Amankan Koneksi Anda | SSH - Secure Shell (Fundamental)



Artikel ini sepenuhnya milik dan di dedikasikan untuk RSAC (Research System Analyst Corporation).

Dewasa ini hampir semua orang mempunyai koneksi  yang telah tersambung dengan internet. Anda pasti juga mempunyai akun internet pada Internet Service Provider (ISP), atau akun aktif lainnya yang ada di local network atau mungkin mempunyai satu atau beberapa Personal Computer yang telah terkoneksikan ke Internet. Anda mungkin juga mempunyai hak untuk mengakses ke sebuah jaringan.



Jika anda mempunyai banyak komputer (biasanya lebih dari 3 komputer yang terhubung), umumnya anda akan membuat koneksi antara komputer-komputer tersebut. Hal ini sangat bermanfaat untuk berbagai keperluan. Misalnya, anda ingin mengkopi beberapa berkas antar komputer tanpa perangkat eksternal tambahan. Yang jelas jalan alternatifnya menggunakan jaringan (menghubungkan komputer satu sama lain). Log in ke akun, akses komputer yang dimaksud dari komputer lain (remotely), kemudian berikan kode eksekusi untuk menjalankan perintah. Masalah pun terselesaikan. Beberapa protokol yang ada untuk akses jarak jauh seperti itu antar lain, ftp (file transfer protocol) atau rcp (remote courier protocol) untuk transfer file, telnet atau rlogin untuk remote login (login jarak jauh) atau rsh (remote shell).

Sayangnya, jika kita menggunakan protokol diatas pasti muncul masalah yang sangat mendasar:

KEAMANAN!

Jika anda melakukan pengiriman file sensitif melalui internet, bisa dipastikan seorang yang tidak bertanggung jawab akan melakukan penyadapan dan pemotongan jalur akses data kemudian mengambil alih data tersebut. Bahkan yang lebih parah, jika anda menggunakan telnet (port 23) username dan password akan dikirimkan secara clear text dan seseorang juga bisa men-sniff password beserta usernamenya.
Menyebalkan bukan..



Bagaimana hal tersebut bisa diatasi? Anda dapat menggunakan beberapa program yang yang mengenkripsi data tersebut menjadi beberapa baris kode yang orang lain tak dapat pecahkan. Untuk mempermudahnya, anda bisa menambahkannya di firewall (sebuah perangkat tambahan yang melindungi jaringan dan membatasi lalu lintas jaringan berdasarkan parameter yang telah ditentukan). Atau menggunakan beberapa solusi yang lebih umum, baik system tunggal ataupun yang telah dimodifikasikan (digabung), dengan beberapa tingkat kesulitan dan biaya yang bermacam-macam.

Hal di atas sedikit agak rumit, karena membutuhkan orang yang begitu expert dalam bidang jaringan. Selain biayanya yang relatif mahal, akan kurang efisien jika kita melakukannya hanya untuk keperluan kecil. Solusi terbaik yang bisa diambil adalah, penggunaan SSH.

Jadi...

Apa itu SSH...

SSH adalah singkatan dari Secure Shell, merupakan sebuah protokol yang populer dan cukup tangguh untuk menangangi beberapa pekerjaan yang bejalan pada jaringan dan lebih memprioritaskan keamanan data. Ketika data dikirim oleh komputer ke dalam sebuah jaringan, secara otomatis SSH akan menjalankan mekanismenya untuk mengenkripsi data tersebut dan mendekripnya kembali ketika data telah mencapai tujuannya. Konsep kerjanya mirip sekali dengan telnet dan rlogin. Namun SSH lebih menekankan pada perlindungan data. Dalam perkembangannya saat ini, SSH menggunakan metode pengamanan modern, dan enkripsi yang lebih andvanced yang cukup efektif dalam perlindungan data.

SSH mempunyai struktur client /server. Program yang berjalan pada SSH Server (host) diinstal dan dijalankan oleh system administrator yang bertugas menerima atau menolak sebuah koneksi yang tujuannya pada komputer SSH server. Sedangkan pengguna (user), menggunakan SSH client di komputer lain untuk membuat request  kepada SSH server. Akses ke server SSH adalah akses langsung ke operating system nya (shell). Perintah yang digunakan untuk mengeksekusi sebuah command pada SSH server dapat dianalogikan seperti bahasa manusia, misalnya: tolong login kan saya, tolong kirimi saya berkasi ini, tolong jalankan perintah ini dan lain-lain. Semua komunikasi yang terjalin antara client dan server dienkripsi secara aman, sehingga semua data yang melintas dapat terhindar dari pembajakan dan pemodifikasian secara ilegal.



Walaupun SSH adalah protokol yang berbasiskan keamanan jaringan, namun dia tidak menyediakan layanan keamanan yang lebih kompleks, misalkan serangan metasploit,DDoS ataupun virus dan malware lainnya. Dia hanya menyediakan jalur aman saja, dimana ada aktifitas enkrip-dekrip data pada ujung-ujung terminal-base sistem SSH.

SSH itu protokol...

Perlu ditekankan lagi, SSH itu protokol, bukan sebuah produk ataupun program. Dia adalah protokol yang menciptakan lingkungan aman didalam OSI layer. Protokol ini membungkus protokol lainnya seperti HTTP, SMTP, FTP serta protokol-protokol yang ada diatasnya (untuk lebih jelasnya, pelajari tentang protokol | OSI layer).

Protokol dalam SSH mencakup tiga tahap:

  1. Otentikasi
    Merupakan aktifitas pengenelanan client. Pada saat anda log in pada salah satu SSH server, server akan menanyai anda tentang bukti digital bahwa komputer itu adalah memang komputer anda, bukan sniffer ataupun hijacker. Bukti digital tersebut meliputi digital signature (bisa dianalogikan sebagai tanda tangan pada surat) dan public key (pembungkus surat) ataupun private key (pembuka surat). Ketiganya akan dibahas jika waktu sempat.
  2. Enkripsi
    Adalah sebuah tahap dimana data yang akan dikirim dikacaukan oleh public key (aka encription). Inilah yang membuat data tetap aman walaupun ada pada jalur yang tidak aman.
  3. Integritas
    Tahap ini merupakan tahap penjaminan keamanan data selama data ada dalam jalur transfer sehingga data tiba tanpa ada cacat walaupun ada pihak ketika yang berusaha merekam dan memodifikasi data.
  4. Dekripsi
    Ini adalah tahap akhir dimana setiap data sampai dengan aman. Setelah data tiba ditujuan, data ini masih kacau karena data tersebut masih dalam kondisi terenkripsi. Disinilah private key (aka decription) berperan penting. Private key akan berusaha memecahkan algoritma yang berasal dari public key. Pada dasarnya, private key adalah hasil generate dari public key itu sendiri.

Selamat... Data anda sampai sampai tujuan. Dan yang pasti bebas dari penyadapan, apa lagi saat artikel ini ditulis, lagi rame-ramenya tuh isu soal intercepting data traffic Indonesia oleh Australia. So keep secure dan jangan asal ngejugde pihak lain karena kesalahan anda sendiri.

Untuk open discussion, silahkan bergabung di forum RSAC (Research System Analyst Corporation)



Kumpulan Musik Instrumental | Lagu Dramatis




(Musik Instrumental) Beberapa hari ini, ini saya mulai jenuh di depan laptop. Yah mau gimana lagi, selain memang harus menghilangkan rasa jenuhnya. Tugas juga banyak dan deadline semakin dekat.

Musik Instrumental

Sebenarnya saya jarang sekali play musik pas waktu ngerjakan tugas. Kalo boring udah menghampiri, paling mentok mungkin juga nonton film, anime sama beberapa cuplikan video yang udah saya download.

Nah, beberapa waktu yang lalu pas lagi ngerjakan tugas, temen saya nyalain TV. Disaat yang sama ternyata ada iklan susu yang background musiknya enak banget. Setelah dicari-cari akhirnya nemu juga tuh, musik yang bikin tenang dan damai.

Kata temen-temen sih mirip theme song nya film Titanic. Tapi kek nya bukan deh. Judul lagunya kalo nggak salah tuh ini:

Musik Instrumental


Down by The Sally Gardens - Joanie Madden


My Great Adventure I


My Great Adventure II

Canon Rock - Sungha Jung.mp3
Canon Rock (Cover Sungha Jung)


He's Pirate


OST How To Train Your Dragon - Forbidden Friendship


OST How To Train Your Dragon - Test Drive 

OST How To Train Your Dragon - See You Tomorrow


Dream Sky - OST Accel World


Peter Vronsky - Reprise


Yiruma - River Flows In You


You Raise Me Up - Instrumental


Guardians of the Galaxy


Clouds - Huma-Huma


Years (A Look Back) - Keith Kenniff



Heart - Thomas Bergersen


Alan Walker ft. David Whistle - Routine
You Raise Me Up - Instrumental


FIRST SECTION
Untuk section pertama, ada lagu untuk membakar semangat kalo misalkan kalian butuh asupan booster saat melakukan hal yang butuh energi. Atau bisa juga digunakan untuk mengisi/mengiringi video yang bernuansa petualangan di hutan atau gunung.

1. Djarum Super - My Great Adventure Indonesia (2012)
Lagu ini populer dan diputar saat tengah. Mungkin pada saat itu, iklan rok*k masih sensitif karena menghindari jam anak-anak masih terbaungun. Sebenarnya lagu ini bukan sepenuhnya musik instrumen, hanya saja lagu ini cocok untuk section kita kali ini.


2.  Djarum Super - My Great Adventure Indonesia (2011)
Yang kedua ini adalah versi pertama dari sebelumnya. Lagu ini juga berasal dari lagu Rok*k.

Lagu ini selalu mengingatkan kita para 'veteran 90an' pertarungan antar ninja di desa Konoha.
 

Penampilan di atas adalah versi live. Sedangkan versi sesi studio adalah sbg berikut:

Masih dengan lagu bernuansa ninja Konohan, yuk mari kita dengarkan.

Agak sulit menuliskan versi asli dari pengarangnya atau setidaknya orkestranya. Diduga ini adalah fans made dengan durasi lebih lama


SECOND SECTION
Bagian kedua adalah bagian yang paling umum digunakan oleh konten kreator. Kali aja kalian lagi cari lagu yang umum/tren/hits di TikTok atau Instagram, boleh dong mampir kesini.

Sering diputar untuk ending dari sebuah konten, atau livestreaming.
























Musik Instrumental
Untuk yang lain, update lain kali yah Musik Instrumental nya.
See you up at next time :D

Serverx.exe | Jangan Sampai Laptop Anda Terinfeksi



Beberapa hari yang lalu laptop saya udah mulai punya kondisi buruk. Yah saya putuskan untuk instalasi ulang. Sekalian aja sih, saya dualboot sama si Backtrack karena kebetulan saya menempuh mata kuliah Sistem Operasi (yang merekomendasikan perangkatnya untuk terinstall distro Linux).

Awal instalasi mengalami kesulitan pada partitsi. Bahkan satu hardisk malah jadi kacau, disk type nya jadi dynamic disk. Agak bingung sampai konsultasi sana-sini juga nggak nemu. Akhirnya yah, mau nggak mau harus mindah data trus di repartisi lagi.

Sebenarnya masalahnya bukan soal partisi dan instalasi dualbootnya, tapi masalah yang sebenarnya, datang setelah instalasi selesai dan sukses. Ketika itu teman saya minta beberapa modul tugas untuk dikerjakan. Tau sendiri kan, kalo laptop baru (di instal). Kondisinya tanpa antivirus, sebagian driver dan aplikasi belum juga terinstall.

Ketika flashdisk ditancepin, terjadi kejanggalan (hehee... kejanggalan. Macam film horor aja). Respon klik agak melamban, kursor jadi mode loading, beberapa aplikasi yang pada saat itu saya buka (taskmanager dan fastcopy) juga jadi stop working. Yah saya pikir sih,"ah... hal biasa nih. Paling juga crash, abis di restart juga sembuh. Sekalian restart untuk install driver". Tanpa curiga saya kemudian menginstal beberapa aplikasi dan driver. Saya jalankan secara bersamaan. Memang, beberapa aplikasi berjalan, namun untuk yang driver sama sekali tidak muncul user interface installation, padahal ketika saya liat di task manager, proses tersebut benar-benar berjalan. Saya bingung. Saya restart berulang-ulang. Namun tetap saja nggak mau. Tiba-tiba saya inget, waktu sebelumnya temen saya mampir ke kos dan saya liat warning notification di laptopnya.

Aish... kampret.
Serverx.exe!!!

Hadeh... kapok dah kalo kenak virus ini. Trakhir kalinya kenak virus ini, saya harus bener-bener memformat bersih hardisk saya (pada waktu itu, beberapa artikel mengharuskan memang untuk format bersih). Termasuk dokumen-dokumen milik saya dan kakak saya juga hilang. Wah... wah... wah... Kenak semprot habis-habisan tuh sama kakak. Yah mo gimana lagi, lah yang namanya nggak tau.

Bener aja, waktu saya cek via task manager yang kebetulan masih sehat wal afiat, saya menemukan aplikasi mencurigakan yang sedang berjalan. Waduh!! Bener-bener Severx.exe. Mau marah, marah sama siapa. Mau mengumpat, juga yang diumpat apa? Seperti halnya pobhia pada sesuatu yang tak nyata, saya bener-bener bingung. Kemudian saya berusaha tenang. Saya berpikir, bahwa file yang berhenti berjalan adalah file yang mempunyai ekstensi .exe. Asumsi saya bahwa file ini memodifikasi file .exe lainnya (kayaknya sih dia menginjek scriptnya pada header aplikasi tersebut) untuk memkloning dirinya. Sehingga dirinya tidak mudah dihapus dari laptop tersebut. Tahu sendiri kan, berapa ratus file .exe yang ada pada Windows. Belum lagi beberapa aplikasi yang anda simpan pada partisi lain (game misalnya, ato mungkin aplikasi utilitas lainnya). Lokasi file induk dari serverx.exe berada pada C:\Windows\system32

Bagaimana dengan explorer? Bagaimana dengan aplikasi yang berjalan pada Windows service?

Pernahkah anda menghapus file .txt pada saat anda membukanya? Apa yang terjadi? Anda akan di prompt window yang mengatakan bahwa file yang akan dihapus sedang digunakan oleh program lain ato mungkin sedang dibuka. Sama halnya dengan itu, Serverx.exe tidak bisa memodifikasi file yang sedang berjalan. Namun ini justru jadi keuntungan sang virus. Karena akan sangat mencurigakan, apabila Windows baru start-up dan explorer.exe langsung berhenting berjalan.

Jadi, bagaimana cara mengatasinya?

Saya agak benci mengatakan ini, tapi anda memang harus menghapus semua file .exe anda. Termasuk game dan aplikasi lain yang ada di partisi selain C:\. Saya bilang menghapus, bukan memformat. Caranya dengan:
1. Buka My Computer.
2. Klik  Local Disk (D | E ) atau yang lain.
3. Tekan F3 atau CTRL+F dan ketikkan .exe pada field search.
4. Setelah muncul beberapa hasil file .exe, tekan CTRL+A kemudian tekan lagi SHIFT+DEL untuk menghapus permanen.
5. Lakukan langkah yang sama pada partisi lain.

Langkah selanjutnya adalah, menginstal ulang laptop anda. Menurut saya sih, ini adalah cara yang membosankan sekali. Bagaimana tidak? Lha laptop udah di instal aplikasi lengkap, tinggal makek. Kok di instal ulang. Yah mau gimana lagi, bisa saja kan virus tersebut telah menginfeksi file .exe lain pada partisi C:\.

Jangan lupa bersihkan juga flashdisk busuk yang mencemari laptop kesayangan anda dengan memformatnya dalam keadaan safe mode.
1. Restart laptop anda
2. Tekan F8 sebelum logo Windows muncul.
3. Pilih safe mode pada pilihan yang disediakan
4. Setelah laptop anda sukses masuk safe mode (ditandai dengan black screen) format flashdisk anda. Ingat format bersih. Jangan sampai anda mem back-up aplikasi yang ada pada flashdisk.

Tips untuk menghindari virus ini adalah:
1. Langsung install anti-virus terupdate dari sumber yang terpercaya. Jangan lupa untuk terus memperbaruinya
2. Lakukan checksum untuk mengetahui apakah file tersebut benar-benar masih original.
3. Arsipkan file aplikasi kesayangan anda dengan WinRar atau WinZip dan berikan password walaupun satu karakter.
4. Untuk memastikan, jalankan aplikasi yang baru saja anda dapatkan didalam Sandboxie digabungkan dengan Buster Sandboxie Analyzer untuk mengetahui tindakan apa saja yang dilakukan oleh aplikasi tersebut.

Sekian pengalaman pahit saya.
Semoga menjadi bermanfaat.
See you at my next article ^_^

Mengalihkan Koneksi ke Proxy Server - PROXIFIER 3.21 | FULL


Assalamu'alaikum Warohmatullahi Wabarokatuh

Ei... Om om yang setia sama blog ini. Blog yang sederhana, jelek dan nggak mutu. Tapi paling nggak ini tempat saya curhat. hehe.. :p

Beberapa orang menginginkan akses internetnya tidak datang langsung dari router/modemnya (maksudnya IP nya tidak ingin diketahui). Entah karena berbagai alasan misalnya ingin bypass firewall, blocking ISP (seperti Nawala Project atau Internet Sehat) atau sekedar ingin koneksinya aman. Beberapa orang memutuskan untuk menggunakan proxy, remote shell, ataupun VPN. Namun kebanyakan dari mereka memutuskan untuk menggunakan proxy sebagai langkah termudahnya. Karena untuk menggunakan remote shell ataupun VPN, mereka harus mempunyai akun. Memang beberapa proxy mengharuskan mereka untuk membayar, tapi banyak administrator jaringan membiarkan port proxy nya terbuka.

Jadi, kembali ke topik tentang Proxfier. Proxifier adalah sebuah aplikasi yang mengijinkan anda untuk mengalihkan akses internet beberapa aplikasi lainnya ke proxy server yang telah ditentukan. Mungkin beberapa browser telah terintegrasi dengan fasilitas ini, seperti Mozilla Firefox misalnya. Namun di browser lainnya tidak, layaknya Google Chrome, Yahoo! Messager dan lainnya yang memakai koneksi langsung berdasarkan sistem.

Cara menggunakan:
1. Buka Proxifier v3.12
2. Klik pada Proxy Server
3. Klik add
4. Isikan port dan proxy. Port dan proxy dapat anda dapatkan lewat google (Untuk kedepannya saya akan update lagi, bagaimana caranya panen proxy ^_^ )
5. Tentukan protokolnya. Pakai saja yang SOCKS Version 5
6. Klik ok.



Saatnya untuk mengatur rules. Rules yang dimaksud disini adalah sebuah tabel yang mengatur aplikasi lain apa saja yang aksesnya akan dilanjutkan. Akses langsung (direct access) ataukah akses yang di alihkan (redirect access) ke proxy server.

Berikut adalah cara mengatur rules:
1. Klik Rules pada Proxifier
2. Klik Add
3. Klik browser. Pilih aplikasi yang akses internet nya ingin dibuat direct access ataupun ke proxy server
4. Pada dropdown Action, pilih "Direct" / proxy server. Untuk saat ini, saya ingin aplikasinya saya bikin direct
5. Klik Ok
6. Klik Ok.




Siap surfing dengan Anonimus (tidak diketahui)

Kebanyakan orang menggunakan aplikasi ini untuk bypassing ISP lho.
Untuk tutorialnya, NEXT TIME yah.
^_^


Internet Download Manager (IDM) 6.18 Build 2 Full


Bingung mau update blog apa (Galau kronis nih - Efek jomblo udah puluhan tahun #Edisi_Mendramatisir). Tapi, saya pernah dapet ungkapan. "Anda saat ini boleh mengaku berpengetahuan tinggi. Tapi ketika anda memutuskan untuk berhenti menulis (berbagi apa yang anda ketahui) jangan berharap bahwa pengetahuan anda tetap bersama anda"

Lah, kok ngomongnya jauh amat yah?
Ah forget it lah. Yah, Ungkapan barusan intinya tuh kita suruh nulis dan berbagi apa yang kita tahu. So, berdasarkan judulnya nih yah, kita ketemu lagi dengan downloader handal yang reliable dan dalam versi terbarunya (Kalo nggak salah sih, tanggal 9 Oktober kemaren yah >_< ).

Untuk yang versi ini, tambahan fitur dari versi lama adalah:
1. Kopatibilitasnya pada Google Chrome 3.0
2. Perbaikan pada pengunduhan grup file dari beberapa sharing site
3. Dan yang paling penting, peningkatan kemampuan/kecepatan downloadnya dong :D

Untuk fitur lainnya bisa di liat di situs resmi di Internet Download Manager :)

DOWNLOAD INTERNET DOWNLOAD MANAGER 6.28/2

DOWNLOAD PATCH



Photo Mate Professional v11.2 - ANDROID


Merupakan foto editor dengan platform Android. Bagi anda yang menggemari dunia per-potoan (hahaa....dampak dari bahasa "isasi"), apalagi travelling photographer sangat cocok untuk menggunakan aplikasi ini.

Dapat menampilkan berbagai format beserta informasi exif nya :) , seperti:
jpg: Full Resolution + Exif
png: Full Resolution
ico: Full Resolution
psd: Depending on Filesize Full Resolution (max Size ~20MB) or thumbnail
tiff: Depending on Filesize Full Resolution or no image (Must be enabled)
cr2 (Canon Raw): Full Resolution + Exif
nef (Nikon Raw): Different Resolutions + Exif
arw (Sony Raw): Full Resolution + Exif
rw2 (Panasonic Raw): approx. 2 MP
orf (Olympus Raw): approx. 2 MP + Exif
dng (Digital Negativ, Raw Format): Depending on "inner" file type + Exif
pef (Pentax Raw): approx. 1 MP
3fr (Hasselblad Raw): thumbnail + Exif
raf (Fuji Raw): Different Resolutions
mrw (Minolta Raw): Approx. 0.3 MP
x3f (Sigma Raw): Approx. 4 MP
erf (Epson Raw): Approx. 0.3 MP + Exif
Dan lebih banyak lagi :^_^

Beberapa fitur menariknya juga:
- Menampilkan gambar beserta detail Exif nya sebagaimana yang di uraikan diatas.
- Mengedit gambar dengan dukungan xmp-sidefiles, pengaturan garis kurva dan berbagai basic image editor lainnya
- Histogram | Memeriksa keseimbangan warna dan mengaturnya serta keseimbangan pencahayaan
- Gratis panduan langsung dari sang ahli ketika kamu ngalamin kebingungan

Untuk para pemula, mungkin agak sulit sih menggunakan ini, karena pada dasarnya aplikasi ini emang buat kalangan middle ke expert. Tapi jangan khawatir, kan ada panduan langsungnya, dari ahlinya pula.

Jadi, tetep semangat yah... ^_^ 




Mencari Selisih Jumlah Hari Antara Dua Tanggal pada Bash Scripting

Beberapa waktu lalu lagi bikin projek yang melibatkan protokol HTTPS. Seperti yang kita tahu bahwa HTTPS merupakan protokol yang melindungi ...