Sabtu, 03 Desember 2011

Edit Entry Grub di Variant Ubuntu

Saya sudah lama sekali tidak mengoprek2 grub, eh tapi begitu ada blankon patimura yang merupakan turunan ubuntu saya coba install. ternyata bagus juga nih distro buatan indonesia. selesai install karena saya dual but, tampak list pilihan sistem operasi yang ada di grub nya tidak menyenangkan. kalo saya sih ga suka ada banyak gitu, suka tidak terpakai dan banyak yang ga penting seperti memory test dsb nya. saya berniat mengedit list sistem operasi di grub nya, cukup dua aja, windows dan linux.


ternyata begitu saya buka grub nya sistem nya sudah berbeda, saya baca baca di mbah google, katanya sejak ubuntu 9.10 list sistem operasi tidak lagi ada di menu.lst tapi di grub.cfg. Cara editnya seperti ini :


[plain]
$ sudo su
# cp /boot/grub/grub.cfg /boot/grub/grub.cfg.original
# chmod 644 /boot/grub/grub.cfg
# nano /boot/grub/grub.cfg
[/plain]


silahkan di edit, kalau saya mah karena ingin nya cuma dua list jadi yang tidak perlu saya hilangkan dengan menambahkan tanda # di depan nya. kalau selesai di edit, ganti kembali mod nya jadi 444 baru restart :

[plain]
# sudo chmod 444 /boot/grub/grub.cfg
# reboot
[/plain]



selamat meikmati grub yang baru <:-P

Kamis, 24 November 2011

Enable http-server pada Cisco

oke langsung aja ya, mungkin beberapa orang sudah ngeri duluan ketika dihadapkan dengan cisco. cisco memang rumit dengan management console, bahkan kursus nya juga mahal dan lama. Tapi sebenarnya menurut saya konfigurasi cisco itu awalnya saja yang rumit, ketika sudah di konfigurasi awal dengan console kita bisa manage cisco lewat web browser seperti halnya firmware di device2 jaringan yang lain. kalau sudah di konfigurasi agar bisa di akses lewat web browser, kita akan lebih mudah dalam management dan konfigurasi yang lainn \m/. berikut langkah2 untuk enable http-server pada cisco :



[plain]
switch> enable
Password:
switch# configure terminal
switch (config) # ip http server
siwtch (config) # ip http port 8080
switch (config) # ip http authentication local
switch (config) # ip http secure-server
switch (config) # username admin privilege 15 password 0 password_admin
switch (config) # exit
switch # exit
[/plain]

setelah di konfigurasi seperti itu, kita tinggal akses lewat web browser dengan alamat http://IP_SWITCH:8080/ dan login dengan username admin dan password_admin. selanjutnya kita tinggal menikmati web based configuration. ;)

Sabtu, 19 November 2011

Custom Domain di Blogspot

Blogspot, mungkin kita sudah kenal dengan situs penyedia blog gratis ini, apalagi di support dengan baik oleh google. hanya saja terkadang orang ingin blog nya menggunakan domain tersendiri tapi tetap di host pada blogspot. nah kali ini saya mau share cara mengganti domain blogspot tersebut menjadi domain kita. Otomatis kita harus beli domain (Asumsi nya udah punya domain ya) dan kita harus punya kontrol penuh pada domain tersebut. Biasanya kalau kita beli domain bakal diberikan DNS management secara free, pada DNS tersebut kita harus menambahkan beberapa entri. misalkan domain kita adalah example.com, maka pada entri DNS kita harus menambahkan CNAME dan A record seperti berikut.



[plain]
www.example.com          IN          CNAME          ghs.google.com
example.com          IN          A          216.239.32.21
example.com          IN          A          216.239.34.21
example.com          IN          A          216.239.36.21
example.com          IN          A          216.239.38.21
[/plain]

Setelah itu selesai, kita tinggal login pada akun blogspot kita dan menuju ke Setelan-->Penerbitan-->Domain Kustom. Karena kita bukan beli dari blogspot maka langsung klik beralih ke pengaturan lanjut. dan masukkan domain kita pada form yang tersedia. :) selesai.. gampang kan? ;) jadi sekarang blog kita bisa diakses dengan nama example.com bukan sesuatu.blogspot.com lagi. :D

Rabu, 16 November 2011

Membatasi Download Speed Apache

Salam semuanya, wah sudah lama sekali saya tidak blogging, disamping kesibukan dan jarang ngoprek udah beberapa minggu saya sakit. Oke kali ini saya ngoprek apache, latar belakang nya karena free services yang diberikan kepada mahasiswa ilkom upi. Karena saya admin dari server cs tersebut, terfikirkan oleh saya bagaimana mengamankan server itu dari request yang besar (salah satunya dari apache). untuk saat ini server cs memberikan layanan hosting gratis bagi mahasiswa, dosen dan staff di ilkom upi, dan hosting itu unlimited space nya. Lantas bagaimana cara saya mengamankan dari user yang menyimpan data besar disana?


Selain menggunakan aturan yang ketat, saya juga harus bisa mengamankan secara teknis. Solusinya adalah meminimalkan download/upload speed dari apache terhadap satu virtual host. oke caranya ketemu dengan menggunakan sebuah modul apache yang di sebut mod_cband. mod_cband adalah modul untuk Apache 2 untuk memecahkan masalah dalam membatasi penggunaan bandwidth oleh user dan virtualhost. Memiliki fitur kombinasi gabungan antara mod_bandwidth, mod_limitipcon, dan mod_curb. Sebenarnya fiturnya banyak, tapi yang saya butuhkan hanyalah membatasi download speed dan maksimum connection dari sebuah host. fitur mod_cband antara lain :




  1. modul untuk membatasi bandwidth pada Apache 2

  2. pembatasan bandwidth per user

  3. pembatasan bandwidth per virtualhos

  4. pembatasan bandwidth per tujuan

  5. membatasi:

    • total bandwidth yang digunakan (quota bandwidth)

    • maksimal kecepatan download

    • maksimal kecepatan permintaan per detik (requests-per-second)

    • maksimal koneksi IP secara bersamaan



  6. mendukung virtualhost

  7. mendukung definisi user

  8. mendukung /cband-status

  9. mendukung /cband-status-me


Oke langsung aja ya, skema nya saya mau membatasi download speed 15kbs dan maksimal 4 koneksi per user. langkah pertama adalah pre-install, mod-cband membutuhkan apache-devel untuk berjalan, untuk itu pertama sekali kita install apache-devel (saya menggunakan centos) :




[plain]
# yum install httpd-devel
[/plain]

Setelah itu download dan install mod-cband nya :




[plain]
cd /tmp
wget http://cband.linux.pl/download/mod-cband-0.9.7.4.tgz
tar xzvf mod-cband-0.9.7.4.tgz
cd mod-cband-0.9.7.4
./configure
make
make install
[/plain]

selanjutnya cek di httpd.conf nya baris berikut, jika tidak ada tambahkan sendiri :


[plain]
LoadModule cband_module       /usr/lib64/httpd/modules/mod_cband.so
[/plain]


untuk mengaktifkan modul tersebut tambahkan juga baris berikut di httpd.conf nya :


[plain]
CBandScoreFlushPeriod 1
CBandRandomPulse On
[/plain]


nah restart apache nya :


[plain]
# service httpd restart
[/plain]


sekarang kasusnya kita mau limit untuk sebuah virtual host, misalnya example.com. kita edit file virtual hostnya jadi seperti berikut ini :


[plain]
<VirtualHost 1.2.3.4>
ServerName www.example.com
ServerAdmin webmaster@example.com
DocumentRoot /var/www
CBandSpeed 1024 10 30
CBandRemoteSpeed 15kb/s 4 4
</VirtualHost>
[/plain]


maksud dari CBandSpeed itu maksimum speed untuk vhost example.com nya 1024kbps, maksimum request nya 10 dan maksimum koneksi per second nya 30. kalau CBandRemoteSpeed itu sama dengan CBandSpeed, cuma di apply nya per user client, bukan per virtual host. maksimal user download 15kbps , maksimum request 4, dan maksimum koneksi 4 per second.


terakhir tinggal restart apache nya:


[plain]
# service httpd restart
[/plain]


Selamat menikmati limit speed ;)


