.19.30 maka akan di terjemahkan ke dalam hostname www.microsoft.com.nsatc.net, buka www.microsoft.com. Hal ini dapat terjadi ketika ada satu target yang memiliki banyak server, misalnya seperti www.facebook.com, dsb, mungkin saja ketika melakukan proses reverse DNS lookup ini, ip address yang di hasilkan pada step pertama akan memberikan hasil hostname yang berbeda ketika dilakukan proses reverse DNS lookup. Jika anda menginginkan proses ini dilewati anda bisa memberikan opsi -r

4. Step terakhir adalah setelah ketiga step di atas di lalui, maka Nmap akan memulai proses scanning terhadap target. Krtika proses scanning selesai, maka keempat proses ini berakhir.

Demikian tutorial singkat saya mengenai teori basic Nmap. di part 1 ini saya hanya akan menjelasakan teori dasar bagaimana Nmap bekerja. Insya Allah di tutorial selanjutnya saya akan menulis bagaimana melakukan optimasi terhadap Nmap agar melakukan proses scanning secara efektif dan efisien. Semoga bermanfaat :)

Halo teman-teman, kita berjumpa lagi :D .. Kali ini masih seputar di Modem Smartfren.. Berhubung kebutuhan pekerjaan, yang mengharuskan saya untuk menggunakan email client untuk mempermudah dalam hal surat-menyurat, maka saya menggunakan Thunderbird. Sudah lama sekali saya menggunakan Thunderbird ini, sekitar 2-3 tahun. Dari pengalaman saya, ketika kita menggunakan mobile broadband access connection, agak sulit sekali saat mengirimkan email. Sering terdapat error, karena ternyata provider mobile broadband kita tidak mau mengirimkan email kita. Setelah di cek dan ricek, permasalahannya adalah si Provider tidak mengizinkan SMTP untuk lewat. Alasan yang saya peroleh dari berbagai sumber, jika kita menggunakan email gratisan semacam gmail, yahoo, dll, banyak user yang menggunakan untuk menyebarkan email spam, sehingga di khawatirkan akan membebani trafic network provider tersebut.

Sama halnya dengan Smartfren, ketika saya mencoba mengirimkan emial menggunakan email client, error selalu muncul, karena mail clinet tidak mau mengontak smtp gmail saya.. (saya menggunakan googleapps dengan settingan smtp.gmail.com, port 465, dan connection securtiy SSLt?TLS). Namun ada solusi yang dapat kita terapkan untuk menghindari error saat send email menggunakan koneksi Smartfren.

PS : Kasus di bawah ini dapat diterapkan apabila anda menggunakan account email dari Gmail, atau GoogleApps. Saya Menggunakan Email Client Mozilla Thunderbird. 2 cara di bawah ini sudah saya coba, silakan anda gunakan pilihan cara yang di rasa paling tepat. :)

1. Kita dapat menggunakan SMTP Smart.
Rubah settingan SMTP di Mail client anda (dalam hal ini saya menggunakan Thunderbird)
Edit –> Account Setting –> Outgoing Server (SMTP) –> Pada Settingan SMTP anda klik edit. Rubah menjadi seperti di bawah ini :

Server Name : smtp.smart.co.id
Port : 25
Connection Security : None
AUthentication Method : No authentication

2. Cara yang kedua adalah seperti ini :
Rubah settingan SMTP anda menjadi seperti ini :

Server Name : smtp.gmail.com
Port : 587
Connection Security : STARTTLS
Authentication Method : Normal Password

Saya menyarankan untuk menggunakan cara yang kedua :)

Silakan mencoba :)

