Tuesday, January 3, 2012

Sembang ICT 34. : Tingkat Keselamatan Windows. Utusan Malaysia. 12 September 2011.

Diskusi ICT 35

Assalamualaikum..

Saya ada terbaca artikel saudara di Utusan Malaysia pada Isnin, 1 Ogos. Saudara telah menerangkan bagaimana meningkatkan tahap keselamatan Server Apache dalam Linux. Bolehkan pihak saudara menerangkan kepada saya dalam windows pula kerana saya telah membina sistem dalam windows. Harap pihak saudara dapat menerangkan kepada saya secara terperinci cara-cara meningkatkan tahap keselamatan dalam windows pula.

Cikfarah, bts.

Wa’alaikumussalam.Terima kasih. Secara umumnya, dalam persekitaran Windows, perkara-perkara asas perlu dilakukan seperti kemas kini perisian, kekerapan membuat pengimbasan keselamatan dan sebagainya. Ia memastikan Windows tersebut lebih selamat terlebih dahulu sebelum kita perkasakan perisian Apache.

Dalam perbincangan soalan yang lepas, ia sebenarnya adalah konfigurasi keselamatan secara umum bagi perisian Apache. Namun begitu. Contohnya banyak diberikan dalam persekitaran Linux kerana perisian ini lebih sesuai dan banyak digunakan dalam persekitaran Linux. Namun begitu, kali ini akan dibincangkan lebih spesifik kepada persekitaran Windows.

  1. Sentiasa kemaskini perisian Apache dan gunakan versi yang terkini.

  1. Sembunyikan maklumat versi dan lain-lain bagi perisian Apache dengan menambah atau edit fail httpd.conf seperti berikutnya.

ServerSignature Off

ServerTokens Prod

  1. Pastikan fail-fail yang diluar daripada daripada diektori web root tidak dapat diakses oleh perisian Apache. Ini boleh dikonfigur pada C:/apache2/htdocs seperti yang seterusnya.

Order Deny,Allow

Deny from all

Options None

AllowOverride None

Order Allow,Deny

Allow from all

  1. Nyah aktfikan fungsi yang membolehkan melayari direktori dalam perisian Apache sewenang-wenangnya dengan setkan dalam tag direktori pada Options dengan None atau –Indexes seperti Options -Indexes.

  1. Nyah aktifkan fungsi Server Side Include dengan setkan dalam tag direktori pada Options dengan None atau –Includes seperti Option -Includes.
  2. Nyah aktifkan fungsi CGI Execution dengan setkan pada tag direktori pada Options dengan None atau –ExecCGI seperti Options -ExecCGI.
  3. Nyah aktifkan fungsi Multiple Options include dengan setkan dalam tag direktori pada Options dengan None atau –Indexes, -Includes dan -ExecCGI seperti Options -None.

  1. Nyah aktifkan fungsi fail .htaccess dengan setkan dalam tag direktori pada AllowOverride dengan None seperti AllowOverride -None.

  1. Kebiasaannya beberapa modul akan dipasangkan secara lalai dalam Apache. Jadi, modul-modul yang tidak digunakan itu boleh diblok daripada aktif dengan melihat fungsi atau perkataan LoadModule dalam fail httpd.conf. Seterusnya tambahkan simbol # diawal LoadModule tersebut.

  1. Sekiranya ada sesebuah alamat IP sahaja yang digunakan, ia boleh dikonfigur dalam Apache seperti yang berikut.

Order Deny,Allow

Deny from all

Allow from 192.20.0.0/16

  1. Hidupkan fungsi mod_security dalam perisian Apache.

  1. Pastikan pengguna dan kumpulan pengguna yang betul dalam mengoperasikan perisian Apache ini. Ia boleh dikonfigur dalam fail httpd.conf seperti yang berikut.

User apache

Group apache

  1. Hadkan saiz capaian pada fungsi LimitRequestBody. Biasanya dalam 10mb tetapi ia bergantung kepada kesesuaian yang ada.

Inilah beberapa perkara asas keselamatan yang boleh dikonfigur dalam sesebuah pelayan web Apache. Berkemungkinan konfigurasi ini akan menyebabkan perisian Apache menjadi perlahan atau bermasalah. Jadi, laksanakan konfigurasi tersebut dengan betul dan buat salinan pendua terlebih dahulu.

