Sabtu, 31 Mei 2014

Jim Geovedi : Hacker Dahsyat Indonesia Tanpa Kuliah

Di dunia maya, nama Jim Geovedi sering disebut sebagai ‘orang yang berbahaya’. Mengapa? Saat ini ketika nyaris semua informasi dan manusia terkoneksi, jika dia mau, bisa saja setiap saat keluar masuk melongok membaca email atau sekedar mengintip rekening orang lain. Bahkan dia bisa saja mencuri data-data penting seperti lalu lintas transaksi bank, laporan keuangan perusahaan atau bahkan mengamati sistem pertahanan negara.

“Kalau mau saya bisa mengontrol internet di seluruh Indonesia,“ kata Jim dalam percakapan dengan situs Deutsche Welle Jerman. Ketika keterangannya dikonfirmasikan pengamat IT Enda Nasution, dia mengaku percaya Jim Geovedi bisa melakukan itu.
Hacker ulung dari Indonesia yang mampu nge-hack satelit
Jim adalah seorang hacker asli Indonesia dengan reputasi global. Ia selalu hilir mudik Berlin, Amsterdam, Paris, Torino, hingga Krakow untuk menjadi pembicara dalam pertemuan para hacker internasional.


Dengan kemampuannya dalam bidang hacking, dalam sebuah pertemuan hacker dunia, Jim memperagakan cara meretas satelit. Ia bisa mengubah arah atau menggeser posisi satelit.
Saat ini Jim Geovedi tinggal di London dan mendirikan perusahaan jasa sistem keamanan Teknologi informasi bersama rekannya. Dia menangani para klien yang membutuhkan jasa pengamanan sistem satelit, perbankan dan telekomunikasi. Dua tahun terakhir, dia mengaku tertarik mengembangkan artificial intelligence komputer.
Kemampuannya diakui secara internasional. Selain bekerja sebagai konsultan sistem keamanan informasi, dia juga tercatat sebagai pemilik saham dua buah perusahaan yang bergerak di bidang Teknologi Informasi. “Waktu kerja gue cuma dua jam sehari. Nyante banget, tetapi pendapatannya memuaskan. Sisa waktunya gue sebut leisure time. Bebas merdeka. Mau jalan-jalan atau riset terserah gue,” tuturnya.
Belajar hacking secara otodidak tanpa kuliah
Jim Geovedi membuktikan sekolah bukan satu-satunya jalan menuju sukses. Meski tidak pernah menginjak bangku kuliah, pemuda ini bisa mendapat penghasilan puluhan juta rupiah setiap bulannya. Dia kini bekerja sebagai konsultan information security di Bellua Asia Pacific.
Lalu, dari mana Jim mendapat kemampuan di bidang hacking dan teknologi informasi tersebut? Yang jelas bukan dari bangku kuliah. Jim belajar secara otodidak.
Saat menghadapi ujian akhir SMU, orang tuanya meninggal dunia. Sebenarnya ia diterima di sebuah perguruan tinggi negeri dan sempat memaksakan diri kuliah, tapi tak lama kemudian putus di tengah jalan karena tidak tersedia cukup biaya.
Akhirnya Jim pun hanya nongkrong di rumah selama dua hingga tiga bulan sampai dihinggapi rasa frustrasi. Sampai pada suatu ketika seorang temannya menawari pekerjaan membantu mengetik dokumen-dokumen di komputer.
Tempat ia bekerja tersebut berdekatan dengan kantor konsultan perencana. Kebetulan, kantor itu kekurangan tenaga. Singkat cerita ia pun membantu bekerja di kantor tersebut. Dari situlah langkah awalnya belajar mengobrak-abrik komputer dan internet.
Dari iseng mengotak-atik program, ia merasa tertantang untuk lebih serius belajar memahami komputer. Jim mulai mendalami dunia sekuritas informasi sejak 1997. “Kebetulan gue masuk komunitas chatting yang tepat, sehingga bisa seperti sekarang. Tadinya gue kira chatting itu cuma buat cari gebetan. Tetapi, ternyata dari dunia itu gue justru termotivasi mendalami dunia hacking,” ujarnya.
Motivasi itu mendorong Jim melakukan riset sendiri selama dua tahun. Usaha kerasnya membuahkan hasil. Namanya kian berkibar di komunitas sekuritas underground. Ia kemudian ikut aktif mengembangkan sistem operasi komputer, FreeBSD dan OpenBSD , serta aplikasi yang berkaitan dengan sekuriti lainnya.
Jim bekerja sebagai security system engineer Bellua Asia Pasific, sebuah perusahaan konsultan teknologi informasi. Dia juga sibuk sebagai pembicara di berbagai even seminar teknologi informasi. Niatnya sederhana: berbagi pengetahuan. Jim juga membuktikan, jika digunakan dengan benar pengetahuan dan kemampuan hacking ternyata sangat bermanfaat dan menjanjikan.
Betikut wawancara lengkap Deutsche Welle dengan Jim Geovedi:
Apa saja yang pernah Anda hack?
Saya tidak pernah meng-hack…kalaupun ya, saya tidak akan mengungkapkannya dalam wawancara, hehehe. Tapi saya banyak dibayar untuk melakukan uji coba sistem keamanan. Saya punya konsultan perusahaan keamanan untuk menguji aplikasi dan jaringan. Klien saya mulai dari perbankan, telekomunikasi, asuransi, listrik, pabrik rokok dan lain-lain.
Bagaimana Anda membangun reputasi sebagai hacker?
Saya tidak memulai dengan menghack sistem, kemudian setelah terkenal membuka identitas dan membangun bisnis sistem keamanan. Sejak awal, saya lebih banyak bergaul dengan para hacker dunia ketimbang Indonesia, dan dari sana saya sering diundang menjadi pembicara seminar atau diwawancara media internasional. Beberapa tahun setelah itu saya mulai diperhatikan di Indonesia.
Tahun 2004, saya diminta membantu KPU, dimana saat itu data pusat penghitungan suara Pemilu sempat di-hack. Saya disewa untuk mencari tahu siapa pelakunya. Hasilnya, seorang hacker Indonesia juga, bernama Dani Firmansyah akhirnya ditangkap.
Ketika wireless baru masuk Indonesia tahun 2003, saya sudah diminta menjadi pembicara di Kuala Lumpur tentang bahaya sistem itu. Tahun 2006, saya diminta menjadi pembicara isu sistem keamanan satelit, dan itu yang mungkin membuat nama saya naik.
Kabarnya Anda bisa menghack satelit?
Ya, bisa. Satelit itu sistemnya cukup unik. Orang yang bisa mengontrol satelit harus tahu A sampai Z tentang satelit. Dan satu-satunya cara adalah anda harus masuk ke ruang operator atau berada dalam situasi kerja sang operator dengan meretasnya. Dari sana anda akan memahami semua hal: satelit ini diluncurkan kapan, bagaimana cara kontrol, sistem apa yang digunakan.
Setelah itu anda akan bisa memahami: oh di sini toh kelemahan sistemnya. Itu semua total insting. Semakin sering anda mempelajari kasus, jika berhadapan dengan kasus lain, anda akan bisa melihat adanya kesamaan pola. Kalau anda sudah melihat kesamaan pola, maka anda akan tahu.
Satelit mana saja yang pernah Anda hack?
Itu satelit klien saya ha ha ha … satelit Indonesia dan satelit Cina.
Apa yang Anda lakukan dengan satelit itu?
Saat itu saya diminta menguji sistem keamanan kontrol satelit, dan saya melihat: oh ini ada kemungkinnan untuk digeser atau dirotasi sedikit, lalu ya saya geser… dan itu membuat mereka panik karena agak sulit mengembalikan satelit itu ke orbit. Untung mereka punya bahan bakar ekstra. Mereka bilang: Oke, cukup! Jangan diteruskan! Satelit yang dari China bisa saya geser tapi kalau yang dari Indonesia saya ubah rotasinya.
Dengan kemampuan seperti ini, bagaimana Anda mengatasi godaan?
Kalau mau, saya bisa mengontrol internet seluruh Indonesia. Saya bisa mengalihkan traffic data, saya bisa mengamati traffic yang keluar ataupun masuk Indonesia. Saya bisa memodifikasi semua transaksi keuangan. Dengan kemampuan saya itu mungkin saja dilakukan. Tapi buat apa? Saya termasuk orang yang bersyukur atas apa yang saya punya. Saya nggak punya interest berlebihan soal materi.
Ditulis ulang dari: 
- http://www.poskotanews.com/ 
- http://linuxjak.web.id 
- berbagai sumber lain

Sabtu, 15 Maret 2014

Kamis, 13 Februari 2014

CARA INSTALL OPEN VPN PADA CENTOS 5 DAN 6 32BIT ATAU 64BIT

1. masuk via bitvise buka terminal (xterm), atau via putty
2. harus dengan root access
---
pastikan TUN TAP sudah aktif
masukkan :
cat /dev/net/tun
pastikan balasannya : file descriptor in bad state 
---------------------------------
3. masukan perintah berikut :
CENTOS 5 32bit
wget http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.2-2.el5.rf.i386.rpm
CENTOS 5 64bit
wget http://packages.sw.be/rpmforge-release/rpmforge-release-0.5.2-2.el5.rf.x86_64.rpm
CENTOS 6 32 bit
wget http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.3-1.el6.rf.i686.rpm
CENTOS 6 64bit
wget http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.3-1.el6.rf.x86_64.rpm

ALL CENTOS 5 

rpm --import http://apt.sw.be/RPM-GPG-KEY.dag.txt
rpm -K rpmforge-release-0.5.2-2.el5.rf.*.rpm
rpm -i rpmforge-release-0.5.2-2.el5.rf.*.rpm
ALL CENTOS 6 
rpm --import http://apt.sw.be/RPM-GPG-KEY.dag.txt (abaikan jika gagal)
rpm -K rpmforge-release-0.5.3-1.el6.rf.*.rpm
rpm -i rpmforge-release-0.5.3-1.el6.rf.*.rpm
yum install openvpn -y
cp -r /usr/share/doc/openvpn-2.2.2/easy-rsa/ /etc/openvpn/
PERHATIKAN CENTOS 6
butuh sedikit perubahan
yum -y install nano
nano /etc/openvpn/easy-rsa/2.0/vars
kemudian EDIT baris berikut : 

export KEY_CONFIG=`$EASY_RSA/whichopensslcnf $EASY_RSA`

MENJADI :

export KEY_CONFIG=/etc/openvpn/easy-rsa/2.0/openssl-1.0.0.cnf

kemudian SAVE (Ctrl+x) (Y) (ENTER)

cd /etc/openvpn/easy-rsa/2.0/
chmod +x *
source ./vars
./vars
./clean-all
./build-ca
cukup Enter Semua KECUALI COMMON NAME (isi sesuai keinginan)
kemudian :
./build-key-server server
Perhatikan dan Ikuti Langkahnya Baik-baik
saat muncul notifikasi (ada dua kali) pilih Y (y)
----------------------------------------
./build-dh
tunggu hingga proses selesai
 jika sudah masukkan berikut :

cp -r /etc/openvpn/easy-rsa/2.0/keys/ /etc/openvpn/keys/

cd /etc/openvpn/

Membuat Response ke TUN driver
cat > server.conf <<END
dev tun*
END 

MembuatConfigurasi server :

cat > groundworld.conf <<END
port 443
proto tcp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh1024.pem
plugin /usr/share/openvpn/plugin/lib/openvpn-auth-pam.so /etc/pam.d/login
client-cert-not-required
username-as-common-name
server 10.9.8.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 5 30
comp-lzo
persist-key
persist-tun
status server-tcp.log
verb 3
END

 Forwarding Port
echo 1 > /proc/sys/net/ipv4/ip_forward

Iptables Route rules
iptables -t nat -A POSTROUTING -s 10.9.8.0/24 -o venet0 -j SNAT --to xxx.xxx.xxx.xxx

xxx.xxx.xxx.xxx diatas ganti dengan IP VPS anda
 Jalankan VPN di server :
service openvpn start

Buat Client Config :
cat > groundworld.ovpn <<END
client
dev tun
proto tcp
remote xxx.xxx.xxx.xxx 443
resolv-retry infinite
route-method exe
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
auth-user-pass
comp-lzo
verb 3
END

INGAT, ganti xxx.xxx dengan IP VPS anda
==============================
sekarang kita bungkus makanan kita :
tar -czvf config.tar.gz ca.crt groundworld.ovpn


cp config.tar.gz /root

makanan sudah jadi tinggal di download dari SFTP windows di bitvise ada di root folder

=========================
sekarang di terminal (masih)
bikin user untuk ngetest

adduser -m -s /bin/false trial
passwd trial 

masukkan 2x autentikasi pass nya 

cmiww, DONE !!!
------------------------
Tinggal Pindahkan Downloadan Config tadi, ekstrak
dan pindahkan ke C > program files > openvpn > config

sealkazzsoftware.blogspot.com resepkuekeringku.com