MENGENAL APA ITU PROXY


ketemu lagi ne,uda beberapa minggu ane nggak posting karena ada beberapa hal yang nggak perlu dijelaskan disini.
OK pada kesempatan kali ne ane mau nulis sedikit pengetahuan tentang PROXY yg ane tau tentunya.


kata PROXY tentu uda nggak asing terdengar ditelinga para netter apalagi dikalangan member FREE ALL hahahahaha.......
lagsung aja deh cekidooooooooooooooot.............


PROXY
adalah teknik yg standart utk mengakses Internet secara bersama2 oleh beberapa komputer sekaligus dlm sebuah jaringan lokal tentunya(LAN) melalui sebuah modem atau saluran komunikasi lainya.
PROXY server adalah sebuah komputer server atau program komputer yg dpt bertindak sebagai komputer lainnya utk melakukan request/PERMINTAAN terhadap content dari Internet atau intranet.
PROXY server bertindak juga sebagai gateway terhadap dunia maya(internet) utk setiap komputer client.
namun PROXY server tidak terlihat oleh komputer client sehingga user (pengguna) yg berinteraksi dg Internet melalui sebuah proxy server tidak akan mengetahui bahwa sebuah proxy server sedang menangani request (permintaan) yg dilakukannya.
Web server yg menerima request dari proxy server akan menginterpresentasikan request2 tersebut seakan2 request itu datang secara langsung dari komputer client,bukan dari proxy server.
PROXY server juga bisa digunakan utk mengamankan private network yg dihubungkan kesuatu jaringan publik (misalnya Internet).
PROXY server memiliki lebih banyak fungsi daripada router yg memiliki fitur packet filtering karena memang proxy server beroperasi pada level yg lebih tinggi dan memiliki kontrol yg lebih menyeluruh terhadap akses jaringan.
PROXY server yg berfungsi sebagai sebuah "agen keamanan" utk sebuah jaringan pribadi,umumnya dikenal sebagai firewall.
Istilah Proxy sendiri banyak dikenal/digunakan terutama didunia/kalangan diplomatik.
Secara sederhana proxy adalah seseorang/lembaga yg bertindak sebagai perantara atau atas nama dari orang lain/lembaga/negara lain.
Teknik ini dikenal dg beberapa nama yg ada di pasaran,misalnya:

- Internet Connection Sharing (ICS).istilah ini digunakan oleh Microsoft pada Windows-nya.
- Proxy Server ini biasanya berupa software tambahan yg dipasang dikomputer yang bertindak sebagai perantara.
- Internet Sharing Server (ISS). biasanya berupa hardware berdiri sendiri lengkap dg modem,hubungan dan software proxy di dalamnya.
- Network Address Translation (NAT).istilah lain yang digunakan untuk software proxy server.
- IP Masquerade.teknik yang digunakan di software NAT/Proxy server untuk melakukan proses proxy.

pertanyaanya??????????????????? wueh...............kyk guru aja uda nanya2.hehehe............

-Mengapa teknik proxy menjadi penting utk share akses Internet dari sebuah LAN secara bersama-sama?
Sebagai gambaran umum,dalam sebuah jaringan komputer termasuk Internet,semua komponen jaringan di identifikasi dg sebuah nomor (di Internet dikenal sebagai alamat Internet Protokol,alamat IP, IP address).
-Mengapa digunakan nomor?
Karena penggunaan nomor IP akan memudahkan proses route&penyampaian data dibandingkan kalau menggunakan nama yg tidak ada aturannya.
Kira-kira secara konsep mirip dg pola yang dipakai di nomor telepon.
Nah sialnya,PROXY ternyata juga ada sialnya juga ya????????????????
(1) nomor IP ini jumlah-nya terbatas dan
(2) seringkali kita tidak menginginkan orang utk mengetahui dari komputer mana/jaringan mana kita mengakses Internet agar tidak terbuka untuk serangan para
cracker (inget CRACKER bkn HACKER) dari jaringan Internet yg sifatnya publik.
Berdasarkan dua alasan tersebut,maka dikembangkanlah konsep private network,jaringan private atau kemudian dikenal dg IntraNet (sebagai lawan dari Internet).
Jaringan IntraNet ini yg kemudian menjadi basis bagi jaringan di kompleks perkantoran,pabrik,kampus,Warung Internet (WARNET) dll.

