Make your PC as streaming server on ubuntu Friday, Apr 15 2011 

Pada Server jalankan VLC dengan perintah: vlc –ttl 12 -vvv –color -I telnet –telnet-port 1122 –telnet-password videolan –rtsp-host 0.0.0.0:5554.

angka 0.0.0.0:5554 harus diganti dengan IP address dari komputer server, caranya dengan buka terminal ubuntu ketikkan ifconfig kemudian lihat “inet address” jika menggunakan localhost (127.0.0.1) jika menggunakan IP komputer/laptop anda misalnya(192.168.1.100)

kemudian tambahkan media yang ingin di-streamingkan ke VLC library dengan menjalankan telnet dengan perintah di terminal:

telnet localhost 1122

sistem akan meminta password, passwordnya adalah “videolan”. Jika ingin mengganti password, maka password “videolan” harus diganti pada perintah pertama.

Setelah itu akan muncul tulisan “welcome master”

ketikkan:

new File1 vod enabled

setup File1 input “file:///home/ardy/Videos/tes1.avi” <<<lokasi dari file yang akan di-streamingkan>>>

kemudian untuk memutar video, pada client:

buka terminal kemudian ketikkan “vlc rtsp://192.168.1.100:5554/File1” IP address yang diketikkan adalah IP address milik server.

Phising : Penipuan dengan Pemalsuan Identitas Website Tuesday, Nov 2 2010 

Apakah selama anda menggunakan situs-situs khususnya jejaring sosial, anda menemukan kasus dimana orang-orang tidak dapat mengakses accountnya sendiri padahal username dan password yang dimasukkan sudah benar. Atau kartu kredit anda digunakan tanpa sepengetahuan anda dan pada saat tagihan datang sudah membengkak atau pada saat ingin digunakan sudah melebihi limit dari kartu tersebut. Dua buah contoh kejahatan tersebut merupakan kejadian yang belakangan ini sering terjadi karena keteledoran para pengguna internet.

Kejahatan tersebut disebut Phishing yang berasal dari singkatan Password Harvesting Fishing, yang berarti memancing untuk mengumpulkan password milik orang lain dengan berbagai cara untuk tujuan penipuan, informasi yang mereka minta biasanya tidak saja password, tapi bisa berupa nomor kartu kredit,  data akses ke bank online dan informasi personal lainnya. Sudah banyak sekali korban dari ulah phisher (sebutan bagi pelaku phising) ini, dan jangan sampai anda menjadi korban berikutnya.
Berikut ini beberapa cara phiser memperoleh data sensitif seseorang :

