Selasa, 08 Desember 2009

Cara Menghipnotis itu mudah

Untuk Hipnotis atau Hypnosis itu sendiri adalah Seni Berkomunikasi dengan Alam Bawah Sadar. Sebetulnya cukup mudah loh untuk menghipnotis itu, Caranya :

Yang harus dipersiapkan
1. Percaya kalo anda bisa menghipnotis
2. yakinkan mereka kalo anda bisa menghipnotis
3. orang yang mau di hipnotis( selanjutnya kita sebut KORBAN), dan bisa diajak kerjasama dan diusahakan memiliki imajinasi yang tinggi (contoh : orang yang hobi baca novel dan mudah membayangkan situasi ddidalam novel)
4. Script
5. Kata kunci seperti “anda akan tertidur”, “anda akan memasuki alam relaksasi anda”,”tubuh anda merasa rileks”
6. ruangan yang kondusif dan bebas noise
7. dibantu oleh musik klasik lebih baik

langkah-langkahnya
1. suruh orang yang akan dihipnotis untuk mencari posisi yang nyaman, apakah posisi duduk atau berbaring
2. lalu anda coba script si bawah in
“Rilexkan seluruh tubuh anda.
tarik napas yang dalam, buang perlahan-lahan 3x
Bayangkan anda sedang berada didalam sebuah lift, didalam lift itu anda melihat kea rah atas ada angka yang menunjukan anda berada dilantai dua lima, perlahan-lahan lift anda turun ke lantai 24, (jeda 3 detik) 23 , 22 (jeda 3 detik) dan semakin lift anda turun anda semakin rilex, (jeda 2 detik) rilex, semakin turun anda merasa mengantuk, semakin mengantuk…..”

Setelah anda mengulang ngulang kata mengantuk anda dapat melihat kepala korban apakah semakin menurun atau tidak, kalo belum anda dapat melanjutkan scriptnya dengan menyuruh korban anda untuk menarik napas dan buang sebanyak lima kali secara perlahan lalu anda suruh untuk menghitung mundur dari 20-1 secara perlahan, dan anda bilangm “senakin anda menghitung anda senakin rilexm semakion mengantuk” lalu anda coba tepuk pundaknya secara perlahan lalu anda goyang-goyang badannya .Bila korban tubuhnya tidak tegang dan cenderung pasrah anda sudah bisa memberikan sugesti.

Sugesti yang pernah saya coba
1. ketika anda menulis huruf C maka anda menjadi menulis huruf O
2. ketika saya menepuk sekali anda menepuk 2 kali
3. ketika saya suruh anda untuk menulis amerika, anda akan menulis belanda

dan masih banyak lainnya

dan setelah anda memberikan sugesti anda tanyakan “Kalo anda mengerti tundukan kepala anda” dan beri sugesti secara berulang, minimal 3 kali

lalu anda bangunkan dia dengan cara, dalam hitungan kelima anda akan bangun dan mengingat semua sugesti yang saya berikan, 1 ( jeda 2 detik), 2 ( jeda 2 detik) jari kaki anda sudah bisa di gerakan, 3 tangan anda sudah bisa di gerakan, 4 anda semakin mengingat sugesti saya.
5 dan anda akan terbangun dan mengingat semua sugesti saya”

Tips
1. semakin korban anda tidur lebih dalam anda akan lebih mudah memberi sugesti
2. ada beberapa orang yang emang lebih cocok(bereaksinya) pada saat dihipnotis dalam keadaan tidur, jadi sugesti anda hanya berlaku pada saat dia dalam keadaan tidur(contoh seperti romi Rafael menyuruh memainkan piano pada korbannya)
3. ternyata ada 10 persen orang yang tidak bisa dihipnotis
4. gunakan kata –kata yang dimengerti oleh korban kita
5. ada beberapa orang yang takut membayangkan lift, maka anda harus kreatif untuk mencari perumpamaan lain, misalkan tangga.

Sementara segitu dulu, bila respon dari para juragan positif, maka thread ini akan saya Update.

Oh iya saya masih amatir, belum pernah mengikuti pelatihan hypnotist secara resmi, saya cuma pernah melihat orang menghipnotist, dan menjiplak 100 persen apa yang pernah saya lihat. setelah berhasil menghipnotist 1 orang, baru deh saya kembangkan trik hypnotist yang lain bahkan saya pernah menghipnotis tanpa menggunakan kata-kata. sampe saat ini saya baru menghipnotis sekitar 30 orang jd masih amatir, jd kalo dari juragan ada yang lebih ahli bagi2 dong ilmunya
Ups ampir aja lupa jangan lupa untuk mengembalikan koraban ke posisi normal dengan menyuruhnya melupakan sugesti yang telah diberikan.

By : www.forumkami.com

Rabu, 11 November 2009

THE VERB PHRASE

Simple Present
infinitive
(3rd person singular: infinitive + ’s’)
I speak
you speak
he / she / it speaks
we speak
they speak

Exceptions when adding ’s’ : 
        • For can, may, might, must, do not add s.
Example: he can, she may, it must
        • After o, ch, sh or s, add es.
Example: do – he does, wash – she washes
        • After a consonant, the final consonant y becomes ie. (but: not after a vowel)
Example: worry – he worries
         but: play – he plays


Present Progressive
form of ‘be’ and verb + ing
I am speaking
you are speaking
he / she / it is speaking
we are speaking
they are speaking



Exceptions when adding ‘ing’ : 
           • Silent e is dropped. (but: does not apply for -ee)
Example: come – coming
but: agree – agreeing
           • After a short, stressed vowel, the final consonant is doubled.
Example: sit – sitting
           • After a vowel, the final consonant l is doubled in British English (but not in American English).
Example: travel – travelling (British English)
but: travelling (American English)
           • Final ie becomes y.
Example: lie – lying

Use
In general or right now?
Do you want to express that something happens in general or that something is happening right now?

Simple Present
in general (regularly, often, never)
Colin plays football every Tuesday.

present actions happening one after another
First Colin plays football, then he watches TV.

Signal words
• always
• every …
• often
• normally
• usually
• sometimes
• seldom
• never
• first
• then

Present Progressive
right now
Look! Colin is playing football now.

also for several actions happening at the same time
Colin is playing football and Anne is watching.

Signal words
• at the moment
• at this moment
• today
• now
• right now
• Listen!
• Look!


Note: The following verbs are usually only used in Simple Present:
be, have, hear, know, like, love, see, smell, think, want


Timetable / Schedule or arrangement?
Do you want to express that something is arranged for the near future? Or do you refer to a time set by a timetable or schedule?


Simple Present 
action set by a timetable or schedule
The film starts at 8 pm.

Present Progressive
arrangement for the near future 
I am going to the cinema tonight.

Daily routine or just for a limited period of time?
Do you want to talk about a daily routine? Or do you want to emphasis that something is only going on for a limited (rather short) period of time?

Simple Present
daily routine 
Bob works in a restaurant.

Present Progressive
only for a limited period of time (does not have to happen directly at the moment of speaking) 
Jenny is working in a restaurant this week.


