Menyikapi Situs Yang Diobrak-abrik Hacker

Jakarta - Akhir-akhir ini marak terjadi penyerangan (penyusupan) ke situs pemerintah bahkan situs POLRI juga tidak luput dari serangan tersebut. Mengenai alasan mengapa situs-situs tersebut diserang menurut saya bukanlah suatu yang layak dibahas secara Telematika karena bila bicara mengenai alasan maka topik bahasannya bisa dari A sampai Z, begitupun kemungkinan pelakunya bisa si A sampai si Z.

Sebenarnya yang perlu dilakukan cukup fokus terhadap apa yang dihadapi dan mencari solusi sesuai tahapan yang benar. Kita tidak perlu sesali bila situs kena hack, justru itu menjadi feed-back bagi kita bahwa situs kita belum terlindungi dengan benar dan perlu ada pembenahan, perlu ada pembelajaran.

Lalu pertanyaan berikut adalah mengapa situs D,E & F yang kena incar bukan X,Y & Z?

Di luar dugaan kemungkinan adanya niatan dari pihak tertentu (non teknis) salah satu jawaban paling logis dalam dunia hacking adalah apabila suatu metoda berhasil membobol suatu situs maka cara yang termudah untuk kembali sukses membobol situs lain pasti dengan mencari situs yang menggunakan cara yang sama seperti yang berhasil dibobol sebelumnya tersebut, betul bukan?

Hal itu karena tantangan (baca: kebanggaan) membobol situs pemerintah bukanlah kepada "seberapa sulit" bisa melakukan penerobosan melainkan "seberapa banyak" yang berhasil dibobol.

Ironisnya kenyataan yang ada di lapangan justru sangat membuka peluang untuk itu karena walau proyek-proyek pengadaan situs menghabiskan biaya yang tidak sedikit tapi ternyata situs yang terpasang sering kali sangat rentan atau misal menggunakan framework dari sumber yang sama dan banyak di internet.

Dengan demikian pasti memiliki kerentanan yang sama dan lebih parahnya lagi sangat umum terjadi pada situs pemerintah bahwa kurangnya kesadaran untuk memelihara situs (melakukan patching, upgrade), ini yang lazim terjadi walau tentu tidak mengeneralisir bahwa semua pengelola situs pemerintah seperti ini.



Hal lain tapi tidak dipungkiri bahwa maraknya pembobolan ini sangat mungkin dimanfaatkan oleh oknum tertentu untuk menjadikan "musibah massal" ini sebagai alasan mendapat proyek perbaikan situs, jadi tetap mungkin saja (walau tidak bermaksud menuduh) suatu situs dibobol oleh orang dalam sendiri.

Adapun pembuktian pencarian pelaku pembobol apakah itu dilakukan orang dalam atau luar sepenuhnya menjadi tugas kepolisian yang tentu mungkin bisa terlacak dengan rekam jejak, log, analisa alur akses, pemeriksaan setting firewall (bila ada) dan sebagainya. Namun itu semua secara Telematika tidak terlalu berarti karena pada akhirnya hanya upaya pencari pelakunya. Ketemu atau tidak ketemu pelakunya toh situsnya sudah "terkapar" dan perlu dipulihkan.


Yang perlu dilakukan pengelola situs adalah selain membantu pihak kepolisian dengan memberikan berbagai informasi yang dibutuhkan (guna pelacakan pembobol) pengelola situs harus segera melakukan perbaikan situs agar dapat kembali melayani masyarakat.

Tanpa bermaksud menganggap remeh situs yang dimiliki pemerintah tapi pada umumnya isinya (walau dinamik) sekedar informasi elektronik mengenai lembaga / institusi / departemen yang bersangkutan dan belum sampai ke data penting dan hal lain yang kelak mengganggu operasional dan merugikan Negara.

Sehingga untuk pemulihan situs dengan karakter seperti ini bukanlah hal yang sulit dilakukan (bagi yang paham dan berpengalaman), tidak butuh berhari-hari dan tidak akan mengeluarkan dana banyak. Salah satu contoh logis, sejauh apapun yang bisa dilakukan si hacker namun secara fisik aksesibilitas terhadap server tentu 100% ada pada kuasa pengelola dan begitu pula super user password (atau admin password).

