Jumat, 18 Januari 2008

Tips: Mengamankan web server IIS

ips: Mengamankan web server IIS
30.11.05 - admin - Gen_Art

Internet Information Server (IIS) adalah sebuah web server yang tersedia secara otomatis pada saat instalasi Windows edisi server dengan opsi Typical atau Full. Sayangnya instalasi default ini dapat mengakibatkan celah keamanan di sistem anda yang berakibat fatal. Bagaimana cara mengamankannya?

Web server adalah inti dari organisasi internet yang komplek saat ini. Setiap kali sebuah browser berhubungan dengan suatu situs web baik di internet ataupun intranet, maka ia terhubung dengan web server, server tersebut mendengarkan request pada jaringan dan menjawabnya kepada client atau pengirim permintaan dengan membawa data tertentu.

IIS atau yang dikenal dengan Internet Information Server adalah web server yang secara default terinstall saat kita menginstalasi secara tipikal suatu server windows.

IIS menginstal dirinya sendiri kepada partisi primer secara automatis. Ini menyebabkan suatu resiko keamanan sendiri, sebab User Internet dapat mengakses partisi sistem setiap kali mereka melihat suatu Halaman web atau menggunakan FTP untuk download suatu file.

Dibawah ini adalah daftar direktori yang dibuatkan default oleh IIS:
- %WinDir%\InetPub
- %WinDir%\System32\InetSrv
- %WinDir%\System32\InetSrv\IisAdmin
- %WinDir%\Help\IISHelp

IIS menciptakan dua akun user selama instalasi: IUSR_COMPUTERNAME dan IWAM_COMPUTERNAME. IIS menggantikan variabel "computername" dengan nama komputer kita.

Contoh, jika kita sedang menginstall IIS dan nama komputer kita "BAPUK", Maka akun komputer adalah IUSR_BAPUK dan IWAM_BAPUK. Hebatnya lagi akun tersebut tidak bisa dihapus, karena IIS memerlukannya. Akun IUSR_COMPUTERNAME digunakan untuk mengijinkan akses tanpa nama atau "Anonymous" kedalam sistem, sedang akun IWAM_COMPUTERNAME digunakan untuk menjalankan out-of-process dari aplikasi web.

Tidak setiap server windows memerlukan IIS sebagai webservernya. IIS sendiri seharusnya tidak diinstall dalam keadaan default, bila tetap memerlukan IIS ada baiknya mengubah default partisinya agar tidak sama dengan partisi sistem anda. Agar apa? ya itu tadi untuk keamanan.

Apabila IIS telah terinstall sebaiknya anda menguninstall dan reinstall lagi IIS pada partisi yang kita inginkan.

Bagaimana mengubahnya ke partisi yang kita inginkan sedang tak ada pilihan sewaktu instalasinya? Memang tidak ada cara mengubah direktori "program files" pada "Add/Remove program wizard". Untuk mengubahnya kita harus membuat sebuah "answer file" lalu menginstallnya.

Apa itu answer file? Bagaimana cara membuatnya? "Answer File" atau file jawaban kurang lebih adalah suatu file teks yang digunakan untuk mem-bypass / melewati suatu prosedur instalasi secara normal.

Tabel dibawah adalah beberapa komponen IIS yang diperlukan dalam membuat "answer file":

-----------------------------------------------------------
Sintak =>Tujuan
-----------------------------------------------------------
iis_common => Install "common file"
iis_doc => Install dokumentasi IIS
iis_ftp => Install Service FTP
Iis_htmla => Install "Web-based administration tools"
iis_inetmgr => Install "MMC-based administration tools"
iis_nntp_docs => Install dokumentasi NNTP
iis_smtp => Install Service SMTP
iis_smtp_docs => Install dokumentasi SMTP
iis_www => Install Service WWW
-----------------------------------------------------------

Untuk prosedur penggunaannya silahkan ikuti tutorial berikut:

  1. Kilk menu Start > Run
  2. Ketik notepad dalam kotak dialognya lalu klik OK
  3. Ikuti sintak berikut yang disesuaikan dengan "table komponen answer file" di atas: [Components] iis_common = on
    iis_ftp = on
    iis_htmla = on
    iis_www = on
    [InternetServer]
    PathFTPRoot= D:\Inetpub\Ftproot
    PathWWWRoot=D:\Inetpub\Wwwroot
    (D: Menunjukan letak partisi yang diinginkan untuk lokasi IIS.)
  4. Simpan file tadi di direktori C:\ dengan nama iis.txt atau terserah anda.

