Mengatasi Permasalahan Jaringan pada CCTV


Oke bro..qt langsung aja ketahap sebuah studi kasus dilapangan.
Biasa nya instaasi cctv selalu dikaitkan dengan topologi jaringan lan sebuah perusahaan yang terinterkoneksikan dengan internet ataupu tidak menggunakan internet.

Jika jaringan cctv kita berdiri sendiri atau dengan kata lain memiliki segmen yang terpisah dari jaringan data maupun jaringan VoIP, tentunya cctv akan berjalan dengan baik tanpa mengganggu jaringan yang berjalan.
begitu juga sebaliknya, jika jaringan cctv digabungkan dengan jaringan VoIP dan jaringan data , maka jaringan akan terasa lebih berat dari biasanya. dan mungkin akan menggangu jaringan yang lain,contoh nya bisa lemot maupun gagal ping dikarenakan akses traffik jaringan terlalu padat.

Untuk mengatasi hal ini, diperlukan sebuah keputusan , apakah jaringan cctv akan terpisah dengan segment yang ada, atau digabungkan dengan jaringan yang ada. Jika permasalahan nya di pisah segmentasi jaringannya  itu yang lebih bagus, lain halnya jika digabungkan ke jaringan yang ada, maka sebuah administrator jaringan harus memperhatikan hal-hal berikut ;
--> Topology Jaringan
--> Media Transmisi ( Apakah UTP, STP, Fiber Optic )
--> Brand Kabel yang digunakan ( Belden, Daikin atau Brand lain )
-->Tentukan Jarak dari masing-masing CCTV ke Switch dan Switch ke Komputer Remote.
--> Tentukan juga Media Switch yang digunakan, apakah Switch/Hub nya Support PoE ( Power Over Ethernet ) artinya cukup menggunakan Kabel Lan CCTV akan bisa hidup tanpa power listrik secara langsung
-->Tentukan Swich/Hub seberapa besar media tampungan data dalam perdetik ( Support ? 100 Mbps / 1Mbps / 2Mbps, 3 Mbps, 4 Mpbs )

--> Tentukan juga Media Lan Card ( etherner Card ) yang terpasang di Komputer apakah sudah sama  Support 100 Mbps - 4 Gb per second dengan Switch Jaringan yang ada.

--> Jika semua hal di atas sudah di tentukan maka persiapkan sebuah Penamaan dari setiap CCTV yang akan dipasang, dan anjuran kami, jangan lupa mencatat IP Address Camera kedalam sebuah Dokumen, guna mempermudah dalam pengelolaan jaringan, jika suatu saat ada permasalahan jaringan cctv.

setelah semua berjalan dengan baik, perhatikan pemakaian resource jaringan . apakah TTL jika di ping Besar atau TTL nya kecil.. Jika Kecil maka jaringan berjalan dengan maksimum. dan jika TTL nya besar berarti jaringan terganggu. dan catat dari setiap perubahan yang terjadi.

Thanks. Created By : laykaku

Time To Weekend days..

Malam ini weekend bersama teman teman dulu bro...

soal implementasi nya nanti dilanjutkan lagi,... ada sedikit kesulitan untuk menerapkan strategi vulnaberity jaringan internasional via satelit ..

The quit quandary: matchless inch 4 college entrants chuck up the sponge. What are advancing Hera? What acts them go for abide inch?

Michael VanAdams was a model student in high school--president of his senior class, captain of the varsity tennis team, and a straight-A student. So when he received an academic scholarship to the University of Maine in Orono, nobody was surprised--especially not VanAdams. Having excelled both academically and socially at his small high school in rural New Hampshire, VanAdams expected more of the same in college. He was wrong.

Secure Your Wireless Network

Convenience at a Price

Wireless networks have the potential to make enterprise networking much more efficient and cost effective. It is much easier to set a user up with a wireless network connection than to run Ethernet cabling from the nearest switch, through the walls and install a network jack at their desk. Wireless networks also help resolve the fairly ubiquitous problem of having too few network connections in conference rooms, and the fact that the conference room network connections are always at the least functional location possible.

The convenience of wireless networks comes with a price though. Wired network access can be controlled because the data is contained within the cabling that connects the computer to the switch. With a wireless network, the “cabling” between the computer and the switch is called “air”, which any device within range can potentially access. If a user can connect with a wireless access point from 300 feet away, then in theory so can anyone else within a 300 foot radius of the wireless access point.

