VoIP: Trunk Peering di Asterisk

Jump to: navigation, search
Salah satu penarik penggunaan VoIP adalah SLJJ dan SLI gratisan melalui Internet.
Bayangkan, jika anda mempunyai kantor cabang, atau mitra usaha yang sering berhubungan telepon dengan anda. Anda perlu membangun jaringan private antara kantor cabang atau mitra usaha tersebut agar dapat mem-bypass telkom secara keseluruhan. Ada beberapa cara yang dapat dilakukan untuk hal tersebut melalui Asterisk, yaitu,
  • DUNDi, Distributed Universal Number Discovery protocol.
  • Directory terpusat, seperti VoIP Rakyat atau Free World Dialup.
Pada kesempatan ini akan di perlihatkan proses trunk peering menggunakan VoIP Rakyat. Mekanisme yang sama dapat dilakukan untuk SIP Proxy lain di seluruh dunia.
Di samping itu, juga akan di bahas sedikit tentang masalah yang akan kita hadapi secara nyata di konfigurasi jaringan yang banyak digunakan karena menggunakan NAT / Proxy Server. Parahnya sebagian orang menggunakan Firewall yang akhirnya memblokir sinyal VoIP.
Asumsi yang digunakan adalah kita sudah memiliki account di VoIP Rakyat. Dalam hal ini di asumasikan account tersebut adalah
nomor 2012345 password abcdef
nomor 2055555 password 123456
Selanjutnya kita akan mengkonfigurasi secara lengkap file /etc/asterisk/sip.conf dan /etc/asterisk/extensions.conf, termasuk menyediakan fasilitas untuk melakukan testing.
Secara umum hal, ada beberapa hal yang penting untuk di perhatikan dalam mengkonfigurasi trunk pada Asterisk
  • Registrasi ke Account SIP di voiprakyat (sip.conf)
  • Buat username & password untuk berbagai extension (sip.conf)
  • Konfigurasi Dialout, untuk berbagai konfigurasi (extensions.conf)
  • Konfigurasi untuk Inbound call (extensions.conf pada [inbound-sip])
Dengan konfigurasi tersebut maka kita dapat menelepon ke luar dengan berbagai saluran yang ada. Juga kita dapat menerima telepon dari voiprakyat.or.id & dari Internet melalui Modul inbound-sip. Detail dari berbagai konfigurasi tersebut terlampir dalam konfigurasi terlampir.

Tutorial Full Hotspot Chillispot Ubuntu 7.10 - Release

1.paket istalasi apche : ext =apache2,libapache2-mod-php5
2.Paket Untuk Instalasi php. ext = php5,php5-curl,php5-gd,php5-ldap, php5-mysql, php5-sqlite,php5-xsl
3.paket untuk insataklasi mysql = mysql-server-5.0
4.paket untuk install freeradius = = freeradius,freeradius-mysql
5.paket untuk instalasi chilispot = chillispot
6.paket untuk instalasi dialupadmin = freeradius-dialupadmin


langkah 1 ;
masukan root :
        sudo su
        password:
langkah 2;
                 :nano /etc/network/interfaces
( lalu ubahlah eth0 sesuai kebutuhab, sedangkan eth1 setingkan DHCP agar eth1 diberikan dari chilispot)

langkah3 (mengisi DNS Server );
      
                 : nano /etc/resolv.conf ( Isikan nameserver contoh :33.1.1.1)
langhakah4 ; ( edit file sysctl.conf
           : cari tulisan berikut :
            net.ip4.conf.default.forwading=1 ( hilagkan tanda pagar nya)
            lALU SIMPAN
langkah 5; nano /etc/rc.local
        hapus exit=0
        masukan tulisan berikut dibagian paling bawah rc.local
        echo "1" > /proc/sys/net/ip4/ip_forward
        SIMAPAN
langkah 6 : ( buat file option Folder network dengan perintah )
        nano /etc/network/options
        tulis sbb : ip_forward=yes
        SIMPAN
langkah 7: restart network dengan perintah  "/etc.init.d/networking restart"
  
..................................................................................................


