<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2713926155337459204</id><updated>2011-04-21T15:50:28.765-07:00</updated><title type='text'>sweet home</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://frida22.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://frida22.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>welcom to my blog</name><uri>http://www.blogger.com/profile/12662381447296773544</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://3.bp.blogspot.com/_lWsQOLzIDiY/SKudZJWFDiI/AAAAAAAAAAw/K5Ksn0wew0M/S220/DSC00846.JPG'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>10</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2713926155337459204.post-7032220665083558779</id><published>2008-10-20T19:49:00.000-07:00</published><updated>2008-10-20T20:03:48.696-07:00</updated><title type='text'>IRC Boot</title><content type='html'>&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff9900;"&gt;&lt;strong&gt;Install eggdrop1.6.18&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt; &lt;ol&gt;&lt;li&gt;harus punya shell account, sekarang sudah banyak website yang menyediakan shell account seperti &lt;ul&gt;&lt;li&gt;&lt;a href="http://www.arieshosting.com/" target="_blank"&gt;arieshosting&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.vshell.net/"&gt;vshell&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://indoglobalhost.com/"&gt;indoglobalhost&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.newbie.web.id/"&gt;newbie shell&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;/li&gt;&lt;li&gt;Setelah mendapat kan login shell&lt;/li&gt;&lt;li&gt;ketik command berikut hehe.. (for linux newbie)&lt;/li&gt;&lt;/ol&gt; &lt;ul&gt;&lt;li&gt;wget http://www.egghelp.org/files/eggdrop/eggdrop1.6.18.tar.gz&lt;/li&gt;&lt;li&gt;tar -zxvf eggdrop1.6.18.tar.gz&lt;/li&gt;&lt;li&gt;cd eggdrop1.6.18&lt;/li&gt;&lt;li&gt;./configure&lt;/li&gt;&lt;li&gt;make config&lt;/li&gt;&lt;li&gt;make&lt;/li&gt;&lt;li&gt;make install DEST=/home/name/botdir       (untuk perintah ini “/home/name/botdir” ketik &lt;strong&gt;pwd&lt;/strong&gt; di shell nya untuk show directory bot tsb&lt;/li&gt;&lt;li&gt;edit dulu &lt;a href="http://www.chiboik.web.id/eggdrop.conf"&gt;config bot&lt;/a&gt;&lt;/li&gt;&lt;li&gt;setelah di edit nama channel, nama bot dll .upload file tsb ke hostinganmu, &lt;a href="http://geocities.com/"&gt;geocites&lt;/a&gt; juga bisa&lt;/li&gt;&lt;li&gt;wget geocities.com/hostingmu/eggdrop.conf&lt;/li&gt;&lt;li&gt;./eggdrop -m eggdrop.conf&lt;/li&gt;&lt;li&gt;selesai .susah kan hihihi&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Membuat bot eggdrop simple &amp;amp; mudah&lt;br /&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span style="color:#ff9900;"&gt;Install eggdrop PRECOMPLE  IRC Allnetwork&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt; &lt;ol&gt;&lt;li&gt;Setelah login shell / telnet / shell   / php shell juga bisa.&lt;/li&gt;&lt;li&gt;wget homebsd.org/newbie/tools/cbktech.tar.gz&lt;/li&gt;&lt;li&gt;tar -zxvf cbktech.tar.gz&lt;/li&gt;&lt;li&gt;cd .dat&lt;/li&gt;&lt;li&gt;./ayu conf namabot identbot ip-shell channel owner -&gt; contoh : &lt;strong&gt;./ayu conf botolol void 123.456.789.10 padang SnuFLeS&lt;/strong&gt;  channel nya ngga pake # (&lt;strike&gt;#padang&lt;/strike&gt;)&lt;/li&gt;&lt;li&gt;./dssl conf&lt;/li&gt;&lt;li&gt;selesai&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;simple bukan..&lt;/p&gt; &lt;p&gt;untuk command di irc nya&lt;br /&gt;/msg botnick password passwordnya&lt;br /&gt;/msg botnick login passwordnya&lt;/p&gt;&lt;p&gt; &lt;a href="http://www.indoforum.org/showthread.php?t=25095"&gt;Cara Mengetahui Alamat IP Address di yahoo messenger&lt;/a&gt; &lt;/p&gt;&lt;hr /&gt;  &lt;div class="posttop"&gt;&lt;div class="username"&gt;~DarkBlood&lt;/div&gt;&lt;div class="date"&gt;09-09-2007, 09:31 PM&lt;/div&gt;&lt;/div&gt;Saya asumsikan saja anda sudah login dan sedang berbicara dengan teman Anda di Yahoo messenger, dimana kita akan mencari tahu IP address nya.&lt;br /&gt;&lt;br /&gt;Silahkan coba kirim file apa saja, misal file gambar ke teman chatting anda ini di yahoo messenger.&lt;br /&gt;&lt;br /&gt;- Pada saat proses pengiriman file sedang berlangsung, maka lakukan ini.&lt;br /&gt;&lt;br /&gt;1. start - run - ketik CMD - tekan enter&lt;br /&gt;2. lalu di layar command prompt yang sedang terbuka, silahkan ketik, netstat lalu tekan enter.&lt;br /&gt;3. maka nanti akan terlihat beberapa IP address, seperti yang terlihat di bawah ini .&lt;br /&gt;contoh :&lt;br /&gt;&lt;br /&gt;C:\Documents and Settings\&gt;netstat&lt;br /&gt;&lt;br /&gt;Active Connections&lt;br /&gt;&lt;br /&gt;  Proto  Local Address          Foreign Address        State&lt;br /&gt;  TCP    win06v5:1045           localhost:1046         ESTABLISHED&lt;br /&gt;  TCP    win06v5:1046           localhost:1045         ESTABLISHED&lt;br /&gt;  TCP    win06v5:1047           localhost:1048         ESTABLISHED&lt;br /&gt;  TCP    win06v5:1048           localhost:1047         ESTABLISHED&lt;br /&gt;&lt;br /&gt;Kemudian perhatikan Alamat IP address yang memiliki akhiran seperti ini. nomor IP :5101 SYN_SENT&lt;br /&gt;&lt;br /&gt;Contoh  : 63.21.55.22:5101 SYN_SENT&lt;br /&gt;&lt;br /&gt;YM menggunakan port 5101 untuk mengirimkan file. maka apabila ada nomor ip dengan akhiran port :5101 , maka itulah alamat IP address lawan bicara anda.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2713926155337459204-7032220665083558779?l=frida22.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frida22.blogspot.com/feeds/7032220665083558779/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2713926155337459204&amp;postID=7032220665083558779' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/7032220665083558779'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/7032220665083558779'/><link rel='alternate' type='text/html' href='http://frida22.blogspot.com/2008/10/irc-boot.html' title='IRC Boot'/><author><name>welcom to my blog</name><uri>http://www.blogger.com/profile/12662381447296773544</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://3.bp.blogspot.com/_lWsQOLzIDiY/SKudZJWFDiI/AAAAAAAAAAw/K5Ksn0wew0M/S220/DSC00846.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2713926155337459204.post-808001786195761358</id><published>2008-10-18T22:07:00.000-07:00</published><updated>2008-10-18T22:08:07.429-07:00</updated><title type='text'>video</title><content type='html'>&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/nCIiVbnQA3s&amp;amp;hl=en&amp;amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/nCIiVbnQA3s&amp;amp;hl=en&amp;amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2713926155337459204-808001786195761358?l=frida22.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frida22.blogspot.com/feeds/808001786195761358/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2713926155337459204&amp;postID=808001786195761358' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/808001786195761358'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/808001786195761358'/><link rel='alternate' type='text/html' href='http://frida22.blogspot.com/2008/10/video.html' title='video'/><author><name>welcom to my blog</name><uri>http://www.blogger.com/profile/12662381447296773544</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://3.bp.blogspot.com/_lWsQOLzIDiY/SKudZJWFDiI/AAAAAAAAAAw/K5Ksn0wew0M/S220/DSC00846.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2713926155337459204.post-4100479874365812835</id><published>2008-10-18T20:46:00.000-07:00</published><updated>2008-10-18T21:06:25.708-07:00</updated><title type='text'>IRC</title><content type='html'>1&lt;span style="font-weight: bold;"&gt;.Pendahuluan&lt;/span&gt;&lt;br /&gt;Pada tugas saya ini akan dibahas mengenai hal-hal yang berhubungan dengan port serta port scan. Diawali dengan pemaparan proses hacking sebagai dasar pengetahuan karakter hacking, kemudian dilanjutkan  pengertian port number dan jenis scanning. Setelah dasar pengertian masalah yang berhubungan dengan port diurai, maka dilanjutkan  mengulas macam-macam tool untuk port scanning serta hasil yang diharapkan dari port scanning tersebut. Untuk lebih jelasnya pembahasan diteruskan dengan aplikasi praktis tools port scanning. Setelah lengkap pembahasan port dan proses pengeksplotasiannya, paparan diakhiri dengan pembahasan tool yang dapat menjaga system jaringan dari adanya port scanning.&lt;br /&gt;&lt;br /&gt;2&lt;span style="font-family: arial;"&gt;.&lt;span style="font-weight: bold;"&gt;Proses Hacking&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;Hacking merupakan ‘seni’ tersendiri yang melibatkan proses mencari serpihan-serpihan informasi yang bertebaran di mana-mana dan seolah-olah tidak ada hubungannya satu sama lainnya. Menurut pakar keamanan jaringan Budi Rahardjo antara Hacker, Cracker dan Security Professional perbedaannya sangat tipis, karna sama-sama menggunakan tools yang sama, hanya perbedaannya pada itikad dan cara pandang (view) terhadap berbagai hal, misalnya mengenai kegiatan probing / (port) scanning sistem orang lain dapat dilegalkan atau tidak.&lt;br /&gt;Adapun untuk memberi gambaran tentang keseluruhan proses hacking, di bawah ini disajikan langkah-langkah logisnya.&lt;br /&gt;2.1.&lt;span style="font-style: italic;"&gt; Footprinting.&lt;/span&gt; Mencari rincian informasi terhadap sistemsistem untuk dijadikan sasaran, mencakup pencarian informasi dengan search engine, whois, dan DNS zone transfer.&lt;br /&gt;2.2. &lt;span style="font-style: italic;"&gt;Scanning&lt;/span&gt;. Terhadap sasaran tertentu dicari pintu masuk yang paling mungkin. Digunakan ping sweep dan port scan.&lt;br /&gt;2.3.&lt;span style="font-style: italic;"&gt; Enumeration.&lt;/span&gt; Telaah intensif terhadap sasaran, yang mencari user account absah, network resource and share, dan aplikasi untuk mendapatkan mana yang proteksinya lemah.&lt;br /&gt;2.4. &lt;span style="font-style: italic;"&gt;Gaining Access.&lt;/span&gt; Mendapatkan data lebih banyak lagi untuk mulai mencoba mengakses sasaran. Meliputi mengintip dan merampas password, menebak password, serta melakukan buffer overflow.&lt;br /&gt;2.5. &lt;span style="font-style: italic;"&gt;Escalating Privilege&lt;/span&gt;. Bila baru mendapatkan user password di tahap sebelumnya, di tahap ini diusahakan mendapat privilese admin jaringan dengan password cracking atau exploit sejenis getadmin, sechole, atau lc_messages.&lt;br /&gt;2.6. &lt;span style="font-style: italic;"&gt;Pilfering&lt;/span&gt;. Proses pengumpulan informasi dimulai lagi untuk mengidentifikasi mekanisme untuk mendapatkan akses ke trusted system. Mencakup evaluasi trust dan pencarian cleartext password di regiatry, config file, dan user data.