Jumat, 20 Maret 2009

Keamanan Windows XP dengan suDown

Windows Vista memperkenalkan User Account Control ((UAC) sebagai mekanisme untuk keamanan lingkungan operasi Windows. UAC membatasi software aplikasi standar untuk pengguna hak, sampai seorang administrator mengotorisasi peningkatan tingkat hak istimewa. Hal ini akan memastikan bahwa beberapa perubahan penting seperti menginstal driver perangkat, perubahan sistem atau program file, menginstal atau menguninstall aplikasi dll, yang diizinkan oleh administrator.


Walaupun ini menambahkan lapisan keamanan merupakan fitur menyambut, beberapa disliked ide dan ingin tweak windows vista untuk menonaktifkan UAC secara permanen. Tapi saya tidak menyarankan mematikan UAC, bahkan jika anda adalah administrator, pada instalasi Vista. Menjaga UAC hidup, PC akan meningkatkan keamanan dan memastikan bahwa tidak ada perubahan dalam sistem anda, tanpa pemberitahuan terlebih dahulu.
UAC Untuk Windows XP:

Tapi apa yang terjadi jika Anda menggunakan Windows XP? Ada yang pintar UAC menyediakan UAC untuk Windows XP. Secara otomatis akan menentukan, sesuai dengan pengaturan tersebut, jika suatu program tindakan dapat diizinkan atau tidak.
Kemudian terdapat satu lagi berguna untuk windows XP disebut suDown, yang membuat rendah menggunakan account privilege pada Windows XP lebih mudah. Rendah privilege account lapisan keamanan yang efektif terhadap gangguan virus, worms, trojans, spywares dan malwares. Berbahaya jika beberapa program untuk mengelola masa lalu Anda antivirus atau firewall atau program mengajar melalui lubang keamanan unpatched Anda web browser, email client atau sistem operasi, ia masih menemukan dirinya dalam sebuah privilege rendah tdk ramah lingkungan, di mana kemungkinan yang Menggandakan dan melakukan berbahaya cukup terbatas.


Program ini telah suDown karena nama asli Anda transforms Administrator account ke account Sudoer yang masih sebuah account administratif, tetapi dalam menjalankan hak istimewa lingkungan yang rendah. Pendekatan ini dengan menyediakan keamanan tambahan terhadap malware dan program lainnya yang tidak diinginkan selama sehari-hari bekerja dan juga memberikan akses mudah ke tinggi hak kapanpun Anda membutuhkannya.
Cara menggunakan suDown?


SuDown mirip dengan sudo di unix, di mana pengguna diperbolehkan untuk menjalankan perintah dengan hak superuser, namun dalam konteks sendiri. Dengan suDown, Anda dapat menginstal dan menjalankan aplikasi dalam konteks account pengguna Anda dan bukan dengan akun lain.


Transformasi akun Anda menjadi Sudoer account semudah menempatkannya ke yang disebut "sudoers" localgroup dan membutuhkan perawatan yang suDown sisanya. Anda harus merestart komputer Anda setelah menambahkan Anda sendiri untuk account user sudoers grup. Untuk menghapus sebuah account dari sudoers grup, buka Control Panel>> Administrative Tools, klik kanan pada Computer Management, pilih "# sudo Komputer Management.lnk" dan masukkan password account pengguna.


Privilege di ketinggian rendah privilege lingkungan dapat evoked melalui "sudo" program yang tersedia dari baris perintah dan dengan klik-kanan menu konteks. The "sudo" perintah mengotentikasi Anda dengan password account pengguna Anda dan melaksanakan aplikasi yang diberikan dalam konteks user tetapi dengan hak akses administratif. Ia juga cache password Anda selama 5 menit sehingga beberapa aplikasi berjalan dengan hak tinggi yang cukup nyaman.


Free download Sudown dari link ini dan meningkatkan keamanan windows XP! Memastikan bahwa Anda memiliki terbaru. NET framework terinstal pada PC Anda, untuk Sudown untuk bekerja dengan baik.

Baca Selengkapnya...

Kamis, 19 Maret 2009

Remote Komputer Dengan Win XP

Yang dimaksud dengan meremote komputer disini adalah mengendalikan komputer jarak jauh dengan komputer yang berbeda. Jadi kita bisa melakukan aktivitas untuk menggunakan mouse dan keyboard dengan lokasi komputer yang berbeda. Misalnya Anda ingin mengendalikan komputer kantor dari komputer/laptop di rumah. Tapi yang akan dibahas disini kita menggunakan jaringan LAN saja untuk memudahkan maksud dan tujuan penulisan. Program aplikasi Remote Administrator atau PC Anywhere, biasanya digunakan untuk meremote komputer ini. Tetapi disini saya tidak membahas dua aplikasi tersebut diatas, melainkan menggunakan fasilitas yang telah disediakan Windows XP. Misalkan Anda punya dua komputer yang sudah terhubung dijaringan. Anggap saja komputer A dan komputer B. Dan Anda ingin mengambil alih seluruh kontrol komputer A dari komputer B. Jadi komputer A merupakan komputer object yang akan jadi sasaran kita. Untuk memudahkan memahaminya langkah yang harus dilakukan :

Sebaiknya seluruh firewall dikomputer A dimatikan terlebih dahulu, baik itu firewall bawaan windows XP maupun dari luar.

