Tutorial Nmap

By - KAZUKIE On - Sabtu, 23 Oktober 2010 0 komentar
Nmap ( "Network Mapper") adalah gratis dan open source (lisensi) utilitas untuk eksplorasi jaringan atau audit keamanan. Many systems and network administrators also find it useful for tasks such as network inventory, managing service upgrade schedules, and monitoring host or service uptime. Banyak sistem dan administrator jaringan juga akan berguna untuk tugas-tugas seperti inventarisasi jaringan, upgrade layanan mengelola jadwal, dan monitoring host atau service uptime. Nmap uses raw IP packets in novel ways to determine what hosts are available on the network, what services (application name and version) those hosts are offering, what operating systems (and OS versions) they are running, what type of packet filters/firewalls are in use, and dozens of other characteristics. Nmap menggunakan paket IP mentah dengan cara baru untuk menentukan apa yang host yang tersedia pada jaringan, layanan apa (nama dan versi aplikasi) yang host tawarkan, apa sistem operasi (dan versi OS) mereka menjalankan, apa jenis paket filter / firewall sedang digunakan, dan puluhan karakteristik lainnya. It was designed to rapidly scan large networks, but works fine against single hosts. Ini dirancang untuk secara cepat memindai jaringan besar, tetapi bekerja dengan baik terhadap satu host. Nmap runs on all major computer operating systems, and official binary packages are avalable for Linux, Windows, and Mac OS X. Nmap berjalan pada semua sistem operasi komputer utama, dan paket binari resmi yang tersedia untuk Linux, Windows, dan Mac OS X. In addition to the classic command-line Nmap executable, the Nmap suite includes an advanced GUI and results viewer ( Zenmap ), a flexible data transfer, redirection, and debugging tool ( Ncat ), and a utility for comparing scan results ( Ndiff ). Selain klasik baris perintah eksekusi nmap, Nmap suite yang mencakup GUI yang maju dan hasil viewer (Zenmap), transfer data yang fleksibel, pengalihan, dan debugging tool (Ncat), dan sebuah utilitas untuk membandingkan hasil scan (Ndiff).

Nmap was named “Security Product of the Year” by Linux Journal, Info World, LinuxQuestions.Org, and Codetalker Digest. Nmap itu bernama "Keamanan Product of the Year" oleh Linux Journal, Info Dunia, LinuxQuestions.Org, dan Codetalker Digest. It was even featured in eight movies , including The Matrix Reloaded , Die Hard 4 , and The Bourne Ultimatum . Itu bahkan tampil dalam delapan film, termasuk The Matrix Reloaded, Die Hard 4, dan The Bourne Ultimatum.

Nmap is ... Nmap ...

