Thursday, January 24, 2013

Cara Memasang SliTaz Pada VirtualBox [PART 4]





SliTaz adalah sebuah sistem operasi percuma yang menyediakan kelebihan untuk pengguna desktop atau pelayan dalam ukuran saiz sekecil 35MB.

Dalam mod Live SliTaz boleh dijalankan sepenuhnya dalam RAM dan boot dari media mudah alih seperti cdrom atau USB. Sistem ini adalah selamat, stabil dan mudah untuk digunakan. [maklumat lanjut]

Untuk maklumat lanjut sila layari laman sesawang SliTaz di www.slitaz.org/en/.


Wednesday, January 23, 2013

Key-Based SSH Logins With PuTTY



Panduan ini menerangkan bagaimana untuk menjana dan menggunakan sepasang kunci persendirian/awam (private/public key) untuk log masuk ke remote system dengan SSH menggunakan PuTTY. PuTTY adalah klien SSH yang boleh digunakan untuk Windows dan Linux (selalunya ia digunakan pada sistem Windows). Menggunakan kunci berasaskan SSH login, anda boleh melumpuhkan prosedur mamasukkan username/password login yang bermaksud bahawa, hanya orang yang mempunyai sepasang kunci persendirian/awam yang sah sahaja boleh log masuk. Dengan cara itu, tidak ada cara untuk serangan brute-force berjaya dilakukan, supaya sistem anda lebih selamat.

Saya tidak mengeluarkan apa-apa jaminan jikalau sistem anda tetap boleh dicerobohi.

Tuesday, January 22, 2013

Cara Memasang SliTaz Pada VirtualBox [PART 3]





SliTaz adalah sebuah sistem operasi percuma yang menyediakan kelebihan untuk pengguna desktop atau pelayan dalam ukuran saiz sekecil 35MB.

Dalam mod Live SliTaz boleh dijalankan sepenuhnya dalam RAM dan boot dari media mudah alih seperti cdrom atau USB. Sistem ini adalah selamat, stabil dan mudah untuk digunakan. [maklumat lanjut]

Untuk maklumat lanjut sila layari laman sesawang SliTaz di www.slitaz.org/en/.


Monday, January 21, 2013

BAHAYA Pengguna UniFi

Setelah sedia maklum di sedarkan tentang keselamatan UniFi oleh rakan-rakan di Lowyat.net, The Unifi Handbook dan lain-lain blog dan juga website. Masih ramai lagi pengguna UniFi yang tidak mengambil perhatian pada keselamatan mereka. Sama ada tidak tahu langsung atau tidak ambil kisah tentang hal ini. Sikap tidak peduli ini akan memberi peluang kepada setengah pengguna mengambil kesempatan untuk melakukan kerja kerja jahat mereka terhadap anda.

KELEMAHAN MODEM UniFi DIR-615
  1. Akaun khas (operator, Management) tersimpan untuk kegunaan Telekom. Tetapi kata laluan dengan mudah boleh dapati.
  2. Pengguna biasa "Admin" boleh memuat-turun konfigurasi modem pada http:///config.bin.
  3. config.bin terkandung kata laluan untuk admin, operator, Management, & Unifi.
  4. Konfigurasi Wi-Fi Protected Setup(WPS) dihidupkan secara lalai. WPS adalah salah satu fungsi baru Wi-Fi yang secara mudah dieksploitasi oleh penyerang luar untuk mendapatkan konfigurasi modem/AP secara jauh.


Sunday, January 20, 2013

Cara Memasang SliTaz Pada VirtualBox [PART 2]





SliTaz adalah sebuah sistem operasi percuma yang menyediakan kelebihan untuk pengguna desktop atau pelayan dalam ukuran saiz sekecil 35MB.

Dalam mod Live SliTaz boleh dijalankan sepenuhnya dalam RAM dan boot dari media mudah alih seperti cdrom atau USB. Sistem ini adalah selamat, stabil dan mudah untuk digunakan. [maklumat lanjut]

Untuk maklumat lanjut sila layari laman sesawang SliTaz di www.slitaz.org/en/.


Saturday, January 19, 2013

Skrip Cengkerang PHP Yang Ringkas



Sila lihat pada permalink kalau tak faham tajuk entri ini. HAHAHA.

Friday, January 18, 2013

Cara Memasang SliTaz Pada VirtualBox [PART 1]




SliTaz adalah sebuah sistem operasi percuma yang menyediakan kelebihan untuk pengguna desktop atau pelayan dalam ukuran saiz sekecil 35MB.

Dalam mod Live SliTaz boleh dijalankan sepenuhnya dalam RAM dan boot dari media mudah alih seperti cdrom atau USB. Sistem ini adalah selamat, stabil dan mudah untuk digunakan. [maklumat lanjut]

Untuk maklumat lanjut sila layari laman sesawang SliTaz di www.slitaz.org/en/.

Thursday, January 17, 2013

Domain .MY PERCUMA!!



Asiahost berbesar hati ingin memaklumkan bahawa mereka telah menerima lanjutan dari progam yang mereka laksanakan sebelum ini sebanyak 1500 kuata domain yang berakhir dengan .my. kali ini Asiahost akan memberikan lagi 2000 kuata secara PERCUMA kepada mana-mana warga Malaysia yang berumur 18 sehingga 45 tahun terutama kepada blogger di Malaysia.