Secara teknologi tidak ada bedanya antara INTRANET & INTERNET,beda yg significant adalah alamat IP yang digunakan.
Dalam kesepakatan Internet,sebuah Intanet (jaringan private) dapat menggunakan alamat IP dalam daerah 192.168.x.x atau 10.x.x.x. IP 192.168 & 10 sama sekali tidak digunakan oleh Internet karena memang dialokasikan utk keperluan INTRANET aja.
Proses pengkaitan kedua jenis jaringan yg berbeda ini dilakukan secara sederhana melalui sebuah komputer atau alat yg menjalankan software proxy diatas.
Jadi pada komputer yg berfungsi sebagai perantara ini,selalu akan mempunyai dua interface (antar muka),DAN biasanya satu berupa modem utk menyambung ke jaringan Internet,dan sebuah Ethernet card utk menyambung kejaringan IntraNet yg sifatnya private.
Utk menghubungkan kedua jaringan yg berbeda ini,yaitu Internet & IntraNet,perlu dilakukan translasi alamat/IP address.
Teknik proxy/Network Address Translation sendiri sebetulnya sederhana dg menggunakan tabel delapan kolom,yg berisi informasi:

- Alamat IP workstation yg meminta hubungan.
- Port aplikasi workstation yg meminta hubungan.
- Alamat IP proxy server yang menerima permintaan proxy.
- Port aplikasi proxy server yg menerima permintaan proxy.
- Alamat IP proxy server yg meneruskan permintaan proxy
- Port aplikasi proxy server yg meneruskan permintaan proxy.
- Alamat IP server tujuan.
- Port aplikasi server tujuan.

Dg cara ini,paket dg informasi pasangan alamat IP:port dari workstation user yg meminta servis pasangan alamat IP:port server tujuan bisa diganti agar server tujuan menyangka permintaan servis tersebut datangnya dari pasangan alamat IP:port proxy server yg meneruskan permintaan proxy.
Server tujuan akan mengirimkan semua data yg diminta kepasangan alamat IP:port proxy server yg meneruskan permintaan proxy yg kemudian meneruskannya lagi kepasangan alamat IP:port workstation pengguna yg menggunakan alamat IP 192.168.x.x.
kalau kita lihat secara sepintas,sebenarnya teknik proxy ini merupakan teknik paling sederhana dari sebuah firewall.
Kenapa begitu???????????????? haiiiiiiiiiizah...............
Dg teknik proxy,server tujuan tidak mengetahui bahwa alamat komputer yg meminta data tersebut sebetulnya berada di balik proxy server& menggunakan alamat IP private 192.168.x.x.

ok cukup segini dulu ya?
thx to BADAN PENGEMBANGAN TEKNOLOGI DAN KOMUNIKASI (UNNES).

bagi pengguna facebook,ente juga bisa gabung di FREE ALL (goose).
take N give always
thank's

CARA KERJA HACKER


merupakan sedikit gambaran tentang proses kegiatan hacking(hacker's ways of working).
Berikut langkah-langkahnya:

