Gesang_[at]_localbox Just my point of view

27Jul/100

Blok windows shortcut exploit

Malware terbaru yang mengexploitasi kelemaham pada windows shorcut yang dikenal dengan nama CPLINK, dimana sampai saat ini(tanggal posting) belum ada update dari microsoft cukup merepotkan.

Malware tersebut menyebar melalui usb walaupun autorun dalam kondisi disable dan menginfeksi di windows xp/vista/7.

Untuk mencegah atau membersihkanya bisa menggunakan tool gratis dari Sophos yang bisa di dowload pada link berikut:

http://www.sophos.com/products/free-tools/sophos-windows-shortcut-exploit-protection-tool.html

22Nov/080

VMware update untuk kernel 2.6.27

Setelah migrasi dari Ubuntu 7.10 ke Ubuntu 8.10 (Interpid Ibex) ada sedikit masalah yang timbul pada saat install VMware-server-1.0.7 yang dikarenakan Interpid menggunakan kernel 2.6.27, dimana untuk kernel versi ini VMware-server belum mensupportnya terutama untuk vmmon mudule.
Setelah mencari-cari akhirnya ketemu vmware update yang bisa di download di :

16Nov/080

Jbchroot, Menjalankan aplikasi dengan chroot sebagai user bukan root

Menjalankan aplikasi atau service dengan chroot sebagai user bukan root di linux akan menemui kendala tidak seperti di platform *BSD, tapi kadang kita menemui kondisi dimana kita harus me-jail suatu servis/aplikasi di direktori tertentu dan dijalankan sebagai user selain root dengan alasan keamanan. Seperti saya pernah menemui kesulitan untuk menjalankan WebGoat yang sengaja di install untuk demo hacking aplikasi web. Karena WebGoat di buat sedemikian vulnerable maka akan sangat riskan menjalankan WebGoat yag bisa diakses ke publik atau peserta hacking aplikasi web.

4Oct/080

Killall di debian

Secara default di debian program killall tidak terinstal, tapi tidak perlu bingung untuk menginstallnya cukup jalankan perintah sebagai berikut:

apt-get install psmisc

10Sep/080

Reverse SSH tunnel

Beberapa waktu lalu saya mendapatkan tugas untuk mengadministrasi server linux, tapi berhubung jam kerja sudah habis saya putuskan untuk dikerjakan dari rumah. Tapi ada sedikit halangan yaitu server linux tersebut(Linux B) berada di LAN dan terhubung ke internet melalui modem yang tidak bisa port forwarding, tetapi untungnya gateway di rumah menggunakan linux jadi bisa port forwarding. Dengan kondisi ini maka saya putuskan untuk menggunakan reverse SSH tunnel agar saya bisa mengakses server linux(linux B) dari rumah melalui ssh. Maka sebelum pulang kerumah ada beberapa hal yang harus saya lakukan untuk melakukan hal tersebut. Untuk lebih jelasnya berikut ini network map-nya.

30Nov/070

M0n0wall, embedded firewall yang ringan, hemat biaya dan mudah

M0n0wall merupakan embedded firewall berbasiskan freeBSD yang ringan dan mudah penggunaannya. Bisa dikatakan ringan karena untuk menjalankannya tidak memerlukan spesifikasi hardware yang tinggi atau dapat dijalankan di pc lawas(PII/PIII), hal ini akan sangat membantu mengurangi biaya yang dikeluarkan untuk membangun firewall. Meskipun demikian m0n0wall sudah cukup untuk memenuhi kebutuhan firewall untuk jaringan skala menengah ke bawah.