  1. Memanfaatkan media email, misalnya, tiba-tiba anda menerima email seseorang yang mengaku pengelola facebook dan dia mengatakan bahwa facebook.com sedang melakukan maintenance, lalu mereka meminta agar anda segera mengirim username serta password account facebook Anda dalam waktu sekarang juga. Jika tidak dikirim segera, maka account Anda di Facebook akan diblokir. Email tersebut datang dengan cara yang meyakinkan, menggunakan alamat email facebook, menggunakan logo facebook dan lain sebagainya, sehingga kita dengan mudahnya percaya dengan memberikan data username dan password ke sipengirim email yang tidak diketahui siapa orangnya. Contoh lainnya, penipuan kartu kredit misalnya, phisher memberitahukan tentang perlunya verifikasi account kartu kredit dengan mengirimkan nomor kartu kredit tersebut dengan cara mengklik link URL pada email. Link URL tersebut akan menuju situs palsu (fraudulent website) dimana user diminta menginput nomor kartu kreditnya dan mengirimkannya, dengan embel-embel agar accountnya dapat dipergunakan kembali dan ter-update dalam database perusahaannya. Setelah phisher berhasil mengantongi nomor kartu kredit user, lalu phisher dapat menggunakannya untuk berbelanja atau meminjam identitas kita. Begitu juga, halnya dalam menipu untuk memperoleh data account bank dan lain sebagainya. Phisher mampu menipu dengan cara mudah seperti diatas dengan memanfaatkan kelemahan dari diri manusia yaitu rasa cemas dan khawatir, maka dengan cara mengaku dari sebuah intansi legal dan kemudian sedikit mengancam hanya dengan memanfaatkan media email saja.
  2. Melalui Website. Sang Phiser membuat website yang hampir sama dengan website target tipuannya. Misalnya kasus yang dulu sempat hangat adalah kasus bca online, melalui web bca online kita dapat melihat saldo, membayar transaksi online ataupun melakukan transfer uang. Website resmi bca tersebut beralamat di www.klikbca.com kemudian si phiser membuat website yang persis sama dengan tampilan website www.klikbca.com tapi dengan alamat www.klickbca.com. Perhatikan beda alamat tersebut, hanya beda satu kata saja, yaitu klik dan klick. Nah, Jika nasabah tidak hati-hati, dia akses www.klickbca.com dan milihat tampilannya mirip dengan tampilan web yang asli, maka dimasukkanlah username dan paswordnya. Begitu di klik login tidak muncul apa-apa, tapi tanpa disadari si phiser telah menyimpan data username dan password Anda. Maka dengan leluasa, dia dapat menggunakan account Anda di website resmi bca tersebut.
  3. Melalui blog atau media jejaring sosial seperti facebook, friendster dan lain-lainnya, dengan cara memberikan link-link yang menarik, misalnya. Ditampilkan pesan ”Jika Anda ingin kaya mendadak klik disini.” sewaktu anda meng-klik link tersebut Anda ternya dibawa ke lokasi website phiser dan meminta memasukkan data sensitif Anda.

Apalagi beberapa situs jejaring sosial seperti facebook memiliki fitur chatting, fitur tersebut juga menjadi “ladang pekerjaan” bagi para phisher untuk mencuri password. seperti contoh pada gambar  di bawah ini :

Phishing yang menyebar melalui Facebook Chat

 

Sekalipun pesan ini dikirimkan oleh saudara, teman, anak anda, JANGAN PERCAYA !! Alih-alih anda mendapatkan video Krisdayanti, Raul Lemot atau Mulan Jameela, yang terjadi malah rekening dan password Facebook anda akan dikuasai oleh phisher.

Account Facebook teman anda yang mengirimkan pesan chat Facebook tersebut telah dikuasai oleh phisher dan digunakan untuk mendapatkan lebih banyak account Facebook lagi. Segera hubungi kontak Facebook yang mengirimkan pesan Chat FB tersebut untuk segera melakukan tindakan mengganti password Facebooknya.

Jadi berhati-hatilah selagi Anda online, jangan biarakan diri Anda jadi korban dari ulah sederhana seorang phiser. Jika Anda mendapat email yang diperkirakan email phising, silahkan laporkan di http://www.antiphishing.org/report_phishing.html. Informasi detail tentang phising ini dapat Anda peroleh di http://www.antiphishing.org.

Jadi, internet sebagai media informasi terbesar tidak sepenuhnya aman dari tangan-tangan jahil yang tidak bertanggung jawab. Selalu waspada dan bijaksanalah selagi Anda online, sehingga Internet betul-betul memberikan dampak positif bagi kita bersama.

Sumber :

http://www.ephi.web.id/kumpulan-artikel-mainmenu-50/266-phising-modus-kejahatan-di-internet.html

http://vaksin.com/2010/0910/facebook%20chat%20phishing/facebook%20chat%20phishing.html

Example of Security Attack : Virus Stuxnet Monday, Nov 1 2010 

Stuxnet.I

Virus Stuxnet merupakan salah satu jenis virus yang dapat membuat harddisk computer ataupun laptop anda menjadi penuh dalam seketika. Apalagi bagi pengguna komputer, harddisk merupakan media penyimpan yang sangat penting. Dengan kelebihan-nya pada kecepatan akses dan kapasitas yang sangat besar, tentunya dia menjadi media utama menjalankan OS dan menyimpan data digital yang saat ini makin membengkak ukurannya, dari data penting perusahaan seperti data base pelanggan, data email, desain, foto, koleksi lagu dan koleksi video.

