CK Cybers Time

Thursday, November 1, 2007

Free E-Book Kimia

Saya baru mendapatkan link untuk beberapa buku kimia hasil terjemahan dari situs jurusan kimia fisik-anorganik ITB. Buku ini bisa di download secara gratis, baik secara keseluruhan atau per bab. Saya mendapatkan link ini saat sedang ingin mempelajari tentang ilmu kimia.

Kimia Anorganik, terjemahan dari versi Inggris buku Muki Kagaku, Taro Saito
Keseluruhan Buku Kimia Anorganik
Bagian depan
Bab 1 Unsur dan Periodisitas

Bab 2 Ikatan dan Struktur
Bab 3 Reaksi Anorganik
Bab 4 Kimia Unsur Non-Logam
Bab 5 Kimia Logam Golongan Utama
Bab 6 Kimia Logam Transisi
Bab 7 Lantanoid dan aktinoid
Bab 8 Reaksi dan Sifat-sifat Fisik
Indeks
Solusi

Pengantar Kimia, terjemahan dari versi Inggris buku Basic Chemistry, Y. Takeuchi
Keseluruhan Buku Pengantar Kimia (5,71 MB)
Bab 1-2 => Bab 3-4 => Bab 5-6 => Bab 7-8 => Bab 9-10 => Bab 11-14

Kimia Kuantum, terjemahan dari versi Inggris buku Quantum Chemistry, Koichi Ohno
Keseluruhan Buku Kimia kuantum (6.5 MB)
Daftar isi => Bab 1 => Bab 2 => Bab 3 => Bab 4 => Bab 5 => Bab 6

Pedoman EYD

Pedoman Tata Nama Kimia

Demikian semoga bermanfaat bagi yang memerlukannya, pesannya tidak boleh di perdagangankan dalam bentuk fisik. Ini sesuai kesepakatan dengan penerbit (Iwanami Shoten) buku-buku tersebut dapat digunakan untuk pendidikan dan tidak dapat disebar luaskan dalam bentuk tercetak.

Semoga berguna untuk teman yang lain !


Script Kiddie

Script Kiddie

Jika suatu hari seorang rekan Anda memamerkan sederet nomor kartu kredit yang diperolehnya secara ilegal, apa yang Anda lakukan? Jika Anda berniat memberinya ucapan selamat, pikirkan bahwa bisa jadi nomor kartu kredit Anda termasuk salah satu korbannya! Langkah yang lebih baik, mungkin Anda sebaiknya mencatat nama rekan Anda sebagai daftar orang yang pantas disebut script kiddie, dan pelajari cara kerja dan pencegahan script kiddie untuk melindungi sistem komputer Anda dari tangan-tangan jahil. “Nafsu besar tenaga kurang” rupanya tidak berlaku pada sistem keamanan komputer, terkadang tidak dibutuhkan pengetahuan dan keahlian yang canggih agar seseorang dapat membobol system komputer Anda. Hal ini dikarenakan “tenaga yang kurang” tersebut sudah digantikan dengan tools canggih, bahkan kadang dengan tampilan GUI yang user friendly, sehingga yang diperlukan hanya “nafsu besar” untuk menjalankannya dan mengarahkan target pada komputer Anda. Dari sanalah script kiddie beraksi.

