Sunday, December 31, 2006

internet was dying

Day / Date : Wednesday / 27 December 2006

Time : 01:20

International Link to / Via : AT&T KDDI,Japan Telecom, CHT TWGate
Causes : Taiwan EarthQuake
resulting Submarine Cable Problem

Impact : International Link
Quality Degradation

that was a disaster for all we here in indonesia, we can't access the international link for about 5 hour. after 5 hour we can conected but the link is to slow because only 1 backbone and it's only 4 Meg bandwidth. but then after about 36 hour, it mean that the day is thursday at 1 pm the connection goes normal again. after i checked only "us" (melsa) that can do this. cause were connect through ntt (using AJC=asian japan cable) and WSM (using france telecom).
the cable in taiwan still fixed, hope it can be normal soon.

Friday, December 08, 2006

josh groban new album



it's been long time, im wait for this new album "awake".
same as other josh album, with a unique and melo rythem and nice romantic lyrics.
this album has 13 tracks on cd version and 3 bonus tracks for limited edition.
the lyrics is still the same, the lyrics write in italian and in english to.but i love the lyrics that write in italian so mixed with josh sound character.

after listen the 13 tracks, there is one track that i love most its "L'ultima Notte", even the lyrics was write in italian, and i can't understand it. but you can feel it from the sound and melody, like there is sad and pain in it.well i tried to find the lyrics that had been translated, but i did'nt find it.

i think i will play this album for this whole week :D

Thursday, November 23, 2006

freebsd + openvpn, vpn bridge how to

sesuai dengan janji saya sebelumnya berikut sedikit tutorial mengenai vpn bridge

install openvpn, lebih mudah pake ports tinggal :

[root@akatsuki /]# cd /usr/ports/security/openvpn
[root@akatsuki /usr/ports/security/openvpn]#make install

oke tunggu sampe instalasi selesai, setelah itu :

[root@akatsuki /]# cd /usr/local/etc/
[root@akatsuki /usr/local/etc]# mkdir openvpn
[root@akatsuki /usr/local/etc]#cd openvpn


kemudian buat config untuk openvpn server, berikut config sederhananya :

[root@akatsuki /usr/local/etc/openvpn]# vi openvpn-server.conf

port 1194
ifconfig 192.168.0.254 255.255.255.0
dev tap0
secret static.key
user nobody
group nobody
verb 4
log /var/log/openvpn.log
log-append /var/log/openvpn.log


setelah itu kita create key agar server dengan klien bisa komunikasi,

[root@akatsuki /usr/local/etc/openvpn]#openvpn --genkey --secret static.key

buat shell script untuk mengaktifkan vpn :

[root@akatsuki /usr/local/etc/openvpn]# vi /usr/local/etc/rc.d/vpnbridge.sh

#!/bin/sh

case "$1" in
start)
kldload bridge
ifconfig tap0 create
cd /usr/local/etc/openvpn/
/usr/local/sbin/openvpn --daemon --config openvpn-server.conf
sysctl net.link.ether.bridge_cfg=rl0,tap0
sysctl net.link.ether.bridge.enable=1
;;
stop)
sysctl net.link.ether.bridge.enable=0
sysctl net.link.ether.bridge_cfg=
killall openvpn
ifconfig tap0 destroy
kldunload bridge
;;
*)
echo "Usage: `basename $0` {start|stop}" >&2
;;
esac

exit 0

sesuaikan interface dengan interface lan yg ada pada pc anda (sy gunakan rl0).
kemudian change permision shell script agar bisa di eksekusi

[root@akatsuki /usr/local/etc/openvpn]# chmod 700 /usr/local/etc/rc.d/vpnbridge.sh

sekarang jalankan shell script

[root@akatsuki /usr/local/etc/openvpn]# /usr/local/etc/rc.d/vpnbridge.sh start

ketik ifconfig dan cek apakah interface tap0 sudah ada atau belum, contoh seperti ini :

[root@akatsuki /usr/local/etc/openvpn]# ifconfig tap0
tap0: flags=8943
mtu 1500
inet6 fe80::2bd:74ff:fea3:fa00%tap0 prefixlen 64 scopeid 0x5
inet 192.168.0.254 netmask 0xffffff00 broadcast 192.168.0.255
ether 00:bd:74:a3:fa:00
Opened by PID 31996


jangan lupa juga untuk melakukan cek log /var/log/openvpn.log.

karena vpnserver udah up sekarang giliran config di vpn clientnya.
lakukan langkah-langkah seperti pada pembuatan vpn server namun perbedaan ada pada bagian config, berikut config sederhananya :

remote 202.138.145.78 #sesuaikan dengan ip server
dev tap
ifconfig 192.168.0.252 255.255.255.0 #buat ip satu blok dengan ip private server
secret static.key
log /var/log/openvpn.log
log-append /var/log/openvpn.log
verb 4

kemudian copy file static.key dari server ke client.
buat shell script sama seperti shell script pada server.
running shell script kemudian liat lognya, jika tidak ada error apapun. coba lakukan test dengan ping ip private dari server ke klien dan sebalik nya jika reply berarti selamat vpn bridge anda telah berjalan.

