<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Scripta Manent</title>
	<atom:link href="http://za.blog.indocisc.co.id/feed/" rel="self" type="application/rss+xml" />
	<link>http://za.blog.indocisc.co.id</link>
	<description>Kesempurnaan adalah Perjalanan</description>
	<pubDate>Wed, 21 Jul 2010 10:35:42 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Pindah ke Lokal?</title>
		<link>http://za.blog.indocisc.co.id/2010/07/21/pindah-ke-lokal/</link>
		<comments>http://za.blog.indocisc.co.id/2010/07/21/pindah-ke-lokal/#comments</comments>
		<pubDate>Wed, 21 Jul 2010 10:35:42 +0000</pubDate>
		<dc:creator>za</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://za.blog.indocisc.co.id/?p=62</guid>
		<description><![CDATA[Akses Internet ke link international sekarang sedang mati. Timestamp? Lihat waktu posting. Apakah ini pertanda saatnya beralih ke blog di server lokal? 
Eh ternyata situs Wikipedia Indonesia tidak berada di server lokal.
]]></description>
			<content:encoded><![CDATA[<p>Akses Internet ke link international sekarang sedang mati. Timestamp? Lihat waktu posting. Apakah ini pertanda saatnya beralih ke blog di server lokal? </p>
<p>Eh ternyata situs Wikipedia Indonesia tidak berada di server lokal.</p>
]]></content:encoded>
			<wfw:commentRss>http://za.blog.indocisc.co.id/2010/07/21/pindah-ke-lokal/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Menangani Brute Force?</title>
		<link>http://za.blog.indocisc.co.id/2010/07/19/menangani-brute-force/</link>
		<comments>http://za.blog.indocisc.co.id/2010/07/19/menangani-brute-force/#comments</comments>
		<pubDate>Mon, 19 Jul 2010 03:07:23 +0000</pubDate>
		<dc:creator>za</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://za.blog.indocisc.co.id/?p=60</guid>
		<description><![CDATA[Bagaimanakah cara terbaik mencegah brute force? 
Brute force merupakan teknik hacking yang dilakukan dengan cara mencoba-coba semua kemungkinan. Brute force tentu membutuhkan waktu yang tidak sebentar, namun jika passwordnya lemah dengan brute force tool tentu akan cepat untuk dipecahkan. 
Umumnya suatu aplikasi menggunakan faktor what you know dalam otentikasi, yaitu userid dan password. Userid sifatnya [...]]]></description>
			<content:encoded><![CDATA[<p>Bagaimanakah cara terbaik mencegah brute force? </p>
<p>Brute force merupakan teknik hacking yang dilakukan dengan cara mencoba-coba semua kemungkinan. Brute force tentu membutuhkan waktu yang tidak sebentar, namun jika passwordnya lemah dengan brute force tool tentu akan cepat untuk dipecahkan. </p>
<p>Umumnya suatu aplikasi menggunakan faktor what you know dalam otentikasi, yaitu userid dan password. Userid sifatnya public atau tidak rahasia jadi orang lain bisa tahu. Penyerang hanya membutuhkan meng-crack password untuk menembus otentikasi. </p>
<p>Brute force dilakukan dengan mencoba-coba. Apakah passwordnya: admin, a123, dst. Brute force tools memiliki metodologi dan dictionary dalam melakukan brute force. </p>
<p>Manakah cara yang lebih baik dalam menangani brute force? </p>
<ol>
<li>CAPTCHA</li>
<p>Yang ini tentu sudah lebih umum. CAPCHA digunakan sebagai pengujian pembedaan manusia dengan mesin. </p>
<li>Delayed Response</li>
<p>Nah yang ini saya kira lebih tidak umum. Jadi jika ada sekian failed attempt login, aplikasi akan memblok usaha login. Blok bisa akan dibuka setelah sekian t waktu, atau bisa juga blok dilakukan ke IP pengakses failed attempt login.
