Renungan untuk kita semua

Author: Jaka Reska Firdaus // Category:
ini kawan ada video yang sangat amat menyentuh kalo lo emang masih punya hati ini dia renugan qta hari ini dan esok....

sebelom videonya mulai ada kata" seperti ini..

seorang anak berkata pada ayahnya : yah, apakah kau mau lari marathon bersamaku..?
sang ayah tanpa memedulikan usia dan penyakit jantung yang dideritanya berkata : ya.

dan mereka berlari bersama..

dan sang anak kembali bertanya: ayah, maukah kau berlari marathon bersamaku kalin kali?
sang ayah berkata : ya

dan mereka berlari bersama kembali...

suatu hari sang anak bertanya kembali: ayah, apakah kau mau mengikuti "ironman bersamaku"? (iron man adalah triathlon terberat yang ada..4km berenang, 180km bersepeda, 42km berlari tanpa jeda)
dan sang ayah berkata: ya..

mungkin ini belom menyentuh, sebelom kalian liat sendiri videonya... setel suaranya... NGGA AKAN NGAGETIN

6 Cara Untuk Menampilkan Website Anda di Halaman Pertama Google

Author: Jaka Reska Firdaus // Category:

Artikel ini sengaja saya buat untuk para blogger, web progammer atau apalah..... seperti yang saya dan anda inginkan suatu blog atau hasil kerja web kita tampil di halaman utam googlekan inilah step by step yang harus anda lakukan untuk memulai'y...... check this out...

SEO / Belajar seo adalah cara-cara untuk membuat halaman web anda dapat di-index oleh Search Engine (SE) dan mendapatkan PageRank atau ranking halaman yang tinggi sehingga dapat tampil dihalaman awal SE tersebut ketika sebuah kata kunci (keyword) dimasukkan. Dengan kata lain, Belajar SEO atau Search Engine Optimization adalah sebuah seni dan metode untuk membuat halaman website anda “menarik” bagi search engine seperti Google dan Yahoo.


Sebagai contoh silahkan anda membuka sebuah search engine paling top saat ini di google lalu ketikkan keyword “Belajar seo” di kotak pencarian. tanpa tanda petik. Nah… hasil pencarian yang keluar adalah halaman website yang telah di-index oleh google, dan dimasukkan ke dalam database mereka.

Hasil pencarian yang muncul di halaman pertama, terutama di halaman pertama posisi 5 teratas, adalah halaman web yang dinilai oleh Google sebagai halaman website yang memiliki pagerank paling tinggi. Halaman ini juga disebut sebagai hot zone.

Sampai saat ini tidak ada orang yang tahu secara pasti apakah kriteria Google dalam menilai ranking sebuah halaman karena hal ini dirahasiakan oleh mereka, dan kriteria tersebut tampaknya selalu berubah mengikuti situasi dan kondisi yang terjadi di dunia Internet marketing.

Semua usaha untuk optimizing sebuah halaman web dilakukan berdasarkan kriteria yang pernah diterapkan oleh search engine dan dengan cara mengamati dinamika yang terjadi di dunia Internet marketing

Praktek untuk optimasi website dimulai pada pertengahan tahun 90an oleh para webmaster (pengelola website). Pada saat itu langkah yang dilakukan oleh para webmaster adalah mengirimkan atau mensubmit alamat web (URL) mereka ke Search Engine, dan kemudian SE akan mengirimkan web crawler atau spider mereka ke website tsb, menelusuri halaman demi halaman lalu mendownload halaman tersebut untuk diindex dan disimpan ke database mereka. Selanjutnya program pengindex akan mencari informasi dalam website tersebut, untuk menentukan pagerank sesuai dengan standar masing-masing search engine.

Seiring dengan meningkatnya kompetisi di dunia bisnis online, para webmaster mulai mencari cara untuk mengakali sistem dari search engine demi memenangkan persaingan memperebutkan posisi teratas di SERP (search engine result page).

Hal ini juga memaksa search engine untuk selalu memperbaiki sistem mereka dari waktu ke waktu. Search engine merancang sistem index mereka dengan dasar beberapa faktor, antara lain:

  1. Nama domain
  2. Judul
  3. Html Tags
  4. Kata kunci yang digunakan
  5. Nama file image (alt attribute)
  6. Frekwensi update website
  7. Sitemap
  8. Kepadatan kata kuci
  9. Dll

Selain itu link dari web lain yang menuju website bersangkutan (inbound links) juga menjadi pertimbangan yang penting.

