Jumat, 14 Agustus 2009

Cara Membobol Password dan Solusi Menangkalnya

Salah satu cara hacker menembus account kita adalah dengan cara menebak password. Hacker menggunakan script yang dapat memasukkan puluhan password tiap detik untuk mencoba masuk ke dalam account kita.

Cara hacker menebak password kita antara lain dengan:

  1. Brute force attack, yaitu dengan mencoba semua kombinasi, mulai dari aaaa sampai zzzz, sampai beberapa karakter.
  2. Dictionary attack, yaitu dengan menebak menggunakan kata-kata dalam kamus, dan dikombinasikan dengan angka-angka atau karakter.
  3. Personal information attack, dengan cara memasukkan data-data pribadi seperti nomor telepon, tanggal lahir, nama pacar, kode pos, dan sebagainya.

Password yang sangat lemah akan sangat mudah dibobol hacker dengan cara ini. Contoh password yang sangat lemah misalnya:

  • 123456, qwerty, asdf, ini karena mudah sekali orang mengetik kombinasi ini di keyboard.
  • password, mypassword, dan lain-lain yang menggunakan kata-kata dalam kamus (semua bahasa).
  • tanggal lahir, nama pacar, dan lainnya yang merupakan data diri orang tersebut.

Password yang lemah, bisa dibobol dalam waktu yang lebih cepat, misalnya:

  • menggunakan semua huruf kecil.
  • menggunakan kombinasi kata dan angka, misalnya buku10, teroris80.
  • mengganti huruf dengan karakter, misalnya c1nt@

Bagaimana password yang kuat dan sulit ditembus hacker?

  1. Merupakan kombinasi dari huruf besar, huruf kecil, nomor, dan karakter.
  2. Panjang lebih dari 10 karakter.
  3. Tidak menyertakan kata-kata dalam kamus.

Password yang kuat harus mudah diingat oleh pemiliknya.

Contoh password yang kuat: 1mAu$100Ribu

Cara mengingatnya:

  • 1 = kata “saya” diterjemahkan dalam bahasa Inggris (I).
  • mAu = mau
  • $ = uang
  • 100Ribu = 100 ribu

Contoh password kuat yang lain: ninG->0+1Gul

Cara mengingatnya:

  • ninG = misalnya nama orang sepesial buat Anda: Naning
  • -> = panah identik dengan adalah
  • 0+ = lambang cewek
  • 1 =berarti nomor satu atau paling
  • Gul = gula itu manis

Beberapa tips:

  1. Jangan menggunakan password yang sama untuk berbagai macam layanan, misalnya password email Anda sama dengan password friendster. Ini berarti:
    • seseorang yang dapat menjebol password friendster Anda, bisa juga menjebol password email Anda. Sementara di mata hacker menjebol password friendster lebih mudah daripada menjebol email Yahoo.
    • admin atau “orang dalam” friendster tahu password Anda, dia juga bisa memasukkan password tersebut ke email Anda.
  2. Jangan mengklik link di email yang menyatakan Anda harus memverifikasi password Anda. Email ini dikirim oleh hacker.
  3. Jangan memasukkan password disitus selain yang memberikan layanan. Misalnya jangan memasukkan password yahoo di situs friendster untuk alasan apapun (misalnya import address book).
  4. Sebelum login ke email atau yang lain, pastikan URL di browser Anda benar. Misalnya mail.yahoo.com bukan mail.yahoo-ltd.com atau yahoo-verify.com atau yang lain.
  5. Untuk rekening online seperti e-gold, klik BCA, paypal, sebaiknya Anda tidak mengetik password Anda lewat keyboard (karena hacker bisa membaca keyboard Anda dengan program keylogger). Gunakan On Screen Keyboard, Charakter Map, atau copy paste dari huruf acak.

Okey begitulah tips-tips agar password kita sulit dibobol hacker. Semoga dengan tips ini account kita aman dan terhindar dari kebobolan.

Penulis: Oka Mahendra

Selengkapnya...

Mengenal DD-WRT

What Is...?

DD-WRT adalah firmware yang dikembangkan oleh sekumpulan orang yang dirilis menurut Lisensi Publik Umum (GPL) untuk standar IEEE 802.11 a/b/g/h/n suatu router yang berbasis rancangan berchipset Broadcom atau Atheros. Untuk daftar peralatan yang didukung firmware dd-wrt ini, silahkan lihat halaman Perangkat yang Didukung

Firmware tersebut dikembangkan oleh BrainSlayer dan ada di www.dd-wrt.com. Versi pertama DD-WRT tersebut berbasis pada Firmware Alchemy dari Sveasoft Inc, yang mana merupakan perubahan yang didasarkan pada firmware Linksys GPL’d asli dan sejumlah proyek open source lainnya. DD-WRT diciptakan secara langsung dari ketegasan software Sveasoft’s untuk mengakhiri pengembangan firmwarenya, dan menutup pintu untuk open source.