Menambahkan Repository Ubuntu :
................................
langkah 1 :    apt-cdrom add
      
2. masukan dvd/cd repo

.......................................

“OK”, Tips Cara Cepat Download Youtube Tanpa Software/Web Pihak Ketiga

Tidak dipungkiri Youtube merupakan tempat reverensi video yang sangat besar. Di sana anda dapat memperoleh dan membagikan video-video rekaman anda. Sering kali beberapa orang bingung untuk mendownload video-video dari youtube, karena memang tidak disediakan tombol download.

Untuk mengatasi ini, banyak pihak ketiga yang membuat aplikasi atau web yang digunakan untuk mendownload video dari Youtube. Namun sebenarnya ada sebuah cara yang anda lakukan untuk dapat mendownload video youtube dengan cara yang sangat mudah dengan menyisipkan dua huruf “ok”. Caranya adalah sebagai berikut.
1. Carilah video yang anda inginkan dengan pada menu search pada http://www.youtube.com/
2. Buka video tersebut maka anda dapat memutar video tersebut. Di bagian address bar maka akan muncul URL http://www.youtube.com/watch?v=[Kode Video].


3. Selanjutnya untuk mendownload video tersebut anda cukup menulisan “ok” di depan tulisan youtube pada URL tersebut. URL http://www.okyoutube.com/watch?v=[Kode Video]. Dan kemudian tekan enter, maka video tersebut langsung terdownload oleh komputer anda.

Dengan metode ini, anda akan memperoleh video dengan ekstensi *.flv. Selamat mencoba.



Pelaku di Bali Diduga Kaki Tangan Alex Rusli


Polisi menduga pelaku pembobolan sejumlah Anjungan Tunai Mandiri (ATM) di Bali memiliki keterkaitan dengan pelaku pembobolan ATM di Jakarta. Mereka diduga merupakan kaki tangan dari Alex Rusli.
"Kemungkinan dia kaki tangan Alex," kata sumber di kepolisian kepada detikcom, saat ditelepon Selasa (26/1/2009) malam.
Saat dikonfirmasi ke Kepala Bidang Humas Polda Metro Jaya, Komisaris Besar Boy Rafli Amar belum bisa memastikan keterlibatan keduanya. "Kalau kaki tangan secara pasti belum ada fakta-fakta yang mengarah ke situ," jelas Boy.
Meski demikian, polisi tidak mengaku akan mendalami keterkaitan keduanya. "Jika ada keterkaitan, tentunya ini akan kita selidiki," urainya.
Dugaan keterkaitan tersebut, menurut sumber karena terdapat kemiripan dalam modus pembobolan ATM. Para pelaku menggunakan modus skimming dalam upaya menyedot saldo di rekening para nasabah bank.
Alex Rusli adalah otak dari pembobolan ATM di Jakarta. Dia tertangkap polisi pada Oktober 2009 lalu. Alex dan teman-temannya kini sudah disidangkan di Pengadilan Negeri (PN) Jakarta Barat. Mereka kini ditahan di LP Salemba, Jakarta Pusat. Alex diduga telah lama menjalin kerjasama dala kejahatan ini dengan pihak luar.
Dikatakan Boy, Alex memiliki jaringan dengan Australia dan Kanada. Dalam prakteknya, hasil pengkopian data rekening nasabah di Indonesia kemudian ditransfer ke Kanada dan Australia.
"Semua data dia kirim by email dan ada alat khusus untuk mentransfer data tersebut," papar Boy. Polri kini tengah bekerjasama dengan interpol untuk mengungkap jaringan internasional tersebut.
Sumber :http://id.news.yahoo.com/dtik/20100127/tpl-pelaku-di-bali-diduga-kaki-tangan-al-51911aa.html