Definisi Script Kiddie

Di dunia hacker, seorang script kiddie diartikan sebagai seseorang dengan niat buruk yang menggunakan program lain untuk menyerang sistem komputer ataupun melakukan deface pada website. Disebut sebagai script kiddie bukanlah merupakan kebanggaan, karena umumnya diasumsikan sebagai seorang anak (kid) yang kurang memiliki kemampuan atau kompetensi untuk membuat tools sendiri, dan sering kali hanya bertujuan untuk membuat sensasi. Bagaimanapun, kehadiran script kiddie dapat menyebabkan permasalahan serius pada sistem yang diserang. Script kiddie sendiri umumnya tidak menargetkan secara spesifi k komputer atau website tertentu, tetapi lebih mengandalkan hasil scan dari tools yang digunakan untuk menemukan kelemahan sistem. Cepat atau lambat, secara acak mereka akan menemukan sebuah sistem yang dapat diserang. Target acak inilah yang membuat script kiddie merupakan sebuah ancaman, siapapun dapat menjadi target script kiddie jika terdapat kelemahan pada sistemnya. Jika sistem Anda terhubung pada Internet, maka Anda adalah salah satu dari jutaan sistem di Internet yang dapat saja diserang oleh script kiddie. Dari gambaran di atas, jelaslah bahwa walaupun Anda merasa tidak memiliki musuh atau merasa tidak ada yang menginginkan informasi yang tersimpan pada sistem Anda, tidak berarti sistem Anda aman dan tidak akan ada yang mengganggu.

Senjata Script Kiddie

Terdapat banyak tool yang mudah untuk digunakan dan dapat diperoleh melalui Internet, siapapun dan di manapun dapat men-download dan menggunakannya. Metodologi umum yang digunakan adalah melakukan scan pada daftar IP/web untuk mencari sebuah kelemahan yang spesifi k. Saat kelemahan tersebut ditemukan, maka lakukan proses exploit yang bisa jadi merusak. Untuk menjadi script kiddie, seseorang tidak perlu lembur bekerja siang malam, karena banyak tool yang berjalan secara otomatis dan menyimpan daftar target saat script kiddie yang menjalankannya tertidur nyenyak. Strategi yang umum dilakukan oleh tools yang digunakan para script kiddie adalah membuat daftar IP yang dapat di-scan, dan melakukan scan terhadap IP tersebut untuk menemukan celah lubang keamanan. Cara kerja yang dilakukan tools tersebut adalah dengan mengirimkan packet tertentu dan menangkap respon yang dikembalikan dari IP target. Apakah proses ini dapat tertangkap oleh system yang sedang di-scan? Jawabnya adalah ya, tetapi tidak semua orang memonitor sistem mereka, sehingga tidak menyadari adanya penyerangan ini. Berita buruk lainnya, bahkan jika Anda tidak menemukan sistem Anda sedang discan, tidak berarti Anda telah aman dari script kiddie. Hal ini dapat terjadi karena tools yang digunakan script kiddie juga dapat masuk melalui port yang sengaja dibuka oleh sistem Anda, misalnya port yang digunakan untuk keperluan database.

Hal Buruk yang Dapat Terjadi

Sekali kelemahan sistem Anda telah tereksploitasi oleh penyusup, hal berikutnya yang dapat terjadi tentulah sangat tidak Anda harapkan. Beberapa hal buruk yang umum dilakukan script kiddie:

1. Deface Website.

Saat seseorang telah menyusup ke dalam web server dan memiliki hak akses, maka bersiaplah melihat “salam perkenalan” dari

sang penyusup pada halaman muka website Anda. Hal ini yang dinamakan dengan deface website. Sang penyusup akan mengganti halaman muka dengan halaman yang dipersiapkan oleh penyusup, pesan yang ditampilkan oleh script kiddie sering berupa id/nick name beserta pesan yang ditujukan pada orang yang mengenalnya. Tentunya bagi mereka yang terpenting adalah keberhasilan menjebol sistem dan memamerkannya, tanpa perencanaan target ataupun motif tertentu.

2. Menginfeksi Sistem.

Apa saja yang dapat menginfeksi system Anda sekali sang penyusup berhasil masuk? Virus tentu adalah salah satunya, tetapi bukan itu saja, sistem Anda bisa jadi menerima infeksi dari worm atau backdoor. Walau script kiddie tidak memiliki target korban spesifi k, tidak berarti mereka tidak akan merusak. Komputer yang disusupi oleh backdoor bisa jadi bertujuan untuk menjadikan komputer Anda sebagai “zombie” dengan berbagai tujuan, misalnya untuk mengirimkan e-mail spam atau melakukan serangan DDoS (Distributed Denial of Service Attack).

