Minggu, Juni 27, 2010

Surat Cinta Tertua Berumur 4200 Tahun



Surat cinta tertua di Dunia yang pernah ditemukan berasal dari sekitar masa 2200 SM di lembah Niffer 150 km dari kota Baghdad, Irak. Penemuan ini berdasarkan penggalian arkeologi sekitar tahun 1889 oleh Noah Kramer Profesor dari Philadelphia University.
Pada awalnya arkeolog menemukan sekitar 70 ribu artefak berbahasa Sumeria yang pada saat itu masih belum bisa diterjemahkan arti dari bahasa tersebut.
58 tahun setelah penemuan tersebut, sumerolog (ahli bahasa Sumeria ) terkenal didunia yang bernama Muazzez Longsor dan Hatice K?z?laybu mencoba menerjemahkan arti yang terkandung dalam artefak tersebut. Artefak tersebut berbentuk seperi plat terbuat dari batu. Bila melihatnya, sebagai orang awam termasuk TS kita tidak akan tahu maksud dan arti tujuan tersebut.
Surat dalam berbentuk artefak itu dibuat oleh seorang pendeta tinggi (High Priest ) bangsa Sumeria bernama Inanna yang ditujukan kepada Sang Raja yang sekaligus suaminya pada malam pernikahan mereka. Sudah menjadi tradisi bangsa Sumeria bahwa pada saat malam pernikahan sang istri akan membuatkan puisi cinta untuk sang suami.
nah berdasarkan penerjemahannya dari Sumerolog orang Turki tsb ke Bahasa Inggris adalah sebagai berikut:
Bridegroom, dear to my heart,
Goodly is your beauty, honeysweet,
Lion, dear to my heart,
Goodly is your beauty, honeysweet.
You have captivated me,
Let me stand tremblingly before you.
Bridegroom, I would be taken by you to the bedchamber,
You have captivated me,
Let me stand tremblingly before you.
Lion, I would be taken by you to the bedchamber.
Bridegroom, let me caress you,
My precious caress is more savory than honey,
In the bedchamber, honey-filled,
Let me enjoy your goodly beauty,
Lion, let me caress you,
My precious caress is more savory than honey.
Bridegroom, you have taken your pleasure of me,
Tell my mother, she will give you delicacies,
My father, he will give you gifts.
Your spirit, I know where to cheer your spirit,
Bridegroom, sleep in our house until dawn,
Your heart, I know where to gladden your heart,
Lion, sleep in our house until dawn.
You, because you love me,
Give me pray of your caresses,
My lord god, my lord protector,
My Shu-Sin, who gladdens Enlil’s heart,
Give my pray of your caresses.
Your place goodly as honey, pray lay your hand on it,
Bring your hand over like a gishban-garment,
Cup your hand over it like a gishban-sikin-garment.
Inilah terjemahan Indonesianya!
Pengantin laki-laki, sayang untuk hatiku,
Kebaikan adalah ketampananmu, sayang,
Singaku, sayang untuk hatiku,
Kebaikan adalah ketampananmu, sayang
Engkau telah memikat hatiku,
Biarkanku berdiri, hingga hatiku bergetar disampingmu.
Pengantin laki-lakiku, ku kan dijemputmu menuju ke peraduan,
Engkau telah memikatku,
Biarkan aku berdiri gemetar disampingmu.
Singaku, ku kan dijemputmu menuju ke peraduan.
Pengantin laki-lakiku, biarkan ku membelaimu,
Belaian berharga ku lebih bernilai dari madu,
Hingga peraduan penuh madu
Biarkan saya menikmati keindahan dan kebaikanmu,
Singaku, biarkan aku membelaimu,
Belaian berharga ku lebih bernilai dari madu,
Pengantin laki-lakiku, Kau telah mengambil kesenangandari diriku,
Katakan pada ibuku, dan dia akan memberikan hidangan,
Katakan pada Ayahku, ia akan memberimuhadiah.
Ku tahu di mana saat menghibur semangatmu
Pengantin laki-lakiku, singgah dan tidurlah di rumah sampai fajar menjelang
Hatiku, ku tahu cara menggembirakan hatimu,
Singaku, tidur dan singgahlah di rumah sampai fajar menjelang.
Kau ada, karena kau mencintaiku,
Biarkan aku berdoa dengan belaianmu,
Dewa tuanku, tuanku pelindung,
Shu-Sin, yang Enlil gladdens hati,
Berikan saya berdoa belaian Anda.
Tempat semanis madu, dimana kita berdoa dengan meletakkan tanganmu di atasnya,
Angkat tanganmu seperti kain gishban
Tengadahkan tanganmu diatas kain gishban….
kini manuskrip dan artefak-artefak lainnya termasuk surat cinta tersebut disimpan dengan aman di Museum Arkeologi Istanbul, Turki

