BLOGGER TEMPLATES AND TWITTER BACKGROUNDS »

Kamis, 21 Oktober 2010

TuxCut Pemotong Koneksi Cilent Hostpot pada Linux

TuxCut, sebuah aplikasi yang hampir sama seperti netcut di windows, yang dapat digunakan memotong akses internet pada hotspot, atau sebuah PC LAN workgroup dari client ke server atau sebaliknya dengan memanfaatkan protokol ARP. Program ini dipergunakan oleh pengguna jaringan yang jail dan ingin mengambil jatah bandwith  dipakai sendiri. Tuxcut di buat dari bahasa PyQt,  lebih jelasnya bisa langsung mengunjungi situs resminya di http://bitbucket.org/a_atalla/tuxcut/src/
Tuxcut agak sedikit berbeda dengan Netcut,  Tuxcut sudah di bundel fitur buat memproteksi kita agar koneksi internet kita tidak bisa dicut atau di potong oleh user lain. Selain itu, ada fitur buat macscanning dan mac changer- juga.. Sebaliknya  Netcut, agar kita terproteksi dari user jail yang memakai Netcut, kita harus menginstall program lagi yakni AntiNetcut (meski netcut selalu lebih maju dari anti netcut).
Untuk cara penginstalannya, disini saya menggunakan sistem operasi berbasis kubuntu linux.
1. Download TuxCut, karena kita mau menginstall di kubuntu, kita download  dihttp://bitbucket.org/a_atalla/tuxcut…ut-3.2_all.deb

2. Sebelum menginstall TuxCut, kita perlu menginstall arp-scan arp-tables dan dsniff (membutuhkan koneksi internet agar kebih mudah dalam proses installnya)
a. Install arp-scan dengan perintah
$ sudo apt-get arp-scan
b. Install dsniff dengan perintah
$ sudo apt-get install dsniff
c. Install arptables, download versi arptables terbaru di http://sourceforge.net/projects/ebta…les/arptables/
 arptables-v0.0.3-3.tar.gz
cd arptables-v0.0.3-3
make &;&; make install
3.Install TuxCut dengan perintah
$ sudo dpkg -i TuxCut-3.2_all.deb
*jika masih terdapat error karena library yang masih kurang, bisa dicoba command berikut: apt-get install -f
Untuk mematikan salah satu client, cari ip client yang mau dipotong koneksinya kemudian klik cut. TuxCut bisa digunakan  mematikan para NetCut user, tetapi sebaliknya NetCut user tidak bisa meng-cut TuxCut user. Disinilah kelebihan dari TuxCut, biar lebih powerfull lagi, bisa kita kombinasikan dengan membuat rules dengan arp-tables yang kita install tadi. Mungkin lain waktu kita akan bahas sedikit mengenai arp-tables  membuat linux kita kebal dari arp poisoning (arp spoofing)  lebih jelasnya bisa lihat gambar berikut ini
TuxCut1 TuxCut, Pemotong Koneksi Client Hotspot
Sedangkan Untuk melakukan proteksi ARP pada linux kita, yang perlu kita lakukan hanyalah mengaktifkan centang “Protect Me” pada TuxCut. Mudah bukan
TuxCut2 TuxCut, Pemotong Koneksi Client Hotspot

Sabtu, 16 Oktober 2010

Lacak Ip Address Seseorang



1. Melacak alamat IP suatu situs
2. Melacak Real Adress server suatu situs
3. Cara Mengetahui IP address lawan chatting kita
(:::::—– Pembahasan —–::::
1. Melacak alamat IP suatu situs Untuk mengetahui alamat IP suatu situs, kita dapat melakukan PING terhadap situs tersebut. Caranya: Masuk ke command Prompt dan ketikan PING WWW.SITUS-YANG-DILACAK.COM lalu tekan enter. Maka akan muncul alamat Ip situs tersebut.
2. Melacak Lokasi server (real address) suatu situs Kita dapat melacak lokasi server suatu situs hanya dengan mengetahui alamat situsnya saja. Coba anda buka www.domainwhitepages.com Tinggal masukkan IP address situs tadi atau masukkan alamat situsnya dan anda akan mendapatkan info lengkap tentang server dari situs tersebut diantaranya adalah lokasi negara dan kota.
3. Melacak IP address lawan chatting kita Saat kita menggunakan Yahoo messenger, sebenarnya kita bisa mengetahui alamat IP dari lawan chatting kita. Caranya: :: Kirimkan suatu file pada lawan chat kita. :: Lalu masuklah ke Command Prompt (MSDOS) dan ketikkan NETSTAT -N lalu tekan enter, maka alamat IP lawan chatting anda (yang telah anda kirimi file tadi) akan muncul beserta port yang digunakan untuk pengiriman file. :: Untuk mengetahui lokasi lawan chatting anda (real address) seperti ia berada di kampus atau di warnet mana, tinggal anda chek di www.domainwhitepages.com dengan mempergunakan alamat IP yang anda dapatkan.
*Ingin menggunakan YM untuk beberapa user id di komputer yang sama? Anda bisa menggunakan software dan juga bisa dengan trik di bawah ini:
1. Start > Run…> regedit
2. Buka HKEY_CURRENT_USER > Software > yahoo > pager > test
3. Pada sebelah kanan, klik kanan > New > DWORD value
4. Beri nama Plural tekan enter 2 kali dan berikan nilai 1
5. Pastikan YM anda telah dimatikan, jalankan YM dan login secara biasa.
6. Kalau masih tidak bisa coba lagi step ke-5, kalau masih tidak bisa RESTART Tutorial.

