Saturday, July 01, 2006

Sang AYAM berkokok lagi



1998 engkau mengagumkan, tapi 2002 engkau mengecewakan, namun kau balas dengan luar biasa di tahun 2006, Perancis kau emang hebat eui...

Sekarang aku punya team jagoan lagi, masalahnya Argentina dah gugur, i hope u be the Winner, Jerman aku dak suka, gara2 WORLD-CUP'90, Portugal aku dak Familiar, Italia emang aku suka ,tapi kebanyakan pemain TELENOVELA, Hanya Perancis yg tersisa, btw: Pengen juga sih jalan-jalan ke Perancis suatu saat nanti, taun depan bisa ndak ya, hehee....


Dramatic World Cup 2006 quarter-final di + Sedih Juga eui..


World Cup 2006 quarter-final , sedang berlangsung dan harus memaksa pulang team--ku, Argentina pulang kampung lagi, walau semuanya berakhir dengan adu penalti yang menyedihkan, apa boleh buat deh ... sedih juga sih. Ndak ada komentar yang banyak ditulis, tapi memang Jerman emang bagus juga sih, di + tuan rumah lagi.








England, satu lagi yang harus pulang, dengan kisah sama, Drama adu-penalti, sedih dan haru, nggak enak juga liatnya, tapi namanya juga pertandingan ya, ada yang menang dan kalah. Penantian 40 tahun Portugal tuk bisa masuk semifinal, selamat deh...

Thursday, June 29, 2006

Wajah Baru KoMpAs.CoM


Ndak tahu persisnya kapan, yang jelas dalam 3 hari ini kayanya dak ada buka site "kompas" langganan-ku, ada korannya sih, kaget juga sih awal liatnya, ternyata bukan akses lambat yang membuat eksekusi belum TOTAL, tapi ya emang wajah baru gitu loh, selamat deh buat kompas, bagus juga sih ....

Saturday, June 24, 2006

Meet Joe Black


Bill Parrish(Anthony Hopkins), media tycoon, loving father and still a human being, is about to celebrate his 65th birthday. One morning , he is contacted by inevitable-by hallucination, as he thinks. Later, Death itself enter his home and his life, personified in man's body:Joe Black(Brad Pitt) has arrived. His intention was take Bill with him, bit accidently, Joe's former host and Bill's beautiful daughter, Susan(Claire Forlani) have already met. Joe begins to develop certain interest in life on earth as well as in Susan, who has no clue who she's flirting with.

Soundtracnya : "What a Wonderful World" lho ... my favorite song

Tuesday, June 06, 2006

The long and winding road

The long and winding road
That leads to your door
Will never disappear
Ive seen that road before
It always leads me her
Lead me to you door

The wild and windy night
That the rain washed away
Has left a pool of tears
Crying for the day
Why leave me standing here
Let me know the way

Many times Ive been alone
And many times Ive cried
Any way youll never know
The many ways Ive tried

But still they lead me back
To the long winding road
You left me standing here
A long long time ago
Dont leave me waiting here
Lead me to your door

But still they lead me back
To the long winding road
You left me standing here
A long long time ago
Dont leave me waiting here
Lead me to your door
Yeah, yeah, yeah, yeah

" the beatles "

Friday, June 02, 2006

Thursday, June 01, 2006

A MOMENT TO REMEMBER


Dulunya dan mungkin sampai sekarang juga, aku rada alergi liat film korea, yang selalu dengan tema kekayaan dan materialistis, apa gara-gara METEOR GARDEN kali ya, tapi satu hal beda yang kurasakan sewaktu nonton yang satu ini, THE LOVE IS FEELING, BUT THE LOYAL IS IDENTIFING, begitu lah kira-kira kata peracik film korea yang berjudul A MOMENT TO REMEMBER.

Film korea yang satu ini cukup mengesankan, biar gaya preman tapi hati tetap PANCE, merupakan gambaran kesimpulan setelah kita nonton DVD bareng, dan ternyata ada temen nyusul nonton sendiri, yang abis nonton bawaannya ngamuk-ngamuk dan berusaha memaksakan suatu kesimpulan yang akan terjadi dalam film, padahal film-nya kan udah habis, hahaha ... tapi sejujurnya aku juga nyaris nangis juga kok.

