SQL Injection

SQL injection adalah serangan yang memanfaatkan kelalaian dari website yang mengijinkan user untuk menginputkan data tertentu tanpa melakukan filter terhadap malicious character. Inputan tersebut biasanya di masukan pada box search atau bagian-bagian tertentu dari website yang berinteraksi dengan database SQL dari situs tersebut. Perintah yang dimasukan para attacker biasanya adalah sebuah data yang mengandung link tertentu yang mengarahkan para korban ke website khusus yang digunakan para attacker untuk mengambil data pribadi korban.
Untuk menghindari link berbahaya dari website yang telah terinfeksi serangan SQL injection, kita dapat menggunakan aplikasi tambahan seperti NoScript yang merupakan Add-ons untuk aplikasi web browser Firefox. Meskipun tidak terlalu sempurna, setidaknya kita dapat mengurangi kemungkinan menjadi korban.
Statement sql bukanlah bahasa pemrograman seperti pascal,Delphi atau visual basic , statemen sql biasanya digunakan bersama sama dengan bahasa pemrograman lain pada saat mengakses database , pada ilustrasi diatas , untuk mencocokan user yang login , maka digunakan statemen sql yang kurang lebih sebagai berikut :
Select * from admin where username = input_username
And password = input_password
Sebagai contoh apabila kita sebagai administrator dengan username = administrator dan password = admin bermaksud login maka sql statemennya sebagai berikut :
Select * from admin where username = ‘administrator’ and
Password = ‘admin’
Dapat dipastikan bahwa apabila field username terdapat record administrator dengan filed password terdapat admin penulis dapat melewati proteksi dan masuk kehalaman berikutnya ,akan tetapi apabila sebaliknya ,maka akan keluar pesan kesalahan yang kurang lebih isinya kita tidak bisa masuk ke halaman berikutnya , lalu bagaimana kalau penulis memasukan input ‘ or ‘’=’ pada username dan password , perhatikan perubahan statemen sql berikut ini:
Select * from admin where username = ‘’ or ‘’ = ‘’ and
Password = ‘’ or ‘’=’’
Logika OR menyebabkan statement membalikan nilai false jadi true sehingga kita bisa masuk sebagai user yang terdapat pada record pertama dalam table admin ( record pertama biasanya administrator) , dan bagaimana kalau kita hanya mengetahui username saja tapi passwordnya tidak , misalkan : username = administrator , caranya cukup sederhana , pada text box tempat menginput username isi dengan “administrator’—“ sedangkan pada textbox password boleh diisi sembarang misalkan ‘ or ‘’=’ maka statement sql akan berubah menjadi :
Select * from admin where username = ‘ administrator ‘—“
And password = ‘’ or ‘’=’’
Tanda “—“ (dua tanda minus) di sql server berarti akhir dari statement sql sehingga perintah dibelakannya tidak dieksekusi lagi.
Untuk web admin , bagaimana cara mencegahnya , jangan izinkan user menginput selain karakter a - z atau A - Z atau 0 – 9 , selain dari pada itu ditolak pada saat pengecekan.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • Twitter
  • RSS

KEYLOGGER

Keylogger merupakan sebuah perangkat baik perangkat keras atau perangkat lunak yang digunakan untuk memantau penekanan tombol keyboard. Sebuah keylogger biasanya akan menyimpan hasil pemantauan penekanan tombol keyboard tersebut ke dalam sebuah berkas log/catatan/rekaman. Beberapa keylogger tertentu bahkan dapat mengirimkan hasil rekamannya ke e-mail tertentu secara periodik.
Keylogger dapat digunakan untuk kepentingan yang baik atau bahkan bisa digunakan untuk kepentingan yang jahat. Kepentingan yang baik antara lain untuk memantau produktivitas karyawan, untuk penegakan hukum dan pencarian bukti kejahatan. Kepentingan yang buruk antara lain pencurian data dan password.
Keylogger yang berupa hardware besarnya seukuran baterai ukuran AA. Keylogger jenis ini dipasangkan pada ujung keyboard, sehingga mencegat data yang dialirkan dari keyboard ke CPU. Sementara itu, keylogger dalam bentuk perangkat lunak terpasang di dalam komputer dan bekerja secara tersembunyi. Cara sederhana untuk menghindari dampak adanya keylogger pada sistem operasi Microsoft Windows adalah dengan menggunakan fitur on-screen keyboard (osk.exe).
Keylogger (atau ada juga yang mengatakan key recorder) adalah suatu aplikasi atau software yang berguna untuk merekam semua penekanan tombol (keystroke) keyboard komputer ke dalam suatu file. Aplikasi keylogger ini bisa dikatakan seperti suatu pisau bermata dua. Di kalangan cybercrime keylogger sering digunakan untuk mencuri data username dan password pada suatu komputer tertentu. Tentu saja ini dilakukan tanpa sepengetahuan Anda. Hasil rekaman penekanan tombol keyboard tersebut lalu dikirimkan kepada orang yang mencuri data tadi. Bisa melalui e-mail, irc atau bahkan bisa diamati langsung secara realtime melalui web.