-1. Foot printing intelejen awal tentang segala sesuatu yang berkaitan dengan target yang dituju.Dengan cara ini seorang penyerang akan memperoleh profile/postur keamanan yang lengkap dari organisasi/jaringan yang akan di serang.
-2. Scanning,merupakan tanda dari dimulainya sebuah serangan oleh peretas (pre-attack).Pada tahap ini,peretas akan mencari berbagai kemungkinan yang dapat digunakan untuk mengambil alih komputer atau sistem dari target.Tahapan ini dapat dilakukan jika informasi yang didapat pada tahap reconnaissance mencukupi,sehingga peretas bisa mencari jalan masuk untuk menguasai sistem.
Berbagai peralatan(tools) dapat membantu seorang peretas untuk melalui tahapan ini.
-3. Enumeration,adalah tahapan mendapatkan informasi dari korban seperti halnya dengan tahapan awal proses hacking,hanya saja ente melakukannya dengan cara yang lebih aktif,karena ente langsung berhubungan dengan korban,tindakan ini sangat mungkin dicatat oleh firewall ataupun IDS,sehingga dianggap sebagai tahapan yang cukup berbahaya untuk hacker.
-4. Gaining Acces,juga dapat dikatakan fase penetrasi,dimana dalam fase ini hacker
mengekploitasi kelemahan dari sistem yang sudah diketahui setelah melakukan kegiatan reconnaissance dan scanning.hacker berusaha untuk mendapatkan hak akses,
sebagai contoh : hacker berusaha masuk untuk mendapatkan hak akses sebagai administrator padahal hacker tersebut bukanlah administrator pada sistem tersebut.
-5. Escalating Privilege.bila baru mendapatkan user password ditahap sebelumnya,di tahap ini diusahakan mendapat privilese admin jaringan dengan password cracking atau exploit sejenis get admin,sechole,atau lc_messages.
-6. Pilfering,proses pengumpulan informasi dimulai lagi untuk mengidentifikasi mekanisme untuk mendapatkan akses ke trusted system.mencakup evaluasi trust dan pencarian clear text password diregiatry,config file,dan user data.
-7. Covering Tracks,begitu control penuh terhadap sistem diperoleh,maka menutup jejak menjadi prioritas.meliputi membersihkan network log dan penggunaan
hide tool seperti macam-macam rootkit dan file streaming.
-8. Creating Back door,pintu belakang diciptakan pada berbagai bagian dari sistem untuk memudahkan masuk kembali ke sistem ini dengan cara membentuk user account palsu,menjadwalkan batch job,mengubah startup file,menanamkan service pengendali jarak jauh serta monitoring tool,dan menggantikan aplikasi dengan trojan.
-9. Denial Of Service,bila semua usaha di atas gagal,penyerang dapat melumpuhkan sasaran sebagai usaha terakhir.
Meliputi SYN flood,teknik-teknik ICMP,Supernuke,land/latierra,tear drop,bonk,newtear,trincoo,dll.

ok segitu dulu.bila ada yang salah mohon dibenarkan.

bagi pengguna facebook,ente juga bisa gabung di FREE ALL (goose).

take n give always
thank's

HACKER and CRACKER


ne sedikit pengetahuan tentang HACKER AND CRACKER yang ane tau dari baca-baca di internet.
langsung aja...........

- adalah sebutan untuk mereka yang
masuk ke sistem orang lain dan cracker lebih
bersifat destruktif,biasanya di jaringan komputer,
mem-bypass password atau lisensi program komputer,secara sengaja melawan keamanan
komputer,men-deface (merubah halaman depan web)milik orang lain bahkan hingga men-delete data orang lain,dan mencuri data.


- Hacker : Ada beberapa pendapat pengertian mengenai yaitu:
-1. orang awam IT
-2. Middle IT
-3. Highly IT
1. Orang Awam IT
-Hacker adalah orang yang merusak sebuah sistem

-Hacker adalah orang yang mencuri data milik orang lain melalui jaringan internet.

-Hacker adalah mempunyai kemampuan menganalisa kelemahan suatu sistem atau situs.

2. Middle IT
-Hacker adalah Sebutan untuk mereka yang memberikan sumbangan yang bermanfaat kepada jaringan komputer,membuat program kecil dan memberikannya dengan orang-orang diinternet.

3. Highly IT
-Hacker adalah merupakan golongan profesional komputer atau IT,mereka boleh terdiri dari pada jurutera komputer, pengatur cara dan sebagainya yang memiliki pengetahuan tinggi dalam sesuatu sistem komputer.
-Hacker adalah mempunyai minat serta pengetahuan yang mendalam tentang dunia IT sehingga mampu untuk mengenal pasti kelemahan suatu sistem dengan melakukan uji coba terhadap sistem itu.Namun para hacker tidak akan gegabah merusakan terhadap suatu sistem itu dan ini adalah merupakan etika seorang hacker.


