<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PinQ &#124; st. Mudo &#187; Security</title>
	<atom:link href="http://blog.nazmi.web.id/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.nazmi.web.id</link>
	<description>Lembar Coretan Memori ku</description>
	<lastBuildDate>Thu, 24 Jun 2010 11:28:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cara mendeteksi virus Conficker dengan cepat</title>
		<link>http://blog.nazmi.web.id/2009/04/17/cara-mendeteksi-virus-conficker-dengan-cepat/</link>
		<comments>http://blog.nazmi.web.id/2009/04/17/cara-mendeteksi-virus-conficker-dengan-cepat/#comments</comments>
		<pubDate>Fri, 17 Apr 2009 03:07:19 +0000</pubDate>
		<dc:creator>Irving</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Tips & Trik]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.nazmi.web.id/?p=117</guid>
		<description><![CDATA[Bagi kamu yang ingin mengetahui apakah komputernya terinfeksi oleh virus conficker aka downdadup aka kido, ada cara cepat dan mudah untuk mendeteksinya yang diberikan oleh Conficker Working Group. Cara pendeteksian disini dilakukan secara online dan visual, yaitu dengan hanya mengunjungi link ini.
Adapun tanda-tanda visual terinfeksi atau tidaknya komputer oleh virus conficker adalah dengan melihat apakah [...]]]></description>
			<content:encoded><![CDATA[<p>Bagi kamu yang ingin mengetahui apakah komputernya <strong>terinfeksi oleh virus conficker</strong> aka downdadup aka kido, ada <strong>cara cepat dan mudah</strong> untuk <strong>mendeteksi</strong>nya yang diberikan oleh <strong>Conficker Working Group</strong>. Cara pendeteksian disini dilakukan secara online dan visual, yaitu dengan hanya mengunjungi link <a title="Conficker virus detector" href="http://www.confickerworkinggroup.org/infection_test/cfeyechart.html" target="_blank">ini.</a></p>
<p>Adapun tanda-tanda visual terinfeksi atau tidaknya komputer oleh virus conficker adalah dengan melihat apakah ditampilkan atau tidak beberapa image yang ada pada halaman situs tersebut.</p>
<p>Untuk detil lebih lengkapnya, silahkan klik <a title="Conficker virus detector" href="http://www.confickerworkinggroup.org/infection_test/cfeyechart.html" target="_blank">disini.<br />
</a></p>
<p>Terimakasih untuk <strong>Conficker Working Group</strong> yang sudah menyediakan <strong>cara cepat mendeteksi virus Conficker</strong> ini. Semoga bermanfaat.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nazmi.web.id/2009/04/17/cara-mendeteksi-virus-conficker-dengan-cepat/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Conficker Removal Tools</title>
		<link>http://blog.nazmi.web.id/2009/04/16/conficker-removal-tools/</link>
		<comments>http://blog.nazmi.web.id/2009/04/16/conficker-removal-tools/#comments</comments>
		<pubDate>Thu, 16 Apr 2009 03:48:55 +0000</pubDate>
		<dc:creator>Irving</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Tips & Trik]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.nazmi.web.id/?p=116</guid>
		<description><![CDATA[Disini kamu bisa mendownload Remover atau Removal Tools untuk membasmi virus Conficker aka Downadup aka Kido dari link dibawah ini. Removal ini dibuat khusus oleh para pembuat antivirus seperti Kaspersky, F Secure, Sophos, Mc Afee dll yang tergabung dalam Conficker Working Group setelah  menyikapi dampak dan penyebaran virus conficker yang semakin merajalela.
Untuk mendeteksi dan [...]]]></description>
			<content:encoded><![CDATA[<p>Disini kamu bisa mendownload <strong>Remover atau Removal Tools </strong>untuk <strong>membasmi virus Conficker aka Downadup aka Kido</strong> dari link dibawah ini. Removal ini dibuat khusus oleh para pembuat antivirus seperti Kaspersky, F Secure, Sophos, Mc Afee dll yang tergabung dalam <strong>Conficker Working Group</strong> setelah  menyikapi dampak dan penyebaran virus conficker yang semakin merajalela.</p>
<p>Untuk mendeteksi dan menghapus virus conficker di PC kamu, silahkan download dan scan menggunakan tools tersebut, semoga bermanfaat.</p>
<p>Link download :</p>
<ul>
<li><a rel="nofollow" href="http://global.ahnlab.com/global/file_removeal_down.jsp?filename=123718304758%2021&amp;down_filename=v3conficker.zip">AhnLab</a></li>
<li><a rel="nofollow" href="http://download.eset.com/special/EConfickerRemover.exe">ESET</a></li>
<li><a rel="nofollow" href="http://data2.kaspersky-labs.com:8080/special/KKiller_v3.4.1.zip">Kaspersky</a></li>
<li><a rel="nofollow" href="ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip">F-Secure Malware Removal Tool</a></li>
<li><a rel="nofollow" href="http://vil.nai.com/vil/stinger/">McAfee</a></li>
<li><a rel="nofollow" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356&amp;displaylang=en">Microsoft Malicious Software Removal Tool</a></li>
<li><a rel="nofollow" href="http://www.sophos.com/products/free-tools/conficker-removal-tool.html">Sophos</a></li>
<li><a rel="nofollow" href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixDwndp.exe">Symantec</a> <a rel="nofollow" href="http://www.symantec.com/security_response/writeup.jsp?docid=2009-011316-0247-99">Notes</a></li>
<li><a rel="nofollow" href="http://www.trendmicro.com/ftp/products/pattern/spyware/fixtool/SysClean-WORM_DOWNAD.zip">TrendMicro</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.nazmi.web.id/2009/04/16/conficker-removal-tools/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Cara membasmi virus Conficker aka Downadup aka Kido</title>
		<link>http://blog.nazmi.web.id/2009/03/04/cara-membasmi-virus-conficker-aka-downadup-aka-kido/</link>
		<comments>http://blog.nazmi.web.id/2009/03/04/cara-membasmi-virus-conficker-aka-downadup-aka-kido/#comments</comments>
		<pubDate>Wed, 04 Mar 2009 10:03:54 +0000</pubDate>
		<dc:creator>Irving</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Tips & Trik]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.nazmi.web.id/?p=115</guid>
		<description><![CDATA[Virus &#8216;Conficker.DV&#8217; menggunakan metode penyebaran yang berbeda dari pendahulunya. Dengan canggihnya, virus tersebut berusaha mengakses jaringan menggunakan celah windows &#8216;Default Share&#8217; (ADMIN$\system32) dengan menebak password administrator.
