ngekngok

Sunday, June 26, 2011

Anonim Menggunakan Jaringan tor

    3 atau 4 tahun yang lalu (waktu saya doyan dulinan 'heking2an' menggunakan backtrack 3) penulis pernah mencoba anonim di internet menggunakan jaringan tor (udah tersedia banyak relay nih rupanya hahaha ) .Sebenarnya tidak hanya tor saja sih ,andai kalau kita mau sedikit berusaha (katakan kita udah berhasil mentake over server yg g disetting dengan baik kita bisa saja main tunnelling yg lebih keren semisal tunnelling via ssh, atau melalui vpn n blablabla,plus jangan lupa utk menghapus jejak rasul yg kita tinggalken disana wkwk).

    Tor tersedia dalam berbagai macam rasa misalnya : rasa melon, rasa nanas, versi windows, maupun linux. Berikut adalah  websitenya TOr, untuk versi windows udah ada dibundel satu paket antara browser dengan vidalianya (tor GUI) jadi pengguna tinggal donlot n memakai aja . Sedangkan di linux aga ribet settingnya install dulu vidalia lalu install proxy macam privoxy , ataupun polipo (dua-duanya listening pada port 8118 ).

     Opsi yang paling gampang tanpa membuat rusuh linux kita adalah menjalankan OS yang udah dibundle dengan program tadi.Incognito adalah live cd/usb yg sangat simple ,turunan dari debian ini dirancang khusus untuk anonim (katanya begitu ).

Sample screenshot gan! :
tapiiii alamakk bugnya...sucks
berikut adalah hasil percobaan menggunakan tor :
lihat,IPnya berubah ,ISPnyapun juga berubah...

   Tor layak dicoba untuk individu yg demen 'anonim' but its useless if your system have been compromised.

Dengan nomor IP, seseorang bisa diketahui lokasinya ,terlebih lagi kalau user yang bersangkutan menggunakan koneksi modem fixed cable,akurasi kecocokan lokasi bisa langsung diketahui melalui longitude dan latitude,lalu diterusin nyari lewat peta (contoh :spidi gonzaless <--telo banget yg nyebut kek gini , fastnut de elel).

Me?? saya jarang anonim,dan saya pengguna setia spidi gonzales n blom pengen ganti nih,meskipun kadang koneksinya koyo gaplek gan (sabar itu subur) -_-.Toh gw juga g ngapa-ngapain

salam, zuperrr

Basic Ubuntu Hardening

     Orang bilang linux itu relatif aman dari segala macam gangguan seperti virus yang biasa menjadi 'penyakit' serius di windus. Ya...dalam hal virus bisa dikatakan relatif aman tapi linux yang tidak terkonfigurasi dengan baik tentu akan memberikan ancaman yang sama.


     Berikut adalah langkah-langkah simple untuk ubuntu hardening:
1.(optional)sebelum menginstall, membagi partisi HDD menjadi beberapa bagian biasanya /home , /var ,/tmp dll .Kenapa  demikian karena rata-rata file di linux-unix, umumnya bersifat dapat dibaca publik ( publicly readable) dapat dibaca/dieksekusi oleh siapa saja.Lokasi-lokasi tertentu semisal '/tmp' malah lebih bebas ditulisi siapa saja oleh karena itu permisinya dikasih 'sticky' bit (1777 -lihat ada angka 1 didepan 777),dengan demikian file di dalam direktori hanya boleh diganti nama atau dihapus oleh pemiliknya sendiri which means (gaya banget ya gan pk bhs linggis ^^) anda bisa saja menambah file ke /tmp tapi tidak bisa seenaknya menghapus file milik orang lain. Some say /tmp dimount noexec,nosuid oleh karena sifat "welas asihnya itu" .

     Penulis sendiri biasanya hanya memartisi
/
/tmp
/swap
otherwise belon nyoba ,sebagai catatan debian beda gan ama redhat
. Kalau debian SWAPnya tidak kelihatan sedangkan redhat swap kelihatan pada filesystem, plus swap memori pada redhat,dan keluarga unix (bsd, solaris) bisa dienkripsi pada awal instalasi.