Modus Hacking Facebook via Email


Lagi lagi aksi pencurian data terjadi di Internet. Dan kali ini menimpa situs jaringan sosial tebesar di dunia, facebook.com.  Dilaporkan dari situs nytimes.com, modus dari aksi operasi pencurian dimulai dengan pengiriman sejumlah pesan elektronik palsu dari facebook ( e-mail ) ke pengguna facebook melalui account email mereka.Dan secara tidak langsung membuat pengguna me-klik link pada pesan yang dikirimkan sebagai langkah selanjutnya seperti yang selama ini dilakukan facebook.com. Namun pebedaannya adalah jika pada pesan yang aseli ( dari www.facebook.com ) link yang diberikan langsung menuju situs aselinya. Maka kali ini situs yang kemudian terbuka adalah sebuah halaman facebook palsu dengan tampilan yang sama persis.
Pihak penyerang memenfaatkan account yang telah ter”hack” untuk mengambil keuntungan dengan menjadikannya account robot yang mengirimkan spam ke account lainnya. Sehingga pihak penyerang berkesempatan mendapatkan keuntungan dengan promosi melalui facebook memanfaatkan pengguna aktif.
Ketika sebuah komunitas berkembang dengan pesat, saat itu pula banyak orang berpikir untuk mencari uang dari sana” ( walaupun dengan cara yang tidak halal ), kata Michael Argast seorang analis system software seeprti yagn dilansir dari gadgetwise.blogs.nytimes.com
Sebuah modus yang telah lama terjadi di dunia internet. Fasilitas pengiriman notifikasi melalalui email yang ritun diterima acap kali membuat kita kurang teliti dalam membaca asal muasal pesan. Untuk mengatasi hal serupa yang terjadi, pihak facebook mengeluarkan beberapa anjuran kepada pengguna internet, diantaranya :
1.      Menggunakan browser yang up to date yang mempunyai fasilitas antiphising. Seperti Internet Explorer 8 atau Firefox 3.0.10.
2.      Menggunakan data login yang berbeda untuk setiap account yang berbeda.
3.      Jika menerima pesan notifikasi dengan subject dari facebook. Pastikan sender benar benar dari facebook.com. Jika tidak sudah dapat dipastikan anda akan ter-direct ke website palsu
sumber : http://kabarit.com/2009/05/modus-hacking-facebook-via-email/

Dozens body Ethopian Aircraft Accident Victim Found

Liputan6.com, Naamih: A total of 34 bodies found Ethiopian Airlines plane on the beach, Monday (25 / 1) local time. In addition to the victim's body, also found the aircraft debris and a number of items passengers. Wreckage search operation conducted in the sea near the city of Naamih, Lebanon, Lebanon involving Navy and Maritime Task Force of the United Nations for Lebanon (UNIFIL).

The Boeing 737-800 was missing from the radar coverage a few minutes after takeoff from Beirut International Airport at about 02.30 local time with the purpose of Addis Ababa, Ethiopia. The plane was carrying 90 passengers and crew including 54 Lebanese, 22 Ethiopia, and some passengers from the Middle East, Europe, and Canada, including the French ambassador's wife [read: the French ambassador's wife Come So Alleged Victim].

The cause of the crash is still under investigation. Eyewitness reports at the scene said they saw flames into the sea. Exclude acts of terrorism or sabotage, the police suspected the aircraft crashed due to weather disturbances due to heavy rain and lightning strikes hit Lebanon since last week [read: Search Flights Ethiopian Airlines To be pursued]. (YNI / Jb)

ATM burglary Part of the International Criminal








JAKARTA, KOMPAS.com - The modus operandi of bank ATM break-in Kuta, Bali, is expected banking crimes like international crime syndicates. It said Bali Police Liaison Kabid Kombes Gde Sugianyar in Kuta, Badung regency, Wednesday (20/1/2010). 

Sugianyar told, this kind of crime actually happened two years ago in foreign countries. Mode, players put a device that could copy the data in the ATM card, including PIN numbers when customers make transactions. "The possibilities like that, it could happen here, especially in the ATM-ATM that security was lacking, as is not equipped with CCTV," he said.

Meanwhile, Bank Indonesia in its release this afternoon said, the results of initial investigations known to have occurred ATM card data theft through the process of skimming, tapping, and peeping PIN by unauthorized parties. For that, the bank has made the security measures undertaken.