Perisian Apache ini lebih selamat dilarikan dalam persekitaran Linux atau sistem pengoperasian pelayan seperti Windows Server. Fail httpd.conf merupakan fail konfigurasi yang penting bagi perisian Apache. Jadi, pastikan ia dikonfigur dengan betul, hadkan capaian kepadanya dan sembunyikan ia daripada dicapai oleh seseorang.

Utusan Online.

Sembang ICT 33.: Mengesan Penggodam. Utusan Malaysia. 5 September 2011.

Diskusi ICT 34

Boleh saya tahu, bagaimana penggodam mencerobohi ruang siber bagi sesebuah organisasi?

Fatihah Fatih, Jeram Pangkin

Terima kasih. Secara umumnya, langkah-langkah yang terlibat dalam aktiviti penggodaman ini adalah seperti pencarian/pengumpulan maklumat, pencarian/kenalpasti kelemahan dan pelancaran ekploit terhadap sasaran sesebuah sistem rangkaian komputer atau siber.

Langkah pertama: Pencarian Maklumat

Sekiranya seseorang pencuri atau perompak profesional mahu melakukan satu rompakan, perkara pertama sekali yang perlu dibuat adalah pengumpulan maklumat apa sahaja perkara yang berkaitan dengan rompakan tersebut seperti lokasi tempat rompakan, masa yang sesuai untuk buat rompakan dan sebagainya. Begitu juga dalam aktiviti penggodaman ini, penggodam komputer mesti mengenali dengan lebih rapat lagi sasaran sistem rangkaian komputer atau siber yang hendak dicerobohi itu. Perkara ini dilakukan dengan pelbagai cara dan kaedah sama ada menggunakan perisian, sistem atau secara manual. Di antara kaedah-kaedah yang digunakan dalam pencarian maklumat ini adalah seperti berikut :-

  1. Kejuruteraan sosial atau social engineering.
  2. Footprinting.

Kejuruteraan sosial, satu teknik yang sangat licik dan kebiasaanya ia melibatkan penipuan dan penyamaran untuk dapatkan maklumat berkaitan dengan sasaran. Kesemua maklumat tersebut membantu penggodam komputer untuk merancang, mengurus dan melancarkan serangan terhadap sistem rangkaian komputer yang disasar itu.

Sebagai contoh, membuat penipuan menerusi operator telefon bagi sesebuah organisasi sasaran. Jadi, penggodam komputer akan menelefon ke nombor telefon utama organisasi tersebut dan mula menipu dengan mengatakan kepada operator tersebut bahawa dia kakitangan yang baru di organisasi itu dan sedang bekerja di luar kawasan. Jadi, penggodam komputer tersebut memerlukan bantuan operator tersebut untuk menyediakan akaun dan katalaluan untuk dia memasuki sistem rangkaian komputer tersebut dari luar. Operator tersebut akan meminta seseorang yang bertanggungjawab untuk membuat akaun dan katalaluan yang dikehendaki. Kemudian, akaun dan katalaluan tersebut diberi kepada penggodam komputer untuk dia masuk ke dalam sistem rangkaian komputer itu dari luar.

Kaedah ini sudah mencukupi untuk seseorang penggodam komputer memerlukan maklumat untuk masuk secara tidak sah ke dalam sistem rangkaian komputer sesebuah organisasi dan seterusnya melancarkan serangan atau eksploit. Teknik ini kelihatan mudah tetapi ia sangat bahaya kerana penglibatan secara terus penggodam komputer dengan pihak sasaran.

Di antara beberapa teknik yang terdapat dalam kaedah ini adalah seperti berikut:-

1. Dumpster diving.

Teknik ini biasanya digunakan oleh para pelajar di sekolah untuk mencari salinan kertas soalan ujian yang dibuang ke dalam tong sampah. Situasi yang sama juga berlaku kepada penggodam komputer dengan mencari sampah-sampah yang mengandungi maklumat berguna seperti alamat IP, katalaluan yang lama, diagram rangkaian dan sebagainya. Kadangkala, teknik ini sangat efektif dilaksanakan dengan maklumat yang diperolehi. Jadi, berhati-hati dengan sampah-sampah yang difikirkan tidak penting tetapi ianya sangat berguna kepada para penggodam komputer.

