Skip to main content

Posts

Showing posts with the label vulnerability

apa sih itu SELinux ?

 apakah itu SELinux?,apa tujuan dari SELinux itu?. SELinux ( security enhaced linux ) itu merupakan salah satu peningkatan keamanan dari sebuah sistem operasi berbasis linux. keamanan ini berguna untuk membedakan antara user root dengan user yang bersifat terbatas. security ini juga yang akan mengatur file permission write,executable,read ( membuat,menjalankan, dan membaca ).  bagi yagn sudah mempelajari tentang linux,pasti tidak asing lagi tentang tingkatan user terbatas dengan user root.jadi setiap user pun akan dibatasi untuk mengantisipasi terjadinya kecorobohan dalam suatu proses yang tidak diinginkan. aplikasi mendasar dari SElinux ini adalah layanan FTP ( file transfer protocol ) dan HTTP (hyper text transfer protocol). Kalau dalam proses tradisional user langsung dihandle oleh daemon dari FTP dan HTTP maka dengan penerapan SELinux ini user linux dipetakan ke user SELinux kemudian SELinux akan menentukan boleh dan tidaknya akses FTP dan HTTP. Jadi SELinux ini memberi secu

apakah DDOS itu hebat ??

DDOS,adalah salah satu serangan dari cracker atau hacker yang tujuannya bisa berupa baik bagi hacker dan berupa jahat bagi cracker,ddos inipun dianggap sebagai attack yang biasa saja bagi para-para cracker dan hacker karena ddos ini bisa dibilang cukup mudah atau "tidak menantang" atau "kurang berseni"karena tinggal masukkin nama web portnya dan jumlah paket kemudian enter.tapi ada juga yang masih bingung atau ingin tau sekali tentang ddos,apakah ddos itu hebat?,ampuh??,berbahaya??. oke berikut jawabannya DOS dan DDOS itu berbeda dari segi penyerangannya, DOS  (denial of service) adalah suatu serangan yang hanya dilakukan dalam satu koneksi dan satu komputer untuk membanjiri bandwith dan tugasnya tidak lain untuk membuat overloading suatu website sehingga website itu offline. DOS  inipun membutuhkan waktu yang lama dan jika yang kamu dos itu adalah web-web yang besar sudah pasti memakan waktu yang lama untuk membuat web tersebut offline dan kemungkinan jika offli

Ransomware (3)

setelah ransomware yang merajalela di indonesia pada tanggal 26 februari 2016,membuat para pengguna internet menjadi takut untuk menjelajah internet yang sangat luas ini.kini kami dari grup All of system, membantu masalah yang terjadi pada pengguna internet yang terkena oleh malware ini. sebelumnya sudah dibahas  pada post yagn sebelumnya l untuk proteksi dari program malware :  menggunakan anti ransomware link :  https://malwarebytes.box.com/s/znlajk1tlmzbm2x3vb4enkik7lreqxd9 menggunakan cryptoprevent link :  http://www.foolishit.com/vb6-projects/cryptoprevent/# untuk pengguna yang terkena malware : pengguna yang terkena CTB locker link :  http://www.pcmav.net/ jika pengguna memiliki backup data link :  https://technet.microsoft.com/en-us/library/ee923636(v=ws.10).aspx link :  http://www.r-studio.com/Data_Recovery_Download.shtml untuk lebih lanjut :  http://www.bleepingcomputer.com/virus-removal/ctb-locker-ransomware-information#shadow pengguna yang terkena co

Ransomware (2)

CTB ( Curve tor bitcoin ) malware inipun sudah merajalela di seluruh penjuru dunia internet.dan malware ini masuk ke indonesia pada tanggal 26 februari 2016. malware yang masuk dengan cara memberikan email kepada program dengan memberikan attach link yang berisi program malware yang sangat berbahaya ini.hal inipun sudah dibahas pada  thread sebelumnya salah satu korban yang terkena malware CTB ( curve Tor bitcoin ) atau biasa disebut ransomware pengguna yang terkena Ransomware  (Coin locker) pengguna yang terkena cryptorbit pengguna yang terkena cryptodefense pengguna yang terkena malware key holder pengguna yang terkena pc lock 

teknelogi yang digunakan situs website Facebook.com

facebook,merupaka salah satu situs website yang terkenal di dunia maya yang karena kita bisa berbicara atau berkenalan dengan orang yang ada di seluruh dunia.banyak para cracker dan hacker mempelajari teknelogi apa saja yang digunakan untuk membangun sebuah facebook ini.bagi yang ingin mengetahuinya ini dia : web server yang digunakan : Apache traffic server facebook menggunakan web server apache dikarenakan web server apche lebih cepat.dan juga server apache lebih ekstensible dalam HTTP.dan 1.1 chacing proxy server/ Layanan email yang digunakan : SPF ( sender policy framework) SPF ini digunakan facebook sebuah kerangka kebijakan pengirim adalah standar terbuka menentukan metode teknis untuk mencegah pelmasuan alamat pengirim. DMARC ( Domain massage  Authentication Reporting ) sebuah spesifikasi teknis yang dibuat oleh sekelompok organisasi yang ingin membantu mengurangi potensi penyalahgunaan berdasarkan email. SSL yang digunakan : DIGICERT SSL Sistem manajemen