Hacker Part 2 :
Melacak ip addreas di yahoo Mesengger dan mesengger lainnya Banyak para Newbie tidak tahu cara menampilkan ip addreas teman chatnya di Yahoo Messenger, AOL dan lainnya, memang untuk melakukannya kita butuh triks, berbeda dengan IRC yang tinggal di whois aja, baik langsung saja kita memulai tutorialnya, pertama-tama kirimkankan file apa saja yang anda punya ke teman chatting anda dimana ini fungsinya sebagai timing waktu agar anda punya waktu untuk mengetikkan perintah-perintah untuk menampilkan ip addreas teman chat anda, disarankan diatas 600kb, lebih besar itu lebih bagus karena itu akan menyebabkan waktu anda lebih banyak.
1.Segera buka MS-DOS anda, lalu ketikkan netstat -n lalu akan tampil ip teman chat anda, misalkan saja muncul tampilan sebagai berikut : 202.133.80.45 : 5000+++ ->> ip ini ( 202.133.80.45) ternyata setelah dicek itu milik Graha Net, nah ahkirnya ketahuan tuh si pemakai messenger di warnet mana, nah kalau 5000+ itu adalah portnya yang dikirimin file ama anda. Tujuan dari tutorial ini bahwa segala macam komunikasi diinternet tanpa penggunaan proxy dan semacamnya masih dapat dilacak dengan begitu mudahnya, sehingga gue mengingatkan untuk penggunaan proxy anonymous setiap anda berselancar di internet jika anda benar-benar ingin mengurangi resiko dari berbagai jenis pelacakan.
2. Cara masuk ke DOS pada Windows XP yang serba dikunci Banyak warnet yang membatasi akses gerak kita di Windows seperti fasilitas DOS, Windows Explorer, setting dan sebagainya dalam keadaan tidak dapat kita sentuh, huh, emang nyebelin kalo kita bener-bener perlu akses ini Gue punya jawaban Cara masuk di DOS pada Windows XP yang serba di lock fasilitasnya :
1. Pada icon dalam dekstop atau start menu di klik kanan, lalu pilih properties
2. Di properties pilihlah “find target…”
3. Muncul Window lalu pilih search diatas
4. Pada Search pilihlah “All Files and folders”
5. Lalu cari file “cmd.exe” di windows
6. Jika di temukan maka jalankan file cmd.exe.
7. Dengan menjalankan file cmd.exe maka anda telah masuk ke dos Jika ternyata penguncian benar-benar total maka anda dapat mengubah registry windows melalui pembuatan file *.reg dengan notepad / word pad, kemudian anda jalankan file *.reg tersebut, cara untuk membuatnya ada dihalaman ini juga. Tujuan dari tutorial ini agar kita dapat lebih banyak bergerak leluasa diwarnet-warnet yang keamanannya terlalu dilindungi sehingga membuat kita tidak bisa berbuat banyak di komputer tersebut.
3. Menembus fasilitas umum windows yang terlalu dibatasi Menjengkelkan jika fasilitas MS-DOS, RUN, Find dan sebangsanya di hilangkan dari desktop di komputer warnet, biar ga terlalu BT, kita tembus aja pakek cara ini
1. Masuk ke Notepad / Wordpad / Ms Word
2.Laluketik dibawah ini REGEDIT4 [HKEY_CURRENT_USER\""SOFTWARE\""Microsoft\""Windows\""CurrentVersion\""Policies\""System] “DisableRegistryTools”=dword:00000001 [HKEY_CURRENT_USER\""SOFTWARE\""Microsoft\""Windows\""CurrentVersion\""Policies\""Explorer] “NoRun”=dword:00000000
3. Simpanlah di dengan nama file berekstensi *.reg lalu jalankan file *.reg yang anda buat tadi lalu anda restart Tujuan dari tutorial ini untuk para netter yang merasa kesal dengan komputer warnet, kantor atau sebagainya yang dimana warnet, kantor atau lainnya melakukan pembatasan hak aksesnya terlalu berlebihan terhadap komputer yang kita gunakan.
4. Cara masuk di komputer lain lewat DOS (Windows XP / 2000) Anda ingin masuk dikomputer teman anda dalam sebuah LAN ? bisa melihat seluruh isi harddisk teman anda, membuat directory, membuat file, mendelete file atau apa saja ? itu mudah, semua caranya ada disini.
1.Pertama-tama anda harus tahu 2 program penting lalu downloadlah yaitu internet Maniac (Internet Maniac.exe) … Download Interenet Maniac Berfungsi untuk mengetahui ip addreas client melalui computer name / hostname KaHT (KaHt.exe) … Download program hacker KaHT Berfungsi sebagai program untuk menerobos ke computer server atau client Ingat hanya dengan 2 program diatas maka anda bersiap-siaplah menguasai warnet / kampus / kantor dan sebagainya, lho bagaimana bisa ? hehe Pertama kali anda periksa dahulu jaringan anda dengan melihat para hostname dengan 2 cara. Ingat hanya dengan 2 program diatas maka anda bersiap-siaplah menguasai warnet / kampus / kantor dan sebagainya, lho bagaimana bisa ? hehe Setelah 2 program diatas di download maka ekstractlah dahulu program tersebut, entah pake WINZIP atau pake apa. Kalo udah di extract lalu pertama kali anda periksa dahulu jaringan anda dengan melihat para hostname dengan 2 cara. Untuk Windows XP Cara Pertama Masuk ke Start Lalu Search, lalu pilih computers or people lalu pilih A computer on the Network lalu langsung klik search maka akan segera muncul computer-komputer yang terkoneksi dalam jaringan. Untuk Windows 95/98/Me/2000 (kalau anda menemukan open port 135 di OS ini) Cara Pertama Masuk ke Start Lalu Search Lalu For Files or Folders lalu pada menu Search for other item pilihlah computers, lalu akan muncul Search for computer, maka langsung klik Search Now maka nama-nama computer akan muncul (Alternatif cara yang cepat dapat mengklik My Network Place / Network Neighboure saja) Setelah loe dapetin sasaran computer yang mau di masukin / diremote maka loe langsung aja jalankan program Internet Maniac Masuklah ke Host Lookup lalu ketikkan nama computer / hostname lalu klik resolve, disini anda akan mendapat alamat ip computer tersebut. Dengan nomor ip ini maka anda sudah mengetahui sasaran computer yang akan di masuki. Setelah itu selesai maka kita tinggalkan program Internet Maniac, kita akan berlanjut dengan program KaHT, program ini akan didetect sebagai Trojan oleh antivirus, tapi abaikan saja, jangan di hapus / di karantina kalau terdetect, kalau perlu del aja antivirusnya, satu lagi, program KaHT bekerja dalam MS-DOS Mode jadi disini kemampuan anda menggunakan DOS sangat penting, tanpa kemampuan DOS maka anda tidak akan bisa banyak berbuat. Cara masuk DOS Mode Untuk Windows XP : Masuklah ke Start, All programs, Accessories lalu Command Prompt Untuk Windows 95/98/Me/NT/2000 Masuklah ke Start, Programs, Accessories lalu MS-DOS Prompt Setelah berhasil masuk DOS maka masuklah di directory program KaHT, masa seh bisa lupa tadi program diextract dimana, hehe, (Misal tadi di extract di C:\”"KaH) maka ketikkan “CD\”"KaHT” dan seterusnya. Jika sudah, ini saatnya? Ketikkan “KaHT sebelum_no_ip_komputer_sasaran no_ip_komputer_sasaran. kalau bingung bisa begini : “KaHT Ip1 ip2″ ip1 : ip awal yang discan ip2 : ip terahkir yang discan Misalnya tadi ip-nya 192.168.0.1 setelah di detect pakek Internet Maniac tadi itu lho. Maka ketikkan saja “KaHT 192.168.0.0 192.168.0.1″ lalu enter aja Nah disini nanti program akan bekerja otomatis. Setelah selesai menscan jika nanti port 135 ternyata dalam keadaan open maka anda akan otomatis di computer tujuan / sasaran, untuk lebih persisnya anda akan berada di “c:\”"windows\”"system” milik komputer tujuan / sasaran setelah pen-scan-an selesai. Anda bisa bebas di computer sasaran, mau edit atau di delete pun bisa, hehe Nah kalo udah begini kita bisa berkreasi : Pingin biaya warnet kita lebih murah ? gampang masuk aja di billing server, ketik Time, ganti aja waktunya, tapi jangan banyak-banyak apalagi minus nanti ketahuan ama operator warnetnya, hehe. Memata-matai anak yang sedang chatting pakek MiRC di satu warnet / kampus / kantor / lainnya, cari program MiRC yang digunakan dalam computer tersebut, biasanya seh di C:\”"Program Files\”"MiRC, buka file MiRC.INI, lalu Log IRC di On kan saja dan kalo mau lihat isi chattingan teman kita itu cukup lewat “/logs” maksudnya kalau tadi di C:\”"program Files\”"MiRC program MiRCnya maka cukup masuk aja di C:\”"Program Files\”"MiRC\”"Logs nanti disitu ada file-file log hasil chattingan dia walaupun dia sedang online tetep aja terekam, hehe, kalo mau mastiin dia makek nick apa, gampang banget bisa jalanin aja MiRCnya atau periksa di MiRC.INI, gampangkan. Apalagi nih, Bikin computer itu rusak, lebih baik jangan, tapi sebenere bisa lho, delete aja file-file systemnya, hehe. Diatas cuman kreasi dikit aja, loe bisa aja memanfaatkannya jauh lebih bermanfaat dari pada diatas Tujuan dari tutorial ini untuk anda yang sering menggunakan komputer dengan Windows 2000 dan XP dijaringan agar lebih waspada terhadap berbagai tindakan usil dari pihak-pihak yang tidak bertanggung jawab.. 5.Membuat akses administrator Windows untuk kita lewat komputer lain Kita ingin membuat administrator Windows XP/2000 di komputer lain melalui LAN ? sangat mudah, caranya masuklah ke komputer tujuan dengan program kaht yang sudah diajarkan diatas, lalu kita akan mencoba beberapa trik. Melihat akses guest dan administrator di Windows Ketik : net user Melihat aktif tidaknya guest di Windows Ketik : net user guest Membuat akses guest menjadi Administrator dengan perintah : Ketik : net localgroup Administrators Guest /add Membuat akses adminstrator sendiri :
1. Ketik : net user /add
2. Ketik : net localgroup Administrators /add Menghapus akses administrator Ketik : net localgroup Users /delete 1. Cara mengetahui password administrator Windows – Download Proactive Windows Security Explorer
http://dl.winsite.com/files/439/ar2/win95/netutil/maniac.ziphttp://evalsoftware.atelierweb.com/awrc62.zip
source:http://har3165.blogsome.com/2007/05/23/cara-masuk-di-komputer-lain-lewat-dos-windows-xp-2000/http://frengkysilaban.blogs.ie/2007/05/23/tips-01/

