RELIABILITY AND SAFETY ENGINEERING Part2

Posted on April 21st, 2010 in Artikel by jymmyfalsq

STATIC RELIABILITY EVALUTION MODELS

Untuk mengevaluasi keandalan dari suatu komponen atau sistem yang pertama kali harus dilakukan adalah dengan memodelkan komponen atau sistem tersebut kedalam diagram blok keandalan (reliabiliy block diagram). Dari diagram blok keandalan ini kemudian dihitung keandalan dari komponen atau sistem yang bersangkutan. Hal ini sangat mungkin dilakukan untuk sistem yang sederhana. Untuk sistem yang lebih kompleks, evalusi keandalan dapat dilakukan dengan memakai teknik lain seperti pendekatan probabilitas kondisional (conditiional probabilistic approach),himpunan pemotong (cut set), himpunan pengumpul (tie set) dan pendekatan-pendekatan probabilistik lain. Dalam mengevaluasi keandalan dari sistem, indeks keandalan dari masing-masing komponen yang ada didalam sistem yang akan dievaluasi dapat diekspresikan dengan nilai yang konstan untuk didurasi waktu tertentu. Cara mengevaluasi keandalan sistem seperti ini dikategorikan sebagai evaluasi model keandalan statis.

Evaluasi keandalan dari suatu sistem dengan memakai model statis biasanya dilakukan pada analisa pendahuluan untuk mendesain suatu sistem. Model stastis untuk mengeveluasi berbagai kemungkinan desain dan dipakai untuk menentukan level keandalan yang diperlukan baik untuk subsistem dan komponen yang ada didalam sistem. Untuk membuat blok diagram keandalan dari suatu sistem, antara bentuk fisik sistem dan model blok diagram keandalan dari sistem tidak harus selalu sama. Blok diagram keandalan dari system akan sangat tergantung dari kepiawaian sang analisis Dalam memahami cara kerja suatu sistem dan menerjemahkannya kedalam blok diagram keandalan. Susunan diagram blok keandalan ini untuk sistem yang sederhana pada dasarnya terdiri dari susunan seri dan paralel atau kombinasi dipakai susunan seri dan paralel.Sebagai contoh yang sederhana akan dipakai sebuah subsistem yang terdiri dari dua buah filteer. Jika didefinisikan agar sistem itu dapat berfungsi diperlukan dua buah filter yang bekerja bersamasama,maka diagram bllok keandalan dengan susunan seri adalah yang paling tepat untuk dipakai sebagai model. Sedang bila system itu akan berfungsi dengan baik bila hanya membutuhkan satu buah filter yang bekerja, maka diagram blok keandalan dengan susunan paralel adalah yang paling tepat untuk dipakai sebagai model.menunjukan blok diagram keandalan dengan susunan seri dan paralel dari dua buah filter yang dipakai sebagai contoh penjelasan.

Gambar 1

“ADAPTED FROM  CHARLES E EBELING & B.S DHILLON”

Download artikelnya


RELIABILITY AND SAFETY ENGINEERING Part1

Posted on April 21st, 2010 in Artikel by jymmyfalsq

HISTORY

Sejarah rekayasa keandalan dapat ditelusuri kembali ke Perang Dunia II, ketika Jerman yang dilaporkan pertama kali memperkenalkan konsep keandalan untuk meningkatkan keandalan roket V1 dan V2. Pada tahun 1950 Departemen Pertahanan membentuk Panitia ad hoc pada kehandalan, dan pada tahun 1952 ia diubah ke sebuah kelompok permanen yang disebut Komite Penasehat Kehandalan of Electronic Equipment (AGREE). Panitia merilis laporan pada 1957. Pada tahun 1954 simposium nasional pada keandalan diadakan untuk pertama kalinya di Amerika Serikat.pada tahun 1957 dirilis USAF spesifikasi militer pertama (MILR-25717 [USAF]), “Program Jaminan Reliabilitas Electronic Equipment”. Pada tahun 1962 pertama program Pendidkan master dalam rekayasa kehandalan sistem dimulai di Angkatan Udara Institute of Technology di Dayton, Ohio.

Concepts, Terms and definitions

  • Maintainability: Probabilitas bahwa barang yang gagal/ rusak akan dikembalikan ke keadaan operasional atau   kondisi normalnya.
  • Maintenance: Semua tindakan yang diperlukan untuk mempertahankan kondisi sebuah item atau peralatan, atau mengembalikan ke, kondisi tertentu.
  • Availability:Probabilitas bahwa item tersedia untuk digunakan jika diperlukan.
  • Downtime : Total waktu di mana sebuah item tersebut tidak dalam keadaan beroperasi operasi .
  • dll…………………….download aja artikel nya diSiNi.