Untuk mematikan firewall, klik tombol start -> Control Panel -> Security Center -> windows firewall kemudian pada windows firewall pilih tab general, kemudian matikan (off) firewall.

Password User di Aktifkan

Terkadang pengguna Komputer masuk windows tidak mengaktifkan Password-nya, sehingga saat masuk komputer langsung tanpa ditahan pertanyaan password. Untuk mengaktifkannya Klik Start->Control Panel -> User Account -> User Account lagi -> pilih user yang Anda gunakan -> Create a Password. Setelah selesai Anda Log off dulu kemudian masuk lagi dengan Password yang baru dibikin lagi, ini hanya sekedar meyakinkan login dan password Anda sudah aktif bekerja. Setelah langkah-langkah diatas sudah dilakukan, berikut ini merupakan cara men-setting romete pada windows XP. Klik Start->Klik Kanan My Computer ->Propertis Kemudian pilih tab Remote Display yang muncul sebagai berikut :


remote1

Pada Remote Assistance -> Allow Remote Assistance….. harus tercentang. Remote Desktop -> Allow users……. juga dalam keadaan tercentang. Kemudian klik tombol Select Remote Users Pilih tombol Add, lanjutkan lagi klik tombol Advanced Diteruskan klik tombol Find, Display yang akan ditampilkan sebagai berikut :

remote2

Pilih nama user yang Anda gunakan untuk dapat meremote.

Pilih tombol OK sampai selesai semua.

Sekarang kita sudah men-setting Komputer A yang menjadi Object sasaran kita untuk meremote komputer.

Selanjutnya Anda coba pergi ke komputer B untuk mengambil alih kendali komputer A dengan syarat komputer A tidak boleh melakukan aktifitas sama sekali.

Dari Komputer B sebagai komputer untuk pengambil alih kontrol, klik Start->All Programs->Accessories>Communications>Remote Desktop Connection.

Tampilan sebagai berikut :

remote3

Isi dengan nama komputer ( computer name ) dari komputer yang menjadi object sasaran.

Selanjutnya akan muncul permintaan user dan password, Anda harus isikan sesuai dengan User dan Password yang dikomputer A.

Baca Selengkapnya...

Senin, 16 Maret 2009

WinArpAttacker 3.5 2006.6.4


Download Disini

Software ini sudah lama tapi terlupakan.Saya di ingat kan lagi oleh seorang yang menyebut dirinya hacker.Wew...Tapi tidak salah kalau kita post kan lagi.Makasih yaa oom hacker...Wakakakak...Serem.
WinArpAttacker adalah salah satu networking tool yang memiliki banyak fungsi yang dapat digunakan untuk sniffing, spoofing dan attacking pada jaringan. Hampir sama dengan wireshark, tetapi pengoperasiannya lebih mudah dan dengan penjelasan yang saya berikan tersebut, mungkin bagi pemula sekalipun dapat menggunakannya.

Feature dan Penjelasan :

1. Scan
Melakukan scaning dan menunjukan host yg aktif dalam waktu yang singkat (2-3 detik).
Fungsi scan ini memiliki 2 mode, yaitu scan secara normal dan anti sniff scan untuk mencari siapa dan adakah yg melakukan sniffing pada jaringan kita. Selain itu, Kita dapat menyimpan dan meload komputer list yang berada pada jaringan.

2. Attack
Fungsi ini menangkap dan mengumpulkan seluruh paket dalam jaringan. Selain itu, fungsi utamanya memiliki 6 opsi :
(1) Arp Flood yaitu mengirim dan melakukan ip conflict paket ke komputer target, yang dapat membuat komputer target down dan lumpuh jika kita terlalu banyak mengirim paket.
(2) Ban Gateway adalah cara salah satu cara yang unik untuk mematikan aktifitas komputer korban dari akses ke internet. Dengan memberi perintah atau mengatakan kepada gateway bahwa komputer tersebut, memiliki mac address yg salah. Sehingga komputer target di blok akses ke internet oleh gateway
(3) IP Conflict yaitu hampir sama seperti Arp Flood dengan mengirimkan paket yang menyebabkan ipconflict pada komputer target, sehingga si victim(komputer target) tidak dapat mengakses ke jaringan.
(4) Sniff Gateway yaitu melakukan spoofing ke komputer target dan gateway.
(5) Sniff Hosts yaiut melakukan aktivitas spoofing dengan 2target atau lebih dan ini merupakan salah satu tindakan yang berbahaya.. so, take with ur own risk
(6) Sniff Lan - hampir sama seperti Sniff Gateway, perbedaannya adalah, kalo Sniff mengirimkan arp broadcasting paket untuk mengatakan kepada seluruh komputer dalam sebuah jaringan bahwa kita adalah gateway, sehingga dapat melakukan sniffing terhadap semua hosts yg berada dalam lingkup gateway tersebut.

3. Detect
Feature ini memiliki fungsi utama untuk mendetect seluruh serangan yang ditujukan pada gateway atau host.

4. Protect
Feature ini berfungsi untuk memproteksi dan mendetect attacker atau serangan yang ditujukan pada gateway dan meresolve atau memperbaiki efek dari serangan tersebut.

5. Proxy Arp
6. Save arp packets
7. other features.

Baca Selengkapnya...

 

Design by Amanda @ Blogger Buster