Sabtu, 09 Oktober 2010

Menampilkan lirik pada Ubuntu


Aplikasi yang bernama osdlyrics ini dapat berjalan di berbagai macam musik player seperti dibawah ini
  • Amarok
  • Audacious
  • Banshee
  • Exaile
  • JuK
  • MOC
  • Qmmp
  • Quod Libet
  • MPD
  • Rhythmbox
  • Songbird
  • XMMS2
Jika tidak terdapat playernya silahkan cek full listingnya di sini

Instalasinya pun cukup mudah

sudo add-apt-repository ppa:osd-lyrics/ppa
sudo apt-get update && sudo aptitude install osdlyrics
lalu jalankan OSDLyrics dengan masuk ke menu Applications > Sound & Video, lalu mainkan musik anda dengan player sesuai rekomendasi diatas, setelahnya OSDLyrics akan mencari lirik lagu yang sedang dimainkan, dan menyimpannya di direktori ~/.lyrics.
Notifikasi Lirik Yang Berhasil Di Dapatkan
Hasil Akhir OSDLyrics
Mari ber-Sumbang-Ria, dan berbisnis karaoke hemat :D

Insatall XP dengan flashdisk

• CD Windows XP atau file image-nya (*.iso, *.nrg, dll) dalam HDD komputer anda.

