Minggu, 04 April 2010

Firewall untuk router mikrotik

Untuk mengamankan router mikrotik dari traffic virus dan excess ping dapat digunakan skrip firewall berikut

Pertama buat address-list "ournetwork" yang berisi alamat IP radio, IP LAN dan IP WAN atau IP lainnya yang dapat dipercaya

Dalam contoh berikut alamat IP radio adalah = 10.0.0.0/16, IP LAN = 192.168.2.0/24 dan IP WAN = 203.89.24.0/21 dan IP lainnya yang dapat dipercaya = 202.67.33.7

Untuk membuat address-list dapat menggunakan contoh skrip seperti berikut ini tinggal disesuaikan dengan konfigurasi jaringan Anda.

Buat skrtip berikut menggunakan notepad kemudian copy-paste ke console mikrotik
/ ip firewall address-list
add list=ournetwork address=203.89.24.0/21 comment="Datautama Network" \
disabled=no
add list=ournetwork address=10.0.0.0/16 comment="IP Radio" disabled=no
add list=ournetwork address=192.168.2.0/24 comment="LAN Network" disabled=no


Selanjutnya copy-paste skrip berikut pada console mikrotik
/ ip firewall filter
add chain=forward connection-state=established action=accept comment="allow \
established connections" disabled=no
add chain=forward connection-state=related action=accept comment="allow \
related connections" disabled=no
add chain=virus protocol=udp dst-port=135-139 action=drop comment="Drop \
Messenger Worm" disabled=no
add chain=forward connection-state=invalid action=drop comment="drop invalid \
connections" disabled=no
add chain=virus protocol=tcp dst-port=135-139 action=drop comment="Drop \
Blaster Worm" disabled=no
add chain=virus protocol=tcp dst-port=1433-1434 action=drop comment="Worm" \
disabled=no
add chain=virus protocol=tcp dst-port=445 action=drop comment="Drop Blaster \
Worm" disabled=no
add chain=virus protocol=udp dst-port=445 action=drop comment="Drop Blaster \
Worm" disabled=no
add chain=virus protocol=tcp dst-port=593 action=drop comment="________" \
disabled=no
add chain=virus protocol=tcp dst-port=1024-1030 action=drop comment="________" \
disabled=no
add chain=virus protocol=tcp dst-port=1080 action=drop comment="Drop MyDoom" \
disabled=no
add chain=virus protocol=tcp dst-port=1214 action=drop comment="________" \
disabled=no
add chain=virus protocol=tcp dst-port=1363 action=drop comment="ndm requester" \
disabled=no
add chain=virus protocol=tcp dst-port=1364 action=drop comment="ndm server" \
disabled=no
add chain=virus protocol=tcp dst-port=1368 action=drop comment="screen cast" \
disabled=no
add chain=virus protocol=tcp dst-port=1373 action=drop comment="hromgrafx" \
disabled=no
add chain=virus protocol=tcp dst-port=1377 action=drop comment="cichlid" \
disabled=no
add chain=virus protocol=tcp dst-port=2745 action=drop comment="Bagle Virus" \
disabled=no
add chain=virus protocol=tcp dst-port=2283 action=drop comment="Drop Dumaru.Y" \
disabled=no
add chain=virus protocol=tcp dst-port=2535 action=drop comment="Drop Beagle" \
disabled=no
add chain=virus protocol=tcp dst-port=2745 action=drop comment="Drop \
Beagle.C-K" disabled=no
add chain=virus protocol=tcp dst-port=3127 action=drop comment="Drop MyDoom" \
disabled=no
add chain=virus protocol=tcp dst-port=3410 action=drop comment="Drop Backdoor \
OptixPro" disabled=no
add chain=virus protocol=tcp dst-port=4444 action=drop comment="Worm" \
disabled=no
add chain=virus protocol=udp dst-port=4444 action=drop comment="Worm" \
disabled=no
add chain=virus protocol=tcp dst-port=5554 action=drop comment="Drop Sasser" \
disabled=no
add chain=virus protocol=tcp dst-port=8866 action=drop comment="Drop Beagle.B" \
disabled=no
add chain=virus protocol=tcp dst-port=9898 action=drop comment="Drop \
Dabber.A-B" disabled=no
add chain=virus protocol=tcp dst-port=10000 action=drop comment="Drop \
Dumaru.Y, sebaiknya di didisable karena juga sering digunakan utk vpn atau \
webmin" disabled=yes
add chain=virus protocol=tcp dst-port=10080 action=drop comment="Drop \
MyDoom.B" disabled=no
add chain=virus protocol=tcp dst-port=12345 action=drop comment="Drop NetBus" \
disabled=no
add chain=virus protocol=tcp dst-port=17300 action=drop comment="Drop Kuang2" \
disabled=no
add chain=virus protocol=tcp dst-port=27374 action=drop comment="Drop \
SubSeven" disabled=no
add chain=virus protocol=tcp dst-port=65506 action=drop comment="Drop PhatBot, \
Agobot, Gaobot" disabled=no
add chain=forward action=jump jump-target=virus comment="jump to the virus \
chain" disabled=no
add chain=input connection-state=established action=accept comment="Accept \
established connections" disabled=no
add chain=input connection-state=related action=accept comment="Accept related \
connections" disabled=no
add chain=input connection-state=invalid action=drop comment="Drop invalid \
connections" disabled=no
add chain=input protocol=udp action=accept comment="UDP" disabled=no
add chain=input protocol=icmp limit=50/5s,2 action=accept comment="Allow \
limited pings" disabled=no
add chain=input protocol=icmp action=drop comment="Drop excess pings" \
disabled=no
add chain=input protocol=tcp dst-port=21 src-address-list=ournetwork \
action=accept comment="FTP" disabled=no
add chain=input protocol=tcp dst-port=22 src-address-list=ournetwork \
action=accept comment="SSH for secure shell" disabled=no
add chain=input protocol=tcp dst-port=23 src-address-list=ournetwork \
action=accept comment="Telnet" disabled=no
add chain=input protocol=tcp dst-port=80 src-address-list=ournetwork \
action=accept comment="Web" disabled=no
add chain=input protocol=tcp dst-port=8291 src-address-list=ournetwork \
action=accept comment="winbox" disabled=no
add chain=input protocol=tcp dst-port=1723 action=accept comment="pptp-server" \
disabled=no
add chain=input src-address-list=ournetwork action=accept comment="From \
Datautama network" disabled=no
add chain=input action=log log-prefix="DROP INPUT" comment="Log everything \
else" disabled=no
add chain=input action=drop comment="Drop everything else" disabled=no