Menurut pantauan Vaksin.com, Indonesia termasuk negara dengan infeksi Winsta terbesar, sehingga para pengguna komputer yang “mendadak” mendapatkan message “Low Disk Space” janga buru-buru beli harddisk dulu, tetapi periksa dulu apakah komputer anda terinfeksi virus Winsta atau tidak.

FILE VIRUS

Bagi anda pengguna internet, sebaiknya cukup waspada jika mengunjungi alamat website yang mengindikasi konten porno atau pengguna yang mengunduh software crack, karena bisa saja ternyata file tersebut justru memiliki script trojan “Stuxnet”.

Jika anda sudah terlanjur menjalankan file tersebut, maka “Stuxnet” telah berhasil menginfeksi komputer, dan akan membuat beberapa file sebagai berikut :

C:\WINDOWS\system32\winsta.exe

C:\WINDOWS\system32\drivers\mrxcls.sys

C:\WINDOWS\system32\drivers\mrxnet.sys

File “winsta.exe” yang dibuat akan membengkak sebesar sisa ruang harddisk yang ada, sehingga menyebabkan harddisk menjadi penuh (biasa-nya drive C atau system dari OS). Sedangkan file mrxcls.sys dan mrxnet.sys merupakan file aktif yang digunakan untuk menginfeksi komputer dan perangkat lain yang terkoneksi (seperti USB Flash/removable drive).

Winsta.exe sendiri sebenarnya adalah file asli Windows yang berguna. WinStation Monitor, yaitu salah satu tools dari Microsoft yang digunakan pada Windows 2000 untuk melakukan monitoring Terminal Service pada sesi client. Lokasi file tersebut juga seharusnya berada pada C:\Program Files\Resources\winsta.exe. Keterangan lebih lanjut pada artikel berikut :

http://support.microsoft.com/kb/320190

GEJALA & EFEK VIRUS

Beberapa gejala dan efek yang terjadi jika anda terinfeksi trojan “Stuxnet” adalah sebagai berikut :

1.      Harddisk komputer-komputer di jaringan kompak mendadak penuh dan mendapatkan peringatan “Low Disk Space”. File winsta.exe yang bertambah besar menyesuaikan sisa ruang harddisk yang anda miliki (drive C atau system OS).  (lihat gambar 1)

Gambar 1 . File Winsta bertambah besar, menyesuaikan sisa ruang harddisk yang ada

2.      Karena sisa ruang harddisk yang kosong, tentunya akan menimbulkan notifikasi dari system windows yang menginformasikan bahwa sisa ruang harddisk anda sudah kosong. (lihat gambar 2)

Gambar 2, Peringatan Low Disk Space yang disebabkan oleh membengkaknya Winsta sehingga menghabiskan sisa ruang harddisk.

3.      Karena ruang harddisk yang sudah kosong, maka anda tidak bisa menyimpan data atau menjalankan program tertentu yang membutuhkan sisa ruang harddisk / menggunakan cache.

4.      Komputer akan terasa hang/lambat dan bahkan jika anda terkoneksi jaringan akan terputus, hal ini dikarenakan “Stuxnet” yang menginfeksi komputer dan menginjeksi file system. Beberapa file system windows yang menjadi korban infeksi adalah :

a.       Svchost : file yang berhubungan dengan koneksi jaringan, dengan menginfeksi file ini maka jaringan akan terputus.

b.      Lsass : membuat komputer hang dan lambat serta restart sendiri, dilakukan dengan menginfeksi file ini.

c.       Spoolsv : tidak bisa mencetak data lewat printer, hal ini dilakukan dengan menginfeksi file ini.