Certain Verbs
The following verbs are usually only used in Simple Present (not in the progressive form).
          • state: be, cost, fit, mean, suit
Example: We are on holiday.
          • possession: belong, have
Example: Sam has a cat.
          • senses: feel, hear, see, smell, taste, touch
Example: He feels the cold.
          • feelings: hate, hope, like, love, prefer, regret, want, wish
Example: Jane loves pizza.
          • brain work: believe, know, think, understand
Example: I believe you.
          • Introductory clauses for direct speech: answer, ask, reply, say
Example: “I am watching TV,“ he says.
Exercises :
1. Something_______(smell) very good.
Answer : smells
1. We______(eat) dinner at seven o’clock tonight.
Answer : are eating
1. He______(practice) the piano every day.
Answer : practices
1. They___¬¬___(drive) to school tomorrow.
Answer : are driving
1. I_____(believe) you.
Answer : believe
1. Maria_____(have) a cold.
Answer : has
1. Jorge______(swim) right now.
Answer : is swimming
1. John_____(hate) smoke
Answer : hates
1. Jill always_______(get) up at 6.00 A.M.
Answer : gets
1. Jerry______(mow) the lawn now.
Answer : is mowing
Simple Past Tense – Past Progressive (continous)


Form

Simple Past
irregular verbs: see 2nd column of irregular verbs
I spoke
regular verbs: verb + ed
I worked


Exceptions when adding ‘ed’ : 
          • when the final letter is e, only add d.
Example: love – loved
          • after a short, stressed vowel, the final consonant is doubled
Example: admit – admitted
          • final l is always doubled in British English (not in American English)
Example: travel – travelled
          • after a consonant, final y becomes i. (but: not after a vowel)
Example: worry – he worried
but: play – he played


Past Progressive
past form of ‘be’ + ing form of verb
I was speaking
you were speaking
he / she / it was speaking
we were speaking
they were speaking


Exceptions when adding ‘ing’ : 
           • silent e is dropped (but: does not apply for -ee)
Example: come – coming
but: agree – agreeing
           • after a short, stressed vowel, the final consonant is doubled
Example: sit – sitting
           • final l is always doubled in British English (not in American English)
Example: travel – travelling
           • final ie becomes y.
Example: lie – lying


Use
After another or at the same time?
Do you want to express that the actions in the past happened one after another or at the same time?

Simple Past

after another 
She came home, switched on the computer and checked her e-mails.

Past Progressive
at the same time 
Simon was playing on the computer while his brother was watchin TV.

New action or already in progress?
If you want to express that a new action happened in the middle of another action, you need both tenses: Simple Past the new action and Past Progressive for the action already in progress.

Simple Past
new action 
My mobile rang (when I was sitting in a meeting.)

Past Progressive
action already in progress 
While I was sitting in a meeting, (my mobile suddenly rang.)

Only mentioning or emphasising progress?
Do you just want to mention that an action took place in the past (also used for short actions)? Or do you want to put emphasis on the progress, e.g. that an action was taking place at a certain time?

Simple Past
just mentioning 
Colin played football yesterday.

Past Progressive
emphasising progress 
Yesterday at six o’clock, Colin was playing football.

Certain Verbs
The following verbs are usually only used in Simple Past (not in the progressive form).
         • state: be, cost, fit, mean, suit
Example: We were on holiday. 
         • possession: belong, have
Example: Sam had a cat.
         • senses: feel, hear, see, smell, taste, touch
Example: He felt the cold.
         • feelings: hate, hope, like, love, prefer, regret, want, wish
Example: Jane loved pizza.
         • brain work: believe, know, think, understand
Example: I did not understand him.
         • introductory clauses for direct speech: answer, ask, reply, say
Example: “I am watching TV,“ he said.


Signal words

Simple Past
• first
• then
• If-Satz Typ II (If I talked, …)

Past Progressive
• when
• while
• as long as

Exercises :
Use either the simple past tense or the past progressive in the following sentences as approiate.
1. Gene_____(eat) dinner when his friend called.
Answer : was eating
1. While Maria was cleaning the apartment, her husband__________(sleep).
Answer : was sleeping
1. At three o’clock this morning. Eleanor________(study).
Answer : was studying
1. When Mark arrived, the Johnsons________(have) dinner, but they stopped in order to talk him.
Answer : were having
1. John_____(go) to France last year.
Answer : went
1. When the teacher_________(enter) the room, the students were talking.
Answer : entered
1. While joan was writing the report, Henry_________(look) for more information.
Answer : was looking
1. We____(see) this movie last night.
Answer : saw
1. At one time, Mr. Roberts__________(own) this building.
Answer : owned
1. Jose_______(write) a letter to his family when his pencil_______(break).
Answer : was writing, broke
Present Perfect Tense – Present Perfect Progressive (continous)


Form

Present Perfect Simple
irregular verbs: form of ‘have’ + 3rd column of irregular verbs
Example:
I / you / we / they have spoken
he / she / it has spoken
regular verbs: form of ‘have’ + infinitive + ed
Example:
I / you / we / they have worked
he / she / it has worked

Exceptions when adding ‘ed’ : 
          • when the final letter is e, only add d
Example:
love – loved
          • after a short, stressed vowel, the final consonant is doubled
Example:
admit – admitted
          • final l is always doubled in British English (not in American English)
Example:
travel – travelled
          • after a consonant, final y becomes i (but: not after a vowel)
Example:
worry – worried
but: play – played


Present Perfect Progressive
form of ‘have’ + been + verb + ing
Example:
I / you / we / they have been speaking
he / she / it has been speaking


Exceptions when adding ‘ing’ : 
         • silent e is dropped. (but: does not apply for -ee)
Example: come – coming
aber: agree – agreeing
         • after a short, stressed vowel, the final consonant is doubled
Example: sit – sitting
         • after a vowel, the final consonant l is doubled in British English (but not in American English).
Example: travel – travelling
         • final ie becomes y.
Example: lie – lying


Use
Both tenses are used to express that an action began in the past and is still going on or has just finished. In many cases, both forms are correct, but there is often a difference in meaning: We use the Present Perfect Simple mainly to express that an action is completed or to emphasise the result. We use the Present Perfect Progressive to emphasise the duration or continuous course of an action.

Result or duration?
Do you want to express what has happened so far or how long an action has been going on yet?

Present Perfect Simple
Result (what / how much / how often)
I have written 5 letters. / I have been to London twice.

Present Perfect Progressive
Duration (how long)
I have been writing for an hour.

Certain verbs
The following verbs are usually only used in Present Perfect Simple (not in the progressive form).
        • state: be, have (for possession only)
Example: We have been on holiday for two weeks.
        • senses: feel, hear, see, smell, taste, touch
Example: He has touched the painting.
        • brain work: believe, know, think, understand
Example: I have known him for 3 years.

Emphasis on completion or duration?
Do you want to emphasise the completion of an action or its continuous course (how has somebody spent his time)?

Present Perfect Simple
Emphasis on completion
I have done my homework. (Meaning: My homework is completed now.)

Present Perfect Progressive
Emphasis on duration
I have been doing my homework. (Meaning: That’s how I have spent my time. It does not matter whether the homework is completed now.)

Result or side effect?
Do you want to express that a completed action led to a desired result or that the action had an unwanted side effect?

Present Perfect Simple
desired result
I have washed the car. (Result: The car is clean now.)

Present Perfect Progressive
unwanted side effect
Why are you so wet? – I have been washing the car. (side effect: I became wet when I was washing the car. It does not matter whether the car is clean now.)

Time + negation: last time or beginning of an action?
In negative sentences: Do you want to express how much time has past since the last time the action took place or since the beginning of the action?

Present Perfect Simple
since the last time
I haven’t played that game for years. (Meaning: It’s years ago that I last played that game.)

Present Perfect Progressive
since the beginning
I haven’t been playing that game for an hour, only for 10 minutes. (Meaning: It’s not even an hour ago that I started to play that game.)


Permanent or temporary?
If an action is still going on and we want to express that it is a permanent situation, we would usually use the Present Perfect Simple. For temporary situations, we would prefer the Present Perfect Progressive. This is not a rule, however, only a tendency.

Present Perfect Simple
permanent
James has lived in this town for 10 years. (Meaning: He is a permanent resident of this town.)

Present Perfect Progressive
temporary
James has been living here for a year. (Meaning: This situation is only temporary. Maybe he is an exchange student and only here for one or two years.)


Signal words

Present Perfect Simple
• how often
• … times

Present Perfect Progressive
• how long
• since
• for

Exercises :
Use either the present perfect or the simple past in the following sentences.
1. John____(write) his report last night.
Answer : Wrote
1. Bob______(see) this movie before.
Answer : has seen
1. Jorge______(read) the newspaper already.
Answer : has read
1. Mr. Johnson_______(work) in the same place for thirty-five years.
Answer : has works
1. We_______(begin; negative) to study for the test yet.
Answer : haven’t begun
1. George______(go) to the store at ten o’clock this morning.
Answer : went
1. Joan_______(travel) around the world.
Answer : has traveled
1. Betty______(write) a letter last night.
Answer : wrote
1. Guillermo_______(call) his employer yesterday.
Answer : called
1. We________(see; negative) this movie yet.
Answer : have not seen

Past Perfect Tense – Past Perfect Progressive (continous)
Past Perfect
The past perfect is used to indicate :
         • An action that happened before another action in the past; there usually are two actions in the sentence.
         • A state which continued for a time in the past, but stopped before now.