</ol>
]]></content:encoded>
			<wfw:commentRss>http://za.blog.indocisc.co.id/2010/07/19/menangani-brute-force/feed/</wfw:commentRss>
		</item>
		<item>
		<title>* Analysis, Academy CERT Meeting di SGU</title>
		<link>http://za.blog.indocisc.co.id/2010/07/16/analysis-academy-cert-meeting-di-sgu/</link>
		<comments>http://za.blog.indocisc.co.id/2010/07/16/analysis-academy-cert-meeting-di-sgu/#comments</comments>
		<pubDate>Fri, 16 Jul 2010 08:21:06 +0000</pubDate>
		<dc:creator>za</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://za.blog.indocisc.co.id/?p=59</guid>
		<description><![CDATA[Besok akan ada Academy CERT Meeting di SGU. Detail agendanya bisa dilihat di sini. Saya bisa hadir tidak ya? Sepertinya tidak. Semoga rekan saya Dani bisa hadir, jadi saya bisa tanya-tanya kepadanya nanti. 
Dari agenda yang dituliskan di atas, baru satu istilah yang saya ketahui. Ok lah, belum saya ketahui dengan baik, jadi sebut saja [...]]]></description>
			<content:encoded><![CDATA[<p>Besok akan ada Academy CERT Meeting di SGU. Detail agendanya bisa dilihat di <a href="http://http://www.sgu.ac.id/academy-cert-meeting">sini</a>. Saya bisa hadir tidak ya? Sepertinya tidak. Semoga rekan saya Dani bisa hadir, jadi saya bisa tanya-tanya kepadanya nanti. </p>
<p>Dari agenda yang dituliskan di atas, baru satu istilah yang saya ketahui. Ok lah, belum saya ketahui dengan baik, jadi sebut saja yang pernah saya baca. Istilah itu adalah: <b><i>static analysis</i></b>. </p>
<p>Lainnya? </p>
<ol>
<li>Malware analysis</li>
<li>Surface analysis</li>
<li>Dynamic analysis</li>
</ol>
<p>Apakah yang dimaksud dengan <i>dynamic analysis</i> ini adalah testing pada aplikasi/software yang sudah di-compile/build?</p>
]]></content:encoded>
			<wfw:commentRss>http://za.blog.indocisc.co.id/2010/07/16/analysis-academy-cert-meeting-di-sgu/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Instalasi OpenVAS</title>
		<link>http://za.blog.indocisc.co.id/2010/07/08/instalasi-openvas/</link>
		<comments>http://za.blog.indocisc.co.id/2010/07/08/instalasi-openvas/#comments</comments>
		<pubDate>Thu, 08 Jul 2010 07:20:46 +0000</pubDate>
		<dc:creator>za</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://za.blog.indocisc.co.id/?p=58</guid>
		<description><![CDATA[Saya ingin menuliskan kembali (atau barangkali lebih tepatnya merapikan?) dokumentasi instalasi OpenVAS yang saya lakukan. Wah sudah lama juga saya tak terbiasa menulis kembali. Sel-sel otak sekarang terasa sedang ada aliran quark yang mengalir. *halah apa sih*. 