Setelah membuat file jawaban tadi, berarti kita hampir siap untuk melakukan instalasi. Kenapa hampir? yup..karena kita memerlukan satu program lagi yang digunakan untuk menginstalisasi dari "answer file" yang kita buat dengan nama "iis.txt" tadi, yaitu "Sysocmgr.exe".

Lalu bagaimana instalasinya? Gampang. Masuk ke "command prompt" lalu ketik:
sysocmgr /I:%windir%\inf\sysoc.inf /u:c:\iis.txt
dan ikuti saja prosedurnya.

Keterangan:
Trik ini dilakukan di mesin Windows XP & Windows server 2003 dan seharusnya bisa untuk keluarga NT.
[Components] => parameter untuk menginstall komponen-komponen dalam Windows.
[InternetServer] => parameter untuk merubah default path FTP dan WWW.
iis_htmla = on => "on" menyatakan Kondisi siap melakukan instalasi, yaitu "web based admin tool".

Referensi:
- "Unattended.doc" from the Server CD, "support\tools\deploy.cab\unattend.doc"
- "www.syngress.com"

Oleh: kodokhunt (hendraw4n AT yahoo.com)

Sumber: IT Center

Tips Menghindari Spam

Kegiatan spam yang semakin marak akhir-akhir ini di internet sangat mengganggu kita semua. Hal ini jelas juga mengganggu jalannya dunia bisnis dimana banyak perusahaan yang mengaku sangat dirugikan akibat dari e-mail spam ini. Spam sebenarnya bisa dicegah dengan mengubah pola berinternet kita supaya lebih aman dari gangguan spam Bagaimana caranya? Melalui tulisan ini akan dibahas mengenai beberapa cara dalam menghindari spam. Gunakan software anti-spam Software anti-spam bisa mengurangi e-mail yang tidak Anda inginkan yang masuk ke mailbox Anda. Software ini tentunya juga membutuhkan bantuan Anda untuk bisa belajar mana e-mail yang berupa spam ataupun bukan.

Jangan pernah melakukan transaksi yang berasal dari penawaran e-mail yang tidak jelas Dengan Anda melakukan transaksi melalui e-mail yang sebenarnya adalah spam, maka Anda sudah terjebak dalam jaringan spam itu sendiri. Alamat e-mail Anda akan terekam untuk digunakan leih lanjut oleh spammer dalam pengiriman spam berikutnya. Lebih parah lagi, alamat e-mail Anda dapat dijual kepada pihak lain atau para spammer lainnya. Ini akan membuat Anda menerima lebih banyak spam dan efek lainnya adalah Anda bisa saja menjadi korban dari kegiatan fraud.

Jika tidak mengenal pengirim e-mailnya, maka hapus saja Spam sering kali dikirimkan dengan alamat pengirim (baik nama ataupun e-mail) yang tidak jelas. Lebih baik Anda langsung hapus saja e-mail yang datangnya tidak jelas ini sebelum membukanya. E-mail seperti itu bisa saja membawa virus yang dapat merusak komputer dan data Anda.

Jangan pernah merespon e-mail spam atau mengklik apapun di dalamnya Jika Anda me-reply e-mail spam -- biarpun itu Anda melakukan unsubscribe di dalamnya -- itu akan membuat e-mail Anda dicatat sebagai e-mail yang valid oleh si spammer dan akan dicatat ke dalam database-nya. E-mail Anda akan menerima lebih banyak spam dari si spammer tadi.