Past Perfect Progressive
The past perfect progressive puts emphasis on the course or duration of an action taking place before a certain time in the past.

Form
         • A: He had been talking.
         • N: He had not been talking.
         • Q: Had he been talking?

Use
         • action taking place before a certain time in the past
         • sometimes interchangeable with past perfect simple
         • puts emphasis on the course or duration of an action

signal words
• for, since, the whole day, all day
Exercises :
Supply the past perfect or simple past in the following sentences.
1. The policeman read the suspect his rights after he_______(arrest) him.
Answer : had arrested
1. After John______(wash) his clothes, he began study.
Answer : had washed
1. George______(wait) for one hour before the bus came.
Answer : has waited
1. Maria______(enter) the university after she had graduated from the community college.
Answer : entered
1. Jeanette______(wash) the pipettes after she had completed the experiment.
Answer : washed
1. Jane sent a letter to her university after she________(receive) her scholarship check.
Answer : has received
1. After the stewardesses had served lunch to the passengers, they________(sit) down.
Answer : sat
1. The car______(flip) ten times before it landed on its roof.
Answer : had flipped
1. We corrected our papers after we________(take) the quiz.
Answer : had taken
10. John______(live) in Miami for one year when his parents came to visit.
Answer : had lived


Review My English Lessons About Grammar

Each question on this mini-test consist of a sentence in which four words or phrases are underlined. Then, we are to identify the one underlined word or phrase that would not be acceptable in standard written English.

EXERCISE
Buying clothes are often a very time-consuming practice because those clothes that person likes are rarely the ones that fit him or her. Answer : are => is
These televisions are all too expensive for we to buy at this time, but perhaps we will return later. Answer : we =>us.
After she had bought himself a new automobile, she hold her bicycle. Answer : himself => herself.
After George has returned to his house, he was reading a book. Answer : we reading => read
The food that Mark is cooking in the kitchen is smelling delicious. Answer : is smelling => smells.
After John eaten dinner, he wrote several letters and went to bed. Answer : eaten => had eaten.
Pete had already saw that musical before he read the reviews about it. Answer : already saw => seen.
My cousin attends an University in the Midwest which specializes in astronomy. Answer : an => a.
The work performed by these officers are not worth our paying them any longer. Answer : are => is.
The president went fishing after he has finished with the conferences. Answer : has finished => had finished

PRONOUNS

In this post, I will discuss about Pronouns..

There are five form of pronouns in English :

¤ Subject Pronouns : subject pronouns occur in the subject position of a sentence or after the verb be.

¤ Complement Pronouns : complements pronouns occur in complement position or after preposition unless the preposition introduces a new clause.

¤ Possessive adjective : possessive adjective are not the same as possessive pronoun.

¤ Possessive pronouns : these pronouns cannot precede a noun. They are pronouns and thus replace the noun. The noun is understood from the context and is not repeated.

¤ Reflexive pronouns : these pronouns usually follow the verb and indicate that the subject is both giving and receiving the action.

EXERCISE :

1. I go to school with (he/him) every day.
2. I see (she/her).
3. She speaks to (we/us/ourselves) every morning.
4. Isn’t (she/her) a nice Person ?
5. (he/him) is going to New York on vacation.
6. (she/her) and john gave the money to the boy.
7. (yours/your) record is scratched and (my/mine) is too.
8. I hurt (my/mine/the) leg.
9. John bought (him self/her self/his self) a new coat.

10. (we/us) girls are going camping over the weekend.

11. Mr. Jones cut (his self/him self) shaving.

12. We like (our/ours) new car very much.

13. The dog bit (she/her) on the leg.

14. John (he/himself) went to the meeting.

15. You’ll stick (you/your/yourself) with the pins if you are not carefully.

16. Mary and (I / Me) would rather go to the movie.

17. Every one has town do (their/his) own research.

18. Just between you and (I /me), I don’t like this food.

19. Monday is a holiday for (we / us).

20. (her / hers) car doesn’t go as far as (our/ours).

Verbs that are always followed by the infinitive

Agree
Desire
Intend
Prepare
Tend
Attempt
Fail
Learn
Pretend
Try
Claim
Forget
Need
Refuse
Want
Decide
Hesitate
Offer
Seem
Wish
Demand
Hope
Plan
Strive


Verbs that are always followed by the gerund

Admit
Delay
Miss
Regret
Risk
Appreciate
Deny
Postpone
Report
Suggest
Avoid
Enjoy
Practice
Resent
Cant’ help
Finish
Quit
Resist
Consider 
Mind
Recall
Resume


The following verbs can be followed by either the infinitive of the gerund with no change in meaning.

Begin
Like
Can’t stead
Love
Continue
Prepare
Have
Start
Drill


Verbs + prepositions followed by the gerund

Approve of
Give up
Rely on
Worry about
Think of
Be better of
Insist on
Succeed in
Count on
Object to
Keep on
Think about
Depend on
Put off
Look forward to



Adjectives + prepositions followed by the gerund

Accustomed to
Intent to
Afraid of
Interested in
Capable of
Successful
Fond of
Tired of



Adjectives followed by the infinitive

Anxious
Eager
Pleased
Common
Dangerous
Good
Ready
Difficult
Hard 
Strange


Some verbs can be followed by either
Stop

Remember
Forget


Pronouns before the gerund or infinitive

1. S + V + Complement from (Noun/pronoun) + ( to + V1)
2. S + V + Possesive from (Noun/pronoun) + ( V + ing)

Some common verbs which are followed by the infinitive and which option require an indirect object are listed here

Allow
Invite
Remind
Ask
Order
Urge
Beg
Permit
Want
Convince
Persuade
Expect
Prepare
Instinct
Promise


Pronouns:

Exercises:
1. I go to school with (he/him) every day.
2. I see (she/her).
3. She speaks to (we/us/ourselves) every morning.
4. Isn’t (she/her) a nice Person ?
5. (he/him) is going to New York on vacation.
6. (she/her) and john gave the money to the boy.
7. (yours/your) record is scratched and (my/mine) is too.
8. I hurt (my/mine/the) leg.
9. John bought (him self/her self/his self) a new coat.
10. (we/us) girls are going camping over the weekend.
11. Mr. Jones cut (his self/him self) shaving.
12. We like (our/ours) new car very much.
13. The dog bit (she/her) on the leg.
14. John (he/himself) went to the meeting.
15. You’ll stick (you/your/yourself) with the pins if you are not carefully.
16. Mary and (I / Me) would rather go to the movie.
17. Every one has town do (their/his) own research.
18. Just between you and (I /me), I don’t like this food.
19. Monday is a holiday for (we / us).
20. (her / hers) car doesn’t go as far as (our/ours).