• Flashdisk (minimal 1 GB)

• File usbbooting


Adapun langkah-langkahnya adalah sebagai berikut:

Langkah I yakni membuat flashdisk bootable dan dengan windows xp sp2 di dalamnya.

Langkah-langkahnya sbb:

1. Download file usbbooting dan extract di c:\usbbooting sehingga semua isi file dari rar tersebut masuk ke folder c:\usbbooting

2. Masukkan flashdisk yang akan digunakan.

3. Jalankan file usb_prep8cmd yang terdapat dalam folder c:\usbbooting sehingga akan muncul “Press any key to continue” lalu tekan tombol sembarang.

4. Setelah tekan tombol tadi akan tampil windows PeToUSB. Lalu klik start untuk memformat flashdisk anda, setelah selesai format jangan dulu ditutup window-nya.

5. Pada desktop, klik Start, pilih Run, ketik cmd (lalu tekan Enter).ketik CD\ (lalu tekan Enter)

6. Lalu ketik CD usbbooting sehingga akan menjadi c:\usbbooting kemudian ketik bootsect.exe /nt52 G: (G adalah drive USB anda).

7. Setelah itu akan muncul tulisan “Bootcode was successfully updated on all targeted volumes.” kemudian Tutup Command Prompt yang ini (jangan yang usbprep8 ya!!)

8. Tutup juga windows PeToUSB.

9. Pada windows Command Prompt yang usbprep8, tepatnya ditulisan Enter your choice : Ketik angka 1 lalu tekan Enter. Silahkan browse ke drive CD Windows XP

10. Ketik angka 2 lalu tekan Enter. Masukkan huruf yang belum terpakai untuk nama drive, misalnya T

11. Ketik angka 3 lalu tekan Enter. Masukkan huruf tempat drive USB Flashdisk anda. misalnya G

12. Ketik angka 4 lalu tekan Enter. Mulai Proses copy ke USB Flashdisk.

13. Setelah itu akan ada pertanyaan apakah anda ingin mengformat drive T. Ketik y lalu tekan enter. Kalo udah tekan enter lagi untuk melanjutkan. Trus tekan enter lagi. Nanti akan muncul popup, klik saja Yes. Klik yes lagi kalo ada popup yang muncul. Klik yes untuk melakukan unmount virtual drive. OK. Proses selesai. Silahkan tutup windows Command prompt usbprep8.

Langkah II yakni mulai meng-install windows xp sp2 dengan menggunakan flashdisk yg sudah kita buat td.

Langkah-langkahnya sbb:

1. Nyalakan laptop, lalu tekan F2 untuk masuk BIOS. Setting boot dari USB-HDD menjadi Booting nomor 1.

2. Setelah itu colokkan USB anda…lalu booting…kemudian pilih 1. TEXT SETUP bla bla bla…

3. Setelah komputer restart, selanjutnya pilih yang GUI Mode (JANGAN yang TEXT MODE!!)

4. kalau restart lagi, pilih lagi yang GUI MODE.

5. Nah, kalo instalasi XP udah selesai, jangan dulu cabut USB Flashdisknya!!! biarkan dulu masuk ke Windows XP.

6. Kalo udah masuk ke desktop XP, baru deh boleh cabut Flashdisknya.

7. Jangan lupa di “Safely Remove Hardware”.

8. Kalo XP-nya sudah running, jangan lupa masuk BIOS lagi dan kembalikan prioritas booting komputer anda, Hardisk (IDE-0) menjadi nomor 1.

Selesai. Terimakasih.

