Jumat, 06 Juli 2012

Siap-siap Jelang Kiamat Internet

Ancaman kiamat Internet tinggal hitungan hari. Tepatnya 9 Juli 2012, sekitar 500 ribu peranti keras yang terinfeksi bisa mati total karena serangan malware DNS. DNS atau Domain Name System adalah layanan Internet yang mengubah nama domain seperti www.tempo.co menjadi kode angka, sehingga antarkomputer bisa saling berkomunikasi.
Tapi, sejumlah penjahat telah menginfeksi dunia cyber dengan malware bernama DNSChanger. Virus ini memungkinkan penjahat dunia maya bisa mengendalikan server DNS. Akibatnya pencoleng jagat cyber ini bisa mengacaukan akses Internet pemilik komputer dan membahayakan interaksi antarkomputer yang telah terinfeksi.
Namun tenang ada cara untuk mengecek penyebaran serangan ini. Pertama bukalah situs www.dns-ok.us. Laman ini akan menunjukkan apakah komputer terjangkit malware. Jika tertulis DNS Resolution = Green, berarti komputer aman. Tapi jika DNS Resolution berwarna merah, hati-hati itu indikator awal terinfeksi.
Tak hanya situs www.dns-ok.us, Google pun membuat sebuah aplikasi yang memperingatkan ancaman ini. Mesin pencari raksasa ini akan menampilkan peringatan bagi komputer yang terindikasi kena malware jika membuka google.com. Dalam peringatan tersebut, Google juga menambahkan tautan untuk menghapus serangan malware.
Google memprediksi sekitar 500 ribu lebih komputer sudah terinfeksi DNSChanger Trojan. Sejumlah ahli keamanan komputer sebenarnya sudah memenangkan gugatan tentang akses pengendalian infrastruktur yang dikelola para peretas trojan itu. Sayangnya kemenangan mereka tahun lalu itu tidak diikuti dengan izin mematikan infrastruktur menjelang kiamat Internet, 9 Juli 2012.
Pada Maret 2012, FBI telah mendapatkan izin dari pengadilan untuk membiarkan server membersihkan DNS mereka sendiri. Solusi ini bersifat sementara karena mengizinkan korban untuk membersihkan DNS mereka dan mengembalikan ke pengaturan normal DNS. Tapi hanya sampai 9 Juli 2012, komputer yang masih terinfeksi DNSChanger tetap akan menerima kiamat Internet
FBI.GOV | KREBSONSECURITY |
sumber:id.berita.yahoo.com

Selasa, 19 Juni 2012

1 Video, sejuta makna dari Chrome

Google terus menancapkan cakarnya di dunia IT Indonesia setelah meluncurkan Youtube Indonesia, walau lebih layak disebut perwakilan Youtube di Indonesia yang mungkin menangani masalah keamanan dan TOS Video karena sebenarnya Google sama sekali tidak membangun infrastruktur server di Indonesia.

Chrome sebagai salah satu produk Google belakangan sudah mengeluarkan ramaya.na bagi Indonesia yang menunjukkan betapa hebatnya kekuatan Chrome untuk bersaing dengan browser lainnya. Nah kali ini gue mau kasi video-video bagus iklan chrome untuk kalian. Dari 1 video, Google benar-benar berbicara kenapa kamu harus memilih Chrome :D