2. Impersonations.

Teknik ini digunakan oleh penggodam komputer di mana ia menjadikan dirinya seperti seseorang yang sangat penting dalam organisasi tersebut dan menggunakan kuasa yang ada untuk mendapatkan lebih banyak maklumat berkaitan dengan sistem rangkaian komputer yang hendak diceroboh.

Teknik ini kelihatan bodoh tetapi ramai orang tidak akan menjangka ia akan berlaku dan ini kadangkala membuatkan ia juga sangat efektif dalam mendapatkan maklumat penting berkaitan dengan sistem rangkaian komputer bagi sesebuah organisasi.

Terdapat banyak teknik dan cara dalam kaedah kejuruteraan sosial ini tetapi kuncinya atau secara umumnya, kaedah ini akan dilaksanakan dengan melayan dan menipu sesiapa sahaja sama ada individu atau organisasi dengan cara yang tidak disedari oleh sesiapa pun dalam organisasi tersebut bagi memperolehi maklumat yang penting mengenai sasaran.

Footprinting

Footprinting merupakan satu kaedah yang sangat popular dikalangan penggodam komputer bagi mendapatkan maklumat penting terhadap sasaran. Berbanding dengan kaedah kejuruteraan sosial, perlaksanaan footprinting lebih kepada pengetahuan teknikal secara amalinya. Dengan kombinasi peralatan dan teknik yang digunakan, penggodam komputer dapat megetahui beberapa nama domain dan mengurangkannya kepada suatu julat, blok rangkaian, sistem pengoperasian yang digunakan dan alamat IP atau alamat protokol Interenet yang dihubung secara terus kepada Internet.

Terdapat beberapa teknik yang digunakan dalam kaedah footprinting ini. Di antaranya adalah seperti berikut :-

  1. Internet/DNS Footprinting
  2. Enjin Carian
  3. Passive OS Footprinting

Langkah kedua: Pencarian/Kenalpasti Kelemahan

Setelah seseorang perompak mendapat maklumat yang mencukupi mengenai sasaran yang hendak dirompak, mereka akan menganalisis apa kelemahan yang terdapat pada sasaran. Ini akan memudahkan lagi operasi rompakan yang akan di buat.

Begitu juga dalam aktiviti penggodaman, langkah yang seterusnya adalah mencari kelemahan yang wujud pada sistem rangkaian komputer atau siber yang disasarkan berdasarkan kepada maklumat yang telah diperolehi. Ini penting bagi membolehkan langkah seterusnya dalam aktiviti penggodaman ini dilaksanakan.

Terdapat beberapa kaedah yan digunakan dalam langkah ini. Di antaranya adalah seperti berikut:-

1. Pengimbasan port atau port scanner.

2. Pengimbasan keselamatan rangkaian.

Pengimbas port atau port scanner adalah program atau peralatan yang digunakan untuk memeriksa timbunan TCP/IP dalam komputer bagi port-port yang tertentu di mana keadaanya berada dalam keadaan terbuka atau LISTEN. Dalam protokol TCP/IP, ia digabungkan dengan protokol-protokol yang lain bagi membolehkan berlakunya komunikasi menerusi Internet.

Terdapat sebanyak 65 535 port dalam sesebuah komputer dan semuanya sesuai dengan TCP/IP. Kesemua port ini boleh dikategorikan kepada tiga jenis iaitu port yang dikenali atau “well-known” ports, port yang didaftarkan atau registered ports dan port peribadi atau private ports.

Pengimbas keselamatan rangkaian atau network security scanner adalah aplikasi, program atau perisian yang digunakan untuk melihat port yang terbuka bersama dengan servis yang ada dan kelemahannya dalam sistem rangkaian komputer. Dengan ini, penggodam komputer dapat mengetahui kelemahan-kelemahan yang ada dalam sistem rangkaian komputer yang hendak dicerobohi. Secara teorinya, perisian ini akan mengimbas secara automatik kelemahan-kelemahan yang wujud dalam sistem rangkaian komputer apabila ia dapat berhubung dengan sistem rangkaian komputer tersebut. Ia berupaya mengimbas beratus-ratus kelemahan pada satu masa.