” ADAPTED FROM  CHARLES E EBELING & B.S DHILLON”

Contoh Aplikasi Login Form

Posted on Juli 20th, 2008 in PHP by jymmyfalsq

Melanjutkan artikel yang kemarin, yang membahas tentang session. Aplikasi ini akan memanfaatkan teknologi session untuk menyimpan data user yang login dan koneksi database. Database yang digunakan adalah langganan saya yaitu MySQL, teknis koneksinya bagaimana ? baca dulu disini. Sedang yang belum mengetahui tentang session, baca disini. Aplikasi login form ini digunakan untuk membuat sistem login keanggotaan pada sebuah website, dimana data-data membernya akan disimpan dalam sebuah table database. Untuk validasi login tidak ada, artinya tidak ada validasi di sisi client, validasi hanya ada pada server, menggunakan PHP. Aplikasi ini hanya merupakan contoh pemanfaatan database dan session. Bagaimana cara membuatnya ?

Pertama, akan dibuat HTML form, yaitu form yang digunakan untuk login. Beri nama dengan form.html (sebenarnya terserah sih, saya hanya menyarankan saja). Berikut kode yang digunakan untuk membangun form sederhana.

<form action=”proseslogin.php” method=”post”>

    Username

<input name="user" type="text" />

Password

<input name="password" type="password" />

<input value="Login" type="submit" />

</form>

Struktur dasar HTML

Posted on Juli 14th, 2008 in HTML, Tutorial by jymmyfalsq

Struktur dasar HTML

HTML (Hypert Text Markup Language) merupakan bahasa pemrograman yang digunakan dalam pembuatan halaman web. Dalam penggunaannya sebagian besar kode HTML tersebut harus terletak di antara tag kontainer. Yaitu diawali dengan <namatag> dan diakhiri dengan </namatag> (terdapat tanda “/”).

Sebuah halaman web minimal mempunyai empat buat tag, yaitu :

<HTML> Sebagai tanda awal dokumen HTML.

<HEAD> Sebagai informasi page header. Di dalam tag ini kita bisa meletakkan tag-tag TITLE, BASE, ISINDEX, LINK, SCRIPT, STYLE & META.

<TITLE> Sebagai titel atau judul halaman. Kalimat yang terletak di dalam tag ini akan muncul pada bagian paling atas browser Anda (pada title bar).

Contoh :

<TITLE>Tips HTML —  www.klik-kanan.com</TITLE>

<BODY> Di dalam tag ini bisa diletakkan berbagai page attribute seperti warna latar belakang, warna teks, warna link, warna visited link, warna active link dan lain-lain.

Atribut :
BGCOLOR, BACKGROUND, TEXT, LINK, VLINK, ALINK, LEFTMARGIN & TOPMARGIN.

Contoh :

<BODY bgcolor=”#000000″ background=”images/pcb.gif” text=”#FFFFFF” link=”#FF0000″ vlink=”FFFF00″ alink=”#0000FF”>

Sebuah contoh sederhana dokumen HTML :

    <HTML>
    <HEAD>
    <TITLE>Halaman pembuka
    </TITLE>
    </HEAD>
    <BODY bgcolor=”#FFFFFF” background=”images/gambar1.gif” text=”#FF0000″>
    Letakkan text, images, dan link Anda di sini
    </BODY>
    </HTML>

Mengenal perintah-perintah dasar DOS

Posted on Juli 14th, 2008 in Artikel by jymmyfalsq

Perintah

Fungsi

cd Pindah directory
contoh : cd windows, untuk pindah ke directory windows
copy Meng-copy file
copy file1.txt filebaru.txt Meng-copy file1.txt, nama file hasil copy-an adalah filebaru.txt. Jadi akan terdapat file1.txt dan filebaru.txt dengan isi yang sama. Ganti file1.txt dan filebaru.txt dengan nama file yang akan Anda copy
copy file1.txt c:\data Mengcopy file1.txt ke directory data pada drive C (nama file hasil copy-an adalah file1.txt)
copy file1.txt c:\data\filebaru.txt Meng-copy file1.txt ke directory data dengan nama file hasil copy-an filebaru.txt
dir Menampilkan file dan directory
dir a: Menampilkan file dan directory pada drive A
dir /p Menampilkan file dan directory per halaman. Perintah ini sangat berguna bila terdapat file dan directory yang banyak.
dir /w Menampilkan file dan directory secara “singkat” (cuma menampilkan nama file atau directory saja, tidak ada keterangan ekstensi, ukuran file, tanggal dan jam)
ren Mengganti nama file
ren filelama.txt filebaru.txt Mengganti nama file filelama.txt menjadi filebaru.txt