&lt;br /&gt;2.7. &lt;span style="font-style: italic;"&gt;Covering Tracks&lt;/span&gt;. Begitu kontrol penuh terhadap system diperoleh, maka menutup jejak menjadi prioritas.Meliputi membersihkan network log dan penggunaan hide toolseperti macam-macam rootkit dan file streaming.&lt;br /&gt;2.8. &lt;span style="font-style: italic;"&gt;Creating Backdoors&lt;/span&gt;. Pintu belakang diciptakan pada berbagai bagian dari sistem untuk memudahkan masuk kembali ke sistem ini dengan cara membentuk user account palsu,menjadwalkan batch job, mengubah startup file, menanamkan service pengendali jarak jauh serta monitoring tool, dan menggantikan aplikasi dengan trojan.&lt;br /&gt;2.9. &lt;span style="font-style: italic;"&gt;Denial of Service&lt;/span&gt;. Bila semua usaha di atas gagal, penyerang dapat melumpuhkan sasaran sebagai usaha terakhir. Meliputi SYN flood, teknik-teknik ICMP, Supernuke, land/latierra, teardrop, bonk, newtear, trincoo, dan lain-lain.&lt;br /&gt;&lt;br /&gt;3.&lt;span style="font-weight: bold;"&gt;Port Number&lt;/span&gt;&lt;br /&gt;Istilah port number bagi pengguna Internet tentu bukan hal yang asing lagi karena begitu sering dipakai pada saat mengakses layanan yang ada di Internet. Misalnya &lt;span style="font-weight: bold;"&gt;port 194 &lt;/span&gt;dipakai untuk &lt;span style="font-style: italic; font-weight: bold;"&gt;protokol IRC&lt;/span&gt;,&lt;span style="font-weight: bold;"&gt; port 108&lt;/span&gt;0 untuk &lt;span style="font-style: italic; font-weight: bold;"&gt;SOCKS (proxy IRC), &lt;/span&gt;&lt;span style="font-weight: bold;"&gt;port 21&lt;/span&gt; untuk&lt;span style="font-style: italic; font-weight: bold;"&gt; FTP,&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;port 80&lt;/span&gt; atau &lt;span style="font-weight: bold;"&gt;8080&lt;/span&gt; untuk &lt;span style="font-style: italic; font-weight: bold;"&gt;HTTP (WWW)&lt;/span&gt;, &lt;span style="font-weight: bold;"&gt;port 25 &lt;/span&gt;untuk &lt;span style="font-weight: bold; font-style: italic;"&gt;SMTP (E-mail)&lt;/span&gt;, &lt;span style="font-weight: bold;"&gt;port 22&lt;/span&gt; untuk &lt;span style="font-weight: bold; font-style: italic;"&gt;SSH (Secure Shell)&lt;/span&gt;, &lt;span style="font-weight: bold;"&gt;110&lt;/span&gt; untuk &lt;span style="font-weight: bold; font-style: italic;"&gt;pop serve&lt;/span&gt;r dan &lt;span style="font-weight: bold;"&gt;port 23&lt;/span&gt; untuk&lt;span style="font-weight: bold; font-style: italic;"&gt; Telnet.&lt;/span&gt;&lt;br /&gt;Internet Assigned Numbers Authority (IANA) yang merupakan sub dari Internet Architecture Board (IAB)—sebuah badan koordinasi dan penasihat teknis bagi masyarakat pengguna Internet, membagi port number ke dalam tiga jarak (range).&lt;br /&gt;3.1Well Known Port Numbers adalah sebutan untuk range pertama port number, yang terdiri dari port &lt;span style="font-weight: bold;"&gt;0-1023.&lt;/span&gt;&lt;br /&gt;3.2Registered Port Numbers adalah sebutan untuk range kedua dari port number, yang terdiri dari port &lt;span style="font-weight: bold;"&gt;1024-49151.&lt;/span&gt;&lt;br /&gt;3.3Dynamic Ports atau Private Ports adalah sebutan untuk range ketiga dari port number, yang terdiri dari port &lt;span style="font-weight: bold;"&gt;49152-65535.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Adapun nomor port beserta keterangannya secara rinci terdapat pada lampiran.&lt;br /&gt;&lt;br /&gt;4.&lt;span style="font-weight: bold;"&gt;Jenis Scanning&lt;/span&gt;&lt;br /&gt;Port Scan adalah awal dari masalah besar yang akan datang melalui jaringan, untuk itu perlu mendeteksi adanya Port Scan. Port Scan merupakan awal serangan dan hasil Port Scan membawa beberapa informasi kritis yang sangat penting untuk pertahanan mesin &amp;amp; sumber daya yang kita miliki. Keberhasilan untuk menggagalkan Port Scan akan menyebabkan tidak berhasilnya memperoleh informasi strategis yang dibutuhkan sebelum serangan yang sebetulnya dilakukan.&lt;br /&gt;Salah satu pionir dalam mengimplementasikan teknik port scanning adalah Fyodor. Ia memasukkan berbagai teknik scanning kedalam karyanya yang amat terkenal: nmap. Di bawah ini disajikan teknik-teknik port scanning yang ada.&lt;br /&gt;4.1 TCP connect scan&lt;br /&gt;Jenis scan ini konek ke port sasaran dan menyelesaikan three-way handshake (SYN, SYN/ACK, dan ACK). Scan jenis ini mudah terdeteksi oleh sistem sasaran.&lt;br /&gt;4.2 TCP SYN scan&lt;br /&gt;Teknik ini dikenal sebagai half-opening scanning karena suatu koneksi penuh TCP tidak sampai terbentuk. Sebaliknya, suatu paket SYN dikirimkan ke port sasaran. Bila SYN/ACK diterima dari port sasaran, kita dapat mengambil kesimpulan bahwa port itu berada dalam status LISTENING. Suatu RST/ACT akan dikirim oleh mesin yang melakukan scanning sehingga koneksi penuh tidak akan terbentuk. Teknik ini bersifat siluman dibandingkan TCP connect penuh, dan tidak aka tercatat pada log sistem sasaran.&lt;br /&gt;&lt;br /&gt;4.3 TCP FIN scan&lt;br /&gt;Teknik ini mengirim suatu paket FIN ke port sasaran. Berdasarkan RFC 793, sistem sasaran akan mengirim balik suatu RST untuk setiap port yang tertutup. Teknik ini hanya dapat dipakai pada stack TCP/IP berbasis UNIX.&lt;br /&gt;4.4 TCP Xmas Tree scan&lt;br /&gt;Teknik ini mengirimkan suatu paket FIN, URG, dan PUSH ke port sasaran. Berdasarkan RFC 793, sistem sasaran akan mengembalikan suatu RST untuk semua port yang tertutup.&lt;br /&gt;4.5 TCP Null scan&lt;br /&gt;Teknik ini membuat off semua flag. Berdasarkan RFC 793, sistem sasaran akan mengirim balik suatu RST untuk semua port yang terturup.&lt;br /&gt;4.6 TCP ACK scan&lt;br /&gt;Teknik ini digunakan untuk memetakan set aturan firewall. Dapat membantu menentukan apakah firewall itu merupakan suatu simple packet filter yang membolehkan hanya koneksi-koneksi tertentu (koneksi dengan bit set ACK) atau suatu firewall yang menjalankan advance packet filtering.&lt;br /&gt;4.7 TCP Windows scan&lt;br /&gt;Teknik ini dapat mendeteksi port-port terbuka maupun terfilter/tidak terfilter pada sistem-sistem tertentu (sebagai contoh, AIX dan FreeBSD) sehubungan dengan anomali dari ukuran windows TCP yang dilaporkan.&lt;br /&gt;4.8 TCP RPC scan&lt;br /&gt;Teknik ini spesifik hanya pada system UNIX dan digunakan untuk mendeteksi dan mengidentifikasi port RPC (Remote Procedure Call) dan program serta normor versi yang berhubungan dengannya.&lt;br /&gt;4.9 UDP scan&lt;br /&gt;Teknik ini mengirimkan suatu paket UDP ke port sasaran. Bila port sasaran memberikan respon berupa pesan “ICMP port unreachable” artinya port ini tertutup. Sebaliknya bila tidak menerima pesan di atas, kita dapat menyimpulkan bahwa port itu terbuka. Karena UDP dikenal sebagai connectionless protocol, akurasi teknik ini sangat bergantung pada banyak hal sehubungan dengan penggunaan jaringan dan system resource. Sebagai tambahan, UDP scanning merupakan proses yang amat lambat apabila anda mencoba men-scan suatu perangkat yang menjalankan packet filtering berbeban tinggi.&lt;br /&gt;5. &lt;span style="font-weight: bold;"&gt;Tool Scanner Port&lt;/span&gt;&lt;br /&gt;5.1 Scanner Berbasis Windows&lt;br /&gt;Beberapa port scanner berbasis Windows yang cukup baik kecepatan, akurasi, dan fitur-fitur yang tersedia antara lain seperti dibawah ini.&lt;br /&gt;NetScan Tools Pro 2000&lt;br /&gt;NetScan Tools Pro 2000 (NSTP2K) menyediakan segala macam utilitas dalam satu paket: DNS query mencakup nslookup dan dig dengan axfr, whois, ping sweeps, Net-BIOS name table scan, SNMP walks, dan banyak lagi.&lt;br /&gt;Lebih jauh lagi NSTP2K mempunyai kemampuan multitasking. Serta dapat menjalankan port scan terhadap suatu sistem dan menjalankan ping sweep pada sistem yang lain. NetScan Tools Pro 2000 menyertakan port scanner versi Windows terbaik yang ada sekarang, yaitu pada tab Port Probe. Kehebatan Port Pro mencakup flexible target dan spesifikasi port (IP sasaran maupun daftar port dapat diimpor dari file teks), mendukung scan TCP maupun UDP (tapi tidak selektif per port), dan multithreaded speed. Di sisi negatifnya, output yang dihasilkan Port Pro bersifat grafis sehingga sulit dibaca oleh script ataupun tool pemilah-milah data. Sayangnya juga, output dari suatu fungsi (misalnya NetScanner) tidak dapat secara otomatis dijadikan input oleh fungsi lain (misalnya Port Probe).&lt;br /&gt;SuperSCAN&lt;br /&gt;SuperScan dapat diperoleh di www.foundstone.com/rdlabs/ termofuse.php?filename=superscan.exe. SuperScan adalah port scanner TCP yang juga cepat dan dapat diandalkan pada harga yang jauh lebih baik (gratis!). Seperti juga NSTP2K, SupeScan memungkinkan spesifikasi fleksibel dari IP-IP sasaran dan daftar port. Opsi Extract From File nyaman mudah digunakan dan cepat pula.&lt;br /&gt;WinScan&lt;br /&gt;WinScan, karya Sean Mathias dari Prosolve (http://prosolve.com) adalah suatu TCP port scanner yang tersedia baik dalam format grafis (winscan.exe) maupun command line (scan.exe). Versi command line-nya mampu men-scan network Class-C dan output-nya mudah dibaca.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;IpEye&lt;/span&gt;&lt;br /&gt;Packet scan eksotis hanya nmap di Linux? Tidak juga. IpEye karya Arne Voidstrom (http://ntsecurity.nu)  dapat menjalankan source port scanning, selain SYN, FIN, dan Xmas scan dari command line Windows. Satu-satunya keterbatasan ipEye adalah hanya berjalan pada Windows 2000 dan setiap kali hanya dapat men-scan satu host.&lt;br /&gt;Banyak router dan firewall dikonfigurasikan agar memungkinkan protokol seperti DNS (UDP 53), FTP data channel (TCP 20), SMTP (TCP 25), dan HTTP (TCP 80) masuk melalui filter, source port scanning dapat menyerang kontrolkontrol ini dengan jalan menyamar sebagai lalu-lintas komunikasi inbound ini. Untuk itu, anda harus mengetahui ruang alamat yang ada di balik firewall atau router, yang sulit bila melibatkan NAT (NetBIOS Auditing Tool).&lt;br /&gt;WUPS&lt;br /&gt;Windows UDP Port Scanner (WUPS) berasal dari pengarang yang sama dengan ipEye (Arne Vidstorm). Suatu UDP scanner grafis yang mudah digunakan dan cepat (tergantung pada delay setting-nya), walaupun hanya dapat men-scan satu host setiap kali. Suatu tool yang baik untuk UDP scan cara cepat.&lt;br /&gt;5.2 Windows Ping Tools&lt;br /&gt;Pinger (www.nmrc.org/files/snt/)&lt;br /&gt;Pinger dari Rhino9 ini adalah pinger tercepat yang ada untuk Windows dan merupakan freeware! Seperti juga fping, Pinger mengirimkan benyak paket ICMP ECHO secara bersamaan dan menunggu responnya. Selain itu, Pinger dapat melacak host name dan menyimpannya pada suatu file.&lt;br /&gt;Ping Sweep (www.solarwinds.net)&lt;br /&gt;Ping Sweep dapat sangat cepat sebab kita dapat menentukan delay time antara paket-paket yang dikirimkan. Dengan menetapkan delay time sebagai 0 atau 1, suatu hostname dari network kelas C dapat diperoleh dalam waktu kurang dari 7 detik. Hati-hati dengan tool ini sebab bisa-bisa membuat macet link yang lambat seperti ISDN 128K atau Frame Relay link.