January 3, 2010

Kelaparan maklumat

Aku mengalami kelaparan maklumat. Apa maksud kelaparan maklumat? Maksud kelaparan maklumat adalah “information starvation” kalau dalam bahasa inggerisnya.

Ianya bermaksud aku mencari-cari input tetapi tak dapat-dapat. Aku tengah mencari maklumat macam mana nak buat HA server. HA server bermaksud High Availability server.Server yang mempunyai uptime 100% atau hampir 100% tanpa downtime.

Aku belum jumpa lagi solution yang betul-betul praktikal untuk dilaksanakan. Sementelah kalau nak buat secara fizikalnya perlukan kos yang tinggi juga dan tak cukup kalau pakai 2 server saja. Boleh buat 2 server tapi tujuan HA tu tak berapa tercapai sangat.

Aku dah baca sedikit manual dan cuba faham secara general dulu. So much to learn in a short period of time.

Carian kesini:

October 9, 2009

Situs Jasakom di deface oleh Hacker Malaysia

hacker

Situs Jasakom di deface oleh Hacker Malaysia

Rabu, 3 Oktober bisa dikatakan sebagai hari yang kelam bagi komunitas Jasakom. Situs jasakom beserta forum jasakom telah dihack dan database yang digunakan juga dihapus semua. Akibatnya, website tidak bisa diakses dan hanya menampilkan pesan :

HACKED BY TBD.MY

Sepandai tupai melompat, akhirnya jatuh ke tanah juga.

I came here for a revenge for what you have done to our early tbd.

How does it feel now? you website has been hacked! Do you even have backup?

Do whatever you want, who cares, Good luck with your backup.

If its not because of Indonesian stupidity, we (malaysian) dont even how to hate Indonesia.

Why we hack you? because of Indonesian egos and stupidity.

We dont hate Indonesian, but YOU (Indonesian) make us hate you.

All database has been droped like you did to tbdsecurity.com database

JASAKOM, IF YOU THINK YOU ARE SECURE ? YOURE NOT!!
youre nothing just piece of crap. We wont attack you, If you stay away from .my sites

Greetz: XShimeX, suhz, Th3-Banjarian, TBD.MY, Dark Malaysia, HMSecurity, d3ck4

Dengan dihapusnya semua data diserver, otomatis forum Jasakom yang menaungi lebih dari 40.000 anggota menjadi tidak bisa diakses sama sekali. Karena data yang telah terhapus semua, restore web dan forum terpaksa dilakukan melalui data yang telah terbackup sebelumnya dan akhirnya bisa diaktifkan dalam hari yang sama juga.

Sampai saat ini, masih belum diketahui secara pasti teknik yang digunakan untuk melakukan hacking kedalam situs dan forum jasakom karena akses terhadap log yang cukup terbatas. Berdasarkan analisa dari log yang ada, bisa diketahui beberapa hal. Diantaranya adalah hacker melakukan aksi hackingnya dengan user dan password web hosting. Berdasarkan user dan password dari hosting ini, hacker masuk ke spanel dan melakukan aksi perusakan dari situ. Berdasarkan log, terlihat pula ada percobaan pengambilan database. Karena akses ke dalam web hosting, hampir bisa dipastikan bahwa database forum maupun web telah berhasil didapatkan.

Berdasarkan database yang didapatkan ini, diperkirakan hacker akan mencoba mendapatkan password semua user web dan forum jasakom yang berjumlah hampir 100.000 orang walaupun tahapan ini tetap membutuhkan waktu dan keberuntungan. Untuk mendapatkan password, hacker harus menjalani proses cracking hash table karena semua password yang tersimpan didalam database telah dilakukan proses hash yang tidak bisa langsung dibaca. Password yang menggunakan kata-kata umum seperti ‘admin’, ’123′,dlsb biasanya akan mudah diketahui dalam waktu singkat namun apabila password yang digunakan sangat rumit seperti ‘b4t*k$_.1nd0N4siA.!’ (bisa dibaca ‘batik indonesia’), hampir tidak mungkin mendapatkan password ini. Jadi semakin rumit dan banyak jumlah karakter yang digunakan, semakin sulit mendapatkan passwordnya, sekalipun hacker telah mengetahui nilai hash.

Selain menghapus database, Hacker Malaysia juga tampak melakukan serangan Ddos ke situs jasakom, forum jasakom dan situs jatimcrew melalui berbagai situs yang berhasil didapatkan. Serangan ddos tampaknya menggunakan teknik iframe yaitu membuat pengguna yang membuka halaman yang telah dihack secara otomatis membuka situs jasakom dalam jumlah yang banyak. Semakin banyak pengguna, akan semakin banyak akses ke situs jasakom dan hal ini akan membuat situs menjadi down apabila tidak memiliki bandwidth yang cukup.

Berdasarkan apa yang terjadi, kami memohon maaf kepada para pengguna situs dan forum jasakom atas gangguan yang terjadi. Kami juga menghimbau para pengguna web dan forum untuk segera mengganti password yang digunakan sebelum proses cracking berhasil dilakukan. Untuk menjaga-jaga, sebaiknya segera gunakan password yang aman agar pencurian database tidak akan membahayakan account Anda. Password yang aman disarankan agar menggunakan minimal 8 karakter, menggunakan kombinasi huruf kecil, besar dan spesial karakter.

