Sunday, March 22, 2009

Confiker....

Sudah 2 bulanan virus confiker ini ada di kantor. Update Symantec sudah ok, tapi tetap saja beberapa komputer masih terserang. Update windows xp ke SP3 malah beberapa jadi hang. akhirnya balik ke SP2.
Beberapa saran dari milis menyarankan untuk block port file sharing. Tapi itu tidak terlalu efektif, karena beberapa PC harus share printer mereka.

Untungnya saya sendiri menggunakan Linux, so far ga ada virus yang hinggap.
Hari ini sebenarnya ada acara TV membahas virus tersebut..sayang saya ketiduran. Untungnya adik saya sms memberitahu antivirus yang dipakai.

Saya coba buka web http://pcmav.biz/ di sana saya coba klik beberapa link, benar saja ada
"PCMAV Express for Conficker" kontan saya senang dan coba untuk mendownload file tersebut. Besok Senin akan saya coba untuk jalankan program tersebut di beberapa komputer.
Download PCMAV Express for Conficker


Berikut petikan dari web tersebut :
Dikarenakan begitu kompleksnya penanganan virus Conficker ini, terutama akibat penerapan teknologi rootkit-nya yang begitu rapi dan “indah”, arsitektur scan engine standar PCMAV 2.0 yang telah ada tidak dirancang dan tidak disiapkan untuk menangani virus jenis baru semacam ini. Untuk itulah mengapa PCMAV Express for Conficker ini hadir sambil menunggu terbitnya majalah PC Media 05/2009 yang akan memuat PCMAV rilis terbaru.

Berbeda dengan antivirus lainnya, PCMAV Express for Conficker dirancang secara khusus dan spesial untuk dapat mengenali secara akurat 100% dan membasmi tuntas Conficker hingga ke “akar-akarnya”, sekalipun virus ini memiliki teknik antidebugging, anti-VM, double-layer obfuscated code dan rootkit (siluman) yang termasuk canggih dan kompleks.

Perlu diketahui, walau PCMAV Express ini mampu mengenali secara akurat dan menuntaskan 3 varian dari Conficker (Conficker.A, B, & B-1) yang kami dapatkan dari sekian banyak pembaca setia majalah PC Media, namun hanya 2 varian utama (Conficker.A & B) yang diketahui dan kami yakini telah menyebar sedemikian luasnya ke ratusan ribu PC di tanah air. Jadi tidak benar bahwa pada saat ini virus Conficker yang masuk Indonesia memiliki ratusan hingga ribuan varian. Info sesat ini semata merupakan spekulasi segelintir pihak reseller/penjual/pembuat antivirus amatiran, yang mana mereka sama sekali tidak memiliki kompetensi memadai untuk menganalisa virus ini yang memang cukup kompleks. Walau begitu, tidak tertutup kemungkinan akan adanya varian baru Conficker. Silahkan kirim ke redaksi jika Anda menemukannya.

Jika ada antivirus lain yang seakan-akan mampu mendeteksi begitu banyaknya varian virus ini (belasan hingga puluhan), maka dapat dipastikan bahwa pembuat antivirus tersebut telah terkecoh oleh teknik obfuscated code yang diterapkan pada virus ini, atau bisa juga akibat ketidakmampuan teknis pembuat antivirus tersebut yang hanya mengerti teknik pendeteksian sederhana/amatir dengan menggunakan hash (CRC, MD5, SHA). Dan secara teknis, antivirus jenis ini akan keok begitu Conficker aktif di memory.

Pertama dan satu-satunya di Indonesia, PCMAV Express for Conficker dilengkapi dengan teknologi RootScan terbaru nan-cerdas, yang secara aman mampu menembus hingga ke ring0 (kernel-mode) untuk mendeteksi virus berteknologi rootkit. Inilah kunci utama agar antivirus mampu membasmi rootkit sejenis Conficker. Sehebat apapun sebuah antivirus, selama Conficker mampu aktif dan bersembunyi di ring0, segala daya dan usaha antivirus tersebut untuk mendeteksi maupun membersihkannya dari system akan sia-sia belaka. Dan sepengetahuan kami, baru PCMAV Express inilah satu-satunya antivirus khusus Conficker di dunia yang menggunakan teknik canggih nan-unik semacam ini untuk menghalau virus tersebut dari memory.

Selain itu, PCMAV Express ini pun dapat membersihkan settingan system yang telah terinfeksi dan mampu memulihkannya ke keadaan semula, termasuk mengaktifkan kembali services yang ia matikan.

Sebagai tambahan, analisa lengkap virus Conficker ini, yang masih menjadi topik perbincangan hangat para peneliti antivirus di seluruh dunia, akan dimuat di majalah PC Media 05/2009 beserta rilis PCMAV terbaru yang mampu mengatasinya. Dan rangkuman FAQ analisa virus ini akan segera ditambahkan di blog ini. So, keep-in-touch!