Konfigurasi VPN Server Trixbox

Download openvpn server di linux trixbox
http://dag.wieers.com/rpm/packages/openvpn  = Merupakan aplikasi VPN Server Yang akan di bangun
http://dag.wieers.com/rpm/packages/lzo2/lzo2-2.02-2.el2.rf.i386.rpm = File Pendukung openvpn

Setelah mendownload Instal dengan Perintah
rpm -ivh   pada direktori file yang di download

setelah selesai menginstal, isikan parameter berikut pada :
nano /etc/openvpn/server.conf


port 1194
proto udp
dev tun
ca /etc/openvpn/keys/keys/ca.crt
cert /etc/openvpn/keys/keys/server.crt
key /etc/openvpn/keys/keys/server.key
dh /etc/openvpn/keys/keys/dh1024.pem
client-to-client
server 10.1.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
cipher AES-128-CBC
comp-lzo
persist-key
persist-tun
user nobody
group nobody
status openvpn-status.log
verb 3


--------------------------------------
Untuk pembuatan sertifikat
ketikan perintah Berikut pada :
cd /etc/openvpn/easy-rsa/
../vars                                     : penempatan direktori
cd /etc/openvpn/easy-rsa/
../clean-all                               : untuk mengeset agar CA bisa berjalan
cd /etc/openvpn/easy-rsa/
../build-ca                               : membuat Sertifikate
cd /etc/openvpn/easy-rsa/
../build-keys-server server       : membuat sertikate server dan key server
cd /etc/openvpn/easy-rsa/
../build-dh                               : membuat DHCP agar Client langsung mendapat ip-dhcp secara Tunneling

Dari proses pembuatan sertifikate, file yang dihasilkan adalah  : *.pem, *.crt, *.key, *.csr

Bersambung ...........(Udah Ngantuk Nie)  ^_^

Konfigurasi TRUNK Sukses Ke www.voiprakyat.or.id

Setlah oprek sana-sini dan berkat kerjasama forum.voiprakyat.or.id akhirnya saya berhasil menelpon ke salah satu nomor user yang terdapatar di www.voiprakyat.or.id

Berikut Hasil Capture Yang saya lakukan di Server Linux TrixBox

Step 1 = Konfigurasi Trunk 

Detail informasi Trunk Voiprakyat
Trunk Desc : Voiprakyat
Outbound Caller ID : <112374> ; diisikan username yang diberikan voiprakyat
Maximum Channel : 1

    sambangun konfigurasi Trunk

Outgoing Settings
Trunk Name : Voiprakyat
Peer Details
host=voiprakyat.or.id
fromdomain= voiprakyat.or.id
username=112374; diisikan username yang diberikan voiprakyat
fromuser=112374
authuser=112374
secret=xxxxxxxx
type=friend
qualify=yes
canredirect=no
canreinvite=no
insecure=very
disallow=all
allow=ulaw&ilbc
dtmfmode=rfc2833

    Sambungan Konfigurasi Trunk

Setelah itu simpan dengan menekan tombol SUBMIT CHANGE

Step 2 = Konfigurasi Outbound Routes


Untuk Konfigurasi Selesai. 


Perhatikan langkah nya berikut jika ingin menelpon user voiprakyat

Setelah sip-trunk dibuat dan berhasil login.
selanjutnya buat silahkan buat outbound route untuk
mengarahkan panggilan ke voiprakyat.

berikut potongan setting outbound route :
Detail informasi Outbound Route ToVoiprakyat
Route Name : ToVoiprakyat
Dial Patterns : 80|.
Trunk Sequence : SIP/Voiprakyat ; disesuaikan dengan trunk name seperti contoh di atas

contoh outbound route di atas :
- panggilan yang diawali 80xxxxx akan diteruskan ke voiprakyat.
- untuk testing silahkan call ke voiprakyat-extension 23789 (tekan 802379 dari trixbox anda). bila anda mendengar IVR berarti sudah sukses.

Note untuk yang berexperimen:
biasakan melihat konsol asterisk saat melakukan testing panggilan untuk
mengetahui sukses/gagalnya panggilan.
caranya, jalankan perintah : asterisk -rvvvdgc
dari konsole linux

Nah untuk lebih detail mungkin anda memerlukan buku oetunjuk nya :
silahkan cownload petunjuk berikut :

URL = http://www.jict.co.id/asterisk/konfigurasi-freepbx-gizmo5-skype.pdf


Nah bgithu aja yachh... maaf sebagian artikel saya ambil dari forum.voiprakyat.or.id