* Flexible : Supports dozens of advanced techniques for mapping out networks filled with IP filters, firewalls, routers, and other obstacles. Fleksibel: Mendukung puluhan teknik canggih untuk memetakan jaringan dipenuhi dengan IP filter, firewall, router, dan hambatan lain. This includes many port scanning mechanisms (both TCP & UDP), OS detection , version detection , ping sweeps, and more. Ini termasuk banyak pemindaian port mekanisme (baik TCP & UDP), OS deteksi, deteksi versi, ping sweeps, dan banyak lagi. See the documentation page . Lihat halaman dokumentasi.
* Powerful : Nmap has been used to scan huge networks of literally hundreds of thousands of machines. Kuat: Nmap telah digunakan untuk memindai jaringan besar ratusan ribu mesin.
* Portable : Most operating systems are supported, including Linux, Microsoft Windows, FreeBSD, OpenBSD, Solaris, IRIX, Mac OS X, HP-UX, NetBSD, Sun OS, Amiga, and more. Portable: Kebanyakan sistem operasi yang didukung, termasuk Linux, Microsoft Windows, FreeBSD, OpenBSD, Solaris, IRIX, Mac OS X, HP-UX, NetBSD, Sun OS, Amiga, dan banyak lagi.
* Easy : While Nmap offers a rich set of advanced features for power users, you can start out as simply as "nmap -v -A targethost ". Mudah: Meskipun kaya Nmap menawarkan serangkaian fitur canggih untuk power user, Anda dapat mulai keluar sebagai hanya sebagai "nmap-v-A targethost". Both traditional command line and graphical (GUI) versions are available to suit your preference. Kedua baris perintah tradisional dan grafis (GUI) versi yang tersedia sesuai preferensi Anda. Binaries are available for those who do not wish to compile Nmap from source. Binari yang tersedia bagi mereka yang tidak ingin mengkompilasi Nmap dari source.
* Free : The primary goals of the Nmap Project is to help make the Internet a little more secure and to provide administrators/auditors/hackers with an advanced tool for exploring their networks. Free: tujuan utama dari Nmap proyek ini adalah untuk membantu membuat Internet sedikit lebih aman dan untuk menyediakan administrator / auditor / hacker dengan sebuah alat canggih untuk menjelajahi jaringan mereka. Nmap is available for free download , and also comes with full source code that you may modify and redistribute under the terms of the license . Nmap tersedia untuk download gratis, dan juga dilengkapi dengan kode sumber yang lengkap Anda dapat memodifikasi dan mendistribusikan kembali di bawah persyaratan lisensi.
* Well Documented : Significant effort has been put into comprehensive and up-to-date man pages, whitepapers, tutorials, and even a whole book! Yah terdokumentasi: Signifikan upaya telah dimasukkan ke dalam komprehensif dan up-to-date halaman manual, Whitepapers, tutorial, dan bahkan seluruh buku! Find them in multiple languages here . Menemukan mereka dalam beberapa bahasa di sini.
* Supported : While Nmap comes with no warranty, it is well supported by a vibrant community of developers and users. Didukung: Sementara Nmap datang tanpa garansi, ini juga didukung oleh komunitas yang bersemangat pengembang dan pengguna. Most of this interaction occurs on the Nmap mailing lists . Sebagian besar dari interaksi ini terjadi di milis Nmap. Most bug reports and questions should be sent to the nmap-dev list , but only after you read the guidelines . Kebanyakan laporan bug dan pertanyaan harus dikirim ke nmap-dev daftar, tetapi hanya setelah Anda membaca pedoman. We recommend that all users subscribe to the low-traffic nmap-hackers announcement list. Kami menganjurkan agar semua pengguna berlangganan ke berlalu lintas rendah nmap-hacker daftar pengumuman. You can also find Nmap on Facebook and Twitter . Anda juga dapat menemukan Nmap di Facebook dan Twitter. For real-time chat, join the #nmap channel on Freenode or EFNet . Real-time chatting, bergabung dengan # nmap saluran di Freenode atau EFnet.
* Acclaimed : Nmap has won numerous awards, including "Information Security Product of the Year" by Linux Journal, Info World and Codetalker Digest. Acclaimed: Nmap telah memenangkan berbagai penghargaan, termasuk "Keamanan Informasi Product of the Year" oleh Linux Journal, Info Dunia dan Codetalker Digest. It has been featured in hundreds of magazine articles, several movies, dozens of books, and one comic book series. Telah ditampilkan dalam ratusan artikel majalah, beberapa film, lusinan buku, dan satu seri buku komik. Visit the press page for further details. Kunjungi halaman tekan untuk rincian lebih lanjut.
* Popular : Thousands of people download Nmap every day, and it is included with many operating systems (Redhat Linux, Debian Linux, Gentoo, FreeBSD, OpenBSD, etc). Populer: Ribuan orang download Nmap setiap hari, dan disertakan dengan banyak sistem operasi (Redhat Linux, Debian Linux, Gentoo, FreeBSD, OpenBSD, dll). It is among the top ten (out of 30,000) programs at the Freshmeat.Net repository. Hal ini termasuk dalam sepuluh (dari 30.000) program-program di Freshmeat.Net repositori. This is important because it lends Nmap its vibrant development and user support communities. Hal ini penting karena Nmap yang hidup meminjamkan pengembangan dan dukungan masyarakat pengguna.

Tips Mengamankan Komputer Dari Hacker

By - KAZUKIE On - 0 komentar

1. Memblokir Remote Access. Untuk mencegah PC anda diambil alih oleh Hacker,

nonaktifkan Remote Access. Dlm menu Start, klik kanan pada "My Computer" & pilih "Properties".

Maka ada tampilan "System Properties", kemudian pilih tab "Remote",

singkirkan/hilangkan tanda (V) yg ada didepan semua option yang ada untuk menonaktifkannya. Kemudian klik "OK".

2. Menghapus User Account yang tidak terpakai => Pada "Windows XP Professional" terdapat beberapa user account

yang dapat diakses melalui trojan & dimanfaatkan utk melakukan penyerangan.

Utk menyingkirkannya pilih menu Start, pilih "Control Panel", pilih "Performance and Maintenance".

