Archive for August, 2007

27
Aug
07

Main registry di windows yuuuks

Registry merupakan kumpulan dari data windows yang dipakai untuk mengatur jalannya sistem operasi windows. Untuk melakukan perubahan pada windows menggunakan program regedit. Caranya RUN lalu ketik regedit. Akan terlihat 6 root keys yang mempunyai tugas yang berbeda setiap key (mungkin tidak perlu dijelaskan satu persatu biar gak bosen bacanya, setuju?). Klo gak dijelasin gak belajar namanya he…he…

Penjelasan singkat keenam root keys :
1. HKEY_CLASSES_ROOT menangani semua jenis file yang ada di windows dan menyimpan setting software
2. HKEY_USER menangani semua informasi user yang aktif serta menangani setting control panel pada sistem operasi windows
3. HKEY_CURRENT_USER menangani satu informasi user yang aktif pada sistem operasi windows.
4. HKEY_LOCAL_MACHINE memuat informasi tentang hardware yang dipakai pada komputer tersebut.
5. HKEY_CURRENT_CONFIG untuk mencatat konfigurasi sistem yang ada.
6. HKEY_DYN_DATA untuk mengetahui tingkat kinerja suatu sistem dan dalam jaringan. (Tapi di windows xp dah ga ada)

Nah, skarang kita mulai saja …..

1. Menyembunyikan Drive pada explorer
Key”HKEY_CURRENT_USER\Software\Microsoft\Windows\

CurrentVersion\Policies\Explorer” or bisa JuGa
Key”HKEY_USERS\S-1-5-21-776561741-823518204-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”
Value “NoDrives”
Tipe data “DWORD”

CuMa SeGIni Value Data-Nya Yang gw Tao

Value Data 1 = Buat Hide Drive A
Value Data 4 = Buat Hide Drive C
Value Data 8 = Buat Hide Drive D
Value Data 16 = Buat Hide Drive E
Value Data 29 = Buat Hide Drive A,C,D,E (1 + 4 + 8 + 16)
Value Data 32 = Buat Hide Drive F
Value Data 140 = Buat Hide Drive G
Value Data 180 = Buat Hide Drive H

Klo lo mau hide drive
misal : Drive A, Drive C
jadi Nilai Value data yang diisi di regedit = Nilai Value Data A + Nilai Value Data C
= 1 + 4
= 5

nah klo yang ini bisa bikin semua isinya yang ada di drive-Nya ga Kliatan (he…he…^_^)

2. Mendisable akses untuk melihat drive
Key”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer” or bisa JuGa
key”HKEY_USERS\S-1-5-21-776561741-823518204-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”
Value “NoViewOnDrive”
Tipe data “DWORD”

CuMa SeGIni Value Data-Nya Yang gw Tao

Value Data 1 = Buat Hide Drive A
Value Data 4 = Buat Hide Drive C
Value Data 8 = Buat Hide Drive D
Value Data 16 = Buat Hide Drive E
Value Data 29 = Buat Hide Drive A,C,D,E (1 + 4 + 8 + 16)
Value Data 32 = Buat Hide Drive F
Value Data 140 = Buat Hide Drive G
Value Data 180 = Buat Hide Drive H

Klo u mau hide drive
misal : Drive D, Drive E
jadi Nilai Value data yang diisi di regedit = Nilai Value Data D + Nilai Value Data E
= 8 + 16
= 24

Sekarang bagian Add and Remove Programs & Control Panel
Control Panel
1. Menghilangkan Access Control Panel
key”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”
atau
key”HKEY_USER\S-1-5-21-776561741-823518204-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”
Value “NoControlPanel”
Tipe data “DWORD”

Add and Remove Programs
1. Menghilangkan Add or Remove Programs
key”HKEY_USER\S-1-5-21-776561741-823518204-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall”
Value “NoAddRemovePrograms”
Tipe data “DWORD”

2. Menghilangkan change or Remove Programs
key”HKEY_USER\S-1-5-21-776561741-823518204-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall”
Value “NoRemovePage”
Tipe data “DWORD”

3. Menghilangkan Add New Programs
key”HKEY_USER\S-1-5-21-776561741-823518204-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall”
Value “NoAddPage”
Tipe data “DWORD”

4. Menghilangkan Add/Remove Windows Components
key”HKEY_USER\S-1-5-21-776561741-823518204-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall”
Value “NoWindowsSetupPage”
Tipe data “DWORD”

5. Menghilangkan Support Information
key”HKEY_USER\S-1-5-21-776561741-823518204-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall”
Value “NoSupportInfo”
Tipe data “DWORD”

6. Menghilangkan Set programs access and default
key”HKEY_USER\S-1-5-21-776561741-823518204-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall”
Value “NoChooseProgramsPage”
Tipe data “DWORD”

semuanya isi dengan value data = 1 untuk mengaktifkan &
= 0 untuk me-nonaktifkan

Klo ini buat CMD

1. MenDisable CMD
key “HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System”
Value “DisableCMD”
Tipe data “DWORD”

Value Data = 1 = Buat Disable CMD ama Command Script
2 = Buat Disable CMD-Nya Aja

Untuk menormalkan semua perubahan yang dibuat tinggal mengganti nilai 1 atau lainnya menjadi nilai 0

taken from miji.wordpress.com

26
Aug
07

Proxy lagi ???? capcay deh…..