Jawaban :

1. He
2. Her
3. Us
4. She
5. He
6. She
7. You/Mine
8. My
9. Himself
10. We
11. Himself
12. Our
13. Her
14. Himself
15. Yourself
16. I
17. Their
18. We
19. Us
20. Her/Our

Selasa, 20 Oktober 2009

Tujuan Keamanan Jaringan Komputer

•Availability / Ketersediaan

•Reliability / Kehandalan

•Confidentiality / Kerahasiaan

Resiko Jaringan Komputer
Segala bentuk ancaman baik fisik maupun logik yang langsung atau tidak langsung mengganggu kegiatan yang sedang berlangsung dalam jaringan

Faktor-Faktor Penyebab ResikoDalam Jaringan Komputer
􀂾-Kelemaha nmanusia(human error)
􀂾-Kelemahan perangkat keras komputer
􀂾-Kelemahan sistem operasi jaringan
􀂾-Kelemahan sistemjaringan komunikasi

Ancaman Jaringan komputer
FISIK
-Pencurian perangkat keras komputer atau perangkat jaringan
-Kerusakan pada kompute rdan perangkat komunikasi jaringan
-Bencan aalam


LOGIK
-Kerusakan pada sistem operas iatau aplikasi
-Virus

Beberapa Bentuk Ancaman Jaringan

Hacker
–Orang yang secara diam-diam mempelajari sistem yang biasanya sukar dimengert iuntuk kemudian mengelolanya dan men-share hasil uji coba yang dilakukannya.
–Hacker tidak merusak sistem
Craker
–Orang yang secara diam-diam mempelajari sistem dengan maksud jahat
–Muncul karena sifat dasar manusia yang selalu ingin membangun(salah satunya merusak)
Ciri-ciri cracker :
•Bisa membua tprogram C, C++ atau pearl
•Memiliki pengetahuanTCP/IP
•Menggunakan internet lebih dari 50 jam per-bulan
•Menguasai sistemo perasi UNIX atau VMS
•Suka mengoleksi software atau hardware lama
•Terhubung keinternet untuk menjalankan aksinya
•Melakukan aksinya pada malam hari, dengan
alasan waktu yang memungkinkan, jalur
komunikasi tidakpadat, tidak mudah diketahui
oranglain

–Penyebab cracker melakukan penyerangan:
• kecewa, balas dendam
• petualangan
• mencari keuntungan dari imbalan oranglain
• mencari perhatian
•cruriosity, mencari perhatian
•alasan politis




SIMPLE PRESENT TENSE

Simple present tense adalah kejadian yang terjadi pada saat ini.

- tidak digunakan untuk menunjukkan present time.
- menunjukkan present time (now) dengan kata-kata berikut (stative verbs):know understand 
- menunjukkan hal-hal umum atau kegiatan yang biasa dilakukan

Rumus apabila kalimat terdapat kata kerja:
S + V1 + O + Adv (+)
General Truth
Contoh : Api itu panas, es itu dingin
Daily aktifity
Kegiatan sehari hari, Contoh : saya sarapan tiap pagi

Does/do + S + V1 + O + Adv (?)
S + Does/do + not + v1 + O + Adv (-)

Rumus apabila kalimat tidak terdapat kata kerja :
S + Tobe + Adj/Noun/Adv (+)
Tobe + S + Adj/Noun/Adv (?)
S + Tobe + not + Adj/Nount/Adv (-)


Contoh kalimat :
• I Love my new pets(Saya mencintai binatang-binatang kesayangan saya)
• We Work everyday(Saya bekerja setiap hari)
• They come twice a week(Mereka dating dua kali seminggu)
• You always study hard(Anda belajar dengan giat)
• It drinks milk(Ia minum susu)
Bentuk kata kerja yang digunakan dalam kalimat-kalimat tersebut menunjukkan perbuatan yang terjadi pada waktu sekarang dan dilakukan secara kebiasaan.
Bilamana subyek dalam suatu kalimat berupa : He, She, atau It, maka kata kerjanya harus ditambah S atau ES.

• Kata kerja yang selalu mendapatkan akhiran ES yang sering kali digunakan dalam bentuk waktu sekarang, diantaranya :
1. Watch-watches(Menonton)
2. Wash-washes(Mencuci)
3. Pass-passes(Lulus,melewati)

4. Tax-taxes(Mengenakan Cukai)

Present Progressive Tense

digunakan untuk menunjukkan present time (now) -> kecuali stative verbs

digunakan untuk menunjukkan future time.

present time example : John is eating dinner now

Past Tense
Digunakan untuk menyatakan kejadian di masa lalu yang waktunya tertentu/spesifik. 
contoh : 
I went to school yesterday. 
John wrote report last month 


Past Progressive (continuous) Tense
Untuk menyatakan kejadian yang terjadi di masa lalu yang di interupsi oleh kejadian lain
Untuk menyatakan kejadian di masa lalu yang waktunya sangat spesifik
Untuk menyatakan kejadian di masa lalu yang terjadi bersamaan
Contoh : 
I was walking to the market when Paijo called me.
Rina was reading a book when Sinta came to his house
I was watching television while Emma was cooking
She was reading a book at 9 aclock last night

Present Perfect
menyatakan kejadian di masa lalu yang waktunya tidak didefinisikan dengan pasti
menyatakan kejadian di masa lalu yang terjadi lebih dari sekali
menyatakan kejadian dimulai dari masa lalu yang masih terjadi hingga saat ini
Contoh : 
I have read this book
I have saw this movie
Susan has seen this movie for several times
I have ridden a camel three times
I have lived at this house for five years


Rabu, 14 Oktober 2009

REALTIME dan CCTV (Closed-Circuit Television)

Realtime Disebut juga dengan Sistem waktu nyata. Sistem yang harus menghasilkan respon yang tepat dalam batas waktu yang telah ditentukan. Sebuah Real time system adalah sistem yang kebenarannya secara logis didasarkan pada kebenaran hasil-hasil keluaran sistem dan ketepatan waktu hasil-hasil tersebut dikeluarkan. Aplikasi penggunaan sistem seperti ini adalah untuk memantau dan mengontrol peralatan seperti motor, teleskop, atau instrumen lainnya. Peralatan telekomunikasi dan jaringan komputer biasanya juga membutuhkan pengendalian secara Real time dan sedangkan CCTV adalah kita membahas tentang CCTV sekarang.

CCTV pertama kali dibuat oleh Walter Brunch Teknologi. CCTV telah membuat evolusi jalan keamanan(security) di sector publik dan private atau kasarnya pengganti SATPAM penjaga rumah heheh^_^. CCTV juga diperbolehkan oleh lingkungan hukum untuk menyelesaikan kriminalitas di area-area sekitar, dimana camera CCTV dipasang semau anda.

  Sekarang ini, camera CCTV mudah digunakan oleh setiap orang. Banyak camera CCTV yang dipasang di langit-langit rumah, dinding atau atap bangunan. Camera CCTV memiliki lensa di bagian depan, dan untuk CCTV model baru berwarna hitam dan berbentuk kecil, juga dapat melakukan maneuver putaran 360 derajat.

IP Cam (Internet Protocol Camera)

IP Cam kkepanjangan dari Internet Protocol Camera merupakan sejenis kamera pengawas jaman sekarang, dimana jaman yang sebelumnya boleh dikatakan jaman ke dua yang merupakan kamera CCTV analog dan CCTV kepanjangan dari Closed Circuit Televisiom, dan untuk IP Cam ini merupakan kamera CCTV yang Digital.

Lalu akan membahas perbedaan mendasarkan camera CCTV Analog dan Digital :

Yang pertama system penyimpanan data, dan low cost, dimana IP cam/CCTV digital tidak membutuhkan alat perekam konvensional yang selama ini banyak kita gunakan, hanya dengan sebuah / unit computer standard sudah dapat menjadi Storage Record atau Penyimpanan Rekaman yang sudah lama. 

• Yang kedua kemampuan teknologi CCTV Digital, hampir semua jenis kamera ip support audio dan dapat dipantau Via Internet secara real time.dan kamera CCTV yang sekarang kualitas gambarnnya sudah Megapixel.

• CCTV yang sekarang, kualitas gambarnya sangat jauh berbeda dengan camera analog yang terdahulu, jadi hasil rekaman lebih bersih dan real time serta optional Audio yang memungkinkan dapat digunakan untuk teleconference tanpa jarak. Sedangkan untuk kamera analog yang terdahulu atau JADUL disebutnnya kualitas gambar masih standard VGA dan kapasitas rekam terbatas, tetapi sudah sangat cukup jelas untuk melihat hasil rekaman yang berlalu.

Dari kesimpulan diatas  bahwa  sistem realtime dan CCTV tugasnya hampir sama mengontrol atau memantau saja tetapi CCTV mempunyai kualitas yaitu bisa merekam suatu kejadian.dan masa depan teknologi camera CCTV sepertinya akan semakin menarik dan semakin canggih, Dimulai dari jaman modern sekarang ini ada computer yang mulai menggunakan camera CCTV control, yang dapat mendeteksi pergerakan dan mengikuti siapa saja yang ada di depan computer. Kualitas gambar yang diambil camera CCTV berupa image crystal bening high-definition. CCTV untuk masa depan juga dapat digunakan untuk membaca signature dan implementasi pemandangan tengah malam (night-vision). Ketika CCTV mendeteksi adanya gerakan, maka email akan dapat dikirimkan ke alamat yang dituju, memperingatkan pemilik email akan keadaan bahaya.