Untuk membuat website kita dapat segera di index oleh search engine, kita dapat melakukan langkah-langkah seperti berikut:

  1. Mensubmit alamat web kita ke Google
  2. Aktif di forum yang sesuai denga tema website kita (misal topik tentang belajar seo, belajar internet marketing dll), lalu membuat signature yang menunjuk ke alamat website kita. Hal ini juga berlaku untuk membuat comment di blog-blog milik orang lain dengan menyertakan alamat website di comment anda.
  3. Membuat blog di blogger atau blogspot yang sesuai dengan tema website kita, lalu membuat link yang menuju website kita – blogger.com adalah salah satu jaringan blog kesayangan google, sebuah blog baru disana dalam beberapa hari sudah diindex oleh google sehingga dengan meletakkan link kita disana crawler milik Google dapat segera mengikuti dan menemukan website kita.
  4. Membuat bbrp artikel pendek yang kemudian kita submit ke artcle directory, biasanya article directory menyediakan fasilitas biodata pengarang dan memperbolehkan pengarang meletakkan alamat websitenya disana, satu lagi link mengarah ke website kita.
  5. Selalu mengupdate website kita, minimal seminggu 2 kali, Google spider sangat menyukai website yang dinamis sehingga mereka akan sering berkunjung ke web anda.
  6. Mengajak pemilik website lain dengan tema yang sama untuk saling bertukar link/banner.

Dalam Belajar SEO banyak sekali hal yang harus diperhatikan sehingga sulit untuk membuat sebuah web yang langsung sempurna SEO-nya, dengan kata lain optimasi sebuah website dilakukan secara gradual dan terus menerus berubah. Langkah-langkah diatas adalah langkah minimal yang bisa kita lakukan sembari kita terus belajar dan menambahkan optimasi secara perlahan sampai website kita benar-benar “optimized”

Keamanan Sistem World Wide Web

Author: Jaka Reska Firdaus // Category:
Keamanan Sistem World Wide Web

World Wide Web (WWW atau Web) merupakan salah satu “killer applications” yang menyebabkan populernya Internet. WWW dikembangkan oleh Tim Berners-Lee ketika sabatical di CERN. Kehebatan WWW adalah kemudahan untuk mengakses informasi, yang dihubungkan satu dengan lainnya melalui konsep hypertext. Informasi dapat tersebar di mana-mana di dunia dan terhubung melalui hyperlink. Informasi lebih lengkap tentang WWW dapat diperoleh di . Berkembangnya WWW dan Internet menyebabkan pergerakan sistem informasi untuk menggunakannya sebagai basis. Untuk itu, keamanan sistem informasi yang berbasis WWW dan teknologi Internet bergantung kepada keamanan sistem WWW tersebut. Sistem WWW terdiri dari dua sisi: server dan client. Sistem server dan client memiliki permasalahan yang berbeda. Keduanya akan dibahas secara terpisah.

Keamanan Server WWW
Keamanan server WWW biasanya merupakan masalah dari seorang administrator. Dengan memasang server WWW di sistem anda, maka anda membuka akses (meskipun secara terbatas) kepada orang luar. Apabila server anda terhubung ke Internet dan memang server WWW anda disiapkan untuk publik, maka anda harus lebih berhati-hati. Server WWW menyediakan fasilitas agar client dari tempat lain dapat mengambil informasi dalam bentuk berkas (file), atau mengeksekusi perintah (menjalankan program) di server. Fasilitas pengambilan berkas dilakukan dengan perintah “GET”, sementara mekanisme untuk mengeksekusi perintah di server dikenal dengan istilah “CGI-bin” (Common Gateway Interface). Kedua servis di atas memiliki potensi lubang keamanan yang berbeda. Adanya lubang keamanan di sistem WWW dapat dieksploitasi dalam bentuk yang beragam, antara lain:
• informasi yang ditampilkan di server diubah sehingga dapat mempermalukan perusahaan atau organisasi anda;
• informasi yang semestinya dikonsumsi untuk kalangan terbatas (misalnya laporan keuangan, strategi perusahaan anda, atau database client anda) ternyata berhasil disadap oleh saingan anda.
• informasi dapat disadap (seperti misalnya pengiriman nomor kartu kredit untuk membeli melalui WWW).
• server anda diserang sehingga tidak bisa memberikan layanan ketika dibutuhkan (denial of service attack).
• untuk server web yang berada di belakang firewall, lubang keamanan di server web yang dieksploitasi dapat melemahkan atau bahkan menghilangkan fungsi dari firewall.
Sebagai contoh serangan dengan mengubah isi halaman web, beberapa server Web milik pemerintah Indonesia sempat menjadi target serangan dari beberapa pengacau (dari Portugal) yang tidak

Keamanan Server WWW
Suka dengan kebijaksanaan pemerintah Indonesia dalam masalah Timor Timur. Mereka mengganti halaman muka dari beberapa server Web milik pemerintah Indonesia dengan tulisan-tulisan anti pemerintah Indonesia. Selain itu, beberapa server yang dapat mereka serang diporakporandakan dan dihapus isi disknya. Beberapa server yang sempat dijebol antara lain: server Departemen Luar Negeri, Hankam, Ipteknet, dan BPPT.