Selain itu &#8216;Conficker.DV&#8217; juga membuat file pada media removable seperti flashdisk, haraddisk dan card reader dengan menyimpan file hidden pada root drive.
Sementara aksi yang sama seperti pendahulunya, yaitu berusaha mengexploitasi [...]]]></description>
			<content:encoded><![CDATA[<p>Virus &#8216;Conficker.DV&#8217; menggunakan metode penyebaran yang berbeda dari pendahulunya. Dengan canggihnya, virus tersebut berusaha mengakses jaringan menggunakan celah windows &#8216;Default Share&#8217; (ADMIN$\system32) dengan menebak password administrator.</p>
<p>Selain itu &#8216;Conficker.DV&#8217; juga membuat file pada media removable seperti flashdisk, haraddisk dan card reader dengan menyimpan file hidden pada root drive.</p>
<p>Sementara aksi yang sama seperti pendahulunya, yaitu berusaha mengexploitasi MS08-067 atau celah keamanan Windows, Windows Server Service atau SVCHOST.exe. Banyak user yang terinfeksi dikarenakan tidak mengaktifkan fitur Automatic Updates dan tidak melakukan patch windows MS08-067.</p>
<p>Jika sudah begini, simak 7 langkah singkat analis virus dari Vaksincom Adi Saputra untuk membasmi virus &#8216;Conficker.DV&#8217; yang diterima detikINET, Rabu (28/1/2009):</p>
<p>1. Putuskan komputer yang akan dibersihkan dari jaringan/internet.<br />
2. Matikan system restore (Windows XP/Vista).<br />
3. Matikan proses virus yang aktif pada services. Gunakan removal tool dari Norman untuk membersihkan virus yang aktif. Jika belum memiliki, bisa didownload <a href="http://download.norman.no/public/Norman_Malware_Cleaner.exe" target="_blank">di situs norman</a>.<br />
4. Delete service svchost.exe gadungan yang ditanamkan virus pada registry. Anda dapat mencari secara manual pada registry.<br />
5. Hapus Schedule Task yang dibuat oleh virus. (C:\WINDOWS\Tasks)<br />
6. Hapus string registry yang dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry di bawah ini:<span id="more-115"></span></p>
<p>[Version]<br />
Signature=&#8221;$Chicago$&#8221;<br />
Provider=Vaksincom Oyee</p>
<p>[DefaultInstall]<br />
AddReg=UnhookRegKey<br />
DelReg=del</p>
<p>[UnhookRegKey]<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,<br />
Hidden, 0&#215;00000001,1<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,<br />
SuperHidden, 0&#215;00000001,1<br />
HKLM,<br />
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL,<br />
CheckedValue, 0&#215;00000001,1<br />
HKLM, SYSTEM\CurrentControlSet\Services\BITS, Start, 0&#215;00000002,2<br />
HKLM, SYSTEM\CurrentControlSet\Services\ERSvc, Start, 0&#215;00000002,2<br />
HKLM, SYSTEM\CurrentControlSet\Services\wscsvc, Start, 0&#215;00000002,2<br />
HKLM, SYSTEM\CurrentControlSet\Services\wuauserv, Start, 0&#215;00000002,2</p>
<p>[del]<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, dl<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, ds<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, dl<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, ds<br />
HKLM, SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, TcpNumConnections</p>
<p>Gunakan notepad, kemudian simpan dengan nama &#8216;repair.inf&#8217;, lalu &#8216;Save As Type&#8217; menjadi &#8216;All Files&#8217; agar tidak terjadi kesalahan. Jalankan repair.inf dengan klik kanan, kemudian pilih install.</p>
<p>Sementara untuk file yang aktif pada startup, Anda dapat mendisable melalui &#8216;msconfig&#8217; atau dapat mendelete secara manual pada string: &#8216;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run&#8217;</p>
<p>7. Untuk pembersihan virus W32/Conficker.DV secara optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang terupdate dan mampu mendeteksi virus ini dengan baik dan patch komputer Anda dengan patch resmi dari <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx" target="_blank">Microsoft</a> guna mencegah infeksi ulang.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nazmi.web.id/2009/03/04/cara-membasmi-virus-conficker-aka-downadup-aka-kido/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tips mengembalikan file dan folder yang disembunyikan virus</title>
		<link>http://blog.nazmi.web.id/2009/02/12/tips-mengembalikan-data-yang-di-hidden-oleh-virus/</link>
		<comments>http://blog.nazmi.web.id/2009/02/12/tips-mengembalikan-data-yang-di-hidden-oleh-virus/#comments</comments>
		<pubDate>Thu, 12 Feb 2009 09:53:16 +0000</pubDate>
		<dc:creator>Irving</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Tips & Trik]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.nazmi.web.id/?p=112</guid>
		<description><![CDATA[Kadang kita menemukan Flashdisk kita kosong ketika dilihat menggunakan Windows Explorer, namun ketika dilihat pada Propertiesnya, ternyata kapasitasnya Full terpakai. Nah..kalo kamu bertemu kondisi seperti ini, bersyukurlah data kamu masih ada tetapi dalam kondisi hidden (tersembunyi). Kasus seperti ini biasanya terjadi karena virus menyembunyikan file dan folder tersebut, sehingga dibutuhkan trik khusus untuk memunculkannya kembali. [...]]]></description>
			<content:encoded><![CDATA[<p>Kadang kita menemukan Flashdisk kita kosong ketika dilihat menggunakan Windows Explorer, namun ketika dilihat pada <em>Properties</em>nya, ternyata kapasitasnya Full terpakai. Nah..kalo kamu bertemu kondisi seperti ini, bersyukurlah data kamu masih ada tetapi dalam kondisi hidden (tersembunyi). Kasus seperti ini biasanya terjadi karena virus menyembunyikan file dan folder tersebut, sehingga dibutuhkan trik khusus untuk memunculkannya kembali. Adapun <strong>cara untuk mengembalikan file atau folder yang disembunyikan (di-hidden) oleh virus</strong> adalah :</p>