[root@akatsuki /usr/local/etc/openvpn]#ping 192.168.0.252
PING 192.168.0.252 (192.168.0.252): 56 data bytes
64 bytes from 202.138.236.1: icmp_seq=0 ttl=254 time=7.118 ms
64 bytes from 202.138.236.1: icmp_seq=1 ttl=254 time=48.951 ms
64 bytes from 202.138.236.1: icmp_seq=2 ttl=254 time=9.092 ms



config vpnbridge diatas tanpa fasilitas TLS, jika anda ingin koneksi yg lebih secure lagi cobalah menggunakan config TLS, info lengkapnya bisa dilihat di http://www.openvpn.net

oke selamat mencoba

Tuesday, November 07, 2006

the art of intrusion

2 mingguan ini sy sibuk baca bukunya mitnick "the art of intrusion", buku setebal 270 halaman ini adalah kelanjutan dari buku sebelumnya yaitu "the art of desception". klo pada the art of desception mitnick lebih banyak menjelaskan bagaimana teknik teknik mengenenai social engineering, pada buku ini mitnick lebih banyak bercerita mengenai teknik di belakang terjadinya suatu tindakan hacking.

sama seperti buku buku mitnick yg lain yg bahasanya memang medium, bisa sedikit mudah bisa sedikit susah untuk di cerna. Pada "art of intrusion" mitnick menceritakan real stories mengenai teknik-teknik seseorang menjadi hacker,intruders maupun phone phreaker.namun buku ini tidak bercerita mengenai tutorial lho, ga ada cara penggunaan exploit ataupun cara menjebol server apache ataupun sql, namun lebih ke analisis bagaimana sebuah sistem bisa di susupi.

Bagaimana mitnick menceritakan seseorang yg tidak mengerti komputer atau program pun bisa menjadi seorang hacker, dengan teknik teknik dan cara kepandaian yg di gunakan yg berbeda beda.semua ceritanya memang diambil dari kisah nyata.

jadi buat kalian yg seneng ama security, wajib baca ini buku. lumayan menarik lho.

ya terusin lagi ah bacanya udah nyampe halaman 178 nih.malem ini mo di kelarin.

Wednesday, October 11, 2006

bridge vpn

ini dia oprekan baru vpn bridge, virtual private network layer 2. niat awalnya sih ngotak ngatik vpn routing ama pptp, namun udah sering klo itu makanya setelah diliat ada fitur vpn layer 2 yah mulai mengoprek-oprek.

lumayan menarik thanks to openvpn yg fiturnya banyak, sampai security nya sama kaya openssh (remember private key and public key).

kenapa vpn bridge, dengan vpn bridge kita bisa menghubungan 2 network yg lokasinya berbeda menjadi satu network dengan subnet yg sama (hampir sama seperti vlan), sehingga network yg berbeda ini bisa membroadcast packet pada network yg lain walaupun beda lokasi.ini lebih banyak berguna untuk koneksi smb nya windows, namun kurang fleksibel untuk network besar yg memerlukan routing.

btw lumayan bagus, insya allah bentar lagi di bikin tutorial sederhananya.

cheers.

Thursday, June 15, 2006

sedikit mengenai desain software

sepertinya seperti yg mudah membuat sebuah software, namun ternyata sangatlah rumit.
kebetulan sy masuk di jurusan teknik informatika yg mempelajari software engineering, database design, sistem information, software management project.wuih pusing banget.

terlalu banyak teori-teori yg musti di pelajari dan kebanyakan bukan teori programming namun teori-teori system analist.

dari sinilah sy mengenal apa itu flowmap, DFD, ERD, Entity, UML, OOD, OOP dll, huh istilah yg kiranya aneh aneh di telinga kita.sebelum mengenal hal-hal tersebut seperti kebanyakan programmer kebanyakan, yah langsung bikin coding aja. yah kebiasaan langsung coding ini yang musti di rubah, musti ada perencanaan dan tool tool seperti diatas agar lebih mudah dalam maintenance kedepan.

cheers
:)

setting wifi di laptop linux

setting wifi di laptop ber os windoz memang mudah sekali, tapi pernahkah anda melakukannya di sistem linux.mungkin kalau untuk wifi berchipset lucent ataupun intel mudah untuk di instalasi pada kernel 2.4 atau 2.6, namun laptop/notebook tipe terbaru yg wifi nya tipe-tipe baru sangatlah susah untuk melakukannya.

settingan ini sy lakukan pada notebook dengan chipset broadcom, sy menggunakan driver bawaan windows sendiri dengan bantuan ndiswrapper, ya ndiswrapper.
ndiswrapper membaca semua informasi mengenai device pada file .inf driver windows, kemudian tinggal probbing module ndiswrapper di linux, mudah bukan.

berikut contohnya :

download ndiswrapper, kemudian extract dan build dan install, anda memerlukan source kernel untuk bisa melakukannya.