Itu sudah cukup menjadi kunci sukses utama dalam pemulihan. Misal ternyata bahkan akses ke Super User itupun telah diambil alih si hacker maka pengelola dapat mengatasi dengan mengganti harddisk dengan yang lain dan 100% pengaruh si hacker sudah musnah dari server tersebut. Tidak rumit bukan?




Formulasi Langkah 5 R


Selanjutnya pihak pengelola cukup melakukan langkah yang saya formulasikan dengan istilahkan 5R --agar mudah diingat-- yaitu Recovery, Rebuild, Restore, Resolve dan Retain sebagai berikut:


Recovery

Upaya pengambilan data bergerak yang mungkin ada dari sejak terakhir backup dilakukan termasuk diantaranya semua file yang bersifat log atau hal yang bisa membantu yang berwajib untuk melakukan pelacakan pelaku. Anggap pekerjaan ini membutuhkan 2 jam.


Rebuild

Ini adalah upaya pembangunan kembali struktur sistem bisa sekedar pada tingkat aplikasi web yang mungkin hanya beberapa menit saja. Misal keadaan yang terjadi sangat parah sehingga tahap ini harus dari tahap instalasi sistem operasi maka baik pada Linux atau Windows server tahap instalasi dan setting bisa dilakukan (secara tidak terburu-buru) diprakirakan menghabiskan waktu sekitar 2 jam.

Kemudian dilanjutkan dengan instalasi piranti lunak atau tools yang biasa digunakan, waktunya tergantung dari jumlah piranti yang diperlukan untuk direinstalasi. Dalam melakukan ini skala prioritas sangat berguna yakni utamakan yang penting dan sangat diperlukan segera ada dan selebihnya bisa dilakukan setelah tahapan 5R ini selesai.


Restore

Ini adalah pengembalian database dari file backup. Tentu keberhasilan ini tergantung dari kerajinan pengelola melakukan backup baik full-backup (Differential) maupun update-backup (Incremental). Apabila ternyata pengelola tidak memiliki backup maka saya pribadi lebih menganjurkan agar pengelola tersebut diberi sanksi yaitu diganti oleh pihak lain.

Mungkin hal itu terlihat sangat ekstrim tapi patut diketahui bahwa kelalaian melakukan backup adalah suatu hal yang tidak boleh ditolerir dengan alasan apapun dan menjadi tugas utama pengelola situs.

Dengan analogi sopir maka dia tidak boleh memarkir kendaraan pada lokasi yang retan kecelakaan atau kehilangan bukan? Dapat dikatakan anggaplah pengelola situs (server admin / db admin / web admin / webmaster dan segala posisi yang terkait dengan pekerjaan tersebut) utamanya digaji hanya untuk backup data dan selebihnya itu sekedar tugas tambahan J. Yang ingin ditekankan adalah apalah arti kerja berbulan-bulan apabila tidak dapat menyimpan pekerjaannya tersebut secara baik.

Tentu disini penting juga langkah rutin latihan restore, sebagai bagian dari DRP (Disaster Recovery Plan) bahwa data yang dibackup harus dipastikan dapat dipulihkan (restorable). Durasi pekerjaan ini tergantung dari besarnya backup yang dimiliki dan jenis restore yang dilakukan.


Resolve

Menuntaskan tahapan pemulihan dengan melakukan pengujian dan pemastian bahwa segalanya telah kembali normal (atau lebih baik dari kondisi sebelumnya) atau setidaknya pemulihan telah sampai pada tingkat yang dapat dipertanggungjawabkan atau diterima oleh pimpinan, lalu dipastikan sistem pelindung telah terpasang dan diaktifkan, patch yang diperlukan telah dipasang. Bila semua dinyatakan "SIAP" maka layanan ini bisa segera dibuka kembali.

Pada tahap ini sangat diperlukan adanya pencatatan mengenai apa yang dipasang, ditingkatkan, perbedaan dengan setting terdahulu. Sehingga apabila terjadi penyerangan berikut maka pengelola tidak perlu melakukan fall-back (atau kembali ke sistem sebelum tahap 5R) melainkan cukup mengulang tahapan 5R dengan benar, mungkin saja ada langkah yang terlupa atau ada langkah mendetil yang terlewati.


Retain

Secara parallel (karena situs telah dibuka kembali) dilakukan pengujian terhadap situs untuk dipastikan bahwa setidaknya situs tidak akan rubuh dengan modus operandi yang sama dan juga diuji dengan cara lainnya.



Tahap 5R ini bukan jaminan bahwa sistem akan lebih kuat karena dalam dunia ICT tidak ada istilah lebih kuat. Yang perlu diutamakan bukan sekedar keamanan (Secure) tetapi juga kecepatan (Speed), stabil (Stable) dan lancar (Smooth) keempat ini bisa diingat dengan istilah 4S (lagi-lagi ini bukan istilah baku namun agar mudah mengingatnya) dan perlu disadari dibalik sistem ICT tersebut adalah manusia yang mungkin lalai melakukan semua tahapan tersebut secara mendetil dan benar walau sudah diterapkan SOP (Standard Operating Procedure).

Sehingga control berupa check-recheck akan sangat membantu. Tahapan 5R ini setidaknya dapat memberikan panduan kepada pengelola situs untuk tidak panik lalu malah melakukan banyak langkah yang tidak perlu dan justru lupa pada skala prioritas manfaat dan kepentingan situs tersebut.

Semoga informasi ini bermanfaat untuk kita semua dan membuat liat lebih sering belajar dalam melakukan trouble shooting yang baik, dan pesan ini untuk kita semua termasuk untuk diri saya sendiri.

*Penulis: Abimanyu Wachdjoewidajat merupakan akademisi dari UIN Syarif Hidayatullah serta praktisi telematika. Ia bisa dihubungi melalui blog http://awam.multiply.com.

POSTED BY Unknown
POSTED IN
DISCUSSION 0 Comments

5 ciri wanita yang masih perawan

5 Ciri Wanita Yang Masih Perawan

wanita-perawanUntuk melihat seorang gadis masih perawan atau tidak, anda tidak perlu melihatnya saat malam pertama. Ada beberapa ciri fisik pada tubuh wanita perawan atau tidak. Mau tahu apa ciri-cirinya? Apa nggak mau tapi malu-malu mau!!
1. Dahi
Bagi wanita yang masih perawan akan memiliki dahi yang halus dan licin. Dan jika tidak suci lagi maka akan muncul kedutan yang tidak begitu terlihat dan samar-samar. Ciri ini tolong bedakan dengan kedutan karena usia.
Kedutan karena sudah tidak perawan, terlihat samar-samar dan akan terlihat jelas saat tertawa atau berbicara.
2. Mata.
Ciri pertama bisa kita lihat pada matanya. Jika wanita yang sudah tidak perawan bagian bawah kelopak mata terlipat sedikit dan terdapat tanda lebam (hitam) seperti memar. Atau ada tambahan garis keriput. Sedangkan jika masih suci maka matanya cerah berseri.
3. Hidung
Seoarang gadis yang masih suci dari jamahan lelaki hidung belang, memiliki ciri fisik pada hidungnya. Apa itu? yaitu pada ujung hidung terlihat ciri kemerah-merahan.  Sedangkan untuk gadis yang sudah tidak perawan akan memiliki warna merah tapi lebih pucat.
4. Pipi
Jika gadis masih perawan maka pipinya akan menggairahkan dan merah segar. Kalau seorang wanita sering dicium efeknya adalah pipinya menjadi tidak merah lagi. Ciri lainnya bisa dilihat jika seorang pipi dari wanita tidak perawan terdapat garis melintang yang tidak begitu jelas.
5. Telinga
Seorang wanita yang sama sekali belum tersentuh oleh Pria bisa juga dilihat cirinya pada telinga. Bagi wanita perawan maka telinganya akan akan nampak halus dan bersih. Sedangkan telinga pada wanita yang sudah tidak perawan akan menjadi sedikit leper. Karena waktu malam sering digigit :D
Sebenarnya ada banyak lagi ciri-ciri perawan tapi karena melibatkan organ-organ sensitif lebih baik tidak saya publish.Dan saya rasa ciri diatas sudah cukup untuk membedakan mana wanita yang masih perawan atau tidak.

POSTED BY Unknown
POSTED IN
DISCUSSION 0 Comments

hikmah solat malam

Jangan Abaikan Sholat Tahajud
 Jangan abaikan salat Tahajud, karena dalam pelaksanaannya memiliki makna spektrum yang luas. Di antaranya bisa menjadi manusia yang berprestasi sesuai dengan status dan tugasnya. Artinya, bila menjadi seorang ulama, jadilah ulama yang berprestasi, bila menjadi gubernur, jadilah gubernur yang berprestasi.
           Selain itu, berhasil atau tidaknya seseorang dalam kehidupan yang dijalaninya tergantung kepada satu hal, yaitu salat. “Sebaik-baiknya salat setelah salat fardu adalah salat Tahajud. Jika salatnya baik, semua kehidupannya akan lurus dan benar, begitu juga dengan sebaliknya., jangan pernah abaikan salat Tahajud.   Berdasarkan penelitian Prof.Sholeh yang telah ia lakukan, salat Tahajud dari segi normatif dan preventif bisa menyembuhkan berbagai penyakit tanpa operasi. Sholat tahajud yang sehat adalah salatnya yang khusyuk, istiqomah (tawakal) serta berlama-lama dalam mengerjakannya” .    Waktu yang ideal dalam pelaksanaan salat Tahajud yang sehat ini, jelas Prof. Sholeh, adalah dimana semua gerakan dalam setiap rekaatnya seimbang waktu lamanya. “Untuk satu gerakan (berdiri, rukuk, sujud, iktidal, duduk di antara sujud hingga salam) idealnya 10 menit. Satu rekaat waktu yang pas adalah 30 menit, sehingga dalam penyelesaian 2 rekaat waktu yang dibutuhkan adalah 1 jam. Alhasil salat Tahajud yang lama dan khusyuk punya akibat multi-effect terhadap kesehatan dan tentunya diterima oleh Allah SWT,” .

 Pada tanggal 8 Agustus 2007 di Palembang diadakan seminar dan pelatihan Sholat Tahajud yang dibimbing langsung oleh Prof. Sholeh, Aku ikutan praktek Sholat Tahajud yang dibimbing oleh Prof.Sholeh, tadinya mau samaan isteri namun karena ada halangan dimana anak kami yang bungsu demam malam itu maka sepakat aku saja yang ikutan praktek gimana sholat tahajud yang dimaksud oleh Prof.Sholeh itu. Untuk seminar dari pagi hari hingga sore, isteriku yang ikut, sedangkan aku tidak bisa meninggalkan pekerjaan.
Pukul 00 wib, aku bergerak ke Masjid Darusalam (Masjid Agung) Palembang, aku langsung memasuki ruang utama masjid yang kuyakini sebagai tempat dilaksanakan acara tersebut. Tidak terlalu banyak jamaah yang ada ketika itu. Aku langsung melakukan sholat sunnah tahyatul masjid 2 rakaat setelah itu zikir menunggu dimulainya acara. Satu persatu ruangan masjid bertambah oleh jamaah yang baru datang, sampai suatu saat aku melihat sesosok jamaah menggunakan sorban (syal)  hijau memasuki ruangan dan melakukan sholat sunnah tahyatul masjid, dalam hati apa ini sosok prof. Sholeh itu. Tidak lama setelah itu panitia langsung membuka acara dan langsung mempersilahkan Prof. Sholeh untuk memimpin praktek Sholat tahajud. Ternyata feelingku benar, dia memang Prof.Sholeh. Mengawali Paraktek Sholat, beliau menjelaskan beberapa cara pelaksanaan yang perlu dimengerti oleh peserta, dimulai dengan konsentrasi  diri kemudian mengatur nafas (tarik nafas dalam dalam, tahan emapat sampai lima hitungan lalu  keluarkan pelan-pelan dan temukan nafas Anda seperti nafas orang tidur, lembut pelan dan halus.  Kemudian merelaksasikan pikiran dengan cara memperkecil stimulus dan mensugesti diri sendiri dengan megucapkan Allah ketika menarik nafas dan mengucapkan Hu ketika mengeluarkan nafas, rasakan dan niatkan dan lisankan. Atau bisa juga dengan berdo’a, ” Ya Allah hamba ingin menggapai ridhoMu, hamba ingin menggapai ampunanMu, dll. Setelah nyaman dan nyambung kita mulai niat sholat tahajud 2 rakaat  baru melakukan Takbiratul ihram, baca do’a iftitah (baca pelan-pelan sampai terdengar lirih ditelinga kita, resapi ayat per ayatnya), lanjutkan dengan Al Fatiha, baca ayat-ayat Al Quran (ayat apa aja boleh). Nah…setelah membaca surat al qur’an kita tidak langsung ruku’ namun diam selama mungkin. ketika bernafas (saat mengihisap udara didalam hati kita barengi dengan lafal Allah dan ketika mengeluarkannya dengan Hu namun hanya dalam hati) setelah tenang masuklah kita dengan apa yang akan kita minta kepada Allah, bisa urusan ekonomi, jodoh, anak,iseteri,suami,pekerjaan, atau masalah akhirat seperti ampunan, dll sesuai yang diinginkan.Terus rasakan tidak terbatas waktunya (nanti kalau sudah nikmat, enggan untuk cepat-cepat menyelesaikannya). Jika sudah cukup lakukan ruku’, lalu sebagaimana tadi diam lagi dan isi waktu diam tersebut dengan berdo’a atau permintaan selama mungkin. Teruskan aktifitas sholat sampai salam. Pelaksanaan parketk sholat di mulai dengan mematikan lampu ruangan masjid, ketika takbiratul ihram, terasa desiran-desiran ingin dekatnya ruh kita kepada sang pencipta, Subhannallah, ketika ayat-ayat yang dibacakan Prof.Sholeh sangat menyentuh sekali begitu juga ketika waktu-waktu diam yang diisi dengan permohonan-permohonan kita yang diiringi dengan hembusan nafas zikri Allah, Allah,Allah. Sungguh kenikmatan yang luar biasa. Berbeda dengan tahajud-tahajud yang pernah aku lakukan, walaupun aku sudah mempelajari cara sholat khusu’ dari Abu Sangkan (yang merupakan salah seorang murid Prof. Sholeh), ternyata praktek sholat tahajud ini melengkapi teknik-teknik sholat khusu’ dengan benar.
Praktek Sholat malam itu dilakukan 2 rakaat, 2 rakaat tahajud dan ditutup dengan sholat witir 3 rakaat (satu salam). Waktu yang dibutuhkan dari pukul 01.00 wib s/d 04.00 wib dilanjutkan dengan muhasabah diri sebagai pelengkap.
Semua peserta nampak puas dengan praktek sholat malam itu………Sehabis sholat subuh ada tambahan praktek Senam tauhid, sebagai pelengkap terapi bagi yang mempunyai penyakit-penyakit kronis (kanker,maag,tumor, dll). Aku ngga’ ikutan, cuma mengambil videonya aja, biar  nanti bisa dipraktekkan sendiri dengan isteri di rumah, kalau ikutan takut lupa gerakan-gerakannya.
Alhamdulillah sekarang kalau tahajud 2 rakaat bisa dalam 1 jam dan tak terasa capek, ditambah lagi dengan senam tauhid…badan seger, ngga’ ngantuk paginya. Kalau sudah-sudah habis tahajud, subuh langsung deh badan agak meriang-meriang dan dikantor ngantukan.
Semoga Allah membalas kebaikan yang sudah disebarkan oleh Prof.Sholeh dan menjadikannya termasuk golongan orang-orang yang saleh, Kepada beliua Aku hanya bisa menyampaikan ucapan terima kasih ketika berjabat tangan dan memeluk beliau sehabis sholat tahajud,aku bisikkan ke beliau  ” Ustadz terima kasih atas ilmunya “

POSTED BY Unknown
POSTED IN
DISCUSSION 0 Comments
shandy saputra. Powered by Blogger.