Yahoo Messanger buat ubuntu

Siapa c yang ngga tahu linux, system operasi open source yang mulai marak digandrungi. Sekarang ini sudah banyak kampus-kampus yang menggunakan sistem operasi berbasis linux untuk jaringan komputer mereka, bahkan warnet-warnet tak mau kalah. Salah satu system operasi berbasis linux adalah ubuntu 8.04.
Buat kita yang sudah terbiasa dengan windows tentunya agak sedikit canggung saat menggunakan ubuntu, tapi tenang saja.. di ubuntu hampir shortcut keyyang ada pada windows dapat kita gunakan seperti shift+del untuk menghapus tanpa meninggalkan bekas di recycle bin, alt+F4 yang dapat digunakan untuk menutup sebuah aplikasi dan masih banyak lagi shortcut-shortcut yang lainnya.
Ubuntu juga sudah memiliki program aplikasi untuk chatting, Pidgin namanya. Sama halnya dengan Yahoo Messenger. Anda tentu tidak asing lagi dengan YM (Yahoo Messeger) bukan?? Program aplikasi chat yang sudah include di ubuntu adalah Pidgin, pada Ubuntu versi lawas program aplikasi ini bernama Gaim.
Buat kita-kita yang sudah tidak bisa terpisahkan dengan Yahoo Messenger ngga perlu khawatir, karena dengan Pidgin kita bisa chat dengan variasi domain yang cukup banyak. Hampir sama dengan www.meebo.com hanya saja Pidgin sudah terinstall dalam Ubuntu. hehe… enak yah.. jadi chat pun menjadi sangat mudah..
Kalau kita menggunakan Yahoo Messenger pada windows, kita harus menginstall Yahoo Messenger terlebih dahulu dengan terkoneksi internet tentunya, setelah itu barulah kita bisa menggunakan Yahoo Messenger untuk chat dengan rekan-rekan kita yang nun jauh disana.
Terus bagaimanakah Setting Pidgin pada Ubuntu ?
Gampang kok, langkah-langkahnya kurang lebih sebagai berikut :
  1. Klik Application –> Internet –> Pidgin Internet Messenger
  2. Pada Manage Account, Pilih Tab Basic, Untuk Yahoo, Pilih Protocol Yahoo.com
  3. Kemudian Pilih Tab Advance, check page server. Secara default page server akan menggunakan scs.msg.yahoo.com. sangat mudah bukan?!
  4. Namun apabila terdapat pesan error koneksi ke server muncul (karena ini pernah saya alami), cobalah untuk mengubah address page server dengan menggunakan IP address langsung.
  5. yahoo messenger di ubuntu, pidgin
  6. Setelah mengubah page server dengan 66.163.181.170, coba koneksikan lagi. Selamat mencoba..
Simple sekali ya,, berkat adanya pidgin, sekarang pakai linux pun masi bisa chat tanpa kehilangan buddy’s friend yang sudah terindex di Yahoo Messengerkita,, hehe..
Hidup Ubuntu !!

Informasi mengenai virus ARP


Fakta
Berdasarkan informasi dari vaksin.com, virus ARP ini sudah masuk dalam jaringan intranet di Indonesia dan merupakan virus yang berasal dari Cina. Virus ini memiliki kemampuan memalsukan MAC Address router / proxy sehingga seluruh komputer intranet yang terhubung ke internet melalui proxy akan dikelabui untuk melewati komputer yang terinfeksi virus dan celakanya komputer yang terinfeksi virus ini akan meneruskan akses router ini (transparent proxy) sambil “menitipkan” satu link download yang berisi virus. Praktis pengakses internet dalam jaringan akan mendapatkan kiriman virus setiap kali membuka browser. Sehingga virus dikirimkan ke seluruh komputer dalam jaringan, melalui browser, baik IE, Firefox maupun Opera.
Kebanyakan korbannya tidak menyadari. Biasanya korban mulai menyadari kalau masalahnya sudah cukup besar seperti tahu-tahu jaringannya jadi lambat dan setiap kali menyalakan komputer dimana komputer akan otomatis mengaktifkan Yahoo Messenger, MSN Messenger atau aplikasi apapun yang mengaktifkan Javascript browser maka akan mendapatkan pesan error.
Selain itu virus ini juga telah menginfeksi jaringan UGM, contoh kasus yang kami hadapi di beberapa tempat migrasi seperti Rektorat UGM, Fakultas Ilmu Budaya, dan LPPT UGM. Saat melakukan scanning virus terdeteksi Trojan horse Downloader.Generic7.ORH (AVG Antivirus). Virus ARP ini membuat beberapa situs tidak dapat diakses, khususnya situs dibawah domain .ugm.ac.id