<p>1. Buka dulu Windows Explorer dan aktifkan pilihan &#8220;<strong>show hidden files and folders</strong>&#8221; dengan cara masuk ke menu <strong>TOOLS &#8212; FOLDER OPTIONS &#8212; VIEW</strong>, kemudian pilih  &#8220;<strong>show hidden files and folders</strong>&#8220;.</p>
<p style="text-align: center;"><img class="size-medium wp-image-125 aligncenter" title="folder-opt" src="http://blog.nazmi.web.id/wp-content/uploads/2009/02/folder-opt.gif" alt="Folder Option" width="262" height="133" /></p>
<p style="text-align: center;">
<p style="text-align: center;"><a href="http://blog.nazmi.web.id/wp-content/uploads/2009/02/show-hidden1.gif"><img class="aligncenter size-full wp-image-137" title="show-hidden1" src="http://blog.nazmi.web.id/wp-content/uploads/2009/02/show-hidden1.gif" alt="" width="344" height="127" /></a></p>
<p>2. Tools yang akan kita gunakan untuk mengembalikan file atau folder yang hilang adalah perintah &#8220;<strong>attrib</strong>&#8220;, perintah ini nantinya kita gunakan pada mode <strong>Command Prompt</strong>.<span id="more-112"></span></p>
<p>3. Selanjutnya kita masuk ke Command Prompt, caranya Klik <strong>START &#8212; RUN</strong>, kemudian ketik &#8220;cmd&#8221; pada box lalu Klik OK.</p>
<p style="text-align: center;"><a href="http://blog.nazmi.web.id/wp-content/uploads/2009/02/run-cmd.gif"><img class="alignnone size-medium wp-image-126" title="run-cmd" src="http://blog.nazmi.web.id/wp-content/uploads/2009/02/run-cmd-300x160.gif" alt="command prompt" width="300" height="160" /></a></p>
<p>4. Nah pada layar hitam inilah nantinya kita akan mengetikkan perintah &#8220;<strong>attrib</strong>&#8221; ini.</p>
<p style="text-align: center;"><a href="http://blog.nazmi.web.id/wp-content/uploads/2009/02/command-prompt1.gif"><img class="aligncenter size-full wp-image-130" title="command-prompt1" src="http://blog.nazmi.web.id/wp-content/uploads/2009/02/command-prompt1.gif" alt="" width="474" height="199" /></a></p>
<p>5. OK, skrg kita coba periksa isi dari file atau folder yang dihidden oleh virus pada flashdisk kita, kita asumsikan disini Drive F adalah Flashdisk. Ketikkan perintah berikut &#8220;<strong><em>F:</em></strong>&#8221; kemudian tekan ENTER, perintah ini berguna untuk pindah prompt ke drive F.</p>
<p style="text-align: center;"><a href="http://blog.nazmi.web.id/wp-content/uploads/2009/02/command-f.gif"><img class="aligncenter size-full wp-image-129" title="command-f" src="http://blog.nazmi.web.id/wp-content/uploads/2009/02/command-f.gif" alt="command prompt" width="455" height="211" /></a></p>
<p>6. Untuk melihat file atau folder apa saja yang dihidden pada drive F (flashdisk), gunakan perintah &#8220;<em><strong>dir /ah</strong></em>&#8221;</p>
<p style="text-align: center;"><a href="http://blog.nazmi.web.id/wp-content/uploads/2009/02/command-dir-ah1.gif"><img class="aligncenter size-full wp-image-133" title="command-dir-ah1" src="http://blog.nazmi.web.id/wp-content/uploads/2009/02/command-dir-ah1.gif" alt="" width="500" height="275" /></a></p>
<p>Maka kita akan bisa melihat file atau folder apa saja yang disembunyikan oleh virus di flashdisk kita. Disini ada 2 folder dan 1 file yang dalam kondisi hidden, yaitu folder &#8220;<strong>DATA-PENTING</strong>&#8220;,&#8221;<strong>DATA-TA</strong>&#8221; dan &#8220;<strong>tugas-akhir.doc</strong>&#8220;.</p>
<p>7. Sekarang kita akan gunakan perintah &#8220;attrib&#8221; untuk memunculkan kembali file dan folder yang hidden tadi. Disini dicontohkan untuk memunculkan kembali folder &#8220;DATA-TA&#8221; dan file &#8220;tugas-akhir.doc&#8221;. Perintah &#8220;attrib&#8221; yang perlu diketikkan disini adalah :</p>
<p><strong><em> F:\&gt; attrib.exe -R -H -S /s /d DATA-TA</em></strong></p>
<p style="text-align: center;"><a href="http://blog.nazmi.web.id/wp-content/uploads/2009/02/command-attrib-folder.gif"><img class="aligncenter size-full wp-image-132" title="command-attrib-folder" src="http://blog.nazmi.web.id/wp-content/uploads/2009/02/command-attrib-folder.gif" alt="Attrib" width="498" height="296" /></a></p>
<p>Perintah diatas akan memunculkan kembali folder &#8220;DATA-TA&#8221;, untuk memunculkan file &#8220;tugas-akhir.doc&#8221; kita gunakan perintah dibawah :</p>
<p><strong><em> F:\&gt; attrib.exe -R -H -S tugas-akhir.doc</em></strong></p>
<p style="text-align: center;"><a href="http://blog.nazmi.web.id/wp-content/uploads/2009/02/command-attrib-file.gif"><img class="aligncenter size-full wp-image-134" title="command-attrib-file" src="http://blog.nazmi.web.id/wp-content/uploads/2009/02/command-attrib-file.gif" alt="attrib" width="485" height="188" /></a></p>
<p>8. Untuk memastikan folder dan file telah muncul kembali, silahkan kamu lihat menggunakan Windows Explorer.</p>
<p style="text-align: center;"><a href="http://blog.nazmi.web.id/wp-content/uploads/2009/02/explorer-view1.gif"><img class="aligncenter size-full wp-image-136" title="explorer-view1" src="http://blog.nazmi.web.id/wp-content/uploads/2009/02/explorer-view1.gif" alt="windows explorer" width="500" height="248" /></a></p>
<p>9. Selamat&#8230; data kamu sudah muncul lagi..</p>
<p><strong>Catt :</strong><br />
- Untuk memunculkan Folder gunakan perintah : &#8220;attrib.exe -R -H -S /s /d nama-folder<br />
- Untuk memunculkan Folder gunakan perintah : &#8220;attrib.exe -R -H -S  nama-file-lengkap</p>
<p>Semoga artikel ini memberikan manfaat..salam</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nazmi.web.id/2009/02/12/tips-mengembalikan-data-yang-di-hidden-oleh-virus/feed/</wfw:commentRss>
		<slash:comments>41</slash:comments>
		</item>
		<item>
		<title>DDoS dan DoS</title>
		<link>http://blog.nazmi.web.id/2007/07/20/ddos-dan-dos/</link>
		<comments>http://blog.nazmi.web.id/2007/07/20/ddos-dan-dos/#comments</comments>
		<pubDate>Fri, 20 Jul 2007 06:38:52 +0000</pubDate>
		<dc:creator>Irving</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tips & Trik]]></category>

		<guid isPermaLink="false">http://blog.nazmi.web.id/20/07/2007/ddos-dan-dos/</guid>
		<description><![CDATA[Denial of Service (DoS)
Varian pertama serangan berupa pengiriman air bah data ke target itu adalah DoS (Denial of Service). Dalam serangan ini penyerang hanya menggunakan satu komputer untuk menyemburkan data ke korbannya.
Penjelasan sederhananya seperti ini: Suatu ketika handphone anda berbunyi. Sebelum anda sempat menggangkatnya handphone anda telah berhenti berbunyi. Tiba-tiba handphone anda berbunyi lagi dan [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Denial of Service (DoS)<img src="http://www.ntt-neo.com/service/qsafe/term/img/dos.gif" align="right" border="2" height="152" hspace="10" vspace="10" width="265" /></strong></p>
<p>Varian pertama serangan berupa pengiriman air bah data ke target itu adalah DoS (Denial of Service). Dalam serangan ini penyerang hanya menggunakan satu komputer untuk menyemburkan data ke korbannya.</p>
<p>Penjelasan sederhananya seperti ini: Suatu ketika handphone anda berbunyi. Sebelum anda sempat menggangkatnya handphone anda telah berhenti berbunyi. Tiba-tiba handphone anda berbunyi lagi dan tanpa sempat anda mengangkatnya, bunyi itupun segera berhenti. Beberapa kali anda biarkan tapi masalah ini tak kunjung selesai. Beberapa kolega anda yang hendak menghubungi anda terpaksa tidak bisa melakukannya karena handphone anda sibuk terus. Itulah gambaran sederhana serangan DoS di dunia non-cyber.</p>
<p>Di dunia cyber, kasus anda tersebut merupakan serangan salah satu jenis DOS (Denial of Service). Yang pasti, sebegitu mudahnya DOS ini diterapkan tapi mencegahnya bukanlah suatu hal yang gampang. Target-target serangan DOS biasanya adalah server-server ISP, Internet Banking, E-commerce, Web perusahaan, dan pemerintah.<span id="more-96"></span></p>
<p>Serangan DoS dapat dilakukan dengan mengirimkan query sebanyak mungkin hingga target tidak bisa lagi menanganinya sehingga target lumpuh. Cara lain melakukan serangan DoS adalah dengan mengirimkan data rusak atau data yang tidak mampu di tangani oleh server target sehingga server tersebut menjadi hang (tidak bisa berfungsi sebagaimana mestinya dan perlu di restart ulang).</p>
<p><strong>DDOS (Distributed Denial of Service)</strong></p>
<p>Mengirimkan data secara terus menerus dengan menggunakan satu komputer tidak begitu efektif karena biasanya sumber daya server yang diserang lebih besar dari komputer penyerang. Daya bunuh serangan juga akhirnya menjadi lemah.</p>
<p>Hacker penyerangpun memutar otaknya. Serangan dapat lebih mematikan jika tenaga banyak komputer dijadikan satu untuk menciptakan banjir data yang lebih besar.</p>
<p>Komputer-komputer yang diambil alih oleh hacker tersebut disebut zombie. Zombie berfungsi sebagai anak buah atau agent penyerang yang siap beraksi saat mendapat perintah dari “tuannya.”</p>
<p>Semakin banyak zombie yang dkuasai seorang penyerang, semakin berkuasalah sang hacker tersebut karena besarnya tenaga yang ia genggam. Dengan tenaga besar yang dikumpulkan dari komputer-komputer yang dikuasai (secara illegal tentunya) tersebut, serangan DDoS hampir tidak dapat ditangkal. Karena itulah serangan tipe ini sangat populer di kalangan hacker.</p>
<p>Beberapa situs raksasa seperti Amazon.com, eBay, dan Yahoo pada Februari 2000 rontok selama beberapa jam karena serbuan ini. Gedung Putih juga sempat boyongan karena serangan tipe ini. Gedung Putih terpaksa “memindahkan” IP address situsnya karena jengah menerima serangan DDoS yang sudah dirancang untuk muncul pada tanggal dan jam tertentu dengan memanfaatkan virus tertentu tanpa mampu mencegahnya.</p>
<p>DDoS adalah tipe serangan dengan konsep sederhana. Namun efeknya bisa memindahkan “istana negara.”</p>
<p><strong>Menghadapi Serangan DDOS<br />
</strong><br />
Serangan DDoS adalah serangan dengan teori sederhana namun dengan dampak yang sangat besar. Sayangnya, sampai saat ini belum ditemukan cara paling tepat untuk menghindari serangan ini secara total.</p>
<p>Meski sampai saat ini belum ada sistem yang kebal terhadap serangan ini, ada sejumlah langkah yang dapat dilakukan untuk memperkecil resiko serangan DDoS ini.</p>
<p>Karena serangan DDoS dapat dilakukan dengan memanfaatkan kelemahan operating system yang anda gunakan, jangan pernah lupa mengupdate patch untuk memerbaiki sistem pengoperasian anda. Ingatlah bahwa tidak ada satupun sistem operasi di dunia ini yang aman dan 100 persen bebas dari kelemahan.</p>
<p>Gunakan hardware/server yang kuat. Server tersebut harus mampu menangani beban yang cukup berat sehingga server anda tidak mudah down. Anda bisa mendesain network yang saling membackup dan akan lebih bagus jika berada pada beberapa daerah sekaligus.</p>
<p>Gunakan firewall untuk mengeblok port-port (pintu masuk) yang tidak di perlukan di server-server anda.</p>
<p>Gunakan IDS (Intrusion Detection System) untuk mendeteksi penyusup dan melakukan pencegahan yang lebih cerdik.</p>
<p><strong>Terminologi dan Tools Pada DDoS (uzi)</strong></p>
<p>Terminologi-terminologi yang umum dalam serangan DDoS antara lain adalah Client – sebuah aplikasi yang digunakan untuk memicu serangan dengan mengirimkan perintah ke komponen-komponen lain, Daemon – sebuah proses dalam menjalankan agent yang bertanggung jawab menerima dan melaksanakan perintah yang dikeluarkan client, Master – host yang menjalankan client, Agent – host yang menjalankan Daemon, dan Target – korban (berupa host atau jaringan) yang dihantam serangan DDoS. Alur serangan DDoS adalah:</p>
<p>Penyerang (Master) -&gt; Client -&gt; Daemon -&gt; Korban (Target)</p>
<p><strong>Tools</strong></p>
<p>Program-program yang dapat digunakan hacker untuk melancarkan serangan DDoS semakin mudah didapatkan dari Internet. Karenanya semakin berbahaya pula ancaman ini dengan semakin banyaknya orang yang dapat melakukannya.</p>
<p>Beberapa tool paling terkenal yang sering digunakan untuk melancarkan serangan DDoS adalah TFN2K, Trinoo dan Stacheldraht</p>
<p><strong>TFN2K</strong></p>
<p>TFN2K (Tribe Flood Network 2000) adalah tool untuk melancarkan serangan DDoS. TFN2K adalah turunan Trojan TFN.</p>
<p>TFN2K memungkinkan master mengeksploitasi sejumlah agent untuk mengkoordinasikan serangan pada satu atau beberapa target yang diincar. Saat ini, Unix, Solaris, dan Windows NT adalah platform-platform yang rentan terhadap serangan ini.</p>
<p>TFN2K adalah sistem dengan dua komponen. Yang pertama adalah client yang dikomando oleh master dan sebuah proses daemon yang beroperasi pada sebuah agent. Master menginstruksikan para agent yang telah ditaklukkannya untuk menyerang target yang telah ditentukan. Para agent tersebut kemudian merespon dengan membanjirkan serbuan paket data. Sejumlah agent, dengan perintah Master, dapat bekerjasama selama serangan ini untuk mematahkan akses target. Komunikasi master-to-agent telah dienkripsi dan bercampur dengan paket-paket yang diluncurkan. Baik komunikasi master-to-agent maupun serangan itu sendiri dapat dikirimkan melalui paket-paket TCP, UDP, dan ICMP yang telah diacak. Master juga dapat melakukan pemalsuan IP address (spoofing). Hal ini membuat penagkalan TFN2K sangat sukar dilakukan.</p>
<p><strong>Trinoo</strong></p>
<p>Trinoo (a.k.a. trin00) adalah program slave/master terkenal yang digunakan dalam serangan DDoS. Daemon Trinoo awalnya ditemukan pada format binary sejumlah sistem Solaris 2.x, yang diidentifikasi dapat dimanfaatkan dengan mengeksploitasi bug buffer overrun.</p>
<p>Jaringan Trinoo dapat berupa ratusan bahkan ribuan sistem di Internet yang diambilalih dengan eksploitasi buffer overrun secara remote. Akses ke sistem-sistem yang dijadikan agent tersebut didapatkan dengan menanamkan program back door sekaligus daemon Trinoo.</p>
<p>Sebuah jaringan Trinoo yang paling tidak terdiri atas 227 sistem – 114 diantaranya merupakan situs-situs Internet – yang pada 17 Agustus 1999 digunakan untuk membanjiri satu sistem yang ada di University of Minnessota. Akibatnya, server malang itu ambruk dan koma selama dua hari. Saat penanganan terhadap serangan 17 Agustus itu dilakukan, banjir besar data juga diketahui sedang menyerang paling tidak 16 sistem lain, yang sebagian terdapat di luar AS.</p>
<p><strong>Stacheldraht</strong></p>
<p>Stacheldraht (Bahasa Jerman yang artinya adalah kawat berduri) adalah tool lain yang populer untuk melancarkan serangan DDoS.</p>
<p>Tool ini sangat unik karena ia menggabungkan fitur-fitur yang dimiliki oleh Trinoo dan TFN generasi pertama. Tool ini juga mempunyai enkripsi komunikasi antara penyerang dan master-master Stacheldraht serta mampu melakukan update agent secara otomatis.</p>
<p>Seperti Trinoo, Stacheldraht terdiri atas program-program master (handler) dan daemon atau bcast (agent). Fitur TFN yang dimiliki Stacheldraht adalah gaya-gaya serangan ICMP flood, SYN flood, UDP flood, dan &#8220;Smurf.” (uzi)</p>
<p>Sumber: http://forum.webgaul.com/</p>
<p>Bahan Bacaan:</p>
<p>http://www10.org/cdrom/papers/409/<br />
http://panoptis.sourceforge.net/<br />
http://www.grc.com/dos/drdos.htm<br />
http://www.icir.org/vern/papers/reflectors.CCR.01/reflectors.html<br />
http://www.cisco.com/web/about/ac123/ac147/archived_issues/ipj_7-4/dos_attacks.html<br />
http://staff.washington.edu/dittrich/misc/ddos/</p>
<p><em>from adminpreman.web.id</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nazmi.web.id/2007/07/20/ddos-dan-dos/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Block spam relay with squid.conf</title>
		<link>http://blog.nazmi.web.id/2007/06/20/block-spam-relay-with-squid-conf/</link>
		<comments>http://blog.nazmi.web.id/2007/06/20/block-spam-relay-with-squid-conf/#comments</comments>
		<pubDate>Wed, 20 Jun 2007 06:51:14 +0000</pubDate>
		<dc:creator>Irving</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tips & Trik]]></category>

		<guid isPermaLink="false">http://blog.nazmi.web.id/20/06/2007/squid-how-to-not-be-a-spam-relay/</guid>
		<description><![CDATA[Unless you&#8217;ve been living under a rock, you&#8217;re aware of the spam   problem on the Internet.  Spam senders used to take advantage of   open email relays.  These days, a lot of spam comes from open   proxies.  An open proxy is one that allows outsiders to make [...]]]></description>
			<content:encoded><![CDATA[<p><span id="intelliTxt">Unless you&#8217;ve been living under a rock, you&#8217;re aware of the spam   problem on the Internet.  Spam senders used to take advantage of   open email relays.  These days, a lot of spam comes from open   proxies.  An open proxy is one that allows outsiders to make   requests through it.  If others on the Internet receive spam email   from your proxy, your IP address will be placed on one or more   of the various blackhole lists.  This will adversely affect your   ability to communicate with other Internet sites.</span></p>
<p>Use the following access control rules to make sure this never   happens to you.  First, always deny all requests that don&#8217;t come   from your local network.  Define an ACL element for your subnet:</p>
<pre><code>acl MyNetwork src 10.0.0.0/16</code></pre>
<p><span id="more-90"></span><br />
Then, place a deny rule near the top of your <code>http_access</code> rules   that matches requests from anywhere else:</p>
<pre><code>http_access deny !MyNetwork
http_access ...
http_access ...</code></pre>