Senin, 24 Oktober 2011

Delegasi Subdomain pada BIND

DNS, mungkin udah pada tau ya apa itu DNS server. umumnya DNS server menggunakan BIND, nah sekarang maslahnya kalau kita memiliki server khusus untuk sebuah subdomain. misalnya, upi.edu adalah domain utama. kemudian ada cs.upi.edu dan cs.upi.edu itu memiliki DNS server sendiri. kalau ingin semua subdomain di bawah cs.upi.edu dimanage oleh server tersebut, maka kita harus delegasikan cs.upi.edu itu supaya bisa mengatur subdomainnya sendiri. caranya, pada file zone upi.edu nya kita buat entri IP untuk ns server cs.upi.edu nya. kira2 sperti berikut :



[plain]
$ORIGIN cs.upi.edu.
@             IN      NS     ns.cs.upi.edu.
IN      NS     ns.upi.edu
ns            IN      A      10.10.0.24 ;
[/plain]

pada named.conf upi.edu nya harus kita tambahkan satu zone lagi



[plain]
options {
....
allow-transfer {"none";};
....
};
zone "cs.upi.edu" in{
type master;
file "master/master.cs.upi.edu";
// explicitly allow slave
allow-transfer {192.168.0.3;};
};
[/plain]

Selanjutnya kita buat file master untuk cs.upi.edu, sesuaikan dengan nama file yang ada di named.conf nya (master.cs.upi.edu). isinya sebagai berikut:



[plain]
$TTL 2d ; default TTL = 2 days
$ORIGIN cs.upi.edu.
@              IN     SOA   ns.cs.upi.edu. hostmaster.cs.upi.edu (
2003080800 ; serial number
2h         ; refresh =  2 hours
15M        ; update retry = 15 minutes
3W12h      ; expiry = 3 weeks + 12 hours
2h20M      ; minimum = 2 hours + 20 minutes
)
; sub-domain name servers
IN      NS     ns.cs.upi.edu.
IN      NS     ns.upi.edu.
ns3               IN      A      10.10.0.24
[/plain]

selesai, restart bind/rndc reload. selanjutnya di serahkan ke server cs.upi.edu untuk manage entry lain nya seperti mx, subdomain, dll. ;)

Selasa, 27 September 2011

Internet Gratis Dengan Bypass Auth

oke saya share disini cara internet gratis dengan bypass authentikasi dial up. saya share FOR EDUCATIONAL PURPOSE Only, Use with Your OWN RISK.


sebenarnya ini trick lama yang pernah saya pakai awal tahun 2007, awal mula dikenalkannya broadband internet oleh provider "si merah" saya belajar dari guru hacker saya om aray. apa motivasi nya? ya ingin internet gratis, waktu itu masih mahasiswa yang uang jajan nya kurang buat ke warnet terus. pertanyaan berikut nya, kok bisa jebol? bisa jebol nya dengan memodifikasi command connection pada saat dial. disebut dengan AT command, setiap modem/phone pasti mengirim AT command saat dial. pertanyaan selanjutnya yang pasti di tunggu2, gimana caranya? sebenarnya gampang, trik ini hanya membuat proses authentikasi error dengan memainkan AT command.


bagi yang belum tau apa itu AT command, silahkan cari sendiri ya.. malas jelasin nya. nah untuk GSM rata2 AT command nya "AT+CGDCONT" kalau CDMA rata2 command nya AT+CRM
nah, kasusnya saya jebol provider "si merah" you know lah ya? command standar nya


AT+CGDCONT=1,"IP","internet" yang paling terakhir "internet" itu adalah APN (Access Point Name) untuk koneksi nya. gimana trick nya bisa jalan? pada saat dial awal, ganti lah APN itu dengan APN yang tidak valid, misalnya "ganteng.net" atau apapun lah. Ingat mengganti nya bukan di profile connection nya modem, tapi properties modem yang ada di control panel.


setelah di ganti lakukan dial, nanti akan keluar errror karena APN tidak valid. ups, jangan di redial / cancel dulu. buka lagi modem properties nya ganti APN nya dengan APN valid yaitu "internet" baru lakukan redial. otomatis nanti terauthentikasi. disitulah letak jebolnya sistem authentikasi. ini saya lakukan dulu dan internetan gratis tanpa batas, tanpa quota limit, tanpa quota speed, alangkah nikmatnya waktu itu. saya pakai sekitar 6 bulan sebelum akhirnya "si merah" menutup celah itu.


