09 November 2008

Trojan Storm Serang Blogger.com

Ratusan situs yang dihosting oleh layanan Google Blogger.com diserang oleh trojan yang bernama storm. Trojan ini akan membuat posting baru ke account blogger yang berhasil dijebol yang menggunakan fasilitas mail-2-blogger. Ketika ada user yang mengunjungi situs ini, dan mengklik link yang diberikan oleh trojan, maka user bisa terinfeksi karena situs yang dituju akan mencoba aneka macam cara agar browser pengunjung secara otomatis mengeksekusi trojan. Jika tidak berhasil menginfeksi secara otomatis, maka situs akan memberikan trojan secara manual, dan berharap pengunjung akan menjalankan file program tersebut. Saat ini Google telah membersihkan situs-situs yang terkena worm ini, namun Anda sebaiknya tetap berhati-hati ketika browsing, apalagi sampai menjalankan program yang tidak Anda kenal.

Sumber: slashdot

Exploit Wordpress Dirilis

Para blogger yang menggunakan Wordpress sebaiknya segera mengupdate versinya ke versi terbaru 2.2.3, karena skrip untuk mengeksploit aneka versi Wordpress telah dirilis. Exploit ini bisa didownload di http://milw0rm.com/exploits/4397 dan telah diuji untuk menyerang Wordpress versi 2.2, 2.2.2, 2.0.5, 2.0.6, dan 2.1. Wordpress merupakan aplikasi blogging yang populer saat ini karena mudah diinstall, namun sayangnya tidak menyediakan fitur autoupgrade.

Anda dapat menginstall plugin Wordpress Automatic Update untuk mempermudah update, namun Anda juga perlu rajin mengupdate plugin ini, karena versi sebelumnya juga memiliki bug yang berbahaya.

Sumber: BlogSecurity

Gunakan HTTPS untuk GMail

Sebuah tool yang dapat digunakan untuk membajak sesi Gmail akan segera dirilis. Ketika Anda login ke Gmail, username dan password memang selalu dikirimkan dalam bentuk terenkripsi, namun demikian, setelah Anda login, Anda hanya akan diidentifikasi menggunakan cookie yang dikirim tanpa dienkripsi. Jika seseorang mendapatkan cookie ini, maka orang tersebut akan bisa mengakses account Gmail Anda, tanpa perlu tahu password Anda. Serangan semacam ini disebut sidejacking. Pencurian cookie ini bisa dilakukan jika Anda menggunakan hotspot yang sifatnya publik, di warung Internet atau jaringan manapun yang kurang aman.

Untungnya GMail telah menyediakan opsi untuk melakukan koneksi via HTTPS agar cookie Anda selalu dienkripsi (Akhiran S artinya secure). Sayangnya opsi ini tidak aktif secara default. Anda Perlu pergi ke settings, scroll ke bawah pilih "Always Use HTTPS" dan pilih "Save Changes". Meski belum dibuktikan, pengguna layanan email lain (Hotmail, Yahoo, dll) juga sebenarnya berpotensi diserang dengan cara serupa namun saat ini tools yang mudah untuk menyerang layanan mail selain GMail belum tersedia secara umum (tools yang agak kompleks seperti Hamster dan Ferret sudah tersedia untuk menyerang situs manapun). Jika tools serupa dirilis untuk Yahoo dan Microsoft, hal itu akan sangat menyulitkan pengguna karena layanan-layanan tersebut, seperti kebanyakan layanan email gratis lain, tidak menyediakan protokol HTTPS.

20 October 2008

Jadi root di linux tanpa password.

Boot Linux tanpa Password
Melalui mode single pada GRUB
=====================================================
Hi, ketemu lagi dengan saya, sikeren Al-k. ;)
Sama seperti sebelum sebelumnya, yaitu artikel mengenai jebol password,
tapi kali ini saya akan menjelaskannya pada Linux.
Mungkin pada artikel yang lain telah di jelaskan bagaimana
cara melakukan login tanpa password dengan bootloader Lilo,
tapi kali ini saya akan menjelaskannya pada bootloader Grub.


Beginilah caranya ...
=====================================


1.) Defaultnya, pas di bootloader grub ada 2 pilihan yaitu Redhat Linux dan DOS.
Pilih, yang Redhat Linux, terus tekan e di keyboard.
Tombol e berguna untuk melakukan edit.

2.) http://h1.ripway.com/alk/grub.png
setelah itu, pilih bagian ke 2 atau 3, disitu tertulis kernel blablablablaba ...
tekan e dikeyboard

3.) Kemudian tambahkan s atau single dibelakangnya, kira kira seperti ini

kernel /boot/vmlinuz-2.6.15-1-686 root=/dev/sda1 ro single

setelah itu Escape.

4.) Masih dalam keadaan memilih kernel, kemudian tekan b di keyboard untuk Boot. anda akan di bawa
pada kedudukan root. Silahkan ketik passwd untuk mengganti password yang baru atau anda bisa
mengedit file /etc/shadow, untuk menghilangkan password pada root.

Jreng jreng jreng ... satu lagi, anda login sebagai administrator tanpa password

Jadi root di linux tanpa password.

Boot Linux tanpa Password
Melalui mode single pada GRUB
=====================================================
Hi, ketemu lagi dengan saya, sikeren Al-k. ;)
Sama seperti sebelum sebelumnya, yaitu artikel mengenai jebol password,
tapi kali ini saya akan menjelaskannya pada Linux.
Mungkin pada artikel yang lain telah di jelaskan bagaimana
cara melakukan login tanpa password dengan bootloader Lilo,
tapi kali ini saya akan menjelaskannya pada bootloader Grub.


Beginilah caranya ...
=====================================


1.) Defaultnya, pas di bootloader grub ada 2 pilihan yaitu Redhat Linux dan DOS.
Pilih, yang Redhat Linux, terus tekan e di keyboard.
Tombol e berguna untuk melakukan edit.

2.) http://h1.ripway.com/alk/grub.png
setelah itu, pilih bagian ke 2 atau 3, disitu tertulis kernel blablablablaba ...
tekan e dikeyboard

3.) Kemudian tambahkan s atau single dibelakangnya, kira kira seperti ini

kernel /boot/vmlinuz-2.6.15-1-686 root=/dev/sda1 ro single

setelah itu Escape.

4.) Masih dalam keadaan memilih kernel, kemudian tekan b di keyboard untuk Boot. anda akan di bawa
pada kedudukan root. Silahkan ketik passwd untuk mengganti password yang baru atau anda bisa
mengedit file /etc/shadow, untuk menghilangkan password pada root.

Jreng jreng jreng ... satu lagi, anda login sebagai administrator tanpa password