SEMANGAT Uy telpon Gratisssssssss

Created by : laykaku


VoIP: Trunk Peering di Asterisk

Jump to: navigation, search
Salah satu penarik penggunaan VoIP adalah SLJJ dan SLI gratisan melalui Internet.
Bayangkan, jika anda mempunyai kantor cabang, atau mitra usaha yang sering berhubungan telepon dengan anda. Anda perlu membangun jaringan private antara kantor cabang atau mitra usaha tersebut agar dapat mem-bypass telkom secara keseluruhan. Ada beberapa cara yang dapat dilakukan untuk hal tersebut melalui Asterisk, yaitu,
  • DUNDi, Distributed Universal Number Discovery protocol.
  • Directory terpusat, seperti VoIP Rakyat atau Free World Dialup.
Pada kesempatan ini akan di perlihatkan proses trunk peering menggunakan VoIP Rakyat. Mekanisme yang sama dapat dilakukan untuk SIP Proxy lain di seluruh dunia.
Di samping itu, juga akan di bahas sedikit tentang masalah yang akan kita hadapi secara nyata di konfigurasi jaringan yang banyak digunakan karena menggunakan NAT / Proxy Server. Parahnya sebagian orang menggunakan Firewall yang akhirnya memblokir sinyal VoIP.
Asumsi yang digunakan adalah kita sudah memiliki account di VoIP Rakyat. Dalam hal ini di asumasikan account tersebut adalah
nomor 2012345 password abcdef
nomor 2055555 password 123456
Selanjutnya kita akan mengkonfigurasi secara lengkap file /etc/asterisk/sip.conf dan /etc/asterisk/extensions.conf, termasuk menyediakan fasilitas untuk melakukan testing.
Secara umum hal, ada beberapa hal yang penting untuk di perhatikan dalam mengkonfigurasi trunk pada Asterisk
  • Registrasi ke Account SIP di voiprakyat (sip.conf)
  • Buat username & password untuk berbagai extension (sip.conf)
  • Konfigurasi Dialout, untuk berbagai konfigurasi (extensions.conf)
  • Konfigurasi untuk Inbound call (extensions.conf pada [inbound-sip])
Dengan konfigurasi tersebut maka kita dapat menelepon ke luar dengan berbagai saluran yang ada. Juga kita dapat menerima telepon dari voiprakyat.or.id & dari Internet melalui Modul inbound-sip. Detail dari berbagai konfigurasi tersebut terlampir dalam konfigurasi terlampir.

Tutorial Full Hotspot Chillispot Ubuntu 7.10 - Release

1.paket istalasi apche : ext =apache2,libapache2-mod-php5
2.Paket Untuk Instalasi php. ext = php5,php5-curl,php5-gd,php5-ldap, php5-mysql, php5-sqlite,php5-xsl
3.paket untuk insataklasi mysql = mysql-server-5.0
4.paket untuk install freeradius = = freeradius,freeradius-mysql
5.paket untuk instalasi chilispot = chillispot
6.paket untuk instalasi dialupadmin = freeradius-dialupadmin


langkah 1 ;
masukan root :
        sudo su
        password:
langkah 2;
                 :nano /etc/network/interfaces
( lalu ubahlah eth0 sesuai kebutuhab, sedangkan eth1 setingkan DHCP agar eth1 diberikan dari chilispot)

langkah3 (mengisi DNS Server );
      
                 : nano /etc/resolv.conf ( Isikan nameserver contoh :33.1.1.1)
langhakah4 ; ( edit file sysctl.conf
           : cari tulisan berikut :
            net.ip4.conf.default.forwading=1 ( hilagkan tanda pagar nya)
            lALU SIMPAN
langkah 5; nano /etc/rc.local
        hapus exit=0
        masukan tulisan berikut dibagian paling bawah rc.local
        echo "1" > /proc/sys/net/ip4/ip_forward
        SIMAPAN
langkah 6 : ( buat file option Folder network dengan perintah )
        nano /etc/network/options
        tulis sbb : ip_forward=yes
        SIMPAN
langkah 7: restart network dengan perintah  "/etc.init.d/networking restart"
  
..................................................................................................


Menambahkan Repository Ubuntu :
................................
langkah 1 :    apt-cdrom add
      
2. masukan dvd/cd repo

.......................................

“OK”, Tips Cara Cepat Download Youtube Tanpa Software/Web Pihak Ketiga

Tidak dipungkiri Youtube merupakan tempat reverensi video yang sangat besar. Di sana anda dapat memperoleh dan membagikan video-video rekaman anda. Sering kali beberapa orang bingung untuk mendownload video-video dari youtube, karena memang tidak disediakan tombol download.

Untuk mengatasi ini, banyak pihak ketiga yang membuat aplikasi atau web yang digunakan untuk mendownload video dari Youtube. Namun sebenarnya ada sebuah cara yang anda lakukan untuk dapat mendownload video youtube dengan cara yang sangat mudah dengan menyisipkan dua huruf “ok”. Caranya adalah sebagai berikut.
1. Carilah video yang anda inginkan dengan pada menu search pada http://www.youtube.com/
2. Buka video tersebut maka anda dapat memutar video tersebut. Di bagian address bar maka akan muncul URL http://www.youtube.com/watch?v=[Kode Video].


3. Selanjutnya untuk mendownload video tersebut anda cukup menulisan “ok” di depan tulisan youtube pada URL tersebut. URL http://www.okyoutube.com/watch?v=[Kode Video]. Dan kemudian tekan enter, maka video tersebut langsung terdownload oleh komputer anda.

Dengan metode ini, anda akan memperoleh video dengan ekstensi *.flv. Selamat mencoba.