Selasa, Mei 18, 2010

Tips Meningkatkan Keamanan Jaringan Anda

Seperti yang kita lihat di saat ini, Internet telah tumbuh dan berkembang hingga mencapai angka beberapa juta unit komputer yang terkoneksi di berbagai belahan dunia. Dari hari ke hari pula informasi yang terkandung di dalam jaringan Internet tersebut semakin lengkap, akurat, dan penting. . Informasi telah menjadi suatu asset yang sedemikian berharga sehingga perlu mendapat perlakuan yang lebih spesifik. Selain itu pula, kemajuan yang dicapai dalam bidang pengembangan sistem operasi komputer sendiri dan utulitasnya sudah sedemikian jauh dimana tingkat performansi, keandalan dan fleksibilitas software menjadi kriteria utama dalam proses pengembangan software. Dengan semakin penting dan berharganya informasi tersebut dan ditunjang oleh kemajuan pengembangan software, tentunya menarik minat para pembobol (hacker) dan penyusup (intruder) untuk terus bereksperimen guna menemukan dan mempergunakan setiap kelemahan yang ada dari konfigurasi sistem informasi yang telah ditetapkan
Bertolak dari kenyataan di atas, muncul sebuah konsep yang lebih sering disebut dengan Network Security. Pada awalnya, konsep ini menjelaskan lebih banyak mengenai keterjaminan (security) dari sebuah sistem jaringan komputer yang terhubung ke Internet terhadap ancaman dan gangguan yang ditujukan kepada sistem tersebut. Cakupan konsep tersebut semakin hari semakin luas sehingga pada saat ini tidak hanya membicarakan masalah keterjaminan jaringan komputer saja, tetapi lebih mengarah kepada masalah-masalah keterjaminan sistem jaringan informasi secara global. Beberapa negara Eropa dan Amerika bahkan telah menjadikan Network Security menjadi salah satu titik sentral perhatian pihak-pihak militer masing-masing.
Sebenarnya, masalah Network Security ini timbul dari konektivitas jaringan komputer lokal yang kita miliki dengan wide-area network (seperti Internet). Jadi, selama jaringan lokal komputer kita tidak terhubung kepada wide-area network, masalah Network Security tidak begitu penting. Tetapi hal ini bukan berarti memberikan arti bahwa bergabung dengan wide-area network adalah suatu hal yang ‘menakutkan’ dan penuh bahaya. Network Security hanyalah menjelaskan kemungkinan-kemungkinan yang akan timbul dari konektivitas jaringan komputer lokal kita dengan wide-area network.
Secara umum, terdapat 3 (tiga) kata kunci dalam konsep Network Security ini, yaitu:
• resiko / tingkat bahaya,
• ancaman, dan
• kerapuhan sistem (vulnerability)
Resiko atau tingkat bahaya
Dalam hal ini, resiko berarti berapa besar kemungkinan keberhasilan para penyusup dalam rangka memperoleh akses ke dalam jaringan komputer lokal yang dimiliki melalui konektivitas jaringan lokal ke wide-area network. Secara umum, akses-akses yang diinginkan adalah :
• Read Access : Mampu mengetahui keseluruhan sistem jaringan informasi.
• Write Access : Mampu melakukan proses menulis ataupun menghancurkan data yang terdapat di sistem tersebut.
• Denial of Service : Menutup penggunaan utilitas-utilitas jaringan normal dengan cara menghabiskan jatah CPU, bandwidth maupun memory.
Ancaman
Dalam hal ini, ancaman berarti orang yang berusaha memperoleh akses-akses illegal terhadap jaringan komputer yang dimiliki seolah-olah ia memiliki otoritas terhadap akses ke jaringan komputer.
