Archive for the 'IT' Category

Published by Kalpin Erlangga Silaen on 14 Sep 2009

[Security] Upgrade Blog

wordpress_1.jpgDengan dilaporkannya exploit terbaru untuk wordpress dibawah 2.8.4 maka, saya langsung melakukan upgrade blog saya yang berbasis wordpress ke versi terbaru (2.8.4). Meski di server sudah saya pasang beberapa tindakan preventation namun saya harus melakukan upgrade karena versi wordpress yang saya pakai memang sudah 2 kali mengalami 2 major upgrade. Meski demikian, upgrade major version cukup sulit terutama, saya harusĀ  menyesuaikan template yang sudah saya custom sendiri dengan engine wordpress terbaru. Setelah berkutat selama 15 menit, akhirnya upgrade berhasil dengan baik, termasuk upgrade plugin-plugin yang saya gunakan. Disamping itu, ternyata ada fitur yang membuat saya tercengang, yaitu upgrade plugins secara otomatis (berbasis web), amazing.

Published by Kalpin Erlangga Silaen on 02 Sep 2009

Menghapus Queue Qmail

Mungkin Anda pernah mengalami kejadian dimana email server Anda yang berbasis Qmail, mengalami masalah dengan queue yang sangat banyak, yang kemungkinan disebabkan oleh spam, bomb emails, back scatter, ataupun disebabkan oleh hal-hal lainnya. Jika queue yang ada hanya 10.000 – 20.000 maka tidak ada masalah, jika Anda cukup mengatasi penyebab masalah, dan kemudian dengan sabar menunggu queue habis. Tetapi apa jadinya, jika queue yang ada mencapai ratusan ribu atau sedang menunggu email yang sangat penting yang kemungkinan tidak akan terdeliver ke mailbox user, mungkin solusi untuk menghapus queue yang ada akan menjadi pilihan bijak. Silahkan anda login ke email server Anda dan buat file qmail-clean.sh dengan isi sebagai berikut:

qmailctl stop
cp -Rp /var/qmail/queue/ /var/qmail/queue.`date +%Y%m%d`
find /var/qmail/queue/mess -type f -exec rm {} \;
find /var/qmail/queue/info -type f -exec rm {} \;
find /var/qmail/queue/local -type f -exec rm {} \;
find /var/qmail/queue/intd -type f -exec rm {} \;
find /var/qmail/queue/todo -type f -exec rm {} \;
find /var/qmail/queue/remote -type f -exec rm {} \;
qmailctl start

Setelah itu, Anda eksekusi dengan perintah: sh qmail-clean.sh

Penjelasan isi script diatas adalah sebagai berikut:
1. Menghentikan proses qmail
2. Mengcopy/backup queue qmail menjadi direktori /var/qmail/queue.tanggalsaatini
3. Mencari file-file queue dengan status yang berbeda (ditandai dengan nama-nama direktori yang berkaitan)
4. Menjalankan kembali qmail

Published by Kalpin Erlangga Silaen on 10 Jun 2009

0day exploit HyperVM KLoxo

hypervm-hacking_1.jpgInformasi 0day exploit kembali muncul di permukaan dan sangat memukul webhosting provider, terutama yang menggunakan HyperVM – LXadmin (KLoxo) sebagai control panel. Dari hasil diskusi di WHT, beberapa provider yang kena imbas 0day exploit mengaku bahwa, mereka sudah melakukan patch ke HyperVM versi terbaru. Ditengarai bahwa, critical bugs yang ada tidak dipatch oleh pembuat HyperVM sendiri.

Informasi dari penemu bugs dari URL HyperVM exploit diketahui bahwa 2 minggu sebelum exploit tersebut dikirimkan ke internet, terlebih dahulu dikirimkan ke vendor HyperVM untuk dipatch (hal ini sudah biasa di dunia exploit terutama hacker yang memiliki sisi baik, yaitu memberikan kesempatan kepada vendor atau pembuat software untuk membuat patch sebelum exploit diumumkan secara resmi ke internet).