&lt;br /&gt;&lt;br /&gt;WS_Ping ProPack (www.ipswitch.com) dan&lt;br /&gt;NetScanTools (www.nwpsw.com)&lt;br /&gt;Kedua utilitas ping sweep ini memadai untuk melakukan ping sweep terhadap network kecil, namun keduanya lebih lambat dibandingkan dengan Pinger atau Ping Sweep.&lt;br /&gt;Lebih lengkapnya, tool-tool yang ada dicantumkan pada lampiran Scanning Tools.&lt;br /&gt;&lt;br /&gt;6. &lt;span style="font-weight: bold;"&gt;Jenis-Jenis Probe (Hasil Scan)&lt;/span&gt;&lt;br /&gt;Setelah mengenal macam-macam teknik dan tool untuk port scanning, apa yang dapat diperoleh dari hasil scan? Dari tool apapun yang digunakan, yang coba didapatkan adalah mengidentifikasi port yang terbuka dan memberi tanda mengenai sistem operasinya. Sebagai contoh, apabila port 139 dan 135 terbuka, besar kemungkinannya bahwa system operasi sasaran adalah Windows NT. Windows NT umumnya listen pada port 135 dan 139. Berbeda dengan Windows 95/98 yang listen pada port 139.&lt;br /&gt;Jenis-jenis pemeriksaan (probe) yang dapat dikirim untuk membantu membedakan suatu system operasi dari yang lain:&lt;br /&gt;6.1 FIN probe&lt;br /&gt;Suatu paket FIN dikirim ke suatu port terbuka. Perilaku yang benar adalah tidak memberikan respon. Akan tetapi, banyak implementasi stack seperti Windows NT akan merespon dengan suatu FIN/ACK.&lt;br /&gt;6.2 Bogus Flag probe&lt;br /&gt;Suatu flag TCP yang tidak didefinisikan di-set pada header TCP dari suatu SYN packet. Beberapa system operasi, seperti Linux, akan merespon dengan flag yang di-set pada response packet-nya&lt;br /&gt;6.3 Initial Sequence Number (ISN) sampling&lt;br /&gt;Pemahaman dasarnya adalah mendapatkan suatu pola pada initial sequence yang dipilih oleh implementasi TCP sewaktu merespon suatu permintaan koneksi.&lt;br /&gt;6.4 'Don't fragment bit' monitoring&lt;br /&gt;Beberapa sistem operasi akan menset 'Don't fragment bit' untuk meningkatkan kinerja. Bit ini dapat dimonitor untuk menentukan jenis sistem operasi apa yang menampilkan perilaku ini.&lt;br /&gt;&lt;br /&gt;6.6 TCP initial windows size&lt;br /&gt;Melacak initial window size pada paket yang kembali. Pada beberapa implementasi stack, ukuran ini unik dan sangat meningkatkan akurasi mekanisme fingerprinting.&lt;br /&gt;6.7 ACK value&lt;br /&gt;IP stack berbeda-beda dalam menggunakan nsequence value yang digunakan untuk ACK field; beberapa implementasi akan mengembalikan sequence number yang anda kirim dan yang lain akan mengembalikan sequence number + 1&lt;br /&gt;6.8 ICMP error message quenching&lt;br /&gt;Suatu sistem operasi mungkin mengikuti RFC 1812 dan membatasi kecepatan pengiriman error message. Dengan cara mengirim paket UDP ke beberapa port acak bernomor besar, anda dapat menghitung banyaknya unreachable message received dalam suatu jangka waktu tertentu&lt;br /&gt;6.9 ICMP message quoting&lt;br /&gt;Sistem operasi berbeda-beda dalam memberikan informasi yang dikutip sewaktu mendapatkan ICMP error. Dengan memeriksa quoted message, anda dapat menduga sistem operasi sasaran.&lt;br /&gt;6.10 ICMP error message – echoing integrity&lt;br /&gt;Beberapa implementasi stack mungkin mengubah IP header sewaktu mengirim balik ICMP error messages. Dengan memeriksa jenisjenis pengubahan yang dilakukan pada header, anda dapat  emperkirakan sistem operasi sasaran.&lt;br /&gt;6.11 Type of service (TOS)&lt;br /&gt;Untuk pesan 'ICMP port unreachable,' TOS-nya diperiksa. Kebanyakan implementasi stack menggunakan 0, tapi bisa berbeda di system operasi lain.&lt;br /&gt;6.12 Fragmentation handling&lt;br /&gt;Stack yang berbeda menangani overlapping fragmen dengan cara yang berbeda. Ada yang menimpa data lama dengan yang baru atau dapat pula sebaliknya pada waktu fragmen-fragmen ini dirakit kembali.&lt;br /&gt;6.13 TCP options&lt;br /&gt;TCP options didefiniskan oleh RFC 793 dan yang lebih baru oleh RFC 1323. Implementasi stack yang lebih baru cenderung mengimlementasikan opsi RFC 1323 yang lebih maju. Dengan mengirimkan paket dengan multiple option set, seperti no operation, maximum segment size, window scale factor, dan timestamp, dimungkinkan untuk membuat dugaan-dugaan tentang system operasi sasaran.&lt;br /&gt;&lt;br /&gt;7.Aplikasi Scanning Tools&lt;br /&gt;7.1Netcat Tools Andalan Hacker&lt;br /&gt;Tools netcat sering disebut sebagai “TCP/IP swiss army knife”-nya para hacker. Versi orisinalnya adalah ditulis untuk sistem operasi Unix oleh *hobbit* hobbit@avian.org. Versi Windows NT dikerjakan oleh Wld Pond weld@l0pth.com.&lt;br /&gt;Feature yang sering dimanfaatkan oleh hacker adalah:&lt;br /&gt;Mengambil alih console sistem target dari remote sistem&lt;br /&gt;Banner grabbing&lt;br /&gt;Port scanning&lt;br /&gt;Netcat tersedia untuk berbagai sistem operasi mulai dari Linux, Unix sampai dengan Windows. Pada pembahasan kali ini menggunakan netcat versi Windows dengan menggunakan command line agar lebih mudah dipahami.&lt;br /&gt;7.1.1 &lt;span style="font-weight: bold;"&gt;Instalasi&lt;/span&gt;&lt;br /&gt;Instalasi netcat pada sistem operasi Windows sangat sederhana. Pertama download netcat dari internet antara lain dapat diambil dari:http://www.netcat.org/ kemudian cukup melakukan unzip terhadap file yang telah didownload yaitu nc11nt.zip ke dalam sebuah direktori sebagai berikut:&lt;br /&gt;&lt;br /&gt;C:\TMP\NETCAT&gt;dir&lt;br /&gt;Volume in drive C has no label.&lt;br /&gt;Volume Serial Number is 141F-1208&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Directory of C:\TMP\NETCAT&lt;br /&gt;&lt;br /&gt;02/23/2003  05:03 PM    &lt;dir&gt;          .&lt;br /&gt;02/23/2003  05:03 PM    &lt;dir&gt;          ..&lt;br /&gt;11/03/1994  07:07 PM             4,765 GETOPT.H&lt;br /&gt;01/04/1998  03:17 PM            69,081 NETCAT.C&lt;br /&gt;01/03/1998  02:37 PM            59,392 NC.EXE&lt;br /&gt;11/28/1997  02:48 PM            12,039 DOEXEC.C&lt;br /&gt;11/28/1997  02:36 PM               544 MAKEFILE&lt;br /&gt;11/06/1996  10:40 PM            22,784 GETOPT.C&lt;br /&gt;07/09/1996  04:01 PM             7,283 GENERIC.H&lt;br /&gt;02/06/1998  03:50 PM            61,780 HOBBIT.TXT&lt;br /&gt;02/06/1998  05:53 PM             6,771 README.TXT&lt;br /&gt;02/22/2000  11:24 AM             2,044 AVEXTRA.TXT&lt;br /&gt;             10 File(s)        246,483 bytes&lt;br /&gt;              2 Dir(s)   8,868,044,800 bytes free&lt;br /&gt;&lt;br /&gt;C:\TMP\NETCAT&gt;&lt;br /&gt;&lt;br /&gt;File utama yang perlu diperhatikan hanyalah nc.exe saja, file lainnya perlu diperhatikan bila melakukan kompilasi ulang.&lt;br /&gt;7.1.2 Cara pakai netcat&lt;br /&gt;Pada DOS console windows, netcat dijalankan dengan mengetikkan:&lt;br /&gt;C:\&gt; nc –opsi &lt;host&gt; &lt;port&gt;&lt;br /&gt;Dapat juga pada console netcat dengan mengetikkan:&lt;br /&gt;C:\&gt; nc&lt;br /&gt;Cmd line: -opsi &lt;host&gt; &lt;port&gt;&lt;br /&gt;Untuk mengetahui opsi lengkapnya dapat menggunakan help sebagai berikut:&lt;br /&gt;C:\TMP\NETCAT&gt;nc -h&lt;br /&gt;[v1.10 NT]&lt;br /&gt;connect to somewhere:   nc [-options] hostname port[s] [ports] ...&lt;br /&gt;listen for inbound:     nc -l -p port [options] [hostname] [port]&lt;br /&gt;options:&lt;br /&gt;       -d              detach from console, stealth mode&lt;br /&gt;       -e prog         inbound program to exec [dangerous!!]&lt;br /&gt;       -g gateway      source-routing hop point[s], up to 8&lt;br /&gt;       -G num          source-routing pointer: 4, 8, 12, ...&lt;br /&gt;       -h              this cruft&lt;br /&gt;       -i secs         delay interval for lines sent, ports scanned&lt;br /&gt;       -l              listen mode, for inbound connects&lt;br /&gt;       -L              listen harder, re-listen on socket close&lt;br /&gt;       -n              numeric-only IP addresses, no DNS&lt;br /&gt;       -o file         hex dump of traffic&lt;br /&gt;       -p port         local port number&lt;br /&gt;       -r              randomize local and remote ports&lt;br /&gt;       -s addr         local source address&lt;br /&gt;       -t              answer TELNET negotiation&lt;br /&gt;       -u              UDP mode&lt;br /&gt;       -v              verbose [use twice to be more verbose]&lt;br /&gt;       -w secs         timeout for connects and final net reads&lt;br /&gt;       -z              zero-I/O mode [used for scanning]&lt;br /&gt;port numbers can be individual or ranges: m-n [inclusive]&lt;br /&gt;&lt;br /&gt;C:\TMP\NETCAT&gt;&lt;br /&gt;&lt;br /&gt;Berikut ini contoh untuk memeriksa status port web dari port 10 s./d port 140 dari situs web tertentu, sebagai berikut:&lt;br /&gt;&lt;br /&gt;C:\TMP\NETCAT&gt;nc -v -z 128.1.9.81 10-140&lt;br /&gt;adminristek [128.1.9.81] 139 (netbios-ssn) open&lt;br /&gt;adminristek [128.1.9.81] 113 (auth) open&lt;br /&gt;adminristek [128.1.9.81] 110 (pop3) open&lt;br /&gt;adminristek [128.1.9.81] 98 (?) open&lt;br /&gt;adminristek [128.1.9.81] 80 (http) open&lt;br /&gt;adminristek [128.1.9.81] 79 (finger) open&lt;br /&gt;adminristek [128.1.9.81] 25 (smtp) open&lt;br /&gt;adminristek [128.1.9.81] 23 (telnet) open&lt;br /&gt;adminristek [128.1.9.81] 21 (ftp) open&lt;br /&gt;&lt;br /&gt;C:\TMP\NETCAT&gt;&lt;br /&gt;&lt;br /&gt;7.2 Melacak Port Number dengan UltraScan&lt;br /&gt;Jika menggunakan sistem Microsoft Windows 95/97/98/2000/ME atau NT, ada cara yang lebih praktis untuk melacak port number pada host komputer jauh (remote system), yaitu dengan menggunakan perangkat lunak UltraScan. Dengan UltraScan, dijamin anda tidak akan mengalami kegagalan saat melakukan stealth probe..&lt;br /&gt;UltraScan adalah sebuah program port scanning ciptaan Michael Marchuk, dan dapat didownload dari www.point1.com/UltraScan/UltraScan_v.1.5.EXE.&lt;br /&gt;Untuk melacak port number dengan menggunakan UltraScan, yang pertama kali harus dilakukan adalah menyiapkan alamat IP dari host yang akan dilacak. Misalnya akan melacak port number berapa saja yang aktif pada host ibank.klikbca. com, maka harus mengetahui atau me-reverse nama host ibank.klikbca.com ke bentuk IP terlebih dahulu.&lt;br /&gt;Ada dua buah cara yang paling umum untuk me-reverse domain (hostname) menjadi IP atau dari IP menjadi domain:&lt;br /&gt;Dengan mengetik perintah /DNS [hostname] di IRC. Contoh: /DNS ibank.klikbca.com, hasilnya terlihat pada gambar berikut.&lt;br /&gt;&lt;br /&gt;Dengan memanfaatkan utilitas nslookup yang banyak terdapat pada Web, salah satunya adalah di http://dns411.com.&lt;br /&gt;Dengan  mengetikkan nama host yang akan direverse ke dalam field NSLOOKUP, klik tombol Search, kemudian lihat hasilnya seperti tampak pada gambar di bawah ini.&lt;br /&gt;&lt;br /&gt;Selanjutnya copy dan paste alamat IP tersebut di atas ke dalam field TCP/IP Host Start Range dan TCP/IP Host End Range pada program UltraScan.