Efek dari skrip diatas adalah:
router mikrotik hanya dapat diakses FTP, SSH, Web dan Winbox dari IP yang didefinisikan dalam address-list "ournetwork" sehingga tidak bisa diakses dari sembarang tempat.
Port-port yang sering dimanfaatkan virus di blok sehingga traffic virus tidak dapat dilewatkan, tetapi perlu diperhatikan jika ada user yang kesulitan mengakses service tertentu harus dicek pada chain="virus" apakah port yang dibutuhkan user tersebut terblok oleh firewall.
Packet ping dibatasi untuk menghindari excess ping.

Selain itu yang perlu diperhatikan adalah: sebaiknya buat user baru dan password dengan group full kemudian disable user admin, hal ini untuk meminimasi resiko mikrotik Anda di hack orang.

Selamat mencoba

Sembunyikan Menu Run Pada Menu Start

Menu Run yang ada pada menu Start digunakan untuk mempercepat akses file program atau executable yang biasanya tidak tercatat dalam bagian Start>>All Programs. Namun karena alasan tertentu, misalnya alasan security, kita dapat Menyembunyikan Menu Run Pada Menu Start sehingga dengan demikian, orang lain yang menggunakan komputer kita tidak dapat mengaksesnya. Ikuti tipsnya bersama Tips dan Trik Komputer.