Jenis-jenis HACKER dapat dibagi menjadi 2 jenis yaitu :

-1. White Hat Hacker
Istilah dalam bahasa inggris White hat yaitu: memfokuskan aksinya bagaimana melindungi sebuah sistem,dimana bertentangan dengan black hat yang lebih memfokuskan aksinya kepada bagaimana menerobos sistem tersebut.

-2. Black Hat Hacker
Istilah dalam bahasa inggris black hat yang mengacu kepada peretas yaitu: mereka yang menerobos keamanan sistem komputer tanpa izin,umumnya dengan maksud untuk mengakses komputer-komputer yang terkoneksi ke jaringan tersebut.

Sisi negative pada cracker:

-1. Scanning yaitu mengetahui hal-hal dasar mengenai sistem yang digunakan,baik sistem operasi,sistem file,vulnerelability(Keamanan Data)dan sebagainya.

-2. Melakukan penyusupan ke sistem,hal ini terjadi jika ada kemungkinan folder yg dapat diakses dgn priviledge read write dan execute oleh eublic.Sehingga orang bisa meletakkan file di server dan selanjutnya mengeksekusinya.kemungkinan kedua adalah dari lemahnya konfigurasi server.
-3. Menerobos password super user,bisa terjadi jika point 2 sudah dapat dilakukan akan sangat mudah sekali.
-4. Selanjutnya mengubah data secara acak.
Cracker bekerja cepat agar tidak diketahui oleh administrator.jika harus mikir-
mikir maka akan dapat dengan mudah diketahui administrator.
-5. Melakukan DEFACE (penggantian halaman),seperti contoh: pada tahun 2004 yang lalu Website KPU,partai-partainya berubah menjadi partai Ketela,padi dsb.

-Keuntungan dari HACKER adalah :
Dapat merambah ke berbagai tempat.
Dapat melakukan pemograman,tidak hanya teori.
Dapat cepat belajar pemograman.
-Kerugian dari HACKER adalah :
Sombong
Dapat mencuri password
Merusak sistem orang

-Sisi positif pada Hacker adalah:
Menyempurnakan sebuah system.
sedangkan seorang cracker lebih bersifat destruktif.
Umumnya cracker melakukan cracking untuk menggunakan sumber daya di sebuah sistem untuk kepentingan sendiri.


A. Dalam dunia underground orang yang menjadi hacker biasanya melalui tahapan-tahapan berikut:

-1. Mundane Person
-2. Lamer
-3. Wannabe
-4. Larva
-5. Hacker
B. Ada dua tingkatan hacker berdasarkan
keahliannya, yaitu:

-1. Wizard
-2. Guru
C. Karakter hacker itu sendiri dibagi menjadi dua,mereka ini lebih condong mengarah kepada sifat cracker.
Kedua karakter tersebut adalah:

-1. Dark-side Hacker
-2. Malicious Hacker

A Tahapan :