Kompas.com According to sources, a national bank, who also became victims of such crimes, and the bank authorities have investigated the case. So far there is a syndicate comprising two Russians and Indonesia 5-7, suspected of doing. Executors bring bank data stolen to Toronto, Canada, to be decrypted and then used to commit theft of funds.

For that, police urged the public not to panic. However, customers are suggested to regularly check your account balance and change ATM card PIN number on a regular basis.

9 prediction game

End of the year provides an opportunity to look back what has happened during the last 12 months. It also provides an opportunity to use that knowledge to bet the results for the 12 months to come.
Here is a prediction of 9 gaming world in 2010 based trends that occurred in 2009.
1. Nintendo Wii sales will fall gradually in North America.Part of the prediction based on the simple concept that the Wii does not have a purpose other than down, the suit dominates the North American sales for some time. With the price reduction from $ 250 to $ 200, all the people who want to buy the Wii certainly has since lowered the price without waiting for years to come. But the prediction was also based that Sony and Microsoft made a serious push for the same market with Nintendo. This is all based on that the two companies have released a console with a cheap price, planning to follow in the footsteps of Nintendo's motion sensor controls and selection of friendly games with the family.



2. PlayStation 3 sales will increase gradually in North America.
Sony has tried to do the same thing with Nintendo by releasing a console with a cheap price, games are intentionally released at the end of the year to lower prices and attract advertising.The trend will continue until 2010, when the ultimate games released the second generation began. Starting from God of War III, Gran Turismo 5, MAG, Heavy Rain and The Last Guardian. In addition, the PS3 is also one utam option to play Blu-Ray.

3. Rhytm-game sales will decline gradually.
Activision CEO Bobby Kotick said that the market may rhytm-game will not be affected, but the sales projections of DJ Hero tells another. Despite good sales results of The Beatles: Rock Band and Guitar Hero 5 this year, kind of like this game would be hard to berpikiri games next.Certainly, this type of game will have the same pattern that will become saturated.



Algoritma dan teknik menangkal SQL injection


Tidak dipungkiri lagi, SQL injection adalah salah satu teknik hacking yg sangat berbahaya. Jika diamati, SQL injection berawal dari satu hal yg sebenarnya sangat sederhana sekali. Kali ini kita akan membahas teknik dan algoritma menangkal SQL injection yg dilakukan melalui methode $_GET.


Tulisan ini diawali kepada kesadaran bahwa atas banyaknya kasus SQL injection. Disamping sedikitnya kesadaran dari programmer dan kebingungan programmer untuk membenahi skripnya. Dikarenakan sedikitnya resource yg membahas bagaimana mencegah SQL injection. Sementara tips dan trik untuk melakukannya sangat banyak

Mari kita lihat bersama: http://target.com/berita.php?task=detail&id=9
Pada kebanyakan aplikasi yg dibuat oleh programmer pemula, kode program pada berita.php adalah sebagai berikut

require_once(”connection.php”);
$sql = “SELECT * FROM berita WHERE id=”.$_GET['id'];
$result = mysql_query($sql);
while($data = mysql_fetch_array()){
     echo “

”.$data['judul'].”

”;
     echo “Posting pada tanggal: “.$data['tanggal_posting'];
     echo $data['isi'];
}
?>
Coba kita lihat lagi, betapa programmer, entah karena ketidak tahuan atau malas membenahi(nah ini yg susah) tidak memberikan filter pada input $_GET['id']. Padahal ini sangat berbahaya jika attacker mencoba melakukan teknik ini.
 Disana ada 2 kesalahan fatal.
1. Tidak memberikan filter atas variable $_GET['id']. Sehingga MySQL Server akan memberikan signal kesalahan ke browser(Jika pada PHP error_message=ON).
2. Tidak melakukan checking terhadap hasil dari Query.
 Lantas, bagaimana cara penanggulangannya. Cara mudahnya kita modifikasi skrip diatas seperti berikut ini:


require_once(”connection.php”);
// –> validasi $_GET['id']
if(!ctype_digit($_GET['id'])){
    die(””);
}
$sql = “SELECT * FROM berita WHERE id=”.$_GET['id'];
$result = mysql_query($sql);
// –> validasi hasil query
if(mysql_num_rows($result)<0){
    while($data = mysql_fetch_array()){
         echo “

”.$data['judul'].”