Indikasi
1. Jaringan intranet menjadi lambat
2. Yahoo Messenger anda mendapatkan pesan â€Å“An error has occured in the script on this page”
ym-error.jpg
3. Beberapa situs tidak dapat di akses, hanya muncul header saja (dalam kasus di UGM, situs-situs di bawah domain ugm tidak dapat diakses, dan juga friendster.com)
4. Jika anda melihat “view source” maka akan manampilkan salah satu dari domain-domain berikut : mx.content-type.cn, ad.5iyy.info, dsb.
view-source-virus-arp.png
5. Pada server, akan terjadi perubahan MAC Address.
mac-spoof.png
Detail teknis penyebaran Virus ARP
Sumber : http://securitylabs.websense.com/content/Blogs/2885.aspx
Virus arp spoofing menjangkiti komputer dengan sistem operasi Windows. Komputer yang memiliki virus arp akan menjadi komputer penyerang. Selanjutnya PC yang menjadi penyerang akan melakukan broadcast arp secara massif keseluruh PC yang berada dalam satu jaringan.
Gambar dibawah adalah alamat gateway yang benar
1.png
Ketika pc yang terinfeksi virus melakukan poisoning arp ke seluruh pc dalam satu jaringan, terlihat alamat MAC gateway pada pc korban berubah.
Gambar dibawah menunjukkan tabel arp pada pc korban. Terlihat alamat mac gateway menjadi sama dengan alamat mac pc penyerang
2.png
Ketika jaringan sudah terinfeksi dengan alamat Mac gateway baru, semua traffik http akan melalui gateway palsu tersebut, tentu saja gateway baru itu akan menyisipkan script jahat untuk mereka (sniffing) semua informasi yang lewat.
3.png
Berikut keterangan langkah2 yang terjadi seperti pada gambar diatas:

Langkah pertama
, PC yang terkena virus akan melakukan broadcast paket arp spoofing “saya adalah gateway”
Langkah kedua, setiap PC yang berada dalam satu subnet akan menerima paket arp spoofing dan melakukan update table arp pada PC masing-masing. Sampai tahap ini, arp cache pada PC korban berhasil.
Langkah ketiga, PC yang menjadi korban akan mengakses internet (http port 80) melalui mesin gateway baru, kemudian mesin yang terjangkit virus tersebut akan meneruskan paket http ke gateway sebenarnya (mesin yang terjangkit virus menggunakan Net Driver, untuk menangkap traffic jaringan)
Langkah keempat, gateway palsu menyisipkan kode jahat untuk respon http yang berasal dari gateway asli. Kemudian mengirimkannya ke PC korban
Pada gambar dibawah terlihat virus yang menyisipkan link kode jahat
6.png
Dengan data yang telah didapat oelh virus, kemudian virus dapat melakukan scanning jaringan lokal dan mengirimkan paket arp spoofing ke seluruh mesin pada jaringan lokal tersebut.
Berikut adalah fungsi yang dijalankan oleh virus pada mesin yang terinfeksi
5.png
Pada kode diatas, virus memanggil file dll iphlpapi.dll untuk mengambil informasi jaringan lokal. Ketika virus berhasil mendapatkan informasi tersebut, kemudian ia akan membuat paket arp spoofing. Berikut detail kode yang dilakukan:
4.png
Selanjutnya virus menggunakan WinCap untuk menangkap semua http request dan menyisipkan kode jahat (sniffer) pada http response.
Berikut contoh kode jahat yang sampai ke PC korban
view-source-virus-arp.png

Bahaya

Untuk PC yang menggunakan Windows, sekilas tidak tampak diserang. Gejala yang timbul biasa internet http terasa sangat lambat dan muncul alamat domain tertentu pada browser. Namun internet tetap jalan meskipun terkesan lambat.
Tentu saja, semua informasi yang kita tuliskan, termasuk password, username, dan aktivitas penting lainnya akan direkam dan dikirim oleh virus kedalam database hacker yang sewaktu-waktu dapat dimanfaatkan untuk kepentingan yang tidak bertanggung jawab.

Linux aman, tapi…

Untuk PC yang menggunakan Linux, tabel ARP pada sistem juga akan berubah. Untungnya Linux tidak dapat mengeksekusi kode jahat tersebut, sehingga secara data. PC Linux aman dari aktivitas data mining karena virus tidak dapat mempengaruhi Linux.
Namun secara jaringan, PC yang menggunakan Linux jaringan http seolah2 tidak terkoneksi atau request http tidak dapat di respon oleh gateway, karena teracuni oleh alamat gateway palu. Sedangkan koneksi lainnya seperti https, ssh dan ftp atau ftps masih dapat dilakukan dan aman dari aktivitas virus.
Penanggulangan
Solusi sementara yang bisa dilakukan agar pc tidak terserang paket arp adalah dengan membuat arp statis untuk mac gateway pada tabel arp.
Namun kenyataan dilapangan arp statis belum mampu 100% menyelesaikan masalah dilapangan, karena serangan broadcast arp yang begitu banyak menyebabkan tabel arp menjadi flip-flop.
Cara paling efektif ya memutus jaringan pc yang terinfeksi virus arp. Dan membersihkannya sampai tuntas. Dalam kasus di ugm artinya semua komputer Windows :) )
Berdasarkan informasi vaksin.com juga, ada beberapa hal yang perlu dilakukan untuk mengatasi masalah virus ARP ini :
1. Update Windows XP ke SP3
2. Menggunakan Manageable Switch
3. Melakukan pembersihan secara manual pada seluruh komputer Windows yang terkoneksi jaringan.
Referensi :
http://vaksin.com/2008/0608/microsoft2/arp-spoofing.html
http://vaksin.com/2008/0708/laporan-seminar/Laporan-seminar-ARP-Spoofing.html
http://securitylabs.websense.com/content/Blogs/2885.aspx