Kontrol Akses
Sebagai penyedia informasi (dalam bentuk berkas-berkas), sering diinginkan pembatasan akses. Misalnya, diinginkan agar hanya orang-orang tertentu yang dapat mengakses berkas (informasi) tertentu. Pada prinsipnya ini adalah masalah kontrol akses. Pembatasan akses dapat dilakukan dengan:
• membatasi domain atau nomor IP yang dapat mengakses;
• menggunakan pasangan userid & password;
• mengenkripsi data sehingga hanya dapat dibuka (dekripsi) oleh orang yang memiliki kunci pembuka.
Mekanisme untuk kontrol akses ini bergantung kepada program
yang digunakan sebagai server.

Secure Socket Layer
Salah satu cara untuk meningkatkan keamanan server WWW adalah dengan menggunakan enkripsi pada komunikasi pada tingkat socket. Dengan menggunakan enkripsi, orang tidak bisa menyadap data-data yang dikirimkan dari/ke server WWW. Salah satu mekanisme yang cukup populer adalah dengan menggunakan Secure Socket Layer (SSL) yang mulanya dikembangkan oleh Netscape. Selain server WWW dari Netscape, beberapa server lain juga memiliki fasilitas SSL juga. Server WWW Apache (yang tersedia secara gratis) dapat dikonfigurasi agar memiliki fasilitas SSL dengan menambahkan software tambahan (SSLeay, yaitu implementasi SSL dari Eric Young). Bahkan ada sebuah perusahaan (Stronghold) yang menjual Apache dengan SSL. Penggunaan SSL memiliki permasalahan yang bergantung kepada lokasi dan hukum yang berlaku. Hal ini disebabkan:
• Pemerintah melarang ekspor teknologi enkripsi (kriptografi).
• Paten Public Key Partners atas Rivest-Shamir-Adleman (RSA) public-
key cryptography yang digunakan pada SSL. Oleh karena hal di atas, implementasi SSLeay Eric Young tidak dapat digunakan di Amerika Utara (Amerika dan Kanada) karena “melanggar” paten RSA dan RC4 yang digunakan dalam implementasinya. SSLeay dapat diperoleh dari: http://www.psy.uq.oz.au/ftp/Crypto
Informasi lebih lanjut tentang SSL dapat diperoleh dari:
http://home.netscape.com/newsref/std

Mengetahui Jenis Server
Informasi tentang server yang digunakan dapat digunakan oleh perusak untuk melancarkan serangan sesuai dengan tipe server dan operating system yang digunakan. Informasi tentang program server yang digunakan sangat mudah diperoleh. Program Ogre (yang berjalan di sistem Windows) dapat mengetahui program server web yang digunakan. Sementara itu, untuk sistem UNIX, program lynx dapat digunakan untuk melihat jenis server dengan menekan kunci “sama dengan” (=).

Keamanan Program CGI
Meskipun mekanisme CGI tidak memiliki lubang keamanan, program atau skrip yang dibuat sebagai CGI dapat memiliki lubang keamanan. Misalnya, seorang pemakai yang nakal dapat memasang skrip CGI sehingga dapat mengirimkan berkas password kepada pengunjung yang mengeksekusi CGI tersebut.

Keamanan client WWW
Dalam bagian terdahulu dibahas masalah yang berhubungan dengan server WWW. Dalam bagian ini akan dibahas masalah- masalah yang berhubungan dengan keamanan client WWW, yaitu pemakai (pengunjung) biasa. Seorang pengunjung sebuah tempat WWW dapat diganggu dengan berbagai cara. Misalnya, tanpa dia ketahui, dapat saja program Java, Javascript, atau ActiveX yang jahat didownload dan dijalankan. Program ini dapat mengirimkan informasi tentang anda ke server WWW tersebut, atau bahkan menjalankan program tertentu di komputer anda. Bayangkan apabila yang anda download adalah virus atau trojan horse yang dapat menghapus isi harddisk anda.

Trik, Tips n Cheat memilih Laptop.....

Author: Jaka Reska Firdaus // Category:
Tips Memilih Laptop, Notebook, Netbook......

1. Sebelumnya, tentukan untuk maksud apa anda membeli laptop. Bila untuk grafis dan games, pilih yang speknya bagus. Namun bila hanya untuk ngetik-ngetik doang, ga usah laptop yang high end juga gpp.

