Archives
..Saya kesulitan mempelajari Linux, mohon saran agar saya dapat menguasai Linux secara cepat dan mudah ?...
TuxSebuah pertanyaan singkat dengan jawaban panjang. Sebenarnya tidak ada yang sulit di Linux jika Anda sudah memahami dasar-dasar pengoperasian sebuah OS komputer. Jika Anda sudah terbiasa bekerja dengan Windows, maka dalam waktu singkat Anda akan segera memahami dan menguasai Linux.
Kesulitan yang dihadapi para pemula umumnya berkisar seputar pemilihan distro Linux (...ya, ada ratusan 'jenis' Linux di hadapan Anda !...), pemartisian dan teknik instalasi (tetangga pusing, data di harddisknya hilang semua gara-gara coba instal Linux !...), dan pengaksesan file-file data yang sudah ada (...bagaimana nasib data di Windows saya ?...). Permasalahan selanjutnya adalah pemilihan program kerja dan teknis pemakaian utility sistem di Linux. Berikut tip-tip untuk Anda :
Tip 1 : Pilih distro populer
Ya, cari informasi dan dapatkan CD instalasi sebuah distro yang populer di lingkungan Anda. Jika banyak rekan pakai Linux Ubuntu, kenapa tidak ikut pakai Ubuntu. Jika warnet sebelah pakai Linux SuSE, ya cari CD SuSE, biar bisa chatting di warnet sebelah. Semakin populer distro pilihan Anda, semakin banyak rekan yang memahami dan siap membantu kesulitan Anda.
Tip 2 : Pakai Live CD
Apa itu Live CD ?... Ini adalah salah satu inovasi penggunaan sistem operasi Linux. Anda tidak perlu menginstalasikan Linux atau mengorbankan isi harddisk Anda untuk mengoperasikan Linux. Dengan Live CD, Anda dapat menjalankan Linux secara aman pada komputer Anda (baca: Windows) melalui sebuah keping CD. Anda tinggal membooting komputer dengan Live CD, tunggu sebentar, nah... operasikan 'komputer Linux' instan Anda.
Meskipun dijalankan dari sebuah keping CD, Anda dapat menggunakan program dan utility Linux secara lengkap dan normal seperti jika Anda mengoperasikan sebuah Linux yang terinstal di harddisk. Selesai sesi ber-Linux dengan Live CD, Anda dapat kembali menggunakan OS lama di harddisk,seperti sediakala.
Saat ini ada beberapa pilihan distro Linux Live CD (nah!). Bingung pilih Live CD? ingat Tip no. 1 Jika sudah familiar dengan teknik pengoperasian Linux, baru instalasikan Linux secara permanen pada harddisk Anda.
Tip 3 : Baca dan baca !
Anda kesulitan mendapatkan rekan yang tangguh di Linux ? Jangan putus asa, Linux menyediakan dokumentasi secara lengkap mengenai berbagai hal sesuai topik, teknik, atau program yang ingin Anda ketahui. Sebagian dokumentasi bahkan sudah disajikan dalam bahasa Indonesia.
Dewasa ini juga sudah tersedia buku-buku Linux, pilih (...dan beli) topik buku sesuai kebutuhan Anda. Alternatif lain, di internet tersedia beragam artikel dan panduan teknis mengenai penggunaan Linux yang siap Anda download secara gratis.
Tip 4 : Sedia payung sebelum hujan
Backup seluruh data di harddisk Anda sebelum menginstal Linux. Pada banyak kasus, karena salah langkah, seluruh isi harddisk musnah setelah mencoba menginstal Linux. Siapkan keping CD secukupnya atau pindahkan data ke harddisk lain.
Semua menjadi lebih mudah dan cepat jika Anda menginstal Linux pada harddisk kosong / baru, tapi jika tidak ada, maka backup data selalu disarankan. Jika Anda telah menempatkan data pada folder tersendiri, partisi tersendiri, atau bahkan harddisk tersendiri, maka prosedur pembackupan dan pemulihan data (jika diperlukan) akan menjadi mudah dan cepat. Namun, jika data Anda tersebar di berbagai pelosok folder, maka sekarang lah saatnya Anda belajar berdisiplin dalam mengelola data secara baik dan efisien. Lakukanlah sebelum semuanya terlambat.