-1. Mundane Person:Tahapan yang dilalui oleh mereka yang menjadi hacker.
Mundane Person merupakan tingkatan paling bawah.seseorang pada tingkatan ini pada dasarnya tidak tahu sama sekali tentang hacker dan cara-caranya,walaupun dia mungkin memiliki komputer sendiri dan akses Internet.dia hanya tahu bahwa yang namanya hacker itu membobol sistem komputer dan melakukan hal-hal yang negatif(tindak kejahatan).
-2. Lamer:Tahapan yang dilalui oleh mereka yang menjadi hacker.
Seseorang pada tingkatan ini masih dibingungkan oleh seluk beluk hacking karena dia berpikir bahwa melakukan hack sama seperti cara-cara warez(dalam dunia under ground berarti menggandakan perangkat lunak secara ilegal).pengetahuannya tentang hal-hal seperti itu masih minim,tapi sudah mencoba belajar.seseorang pada tingkatan ini sudah bisa mengirimkan trojan(yang dibuat orang lain) ke atau pada komputer orang lain ketika melakukan obrolan pada IRC atau ICQ dan menghapus file-file mereka.padahal dia sendiri tidak tahu persis bagaimana trojan bekerja.seseorang yang
sukses menjadi hacker biasanya bisa melalui tahapan ini dengan cepat bahkan melompatinya.
-3. Wannabe: Tahapan yang dilalui oleh mereka yang menjadi hacker.
Pada tingkatan ini sudah mengetahui bahwa melakukan tindakan hack itu lebih dari sekedar menerobos masuk ke komputer orang lain.dia lebih menganggap hal tersebut sebagai sebuah filsafat atau way of life.akhirnya dia jadi ingin tahu lebih banyak lagi.dia mulai mencari,membaca dan mempelajari tentang metode-metode hacking dari berbagai sumber.
-4. Larva:Tahapan yang dilalui oleh mereka yang menjadi hacker.
larva juga dikenal dengan sebutan newbie.
Pada tingkatan ini ia sudah memiliki dasar-dasar teknik hacking.dia akan mencoba
menerobos masuk ke sistem orang lain hanya untuk mencoba apa yang sudah dia pelajari.meskipun demikian,pada tingkatan ini dia mengerti bahwa ketika melakukan hacking dia tidak harus merusak sistem atau menghapus apa saja jika hal itu tidak diperlukan untuk menutupi jejaknya
-5. Hacker:pengertian yang sama pada paragraf pertama.

B. Tingkatan keahlian:

-1. Wizard:Secara harfiah istilah ini berarti DUKUN(tukang sihir}.
Wizard merupakan salah satu tuntunan ketika menjalankan program,baik pada saat melakukan instalasi,setting,dan sebagainya.
Tingkatan keahlian dari seorang hacker.istilah ini diberikan pada seseorang yang telah memiliki pengetahuan luas dibidangnya.kemampuannya tersebut tidak diragukan lagi.
-2. Guru:Tingkatan keahlian dari seorang hacker.istilah ini digunakan pada seseorang yang mengetahui semua hal pada bidangnya,bahkan yang tidak terdokumentasi.dia mengembangkan trik-trik tersendiri melampaui batasan yang diperlukan.kalau bidangnya berkaitan dengan aplikasi,dia tahu lebih banyak dari pada pembuat aplikasi tersebut.


C. Karakter Hacker:

-1. Dark-side Hacker: Karakter dari para hacker yang bersifat merusak.
istilah ini diperoleh dari film Star Wars-nya George Lucas.
Seorang Dark-side hacker sama seperti Darth Vader(tokoh dalam film Star Wars)yang tertarik dengan kekuatan kegelapan.hal ini tidak ada hubungannya dengan masalah baik atau jahat,tapi lebih kepada masalah sah(sesuai hukum yang berlaku)dan kekacauan.
Seorang Dark-side hacker punya kemampuan yang sama dengan semua hacker,tapi sisi gelap dari pikirannya membuat dia menjadi unsur berbahaya untuk semua komunitas.
-2. Malicious Hacker: Karakter dari para hacker yang bersifat merusak.
Hacker yang memiliki sifat jahat dan menyerang sistem dengan maksud jahat.
istilah untuk menyebut seseorang yang merusak sistem orang lain untuk sekedar iseng
(tidak merasa bersalah)tanpa memperoleh apa pun dari tindakannya tersebut.

Kesimpulan

-Hacker : membuat teknologi internet semakin maju karena hacker menggunakan keahliannya dalam hal komputer untuk melihat,menemukan dan memperbaiki kelemahan sistem keamanan dalam sebuah sistem komputer atau pun dalam sebuah software,membuat gairah semangat bekerja seorang administrator kembali hidup karena hacker membantu administrator untuk memperkuat jaringan mereka.

-Cracker : merusak dan melumpuhkan keseluruhan sistem komputer,sehingga data-data
pengguna jaringan rusak, hilang,ataupun berubah.

nah,udah segitu dulu.kalau ada yang salah/tidak sepaham mohon dimaklumi.

Bagi pengguna facebook,ente juga bisa gabung di FREE ALL (goose).

take n give always
thank's