Senin, 19 Maret 2012

Membangun Router Menggunakan Mikrotik

system identity set name=war.net
user set admin password=123456

ethernet
interface ethernet enable ether1
interface ethernet enable ether2
interface ethernet set ether1 name=internet
interface ethernet set ether2 name=local

IP ADDRESS_
ip address add interface=internet address=XXXXX (dari ISP)
ip address add interface=intranet address=192.168.0.1/24

ip route
ip route add gateway=XXXXX (dari ISP)

ip dns
ip dns set primary-dns=XXXXX (dari ISP) 2 secondary-dns=XXXXX (dari ISP)

nat & filter firewall standarip

ip firewall nat add action=masquerade chain=srcnat
ip firewall filter add chain=input connection-state=invalid action=drop
ip firewall filter add chain=input protocol=udp action=accept
ip firewall filter add chain=input protocol=icmp action=accept
ip firewall filter add chain=input in-interface=internet action=accept
ip firewall filter add chain=input in-interface=local action=accept

dhcp server

ip dhcp-server setup
dhcp server interface: local
dhcp address space: 192.168.0.0/24
gateway for dhcp network: 192.168.0.1
addresses to give out: 192.168.0.2-192.168.0.254
dns servers: XXXXX (dari ISP),XXXXX (dari ISP)
lease time: 3d

web proxy

ip web-proxy
set enabled=yes
set src-address=0.0.0.0
set port=8080
set hostname="proxy.xcode.net"
set transparent-proxy=yes
set parent-proxy=0.0.0.0:0
set cache-administrator="admin.xcode.net"
set max-object-size=4096KiB
set cache-drive=system
set max-cache-size=unlimited
set max-ram-cache-size=unlimited

bikin redirect port ke transparant proxy

/ip firewall nat add chain=srcnat action=masquerade out-interface=internet
/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
/ip firewall nat add chain=dstnat protocol=tcp dst-port=3128 action=redirect to-ports=8080
/ip firewall nat add chain=dstnat protocol=tcp dst-port=8080 action=redirect to-ports=8080

PCQ

/ip firewall mangle add chain=forward src-address=192.168.1.0/24 action=mark-connection new-connection-mark=client1-cm
/ip firewall mangle add connection-mark=client1-cm action=mark-packet new-packet-mark=client1-pm chain=forward
/queue type add name=downsteam-pcq kind=pcq pcq-classifier=dst-address
/queue type add name=upstream-pcq kind=pcq pcq-classifier=src-address
/queue tree add parent=internet queue=downsteam-pcq packet-mark=client1-pm
/queue tree add parent=local queue=upstream-pcq packet-mark=client1-pm

simpel queue

queue simple add name=kbu-01 target-addresses=192.168.0.101
queue simple add name=kbu-02 target-addresses=192.168.0.102
queue simple add name=kbu-03 target-addresses=192.168.0.103
queue simple add name=kbu-04 target-addresses=192.168.0.104
queue simple add name=kbu-05 target-addresses=192.168.0.105
queue simple add name=kbu-06 target-addresses=192.168.0.106
queue simple add name=kbu-07 target-addresses=192.168.0.107
queue simple add name=kbu-08 target-addresses=192.168.0.108
queue simple add name=kbu-09 target-addresses=192.168.0.109
queue simple add name=kbu-10 target-addresses=192.168.0.110
queue simple add name=kbu-11 target-addresses=192.168.0.111
queue simple add name=billing target-addresses=192.168.0.100


BLOX SPAM

/ip firewall filter add chain=forward dst-port=135-139 protocol=tcp action=drop

/ip firewall filter add chain=forward dst-port=135-139 protocol=udp action=drop

/ip firewall filter add chain=forward dst-port=445 protocol=tcp action=drop

/ip firewall filter add chain=forward dst-port=445 protocol=udp action=drop

/ip firewall filter add chain=forward dst-port=593 protocol=tcp action=drop

/ip firewall filter add chain=forward dst-port=4444 protocol=tcp action=drop

/ip firewall filter add chain=forward dst-port=5554 protocol=tcp action=drop

/ip firewall filter add chain=forward dst-port=9996 protocol=tcp action=drop

/ip firewall filter add chain=forward dst-port=995-999 protocol=udp action=drop

/ip firewall filter add chain=forward dst-port=53 protocol=tcp action=drop

/ip firewall filter add chain=forward dst-port=55 protocol=tcp action=drop


/ip firewall nat add in-interface=local dst-port=80 protocol=tcp action=redirect to-ports=8080 chain=dstnat dst-address=192.168.1.1/24

ip firewall nat add chain=srcnat action=masquerade out-interface=

ip firewall filter add chain=input in-interface=internet action=accept
ip firewall filter add chain=input action=drop