<p>While that may stop outsiders, it may not be good enough.  It   won&#8217;t stop insiders who intentionally, or unintentionally, try   to forward spam through Squid.   To add even more security, you   should make sure that Squid never connects to another server&#8217;s   SMTP port:</p>
<pre><code>acl SMTP_port port 25
http_access deny SMTP_port</code></pre>
<p>In fact, there are many well-known TCP ports, in addition to SMTP,   to which Squid should never connect.  The default <em>squid.conf</em> includes some rules to address this.  There, you&#8217;ll see a   <code>Safe_ports</code> ACL element that defines good ports.  A <code>deny   !Safe_ports</code> rule ensures that Squid does not connect to any of   the bad ports, including SMTP.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nazmi.web.id/2007/06/20/block-spam-relay-with-squid-conf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protecting Your Data: A Guide to Windows Firewall</title>
		<link>http://blog.nazmi.web.id/2007/06/09/protecting-your-data-a-guide-to-windows-firewall/</link>
		<comments>http://blog.nazmi.web.id/2007/06/09/protecting-your-data-a-guide-to-windows-firewall/#comments</comments>
		<pubDate>Sat, 09 Jun 2007 04:40:16 +0000</pubDate>
		<dc:creator>Irving</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.nazmi.web.id/2007/06/09/protecting-your-data-a-guide-to-windows-firewall/</guid>
		<description><![CDATA[Introduction to Windows Firewall
The introduction of high-speed Internet connectivity has created a powerful and extraordinary computer networking experience. This newfound burst of bandwidth has launched new innovations in information exchange, media access, and other advanced computing experiences. Unfortunately, this technology has also created a very accessible conduit to the internals of your computer. Using these [...]]]></description>
			<content:encoded><![CDATA[<h3 class="title">Introduction to Windows Firewall</h3>
<p>The introduction of high-speed Internet connectivity has created a powerful and extraordinary computer networking experience. This newfound burst of bandwidth has launched new innovations in information exchange, media access, and other advanced computing experiences. Unfortunately, this technology has also created a very accessible conduit to the internals of your computer. Using these open and available digital pipelines, it&#8217;s now easier than ever for hackers, worms, and viruses to attack your unprotected home and home office computers.</p>
<p>These threats aren&#8217;t exaggerations thrown around by computer industry pundits or descriptions of theoretical worst-case scenarios. A test in my lab found that a computer added onto a previously unconnected cable-modem connection was found by automated hacker tools in <strong>three minutes</strong>, attacked by an Internet worm in <strong>eleven minutes</strong>, and it only took <strong>five hours</strong> before a hacker was running active scans against my computer in an attempt to find an open doorway or unlocked pathway into my system.</p>
<p>These timeframes are staggering. If an unprotected computer is connected to your high-speed Internet connection then your confidential information, financial details, private email messages, and any other personal information on your computer is at risk. If you connect to the Internet in hotels or wireless hot-spots without a personal firewall, then your computer and private information can be easily attacked. <span id="more-86"></span></p>
<p>Fortunately, Microsoft has built a very secure lock for the front door of your computer to protect against these malicious activities. Microsoft&#8217;s Windows Firewall was designed to keep out the bad guys while allowing all of the good traffic to freely traverse your computer. If you already use Windows XP or Windows Server 2003, then you already own this free security software!</p>
<p>Other Windows versions such as Windows 98 or Windows NT do not include a firewall as part of the operating system. For these computers, we recommend ZoneAlarm, a free personal firewall from <a href="http://www.zonelabs.com/store/content/catalog/products/sku_list_za.jsp?dc=12bms&amp;ctry=US&amp;lang=en&amp;lid=nav_za" target="_blank">Zone Labs</a>. Other commercial personal firewall options are also available from companies such as <a href="http://www.symantec.com/" target="_blank">Symantec</a> and <a href="http://www.mcafee.com/" target="_blank">McAfee Security</a>. Regardless of the source, a personal firewall is an important piece of your computer.s security. Don&#8217;t neglect this important layer of network protection!</p>
<p><a href="http://www.networkuptime.com/winfw/index.html" target="_blank">Click Here for a Complete Steps&#8230;!</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nazmi.web.id/2007/06/09/protecting-your-data-a-guide-to-windows-firewall/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Will an nmap Operating System scan work through a firewall?</title>
		<link>http://blog.nazmi.web.id/2007/06/09/will-an-nmap-operating-system-scan-work-through-a-firewall/</link>
		<comments>http://blog.nazmi.web.id/2007/06/09/will-an-nmap-operating-system-scan-work-through-a-firewall/#comments</comments>
		<pubDate>Sat, 09 Jun 2007 04:21:17 +0000</pubDate>
		<dc:creator>Irving</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.nazmi.web.id/2007/06/09/will-an-nmap-operating-system-scan-work-through-a-firewall/</guid>
		<description><![CDATA[From the mailbag, Jesse C. writes:
I have been assigned a project within my organization to perform OS Fingerprinting on subnets. What I find is that end-users that do not use Windows Firewall (have it disabled or not installed), I am able to detect their OS with no problem. The problem lies that many new users [...]]]></description>