Kerapuhan System (Vulnerability)
Kerapuhan sistem lebih memiliki arti seberapa jauh proteksi yang bisa diterapkan kepada network yang dimiliki dari seseorang dari luar sistem yang berusaha memperoleh akses illegal terhadap jaringan komputer tersebut dan kemungkinan orang-orang dari dalam sistem memberikan akses kepada dunia luar yang bersifat merusak sistem jaringan.
Untuk menganalisa sebuah sistem jaringan informasi global secara keseluruhan tentang tingkat keandalan dan keamanannya bukanlah suatu hal yang mudah dilaksanakan. Analisa terhadap sebuah sistem jaringan informasi tersebut haruslah mendetil mulai dari tingkat kebijaksanaan hingga tingkat aplikasi praktisnya.
Sebagai permulaan, ada baiknya kita melihat sebuah sistem jaringan yang telah menjadi titik sasaran utama dari usaha-usaha percobaan pembobolan tersebut. Pada umumnya, jaringan komputer di dunia menggunakan sistem operasi Unix sebagai platform. Unix telah menjadi sebuah sistem operasi yang memiliki keandalan tinggi dan tingkat performansi yang baik. Tetapi, pada dasarnya Unix tersusun oleh fungsi-fungsi yang cukup rumit dan kompleks. Akibatnya, Unix juga memiliki beberapa kelemahan seperti bug-bug (ketidaksesuaian algoritma pemrograman) kecil yang kadang kala tidak disadari oleh para pemrogram Unix. Selain itu, utilitas-utilitas yang memanfaatkan Unix sebagai platformnya, seringkali mempunyai bug-bug tersendiri pula. Nah, hal-hal inilah yang sering dieksploitasi oleh para hacker dan intruder di seluruh dunia.
Guna mencegah berhasilnya eksploitasi para hacker dan intruder tersebut, dikembangkan sebuah konsep yang dikenal dengan UNIX Network Security Architecture. Arsitektur ini mencakup 7 lapis tingkat sekuriti pada jaringan. Ketujuh lapis tersebut adalah sebagai berikut :
• Lapis ke-7 : Kebijaksanaan
• Lapis ke-6 : Personil
• Lapis ke-5 : Local Area Network
• Lapis ke-4 : Batas Dalam Jaringan
• Lapis ke-3 : Gateway
• Lapis ke-2 : Paket Filtering
• Lapis ke-1 : Batas Luar Jaringan
Kebijaksanaan
Lapis kebijaksanaan menjadi pelindung terhadap keseluruhan program proteksi dan sekuriti jaringan yang diterapkan. Lapis ini mempunyai fungsi mendefinisikan kebijakan-kebijakan organisasi mulai dari resiko yang paling besar yang mungkin didapat hingga bagaimana mengimplementasikan kebijaksanaan yang diambil terhadap prosedur-prosedur dasar dan peralatan yang digunakan. Lapis ini menjadi salah satu penentu utama keberhasilan program proteksi dan sekuriti sistem.
Personil
Lapis ini mendefinisikan segi manusia dalam sistem jaringan informasi. Personil yang melakukan instalasi, konfigurasi, pengoperasian hingga orang-orang yang mampu menjalankan akses-akses yang tersedia di sistem adalah termasuk dalam lapis ini. Kebijakan yang diambil pada lapis ini pada dasarnya harus mencerminkan tujuan-tujuan yang ingin dicapai dalam program proteksi dan sekuriti ini.
Local Area Network
Lapis selanjutnya mendefinisikan peralatan-peralatan dan data-data yang harus mendapatkan proteksi. Selain itu, lapis ini juga mencakup prosedur-prosedur pengawasan dan kontrol yang sering diterapkan dalam sistem.
Batas Dalam Jaringan Batas
Dalam Jaringan mendefinisikan lapisan sistem yang terkoneksi secara fisik ke daerah “penyangga” yang menjadi pemisah antara sistem jaringan informasi lokal dengan jaringan luar. Batas ini menjadi penting karena titik ini menjadi sasaran utama usaha-usaha eksploitasi untuk memperoleh akses illegal. Ada baiknya daerah penyangga ini dikonsentrasikan pada satu titik sehingga penerapan prosedur pengawasan dan kontrol menjadi lebih mudah. Demikian pula bila datang serangan dari luar sistem, hanya akan terdapat satu titik masuk yang paling utama. Dengan demikian, akan lebih mudah mengisolasi sistem yang dimiliki dari konektivitas ke luar bila terjadi gangguan.
Gateway
Gateway mendefinisikan menjadi pintu utama dari dan ke sistem yang dimiliki. Kebijaksanaan proteksi dan sekuriti sebuah sistem yang terkoneksi dengan wide-area network seharusnya lebih mengarahkan usaha-usaha yang ada untuk mengamankan lapis ini sebaik mungkin. Servis-servis publik ada baiknya diletakkan pada lapis tersebut guna meminimisasi kemungkinan akses yang lebih jauh ke dalam sistem.
Paket Filtering
Lapis ini mendefinisikan platform yang berada di antara network interface lapis 3 (gateway) dengan network interface yang menjadi tempat penerapan metoda Firewall. Lapis tersebut lebih bersifat sebagai program yang menjalankan fungsi pengawasan (monitoring) terhadap paket-paket data yang masuk maupun yang keluar sistem.
Batas Luar Jaringan
Batas Luar Jaringan mendefinisikan titik dimana sistem terhubung dengan wide-area network dan kita tidak memiliki kontrol langsung terhadap titik tersebut.
Seperti yang telah dijabarkan di atas, lapis ke-3 menjadi titik utama dan yang paling rawan dalam network security ini. Implementasi kebijaksanaan yang diambil pada layer ini hanya bisa dilakukan secara software. Terdapat beberapa jenis security software yang bisa digunakan untuk memperkuat usaha proteksi dan sekuriti sistem pada lapis ke-3 ini. Di antaranya adalah :
TCP Wrapper
Program ini menyediakan layanan monitoring dan kontrol terhadap network services. Pada dasarnya, yang dilakukan oleh program ini adalah membuat daftar log mengenai aktivitas-aktivitas hubungan yang terjadi. Program ini dapat diambil secara gratis melalui anonymous FTP via ftp.cert.org yang terletak pada direktori pub/tools/tcp_wrappers/tcp_wrappers.*
Swatch
Program Swatch menggabungkan daftar-daftar log yang telah diciptakan oleh program-program utilitas lain di samping kelebihannya yang mampu dikonfigurasi sehingga pada saat melakukan logging, Swatch bisa melakukan aksi lain berdasar pada prioritas-prioritas tertentu. Swatch tersedia melalui anonymous FTP dari sierra.stanford.edu pada direktori pub/sources.
SOCKS library dan sockd
Program ini menjadi alternatif lain dari implementasi konsep “TCP Wrapper”. Kegunaan utama program ini adalah mengkonsentrasikan semua layanan umum internet pada suatu titik. “sockd” dijalankan oleh “inetd” pada saat permintaan layanan tertentu muncul dan hanya memperbolehkan koneksi dari host-host yang telah terdaftar. Program ini tentu saja juga melakukan aktivitas log yang berkaitan dengan koneksi yang terjadi. Program ini dapat diperoleh melalui anonymous FTP pada host s1.gov pada direktori /pub dengan nama socks.tar.Z.
Sumber : Joko Yuliantoro & Onno W. Purbo

KETIKA SAKIT GIGI

Abu 'Abdillah al-Husayn bin [Ahmad] Muhammad al-Khawatimi menceritakan : Dari al-Husayn bin Ali bin Yaqtin, dari Hannan al-Shayqal, dari Abu Bashir, dari Abu Ja'far al-Baqir alayhis salam, bahwa Abu Bashir berkata : Saya mengadu kepada beliau [Imam al-Baqir as] tentang rasa sakit pada gigi saya, hingga membuat saya terbangun di waktu malam.

Abu Ja'far berkata, "Wahai Abu Bashir ! Apabila engkau mengalami hal demikian, taruhlah tanganmu di atasnya dan bacakan surat al-Fatihah, surat al-Ikhlas, kemudian bacalah :
Wa tarol jibaala tahsabuhaa jaamidataw
Dan engkau lihat gunung-gunung itu ? Kau sangka ia tetap pada tempatnya

wa hiya tamurru marros-sahaab(i)
padahal ia berjalan seperti jalannya awan

shun'alloohil-ladzii at-qona kulla syai-(in)
perbuatan Allah yang mengukuhkan segala sesuatu

innahuu khobiirum bimaa taf'aluun
sungguh, Dia Mengetahui segala yang engkau kerjakan.

(Quran, Surah 27 : 88)
Rasa sakit itu akan reda, dan takkan kumat."



Hamdan bin A'yan al-Razi menceritakan : Dari Abu Thalib, dari Yunus, dari Abu Hamza, dari Sama'a bin Mihran, dari Abu Abdillah alayhis salam, bahwa beliau [Abu Abdillah as] menyuruh seorang lelaki membaca doa di atas dan menambahkan sebagai berikut :

"Bacakan surat al-Qadr sekali. Rasa sakit itu akan reda, dan takkan kumat."



Bacalah surat al-Fatihah, surat al-Falaq, surat an-Nas dan surat al-Ikhlas, sebelum membaca surat-surat di atas terlebih dahulu bacalah "Bismillaahir Rohmaanir Rohiim". Setelah membaca surat al-Ikhlas, ucapkan :
Bismillaahir Rohmaanir Rohiim
Dengan nama Allah, Yang Pengasih Yang Penyayang


Wa lahuu maa sakana fil laili wan nahaari
Dan bagi-Nya segala yang ada pada waktu malam dan siang

wa huwas samii-'ul 'aliim
dan Dia Maha Mendengar, Maha Mengetahui

(Quran, Surah 6 : 13)


Qulnaa yaa naaru kuuni bardaw wa salaaman 'alaa ibroohiim
Kami berfirman : "Hai api, jadilah engkau dingin dan membawa keselamatan atas Ibrahim."

wa arooduu bihii kaidan fa ja-'alnaahumul akh-sariin
dan mereka hendak melakukan tipu daya kepadanya, maka Kami jadikan mereka orang yang merugi.

(Quran, Surah 21 : 69-70)


Fa lamma jaa-ahaa nuudiya
Maka ketika Musa mendatanginya, ia diseru

am buurika man fin naarin wa man haulahaa
Diberkatilah dia yang berada dekat api itu dan di sekitarnya

wa subhaanalloohi robbil 'aalamiin
dan Mahasuci Allah, Tuhan semesta alam

(Quran, Surah 27 : 8)

Kemudian berdoalah :
Ya Allah, Wahai Yang Maha Esa

Yang Melindungi dari segala sesuatu dan tiada yang melindungi-Mu

lindungilah hamba-Mu dan putra dari hamba-Mu

dari kejahatan yang ditakutinya

dan dari kewaspadaan akan penyakit ini,

yang diadukannya kepada-Mu.

Doa Sakit Gigi

"Seseorang mengeluhkan sakit pada giginya kepada seorang Tabib Suci dan menyurhnya membaca surah Al-Fatihah dan surah Al-Iklash sambil menyentuh pada bagian yang sakit serta membaca Qs an-naml: 88 artinya
Dan kamu lihat gunung-gunung itu, kamu sangka dia tetap pada tempatnya, padahalia berjalan sebagai jalannya awan. (begitulah perbuatan Allah yang membuat dengan kokoh tiap-tiap sesuatu. sesungguhnya Allah Maha Mengetahui apa yang kamu kerjakan.
Penyakit itu akan reda dan tak muncul lagi" atau bacalah surah al-qadr satu kali.

Dalam riwayat lainpengobatan gigi dengan menempelkan teki (cyperus rontudus) (as-su'd) ke bagian yang sakit. 'Cuka anggur (khall al-khumr) akan memperkuat gusi. Ambilah gandum, kupaslah dan ekstraklah hingga menjadi minyak. jika gigi bengkak dan membusuk, teteskan larutan itu ke selembar kapas an tempelkan di bagian yang sakit selama tiga malam. Itu akan menghentikan pembusukkan. Insya Allah.

note: cyperus rontudus nama ilmiah jenis tumbuhan dengan nama lokal teki (kamus botani karya Drs Budi Suhono). Tumbuhan rumput berdaun pita kecil, umbinya dapat dibuat emping, banyak macam seperti: bodoh (kyllinga monochephala), sabrang (elueuthering americana).