Dari timeline yang diberikan oleh hacker, ternyata vendor HyperVM gagal menanggapinya sehingga patch yang diharapkan dibuat, tidak pernah ada. Akibatnya sangat fatal, beberapa provider VPS besar, mengalami kehancuran data customer mereka 70%-100%. Keadaan semakin buruk, karena rata-rata provider VPS ini adalah unmanaged, artinya provider tidak menyediakan backup sebagai layanan mereka. Jika penyewa VPS ingin backup, maka dikenakan biaya terpisah. Bagi webhoster pemula, yang belum mengerti pentingnya backup data, kejadian ini akan menjadi nightmare karena dipastikan end user (customer) akan mengajukan komplain berat ke penyedia jasa webhosting mereka dikarenakan data yang hilang.

Semoga kejadian ini memberi pelajaran bagi hoster-hoster pemula untuk mulai melakukan remote backup ke tempat terpisah, karena kita tidak akan pernah tahu apa yang terjadi di kemudian hari.

Published by Kalpin Erlangga Silaen on 10 Jun 2009

Astalavista di Hack (?)

astalavista_logo.jpgHampir semua pengguna internet yang tertarik dengan dunia underground mengenal yang namanya Astalavista. Situs tersebut dalam 5 tahun terakhir merupakan salah satu situs tujuan dari anggota underground untuk mendapatkan serial, crack, hacking tip, dan lainnya. Tetapi belakangan, situs tersebut dihack oleh seseorang yang masih belum diketahui identitasnya. Cracker tersebut dipercaya berhasil masuk melalui salah satu web aplikasi yang ada di server tersebut, setelah itu melakukan escalation privileges untuk mendapatkan root. Di berbagai forum, dibahas bahwa kemungkinan besar cracker tersebut memiliki 0day exploit kernel khususnya kernel 2.6.18-128.1.10.el5 yang merupakan kernel terbaru dari OS CentOS. Bahkan ada yang memercayai bahwa cracker tersebut mempunyai 0day untuk patch kernel grsec terbaru (scared). Berikut petikan salah satu pengurus webserver dari Astalavista:

From what Im seeing there on that paper they got shell through the web app and ran as apache for a while messing with some things and then downloaded something to get root on the server with the centos kernel – 2.6.18-128.1.10.el5

So unless that was all fake and they got the pass some other way then it was a kernel exploit that ultimately gave them root. I hadnt even heard about that version being vulnerable yet, heck it just came in update the other day.

Jika memang 0day exploit itu ada untuk kernel terbaru, sebaiknya segera amankan front end server Anda sehingga tidak memungkinan cracker masuk dan melakukan escalation privileges.

Published by Kalpin Erlangga Silaen on 06 May 2009

Kursus Online Basic Linux I

elearning.gifSetelah saya melakukan beberapa kali riset dan perbandingan, maka saya akan memulai membuka kursus online atau e-Learning khusus untuk bidang IT, sistem dan jaringan. E-Learning adalah cara baru dalam proses belajar mengajar yang tidak memerlukan peserta (baik pengajar maupun yang diajar) hadir dalam suatu ruangan artinya Anda tinggal di kota manapun, selama Anda terkoneksi dengan internet, maka Anda bisa mengikuti training online ini. Metode ini sangat efektif karena tidak dibatasi oleh ruang, dan sangat menghemat biaya yang diperlukan untuk menuntut ilmu. Sistem pembelajaran online (e-Learning) ini akan saya mulai dengan memberikan modul-modul dasar yang diperlukan oleh peserta kursus berupa dokumen PDF, Gambar-gambar sebagai ilustrasi dan juga akses ke sistem operasi linux (full user privilege access) yang bisa dijadikan sebagai bahan praktek atau lab. Di samping itu, saya juga akan akan menawarkan addons webhosting 100 MB dengan subdomain *.black.or.id (contoh, namaku.black.or.id) selama setahun yang bisa dimanfaatkan untuk blog pribadi maupun bahan praktek untuk materi yang berkaitan dengan website.

Kami membatasi peserta yang terdaftar maksimal 15 orang dengan minimum peserta adalah 10 orang, artinya kami akan membatasi peserta yang akan kami berikan training online demi meningkatkan kualitas pengajaran kami. Di samping itu, kami juga menyediakan webspace/url/irc channel khusus untuk melakukan sesi pengajaran dan juga sebagai tempat berdiskusi antara pengajar dengan peserta, juga diskusi antar peserta. Semoga dengan training online ini, kami dapat membantu peserta untuk meningkatkan skill mereka dibidang sistem dan jaringan.

Bagi Anda yang berminat, mohon melakukan reservasi dan inquiry ke kalpin@gmail.com.

« Prev - Next »