Text Berjalan

Posted on Juli 14th, 2008 in HTML by jymmyfalsq

Jika anda pernah melihat tampilan teks yang berjalan dari bawah ke atas atau sebaliknya, dari kanan ke kiri atau sebaliknya, tentu sangat memesona dan mengundang perhatian pengunjung.

Berikut adalah beberapa kode marquee dasar yang bisa kita gunakan :

<marquee direction=left>Teks berjalan ke kiri </marquee>digunakan untuk teks berjalan dari kanan ke kiri

<marquee direction=up>Teks berjalan ke atas </marquee>digunakan untuk teks berjalan dari bawah ke atas

keterangan : Untuk mendapatkan efek yang berbeda, kita bisa mengganti ‘left’ ke ‘right’ agar teks berjalan ke kanan, atau gantilah ‘up’ dengan ‘down’ agar teks berjalan ke bawah.

Marquee juga memiliki atribut lain untuk melengkapi hasil yang bisa ditampilkan.
Misalnya : <onmouseover=”this.stop()” onmouseout=”this.start()”>
Dengan menyelipkan atribut diatas didalam marquee, maka saat teks yang berjalan didekati oleh mouse, maka teks akan tertahan (stop) dan saat mouse menjauh maka teks akan kembali berjalan. Sangat membantu bila kita menyertakan tautan (link) di dalam marquee agar mudah dikendalikan pengunjung. Contoh seperti ini <marquee direction=up onmouseover=”this.stop()” onmouseout=”this.start()”>

Jika teks bergeraknya terlalu cepat anda dapat menambahkan skript <scrollamount=”x”>, nialai “x” dapat anda ganti sesuai dengan kebutuhan misal dengan nilai 1,2,3…dst sesuai seberapa cepat pergerakan teks yang anda inginkan contoh dibawah ini adalah Jika scrollamount=”1″: <marquee direction=up onmouseover=”this.stop()” onmouseout=”this.start()” scrollamount=”1″>

Selain itu si marquee juga dapat digabung dengan perintah <behavior=”alternate”> jika anda menyisipkan perintah ini maka text bergerak bulak-balik untuk lebih jelasnya berikut ini contonya: <marquee behavior=”alternate”> Mondar Mandir ahhhh</marquee>

Proteksi Komputer Dari Virus

Posted on Juli 14th, 2008 in Artikel by jymmyfalsq

Untuk mencegah virus, trojan, worm dan sejenisnya dengan memakai antivirus?, belum tentu berguna. Karena virus selalu lebih baru dari antivirus, kalau proteksi dengan program firewall & Antivirus RTS? (Real Time System), bisa juga… cumannya komputer anda akan berjalan lebih lambat, karena program tersebut residen di memory dan memakan system resource lagi pula setiap anda membuka program baru, selalu akan muncul pertanyaan apakah program ini boleh dijalankan.

Jadi solusi yang aman, cepat dan praktis bagaimana? Nah baca lebih lanjut artikel ini. Artikel ini sengaja ditulis bagi anda yang ingin mencegah kerusakan system, file dan data anda tanpa perlu campur tangan antivirus dan firewall alias MANUAL.

Pertama-tama akan kami jelaskan definisi dan bagaimana virus, trojan, worm dan sejenisnya bisa masuk ke dalam sistem komputer anda.

1. Virus sebenarnya lain dengan trojan atau worm, tapi pada prakteknya penyebarannya virus banyak di maanfaatkan oleh program worm dan trojan. Trojan adalah sebuah program yang dapat dijalankan (biasanya ber-ekstension EXE) oleh pengguna komputer dan ketika program tersebut dijalankan, dia akan merubah sesuatu dari sistem komputer kita (pada umumnya registri windows yang diubah). Nah kalau virus itu residen di memori dan dia akan merubah file yang biasanya ber-ekstension EXE atau COM dan kadang-kadang file tersebut menjadi rusak. Kalau worm (cacing) merupakan program kecil yang berupa script yang bisa nempel di mana aja, bahkan bisa nempel di html file (file website).
Program antivirus pada umumnya menggabungkan semua worm dan trojan dalam kategori VIRUS, cuma mungkin dikasih kode virusnya contoh yang worm di kasih kode W depannya baru nama worm tersebut (contoh: w32/sober) dan kita juga akan menggangapnya sama karena semua itu merusak sistem file komputer. Intinya virus bisa berupa atau berfungsi seperti trojan/worm dan sebaliknya juga, apalagi kalau file tersebut telah ter-infeksi, otomatis akan menjadi file trojan/worm juga, karena kalau pengguna membukanya akan meng-infeksi file-file lainnya.