Cara Mengantisipasi penggunaan Net CUt




Nah langsung aja,untuk mencegah dari si pengguna tersebut caranya adalah sebagai berikut:
  • Check apakah terdapat ARP (Address Resolution Protocol)
    1. buka cmd (command prompt)
    2. ketik arp -a, tujuanya adalah untuk meilhat ip router. seharusnya akan tampil 1 ip outer, jika terlihat lebih dari satu maka ubah niat anda untuk membuka web – web penting dan protokol yang tidak encrypt seperti FTP dan HTTP login untuk menghindari MITM / Man In The Middle Attack.
    3. untuk mengidentifikasi arp ip yang muncul ketikan perintah, tracert domain.com
  • Ubah alamat ip Addres
Karena netcut melisting ip addres di dalam jaringan, maka kamu harus mengganti alamat ip. saran saya ubah kedekat dengan ip server atau gateway untuk mengelabui si attacker netcut,dan ganti Hostname yang tidak mencolok atau dekat dengan jaringan
  • Matikan layanan workstation.
Caranya :
    1. Klik RUN—Ketik Service.msc
    2. cari layanan workstation
    3. jika sudah ketemu, klik kanan, properties, klik tombol stop
  • Serang balik si attacker,karena si pengguna netcut ini sebagai gateway, banjiri komputer dia dengan ping secara terus menerus dengan mengetikan google.com -t pada cmd (command prompt). cara ini akan membuat komputer pengguna netcut hang.

Buat Wireless sendiri di Ubuntu


Kembali gan masing tentang berbagi jaringan dengan perangkat lain sehingga bisa facebokkan rame-rame.
Kalau kemarin sudah aku post tentang berbagi jaringan di Windows  7 / Vista (baca : Membuat Hotspot Murah-Meriah Dengan Komputer di Windows 7 / Vista) kali aku post untuk membuat hotspot di Ubuntu Lucid Lynx. Jadi kembali untuk windows XP sabar dulu…….
Sama seperti halnya di windows 7 / vista, di Ubuntu pun kamu enga perlu hardware tambahan apapun selain cuma Wireless / Wifi card. Untuk laptop biasanya sudah disertakan pada saat pembelian. Di ubuntu sebetulnya jaringan yang akan kita buat ini dengan memanfaatkan ad hoc sehingga tidak perlu software apapun karena fitur ini sudah disediakan.
Hal yang kamu butuhkan hanya ……..
Untuk membagi koneksi internet dari komputer kamu ke komputer lain melalui wifi yang kamu perlukan cuma :
  • Sambungan inernet yang aktif tentunya
  • Komputer kamu dan komputer yang nantinya sebagai klien harus punya wireless card / wifi
  • Connection manager  0,7 atau setelahnya
  • dnsmasq-base paket, untuk installnya cukup kamu buka terminal dan ketikkan sudo aptitude install dnsmasq-base
Berikutnya ini dia yang ditunggu……………… bikin jaringan gan biar bisa berbagi sama cewek tetangga (itung-2 pahala gan….) :
  1. Klik ikon jaringan yang ada di sebelah kanan atas atau klik System | Preferences | Network Connections
  2. Klik Tab Wireless | Add
  3. Isi Connection Name dan SSID dengan dengan nama jaringan yang mau kamu buat. Terserah, nama tetanggamu juga boleh.
  4. Set Mode ke Ad Hoc
  5. Biarkan yang lain dan klik tab Wireless Security
  6. set Security ke Web 40/128-bit Keys
  7. Isi key dengan password : terserah apa aja 5 karakter cukup
  8. Selanjutnya klik Tab IPv4 Settings
  9. Set Method ke Shared to other computers
  10. Klik Apply
Nah sekarang cek wireless di komputer lain, seharusnya sekarang sudah terdeteksi sinyal wifi dengan nama sesuai Connection Name yang tadi kamu masukkan. Klik Connect dan masukkan password yang tadi kamu masukkan di Key.
Selamat mencoba, dan jangan lupa berikan komentar kamu gan.