Pelaku di Bali Diduga Kaki Tangan Alex Rusli


Polisi menduga pelaku pembobolan sejumlah Anjungan Tunai Mandiri (ATM) di Bali memiliki keterkaitan dengan pelaku pembobolan ATM di Jakarta. Mereka diduga merupakan kaki tangan dari Alex Rusli.
"Kemungkinan dia kaki tangan Alex," kata sumber di kepolisian kepada detikcom, saat ditelepon Selasa (26/1/2009) malam.
Saat dikonfirmasi ke Kepala Bidang Humas Polda Metro Jaya, Komisaris Besar Boy Rafli Amar belum bisa memastikan keterlibatan keduanya. "Kalau kaki tangan secara pasti belum ada fakta-fakta yang mengarah ke situ," jelas Boy.
Meski demikian, polisi tidak mengaku akan mendalami keterkaitan keduanya. "Jika ada keterkaitan, tentunya ini akan kita selidiki," urainya.
Dugaan keterkaitan tersebut, menurut sumber karena terdapat kemiripan dalam modus pembobolan ATM. Para pelaku menggunakan modus skimming dalam upaya menyedot saldo di rekening para nasabah bank.
Alex Rusli adalah otak dari pembobolan ATM di Jakarta. Dia tertangkap polisi pada Oktober 2009 lalu. Alex dan teman-temannya kini sudah disidangkan di Pengadilan Negeri (PN) Jakarta Barat. Mereka kini ditahan di LP Salemba, Jakarta Pusat. Alex diduga telah lama menjalin kerjasama dala kejahatan ini dengan pihak luar.
Dikatakan Boy, Alex memiliki jaringan dengan Australia dan Kanada. Dalam prakteknya, hasil pengkopian data rekening nasabah di Indonesia kemudian ditransfer ke Kanada dan Australia.
"Semua data dia kirim by email dan ada alat khusus untuk mentransfer data tersebut," papar Boy. Polri kini tengah bekerjasama dengan interpol untuk mengungkap jaringan internasional tersebut.
Sumber :http://id.news.yahoo.com/dtik/20100127/tpl-pelaku-di-bali-diduga-kaki-tangan-al-51911aa.html

Modus Hacking Facebook via Email


Lagi lagi aksi pencurian data terjadi di Internet. Dan kali ini menimpa situs jaringan sosial tebesar di dunia, facebook.com.  Dilaporkan dari situs nytimes.com, modus dari aksi operasi pencurian dimulai dengan pengiriman sejumlah pesan elektronik palsu dari facebook ( e-mail ) ke pengguna facebook melalui account email mereka.Dan secara tidak langsung membuat pengguna me-klik link pada pesan yang dikirimkan sebagai langkah selanjutnya seperti yang selama ini dilakukan facebook.com. Namun pebedaannya adalah jika pada pesan yang aseli ( dari www.facebook.com ) link yang diberikan langsung menuju situs aselinya. Maka kali ini situs yang kemudian terbuka adalah sebuah halaman facebook palsu dengan tampilan yang sama persis.
Pihak penyerang memenfaatkan account yang telah ter”hack” untuk mengambil keuntungan dengan menjadikannya account robot yang mengirimkan spam ke account lainnya. Sehingga pihak penyerang berkesempatan mendapatkan keuntungan dengan promosi melalui facebook memanfaatkan pengguna aktif.
Ketika sebuah komunitas berkembang dengan pesat, saat itu pula banyak orang berpikir untuk mencari uang dari sana” ( walaupun dengan cara yang tidak halal ), kata Michael Argast seorang analis system software seeprti yagn dilansir dari gadgetwise.blogs.nytimes.com
Sebuah modus yang telah lama terjadi di dunia internet. Fasilitas pengiriman notifikasi melalalui email yang ritun diterima acap kali membuat kita kurang teliti dalam membaca asal muasal pesan. Untuk mengatasi hal serupa yang terjadi, pihak facebook mengeluarkan beberapa anjuran kepada pengguna internet, diantaranya :
1.      Menggunakan browser yang up to date yang mempunyai fasilitas antiphising. Seperti Internet Explorer 8 atau Firefox 3.0.10.
2.      Menggunakan data login yang berbeda untuk setiap account yang berbeda.
3.      Jika menerima pesan notifikasi dengan subject dari facebook. Pastikan sender benar benar dari facebook.com. Jika tidak sudah dapat dipastikan anda akan ter-direct ke website palsu
sumber : http://kabarit.com/2009/05/modus-hacking-facebook-via-email/

Dozens body Ethopian Aircraft Accident Victim Found

Liputan6.com, Naamih: A total of 34 bodies found Ethiopian Airlines plane on the beach, Monday (25 / 1) local time. In addition to the victim's body, also found the aircraft debris and a number of items passengers. Wreckage search operation conducted in the sea near the city of Naamih, Lebanon, Lebanon involving Navy and Maritime Task Force of the United Nations for Lebanon (UNIFIL).