Membuat proxy debian untuk warnet

Untuk mengatur penggunaan internet di kantor atau sekolah Proxy Server merupakan suatu hal yang wajib agar user tidak menyalahgunakan fasilitas koneksi internet seperti membuka situs – situs yang tidak baik misalnya situs – situs yang mengandung pornografi, perjudian, kekerasan, dsb. Atau juga mengontrol penggunaan
Berikut ini akan coba saya tulis cara instalasi Proxy Server menggunakan Squid pada Debian dan konfigurasi minimum agar Squid bisa berjalan. Sedangkan untuk konfigurasi tingkat lanjut seperti penambahan rules, blocking situs, bandwidth management akan saya tulis pada artikel yang berbeda Insya Allah.
Persiapan
PC yang sudah terinstall Linux. Dalam kasus ini saya menggunakan Debian Lenny. Secara umum langkahnya sama. Perbedaannya hanya pada saat proses installasi paket Squid. Jika pada Debian dan turunannya (Ubuntu dll) menggunakan “apt-get”, pada RedHat dan turunannya (Centos dll) menggunakan “yum”. PC ini harus memiliki paling tidak 2 interface. 1 interface terhubung ke LAN dan 1 lagi ke WAN yang dalam contoh kali ini terhubng ke modem speedy.
Network Topology
Modem Speedy   —>  Proxy Server  —>  LAN
Modem Speedy
IP Address : 192.168.0.1
Netmask : 255.255.255.0
DNS : 202.134.0.155, 203.130.196.5, 222.124.204.34
Proxy Server
eth0 (connected to Modem Speedy)
IP Address : 192.168.0.2
Netmask : 255.255.255.0
Gateway : 192.168.0.1
eth1 (connected to LAN)
IP Address : 192.168.1.1
Netmask : 255.255.255.0
LAN
IP Address : 192.168.1.2 – 192.168.1.254
Netmask : 255.255.255.0
Default Gateway : 192.168.1.1
DNS Server : 192.168.1.1
Setting Network dan IPtables
Lakukan setting network di Proxy Server dengan mengedit file /etc/network/interfaces (untuk distro selain Debian dan Ubuntu silakan menyesuaikan) sebagai berikut:
auto lo eth0 eth1
iface lo inet loopback
# The primary network interface
iface eth0 inet static
address 192.168.0.2
netmask 255.255.255.0
broadcast 192.168.0.255
network 192.168.0.0
gateway 192.168.0.1
iface eth1 inet static
address 192.168.1.1
netmask 255.255.255.0
broadcast 192.168.1.255
network 192.168.1.0
Restart network untuk mendapatkan efek.
/etc/init.d/networking restart
atau
/etc/init.d/networking force-reload
Cek hasil konfigurasi network dengan perintah “ifconfig” (tanpa tanda petik). Pastikan hasil konfigurasi telah sesuai.
Edit file /etc/resolv.conf sebagai berikut untuk DNS Server:
nameserver 202.134.0.155
nameserver 203.130.196.5
nameserver 222.124.204.34
Edit file /etc/sysctl.conf dengan menghilangkan tanda # pada baris #net.ipv4.ip_forward=1.
sebelum
#net.ipv4.ip_forward=1
sesudah
net.ipv4.ip_forward=1
Simpan konfigurasi kemudian aktifkan dengan perintah berikut:
sysctl -p
Lakukan konfigurasi IPtables sebagai berikut:
iptables -t nat -A POSTROUTING -o eth0 -j SNAT –to-source 192.168.0.2
iptables -t nat -A PREROUTING -p tcp -i eth1 –dport 80 REDIRECT –to-ports 3128
Baris pertama melakukan source NAT semua paket yang keluar dari eth0 yang terhubung ke modem speedy sehingga semua client di LAN IP Addressnya akan terbaca 192.168.0.2 (IP Address Proxy Server yang terhubung ke modem speedy) oleh modem speedy. Hal ini dilakukan agar semua client di LAN bisa akses internet.
Sedangkan baris ke 2 berfungsi mengalihkan semua paket yang masuk ke eth1 dari LAN yang menuju port 80 (port web server) ke port Squid yaitu port 3128. Tanpa baris ini maka fungsi Squid sebagai proxy server tidak akan bekerja.
Konfigurasi IPtables di atas bersifat sementara. Jika komputer direstart maka konfigurasi IPtables akan hilang. Untuk mengatasi hal ini lakukan langkah – langkah berikut:
Simpan konfigurasi IPtables ke suatu file (dalm contoh ini ke file /etc/iptables.up.rules) dengan perintah berikut:
iptables-save > /etc/iptables.up.rules
Edit file /etc/network/interfaces. Tambahkan baris “post-up iptables-restore < /etc/iptables.up.rules” agar konfigurasi IPtables di load setelah interface up. Setelah diedit hasilnya adalah sebagai berikut:
auto lo eth0 eth1
iface lo inet loopback
# The primary network interface
iface eth0 inet static
address 192.168.0.2
netmask 255.255.255.0
broadcast 192.168.0.255
network 192.168.0.0
gateway 192.168.0.1
iface eth1 inet static
address 192.168.1.1
netmask 255.255.255.0
broadcast 192.168.1.255
network 192.168.1.0
post-up iptables-restore < /etc/iptables.up.rules
Installasi Squid
Setelah network dan Iptables selesai dikonfigure maka tahap selanjutnya adalah installasi Squid. Gunakan perintah berikut:
apt-get install squid
Setelah Squid terinstall lakukan konfigurasi minimum sebagai berikut:
http_port 3128 transparent
cache_dir ufs 20480 16 256
acl localnet 192.168.1.0/24
http_access allow localnet
http_access deny all
Kemudian restart squid dengan perintah berikut:
/etc/init.d/squid restart
Pastikan squid berjalan dengan menggunakan perintah berikut:
ps ax | grep squid
Jika squid telah berjalan maka seharusnya output dari perintah di atas tidak kosong. Atau bisa gunakan utility “nmap” yang terlebih dahulu harus diinstall dengan perintah “apt-get install nmap” (tanpa tanda petik). Ketikkan perintah berikut maka seharusnya ada baris “3128/tcp open squid-http” yang menandakan Squid telah berjalan:
nmap localhost
Install dnsmasq
Tahap selanjutnya adalah menginstall dnsmasq yang berfungsi sebagai caching DNS server (memetakan nama doamin ke IP Address) sehingga di client tidak perlu menggunakan DNS server public (DNS Server speedy.) Hal ini akan mengurangi traffic ke DNS server public sehingga sedikit banyak akan menekan penggunaan bandwidth. Install dnsmasq dengan perintah berikut:
apt-get install dnsmasq
Setalah terinstall cek apakah dnsmasq telah berjalan dengan perintah berikut:
ps ax | grep dnsmasq
Atau bisa juga dengan perintah “nmap localhost” (tanpa tanda petik). Jika dnsmasq telah berjalan maka output perintah tadi akan ada baris “53/tcp open domain”.
Semua konfigurasi telah selesai kita lakukan. Langkah selanjutnya adalah melakukan test dari PC client untuk akses ke internet. Jika halaman web terbuka maka Proxy Server telah berhasil kita buat. Konfigurasi IP Address client bisa dilihat di bagian Network Topology artikel ini.
Langkah selanjutnya adalah membuat rules tambahan untuk mengontrol penggunaan internet. Baik itu blocking situs, bandwidth management, maupun rules lain. Seperti janji saya, artikel tentang ini akan saya terbitkan segera.
Jika menggunakan lebih dari 1 koneksi internet saya sarankan untuk membaca arti