3. Melakukan Operasi File.

Jangan mengharapkan seorang script kiddie memiliki rasa hormat terhadap privasi Anda, sekali ia mendapatkan hak akses maka ia mungkin tidak sempat memikirkan perasaan Anda saat menyalahgunakan hak akses. Sekalipun itu adalah mengambil atau menghapus fi le berharga Anda.

4. Mengambil Password.

Password dengan strong type (memiliki derajat kesulitan yang tinggi untuk ditebak) kadang tidak berdaya saat komputer Anda telah disusupi program keylogger, ataupun jika metode enkripsi password tersebut telah dapat dipecahkan oleh program tertentu. Bagaimanapun, password dengan strong type tentunya memperkecil kemungkinan untuk ditebak atau diserang dengan bruteforce attack (penyerangan berdasarkan dictionary atau kombinasi yang dilakukan secara terus-menerus).

Proteksi

Setiap serangan tentunya harus diantisipasi, termasuk kegiatan para script kiddie ini. Terdapat beberapa cara untuk melakukan

proteksi terhadap serangan tidak bertanggung- jawab tersebut. Dengan melihat pola penyerangan script kiddie yang mencari celah keamanan yang umum, maka Anda harus menjaga system Anda semaksimal mungkin, beberapa pencegahan yang dapat Anda lakukan:

1. Minimalisasi Sistem.

Salah satu celah keamanan yang dapat disusupi adalah service yang sedang dijalankan pada komputer Anda. Karena itu pastikan Anda meminimalisasi sistem dengan hanya menjalankan service yang diperlukan. Anda dapat menonaktifkan service yang tidak digunakan. Usahakan tidak menjalankan sesuatu dengan hak akses tertinggi (root), bila memang tidak diperlukan. Sederhanakan sistem dan kurangi hal-hal yang dapat mengakibatkan permasalahan.

2. Selalu Update.

Anda juga perlu memastikan bahwa service yang Anda jalankan merupakan versi/patch paling update. Hal ini dikarenakan service yang berjalan dapat menjadi bumerang bagi sistem jika ditemukan exploit pada service yang dapat memungkinkan penyusupan ke dalam sistem.

3. Manajemen Password.

Jika sebelumnya telah disebutkan password dengan strong type juga masih memiliki kemungkinan untuk ditembus, tentunya tidak berarti Anda harus meremehkan hal ini. Berhati-hatilah jika Anda membuat password yang umum seperti “admin”, “123”, “qwerty”, “asdf”, bahkan password seperti “p@$$w0rd” masih termasuk kategori password yang memiliki tingkat kesulitan yang rendah untuk ditebak. Bisa jadi seorang script kiddie hanya membutuhkan sebuah search engine untuk mendapatkan daftar halaman login website Anda di antara daftar website lain yang dicari olehnya, jika Anda memberi password yang mudah ditebak, tampaknya kebobolan hanya tinggal menunggu waktu.

4. Gunakan Firewall.

Firewall tentunya tidak bisa melindungi Anda dari segala serangan, terutama jika serangan datang dari port yang diijinkan oleh Firewall (misalnya port 80 yang umumnya digunakan untuk web server). Tetapi tentunya, penggunaan firewall dapat lebih membantu banyak untuk menutupi kelemahan-kelemahan (vulneralibility) sebuah sistem.

5. Konfigurasi Server.

Konfi gurasi yang kurang baik pada server juga dapat menyebabkan timbulnya celahcelah yang dapat disusupi, sehingga tidak heran seorang administrator server sudah seharusnya memiliki pengetahuan yang memadai. Hal yang terutama adalah memastikan konfi gurasi yang aman agar pihak luar tidak memiliki hak akses yang merugikan pada web server.