&lt;br /&gt;Agar tidak ada port number yang terlewatkan pada saat proses stealth probe berlangsung, dan memiliki kesabaran yang cukup tinggi untuk menunggu hasilnya, maka dapat mengisi nomor port maksimal yang akan di-scan ke dalam field Scan ports to, yakni mulai dari range port 1 − 65535. Setelah itu klik tombol Scan, dan tunggu hasilnya.&lt;br /&gt;Sebagai bahan eksperimen, cobalah reverse host shells.go-link.net, kemudian jalankan program UltraScan, akan ditemukan begitu banyak port number yang aktif pada host tersebut seperti yang tampa pada gambar di bawah ini, akan diperoleh begitu banyak port number aktif pada host yang berhasil dilacak.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Lalu muncul pertanyaan, “Layanan apa saja yang memakai nomor-nomor port tersebut?”Jawabnya ada dua, yaitu: Kalau senang mencoba-coba sesuatu yang belum pasti (tahap awal untuk menjadi seorang hacker), boleh mencoba salah satu port number tersebut. Misal lewat program Telnet, yaitu dengan mengetik IP atau host ke dalam field Host Name, kemudian ketik nomor port yang akan anda test ke dalam field Port, lalu klik tombol Connect.Tunggu sebentar hingga benar benar tersambung. Setelah itu akan segera diketahui nama layanan atau program yang menempati port number tersebut&lt;br /&gt;&lt;br /&gt;Baca informasi yang diperlihatkan pada tabel port number.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Namun demikian, jangan terkecoh oleh keterangan port number pada tabel setelah program UltraScan menampilkan nomor-nomor port yang terlacak, karena belum tentu hasilnya sama dengan keterangan di tabel. Oleh karena itu, perlu memastikannya terlebih dahulu.&lt;br /&gt;Cara paling gampang untuk mengetahui nama layanan atau program yang menempati port number adalah dengan menggunakan program IRC:&lt;br /&gt;Jalankan program mIRC client Anda.&lt;br /&gt;Pada jendela status ketik /SERVER [IP/Hostname] &lt;port number=""&gt;.&lt;br /&gt;Contoh: /SERVER 66.252.4.2 1980&lt;br /&gt;Kemudian lihat informasi yang muncul pada jendela status program mIRC setelah perintah tersebut di atas anda Enter.&lt;br /&gt;Hasil yang sama juga terlihat pada gambar di bawah ini.&lt;br /&gt;&lt;br /&gt;Dari informasi di atas, dapat kita ketahui bahwa ternyata program yang menempati nomor port 1980 adalah psyBNC versi 2.2.1, padahal keterangan di tabel, layanan atau program yang seharusnya menempati nomor port 1980 adalah PearlDoc XACT.&lt;br /&gt;Buat memperoleh akses ke host BNC, EZBNC, atau psyBNC orang lain dari hasil trade, dan sering kesal karena tidak bisa lagi menggunakannya karena port numbernya telah diubah oleh si pemilik (Supervisor/Admin) tanpa memberitahu, maka teknik port scanning menggunakan program UltraScan bisa dijadikan acuan yang tepat untuk melacak port-port number yang telah berubah itu.&lt;br /&gt;&lt;br /&gt;8.Penjaga Serangan Portscan di Jaringan dengan PORTSENTRY&lt;br /&gt;Apabila Network-based IDS seperti Snort memonitor paket data yang lalu-lalang di jaringan dan mengamati adanya pola-pola serangan, maka PortSentry dikhususkan untuk menjaga port yang terbuka. PortSentry dapat di terjemahkan ke bahasa Indonesia sebagai Penjaga Gerbang/ Pelabuhan. Sentry berarti penjaga, Port dapat diterjemahkan gerbang atau pelabuhan.&lt;br /&gt;Pada jaringan komputer (Internet), masing-masing server aplikasi akan stand-by pada port tertentu, misalnya, Web pada port 80, mail (SMTP) pada port 25, mail (POP3) pada port 110. PortSentry adalah program yang di disain untuk mendeteksi dan merespond kepada kegiatan port scan pada sebuah mesin secara real-time.&lt;br /&gt;PortSentry tersedia untuk berbagai platform Unix, termasuk Linux, OpenBSD &amp;amp; FreeBSD. Versi 2.0 dari PortSentry memberikan cukup banyak fasilitas untuk mendeteksi scan pada berbagai mesin Unix. Versi 1.1 mendukung mode deteksi PortSentry yang klasik yang tidak lagi digunakan pada versi 2.0. PortSentry 2.0 membutuhkan library libpcap untuk dapat di jalankan.&lt;br /&gt;&lt;br /&gt;Biasanya sudah tersedia berbentuk RPM dan akan terinstall secara otomatis jika anda menggunakan Linux Mandrake. Bagi yang tidak menggunakan Linux Mandrtake dapat mengambilnya dari situs tcpdump.org.&lt;br /&gt;Pembaca PortSentry dapat diambil langsung dari sumbernya di http://www.psionic.com/products/portsentry.html. Source portsentry terdapat dalam format tar.gz atau .rpm. Bagi pengguna Mandrake 8.0, PortSentry telah tersedia dalam CD-ROM dalam format RPM. Instalasi PortSentry menjadi amat sangat mudah dengan di bantu oleh program Software Manager. Yang dilakukan tinggal:&lt;br /&gt;Mencari PortSentry dalam paket program.&lt;br /&gt;Pilih (Klik) PortSentry.&lt;br /&gt;Klik Install maka PortSentry..&lt;br /&gt;Bagi pengguna Mandrake 8.2 ternyata PortSentry tidak dimasukan dalam CD ROM Mandrake 8.2, jadi harus menggunakan CD Mandrake 8.0 untuk mengambil PortSentry dan menginstallnya.&lt;br /&gt;Beberapa fitur yang dimiliki oleh PortSentry, antara lain:&lt;br /&gt;Mendeteksi adanya Stealth port scan untuk semua platform Unix. Stealth port scan adalah teknik port scan yang tersamar/tersembunyi, biasanya sukar dideteksi oleh system operasi.&lt;br /&gt;&lt;br /&gt;Instalasi PortSentry pada Linux Mandrake 8.0 sangat mudah. PortSentry akan mendeteksi berbagai teknik scan seperti SYN/half-open, FIN, NULL dan XMAS. Untuk mengetahui lebih jelas tentang berbagai teknik ini ada baiknya untuk membaca-baca manual dari software nmap yang merupakan salah satu software portscan terbaik yang ada.&lt;br /&gt;PortSentry akan bereaksi terhadap usaha port scan dari lawan dengan cara membolkir penyerang secara real-time dari usaha auto-scanner, probe penyelidik, maupun serangan terhadap sistem.&lt;br /&gt;PortSentry akan melaporkan semua kejanggalan dan pelanggaran kepada software daemon syslog lokal maupun remote yang berisi nama sistem, waktu serangan, IP penyerang maupun nomor port TCP atau UDP tempat serangan di lakukan. Jika PortSentry didampingkan dengan LogSentry, dia akan memberikan berita kepada administrator melalui e-mail.&lt;br /&gt;Fitur cantik PortSentry adalah pada saat terdeteksi adanya scan, sistem anda tiba-tiba menghilang dari hadapan si penyerang. Fitur ini membuat penyerang tidak berkutik.&lt;br /&gt;PortSentry selalu mengingat alamat IP penyerang, jika ada serangan Port Scan yang sifatnya random PortSentry akan bereaksi. Salah satu hal yang menarik dari PortSentry adalah bahwa program ini dirancang agar dapat dikonfigurasi secara sederhana sekali dan bebas dari keharusan memelihara.&lt;br /&gt;Beberapa hal yang mungkin menarik dari kemampuan PortSentry antara lain: PortSentry akan mendeteksi semua hubungan antar-komputer menggunakan protokol TCP maupun UDP. Melalui file konfigurasi yang ada PortSentry akan memonitor ratusan port yang di scan secara berurutan maupun secara random. Karena PortSentry juga memonitor protokol UDP, PortSentry akan memberitahukan kita jika ada orang yang melakukan probing (uji coba) pada servis RPC, maupun servis UDP lainnya seperti TFTP, SNMP dll.&lt;br /&gt;8.1 Setup Paremeter PortSentry&lt;br /&gt;Setup Parameter PortSentry dilakukan secara sangat sederhana melalui beberapa file yang berlokasi di&lt;br /&gt;/etc/portsentry&lt;br /&gt;adapun file-file tersebut adalah:&lt;br /&gt;always_ignore&lt;br /&gt;portsentry.blocked.atcp&lt;br /&gt;portsentry.blocked.audp&lt;br /&gt;portsentry.conf&lt;br /&gt;portsentry.history&lt;br /&gt;portsentry.ignore&lt;br /&gt;portsentry.modes&lt;br /&gt;dari sekian banyak file yang ada, yang perlu kita perhatikan sebetulnya tidak banyak hanya:&lt;br /&gt;Always_ignore, yang berisi alamat IP yang tidak perlu di perhatikan oleh PortSentry.&lt;br /&gt;Portsentry.conf, yang berisi konfigurasi portsentry, tidak terlalu sukar untuk di mengerti karena keterangannya cukup lengkap.&lt;br /&gt;Mengedit portsentry.conf tidak sukar &amp;amp; dapat dilakukan menggunaan teks editor biasa saja. Sebetulnya portsentry dapat langsung bekerja hampir tanpa perlu mengubah file konfigurasi yang ada. Beberapa hal yang perlu diperhatikan dalam mengedit konfigurasi file portsentry.conf adalah:&lt;br /&gt;Konfigurasi Port, disini di set port mana saja di komputer yang kita gunakan yang perlu di perhatikan. Pada konfigurasi port ini tersedia juga pilihan untuk menghadapi advanced stealth scan.&lt;br /&gt;Pilihan untuk melakukan respons (Reponds Options) seperti Ignore options yang memungkinkan kita mengacuhkan serangan, menghilang dari tabel routing yang mengakibatkan paket dari penyerang tidak diproses routingnya, setting untuk TCP Wrappers yang akan menyebabkan paket dari penyerang tidak akan masuk ke server.&lt;br /&gt;Serang balik—ini adalah bagian paling berbahaya dari PortSentry, pada file konfigurasi PortSentry telah disediakan link untuk menyambungkan / menjalankan script untuk menyerang balik ke penyerang. Bagian ini sebaiknya tidak digunakan karena akan menyebabkan terjadinya perang Bharatayudha.&lt;br /&gt;Dari sekian banyak parameter yang ada di konfigurasi file portsentry.conf, saya biasanya hanya menset bagian routing table saja untuk menghilangkan semua paket dari penyerang yang mengakibatkan paket tidak di proses. Kebetulan saya menggunakan Mandrake 8.0 yang proses paket dilakukan oleh iptables, kita cukup menambahkan perintah di bagian Dropping Routes: dengan perintah iptables.&lt;br /&gt;# PortSentry Configuration&lt;br /&gt;#&lt;br /&gt;# $Id: portsentry.conf,v 1.13 1999/11/09 02:45:42 crowland Exp&lt;br /&gt;crowland $&lt;br /&gt;#&lt;br /&gt;# IMPORTANT NOTE: You CAN NOT put spaces between your port&lt;br /&gt;arguments.&lt;br /&gt;#&lt;br /&gt;# The default ports will catch a large number of common probes&lt;br /&gt;#&lt;br /&gt;# All entries must be in quotes.&lt;br /&gt;###################&lt;br /&gt;# Dropping Routes:#&lt;br /&gt;###################&lt;br /&gt;# For those of you running Linux with ipfwadm installed you may&lt;br /&gt;like&lt;br /&gt;# this better as it drops the host into the packet filter.&lt;br /&gt;# You can only have one KILL_ROUTE turned on at a time though.&lt;br /&gt;# This is the best method for Linux hosts.&lt;br /&gt;#&lt;br /&gt;#KILL_ROUTE="/sbin/ipfwadm -I -i deny -S $TARGET$ -o"&lt;br /&gt;#&lt;br /&gt;# This version does not log denied packets after activation&lt;br /&gt;#KILL_ROUTE="/sbin/ipfwadm -I -i deny -S $TARGET$"&lt;br /&gt;#&lt;br /&gt;# New ipchain support for Linux kernel version 2.102+&lt;br /&gt;# KILL_ROUTE="/sbin/ipchains -I input -s $TARGET$ -j DENY -l"&lt;br /&gt;#&lt;br /&gt;# New iptables support for Linux kernel version 2.4+&lt;br /&gt;KILL_ROUTE="/sbin/iptables -I INPUT -s $TARGET$ -j DROP"&lt;br /&gt;&lt;br /&gt;8.2 Cek Adanya Serangan&lt;br /&gt;Untuk mencek adanya serangan, ada beberapa file dan perintah yang dapat dilihat, yaitu:&lt;br /&gt;/etc/hosts.deny berisi daftar IP mesin yang tidak diperkenankan untuk berinteraksi ke server kita. Daftar ini digunakan oleh TCP Wrappers &amp;amp; di hasilkan secara automatis oleh PortSentry pada saat serangan di lakukan.&lt;br /&gt;/etc/portsentry/portsentry.blocked.atcp    berisi daftar alamat IP mesin yang di blok aksesnya ke semua port TCP.&lt;br /&gt;/etc/portsentry/portsentry.blocked.audp   berisi daftar alamat IP mesin yang di blok aksesnya ke semua port UDP.&lt;br /&gt;/etc/portsentry/portsentry.history   berisi sejarah serangan yang diterima oleh mesin kita.&lt;br /&gt;Pada Mandrake 8.0 dan Mandrake 8.2, untuk melihat paket yang di tabel paket filter oleh PortSentry dapat dilakukan menggunakan perintah:&lt;br /&gt;# iptables -L&lt;br /&gt;Jika hanya PortSentry yang digunakan maka tabel filter iptables seluruhnya secara automatis di hasilkan oleh PortSentry. Untuk membuang semua tabel filter dapat dilakukan dengan perintah:&lt;br /&gt;# iptables -F&lt;br /&gt;&lt;br /&gt;9. Penutup&lt;br /&gt;Dari paparan diatas jelas menunjukkan bahwa Port adalah pintu gerbang dari masuknya bahaya selanjutnya. Port Scanning merupakan cara mendapatkan informasi jalan yang terbuka serta informasi-informasi yang penting lainnya. Untuk itu maka bila diketahui  adanya kegiatan port scanning maka sangat perlu dicurigai.&lt;br /&gt;Pada dasarnya tergantung untuk keperluan apa port scanning itu dilakukan, bila dilakukan administator guna mengembalikan fungsi port-port yang tidak sesuai, maka tidaklah menjadi masalah. Namun jika dilakukan oleh pelaku yang berniat untuk meganggu system jaringan, maka itu akan sangat berbahaya sekali.&lt;br /&gt;Dari uraian diatas di tunjukkan bahwa program untuk melakukan port scan lebih banyak dibandingkan progran penangkalnya. Ini mengisyaratkan peluang untuk melakukan kejahatan lebih terbuka lebar. Tinggal menanyakan kesucian hati nurani untuk dapat menahan diri dan tidak ikut melakukan aktivitas yang dapat merugikan pihak lain.&lt;br /&gt;Untuk amannya, kalau terjadi kegiatan port scanning dengan pelaku yang tidak jelas maka sebaiknya dicegah. Hal ini merupakan langkah awal pencegahan terhadab bahaya serangan yang lebih berbahaya.&lt;br /&gt;&lt;br /&gt;SCANNING TOOLS&lt;br /&gt;Nmap&lt;br /&gt;Scanner serba guna yang tersedia pada Linux dan NT. Mempunyai kemampuan ping sweep, port scan untuk TCP serta ICMP dan fasilitas scan eksotis lainnya seperti TCP SYN scan yang bersifat siluman (steakth scan)&lt;br /&gt;SuperScan&lt;br /&gt;Kini bukan hanya pengguna Linux dan NT yang dapat menikmati fasilitas scan yang eksotis. Pemilik Windows 98 juga bisa dengan SuperScan, yang kekurangannya hanya tidak men-scan port ICMP.&lt;br /&gt;NetScan Tool&lt;br /&gt;Versi kecil dari port scanner komersial terbaik untuk Windows saat ini, NetScan Tools Pro 2000.Versi kecil ini tidak men-scan port UDP.&lt;br /&gt;Ping Sweep&lt;br /&gt;Untuk melakukan ping secara cepat dan mendapatkan sistem yang hidup dan menembus port ICMP yang diblokir&lt;br /&gt;(Linux)&lt;br /&gt;Fping&lt;br /&gt;Hping&lt;br /&gt;icmpenum&lt;br /&gt;NetPing&lt;br /&gt;PAT Ping Sweeper&lt;br /&gt;Pinger&lt;br /&gt;SATAN&lt;br /&gt;Sping ICMP&lt;br /&gt;Warscan exploit&lt;br /&gt;(Windows)&lt;br /&gt;Fping&lt;br /&gt;PingSweep&lt;br /&gt;Rhino Pinger&lt;br /&gt;SAINT 1.1.2&lt;br /&gt;WS_Ping Pro Pack&lt;br /&gt;Unix Port Scanner&lt;br /&gt;Port scanning untuk menentukan service apa yang berjalan pada suatu sistem yang sudah diketahui hidup lewat ping sweep.&lt;br /&gt;Host Sentry&lt;br /&gt;Hping&lt;br /&gt;L0pht Watch&lt;br /&gt;Netcat&lt;br /&gt;Nmap&lt;br /&gt;Port Sentry&lt;br /&gt;rinedt Port Redirect&lt;br /&gt;Sara&lt;br /&gt;Scotty Network Mgt.&lt;br /&gt;Strobe&lt;br /&gt;Win Port Scanner Utama&lt;br /&gt;SuperScan&lt;br /&gt;ipEye&lt;br /&gt;WUPS&lt;br /&gt;Karena tidak ada port scanner yang selengkap nmap pada Windows 9x, gabungkan kemampuan SuperScan, ipEye, dan WUPS agar kurang lebih setara dengan nmap pada Linux dan NT.&lt;br /&gt;Win Port Scanner Lain&lt;br /&gt;7th Port Scan&lt;br /&gt;AA Tools&lt;br /&gt;Cabra Domain Scanner&lt;br /&gt;Chaos Port Scan&lt;br /&gt;DumpSec&lt;br /&gt;Fpipe Port Forwarder&lt;br /&gt;Fscan&lt;br /&gt;HCOpen Port Scanner&lt;br /&gt;Hoppa Port Scanner&lt;br /&gt;Legion&lt;br /&gt;Ming Sweeper&lt;br /&gt;NetBIOS Audit Tool&lt;br /&gt;Netcat for NT&lt;br /&gt;NetFizz&lt;br /&gt;Ngrep&lt;br /&gt;Nmap for NT&lt;br /&gt;NTO Scanner 126&lt;br /&gt;Pinger&lt;br /&gt;rinedt Port Redirect&lt;br /&gt;Scan Port&lt;br /&gt;Ultrascan&lt;br /&gt;Win Nessus&lt;br /&gt;WinScan 2&lt;br /&gt;&lt;br /&gt;OS Detection&lt;br /&gt;Siphon (Windows)&lt;br /&gt;Siphon (Linux)&lt;br /&gt;Selain dapat menggunakan nmap untuk deteksi system operasi suatu sistem, dapat juga digunakan Siphon dan Queso.&lt;br /&gt;Network Admin Tools&lt;br /&gt;Cheops 0.59a RPM&lt;br /&gt;Cheops 0.6 Tarball&lt;br /&gt;Cheops-ng&lt;br /&gt;Tools untuk otomatisasi pengamatan terhadap jaringan local maupun remote yang dilengkapi dengan pemetaan grafis. Meliputi ping sweep, port scan, OS detection selain juga footprinting.&lt;br /&gt;&lt;/port&gt;&lt;/port&gt;&lt;/host&gt;&lt;/port&gt;&lt;/host&gt;&lt;/dir&gt;&lt;/dir&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2713926155337459204-4100479874365812835?l=frida22.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frida22.blogspot.com/feeds/4100479874365812835/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2713926155337459204&amp;postID=4100479874365812835' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/4100479874365812835'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/4100479874365812835'/><link rel='alternate' type='text/html' href='http://frida22.blogspot.com/2008/10/irc.html' title='IRC'/><author><name>welcom to my blog</name><uri>http://www.blogger.com/profile/12662381447296773544</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://3.bp.blogspot.com/_lWsQOLzIDiY/SKudZJWFDiI/AAAAAAAAAAw/K5Ksn0wew0M/S220/DSC00846.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2713926155337459204.post-1273113743843116014</id><published>2008-10-08T23:18:00.000-07:00</published><updated>2008-10-08T23:20:40.170-07:00</updated><title type='text'>Tugas tanggal 20 September Pak Rizky</title><content type='html'>DNS&lt;br /&gt;&lt;br /&gt;Domain Name System (DNS) adalah distribute database system yang digunakan untuk pencarian nama komputer (name resolution) di jaringan yang mengunakan TCP/IP (Transmission Control Protocol/Internet Protocol). DNS biasa digunakan pada aplikasi yang terhubung ke Internet seperti web browser atau e-mail, dimana DNS membantu memetakan host name sebuah komputer ke IP address. &lt;br /&gt;&lt;br /&gt;DNS dapat disamakan fungsinya dengan buku telepon. Dimana setiap komputer di jaringan Internet memiliki host name (nama komputer) dan Internet Protocol (IP) address. Secara umum, setiap client yang akan mengkoneksikan komputer yang satu ke komputer yang lain, akan menggunakan host name. Lalu komputer anda akan menghubungi DNS server untuk mencek host name yang anda minta tersebut berapa IP address-nya. IP address ini yang digunakan untuk mengkoneksikan komputer anda dengan komputer lainnya.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;DHCP&lt;br /&gt;&lt;br /&gt;[DHCP]] atau kepanjangan dari Dynamic Host Configuration Protocol. Sebenarnya kata Dynamic sudah dapat mewakili semuanya. Jika kita yang sudah familiar di Linux Networking mungkin dapat dengan mudah memahami maksud serta tujuan di buatnya DHCP Server.&lt;br /&gt;&lt;br /&gt;Saya sendiri pada awalnya masih menerapkan Static Address untuk pengalamatan di kantor tempat saya bekerja. Tapi dengan bertambahnya jumlah PC, dan guna meningkatkan keamanan. Akhirnya DHCP memang dapat dijadikan alternatif yang sangat baik.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Dengan adanya DHCP Admin tidak perlu mengeset satu persatu komputer user dengan alamat yang statis. Biarlah DHCP-Server yang memberikan alamat sesuai dengan range yang diberikan. Dari sisi keamanan tentu saja konfigurasi ini lebih aman, karena user tidak akan dapat merubah IP secara manual, dan jika user sengaja merubah IP maka ia tidak akan dapat berkomunikasi secara jaringan.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;HTTP&lt;br /&gt;&lt;br /&gt;HTTP Singkatan dari Hypertext Transfer Protocol, yang mana adalah suatu protokol yang digunakan oleh World Wide Web. HTTP mendefinisikan bagaimana suatu pesan bisa diformat dan dikirimkan dari server ke client. HTTP juga mengatur aksi-aksi apa saja yang harus dilakukan oleh web server dan juga web browser sebagai respon atas perintah-perintah yang ada pada protokol HTTP ini. Sebagai contoh, ketika Anda mengetikkan suatu alamat atau URL pada internet browser Anda, maka sebenarnya web browser akan mengirimkan perintah HTTP ke web server. Web server kemudian akan menerima perintah ini dan melakukan aktivitas sesuai dengan perintah yang diminta oleh web browser (misalnya akses ke database, file, e-mail dan lain sebagainya). Hasil aktivitas tadi akan dikirimkan kembali ke web browser untuk ditampilkan kepada pengguna.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;POP3 &lt;br /&gt;POP atau Post Office Protocol merupakan protokol yang digunakan untuk &lt;br /&gt;pengelolaan mail. POP lebih umum dikenal dengan POP3 (POP - Version 3), &lt;br /&gt;dibangun untuk mengizinkan client untuk mengakses secara dinamis mail &lt;br /&gt;yang masih ada di POP3 server. &lt;br /&gt;Ada dua jenis mode pada POP3 yaitu mode offline dan mode inline. Mode offline: &lt;br /&gt;POP3 mengambil dan menghapus mail pada server sedangkan mode inline: POP3 &lt;br /&gt;mengambil tetapi tidak menghapus mail pada server . &lt;br /&gt;POP selalu di padukan dengan Simple Mail Transfer Protocol (SMTP), dimana &lt;br /&gt;SMTP sendiri adalah sebuah protocol yang digunakan untuk mengirimkan email &lt;br /&gt;melalui Internet.&lt;br /&gt;&lt;br /&gt;Pop 3 adalah Protokol yang digunakan oleh Email Client seperti Outlok atau &lt;br /&gt;ThunderBird untuk mendownload email dari Server. Jadi Jika anda ingin &lt;br /&gt;menyimpan file email yang ada diserver ke computer anda untuk kemudian di &lt;br /&gt;baca secara offline, maka dapat menggunakan POP 3.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;SSH&lt;br /&gt;&lt;br /&gt;SSH (Secure Shell) adalah protokol untuk login ke server remote. Server hosting berbasis Unix/Linux umumnya memiliki fitur ini, namun bisa atau tidaknya Anda melakukan SSH/shell bergantung pada paket hosting yang Anda pilih. &lt;br /&gt;&lt;br /&gt;SSH merupakan secure shell dimana data yang dikirim/diterima walaupun disadap akan sulit dibaca. Hal ini disebabkan data yang melewati SSH telah dienkripsi terlebih dahulu.