Pencarian

Minggu, 22 Februari 2009

Scanning Kelemahan Website

Acunetix Web Vulnerability Scanner
Ada satu software yang saya temui yang keren banget Acunetix Web Vulnerability Scanner, karena dengan software ini kita bisa menganalisa kelemahan-kelemahan pada website yang telah kita bangun dengan cara mudah sekali, tinggal masukkan alamat dan klik, lalu software tersebut akan mencari Vulnerability (kelemahan) yang terdapat pada website yang kamu buat, scanning vulner yang mampu dilakukan oleh software ini meliputi XSS Injection, SQL Injection, PHP Injection, Broken Link, Email Spam, Vulner pada WebServerdll, dan juga software ini bisa menunjukkan Struktur folder yang terdapat pada website kita.
Screen Shotnya ne,


Karena Software ini bagus jadi nggak gratiss heee...(mahaaaaaaaaall).
Kamu bisa mencoba versi trial nya di Acunetix Web Vulnerability Scanner
atau kamu bisa mengKreatifkan diri kamu dengan mencari bajakannya di pelosok-pelosok internet ini.
Try it.....

Mengembalikan Folder yang di super hidden Virus

Virusss...viruss.... dan viruss...
Biasanya masalah virus ini selalu bikin pusing orang kantor (untung saya bukan orang kantor hee...he...).
Salah satu bencana yang diakibatkan oleh virus adalah hilangnya data-data penting baik di Flashdisk ataupun di harddisk.
Nah, jika data anda di Flashdisk ataupun di harddisk tiba-tiba hilang karena virus, jangan panik dulu dan jangan buru-buru di format dulu (Flashdisk nya), karena masih ada kemungkinan lain bahwa data tersebut masih ada tapi hanya di super hidden oleh virus.
cara untuk melihat data tersebut adalah melalui command prompt (tentunya cara ini dilakukan di komputer yang aman dari virus):
klik start -> pilih run lalu ketikkan cmd
atau bisa menekan tombol windows+r.
masuk ke drive/folder yang datanya hilang tersebut misalnya data di flashdisk, ketikkan perintah berikut :
C:\Documents and Settings\acer>G:
lalu tekan enter, di karenakan saya memakai virtual drive, maka drive flashdisk saya berada di g (silahkan anda lihat melalui My Computer anda untuk mengetahui driver flashdisk).
untuk melihat semua file di drive tersebut ketikkan :
G:\>dir /a /w
perintah /a untuk melihat semua isi direktory sedangkan /w untuk membuat daftar nya menjadi list.

nah, jika ada file atau folder yang attributnya hidden atau super hidden maka akan terlihat di command prompt tersebut.

untuk menghilangkan attribut super hidden langsung semua direktory/folder yang ada di drive flashdisk tersebut beserta subfolder nya, ketikkan perintah berikut :
G:\>attrib -s -h /s /d

untuk menghilangkan attribut super hidden pada folder tertentu gunakan perintah ini:
G:\>attrib -s -h nama folder
misalnya nama folder logic, maka jadi seperti ini:
G:\>attrib -s -h logic
untuk menghilangkan pada file, ganti nama folder dengan nama file nya beserta ekstensi file tersebut, misalnya file test.txt
G:\>attrib -s -h test.txt
langkah-langkahnya seperti pada gambar:

Nah, untuk membuat file atau folder yang anda anggap penting menjadi super hidden, tinggal anda ganti tanda kurang (-) menjadi tanda tambah (+)
Semoga membantu..

Sabtu, 21 Februari 2009

Menulis Script HTML, PHP di web/blog

Untuk bisa menuliskan script html, PHP, JS atau bahasa pemograman web lainnya didalam blog/web, kamu perlu meng Encode koding nya terlebih dahulu agar bisa terbaca oleh browser sebagai teks biasa bukan perintah yang harus di ekseskusi.
Untuk mengEncode fungsi tersebut kamu bisa menggunaka tools yang ada di link ini.
Kamu tinggal masukkan saja code nya lalu pilih encode, dan hasil dari encode lah yang kamu masukkan ke web/blog kamu.
Misalnya untuk menampilkan koding php dengan echo, misalnya seperti ini:
<?php
echo "test aja neh";
?>
Copy perintah tersebut dan pastekan di kolom yang sudah tersedia dan pilih encode.

ambil hasil encode nya dan letakkan di blog/web kamu.

Ada satu cara lagi yaitu menggunakan Software Macromedia Dreamweaver.
Pilih Spilt lalu ketikkan perintah yang inginkan di lembar desainnya. seperti ini:


Copy kan perintah yang di blok (ketika kamu mengetik perintah di lembar desain maka dilembar atasnya Dreamweaver akan secara otomatis mengEncode tulisan kamu yang mengandung bahasa html, php ataupun JS.

nah, cukup sekian dulu neh..

Membuat Link di Website

Untuk membuat link di website, cara nya mudah:
pertama copy link yang ingin kita letakkan di website kita, lalu ketikkan/paste link nya seperti berikut:
<a href=http://www.logic-jbi.com target=__blank>klik disini</a>

fungsi target=__blank adalah agar ketika di klik maka link website akan terbuka di tab yang baru, jadi website/blog kita tetap ada.
cukup dulu dah...

Selasa, 17 Februari 2009

Mematikan Pesan Error PHP

Pesan error di browser memang sangat membantu para tukang coding (Programmer) dalam membuat suatu Aplikasi web, karena biasanya pesan error inilah yang menunjukkan baris (line) yang terdapat kesalahan coding dalam script php yang tak jarang terdiri dari ratusan baris Coding program.
Namun karena pesan error ini juga, tak jarang suatu website dapet di hajar abis-abisan oleh jari-jari yang tak bertanggung jawab.

Mis : Pada alamat http://www.test.com/index.php?option=edit&id=1425
Biasanya untuk melihat apakah website tersebut bisa di inject dengan teknik Sql Injection atau tidak ? Si Penjahat cukup memasukkan tanda ' (kutip satu) pada variabel luar yang sering kita gunakan, jadi seperti ini, http://www.test.com/index.php?option=edit&id='
Nah, kalo ternyata mengeluarkan pesan error seperti ini:

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in index.php on line dst...dst..


dengan kemunculan error tersebut, berarti website nya ada kemungkinan bisa di hajar dengan teknik Sql Injection.
Nah, untuk mengantisipasi kemuculan pesan error tersebut, maka si PHP sudah memberikan beberapa trik untuk mematikan pesan error ini, antara lain dengan cara memberikan @ pada baris coding program.
Fungsi @ sendri menurut saya kurang efisien karena di setiap variabel atau query yang dikhawatirkan menimbulkan error, kita harus menyisipkan simbol @ ini, kan lumayan repot tuh jadinya.

dan ternyata ada sebuah fungsi di php yang nama nya error_reporting();.
Fungsi ini berguna untuk mematikan semua pesan error pada script php, kita cukup menyisipkan perintah error_reporting(0); diatas script kita tersebut.

Misalnya pada file index.php
<?php
//$a = array(1,2,3);
echo "total".array_sum($a);
?>

ketika file ini dijalankan maka akan menimbulkan pesan error, karena variabel a ($a) yang akan di jumlahkan oleh fungsi array_sum tidak ada (jadi baris komentar).
coba kamu tambahkan perintah error_reporting(0); di line paling atas seperti ini:

<?php
error_reporting(0);
//$a = array(1,2,3);
echo "total ".array_sum($a);
?>

maka, pesan error nya akan hilang dan browser akan tetap menampilkan total.
Untuk sekedar saran, pada tahap proses pembuatan aplikasi sebaiknya fungsi error_reporting ini dijadikan komentar, karena nanti bingung kita, nggak ada error tapi scriptnya nggak mau jalan heee...hee.. ntar kalo udah kelar semua dan mau proses upload baru di tambahkan fungsi error_reporting(0); pada setiap script.
sekian dulu neh, da capek....

Mengubah ekstensi .php di apache

Ini untuk sekedar refresh aja, nggak perlu di lebih-lebih kan hee...
kalo kamu sedikit bosen pake ekstensi .php maka kamu bisa mengubah ekstensi tersebut sesukan hati kamu (jangan yang aneh2 aja). Misalnya file index.php di ubah menjadi index.nix atau index.lc dll...

caranya gampang :
Matikan WebServer apache kamu melalui klik start menu -> all program -> Apache friends -> xampp dan klik pada Xampp control panel (untuk yang make xampp).

klik stop pada Apache Running.
Setelah itu, cari file httpd-xampp.conf yang terdapat di C:\xampp\apache\conf\extra
di AddType application/x-httpd-php masukkan ekstensi yang kamu inginkan misalnya .nix .lc seperti pada gambar:

sampe sini, kamu sudah bisa membuat file dengan ekstensi .nix atau .lc , tapi untuk lebih mantep lagi, kamu edit lagi file httpd.conf yang terdapat di C:\xampp\apache\conf tambahkan index.nix dan index.lc pada DirectoryIndex yang terdapat di antara dan seperti pada gambar :

setting ini berguna agar browser dapat membaca file index.lc atau index.nix ketika pertama kali mengakses direktori (folder tempat file tersebut).
lalu simpan dan tutup kedua file tadi. Jalankan kembali WebServer Apache kamu melalui xampp control panel atau restart kompie kamu.

dan coba sebuah file index.lc dengan isi:
echo "Ekstensi gue yang baru neh";
?>
simpan file tersebut di htdocs kamu dan coba akses dari browser:
dan jrengg-jreng...

kamu sudah berhasil membuat script php tanpa ekstensi .php hee...he....(Sombong mode On).

Nah, untuk masalah upload file tersebut di webhosting, masih sangat jarang sekali saya jumpai webhosting yang mengizinkan kita untuk mengedit file -file yang berhubungan dengan Configure WebServer tersebut (mungkin nggak ketemua aja yah).
hmmm...jadi untuk refresh aja dah...

Senin, 16 Februari 2009

Belajar Dasar dasar Mikrotik

Belajar lagi ui...
hmm.. kali ini mau belajar Mikrotik.
masalahnya waktu Instalasi jaringan wireless di Kota A, saya ada liat Router Mikrotik.
Keren banget dah, kecil, mungil, imoet2 tapi power full.
berhubung harga Router mikrotik+lisensi nya lumayan mahal, ya belajar pake PC Router aja neh, kan sama saja.
tapi PC Router Mikrotik yang akan saya gunakan ini, saya install di Virtual PC, coz malez bongkar2 Kompie di rumah.

Apa saja yang diperlukan :
Cukup satu PC dengan Spesifikasi yang lumayan tinggi.
trus kemauan dan kemauan.

Langkah-langkahnya :
1. Instal Software virtual box, liat tutorial saya sebelumnya disini

2. buat sebuah Virtual PC dengan nama WinXP dan Install dengan OS winXP (client)

3. buat lagi sebuah virtual PC dengan nama Mikrotik dan dengan tipe OS DOS cukup alokasikan RAM 64MB dan Harddisk 1GB untuk mikrotik tsb.

4. kalo dah selesai buat Virtual PC nya, di Virtual PC Mikrotik, masuk ke menu setting dan pilih jaringan.
di adapter 1, nyalakan adapter jaringan dan buat sebuah Virtual Lan Card, dengan nama internet, lalu setting sebagai berikut:
adapter type : PCnet-Fast III(Am79C973(
attached to : Antarmuka host (Host Interface)
beri centang pada kabel terhubung.
lalu klik pada Lan card yang baru dibuat tadi(internet)dan lanjut ke adapter 2.

di adapter 2, nyalakan adapter jaringan,
buat lagi sebuah Virtual Lan Card dengan nama local dan setting sbb:
adapter type : PCnet-Fast III(Am79C973)
attached to : Jaringan Internal (Internal Network).
buat Network Name dengan : LogicNet (terserah kamu namanya)
beri centang pada kabel terhubung dan klik pada jaringan yang sudah dibuat (Local)

maksudnya diatas adalah Untuk PC Router mikrotik tentunya membutuhkan dua lan card atau lebih, jadi langkah diatas bearti kita telah membuat dua Virtual Lan Card.
yang pertama dengan nama : internet yaitu untuk menghubungkan Virtual PC(Mikrotik)
dengan komputer fisik kita.
dan kedua dengan nama : local yaitu untuk menghubungkan Virtual PC(Mikrotik) dengan jaringan local yang dalam kasus ini adalah virtual juga (winxp yang barusan kita buat tadi).
bingung kan ???? sama dah kalo gitu hee...
baca lagi pelan-pelan dan penuh perasaaan.

5. Langkah selanjutnya, install Mikrotik(WinXpnya di matiian aj dulu), langkahnya seperti ini:
Download Software Mikrotik (mau bajakan ato Genuine terserah dah).
Arahkan boot CD Virtual PC (Mikrotik) ke file Image Mikrotik yang sudah di download sebelumnya, lalu hidupkan virtual PC (Mikrotik),
setelah proses load dan uncompress kernel dan bla..bla selesai maka akan terlihat lah paket2 program yang akan kita install di PC Router mikrotik seperti ini: .

lalu tandai paket yang akan diinstall dengan cara pilih paket dan tekan space bar.
untuk sekedar saran, tekan tombol a di keyboard yang artinya install semua paket, kan mau belajar.
setelah itu tekan i untuk proses instalasi, dan akan muncul peringatan bahwa semua data akan terhapus, tekan huruf y untuk setuju. trus nanya lagi tuh, apakah anda ingin backup configurasi yang lama tekan n untuk tidak.

setelah itu system secara otomatis akan membuat partisi dan mengInstall paket program yang telah ditandai sebelumnya.
lalu setelah paket selesai di install tekan enter untuk restart.

ato kamu mati'n aja dolo Virtual PC Mikrotik nya, untuk mematikan atau mengganti boot CD, supaya Virtual PC Mikrotik (VPC) nya membaca harddisk terlebih dahulu.
setelah boot VPC Mikrotik mengarah ke harddisk, hidupkan mikrotik dan akan terlihat console untuk login seperti ini :

masukan username : admin
passwordnya di kosongi aja.
dan jrengg, kamu udah selesai mengInstall PC router Mikrotik (virtual mikrotik tepatnya).
trus mau ngapain yach...hmmm...
set password dulu ah biar lebih secure:

ketikan perintah berikut:
[admin@mikrotik]>password
old password :
new password: bedol14
retype new password: bedol14

dan biar lebih keren, ganti dah nama mikrotiknya, hmmm... ganti jadi LogicRouter aja:
[admin@mikrotik]>system identity set name=LogicRouter

trus, beri alamat IP Address untuk mesin mikrotik tersebut dengan cara ketikan perintah ini :
[admin@LogicRouter]> ip address add address=192.168.0.254 netmask=255.255.255.0 interface=ether1

artinya, kita memberi alamat pada ethernet1(kartu jaringan 1) dengan ip address 192.168.0.254 dan subnet mask 255.255.255.0 dan ether1 inilah yang nantinya kita gunakan untuk koneksi ke internet atau koneksi ke PC fisik kita.

selanjutnya ketikan lagi :
[admin@LogicRouter] > ip address add address=192.168.10.1 netmask=255.255.255.0 interface=ether2

nah, yang ethernet2(kartu jaringan ke 2) kita beri alamat IP 192.168.10.1 yang nantinya akan kita gunakan untuk jaringan local (LogicNet).

untuk melihat konfigurasi IP address apakah sudah benar ketikan perintah berikut:
[admin@LogicRouter] > ip address print

terlihat dah seperti ini, kalo perintah yang kamu ketik udah bener:
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 192.168.0.254/24 192.168.0.0 192.168.0.255 ether1
1 192.168.10.1/24 192.168.10.0 192.168.10.255 ether2

selanjutnya, memberikan default gateway yang menghubungkan mikrotik ke internet dengan asumsi gateway nya adalah 192.168.0.1
[admin@LogicRouter] > ip route add gateway=192.168.0.1

dan untuk melihat configure nya ketikan perintah:
[admin@LogicRouter] > ip route print

setelah itu, kembali ke PC fisik kamu dan sharing internet kamu.
karena saya memakai speedy jadi yang saya sharing adalah kartu jaringan Fisik saya ke kartu jaringan virtual (Internet).
caranya klik kanan pada kartu jaringan fisik dan pilih properties, lalu masuk ke advanced dan centang pada Allow other computer to connet bla..bla.. dan di home networking connection pilih internet.
dan biasanya windows akan secara otomatis memberikan alamat pada kartu jaringan virtual(internet) yang menjadi tujuan dari sharing tadi dengan alamat IP 192.168.0.1
setelah itu (kalo perlu) berikan juga default gateway di kartu jaringan internet dengan 192.168.1.1, karena default gateway untuk internetan saya ke modem speedy 192.168.1.1 (IP Modemnya).

lalu kembali ke mikrotik dan coba kamu ping ke default gateway 192.168.0.1
[admin@LogicRouter] > ping 192.168.0.1

kalo dan reply, bearti da mantep tu
trus coba ping ke 192.168.1.1
[admin@LogicRouter] > ping 192.168.1.1

wuihhh reply lagi, mantep dah mikrotik nya.

selanjutnya berikan DNS pada mikrotik untuk menerjemahkan alamat IP address ke nama domain.
ketikkan perintah berikut:
[admin@LogicRouter] > ip dns set primary-dns=202.134.0.155 allow-remoterequests=no
[admin@LogicRouter] > ip dns set secondary-dns=192.168.1.1 allow-remoterequests=no

untuk melihat configure nya ketikkan perintah:
[admin@LogicRouter] > ip dns print

kalo da mantep coba ping lagi ke google.co.id
[admin@LogicRouter] > ping www.google.co.id

loh, kq nggak ada reply !!!!!
hee...rupanya saya belum dial up di modem speedy nya..
nah baru dah
216.239.61.104 64 byte ping: ttl =241 time=86 ms
216.239.61.104 64 byte ping: ttl =241 time=86 ms
dst....

tekan Ctrl c untuk menghentikan proses ping.
satu lagi nih, jika Mikrotik akan kita pergunakan sebagai gateway server maka agar client Komputer pada jaringan dapat terkoneksi ke internet, perlu kita masquerading. ketik perintah berikut:
[admin@LogicRouter]> ip firewall nat add action=masquerade outinterface=ether1 chain:srcnat

lalu hidupkan Virtual PC yang sudah berisi OS WinXP . dan beri alamat
IP address 192.168.10.11
default gateway 192.168.10.1
Pereffered DNS 192.168.10.1
Primary DNS 202.1340.0155

coba ping ke google, kalo dah seperti ini:
Reply from 216.239.61.104: bytes=32 time=85ms TTL=242
Reply from 216.239.61.104: bytes=32 time=84ms TTL=252
dst...
bearti Configure kamu dah sukses.
nah, kalo mau buat DHCP Server (Supaya nggak repot set IP di Client).

ketikan perintah berikut:
[admin@LogicRouter] >ip pool add name=dhcp-pool ranges=192.168.10.10-192.168.10.150

artinya, IP yang akan didapat client antara 192.168.10.10 sampai 192.168.10.150
lalu ketikan lagi perintah untuk memasukkan DHCP Network dan default gateway yang akan di berikan pada Client:

[admin@LogicRouter] >ip dhcp-server network
add address=192.168.10.0/24 gateway=192.168.10.1

nah selanjutnya terapkan DHCP server ini pada ethernet2 (kartu jaringan Local)yang artinya semua client yang terkoneksi dengan melalui ethernet2 (kartu jaringan Local) akan mendapat DHCP/ alamat IP otomatis dari Server mikrotik.

[admin@LogicRouter] >ip dhcp-server add interface=ether2 address-pool=dhcp-pool

dan aktifkan DHCP dengan perintah:
[admin@LogicRouter] >ip dhcp-server enable 0

untuk melihat setting DHCP, ketikkan perintah :
[admin@LogicRouter] >ip dhcp-server print

lalu, coba DHCP melalui Virtual PC client (WinXp) dan kalo perintahnya udah bener,
selamat, kamu telah berhasil mengkonfigure PC router mikrotik.

haaahhh... lanjut lagi.
bosen neh dari console mulu, pengen pake WinBox ah...
buka browser di komputer fisik kamu dan ketikan alamat 192.168.0.254 (IP Mikrotik).

di menu Winbox, klik download lalu run maka akan muncul WinBox loader, di
Connect to: masukan IP Mikrotik 192.168.0.254
login : admin
pasword : bedol14
dan klik connect.
seperti ini :

loading, sabar, tunggu dan munculah interface graphical dari mikrotik seperti gambar ini :

Nah, Configure yang kita lakukan di console tadi bisa juga kita lakukan melalui interface graphical ini.

lalu mau setting apa lagi disini ???
coba nge-Limit bandwith (membatasi bandwith yang bisa dipakai oleh client).
klik menu Queues, lalu klik pada tanda tambah:
lalu setting seperti ini:
Name : LogicNetwork (terserah kamu)
target address : 192.168.10.0/24
Dst. Address : 0.0.0.0/0
Interface : ether2
beri centang pada Max Limit (txx/rx) dan masukkan maksimal bandwith yang boleh di pakai oleh client Mis: 65536
seperti gambar ini :

artinya Bandwith yang bisa dipakai oleh Client yang terkoneksi dengan Ether2(local atau LogicNet) dan menggunakan default gateway 192.168.10.1 maksimal nya hanya 65536 bits atau 64 KB.

Setelah selesai, kamu coba download file dari internet melalui Virtual PC(WinXp),
mau pake Download accelerator, Internet Download Manager dkk nya yang sejenis, yang biasanya bikin admin warnet marah karena bisa nyedot bandwith jaringan, dan kamu perhatikan bisa nggak transfare rate nya melebihi bandwith yang sudah kita tentukan tadi ???

trus setting apalagi yach...
ntar aja dah, udah malem banget neh...

Ooo ya, beberapa pengertian diatas mungkin tidak sesuai dengan standarnya atau berbeda karena pengertian tersebut menurut pemikiran saya yang baru banget belajar.

Spesifikasi Komputer yang saya gunakan untuk menjalankan VirtualBox adalah :
Intel Pentium Dual Core 2.8 Ghz
Ram Kingston 1GB
Harddisk Samsung 160 GB
dan VGA Nvidia Geforce 7300GS

Settingan Internet di komputer saya :
Menggunakan Speedy dengan dial up melalui modem (PPPoE manual).
IP modem : 192.168.1.1
IP Kartu Jaringan Fisik saya(Lan Card) : 192.168.1.2
dengan Gateway : 192.168.1.1
DNS : 203.130.206.250 dan 202.134.0.155

Untuk spesifikasi Komputer beneran yang bisa menjadi PC Router Mikrotik antara lain:
Pentium II atau sejenisnya (AMD).
Ram 64 MB.
Harddisk cukup 512 MB.
memiliki 2 kartu jaringan (Lan Card/Nic).

Keep Share...