Saat ini DD-WRT tersedia bebas meskipun untuk model bisnis telah dikonsep oleh BrainSlayer layak untuk membayar imbalannya, yang telah bekerja full time.

Versi baru DD-WRT (v24) sp 1 merupakan proyek yang baru diselesaikan. DD-WRT banyak menawarkan fitur-fitur yang diunggulkan yang tidak ditemukan pada firmware asli bawaan pabrik (OEM, Original Equipment Manufacturer) dari perangkat tersebut, atau firmware yang lengkap dengan membelinya dari Sveasoft. Juga merupakan produk bebas aktivasi dan ditemukan merujuk firmware Sveasoft.

Catatan: Firmware beta, karena sangat baru, mungkin saja terdapat gangguan-gangguan (bugs). Hal ini tidak dianjurkan untuk menginstal firmware beta jaringan skala besar yang digunakan bisnis, dan sebagainya. Bagaimanapun juga, sekarang telah ada bugtracker yang ditempatkan dalam firmware DD-WRT, disini tempatnya: DD-WRT Bugtracker

Diantara fitur-fitur lain yang tidak ditemukan firmware original Linksys, DD-WRT menambahkan Kai Daemon untuk Kai Console Gaming network, WDS wireless bridging/repeating protocol, Radius Authentication untuk komunikasi wireless yang lebih aman, kontrol Quality of Service yang ditingkatkan untuk alokasi bandwith, dan dukungan software untuk mendukung modifikasi hardware SD-Card.

Yang Diperlukan

  • Komputer (Windows, Linux, Mac, apapun bisa)
  • Koneksi internet broadband(DSL, Kabel, atau yang serupa)
  • Router Linksys WRT54G/GL/GS atau router lain yang didukung.
  • Image firmware DD-WRT dari The DD-WRT Project
  • Ikuti instruksi instalasinya untuk menginstal firmware yang baru pada router anda.

Fitur-Fitur DD-WRT

Fitur Lengkapnya dapat dilihat di http://www.dd-wrt.com/wiki/
sumber http://www.dd-wrt.com/wiki/index.php/What_is_DD-WRT%3F Selengkapnya...

Setting Repeater Di Mikrotik

Sisi AP(Hotspot)

Kami menggunakan RB333+R52H

[Hotspot@mikrotik] > interface wireless print
Flags: X - disabled, R - running

0 R name="AP" mtu=1500 mac-address=00:00:00:00:00:01 arp=enabled
interface-type=Atheros AR5413 mode=ap-bridge ssid="Hotspot"
frequency=2417 band=2.4ghz-b/g scan-list=default antenna-mode=ant-a
wds-mode=static wds-default-bridge=bridge1 wds-ignore-ssid=no
default-authentication=yes default-forwarding=yes default-ap-tx-limit=0
default-client-tx-limit=0 hide-ssid=no security-profile=default


Sisi Repater

Kami menggunakan RB112+R52

[admin@MikroTik] > interface wireless print
Flags: X - disabled, R - running
0 R name="wlan1" mtu=1500 mac-address=00:00:00:00:00:02 arp=enabled
interface-type=Atheros AR5413 mode=ap-bridge ssid="Hotspot"
frequency=2417 band=2.4ghz-b/g scan-list=default antenna-mode=ant-a
wds-mode=static wds-default-bridge=none wds-ignore-ssid=no
default-authentication=yes default-forwarding=yes default-ap-tx-limit=0
default-client-tx-limit=0 hide-ssid=no security-profile=default
compression=no

[admin@MikroTik] > interface bridge print
Flags: X - disabled, R - running
0 R name="bridge1" mtu=1500 arp=enabled mac-address=00:00:00:00:00:02
protocol-mode=none priority=0x8000 auto-mac=yes
admin-mac=00:00:00:00:00:00 max-message-age=20s forward-delay=15s
transmit-hold-count=6 ageing-time=5m

[admin@MikroTik] > interface bridge port print
Flags: X - disabled, I - inactive, D - dynamic
# INTERFACE BRIDGE PRIORITY PATH-COST HORIZON
0 wlan1 bridge1 0x80 10 none
1 wds1 bridge1 0x80 10 none

[admin@MikroTik] > ip dhcp-relay print
Flags: X - disabled, I - invalid
# NAME INTERFACE DHCP-SERVER LOCAL-ADDRESS
0 I relay1 bridge1 123.123.123.1 0.0.0.0 Selengkapnya...