Selasa, 06 Oktober 2009

Senin, 07 September 2009

Komputasi Modern


Keamanan Jaringan Komputer
Keamanan jaringan komputer sendiri sering dipandang sebagai hasil dari beberapa faktor. Faktor
ini bervariasi tergantung pada bahan dasar, tetapi secara normal setidaknya beberapa hal dibawah ini
diikutsertakan :
• Confidentiality (kerahasiaan).
• Integrity (integritas).
• Availability (ketersediaan).
Keamanan klasik penting ini tidak cukup untuk mencakup semua aspek dari keamanan jaringan
komputer pada masa sekarang [1]. Hal-hal tersebut dapat dikombinasikan lagi oleh beberapa hal
penting lainnya yang dapat membuat keamanan jaringan komputer dapat ditingkatkan lagi dengan
mengikut sertakan hal dibawah ini:
• Nonrepudiation.
• Authenticity.
• Possession.
• Utility.

Availability (ketersediaan).
Ketersediaan data atau layanan dapat dengan mudah dipantau oleh pengguna dari sebuah
layanan. Yang dimana ketidaktersediaan dari sebuah layanan (service) dapat menjadi sebuah halangan
untuk maju bagi sebuah perusahaan dan bahkan dapat berdampak lebih buruk lagi, yaitu penghentian
proses produksi [1]. Sehingga untuk semua aktifitas jaringan, ketersediaan data sangat penting untuk
sebuah system agar dapat terus berjalan dengan benar.

Confidentiality (kerahasiaan).
Ada beberapa jenis informasi yang tersedia didalam sebuah jaringan komputer. Setiap data yang
berbeda pasti mempunyai grup pengguna yang berbeda pula dan data dapat dikelompokkan sehingga
beberapa pembatasan kepada pengunaan data harus ditentukan. Pada umumnya data yang terdapat
didalam suatu perusahaan bersifat rahasia dan tidak boleh diketahui oleh pihak ketiga yang bertujuan
untuk menjaga rahasia perusahaan dan strategi perusahaan [2]. Backdoor, sebagai contoh, melanggar
kebijakan perusahaan dikarenakan menyediakan akses yang tidak diinginkan kedalam jaringan
komputer perusahaan.
Kerahasiaan dapat ditingkatkan dan didalam beberapa kasus pengengkripsian data atau
menggunakan VPN [22][2]. Topik ini tidak akan, tetapi bagaimanapun juga, akan disertakan dalam
tulisan ini. Kontrol akses adalah cara yang lazim digunakan untuk membatasi akses kedalam sebuah
jaringan komputer. Sebuah cara yang mudah tetapi mampu untuk membatasi akses adalah dengan
menggunakan kombinasi dari username-dan-password untuk proses otentifikasi pengguna dan
memberikan akses kepada pengguna (user) yang telah dikenali [2]. Didalam beberapa lingkungan kerja
keamanan jaringan komputer, ini dibahas dan dipisahkan dalam konteks otentifikasi [3].

Integrity (integritas).
Jaringan komputer yang dapat diandalkan juga berdasar pada fakta bahwa data yang tersedia
apa yang sudah seharusnya. Jaringan komputer mau tidak mau harus terlindungi dari serangan
(attacks) yang dapat merubah dataselama dalam proses persinggahan (transmit) [4]. Man-in-the-
Middle merupakan jenis serangan yang dapat merubah integritas dari sebuah data yang mana
penyerang (attacker) dapat membajak "session" atau memanipulasi data yang terkirim [5].
Didalam jaringan komputer yang aman, partisipan dari sebuah "transaksi" data harus yakin
bahwa orang yang terlibat dalam komunikasi data dapat diandalkan dan dapat dipercaya. Keamanan
dari sebuah komunikasi data sangat diperlukan pada sebuah tingkatan yang dipastikan data tidak
berubah selama proses pengiriman dan penerimaan pada saat komunikasi data. Ini tidak harus selalu
berarti bahwa "traffic" perlu di enkripsi, tapi juga tidak tertutup kemungkinan serangan "Man-in-the-
Middle" dapat terjadi.
Nonrepudiation.
Setiap tindakan yang dilakukan dalam sebuah system yang aman telah diawasi (logged), ini dapat
berarti penggunaan alat (tool) untuk melakukan pengecekan system berfungsi sebagaimana
seharusnya. "Log" juga tidak dapat dipisahkan dari bagian keamanan "system" yang dimana bila terjadi
sebuah penyusupan atau serangan lain akan sangat membantu proses investigasi [17]. "Log" dan
catatan waktu, sebagai contoh, bagian penting dari bukti di pengadilan jika cracker tertangkap dan
diadili. Untuk alasan ini maka "nonrepudiation" dianggap sebagai sebuah faktor penting didalam
keamanan
jaringan komputer yang berkompeten.
ITU-T telah mendefinisikan "nonrepudition" sebagai berikut :
1. Kemampuan untuk mencegah seorang pengirim untuk menyangkal kemudian bahwa dia
telah mengirim pesan atau melakukan sebuah tindakan.
2. Proteksi dari penyangkalan oleh satu satu dari entitas yang terlibat didalam sebuah komunikasi
yang turut serta secara keseluruhan atau sebagian dari komunikasi yang terjadi [7].
Jaringan komputer dan system data yang lain dibangun dari beberapa komponen yang berbeda
yang dimana masing-masing mempunyai karakteristik spesial untuk keamanan. Sebuah jaringan
komputer yang aman perlu masalah keamanan yang harus diperhatikan disemua sektor, yang mana
rantai keamanan yang komplit sangat lemah, selemah titik terlemahnya [8]. Pengguna (user)
merupakan bagian penting dari sebuah rantai. "Social engineering" merupakan cara yang efisien untuk
mencari celah (vulnerabilities) pada suatu system [21] dan kebanyakan orang menggunakan
"password" yang mudah ditebak. Ini juga berarti meninggalkan "workstation" tidak dalam keadaan
terkunci pada saat makan siang atau yang lainnya.
Sistem operasi (operating system : Windows, Unix, Linux, MacOS) terdapat dimana-mana,
komputer mempunyai sistem operasi yang berbeda-beda antara satu dengan yang lainnya (tergantung
selera), dan bahkan router juga dijalankan oleh oleh sistem operasi. Setiap sistem operasi mempunyai
gaya dan karakteristik sendiri yang membedakannya dengan sistem operasi yang lainnya, dan
beberapa bahkan digunakan untuk kepentingan "server". Beberapa sistem operasi juga mempunyai
masalah yang dapat digunakan sehingga menyebabkan sistem operasi tersebut berhenti merespon
pengguna.
Layanan pada "server" memainkan peranan penting dalam keamanan. Developer perangkat lunak
mengumumkan celah keamanan pada perangkat lunak dengan cepat. Alasan yang digunakan adalah
celah ini kemungkinan akan digunakan oleh pihak yang tidak bertanggung jawab untuk menyusupi
sebuah system ataupun setiap pengguna komputer. Pengelola atau pengguna server dan workstation
harus melakukan pengecekan untuk "update" masalah keamanan secara regular.
Perangkat keras mungkin sedikit susah dipahami sebagai sesuatu yang mempunyai potensi untuk
mempunyai masalah keamanan. Yang sesungguhnya adalah sangat berbeda dengan apa yang kita
pikirkan, apabila perangkat keras terletak di sebuah lokasi yang tidak aman maka terdapat resiko untuk
pemasangan perangkat keras yang tidak diinginkan kedalam jaringan komputer dan ini dapat membuat
penyusupan menjadi mudah. Juga, bila sebuah perangkat keras jaringan computer dirubah setting-nya
ke konfigurasi default oleh orang luar.
Pemilihan jenis metode transmisi juga mempunyai peranan penting didalam masalah keamanan.
Setiap informasi rahasia tidak boleh di transmisikan secara wireless, setidaknya tidak tanpa
menggunakan enkripsi yang bagus, sehingga setiap orang dapat menyadap komunikasi "wireless" yang
terkirim. Sangat dianjurkan untuk menggunakan firewall untuk membatasi akses kedalam jaringan
komputer ke tingkat yang dibutuhkan. Firewall juga dapat menjadi titik terlemah[9], yang mana dapat
membuat perasaan aman [10]. Firewall harus mengizinkan arus data kedalam sebuah jaringan
komputer jika terdapat juga arus data keluar dari jaringan komputer tersebut melalui firewall dan ini
dapat menjadi titik terlemah. Fakta penting lainnya bahwa tidak semua serangan
dilancarkan melalui firewall [10].

