Wednesday, March 9, 2011

Menjebol Keamanan billing Explorer Deskpro 2006

Bro, bagi para pemilik warnet yang menggunakan Billing diatas, harap hati-hati. pengalamanku ketika saya melakukan setting di salah satu warnet disurabaya. saya menemukan celah untuk melakukan browsing tanpa harus melalui billing tersebut(artinya terjadi pencurian penggunaan warnet/alias masuk warnet gratis). pada Computer Client, client diinstall dengan password default baawaan dari biling tersbut, sebelum diclient mengenali servernya. dari situlah kelemahan biling tersebut.
bagi yang memahami jaringan dan sistem database dengan baik, password standart tersebut bisa digunakan untuk menjebolnya dengan cara

1.  mematikan(disabled) jaringan tersebut melalui taskbar dibawah (liat gambar Komputer) yang disilang. Kemudian klik start menu->all programs->client 008. Maka secara otomatis akan keluar kotak dialog untuk menanyakan password dan loginnya sebagai apa? Kita pilih administrator.. dan passwordnya (“008” lupa-lupa ingat :) passwordnya, coba saja kalau tidak bisa coba “client 008”). Setelah itu login . dan masuk ke halaman browsing lagi tanpa membayar dan jangan lupa aktifkan lagi LANnya dengan cara meng ENABLED nya. Dengan catatan cara ini icon jaringan ditaskbar tidak dikunci oleh admin
 

2.  bagaimana bila dikunci oleh admin Icon LANnya?? Gunakan secara Hardware!! Artinya cabut kabel LANnya(kabel saya pernah saya coba adalah RJ45). Kemudian login sebagai admin dan passwordnya “008”. Setelah itu masuk ke windows tanpa billing tersebut, tancapkan lagi kabelnya. Dan sukses tanpa membayarnya.. he…he..

Kalau bisa dijebol, berarti bisa diamankan,begitu juga sebaliknya
Untuk mengamankan dari cara 1. Bisa digunakan winboost dan deep freeze.(atau software lain atau dengan cara manual otak-atik registry).
Sedangkan dari cara kedua, buat pengaman untuk CPU anda misale dibuatkan box yang bisa dikunci.
tp dari semua cara tersebut, tidak tertutup kemungkinan untuk tetap dijebol he..he.. Jadi tak ada cara yang abadi..

Read More..

Tuesday, March 8, 2011

Belajar Instalasi APE-SERVER

Menginstall Ape-Server diubuntu
1.    download Ape-server dan libmysqlclient15off
(http://packages.ubuntu.com/karmic/libmysqlclient15off)
untuk libmysqlclient15off dapat ditemukan dihalaman konfigurasi APE-Server http://www.ape-project.org/wiki/index.php/Setup#Downloading_APE
2.    Install libmysqlclient15off
3.    Install APE-SERVER
4.    Konfigurasi APE, konfigurasi  Ada 2
a.    Local(Simple Konfigurasi)
b.    Advanced.
Saya gunakan adalah yang local.
Kemudian jalankan APE-SERVER dengan mengetikan sudo /etc/init.d/ape-server restart untuk debian.
Maka bila berhasil akan memanggil load modul Spidemonkey Tanpa error
* Restarting Ajax push engine aped                                                _   ___ ___
  /_\ | _ \ __|
 / _ \|  _/ _|
/_/ \_\_| |___|
AJAX Push Engine

Bind on port 6969

Version : 1.00
Build   : Dec 10 2009 20:27:31
Author  : Weelya (contact@weelya.com)

(ini contoh yang modulnya tidak terpanggil)…


Installasi Framework APE
1.    Extract APE-JSF ke folder document root apache misale di “/var/www”
2.    Lakukan konfigurasi di Virtual host apache di /etc/apache2/site-available/default

<VirtualHost *>
        ServerName local.ape-project.org
        ServerAlias ape.local.ape-project.org
        ServerAlias *.ape.local.ape-project.org

        DocumentRoot "/directory/of/your/choice/"
</VirtualHost>
3.    Lakukan test http://local.ape-project.org/ape-jsf/Tools/Check/
NB: perhatikan saat installasi APE-server Diubuntu, mauoun pada saat menjalankan.. jangan menggunakan root.. Jadi
sudo dpkg –I namaPackage yang hendakdiinstalasi.deb
saat menjalankan juga gunakan sudo
sudo /etc/init.d/ape-server restart


untuk detailnya  lihat di http://www.ape-project.org/


Read More..