The Boeing 737-800 was missing from the radar coverage a few minutes after takeoff from Beirut International Airport at about 02.30 local time with the purpose of Addis Ababa, Ethiopia. The plane was carrying 90 passengers and crew including 54 Lebanese, 22 Ethiopia, and some passengers from the Middle East, Europe, and Canada, including the French ambassador's wife [read: the French ambassador's wife Come So Alleged Victim].

The cause of the crash is still under investigation. Eyewitness reports at the scene said they saw flames into the sea. Exclude acts of terrorism or sabotage, the police suspected the aircraft crashed due to weather disturbances due to heavy rain and lightning strikes hit Lebanon since last week [read: Search Flights Ethiopian Airlines To be pursued]. (YNI / Jb)

ATM burglary Part of the International Criminal








JAKARTA, KOMPAS.com - The modus operandi of bank ATM break-in Kuta, Bali, is expected banking crimes like international crime syndicates. It said Bali Police Liaison Kabid Kombes Gde Sugianyar in Kuta, Badung regency, Wednesday (20/1/2010). 

Sugianyar told, this kind of crime actually happened two years ago in foreign countries. Mode, players put a device that could copy the data in the ATM card, including PIN numbers when customers make transactions. "The possibilities like that, it could happen here, especially in the ATM-ATM that security was lacking, as is not equipped with CCTV," he said.

Meanwhile, Bank Indonesia in its release this afternoon said, the results of initial investigations known to have occurred ATM card data theft through the process of skimming, tapping, and peeping PIN by unauthorized parties. For that, the bank has made the security measures undertaken.

Kompas.com According to sources, a national bank, who also became victims of such crimes, and the bank authorities have investigated the case. So far there is a syndicate comprising two Russians and Indonesia 5-7, suspected of doing. Executors bring bank data stolen to Toronto, Canada, to be decrypted and then used to commit theft of funds.

For that, police urged the public not to panic. However, customers are suggested to regularly check your account balance and change ATM card PIN number on a regular basis.

9 prediction game

End of the year provides an opportunity to look back what has happened during the last 12 months. It also provides an opportunity to use that knowledge to bet the results for the 12 months to come.
Here is a prediction of 9 gaming world in 2010 based trends that occurred in 2009.
1. Nintendo Wii sales will fall gradually in North America.Part of the prediction based on the simple concept that the Wii does not have a purpose other than down, the suit dominates the North American sales for some time. With the price reduction from $ 250 to $ 200, all the people who want to buy the Wii certainly has since lowered the price without waiting for years to come. But the prediction was also based that Sony and Microsoft made a serious push for the same market with Nintendo. This is all based on that the two companies have released a console with a cheap price, planning to follow in the footsteps of Nintendo's motion sensor controls and selection of friendly games with the family.



2. PlayStation 3 sales will increase gradually in North America.
Sony has tried to do the same thing with Nintendo by releasing a console with a cheap price, games are intentionally released at the end of the year to lower prices and attract advertising.The trend will continue until 2010, when the ultimate games released the second generation began. Starting from God of War III, Gran Turismo 5, MAG, Heavy Rain and The Last Guardian. In addition, the PS3 is also one utam option to play Blu-Ray.

3. Rhytm-game sales will decline gradually.
Activision CEO Bobby Kotick said that the market may rhytm-game will not be affected, but the sales projections of DJ Hero tells another. Despite good sales results of The Beatles: Rock Band and Guitar Hero 5 this year, kind of like this game would be hard to berpikiri games next.Certainly, this type of game will have the same pattern that will become saturated.



Algoritma dan teknik menangkal SQL injection


Tidak dipungkiri lagi, SQL injection adalah salah satu teknik hacking yg sangat berbahaya. Jika diamati, SQL injection berawal dari satu hal yg sebenarnya sangat sederhana sekali. Kali ini kita akan membahas teknik dan algoritma menangkal SQL injection yg dilakukan melalui methode $_GET.


Tulisan ini diawali kepada kesadaran bahwa atas banyaknya kasus SQL injection. Disamping sedikitnya kesadaran dari programmer dan kebingungan programmer untuk membenahi skripnya. Dikarenakan sedikitnya resource yg membahas bagaimana mencegah SQL injection. Sementara tips dan trik untuk melakukannya sangat banyak

Mari kita lihat bersama: http://target.com/berita.php?task=detail&id=9
Pada kebanyakan aplikasi yg dibuat oleh programmer pemula, kode program pada berita.php adalah sebagai berikut

require_once(”connection.php”);
$sql = “SELECT * FROM berita WHERE id=”.$_GET['id'];
$result = mysql_query($sql);
while($data = mysql_fetch_array()){
     echo “

”.$data['judul'].”