6. Keamanan Aplikasi.

Celah keamanan juga dapat timbul dari aplikasi Anda! Terutama jika aplikasi Anda melakukan proses ke dalam database berdasarkan parameter input dari pengguna (baca: penyusup). Parameter input dapat “diracuni” sehingga aplikasi mengirimkan instruksi yang tidak diinginkan dalam pemrosesan database dengan SQL (Structured Query Language). Dalam hal ini, perintah SQL yang dikirim telah dimodifi kasi oleh penyusup. Hal ini dikenal dengan teknik SQL Injection. SQL Injection memanfaatkan celah pada SQL (Structured Query Language) yang digunakan untuk melakukan operasi pada database, sehingga jika Anda memiliki website atau aplikasi client-server yang mengeksekusi perintah SQL berdasarkan input dari pengguna, maka pastikan Anda melakukan validasi yang cukup dari sisi server.

7. Gunakan Tools.

Jika para script kiddie menggunakan tools untuk mencari kelemahan sistem Anda, maka gunakan cara yang sama agar Anda mengetahui kelemahan sistem Anda. Bukankah lebih baik, jika Anda yang terlebih dahulu mengetahui kelemahan sistem Anda daripada orang lain? Tools yang didesain untuk mencari kelemahan sistem disebut dengan Vulnerability Scanner. Pada prinsipnya, Vulnerability Scanner akan melakukan scan IP address, sistem operasi, dan aplikasi yang berjalan, untuk kemudian menentukan patch/update pada operating system dan aplikasi. Beberapa pilihan Vulnerability Scanner di antaranya adalah Nmap, Nessus, Nikto, dan lain sebagainya.

Script Kiddie: Sebuah Kebanggaan?

Tidak dapat dipungkiri, saat berhasil menembus keamanan sebuah sistem, maka terdapat sebuah kebanggaan sendiri, terlepas bagaimana cara yang dilakukan. Hal inilah yang menyebabkan kelahiran para script kiddie setiap harinya di seluruh dunia. Tentu saja tidak banyak waktu dan ketrampilan yang mereka butuhkan untuk menjadi script kiddie. Tetapi jika direnungkan, manakah yang lebih membanggakan, mampu menembus keamanan atau mampu menangkis serangan, yang berarti mampu membangun system keamanan yang kuat? Secara pribadi tentunya sama-sama membanggakan bagi pelakunya karena tujuannya tercapai, bedanya bagi yang merugikan orang lain, kebanggaan adalah miliknya sendiri dan secara psikologis tidak akan pernah terpuaskan. Sedangkan bagi yang melindungi orang lain, kebanggaannya merupakan sebuah kehormatan dan memiliki nilai moral yang akan selalu dihargai siapapun. Bagaimanapun, kata script kiddie sendiri sebenarnya tidak memiliki arti negatif dari sisi linguistik, dan banyak sekali hacker dan profesional keamanan sistem yang mengawali bidangnya dari nol dengan melakukan eksperimen seperti yang dilakukan script kiddie. Dapat dibayangkan pula, bukankah lebih baik jika saat kita berhasil bereksperimen dan menembus sebuah sistem keamanan, kita tidak merusaknya tetapi memberikan peringatan dan saran bagi pengelola system tersebut? Hal ini tentunya lebih terpuji. Jika Anda telah mampu melakukan apa yang dapat dilakukan script kiddie, maka jangan berhenti, karena hal tersebut relative dapat dilakukan dalam hitungan hari atau bahkan hitungan jam. Terus memperkaya pengetahuan dan kemampuan Anda, sehingga apa yang Anda awali dari sana akan dapat berkembang dan akhirnya memiliki nilai manfaat._