Saya baru saja menginstall ulang linux saya dengan Ubuntu Lucid Lynx. Biasanya saya memang tidak pernah melakukan dist-upgrade [...]]]></description>
			<content:encoded><![CDATA[<p>Saya ingin menuliskan kembali (atau barangkali lebih tepatnya merapikan?) dokumentasi instalasi OpenVAS yang saya lakukan. Wah sudah lama juga saya tak terbiasa menulis kembali. Sel-sel otak sekarang terasa sedang ada aliran quark yang mengalir. *halah apa sih*. </p>
<p>Saya baru saja menginstall ulang linux saya dengan Ubuntu Lucid Lynx. Biasanya saya memang tidak pernah melakukan dist-upgrade ke versi yang lebih baru. Saya pilih jalan aman saja, install ulang. </p>
<p>Direktori /home saya buat terpisah. Jadi saya tak perlu takut kehilangan data-data pribadi. Data pekerjaan ada di partisi yang terenkripsi menggunakan truecrypt. Tak masalah juga. </p>
<p>Ada beberapa paket yang perlu diinstall terlebih dahulu sebelum kita bisa mengcompile openvas-libraries dan openvas-scanner. *Prerequisite packages*</p>
<p>Berikut ini adalah paket-paket yang perlu tersedia lebih dahulu:</p>
<ul>
<li>libglib2.0-dev</li>
<li>libgcrypt11-dev</li>
<li>libgpgme11</li>
<li>libgpgme11-dev</li>
<li>bison</li>
<li>libgnutls-dev</li>
<li>libgnutls26</li>
<li>libpcap0.8-dev</li>
<li>cmake</li>
</ul>
<p>Install<br />
<code># apt-get install libglib2.0-dev libgcrypt11-dev libgpgme11 libgpgme11-dev bison libgnutls-dev libgnutls26 libpcap0.8-dev cmake </code></p>
<p>Download openvas-libraries</p>
<p>Configure<br />
<code># ./configure</code></p>
<p>Make<br />
<code># make<br />
# make install </code></p>
<p>Jika instalasi openvas-libraries berhasil maka akan muncul pesan di bawah ini:<br />
<code><br />
--------------------------------------------------------------<br />
 openvas-libraries has been successfully installed.<br />
 Make sure that /usr/local/openvas/bin is in your PATH before you<br />
 continue<br />
 Be sure to add /usr/local/lib in /etc/ld.so.conf and type 'ldconfig'<br />
 --------------------------------------------------------------<br />
</code></p>
<p>Lakukan apa yang diminta. Tambahkan PATH lib openvas.<br />
<code><br />
# cd /etc/ld.so.conf.d<br />
# vim openvas.conf</p>
<p>1 # openvas lib<br />
2 /usr/local/lib/openvas</p>
<p># ldconfig<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://za.blog.indocisc.co.id/2010/07/08/instalasi-openvas/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Commercial SQL Server Security Scanners</title>
		<link>http://za.blog.indocisc.co.id/2010/07/06/commercial-sql-server-security-scanners/</link>
		<comments>http://za.blog.indocisc.co.id/2010/07/06/commercial-sql-server-security-scanners/#comments</comments>
		<pubDate>Tue, 06 Jul 2010 07:56:16 +0000</pubDate>
		<dc:creator>za</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://za.blog.indocisc.co.id/?p=57</guid>
		<description><![CDATA[Here are few most commonly used of commercial SQL server security scanners:

 AppDetective form Application Security Inc
Database Scanner from Internet Security Systems
NGSSQuirreL from Next Generation Security Software

&#8230; taken from Database Hacker&#8217;s Handbook: Defending Database Servers.
]]></description>
			<content:encoded><![CDATA[<p>Here are few most commonly used of commercial SQL server security scanners:</p>
<ul>
<li> <a href="http://www.appsecinc.com/products/appdetective">AppDetective form Application Security Inc</a></li>
<li><a href="http://www.iss.net/products_services/enterprise_protection/vulnerability_assessment/scanner_database.php">Database Scanner from Internet Security Systems</a></li>
<li><a href="http://www.ngssoftware.com/squirrelsql.htm">NGSSQuirreL from Next Generation Security Software</a></li>
</ul>
<p>&#8230; taken from Database Hacker&#8217;s Handbook: Defending Database Servers.</p>
]]></content:encoded>
			<wfw:commentRss>http://za.blog.indocisc.co.id/2010/07/06/commercial-sql-server-security-scanners/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Berhenti Menulis?</title>
		<link>http://za.blog.indocisc.co.id/2010/06/14/berhenti-menulis/</link>
		<comments>http://za.blog.indocisc.co.id/2010/06/14/berhenti-menulis/#comments</comments>
		<pubDate>Mon, 14 Jun 2010 09:23:08 +0000</pubDate>
		<dc:creator>za</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://za.blog.indocisc.co.id/?p=55</guid>
		<description><![CDATA[Halo blog security! Bagaimana kabar? Sudah lama tak ditulisi nih 
]]></description>
			<content:encoded><![CDATA[<p>Halo blog security! Bagaimana kabar? Sudah lama tak ditulisi nih <img src='http://za.blog.indocisc.co.id/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://za.blog.indocisc.co.id/2010/06/14/berhenti-menulis/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Union</title>
		<link>http://za.blog.indocisc.co.id/2010/01/28/union/</link>
		<comments>http://za.blog.indocisc.co.id/2010/01/28/union/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 08:21:00 +0000</pubDate>
		<dc:creator>za</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://za.blog.indocisc.co.id/?p=54</guid>
		<description><![CDATA[select ErrorMessage from ErrorMessages where ErrorCode = 9 union select name from sysobjects where xtype='u'
on the address bar
ErrorCode=2%20union%20select%20name%20from%20sysobjects%20where
%20xtype='u'
Union keyword tells SQL to combine two statements into one. 
