Selasa, 27 September 2011

Internet Gratis Dengan Bypass Auth

oke saya share disini cara internet gratis dengan bypass authentikasi dial up. saya share FOR EDUCATIONAL PURPOSE Only, Use with Your OWN RISK.


sebenarnya ini trick lama yang pernah saya pakai awal tahun 2007, awal mula dikenalkannya broadband internet oleh provider "si merah" saya belajar dari guru hacker saya om aray. apa motivasi nya? ya ingin internet gratis, waktu itu masih mahasiswa yang uang jajan nya kurang buat ke warnet terus. pertanyaan berikut nya, kok bisa jebol? bisa jebol nya dengan memodifikasi command connection pada saat dial. disebut dengan AT command, setiap modem/phone pasti mengirim AT command saat dial. pertanyaan selanjutnya yang pasti di tunggu2, gimana caranya? sebenarnya gampang, trik ini hanya membuat proses authentikasi error dengan memainkan AT command.


bagi yang belum tau apa itu AT command, silahkan cari sendiri ya.. malas jelasin nya. nah untuk GSM rata2 AT command nya "AT+CGDCONT" kalau CDMA rata2 command nya AT+CRM
nah, kasusnya saya jebol provider "si merah" you know lah ya? command standar nya


AT+CGDCONT=1,"IP","internet" yang paling terakhir "internet" itu adalah APN (Access Point Name) untuk koneksi nya. gimana trick nya bisa jalan? pada saat dial awal, ganti lah APN itu dengan APN yang tidak valid, misalnya "ganteng.net" atau apapun lah. Ingat mengganti nya bukan di profile connection nya modem, tapi properties modem yang ada di control panel.


setelah di ganti lakukan dial, nanti akan keluar errror karena APN tidak valid. ups, jangan di redial / cancel dulu. buka lagi modem properties nya ganti APN nya dengan APN valid yaitu "internet" baru lakukan redial. otomatis nanti terauthentikasi. disitulah letak jebolnya sistem authentikasi. ini saya lakukan dulu dan internetan gratis tanpa batas, tanpa quota limit, tanpa quota speed, alangkah nikmatnya waktu itu. saya pakai sekitar 6 bulan sebelum akhirnya "si merah" menutup celah itu.


lantas untuk trick yang sekarang gimana? kemarin malam tepatnya saya berhasil melakukan bypass authentikasi lagi dengan metode yang sama, hanya saja kita tidak perlu mengganti APN dengan yang tidak valid. tapi gunakan billing provider A, tapi infrastruktur provider B. sebagai contohnya APN untuk "si merah" adalah internet. tapi saya lakukan authentikasi dengan APN "si ungu" yaitu "AX*S" dan username pass milik AX*S. kenapa bisa jebol, karena AT command pada modem saya menggunakan AT command provider A, sementara authentikasi ke server provider B.


kalau berminat coba silahkan aja, tapi saya tidak bertanggung jawab kalau terjadi hal2 yang tidak diinginkan, misalnya pulsa nya berkurang, tidak bisa connect, dsb.


JUST FOR SHARE, Free to Internet, Free to Get Connected.
Apa motivasi saya untuk share?
1. dengan share, kita bisa lebih mendalami ilmu yang kita dapatkan. ingat, dengan mengajarkan orang lain, kita bisa jadi tambah pintar.
2. Infrastruktur Internet Indonesia harus diperbaiki, bukan hanya sekedar kita jebol aja
3. tujuan hacker yang baik adalah tidak merusak, tapi membangun sebuah sistem yang lebih baik.

Minggu, 04 September 2011

Mengamankan Jcow Free dari Spam

Sebelumnya karena masih dalam suasana lebaran saya ucapkan selamat idul fitri, mohon maaf lahir dan bathin. saya buat tulisan ini untuk mengamankan social network yang saya buat dengan jcow di http://fosmi.or.id/ . social network ini sebenarnya tercetus hanya sebagai database dan informasi anggota saja. tapi karena ada jcow, ya skalian aja. oke, jadi begini ada satu kelemahan terbesar pada jcow versi gratis, yaitu SPAM. bagi pengguna jcow berbayar, fitur nya juga sudah sangat lengkap dan security nya lebih baik. Bagi saya, yaaah yang gratis aja dah.. :D


Yang saya bingungkan adalah, jcow ini sebenarnya sudah menggunakan re-captcha tapi masih lemah sekali sehingga spam boots banyak yang registrasi dan membuat pusing kita. alternatif nya dan cara paling singkat yang terpikir oleh saya adalah membuat sebuah pertanyaan keamaan. tapi masih statis, ga dinamis (belum bisa) dan pertanyaan keamanan tersebut diketahui oleh seluruh anggota organisasi. misalnya ('siapakah nama panggilan ketua saat ini?') jawabannya pasti kan satu kata. nah, gimana caranya? gampang2 susah sih tapi anggap ajalah gampang ya..