Secara umum memang film ini cukup bagus, dan berhasil membawa penonton dalam situasi romantis, Film yang bercerita tentang kesetiaan cinta, walau harus berhadapan dengan kematian jiwa sang tercinta, dak ada kata yang bisa aku tuliskan disini, kecuali CEPAT CARI FILM-nya dan buruan nonton deh, dijamin dak nyesel !!! gue jamin !!!

---------------------------------------------------------------

-----aktor/aktris : JUNG WOO SUNG, LEE JAE HAN, SON YE JIN-----

---------------------------------------------------------------

Wednesday, May 31, 2006

61 Tahun PACASILA

Seorang polisi menangkap pengemudi yang lalai dengan rambu-rambu lalu lintas, Untungnya Pak Polisi adalah seorang yang ber-Pancasila, sehingga tidak menilang/ngompas/meras sang pengemudi, namun meberi hukuman ringan bagi sang pengemudi.

P'Polisi : Bapak saya beri hukuman !! Bapak harus sebutkan kelima isi Pancasila !!!
Pengemudi : Dengan sedikit mengkerut, wah gampang Pak

Lalu sang pengemudi dengan lantang memulai deklamasi Pancasila, seperti gaya Upacara.

Pengemudi : Pancasila
Pengemudi : satu
Pengemudi : Ketuhanan Yang Maha Esa

lalu kening sang pengemudi mengkerut lagi, berusaha mengingat sila yang lainnya, dengan suara lantang dia berucap

Pengemudi : 2, 3, 4, 5 tetap seperti semula

ternyata sang pengemudi telah lupa isi Pancasila

Sang Polisi hanya menggeleng, tanpa bisa berbuat apa-apa lagi, hanya menasehati sang pengemudi agar jangan mengulangi kesalahan yang sama.


Mungkin inilah gambaran masyarakat Indonesia masa kini, entah dia berpendidikan atau bahkan yang buta huruf sekalipun, seandainya mengerti FALSAFAH negara yang telah dibangun para FOUNDING FATHERS terdahulu, kita tidak akan melihat kebebesan beragama yang terkekang, Kita tidak akan melihat manusia-manusia biadap yang hanya berhasrat untuk memenuhi kebutuhannya atau kelompoknya saja, kita tidak akan melihat perpecahan yang ada "SARA", kita tidak akan melihat kesemana menaan yang terjadi dimulai dari kalangan atas sampai bawahan, kita tidak akan melihat ketidak adilan yang masih nampak dimana-dimana.

Mengaku sebagai manusia beradab, mengaku sebagi menusia beragama, mengaku sebagai manusia bermoral, dan berbagai macam tameng-tameng kebaikan yang lainnya yang melekat pada manusia-manusia Indonesia, Namun sebanyak tameng itu pula kejahatan yang ada di negeri ini, mungkin tidak ada jenis kejahatan dan kemunafikan yang tak didapati di negeri ini, atau mungkin kejahatan/kemunafikan identik dengan kebaikan di negeri ini, sejak kapan ya ...!!!

Entah sampai kapan negeri ini sampai seperti ini, mungkin setelah kiamat akan berubah !!!!

Telah 61 Tahun Pancasila berdiri tegak, mungkinkah identitas suatu bangsa belum nyata dengan usia FALSAFAH yang sebegitu umur ? atau memang bangsa ini masih muda kali ya, tapi dengan parameter apakah untuk menentukan identitas suatu bangsa ? Bolehkah dengan membandingkan dengan negara maju yang telah lama merdeka ? Memang bangsa ini masih berumur 78 Tahun jika diukur sejak tahun 1928,namun tetangga kita yang kemerdekaannya menyusul, ternyata telah lebih maju, so what gitu loh !!!

Atau mungkin burung Garuda sebagai lambang Pancasila, sedang terbang entah kemana dan lupa sarangnya ? semoga tidak !!

D.Pakar --- Maribaya

Beberapa hari sebelum pic2 ini di Upload, kita jalan pagi bareng P'Jeff dan B' Royen, nelusuri Dago-Pakar s/d Maribaya, ternyata lumayan segar juga udara pagi disana, tapi kenapa motor bisa lewati jalanan setapak disitu ya ? kan mengganggu orang-orang yang mau irup udara segar.
B-A-N-D-U-N-G MEMANG A-N-E-H .. dak jelas !!!!






ngedit---poto





Tuesday, May 30, 2006

Google--Explore

Artikel ini terinspirasi dari situs http://johnny.ihackstuff.com tentang cara mendayagunakan Google dalam mencari celah keamanan website.