- tar -xzvf ndiswrapper.x.xx.tar.gz
- cd ndiswrapper.x.xx
- make && make install (lakukan ini sebagai root)

selanjutnya download driver windows untuk device wifi yg kita gunakan, sebagai contoh sy gunakan broadcom (bcmwl5.inf).
kemudian sebagai root install driver windows ke ndiswrapper:

ndiswrapper -i bcmwl5.inf

kemudian masukan module ndiswrapper ke dalam sistem linux :

modprobe ndiswrapper

jika kemudian muncul :

Installed ndis drivers:
bcmwl5 driver present, hardware present

hore wifi kita udah terdeteksi oleh sistem linux, selanjutnya tinggal setting ssid wifi dan ip nya.untuk lebih mudahnya jika anda menggunakan KDE gunakan kwifimanager (mirip-mirip kaya client manager nya orinocco).

atau buat anda yg terbiasa dengan console tinggal ketik

iwconfig wlan0 essid hotspotnyaapa
ifconfig wlan0 up
dhcplient wlan0 (jika anda menggunakan ip dhcp)

silahkan mencoba.

Wednesday, May 10, 2006

dua bulan sudah

dua bulan sudah setelah kecelakaan yg menimpaku, yg menyebabkan 3 ruas tulang metakarpal pada telapak tangan patah.

yah walaupun belum sembuh total, tapi alhamdulillah aku sudah bisa beraktifitas kembali satu bulan ini.terima kasih buat orang-orang yg sudah mensupportku, teman kerja, keluarga, teman kuliah dan semua yg mengenalku hingga aku bisa sembuh.

semua kejadian tentu ada hikmahnya, dan mungkin ini peringatan buat ku dan semua yg mengenalku. untuk lebih berhati-hati, dan memperhatikan segala kemungkinan dalam semua kegiatan.

Monday, April 24, 2006

Wednesday, February 01, 2006

tiga profesi seorang s1nichi

tiga profesi,tadinya mo di singkat jadi triolisme.
lho kenapa triolisme, yah terserah sy mo bilang apa. klo kata si abah mah "kumaha dewek weh".
this is the list :

1. sebagai seorang karyawan, yg dituntut untuk melaksanakan tugas/pekerjaan dengan baik dengan memperbaiki kualitas pekerjaan dan membawa kemajuan pada perusahaan.

2. seorang mahasiswa yg dituntut lulus, kenapa cuman lulus. balik lagi kata si abah "kumaha dewek weh".

3. seorang yg ingin menjadi enterpreuneur, ini baru mulai tapi aga terganggu oleh kegiatan 1 dan 2 diatas.karena profesi 1 dan 2, kerjaan sy di inhuppee jadi lambat.
sampai-sampai di komplain sama bapak manager irwan, hehehe maafkan sy pa irwan dan pa rony.

sebenernya ada 1 profesi lagi, sebagai temennya oemar bakri berbakti pada sekolah dan almamater dulu, yg kadang ikut terjun juga jadi oemar bakrie ngajar anak anak di smk/stm.

huh nasib seorang s1nichi a.k.a mang goblay

Monday, January 30, 2006

read and write code

sebenarnya sudah lama mo nulis blog lagi, tapi baru sekarang di isi nya hihi.

seminggu kemarin sy mengikuti seminar linux/unix goes to campus kebetulan yg bawain materinya pa budi rahardjo, sebenarnya sy ga menyimak semua isi materi karena sy sendiri mesti bolak balik dari lantai atas tempat seminar ke lantai bawah gedung sebelah untuk mengikuti ujian susulan pemodelan dan simulasi.

namun ada satu hal yg jadi bahan pemikiran dan bahan renungan(jai lah renungan nih ye) sy, yaitu keunikan linux/unix itu bukan karena gratis tapi karena sifatnya yg opensource.hmm yap opensource tapi belum banyak orang yg mau membuka sourcecode dari linux/unix pernahkah anda membuka code iptables ato yg lainnya. hmm sy sendiri pernah buka sourcecode tapi sy belum pernah membaca nya, hehehe :D.so reading sorcecode is not in linux/unix saja but in all the sistem included web site code etc.

so gimana mo tahu kelemahan dari suatu sistem klo code nya aja kita ga tahu.apalagi sampai write code untuk prevent beberapa bug di sistem sampai debugging sistem.huh sure its very hard.

pa budi your work as security consultant it' very hard i think, because you must read the code all the time.and i still curious about your "poetry code", is it source code can make a poetry pattern.

hmm kayanya sy musti mengubah kebiasaan sy yg malas membaca sourcecode, sure its very complicated.i dont think that i can, but why not if i try. :)