cara membersihkan malware facebook

sekarang maraknya beberapa link penipuan,malware,dan virus.pada kali ini saya mau kasih tau nih bagaimana cara menghapus mlaware tersebut dan cara menghindarinya. - cara menghapus malware. pengguna firefox : 1. buka pengaturan di firefox 2. kemudian cari ekstensi,apabila memiliki banyak add-ons yang mencurigakan segeralah hentikan .tau hapus 3. kemudian hapus halaman-halaman facebook yang menurut anda tidak penting. 4. buka pengaturan facebook => Aplikasi. 5. hapuslah aplikasi yang mencurigakan atau yang tidak penting. pengguna google chrome : 1. buka google chrome => settings => extension. 2. hapuslah add-ons yang tidak penting dan yang mecurigakan . 3. hapus halaman-halaman yang tidak penting . 4. buka pengaturan facebook => aplikasi. 5. hapus aplikasi yang tidak diinginkan atau yang mencurigakan. -cara mencegah malware : 1. jangan pernah sign in melalui cara alternatif yaitu sign in dengan facebook,kemungkinan itu bersifat malware. 2

shodan,search egine ditakuti

mesin pencari merupakan salah satu hal yang terpenting untuk mencari hal-hal yang terpenting dalam dunia internet.tetapi berbeda dengan search egine yagn satu ini, shodan ,merupakan search egine yang sangat berbahaya dan sangat mengkhawatirkan. John Matherly, sang pencipta  Shodan  mengklaim bahwa mesin pencari buatannya adalah mesin pencari yang paling menakutkan di internet. Shodan adalah sebuah mesin pencari yang dirancang untuk mencari perangkat dan sistem komputer yang terhubung dengan internet. Situs ini diluncurkan pada tahun 2008 oleh programmer  John Matherly , yang memiliki ide mencari peralatan-peralatan yang terhubung dengan Internet. Shodan dianggap sebagai versi “gelap” dari Google yang mampu mencari server, webcam, printer, router, dan semua perangkat yang terhubung dengan internet. Berbeda dengan Google yang digunakan untuk mencari sebuah artikel, situs, atau informasi terkait web. Shodan bekerja tanpa henti dan mengumpulkan informasi jutaan perangkat dan la

kamu pikir HTTPS aman? tetapi itu tidak aman

ini menurut saya https ini tidak aman karena sudah saya coba beberapa website https yang memiliki banyak kelemahan.biasanya banyak orang yang berpikir bahwa https itu aman,tetapi menurut saya tidak.kamu mau juga mencobanya,nih saya kasih caranya biar membuktikan bahwa https itu tidak aman. testSSLserver .itu merupakan tool yang saya gunakan untuk mencoba kelemahan sebuah website https kamu bisa juga visit ke website resminya di  http://www.bolet.org/TestSSLServer/ kemudian kamu bisa pilih paket mana yang ingin kamu jalankan - aplikasi java :   http://www.bolet.org/TestSSLServer/TestSSLServer.jar#sthash.Jhgg82sx.dpuf -model windows executable version http://www.bolet.org/TestSSLServer/TestSSLServer.exe#sthash.Jhgg82sx.dpuf donwload lah salah satu file tersebut  sesudah kamu mendonwlaodnya tinggal kamu pastekan saja di desktop dan kemudian kamu buka windows command prompt dengan cara windows+R>ketik "cmd">ENTER sesudah terbuka windows command pr

faceboom vuln membuat video call mark zuckenberg

ane work!.inilah yang dibuat oleh facebook vulnerability yang memanfaatkan kelemahan sistem database facebook yang bertujuan untuk menelpon mark zuckenberg.mark zuckenberg sendiri tidak tahu apakah databasenya sudah diretas oleh facebook vulnerability atau tidak.bagaimana caranya?,saya rasa mungkin masih bisa menelepon mark zuckenberg melalui facebook.tapi saya sarankan internet cepat ya pada pertama sekali facebook vulnerability membuat urlnya seperti dibawah ini : https://www.facebook.com/videocall/incall/ lalu facebook vulnerability mengidentifikasi vuln GET parameter kemudian menjadi urlnya : https://www.facebook.com/videocall/incall/?peer_id= sesudah medapatkan peer_id=  akhirnya facebook vulnerabilty mengecek ID facebook mark zuckenberg.ternyata id mark zuckenberg adalah 4 akhirnya menjadi urlnya : https://www.facebook.com/videocall/incall/?peer_id=4 bugs ini pertama sekali ditemukan oleh seorang ahli keamanan IT bernama christian galeone. dia