2. Penyebaran virus dulunya hanya bisa melalui media luar seperti disktet, tapi di jaman ini virus pada umumnya memanfaatkan teknologi internet untuk menyebar luas. Cara masuknya bisa melalui E-mail (attachment), mirc, messenger (kirim/download file), download dr situs (terutama situs porno) atau bahkan memanfaatkan kelemahan dari sistem browser kita. Banyak cara pembuat virus untuk menjebak orang supaya tertarik untuk men-download dan membuka file yang ber-virus, antara lain dengan iming-iming gambar porno, gambar lucu, tools yang berguna buat anda, cara dapat uang, games bagus, hingga yang baru-baru ada pesan dr FBI/CIA untuk anda.

Sebenarnya cara mengatasi virus itu cukup mudah, antara lain:
1. Jangan membuka atau menerima file yang di dapat dr email, mirc dan messenger kalau anda belum kenal dengan pengirimnya dan belum yakin file itu berisi virus.
2. Kalau anda browser ke situs yang tidak anda kenal, matikan program java & java script. Matikan juga fitur install auto atau install on demand supaya program yang berisi virus tidak akan masuk secara otomatis ke komputer anda.
3. Kalau membuka disket, CD, DVD, USB drive dan media luar apapun bentuknya, scan dahulu dengan program antivirus untuk memastikan itu benar-benar aman.

Tips di atas mungkin akan mencegah masuknya virus ke komputer anda, tapi tidak akan 100% pasti komputer anda tidak terkena virus, bisa saja anda kecolongan. Lebih dari 90% komputer yang terkoneksi di Internet pernah terkena virus. Nah untuk mengatasi supaya anda aman dari virus, walaupun virus tersebut sempat masuk ke komputer anda, berikut ini adalah caranya:

1. Virus pada umumnya akan merusak dan memperlambat proses kerja komputer. Untuk menghindari kerusakan yang ditimbulkan virus, anda harus punya cadangan penyimpanan data atau file system. Untuk itulah backup system & data sangat diperlukan, apalagi kita tidak akan mengetahui virus di masa yang akan datang akan secanggih apa dan efek kerusakan yang ditimbulkan sejauh apa. cara backup pada winXp dan winme dengan create restore point dahulu di program> accesories> system tools> system restore, win98 bisa pakai Microsoft Backup dengan membackup folder windows semuanya. Khusus untuk data, Winxp dan winme juga harus menggunakan Microsoft Backup, karena system restore tidak 100% mengembalikan data anda.

Kalau anda males melakukannya secara manual, winxp dan winme sudah otomatis melakukannya setiap anda mematikan komputer anda, Untuk win98 satu-satunya cara hanya memakai program system schedule windows atau program lainnya yang berfungsi sebagai otomatis backup, ketika komputer lagi idle. tapi untuk pastinya, winxp dan winme juga harus memakai program tersebut supaya bila terjadi apa-apa, anda tinggal me-restore kembali. Bila komputer anda hari ini terkena virus, anda tinggal restore system sebelumnya atau yang kemarin.

2. Cara ini adalah untuk mencegah virus merusak file system kita yang biasanya berakhiran EXE, dan Sebelum anda melakukan hal ini, anda harus terlebih dahulu membackup system windows anda (baca keterangan no 1 di atas), karena penulis takut anda melakukan kesalahan yang dapat berakibat fatal terhadap system anda. Anda juga harus mempunyai dasar Windows untuk melakukan ini, kalau tidak, anda akan bingung dan kesulitan untuk memahaminya.