Tip 5 : Buat apa repot ?
" ...Kenapa saya harus pusing memikirkan hal-hal teknis, pilih distro, partisi, instal, backup, apalagi ? Saya pakai Windows juga tidak pernah dipusingkan cara instal, pilih OS, aplikasi, bla bla. Semua sudah siap di PC baru ! Saya hanya ingin pakai Linux biar aman dari sweeping, saya hanya membutuhkan PC untuk membuat surat dan laporan-laporan rutin saja !...".
Begitu kira-kira ungkapan sang relasi. Ya, ada benarnya juga pemikiran ini. Anda tidak harus repot memikirkan hal-hal teknis untuk bekerja dengan komputer Linux. Di luar sana sudah banyak penyedia layanan teknis yang akan membantu proses peralihan sistem di kantor Anda. Sisihkan sedikit anggaran bagi persiapan sistem Linux di PC, dan Anda tinggal menggunakannya. Mudah seperti yang telah Anda lakukan saat memakai Windows.
Tip 6 : Banyak jalan menuju data
Sama seperti di Windows, Anda dapat bekerja dan memilih aplikasi tertentu untuk melakukan tugas tertentu. Anda hanya perlu mengetahui padan aplikasi dan alternatif-alternatif program yang bisa Anda gunakan. Linux memiliki beragam software untuk berbagai keperluan. Cara pengoperasiannya secara umum juga sama. Open, Close, Save, Copy, Paste, adalah istilah-istilah baku yang dapat Anda kenali di setiap program aplikasi, termasuk di Linux.
Sebagian besar aplikasi Linux mampu membaca dan mengolah jenis-jenis data yang telah Anda buat atau Anda miliki ketika memakai Windows. Misalnya file data olah dokumen, data olah angka, file presentasi, gambar, hingga koleksi film dan lagu. Lihat Tip 2 untuk membiasakan diri dengan aplikasi-aplikasi Linux.
Tip 7 : Siapkan kopi dan cemilan
Ini yang paling Anda perlukan jika memutuskan menginstal Linux sendiri dan mulai mencoba program / utility di Linux. Bisa jadi Anda akan berlama-lama di depan monitor hanya untuk menunggu progress bar di layar segera selesai, sementara Anda belum bisa memutar MP3 kesayangan.
1. Tancapkan USB flash disk ke salah satu port USB. Ingat-ingat posisi drive-nya. Apakah F:, G:, H:, dan sebagainya.
2. Saat Anda berada di posisi normal (desktop), masukkan CD instalasi Windows XP ke optical drive. Jika komputer menjalankan proses instalasi secara otomatis, batalkan saja dan tutup semua aplikasi yang tengah berjalan.
3. Unduh dan ekstrak aplikasi yang penulis berikan. Saran penulis, ekstrak seluruh isinya ke sebuah folder, semisal C:\USB.
4. Selanjutnya, buka folder di mana Anda mengekstrak aplikasi modul pembuat instalasi, kali ini kita ambil contoh C:\USB.
5. Jalankan file bernama "usb_prep8.bat" maka di layar monitor akan tampak jendela Command Prompt berisi macam-macam perintah. Jika sudah muncul tulisan "Press any key to continue," tekan sembarang tombol untuk konfirmasi.
6. Di layar akan muncul jendela PEtoUSB yang meminta Anda memformat USB flash disk Anda. Tak perlu mengubah setting apa pun, langsung klik Start untuk mulai proses format. Jawab konfirmasi sesuai kebutuhan Anda.
7. Jika sudah selesai, tutup jendela PEtoUSB (jangan menutup jendela Command Prompt yang tadi terbuka ketika Anda menjalankan usb_prep8.bat), maka di layar akan muncul opsi-opsi dari 0 hingga 5.
8. Gunakan opsi 1 untuk memilih sumber file instalasi yang nantinya akan disalin ke flash disk. Disini, tentukan di drive mana Anda menyimpan instalasi Windows XP. Pilih saja optical drive di mana sudah ada CD Windows XP di dalamnya, atau pilih folder pilihan Anda jika Anda telah menyalin file instalasi Windows XP ke folder tertentu.