Jumat, 15 Juni 2012

Amankan Website Anda

Kebanyakan orang yang browsing di internet merupakan orang-orang baik, tapi ada juga beberapa orang yang mendapatkan kesenangan di internet dengan cara mencari-cari kelemahan keamanan pada suatu website.
Ada beberapa tips yang bisa agak membantu kita dalam mengamankan website. Tips yang akan ditulis disini merupakan tips yang sangat sederhana, yah paling tidak cukup untuk mengurangi beberapa masalah pada website yang memungkinkan orang lain melihat apa yang seharusnya tidak boleh dilihat.
Proteksi folder anda
Jika anda memiliki direktori yang barsifat private, maka jangan hanya mengandalkan nama direktori yang kira2 tidak mungkin ditebak oleh orang lain. Ada baiknya jika direktori anda juga diproteksi password.
Karena lebih dari 50% website menggunakan server apache, maka kita akan bahas bagaimana cara memproteksi direktori dengan password pada apache.
Konfigurasi pada apache dilakukan lewat file .htaccess yang terdapat pada direktori. Perintah yang terdapat didalam .htaccess dapat mempengaruhi sebuah folderdan sub-folder, kecuali jika sub-folder tersebut memiliki file .htaccess sendiri di dalamnya
Untuk memberikan password pada folder, Apache juga menggunakan file .htpasswd. Password didalam .htpasswd dienkripsi, sehingga kita harus menggunakan htpasswd program untuk membuat sebuah password. Untuk mengaksesnya, gunakan command line pada server anda dan ketik “htpasswd”. Jika pesan yang diterima adalah “command not found”, maka kontak sistem administrator anda.
Ketik “htpasswd -c .htpasswd username” dimana “username” adalah username yang diinginkani. Setelah itu anda akan dimintai password. Konfirmasi password tersebut, maka filenya akan langsung dibuat. Untuk lebih meyakinkan, anda dapat mengecek lewat FTP.
Sekarang, buka file .htaccess. dan tulis perintah berikut:
AuthUserFile /home/www/passwd/.htpasswd
AuthGroupFile /dev/null
AuthName “Secure Folder”
AuthType Basic
require valid-user
Baris pertama digunakan untuk memberikan petunjuk letak dari file .htpasswd. Ketika di semua selesai, maka anda website anda akan menampilkan popup sewaktu anda memasuki direktori yang diproteksi password tadi.
Matikan Directory listings
Secara default, semua direktori pada website yang tidak memiliki file “pembuka” (index.htm, index.php, default.asp, dsb), maka yang akan ditampilkan adalah daftar file yang terdapat di situs tersebut. Anda mungkin tidak ingin memperlihatkan file apa saja yang ada di website anda kan? Cara pertama untuk mengatasi hal ini adalah, buat sebuah file html kosong, dan beri nama index.htm kemudain upload ke website (atau pada folder tertentu di website)
Sedangkan cara kedua, gunakan file .htaccess untuk men-disable directory listing. Masukkan saja perintah “Options -Indexes” pada .htaccess. Sekarang pengunjung website anda akan mendapatkan error 403 dan bukan daftar dari isi direktori anda
Security Update
Jika anda menggunakan software (atau bisa juga berupa CMS), maka anda perlu melakukan update pada software tersebut, demi menjamin keamanannya.
Update digunakan untuk menutupi lubang keamanan pada software. Tidak melakukan update sama saja artinya dengan membiarkan orang lain melakukan eksploitasi pada kelemahan software diwebsite anda.
Kurangi Tingkat Pesan Kesalahan
Kali ini kita akan berbicara tentang PHP, karena bahasa pemrograman web ini adalah yang paling banyak digunakan. Secara default,jika ada kesalahan pada suatu file maka pesan error dan warning pada PHP akan ditulis dengan informasi yang lengkap, termasuk letak file yang sedang “bermasalah” tersebut.
Yup, informasi yang diberikan terlalu banyak. Gunakan function error_reporting() yang terdapat pada PHP, dan masukkan sebagai global file yang akan bekerja pada semua bagian dari website anda
Amankan Form
Form dapat menjadi celah terbesar dari website anda jika anda tidak benar2 serius dalam melakukan coding nya. Form dapat memiliki akses langsung ke database.
Walaupun anda menuliskan kata “alamat” di depan sebuah field, tidak berarti anda langsung percaya bahwa field itu akan diisi oleh orang lain dengan alamat mereka. Bagaimana jika seseorang mengisi field tersebut dengan SQL query atau script lain di dalamnya? Lalu bagaimana cara mengamankan form?
  • Gunakan MaxLength. Dapat (paling tidak) mencegah orang lain memasukkan data terlalu banyak.
  • Validasi form. Cek data yang dimasukkan apakah sudah dalam format yang benar. Hal ini berlaku untuk e-mail, no telp, kode pos, dsb.
  • Hindari SQL Injection. Cek tipe data yang masuk ke database anda (string, numbers,dsb), gunakan validasi form yang benar, dan terakhir tulis query yang tidak memungkinkan orang lain memasukkan data selain dari yang anda inginkan
*Sumber : Rumahweb