Aturan Penggunaan:

  1. Pastikan user Anda memiliki hak setara Administrator.
  2. Non-aktifkan antivirus yang terinstall agar tidak mengganggu PCMAV Express.
  3. Pastikan sebelumnya bahwa komputer Anda *tidak* terkoneksi ke jaringan atau internet selama proses scan.
  4. Setelah selesai, sangat disarankan untuk melakukan restart dan scan ulang (jika perlu).
  5. Setelah virus berhasil dituntaskan, segera update/patch Windows Anda. PCMAV Express ini pun dapat mendeteksi apabila komputer Anda belum di patch.
  6. Pastikan seluruh PC yang telah terhubung di dalam jaringan juga telah bebas Conficker, sebelum PC Anda kembali terkoneksi ke jaringan.
  7. Pastikan password hak Administrator di PC Anda tidak mudah ditebak, karena Conficker memiliki kemampuan menyusup dengan melakukan “tebakan” terhadap password Administrator dengan kosakata umum yang ada dalam kamusnya. Gantilah password Anda dengan gabungan alphabet dan numerik agar tidak mudah ditebak.
  8. Jika langkah 3-7 di atas tidak Anda ikuti dengan baik, maka besar kemungkinan Conficker dapat menyerang kembali, sebagus apapun antivirus yang Anda gunakan.

Saturday, March 14, 2009

Need Backup...Roger That

Masalah satu selesai datang masalah lagi hmm... kapan ngerjain project yang lain nih. Jumat 13 Maret kemarin link backbone cabang fiber mati gara2 listrik byar pet jam 2 siang. Itu listrik mati n nyala selang 1 detik alhasil 3 gedung gak konek ke pusat...alamaaak.

Bru 2 hari sebelumnya wireless Tranzeo backbone ditukar untuk backup di gedung WH2 yang menuju ke Gedung Pusat (4 KM).......eh jumat itu di gedung sebelahnya WH3 gantian fiber yang menghubungkan WH2 ke WH3 mati.

Setelah dicek kemungkinan di switch fiber FS750 (gambar) diantara 2 gedung ada yang rusak akibat listrik itu. Bener pas cek di WH3 battery UPSnya dah gak aktif. Sudah jam 5 sore lebih, ...bingung mo gimana lagi. Backup fiber converter belum ada. Yaud terpaksa pulang....n coba pikirin di rumah.

Dapet pencerahan...kemungkinan mo dipasang sementara wireless WH2 ke WH3...cek pake Google Earth sekitar 150 M dari WH2 ke WH3. Tapi gak punya wireless outdoor....weeexx.... terpaksa nanti coba WAP54G indoor n dibungkus casing outdoor...semoga aja nanti gk kena petir...amiiin.

Next..mo pesan 1 UPS + 2 Stabillizer segede Gaban + 1 Converter fiber buat backup. Senin besok menjadi hari yang melelahkan...semangaaaaaaaaat..hiks3x.

Thursday, March 05, 2009

POE Akhirnya Buat Sendiri

Pemasangan Acess Point Linksys WAP200 di outdoor menjadi kendala jika pemakaian power (listrik) untuk wireless tersebut memliki jarak yang jauh dengan power listrik yang ada.

Lho..itu kan wireless outdoor harusnya sudah ada POE kan…
Hee…masangnya mah di outdoor tapi itu Access Point aslinya buat indoor. Yah hitung2 hemat biaya, lagi pula jarak antar node hanya 150 – 200 M.

Tadinya wireless itu sudah POEnya dari Dlink DWL-P200. Tapi karena sesuatu dan lain hal POE Dlink tersebut dipindahkan ke AP lain.
Untuk pengerjaan pembuatan POE ini akan mengambil kabel LAN urutan ke-7 dan 8. Karena kabel tersebut tidak digunakan di LAN, yang digunakan yaitu 1,2,3,6.

Info
Ujung LAN1 : Ujung LAN yang connect ke Switch
Ujung LAN2 : Ujung LAN yang connect ke Access Point
Panjang Kabel LAN : 20 M

Potong Kabel Adaptor Access Point sehingga menjadi 2 bagian
Bagian Kabel Adaptor1 :Connect ke Adaptor
Bagian Kabel Adaptor2 :Connect ke Access Point

Peralatan :
1. Cutter
2. Solasi


Tahap Pengerjaan Bagian ke Adaptor :

1. Potong kulit LAN RJ 45 kira 20 cm dari Ujung LAN1 untuk bagian yang connect langsung ke power adaptor
2. Potong kabel Cokat Putih dan Coklat pada bagian tersebut
3. Sambungkan kabel LAN Coklat Putih yang mengarah ke adaptor dengan Bagian Kabel Adaptor1 (kabel +), solasi.
4. Sambungkan kabel LAN Coklat yang mengarah ke adaptor dengan Bagian Kabel Adaptor1 (kabel -), solasi.
5. Solasi semua hingga rapi dan aman


Tahap Pengerjaan Bagian ke Access Point :

1. Potong kulit LAN RJ 45 kira 20 cm dari Ujung LAN2 untuk bagian yang connect langsung ke Access Point
2. Potong kabel Cokat Putih dan Coklat pada bagian tersebut
3. Sambungkan kabel LAN Coklat Putih yang mengarah dari adaptor dengan Bagian Kabel Adaptor2 (kabel +), solasi.
4. Sambungkan kabel LAN Coklat yang mengarah dari adaptor dengan Bagian Kabel Adaptor2 (kabel -), solasi.
5. Solasi semua hingga rapi dan aman.


Setelah selesai semua, pasang seluruh bagian.
ping x.x.x.x ...Reply from x.x.x.x bytes ....
Selesai...

Mobile Device Deployment - CISSP (Domain 3)

Mobile Device Deployment Policies Mobile Device Deployment Policy harus diarahkan secara luas terkait penggunaan perangkat yang diizinkan da...