Tak habis-habis dengan hacking Malaysia-Indonesia. Aku hack ko, ko hack aku.

Realitinya yang sebenar adalah Malaysia dengan Indonesia sebenarnya serumpun. Kalau tidak bukankah dahulu kala ianya dipanggil kepulauan Melayu.

Kehadiran penjajah yang sebenarnya memisahkan kepulauan-kepulauan melayu ini. Penjajahlah yang sebenarnya menjarakkan sempadan politik Malaysia-Indonesia.

Pesan aku, sudah-sudah la tu.

Carian kesini:

April 30, 2009

Gagal kemaskini melalui YUM bagi Centos atau Redhat

Kemaskini program atau kernel bagi server adalah penting, tambahan pula jika terdapat program yang mempunyai pepijat dan terdapat vulnerability didalamnya. Bagi distro seperti Centos atau Redhat, kita boleh update melalui YUM. Dengan YUM proses update menjadi lebih mudah. Tetapi bagaimana pula jika tidak boleh update kerana error.

root@svr [~]# yum update
Loaded plugins: fastestmirror
Loading mirror speeds from cached hostfile
* base: centosv.centos.org
* updates: centosk2.centos.org
* addons: mirror.linux.duke.edu
* extras: centosf3.centos.org
Excluding Packages in global exclude list
Finished
Setting up Update Process
Resolving Dependencies
–> Running transaction check
—> Package kernel.x86_64 0:2.6.18-128.1.6.el5 set to be installed
—> Package perl.x86_64 4:5.8.8-18.el5_3.1 set to be updated
—> Package mod_nss.x86_64 0:1.0.3-7.el5_3.1 set to be updated
—> Package udev.x86_64 0:095-14.20.el5_3 set to be updated
—> Package kpartx.x86_64 0:0.4.7-23.el5_3.4 set to be updated
—> Package ghostscript.x86_64 0:8.15.2-9.4.el5_3.7 set to be updated
—> Package krb5-devel.x86_64 0:1.6.1-31.el5_3.3 set to be updated
—> Package audit-libs.i386 0:1.7.7-6.el5_3.2 set to be updated
—> Package xulrunner.x86_64 0:1.9.0.10-1.el5 set to be updated
—> Package tzdata.noarch 0:2009f-1.el5 set to be updated
—> Package device-mapper-multipath.x86_64 0:0.4.7-23.el5_3.4 set to be updated
—> Package cups.x86_64 1:1.3.7-8.el5_3.4 set to be updated
—> Package NetworkManager.x86_64 1:0.7.0-4.el5_3 set to be updated
—> Package krb5-workstation.x86_64 0:1.6.1-31.el5_3.3 set to be updated
—> Package ntp.x86_64 0:4.2.2p1-9.el5.centos.1 set to be updated
—> Package audit-libs-python.x86_64 0:1.7.7-6.el5_3.2 set to be updated
—> Package krb5-devel.i386 0:1.6.1-31.el5_3.3 set to be updated
—> Package NetworkManager-glib.x86_64 1:0.7.0-4.el5_3 set to be updated
—> Package krb5-libs.i386 0:1.6.1-31.el5_3.3 set to be updated
—> Package krb5-libs.x86_64 0:1.6.1-31.el5_3.3 set to be updated
—> Package libvolume_id.x86_64 0:095-14.20.el5_3 set to be updated
—> Package cups-libs.x86_64 1:1.3.7-8.el5_3.4 set to be updated
—> Package audit.x86_64 0:1.7.7-6.el5_3.2 set to be updated
—> Package ghostscript-devel.x86_64 0:8.15.2-9.4.el5_3.7 set to be updated
—> Package audit-libs.x86_64 0:1.7.7-6.el5_3.2 set to be updated

Continue reading

January 16, 2009

Vps server untuk dijual

Apakah Vps server?

Vps server adalah Virtual private server. Dimana server tersebut adalah server maya dalam server fizikal. Ini bermaksud terdapat server dalam server. Penggunaan sumber seperti CPU, Ram dan ruang cakera adalah terpisah daripada server utama.

Fleksibel?

Dengan Vps, kita boleh mengawal semuanya termasuk memiliki root password, boleh memasang program yang dikehendaki seperti MySQL,custom PHP setting,modul Perl dan sebagainya, pendek kata boleh digunakan untuk apa juga tujuan dengan kebebasan penuh seperti memiliki server sendiri.

Sumber pelayan dijamin?

Apa yang dimaksudkan sumber server(pelayan) dijamin? Ianya bermaksud, jika anda memesan VPS dengan CPU 250Mhz anda akan dapat kepantasan seperti itu dan tidak berkongsi sumber dengan pengguna lain. Berbeza daripada hosting biasa dimana penggunaan CPU adalah dikongsi bersama-sama dengan pengguna lain dalam server. Begitu juga penggunaan memori.

Jika berminat, bolehlah membuat pesanan disini.

Carian kesini: