alow bro0m pernah menemukan operator warnet yang konyol gak atau koneksi warnet yang payah pada saat kita nge'rental warnet tersebut JGC 19 lalu kita bingung mau kita apa in nih orang tersebut
marah² marah² protes klo mau kita pukul kan gak mungkin tuh
hacker jadi bagai mana klo modem nya kita matiin aja biar dia bingung JGC 19 wk kw kwkwkw nih gw kasih tau bagaimana caranya otre lupus pertama kita harus tau no ip tersebut dengan cara loh buka aja program look@lan terus loh ketik di command prompt ketik:telnet no ip tujulah pada port FTP Server dan gunakanlah perintah USER+++ATH0
JGC 19 nah sekarang tuh kompi udah down
JGC 19 selamat beraksi
Kamis, 15 Oktober 2009
HACK WARNET Mematikan Modem
Diposting oleh anak nyangkruq di 10.34 0 komentar
Minggu, 11 Oktober 2009
Cara Menjadi Seorang Hacker
Apa Hacker Itu?
Jargon File
untuk kata ‘hacker’, hampir semuanya berkaitan dengan kemahiran teknis
serta kegemaran menyelesaikan masalah dan mengatasi keterbatasan. Namun
jika ingin /menjadi/ seorang hacker, hanya ada dua definisi yang relevan.
Ada sebuah komunitas, budaya, terdiri dari para programer mahir dan ahli
jaringan, yang sejarahnya bermula dari dekade minikomputer pertama yang
memiliki time-sharing dan zaman eksperimen awal ARPAnet. Dari anggota
budaya inilah muncul istilah ‘hacker’. Hackerlah yang membangun
internet. Hackerlah yang membuat sistem operasi Unix menjadi seperti
sekarang. Hackerlah yang mengoperasikan Usenet. Hacker yang membuat
World Wide Web berjalan. Jika Anda bagian dari budaya ini, jika Anda
telah menyumbangkan sesuatu untuk budaya ini, dan rekan lain di dalamnya
mengenali Anda sebagai seorang hacker, maka seorang hackerlah Anda.
Cara pikir hacker tidak terbatas pada budaya hacker software. Ada orang
yang menerapkan sikap hacker pada banyak bidang lain, elektronik atau
musik — bahkan, cara pikir hacker ada di tingkat tertinggi setiap
bidang ilmu dan seni. Hacker software mengakui semangat serupa ini dan
kadang menyebut orang-orang tersebut “hacker” pula — sebagian juga
berpendapat bahwa sifat seorang hacker tidak bergantung pada wadah
tempatnya bekerja. Tapi, untuk selanjutnya, kita akan memusatkan
perhatian pada software hacker, keahlian dan sikap mereka, serta tradisi
budaya bersama yang melahirkan istilah ?hacker?.
Terdapat pula sekelompok lain yang menyebut-nyebut diri hacker, padahal
bukan. Mereka-mereka ini (terutama terdiri dari remaja pria) mendapat
kepuasan lewat membobol komputer dan mengakali telepon (phreaking).
Hacker sejati menyebut orang-orang ini ‘cracker’ dan tidak suka bergaul
dengan mereka. Hacker sejati memandang cracker sebagai orang malas,
tidak bertanggung jawab, dan tidak terlalu cerdas. Hacker sejati tidak
setuju jika dikatakan bahwa dengan menerobos keamanan seseorang telah
menjadi hacker, sama seperti jika dikatakan bahwa mengontakkan mobil
membuat seseorang langsung menjadi ahli mesin. Sayangnya, wartawan dan
penulis telah salah kaprah dan menggunakan kata ‘hacker’ untuk
melukiskan cracker; sesuatu yang selalu membuat kesal para hacker sejati.
Perbedaan mendasar antara hacker dan cracker: hacker membangun, cracker
membongkar.
Jika Anda ingin menjadi hacker, lanjutkan membaca. Jika ingin menjadi
cracker, kunjungi newsgroup alt.2600
menghabiskan lima sampai sepuluh tahun di balik jeruji setelah
mengetahui bahwa Anda ternyata tidak sepandai yang Anda kira. Hanya itu
yang perlu dikatakan tentang cracker.
3. Sikap Hacker
Pekerjaan hacker menyelesaikan masalah dan membangun sesuatu, dan hacker
percaya pada kebebasan dan kerjasama sukarela. Agar dapat diterima
sebagai seorang hacker, Anda harus berbuat seolah-olah Anda memiliki
sikap ini. Dan agar dapat berbuat demikian, sikap ini harus benar-benar
diyakini.
Tapi kalau Anda berniat menumbuhkan sikap ini hanya agar dapat diterima
di lingkungan hacker, maka Anda belum menangkap maknanya. Menjadi orang
yang meyakini sikap hacker penting bagi /Anda sendiri/ — agar bisa
terus belajar dan termotivasi. Sama seperti semua seni kreatif lain,
cara paling efektif untuk menjadi seorang ahli adalah dengan meniru cara
berpikir ahli-ahli lainnya — bukan hanya secara intelektual tapi juga
emosional.
Seperti diungkapkan oleh sebuah sajak Zen modern di bawah:
Untuk mengikuti jalan:
pandanglah sang ahli,
ikuti sang ahli,
berjalan bersama sang ahli,
kenali sang ahili,
jadilah sang ahli.
Jadi, jika ingin menjadi hacker, ulangi pernyataan di bawah ini sampai
benar-benar Anda yakini:
3.1 Dunia penuh dengan persoalan-persoalan menarik yang menanti
untuk dipecahkan.
Menjadi seorang hacker sebetulnya menyenangkan, tapi ‘menyenangkan’ yang
menuntut usaha. Usaha ini membutuhkan motivasi. Atlet yang sukses
memperoleh motivasi dari kepuasan fisik saat tubuh mereka beraksi, saat
mendorong diri melampaui batasan fisik. Demikian juga, untuk menjadi
seorang hacker Anda harus merasa tertarik memecahkan persoalan, mengasah
keahlian, dan melatih kecerdasan.
Jika Anda merasa bukan seperti ini secara naluri, Anda harus berusaha
menjadi demikian jika ingin berhasil menjadi hacker. Jika tidak, energi
hacking Anda akan melemah karena perhatian teralihkan oleh seks, uang,
dan kedudukan.
(Anda pun harus mengembangkan keyakinan pada kapasitas belajar diri –
keyakinan bahwa meskipun yang Anda ketahui belum cukup untuk memecahkan
suatu persoalan, jika satu potongan saja dari persoalan Anda usaha
pecahkan, maka itu sudah cukup memberi pelajaran kepada Anda untuk
menyelesaikan potongan berikutnya — dan berikutnya, hingga semua
potongan terselesaikan.)
3.2 Tidak seharusnya masalah yang sama dipecahkan dua kali.
Otak yang kreatif merupakan sumber daya yang berharga dan terbatas.
Tidak seharusnya sumber daya ini diboroskan hanya untuk memikirkan
kembali suatu persoalan dari dasar; padahal ada begitu banyak masalah
menarik baru lain di dunia ini yang menanti.
Agar dapat bertingkah laku seperti hacker, Anda harus percaya bahwa
waktu berpikir hacker lain itu berharga — sebegitu berharganya hingga
merupakan suatu kewajiban moral bagi Anda untuk membagikan informasi,
menyelesaikan masalah lalu memberi jawabannya pada hacker lain supaya
mereka menyelesaikan masalah /baru/ dan tidak selamanya berkutat pada
masalah-masalah lama.
(Tidak harus berkeyakinan bahwa /semua/ produk kreatif Anda harus
direlakan bagi orang lain, meski hacker yang demikianlah yang paling
dihormati hacker lain. Menurut nilai-nilai hacker, jual saja sebagian
asal cukup untuk tetap makan, tetap dapat membayar sewa rumah, dan tetap
dapat memakai komputer. Tidak melanggar nilai hacker jika Anda
memanfaatkan ilmu Anda untuk membiayai keluarga atau bahkan memperkaya
diri, asalkan sambil melakukannya tetap setia pada disiplin ilmu dan
sesama hacker lain.)
3.3 Kebosanan dan pekerjaan membosankan itu jahat.
Hacker (dan manusia kreatif pada umumnya) tidak seharusnya dibosankan
dengan pekerjaan bodoh yang berulang-ulang, karena ini berarti mereka
tidak melakukan pekerjaan yang hanya bisa dilakukan oleh mereka –
menyelesaikan persoalan-persoalan baru. Pemborosan sumber daya ini
merugikan semua pihak. Karena itu kebosanan dan pekerjaan membosankan
bukan saja tidak menyenangkan tapi juga jahat.
Agar dapat bertingkah laku seperti hacker, Anda harus meyakini hal ini
sehingga Anda berkeinginan untuk mengotomasi sebanyak mungkin bagian
yang membosankan, bukan saja bagi diri sendiri tapi juga orang lain
(terutama sesama hacker).
(Ada satu kekecualian yang jelas. Hacker kadang melakukan pekerjaan yang
di mata orang lain tampaknya berulang-ulang atau membosankan; ini untuk
latihan menjernihkan pikiran, atau dalam rangka memperoleh keahlian atau
pengalaman yang tak bisa tidak harus diperoleh dengan cara demikian.
Tentu saja hal ini dilakukan atas dasar kehendaknya sendiri — setiap
orang yang mampu berpikir tidak seharusnya dipaksa menjadi bosan.)
3.4 Kebebasan itu baik.
Secara alamiah hacker itu anti-otoriter. Siapa pun yang dapat memerintah
Anda akan dapat menghentikan Anda untuk menyelesaikan persoalan yang
menarik — dan, sesuai pikiran otak para otoriter, pada umumnya akan
membuat alasan yang benar-benar bodoh untuk itu. Jadi sikap otoriter
harus dilawan di mana pun Anda berada, agar nantinya tidak menekan Anda
dan hacker-hacker lain.
(Tidak untuk disamakan dengan melawan setiap bentuk kekuasaan. Anak-anak
tetap harus dibimbing, para kriminal ditahan. Seorang hacker mungkin
akan tunduk pada bentuk-bentuk kekuasaan tertentu agar dapat memperoleh
sesuatu yang lebih dari waktu yang dibutuhkan untuk mengikuti peraturan.
Ini lebih merupakan tawar-menawar yang terbatas dan dilakukan secara
sadar; jenis tunduk diri yang diinginkan oleh orang-orang otoriter tentu
saja tidak bisa diterima.)
Para otoriter hidup di atas sensor dan kerahasiaan. Mereka tidak percaya
pada kerjasama dan berbagi informasi — satu-satunya jenis ‘kerja sama’
yang disukai adalah yang dapat mereka kendalikan. Jadi untuk berlaku
seperti seorang hacker, Anda perlu mengembangkan rasa benci pada
penyensoran, kerahasiaan, dan penggunaan kekerasan atau penipuan untuk
memaksakan kehendak pada orang dewasa. Dan Anda harus bersedia bertindak
atas dasar keyakinan ini.
3.5 Sikap saja tak ada artinya tanpa keahlian.
Untuk menjadi hacker, Anda perlu mengembangkan sebagian dari sikap-sikap
yang telah disebutkan. Tapi memiliki sikap saja belum membuat seseorang
menjadi hacker, atau atlet juara atau bintang rock. Untuk menjadi hacker
dibutuhkan kecerdasan, latihan, dedikasi, dan kerja keras.
Jadi, Anda perlu belajar untuk tidak mempercayai sikap saja dan
menghormati setiap bentuk kemampuan. Hacker tidak bersedia menghabiskan
waktu dengan orang-orang yang hanya bersikap seperti hacker, tapi hacker
memuja keahlian — terutama keahlian dalam hacking, tapi juga keahlian
di bidang apapun. Yang terlebih bagus lagi yaitu keahlian dalam bidang
yang sulit dan hanya dapat dikuasai oleh sedikit orang, dan yang terbaik
adalah keahlian dalam bidang yang sulit dan melibatkan ketajaman mental,
keahlian, serta konsentrasi.
Bila Anda memuja keahlian, Anda akan merasa senang dalam meningkatkan
kemampuan diri — kerja keras dan dedikasi akan menjadi semacam
permainan yang mengasyikkan ketimbang pekerjaan membosankan. Dan hal ini
penting dalam proses menjadi hacker.
4. Kemampuan Hacking Dasar
Sikap hacker penting, tapi terlebih penting lagi keahlian. Sikap bukan
pengganti keahlian, dan ada seperangkat keahlian menggunakan perangkat
tool yang perlu Anda kuasai sebelum orang bahkan bisa berpikir memanggil
Anda hacker.
Perangkat tool ini perlahan-lahan memang berubah seiring teknologi yang
menciptakan keahlian baru dan membuat keahlian lama tidak berguna.
Misalnya, dulu keahlian pemrograman bahasa mesin termasuk, dan kemampuan
HTML belum dan hanya baru-baru ini saja. Yang jelas saat ini yang
termasuk adalah:
4.1 Pelajari pemrograman.
Ini tentunya merupakan keahlian hacking yang fundamental. Jika Anda
belum pernah belajar bahasa pemrograman mana pun, saya sarankan mulai
dengan Python
dengan baik, dan cukup mudah bagi pemula. Meski menjadi bahasa pertama,
bukan berarti Python hanya mainan; Python amat ampuh dan fleksibel dan
cocok untuk proyek-proyek besar. Saya menulis evaluasi terhadap Python
lebih mendetil. Tutorial Python bisa dilihat di situs web Python
Java juga bahasa yang baik untuk belajar pemrograman. Lebih sulit dari
Python, tapi menghasilkan kode yang lebih cepat dari Python. Menurut
saya Java amat bagus sebagai bahasa kedua.
Perlu diingat bahwa dengan satu dua bahasa pemrograman saja Anda tidak
akan mencapai tingkat keahlian seorang hacker, atau bahkan seorang
programer — Anda perlu belajar cara memandang pemrograman secara umum,
tidak bergantung pada satu bahasa mana pun. Untuk menjadi hacker sejati,
Anda perlu mencapai tahap di mana Anda dapat mempelajari bahasa baru
dalam beberapa hari, dengan menghubungkan apa yang ada di manual dengan
apa yang telah Anda ketahui. Hal ini berarti, Anda perlu mempelajari
beberapa bahasa yang jauh berbeda satu dengan yang lainnya.
Jika ingin serius dalam pemrograman, pada akhirnya Anda harus belajar C,
bahasa inti sistem operasi Unix. C++ terkait erat dengan C; jika tahu
yang satu, belajar yang lain tidak akan susah. Namun keduanya bukan
bahasa yang cocok untuk dipelajari pertama kali.
Bahasa lain yang juga penting untuk hacker antara lain Perl
Perl patut dipelajari untuk kebutuhan praktis; Perl dipakai secara amat
meluas untuk halaman web aktif dan untuk administrasi sistem, jadi
meskipun nantinya Anda tidak akan membuat program dalam Perl, Anda
sebaiknya belajar cara membaca Perl. LISP patut dipelajari karena akan
memberikan pengalaman ‘membuka pikiran’ jika Anda telah menangkapnya;
dengan mempelajari LISP, Anda akan menjadi seorang programer yang lebih
baik, meskipun dalam kenyataan Anda akan jarang memakainya.
Paling baik sebetulnya mempelajari semuanya (Python, Java, C/C++, Perl,
dan LISP). Selain merupakan bahasa-bahasa terpenting dalam hacking,
masing-masing mewakili cara pendekatan pemrograman yang berbeda, dan
tiap bahasa akan memberi Anda pelajaran-pelajaran berharga.
Tentu saja, di sini tidak mungkin saya memberi petunjuk lengkap cara
memrogram — pemrograman merupakan keahlian yang kompleks. Tapi, satu
petunjuk yang saya berikan: buku dan kursus saja tidak akan membuat Anda
menjadi seorang programer (banyak, mungkin hampir semua hacker terbaik
itu belajar mandiri). Anda akan menjadi programer dengan (a) /membaca
kode/ dan (b) /menulis kode/.
Belajar membuat program adalah seperti belajar menulis dalam bahasa
alamiah. Cara terbaik untuk melakukannya dengan membaca tulisan yang
dibuat oleh para ahlinya, membuat tulisan sendiri sedikit, membaca lebih
banyak lagi, menulis lebih banyak, dan mengulanginya sampai di tulisan
Anda mulai terbentuk semacam kekuatan dan kemahiran penggunaan kata
seperti di tulisan-tulisan yang semula Anda teladani.
Dahulu sulit mencari kode yang baik untuk dibaca, karena dulu hanya
sedikit program-program besar yang terdapat dalam bentuk source untuk
bisa dibaca dan diutak-atik hacker-hacker pemula. Sekarang kondisinya
jauh berbeda: software open-source, tool pemrograman, dan sistem operasi
(semua dibuat oleh hacker) kini banyak terdapat. Dan ini mengantar kita
pada poin berikutnya?
4.2 Cari, pelajari, dan jalankan salah satu versi Unix open-source.
Saya anggap Anda memiliki, atau memperoleh akses ke komputer pribadi
(anak-anak sekarang mudah sekali mendapatkan akses :-) ). Kalau ada satu
langkah terpenting bagi pemula untuk mendapatkan kemampuan hacker, itu
adalah mendapatkan satu salinan sistem operasi Linux atau salah satu
Unix BSD, meng-install-nya di komputer sendiri, dan menjalankannya.
(Tidak saya sarankan meng-install Linux sendirian jika Anda pemula. Cari
klub komputer atau kelompok pengguna Linux di daerah Anda dan mintalah
bantuan; atau hubungi Linux Internet Support Co-Operative
Tentu, di dunia ini ada banyak sistem operasi selain Unix. Tapi
sistem-sistem operasi tersebut didistribusikan dalam program jadi
(binary) — kodenya tidak bisa Anda baca, sehingga sistem operasi
tersebut tidak bisa Anda modifikasi. Belajar hacking di DOS atau Windows
atau MacOS adalah bagaikan belajar menari dengan seluruh tubuh digips.
Lagipula Unix-lah sistem operasi Internet. Meski tentu bisa belajar
menggunakan internet tanpa mengenal Unix, Anda tak akan mampu menjadi
hacker Internet tanpa memahami Unix. Untuk alasan inilah, budaya hacker
saat ini cukup cenderung berat ke Unix. (Ini tidak selalu benar,
beberapa hacker zaman dahulu tidak menyukai kenyataan ini, tapi
simbiosis antara Unix dan Internet telah menjadi kuat sehingga bahkan
otot Microsoft pun tak mampu membengkokkannya.)
Jadi, buatlah sistem Unix — saya pribadi menyukai Linux tapi tentu saja
ada yang lainnya (dan ya, Anda /bisa/ menjalankan Linux dan DOS/Windows
di mesin yang sama). Pelajari Unix. Jalankan Unix. Bermain-mainlah
dengan Unix. Berhubungan dengan internet melalui Unix. Baca kodenya.
Modifikasi. Di Unix Anda akan menjumpai tool pemrograman yang lebih baik
(termasuk C, Lisp, Python, dan Perl) ketimbang di sistem operasi
Microsoft manapun, Anda akan bersenang-senang, dan Anda akan mendapat
pengetahuan lebih dari yang Anda sadari sampai kemudian ketika mengenang
kembali Anda telah seorang hacker ahli.
Lebih jauh tentang mempelajari Unix, lihat The Loginataka
Untuk memperoleh Linux, lihat Where can I get Linux
Bantuan dan resource BSD Unix bisa Anda lihat di www.bsd.org
Saya menulis pengantar dasar Unix dan Internet
(Catatan: Saya tidak menganjurkan menginstal Linux atau BSD sendirian
jika Anda seorang pemula. Untuk Linux, carilah sebuah kelompok pengguna
lokal Linux [KPLI di Indonesia] dan mintalah bantuan mereka; atau
hubungi Open Projects Network
memaintain daftar IRC channel
yang bisa Anda datangi untuk memperoleh bantuan.)
4.3 Pelajari cara menggunakan World Wide Web dan cara menulis HTML.
Kebanyakan hasil budaya hacker bekerja di belakang layar tanpa diketahui
orang banyak, membantu mengoperasikan pabrik, kantor, dan universitas,
tanpa ada pengaruh yang jelas pada cara hidup para non-hacker. Web
adalah satu kekecualian, bahkan para politisi pun mengakui bahwa barang
mainan hacker yang besar dan berkilauan ini telah mengubah dunia. Untuk
satu alasan ini saja (dan juga banyak alasan bagus lainnya) Anda perlu
mempelajari cara pengoperasian Web.
Maksudnya lebih dari sekedar cara menggunakan browser (sebab kalau itu
siapa pun bisa), tapi mempelajari cara menulis HTML, bahasa markup Web.
Bila Anda belum menguasai pemrograman, lewat menulis HTML Anda akan
diajari beberapa kebiasaan mental yang akan membantu Anda belajar
pemrograman. Jadi, buatlah home page.
Hanya dengan membuat homepage tidak akan membuat Anda menjadi (bahkan
dekat pun tidak) seorang hacker. Web penuh dengan home page. Kebanyakan
hanyalah kotoran tanpa arti, tanpa isi — kotoran yang tampak indah,
tapi tetap kotoran (lebih jauh tentang ini, lihat The HTML Hell Page
Agar bermanfaat, halaman Anda harus mengandung /content/ — harus
menarik dan/atau berguna bagi hacker lain. Dan ini mengantar kita pada
bahasan berikutnya…
5. Status dalam Budaya Hacker
Seperti halnya dalam kebanyakan budaya lain tanpa ekonomi uang, dunia
hacker berjalan di atas reputasi. Anda berusaha menyelesaikan
persoalan-persoalan menarik, tapi seberapa menarik persoalan tersebut,
dan apakah solusi Anda benar-benar baik, merupakan sesuatu yang umumnya
hanya dapat dinilai oleh rekan sejawat atau atasan Anda.
Demikian juga, dalam permainan hacker, Anda menjaga nilai terutama lewat
pandangan hacker lain terhadap kemampuan Anda (inilah sebabnya Anda
belum benar-benar seorang hacker sampai hacker-hacker lain dengan
konsisten menyebut Anda seorang hacker). Kenyataan ini dikaburkan oleh
citra hacking sebagai pekerjaan menyendiri; juga oleh tabu budaya hacker
(yang kini perlahan-lahan menghilang namun masih tetap kuat) yang tidak
mengakui bahwa ego atau pengesahan dari luar berpengaruh pada motivasi
seseorang.
Tegasnya, dunia hacker merupakan apa yang disebut oleh para antropolog
sebagai /budaya memberi/. Kedudukan dan reputasi tidak diperoleh dengan
menguasai orang lain, atau dengan menjadi seseorang yang cantik, atau
dengan memiliki sesuatu yang tidak dimiliki orang lain, tapi dengan
memberikan sesuatu. Tepatnya, dengan memberikan waktu Anda, kreativitas,
dan hasil dari kemampuan Anda.
Pada dasarnya ada lima hal yang bisa dilakukan agar dihormati oleh hacker:
5.1 Menulis software open-source.
Yang pertama (yang paling inti dan paling tradisional) adalah menulis
program yang dipandang berguna atau mengasyikkan oleh hacker lain,
kemudian memberikan source programnya untuk digunakan oleh seluruh
budaya hacker.
(Dulu karya semacam ini disebut ’software bebas’ (free software), tapi
istilah ini memusingkan banyak orang karena mereka tidak tahu apa arti
tepat dari ‘free’. Sekarang banyak yang lebih menyukai istilah ’software
open-source
Para dewa^1 yang dipuja di dunia hacker yaitu mereka yang telah menulis
program besar yang berkemampuan tinggi dan dibutuhkan di mana-mana, lalu
memberikan program ini cuma-cuma, dan sekarang program itu telah dipakai
setiap orang.
5.2 Membantu menguji dan men-debug software open-source
Yang selanjutnya berjasa adalah mereka yang bertahan menggunakan dan
men-debug software open-source. Di dunia yang tak sempurna ini, tanpa
terhindarkan kita harus menghabiskan sebagian besar waktu pengembangan
software dalam tahap debugging. Karena itu setiap penulis software
open-source yang waras akan berpendapat bahwa penguji beta yang baik
(yang tahu bagaimana menjelaskan gejala masalah dengan jelas, bagaimana
melokalisir masalah, mampu mentolerir bug di rilis cepat, dan bersedia
menjalankan beberapa rutin diagnostik sederhana) itu amat sangat
berharga. Bahkan satu saja penguji beta sudah mampu membantu menjadikan
tahap debugging dari mimpi buruk panjang yang melelahkan menjadi hanya
gangguan yang justru menyehatkan.
Bila Anda seorang pemula, cobalah mencari program yang sedang dalam
tahap pengembangan, yang menarik bagi Anda, dan jadilah seorang penguji
beta yang baik. Dari sini Anda secara alamiah akan meningkat dari
membantu menguji program ke membantu memodifikasi program. Anda akan
belajar banyak, dan pada gilirannya nanti Anda pun akan memperoleh
bantuan dari orang lain saat membutuhkan.
5.3 Menerbitkan informasi yang bermanfaat.
Yang bagus juga untuk dilakukan yaitu mengumpulkan dan menyaring
informasi-informasi menarik dan berguna ke dalam halaman Web atau
dokumen seperti FAQ (Frequently Asked Questions — daftar jawaban
pertanyaan-pertanyaan yang sering diajukan orang), dan membuat
dokumen-dokumen ini mudah didapat orang.
Pemelihara FAQ teknis yang besar-besar juga mendapatkan hormat hampir
seperti para penulis software open-source.
5.4 Membantu terus berjalannya infrastruktur.
Budaya hacker (dan juga dalam hal ini pengembangan rekayasa Internet)
dijalankan oleh relawan. Banyak sekali pekerjaan yang dibutuhkan namun
bukan pekerjaan yang agung, yang harus dilakukan agar semuanya tetap
berjalan ? melakukan administrasi mailing list, moderasi newsgroup,
memelihara situs archive software yang besar, mengembangkan
dokumen-dokumen RFC serta standar teknis lainnya.
Mereka yang melakukan hal-hal seperti dengan baik juga dihormati, karena
orang tahu bahwa pekerjaan seperti ini menghabiskan banyak waktu dan
kalah mengasyikkan dibanding bermain dengan kode. Melakukan pekerjaan
seperti ini menunjukkan bahwa seseorang memiliki dedikasi.
5.5 Mengabdi kepada budaya hacker itu sendiri.
Terakhir, Anda dapat mengabdi dan menyebarluaskan budaya hacker (lewat,
misalnya, menulis panduan tepat bagi pemula tentang cara menjadi seorang
hacker :-) ). Anda tidak bisa melakukan hal ini kecuali telah
berkecimpung cukup lama dan menjadi figur yang cukup terkenal di salah
satu dari empat hal sebelumnya.
Budaya hacker tidak persis memiliki pemimpin, tapi memiliki pahlawan,
tetua suku, sejarawan, dan para jubir. Jika Anda telah cukup lama berada
di ‘medan tempur’, Anda dapat saja memperoleh salah satu dari
jabatan-jabatan ini. Peringatan: hacker tidak mempercayai ego tetua suku
yang terlampau mencolok, jadi berbahaya jika Anda terlalu terlihat untuk
berusaha menjadi terkenal. Cara yang benar seharusnya yaitu dengan
memposisikan diri sedemikian rupa sehingga jabatan tersebut jelas telah
Anda capai, lalu kemudian bersikap rendah hati dan ramah sehubungan
dengan kedudukan Anda tersebut.
6. Hubungan Hacker/Orang Nyentrik^2
Bertentangan dengan mitos populer, tidak perlu menjadi orang nyentrik
untuk menjadi hacker. Meski itu sebetulnya membantu, dan pada
kenyataannya banyak hacker yang merupakan orang nyentrik. Menjadi orang
yang tersisih secara sosial membantu Anda tetap memusatkan perhatian
pada hal-hal yang benar-benar penting, seperti berpikir dan hacking.
Karena alasan ini, banyak hacker mengadopsi label ‘nerd’ dan bahkan
menggunakan istilah yang lebih kasar ‘geek’ sebagai lencana kebanggaan
– cara memproklamasikan kebebasan dari tuntutan sosial. Lihatlah The
Geek Page
menyeluruh.
Bila Anda tetap dapat memusatkan perhatian pada hacking sampai menjadi
cukup ahli dan tetap memiliki kegiatan sosial, itu sah-sah saja. Hal ini
memang lebih mudah dilakukan sekarang ketimbang waktu saya seorang
pemula di tahun 1970-an; budaya mainstream saat ini jauh lebih ramah
pada para techno-nerd. Malah kini semakin banyak orang yang menyadari
bahwa hacker kadang merupakan kekasih yang berkualitas dan calon
pasangan hidup potensial. Lebih lanjut tentang hal ini, lihat Girl’s
Guide to Geek Guys
Bila ketertarikan Anda pada hacking adalah karena Anda tidak mempunyai
kegiatan lain, itu juga tidak apa-apa — setidaknya tidak perlu
susah-susah memusatkan perhatian. Mudah-mudahan satu hari nanti Anda
akan memperoleh kehidupan sosial.
7. Panduan Gaya
Saya ulangi, untuk menjadi hacker, Anda perlu memasuki cara pikir
hacker. Hal-hal tertentu yang Anda lakukan saat jauh dari komputer
kadang membantu mencapainya. Tentu saja kegiatan-kegiatan ini bukan
sebagai pengganti hacking (tak ada yang dapat menggantikan hacking) tapi
banyak hacker melakukannya, dan merasa bahwa kegiatan tersebut secara
dasar berhubungan dengan intisari hacking.
* Membaca karya fiksi ilmiah. Datang ke pertemuan fiksi ilmiah
(salah satu jalan yang bagus untuk bertemu hacker dan proto-hacker).
* Mempelajari Zen, dan/atau berlatih bela diri. (Disiplin mental
yang diajarkan serupa dengan hacking dalam hal-hal penting.)
* Mengasah pendengaran musik. Belajar menghargai jenis-jenis musik
yang tidak lazim. Belajar menjadi ahli dalam bermain alat musik
tertentu, atau berlatih bernyanyi.
* Mengembangkan apresiasi akan permainan kata.
* Belajar menulis dalam bahasa asli (Sejumlah banyak hacker,
termasuk semua hacker terbaik yang saya kenal, adalah penulis yang
cakap).
Semakin banyak dari hal-hal di atas yang sudah Anda kerjakan, semakin
besar kemungkinan Anda adalah calon hacker berbakat. Kenapa hal-hal di
atas yang berhubungan dengan hacking tidak sepenuhnya jelas, tapi
semuanya berkaitan dengan gabungan kemampuan otak kiri dan kanan yang
penting (hacker harus dapat berpikir logis dan juga sewaktu-waktu harus
dapat melangkah keluar dari logika umum suatu permasalahan).
Terakhir, sebagian dari hal-hal yang /tidak/ sebaiknya dilakukan:
* Jangan menggunakan ID atau nama samaran yang konyol atau berlebihan.
* Jangan terlibat perang flame di Usenet (atau di mana pun).
* Jangan menggelari diri ‘cyberpunk’, jangan berurusan dengan para
‘cyberpunk’.
* Jangan mengirim posting atau email yang penuh salah ketik dan
bertata bahasa buruk.
Satu-satunya reputasi yang akan Anda dapatkan jika melakukan hal-hal di
atas adalah sebagai orang dungu. Ingatan hacker biasanya bagus –
mungkin dibutuhkan bertahun-tahun lamanya sebelum Anda dapat diterima
kembali.
Diposting oleh anak nyangkruq di 09.38 0 komentar
Tutorial Belajar Menjadi Hacker
Hacker dengan keahliannya dapat melihat & memperbaiki kelemahan perangkat lunak di komputer; biasanya kemudian di publikasikan secara terbuka di Internet agar sistem menjadi lebih baik. Sialnya, segelintir manusia berhati jahat menggunakan informasi tersebut untuk kejahatan - mereka biasanya disebut cracker. Pada dasarnya dunia hacker & cracker tidak berbeda dengan dunia seni, disini kita berbicara seni keamanan jaringan Internet.
Saya berharap ilmu keamanan jaringan di tulisan ini digunakan untuk hal-hal yang baik - jadilah Hacker bukan Cracker. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik & nilai sebuah dotcom bisa jatuh bahkan menjadi tidak berharga jika dotcom di bobol. Dalam kondisi ini, para hacker di harapkan bisa menjadi konsultan keamanan bagi para dotcommers tersebut - karena SDM pihak kepolisian & aparat keamanan Indonesia amat sangat lemah & menyedihkan di bidang Teknologi Informasi & Internet. Apa boleh buat cybersquad, cyberpatrol swasta barangkali perlu di budayakan untuk survival dotcommers Indonesia di Internet.
Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di http://www.sans.org, http://www.rootshell.com, http://www.linuxfirewall.org/, http://www.linuxdoc.org, http://www.cerias.purdue.edu/coast/firewalls/, http://www.redhat.com/mirrors/LDP/HOWTO/. Sebagian dari teknik ini berupa buku-buku yang jumlah-nya beberapa ratus halaman yang dapat di ambil secara cuma-cuma (gratis). Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di http://www.iss.net/vd/mail.html, http://www.v-one.com/documents/fw-faq.htm. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di http://bastille-linux.sourceforge.net/, http://www.redhat.com/support/docs/tips/firewall/firewallservice.html.
Bagi pembaca yang ingin memperoleh ilmu tentang jaringan dapat di download secara cuma-cuma dari http://pandu.dhs.org, http://www.bogor.net/idkf/, http://louis.idaman.com/idkf. Beberapa buku berbentuk softcopy yang dapat di ambil gratis dapat di ambil dari http://pandu.dhs.org/Buku-Online/. Kita harus berterima kasih terutama kepada team Pandu yang dimotori oleh I Made Wiryana untuk ini. Pada saat ini, saya tidak terlalu tahu adanya tempat diskusi Indonesia yang aktif membahas teknik-teknik hacking ini - tetapi mungkin bisa sebagian di diskusikan di mailing list lanjut seperti kursus-linux@yahoogroups.com & linux-admin@linux.or.id yang di operasikan oleh Kelompok Pengguna Linux Indonesia (KPLI) http://www.kpli.or.id.
Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di http://www.sans.org/newlook/publications/roadmap.htm#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.
Dijelaskan oleh Front-line Information Security Team, �Techniques Adopted By �System Crackers� When Attempting To Break Into Corporate or Sensitive Private Networks,� fist@ns2.co.uk http://www.ns2.co.uk. Seorang Cracker umumnya pria usia 16-25 tahun. Berdasarkan statistik pengguna Internet di Indonesia maka sebetulnya mayoritas pengguna Internet di Indonesia adalah anak-anak muda pada usia ini juga. Memang usia ini adalah usia yang sangat ideal dalam menimba ilmu baru termasuk ilmu Internet, sangat disayangkan jika kita tidak berhasil menginternetkan ke 25000 sekolah Indonesia s/d tahun 2002 - karena tumpuan hari depan bangsa Indonesia berada di tangan anak-anak muda kita ini.
Nah, para cracker muda ini umumnya melakukan cracking untuk meningkatkan kemampuan / menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya para cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.
Seperti kita tahu, umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang digunakan untuk memudahkan akses ke mail keluar dari perusahaan. Selain itu, dengan menggunakan agressive-SNMP scanner & program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan untuk masuk ke dalam jaringan internal perusahaan (IntraNet).
Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking (penyamaran) dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin perantara yang menggunakan Windows serangan dapat dilakukan dengan melompat dari program Wingate. Selain itu, melompat dapat dilakukan melalui perangkat proxy yang konfigurasinya kurang baik.
Setelah berhasil melompat dan memasuki sistem lain, cracker biasanya melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah �ls
Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses & eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.
Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti �ps� & �netstat� di buat trojan (ingat cerita kuda troya? dalam cerita klasik yunani kuno) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.
Setelah cracker berhasil mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan, maka cracker akan menjalan program untuk menaklukan program daemon yang lemah di server. Program daemon adalah program di server yang biasanya berjalan di belakang layar (sebagai daemon / setan). Keberhasilan menaklukan program daemon ini akan memungkinkan seorang Cracker untuk memperoleh akses sebagai �root� (administrator tertinggi di server).
Untuk menghilangkan jejak, seorang cracker biasanya melakukan operasi pembersihan �clean-up� operation dengan cara membersihkan berbagai log file. Dan menambahkan program untuk masuk dari pintu belakang �backdooring�. Mengganti file .rhosts di /usr/bin untuk memudahkan akses ke mesin yang di taklukan melalui rsh & csh.
Selanjutnya seorang cracker dapat menggunakan mesin yang sudah ditaklukan untuk kepentingannya sendiri, misalnya mengambil informasi sensitif yang seharusnya tidak dibacanya; mengcracking mesin lain dengan melompat dari mesin yang di taklukan; memasang sniffer untuk melihat / mencatat berbagai trafik / komunikasi yang lewat; bahkan bisa mematikan sistem / jaringan dengan cara menjalankan perintah �rm -rf / &�. Yang terakhir akan sangat fatal akibatnya karena sistem akan hancur sama sekali, terutama jika semua software di letakan di harddisk. Proses re-install seluruh sistem harus di lakukan, akan memusingkan jika hal ini dilakukan di mesin-mesin yang menjalankan misi kritis.
Oleh karena itu semua mesin & router yang menjalankan misi kritis sebaiknya selalu di periksa keamanannya & di patch oleh software yang lebih baru. Backup menjadi penting sekali terutama pada mesin-mesin yang menjalankan misi kritis supaya terselamatkan dari ulah cracker yang men-disable sistem dengan �rm -rf / &�.
Bagi kita yang sehari-hari bergelut di Internet biasanya justru akan sangat menghargai keberadaan para hacker (bukan Cracker). Karena berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi. Berbagai kelemahan sistem di perbaiki karena kepandaian rekan-rekan hacker yang sering kali mengerjakan perbaikan tsb. secara sukarela karena hobby-nya. Apalagi seringkali hasil hacking-nya di sebarkan secara cuma-cuma di Internet untuk keperluan masyarakat Internet. Sebuah nilai & budaya gotong royong yang mulia justru tumbuh di dunia maya Internet yang biasanya terkesan futuristik dan jauh dari rasa sosial.
Pengembangan para hobbiest hacker ini menjadi penting sekali untuk keberlangsungan / survival dotcommers di wahana Internet Indonesia. Sebagai salah satu bentuk nyatanya, dalam waktu dekat Insya Allah sekitar pertengahan April 2001 akan di adakan hacking competition di Internet untuk membobol sebuah server yang telah di tentukan terlebih dahulu. Hacking competition tersebut di motori oleh anak-anak muda di Kelompok Pengguna Linux Indonesia (KPLI) Semarang yang digerakan oleh anak muda seperti Kresno Aji (masaji@telkom.net), Agus Hartanto (hartx@writeme.com) & Lekso Budi Handoko (handoko@riset.dinus.ac.id). Seperti umumnya anak-anak muda lainnya, mereka umumnya bermodal cekak - bantuan & sponsor tentunya akan sangat bermanfaat dan dinantikan oleh rekan-rekan muda ini.
Mudah-mudahan semua ini akan menambah semangat pembaca, khususnya pembaca muda, untuk bergerak di dunia hacker yang mengasyikan dan menantang. Kalau kata Captain Jean Luc Picard di Film Startrek Next Generation, �To boldly go where no one has gone before�.
so pahami dlu filosopi nya ..baru dech berkoar-koar. jangan sampai jadi sok and ngaku-ngaku suka hacking kalo ngk tau tetek bengek nya..okey
Diposting oleh anak nyangkruq di 09.36 0 komentar
Bimbingan Menjadi Hacker
Jadi kamu memutuskan untuk menjadi seorang hacker UNIX tapi kami nggak tau gimana mulainya?
Sebelum kamu benar-benar mulai, pastikan bahwa hal-hal berikut ini adalah jelas: (Pastikan juga bahwa kamu mengerti, bahwa tidak ada satupun anggota 'Kecoak' yang mengklaim diri sebagai 'hackers'. Bagi kami yang terpenting adalah eksplorasi dan eksploitasi, *grins*
[1] Hacking adalah kerja keras. Hacking bukanlah tempat bermain anak-anak yang hanya ingin mendapat 15 menit secara cuma-cuma. Kamu harus belajar bagaimana caranya mengoperasikan dan memprogram sebuah system. Kamu mesti ngeriset bagaimana mesin-mesin bereaksi dan membaca kode-kode asli. Ini adalah proses yang panjang dan sukar - inilah peringatan untuk kamu!
[2] Hacking adalah ilegal. Masuk ke jaringan komputer tanpa izin adalah ilegal, paling tidak di banyak negara (hanya Belanda dan Argentina kalo nggak salah yang belum punya hukum mengenai hacking. Belum aja, sih ... paling juga nanti akan ada.) Walaupun hanya log-on ke sebuah sustem dengan menggunakan account bukan milikmu adalah tindakan pidana yang bisa dikenakan hukuman. Sekali sang hakim menjatuhkan hukuman, maka hukuman tersebut akan dimasukkan ke data hidup / arsip kamu. Seluruh hidup kamu mungkin bisa terlantar karena hanya sedikit perusahaan yang bersedia menerima hacker sebagai karyawan. Ini serius. Apalagi di Indonesia. Jika kamu meng-hacking server milik pemerintah, bisa dijamin kamu akan amblas. Dan keluarga kamu nggak aman! Beberapa anggota kami nggak bisa balik lagi ke tanah air karena sudah dicekal, dan terakhir, pemerintah mulai menyelidiki asal-usul ChiKo dan mencari keluarganya di Indonesia.
[3] Hacking memerlukan banyak waktu. Kamu nggak mungkin cuman nge-hack selama setengah thun, terus berhenti dan istirahat selama tiga bulan, lalu kembali lagi. Waktu berjalan cepat di internet. Rilis baru UNIX, bug-bug baru, dan juga fix-fix nya. Sekali kamu ketinggalan jaman dengan eksploit data milikmu, kamu mesti mengemis-ngemis ke orang lain untuk memberikan barang-barang baru kepadamu, dan jika kamu melakukan hal tsb terlalu sering, mereka nggak akan begitu senang jadinya. 50% dari waktu hacking sebenarnya dihabiskan untuk mengumpulkan informasi. Bicaralah ke hacker-hacker lainnya, baca mailing lists dan newsgroups, jangan lupa situs-situs www dan ftp yang bagus.
Tapi apa motivasi kamu untuk secara benar-benar melakukan 'unix hacking'? Itu terserah kamu. Kamu ingin menjadi salah satunya, maka pikirkan lagi mengapa kamu ingin menjadi salah satu unix hacker.
Lupakan film-film seperti "The Net" ataupun "Hackers" - film-film tsb BUKANLAH realita! Lupakan mimpi-mimpi menjadi pahlawan, mengehack Pentagon atau HanKam dan menjadi cowok terseksi, mendapat pacar-pacar yang cantik dan pada akhirnya bekerja untuk sebuah perusahaan keamanan sistem dengan gaji berjibun ;o). Hal-hal tersebut BUKANLAH apa yang akan terjadi - jadi, pastikanlah bahwa alasan kamu jelas, mengapa kamu ingin menjadi hacker dan apa yang kamu harapkan dari hacking. Bisakah kamu bayangkan ibundamu tercinta, tersedu-sedu saat polisi datang untuk menahanmu?
Ingatlah peringatan-peringatan ini. Ini kami jadikan peringatan untuk memastikan bahwa kamu menyadari apa yang kamu lakukan dan kamu ingin menjadi apa.
Catatan juga bahwa kami menulis petunjuk singkat ini sebab seringkali kami mendapat pertanyaan dari banyak orang, "Gimana caranya supaya gue jadi jago nge-hack UNIX?" - dan dari waktu ke waktu kami menjadi makin cape ngejawabinnya. Maka ... inilah dia jawaban-jawabannya. Jangan salahkan kami atas ketidaklengkapan ataupun kesalahan- kami udah nggak peduli lagi dengan permintaan-permintaan ngajarin nge-hack lewat jalan potong. Hanya yang paling tahan bantinglah yang bertahan - jadi, cobalah mendapatkan sebanyak mungkin melalui teks ini jika kamu benar-benar masih pemula. Kami sendiri masih belum pantas menyandang gelar "hacker" karena kami merasa masih jauh sekali tertinggal oleh rekan-rekan kebangsaan lain dan kami masih selalu dalam proses mempelajari segalanya.
Gimana cara mulainya
[1] Kenalilah sang sistem - atau - gimana caranya kamu bisa menang rodeo tanpa belajar caranya menunggang kuda?
[2] Dapatkan distribusi unix. Cobalah mendapatkan Linux, FreeBSD, Solaris, Sinix dll. untuk PC kamu. Linux dan FreeBSD adalah sistem-sistem murah (kadang-kadang gratis!) yang berasal dari BSD, sedangkan Solaris dan Sinix adalah sistem-sistem mahal yang berasal dari System V.
Tip: Carilah distribusi linux yang punya buku pegangan yang cukup bagus. Kamu mesti mempelajari bagaimana caranya mengoperasikan unix. Pelajarilah dasar-dasarnya, seperti mengganti direktori, perintah-perintah menyalin dan menghapus dan menggunakan program penyunting.
[3] Motivasi dirimu sendiri untuk secara benar-benar menggunakan UNIX. Gimana caranya memotivasi - itu terserah kamu sendiri. Mungkin dengan menggunakan databasi yang ada di distribusi unix kamu, membuat program dalam C untuk sekolah/universitas kamu, apa aja lah, yang jelas kamu mesti benar-benar menggunakan unix (seperti jamannya ngetik perintah di DOS dulu).
[4] Beli beberapa buku untuk menolong kamu. Diluar sana ada banyak, jadi, pergilah ke toko buku terkemuka, paling bagus didekat sebuah universitas, dimana banyak orang-orang yang bisa menolong memberitahukan buku-buku apa yang cukup baik mengenai unix. Buku-buku Nutshell terbitan O'reilly (dan terjemahannya) kami sukai, namun ini adalah opini pribadi. Kamu mungkin mau mulai dengan seri For Dummies terbitan IDG (banyak yang bahasa Indonesianya. Baca FAQ untuk judul-judul lain.
[5] Dapatkan internet account dengan PPP dan/atau akses shell (hubungi ISPmu). JANGAN SEKALI-KALI menge-hack atau bertukar informasi mengenai hacking (tanpa PGP) dengan menggunakan account milik kamu sendiri (atau account dibawah nama/alamat/telepon kamu!). Coba untuk mengkonfigurasikan PC unix kamu untuk menghubungkan diri ke Internet provider. Beberapa distribusi Linux dilengkapi dengan sebuah buku petunjuk dimana mereka menggambarkan gimana caranya untuk menyambungkan ke internet. Jika kamu sudah mengikuti 5 langkah tsb diatas dan mengetahui caranya mengoperasikan unix (ini akan makan waktu sekitar 2 - 8 minggu) maka kamu sebaiknya melanjutkan ke langkah berikutnya:
Pelajari Dasar-Dasarnya!
[6] Kembalilah ke toko buku, kali ini carilah buku-buku mengenai unix dan keamanan internet. Beberapa buku terbitan Elex Media membahas hal ini. Buku-buku berbahasa inggris antara lain "Practical Unix Security" oleh Garfinkel and Spafford. Pelajari masalah-masalah keamanan dasar, 'holes' dan ciri-ciri apa yang ada di unix, dan kesalahan-kesalahan apa yang sering orang-orang lakukan.
[7] Cobalah untuk mendapatkan semua informasi dan file-file yang kamu bisa temukan di internet. Selidiki situs-situs www dan ftp dan gunakan mesin pencari. Berlangganlah ke mailing list mengenai keamanan yang cukup penting dan bacalah newsgroups yang mungkin bisa jadi penting. Tanya-tanya di sekeliling di IRC mengenai situs-situs yang bagus. berikut adalah situs-situs untuk permulaan:
http://underground.org
ftp://onyx.infonexus.com/
(*Catatan editor: karena tulisan ini ditulis sekitar tahun 1997 dan kedua situs tersebut sudah tidak aktif, makan silahkan kunjungi situs berikut -- scut*)
http://wks.uts.ohio-state.edu/unix_course/unix.html
http://www.mcsr.olemiss.edu/unixhelp/
Dan tentu saja link-link di "Kecoak Elektronik" ;-)
bugtraq mailing list -> http://www.securityfocus.com/archive/1
[8] Baca dan analisa file-file hasil kumpulan kamu - dan jangan cuman dikumpulin aja.
Jika kata-kata seperti suid, buffer overflow, firewall, rdist, nis, nfs, dan SATAN sudah menjadi bukan rahasia lagi bagi kamu dan kamu benar-benar mengetahui apa makna dan konsekwensi kata-kata tersebut, ...lanjutkan.
Mulai Hacking
[9] Dapatkan sebuah account yang bukan milikmu! Coba minta dari hacker yang kamu kenal/jumpai. Atau gunakan metode-metode yang ada di FAQ. Ingatlah: jangan coba-coba nge-hack dari account milik kamu sendiri!
[10] Dengan account ini kamu bisa mencoba untuk menge-hack sistem pertamamu. Coba eksploit-eksploitmu. Tapi ingatlah untuk selalu untuk menutupi jejak (artikel akan segera menyusul) supaya account ilegal milikmu tidak menjadi sejarah setelah baru sekali dipakai!
[11] Gunakan ypx, eksploit - eksploit remote sendmail, insecure NFS exports, dll untuk mendapatkan host-host lainnya. Kamu bisa menjadi benar-benar sukses dengan barang "lama" ini jika kamu menggunakan daftar host yang cukup besar dan skrip tulis/temukan (write/find) yang mengotomatisasi proses penge-test-an untuk kamu. Tapi dimana bisa ditemukan nama-nama host untuk membuat daftar host? Banyak kemungkinan. Coba irc, /etc/hosts, www, data analisis statistik dari akses-akses internet atau www, dll. Ini akan memberikan kamu banyak host dengan account-account yang ada.
[12] Instal sebuah sniffer jika keadaan sistem memungkinkan dan kamu membobol account 'root'! Account ini akan memperbolehkan kamu mengakses banyak account ke host-host baru. Jalankan skrip-skrip eksploit kamu. pada akhirnya paling tidak ada beberapa yang bisa digunakan. Lanjutkanlah.
Menjadi seorang Hacker
APPPA? Kamu udah berhasil nge-hack root di beberapa sistem - dan kamu masih belum juga seorang "hacker"? Kenapa tuh? Seorang hacker bukanlah seseorang yang kerjanya menge-hack sebuah site, install sebuah sniffer dan selanjutnya. Seorang hacker asli adalah seseorang yang ingin mengerti sebuah sistem, mengetahui bagaimana sang sistem bereaksi, bersenang-senang mengambil alih kekuasaan di server tersebut dan tertarik dalam menemukan bugs-bugs baru dan mengarang program-program kegunaan (tool utility) baru.
Yang cocok digambarkan diatas bisa dipanggil Columbus-nya Cyberspace.
[13] Cobalah untuk berhubungan dengan hacker-hacker lainnya dan saling bertukar informasi, pengalaman, accounts, eksploits, dan file.
[14] Amati diskusi-diskusi di newsgroups, mailing lists, dan irc. Cobalah membaca RFC-RFC penting, pelajarilah C dan mulailah memprogram tools karyamu sendiri.
[15] Jangan kut-ikutan menjadi "31337" - kamu sendiri tahu bahwa kamu udah cukup keren hackingnya ("cool", gitu, bahasa Sunda-nya mah!) dan kamu nggak perlu untuk meyakinkan setiap orang bahwa kamu emang elit. Bertindaklah secara normal dan tolonglah orang-orang lain yang sekarang bertanya-tanya kepada kamu "gimana caranya supaya gue bisa nge-hack UNIX?"
[16] Jangan lelah. Tetaplah bertahan di kawasan per-hacking-an, selalu amati newsgroup dan mailing list dan teman teman, jangan berhenti ber-hacking ria.
Yah, segitulah dari kami, kawan-kawan, teks diatas kayaknya cukup untuk membuat para pendatang baru tersedak mulutnya. Teks tsb emang singkat dan kotor, namun mempunyai apa yang diperlukan.
Diposting oleh anak nyangkruq di 09.34 0 komentar