			<content:encoded><![CDATA[<p><strong>From the mailbag, Jesse C. writes:</strong></p>
<blockquote><p>I have been assigned a project within my organization to perform OS Fingerprinting on subnets. What I find is that end-users that do not use Windows Firewall (have it disabled or not installed), I am able to detect their OS with no problem. The problem lies that many new users have Windows SP2 Firewall enabled which are limiting my scan results. I am using the following nmap command in Linux. (<em># nmap -sS -O -PI 192.168.0.1/24</em>)What should I do to accurately perform an OS Fingerprint scan on my subnet? If not 100% accurate, what nmap commands would your suggest?</p></blockquote>
<p><em>Jesse –</em> <span id="more-85"></span></p>
<p>OS Fingerprinting against a filtered device is certainly a challenge. In most cases where a firewall or packet filter is in place, the OS fingerprint won&#8217;t be very accurate. This is because the OS fingerprinting process needs to find at least one open port and one closed port to make the resulting fingerprint worthwhile.</p>
<p><strong>Nmap</strong> only sends eight frames to complete an OS scan. Four of the frames are TCP frames to an open port, three are TCP frames to a closed port, and one is a UDP frame to a closed port. The resulting operating system determination is based on the responses of these eight tests. If we only get to run four or five of the eight tests, the fingerprinting obviously won&#8217;t be as accurate. We need to determine which TCP ports are open or closed prior to the OS scan, which is why nmap requires a TCP-based scan to run along with the operating system tests.</p>
<p>When it comes to OS scans, personal firewalls are problematic. Since most port scans are going to be dropped unless administratively allowed in the firewall, nmap won&#8217;t ever find a closed port. If the firewall is tightened down to disregard exceptions, you won&#8217;t even find an open port!</p>
<p>There&#8217;s not a lot you can do to improve the accuracy of the OS fingerprinting when a firewall is in place. Once the firewall has decided to drop the frames to the port, you&#8217;re out of luck regardless of the nmap scan type.</p>
<p>If the system you’re scanning is using Microsoft’s Windows Firewall and you have more control over your location on the network, you may find that you&#8217;re able to find open or closed ports if you&#8217;re on the same subnet as the target devices. Some of the Windows file sharing features are automatically configured in Windows Firewall to trust devices on a local IP subnet when attempting to connect with port 445.</p>
<p>If you&#8217;re scanning across subnets, you may want to take advantage of idlescan to determine if the ports might be open to a local device but not a remote device. An idlescan won&#8217;t support an OS scan, but it might get you a little closer to the information you need.</p>
<p>In the end, you may be able to tell more about the operating system running on a remote device by running a version scan (<em>-sV</em>). Unfortunately, a version scan is relatively invasive and you’ll certainly show up in an application log on the target device.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nazmi.web.id/2007/06/09/will-an-nmap-operating-system-scan-work-through-a-firewall/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BackTrack &#8211; Comprehensive Security Penetration Linux Distro Suite</title>
		<link>http://blog.nazmi.web.id/2007/06/09/backtrack-comprehensive-security-penetration-linux-distro-suite/</link>
		<comments>http://blog.nazmi.web.id/2007/06/09/backtrack-comprehensive-security-penetration-linux-distro-suite/#comments</comments>
		<pubDate>Sat, 09 Jun 2007 03:28:25 +0000</pubDate>
		<dc:creator>Irving</dc:creator>
				<category><![CDATA[Bacaan]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.nazmi.web.id/2007/06/09/backtrack-comprehensive-security-penetration-linux-distro-suite/</guid>
		<description><![CDATA[
The are a couple of things that are essential to any hacker’s walk of life. To name a few, there’s the ubiquitous flash drive for data transfer. You have the crossover cable for even faster data transfer. There’s the WiFi antenna for high gain and strong amplification. Possibly, you might find a video capture card [...]]]></description>
			<content:encoded><![CDATA[<p><img class="left" src="http://www.hackernotcracker.com/wordpress/wp-content/uploads/2007/04/backtrack_logo.jpg" alt="backtrack_logo.jpg" /></p>
<p>The are a couple of things that are essential to any hacker’s walk of life. To name a few, there’s the ubiquitous flash drive for data transfer. You have the crossover cable for even faster data transfer. There’s the WiFi antenna for high gain and strong amplification. Possibly, you might find a video capture card in the computer. Of course, there’s the ubiquitous laptop and desktop computer. But what software is on these computers? Undoubtedly, you will find at least two operating systems, most often Windows and Linux. But with Linux, there are several different distributions. Is there a specific one? With hackers and crackers, there is only one Linux distro out there. It is called Backtrack.<span id="more-78"></span></p>
<p>Back Track is quite possibly the most comprehensive Linux distribution of security tools. Both hackers and crackers can appreciate the features of this distribution. For black-hatters, it is an easy access to software that facilitates exploitations of secure system. For white-hatters, it is a penetration tester that finds holes in a security scheme. See, everybody wins!</p>