Mengamankan Jaringan Komputer
Mengamankan jaringan komputer membutuhkan tiga tingkatan proses. Untuk mengamankan
jaringan komputer kita harus dapat melakukan pemetaan terhadap ancaman yang mungkin terjadi.

Prevention (pencegahan).
Kebanyakan dari ancaman akan dapat ditepis dengan mudah, walaupun keadaan yang benarbenar
100% aman belum tentu dapat dicapai. Akses yang tidak diinginkan kedalam jaringan komputer
dapat dicegah dengan memilih dan melakukan konfigurasi layanan (services) yang berjalan dengan
hati-hati.

Observation (observasi).
Ketika sebuah jaringan komputer sedang berjalan, dan sebuah akses yang tidak diinginkan
dicegah, maka proses perawatan dilakukan. Perawatan jaringan komputer harus termasuk melihat isi
log yang tidak normal yang dapat merujuk ke masalah keamanan yang tidak terpantau. System IDS
dapat digunakan sebagai bagian dari proses observasi tetapi menggunakan IDS seharusnya tidak
merujuk kepada ketidak-pedulian pada informasi log yang disediakan.

Response (respon).
Bila sesuatu yang tidak diinginkan terjadi dan keamanan suatu system telah berhasil disusupi,
maka personil perawatan harus segera mengambil tindakan. Tergantung pada proses produktifitas dan
masalah yang menyangkut dengan keamanan maka tindakan yang tepat harus segera dilaksanakan.
Bila sebuah proses sangat vital pengaruhnya kepada fungsi system dan apabila di-shutdown akan
menyebabkan lebih banyak kerugian daripada membiarkan system yang telah berhasil disusupi tetap
dibiarkan berjalan, maka harus dipertimbangkan untuk direncakan perawatan pada saat yang tepat [1].
Ini merupakan masalah yang sulit dikarenakan tidak seorangpun akan segera tahu apa yang menjadi
celah begitu system telah berhasil disusupi dari luar.

Victims/statistic (korban/statistik).
Keamanan jaringan komputer meliputi beberapa hal yang berbeda yang mempengaruhi
keamanan secara keseluruhan. Serangan keamanan jaringan komputer dan penggunaan yang salah
dan sebegai contoh adalah virus, serangan dari dalam jaringan komputer itu sendiri, pencurian
perangkat keras (hardware), penetrasi kedalam system, serangan "Denial of Service" (DoS), sabotase,
serangan "wireless" terhadap jaringan komputer, penggantian halaman depan situs (website
defacement), dan penggunaan yang salah terhadap aplikasi web. Statistik menunjukkan jumlah
penyusupan didalam area ini sudah cukup banyak berkurang dari tahun 2003 [24], tipe variasi dari
serangan, bagaimanapun juga, menyebabkan hampir setiap orang adalah sasaran yang menarik.

Masalah keamanan
Jaringan komputer moderen adalah entitas dari banyak komponen kecil. Disini akan dijelaskan
beberapa titik lemah dari komponen yang berbeda.

Weak protocols (protokol yang lemah).
Komunikasi jaringan komputer menggunakan protokol antara client dan server. Kebanyakan dari
protokol yang digunakan saat ini merupakan protocol yang telah digunakan beberapa dasawarsa
belakangan. Protokol lama ini, seperti File Transmission Protocol (FTP), TFTP ataupun telnet [11], tidak
didesain untuk menjadi benar-benar aman. Malahan faktanya kebanyakan dari protocol ini sudah
seharusnya digantikan dengan protokol yang jauh lebih aman, dikarenakan banyak titik rawan yang
dapat menyebabkan pengguna (user) yang tidak bertanggung jawab dapat melakukan eksploitasi.
Sebagai contoh, seseorang dengan mudah dapat mengawasi "traffic" dari telnet dan dapat mencari
tahu nama user dan password.

Software issue (masalah perangkat lunak).
Menjadi sesuatu yang mudah untuk melakukan eksploitasi celah pada perangkat lunak. Celah ini
biasanya tidak secara sengaja dibuat tapi kebanyakan semua orang mengalami kerugian dari
kelemahan seperti ini. Celah ini biasanya dibakukan bahwa apapun yang dijalankan oleh "root" pasti
mempunyai akses "root", yaitu kemampuan untuk melakukan segalanya didalam system tersebut.
Eksploitasi yang sebenarnya mengambil keuntungan dari lemahnya penanganan data yang tidak diduga
oleh pengguna, sebagai contoh, buffer overflow dari celah keamanan "format string" merupakan hal
yang biasa saat ini.
Eksploitasi terhadap celah tersebut akan menuju kepada situasi dimana hak akses pengguna akan
dapat dinaikkan ke tingkat akses yang lebih tinggi. Ini disebut juga dengan "rooting" sebuah "host"
dikarenakan penyerang biasanya membidik untuk mendapatkan hak akses "root" [2].

Buffer overflow.
"Buffer overflow" mempunyai arti sama dengan istilahnya. Programmer telah mengalokasikan
sekian besar memory untuk beberapa variabel spesifik. Bagaimanapun juga, dengan celah keamanan
ini, maka variabel ini dapat dipaksa menuliskan kedalam "stack" tanpa harus melakukan pengecekan
kembali bila panjang variabel tersebut diizinkan. Jika data yang berada didalam buffer ternyata lebih
panjang daripada yang diharapkan, maka kemungkinan akan melakukan penulisan kembali stack frame
dari "return address" sehingga alamat dari proses eksekusi program dapat dirubah.
Penulis "malicious code" biasanya akan akan melakukan eksploitasi terhadap penulisan kembali
"return address" dengan merubah "return address" kepada "shellcode" pilihan mereka sendiri untuk
melakukan pembatalan akses "shell" dengan menggunakan hak akses dari "user-id" dari program yang
tereksploitasi tersebut [12]. "Shellcode" ini tidak harus disertakan dalam program yang tereksploitasi,
tetapi biasanya dituliskan ke dalam bagian celah dari "buffer". Ini merupakan trik yang biasa digunakan
pada variabel
"environment" seperti ini.
"Buffer overflow" adalah masalah fundamental berdasarkan dari arsitektur komputasi modern.
Ruang untuk variabel dan kode itu sendiri tidak dapat dipisahkan kedalam blok yang berbeda didalam
"memory". Sebuah perubahan didalam arsitektur dapat dengan mudah menyelesaikan masalah ini, tapi
perubahan bukan sesuatu yang mudah untuk dilakukan dikarenakan arsitektur yang digunakan saat ini
sudah sangat banyak digunakan.