9. Pilih opsi 3 untuk menentukan di mana Anda mencolok flash disk. Kalau flash disk Anda berada di drive F:, maka ketik F dan tekan ENTER. Jika drive G: maka ketik G dan tekan ENTER, begitu seterusnya berlaku untuk drive lain.
10. Selanjutnya pilih opsi 4 untuk mulai proses pembuatan modul instalasi yang nantinya akan disalin ke flash disk secara otomatis. Jawab apa pun konfirmasi yang muncul dengan Y atau YES atau OK atau bentuk persetujuan lain.
Selesai! Kini flash disk Anda telah siap digunakan untuk instalasi Windows XP! Silahkan melakukan setting pada BIOS subnotebook Anda, dan pilih Removeable Disk (atau apa pun nama lainnya) sebagai media pertama yang dijalankan saat booting.
Kita biasanya di buat kesal karena sang admin membatasi akses kita dengan menutup situs website tertentu dikarenakan alasan tertentu pula.Untuk membuka situs yang kita inginkan caranya sangat gampang.Hanya dengan membuka http://www.ninjacloak.com/ kita dapat membuka situs yang diblok oleh sang admin.
Caranya adalah :
1. Buka site http://www.ninjacloak.com/
2. Copy URL yang di blokir oleh sang admin
3. Paste pada Enable HTTPS Secure Mode (harder to block)
4. Enter dan lihat hasilnya
Dengan syarat http://www.ninjacloak.com/ tidak di blokir oleh sang admin hehehe....
Selamat mencoba!!!
'SNORT' merupakan salah satu software untuk mendeteksi intrusi pada system, mampu menganalisa 'real-time traffic' dan logging ip, mampu menganalisa port dan mendeteksi segala macam 'serangan' dari luar seperti buffer overflows, stealth port scans, CGI attacks, SMB probes, OS fingerprinting. secara default nya snort mempunyai 3 hal yang terpenting yaitu :
(1) paket sniffer, seperti tcpdump, iptraf dll
(2) paket logger, yang berguna untuk paket traffic dll
(3) NIDS, deteksi intrusi pada network.
1.1 Pengenalan
Snort bukanlah software yang sulit, tapi perlu banyak latihan karena banyaknya 'command-command' yang harus digunakan, tujuan dari pembuatan artikel ini untuk membuat user lebih mudah untuk mengenali 'snort'.
1.2 Instalasi
download paket yang terbaru dari snort.org, saya disini menggunakan snort 2.0.0
| # wget -c http://www.snort.org/dl/snort-2.0.0.tar.gz |
jangan lupa juga mendownload rules terbaru.
| # wget -c http://www.snort.org/dl/rules/snortrules-stable.tar.gz |
extract dan install paket snort
| # tar -zxvf snort-2.0.0.tar.gz ; cd snort-x.x.x ; ./configure ; make ; make install |
untuk lebih lengkap nya silahkan baca ./configure --help secara default snort akan terinstall di /usr/local/bin/snort
1.3 Paket Sniffer
fyuh, mari coba pelajaran dasar dulu ;) jika anda ingin menampilkan TCP/IP header ke layar ( mis. sniffer mode ), coba perintah ini:
# snort -v |
command di atas akan menjalan snort dan hanya akan menampilkan IP dan TCP/UDP/ICMP header, tapi jika anda mau melihat transit data coba dengan command ini
| # snort -vd |
instruksi tersebut akan menampilkan transit data, tapi jika anda mau lebih spesifik coba dengan
| # snort -vde |
1.3 Paket logger
ok, command-command di atas mungkin hanya sebagai pengenalan, pada instruksi diatas ada kasus dimana kita tidak mungkin melihat ke layar setiap menit nya ;) oleh karena itu dibutuhkan log, sebelum nya buat direktori 'log' di direktori kerja anda sekarang
# mkdir -p log # snort -dve -l ./log |
Jika instruksi diatas dijalankan, tetapi anda belum membuad direktory log, maka snort akan segera berhenti dengan keterangan 'ERROR: log directory './log' does not exist', jika berhasil, snort akan menyimpan setiap paket ke dalam direktori-direktory IP address, jika sistem anda memiliki beberapa network tetapi anda hanya ingin memonitor network tertentu saja.
| # snort -dev -l ./log -h 192.168.1.0/24 |
Rules ini akan menyimpan setiap data link dan TCP/IP header ke dalam direktory 'log' dan menyimpan setiap paket dari 192.168.1.0 kelas C network.