”;
     echo “Posting pada tanggal: “.$data['tanggal_posting'];
     echo $data['isi'];
}
?>
Coba kita lihat lagi, betapa programmer, entah karena ketidak tahuan atau malas membenahi(nah ini yg susah) tidak memberikan filter pada input $_GET['id']. Padahal ini sangat berbahaya jika attacker mencoba melakukan teknik ini.
 Disana ada 2 kesalahan fatal.
1. Tidak memberikan filter atas variable $_GET['id']. Sehingga MySQL Server akan memberikan signal kesalahan ke browser(Jika pada PHP error_message=ON).
2. Tidak melakukan checking terhadap hasil dari Query.
 Lantas, bagaimana cara penanggulangannya. Cara mudahnya kita modifikasi skrip diatas seperti berikut ini:


require_once(”connection.php”);
// –> validasi $_GET['id']
if(!ctype_digit($_GET['id'])){
    die(””);
}
$sql = “SELECT * FROM berita WHERE id=”.$_GET['id'];
$result = mysql_query($sql);
// –> validasi hasil query
if(mysql_num_rows($result)<0){
    while($data = mysql_fetch_array()){
         echo “

”.$data['judul'].”

”;

         echo “Posting pada tanggal: “.$data['tanggal_posting'];
         echo $data['isi'];
    }
} else { echo “Berita tidak ditemukan.”; }
?>
Nah, skrip diatas kira-kira mempunyai arti algoritma seperti ini:
1. Pertama-tama, validasi $_GET['id'], jika ia bernilai Integer(angka), maka lanjutkan. Jika tidak, tampilkan peringatan “Jangan coba-coba ya.” dan kembali kehalaman selanjutnya.
2. Lakukan Query
3. Cek hasil query. Jika hasil lebih besar dari 0(1,2,dst), ambil hasil query dan tampilkan ke layar browser. Jika tidak tampilkan pesan “Berita tidak ditemukan.”.
 Nah, dengan begitu aplikasi kita sudah lumayan aman. Tunggu terus kelanjutannya ya.
Catatan: algoritma ini bisa dipakai tidak hanya pada PHP saja, tetapi bisa untuk bahasa pemrograman web yg lain. Tentu saja dengan syntax masing-masing. Untuk database selain MySQL tinggal mencari fungsi yg sama atau setara dengan fungsi-fungsi MySQL. (_zapto dikutip dari srandal.com)


All Google Hacking Keyword

 Duclassified" -site:duware.com "DUware All Rights reserved"
"
 duclassmate" -site:duware.com
"
 Dudirectory" -site:duware.com
"
 dudownload" -site:duware.com
"
 Elite Forum Version *.*"
"
 Link Department"
"sets mode: +k"
"your password is" filetype:log
"
DUpaypal" -site:duware.com
allinurl: admin mdb
auth_user_file.txt
config.php
eggdrop filetype:user user
enable password | secret "current configuration" -intext:the
etc (index.of)
ext:asa | ext:bak intext:uid intext:pwd -"uid..pwd" database | server | dsn
ext:inc "pwd=" "UID="
ext:ini eudora.ini
ext:ini Version=4.0.0.4 password
ext:passwd -intext:the -sample -example
ext:txt inurl:unattend.txt
ext:yml database inurl:config
filetype:bak createobject sa
filetype:bak inurl:"htaccess|passwd|shadow|htusers"
filetype:cfg mrtg "target
filetype:cfm "cfapplication name" password
filetype:conf oekakibbs
filetype:conf slapd.conf
filetype:config config intext:appSettings "User ID"
filetype:dat "password.dat"
filetype:dat inurl:Sites.dat
filetype:dat wand.dat
filetype:inc dbconn
filetype:inc intext:mysql_connect
filetype:inc mysql_connect OR mysql_pconnect
filetype:inf sysprep
filetype:ini inurl:"serv-u.ini"
filetype:ini inurl:flashFXP.ini
filetype:ini ServUDaemon
filetype:ini wcx_ftp
filetype:ini ws_ftp pwd
filetype:ldb admin
filetype:log "See `ipsec --copyright"
filetype:log inurl:"password.log"
filetype:mdb inurl:users.mdb
filetype:mdb wwforum
filetype:netrc password
filetype:pass pass intext:userid
filetype:pem intext:private
filetype:properties inurl:db intext:password
filetype:pwd service
filetype:pwl pwl
filetype:reg reg +intext:"defaultusername" +intext:"defaultpassword"
filetype:reg reg +intext:”WINVNC3”
filetype:reg reg HKEY_CURRENT_USER SSHHOSTKEYS
filetype:sql "insert into" (pass|passwd|password)
filetype:sql ("values * MD5" | "values * password" | "values * encrypt")
filetype:sql +"IDENTIFIED BY" -cvs
filetype:sql password
filetype:url +inurl:"ftp://" +inurl:";@"
filetype:xls username password email
htpasswd
htpasswd / htgroup
htpasswd / htpasswd.bak
intext:"enable password 7"
intext:"enable secret 5 $"
intext:"
 EZGuestbook"
intext:"