Jika Google menemukan alur data yang dapat mengekspos informasi sensitif mengenai organisasi anda, Google tidak akan ragu-ragu mengindeksnya. Mesin pencari ini tidak membedakan data yang diindeknya. Apa yang sebaiknya anda lakukan jika rahasia anda bocor ke publik? Anda dapat menggunakan Google untuk keuntungan anda melalui beberapa query pencarian yang spesifik. Inspirasi contoh tersebut dapat dilihat pada artikel dari Johnny Long. Dalam artikel ini Nitesh Dhanjani (konsultan keamanan IT) ini juga akan menunjukkan kepada anda bagaimana cara menggunakan Google API untuk otomasi proses pencarian Google terhadap berbagai celah keamanan.


Default Resource
Web server seringkali diinstall sebagai halaman web. Default halaman web ini tidak menunjukkan suatu celah keamanan, tapi mereka bisa mengidentifikasi sebuah konfigurasi default web server. Para attacker mengetahui bahwa halaman default seringkali menunjukkan suatu kelemahan web server.: Jika seorang administrator tidak berusaha menghapus default halaman "welcome" tersebut, sangat dimungkinkan bahwa dia tidak memblokir service "unused" atau menambahkan patch apapun. Query Google berikut ini berguna dalam mencari instalasi default Apache.



intitle:"Test Page for Apache"


Directory Listing
Web server seringkali menyediakan daftar direktori saat sebuah file default seperti
index.html tidak ada dalam direktori tersebut. Terkadang, mereka menyimpan informasi sensitif dalam direktori, seperti query sederhana berikut ini:



intitle:"Index of" admin


Query diatas akan menghasilkan URL yang berisi directory listing dari
/admin. Kebanyakan, para administrator membuat direktori yang bernama admin untuk menyimpan informasi sensitif. Berikut ini query yang berguna dalam mencari directory listing:



intitle:"Index of" .htpasswd

intitle:"Index of" stats.html
intitle:"Index of" backup
intitle:"Index of" etc
intitle:"Index of" finance.xls


Error Messages
Error Message dari web server dan aplikasinya dapat memberikan rincian lebih jauh. Perhatikan query Google berikut ini yang menunjukkan sebuah MySQL error. argumen yang diberikan bukanlah sebuah hasil resource MySQL yang valid. Query lainnya juga dapat membongkar informasi yang menarik diantaranya:



"A syntax error has occurred" filetype:ihtml

"ORA-00921: unexpected end of SQL command"



Remote ServicesBesar kemungkinan untuk menemukan VNC dan Terminal Service Server melalui query berikut ini. Kebanyakan administrator mengira user eksternal tidak akan mampu menemukan URL tersebut untuk mengakses informasi perihal remote service.



"VNC Desktop" inurl:5800

intitle:"Terminal Services Web Connection"


Google dapat juga mencari aplikasi administratif yang memungkinkan user untuk mengkonfigurasi system secara remote. Contohnya, berikut ini cara menempatkan instalasi phpMyAdmin:



"phpMyAdmin" "running on" inurl:"main.php"


Vulnerability Report
Nessus Framework bekerja dengan baik untuk mengidentifikasi celah keamanan suatu jaringan. Tool ini dapat membuat suatu laporan HTML mengenai celah keamanan tersebut. Seringkali, laporan langsung ada dalam direktori web root, menyebabkan server melayani semua user eksternal. Sebuah laporan Nessus bisa jadi berisi rincian celah keamanan yang ada dalam jaringan organisasinya. Berikut ini query yang digunakan Google untuk menemukan laporan berupa:



"This file was generated by Nessus"
"Host Vulnerability Summary Report"


google_vulns.php
Contoh query yang disajikan dalam bagian sebelumnya hanya sebagian kecil dari query yang diketahui yang dapat menemukan celah keamanan menggunakan mesin pencari Google. Script google_vulns.php yang disajikan pada bagian ini menggunakan Google API untuk mencari query yang mirip dengan yang ada diatas. (Lihat source code Google Hack #55 untuk contoh sederhana tentang teknik query dengan Google API menggunakan PHP). Membaca sebuah file teks, signatures.txt, yang berisikan query Google dan keterangannya. Script tersebut berguna untuk mendapatkan sebuah domain name sebagai sebuah parameter untuk memaksa pencarian dalam suatu organisasi domain.