Question:

iptables -t nat -A POSTROUTING -o eth0 -j SNAT –to-source 192.168.0.2
iptables -t nat -A PREROUTING -p tcp -i eth1 –dport 80 REDIRECT –to-ports 3128
aturan
iptables -t nat -A POSTROUTING -o eth0 -j SNAT -–to-source 192.168.0.2
iptables -t nat -A PREROUTING -p tcp -i eth1 –dport 80 REDIRECT –-to-ports 3128

Cara membuat firefox menyimpan password secara otomatis (Trik mencuri password)

Berikut ini saya akan menjelaskan cara agar mozilla firefox anda menyimpan password facebook, email, paypal, dll dari korban secara otomatis.

Sebelumnya saya pernah posting tentang cara mengetahui password yang tersimpan di browser firefox. Saya harap anda membcanya dulu agar lebih memahami tentang apa yang akan kita lakukan.

Baiklah, jika sudah membacanya mari kita lanjutkan. Setiap kita log in menggunakan browser firefox, biasanya akan muncul pesan berikut :
Benarkan? Nah, jika kita mengklik remember, maka password tersebut akan tersimpan dan dapat dengan mudah dilihat dengan membuka menu Tools - Option - Security - Saved Password - Show Saved Password bener kan?

Pastinya muncul pertanyaan di benak anda, seandainya saya bisa melakukan autosafe password tanpa perlu mengklik tombol remember itu, dan ternyata bisa. yah.. selamat kita bisa melakukannya dan setiap orang yang login pada firefox yang telah kita atur settingannya akan tersimpan passwordnya dan tentu saja kita bisa dengan mudah mengetahuinya.

Teknik ini sangat berguna jika target kita adalah orang yang kita kenal. Oke, pasti sudah tidak sabar dong. Ini dia caranya.