Wednesday, January 16, 2013

Key-Based SSH Logins With PuTTY [PART 4]





Panduan ini menerangkan bagaimana untuk menjana dan menggunakan sepasang kunci persendirian/awam (private/public key) untuk log masuk ke remote system dengan SSH menggunakan PuTTYPuTTY adalah klien SSH yang boleh digunakan untuk Windows dan Linux (selalunya ia digunakan pada sistem Windows). Menggunakan kunci berasaskan SSH login, anda boleh melumpuhkan prosedur mamasukkan username/password login yang bermaksud bahawa, hanya orang yang mempunyai sepasang kunci persendirian/awam yang sah sahaja boleh log masuk. Dengan cara itu, tidak ada cara untuk serangan brute-force berjaya dilakukan, supaya sistem anda lebih selamat.

Key-Based SSH Logins With PuTTY [PART 4]






9. Melumpuhkan Username/Password Untuk Log Masuk

Sehingga kini, anda boleh log masuk dengan menggunakan sepasang kunci persendirian/awam dan masih dengan menggunakan username/password untuk log masuk, jadi jika seseorang tidak melampirkan kunci persendirian pada sesi PuTTY beliau, beliau akan diminta untuk memasukkan nama pengguna dan kata laluan. Jadi untuk mencapai keselamatan yang lebih baik, kita mesti melumpuhkan cara log masuk menggunakan username/password (pastikan cara log masuk berasaskan kunci anda berjaya sebelum melumpuhkan cara log masuk menggunakan username/password, kerana jika cara log masuk berasaskan kunci tidak berfungsi dan anda telah melumpuhkan cara log masuk menggunakan username/password, anda akan menghadapi masalah).

Tuesday, January 15, 2013

Key-Based SSH Logins With PuTTY [PART 3]





Panduan ini menerangkan bagaimana untuk menjana dan menggunakan sepasang kunci persendirian/awam (private/public key) untuk log masuk ke remote system dengan SSH menggunakan PuTTYPuTTY adalah klien SSH yang boleh digunakan untuk Windows dan Linux (selalunya ia digunakan pada sistem Windows). Menggunakan kunci berasaskan SSH login, anda boleh melumpuhkan prosedur mamasukkan username/password login yang bermaksud bahawa, hanya orang yang mempunyai sepasang kunci persendirian/awam yang sah sahaja boleh log masuk. Dengan cara itu, tidak ada cara untuk serangan brute-force berjaya dilakukan, supaya sistem anda lebih selamat.


Key-Based SSH Logins With PuTTY [PART 3]



7 Lampirkan Kunci Persendirian Di Profil PuTTY

Sekarang jalankan aplikasi PuTTY dan Load profil pelayan SSH anda (192.168.25.3):

Rajah 7.1: Load Tetapan Profil

Monday, January 14, 2013

Key-Based SSH Logins With PuTTY [PART 2]




Panduan ini menerangkan bagaimana untuk menjana dan menggunakan sepasang kunci persendirian/awam (private/public key) untuk log masuk ke remote system dengan SSH menggunakan PuTTYPuTTY adalah klien SSH yang boleh digunakan untuk Windows dan Linux (selalunya ia digunakan pada sistem Windows). Menggunakan kunci berasaskan SSH login, anda boleh melumpuhkan prosedur mamasukkan username/password login yang bermaksud bahawa, hanya orang yang mempunyai sepasang kunci persendirian/awam yang sah sahaja boleh log masuk. Dengan cara itu, tidak ada cara untuk serangan brute-force berjaya dilakukan, supaya sistem anda lebih selamat.

Key-Based SSH Logins With PuTTY [PART 2]



4. Sambungan Ke Pelayan SSH

Sekarang kita boleh menyambung kepada pelayan SSH dengan hanya klik pada Open.

Rajah 4.1: Sambungan Ke Pelayan SSH

Jika anda menyambung kepada pelayan bagi kali pertama, amaran keselamatan muncul. Ini adalah kerana PuTTY tidak tahu kunci hos pelayan lagi, jadi ia adalah selamat untuk klik pada Ya. (Jika ini berlaku sekali lagi di kemudian hari, ini boleh bermakna bahawa pelayan lain kini berjalan di bawah alamat IP yang sama, atau seseorang yang telah menceroboh dan menukar kunci.)

Sunday, January 13, 2013

Key-Based SSH Logins With PuTTY [PART 1]



Panduan ini menerangkan bagaimana untuk menjana dan menggunakan sepasang kunci persendirian/awam (private/public key) untuk log masuk ke remote system dengan SSH menggunakan PuTTYPuTTY adalah klien SSH yang boleh digunakan untuk Windows dan Linux (selalunya ia digunakan pada sistem Windows). Menggunakan kunci berasaskan SSH login, anda boleh melumpuhkan prosedur mamasukkan username/password login yang bermaksud bahawa, hanya orang yang mempunyai sepasang kunci persendirian/awam yang sah sahaja boleh log masuk. Dengan cara itu, tidak ada cara untuk serangan brute-force berjaya dilakukan, supaya sistem anda lebih selamat.

Saya tidak mengeluarkan apa-apa jaminan jikalau sistem anda tetap boleh dicerobohi.

Key-Based SSH Logins With PuTTY [PART 1]

1. Nota Awal

Dalam tutorial ini saya menggunakan sistem Windows 7 untuk menyambung ke pelayan SSH Linux (Ubuntu Server, alamat IP: 192.168.25.3).