2. Tips memilih spek.
-Prosesor. Berpengaruh dalam me-load suatu proses. Urutan prosesor yang dipilih dari yang bagus ke rendah untuk intel: Core2quad - core2duo - pentium dualcore - atom - celeron m - pentium m. Yang ada logo centrino maksudnya fiturnya lebih optimal untuk mobile. Sedangkan untuk AMD : Turion64 x4 - Turion x2 - athlon - sempron.
Semakin besar clockspeed semakin cepat processor, tapi semakin boros baterai. Perhatikan pula L2 cache, karena ini amat berpengaruh pada kecepatan processor. Cari L2 cache yang besar.
-RAM. Berpengaruh pada kecepatan dan kemampuan menangani banyak proses sekaligus (multitasking). Pilih yang paling besar (min 1gb) agar tidak ada gangguan/lag.
-Harddisk. Untuk penyimpanan data. Pilih yang kapasitasnya besar (diatas 100gb) dengan kecepatan rotasi 7200 rpm
-Optical Drive. Pilih yang DVDRW multi. Kalau ada yang HD DVD atau blueray.
-Layar. Pilih yang resolusinya tinggi dan diutamakan yang ber-fitur tambahan (misalnya crystalbright)
-VGA. Untuk gamer dan grafis pilih yang NVdia 8600 keatas dengan RAM 256 (tapi gak mesti NVdia). Untuk menengah bisa pilih yang onboard intel (GMA 900 atau x3100).

-Wifi. Harus ada, yang chipsetnya intel lumayan bagus. klo bisa yang wifi 802.11 a/b/g/n
-interface lain. Perhatikan ketersediaan USB, port VGA, Express Card/PCMCIA, firewire, LAN, Mic+speaker, cardreader.
-fitur tambahan. Cukup berguna. Kalau bisa ada semua. Yaitu webcam, bluetooth, infrared, fingerprint, HDMI,
3. Seberapa mobile-kah anda? Untuk yang benar-benar mobile, pilihe laptop yang ringan, klo bisa yang beratnya dibawah 2 kg. Pilih pula yang paling hemat energi.

4.Seberapa pedulikah anda dengan merek? Bila memang ingin yang bermerek bagus, bisa memilih Compaq, Lennovo (IBM), Toshiba, BenQ, Apple (untuk yang Mac) Acer. Untuk yang budgetnya banyak bisa memilih Fujitsu, Dell. Merek lokal juga bagus seperti Zyrex, AXIOO, ION, Byon, Forsa, Dll.
5. Tanyakan tentang keleluasaan mengupgrade. Berguna untuk masa depan.
6. Garansi paling minimal 1 tahun.
7. Sebagai tambahan, pilih ukuran paling tipis dengan model yang sesuai selera dan bahan casing dengan material yang bagus.


Penanggung Jawab Blog



Jaka Reska Firdaus

Flashdisk Mengalami Write Protect

Author: Jaka Reska Firdaus // Category:
Diketahui : flashdisk selalu keluar tulisan windows no disk dan kalau mau diformat ulang ada tulisan disk write protect.......

Ditanya : Cara membuka protectnya kembali or mengembalikan flashdisk seperti semula......

Jawab : mungkin ada switch protectionnya dan dalam keadaan on.
kalo ngak ada coba tips dibawah ini :
Pengecekan pada Device Manager USB flash disk bekerja normal.

Indikator :
USB Common dialog Eject[ Tanda Panah hijau active-port USB di Systray] sudah muncul namun keterangan huruf DRIVE tidak ada saat di buka/jalankan.
Drive USB Flash disk tetap tidak muncul baik pada windows explorer maupun File Dialog.

Analisa awal :
Hal ini dimungkinkan karena adanya mapping drive jaringan yang dedicated/permanen pada konfigurasi jaringan, memang jarang terjadi namun hal seperti ini juga pernah saya alami.

Solusi :

1. Unplug/lepaskan USB Flashdisk anda ;
2. Restart dulu komputer anda, untuk mengkonfigurasi kembali semua Drive ;
3. Bukalah Windows Explorer ;
4. Lihatlah Folder Tree Drive yang ada [A-Z] ;
5. Bila anda mempunyai MAPPING Drive yang terhubung dalam jaringan lakukan disconnect MAP-Drive yang dekat dengan Drive Hardisk dan CD/DVD misal Drive E:/ F:/ dan G:/ .
6. Disconnecting Drive : Klik kanan pada Drive lalu pilih Disconnect yang muncul pada pop-up menu.
7. Setelah itu pastikan semua drive selain Drive Hardisk dan CD/DVD dalam keadaan Disconnect ;
8. Tancapkan Flash Disk pada PORTnya ;

Kalo masih gagal juga, saatnya beli flashdisk baru...