Jangan pilih opsi-opsi yang disediakan oleh suatu website akan suatu informasi Seringkali jika Anda sedang mengisi formulir dalam suatu website, biasanya pada bagian akhir akan diberi beberapa pilihan (berupa checkbox) apakah Anda bersedia menerima informasi leih lanjut mengenai suatu hal. Hati-hatilah menghadapi hal ini. Anda harus benar-benar yakin dalam mencentang checkbox yang ada. Jika tidak yakin, pilihlah opsi yang benar-benar Anda inginkan. Jangan semuanya. Ini akan membuat Anda menerima e-mail yang sebenarnya informasinya tidak Anda butuhkan.

Jangan gunakan "preview mode" dalam e-mail client Anda Banyak spammer saat ini yang sanggup untuk melacak apakah e-mail spam mereka sudah dibaca oleh korban, bahkan jika Anda tidak mengklik apapun di dalam e-mail spamnya. Ini biasanya terjadi pada e-mail client yang ada fasilitas preview mode-nya sehingga si spammer bisa tahu apakah Anda sedang membuka e-mail spamnya. Ketika melakukan check e-mail sebaiknya matikan fasilitas previe mode dan hanya buka bagian subject atau judul e-mailnya saja.

Gunakan "bcc" jika Anda mengirimkan e-mail ke banyak pihak Bcc merupakan singkatan dari blind carbon copy. Ini digunakan untuk menyembunyikan daftar penerima e-mail dari user lainnya. Konsep kerjanya sama seperti "cc" (carbon copy) hanya saja kalau "bcc" tidak terlihat. Misalnya Anda mengirimkan e-mail kepada 50 orang teman Anda. Pada bagian to letakkan salah satu alamat e-mail target dan 49 alamat lainnya letakkan pada bagian "bcc". Dengan ini maka si spammer tidak akan pernah tahu alamat 49 e-mail yang lain dan hal ini akan membuat risiki spam semakin lebih kecil.

Sebaiknya tidak mempublish alamat e-mail penting Anda di internet Jangan publish e-mail Anda di website, newsgroup, mailing list, web forum dan lain sebagainya. Para spammer yang sangat pintar dewasa ini sudah mampu menggunakan program yang bisa melakukan surfing ke internet dan mengambil alamat e-mail yang ada di website dan lain-lain. Bahaya bukan?

Hanya berikan alamat e-mail penting Anda kepada orang yang Anda percaya Berikan alamat e-mail Anda hanya kepada kenalan atau orang-orang terdekat yang terpercaya saja. Lebih baik lagi jika mereka semua sudah mengerti mengenai bahaya spam ini.

Gunakan secondary e-mail address untuk kontak lainnya Sebaiknya Anda memiliki alamat e-mail tidak hanya satu buah. Ini penting jika Anda sering mendaftarkan e-mail Anda ke suatu website di internet. Ketika Anda mendaftarkan diri pada suatu website, maka Anda bisa gunakan alamat e-mail sekunder Anda sehingga tidak akan terlalu mengganggu Anda jika terkena spam.

Demikianlah tulisan mengenai beberapa cara untuk menghindari spam. Semoga berguna bagi Anda semuanya. Jika ada komentar atau saran bisa dikirimkan melalui pratiwi.mileniawati@gmail.com. Untuk membaca tulisan menarik lainnya silakan menuju ke situs Sony AK Knowledge Center dengan alamat di www.sony-ak.com.

Sumber:portal.telkomspeedy

Rabu, 16 Januari 2008

HATI - HATI STRESS MEMBUAT PENYAKIT MALARIA BISA KAMBUH

SAAT musim hujan seperti saat ini, perlu diwaspadai wabah penyakit. Salah satunya adalah wabah malaria yang dipicu oleh nyamuk. Penyakit malaria sendiri disebabkan oleh infeksi protozoa dari genus Plasmodium. Masa tunas/inkubasi penyakit ini dapat beberapa hari sampai beberapa bulan.