2.Bagian kedua ini adalah tahap pasca instalasi, (lets say we got  fresh meat here :D).
-buka konsol lalu aktifkan manajemen firewall (ufw /*secara default inactive*/).
$sudo ufw enable
-edit modul kernel pada /etc/sysctl.conf menggunakan text editor favorit anda, sekiranya 'uncheck' yang anda kira perlu.
berikut adalah sample dari ubuntu penulis :
# prevent some spoofing attacks
net.ipv4.conf.default.rp_filter=1
net.ipv4.conf.all.rp_filter=1
# Note: This may impact IPv6 TCP sessions too
net.ipv4.tcp_syncookies=1
# Do not accept ICMP redirects (prevent MITM attacks)
net.ipv4.conf.all.accept_redirects = 0
net.ipv6.conf.all.accept_redirects = 0
# Do not accept IP source route packets (we are not a router)
net.ipv4.conf.all.accept_source_route = 0
net.ipv6.conf.all.accept_source_route = 0
# Do not send ICMP redirects (we are not a router)
net.ipv4.conf.all.send_redirects = 0
# Do not accept IP source route packets (we are not a router)
net.ipv4.conf.all.accept_source_route = 0
net.ipv6.conf.all.accept_source_route = 0

3.selanjutnya secara rutin mengupgrade kernel ke versi yang terbaru.
4.Sesekali lihatlah ke situs yang memajang exploit terbaru yang berhubungan dengan ubuntu, klo ada celah segera tambal dengan patch terbaru (dulu ada milworm ,tp sekarang kok ndak ada ya hahahaha /*wes suwee ga dulinan hecking )

even just a bit hope it helps :)

Sunday, June 19, 2011

There are too many of 'em

Its been couples months i have not touched my deviantart. It was very shocking when i open up my inbox ,damn ...10K messages *w* it may take a time to read them all and sometimes it stressed me out HAHAHAHA XD *no joke

besok  mulai ngeblog lagi hurraayyyyyy ^^

Saturday, May 7, 2011

Maaf beribu-ribu maaf

Bismillahirohmanirrohimmm,

mohon maaf entry2 saya kali ini mungkin aga membosankan 
betul...penulis sedang dalam masa2 susah,dpresi
tapi hal tersebut sama sekali tidak mengganggu penulis untuk tetap menulis/mengulas/ngoprek opensource software hahahaha,meskipun aga tertatih-tatih

Untuk sementara kegiatan CGing saya pending dulu (ada banyak WIP actually) ,penulis ingin fokus menyelesaikan tugas akhir (edaann gw blom lulusss) XDDD.

-besok insyaallah ngepost sketch n beberapa WIP 3D
-Akhir tahun ini juga merencanakan pembuatan FX demoreel

maap bener2 dalam keadaan badMOOD

wasallamualaikum.
cheerss

Menginstall Virtualbox pada Natty

Karena udah banyak blog yang membahas / sekedar review natty ,penulis memutuskan untuk mencoba menggali sesuatu yang lain tentang natty.

Juragans,saudaraku-sebangsa setanah air ingkang kula mulya'aken apa kabarrr ? XDDD. (kabar baiklahh)

    Pas pertamakali "ngincip" Ubuntu 11.04 ,yang paling berkesan itu tampilan desktopnya, lalu tata letak pengaturan systemnya juga udah berubah yang terkadang beberapa user yang ingin mengatur secara spesifik akan aga kesulitan diawal pertama kali mencobanya, however seiring dengan berjalannya waktu saya yakin user tersebut juga akan terbiasa ^^ (ya iyalaahh ).

ubuntu 11.04:
-widget2 cantik pd sebelah kiri (bs jg ditambahkan klo mau)
-Workspace Switcher yg sangat ergonomis

Sedikit saya tambahkan triks untuk menginstall Virtualbox.Sebelum anda menginstall virtualbox ada baiknya anda menginstall 'DKMS' terlebih dahulu ,caranya?? tentu saya bisa langsung sikat dari console atau yang paling gampang melalui synaptic package manager. Untuk virtualboxnya sendiri saya sarankan yg utk linux global (yang berekstensi '.run' ).

segitu aja udah jalan kok gan :D

setelah modul 'dkms' terinstall barulah anda menginstall Virtualbox
-buka console/terminal
$sudo sh ./nama_paketan_virtualboxnya.run

Security Breach

The title says everything.