_ http://en.wikipedia.org/wiki/Script_ kiddie

_ http://www.rootprompt.org/article. php3?article=159

_ http://en.wikipedia.org/wiki/ Vulnerability_scanner


Source : PC Media

Hacker - Hacker Kriminal Dunia

Hacker Kriminal Dunia

Hacker-hacker di bawah ini merupakan hacker yang telah ditahan dengan tuduhan kriminal. Beberapa dari mereka menjalankan aksi hacker-nya untuk tujuan mencari uang, sisanya hanya untuk iseng. Kevin Mitnick mungkin hacker paling terkenal sejagad. The Departement of Justice di AS melabelinya sebagai “buronan criminal komputer terbesar dalam sejarah AS.” Bahkan aksinya sempat difi lmkan: “Takedown” dan “Freedom Downtime”. Aksi Mitnick pada awalnya hanya meng-hack system kartu otomatis di bis Los Angeles agar dapat berpergian gratis. Kemudian Mitnick merupakan orang pertama yang diburu karena meng-hack ke jaringan komputer dan mencuri software di Digital Equipment Corporation. Mitnick sempat tidak diketahui keberadaannya selama 2,5 tahun. Kejatuhannya diawali pada saat ia meng-hack computer temannya sekaligus salah satu hacker ternama, Tsutomu Shimomura. Mitnick sekarang telah sadar dan menjadi anggota sosial yang produktif. Setelah menjalani 5 tahun 8 bulan di pengasingan, Mitnick sekarang menjadi ahli keamanan komputer, konsultan dan pembicara. Kemudian Adrian Lamo yang sempat menjebol perusahaan besar seperti Microsoft dan The New York Times. Lamo menggunakan koneksi Internet dari cafe-cafe, Kinko dan perpustakaan, dan Lamo mendapat julukan “The Homeless Hacker”. Lamo juga sering menemukan celah keamanan pada software-software ternama dan menjebolnya. Karena ulahnya menjebol jaringan The New York Times, Lamo menjadi incaran teratas pihak keamanan dan diharuskan membayar US$65.000 sebagai ganti rugi. Sebagai tambahan, Lamo diganjar hukuman 6 bulan dan 2 tahun percobaan. Lamo sekarang menjadi pembicara seminar dan jurnalis berprestasi.

Jonathan James pada umur 16 tahun merupakan hacker termuda yang dijebloskan ke penjara karena aksi hacking-nya. Aksi terbesar James adalah pada saat ia menjebol Defense Threat Reduction Agency, yang merupakan cabang dari departemen keamanan AS. Lewat aksinya ini, James mampu mencuri username dan password dan melihat e-maile- mail rahasia. James juga berhasil menjebol komputer NASA dan mencuri software dengan harga US$1.7 juta. The Justice Dapartement AS mengatakan bahwa “software yang dicuri James berkaitan dengan stasiun ruang angkasa Internasional, termasuk pengaturan suhu dan kelembapan di ruang angkasa.” Karena ulah James, NASA harus menutup semua jaringan komputernya dengan biaya US$41.000. Saat ini James menjadi ahli keamanan komputer di perusahaanperusahaan besar.

Robert Tappan Morris merupakan anak dari Robert Morris, mantan ilmuwan dari National Security Agency. Robert adalah pencipta worm Morris. Worm ini merupakan worm pertama yang menyebar melalui Internet. Robert menciptakan worm Morris hanya untuk me ngetahui besarnya dunia Internet pada saat itu. Worm ini merepropduksi di rinya sendiri tanpa bias dikontrol, mematikan ribuan computer sampai komputer tersebut benar-benar tidak berfungsi. Robert sekarang menjadi professor di MIT Computer Science and Artifi cial Intelligence Laboratory dan fokusnya adalah arsitektur komputer dan jaringan.

Kevin Poulsen atau lebih dikenal dengan Dark Dante mengawali aksinya dengan menjebol jaringan telepon radio Los Angeles KIIS-FM, aksinya ini membuatnya mendapatkan sebuah mobil Porsche. FBI mulai memburu Poulsen karena menjebol database FBI dan komputer federal untuk informasi penyadapan. Poulsen merupakan jagoan meng-hack jaringan telepon dan Poulsen ditangkap di sebuah supermarket dan diganjar hukuman 5 tahun. Sejak ditahan, Poulsen bekerja sebagai seorang jurnalis dan dipromosikan menjadi editor senior di sebuah koran terkemuka, Wired News. Artikel populernya adalah mengidentifi kasi tertuduh 744 pelecehan seksual di profi le Myspace.