Format string.
Metode penyerangan "format string" merupakan sebuah metode penyerangan baru, ini
diumumkan kepada publik diakhir tahun 2000. Metode ini ditemukan oleh hacker 6 bulan sebelum
diumumkan kepada masyarakat luas. Secara fundamental celah ini mengingatkan kita akan miripnya
dengan celah "buffer overflow" [13].
Kecuali celah tersebut tercipta dikarenakan kemalasan (laziness), ketidakpedulian (ignorance),
atau programmer yang mempunyai skill pas-pasan. Celah "format string" biasanya disebabkan oleh
kurangnya "format string" seperti "%s" di beberapa bagian dari program yang menciptakan output,
sebagai contoh fungsi printf() di C/C++. Bila input diberikan dengan melewatkan "format string"
seperti "%d" dan "%s"kepada program maka dengan mudah melihat "stack dump" atau penggunaan
teknik seperti pada "buffer overflow".
Celah ini berdasarkan pada "truncated format string" dari "input". Ini merujuk kepada situasi
dimana secara external, data yang disuplai yang diinterpretasikan sebagai bagian dari "format string
argument" [13]. Dengan secara spesial membuat suatu input dapat menyebabkan program yang
bermasalah menunjukkan isi memory dan juga kontrol kepada eksekusi program dengan menuliskan
apa saja kepada lokasi pilihan sama seperti pada eksploitasi "overflow".

Hardware issue (masalah perangkat keras).
Biasanya perangkat keras tidak mempunyai masalah pada penyerangan yang terjadi. Perangkat
lunak yang dijalankan oleh perangkat keras dan kemungkinan kurangnya dokumentasi spesifikasi teknis
merupakan suatu titik lemah. Berikut ini merupakan contoh bagaimana perangkat keras mempunyai
masalah dengan keamanan.

contoh 1: Cisco
Sudah lazim router cisco dianggap mempunyai masalah sistematis didalam perangkat lunak IOS
(Interwork operating system) yang digunakan oleh mereka sebagai sistem operasi pada tahun 2003.
Celah dalam perangkat lunak dapat menuju kepada "denial of service" (Dos) dari semua perangkat
router. Masalah keamanan ini terdapat dalam cara IOS menangani protokol 53(SWIPE), 55(IP Mobility)
dan 77(Sun ND) dengan nilai TTL (Time to live) 0 atau 1 [23].
Biasanya, Protocol Independent Multicast (PIM) dengan semua nilai untuk hidup, dapat
menyebabkan router menandai input permintaan yang penuh terhadap "interface" yang dikirimkan.
Sebagai permintaan bila penuh, maka router tidak akan melakukan proses "traffic" apapun terhadap
"interface" yang dipertanyakan [3]. Cisco juga mempunyai beberapa celah keamanan yang
terdokumentasi dan "patch" yang diperlukan telah tersedia untuk waktu yang cukup lama.

contoh 2: Linksys
Perangkat linksys mempunyai harga yang cukup murah sehingga banyak digunakan oleh orang.
Beberapa perangkat linksys mempunyai masalah dengan celah keamanan yang dapat menuju kepada
serangan "denial of service" (DoS). Celah keamanan yang memprihatinkan terdapat pada penanganan
parameter "URL Embedded" yang dikirimkan kepada perangkat.

Misconfiguration (konfigurasi yang salah).
Kesalahan konfigurasi pada server dan perangkat keras (hardware) sangat sering membuat para
penyusup dapat masuk kedalam suatu system dengan mudah. Sebagai contoh, penggantian halaman
depan suatu situs dikarenakan kesalahan konfigurasi pada perangkat lunak "www-server" atapun
modulnya. Konfigurasi yang tidak hati-hati dapat menyebabkan usaha penyusupan menjadi jauh lebih
mudah terlebih jika ada pilihan lain yang dapat diambil oleh para penyusup.
Sebagai contoh, sebuah server yang menjalankan beberapa layanan SSH dapat dengan mudah
disusupi apabila mengijinkan penggunaan protokol versi 1 atau "remote root login" (RLOGIN) diizinkan.
Kesalahan konfigurasi yang jelas ini menyebabkan terbukanya celah keamanan dengan penggunaan
protokol versi 1, seperti "buffer overflow" yang dapat menyebabkan penyusup dapat mengambil hak
akses "root" ataupun juga dengan menggunakan metode "brute-force password" untuk dapat menebak
password "root".

DoS, DDoS.
Serangan Denial of Service adalah serangan yang mengakibatkan setiap korbannya akan berhenti
merespon [5] atau "bertingkah" tidak lazim. Contoh serangan klasik "DoS" adalah "Ping of Death" dan
"Syn Flood" yang untungnya sudah hampir tidak dapat dijumpai pada saat sekarang. Biasanya
serangan DoS menyerang celah yang terdapat pada layanan system atau pada protokol jaringan kerja
untuk menyebabkan layanan tidak dapat digunakan. Tehnik yang lainnya adalah menyebabkan system
korban "tersedak" dikarenakan banyaknya paket yang diterima yang harus diproses melebihi
kemampuan dari system itu sendiri atau menyebabkan terjadinya "bottleneck" pada bandwidth yang
dipakai oleh system.
Serangan "Distributed Denial of Service" (DDoS) merupakan tipe serangan yang lebih
terorganisasi. Jenis serangan ini biasanya membutuhkan persiapan dan juga taktik untuk dapat
menjatuhkan korbannya dengan cepat dan sebelumnya biasanya para penyerang akan mencari system
kecil yang dapat dikuasai dan setelah mendapat banyak system kecil maka penyerang akan menyerang
system yang besar dengan menjalankan ribuan bahkan puluhan ribu system kecil secara bersamaan
untuk menjatuhkan sebuah system yang besar [5].
Worm "MyDoom" yang terkenal itu dibuat untuk melancarkan serangan besar-besaran dari
puluhan ribu system yang terinfeksi untuk menyerang situs www.sco.com. Serangan itu sukses besar
yang menyebabkan www.sco.com harus dipindahkan dari DNS untuk dapat menjalankan kembali
layanan [20].

Viruses (virus).
Salah satu definisi dari program virus adalah menyisipkan dirinya kepada objek lain seperti file
executable dan beberapa jenis dokumen yang banyak dipakai orang. Selain kemampuan untuk
mereplikasi dirinya sendiri, virus dapat menyimpan dan menjalankan sebuah tugas spesifik. Tugas
tersebut bisa bersifat menghancurkan atau sekedar menampilkan sesuatu ke layar monitor korban dan
bisa saja bertugas untuk mencari suatu jenis file untuk dikirimkan secara acak ke internet bahkan dapat
melakukan format pada hard disk korban [18].
Virus yang tersebar di internet yang belum dikenali tidak akan dapat ditangkap oleh program
antivirus ataupun semacamnya yang meskipun korban telah terjangkiti tetapi tidak mengetahuinya.
Perangkat lunak antivirus biasanya mengenali virus atau calon virus melalui tanda yang spesifik yang
terdapat pada bagian inti virus itu sendiri. Beberapa virus menggunakan tehnik polymorphic agar luput
terdeteksi oleh antivirus.
Kebiasaan virus polymorphic adalah merubah dirinya pada setiap infeksi yang terjadi yang
menyebabkan pendeteksian menjadi jauh lebih sulit [18]. Praktisnya setiap platform komputer
mempunyai virus masing-masing dan ada beberapa virus yang mempunyai kemampuan menjangkiti
beberapa platform yang berbeda (multi-platform). Virus multi-platform biasanya menyerang executable
ataupun dokumen pada Windows dikarenakan kepopuleran oleh system operasi Microsoft Windows dan
Microsoft Office sehingga banyak ditemukan virus yang bertujuan untuk menghancurkan "kerajaan"
Microsoft Corp [4].