Source: Web Application Hacking, SPI Dynamics
]]></description>
			<content:encoded><![CDATA[<p><code>select ErrorMessage from ErrorMessages where ErrorCode = 9 union select name from sysobjects where xtype='u'</code></p>
<p>on the address bar</p>
<p><code>ErrorCode=2%20union%20select%20name%20from%20sysobjects%20where<br />
%20xtype='u'</code></p>
<p>Union keyword tells SQL to combine two statements into one. </p>
<p>Source: Web Application Hacking, SPI Dynamics</p>
]]></content:encoded>
			<wfw:commentRss>http://za.blog.indocisc.co.id/2010/01/28/union/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Konfigurasi Proxy</title>
		<link>http://za.blog.indocisc.co.id/2009/12/29/konfigurasi-proxy/</link>
		<comments>http://za.blog.indocisc.co.id/2009/12/29/konfigurasi-proxy/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 03:40:08 +0000</pubDate>
		<dc:creator>za</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[proxy]]></category>

		<guid isPermaLink="false">http://za.blog.indocisc.co.id/?p=53</guid>
		<description><![CDATA[Burp suite: 8080
Paros: 8080
Webscarab: 8008
]]></description>
			<content:encoded><![CDATA[<p>Burp suite: 8080<br />
Paros: 8080<br />
Webscarab: 8008</p>
]]></content:encoded>
			<wfw:commentRss>http://za.blog.indocisc.co.id/2009/12/29/konfigurasi-proxy/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Pilihan Processor</title>
		<link>http://za.blog.indocisc.co.id/2009/09/10/pilihan-processor/</link>
		<comments>http://za.blog.indocisc.co.id/2009/09/10/pilihan-processor/#comments</comments>
		<pubDate>Thu, 10 Sep 2009 09:34:27 +0000</pubDate>
		<dc:creator>za</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://za.blog.indocisc.co.id/?p=52</guid>
		<description><![CDATA[Pilihan processor saat melakukan compile kernel

Processor family
  1. 386 (M386)
  2. 486 (M486)
  3. 586/K5/5x86/6x86/6x86MX (M586)
  4. Pentium-Classic (M586TSC)
  5. Pentium-MMX (M586MMX)
&#62; 6. Pentium-Pro (M686)
  7. Pentium-II/Celeron(pre-Coppermine) (MPENTIUMII)
  8. Pentium-III/Celeron(Coppermine)/Pentium-III Xeon (MPENTIUMIII)
  9. Pentium M (MPENTIUMM)
  10. Pentium-4/Celeron(P4-based)/Pentium-4 M/older Xeon (MPENTIUM4)
  11. K6/K6-II/K6-III (MK6)
  [...]]]></description>
			<content:encoded><![CDATA[<p>Pilihan processor saat melakukan compile kernel<br />
<code><br />
Processor family<br />
  1. 386 (M386)<br />
  2. 486 (M486)<br />
  3. 586/K5/5x86/6x86/6x86MX (M586)<br />
  4. Pentium-Classic (M586TSC)<br />
  5. Pentium-MMX (M586MMX)<br />
&gt; 6. Pentium-Pro (M686)<br />
  7. Pentium-II/Celeron(pre-Coppermine) (MPENTIUMII)<br />
  8. Pentium-III/Celeron(Coppermine)/Pentium-III Xeon (MPENTIUMIII)<br />
  9. Pentium M (MPENTIUMM)<br />
  10. Pentium-4/Celeron(P4-based)/Pentium-4 M/older Xeon (MPENTIUM4)<br />
  11. K6/K6-II/K6-III (MK6)<br />
  12. Athlon/Duron/K7 (MK7)<br />
  13. Opteron/Athlon64/Hammer/K8 (MK8)<br />
  14. Crusoe (MCRUSOE)<br />
  15. Efficeon (MEFFICEON)<br />
  16. Winchip-C6 (MWINCHIPC6)<br />
  17. Winchip-2/Winchip-2A/Winchip-3 (MWINCHIP3D)<br />
  18. GeodeGX1 (MGEODEGX1)<br />
  19. Geode GX/LX (MGEODE_LX)<br />
