Design by BlackEyes. Diberdayakan oleh Blogger.

Label

Arsip Blog

Sabtu, 14 Agustus 2010

Kelemahan yang Tidak Disadari Admin Jaringan

Ancaman pembobolan ke dalam sistem jaringan tak hanya bersumber dari para peretas, orang dalam alias staf perusahaan itu sendiri pun bisa melakukannya.

Tentu saja hal ini membutuhkan suatu kesigapan dari seorang admin untuk menjaga sistem keamanan jaringan perusahaan agar tidak dijebol.

Berikut 11 hal yang menurut penulis dapat menjadi perhatian khusus bagi para admin agar kehandalan sistem keamanan jaringan perusahaan di mana Anda bekerja tetap terjaga:

1. Mudah tertipu dan terlalu percaya kepada pengguna/user Anda, terutama para staf wanita atau sahabat yang meminta pertolongan.
2. Gedung dan pintu akses masuk/keluar yang tidak aman.
3. Dokumen-dokumen dan disk atau peripheral komputer yang belum dihancurkan atau tidak hancur pada saat sudah dibuang ke tempat sampah dapat dibaca oleh pihak lain.
4. Password yang lemah atau bahkan sistem jaringan tidak menggunakan password sama sekali.
5. Pertahanan jaringan yang kurang kuat karena mungkin tidak ada firewall dan sebagainya.
6. Akses kontrol yang lemah, missing file dan beberapa akses yang tidak seharusnya diberikan kepada user yang tidak perlu.
7. Sistem yang tidak dilakukan patch.
8. Otentikasi dan information disclosure aplikasi web tidak dilakukan sembarangan.
9. Sistem wireless berjalan dengan setting default dan tanpa WEP, WPA atau WPA2, sangat riskan dan mudah untuk dijebol.
10. SNMP melakukan enable jaringan host dalam keadaan default atau hanya menggunakan mode guest untuk komunitasnya sehingga sangat mudah untuk dijebol.
11. Menggunakan firewall, router, remote access dan peralatan dial up dalam keadaan default atau password guest atau menggunakan password yang terlalu mudah, karena ini sebagai jalan masuk hacker ke dalam sistem.


Di bawah ini beberapa port yang sangat sering dilakukan penetrasi (hacking) oleh para peretas dan staf yang nakal untuk mencoba-coba menjebol sistem keamanan jaringan:

* TCP port 20 dan 21 FTP (File Transfer Protocol)
* TCP port 23 Telnet (Terminal Emulation)
* TCP port 25 SMTP (Simple Mail Transfer Protocol)
* TCP dan UDP port 53 DNS (Domain Name System)
* TCP port 80 dan 443 HTTP dan HTTPs (Hypertext Transfer Protocol)
* TCP port 110 POP3 (Post Office Protocol version 3)
* TCP dan UDP port 135 RPC
* TCP dan UDP port 137 – 139 NetBIOS over TCP/IP
* TCP dan UDP port 161 SNMP (Simple Network Management Protocol)


Demikian, semoga beberapa informasi ini dapat dijadikan referensi bagi kalangan admin jaringan untuk lebih peduli dalam mengamankan sistem jaringan dan komputer mereka.

Minggu, 08 Agustus 2010

Dokumen UFO

Mantan Perdana Menteri Inggris, Winston Churchill diduga sengaja merahasiakan insiden 'pertemuan' antara UFO dengan pesawat pembom milik RAF di atas perairan Inggris.

Dalam dokumen rahasia yang diungkap hari ini, Churchill beralasan, dia tak mau rakyat panik dan kehilangan keyakinan agamanya.

Churchill mengeluarkan keputusan itu di sela-sela rapat rahasia dengan komandan pasukan sekutu, Jenderal Dwight Eisenhower di sebuah tempat yang dirahasiakan di Amerika Serikat.

Hal itu adalah salah satu informasi dalam ribuan halaman file UFO yang dirilis Kamis ini secara online oleh Badan Arsip Nasional Inggris.

Sebanyak 18 file -- tertanggal 1995 sampai 2003, berisi 5.000 halaman laporan, surat, dan lukisan yang diambil dari korespondensi publik dan pertanyaan yang mengemuka di parlemen.
Dikisahkan, selama rapat rahasia, seorang pakar senjata menolak anggapan benda tersebut adalah misil. Sebab, benda itu di luar kemampuan teknologi di masa itu.

Ahli lainnya mengemukaan dugaan bahwa benda tersebut adalah UFO. Churchill lalu memerintahkan laporan itu dirahasiakan setidaknya selama 50 tahun -- demi mencegah kepanikan.

"Churchill dilaporkan telah mengeluarkan perintah: Kejadian ini harus segera ditutup sementara, karena akan membuat panik massa dan menghancurkan kepercayaan yang dibangun Gereja."

Tuduhan pada Churchill dikeluarkan salah satu cucu pengawalnya -- seorang perwira RAF yang mendengar langsung diskusi penutupan insiden UFO.

Cucu perwira RAF itu saat ini menjadi fisikawan di Leicester menyurati Kementerian Pertahanan pada 1999 meminta penjelasan atas insiden itu.

Pria yang tak disebutkan namanya itu saat ini sedang mengembangkan perangkat lunak (software) untuk "spacecraft thermal engineering".

Fisikawan itu ingin menyelidiki ilmiah di balik insiden itu setelah kakeknya -- yang terikat dengan Official Secrets Act (kode etik kerahasiaan pegawai)-- tetap yakin bahwa benda itu teknologi rahasia sedang diuji oleh pihak asing.

Menurut cerita kakeknya pesawat RAF baru pulang dari misi pendudukan Eropa.