File signatures.txt berisi sebuah daftar query yang dipilih, mirip dengan yang ada pada bagian sebelumnya. Setelah setiap baris yang berisi query tertentu yang ada, terdapat suatu baris yang berisi penjelasan query tersebut. Script tersebut mengiterasi melalui file signatures.txt, dan pada setiap query, pencarian Google yang dihasilkan menggunakan Google API. Script tersebut menambahkan site: domain pada setiap query. Hal ini memungkinkan script tersebut ke target domain tertentu yang diberikan, sebuah parameter yang diberikan untuk script tersebut. Jika Google mengembalikan hasil yang valid, script tersebut menampilkan URL yang dapat digunakan, sepanjang dengan keterangan dari query tersebut.

Cara menjalankan script ini:

  • Kunjungi Google Web APi dan mendaftar untuk mendapatkan sebuah account. Mereka akan meng-email anda sebuah license key.

  • Download script google_vulns.php

  • Edit script tersebut dan ubah nilai variabel $key untuk menrefrleksikan Google license key anda.

  • Download signatures.txt dan tempatkan dalam direktori yang sama dengan google_vulns.php

  • Download GoogleSearch.wsdl dan tempatkan dalam direktori yang sama dengan google_vulns.php.

  • Download nusoap.php dari NuSOAP

Sekarang jalankan google_vulns.php dari baris perintah:


[bash]$ php ./google_vulns nama_target.com


Anda boleh juga menjalankan google_vulns.php dengan tanpa restriktif domain name, seperti .edu

[bash]$ php ./google_vulns .edu
************************************************
Search string: site:.edu intitle:"Index of" service.pwd
URL: http://[removed for this article]/
Directory listing contains service.pwd file(s)
************************************************
Search string: site:.edu intitle:"Index of" admin
URL: http://[nama_target]/admin/
Directory listing yang berisi file atau direktori administratif
************************************************
************************************************
Search string: site:.edu intitle:"Index of" .htpasswd
URL: http://[nama_target]/
Directory listing yang berisi file .htpasswd
************************************************
************************************************
Search string: site:.edu intitle:"Index of" stats.html
URL: http://[nama_target]/
Directory listing yang berisi stats.html yang bisa jadi
berisikan statistik webserver yang bermanfaat
************************************************
************************************************
Search string: site:.edu intitle:"Index of" .bash_history
URL: http://[nama_target]/
Directory listing yang berisi informasi bash history
************************************************
...
...
...

Script google_vulns.php hanya merupakan sebuah implementasi proof-of-concept. Bukan multi-thread, dan menurut kebijakan Google API dibatasi hanya mengembalikan 10 hasil per query. Untuk menampilkan pencarian yang lebih mendalam, gunakan sebuah tool pengganti seperti SiteDigger


Sebagaimana yang anda lihat dari output tersebut, sangat mudah untuk menggunakan Google dalam menemukan celah keamanannya. Karena script tersebut menggunakan Google untuk mencari celah keamanan, Target yang discan tidak akan mengetahui scan tersebut sampai seseorang mengguakan sebuah URL yang dihasilkan. Hal ini menjadikan jenis scanning ini benar-benar stealth.


Security Links
Script google_vulns.php mengekspos celah keamanan yang ada, pada kebanyakan kasus, hasil dari pengabaian dan kecerobohan merupakan praktek dasar terbaik. Beberapa contoh query yang diberikan dalam bagian ini berorientasi web server yang lemah. website Apache berisikan link untuk sejumlah resource yang dapat membantu administrator melindung webserver mereka, termasuk tip keamanan Apache httpd tutorial Apache httpd. Dengan catatan, administrator seharusnya secara rutin mengaudit direktori yang melayani sebagai web root untuk menjamin ada tidaknya content yang sensitif.


Aplikasi web serharusnya juga dibawah perlindungan untuk tidak menyediakan informasi sensitif kepada user. Kebanyakan celah keamanan aplikasi web terjadi akibat praktek coding yang tidak aman. Berikut beberapa resource yang dpat emembantu developer memabahami cara mengamankan aplikasi mereka.