Buka file includes/libs/member.module.php dan lakukan pengeditan, cari baris seperti ini :


[plain]
if (!$resp->is_valid) {
$captchaerror = $resp->error;
$errors[] = t('Wrong Verification code');
}
[/plain]

lalu dibawah nya tambahkan kode berikut :

[plain]

if (!$_POST['security_question'] || $_POST['security_question'] != 'PUT UR ANSWER HERE' ) {
$errors[] = t('You must answer security question correctly!');
}
[/plain]

nah, kata "PUT YOUR ANSWER HERE" ganti dengan jawaban pertanyaan keamanann nya. lalu cari lagi baris berikut:

[plain]

<tr class="row1">
<td>'.t('Image verification').'</td><td>
'.recaptcha_get_html($captcha['publickey'],$captchaerror).'
</td>
</tr>

[/plain]

dan dibawahnya tambahkan baris berikut :

[plain]

<tr class="row1">
<td>'.t('Security Question:').'</td>
<td>PUT HERE YOUR QUESTION?

<input type="text" name="security_question"/>
</td>
</tr>

[/plain]

Ganti kata2 "Put Here Your Question" menjadi pertanyaan keamanannya. Selesai mengedit simpan file tersebut dan coba reload kemabali halaman registrasi nya. dibawah re-captcha akan ada tambahan field yang berisi pertanyaan keamanan. ;)

Sabtu, 20 Agustus 2011

Menampilkan Excerpt pada Wordpress

Excerpt (kutipan) berarti hanya menampilkan sebagian dari post atau tulisan yang kita buat pada blog. biasanya hanya beberapa kata pada awal tulisan yang kita buat. Beberapa template/tema wordpress menyediakan fitur tersebut, tapi ada beberapa yang tidak seperti template yang saya gunakan ini. Ada banyak alasan kenapa orang ingin menampilkan hanya excerpt dan bukan full text, salah satunya adalah jumlah post dan scrolling. jika tulisan kita panjang maka akan terlalu panjang scrollingnya sehingga membuat tampilan kurang rapih.


Untuk membuat template kita secara default menggunakan excerpt cukup dengan mengganti baris kata pada beberapa file, pada kasus saya :




  • index.php

  • archives.php

  • archive.php

  • category.php

  • search.php


Pada file tersebut ganti lah baris berikut

[php] <?php the_content () ?> [/php]

Menjadi

[php] <?php the_excerpt () ?> [/php]

maka semua artikel dan post kita akan menjadi excerpt, setelah di klik judul nya baru muncul full text. dengan demikian tampilan wordpress menjadi lebih rapi dan teratur.. ;)

Kamis, 18 Agustus 2011

Disable AXFR pada DNS Server

Tulisan kali ini singkat saja, karena hanya berupa tips sederhana. mungkin semuanya sudah tau apa itu DNS server dan apa itu BIND (Barkeley Internet Name Daemon). Bind sudah sangat terkenal dan umum dipakai pada DNS server tapi setting default pada bind memperbolehkan semua IP untuk request AXFR transfer. Apa itu AXFR? AXFR adalah sebuah mekanisme untuk transfer semua data dari sebuah domain.


Contohnya seperti ini :



[plain]$ dig @ns1.cs.upi.edu cs.upi.edu axfr[/plain]

maka hasilnya akan menampilkan semua record dari cs.upi.edu termasuk semua subdomain, MX record dsb.



