Minggu, 06 Oktober 2013

Mengenal Teknik Serangan Hacker





Dalam dunia hacking (tepatnya cracking ding!?) dikenal beberapa jenis serangan terhadap server. Berikut ini jenis-jenis serangan dasar yang dapat dikelompokkan dalam minimal 6 kelas, yaitu:

Beberapa dasar, memahami tentang pembangunan atau penginstalasian jaringan komputer



Penginstalasian jaringan komputer :
-------------------------------------------
- Memahami dulu dasar komputer baik itu software dan hardware.
- Memahami cara pengkrimpingan kabel pada jaringan LAN.
- Memahami cara kerja router dan server.
- Memahami susunan pada perakitan warna kabel LAN.
- Memahami metode pengkabelan, seperti straight dan cross.
- Memahami troubelshooting (Mengatasi masalah) pada jaringan LAN.

Sabtu, 05 Oktober 2013

SCRIPT CODE LOGIN ANTI SQL INJECTION


Agar lebih kebal dari SQL injection, scrip code untuk login dapat anda buat lebih spesifik yang mengquery tabel login/user. Isian text oleh user jika dieksekusi tidak mengakibatkan SQL injection, karena proses validasi ada pada pencocokan isi tabel login/user. Berdasar kriteria filter tersebut kemudian cocokan recorset field USER dan PASSWORD nya. Jika cocok maka proses login dapat Anda terusan ke aplikasi berikutnya, jika tidak maka keluar.

Proteksi Dari SQL Injection


Secara umum ada 2 cara untuk menangani SQL Injection. Cara yang pertama adalah “memblokir karakter yang tidak lazim”. Berikut adalah contoh scriptnya :

$check1 = strstr($username,”\’”);
$check2 = strstr($password,”\’”);
if (($check1) or ($check2))
{

Mencegah serangan Syn & Ping Flood Attack (DOS)


Syn Flooding dan ping flooding merupakan jenis serangan pada sebuah situs atau jaringan internet, lebih tepatnya DOS (Denial Of Service) kadang juga ada yang bilang DDOS (Distributed Denial Of Service). Bedanya yaitu DOS dilakukan dengan satu mesin sedangkan DDOS dilakukan oleh lebih dari satu mesin komputer. 

Kriptografi


Kriptografi, secara umum adalah ilmu dan seni untuk menjaga kerahasiaan berita [bruce Schneier - Applied Cryptography]. Selain pengertian tersebut terdapat pula pengertian ilmu yang mempelajari teknik-teknik matematika yang berhubungan dengan aspek keamanan informasi seperti kerahasiaan data, keabsahan data, integritas data, serta autentikasi data [A. Menezes, P. van Oorschot and S. Vanstone - Handbook of Applied Cryptography]. Tidak semua aspek keamanan informasi ditangani oleh kriptografi.