Kemudian pilih "Administrative Tools", Klik 2 kali "Computer Management". Pilih "Local Users and Groups",

pada sisi kanan klik 2 kali pd bagian "Users". Hapuslah account-account lama yang tdk anda gunakan

( gambar users yg ada tanda X ). Kemudian tutuplah tampilan2 tadi.

3. Menutup celah NetBIOS => File2 dokumen anda bisa diakses melalui Internet maka nonaktifkanlah NetBIOS.

Dlm menu Start, klik kanan pada "My Network Place" & pilih "Properties". Maka ada tampilan "Network Connections".

Kemudian klik kanan icon koneksi internet yg tersedia, pilih "Properties". Jika ada tampilan, pilih tab "Networking". Beri tanda ( V ) yg ada didepan "Internet Protocol (TCP/IP), kemudian klik tab "Properties" yg ada dibawahnya. Maka ada tampilan "Internet Protocol (TCP/IP) Properties", pilih tab "Advanced". Tampilan ada lagi "Advaced TCP/IP Settings", pilih tab "Wins", lalu pilih "Disable NetBIOS over TCP/IP. Klik 'OK".

4. Penanggulangan terhadap BO2K pada Windows 9x. BO2K dapat dilacak dgn scanning port.

Biasanya pd Windows 9x yg terbuka portnya hanya satu yaitu port 139 (NetBios).

Oleh karena itu perlu dicurigai jika kita mengetahui ada port lain selain port 139 yg terbuka.

Program anti virus yg beredar saat ini dapat mendeteksi keberadaan program ini.

Pastikan anda sudah melakukan download versi terbaru dari program anti virus. Rajin2 lah membuka registrasi Windows. Biasanya pd Windows 9x, karena BO2K menanamkan dirinya pada

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices"

atau pada

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run".

5. Pengamanan BIOS pada Server => BIOS merupakan perangkat lunak aras rendah yg berguna utk melakukan konfigurasi

atau manipulasi hardware pada PC berbasis x86. MS Windows maupun Lilo dari Linux menggunakannya utk

menentukan prosedur melakukan booting pada PC anda. Anda perlu memproteksi BIOS anda dgn memberi password padanya.

Cara ini juga berguna utk mencegah penggunaan booting up melalui floppy disk. Cara ini tdk memberi perlindungan secara maksimal pada PC anda, namun dapat mempersulit org lain utk mengacak2 PC anda. Perlu diingat bahwa BIOS saat ini menggunakan metode flashroom, yg memungkinkan kita utk mengubah konfigurasi atau bahkan menghapusnya sama sekali.

6. Penyalahgunaan CGI Shell pada Unix/Linux => Ada beberapa cara yg cukup ampuh utk menanggulanginya :

a. Anda pasang Chrooted-Jail pada Apache anda sehingga perintah yg dapat dijalankan dapat anda batasi.

b. Utak-atik Source Code dari fasilitas CGI yg akan anda berikan misalnya Perl,

kemudian anda matikan fasilitas fungsi system ( )…

c. Minimalisasi terjadinya eksploit local pada sistem anda dgn sering mengutak-atik & mengikuti perkembangan berita

seputar sekuriti.

7. Menghapus komponen COM yg tdk dibutuhkan pd Windows 2000/XP => Beberapa komponen COM yg tdk dibutuhkan oleh

hamper semua aplikasi harus dihapus. Pertimbangkan dulu sebelum menghapusnya karena setiap komponen saling

berhubungan dgn file system & dictionary object. Dalam menu Start pilih Internet Explorer,

pada menu”Tools” pilih “Internet Options”. Jika ada tampilan, pilih tab “Connections”.

Didalam “Dial-up and Virtual Private Network Setting” hapus COM yg tdk dibutuhkan dgn mengkliknya lalu pilih

“Remove”. Kemudian klik “OK’.

8. Mengaktifkan Firewall => Agar Hacker & penyerang tidak sampai ke PC anda, dibutuhkan sebuah Firewall.

9. Menginstalasi Anti Virus => Software antivirus tidak hanya menyingkirkan virus, worm, atau file perusak lainnya

tetapi juga melindungi PC dari ancaman serangan Script di website.

10. Jangan anda melakukan chatting di MIRC sebelum tips diatas dipraktekkan,

kalo ngak kompi lo akan diseramg oleh Hacker karna IP temen" bisa diliat melalui MIRC.