Caranya cukup mudah, anda tinggal merubah attribut dari file EXE anda menjadi READ ONLY alias cuma bisa dibaca, tidak bisa ditulis. caranya bisa anda menggunakan SEARCH dari windows anda, kemudian cari semua program yang ber-ektenstion EXE (search key-nya *.exe) di folder windows. Setelah itu blok semua program yang tampil (atau tekan ctrl+a) terus klik kanan pilih properties. Setelah itu pilih READ-ONLY di bagian bawah kotak pilihan atributes. Bagi yang tahu DOS (command prompt) bisa menggunakan perintah ATTRIB, fungsinya sama saja dengan cara di atas. contoh: c:\windows>attrib +r *.exe

Hal ini akan mencegah virus untuk merubah atau merusak file-file tersebut, karena pilihan tadi mematikan fitur untuk merubah file-file tersebut. Kalau anda ingin lebih yakin virus bisa mendeteksi hal tersebut, anda bisa tambahkan pilihan HIDDEN (menyembunyikan file tersebut) di sebelah kanan dari READ ONLY. Dengan kedua pilihan tersebut virus-virus pada umumnya tidak akan dapat menginfeksi file tersebut. Kalau anda ingin menampakan file HIDDEN ketika membuka folder di komputer anda, anda bisa pilih “show all hidden files” di “folder option”.

Anda juga bisa melakukan hal di atas ke semua folder komputer anda, kalau anda merasa hal ini perlu dilakukan, atau mungkin dilakukan juga ke file lain yang bukan ber-ekstensi EXE atau COM. Cara ini adalah cara yang paling efektif dan telah diuji coba oleh penulis. Satu hal yang penting diketahui, kalau anda ingin melakukan penghapusan atau perubahaan ataupun anda sering meng-update file yang ber-ekstensi EXE tersebut, anda harus ingat untuk membuka proteksi read-only atau hidden tersebut. Kalau tidak file tersebut tidak akan bisa dihapus atau diupdate, dan akan muncul pesan error.

Ini adalah salah satu cara untuk memproteksi file, cara lainnya dan cara Untuk mengetahui cara virus merusak/merubah file, membasmi atau menghapus virus secara manual, akan penulis bahas di kesempatan lain.

Hack Windows XP (SP2) Passwords

Posted on Juli 14th, 2008 in Artikel by jymmyfalsq

Apakah anda pernah menggunakan komputer di Lab atau pinjam komputer teman atau bahkan menggunakan komputer di tempat umum? Nah, biasanya klo di Lab (berdasarkan pengalaman pribadi) komputer pasti di-password dan jika ingin masuk harus tanya dulu ke sang empunya. Nah, sekarang kita dapat melihat password dari komputer yang kita gunakan tanpa merestart komputer atau pun tanpa menginstall program apapun seperti Cain, L0pthCrack, dsb. Hanya dibutuhkan sedikit ‘kepercayaan’ untuk meminjam komputer (istilah kerennya social engineering) dan 2 buah program, yaitu pwdump6 dan john the ripper. Tapi klo kebetulan ada login umum dengan tipe administrator, itu namanya Hoki! ga perlu cape2 pinjam login teman lagi :-D.
Sebelumnya mungkin anda pernah mendapatkan tutorial mengenai cara menge-hack password user yang ada Windows XP atau NT menggunakan pwdump. Yup, mungkin tutorial ini akan mirip dengan bagaimana cara menge-hack Windows XP, terutama Windows XP SP2. Lalu apa bedanya dengan tutorial yang lain? Saat ini Windows XP SP2 (atau mungkin juga SP1, CMIIW), menggunakan Syskey untuk memproteksi agar HASH (tempat menyimpan password yang dienkripsi) tidak dapat dibaca dan didump menggunakan pwdump atau samdump. Untuk lebih jelasnya berikut penjelasan mengenai Syskey [1] :

Syskey is a Windows feature that adds an additional encryption layer to the password hashes stored in the SAM database. The main purpose of this feature is to deter ‘offline’ attack. In fact one of the most common ways to gather passwords is to copy the system SAM database and then use one of the many good password crackers to “recover” the passwords; of course physical access is almost always required. So with syskey the attacker needs to remove the additional encryption layer to get the password hashes.

Jika dulu mungkin di Windows NT atau XP (sebelum SP2), kita masih bisa menggunakan pwdump atau bahkan langsung dengan KaHT, maka untuk Windows XP SP2 cara tersebut tidak dapat digunakan lagi (mungkin lebih tepatnya, pwdump tersebut tidak dapat digunakan lagi). Nah disinilah letak perbedaan dengan tutorial sebelumnya. Jika sebelumnya kita menggunakan pwdump versi lama, maka sekarang digunakan pwdump6 yang dikembangkan oleh fizzgig and the foofus.net Team. Kalau baca README dari pwdump6 ini, maka pwdump6 adalah :

pwdump6 is a password hash dumper for Windows 2000 and later systems. It is capable of dumping LanMan and NTLM hashes as well as password hash histories. It is based on pwdump3e, and should be stable on XP SP2 and 2K3. If you have had LSASS crash on you using older tools, this should fix that.