1.4 Mendeteksi 'Pengacau' Jaringan
Sebelum ini di bahas, sebaik nya anda membaca manual dari snort.org, http://www.snort.org/docs/writing_rules/chap2.html , disini diminta untuk membuat rules sendiri atau anda bisa memakai rules yang di sedikan oleh snort.org sendiri.
| # tar -zxvf snortrules-stable.tar.gz |
tapi, saya coba membuat rules sendiri, karena saya kurang suka dengan paket dari orang lain, setelah di gunain tapi tidak tahu gunanya buat apa ;) contoh rules sederhana
# cd rules; touch avudz.conf # vi avudz.conf alert tcp any any -> ipsaya/29 21 (content: "root"; \ msg: "FTP root login";) alert tcp any any -> ipprivate/24 22 (msg:"sshd access";) alert tcp any any -> ipsaya/29 21 (content: "anonymous"; \ msg: "Ada yg Coba FTP server!";) alert tcp any any -> ipsaya/29 22 (msg:"ada yang login";) # http://www.linuxsecurity.com/feature_stories/feature_story-144.html |
Content digunakan untuk mendefinisikan inputan dari $user, sedangkan msg untuk membuat pernyataan tentang $user yang menggunakan 'content' tersebut.
sebelum rules baru ini di jalankan, pastikan anda membuat direktory logging di /var/log/snort
| # mkdir -p /var/log/snort |
tetapi jika anda merasa partisi /var anda sudah minim, silahkan buat symbolic link untuk logging, misal
| # ln -s /home/avudz/snort/log /var/log/snort |
ok, selesai sudah ;) sekarang coba kita jalankan software nya.
# snort -d -c rules/avudz.conf Running in IDS mode Log directory = /var/log/snort Initializing Network Interface eth0 |
setelah itu silahkan anda coba ftp / ssh ke server anda dari network yang berbeda ( diconfig saya menggunakan ip public), dan pantau traffic nya.
| # tail -f /var/log/snort/alert |
contoh :
[**] [1:0:0] ada yang login [**] [Priority: 0] 06/12-05:47:23.911639 202.xxx.xxx.xx:3962 -> 202.xxx.xxx.xxx:22 TCP TTL:64 TOS:0x10 ID:57036 IpLen:20 DgmLen:52 DF ***A**** Seq: 0xAC015F2A Ack: 0xAD5438B5 Win: 0x3EBC TcpLen: 32 TCP Options (3) => NOP NOP TS: 16723031 55655688 [**] [1:0:0] Ada yg Coba FTP server! [**] [Priority: 0] 06/12-05:48:24.419800 202.xxx.xxx.xx:3971 -> 202.xxx.xxx.xxx:21 TCP TTL:64 TOS:0x10 ID:57642 IpLen:20 DgmLen:68 DF ***AP*** Seq: 0xAE133FB1 Ack: 0xAFCB3637 Win: 0x3EBC TcpLen: 32 TCP Options (3) => NOP NOP TS: 16729081 55661127 |
Ah.. selesai sudah, tinggal tambahin beberapa rules yang dibutuhkan untuk memantau aktivitas 'machine' anda ;) misalnya iseng mo monitor irc server, tinggal tambahin di avudz.conf
# vi rules/avudz.conf alert tcp ipsaya any -> any 6666:7000 (msg:"CHAT IRC "; flow:to_server,established; content: "NICK "; offset:0; classtype:misc-activity; sid:542; rev:8;) alert tcp ipsaya any -> any 6666:7000 (msg:"permintaan DCC Chat "; flow:to_server,established; content:"PRIVMSG "; nocase; offset:0; content:" \:.DCC SEND"; nocase; classtype:misc-activity; sid:1639; rev:3;) # === done === # |
Semua config dan rules nya bisa anda pelajari dari file snortrules-stable.tar.gz yang sudah di extract, seperti msyql rules, backdoor rules, ICMP rules, bad traffic rules dll. Read More..