  1. Tutup firefox terlebih dahulu
  2. Browse C:\Program Files\Mozilla Firefox\components\ dan temukan script bernama nsLoginManagerPrompter.js
  3. Klik kanan > Edit with Notepad ++ (kalau belum punya, download dulu notepad++nya)
  4. Ganti baris ke 642 sampai 711 dengan kode berikut :
var pwmgr = this._pwmgr;
pwmgr.addLogin(aLogin);


Sehingga tampak seperti gambar berikut.
Selesai.
Maka setiap kali anda / teman anda login di komputer yang telah anda hack firefoxnya, maka passwordnya akan tersimpan seketika. Ingat, jangan disalahgunakan yah....

Nb : letak kode sintax untuk tiap versi firefox berbeda. oleh karena itu cukup perhatikan gambar diatas, apa yang yang harus ada, dan apa yang tidak ada.
Tips : letakkan diatas _removeLoginNotifications. Ada pertanyaan? Aya siap membantu... oya, aya akan segera membuat ebook baru tentang cara hack facebook. Doain semoga cepat selesai yah... :)

Cara Membuat Blog

CARA MENGEDIT TULISAN YANG SUDAH DIUPLOAD

Jika kita sudah selesai membuat blog kita dan ingin melihat hasilnya maka anda bisa cek di View Blog. Namun apabila kita sudah sign out (keluar), maka kita harus masuk dalam laman web : www.blogger.com. Kemudian kita sign in dengan menggunakan email kita seperti ketika mendaftar membuat blog dan mengisi kata laluan (password).
Setelah itu barulah kita klik EDIT POSTS.
Selamat mencoba.

MEMBUKA BLOG YANG BARU KITA BUAT

Setelah kita berjaya membuat blog kita maka tentunya kita ingin melihat sendiri hasil karya kita agar orang lainpun dapat membuka blog kita.
Untuk tujuan itu kita tentunya harus ingat nama blog kita. Contohnya: www.namablogkita.blogspot.com. Kalau kita membuat blog dengan memberi nama kursusqiraati maka alamat blog kita sebagai berikut: www.kursusqiraati.blogspot.com.

Selamat berjaya dan selamat mengiklankan blog anda kepada orang ramai agar boleh dikunjungi oleh siapapun dari mana sahaja di seluruh pelosok bumi.

ANDA TELAH BERHASIL MEMBUAT BLOG


Langkah ketiga tadi adalah langkah terakhir dalam pembuatan blog secara dasar. Setelah anda mengklik CONTINUE pada langkah ketiga, maka muncullah paparan seperti pada gambar sebelah. Dengan itu anda telah berhasil membuat blog anda. Selanjutnya anda bisa menuliskan apa sahaja pada blog anda. Selamat dan Tahniah.


Untuk menambah variasi pada blog anda, maka akan saya lanjutkan pada waktu yang akan datang. Silahkan anda berlatih dulu pada pelajaran-pelajaran yang telah saya berikan.

LANGKAH KETIGA


Langkah selanjutnya anda perlu memilih salah satu tamplate yang akan digunakan oleh blog anda. Anda bisa memilih warna dan model yang anda sukai.
Setelah anda pilih salah satu, maka anda lanjutkan dengan mengklik CONTINUE.
Anda tidak perlu risau tentang tamplate ini karena jika anda kurang cocok dengan pilihan anda tadi, maka anda bisa mengganti tamplate lain pada setiap saat anda kehendaki.
Bahkan banyak situs-situs yang memberikan tamplate gratis selain yang ada di dalam situs blogger ini.

LANGKAH KEDUA




Setelah mengklik CONTINUE maka akan muncullah paparan seperti di sebelah. Anda namakan blog anda. Seperti blog ini, saya beri nama CARA BUAT BLOG. Anda boleh menamakan apa sahaja mengikut selera anda.
Di bawahnya anda tuliskan alamat blog anda. Seperti blog saya ini, alamatnya : http://www.cara-buat-blog.blogspot.com/. Nah anda bisa menamakan apa sahaja alamat blog anda, dengan syarat belum ada orang lain yang membuat lebih awal nama yang sama dengan alamat yang anda tuliskan. Jadi ulangilah lagi sehingga nama itu diterima. Jika diterima maka akan diberi tanda "available".
Kemudian tuliskan huruf yang ada pada word verification, dan klik CONTINUE

MEMBUKA AKAUN BLOG ANDA


Setelah mengklik CONTINUE maka akan muncullah paparan seperti di sebelah. Anda membuka akaun dulu yaitu dengan mengisikan email anda, dan ulangi sekali lagi. Kemudian buatlah password anda dan isikan semula password anda sekali lagi.
Anda tidak boleh lupa email dan password anda ini, karena diperlukan sekali ketika anda ingin mengisi tulisan pada blog anda atau mengedit dan menambah apa-apa dalam blog anda.
Kemudian tuliskan huruf yang ada pada word verification, dan klik CONTINUE.

LANGKAH PERTAMA


Pertama-tama anda perlu membuka situs : https://www.blogger.com/start . Setelah itu klik pada perkataan CREATE YOUR BLOG NOW.
Jika paparan baru sudah muncul, maka anda isikan sahaja apa yang di dalam kotak-kotak:
email address sehingga word verification.
Jika sudah terisi semua, anda tinggal mengklik CONTINUE.