Menurut dr Akmal Syaroni SpPD-KPTI, malaria termasuk penyakit yang membahayakan serta bisa mematikan. “Bila wabahnya sudah muncul, dengan mudah penyakit ini akan menular kepada manusia,” jelasnya. Khususnya di daerah endemik, seperti Kabupaten Lahat.
Dijelaskan, berdasarkan Survei Kesehatan Rumah Tangga 1995, diperkirakan 15 juta penduduk Indonesia menderita malaria, 30 ribu di antaranya meninggal dunia. Morbiditas (angka kesakitan) malaria sejak tiga tahun terakhir menunjukkan peningkatan.
“Tidak hanya menyerang manusia, tapi juga burung, kera dan primata lainnya seperti hewan melata dan hewan pengerat,” jelasnya. Berdasarkan jenisnya penyakit ini memiliki empat jenis dan masing-masing disebabkan spesies parasit yang berbeda.

Pertama, malaria tertiana (paling ringan), yang disebabkan Plasmodium vivax dengan gejala demam dapat terjadi setiap 2 hari sekali setelah gejala pertama terjadi (dapat terjadi selama 2 minggu setelah infeksi).
Kedua, demam rimba (jungle fever), malaria Aestivo-autumnal atau disebut juga malaria tropika, disebabkan Plasmodium falciparum merupakan penyebab sebagian besar kematian akibat malaria. Organisme bentuk ini sering menghalangi jalan darah ke otak, menyebabkan koma, mengigau, dan kematian.
“Ketiga, malaria kuartana yang disebabkan Plasmodium malariae, memiliki masa inkubasi lebih lama daripada penyakit malaria tertiana atau tropika; gejala pertama biasanya tidak terjadi antara 18 sampai 40 hari setelah infeksi terjadi. Gejala itu kemudian akan terulang lagi tiap tiga hari,” terang dokter dari Rumah Sakit dr M Hoesin Palembang ini.
Sedangkan, keempat malaria yang paling jarang ditemukan adalah yang disebabkan Plasmodium ovale yang mirip dengan malaria tertiana. Lalu apa saja gejala penyakit ini? Menurut Akmal, saat terserang penderita akan mengalami beberapa gejala. Seperti meriang (panas dingin dan menggigil) serta demam berkepanjangannya ini berasal dari nyamuk Anopheles sp. “Khusus P. vivax dan P. ovale pada siklus parasitnya, di jaringan hati (sizon jaringan). Sebagian parasit yang berada dalam sel hati tidak melanjutkan siklusnya ke sel eritrosit, akan tetapi tertanam di jaringan hati -disebut hipnosit,”terangnya.

Bentuk hipnosit inilah yang menyebabkan malaria relapse. Pada penderita yang mengandung hipnosoit, apabila suatu saat dalam keadaan daya tahan tubuh menurun, misalnya akibat terlalu lelah, sibuk, stress atau perubahan iklim (musim hujan), hipnosoit dalam tubuhnya akan terangsang untuk melanjutkan siklus parasit dari sel hati ke eritrosit. “Makanya orang yang lelah dan stres mudah terserang,”tambahnya. Di Sumsel sendiri kata Akmal, penderita banyak yang terserang oleh penyakit jenis vivak ini.

Setelah eritrosit yang berparasit pecah, akan timbul kembali gejala penyakit. Misalnya 1–2 tahun sebelumnya pernah menderita P. vivax/ovale dan sembuh setelah diobati, bila kemudian mengalami kelelahan atau stress, gejala malaria akan muncul kembali, sekalipun yang bersangkutan tidak digigit nyamuk Anopheles.