Langkah-langkah Menyembunyikan Menu Run Pada Menu Start adalah sebagai berikut.


1. Klik Start >> Run >> kemudian ketik regedit kemudian tekan OK atau ENTER hingga muncul jendela Registry Editor.

2. Kemudian klik HKEY_CURRENT_USER >> Software >> Microsoft >> Windows >> Current Version >> Policies >> Explorer

3. Kemudian klik kanan pada Explorer >> New Dword >>

4. Rename New Value menjadi NoRun

5. Klik double pada NoRun sehingga muncul jendela Edit Dword Value.


6. Ubah Value datanya menjadi 1.

7. Selesai


Sekarang, silakan logoff atau restart PC Anda dan pastikan menu Run sudah tidak muncul lagi.

Senin, 15 Maret 2010

Memblokir situs porno pada firefox mozzila


Blok situs menggunkan cookies di internet Explorer pada win 2000 NT server

Bagaiamana jika kita ingin memblokir situs yang menggunakan cookies server side
Ok to the point aja
  • Buka browser internet explorer klik tools-internet option
  • Klik privacy – edit pada menu addres of website masukan alamat situs yang menggukan cookies sebagai contah www.facebook.com,www.frindster.com
  • Klik ok selesai
Terima kasih selamat mencoba..
NB: pada windows XP caranya juga sama tinggal cari menu address of website yang akan kita masukan.

Memblokir situs porno pada firefox mozzila

Mengacu pada UU ITE Kita (Kita ??? Lo aza kaleee gw Enggakk.....!!!) Wajib Ikut Serta Dalam Program Pemerintah untuk ikut mengeblok situs-situs Porno. Oleh Karena Itu disini akan di bahas Tentang Bagaimana Cara Mengeblok Situs Porno pada Web-browser Mozilla FIre Fox!
Disini Kita (Kita ??? Lo aza kaleee gw Enggakk.....!!!)akan menggunakan Fasilitas Addons yang disediakan Oleh Mozilla sendiri, Addons yang akan kita gunakan Ini yaitu Procon Lite.
Langkah-langkahnya adalah :
1. Masuk Ke Situs Addons Mozilla :
  1. langkah selanjutnya tinggal Klik Add to FireFox
  2. Kemudian Muncul halaman Lisensi, tanpa Basa basi langsung saja Klik Accept And Install
  3. setelah muncul kotak dialog Software Installation, langsung saja klik Install No
  4. Setelah Proses Installasi selesai 100 %, kemudian Restart FireFox !!!
  5. Masuk Ke Setting add-ons ProCon Latte
  6. Klik Tab Menu Tools pada FireFox Anda Kemudian Klik Add-ons
  7. di Pengarutan add-ons ProCOn Latte ini Anda Bisa mengeset password agar memberikan acces Edit hanya yang memiliki passwordnya......
  8. Klik Pada Tab Main Filter, disini ada beberapa pengaturan dimana anda bisa mengeset apakah situs yang di blok akan di re-direct ke situs lain atau tidak, juga pengaturan apabila user membuka situs porno akan muncul "Tulisan Peringatan"
Checklist Enable Explicit Material Filter Kemudian Klik Edit List..........( langkah Selanjutnya lihat paling bawah!!!)

Custom Warning Massege : Tulisan Peringatan untuk user apabila membuka situs Porno
9.   contoh saya mengeset : "Maaf Situs ini tidak bisa dibuka karena mengandung " keyword" atau " url" Porno.
Untuk REdirect ke situs silahkan set sesuka anda.