APA ITU BLOG

Blog adalah sngkatan dari Weblog. Orang pertama yang memperkenalkan blog adalah Jorn Barger 1997 pada bulan Desember.
Blog bisa dianggap sebagai laman web pribadi. Ia bisa dijadikan sebagai catatan harian pribadi, majalah pribadi, rumah pribadi, kedai pribadi dan buku pribadi. Kita bisa menuliskan apa saja di dalam blog tersebut.
Jika anda ingin menuliskan isi hati anda dan ingin diketahui oleh umum, maka blog ini adalah salah satu jalan keluar. Anda juga bisa mengajar orang banyak dengan menggunakan blog. Jadi amatlah banyak fungsi blog ini mengikut keinginan penulisnya.
Seperti sekarang ini, saya gunakan blog ini untuk mengajar anda cara membuat blog. Dan bagusnya blog ini adalah gratis.
Anda bisa gunakan blog sebagai toko anda. Dengan itu anda bisa mengiklankan barang-barang yang ingin anda jual atau apa-apa produk yang anda pasarkan.
Karena saya juga sedang belajar dalam membuat blog ini, maka saya akan mengajar anda dasar-dasar membuat blog yang saya ketahui. Anda beruntung karena menemukan blog ini yang akan mengajar anda langkah demi langkah dari awal.
Ikutilah langkah-langkah dengan sabar dengan banyak latihan. Tentunya pada tahap permulaan anda belajar membuat blog ini, anda akan mengalami banyak kesalahan. Tetapi hal itu biasa dan jangan takut kerana setiap kesalahan dapat anda perbaiki dan edit di kemudian hari.




Cara Mencegah Hacking Pada Acount Facebook

Sekarang q mw berbagi tentang keamanan Facebook... Kn aneh masa' yang dibicarakan tentang Hacking melulu tapi keamanannya gak...

Jadi q mw berbagi sedikit tentang keamanan Facebook agar tidak di hack ama orang yang gak bertanggung jawab...

Kebanyakan kasus hacking dikarenakan ketidaktahuan player terhadap aktifitas share acoount, downloading files yg tidak jelas, hacking tools, dan mengunjungi website yg mengandung software yg tidak jelas / mencurigakan.

"tambahan dari poin² dibawah : usahakan pass email anda berbeda dengan pass akun² ataupun jejaring sosial yang anda telah buat itu berbeda"

Contoh-contoh hacking facebook :

1. Phising (Hati-hati kalau anda lagi main facebook, di suruh login lagi, itu hanya login tipuan yg bisa mencuri email dan password mu)
2. Facebook freezer (Membeku kan email, ingat jangan pernah kamu mengobral email facebook mu)

Point² ini yg berkaitan dengan keamanan account meliputi :

1. Sharing ID & password account dengan orang lain.
2. Password yang terlalu simple.
3. Jarang melakukan penggantian password secara berkala.
4. Menulis ID & Password di buku / sobekan kertas yg tidak disimpan dengan aman.


Dibawah ini beberapa langkah untuk mengantisipasi hacking account :

1. Jangan membuka/membaca email dr orang yg tidak dikenal.
2. Jangan men-download software/files dr website yg tidak kamu kenal.
3. Jangan mengunjungi website yg mencurigakan & tidak kamu kamu kenal.
4. Jangan share ID, password dan account detail.
5. Jangan memberitahukan ID & password apabila ada orang lain yg meminta, kebanyakan GM/staff suatu MMORPG tidak pernah menanyakan password kepada player.
6. Jangan menulis ID & password melalui public chat (termasuk whisper, chat party ataupun guild chat. Jika terpaksa gunakan sms atau telepon untuk memberitahukan ID/password anda)
7. Jangan melakukan transaksi dengan seseorang di game yg belom anda kenal / temui.
8. Usahakan password mengandung alphabet & numeric sehingga tidak mudah ditebak oleh orang lain.
9. Jangan lupa untuk mengganti password secara berkala terutama bila anda pernah login di warnet/gamecenter lain (bukan tempat yg biasa anda gunakan untuk bermain game).
10. Pastikan kamu benar benar logout dr game apabila ingin AFK ( away from keyboard )
11. Ketika kamu sudah selesai bermain, pastikan sudah benar" logout dan restart komputer anda.