Secara umumnya, perisian ini mempunyai pengkalan data berkenaan dengan kelemahan-kelemahan sistem rangkaian komputer yang telah dikenalpasti oleh mereka yang pakar dan proses pemgimbasan akan berpandukan kepada pengkalan data tersebut. Pengkalan data ini juga perlu senantiasa dikemaskinikan. Secara umumnya, kelemahan-kelemahan tersebut boleh dikategorikan seperti berikut :-

1. Kesilapan konfigurasi atau Common configuration error.

2. Kelemahan konfigurasi secara lalai atau default.

3. Kelemahan sistem sedia ada.

Komponen penting dalam perisian ini secara umumnya terdapat lima komponen iaitu pengkalan data, enjin pengimbas, alat konfigurasi, pengetahuan situasi bagi pengimbasan yang aktif dan alat penyediaan laporan. Pengkalan data menyediakan maklumat kelemahan yang sedia ada. Alat konfigurasi pula menyediakan antaramuka kepada pengguna untuk membuat konfigurasi terhadap perisian tersebut.

Seterusnya adalah enjin pengimbas yang sangat penting dalam memanipulasikan paket-paket dan menghantar semula kepada sasaran untuk mengenalpasti kelemahan. Pengetahuan situasi bagi pengimbasan yang aktif bertindak sebagai memori sementara bagi simpanan maklumat status pengimbasan dan kelemahan-kelemahan yang dijumpai. Seterusnya maklumat-maklumat tersebut akan dihantar ke enjin pengimbas. Akhir sekali adalah alat penyediaan laporan bagi penyediaan laporan lengkap hasil daripada aktiviti pengimbasan.

Perisian ini boleh diperolehi secara percuma dan ada yang dikomersialkan. Di antaranya adalah seperti SARA, SAINT, VLAD The Scanner, Nessus, CyberCop, NetSonar, ISS dan lain-lain.

Langkah ketiga: Pelancaran Exploits

Sebelum ini, teknik-teknik dan kaedah-kaedah yang digunakan adalah lebih kepada pencarian maklumat penting dan kelemahan bagi suatu sistem rangkaian komputer atau siber seperti maklumat alamat IP, port yang terbuka dan sebagainya.

Dengan kesemua maklumat yang diperolehi daripada langkah-langkah pertama dan kedua, tibalah masanya untuk langkah yang terakhir iaitu melancarkan serangan yang sebenarnya dengan memanipulasi kelemahan yang wujud pada sasaran dengan eksploit yang tertentu.

Terdapat banyak eksploit yang terdiri daripada program-program atau aplikasi-aplikasi yang akan digunakan oleh penggodam computer untuk membuat serangan. Eksploit yang berpadanan dengan kelemahan yang wujud akan membuatkan seseorang terpedaya. Kebanyakkan eksploit adalah berorientasikan sistem pengoperasian yang digunakan. Sebagai contoh, kemasukkan secara lalai atau anonymous login merupakan satu contoh eksploit bagi sistem pengoperasian Windows. Eksploit ini boleh dilarikan daripada sistem pengoperasian yang lain seperti Linux, Unix dan sebagainya.

Eksploit adalah langkah terakhir bagi penggodam komputer membuat serangan terhadap sasaran dengan memecah masuk ke dalam sistem rangkaian komputer yang disasarkan. Kemudian, mereka akan melakukan apa sahaja yang dikehendaki terhadap sistem tersebut setelah berjaya memecah masuk.

Terdapat banyak eksploit yang digunakan dalam pencerobohan dan melemahkan sistem rangkaian komputer dan ia banyak menyebabkan berlakunya jenayah siber seperti penipuan transaksi bank, pencurian maklumat dan sebagainya. Eksploit-eksploit ini pula boleh dikategorikan mengikut jenis sistem pengoperasian seperti Windows, Unix dan secara umum.

Kesemua eksploit tidaklah semata-mata sebagai ancaman tetapi penggodam komputer menggunakannya bersama dengan tipu helah untuk membuat serangan terhadap sistem rangkaian komputer sesebuah organisasi. Dengan pengetahuan ini, ia memberi idea untuk membuat langkah-langkah perlindungan dengan lebih bestari iaitu jalan yang terbaik dan betul.