Selamat mencoba semoga tulisan tambahan ini berguna.
Tiada Hari yang dilalui tanpa pagi.......
Selamat menjalankan aktivitas dan terimakasih.....


Penanggung Jawab Blog




Jaka Reska Firdaus

Cara Hacker Mendapatkan Password.....

Author: Jaka Reska Firdaus // Category:
Pencurian password, pengambilalihan account, merupakan hal yang sering terjadi di dunia cyber. Bukan hal yang sulit untuk melakukannya, namun banyak para newbie yang terus saja bertanya-tanya. . “Bagaimana cara mendapatkan password email orang lain?” atau pertanyaan yang paling sering di lontarkan ialah.. “Bagaimana cara anda mendapatkan password saya?”

Untuk pertanyaan-pertanyaan itulah artikel ini ditulis, semoga bisa menambah wawasan anda dan membuka pikiran anda tentang betapa pentingnya menjaga account saat berada di tempat-tempat rawan.

Bagaimana Mendapatkannya? Mao Mao Mao.....

Ada banyak cara untuk mendapatkan suatu password. Beberapa diantaranya tidak membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan paling sering digunakan :

[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan FiturBrowser
[9]. Googling

[1]. Social Engineering
Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai “penipuan” Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran seperti sang korban.

Social Engineering merupakan seni “memaksa” orang lain untuk melakukan sesuatu sesuai dengan harapan atau keinginan anda. Tentu saja “pemaksaan” yang dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang biasa dilakukan sang korban. Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan, dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan kepadanya.Ya, tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan membuat ( seolah – olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan tanpa merasa curiga.

Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan manusia. sehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker melalui social engineering, maka bisa jadi anda sendirilah yang membukakan jalan masuk bagi sang attacker.

[2]. KeyLogger

KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form password misalnya.
Ada cara aman untuk menghindari keyloger:

1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang keyloger) tidak akan mendapatkan password anda yang sebenarnya.
2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa? karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam clipboard.

[3]. Web Spoofing

Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar. Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia sedang mengakses suatu situs tertentu, padahal bukan.

Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal, karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi terekam oleh webserver palsu, yaitu milik sang pelaku.

[4]. Menghadang Email

Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff. Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di Internet dan menyusunnya menjadi suatu email utuh.

Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data. Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump, sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa paket-paket data ini dan menampilkan password (dsniff) atau isi email (mailsnarf).

[5]. Password Cracking

“Hacking while sleeping.” itulah ungkapan yang biasa dipakai oleh orang-orang yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari – hari! Semua itu tergantung dari target, apakah sang target menggunakan password yang umum, password memiliki panjang karakter yang tidak biasa, atau password memiliki kombinasi dengan karakter-karakter special.

Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan mengunakan Brutus, salah satu jenis software remote password cracker yang cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.

Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus password. Sedangkan brute – force attack bekerja dengan mencobakan semua kombinasi huruf, angka, atau karakter.

Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama tergantung dari jenis spesifikasi komputernya dan panjang karakter passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses terhadap usaha login yang secara terus-menerus tidak berhasil.

[6]. Session Hjacking

Session hijacking dewasa ini semakin marak dikalangan para attacker. Session Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi loginnya.
Lalu bagaimana cara mendapatkan cookies sang korban?
1. Dengan analisa Cookies.
Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa dengan mudah membuat semacam script Java Script yang disisipkan dalam email untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script PHP.
Belakangan ini yang paling sering menjadi incaran adalah account Friendster. Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya memiliki tips untuk ini:
1. Jangan menggunakan browser Internet Explorer
Saat ingin membuka profil orang lain, jangan menggunakan Internet Explorer. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari account anda dan bersihkan semua cookies, baru kemudian bukalah profil Friendster tujuan.
2. Periksa Source CODEnya
Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah disana terdapat script asing atau kata-kata yang identik dengan pembajakan seperti :
“HACKED”, “DEFACED”, “OWNED”.. dll..
Jika ragu-ragu……. reject ajah..
3. LogOUT tiba-tiba.
Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan sendirinya dari account anda. Saat anda diminta memasukkan username dan password, lihat dulu addressbar anda! apakan anda sedang berada di situs yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada form action, kemana informasi anda nantinya akan dikirim.
Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan memperhatikan hal-hal berikut:
1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi
client side.
Fenomena lain adalah, hingga saat artikel ini diterbitkan, ternyata masih banyak dijumpai para user yang tidak melakukan sign out setelah membuka accountnya. Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke account sang korban.

[7]. Menjadi Proxy Server

Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang peselancar bisa menjadi milik kita.

[8]. Memanfaatkan Kelalaian user dalam penggunaan fiturbrowser

Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager.

Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam beberapa hari (Contohnya spyrozone.tk nich.. hehehe Nah, untuk situs yang seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs tersebut browser tidak perlu lagi melakukan download untuk kedua kalinya dari server sehingga setiap halaman situs yang telah anda buka sebelumnya akan terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to live.

Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date? Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya anda akan terus melakukan download setiap kali berkunjung.

Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut akan disimpan.

Coba anda buka folder tersebut, anda akan menemui file-file html & file-file gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa melihat lokasi file cache dengan menjelajahi menu Tools —> Internet options —> Settings
Lalu apa yang bisa didapatkan?? toh cuma file-file “sampah”?? Hmm… sekarang coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs apa saja yang telah diakses oleh oleh orang sebelum anda.

Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password dan dll. Banyak saya temui situs yang menyimpan password dan menampilkannya pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.

Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password. Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan atau tidak oleh PasswordManager. Kebanyakan user cenderung untuk memilih opsi YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca: tidak mau tau) apa maksud dari kotak dialog itu.

Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah mendapatkan password korban dengan memasuki menu Tools —> Options —> Security –> Saved password.
Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera. Saat anda memasukkan user name dan password pada suatu form dan menekan tombol submit, opera secara default akan meminta konfirmasi kepada anda apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi “YES”.

Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat situs apa saja yang telah diakses oleh user, arahkan browser ke situs tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis terisi dengan user name korban lengkap dengan passwordnya ;D (It’s fun enough..

Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!

[9]. Googling

Google.com. Banyak sudah situs yang runtuh, password dan nomor – nomor kartu kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu yang berkaitan dengan user name dan password, anda bisa memanen ratusan password user melalui google. Tapi sekarang tampaknya anda harus gigit jari jika menggunakan cara diatas :D

Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu Google Code Search. Ancaman baru mulai timbul, “si pintar” ini kini dapat meng-crawl hingga kepada archive file yang berada di public directory web server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar situs anda bisa hidup lebih lama. Kalo nggak… yach.. tunggu ajah ada orang yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif dari web server anda. dan jika itu sudah terjadi… maka bersiaplah.. “taman bermain” anda akan diambil alih olehnya..
(J-ReVirus)

Cara menggunakan baterai laptop yg Betul Betul BeTuL......

Author: Jaka Reska Firdaus // Category:
Ada banyak pertanyaan yang seringkali muncul berkenaan dengan perawatan & cara menggunakan baterai notebook yang benar. Kadang2 bikin ribet memang, kebetulan saya menemukan pertanyaan2 tsb di site lain, ditambah sedikit opini saya semoga cukup bermanfaat bagi temen2, yaa .. minimal nambah informasi saja bagi yg masih awam, maklum saya juga masih sekolah.....Laptop qu juga yang Core 2 Duo merk Forsa

1. Berapa lama baterai saya dapat bertahan?

Kemampuan battery notebook akan menurun seiring waktu apakah Anda menggunakannya atau tidak. Sekalipun industri battery Li-Ion tidak mempublikasikan kenyataan ini, jam battery Anda mulai bergerak pada saat dirakit. Elemen didalam battery akan bereaksi, dan lambat laun battery tersebut tidak akan mampu mensuplai power yang cukup untuk notebook Anda. Sebagai tambahan, battery Anda dirancang untuk bertahan antara 300-800 kali siklus charge/recharge. Dan secara bertahap akan berkurang kemampuannya untuk mensuplai daya ke notebook.

Secara umum, battery notebook akan bertahan antara satu hingga tiga tahun. Anda mungkin bisa memperlambat penurunan kemampuannya, tapi tidak bisa menghentikan prosesnya. Suhu baterai, cara dan frekuensi pemakaian notebook akan mempengaruhi panjang pendeknya usia baterai. Anda bisa memperlambat proses ini dengan beberapa petunjuk pemeliharaan.

Suhu
Suhu rendah akan memperlambat proses discharge (kehilangan daya ketika dipakai tanpa dihubungkan ke power listrik) dan proses penuaan dari elemen didalam baterai. Sebaliknya, suhu tinggi akan memperpendek usia baterai. Membiarkan baterai Anda terpasang ketika terhubung dengan power listrik akan menyebabkan suhu didalam baterai meningkat. Melepas dan menyimpan baterai pada suhu dingin akan memperlambat proses penuaan. Membiarkan notebook pada lingkungan yang panas juga tidak baik untuk baterai.

Pemakaian
Baterai Lithium-Ion yang digunakan didalam notebook dirancang untuk dapat digunakan sekitar 300-800 kali siklus charge/discharge. Beberapa siklus ini sudah digunakan ketika Anda membiarkan baterai terpasang ketika notebook menggunakan daya power listrik. Pada saat terhubung dengan power listrik, notebook akan secara rutin melepaskan baterai ketika sudah mencapai level penge-charge-an tertentu (contoh: 95%). Melepaskan battery dan menyimpannya dalam tempat yang kering dan dingin akan melindungi beberapa siklus.