DEFACE WEBSITE

Hi semuanya, kembali lagi dengan saya. Kali ini mau berbagi bagaimana cara Deface Website, karena yang request Cara Deface Website ini banyak sekali, bejibun masuk ke email saya. Akhirnya saya membuat artikel ini untuk memenuhi peremintaan kalian semua, let’s DEFACE WEBSITE – DEFACING WEBSITE..
Okelah kalau begitu semuanya, langsung lanjut ajah, skenarionya sebagai berikut:
  1. Anda sudah memiliki target website, kalau masih belum silakan cari di google melalui google dork yang anda punya.
  2. Setelah mendapatkan target website, silakan upload SHELL INJECT anda, kebetulan saya menggunakan tools sendiri “File Manager Binus Hacker” :) (Maaf: tidak untuk dipublikasikan) Anda bisa menggunakan r57shell / c99 shell / lainnya. Toolsnya bisa di download disini untuk rshell / c99: http://www.localroot.net/
  3. Setelah anda mengupload Shell Injection, siapkan halaman “DEFACEMENT PAGE“, kebetulan saya menamainya dengan”HACKED.html
  4. Setelah itu silakan kunjungi website target anda yang sudah di Deface.
Penjelasannya detail & langkah-langkahnya:
1. Silakan cari target di google, misalnya: “inurl:page.php?xxx=” atau “intitle: Google Dork” (Kumpulan google dork banyak tersedia di google, silakan di search aja), kemudian inject target website tersebut. Nah, kebetulan saya mendapatkan target dibawah & kemudian melakukan aktifitas shell injection, berikut gambarnya:
Deface Website - Website Target

2. Langkah selanjutnya, saya melakukan upload fmbh.php (File Manager Binus Hacker), Anda bisa menggunakan Rshell / C99 untuk di upload ke website target tersebut. Directory yang saya pakai di webtarget adalah /vservers/silentcat/htdocs/includes/. Jadi ketika saya membuka shell di target menjadi: http://www.target.com/includes/fmbh.php
Deface Website - Update Shell

3. Setelah itu kita siapkan file halaman defacement: “HACKED.html
Defacing Website - Membuat Halaman Defacement
Kemudian kita save menjadi: “HACKED.html
Defacing Website - Halaman Deface Page

4. Upload “HACKED.html” ke website target tadi, saya melakukan upload di /vservers/silentcat/htdocs/ artinya saya berada di lingkungan home directory.
Deface Website - Lokasi Home Directory Website
Upload file HACKED.html, dari local computer yang anda simpan tadi.
Deface Website - Cara Upload Page Defacement
Sehingga akan tampak hasil upload file “HACKED.html” sebagai berikut:
Deface Website - Hasil Upload File Hacked Html
Dikarenakan permissionnya “600” (rw——-), artinya hanya Owner saja yang bisa melakukan “read & write” di file tersebut, kita harus merubah permissionnya menjadi “777″ / “755″, kalau 777 artinya semuanya memiliki akses “read, write & execute”, sedangkan saya hanya memakai “755″ biar bisa di baca & eksekusi saja:
Defacing Website - CHMOD file

5. Jika sudah selesai, maka lihat hasil DEFACE di: “http://www.target.com/hacked.html” , berikut hasil tampilannya:
Defacement Website - Result
Nah, sudah selesai.. Cukup mudah melakukan deface website, silakan lakukan eksperimen yang lebih banyak lagi.
Enjoy & Eat It!

Sumber: http://www.binushacker.net/deface-website.html

Installasi VPN Server dengan Open VPN

Sekarang ini banyak sekali yang bisa dipergunakan untuk membuat sebuah vpn server dari mulai yang langsung berupa hardware sampai yang hanya berupa aplikasi, dari yang harganya mahal sampai yang gratisan.
OpenVPN adalah salah satu aplikasi VPN gratis (opensource) yang cukup bisa diandalkan. Beberapa sumber mengatakan OpenVPN bukan lah yang teraman tetapi apabila data yang harus ditransfer antara dua network atau lebih tidak terlalu sensitif sepertinya OpenVPN lebih dari cukup apalagi OpenVPN juga sangat gampang untuk diinstall.
Disini saya hanya akan bercerita tentang langkah installasi OpenVPN di FreeBSD. Walaupun mungkin bisa saja beberapa trik nya dipergunakan di Linux atau *nix like OS lainnya.
Ok daripada lama bercerita mari kita mulai saja.
Pertama OpenVPN pada FreeBSD bisa ditemui pada folder /usr/ports/security/openvpn, library yang diperlukan biasanya lzo lib tetapi berhubung saya menginstallnya lewat ports maka seluruh dependensi secara otomatis akan diinstalkan.
Untuk installasi silahkan ikuti langkah berikut (Semua dilakukan oleh root)
cd /usr/ports/security/openvpn
make config
make build
make install clean
Langkah diatas dilakukan supaya anda punya kesempatan untuk melihat apa yang terjadi pada setiap langkah. Sebenarnya bisa saja anda change directory dan langsung mengetikan make install clean.
Setelah beres proses installasi dan tidak ada error yang berarti, selanjutnya masukan baris berikut ke file /etc/rc.conf dengan menggunakan text editor kesayangan anda.
openvpn_enable="YES"
Sekarang kita akan membuat config file yang akan diletakan di folder /usr/local/etc/openvpn kalau folder tersebut belum ada silahkan buat terlebih dahulu dengan perintah
mkdir /usr/local/etc/openvpn 
Kemudian silahkan pindah ke folder tersebut dan mulai buat file openvpn.conf dengan text editor kesayangan anda.
cd /usr/local/etc/openvpn
pico openvpn.conf
sekarang silahkan masukan contoh config berikut ini.
# Specify device
dev tun  