Utusan Online.

Sembang ICT 32. : Masalah Akaun Hotmail. Utusan Malaysia. 29 Ogos 2011.



Diskusi ICT 33

Salam sejahtera. Saya mempunyai masalah dalam email Hotmail saya. Bila dah login, ia akan keluar mesej dinyahsekat masalah keselamatan. Saya telah menukar password tetapi masih mempunyai masalah yanag sama. Apakah cara untuk menyelesaikan masalah ini?


BALAMURUGAN KOPPAN, PORT DICKSON

Terima kasih di atas soalan tersebut. Terlalu ramai pengguna Hotmail mempunyai masalah yang sama dengan Encik Balamurugan. Tiada jawapan yang tepat untuk ini tetapi saya cuba merungkainya dengan baik.

Kenapa ia berlaku ?

Masalah tersebut berlaku kerana pihak Hotmail atau Windows Live mendapati e-mel tersebut telah digunakan menjadi bahan spam untuk hantar ke alamat-alamat e-mel yang lain atau melakukan aktiviti-aktiviti yang tidak dibernarkan.

Ia juga mungkin disebabkan oleh ada seseorang yang tidak bertanggung jawab yang berulang kali untuk cuba masuk ke dalam akaun e-mel tersebut tetapi gagal. Ia juga boleh dilakukan oleh Malware yang bersarang dalam komputer anda. Pihak Hotmail yang mendapati ia merupakan aktiviti yang tidak baik lalu memblok e-mel tersebut.

Ia juga boleh disebabkan oleh seseorang yang cuba menggunakan akaun Hotmail anda untuk masuk ke dalam perkhidmatan-perkhidmatan lain yang disediakan oleh pihak Windows Live Messenger.

Apa yang perlu dilakukan?

Apa yang anda perlu lakukan adalah mengesahkan akaun e-mel tersebut dengan pihak Hotmail atau Windows Live Mesengger. Ada dua cara untuk pengesahan seperti yang berikut.

  1. Pengesahan akaun e-mel dengan sistem pesanan ringkas atau SMS di alamat, https://sms.live.com.
  2. Sekiranya pengesahan secara SMS tidak boleh dilakukan sila buat pengesahan akaun e-mel anda di alamat berikut. Sila pilih produk Hotmail.

https://windowslivehelp.com/vi.aspx?id=2f034e2e-938a-4a1c-a754-21878d2c6209

Selain daripada itu, anda juga boleh menulis e-mel atau surat kepada Tehchnical Support atau pihak sokongan di Hotmail atau Windows Live messenger untuk mengesahkan akaun e-mel tersebut. Dapatkan alamat surat menyurat atau e-mel di laman web Windows Live Messenger.

https://support.live.com/ (https://support.live.com/)

Perkara-perkara untuk elakkan masalah ini berulang

1. Pastikan kata laluan yang digunakan itu kental/selamat dan disimpan secara selamat. Elak daripada sewenang-wenang memberi maklumat akaun e-mel di laman web.

2. Pastikan alamat laman Hotmail yang anda masuk itu betul dan bukannya laman web phising.

3. Kemas kini keselamatan pelayar web atau Browser yang digunakan.

4. Kemas kini keselamatan perisian anti-virus, perisian keselamatan dan Windows anda.

5. Pastikan e-mel yang dihantar hanya kepada orang-orang yang dikenali atau rela menerimanya.

6. Pastikan alamat-alamat e-mel dalam buku alamat e-mel anda masih aktif.

7. Hadkan penghantaran e-mel dalam bilangan penerima yang tidak terlalu banyak. Begitu juga dengan bilangan mesej yang dihantar.

Diharapkan ia dapat membantu dalam memulihkan akaun e-mel tersebut. Walau bagaimana pun, ia bergantung kepada pihak Microsoft yang menyediakan perkhidmatan e-mel Hotmail ini. Sekiranya ada perkara-perkara penting, bolehlah dibuat salinan ke komputer, akaun e-mel lain atau ke tempat-tempat lain yang berkaitan.


Utusan online.