Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

Monday, January 25, 2010

China Bantah Terlibat Serangan Hacker

Pemerintah China membantah terlibat dalam serangan internet dan melakukan sensor isi laman online. Bantahan itu disampaikan setelah Amerika Serikat mendesak Beijing menginvestigasi protes atas serangan hacker yang meningkatkan ketegangan hubungan bilateral kedua negara.

"Kebijakan China melawan serangan hacker di internet sudah transparan dan konsisten," ujar Pejabat di Kementerian Industri dan Teknologi Informasi China.

Menurut dia, tuduhan bahwa pemerintah China terlibat dalam serangan internet, baik secara langsung atau tidak langsung telah mendeskreditkan pemerintah China.

"Kami menentang tuduhan itu," kata juru bicara tersebut seperti ditulis kantor berita Xinhua. Pernyataan ini juga dimuat di website Kementerian tersebut pada Senin, 25 Januari 2010.

China membela aturan pemerintah terkait internet, seraya menekankan bahwa kebijakan itu legal dan tidak ada satupun pihak di luar China yang bisa melakukan intervensi atas kebijakan domestik negeri Panda ini.

Sebelumnya, Menteri Luar Negeri Amerika Serikat (AS) Hillary Rodham Clinton meminta pemerintah China menyelidiki serangan cyber terhadap Google dan sejumlah perusahaan lainnya. Clinton mengatakan teknologi internet berperan penting dalam hubungan internasional dan siapa pun yang terlibat dalam serangan cyber harus menghadapi kecaman dunia.

"Dalam dunia yang terhubung sepenuhnya ini, serangan ke jaringan sebuah negara bisa berarti serangan kepada semua," kata Clinton di The Newseum, Washington, Kamis, 21 Januari 2010, seperti dikutip laman stasiun televisi CNN.

Komentar Clinton dikeluarkan setelah raksasa mesin pencari Google mengancam akan menghentikan operasinya di China. Google mengaku tidak sanggup lagi menahan serangan peretas (hacker) di negara Panda itu.

Pemerintah China mengatakan masalah Google ini merupakan kesalahpahaman bisnis. Mereka berharap kisruh Google tidak akan mengganggu hubungan antara AS dengan China.

Clinton menyatakan bahwa pengakuan Google terkait serangan cyber dan penyensoran isi laman oleh China membangkitkan kekhawatiran serius. Departemen Luar Negeri AS, menurut Clinton, akan menyampaikan protes resmi kepada pemerintah China terkait keluhan Google.

Thursday, January 14, 2010

Membangaun Server Yang Handal dari Serangan Cybercrime

Cybercrime sering kita temui istilah ini yakni salah satu KEJAHATAN dunia maya dimana istilah tersebut mengacu kepada aktivitas kejahatan dengan computer atau jaringan computer menjadi alat sasaran atau tempat terjadinya KEJAHATAN. Cybercrime sangat erat dikaitan dengan Hacker (Hacker and Cracker), saya sudah membahas mengenai Hacker dan Cracker di post sebelumnya, bila masih belum mengerti tentang Hacker dan Cracker anda dapat melihatnya lagi disini.

Lalu bagaimana cara memproteksi server anda? Tidak dapat dipungkiri sassaran utama para Hacker/Cracker ini adalah menyerang Server anda, kenapa mesti server? Karena server adalah pusat data dan pusat seluruh transakdi itu dilakukan. Untuk itu ada beberapa tips dalam membangun server yang handal dari serangan Hacker/Cracker, berikut tipsnya :

Pertama :
Pada umumnya, hosting website dilakukan pada ISP (Internet Service Provider) dengan space tertuntu, lalu kita melakukan upload website via FTP atau via CPANEL (Control Panel). Webhosting inilah yang rawan dan mudah sekali dibobol oleh Hacker/Cracker diantaranya menggunakan teknik SQL injection. Maka disarankan agar menggunakan server sendiri dan VPS (Virtual Private Server). Dengan server sendiri atau Virtual Private Server bias menggunakan berbagai proteksi terhadap kita secara Customize. Beda dengan Web Hosting, proteksi security dilakukan terserah apa kata ISP. Kelemahan pproteksi inilah yang dimanfaatkan oleh Hacker/Cracker dengan melakukan Port Scanning untuk menemukan celah security yang bias di tembus untuk bisa masuk dan mengambil alih websites tersebut.

Kedua:
Menggunakan Hardware Security yang powerfull diantaranya yang memiliki fitu Firewall, IDS (Intrusion Detection System) dan IPS (Intrusion Prevention System). Contohnya menggunakan Fortigate, Cisco Series Security, 3Com Tipping Point, dan lainnya. Dapat juga menggunakan software IDS sperti Black ICE Countermeasures ataupun Distro Linux, dan lainnya. Umunya, baik software maupun hardware security ini bisa secara otomatis mengirimkan email alert bahkan bisa mengirimkan alert via SMS jika system mendeteksi adanya seranagn dari Hacke/Cracker.