”;

         echo “Posting pada tanggal: “.$data['tanggal_posting'];
         echo $data['isi'];
    }
} else { echo “Berita tidak ditemukan.”; }
?>
Nah, skrip diatas kira-kira mempunyai arti algoritma seperti ini:
1. Pertama-tama, validasi $_GET['id'], jika ia bernilai Integer(angka), maka lanjutkan. Jika tidak, tampilkan peringatan “Jangan coba-coba ya.” dan kembali kehalaman selanjutnya.
2. Lakukan Query
3. Cek hasil query. Jika hasil lebih besar dari 0(1,2,dst), ambil hasil query dan tampilkan ke layar browser. Jika tidak tampilkan pesan “Berita tidak ditemukan.”.
 Nah, dengan begitu aplikasi kita sudah lumayan aman. Tunggu terus kelanjutannya ya.
Catatan: algoritma ini bisa dipakai tidak hanya pada PHP saja, tetapi bisa untuk bahasa pemrograman web yg lain. Tentu saja dengan syntax masing-masing. Untuk database selain MySQL tinggal mencari fungsi yg sama atau setara dengan fungsi-fungsi MySQL. (_zapto dikutip dari srandal.com)


All Google Hacking Keyword

 Duclassified" -site:duware.com "DUware All Rights reserved"
"
 duclassmate" -site:duware.com
"
 Dudirectory" -site:duware.com
"
 dudownload" -site:duware.com
"
 Elite Forum Version *.*"
"
 Link Department"
"sets mode: +k"
"your password is" filetype:log
"
DUpaypal" -site:duware.com
allinurl: admin mdb
auth_user_file.txt
config.php
eggdrop filetype:user user
enable password | secret "current configuration" -intext:the
etc (index.of)
ext:asa | ext:bak intext:uid intext:pwd -"uid..pwd" database | server | dsn
ext:inc "pwd=" "UID="
ext:ini eudora.ini
ext:ini Version=4.0.0.4 password
ext:passwd -intext:the -sample -example
ext:txt inurl:unattend.txt
ext:yml database inurl:config
filetype:bak createobject sa
filetype:bak inurl:"htaccess|passwd|shadow|htusers"
filetype:cfg mrtg "target
filetype:cfm "cfapplication name" password
filetype:conf oekakibbs
filetype:conf slapd.conf
filetype:config config intext:appSettings "User ID"
filetype:dat "password.dat"
filetype:dat inurl:Sites.dat
filetype:dat wand.dat
filetype:inc dbconn
filetype:inc intext:mysql_connect
filetype:inc mysql_connect OR mysql_pconnect
filetype:inf sysprep
filetype:ini inurl:"serv-u.ini"
filetype:ini inurl:flashFXP.ini
filetype:ini ServUDaemon
filetype:ini wcx_ftp
filetype:ini ws_ftp pwd
filetype:ldb admin
filetype:log "See `ipsec --copyright"
filetype:log inurl:"password.log"
filetype:mdb inurl:users.mdb
filetype:mdb wwforum
filetype:netrc password
filetype:pass pass intext:userid
filetype:pem intext:private
filetype:properties inurl:db intext:password
filetype:pwd service
filetype:pwl pwl
filetype:reg reg +intext:"defaultusername" +intext:"defaultpassword"
filetype:reg reg +intext:”WINVNC3”
filetype:reg reg HKEY_CURRENT_USER SSHHOSTKEYS
filetype:sql "insert into" (pass|passwd|password)
filetype:sql ("values * MD5" | "values * password" | "values * encrypt")
filetype:sql +"IDENTIFIED BY" -cvs
filetype:sql password
filetype:url +inurl:"ftp://" +inurl:";@"
filetype:xls username password email
htpasswd
htpasswd / htgroup
htpasswd / htpasswd.bak
intext:"enable password 7"
intext:"enable secret 5 $"
intext:"
 EZGuestbook"
intext:"