  1. DIsini langkah yang paling di tunggu-tunggu, karena disinilah langkah untuk mengeblok situs-SItus Porno tersebut, setelah mengeset diatas kemudian klik " Edit List " :
  2. Gambar: List Bloked Word dan Blocked Sites
  3. disini kita bisa mengeset Mana URL yang berbau Porno Ataupun Hanya Konten Situsnya saja yang kita BLOK......
  4. Contoh di list Block Words Kita sisipkan Kata "SEXADULT", maka semua situs yang di dalam halamannya terdapat kata "ngentot" akan Terblok.
  5. Contoh di List Block Sites kita sisipkan kata "Maria ozawa", maka apabila address di FireFox terdapat kata maria ozawa, akan muncul Tulisan Peringatan.
"Maaf Situs ini Tidak bisa di buka karena mengandung "keyword" atau "url" PORNO, sara ataupun kekerasan By Ganjar"

Kamis, 14 Januari 2010

Basmi manual virus administrator.exe

Basmi manual virus administrator.exe
by Ganjar Hikmawan (Ramon) mohon maaf apa bila terjadi kesalahan

Brapa banyakah virus yang telah menyabar di internet ??
Dan ada brapa jeniskah?
Ada beberapa kasifikasi pembagian virus di internet
Di antaranya worm, Trojan,dll.
Kita bisa klasifikasikan termsuk jenis virus apa administrator.exe yang jelas bila PC kita terkena virus tersebut dia akan memperlambat kerja memory anda dan akan banyak memakan virtual memory meskipun anda meningkatkan kerja virtual memory anda di akan tetap berjalan sampe PC tersebut tidak bisa di gerakan sama sekali karena berat.terus bagaimana dengan anti virus? Apakah sanggup membersihkanya? Mungkin jawabnya relative ada yang bilang “ya” dan “tidak” tentunya ok to the point aja ya!
Pada dasarnya bila PC anda sudah mendapat gejala seperti gerakan pointer menjadi lambat tidak bisa poroses, langkah pertama yang harus anda lakukan adalah cek task manager anda caranya tekan CTRL+ALT +DEL maka task manager anda akan keluar
Coba lihat pada menu proses bila di situ terdapat proses administrator.exe yang berjalan secara terus menerus maka itu biang keladi dari lambatnya proses pada memory anda!
Ok munkgin anda bertanya bagaimana dong cara basminya jangan banyak basa basi
Bila anti virus anda tidak bisa mendetekasi keberadaan virus tersebut ok ikuti langkah tersebut masuklah ke di rectory: document and settings/defaultuser/local setting/temporary internet file/ biasanya virus tersebut brada di situ jika anda menemukan nama administrator.exe maka hapus file tersebut ketika proses virus tersebut belum jalan.

Selamat mencoba!!

NB : untuk melihat file tersebut harus mengaktifkan show hidden folder karena virus tersebut di sembunyikan disitu.

Tips Koneksi cepat internet

Tips Koneksi Internet Lebih Cepat di Win XP dan Vista
Apakah anda tahu kalau selama ini Windows memakai Bandwit kita 20%? Untuk mengambil bandwidth kita kembali dan koneksi lebih cepat lakukan langkah berikut ini :

Klik start, run trus ketik “gpedit.msc” (Tidak pakai tanda petik).
Pada computer configuration - administrative template - klik Network.
Klik Qos packet scheduler - Double Klik pada Limit Reservable Bandwith.
Klik ENABLED reservable bandwith dan ubah settingannya ke 0 (nol)% habis itu Klik Apply dan Klik OK. Restart Komputer anda.
Tapi semua itu juga tergantung dengan kecepatan koneksi anda sendiri. Tips ini bisa mempercepat koneksi anda jika memakai OS Windows XP dan Vista.

selamat mencoba ya..