Halo kawan, sudah lama yah saya tidak aktif menulis, kehabisan ide mau menulis apa. Hihihihi. Kali ini mau sedikit sharing dengan teman-teman mengenai modem. Kebetulan setelah sekian lama menggunakan modem GSM dengan berbagai Provider (Axis, XL, Tsel), akhirnya awal bulan kemarin (mumpung baru gajian :D ) saya membeli modem CDMA. Pilihannya jatuh kepada Modem Huawei EC1261-2 (yang bundling dengan Smartfren). Namun, saya tidak membeli pada counter Smartfren langsung (yang harganya 299 ribu), karena modem tersebut locked. Seandainya nanti sudah overload network dan mau ganti provider CDMA lain pasti susah dan ribet unlocked nya. Kebetulan di Milis ID-Android, ada teman yang menawarkan paket bundling Smartfren dengan Modem Huawei EC1261-2 yang unlocked (ini saat modem dan paket smartfren bundling harganya 369 ribu). Namun saya hanya menebusnya Rp 315 rb saja :D .

Singkat cerita saya sudah memiliki modem tersebut. Namun anehnya begini teman, kalau saya ingin koneksi di Ubuntu 10.04 saya, saya harus terlebih dulu login ke Windows, connect modem tersebut, disconnect dan reboot ke Ubuntu 10.04 saya. (Laptop saya dualboot, meskipun Windowsnya sangat-sangat jarang sekali saya gunakan, kecuali game :D ). Jika saya mengkoneksikan langsung di Ubuntu, modem tidak akan terdetek. Singkat cerita saya googling sana-sini dan menemukan langkah-langkah berikut ini :

PS : Saya menemukannya menggunakan cara ini, jikalau teman-teman mempunyai versi sendiri silakan di share yah. Kebetulan sebelumnya sudah terinstall usb-modeswitch dan usb-modeswitch-data, namun EC1261-2 tetap tidak terbaca, karena kemungkinan harus menggunakan Versi usb-modeswitch terbaru.

1. Uninstall terlebih dahulu usb-modeswitch dan usb-modeswitch-data yang sudah terinstall

digit@cybertron:$ sudo apt-get remove usb-modeswitch
digit@cybertron:$ sudo apt-get remove usb-modeswtich-data

2. Install libusb-dev

digit@cybertron:$ sudo apt-get install libusb-dev

3. Download 2 paket dibawah ini :
usb-modeswitch-1.1.9
usb-modeswitch-data

Note, info dari salah satu pembaca saya bahwa usb-modeswitch data sudah tidak ada lagi, sepertinya sudah di hapus oleh author webnya dan di ganti versi yang paling baru, di bawah ini link download versi usb-modeswich dan usb-modeswitch-data yang terbaru :

usb-modeswitch-1.2.0
usb-modeswitch-data update tanggal 23 Oktober 2011

4. Extract terlebih dahulu usb-modeswitch-data

digit@cybertron:$ tar -jxvf usb-modeswitch-data-20110805.tar.bz2
digit@cybertron:$ cd usb-modeswitch-data-20110805
digit@cybertron:$ sudo make install

5. Extract usb-modeswitch-1.1.9

digit@cybertron:$ tar -jxvf usb-modeswitch-1.1.9.tar.bz2
digit@cybertron:$ cd usb-modeswitch-1.1.9
digit@cybertron:$ sudo make install

6. Setelah selesai. Silakan reboot komputer anda. Insya Allah setelah nanti di colokkan modem Smartfren Huawei EC1261-2 otomatis terdeteksi :)

Selamat Mencoba :)

PS : tambahan bagi anda yang ingin mendownload interface koneksi mobile partenr di linux silakan menuju link berikut :

http://www.multiupload.com/W6CWMMRZE5

Update :

Untuk anda yang sudah men-Download Mobile Partner, untuk menginstallnya silakan :

1. Unzip File mobile partner tsb
2. Masuk ke dalam folder Mobile PArtner hasil extract an tadi
3. tambahkan atribut +x agar bisa di eksekusi di file install:

digit@cybertron:$ sudo chmod +x install

(dalam mode root)

4. Setelah itu silakan di eksekusi

digit@cybertron:$ sudo ./install

5. Nanti silakan tekan enter saja untuk folder instalasi dan saat instalasi JRE
6. Mobile Partner otomatis akan ada di => Applications -> Internet -> Mobile Partner

Get Adobe Flash playerPlugin by wpburn.com wordpress themes