[plain]; (1 server found)
;; global options: +cmd
cs.upi.edu.             7200    IN      TXT     "Ilmu Komputer - UPI"
cs.upi.edu.             7200    IN      MX      10 cs.upi.edu.
cs.upi.edu.             7200    IN      A       118.97.186.121
cs.upi.edu.             7200    IN      NS      ns1.upi.edu.
cs.upi.edu.             7200    IN      NS      ns2.upi.edu.
sigit.cs.upi.edu.       7200    IN      CNAME   www.cs.upi.edu.
sukardi.cs.upi.edu.     7200    IN      CNAME   www.cs.upi.edu.
support.cs.upi.edu.     7200    IN      CNAME   www.cs.upi.edu.
syifa.cs.upi.edu.       7200    IN      CNAME   www.cs.upi.edu.
taofikm.cs.upi.edu.     7200    IN      CNAME   www.cs.upi.edu.
taufik.cs.upi.edu.      7200    IN      CNAME   www.cs.upi.edu.
toniharyanto.cs.upi.edu. 7200   IN      A       118.97.186.117
winprins.cs.upi.edu.    7200    IN      CNAME   www.cs.upi.edu.
www.cs.upi.edu.         7200    IN      A       118.97.186.121
yana.cs.upi.edu.        7200    IN      CNAME   www.cs.upi.edu.
yudi.cs.upi.edu.        7200    IN      CNAME   www.cs.upi.edu.
zulkifli.cs.upi.edu.    7200    IN      CNAME   www.cs.upi.edu.
3600 604800 10800
;; Query time: 3 msec
;; SERVER: 118.97.186.119#53(118.97.186.119)
;; WHEN: Thu Aug 18 20:35:01 2011
;; XFR size: 70 records (messages 1, bytes 1882)[/plain]

ini akan sedikit membuka celah keamanan karena semua user akan dapat mengetahui list subdomain serta alamat IP yang dipergunakan. untuk menutupnya cukup dengan menambahkan opsi allow-transfer pada konfigurasi zone nya:



[plain] allow-transfer {127.0.0.1; 192.168.1.10;}; [/plain]

Tinggal isikan ip mana yang berhak untuk transfer zone, dengan begitu IP yang terdaftar saja yang bisa mendapatkan semua entri pada domain tersebut. ;)

Rabu, 03 Agustus 2011

Membangun Mail Server Dengan iRedMail

Karena saya sedang sedikit mengantuk, mungkin langsung aja ya. Awal saya kenal iRedMail ini karena saya ingin memasang webmail di server ilmu komputer upi, saya membutuhkan software untuk manajemen user tapi virtual user, kenapa? karena nanti bakal menghandle banyak sekali user. Saya tidak mau membebani server dengan membuat user system, selain vulnerable juga repot untuk manajemen nya.


Cukup lama untuk saya memutuskan menggunakan iRedMail, dari keseluruhan setup server, setup mail itu yang paling repot (menurut saya) saya sudah pernah coba menggunakan Qmail, Postfixadmin dsb. Tapi memutuskan menggunakan iRedMail karena istallasi nya mudah dan untuk manajemen usernya gampang (create, update,delete) , manajemen Quota gampang, mempunyai user ID. Pertimbangan lagi kenapa saya menggunakan iRedMail karena all-in-one , iredmail sudah include MTA, spam-asassin, managesieve, clamav virus scanner, roundcube webmail dll.


Oke langsung aja ya ke cara install nya, saya sudah pernah install di dua linux based yaitu ubuntu server dan centos. tapi biar gampang karena support ubuntu banyak saya coba tulis dengan ubuntu version (kurang lebih sama aja sih) Syaratnya LAMP server sudah berjalan. Bagi yang belum terinstall mail server bisa pasang dulu postfix dengan perintah berikut:



[plain]
$ sudo apt-get install postfix
$ sudo apt-get install dovecot
[/plain]

Nah langkah selanjutnya download iRedmail di alamat ini :



[plain]
$ wget -c http://iredmail.googlecode.com/files/iRedMail-0.7.2.tar.bz2
[/plain]

Extract dan eksekusi script installasi, lalu ikuti wizzad nya sampai selesai:



[plain]
$ tar xvjf iRedMail-0.7.2.tar.bz2
$ cd iRedMail-0.7.2
$ sudo bash iRedMail.sh
[/plain]

Tinggal ikuti wizzardnya dan pilih konfigurasi sesuai dengan kebutuhan




[caption id="" align="aligncenter" width="367" caption="Ikuti Wizzard Nya"][/caption]

Setelah installasi nya selesai maka selesai semua nya, untuk alamat webmail nya di http://domain.anda/mail dan management user nya di https://domain.anda/iredadmin. semoga bermanfaat ;)

Selasa, 02 Agustus 2011

Surprise Coming for Her ^_^v

Oke, sebenarnya kejadiannya udah bulan kemarin, tapi baru mood nulisnya sekarang. Hehehe.. Ada hal yang tak direncanakan yang saya lakukan, yaitu surprise coming buat pacar di jogja. Awalnya sih kejutan ini mau dilakukan pas dia ultah ntar bulan desember, tapi ada bebrapa hal yang buat kejadian ini lebih cepat. :D


Ya, sedikit perjuangan dilakukan untuk hal ini. karena memang waktu pas banget musim liburan panjang jadi susah untuk dapat tiket ke jogja. waktu itu hari sabtu saya pergi ke stasiun untuk beli tiket kereta api, tapi ternyata udah full sampai hari selasa ga ada seat. trus pergi ke Po.Kramat Djati bandung di Jl.Ambon ternyata full juga sampai senin paling cepat hari selasa.


Pending beli tiketnya dan kuatir rencana bakal gagal, rencananya pergi hari minggu malam biar nyampe nya senin. yah sedikit minta bantuan dari team PRH gerlong buat nyariin bus malam ke jogja selain Kramat Djati, udah telfon sana sini tapi nihil. Ya udah lah ya, pasrah aja besok aja lagi nyari nya.


Besok nya saya pergi karaokean dengan setengah harapan buat dapat tiket (ya coba aja nanya sambil lewat) ternyata saya masih diberi keberuntungan dan dapat tiket untuk hari selasa. Daripada tunggu2 lagi ya udah ambil aja, dan berangkat selasa malam dengan Kramat Djati. Oke intinya berangkat malam, eh ternyata bapak2 yang duduk disebelah saya menyebalkan.. udah tau sempit malah duduk sambil ngangkang.. dia sih enak deket kaca, saya nya yang sakit pinggang. :-<


Namanya juga surprise saya ga ngasih tau sama sekali ke si doi bakal datang. Nah diperjalanan malam itu saya kerjasama dengan temennya yang sama2 kuliah Rany, smsan dan kasi tau rencana bakal ksana mau buat kejutan. eh, dianya kaget seriusan li? wah so sweet. Eaaa.. alhasil janjian di ntar jam 9an, rany bakal bawa doi dengan alasan minta ditemenin ketemu teman. :))


Modal nekat, nyampe di jogja sekitar jam 5.30 pagi, dan ternyata ga di turunin di pool nya karena bis nya mau lanjut ke solo. wew ah, diturunin di perempatan jalan bersama bule-bule yang juga ga kenal jogja. kacau nih, saya ga tau ini dimana tau nya cuma malioboro dan kaliurang. di tawarin ojeg dan becak tapi takut ntar bisi dibawa kemana mana, akhirnya di putuskan untuk naik taksi ke malioboro mall.


Nyampe di malioboro mall keliling ke belakang nyari penginapan, kaget lagi ternyata semuanya penuh musim libur dan UGM mau ngadain Ujian Masuk jadi pada penuh. parah dah akhirnya nongkrong di Mc.D maliboro mall sambil nunggu fajri (adik tingkat). dijemput dan dicariin penginapan(kos), sebelumnya sarapan dulu. makan mulu yah saya.. :-<


pagi itu istrahat bentar sambil chattting sama si doi :)) dia ga tau klo saya udah di jogja, asli kocak =)) dan akhirnya saya standby di KFC UGM sambil nunggu. Terus dia datang sama Rany, Dan.... Taraaaaaam... hallo.. surprise.. :* hahaha sumpahnya itu seneng banget surprise nya sukses.. bener2 kaget dan ga bisa berkata kata.. =)) ya apapunlah selama bisa bikin dia bahagia, senang banget rasanya.


Selama di jogja sih cuma dua objek jalan jalannya, borobudur dan pergi main ke pantai di daerah gunung kidul. Ada 6 pantai yg kami kunjungi : Pantai Baron, Pantai Sundak, Pantai Krakal, Pantai Sepanjang, Pantai Drini dan Pantai Krukup.