Deteksi worm,trojan yang berasal dari FB dan situs jaringan sosial lainya

Serangan virus dari facebok atau situs jaringan social lainya melalui internet explorer mohon maaf apa bila ada kesalahan…(ramon)

Setalah saya selidiki dan melakukan reasech terhadap virus yang berasal dari FB yang menyerang pada Internet Explorer ternyata dia menyerang pada directory C dan virus tersebut di sembunyikan karena virus tersebut diam pada temporary dan virus tersebut bersifat Trojan dia di bungkus melalui gambar dari foto2 yang berasal dari foto teman2 anda oleh karena itu hati2lah jika mengklik FB teman anda karena bisa membawa virus Trojan yang berakibat fatal, mungkin anda timbul pertanyaan bagaimana cara basminya karena tidak mungkin dong kalau kita buka FB tanpa mengklik foto teman kita nah dalam hal saya masih melakukan triknya mungkin ada dari temen2 yang tahu. Tapi saya punya cara aman untuk mangatasi hal tersebut yaitu dengan membersihkan temporary terlebih dahulu pada internet explorer. Apabila dibiarkan maka Trojan tersebut akan menyerang win 32 anda

Ciri-ciri :
Computer anda jadi lambat


Virus tersebut akan berada di drectory document and settings/defaultuser/local setting/temporary internet file/

NB: deteksi juga Win32
aktifkan show icon

FB hack

Hemm..Sapa sih yang tidak tahu facebook, yang merupakan pembaharu dunia jaringan pertemanan yang telah menggeser friendster kurang lebih setengah tahun yang lalu. Seperti pendahulunya (friendster) ternyata facebook juga masih mempunyai sebuah celah yang bisa untuk di bobol dan dapat mengetahui password si empunya account facebook. Ok disini akan sedikit tentang cara nge-hack facebook hacking password dengan menggunakan Fake Login.
Peringatan : Ini adalah hanya pembelajaran semata-mata untuk sekedar menambah wawasan. Dan dengan adanya tutorial ini diharapkan digunakan dengan bijak bukan untuk berbuat iseng maupun merugikan orang lain.
Sebelumnya perlu diketahui bahwa cara ini adalah menggunakan fake login, dan ini jujur saja agak sulit. Karena anda harus sudah mengerti tentang webhosting. Jadi bila anda belum mengerti webhosting, silahkan dipelajari dulu dengan googling yang pasti banyak tentang penjelasan itu.

Ok bagi yang sudah paham webhosting silahkan melanjutkan dengan masuk ke tempat hosting gratis atau berbayar anda. Setelah itu silahkan download file yang telah disiapkan disini Ukurannya kecil koq . Download

Setelah selesai anda download, upload file tersebut di hostingan dan lakukan seperti yang ditunjukkan di file "baca_dulu".Lalu, sebarkan alamat web facebook palsu anda tersebut ke orang yang ingin anda hack. Password akan otomatis tersimpan di file logs.txt bila ada orang yang login lewat web itu. Ok segitu aja tutorial tentang nge-hack facebook hacking password menggunakan fake login. Sekali lagi Tolong gunakan ini dengan bijak.

Rabu, 13 Januari 2010

penglihatan dunia maya...

dari manakah kita lihat dunia maya.. mungkin konotasi orang berfikir dunia maya itu adalah internet,dunia dimana diciptakan suatu layanan yang bersifat maya, berbagai macam layanan transaksi dan informasi... dimana nilai fisik hanyalah berupa angka
tapi apa benar sebagian besar situs-situs itu adalah situs porno mari kita selidiki..
brapa persen situs porno yang sudah on line di di dunia maya apakah hampir menutupi semua situs yang bersifat positif?? karena menurut reasech ternyata situs yang berbau negatiflah yang bisa banyak menghasilkan uang apa itu benar??,dan salah satuny adalah siuts porno yang sudah merajalela,,.. konon orang2 ingin belajar mengetehui dunia maya ini hanya karena di internet itu ada situs pornonya.. betul atau tidak hanya kita sendiri yang tau niat kita, tergantung niat yang mana yang akan kita jalani.. kita liat saja hasilnya setelah dia tahu dunia maya...

Senin, 11 Januari 2010

Saya Ganjar Hikmawan
Saya pernah di cintai dan pernah juga di sakiti
saya berjuang untuk hidup...