Sabtu, 21 April 2012

Mengambil alih hak akses file di Windows Vista/7

Sebelumnya saya pernah menulis tentang cara manual mengubah pengaturan security file atau folder yang tidak bisa di akses di windows vista/7. Meskipun relatif mudah, tetapi jika kita sering mendapatkan file yang tidak bisa di akses di windows 7, maka cara manual cukup memakan waktu. Alternatifnya adalah mengedit registry windows dan membuat menu di klik kanan file, sehingga kita bisa mengakses lebih mudah.
Mengapa meskipun kita login sebagai administrator tetapi kadang tidak bisa mengakses file atau folder yang kita dapatkan dari luar ? Mengenai hal ini, selengkapnya bisa membaca tulisan saya sebelumnya : File/Folder tidak bisa di akses di Windows Vista/7 ?
Untuk bisa mengakses sebuah file yang terkunci seperti diatas, kita sebagai administrator bisa mengambil alih hak akses file tersebut ( take ownership ). Tips mudah adalah dengan mengedit registry, sehingga kita bisa menambahkan menu ketika klik kanan sebuah file/folder.
Untuk menambahkan menu ini, copy paste text berikut di notepad dan simpan dengan ekstensi .reg, misalnya : takeownership.reg.
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\*\shell\runas]
@=”Take Ownership”
“NoWorkingDirectory”=”"
[HKEY_CLASSES_ROOT\*\shell\runas\command]
@=”cmd.exe /c takeown /f \”%1\” && icacls \”%1\” /grant administrators:F”
“IsolatedCommand”=”cmd.exe /c takeown /f \”%1\” && icacls \”%1\” /grant administrators:F”
[HKEY_CLASSES_ROOT\Directory\shell\runas]
@=”Take Ownership”
“NoWorkingDirectory”=”"
[HKEY_CLASSES_ROOT\Directory\shell\runas\command]
@=”cmd.exe /c takeown /f \”%1\” /r /d y && icacls \”%1\” /grant administrators:F /t”
“IsolatedCommand”=”cmd.exe /c takeown /f \”%1\” /r /d y && icacls \”%1\” /grant administrators:F /t”
Setelah file tersebut di simpan dengan ekstensi REG, selanjutnya jalankan file ini (klik dua kali/double klik), yang akan menampilkan pesan seperti berikut, dan klik saja OK. Jika tidak ingin repot copy paste, download file ini : takeownership.zip ( 1 KB) dan buka zip file kemudian jalankan ( double klik) file InstallTakeOwnership.reg.
Akan muncul informasi bahwa registry sudah di tambahkan, selanjutnya kita bisa mengecek dengan klik kanan sebuah file, maka akan muncul menubaru, yaitu : Take Ownership. Jika kita tidak bisa mengakses sebuah file, maka kita tinggal klik kanan dan pilih menu Take Ownership. Maka kita sebagai administrator akan bisa mengakses file tersebut.
Setelah di klik take ownership, maka ketika di klik kanan > properties dan dilihat di tab security, maka di bagian Groups and username akan berisi Administrator. Artinya administrator bisa mengakses penuh file ini.
Source : Ebsoft.web.id

Jumat, 17 Februari 2012

Daftar Situs Website Scan Virus Secara Online – Online Virus Scanners

Selalu disarankan untuk menginstall antivirus dalam sistem komputer sehingga secara teratur dapat scan sistem dan menghapus item yang dicurigai sebagai virus.  Terkadang kita mungkin perlu menggunakan online virus scanner untuk scan sistem atau untuk scan file tertentu.virus scanner
Alasannya sangat sederhana, scanner online sangat mudah digunakan.  Anda tidak perlu menginstal apapun.  Scanner online juga selalu memiliki database dan definisi virus yang update.Scanner online berguna saat anda tidak dapat menginstal sebuah antivirus pada sistem anda karena infeksi virus yang ada atau bahakan tidak terdeteksi oleh antivirus anda.
Jadi untuk keperluan Scan virus secara online dapat anda gunakan beberapa situs website berikut ini, dimana anda dapat menggunakannya secara gratis:
  1. Trend Micro HouseCall
  2. Kaspersky File Scanner
  3. Norton Security Scan
  4. Virus Total
  5. avast! Online Scanner
  6. CA Threat Scanner
  7. Windows Live OneCare Safety Scanner
  8. F-Secure Online Scanner
  9. ESET Online Scanner
  10. VirusChief
  11. Panda ActiveScan
  12. Jotti Malware Scan
  13. Dr.Web Online Check
  14. VirSCAN
  15. BitDefender Quick Scan
  16. NoVirusThanks

Slider(Do not Edit Here!)