  20. CyrixIII/VIA-C3 (MCYRIXIII)<br />
  21. VIA C3-2 (Nehemiah) (MVIAC3_2)<br />
  22. VIA C7 (MVIAC7)<br />
  23. Core 2/newer Xeon (MCORE2)<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://za.blog.indocisc.co.id/2009/09/10/pilihan-processor/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Nessus Hanya Tersedia di Debian Stable?</title>
		<link>http://za.blog.indocisc.co.id/2009/09/03/nessus-hanya-tersedia-di-debian-stable/</link>
		<comments>http://za.blog.indocisc.co.id/2009/09/03/nessus-hanya-tersedia-di-debian-stable/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 04:20:15 +0000</pubDate>
		<dc:creator>za</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[debian testing]]></category>

		<category><![CDATA[nessus]]></category>

		<guid isPermaLink="false">http://za.blog.indocisc.co.id/?p=51</guid>
		<description><![CDATA[Komputer saya install debian testing. Lalu saya coba install nessus
# apt-cache search nessus
harden-remoteaudit - Audit your remote systems from this host

Hah, kok nessusnya tidak muncul. Kenapa ini? Saya lihat sources.list
# more /etc/apt/sources.list
deb http://kambing.ui.edu/debian testing main contrib non-free

Lalu saya coba tambahkan stable
# more /etc/apt/sources.list
deb http://komo.vlsm.org/debian testing main contrib non-free
deb http://komo.vlsm.org/debian stable main contrib non-free
deb http://komo.vlsm.org/debian-security stable/updates [...]]]></description>
			<content:encoded><![CDATA[<p>Komputer saya install debian testing. Lalu saya coba install nessus<br />
<code># apt-cache search nessus<br />
harden-remoteaudit - Audit your remote systems from this host<br />
</code></p>
<p>Hah, kok nessusnya tidak muncul. Kenapa ini? Saya lihat sources.list<br />
<code># more /etc/apt/sources.list<br />
deb http://kambing.ui.edu/debian testing main contrib non-free<br />
</code></p>
<p>Lalu saya coba tambahkan stable<br />
<code># more /etc/apt/sources.list<br />
deb http://komo.vlsm.org/debian testing main contrib non-free<br />
deb http://komo.vlsm.org/debian stable main contrib non-free<br />
deb http://komo.vlsm.org/debian-security stable/updates main contrib non-free<br />
deb http://security.debian.org/ stable/updates main contrib non-free<br />
</code></p>
<p><code># apt-cache search nessus<br />
harden-remoteaudit - Audit your remote systems from this host<br />
libnasl-dev - Nessus Attack Scripting Language, static library and headers<br />
libnasl2 - Nessus Attack Scripting Language, shared library<br />
libnessus-dev - Nessus static libraries and headers<br />
libnessus2 - Nessus shared libraries<br />
nessus - Remote network security auditor, the client<br />
nessus-dev - Nessus development header files<br />
nessus-plugins - Nessus plugins<br />
nessusclient - Transitional package to openvas-client<br />
nessusd - Remote network security auditor, the server<br />
</code></p>
<p>Jadi hipotesis saya benar?</p>
]]></content:encoded>
			<wfw:commentRss>http://za.blog.indocisc.co.id/2009/09/03/nessus-hanya-tersedia-di-debian-stable/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