Dari sisi positifnya, keylogger sering dimanfaatkan untuk mencatat segala aktivitas penekanan tombol keyboard ketika Anda jauh dari komputer Anda. Ini tentunya demi alasan keamanan untuk mendeteksi apakah komputer Anda digunakan oleh orang lain. Selain itu aplikasi keylogger sering juga digunakan oleh orang-orang tua untuk mengawasi kegiatan komputer anak-anaknya. Dengan memasang software keylogger pada komputer maka Anda para orang tua bisa mengetahui aktivitas anak Anda di depan komputer.

Ada banyak sekali software keylogger yang bisa Anda gunakan. Ada yang sifatnya freeware (gratis) dan ada juga yang komersial. Anda bisa menuju ke Google dan cari dengan kata kunci freeware keylogger. Disana nanti akan keluar banyak sekali daftar aplikasi keylogger yang bisa Anda gunakan. Beberapa yang penulis dapatkan antara lain adalah:

*Ardamax Keylogger
*BlazingToolsPerfect Keylogger
* Home Keylogger dari Spy Software
* Advanced Keylogger dari Eltima Software

Contohnya begini, Ketika pengguna computer membuka situs e-banking, keylogger aktif dan mencatat semua tekanan pada keylogger aktif dan mencatat semua tekanan pada keyboard aktif dan mencatat semua tekanan pada keyboard di situs itu dengan harapan nomor PIN dapat dicatat.
Keylogger ini cukup berbahaya karena secanggih apa pun enkripsi yang diterapkan oleh suatu website, password tetap dapat diambil. Pasalnya, password itu diambil sebelum sempat dienkripsi oleh system. Jelas dong. Keylogger merekam sesaat setelah password diketikkan dan belum diproses oleh system.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • Twitter
  • RSS

ASDL

ASDL

ADSL atau Asymmetric Digital Subscriber Line adalah salah satu bentuk dari teknologi DSL. Ciri khas ADSL adalah sifatnya yang asimetrik, yaitu bahwa data ditransferkan dalam kecepatan yang berbeda dari satu sisi ke sisi yang lain.

Walaupun kualitas yang ditawarkan memang masih banyak mengalami masalah, namun adanya ADSL dalam berkoneksi internet sangatlah membantu dibandingkan dengan cara lama yang menggunakan sistem dial-up.

Kelebihan ASDL :

- Pembagian frekuensi menjadi dua, yaitu frekuensi tinggi untuk menghantarkan data, sementara frekuensi rendah untuk menghantarkan suara dan fax.

- Bagi pengguna di Indonesia yang memakai program Speedy, penggunaan ADSL membuat kegiatan internet menjadi jauh lebih murah. Sehingga kita dapat berinternet tanpa khawatir dengan tagihan yang membengkak.

Kekurangan ASDL :

- Seperti sangat berpengaruhnya jarak pada kecepatan pengiriman data. Semakin jauh jarak antara modem dengan PC, atau saluran telepon kita dengan gardu telepon, maka semakin lambat pula kecepatan mengakses internetnya.

- Tidak semua software dapat menggunakan modem ADSL.

- Adanya load coils yang dipakai untuk memberikan layanan telepon ke daerah-daerah, sementara load coils sendiri adalah peralatan induksi yang menggeser frekuensi pembawa ke atas. Sayangnya load coils menggeser frekuensi suara ke frekuensi yang biasa digunakan DSL. Sehingga mengakibatkan terjadinya interferensi dan ketidak cocokkan jalur untuk ADSL.

- Adanya Bridged tap yaitu bagian kabel yang tidak berada pada jalur yang langsung antara pelanggan dan CO. Bridged tap ini dapat menimbulkan noise yang mengganggu kinerja DSL.

Penggunaa fiber optic pada saluran telepon digital yang dipakai saat ini. Di mana penggunaan fiber optic ini tidak sesuai dengan sistem ADSL yang masih menggunakan saluran analog yaitu kabel tembaga, sehingga akan sulit dalam pengiriman sinyal melalui fiber optic.


Diambil dari berbagai sumber

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • Twitter
  • RSS

VPN

VPN

VPN adalah singkatan dari virtual private network, yaitu jaringan pribadi (bukan untuk akses umum) yang menggunakan medium nonpribadi (misalnya internet) untuk menghubungkan antar remote-site secara aman.

Dengan memakai jaringan publik yang ada, dalam hal ini Internet, maka biaya pengembangan yang dikeluarkan akan jauh relatif lebih murah daripada harus membangun sebuah jaringan internasional tertutup sendiri.

Namun pemakaian Internet sebagai sarana jaringan publik juga mengandung resiko, karena Internet terbuka untuk umum, maka masalah kerahasiaan dan authentifikasi atas data yang dikirim pun juga terbuka. Oleh karenanya VPN menjaminnya dengan penerapan enkripsi data. Sebelum dikirimkan, terlebih dahulu data akan dienkripsikan untuk mengurangi resiko pembacaan dan pembajakan data di jalan oleh pihak yang tidak terkait. Setelah sampai ke alamat tujuan, maka data tersebut akan di-deskripsikan ulang sehingga bentuk informasi dapat kembali menjadi seperti sedia kala. Selain memakai metode pengamanan enkripsi-deskripsi, VPN masih memakai kriptografi lainnya untuk mendukung pengamanan data.
VPN saat ini banyak digunakan untuk diterapkan pada jaringan extranet ataupun intranet perusahaan-perusahaan besar.

VPN harus mendukung paling tidak 3 metode pamakaian :

- Koneksi client untuk akses jarak jauh

- LAN to LAN internetworking

- Pengontrolan akses dalam suatu intranet

IP VPN merupakan tipe khusus dari layanan VPN yang mengirimkan layanan Internet Protocol (IP) privat melalui infrastruktur publik IP atau internet. Yang menjadi kunci patokan IP VPN adalah pengiriman layanan IP kepada end user. Dengan IP VPN dimungkinkan networking data secara privat dan aman melalui jaringan internet publik atau jaringan IP privat untuk komunikasi pengguna akses remote site-to-site, atau corporate-to-corporate.

IP VPN berbasis jaringan publik yang berjalan di platform IP sehingga pengiriman layanan lebih bersifat connectionless, dalam artian data terkirim begitu saja tanpa ada proses pembentukan jalur terlebih dahulu (connection setup). IP bertugas untuk menangani masalah-masalah pengiriman, juga menjadi tanggung jawab IP untuk menangani masalah pengenalan datagram atau reassembly datagram sebagai akibat langsung proses fragmentasi.


Diambil dari berbagai sumber

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • Twitter
  • RSS

ISDN

ISDN

Jaringan Digital Pelayanan Terpadu (JDPT) atau lebih dikenal dengan istilah aslinya sebagai Integrated Services Digital Network (ISDN) digambarkan sebagai jaringan telekomunikasi melalui perombakan jaringan telepon, yang dapat melayani aplikasi suara maupun non suara seperti data, teks, citra, dan video pada satu jaringan yang sama.

ISDN dikembangkan dari jaringan telepon dengan mengusahakan agar tidak melakukan perubahan secara mendasar pada sentral telepon yang sudah ada. Sebab saat ini pada dasarnya jaringan telepon yang telah tersebar secara luas di dunia sudah menggunakan teknik digital pada bagian transmisi dan switching-nya.

ISDN dapat beroperasi mencapai kecepatan 128 kilobit/second, lima kali lebih cepat daripada modem analog saat ini. ISDN dapat secara dramatis mempercepat pengiriman informasi pada internet atau LAN jarak jauh, terutama media yang kaya akan grafik, audio, atau video atau bermacam aplikasi yang aktif di LAN.