(Sumber: Artikel Harian Sumatera Ekpress, Palembang)

Beragam, Gejala dan Obat Malaria

Gejala penderita malaria terbagi atas dua bagian. Gejala klasik biasanya ditemui pada pengidap yang tidak berasal dari daerah endemis, belum memiliki kekebalan atau imunitas, dan baru pertama kali menderita malaria.
Ada tiga urutan gejala klasik yang terjadi. Pertama, menggigil selama 15-60 menit. Terjadi setelah pecahnya sizon dalam eritrosit dan keluar zat-zat antigenik yang menimbulkan mengigil-dingin. Kemudian, demam selama 2-6 jam, timbul setelah penderita mengigil, demam dengan suhu badan sekitar 37,5 - 40°C, pada penderita hiper parasitemia—parasit tumbuh lebih dari 5%--suhu meningkat sampai lebih dari 40°C. “Berkeringat selama 2-4 jam, timbul setelah demam, terjadi akibat gangguan metabolisme tubuh sehingga produksi keringat bertambah”. Kadang-kadang dalam keadaan berat, keringat sampai membasahi tubuh seperti orang mandi. Biasanya setelah berkeringat, penderita merasa sehat kembali.
Sementara di daerah endemis, di mana penderita telah mempunyai imunitas terhadap malaria, gejala klasik tidak timbul secara berurutan. Ada kalanya gejala tertentu tidak muncul sama sekali, misalnya demam, menggigil, dan berkeringat.
Gejala lain yang mungkin mengikuti: sakit kepala, mual dan muntah. Gejala malaria berat atau komplikasi diantaranya gangguan kesadaran lebih dari 30 menit.
Kejang atau beberapa kali kejang, panas tinggi diikuti gangguan kesadaran. Kemudian, mata kuning dan tubuh kuning dan perdarahan di hidung, gusi atau saluran pencernaan. Selain itu, terjadi pengurangan jumlah urine atau oliguri. Dan warna urine seperti teh tua. “Terkadang muncul kelemahan umum seperti tidak sanggup duduk atau berdiri serta napas sesak,” terangnya.
Untuk pengobatan malaria, beberapa jenis obat. Obat standar: seperti klorokuin dan primakuin. Kemudian, obat alternatif: Kina dan Sp (Sulfadoksin + Pirimetamin). Ada juga obat penunjang: Vitamin B Complex, Vitamin C dan SF (Sulfas Ferrosus). Sedangkan untuk malaria berat, Kina HCL 25% injeksi (1 ampul 2 cc) dan obat standar dan Klorokuin injeksi (1 ampul 2 cc) sebagai obat alternatif.

(Sumber: Artikel Harian Sumatera Ekpress, Palembang)

Hati-hati, Komputer Sebarkan Virus Disentri!





Disentri atau juga bisa disebut sebagai flu perut biasanya merupakan penyakit musiman. Penyakit yang disebabkan virus itu biasanya menyerang pada musim dingin atau hujan. Waspadai jika Anda mengalami demam tinggi, perut perih dan diare.

Badan kontrol dan pencegahan penyakit di Amerika Serikat tahun 2007 menyatakan komputer termasuk salah satu penyebar virus flu yang paling tinggi. Terutama di lingkungan sekolah, universitas, dan perkantoran. Prosesnya sangat mudah, hanya lewat sentuhan saja.

Virus flu yang bisa hidup selama beberapa hari di udara bebas itu ditularkan lewat keyboard atau mouse yang dipegang oleh penderita flu perut. Jika keyboard dan mouse itu dipakai orang lain, maka besar kemungkinan orang tersebut juga akan terserang penyakit flu perut.

Di sekolah Washington, 79 dari 314 murid dan 24 dari 66 staf menderita flu perut. Penyakit tersebut tertular lewat komputer-komputer sekolah. Angka yang mengkhawatirkan itu membuat pihak sekolah juga kantor mulai membuat peringatan serta pengetahuan mengenai penyakit itu. Mereka juga melakukan kampanye cuci tangan untuk mencegah serta memberhentikan penyebaran penyakit flu perut.

Sudahkan komputer Anda bersih dari virus? Waspada tak ada salahnya!

(Sumber: Artikel Harian Sumatera Ekpress, Palembang)