Ketiga :
Menggunakan system yang Stable yang sudah perfect systemnya, sehingga kemungkinan adanya celah keamanan juga dapat diminimalkan. Banyak software atau tool web builder dengan berbagai versi terutama yang GRATIS/FREEWARE, sebaiknya para pemakai memilah versi yang sudah dinyatakan stable seperti adanya BUG pada software Joomla versi 1.5.0 – 1.5.5.

Keempat :
Web Administrator atau System Administrator harus melakukan Review, Testing, Simulasi secara berkala terhadap keamanan pada server yang dikelolanya. Bahkan bisa bekarja sama dengan Hacker untuk melakukan audit terhadap implementasi security web servernya.

Kelima :
Database Server dan Web Server dipisahkan

Keenam :
DRC atau DRP atau Backup + Recovery Strategy harus diatur, disusun dan dilaksanankan dengan baik agar jika benar – benar terjadi disaster oleh berbagai hal maka dapat dilakukan Recovery System dan Data dengan cepat.

Tuesday, November 24, 2009

Daftar Virus Komputer yang Paling Merugikan

Virus komputer telah menjadi sebuah fenomena yang mampu membuat pengguna PC ketakutan. Dampak dari adanya virus, bisa menimbulkan kerugian sampai milyaran rupiah. Ibarat sebuah penyakit, virus komputer bisa menginfeksi siapa saja tanpa pandang bulu. Berikut ini adalah beberapa virus yang paling berbahaya dan mampu menimbulkan kerugian sampai ratusan milyar lebih

CIH
Terdeteksi tahun Juni 1998 juga dikenal dengan nama Chernobil Virus, mampu menimbulkan kerugian sampai 800 milyar rupiah. Virus CIH menyerang setiap files .exe di komputer yang menggunakan sistem operasi Windows 98, Windows 95 dan Windows ME yang jadi korbanya. Sekali komputer anda terserang, virus ini akan terus berdiam diri di memory, sehingga akibatnya setiap anda menyalakan komputer, virus akan selalu aktif. Tidak hanya itu, virus CIH mampu menyebakan komputer anda tidak mau boot, karena semua file sistemnya telah ter-overwrite oleh si virus. Tapi saat ini, bagi pengguna Windows 2000, Windows XP ataupun Vista, virus ini bukan lagi sebuah ancaman.

MELISSA
Jum’at 26 Maret 1999, Virus Melissa menjadi buah bibir dimana-mana karena menginfeksi setiap PC yang menggunakan Microsoft Outlook. Virus ini bisa menyebar dengan cepat karena begitu komputer si korban terinfeksi, secara otomatis Melissa mengirimkan dirinya sendiri (dalam bentuk attachment file .doc) ke 50 alamat yang terdapat di kontak pada Microsoft Outlook. Begitu si korban membuka file .doc tersebut, maka virus Melissa secara otomatis aktif. Dari Intel sampai Microsoft dan beberapa perusahaan besar lainya yang menggunakan Microsoft Outlook, sampai terpaksa mematikan system emailnya, untuk mencegah penyebaran lebih jauh virus ini. kerugian yang ditimbulkan begitu fantastis karena hampir mencapai 6 Trilyun rupiah.

ILOVEYOU
Terdeteksi pertama kali di Hongkong pada 3 Mei 2000, menimbulkan kerugian yang sangat fantastis karena hampis mencapai ratusan trilyun rupiah. Dibuat dengan menggunakan Visual Basic Script, virus ini begitu menggoda karena menyebar melalui email dengan subject “ILOVEYOU”. Anda pasti penasaran kan kalau menerima sebuah email dengan embel-embel “ILOVEYOU”, dan virus ini memanfaatkan kepanasaran anda tersebut, karena begitu anda membuka email tersebut, secara otomatis virus menginfeksi komputer anda. Begitu komputer anda terinfeksi, si virus langsung mengirimkan dirinya sendiri pada semua alamat yang terdapat di kontak pada Microsoft Outlook.Virus ini dikenal juga dengan sebutan Loveletter dan The Love Bug.

CODE RED
Code Red menampakkan dirinya 13 Juli tahun 2001, dengan menyerang setiap server yang menggunakan Microsoft Internet Information Server (IIS). Worm atau virus ini memanfaatkan celah yang terbuka pada IIS System. Dikenal juga dengan istilah Bady, virus ini didesain untuk menimbulkan kerusakan yang sangat parah, karena mampu melakukan serangan Denial of Service pada IP-IP tertentu sehingga tak mengherankan mampu menimbulkan kerugian sampai ratusan trilyun rupiah, dan dalam waktu kurang dari seminggu saja 400.000 server berhasil ditaklukkan oleh virus ini.

BLASTER
Mampu menimbulkan kerugian sampai lebih dari 100 trilyun lebih, terdeteksi tahun 2003 juga dikenal dengan nama Lovsan atau MSBlast menyerang ribuan pengguna Windows 2000 dan Windows XP di seluruh dunia melalui traffic internet maupun network.
 

Guest Book


ShoutMix chat widget

Site Info

See More [ View | Join ]

Followers

Cyber Net World Copyright © 2009 Blogger Template Designed by Bie Blogger Template