&lt;br /&gt;&lt;br /&gt;Secure Shell atau SSH adalah network protocol yang memungkinkan pertukaran data melalui jalur yang aman antara dua komputer (client-server). Data akan di encrypt sebelum dikirim sehingga keamanan data terjamin. SSH menggunakan public-key cryptography untuk meyakinkan bahwa remote komputer yang dituju adalah benar dan juga remote komputer bisa cek balik tentang remote user. &lt;br /&gt;SSH biasanya digunakan untuk log in ke remote komputer and menjalankan program, tetapi SSH juga menyediakan fasilitas untuk tunneling dan forwarding TCP port and X11. Bukan hanya itu saja, SSH juga bisa mentransfer file dengan SFTP (Secure FTP) protokol. &lt;br /&gt;Jika Anda ingin melakukan remote login, SSH merupakan pilihan terbaik saat ini. &lt;br /&gt;Administrasi Server jarak jauh akan efektif jika dilakukan via terminal (mode teks) karena sangat cepat,ringkas, dan aman.SSH adalah senjata utama Anda :) &lt;br /&gt;Jangan salah persepsi ! Anda tidak perlu mengaktifkan SSH server jika Anda ingin melakukan kontak via terminal dengan komputer lawan. Komputer lawanlah yang perlu mengaktifkan SSH servernya&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;TELNET&lt;br /&gt;&lt;br /&gt;Telnet adalah program untuk memasuki komputer lain di jaringan komputer, awalnya telnet hanya ada di UNIX &amp; turunannya, tapi saat ini juga ada di MS Windows &amp; dapat di akses melalui DOS Prompt. Sebagai contoh, saya menggunakan Windows PC di rumah yang tersambung ke LAN 100Mbps untuk memasuki server Linux gate.yc1dav.ampr.org 192.168.0.1, maka melalui perintah: &lt;br /&gt;Microsoft(R) Windows 98 &lt;br /&gt;(C)Copyright Microsoft Corp 1981-1999. &lt;br /&gt;C:\WINDOWS\Desktop&gt;telnet 192.168.0.1 &lt;br /&gt;Akan muncul tampilan Telnet yang kemudian dengan memasukan username &amp; password, saya akan masuk ke server Linux yang ada. &lt;br /&gt;Welcome to gate.yc1dav.ampr.org &lt;br /&gt;Linux Mandrake release 8.0 (Traktopel) for i586 &lt;br /&gt;Kernel 2.4.3-20mdk on an i586 &lt;br /&gt;login: onno &lt;br /&gt;Password:xxxxxxxxx &lt;br /&gt;Last login: Wed Aug 8 08:28:27 on :0 &lt;br /&gt;[onno@gate onno]$ &lt;br /&gt;[onno@gate onno]$ &lt;br /&gt;Tentunya anda dapat saja melakukan telnet ke mesin-mesin lain di Internet &amp; jaringan komputer lainnya jika telepon anda tersambung ke Internet. &lt;br /&gt;Servis di jaringan komputer Internet yang berbasis protokol TCP/IP di identifikasi melalui berbagai port-nya. Untuk mengirim e-mail biasanya kita menggunakan Simple Mail Transport Protocol (SMTP) yang bekerja pada port 25. Untuk membaca / mengambil biasanya digunakan Post Office Protocol (POP) yang bekerja pada port 110. Biasanya kita menggunakan software seperti Outlook Express, Eudora yang sudah menggunakan Grafik User Interface (GUI) untuk ber-e-mail ria, tapi sebetulnya dasar kerja dari Outlook Express, Eudora dll ini sangat sederhana &amp; dapat kita imitasi secara manual (menggunakan tangan di tik) menggunakan Telnet ke port 25 &amp; 110.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;SMTP &lt;br /&gt;Simple Mail Transfer Protocol adalah protokol standar untuk pengiriman electronic mail &lt;br /&gt;(email) di internet. SMTP adalah protokol yang cukup sederhana, berbasis teks dimana protokol ini menyebutkan satu atau lebih penerima email untuk kemudian diverifikasi. Jika penerima email valid, maka email akan segera dikirim. SMTP menggunakan port 25 dan dapat dihubungi melalui program telnet. Agar dapat menggunakan SMTP server lewat nama domain, maka record DNS (Domain Name Server) pada bagian MX (Mail Exchange)digunakan. Sendmail adalah Mail Transfer Agent pertama yang mengimplementasikan port 25. Kemudian, pada tahun 2001, ada sedikitnya 50 program Mail Transfer Agent yang mengimplementasikan SMTP baik sebagai client maupun sebagai server. Contoh Mail Transfer Agent yang populer adalah: Exim (ditulis oleh Philip Hazel), IBM Postfix, Qmail (ditulis oleh D.J Bernstain), dan Microsoft Exchange Server. Karena protokol SMTP berawal dari protokol yang benar-benar berbasis teks ASCII, maka SMTP tidak bekerja terlalu baik dalam mengirimkan file-file binary. Standar untuk mengencode file-file biner agar dapat dikirimkan lewat SMTP dikembangkan dan menelurkan file-file biner agar dapat dikirimkan lewat SMTP dikembangkan dan menelurkan standar-standar seperti MIME (Multipurposes Internet Mail Extensions). Saat ini, hampirsemua SMTP server mendukung 8BITMIME, yang dapat mengirimkan file-file biner semudah mengirimkan file teks. &lt;br /&gt;SMTP hanya protokol yang melakukan “push”, artinya dia hanya bisa mengambil email dari client tetapi tidak bisa melakukan “pull”, yaitu melayani pengambilan email di server oleh client. Pengambilan pesan atau email tersebut dilakukan dengan menggunakan protokol tersendiri yaitu protokop POP3 (Post Office Protokol) atau IMAP (Internet Message Acces Protokol).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;XDMCP&lt;br /&gt;&lt;br /&gt;XDMCP (X Display Manager Control Protocol) pada port 177. Protokol XDMCP sangat berguna apabila server akan digunakan untuk melakukan instalasi yang membutuhkan GUI dan kita tidak ingin berada langsung di server room.&lt;br /&gt;&lt;br /&gt;XDMCP berfungsi untuk menyediakan layanan session dan login grafisPC client ke PC server.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;TFTP &lt;br /&gt;TFTP berfungsi untuk menyediakan transfer file tertentu via jaringan.Layanan ini adalah bentuk dasar dari protokol transfer file, yang tidakdilengkapi denganautentifikasi.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;RADMIN&lt;br /&gt;&lt;br /&gt;RADMIN atau Remote Administration adalah software aplikasi keamanan yang dapat meremot dan mengontrol clien dari server, dapat digunkan ketika anda berada di dalam sebuah jaringan komputer dan dapat mengontrol jaringan komputer tanpa harus menyentuh komputer client. &lt;br /&gt;Radmin umumnya di instal di warnet untuk mempermudah kerja operator dalam aktivitasnya seperti meremot client dari komputer operator agar dapat di restart atau di shout down tanpa datang ke komputer client/user. &lt;br /&gt;Sudah menjadi rahasia umum bahwa Operator warnet mempunyai hak akses penuh terhadap komputer yang dipakai user. maka kalau kita tidak hati2 bisa2 dokumen yang kita browsing dari e mail atau private massage lewat Y!M bisa dibaca juga oleh OP warnet maka kenyamanan kita untuk browsing di internet biasa terganggu.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;NFS&lt;br /&gt;&lt;br /&gt;NFS (atau Network File System) pada awalnya dibuat oleh Sun untuk implementasi Solaris pada Unix. Meskipun lebih mudah untuk dikonfigurasi dibandingkan dengan SMB, namun jauh lebih tidak aman. Ketidak-amanan utama pada NFS adalah kemudahan untuk membuat tipuan ID pengguna dan grup dari satu komputer ke komputer lain. NFS adalah protokol yang tidak terauthentikasi. Versi masa depan dari protokol NFS sedang dibuat dan meningkatkan keamanan, tetapi tidaklah umum dipakai pada saat penulisan ini.&lt;br /&gt;&lt;br /&gt;NFS bekerja pada asumsi bahwa pengguna yang diberikan pada satu komputer pada sebuah jaringan memiliki ID pengguna yang sama pada semua komputer pada jaringan. Ketika sebuah percobaan untuk membaca atau menulis dilakukan dari klien NFS pada server NFS, sebuah UID dikirimkan sebagai bagian dari permintaan baca/tulis. UID ini dianggap sama jika permintaan baca/tulis dilakukan pada komputer lokal. Seperti yang Anda lihat, jika seseorang dapat menentukan UID ketika mengakses sumber daya pada sistem remote, Hal Buruk dapat dan akan terjadi. Sebagai solusi untuk mengatasi ini, setiap direktori di-mount dengan opsi root_squash. Opsi ini memetakan UID untuk setiap pengguna yang mengklaim sebagai root pada UID yang berbeda, sehingga mencegah akses root pada berkas atau folder pada direktori yang diekspor. root_squash tampaknya diaktifkan sebagai default sebagai usaha keamanan, tetapi penulis menyarankan untuk menyebutkannya pada berkas /etc/exports Anda.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2713926155337459204-1273113743843116014?l=frida22.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frida22.blogspot.com/feeds/1273113743843116014/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2713926155337459204&amp;postID=1273113743843116014' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/1273113743843116014'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/1273113743843116014'/><link rel='alternate' type='text/html' href='http://frida22.blogspot.com/2008/10/tugas-tanggal-20-september-pak-rizky.html' title='Tugas tanggal 20 September Pak Rizky'/><author><name>welcom to my blog</name><uri>http://www.blogger.com/profile/12662381447296773544</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://3.bp.blogspot.com/_lWsQOLzIDiY/SKudZJWFDiI/AAAAAAAAAAw/K5Ksn0wew0M/S220/DSC00846.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2713926155337459204.post-3641825320530540871</id><published>2008-10-08T23:17:00.000-07:00</published><updated>2008-10-08T23:18:11.399-07:00</updated><title type='text'>SNMP</title><content type='html'>SNMP&lt;br /&gt;&lt;br /&gt;SNMP - Simple Network Management Protocol. Suatu perangkat komunikasi standar dengan peralatan-peralatan yang terhubungkan ke jaringan TCP/IP. Contoh dari peralatan ini termasuk di dalamnya routers, hubs, dan switches.&lt;br /&gt;&lt;br /&gt;Simple Network Management Protocol (SNMP) merupakan protokol standard industri yang digunakan untuk memonitor dan mengelola berbagai perangkat di jaringan Internet meliputi hub, router, switch, workstation dan sistem manajemen jaringan secara jarak jauh (remote). Baru-baru ini (pertengahan Februari 2002) Oulu University Secure Programming Group, sebuah group riset keamanan jaringan di Finlandia, telah menemukan adanya kelemahan (vulnerability) pada SNMP v1. &lt;br /&gt;&lt;br /&gt;Kelemahan tersebut memungkinkan seorang cracker memasang back door pada peralatan yang menggunakan SNMP v1 sehingga bisa menyusup ke jaringan dan melakukan apa saja terhadap jaringan. Kelemahan ditemukan pada SNMP trap and request facilities yang memungkinkan penyusup memperoleh akses ke dalam sistem yang menjalankan SNMP dan melakukan serangan Denial of Service (DoS) yang membuat sistem tidak berfungsi (down) atau tidak stabil. &lt;br /&gt;&lt;br /&gt;SNMP v1 telah dipakai sejak awal tahun 1980-an. Terdapat berbagai usaha untuk memperbaiki standard SNMP yaitu dengan munculnya SNMP v2 dan SNMP v3 pada tahun 1998. Namun usaha ini tidak begitu berhasil. Sebagian besar jaringan saat ini masih menggunakan SNMP v1.&lt;br /&gt;&lt;br /&gt;Masalah ini cukup merepotkan karena tidak hanya menyangkut satu jenis peralatan dari satu vendor melainkan menyangkut perangkat dari berbagai banyak vendor sehingga diperlukan patch/update dari berbagai vendor yang peralatannya menggunakan SNMP v1.