<h4>Major Features</h4>
<p>BackTrack features the latest in security penetration software. The current Linux kernel is patched so that special driver installation is unnecessary for attacks. For example, an Atheros-based wireless networking adapter will no enter monitor mode or inject packets without the MadWiFi driver patch. With BackTrack, you don’t need to worry about that. It’s just plug-and-play ready-to-go!</p>
<p>What’s great is that this Linux distribution comes Live-on-CD. So, no installation is needed. However, what you experience BackTrack, you will realize that it is a <em>must</em> to download this operating system and install it on your Laptop. At the <em>very least</em>, download the <a href="http://www.vmware.com/vmtn/appliances/directory/592">VMWare Virtual Appliance for Backtrack</a>. Make sure you also install the <a href="http://www.hackernotcracker.com/2007-02/obtaining-vmware-tools-for-vmware-player-through-extraction.html">VMWare Tools for Linux</a> as well. Many features will still work in VMWare mode.</p>
<h4>Support</h4>
<p>Support is kind of limited with BackTrack. But when you’re dealing with this field, what do you expect? Anyone messing with this stuff should have a clue. Basically, like many open-source operations, your only support is the <a href="http://backtrack.offensive-security.com/">BackTrack Wiki</a> and the <a href="http://forums.remote-exploit.org/">Remote Exploit Forums</a>.</p>
<p><a href="http://www.remote-exploit.org/backtrack.html">Try BackTrack</a> if you can work without organized support. I promise, the features will make it worth your while!</p>
<p><em>( from Internet )</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nazmi.web.id/2007/06/09/backtrack-comprehensive-security-penetration-linux-distro-suite/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Enable MAC Address Filtering on Wireless Access Points and Routers</title>
		<link>http://blog.nazmi.web.id/2007/06/08/enable-mac-address-filtering-on-wireless-access-points-and-routers/</link>
		<comments>http://blog.nazmi.web.id/2007/06/08/enable-mac-address-filtering-on-wireless-access-points-and-routers/#comments</comments>
		<pubDate>Fri, 08 Jun 2007 09:07:31 +0000</pubDate>
		<dc:creator>Irving</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.nazmi.web.id/2007/06/08/enable-mac-address-filtering-on-wireless-access-points-and-routers/</guid>
		<description><![CDATA[Improve home network security
Most Wi-Fi access points and routers ship with a feature called hardware or MAC address filtering. This feature is normally turned &#8220;off&#8221; by the manufacturer, because it requires a bit of effort to set up properly. However, to improve the security of your Wi-Fi LAN (WLAN), strongly consider enabling and using MAC [...]]]></description>
			<content:encoded><![CDATA[<h2>Improve home network security</h2>
<p>Most Wi-Fi access points and routers ship with a feature called <strong>hardware</strong> or <strong>MAC address filtering</strong>. This feature is normally turned &#8220;off&#8221; by the manufacturer, because it requires a bit of effort to set up properly. However, to improve the security of your Wi-Fi LAN (WLAN), strongly consider enabling and using MAC address filtering.Without MAC address filtering, any wireless client can join (<strong>authenticate</strong> with) a Wi-Fi network if they know the network name (also called the <a href="http://compnetworking.about.com/cs/wireless/g/bldef_ssid.htm">SSID</a>) and perhaps a few other security parameters like encryption keys. When MAC address filtering is enabled, however, the access point or router performs an additional check on a different parameter. Obviously the more checks that are made, the greater the likelihood of preventing network break-ins.</p>
<p>To set up MAC address filtering, you as a WLAN administrator must configure a list of clients that will be allowed to join the network.</p>
<p>First, obtain the MAC addresses of each client from its operating system or configuration utility. Then, they enter those addresses into a configuratin screen of the wireless access point or router. Finally, switch on the filtering option.</p>
<p>Once enabled, whenever the wireless access point or router receives a request to join with the WLAN, it compares the MAC address of that client against the administrator&#8217;s list. Clients on the list authenticate as normal; clients not on the list are denied any access to the WLAN.</p>
<p>MAC addresses on wireless clients can&#8217;t be changed as they are burned into the hardware. However, some wireless clients allow their MAC address to be &#8220;impersonated&#8221; or &#8220;spoofed&#8221; in software. It&#8217;s certainly possible for a determined hacker to break into your WLAN by configuring their client to spoof one of your MAC addresses. Although MAC address filtering isn&#8217;t bulletproof, still it remains a helpful additional layer of defense that improves overall Wi-Fi network security.</p>
<p>Do not confuse MAC address filtering with <strong>content filtering</strong>. Content filtering on a wireless access point or router allows administrators to maintain a list of Web site <a href="http://compnetworking.about.com/library/glossary/bldef-url.htm">URLs</a> or addresses that should not be accessed from the home WLAN.</p>
<p><em>From <a href="http://compnetworking.about.com/mbiopage.htm">Bradley Mitchell</a>,<br />
Your Guide to <a href="http://compnetworking.about.com/">Wireless / Networking</a>.  </em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nazmi.web.id/2007/06/08/enable-mac-address-filtering-on-wireless-access-points-and-routers/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