METODE PENYEBARAN VIRUS

Trojan “Stuxnet” memanfaatkan dengan baik penggunaan usb atau pun share jaringan yang full akses. Trojan akan melakukan infeksi komputer secara otomatis, karena dengan membuat 2 file yang akan ter-eksekusi dengan baik yaitu :

WTR[angka_acak].tmp

WTR[angka_acak].tmp

MODIFIKASI REGISTRY WINDOWS

Beberapa modifikasi registry yang dilakukan oleh virus iseng ini adalah menambah Registry

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxCls

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxNet

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MRxNet

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MRxCls

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXCLS

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXNET

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MRXCLS

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MRXNET

PEMBERSIHAN VIRUS

Langkah-langkah yang harus dilakukan untuk melakukan pembersihan virus “bekol” adalah sebagai berikut :

1.      Bersihkan virus dengan menggunakan removal tools Dr.Web CureIt. Anda dapat mendownload pada link berikut : (lihat gambar 3)

http://www.freedrweb.com/download+cureit/


Gambar 3, Gunakan Dr Web Cureit untuk mendeteksi dan membasmi Stuxnet

2.      Perbaiki registri windows yang sudah di modifikasi oleh virus dengan langkah sebagai berikut :

  • Salin script dibawah ini menggunakan wordpad. Klik menu [Start] à [All Programs] à [Accessoris] à [Wordpad].

[Version]

Signature=”$Chicago$”

Provider=Vaksincom Oyee

[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del

[UnhookRegKey]

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0

HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,”””%1″” %*”

HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,”””%1″” %*”

HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,”””%1″” %*”

HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,”””%1″” %*”

HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”

[del]

HKLM, SYSTEM\CurrentControlSet\Services\MRxCls

HKLM, SYSTEM\CurrentControlSet\Services\MRxNet

HKLM, SYSTEM\ControlSet001\Services\MRxCls

HKLM, SYSTEM\ControlSet002\Services\MRxNet

HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXClS

HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXNET

HKLM, SYSTEM\ControlSet001\Services\Enum\Root\LEGACY_MRXClS

HKLM, SYSTEM\ControlSet002\Services\Enum\Root\LEGACY_MRXNET

Simpan file dengan nama “repair.inf”. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan.

Klik kanan file “repair.inf” kemudian pilih “Install”. Restart komputer.

  • Bersihkan temporary file, hal ini agar dapat mencegah sisa trojan yang mencoba aktif kembali. Gunakan tools seperti “ATF Cleaner” atau gunakan fitur windows yaitu “Disk Clean-Up”.

Solusi Darurat mengatasi Winsta :

Untuk mencegah agar tidak kembali menginfeksi, anda dapat menggunakan script berikut :

@echo off

del /f c:\windows\system32\winsta.exe

rem rd c:\windows\system32\winsta.exe

md c:\windows\system32\winsta.exe

del /f c:\windows\system32\drivers\mrxnet.sys

rem rd c:\windows\system32\drivers\mrxnet.sys

md c:\windows\system32\drivers\mrxnet.sys

del /f c:\windows\system32\drivers\mrxcls.sys

rem rd c:\windows\system32\drivers\mrxcls.sys

md c:\windows\system32\drivers\mrxcls.sys

attrib +r +h +s c:\windows\system32\winsta.exe

attrib +r +h +s c:\windows\system32\drivers\mrxnet.sys

attrib +r +h +s c:\windows\system32\drivers\mrxnet.sys

Simpan file dengan nama “winsta.bat”. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan. Kemudian klik 2x file tersebut.

Untuk pembersihan yang optimal dan mencegah infeksi ulang, scan kembali menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.

sumber :

http://vaksin.com/2010/0710/Stuxnet%20winsta%20virus/Stuxnet%20winsta%20virus.htm