Di wilayah pantai Inggris, diduga dekat Cumbria, pesawat itu didekati UFO metalik yang bayangannya membuat sekitar pesawat gelap.

Para kru sempat mengambil foto benda aneh yang disebut 'melayang tanpa suara'.

Setelah menyelidiki klaim tersebut, seorang pejabat Kementerian Pertahanan mengatakan tidak cukup bukti.

Sebab, "file UFO sebelum 1967 telah musnah dihancurkan setelah lima tahun karena tak memenuhi unsur kepentingan umum saat itu." (hs)
Sumber: vivanews.com

Tips Domain & Hosting

Selain teknik SEO yang rumit bin ruwet untuk urusan berbagai jenis meta dan lain sebagainya sebenarnya ada beberapa bagian yang jarang di perhatikan oleh orang umum. Mau tau apa itu? yaitu komponen domain dan hosting. Yup, kedua komponen ini sebenarnya memiliki peranan penting dalam teknik SEO namun sekali lagi tidak semua orang umum mengetahui hal ini. Bahkan ada beberapa yang mengabaikannya. Didalam artikel singkat ini akan saya coba membuka sejelas-jelasnya meskipun tidak terlalu jelas karena saya tidak suka menulis panjang lebar.

1. Nama Domain

Nama domain (domain name) adalah nama unik yang diberikan untuk mengidentifikasi nama server komputer seperti web server atau email server di jaringan komputer ataupun internet. Nama domain berfungsi untuk mempermudah pengguna di internet pada saat melakukan akses ke server, selain juga dipakai untuk mengingat nama server yang dikunjungi tanpa harus mengenal deretan angka yang rumit yang dikenal sebagai IP address. Nama domain ini juga dikenal sebagai sebuah kesatuan dari sebuah situs web seperti contohnya “istanto.net”. Nama domain kadang-kadang disebut pula dengan istilah URL, atau alamat website. Lengkapnya di wikipedia…

Seperti kita ketahui nama domain saat ini tersedia dalam berbagai ekstensi semisal .com .net .biz .org. .cc .co.uk .web.id dan lain sebagainya. Ekstensi ini berguna untuk mengidentifikasikan jenis layanan atau konten yang akan di sediakan misalnya .com untuk situs komersial, .org untuk situs organisasi non profit .web.id untuk menunjukkan identitas nama domain Indonesia dan lain sebagainya.

Sebenarnya rahasia apa yang tersembunyi dari balik nama domain ini? Sejak pertama kali internet di temukan oleh bapak Timothy Berners Lee (mudah-mudahan gak salah) nama domain yang di gunakan adalah .com ternyata masalah sepele ini masih berimbas sampai sekarang rata-rata pengguna internet hanya tau .com .com dan .com apa mereka tau tentang .info atau ekstensi yang lain?

75% pengguna internet hanya mengetahui ekstensi .com sehingga misalnya ada sebuah kaskus “A: alamat website kamu dimana? B:istanto” dalam pikiran A yang ada adalah istanto.com padahal bisa saja nama domainnya istanto.net istanto.org istanto.web.id dan lain sebagainya. Selain itu dalam setiap kasus mesin pencari semua website dengan ekstensi .com akan lebih di utamakan, saya kurang yakin dalam hal ini tetapi memang begitulah kenyataannya.

Contoh kasus: saya membeli 2 nama domain kucing.com dan kucing.info keduanya saya installkan wordpress dalam waktu bersamaan lalu saya tinggalkan selama 1 bulan. Setelah 1 bulan saya mengamati kucing.com ada pengunjung sedangkan kucing.info tidak ada pengunjung sama sekali. Selain itu saya menemukan bahwa kucing.info tidak ter-indeks ke dalam mesin pencari sedangkan kucing.com sudah ter-indeks.

Selanjutnya pikir saja sendiri… yang murah bukan berarti murahan namun juga bukan berarti yang terbaik atau bukan juga yang terburuk.

2. Hosting

Hosting adalah jasa layanan internet yang menyediakan sumber daya peladen-peladen untuk disewakan sehingga memungkinkan organisasi atau individu menempatkan informasi di internet berupa HTTP, FTP, EMAIL, atau DNS. Selengkapnya di wikipedia…

Ngobrol-ngobrol soal hosting ini sebenarnya agak santai… banyak kok hosting! ya kan? banyak!!! mulai dari yang seribu sebulan sampai yang berjuta-juta sebulan! mulai dari yang space kecil sampai yang super besar! mulai dari yang angka uptimenya 100% sampai 0%, mulai dari yang jual teman sendiri sampai penjual orang asingg…. pokoknya banyak ddddddddddddehhhhhhhh…!!!

Apa rahasia di balik hosting ini? Simple! semaking tinggi uptime sebuah hosting akan membantu sebuah situs web agar selalu ter-indeks dan berada dalam ranking! Berapa-kan standardnya waktu sebuah situs web terbuka sempurna? dalam survey kemarin di dapatkan jawaban 10 detik (seconds) yang artinya jika sebuah situs web tidak terbuka sempurna dalam waktu 10 detik dia akan di masukkan kedalam “TONG SAMPAH” oleh beberapa mesin pencari. Sudah jelas saya rasa penjelasannya… berikut…

TIPS: Carilah hosting yang memiliki response time terdekat ke datacenter sebuah mesin pencari. Misal: datacenter google.com berada di kota Malang, sebaiknya kalian membeli hosting yang berada di kota Malang, namun masih bisa ditoleransi apabila membeli hosting di sekitaran kota Malang misalnya Surabaya, Pasuruan, dan lainnya. Kalau response time dari Malang ke Jakarta adalah 20 detik maka se-WAJIB-nya kalian JANGAN membeli hosting di jakarta.

Obat Stress