pas saya mencoba Debian 6 (namanya jg coba2 xDD) banyak sekali terjadi keanehan. Bukannya penulis tidak sadar (bahasa jawanya : "Ga rumongso,ono sing ga berez "capek juga menelusuri ini menelusuri itu.Lihatlah pada LKM terdeteksi trojan (dulu saya jg pernah kena,waktu itu bindshell yg listening pd port sekian-sekian). (untuk seorang hacker expert)Terkadang program "ps"kan bs dibuat sendiri jadi mau di list pake 'ps' maka proses trojan/rootkitnya (si hacker) terkadang tdk terdeteksi edan XDD .

untuk gambar yg dibawahnya,
yg gambar kodok itu...penulis sendiri juga g habis pikirr kok bisa ya muncul kodok (waktu itu saya pakai OpenDNS ,sesekali juga google public DNS) .Kok bisa ya nongol gambar ituu.....masa imageshack g dikenali opendns, ama google public dns...???

     Rasa-rasanya saya distalk ama sekumpulan heker nih xD, pada waktu saya gabungan pfsense.org ,suspect2 itu selalu nongol setiap kali ada security breach pada kompie saya,orang itu (ama hackersnya selalu standby ).Orang-orang ini kyknya terorganisir dg baik , beberapa postingannya jg udah merujuk ke sosial engineer (krn gw antisosial jurus sosio engineernya g berhasil), sometime mengumbar sarkasm (klo yg gini ini aliran black hat :D ) ... kyknya saya aga tau siapa yg nggerakin...but untuk hackersnya g eroh blass ane gannn...pertanyaannya adalah anda siapa,ada urusan apa dg gw 0_o ??

ane dijadiin sasaran tembak nih ihh takutttt *w*\

Menginstall driver broadcom pada Debian 6 squeeze

Pada pertengahan bulan April yang lalu penulis mencoba linux Debian (deborah-Ian :D ).Seperti biasanya driver broadcom selalu tidak berfungsi pada tahap awal instalasi OS.

edit file berikut memakai editor kesayangan anda
/etc/apt/sources.list
tambahkan  alamat ini
deb http://ftp.us.debian.org/debian squeeze main contrib non-free
lalu buka konsol/terminal
#aptitude update  /*tunggu sampai fetchingnya selesai */
lalu ketik :
#aptitude install firmware-b43-lpphy-installer

Setelah semua selesai insya allah wifi device anda bisa berfungsi
NB:
-instalasi ini utk driver broadcom bcm 4312
-diuji cobakan pada Dell 1440
-hati-hati gan pas nginstall Debian dual boot dengan windows selalu siapkan backup,krn pengamalan penulis mbrnya windos keOverwrite jdnya g bs dibooting.

Depressed


Sudah lama penulis ga nongol disana ataupun disini (padahal tiap hari online wkwkwk XDDD )...sudah banyak akun yg g aktif akhir2 ini.Sejujurnya penulis sedang stress & depressi yg mayan akutlah DDDX ,utamanya dg studi,gw g lulus2 mana ipk terjun bebas ke jurang.

I confuse ...what should i write here cus im in very-very bad MOOD.I hate being moody i always trying to avoid being moody....

ada bbrp beberapa hal yg membuat gw depressi:
a.bulan november lalu (saya baru tahu klo ) ibu sy kena cancer.Yang ada d kepala penulis mah yg enggak2.Dulu waktu saya masih SMA ad guru saya yg kena kanker...bbrp taun kemudian beliau RIP ...you know what that means ,gmn klo itu terjadi pd ibu ane gan?? secara gw sbg anak blom bs ngasi apa2 sometimes i feel useless or something (gw sdg dpressi sih skrng ck) ,bukannya g mo berusaha tp kuliah aja dedel duell ngenee...  *___*.
b.Tugas akhir g kelar2 gann,pas sedang stress/dpressi otak ini berasa mampettt g mau diajak jalan...
c.aga shock melihat kualitas hidup ini rasa2nya menurun dari tahun-ke tahun 

perihal masalah depressi ini  gw g ingin ini berlarut-larut.Namun demikian ...saya juga manusia.It may take a time to recover everything.


entahlah entry saya kali ini kyknya g enak untuk dibaca but im still on my way...i'm just walk on the rough way hahaha




lets pray
taking action
hope everything's gonna be okay ASAP