Remote service, seperti VNC dan Terminal Service, seharusnya tidak dapat diakses secara langsung dari Internet. Memerlukan remote user untuk otentikasi ke VPN Gateway yang menggunakan strong encryption untuk mengakses remote service.


Kesimpulan
Saat ini terdapat resource keamanan online yang gratis, tidak ada alasan yang dapat dimaafkan untuk tidak mengamankankan host yang kritis guna mencegah tereksposnya data yang sensitif. Meski material yang disajikan pada artikel ini tidak menggambarkan semua kemungkinan celah keamanan, saya harap hal ini berguna dikalangan para administrator dan end user.


Saya tegaskan sekali lagi bahwa artikel tidak menunjukkan bagaimana cara menghacking suatu webserver atau "HOW TO", saya akan berterima kasih sekali dan belajar dari anda sekalian, bila anda mau menuliskan tentang "HOW TO"-nya disini, di JASAKOM..

Monday, May 29, 2006

INI HANYA KOMENTAR--KU

Nonton 2 hari berturut-turut sedikit membantu merefresh otakku, walau sisakan ganjalan di hati, kabarnya Davinci Code, dak bisa diputar di beberapa negara, konon katanya Australia juga melarang penyiarannya "negara se demokratis AUS gitu loh ... ", dak ada masalah dengan MI3 film pertama yang gue tonton (ceritanyalebih baik dari MI2, MI1), tapi bagaimana dengan Davinci Code, Kegilaanku nonton udah lama kumat, Davinci Code cukup bagus sebagai film "terlepas dari kontroversi", dan ini menurut kegilaanku juga, tapi kenapa banyak yang terkecoh atau yang terganggu imannya, kalau diawal film dinyatakan kalau film tersebut hanyalah fiksi, bahkan sampai tokoh yang ada dalam film adalah fiksi juga loh.

Jadi ingat film "The Last Temptation of Christ" yang diproduksi tahun 1988, katanya film ini termasuk nominator OSCAR pada zamannya, memang rada aneh sih film ini, kalau ditinjau dari sisi ALKITAB, NO TRUTH on there "terlapas dari nilai nilai seni atau apapun yang dianut beberapa orang atau kepercayaan sebagian orang", klo nonton yang ini memang rada perlu mikirlah atau inginget isi ALKITAB yang pernah dibaca. Repotnya, bagi yang dak baca ALKITAB ya ?


So, close debat/penasaran yang pernah muncul di otakku ttg isi film dan bukunya

Mungkin yang perlu dipikirkan adalah, mengapa "DAVINCI CODE BOOK" sukses besar, atau mungkin juga sih FILMnya (dak tau sukses atau tidak), Sejujurnya belum baca Bukunya, selain ketebalan bukunya, harganya juga lumayan, sayang duit segitu untuk koleksi BUKU gituan, bahkan menurut site resminya www.danbrown.com/novels/davinci_code/reviews.html, buku ini juga dikategorikan novel, bukanlah, biographi, atau sejenis buku penelitian, atau buku kisah nyata, atau jenis lainnya.
Penulis buku ini "DanBrown" sampai disini telah menjadi penulis yang cukup sukses, mengapa ?
Apakah "DanBrown" seorang cerdik, dari sisi marketting mungkin ya, karena tulisannya telah menjadi bestseller versi TIMES MAGAZINE, Apakah "DanBrown" juga gila, klo ini nurutku sih pasti, karena kegilaannya berani melawan arus yang ada, dan menyentuh batas-batas kebiasaan ratusan juta manusia yang cenderung sangat private, tentunya mereka-mereka yang bisa baca, Apakah "DanBrown" tidak beriman ? nah klo yang ini urusan dia sama Tuhannya, i dont care, ya ndak ?
Kegilaan "DanBrown" membuatnya berani untuk berimajinasi yang menurut orang tertentu kelewat batas, dan bahkan mengundang makian atau cercaan atau bahkan ada juga memujinya.
Tampil beda dengan inovasi yang baru adalah kunci "DanBrown", tapi yang jadi pertanyaan lagi adalah, apakah untuk tampil beda dengan inovasi baru dibutuhkan kegilaan ? hahahaa... teuing !!!

puntang juga





Monday, May 22, 2006