Tipe ISDN banyak sekali, tetapi tipe yang paling sesuai dengan pemakai komputer pribadi, dan menjadi fokus disini adalah tipe ISDN Basic Rate Interface (BRI).

Cara memperoleh ISDN :

ISDN service beum bisa ditemukan di semua tempat. Telepon kita harus sudah menginstall perlengkapan di kantor pusat yang melayani kita. Karena ISDN digital service, ia sangat sensitif dengan pengaruh luar. Kita harus dalam jarak yang masih diijinkan perlengkapan perusahaan telepon yang melayani kita (biasanya 18.000 kaki). Kemudian tidak boleh ada gangguan di sekitarnya.

Biaya ISDN ada tiga macam yaitu biaya instalasi, biaya bulanan dan biaya pemakaian.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • Twitter
  • RSS

PSTN

PSTN


PSTN ditemukan dan dipatenkan oleh Alexander Graham Bell pada tahun 1800an ini memiliki kepanjangan PSTN (Public Switched Telephone Network) atau yang kita kenal dengan jaringan telepon publik. Adalah sebuah jaringan sambungan pengirim pesan suara antara orang yang satu dengan orang yan lain dengan menggunakan berbagai komponen pendukung seperti pesawat telepon, akses jaringan, central officers, dan CPE (Costumer Premise Equipment) atau si penyedia layanan. Munculnya penemuan telepon ini membawa perubahan yang sangat berarti bagi perkembangan kehidupan teknologi manusia. Di saat semua proses komunikasi menjadi lebih mudah karena menjadi efektif dan efisien. Penggunaan pesawat telepon menghemat waktu dan biaya pengiriman pesan. Jika pada perkembangan komunikasi sebelumnya manusia hanya menggunakan surat, telegram, dan sebagainya untuk brkomunikasi. Maka hadirnya telepon membawa manfaat yang begitu berarti bagi manusia.

Berikut ini adalah beberapa penjabaran mengenai komponen PSTN:

- Pesawat telepon yaitu alat yang menghubungkan layanan telepon rumah atau komersial ke perusahaan layan telepon untuk kemudian disambungkan kembali ke nomor tujuan yang telah dimasukkan

- Akses jaringan yaitu pembagian jaringan atau wilayah

- Central officer yaitu kantor pusat utama yang funfsinya sebagai penyedia layanan

- Trunks and special circuit yaitu sirkuit khususyang terdiri dari :

· Loop start adalah system yang memungkinkan pengguna telepon menghubungi nomor tujuan yang diinginkan. Inidikasinya adalah adanya nada sambung pada pesawat telepon. Loop start ini selalu aktif 24 jam.

· Ground start adalah pertukaran cabang yang sifatnya personal dan biasayan digunakan untuk bisnis yang berskala besar

· Voice processing adalah diamana pada bagian ini suara diproses agar dapat terdengar oleh lawan bicara kita. Terbagi jadi dua macam: langsung dan voice mail (penjawab otomatis). Pada voice mail kita dapat menjawab telepon tanpa harus berbicara dengan telepon. System kerjanya adalah dengan cara merekam suara kita dahulu.

· Direct Inward Dial

· Ear & mouth trunks

· Centrex

- CPE adalah Customer Premise Equipment, bagian dari industyri yang menyediakan layanan PSTN

Perkembangan PSTN telah mengalami perubahan dari waktu ke waktu. Kabel yang digunakan dalam jarinagan PSTN ini pun berubah seiring waktu mulai dari yang berbahan tembaga, coaxial, hingga kini yang paling canggih dan modern adalh fiber optic. Fiber optic ini paling unggul dikarenakan data yang masuk dan dialirkan hingga sampai pada sirkuit pusatnya dapat jauh lebih banyak disbanding jenis kabel lainnya. Kecepatannya pun lebih cepat juka dibandingkan jenis kabel terdahulunya.

Melihat dari aspek teknis, telepon kabel ini mengalami perkembangan dan perubahan yang semakin majud ari waktu ke waktu, terlihat dari perkembangan jenis kabenya. Lalu telepon sebagai alat komunikasi penghantar susra pun terus dikambengkan. Hingga kini kta dapat mnikmati praktisnya telepion tanpa kabel (nirkabel/seluler).

diambil dari berbagai sumber.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • Twitter
  • RSS