A significantly modified version of pwdump3e, this program is able to extract NTLM and LanMan hashes from a Windows target, regardless of whether Syskey is turned on. It is also capable of displaying password histories if they are available. It outputs the data in L0phtcrack-compatible form, and can write to an output file

Oh iya, agar pwdumpd6 dapat dijalankan dan mendapatkan HASH file dibutuhkan account yang mempunyai akses setara dengan Administrator. Nah, oleh karena itu kita harus menjalankan sedikit social engineering. Bilang aja ketemen kita, klo mengakses workgroup, tapi ga bisa klo pake login biasa. Tapi tenang aja, biasanya secara default orang-orang kebanyakan mebuat user dengan tipe account Administrator. Atau gunakan berbagai macam cara, daya, upaya maupun rayuan agar kita bisa dapat login terlebih dulu.

Jika udah punya akses dengan login tipe adiministrator, cara selanjutnya adalah tinggal menjalankan pwdump6. Jika anda punya flashdisk, simpan dan bawa terus pwdump6 ini kemanapun ada pergi, siapa tahu berguna suatu saat.. :-D. Ok, langsung aja kita jalankan pwdump6 ini. Sebaiknya copy dulu pwdump6 ke Hardisk (jangan dijalankan dari flashdik). Sebelumnya downlod dulu pwdump6 ini dari sini atau download dari mirror situs saya disini.

1. Jalankan CMD (Run->cmd)

2. Jalankan pwdump6 seperti berikut (misalnya PwDump6 berada di folder D:\PwDump6)

D:\PwDump6>PwDump.exe -o pass.txt 127.0.0.1

pwdump6 Version 1.3.0 by fizzgig and the mighty group at foofus.net
Copyright 2006 foofus.net

This program is free software under the GNU
General Public License Version 2 (GNU GPL), you can redistribute it and/or
modify it under the terms of the GNU GPL, as published by the Free Software
Foundation. NO WARRANTY, EXPRESSED OR IMPLIED, IS GRANTED WITH THIS
PROGRAM. Please see the COPYING file included with this program
and the GNU GPL for further details.

Using pipe {C411BDE9-594E-47F4-99B5-E94ADF194A45}
Key length is 16
Completed.

3. Setelah itu akan didapatkan file pass.txt yang berisi daftar user dan password yang masih dienkripsi. Contohnya akan tampak seperti berikut :

ach:1003:2BFA42D08601B951ABD697149E2F5967:73098347042E9109FA584CE843018F4F:::
Administrator:500:934A4750EC9859B3EA397B0F6EC18E34:732BD09D6834DA4A5A30300A6A045BF8:::
coba:1004:FBE4F28EE205F0BA79999C25263AA9AA:A69C199A4DF77CD41FCA6EA916A93868:::
Guest:501:NO PASSWORD********************* :NO PASSWORD*********************:::
HelpAssistant:1000:B3D2AE56C93F27B43C4F8419B1A21E9B: DC3DBB258A10B0C7EA9D92133267B905:::
SUPPORT_388945a0:1002:NO PASSWORD*********************: DF1DB672DA1B5C045ECA2490CA753D3B:::

4. Yosh!! password sudah ditangan. Proses selanjutnya adalah menge-crack file pass.txt dengan bantuan John The Ripper. Sebaiknya simpan dulu file pass.txt ke USB atau upload ke tempat yang aman, karena proses cracking ini bisa dilakukan kapan saja dan dimana saja. Berdasarkan pengalaman, kalau passwordnya tidak terlalu sulit ditebak seperti “adminkeren”, “qwerty123?, biasanya dibutuhkan waktu yang tidak terlalu lama untuk mengecracknya lewat John The Ripper. Tapi kalau password menggunakan kombinasi yang aneh-aneh seperti “P4ssW0rD”, “S03S4h”, dsb, biasanya membutuhkan waktu lama, bisa ditinggal tidur atau maen aja dulu. Ok, sekarang gini nih cara ngecraknya.