# # Server dan client IP Pool
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt  

# Certificates untuk VPN Authentication
ca /usr/local/etc/openvpn/keys/ca.crt
cert /usr/local/etc/openvpn/keys/server.crt
key /usr/local/etc/openvpn/keys/server.key
dh /usr/local/etc/openvpn/keys/dh1024.pem  

# Routes untuk client
push "route 192.168.0.0 255.255.255.0"
# compression VPN link
comp-lzo  

keepalive 10 60
ping-timer-rem
persist-tun
persist-key  

# Run OpenVPN sebagai daemon dan drop privileges ke user/group nobody user nobody
group nobody
daemon
Simpan file diatas dan kita lanjutkan dengan cerificates. Copy script untuk membuat certificates dari folder /usr/local/share/doc/openvpn dengan cara seperti berikut ini (contoh dicopy kan ke folder /home/giest silahkan diganti dengan user anda).
cp -r /usr/local/share/doc/openvpn/easy-rsa /home/giest/
cd /home/giest/easy-rsa
Setelah berhasil mengcopy script easy-rsa selanjutnya silahkan adan edit file vars dengan editor kesayangan anda dan sesuaikan dengan keperluan (tanpa dieditpun tidak masalah hanya nanti anda akan diberikan beberapa pertanyaan yang berulang-ulang). Berikut ini contoh bagian yang harus anda edit.
export KEY_COUNTRY=ID
export KEY_PROVINCE="WEST JAVA"
export KEY_CITY=BANDUNG
export KEY_ORG="GIEST-VPN"
export KEY_EMAIL="admin@giest.org" 
Kemudian kita pindah dari shell default FreeBSD (biasanya tcsh) ke sh atau bash terlebih dahulu. Apabila anda tidak berpindah shell saya jamin anda tidak akan berhasil membuat certificates untuk openvpn.
Untuk berpindah ke sh atau bash silahkan ketik command berikut.
sh
Setelah anda berpindah shell ikuti langkah-langkah berikut ini.
. vars
NOTE: when you run ./clean-all, I will be doing a rm -rf on /usr/home/Giest/easy-rsa/keys
./clean-all
./build-ca
Generating a 1024 bit RSA private key
....................................++++++
..............++++++
writing new private key to 'ca.key'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [ID]:
State or Province Name (full name) [WEST JAVA]:
Locality Name (eg, city) [BANDUNG]:
Organization Name (eg, company) [GIEST-VPN]:
Organizational Unit Name (eg, section) []:
Common Name (eg, your name or your server's hostname) []:
Email Address [admin@giest.org]:  
Ok seperti yang anda lihat anda diharuskan menjawab beberapa pertanyaan, tetapi karena sebelumnya saya sudah edit file vars maka saya bisa langsung menekan enter untuk mempergunakan jawaban default.
Selanjutnya adalah build certificate dan key ikuti langkah-langkah berikut ini
./build-key-server server
Generating a 1024 bit RSA private key
..........++++++
..................................................++++++
writing new private key to 'server.key'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [ID]:
State or Province Name (full name) [WEST JAVA]:
Locality Name (eg, city) [BANDUNG]:
Organization Name (eg, company) [GIEST-VPN]:
Organizational Unit Name (eg, section) []:
Common Name (eg, your name or your server's hostname) []:SERVER
Email Address [admin@giest.org]:  

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:123456
An optional company name []:PASUNDAN
Using configuration from /usr/home/Giest/easy-rsa/openssl.cnf
Check that the request matches the signature
Signature ok
The Subject's Distinguished Name is as follows
countryName               :P RINTABLE:'ID'
stateOrProvinceName   :P RINTABLE:'WEST JAVA'
localityName                :P RINTABLE:'BANDUNG'
organizationName      :P RINTABLE:'GIEST-VPN'
commonName            :P RINTABLE:'SERVER'
emailAddress             :IA5STRING:'admin@giest.org'
Certificate is to be certified until Jun 26 10:04:29 2017 GMT (3650 days)
Sign the certificate? [y/n]:y  