Web Wiz Journal"
intitle:"index of" intext:connect.inc
intitle:"index of" intext:globals.inc
intitle:"Index of" passwords modified
intitle:"Index of" sc_serv.conf sc_serv content
intitle:"phpinfo()" +"mysql.default_password" +"Zend Scripting Language Engine"
intitle:dupics inurl:(add.asp | default.asp | view.asp | voting.asp) -site:duware.com
intitle:index.of administrators.pwd
intitle:Index.of etc shadow
intitle:index.of intext:"secring.skr"|"secring.pgp"|"secring.bak"
intitle:rapidshare intext:login
inurl:"calendarscript/users.txt"
inurl:"editor/list.asp" | inurl:"database_editor.asp" | inurl:"login.asa" "are set"
inurl:"GRC.DAT" intext:"password"
inurl:"Sites.dat"+"PASS="
inurl:"slapd.conf" intext:"credentials" -manpage -"Manual Page" -man: -sample
inurl:"slapd.conf" intext:"rootpw" -manpage -"Manual Page" -man: -sample
inurl:"wvdial.conf" intext:"password"
inurl:/db/main.mdb
inurl:/wwwboard
inurl:/yabb/Members/Admin.dat
inurl:ccbill filetype:log
inurl:cgi-bin inurl:calendar.cfg
inurl:chap-secrets -cvs
inurl:config.php dbuname dbpass
inurl:filezilla.xml -cvs
inurl:lilo.conf filetype:conf password -tatercounter2000 -bootpwd -man
inurl:nuke filetype:sql
inurl:ospfd.conf intext:password -sample -test -tutorial -download
inurl:pap-secrets -cvs
inurl:pass.dat
inurl:perform filetype:ini
inurl:perform.ini filetype:ini
inurl:secring ext:skr | ext:pgp | ext:bak
inurl:server.cfg rcon password
inurl:ventrilo_srv.ini adminpassword
inurl:vtund.conf intext:pass -cvs
inurl:zebra.conf intext:password -sample -test -tutorial -download
LeapFTP intitle:"index.of./" sites.ini modified
master.passwd
mysql history files
NickServ registration passwords
passlist
passlist.txt (a better way)
passwd
passwd / etc (reliable)
people.lst
psyBNC config files
pwd.db
server-dbs "intitle:index of"
signin filetype:url
spwd.db / passwd
trillian.ini
wwwboard WebAdmin inurl:passwd.txt wwwboard|webadmin
[WFClient] Password= filetype:ica
intitle:"remote assessment" OpenAanval Console
intitle:opengroupware.org "resistance is obsolete" "Report Bugs" "Username" "password"
"bp blog admin" intitle:login | intitle:admin -site:johnny.ihackstuff.com
"Emergisoft web applications are a part of our"
"Establishing a secure Integrated Lights Out session with" OR intitle:"Data Frame - Browser not HTTP 1.1 compatible" OR intitle:"HP Integrated Lights-
"HostingAccelerator" intitle:"login" +"Username" -"news" -demo
"iCONECT 4.1 :: Login"
"IMail Server Web Messaging" intitle:login
"inspanel" intitle:"login" -"cannot" "Login ID" -site:inspediumsoft.com
"intitle:3300 Integrated Communications Platform" inurl:main.htm
"Login - Sun Cobalt RaQ"
"login prompt" inurl:GM.cgi
"Login to Usermin" inurl:20000
"Microsoft CRM : Unsupported Browser Version"
"OPENSRS Domain Management" inurl:manage.cgi
"pcANYWHERE EXPRESS Java Client"
"Please authenticate yourself to get access to the management interface"
"please log in"
"Please login with admin pass" -"leak" -sourceforge
"
 CuteNews" "2003..2005 CutePHP"
"
 DWMail" password intitle:dwmail
"
 Merak Mail Server Software" -.gov -.mil -.edu -site:merakmailserver.com
"
 Midmart Messageboard" "Administrator Login"
"
 Monster Top List" MTL numrange:200-
"

Tips Flash Disk Kebal dari Malware


Tips ini saya dapatkan dari tabloid PC Plus, yang baru saya beli beberapa waktu yang lalu.
Setiap pengguna komputer sekarang pasti tidak akan terlepas dari yang namanya flash disk,
sebagai media penyimpanan yang paling praktis. Selain bentuknya yang kecil, kapasitasnya
sangat besar ‘ kecil-kecil cabe rawit gitu lohhh’. Supaya tidak memperpanjang mukadimah, tips
tersebut adaah sebagai berikut:

Membuat Login dengan PHP dan MySQL

Aplikasi login User dalam suatu situs dinamis menggunakan php sudah hampir
menjadi kebutuhan wajib. Tanpa adanya login rasa-rasanya ada yang kurang dari
suatu situs. Dengan login kita bisa mengatur siapa saja yang berhak masuk ke
halaman tertentu dan siapa saja yang tidak boleh. Disamping itu secara tidak
langsung, login bisa digunakan untuk mencatat siapa saja yang sedang online, siapa
saja yang sering mengunjungi situs kita dan seterusnya.