Kenapa Kita Perlu Tidur Telanjang ?

KOMPAS.com — Jika ditanya, pakaian apa yang paling nyaman dipakai untuk tidur, rata-rata jawaban Anda pastilah: daster atau paduan tank top dan celana pendek. Bahan yang tipis dan minim mengurangi rasa gerah dan membuat Anda bebas bergerak.
Namun, apabila Anda butuh sedikit tantangan, bagaimana jika Anda lepaskan saja busana tidur Anda dan tidur telanjang? Dalam buku The Best Sex of Your Life karya Jennifer Hunt dan Dan Baritchi, digambarkan betapa tidur telanjang memberikan banyak manfaat. Sentuhan bahan seprai yang lembut pada kulit, atau sentuhan kulit Anda dan pasangan, akan mendorong peningkatan kehidupan seksual Anda. Simak berbagai manfaat lainnya sebagai berikut:

Melepaskan oksitosin
Hormon oksitosin dilepaskan ketika terjadi kontak kulit dengan kulit. Ketika kulit bersentuhan dari kepala hingga kaki sepanjang malam, Anda akan mendapatkan arus hormon yang bermanfaat. Beberapa manfaat oksitosin, antara lain, meningkatkan rasa sejahtera, menurunkan detak jantung, mengurangi hormon stres, meningkatkan rasa percaya, dan tentunya, dorongan seksual.
Bikin "mood" untuk bercinta
Banyak perempuan menolak berhubungan seks karena sedang enggak mood. Penyebabnya bisa karena kelelahan, takut anak sewaktu-waktu terbangun, atau apa pun yang mengganggu pikiran Anda. Padahal, menolak berhubungan hanya membuat perempuan merasa kesepian dan diacuhkan. Karena itu, sebaiknya Anda yang mengubah mood tersebut untuk bercinta. Caranya, meringkuk di bawah selimut dengan bodysuit yang sudah Anda miliki sejak lahir itu. Rasa berdesir pada kulit akan memberikan rangsangan seksual yang Anda butuhkan.

Terlihat erotis
Pria mana pun tak akan tahan melihat sang istri meringkuk di sisinya tanpa busana. Hal itu menjadi semacam undangan untuknya guna berhubungan seksual.
Menciptakan hasrat
Salah satu alasan utama perempuan tidak ingin berhubungan seks adalah ketimpangan dalam relasinya dengan pasangan. Ketika Anda merasa terpisah dari pasangan, Anda mungkin juga kehilangan hasrat untuknya. Nah, tidur telanjang bisa membantu mengatasi hambatan tersebut.
Menimbulkan ikatan
Ketika saling bersentuhan kulit di tempat tidur, Anda bisa meningkatkan rasa ikatan di antara Anda dan pasangan. Ingatlah ketika baru pertama berpacaran atau baru menikah dulu, inginnya selalu bersentuhan, kan? Semakin Anda menyentuh, Anda semakin merasa dekat dengan pasangan. Ikatan yang meningkat sama artinya dengan semakin sering bercinta.
Lebih sehat
Lebih sering berhubungan seks memberikan banyak manfaat kesehatan dan perkawinan pun lebih berpeluang untuk bertahan lama. Anda tidak perlu bercinta setiap hari (kecuali Anda berdua memang menginginkannya), cukup beberapa kali saja dalam seminggu. Menghabiskan waktu setengah hingga satu jam sehari untuk bercinta bisa menjadi olahraga yang menyenangkan bagi Anda. Anda akan merasa lebih puas dengan hidup Anda, lebih bugar, dan lebih sehat!
Sumber: SheKnows

Sabtu, Februari 13, 2010

Belajar Menjadi Penembus Keamanan Jaringan

Posted by: admin in Tutorial

Hacker dengan keahliannya dapat melihat & memperbaiki kelemahan perangkat lunak di komputer; biasanya kemudian di publikasikan secara terbuka di Internet agar sistem menjadi lebih baik. Sialnya, segelintir manusia berhati jahat menggunakan informasi tersebut untuk kejahatan - mereka biasanya disebut cracker. Pada dasarnya dunia hacker & cracker tidak berbeda dengan dunia seni, disini kita berbicara seni keamanan jaringan Internet.