Worms.
Sebuah "worm" komputer merupakan program yang menyebar sendiri dengan cara mengirimkan
dirinya sendiri ke system yang lainnya. Worm tidak akan menyisipkan dirinya kepada objek lain [18].
Pada saat sekarang banyak terjadi penyebaran worm dikarenakan para pengguna komputer tidak
melakukan update pada perangkat lunak yang mereka gunakan, yang dimana ini berarti, sebagai
contoh, Outlook Express mempunyai fungsi yang dapat mengizinkan eksekusi pada file sisipan
(attachment) e-mail tanpa campur tangan dari pengguna komputer itu sendiri.
Trojan horse.
Trojan horse adalah program yang berpura-pura tidak berbahaya tetapi sebenarnya mereka
sesuatu yang lain [18]. Salah fungsi yang biasa terdapat pada "trojan horse" adalah melakukan
instalasi "backdoor" sehingga si pembuat program dapat menyusup kedalam komputer atau system
korban.
junk mail (surat sampah).
"junk mail" sesungguhnya bukan suatu ancaman keamanan yang serius, tetapi dengan
penyebaran virus dan worm melalui e-mail, maka jumlah junk mail juga ikut bertambah. Ancaman
keamanan sesungguhnya bukan dari e-mail sampah itu sendiri melainkan file sisipannya (attachment)
yang patut diwaspadai dikarenakan penyebaran virus dan worm menggunakan metode ini.
Time bomb (bom waktu).
"Time bomb" adalah program yang mempunyai tugas tetapi dengan waktu tertentu baru akan
menjalankan tugasnya. Beberapa jenis virus dan worm juga mempunyai kesamaan fungsi dengan
aplikasi ini. Time bomb berbeda dengan virus ataupun worm dikarenakan dia tidak melakukan replikasi
terhadap dirinya tetapi melakukan instalasi sendiri kedalam system.
Hacking: Hackers and Victims (hacking: pelaku dan korban)
Hacker dikategorikan kedalam beberapa kategori yang berbeda tergantung pada jenis kegiatan
mereka. Kebanyakan hacker adalah para "script-kiddies" yang biasa menggunakan exploit atau
program yang tersedia di internet untuk melancarkan aksi mereka [19]. Jika tujuan mereka adalah
untuk kepentingan komersial atau kepentingan militer maka taruhannya menjadi lebih tinggi dan
biasanya mereka akan memilih korban mereka dengan hati-hati.
Alasan dibalik hacking sendiri bermacam-macam. Script kiddies biasanya akan melakukan
"scanning" beberapa blok IP untuk mencari kemungkinan host yang "vulnerable" (bisa diserang) dan
mencoba melakukan eksploitasi kepada beberapa daemon yang ditemukan. Satu grup hacker biasanya
mencoba program atau script yang mereka kembangkan untuk melihat apakah hasil kerja mereka
sukses. Tapi bagaimanapun juga, seseorang dapat menjadi "black-hat" atapun "white-hat" tergantung
pada filosofi, nilai etis dan motivasi mereka sendiri.
"White-hat" berarti jika seorang "hacker" berhasil dalam usahanya dan sebagai contoh berhasil
masuk kedalam sebuah system yang bukan tanggung jawab dia, maka dia akan memberitahukan
kepada system administrator mengenai celah keamanan yang terdapat di dalam system tersebut dan
bagaimana cara menutup celah keamanan itu serta cara memperkuat host tersebut (host hardening).
Tujuan dasarnya adalah untuk penelitian. "White-hat" biasanya adalah para "security professional" dan
disewa untuk melakukan "system penetration" atau memberikan konsultasi keamanan jaringan.
"Black-hat" adalah orang yang dipanggil "white-hat" sebagai "cracker" (pembongkar). Tujuan
para "cracker" tidak selalu baik, mereka biasanya masuk kedalam suatu system untuk mencuri
informasi atau mempersiapkan system itu untuk melakukan serangan terhadap system yang lain,
"DDoS" sebagai contoh. "Black-hat" biasanya meninggalkan backdoor di system yang berhasil disusupi.
Terdapat juga jenis "grey-hat" atau orang yang tidak merusak tapi sering menyusup kedalam
system lain tanpa memberitahu kepada System administrator system tersebut apabila terdapat celah
keamanan, mereka tidak terlalu merusak tapi juga tipe yang tidak terlalu diinginkan.
Different Types of Attacking (jenis-jenis serangan)
Scanning.
"Scanning" adalah metode bagaimana caranya mendapatkan informasi sebanyak-banyaknya dari
IP/Network korban. Biasanya "scanning" dijalankan secara otomatis mengingat "scanning" pada
"multiple-host" sangat menyita waktu. "Hackers" biasanya mengumpulkan informasi dari hasil
"scanning" ini. Dengan mengumpulkan informasi yang dibutuhkan maka "hackers" dapat menyiapkan
serangan yang akan dilancarkannya.
Nmap merupakan sebuah network scanner yang banyak digunakan oleh para professional di
bidang network security, walaupun ada tool yang khusus dibuat untuk tujuan hacking, tapi belum
dapat mengalahkan kepopuleran nmap.
Nessus juga merupakan network scanner tapi juga akan melaporkan apabila terdapat celah
keamanan pada target yang diperiksanya. Hacker biasanya menggunakan Nessus untuk pengumpulan
informasi sebelum benar-benar meluncurkan serangan.
Untungnya beberapa scanner meninggalkan "jejak" yang unik yang memungkinkan para System
administrator untuk mengetahui bahwa system mereka telah di-scanning sehingga mereka bisa segera
membaca artikel terbaru yang berhubungan dengan informasi log.
Password cracking.
"Brute-force" adalah sebuah tehnik dimana akan dicobakan semua kemungkinan kata kunci
(password) untuk bisa ditebak untuk bisa mengakses kedalam sebuah system. Membongkar kata kunci
dengan tehnik ini sangat lambat tapi efisien, semua kata kunci dapat ditebak asalkan waktu tersedia.
Untuk membalikkan "hash" pada kata kunci merupakan suatu yang hal yang mustahil, tapi ada
beberapa cara untuk membongkar kata kunci tersebut walaupun tingkat keberhasilannya tergantung
dari kuat lemahnya pemilihan kata kunci oleh pengguna. Bila seseorang dapat mengambil data "hash"
yang menyimpan kata kunci maka cara yang lumayan efisien untuk dipakai adalah dengan
menggunakan metode "dictionary attack" yang dapat dilakukan oleh utility John The Ripper [27].
Masih terdapat beberapa cara lainnya seperti "hash look-up table" tapi sangat menyita
"resources" dan waktu.
Rootkit.
"Rootkit" adalah alat untuk menghilangkan jejak apabila telah dilakukan penyusupan. Rootkit
biasanya mengikutkan beberapa tool yang dipakai oleh system dengan sudah dimodifikasi sehingga
dapat menutupi jejak. Sebagai contoh, memodifikasi "PS" di linux atau unix sehingga tidak dapat
melihat background process yang berjalan.
Defending (bertahan)
Firewall.
Komputer dan jaringan kerja yang terhubung dengan internet perlu untuk dilindungi dari
serangan. Firewall adalah cara yang lumayan efeltif untuk melakukannya. Secara umum firewall akan
memisahkan public network dan private network.
Tipe firewall dapat dibagi menjadi beberapa kategori, contohnya: Packet Filtering Firewall, "Proxy
Firewall".
Logs.
Seorang system administrator wajib untuk melihat log dari system dari waktu ke waktu. Dengan
melihat log maka system administrator dapat melihat aktifitas yang terjadi dan kemungkinan besar
dapat melakukan antisipasi apabila terlihat beberapa aktifitas yang mencurigakan terjadi.
IDS. (Intrusion Detection System)
Satu cara umum melakukan otomatisasi pada pengawasan penyusupan adalah dengan
menggunakan IDS. IDS akan mendeteksi jenis serangan dari "signature" atau "pattern" pada aktifitas
jaringan. Bahkan dapat melakukan blokade terhadap traffic yang mencurigakan.
Honeypot.
"HoneyPot" adalah server "umpan" yang merupakan pengalih perhatian. Tujuan dari honeypot
adalah mereka tidak menjalankan layanan sebagaimana umumnya server tetapi berpura-pura
menjalankannya sehingga membiarkan para penyusup untuk berpikir bahwa mereka benar-benar
adalah "server" yang sesungguhnya. Honeypot juga bermanfaat untuk melihat tehnik yang digunakan
oleh para penyusup untuk dapat masuk kedalam system juga sebagai alat untuk mengumpulkan bukti
sehingga para penyusup dapat diproses secara hukum.
Configuration.
Seperti yang telah dibahas sebelumnya, konfigurasi yang hati-hati akan membantu anda untuk
bertahan terhadap kemungkinan serangan yang terjadi. Kebanyakan dari kasus penggantian halaman
muka situs (web defacement) terjadi dikarenakan kesalahan konfigurasi sehingga menyebabkan pihak
ketiga dapat mengambil keuntungan dari kesalahan ini.