lantas untuk trick yang sekarang gimana? kemarin malam tepatnya saya berhasil melakukan bypass authentikasi lagi dengan metode yang sama, hanya saja kita tidak perlu mengganti APN dengan yang tidak valid. tapi gunakan billing provider A, tapi infrastruktur provider B. sebagai contohnya APN untuk "si merah" adalah internet. tapi saya lakukan authentikasi dengan APN "si ungu" yaitu "AX*S" dan username pass milik AX*S. kenapa bisa jebol, karena AT command pada modem saya menggunakan AT command provider A, sementara authentikasi ke server provider B.


kalau berminat coba silahkan aja, tapi saya tidak bertanggung jawab kalau terjadi hal2 yang tidak diinginkan, misalnya pulsa nya berkurang, tidak bisa connect, dsb.


JUST FOR SHARE, Free to Internet, Free to Get Connected.
Apa motivasi saya untuk share?
1. dengan share, kita bisa lebih mendalami ilmu yang kita dapatkan. ingat, dengan mengajarkan orang lain, kita bisa jadi tambah pintar.
2. Infrastruktur Internet Indonesia harus diperbaiki, bukan hanya sekedar kita jebol aja
3. tujuan hacker yang baik adalah tidak merusak, tapi membangun sebuah sistem yang lebih baik.

Minggu, 04 September 2011

Mengamankan Jcow Free dari Spam

Sebelumnya karena masih dalam suasana lebaran saya ucapkan selamat idul fitri, mohon maaf lahir dan bathin. saya buat tulisan ini untuk mengamankan social network yang saya buat dengan jcow di http://fosmi.or.id/ . social network ini sebenarnya tercetus hanya sebagai database dan informasi anggota saja. tapi karena ada jcow, ya skalian aja. oke, jadi begini ada satu kelemahan terbesar pada jcow versi gratis, yaitu SPAM. bagi pengguna jcow berbayar, fitur nya juga sudah sangat lengkap dan security nya lebih baik. Bagi saya, yaaah yang gratis aja dah.. :D


Yang saya bingungkan adalah, jcow ini sebenarnya sudah menggunakan re-captcha tapi masih lemah sekali sehingga spam boots banyak yang registrasi dan membuat pusing kita. alternatif nya dan cara paling singkat yang terpikir oleh saya adalah membuat sebuah pertanyaan keamaan. tapi masih statis, ga dinamis (belum bisa) dan pertanyaan keamanan tersebut diketahui oleh seluruh anggota organisasi. misalnya ('siapakah nama panggilan ketua saat ini?') jawabannya pasti kan satu kata. nah, gimana caranya? gampang2 susah sih tapi anggap ajalah gampang ya..


Buka file includes/libs/member.module.php dan lakukan pengeditan, cari baris seperti ini :


[plain]
if (!$resp->is_valid) {
$captchaerror = $resp->error;
$errors[] = t('Wrong Verification code');
}
[/plain]

lalu dibawah nya tambahkan kode berikut :

[plain]

if (!$_POST['security_question'] || $_POST['security_question'] != 'PUT UR ANSWER HERE' ) {
$errors[] = t('You must answer security question correctly!');
}
[/plain]

nah, kata "PUT YOUR ANSWER HERE" ganti dengan jawaban pertanyaan keamanann nya. lalu cari lagi baris berikut:

[plain]

<tr class="row1">
<td>'.t('Image verification').'</td><td>
'.recaptcha_get_html($captcha['publickey'],$captchaerror).'
</td>
</tr>

[/plain]

dan dibawahnya tambahkan baris berikut :

[plain]

<tr class="row1">
<td>'.t('Security Question:').'</td>
<td>PUT HERE YOUR QUESTION?

<input type="text" name="security_question"/>
</td>
</tr>

[/plain]

Ganti kata2 "Put Here Your Question" menjadi pertanyaan keamanannya. Selesai mengedit simpan file tersebut dan coba reload kemabali halaman registrasi nya. dibawah re-captcha akan ada tambahan field yang berisi pertanyaan keamanan. ;)