Download John The Ripper untuk Windows disini. Untuk komputer yang menggunakan Prosesor AMD, sebaiknya menggunakan “john-mmx.exe”. Atau bagi yang menggunakan intel atau AMD, dapat menggunakan “John-386.exe”. Sebelumnya copy file pass.txt ke dalam folder tempat “John-mmx.exe” atau “John-386.exe” berada (John171w\john1701\run). Setelah itu tinggal jalankan perintah berikut dan tunggu dengan sabar :

D:\john171w\john1701\run>john-mmx.exe pass.txt
Loaded 8 password hashes with no different salts (NT LM DES [64/64 BS MMX])
REN123 (Administrator:2)
TEBAK (coba:2)
ADMINKE (Administrator:1)
MUDAHDI (coba:1)

Yosh!! sekarang passwordnya sudah terlihat secara kasat mata. Jadi password untuk user “Administrator” adalah “adminkeren123?, diperoleh dari menggabungkan Administrator:2 dan Administrator:2.

Administrator:1+Administrator:2 = adminkeren123

Sedangkan untuk user “coba” adalah “mudahditebak”!!

Mudah bukan? Intinya sih tinggal ambil HASH file (password yang dienkripsi) menggunakan pwdump6 lalu crack hasilnya dengan John The Ripper.

Nah, sekarang kalau kita mau pakai komputer teman di Lab, ga usah cari2 orangnnya lagi. Tinggal pake aja langsung user Admin lagi, tapi jangan sampai ketahuan ama dia…..  Atau klo anda lupa password Administrator, tidak perlu mereboot komputer, lalu mereset password anda. Tinggal ikut langkah2 diatas aja!
Referensi :

[1]. http://studenti.unina.it/~ncuomo/syskey

Thanks to fizzgig for you great tools, pwdump6  http://www.foofus.net/fizzgig/pwdump)! I’ve been looking for this tools for a log time ago! Thanks dude!! and Thanks to  pen-test at securityfocus.com!

Update : Cara yang lebih mudah dapat ditemukan di Hack Windows XP Password dengan Ophcrack

sumber: http://chaidir.wordpress.com/2006/09/24/…

menghilangkan Spyware

Posted on Juli 14th, 2008 in Artikel by jymmyfalsq

Kita sering mendengar banyak orang yang mengeluh karena komputer mereka akhir-akhir ini lambat sekali jalannya dan kebanyakan juga protes karena banyak iklan ‘pop-up’ yang muncul ketika mereka lagi browsing internet.

Pop-up ini disebabkan oleh program berhasil diinstall di komputer kita yang juga dikenal dengan nama spyware.

Saya sendiri belum pernah mengalami hal ini. Sampai minggu lalu, giliran koputer saya yang kena. Hasilnya seperti anda tahu sendiri, jendela-jendela iklan mulai bermunculan di layar komputer saya. Sampai pop-up itu bermunculan meskipun saya sedang tidak membuka ‘browser’. Spyware ini juga sepertinya mengajak teman-temannya untuk kumpul dikomputer saya. Banyak sekali program yang secara otomatik diinstall dikomputer saya.

Saya mencoba untuk meng-scan komputer saya dengan antivirus, memang ada beberapa program yang berhasil dihapus oleh si anti-virus. Tetapi tetap saja tidak memecahkan masalah. Setelah saya teliti ternyata banyak sekali spyware ini yang telah ter-install dalam waktu beberap hari saja, sehingga tidak mungkin untuk mebersihkannya satu persatu. Lagipula sebagian besar spyware ini menggunakan nama file yang mirip dengan system file di komputer kita. Jika tidak dengan teliti membersihkannya maka bisa saja kita salah menghapus file yang diperlukan oleh operating system kita yang malah akan memperburuk situasi.

Bagaimana cara menanggulangi masalah yang diakibatkan spyware?

Banyak program spy removal yang beredar saat ini untuk menanggulangi masalah seperti ini. Tetapi program apa yang paling manjur untuk menghilangkan spyware?. Setelah bermain-main dengan mencoba berbagai program spy removal yang ada saat ini, akhirnya saya menemukan software yang bagus yang dapat meghilangkan semua spyware di komputer saya. Mudah-mudahan ini dapat membantu saudara, apalagi cara ini bisa didapatkan tanpa mengeluarkan uang sepeserpun.