Transparent Proxy
==================
Berikut adalah langkah-langkah yang harus dipersiapkan :
1. Meng-edit konfigurasi squid untuk men-support transparent proxy :
  • Untuk squid versi 2.5
  • httpd_accel_host virtual
  • httpd_accel_port 80
  • httpd_accel_with_proxy on
  • httpd_accel_user_host_header on
  • Untuk squid versi 2.6
    • http_port 3128 transparent
2. Membuat rule firewall dengan tool iptables yang akan me-redirect service http (80) ke service squid (3128) pada gateway.
iptables –t nat –A PREROUTING –p tcp -s 192.168.1.0/24 –dport 80 –j REDIRECT –to-port 3128
contoh :
edit file sysctl.conf
[root@lp3tnf13 ~]# vi /etc/sysctl.conf
====================================================================

# Kernel sysctl configuration file for Mandriva Linux

#

# For binary values, 0 is disabled, 1 is enabled. See sysctl(8) and

# sysctl.conf(5) for more details.
# Disables IP dynaddr

net.ipv4.ip_dynaddr = 0

net.ipv4.ip_forward = 1

# Disable ECN

net.ipv4.tcp_ecn = 0

# Controls source route verification

net.ipv4.conf.default.rp_filter = 1
# Do not accept source routing

net.ipv4.conf.default.accept_source_route = 0
====================================================================

cek ipv4 forward, pakah sudah enable / 1 ?

[root@lp3tnf13 ~]# cat /proc/sys/net/ipv4/ip_forward

1

=====================================================
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j masquerade -o eth0 >>> NAT ip private agar dikenali di internet
===============================================================

command simple untuk mendis/enabled ip forward
chkconfig –list shorewall >> cek service shorewall berjalan
runlevel >>> cek sistem yg berjalan itu berada pada level berapa ?

echo 0 > /proc/sys/net/ipv4/ip_forward

echo 1 > /proc/sys/net/ipv4/ip_forward
squid -k check >>> untuk mengecek apakah konfigurasi squid telah benar
iptables -t nat -A PREROUTING -p tcp -s 192.168.2.0/24 –dport 80 -j REDIRECT –to-port 3128 >>>> untuk me-redirect port 80 ke port 80
vi /usr/local/sarg/sarg.conf >> ubah konfigurasi sarg,

dan ganti access_log menjadi

access_log /var/log/squid/access.log

output_dir /var/www/html/squid-reports
mkdir /var/www/html/squid-reports >>> buat folder output sarg sesuai konfigurasi sarg diatas
sarg >>> jalankan sarg
service httpd restart >>> restart apache service
buka browser

http://local host/squid-reports

repot sarg bisa ditemukan disini

19
Aug
07

PROXY SERVER : Ubuntu

Pertama-tama install terlebih dahulu squid melalui synaptic atau melalui command prompt dengan cara :
# apt-get install squid

Setelah selesai maka Squid langsung dapat di konfigurasikan dengan cara :
# vi /etc/squid/squid.conf

Tetapi sebelum di edit terlebih dahulu backup dulu file aslinya agar kalau rusak bisa dikembalikan ke default :
# cp /etc/squid/squid.conf /etc/squid/squid.conf.bak

Baru kemudian kita mulai bermain-main dengan konfigurasi script Squid :

# vi /etc/squid/squid.conf

Maka akan muncul file konfigurasi squid yang sangat panjang, berikut langkah-langkah yang harus diperhatikan….

1. HTTP Port : Merupakan port yang digunakan untuk menjalankan Squid
http_port 3128

2. Visible Host Name : Agar jika terjadi error Squid dapat menemukan hostname yang valid
visible_hostname localhost

localhost bisa diganti menjadi ip (e.g 192.168.1.254) atau domain seperti proxy.domainLAN.com

3. Cache Manager : Untuk mendefinisikan email address dari Cache Manager Squid
cache_mgr admin@domain.com

4. Direktori Cache Squid : Mendefinisikan letak direktori squid beserta besarannya.
Angka 500 menunjukkan ukuran direktori dalam MB
Angka 16 menunjukkan jumlah sub direktori tingkat 1
Angka 256 menunjukkan jumlah subdirektori tingkat 2 dari subdirektori tingkat 1
Jumlah diatas makin besar makin baik
cache_dir ufs /var/spool/squid 500 16 256

5.
Filtering : Ini merupakan bagian terpenting dari Squid, dengan ini kita
bisa mngatur rule-rule, dari mulai siapa saja yang bisa mengakses
internet sampai website apa yang diizinkan untuk di akses.