Web Wiz Journal"
intitle:"index of" intext:connect.inc
intitle:"index of" intext:globals.inc
intitle:"Index of" passwords modified
intitle:"Index of" sc_serv.conf sc_serv content
intitle:"phpinfo()" +"mysql.default_password" +"Zend Scripting Language Engine"
intitle:dupics inurl:(add.asp | default.asp | view.asp | voting.asp) -site:duware.com
intitle:index.of administrators.pwd
intitle:Index.of etc shadow
intitle:index.of intext:"secring.skr"|"secring.pgp"|"secring.bak"
intitle:rapidshare intext:login
inurl:"calendarscript/users.txt"
inurl:"editor/list.asp" | inurl:"database_editor.asp" | inurl:"login.asa" "are set"
inurl:"GRC.DAT" intext:"password"
inurl:"Sites.dat"+"PASS="
inurl:"slapd.conf" intext:"credentials" -manpage -"Manual Page" -man: -sample
inurl:"slapd.conf" intext:"rootpw" -manpage -"Manual Page" -man: -sample
inurl:"wvdial.conf" intext:"password"
inurl:/db/main.mdb
inurl:/wwwboard
inurl:/yabb/Members/Admin.dat
inurl:ccbill filetype:log
inurl:cgi-bin inurl:calendar.cfg
inurl:chap-secrets -cvs
inurl:config.php dbuname dbpass
inurl:filezilla.xml -cvs
inurl:lilo.conf filetype:conf password -tatercounter2000 -bootpwd -man
inurl:nuke filetype:sql
inurl:ospfd.conf intext:password -sample -test -tutorial -download
inurl:pap-secrets -cvs
inurl:pass.dat
inurl:perform filetype:ini
inurl:perform.ini filetype:ini
inurl:secring ext:skr | ext:pgp | ext:bak
inurl:server.cfg rcon password
inurl:ventrilo_srv.ini adminpassword
inurl:vtund.conf intext:pass -cvs
inurl:zebra.conf intext:password -sample -test -tutorial -download
LeapFTP intitle:"index.of./" sites.ini modified
master.passwd
mysql history files
NickServ registration passwords
passlist
passlist.txt (a better way)
passwd
passwd / etc (reliable)
people.lst
psyBNC config files
pwd.db
server-dbs "intitle:index of"
signin filetype:url
spwd.db / passwd
trillian.ini
wwwboard WebAdmin inurl:passwd.txt wwwboard|webadmin
[WFClient] Password= filetype:ica
intitle:"remote assessment" OpenAanval Console
intitle:opengroupware.org "resistance is obsolete" "Report Bugs" "Username" "password"
"bp blog admin" intitle:login | intitle:admin -site:johnny.ihackstuff.com
"Emergisoft web applications are a part of our"
"Establishing a secure Integrated Lights Out session with" OR intitle:"Data Frame - Browser not HTTP 1.1 compatible" OR intitle:"HP Integrated Lights-
"HostingAccelerator" intitle:"login" +"Username" -"news" -demo
"iCONECT 4.1 :: Login"
"IMail Server Web Messaging" intitle:login
"inspanel" intitle:"login" -"cannot" "Login ID" -site:inspediumsoft.com
"intitle:3300 Integrated Communications Platform" inurl:main.htm
"Login - Sun Cobalt RaQ"
"login prompt" inurl:GM.cgi
"Login to Usermin" inurl:20000
"Microsoft CRM : Unsupported Browser Version"
"OPENSRS Domain Management" inurl:manage.cgi
"pcANYWHERE EXPRESS Java Client"
"Please authenticate yourself to get access to the management interface"
"please log in"
"Please login with admin pass" -"leak" -sourceforge
"
 CuteNews" "2003..2005 CutePHP"
"
 DWMail" password intitle:dwmail
"
 Merak Mail Server Software" -.gov -.mil -.edu -site:merakmailserver.com
"
 Midmart Messageboard" "Administrator Login"
"
 Monster Top List" MTL numrange:200-
"