  1. Software pertama adalah SpyBot Search & Destroy. Anda dapat men-download-nya di http://www.safer-networking.org. Install software ini dan update database-nya dengan menekan tombol ’search for update’. Tekan tombol ‘Search for Problems’ dan hapus program yang ditemukannya. Reboot komputer anda.
  2. Software yang kedua adalah Ad-aware keluaran Lava-Soft  http://www.lavasoftusa.com). Download free version-nya dan install dikomputer anda. Seperti sebelumnya, update dulu database-nya dan jalankan. Hapus semua program yang ditemukannya dan reboot komputer anda.

Untuk lebih amannya ulang kedua langkah diatas sekali lagi sampai semua spyware yang ada di komputer tidak ditemukan lagi. Anda dapat menjalankan program ini dan meng-update database-nya paling tidak seminggu sekali.

Bagaimana spyware ini bisa sampai di komputer kita?

Program ini bisa sampai di komputer kita karena setting security di komputer kita terlalu rendah. Beberapa langkah dibawah dapat membantu supaya masalah seperti ini tidak terulang kembali:

  1. Hati-hati dengan program-program yang anda install. Banyak program download seperti Kazaa, Imesh dlsb. yang menginstall software lainnya yang dapat membuat komputer anda lambat dan bahkan dapat mebuat komputer and crash.
  2. Update komputer anda dengan patch yang disediakan Microsoft. Di Internet Explorer, buka Tools > Windows Update > Product Update dan install semua security update yang ada. Penting untuk meng-update security fixes ini secara regular. Update juga Java VM karena banyak juga program yang menggunakannya.
  3. Di Internet Explorer, klik Tools > Internet Options > Security > Internet. Tekan tombol ‘default’ dan tekan ‘OK’. Sekarang tekan ‘Custom Level’. Untuk ‘ActiveX’, pilih ‘prompt’ untuk ‘Download signed and unsigned ActiveX control’. Pilih ‘disable’ untuk ‘Download unsigned ActiveX controls’ dan ‘Initialize and script ActiveX control’.

Jika anda sedang menggunakan internet, anda mungkin akan ditanya apabila ada software yang mau di install di komputer anda. Untuk websites yang and sudah ketahui dan percayai anda dapat memindahkannya ke ‘Trusted Zone’ di Internet option > security.

Mengapa ActiveX berbahaya sampai anda harus meningkatkan security di komputer anda?

Ketika ‘browser’ anda menjalankan ActiveX control, ini sama saja dengan memerintahkan komputer anda untuk menjalan program (mengistall software dsb.). Apakah anda mau menjalankan program tanpa mengetahui program apa itu dan akibatnya bagi komputer anda?

Anda dapat menggunakan fitur ‘Immunize’ di SpyBot Search & Destroy untuk mencegah website-website yang tidak diinginkan menginstall program di komputer anda.

Program yang berfungsi sama yang juga dapat anda install adalah SpywareBlaster dari Javacool  http://www.wilderssecurity.net). Program yang saya rekomendasikan dari Javacool lainnya adalah SpywareGuard. Software ini bekerja seperti anti virus tetapi untuk mencegah spyware. Tidak ada salahnya untuk menginstall software ini sebagai tambahan antivirus anda. Ada juga website menarik dimana anda juga dapat menjalankan security test untuk browser anda di http://www.jasons-toolbox.com.

VIRUS BRONTOK

Posted on Juli 14th, 2008 in Artikel by jymmyfalsq

VIRUS BRONTOK

Beberapa minggu ini, tampaknya virus brontok merajalela. Virus yang mempergunakan USB Flash Disk untuk penyebarannya ini merupakan virus lokal. Salah satu dampak serangannya adalah dengan melakukan ddos (pengiriman paket untuk membebani server/jaringan) ke 2 server utama. Selain itu virus ini pintar, dimana kalau ada aplikasi yang dirasakannya membahayakan, dia akan membuat window restart (berbeda dengan virus dahulu yang memanfaatkan celah keamanan di Windows untuk restart)

Dan seperti biasa menghadapi virus lokal, beberapa antivirus yang biasanya diinstall tidak berdaya.

Saat ini pembersihannya adalah dengan :

  1. Mempergunakan program pembersih Brontok (dari Herry Setiadi Wibowo, wartawan kondang dari Surabaya yang sempat terkena, namun akhirnya tidak jadi pindah ke OS lain). Ukurannya kecil, hanya 9kb.
  2. Cara lain adalah mempergunakan Norman AV, yang telah memiliki kerjasama dengan pakar (yang ini beneran) antivirus lokal. Lihat saja link Infomasi cara membersihkan dari vaksin.com

Semoga info ini bermanfaat bagi yang terkena virus ini.

Halaman Berikutnya »