Saya berharap ilmu keamanan jaringan di tulisan ini digunakan untuk hal-hal yang baik - jadilah Hacker bukan Cracker. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik & nilai sebuah dotcom bisa jatuh bahkan menjadi tidak berharga jika dotcom di bobol. Dalam kondisi ini, para hacker di harapkan bisa menjadi konsultan keamanan bagi para dotcommers tersebut - karena SDM pihak kepolisian & aparat keamanan Indonesia amat sangat lemah & menyedihkan di bidang Teknologi Informasi & Internet. Apa boleh buat cybersquad, cyberpatrol swasta barangkali perlu di budayakan untuk survival dotcommers Indonesia di Internet.

Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di http://www.sans.org, http://www.rootshell.com, http://www.linuxfirewall.org/, http://www.linuxdoc.org, http://www.cerias.purdue.edu/coast/firewalls/, http://www.redhat.com/mirrors/LDP/HOWTO/. Sebagian dari teknik ini berupa buku-buku yang jumlah-nya beberapa ratus halaman yang dapat di ambil secara cuma-cuma (gratis). Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di http://www.iss.net/vd/mail.html, http://www.v-one.com/documents/fw-faq.htm. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di http://bastille-linux.sourceforge.net/, http://www.redhat.com/support/docs/tips/firewall/firewallservice.html.

Bagi pembaca yang ingin memperoleh ilmu tentang jaringan dapat di download secara cuma-cuma dari http://pandu.dhs.org, http://www.bogor.net/idkf/, http://louis.idaman.com/idkf. Beberapa buku berbentuk softcopy yang dapat di ambil gratis dapat di ambil dari http://pandu.dhs.org/Buku-Online/. Kita harus berterima kasih terutama kepada team Pandu yang dimotori oleh I Made Wiryana untuk ini. Pada saat ini, saya tidak terlalu tahu adanya tempat diskusi Indonesia yang aktif membahas teknik-teknik hacking ini - tetapi mungkin bisa sebagian di diskusikan di mailing list lanjut seperti kursus-linux@yahoogroups.com & linux-admin@linux.or.id yang di operasikan oleh Kelompok Pengguna Linux Indonesia (KPLI) http://www.kpli.or.id.

Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di http://www.sans.org/newlook/publications/roadmap.htm#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.

Dijelaskan oleh Front-line Information Security Team, “Techniques Adopted By ‘System Crackers’ When Attempting To Break Into Corporate or Sensitive Private Networks,” fist@ns2.co.uk http://www.ns2.co.uk. Seorang Cracker umumnya pria usia 16-25 tahun. Berdasarkan statistik pengguna Internet di Indonesia maka sebetulnya mayoritas pengguna Internet di Indonesia adalah anak-anak muda pada usia ini juga. Memang usia ini adalah usia yang sangat ideal dalam menimba ilmu baru termasuk ilmu Internet, sangat disayangkan jika kita tidak berhasil menginternetkan ke 25000 sekolah Indonesia s/d tahun 2002 - karena tumpuan hari depan bangsa Indonesia berada di tangan anak-anak muda kita ini.

Nah, para cracker muda ini umumnya melakukan cracking untuk meningkatkan kemampuan / menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya para cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.

Seperti kita tahu, umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang digunakan untuk memudahkan akses ke mail keluar dari perusahaan. Selain itu, dengan menggunakan agressive-SNMP scanner & program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan untuk masuk ke dalam jaringan internal perusahaan (IntraNet).

Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking (penyamaran) dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin perantara yang menggunakan Windows serangan dapat dilakukan dengan melompat dari program Wingate. Selain itu, melompat dapat dilakukan melalui perangkat proxy yang konfigurasinya kurang baik.

Setelah berhasil melompat dan memasuki sistem lain, cracker biasanya melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah ‘ls ‘ , (2) melihat file HTML di webserver anda untuk mengidentifikasi mesin lainnya, (3) melihat berbagai dokumen di FTP server, (4) menghubungkan diri ke mail server dan menggunakan perintah ‘expn ‘, dan (5) mem-finger user di mesin-mesin eksternal lainnya.

Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses & eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.

Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti ‘ps’ & ‘netstat’ di buat trojan (ingat cerita kuda troya? dalam cerita klasik yunani kuno) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.

Setelah cracker berhasil mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan, maka cracker akan menjalan program untuk menaklukan program daemon yang lemah di server. Program daemon adalah program di server yang biasanya berjalan di belakang layar (sebagai daemon / setan). Keberhasilan menaklukan program daemon ini akan memungkinkan seorang Cracker untuk memperoleh akses sebagai ‘root’ (administrator tertinggi di server).

Untuk menghilangkan jejak, seorang cracker biasanya melakukan operasi pembersihan ‘clean-up’ operation dengan cara membersihkan berbagai log file. Dan menambahkan program untuk masuk dari pintu belakang ‘backdooring’. Mengganti file .rhosts di /usr/bin untuk memudahkan akses ke mesin yang di taklukan melalui rsh & csh.

Selanjutnya seorang cracker dapat menggunakan mesin yang sudah ditaklukan untuk kepentingannya sendiri, misalnya mengambil informasi sensitif yang seharusnya tidak dibacanya; mengcracking mesin lain dengan melompat dari mesin yang di taklukan; memasang sniffer untuk melihat / mencatat berbagai trafik / komunikasi yang lewat; bahkan bisa mematikan sistem / jaringan dengan cara menjalankan perintah ‘rm -rf / &’. Yang terakhir akan sangat fatal akibatnya karena sistem akan hancur sama sekali, terutama jika semua software di letakan di harddisk. Proses re-install seluruh sistem harus di lakukan, akan memusingkan jika hal ini dilakukan di mesin-mesin yang menjalankan misi kritis.

Oleh karena itu semua mesin & router yang menjalankan misi kritis sebaiknya selalu di periksa keamanannya & di patch oleh software yang lebih baru. Backup menjadi penting sekali terutama pada mesin-mesin yang menjalankan misi kritis supaya terselamatkan dari ulah cracker yang men-disable sistem dengan ‘rm -rf / &’.

Bagi kita yang sehari-hari bergelut di Internet biasanya justru akan sangat menghargai keberadaan para hacker (bukan Cracker). Karena berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi. Berbagai kelemahan sistem di perbaiki karena kepandaian rekan-rekan hacker yang sering kali mengerjakan perbaikan tsb. secara sukarela karena hobby-nya. Apalagi seringkali hasil hacking-nya di sebarkan secara cuma-cuma di Internet untuk keperluan masyarakat Internet. Sebuah nilai & budaya gotong royong yang mulia justru tumbuh di dunia maya Internet yang biasanya terkesan futuristik dan jauh dari rasa sosial.

Pengembangan para hobbiest hacker ini menjadi penting sekali untuk keberlangsungan / survival dotcommers di wahana Internet Indonesia. Sebagai salah satu bentuk nyatanya, dalam waktu dekat Insya Allah sekitar pertengahan April 2001 akan di adakan hacking competition di Internet untuk membobol sebuah server yang telah di tentukan terlebih dahulu. Hacking competition tersebut di motori oleh anak-anak muda di Kelompok Pengguna Linux Indonesia (KPLI) Semarang yang digerakan oleh anak muda seperti Kresno Aji (masaji@telkom.net), Agus Hartanto (hartx@writeme.com) & Lekso Budi Handoko (handoko@riset.dinus.ac.id). Seperti umumnya anak-anak muda lainnya, mereka umumnya bermodal cekak - bantuan & sponsor tentunya akan sangat bermanfaat dan dinantikan oleh rekan-rekan muda ini.

Mudah-mudahan semua ini akan menambah semangat pembaca, khususnya pembaca muda, untuk bergerak di dunia hacker yang mengasyikan dan menantang.
Related Posts Plugin for WordPress, Blogger...