[caption id="" align="aligncenter" width="432" caption="Borobudur Tample"][/caption]

[caption id="" align="aligncenter" width="432" caption="Senang Melihat Senyum Bahagianya.."][/caption]

Buat pacarku, mudah-mudahan surprise nya berkesan dan bisa membuktikan sesuatu.. :D  jangan balas dendam ya.. ;) Oh, iya balik ke bandung nya lagi naik Kramat Djati lagi tapi ga sendiri.. berdua sama fajri yang kebetulan mau balik ke bandung dengan sebuah alasan.. #nomention :))

Senin, 01 Agustus 2011

Explore Tidung Island - Its So Fun...!!

Pulau tidung.. Hmm.. sebenarnya nama ini sudah sering terdengar dari teman2 saya sejak kami berencana ke ujung genteng dulu.. ya, saya sih orangnya emang suka travelling daripada naik kora-kora atau permain seperti di dufan/trans studio saya lebih senang ke alam (gunung/pantai). nah karena tim Prima Riau Holiday (PRH) gerlong udah pada sidang skripsi, mereka mengajak saya liburan ke tempat ini (yeah..!!).


pulau tidung itu terletak di kepulauan seribu, di atas jakarta. kita pergi kesana dengan paket tour (objek wisata, makan dan penginapan) dari muara angke, biayanya skitar 290rb.. ya, ditambah dari bandung ke muara angke nya habis skitar 390rb lah. nah kita berangkat 8 orang yaitu (4Tim PRH=el,icun,nia,ririn , kak rina, angga, lia dan saya sndiri). ini dia orang2 nya.




[caption id="" align="aligncenter" width="432" caption="kiri->kanan (ririn, lia, kak rina, icun, el, saya, angga, nia)"][/caption]

berangkat dari bandung sekitar jam 3 dan sampai di muara angke subuh. kita di drop di pom bensin muara angke, karena janjian sama orang tour nya di sana. ada hal yang menarik di muara angke yaitu "bau ikan" yang sangat menusuk hidung. ok gpp lah ya, perjuangan (kata hati) terus kita shalat subuh di sana dan menunggu mba2 tour nya datang. kita berangkat dari muara angke menggunakan kapal "raksasa" maksudnya bukan fisiknya yang besar, tapi namanya raksasa. didalam itu sangat sesak dan ramai sekali kapal kecil dengan muatan skitar 200orang. "ini kalau over wheight  bisa tenggelam" was was sekali, tapi untungnya kita kebagian pelampung. banyak yang ga kebagian lho.




[caption id="" align="aligncenter" width="432" caption="Dermaga Pulau Tidung"][/caption]

sekitar 2.5 jam perjalanan, akhirnya sampai di pulau tidung, kita langsung diarahkan ke penginapan dan istirahat sampai siang. setelah itu kita makan siang dan langsung lanjut acaranya, antara lain:




[caption id="" align="aligncenter" width="432" caption="Snorkling di pulau payung Melihat Pemandangan Bawah Laut ini yang paling berkesan "indah banget""][/caption]

[caption id="" align="aligncenter" width="432" caption="Menelusuri Jembatan Cinta Menghubungkan Pulau Tidung dan Pulau Tidung Kecil"][/caption]

[caption id="" align="aligncenter" width="432" caption="Menikmati Sunset"][/caption]

[caption id="" align="aligncenter" width="432" caption="Barbekiu - Maknyos...!!"][/caption]

[caption id="" align="aligncenter" width="432" caption="Main Uno - Eh ini ga masuk paket tour yah..!!"][/caption]

[caption id="" align="aligncenter" width="432" caption="Menikmati Sunrise"][/caption]

[caption id="" align="aligncenter" width="432" caption="Sepeda2-an Pagi pagi - Kriiing..kriiing..!!!"][/caption]

[caption id="" align="aligncenter" width="432" caption="Main Main di Pantai"][/caption]

 Ada satu yang ga sempat kita lakuin sesuai dengan schedule, yaitu banana boat karena waktu nya mepet untuk siap2 pulang ke muara angke. tapi gpp lah yang penting seru rame ramean nya.. hehehe.. skitar jam 1 siang kita berangkat lagi dari pulau tidung ke muara angke dengan kapal yang sama :(




[caption id="" align="aligncenter" width="432" caption="Suasana Dalam Kapal"][/caption]

Next time kalau kesini lagi saya ingin puas puasin snorklingnya.. :D ayo liburan ke pulau tidung.. ;) :-bd