OK basa-basinya udahan deh, kita mulai saja. Kita lihat dulu apa yang diperlukan
untuk membuat aplikasi login user ini :
1.  PHP 4.0 atau lebih.
2.  Webserver, bisa pake Apache, IIS, PWS atau yang lain yang support PHP
3.  Database server MySQL
4.  Editor, disarankan pake Dreamweaver MX untuk lebih mudahnya atau pake
Notepad jika pengin buat secara manual.
5.  Dan tentunya harus ada niat, harus ada waktu dan  harus ada kemauan.

Mendeteksi Login ssh Magic passwd

MENDETEKSI LOGIN SSH YANG MENGGUNAKAN MAGIC_PASSWD

Author : KillFinger
Email : KillFinger@linuxmail.org
Press : ISD Indohack Security Development
C : 2003
##########################################################

Just read n no comment ...

1. Login dengan magic passwd:

[kill@localhost project]$ ssh -l deMilo localhost
deMilo@localhost's password:
Last login: Thu Oct 15 11:51:04 2003 from localhost
[root@localhost deMilo]#

2. Perhatikan baik2 bagian ini:

[root@localhost deMilo]# ps awux
root 10320 0.0 0.5 2960 1352 ? S 11:46 0:00 /usr/sbin/sshd
kill 11507 1.1 4.3 53120 11052 ? S 13:01 0:01 xmms
kill 11557 0.1 0.5 2984 1476 pts/1 S 13:02 0:00 ssh -l deMilo localhost
root 11558 0.0 0.5 5556 1536 ? S 13:02 0:00 sshd: deMilo [priv]
root 11561 0.0 0.6 5644 1644 ? S 13:02 0:00 sshd:
root 11879 0.4 0.5 2600 1512 pts/2 S 13:19 0:00 -bash
kill 12206 2.2 0.5 2976 1468 pts/3 S 13:31 0:00 ssh -l john localhost
root 12207 0.6 0.6 5556 1556 ? S 13:31 0:00 sshd: john [priv]
john 12209 0.0 0.6 5644 1656 ? S 13:31 0:00 [sshd]
john 12212 2.6 0.5 2600 1512 pts/5 S 13:31 0:00 -bash
kill 12722 0.0 0.5 2976 1468 pts/4 S 14:09 0:00 ssh -l root localhost
root 12723 0.0 0.6 5564 1580 ? S 14:09 0:00 sshd: root@pts/6
root 12728 0.0 0.5 2604 1516 pts/6 S 14:09 0:00 -bash

Penjelasan bagian atas;

-- Seorang user login dengan login_name "deMilo" menggunakan magic passwd, otomatis akan menjadi root:

root 11558 0.0 0.5 5556 1536 ? S 13:02 0:00 sshd: deMilo [priv]
root 11561 0.0 0.6 5644 1644 ? S 13:02 0:00 sshd:
root 11879 0.4 0.5 2600 1512 pts/2 S 13:19 0:00 -bash

-- Seorang user login dengan login_name "john" menggunakan passwd nya sendiri (valid passwd):

root 12207 0.6 0.6 5556 1556 ? S 13:31 0:00 sshd: john [priv]
john 12209 0.0 0.6 5644 1656 ? S 13:31 0:00 [sshd]
john 12212 2.6 0.5 2600 1512 pts/5 S 13:31 0:00 -bash

-- sytem sshd anda telah di infeksikan magic-passwd apabila tiap user yang login nampak bagian sbb:

Mikrotik Bandwidth Control

Limit the Bandwidth
In order to configure the bandwidth using Mikrotik, Aradial uses VSA (Vendor Specific
Attributes) from Mikrotik:
VSA Definition:
rate-limit (text; default: "") - Rate limitation in form of rx-rate[/tx-rate] [rx-burst-rate[/tx-burstrate]
[rx-burst-threshold[/tx-burst-threshold] [rx-burst-time[/tx-burst-time] [priority] [rx-ratemin[/
tx-rate-min]]]] from the point of view of the router (so "rx" is client upload, and "tx" is client
download). All rates should be numbers with optional 'k' (1,000s) or 'M' (1,000,000s). If tx-rate
is not specified, rx-rate is as tx-rate too. Same goes for tx-burst-rate and tx-burst-threshold and
tx-burst-time. If both rx-burst-threshold and tx-burst-threshold are not specified (but burst-rate
is specified), rx-rate and tx-rate is used as burst thresholds. If both rx-burst-time and tx-bursttime
are not specified, 1s is used as default. Priority takes values 1..8, where 1 implies the
highest priority, but 8 - the lowest. If rx-rate-min and tx-rate-min are not specified rx-rate and txrate
values are used. The rx-rate-min and tx-rate-min values can not exceed rx-rate and tx-rate
values.
Use the following string schema: x1k/y1k x2k/y2k x3k/y3k x5/y5 P x6k/y6k
where: