Sunday, January 13, 2013

Denial of Service (Serangan DoS) TUGAS KEAMANAN KOMPUTER (modul9)


I.          Teori Dasar
Serangan DoS (denial-of-service attacks) adalah jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut.
Dalam sebuah serangan Denial of Service, si penyerang akan mencoba untuk mencegah akses seorang pengguna terhadap sistem atau jaringan dengan menggunakan beberapa cara, yakni sebagai berikut:
·         Membanjiri lalu lintas jaringan dengan banyak data sehingga lalu lintas jaringan yang datang dari pengguna yang terdaftar menjadi tidak dapat masuk ke dalam sistem jaringan. Teknik ini disebut sebagai traffic flooding.
·         Membanjiri jaringan dengan banyak request terhadap sebuah layanan jaringan yang disedakan oleh sebuah host sehingga request yang datang dari pengguna terdaftar tidak dapat dilayani oleh layanan tersebut. Teknik ini disebut sebagai request flooding.
·         Mengganggu komunikasi antara sebuah host dan kliennya yang terdaftar dengan menggunakan banyak cara, termasuk dengan mengubah informasi konfigurasi sistem atau bahkan perusakan fisik terhadap komponen dan server.
Bentuk serangan Denial of Service awal adalah serangan SYN Flooding Attack, yang pertama kali muncul pada tahun 1996 dan mengeksploitasi terhadap kelemahan yang terdapat di dalam protokol Transmission Control Protocol (TCP). SYN flooding attack adalah istilah teknologi informasi dalam bahasa Inggris yang mengacu kepada salah satu jenis serangan Denial-of-service yang menggunakan paket-paket SYN.
Paket-paket SYN adalah salah satu jenis paket dalam protokol Transmission Control Protocol yang dapat digunakan untuk membuat koneksi antara dua host dan dikirimkan oleh host yang hendak membuat koneksi, sebagai langkah pertama pembuatan koneksi dalam proses "TCP Three-way Handshake". Dalam sebuah serangan SYN Flooding, si penyerang akan mengirimkan paket-paket SYN ke dalam port-port yang sedang berada dalam keadaan "Listening" yang berada dalam host target. Normalnya, paket-paket SYN yang dikirimkan berisi alamat sumber yang menunjukkan sistem aktual, tetapi paket-paket SYN dalam serangan ini didesain sedemikian rupa, sehingga paket-paket tersebut memiliki alamat sumber yang tidak menunjukkan sistem aktual.
Ketika target menerima paket SYN yang telah dimodifikasi tersebut, target akan merespons dengan sebuah paket SYN/ACK yang ditujukan kepada alamat yang tercantum di dalam SYN Packet yang ia terima (yang berarti sistem tersebut tidak ada secara aktual), dan kemudian akan menunggu paket Acknowledgment (ACK) sebagai balasan untuk melengkapi proses pembuatan koneksi. Tetapi, karena alamat sumber dalam paket SYN yang dikirimkan oleh penyerang tidaklah valid, paket ACK tidak akan pernah datang ke target, dan port yang menjadi target serangan akan menunggu hingga waktu pembuatan koneksi "kadaluwarsa" atau timed-out. Jika sebuah port yang listening tersebut menerima banyak paket-paket SYN, maka port tersebut akan meresponsnya dengan paket SYN/ACK sesuai dengan jumlah paket SYN yang ia dapat menampungnya di dalam buffer yang dialokasikan oleh sistem operasi.



II.        Hasil Percobaan


Pada bagian IP, source IP diisikan 100.100.100.100 dengan port 123 kemudian destination IP diisikan ip komputer cient dengan port 80. Setelah itu pada tab TCP klik SYN flag dan kemudian tekan send lalu jalankan wireshark.

Gambar dibawah ini adalah hasil dari percobaan tadi ip spoofed terlihat yaitu 100.100.100.100


I.          Kesimpulan

Serangan DoS (denial-of-service attacks) adalah jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut. Program rafalex yang digunakkan untuk mengubah ip asli menjadi ip spoofed

nih ane kasih link download dokumennya: http://www.ziddu.com/download/21336501/TUGASMODUL9arif.docx.html

ARP Spoofing Tugas modul 8 (Keamanan Komputer)


I.          Teori Dasar

ARP poisoning adalah suatu teknik menyerang pada jaringan komputer lokal baik dengan media kabel atau wireless, yang memungkinkan penyerang  bisa mengendus frames data pada jaringan lokal dan atau melakukan modifikasi traffic atau bahkan menghentikan traffic.

Prinsipnya serangan ARP poisoning ini memanfaatkan kelemahan pada teknologi jaringan komputer itu sendiri yang menggunakan arp broadcast. ARP berada pada layer 2, dimana alamat pada layer dua adalah MAC address.  Misalnya sebuah host (contoh: PC) yang terhubung pada sebuah LAN ingin menghubungi host lain pada LAN tersebut, maka dia membutuhkan inforamsi MAC address daru host tujuan.
Menggunakan serangan man-in-the-middle dan  session hijacking attacks. Penyerang mengambil alih alamat IP korban dengan cara merusak cache ARP yang terkoneksi langsung ke mesin. Perangkatnya berupa ARPoison, Ettercap , Parasite.



II.        Hasil Percobaan



Untuk melakukan Arp Spoofing yang pertama dilakukan masuk menjadi administrator dengan mengetikan “sudo su”, kemudian setting ip address dengan cara “ifconfig eth0 192.168.1.77 netmask 255.255.255.0 kemudian lakukan ping terhadap komputer client. Dapat dilihat seperti gambar diatas.

Lakukan perintah “cd desktop” untuk masuk kedirektori desktop. Kemudian lakukan perintah “tar zxvf hunt_1.5.orig.tar.gz untuk mengekstrak folder hunt tersebut.

Gambar diatas adalah hasil proses pengekstrakan folder hunt.

Perintah “cd hunt-1.5” dilakukan untuk masuk ke dalam direktori hunt. Dapat dilihat seperti gambar diatas.



Lakukan perintah “./hunt untuk menjalankan hunt. Langkahnya dapat dilihat seperti gambar diatas.

Perintah “u” digunakan untuk mengetahui host-host yang aktif. Pada host up test dipilih ”y” dan dapat dilihat seperti gambar diatas.



III.      Kesimpulan

Prinsipnya serangan ARP poisoning ini memanfaatkan kelemahan pada teknologi jaringan komputer itu sendiri yang menggunakan arp broadcast. ARP berada pada layer 2, dimana alamat pada layer dua adalah MAC address.  Misalnya sebuah host (contoh: PC) yang terhubung pada sebuah LAN ingin menghubungi host lain pada LAN tersebut, maka dia membutuhkan inforamsi MAC address daru host tujuan.

nih ane kasih link download dokumennya http://www.ziddu.com/download/21336439/TUGASMODUL8arif.docx.html

Cara SMS Gratis Lewat Internet


Cara SMS Gratis Lewat Internet 

Kali ini saya akan membahas artikel tentang beberapa situs yang menyediakan SMS gratis secara online. maksudnya kita bisa kirim SMS gratis lewat internet. buat yang pulsa lagi kebetulan seret. Tapi koneksi internetnya bayar.,,, kalo mau yang 100% gratis ya pinjem aja di laptop/hp temen.
langsung aja kasih deh.
di bawah ini adalah beberapa situs penyedia SMS Gratis langsung aja ke TKP.
www.kusms.net
www.smskita.net
www.sms.balicode.com
www.sms-online.web.id
www.smsgratis.cz.cc
www.freesms4us.com
www.smsgratis.cc
www.sms.rndc.or.id
www.smsgratis.web.id
www.sms-online.web.id
Lebih lengkapnya langsung aja di cek ke www. google.com dan search SMS Gratis..

sms gratis IM3

Indosat gratis lagi  Setelah beberapa waktu lagi ada gratisan internet dari Indosat dengan memakai Opera Mini Modif Indosat gratis downloadnya, yang sekarang sudah tidak berlaku lagi. Kali ini ada gratisan lagi bagi pengguna Handphone dengan operator Indosat, yaitu SMS gratis tisAnda belum percaya ? Silahkan buktikan sendiri trik Indosat
SMS Gratis Indosat
Dengan cara ini anda dapat SMS GRATIS ke nomor manapun memakai operator Indosat baik IM3 atau pun Mentari bahkan ke lain operator dengan charge Rp. 0,-. Tidak perlu pake aplikasi atau kirim sms melalui Portal penyedia SMS Gratis. Gimana caranya SMS Gratis Indosat ini ? OK. deh ESC creation kasih tahu trik agar SMS bisa Gratis sepuasnya. Cara dan syaratnya mudah sekali yaitu :

1.Rubah Setting / Ganti nomor mesagge center pada handphone anda dengan no: +919821900035. Secara default setting Mesage center Operator Indosat anda adalah +62855000000 (IM3) dan +62816124 (Mentari) Ganti no. Mesage Center tersebut dengan no. +919821900035.

2. No. tujuan SMS haruslah dimulai dengan kode negara dan kode area jadi misal : +6285xxxxxxxx , +6281xxxxxx, +6282xxxxx dan sebagainya jadi harus ada kode +62 …. kalau hanya menggunakan no tujuan 085 xxx , 081xxx, 082 dan sebagainya maka SMS anda akan gagal terkirim