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2713926155337459204-3641825320530540871?l=frida22.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frida22.blogspot.com/feeds/3641825320530540871/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2713926155337459204&amp;postID=3641825320530540871' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/3641825320530540871'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/3641825320530540871'/><link rel='alternate' type='text/html' href='http://frida22.blogspot.com/2008/10/snmp_08.html' title='SNMP'/><author><name>welcom to my blog</name><uri>http://www.blogger.com/profile/12662381447296773544</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://3.bp.blogspot.com/_lWsQOLzIDiY/SKudZJWFDiI/AAAAAAAAAAw/K5Ksn0wew0M/S220/DSC00846.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2713926155337459204.post-3153676435011537423</id><published>2008-10-08T23:14:00.000-07:00</published><updated>2008-10-08T23:16:31.031-07:00</updated><title type='text'>VNC</title><content type='html'>VNC&lt;br /&gt;VNC adalah sebuah software remote control, dimana dg melalui software ini suatu komputer dapat melakukan akses untuk bekerja di suatu komputer lain yg terhubung dg jaringan. Hal ini dapat dilakukan baik dalam lingkungan LAN (Local Area Network) yg relatif berjarak dekat sampai dalam jaringan internet yg dapat berjarak ribuan kilometer.Teknologi remote control sebenarnya bukanlah barang baru. Kehadiran teknologi ini sudah cukup lama di dunia komputerisasi. Di dalam dunia operating system UNIX beserta keluarganya, komunikasi remote sudah sangat biasa dilakukan oleh penggunanya. Operating system yang berbasiskan UNIX memang telah dikenal lama sebagai salah satu operating system jaringan yang menonjol dalam aplikasi-aplikasi jaringan termasuk fasilitas untuk mengontrol komputer melalui jaringan dari jarak jauh yang juga telah dilengkapi dengan fasilitas keamanan yang sangat baik. Maka dari itulah teknologi remote control pada awalnya lebih banyak digunakan di lingkungan Unix, termasuk juga dalam operating system Linux. &lt;br /&gt;Remote control di Linux/Unix yang secara native menggunakan command shell dilakukan hanya dengan menampilkan teks saja. Ini karena semua OS clone Unix dapat dioperasikan hanya dengan command text. Contoh yang paling banyak digunakan adalah koneksi SSH. SSH merupakan fasilitas remote yang building pada semua operating system Linux. Selain bisa menyediakan koneksi remote, SSH juga cukup aman untuk digunakan. &lt;br /&gt;Setelah mengetikkan command text pada baris pertama, sistem akan meminta untuk dimasukkan password. Dan setelah password dimasukkan secara benar, maka tampilan prompt akan berubah menjadi tampilan prompt di komputer remote seakan-akan kita sedang berada di depan komputer remote yang mungkin saja berjarak beberapa meter ataupun ribuan kilometer dari komputer client. &lt;br /&gt;Tetapi karena pada tahun2x belakangan ini, terutama dg berkembangnya sistem operasi Macintosh &amp; Windows yang berbasis grafis (yg juga diikuti secara pesat oleh Linux), maka muncul kebutuhan yang lebih besar lagi untuk menggunakan remote control yang tidak sekedar dapat menampilkan text saja. Maka kemudian muncullah program-program remote control yg berbasis grafis seperti PCAnywhere, Radmin, dll. Salah satu dari software remote control berbasis grafis yang terkenal adalah VNC (Virtual Network Computing) yg akan kita pakai di sini. &lt;br /&gt;Penggunaan Remote Control sangat membantu pekerjaan seorang administrator jaringan yang membutuhkan suatu tool yang handal untuk dapat menjangkau seluruh komputer yang ada dalam jaringannya atau karena suatu sebab tidak dapat berada di depan komputer yang bersangkutan, sehingga perbedaan lokasi yang jauh tidak menjadi masalah untuk dapat melakukan pekerjaan sehari-hari. Teknologi remote control saat ini sudah cukup maju dengan adanya software-software semacam VNC yang sangat powerfull karena kecepatannya, tampilannya yang berbasis grafis, dapat dijalankan menggunakan browser, dan dapat digunakan sama baiknya dalam platform komputer yang sama maupun dalam platform komputer yang berbeda seperti lintas platform antara Linux dan Windows. &lt;br /&gt;Karakteristik VNC &lt;br /&gt;Karekteristik yang merupakan keunggulan dari software VNC dibanding software-software sejenis adalah :1. Multi platform. Software VNC ini dapat digunakan dengan baik di lingkungan Windows, Linux, Beos, Macintosh, Unix dll. bahkan penggunaannya juga dapat dilakukan secara lintas platform. VNC client &amp; VCN server dapat saling diakses misalnya dari sistem Windows ke sistem Linux, maupun dari sistem Linux ke sistem Windows.2. Client-server. Software terdiri dari aplikasi server &amp; client dan harus diinstall di kedua sisi. Bagi orang-orang tertentu hal ini mungkin malah merepotkan, tapi ini juga berarti melindungi privacy komputer yg menggunakan VNC yang diniatkan untuk sesuatu yang positif.3. HTTP support. VNC dapat diakses menggunakan default port 5900 atau 5901 untuk TCP maupun port 5800 atau 5801 untuk HTTP. Jadi sebuah VNC server juga dapat diakses oleh VNC client menggunakan sebuah browser seperti Mozilla Firefox, Opera, dan Internet Explorer dengan menggunakan java aplet.4. Transparan. VNC adalah sebuah program yang sopan, tidak seperti beberapa software remote desktop lain yang menyembunyikan keberadaan dirinya dari user awam sehingga dapat dikategorikan sebagai sebuah software trojan yang akan dideteksi oleh software antivirus. Apabila sebuah komputer Windows dipasang VNC server, akan muncul sebuah icon kecil logo VNC di sebelah kanan taskbar yang akan berubah warna apabila komputer tersebut sedang diakses. VNC juga mengharuskan kita memasang password untuk bisa diaktifkan. Sebelum password dipasang, ia tidak akan mau bekerja.5. Across internet. VNC dapat digunakan across internet. Cukup mengetahui nomor IP Address dan password VNC tujuan, kita dapat memperlakukannya menjadi program semacam PCAnywhere untuk mengontrol komputer dari jarak jauh melalui Internet.6. Open Source. VNC bersifat Open Source dengan lisensi GPL (General Publik License). Dengan sifatnya ini, kita bisa dengan leluasa menggunakan dan mendistribusikannya, meski tentu saja harus mengikuti sifat lisensi open-source-nya. VNC telah disediakan secara gratis sejak tahun 1988 dan telah didownload lebih dari 50 juta copy &lt;br /&gt;VNC menggunakan protokol yang sederhana berbasiskan RFB (Remote Frame Buffer). Protokol ini memungkinkan aplikasi remote mengupdate framebuffer yang ditampilkan di pengguna. Viewer di VNC tersedia untuk sistem UNIX, Linux, MS Windows, bahkan PDA. Saat ini VNC memang telah berkembang menjadi beberapa versi yg masing-masing juga dapat dijalankan dalam platform yang berbeda-beda, misalnya saja RealVNC (www.realvnc.com), TightVNC (www.tightvnc.com), dan metaVNC (http://sourceforge.net/projects/metavnc). RealVNC sekarang juga telah mempunyai versi Free, Personal edition, dan Enterprise edition, masing-masing punya harga &amp; kemampuan yang berbeda-beda.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2713926155337459204-3153676435011537423?l=frida22.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frida22.blogspot.com/feeds/3153676435011537423/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2713926155337459204&amp;postID=3153676435011537423' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/3153676435011537423'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/3153676435011537423'/><link rel='alternate' type='text/html' href='http://frida22.blogspot.com/2008/10/snmp.html' title='VNC'/><author><name>welcom to my blog</name><uri>http://www.blogger.com/profile/12662381447296773544</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://3.bp.blogspot.com/_lWsQOLzIDiY/SKudZJWFDiI/AAAAAAAAAAw/K5Ksn0wew0M/S220/DSC00846.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2713926155337459204.post-5887036116786090709</id><published>2008-10-08T23:08:00.000-07:00</published><updated>2008-10-08T23:12:23.833-07:00</updated><title type='text'>NNTP</title><content type='html'>NNTP&lt;br /&gt;&lt;br /&gt;NNTP - Network News Transfer Protocol. Protokol yang digunakan untuk mengakses atau transfer artikel yang diposkan di Usenet news. Program pembaca news (news reader) menggunakan protokol ini untuk mengakses news. NNTP bekerja di atas protokol TCP/IP dengan menggunakan port 119.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2713926155337459204-5887036116786090709?l=frida22.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frida22.blogspot.com/feeds/5887036116786090709/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2713926155337459204&amp;postID=5887036116786090709' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/5887036116786090709'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/5887036116786090709'/><link rel='alternate' type='text/html' href='http://frida22.blogspot.com/2008/10/nntp.html' title='NNTP'/><author><name>welcom to my blog</name><uri>http://www.blogger.com/profile/12662381447296773544</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://3.bp.blogspot.com/_lWsQOLzIDiY/SKudZJWFDiI/AAAAAAAAAAw/K5Ksn0wew0M/S220/DSC00846.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2713926155337459204.post-4121892923482332516</id><published>2008-08-18T21:33:00.000-07:00</published><updated>2008-08-18T21:38:49.841-07:00</updated><title type='text'></title><content type='html'>&lt;img src="file:///C:/DOCUME%7E1/GREEN-14/LOCALS%7E1/Temp/moz-screenshot.jpg" alt="" /&gt;&lt;img src="file:///C:/DOCUME%7E1/GREEN-14/LOCALS%7E1/Temp/moz-screenshot-1.jpg" alt="" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2713926155337459204-4121892923482332516?l=frida22.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frida22.blogspot.com/feeds/4121892923482332516/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2713926155337459204&amp;postID=4121892923482332516' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/4121892923482332516'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/4121892923482332516'/><link rel='alternate' type='text/html' href='http://frida22.blogspot.com/2008/08/blog-post.html' title=''/><author><name>welcom to my blog</name><uri>http://www.blogger.com/profile/12662381447296773544</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://3.bp.blogspot.com/_lWsQOLzIDiY/SKudZJWFDiI/AAAAAAAAAAw/K5Ksn0wew0M/S220/DSC00846.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2713926155337459204.post-8731180227914103004</id><published>2008-08-18T21:11:00.000-07:00</published><updated>2008-08-18T21:16:27.607-07:00</updated><title type='text'>home's</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2713926155337459204-8731180227914103004?l=frida22.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frida22.blogspot.com/feeds/8731180227914103004/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2713926155337459204&amp;postID=8731180227914103004' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/8731180227914103004'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/8731180227914103004'/><link rel='alternate' type='text/html' href='http://frida22.blogspot.com/2008/08/homes.html' title='home&apos;s'/><author><name>welcom to my blog</name><uri>http://www.blogger.com/profile/12662381447296773544</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://3.bp.blogspot.com/_lWsQOLzIDiY/SKudZJWFDiI/AAAAAAAAAAw/K5Ksn0wew0M/S220/DSC00846.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2713926155337459204.post-1232039414922374540</id><published>2008-08-17T23:03:00.000-07:00</published><updated>2008-08-17T23:07:23.327-07:00</updated><title type='text'>konfigurasi pc Router di Ubuntu</title><content type='html'>&lt;p&gt;Router adalah device yang berfungsi untuk meneruskan paket-paket dari sebuah network ke network yang lainnya (baik LAN ke LAN atau LAN ke WAN) sehingga host-host yang ada pada sebuah network bisa berkomunikasi dengan host-host yang ada pada network yang lain. Jenis router ada yang diproduksi oleh vendor tertentu (cisco, juniper, dst) atau yang dapat difungsikan menggunakan komputer (pc router).&lt;/p&gt; &lt;p align="justify"&gt;PC (Personal Computer) Router adalah sebuah komputer yang berfungsi sebagai router. PC Router dapat diterapkan dengan menggunakan spesifikasi minimal :&lt;br /&gt;- Dua buah NIC&lt;br /&gt;- OS *nix (BSD, Linux, Unix), OS Windows Server, Open Solaris, dst&lt;br /&gt;Pada installasi kali ini, kita akan membuat PC Router dengan menggunakan OS Linux Ubuntu Desktop 7.10 Punyanya “Om Gusty”.&lt;/p&gt; &lt;p&gt;Saat ini aku make dua buah lan cards yang satu buat ke luar dan yang atunya buat ke dalam.&lt;/p&gt; &lt;p&gt;KONFIGURASI&lt;br /&gt;1. Konfigurasi IP address&lt;br /&gt;* eth0 : IP Address 10.10.1.81  Netmask 255.255.255.0&lt;br /&gt;* eth1 : IP Address 192.168.0.1 Netmask 255.255.255.0&lt;br /&gt;* DNS Server : 127.0.0.1 (disesuaikan dengan punya kita yang konek internet)&lt;br /&gt;* Search Domains : perusahaan.com (boleh di isi boleh gak)&lt;/p&gt; &lt;p&gt;&lt;span&gt;&lt;/span&gt;perintah seting ip (bisa lewat gui, tp ni ak pake terminal):&lt;br /&gt;* sudo ifconfig eth0 10.10.1.81  netmask 255.255.255.0 (lan card 1)&lt;br /&gt;* sudo ifconfig eth  192.168.0.1 netmask 255.255.255.0  (lan card 2)&lt;br /&gt;* route add default gw 10.10.1.1 (klo pake modem ya GATEWAY nya modem)&lt;/p&gt; &lt;p align="justify"&gt;klo kesulitan cara tu ni ta Copy in dari punya &lt;a href="http://hanadi.wordpress.com/2007/11/07/pc-router/"&gt;mas Hanadi&lt;/a&gt;&lt;br /&gt;klik panel &lt;i&gt;System-&gt;Administration-&gt;Network&lt;/i&gt; trus meminta password administrasi, maka masukan password user yang pertama kali dibuat. Pilih bagian eth0 (network eksternal) lalu klik “&lt;i&gt;Properties&lt;/i&gt;” . Uncheck pilihan “Enable roaming mode” lalu ganti “Configuration” menjadi “Static IP Address“. Masukan :&lt;/p&gt; &lt;p&gt;* IP address : 10.10.1.81&lt;br /&gt;* Subnet mask : 255.255.255.0&lt;br /&gt;* Gateway address : 10.10.1.1 (Gateway di isi sesuai dengan ip modem ato alat yg konek internet tu pokoke)&lt;/p&gt; &lt;p&gt;Lalu klik tombol “OK“.&lt;/p&gt; &lt;p&gt;Pilih bagian eth1 (network internal) lalu klik “Properties” . Uncheck pilihan “Enable roaming mode” lalu ganti “Configuration” menjadi “Static IP Address“. Masukan :&lt;/p&gt; &lt;p&gt;* IP address : 192.168.0.1&lt;br /&gt;* Subnet mask : 255.255.0.0&lt;br /&gt;* Gateway address :&lt;/p&gt; &lt;p&gt;Lalu klik tombol “OK“.&lt;br /&gt;Gateway pada eth1 dikosongkan, karena router harus menentukan default gateway-nya. Sedangkan default gateway yang digunakan adalah yang melalui eth0.&lt;br /&gt;Lanjuttt …. Pilih tab “General“. Masukan :&lt;/p&gt; &lt;p&gt;* Host name : PCrouter&lt;br /&gt;* Domain name : Nyobain.com&lt;/p&gt; &lt;p align="justify"&gt;Pilih tab “DNS“&lt;br /&gt;Klik “Add” pada bagian “DNS Servers” lalu masukan IP Address dns servernya yaitu 127.0.0.1, tekan enter. Itu Kita memasukan IP Address localhost (127.0.0.1) karena kita akan menggunakan DNS local untuk semua manajemennya. Ato klo make koneksi lainnya disesuaikan aja yah.&lt;br /&gt;Klik “Add” pada bagian “Search domains” lalu masukan Nyobain.com, tekan enter&lt;br /&gt;Tekan tombol “Close” apabila konfigurasi sudah sesuai. Secara otomatis seharusnya IP Address sudah terkonfigurasi sendiri, apabila masih belum maka bisa direstart networknya atau restart aja komputernya&lt;/p&gt; &lt;p align="justify"&gt;2. Konfigurasi IP Forward&lt;br /&gt;IP Forward adalah suatu system yang berfungsi untuk meneruskan paket-paket dari suatu jaringan ke jarinagn yang lain. Untuk mengkonfigurasinya, kita perlu mengubah modul kernel ip_forward menjadi enable. Tapi sebelumnya ubah password root dahulu biar gak ngerepotin nantinya. Klik panel &lt;i&gt;System-&gt;Administration-&gt;Users and Groups&lt;/i&gt;. Pilih login name “root“, lalu klik Properties. Dibagian “Password“, ubah :&lt;/p&gt; &lt;p&gt;* User password : password_root&lt;br /&gt;* Confirmation : password_root&lt;/p&gt; &lt;p align="justify"&gt;Atau “Generate random password“, apabila ingin menggunakan password yang dibuat secara random. Lalu klik tombol “OK“.&lt;br /&gt;Untuk mengaktifkan IP Forward, kita dapat mengklik panel &lt;i&gt;Applications-&gt;Accecories-&gt;Terminal&lt;/i&gt; Setelah muncul terminalnya, ketik perintah :&lt;/p&gt; &lt;p&gt;* su -&lt;br /&gt;* Password : password_root&lt;/p&gt; &lt;p align="justify"&gt;Maka kita sudah masuk ke mode root, dengan ditandai oleh tanda “#” (tanda kress). Lalu dilanjutkan dengan perintah berikut :&lt;/p&gt; &lt;p&gt;* echo “net.ipv4.ip_forward=1? &gt;&gt; /etc/sysctl.conf&lt;br /&gt;* sysctl -p /etc/sysctl.conf&lt;/p&gt; &lt;p align="justify"&gt;Apabila pada file /etc/systecl.conf sudah terdapat entry-an “net.ipv4.ip_forward=0“, maka ubah saja nilainya menjadi 1. Untuk mengubah nilainya dapat menggunakan editor “pico” ato “vi“ ato “nano” ato apalah perintah linux lainnya. Untuk mengecek apakah IP Forward sudah diaktifkan pada PC, maka jalankan perintah berikut :&lt;/p&gt; &lt;p&gt;* sysctl net.ipv4.ip_forward&lt;/p&gt; &lt;p align="justify"&gt;Apabila hasilnya adalah 1, maka IP Forward sudah di enable. Selanjutnya paket-paket yang dikirim oleh network sudah dapat diteruskan ke network yang lainnya.&lt;/p&gt; &lt;p align="justify"&gt;3. Konfigurasi IP yang Dituju pada saat Nge-routing&lt;br /&gt;Perintah yang aku pakai di bawah ini buat ip yang static :&lt;/p&gt; &lt;p&gt;* sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -j SNAT –to 10.10.1.81&lt;/p&gt; &lt;p&gt;Sedangkan untuk IP yang DHCP bisa pakai cara mas Hanadi :&lt;/p&gt; &lt;p&gt;* sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -j MASQUERADE&lt;/p&gt; &lt;p&gt;untuk mengecek hasilnya ketikan perintah berikut :&lt;/p&gt; &lt;p&gt;* iptables -L -t nat&lt;/p&gt; &lt;p&gt;Maka akan terlihat seperti berikut :&lt;br /&gt;untuk ip static :&lt;br /&gt;—————cut————–&lt;br /&gt;Chain POSTROUTING (policy ACCEPT)&lt;br /&gt;target     prot opt source               destination&lt;br /&gt;SNAT       0    —  192.168.0.0/24       anywhere            to:10.10.1.81&lt;br /&gt;—————cut————–&lt;/p&gt; &lt;p&gt;untuk ip DHCP :&lt;br /&gt;—————cut————–&lt;br /&gt;Chain POSTROUTING (policy ACCEPT)&lt;br /&gt;target     prot opt source               destination&lt;br /&gt;MASQUERADE 0    — 192.168.0.0/24        anywhere&lt;br /&gt;—————cut————–&lt;/p&gt; &lt;p align="justify"&gt;Konfigurasi IP Masquerade tidak bersifat permanen, maka disarankan untuk mengaplikasikan cara berikut :&lt;/p&gt; &lt;p&gt;* pico /etc/init.d/iptables&lt;br /&gt;Isikan file tersebut dengan entry-an berikut :&lt;br /&gt;—–start—–&lt;/p&gt; &lt;p&gt;#!/bin/sh&lt;br /&gt;#&lt;br /&gt;#This is a ubuntu adapted iptables script from gentoo&lt;br /&gt;#(http://www.gentoo.org) which was originally distributed&lt;br /&gt;# under the terms of the GNU General Public License v2&lt;br /&gt;#and was Copyrighted 1999-2004 by the Gentoo Foundation&lt;br /&gt;#&lt;br /&gt;#This adapted version was intended for and ad-hoc personal&lt;br /&gt;#situation and as such no warranty is provided.&lt;/p&gt; &lt;p&gt;IPTABLES_SAVE=”/etc/default/iptables-rules”&lt;br /&gt;SAVE_RESTORE_OPTIONS=”-c”&lt;br /&gt;SAVE_ON_STOP=”yes”&lt;/p&gt; &lt;p&gt;checkrules() {&lt;br /&gt;if [ ! -f ${IPTABLES_SAVE} ]&lt;br /&gt;then&lt;br /&gt;echo “Not starting iptables. First create some rules then run”&lt;br /&gt;echo “\”/etc/init.d/iptables save\””&lt;br /&gt;return 1&lt;br /&gt;fi&lt;br /&gt;}&lt;/p&gt; &lt;p&gt;save() {&lt;br /&gt;echo “Saving iptables state”&lt;br /&gt;/sbin/iptables-save ${SAVE_RESTORE_OPTIONS} &gt; ${IPTABLES_SAVE}&lt;br /&gt;}&lt;/p&gt; &lt;p&gt;start(){&lt;br /&gt;checkrules || return 1&lt;br /&gt;echo “Loading iptables state and starting firewall”&lt;br /&gt;echo -n “Restoring iptables ruleset”&lt;br /&gt;start-stop-daemon –start –quiet –exec /sbin/iptables-restore — ${SAVE_RESTORE_OPTIONS} &amp;amp;2&lt;br /&gt;exit 1&lt;br /&gt;;;&lt;br /&gt;esac&lt;/p&gt; &lt;p&gt;exit 0&lt;/p&gt; &lt;p&gt;—–finish——&lt;/p&gt; &lt;p align="justify"&gt;tambahkan kedalam boot run level sebelum aplikasi networking lainnya dijalankan dengan perintah:&lt;/p&gt; &lt;p&gt;* chmod +x /etc/init.d/iptables&lt;br /&gt;* sudo update-rc.d iptables start 37 S . stop 37 0 .&lt;br /&gt;* /etc/init.d/iptables save&lt;/p&gt; &lt;p align="justify"&gt;Selesai sudah Seting ROUTER di UBUNTU, untuk mencobanya silahkan gunakan dua buah PC dan jangan lupa juga seting IP pada pc yang akan digunakan sebagai klien.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2713926155337459204-1232039414922374540?l=frida22.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frida22.blogspot.com/feeds/1232039414922374540/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2713926155337459204&amp;postID=1232039414922374540' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/1232039414922374540'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2713926155337459204/posts/default/1232039414922374540'/><link rel='alternate' type='text/html' href='http://frida22.blogspot.com/2008/08/konfigurasi-pc-router-di-ubuntu.html' title='konfigurasi pc Router di Ubuntu'/><author><name>welcom to my blog</name><uri>http://www.blogger.com/profile/12662381447296773544</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://3.bp.blogspot.com/_lWsQOLzIDiY/SKudZJWFDiI/AAAAAAAAAAw/K5Ksn0wew0M/S220/DSC00846.JPG'/></author><thr:total>0</thr:total></entry></feed>