Access List : Siapa saja yang dapat mengakses Internet
perintah : acl aksesnet src 192.168.1.1/255.255.255.255
acl : merupakan perintah access list
akesnet : nama user yang memiliki IP atau group
src : merupakan source ip yang digunakan, bisa menggunakan range jika ingin membuat group
ex : acl group-it src 192.168.1.1-192.168.1.12/255.255.255.255

Filtering Waktu : Memberikan izin akses berdasarkan waktu dan hari
perintah : acl waktu-akses time MTWHFA 08:00-16:00
acl : perintah access list
waktu-akses : caption untuk perintah acl
time : perintah squid utk mendefinisikan waktu
MTWHFA : merupakan perintah squid untuk mendefinisikan waktu
M : Monday, T : Tuesday, etc…..
08:00-16:00 : Merupakan waktu yang diperbolehkan untuk memberikan akses internet ke pengguna

Filtering Website : Memfilter website apa saja yang tidak boleh diakses oleh pengguna.
Sebelumnya harus dibuat dulu suatu dokumen yang berisikan list-list url yang akan diblock.
misal : # vi /etc/squid/pornourl.txt

kemudian isikan dengan :
www.worldsex.com
www.17tahun.com
dll

Lalu berikan perintah squid pada file Squid.conf dengan perintah :
acl blokporno dstdomain “/etc/squid/pornourl.txt”

Filtering
Keyword : Memfilter keyword yang dimasukkan oleh para pengguna,
misalkan pengguna memasukkan kata ’sex’ di google maka Squid akan
membloknya.

Sebelum menambahkan perintah di Squid.conf, anda
harus membuat file yang berisikan keyword-keyword yang akan diblok
dengan perintah :
# vi /etc/squid/keywordblock.txt

Lalu isi dengan kata-kata yang akan di blok :
ex : sex
porn
fuck
dll….

Dan berikan perintah di Squid.conf dengan perintah :

acl keywordblok url_regex -i “/etc/squid/keywordblock.txt”

Perintah-perintah
filter tersebut sudah cukup untuk membuat Squid Server sederhana,
langkah berikut adalah memberikan hak akses pada aturan-aturan yang
telah dibuat sebelumnya. Di Squid perintahnya dinamakan http_access.
Perintahnya adalah sebagai berikut :

http_access deny blokporno # mendeny semua url yang terdapat pada acl blokporno
http_access deny keywordblock # men-deny keyword yang ada pada acl keywordblock
http_access waktu-akses micokelana # Memperbolehkan acl waktu-akses pada acl user micokelana
http_access deny all # Men-deny semua user yang tidak terdaftar pada squid.conf

http_reply_access allow all #default
icp_access allow all #default

Kemudian jangan lupa men-save file konfigurasi squid.conf yang telah kita edit dengan menggunakan perintah :
:wq #w : menyimpan q: keluar (Perintah vi)

Lalu pada command terminal anda ketikan perintah ;
# squid -z

Fungsi : untuk membuat direktori cache yang telah kita buat pada perintah squid.

6. Transparent Proxy
Merupakan suatu teknik agar Squid Proxy menjadi transparent atau tidak
terlihat, maksudnya jika biasanya kita memasukkan alamat proxy pada
setiap browser (firefox, etc..), jika transparent proxy diterapkan maka
pada browser tidak akan kelihatan kita memasukkan alamat proxy kita.

Sebelum
memasukkan perintah transparent proxy pada squid, maka kita harus
melakukan perintah iptable agar dapat meredirect port yang ada pada
komputer client. Maksudnya jika squid kita set pada port 3128, maka
permintaan client yang umumnya internet itu berada pada port 80 maka
kita harus meredirect port 80 dari client tersebut ke port proxy kita
yang berada pada port 3128.

IP Forwarding, agar transparent
proxy dapat diterapkan, maka kita harus mengaktifkan Ip Forwarding
dengan memberikan nilai 1 pada file “/proc/sys/net/ipv4/ip_forward”
dengan cara :

# echo 1 > /proc/sys/net/ipv4/ip_forward

Tetapi
perintah tersebut harus kita jalankan auto startup, agar jika komputer
squid mati kita tidak perlu repot2 menjalankan perintah tersebut secara
terus menerus. Tutorial yang ditulis oleh M Furqon T, dapat kita jadikan pedoman untuk melakukan hal ini.

Berikutnya kita harus menjalankan ip_tables agar client dapat meredirect port squid server kita dengan perintah :
# iptables -A PREROUTING -t nat -p tcp –dport 80 -j REDIRECT –to-port 8800

Kemudian restart proxy dengan perintah :
# /etc/init.d/squid restart

taken from http://ubuntulinux.or.id/blog/author/micokelana/
thx 2 author nih

Powered by ScribeFire.




 

August 2007
M T W T F S S
« Jul   Sep »
 12345
6789101112
13141516171819
20212223242526
2728293031  

Quote

"I am a traveler seeking the truth, a human searching for the meaning of humanity and a citizen seeking dignity, freedom, stability and welfare under the shade of Islam. I am a free man who is aware of the purpose of his existence and who proclaims: “Truly, my prayer and my sacrifice, my living and my dying are all for Allah, the Lord of the worlds; no partner has He. This, am I commanded and I am of those who submit to His Will.” This is who I am. Who are you?" (Hassan al-Banna)

Online

tracker

Your IP Address

Kalender Hijriyah

Blog Stats

  • 20,463 hits

Qur’an Flash

Powered by