Kebiasaan pemakai
Battery Li-Ion tidak dipengaruhi oleh efek memori (=baterai perlu dipakai sampai habis sama sekali sebelum diisi lagi untuk menghindari penurunan kapasitas) seperti baterai isi ulang model lama. Pengulangan siklus isi-pakai hingga habis akan meningkatkan hilangnya kapasitas per-siklus. Beberapa kali ‘isi-pakai sebagian’ lebih baik daripada satu kali ‘pakai habis’. Bagaimanapun, Anda juga harus mengkalibrasi baterai secara rutin.

Saya perjelas : baterai Li ion dalam pemakaiannya tidak boleh habis sekali jadi minimal tersisa 10-20% baru dicharge lagi, juga jangan sering overcharge karena bikin cepat ngedrop . Serta perlu diingat bahwa sekali kita melakukan proses penge-charge-an itu berarti 1 siklus hidup baterai tsb terpakai. Jadi bila tidak dalam kondisi sangat mendesak, hindari penge-charge-an bila baterai masih terisi >40% .

2. Ketika terhubung dengan power listrik, sebaiknya dilepas atau terpasang?

Beberapa hal yang perlu dipertimbangkan, jika:
a)
Anda melepas beterai ketika terhubung dengan power listrik:
Pro:
• Melindungi siklus isi ulang.
• Membiarkan baterai pada suhu rendah, sehingga memperlambat proses penuaan
Kontra:

• Kehilangan fungsi backup dari baterai ketika power listrik mati.
• Data bisa hilang atau bahkan rusak jika tanpa fungsi backup power dari baterai.
• Perlu UPS (uninterruptible power supply) untuk menggantikan fungsi backup
b) Anda membiarkan baterai terpasang:

Pro:
• Baterai berfungsi sebagai cadangan jika listrik tiba-tiba mati.
• Lebih mudah dan efisien untuk dibawa.
• Baterai tidak perlu waktu penghangatan (seperti jika disimpan dilemari es)
Kontra:
• Kehilangan sebagian siklus isi ulang.
• Suhu baterai meningkat dan mengakibatkan lebih cepat menurun kemampuannya.

Sekedar tambahan info dari saya : Baterai yg selalu terpasang (*bila overcharge) turut pula memicu overheat (panas berlebih) pada laptop, yang dapat mengakibatkan kerusakan pada motherboard. Salah satu indikasinya, yaitu bila digunakan dalam pemakaian lama meski tanpa baterai, laptop cepat terasa panas.
Kalau masih dalam garansi, pura2 bego saja bawa ke service center minta di cek lagi. Biasanya klo sudah ada tanda2 rusak,
terlihat bila kita install ulang lagi via optical drive (CD/DVD) bukan via recovery windows yang sudah ada di factory default laptopnya.

3. Memperpanjang Usia Baterai

• Kalibrasi baterai dengan ‘pakai habis’ setiap 30 kali pengisian untuk menjaga akurasi elemen didalam baterai. Pakai notebook Anda hingga baterai habis terpakai sebelum dicharge.

Caranya : charge baterai hingga penuh, lalu matikan laptop. (Hanya pake baterainya saja) hidupkan kembali laptop dengan posisi safe mode & biarkan mati dgn sendirinya. Lebih baik jangan sambil dipakai, hal ini untuk menjaga komponen lain dari kerusakan.

• Hindari pengulangan ‘pakai habis’ yang teratur. Baterai Li-Ion lebih sedikit kehilangan kapasitas penyimpanan ketika dicharge sekalipun belum habis pakai.

• Lepas baterai dan simpan di tempat yang dingin dan kering. Level pengisian optimum adalah 40% untuk penyimpanan yang panjang. Menyimpan baterai dengan daya yang rendah akan menimbulkan kerusakan secara permanen. Karena itu, biasanya ketika Anda membeli notebook baru, baterainya sudah terisi sekitar seperempat hingga setengah.

• Jika Anda menyimpan baterai di lemari es, gunakan kantong plastik yang tertutup rapat untuk menghindari kelembaban. Biarkan baterai menghangat pada suhu ruangan sebelum dipakai atau menge-charge-nya.

Note : penyimpanan dilemari es, bukan di freezer!

4. Perkiraan usia pemakaian baterai

Beberapa program mengklaim dapat memperkirakan usia pemakaian baterai. Tapi tentu saja ini sering tidak akurat.
Aplikasi yang teinstall pada notebook dapat memberikan hasil yang lebih akurat.
Coba lakukan beberapa tes singkat untuk mengetahui apakah baterai Anda sudah ‘drop’ atau tidak. Charge/isi penuh baterai hingga 100%, kemudian, gunakan untuk memutar VCD/DVD, sambil browsing di internet. Secara umum untuk notebook baru, baterai akan bertahan sekitar 2 jam. Jika Anda membeli notebook bekas, cara ini cukup dapat memberikan hasil yang akurat. Jika sebentar saja meter baterai menunjukkan penurunan yang signifikan, bisa dipastikan baterai notebook sudah tidak baik.

Pengalaman saya : kalau baterai dipakai untuk nonton dvd dan kegiatan multimedia sejenisnya, umumnya masa pakainya tidak sampe 2 jam mungkin berkisar 40-70 menit itupun tergantung jenis baterai yang terpasang. Baterai yg sepaket dgn laptopnya umumnya kapasitasnya 4 cell & 6 cell, beberapa ada yang 12 cell itupun jarang.

sebagai ilustrasi : baterai 6 cell daya tahan untuk keperluan multimedia, seperti nonton DVD & dengerin musik sktr 40-60 menit, klo dipake normal (macam prog office dll) 1-2 jam.

Jenis processor yang digunakan juga turut berperan, jika yang dipakai misal processornya intel Pentium M 1.5 GHz ULV, ULV berarti processornya menggunakan teknologi ultra low voltage.

Selain itu teknologi yang digunakan untuk penghematan energy juga turut berperan misal sony vaio dengan teknologi “stamina” dll.

4. Bisakah saya menggunakan battery dari merk lain jika pas dipasang?
Dan bisakah saya menggunakan battery generik?

Baterai tiap laptop dipasang mikrochip yang dirancang khusus untuk memenuhi spesifikasi yang diperlukan untuk laptop yang bersangkutan dan ini berhubungan dengan aplikasi yang memantau pemakaian baterai. Sebagai contoh, aplikasi dilaptop tertentu sudah diprogram untuk memberikan peringatan baterai akan habis pada level tertentu dan mematikan laptop secara otomatis pada level tertentu juga. Jika anda menggunakan baterai merk lain, bisa jadi, setting tersebut tidak sesuai. Program tersebut bisa tiba-tiba memerintahkan laptop untuk mati secara otomatis, karena ketidaksesuaian antara program dan mikro chip didalam baterai.

Selain itu, baterai generik yang murah, seringkali tidak dibuat dengan standar pengamanan yang baik. Sebaliknya baterai dari merk terkemuka menggunakan komponen yang sudah teruji dan lulus dalam ujian keamanan. Karena itu harga baterai original biasanya mahal, karena harus menggunakan komponen yang mahal. Beberapa kejadian baterai generik tidak berfungsi di laptop tertentu, karena aplikasi didalam laptop tersebut sudah diprogram untuk menolak baterai generik untuk menghindari pemakaian baterai yang berbahaya.

Memang ada beberapa orang yang tidak mengalami masalah dengan baterai generik. Tetapi sebaiknya Anda mempertimbangkan menghemat sedikit uang apakah sesuai dengan potensi resiko yang akan dihadapi.

Banyak kasus terjadi pada pemakaian baterai generik seperti baterai jadi meleleh, meledak, mudah ngedrop dll. Namun bila anda tetap berniat menggunakannya, cek kredibilitas dari produsennya dan lihat rekomendasi dari konsumen yang “terpercaya” telah menggunakan baterai tsb. Saran saya sih, mending pake yang original.

5. Beberapa petunjuk praktis:

• Panas adalah musuh Anda. Hindari untuk menaruh baterai Anda ditempat yang panas, seperti didalam mobil pada waktu siang hari.

• Pemakaian hingga habis tidak baik untuk baterai Li-Ion. Sebaiknya lakukan pengisian ulang ketika sudah mencapai level 10-20%.

• Kalibrasi baterai Anda setiap 30 kali siklus pengisian. Biarkan baterai habis terpakai, untuk menjaga agar penunjuk di laptop tetap akurat.

• Jika Anda akan menggunakan power listrik dalam jangka waktu yang lama, Anda bisa memperpanjang usia baterai dengan melepasnya dan menyimpannya dalam tempat penyimpanan.

• Simpan ditempat yang kering dan dingin dengan kondisi baterai terisi 40%. Beberapa ahli menyarankan untuk menyimpannya di lemari es. Gunakan kantong plastik yang tertutup rapat untuk menyingkirkan kelembaban.

Jangan masukkan kedalam freezer hingga menjadi beku.
Jika ingin dipakai lagi, biarkan terlebih dahulu untuk menghangat pada suhu ruangan sebelum dipakai lagi.