1 out of 1 certificate requests certified, commit? [y/n]y
Write out database with 1 new entries
Data Base Updated  
Tuh kan kalo kita gak edit file vars kita harus jawab pertanyaan tersebut sekali lagi :D . sekrang kita akan build certificate dan key untuk digunakan oleh client. Dicontoh ini saya akan membuat certificate untuk 2 client saja. kalau anda memiliki lebih dari dua client silahkan disesuaikan.
./build-key client1
Generating a 1024 bit RSA private key
.........++++++
....................................++++++
writing new private key to 'client1.key'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [ID]:
State or Province Name (full name) [WEST JAVA]:
Locality Name (eg, city) [BANDUNG]:
Organization Name (eg, company) [GIEST-VPN]:
Organizational Unit Name (eg, section) []:
Common Name (eg, your name or your server's hostname) []:CLIENT1
Email Address [admin@giest.org]:  

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:123456
An optional company name []:PASUNDAN
Using configuration from /usr/home/Giest/easy-rsa/openssl.cnf
DEBUG[load_index]: unique_subject = "yes"
Check that the request matches the signature
Signature ok
The Subject's Distinguished Name is as follows
countryName           :P RINTABLE:'ID'
stateOrProvinceName   :P RINTABLE:'WEST JAVA'
localityName          :P RINTABLE:'BANDUNG'
organizationName      :P RINTABLE:'GIEST-VPN'
commonName            :P RINTABLE:'CLIENT1'
emailAddress          :IA5STRING:'admin@giest.org'
Certificate is to be certified until Jun 26 10:10:43 2017 GMT (3650 days)
Sign the certificate? [y/n]:y  

1 out of 1 certificate requests certified, commit? [y/n]y
Write out database with 1 new entries
Data Base Updated  
Untuk client2 silahkan ketikan
./build-key client2 
yang harus anda ganti hanya bagian
[source]Common Name (eg, your name or your server’s hostname) []:CLIENT2[/source]
Apabila anda tidak melakukan perubahan disini maka certificates dan key untuk client ke dua tidak akan terbentuk.
Selanjutnya kita build dh parameter dengan perintah seperti berikut
1. # ./build-dh
   2. Generating DH parameters, 1024 bit long safe prime, generator 2
   3. This is going to take a long time
   4. ......................................................................................+.................+.................+..........................................................................................................................................+..+.....................................................................................+...........................................................+..............................+...............................................+..........................................+...........+..............+...........................................++*++*++*  
ok sekarang proses pembuatan key sudah selesai sekarang langsung saja anda keluar kembali ke shell default anda dengan perintah exit
Sekarang copy kan folder keys ke /usr/local/etc/openvpn dengan perintah
cp -r keys /usr/local/etc/openvpn/ 
Sebelum kita mulai menjalankan openvpn server kita siapkan dulu file untuk log. Silahkan edit file /etc/syslog.conf dan tambahkan baris berikut ini pada bagian bawah file syslog.conf.
!openvpn
.* /var/log/openvpn.log
kemudian buat file openvpn.log dan restart syslog ny
touch /var/log/openvpn.log
killall -HUP syslogd 
Sekarang kita load dulu module tun/tap supaya nanti device tun bisa muncul.
kldload if_tun
kldload if_tap
kalau anda menemukan error kldload: can’t load if_tun: File exists berarti tun dan atau tap sudah ter load jadi jangan khawatir.
Supaya tun dan tap ter load setiap kali boot silahkan edit file /boot/default/loader.conf kemudian cari baris berikut dan rubah menjadi YES
if_tap_load="YES"               # Ethernet tunnel software network interface
if_tun_load="YES"               # Tunnel driver (user process ppp)  
Ok lengkap lah sudah sekarang kita siap untuk menjalankan OpenVPN server untuk pertama kali. Untuk menjalankan OpenVPN silahkan ketikan perintah berikut ini.
/usr/local/etc/rc.d/openvpn start  
Selanjutnya kita cek apakah semuanya sudah siap atau belum pertama kita cek tun device dengan perintah ifconfig
tun0: flags=8051 mtu 1500
inet 10.8.0.1 --> 10.8.0.2 netmask 0xffffffff
Opened by PID 10147
Kalau anda sudah melihat tampilan seperti diatas berarti OpenVPN server anda sudah sukses jalan.
Sekarang tinggal kita tambahkan rules berikut untuk pf.conf anda (maaf yang pake ipfw cari sendiri ya :D )
# VPN Interface
vpn_if="tun0"  

# VPN Network
vpn_network="10.8.0.0/24"  

# NAT VPN connections
nat on $ext_if from $vpn_network to any -> ($ext_if)  

# VPN connections inbound
pass in on $ext_if proto udp from any to port 1194 keep state
pass quick on $vpn_if 
atau anda bisa menyesuaikan config diatas sesuai dengan kebutuhan.
Proses installasi, configurasi sampai setting pf sudah selesai cara installasi openvpn untuk client akan dibahas di artikel berikutnya, karena artikel ini sudah terlalu panjang…

Sumber: http://www.giest.org/unix/freebsd/installasi-vpn-server-dengan-open-vpn.html