Category Archives: pkc

Keamanan Bank di Indonesia

Barusan saya membaca artikel How ATM fraud nearly brought down British banking, dan jadi teringat dengan sebuah cerita dari seorang Dekan di universitas negeri ternama di Indonesia.

Dekan tersebut, sebut saja SS, bercerita mengenai kawannya, seorang dosen di universitas negeri lainnya di Indonesia. Kawan SS tersebut bercerita bagaimana tidak amannya fasilitas Internet banking di beberapa bank.
Sebagai bukti, kawan SS tersebut kemudian mendemonstrasikan di laptopnya, bagaimana dia bisa mentransfer dana dari rekening orang lain, dari bank yang disebutkan oleh SS. Dana yang ditransfer adalah sebesar Rp 1 saja, namun ini sudah membuktikan kebenaran perkataannya tersebut.

Kemudian saya menemukan surat pembaca berikut ini, dimuat di Republika pada tanggal 1 November 2006 :

LIPPO CALL CENTER: Mana Tanggung Jawabmu

Bermula dari SMS orang yang tidak saya kenal meminta saya menghubungi nomor 021-68646705. Kemudian saya hubungi nomor tersebut pada 26 Juli 2006 pukul 17:30 WIB. Dan orang tersebut mengatakan kepada saya bahwa no HP sata 0811 943159 mendapat hadiah dari Telkomsel sebesar Rp 5 juta, dan memerintahkan saya untuk datang ke ATM karena uangnya mau ditransfer.

Maka hari itu juga saya datang ke ATM di Cikokol, tapi belum berhasil, kemudian ke ATM di kantor pusat Lippo Karawaci, juga tidak berhasil. Satu bulan berlalu (bulan Agustus 2006) tidak ada kejadian apa apa dengan ATM dan uang saya.

Kebetulan di awal September 2006 waktu saya dan teman-teman kerja lagi makan siang, ada salah satu teman saya bercerita tentang penipuan yang berkedok SMS. Penipu bisa mengambil uang di tabungan kita, tanpa sepengetahuan kita, dengan cara seperti yang saya ceritakan diatas dan meminta saya supaya segera lapor ke bank.

Pengumuman dari perusahaan kami bahwa THR akan dibayarkan bersamaan dengan gaji bulan September 2006. Referensi dari pengumuman itu digabungkan dengan cerita teman saya di atas, saya jadi was-was akan keselamata uang saya. Maka tanggal 7 September sekitar pukul 13:14 saya menghubungi Lippo Call Center 14042, cuma saya lupa nama petugasnya. Saya ceritakan kejadian diatas, kemudian saya minta tolong untuk bisa mengamankan uang saya yang akan masuk, karena itu uang gaji dan THR.

Saya ceritakan juga bahwa saya tidak tahu tentang Internet banking dan kalau perlu dihapus saja, karena tidak pernah saya pakai. Selain tidak mengerti juga karena memang gaji kecil jadi tiap bulan selalu langsung habis diambil. Dan sejak menabung sekitar tahun 1995 kalau dilihat riwayatnya hanya ada, penagmbilan ia ATM dan belanja bayarnya pakai gesek ATM, kemudian baru sekitar tahun 2000a-an dipakai bayar listrik dan telepon.

Tanggal 22 September 2006 gaji bulan September 2006 + THR dibayarkan. Sekitar pukul 18:00, cek saldo di BSD Plaza Tangerang, kemudian bayar telepon dan listrik via ATM dan terakhir transaksi pukul 18:11 pengambilan Rp 1 juta dan sisa tabungan masih ada Rp 4.197.852,73

Kemudian keesokan harinya 23 September 2006, sekitar pukul 12.53 di KK Bintaro saldo kurang (penarikan uang gagal).Cek saldo tinggal Rp 197.852, artinya uang di ATM saya hilang Rp 4.000.000. Kemudian telpon ke Lippo Call Center 14042 sekitar pukul 13:00, dan protes keras, juga minta ganti rugi kenapa uang di ATM bisa hilang padahal tidak ada pengambilan, dan ATM masih ada di kita.

Akhirnya, 23 September 2006 sekitar pukul 16:30 Lippo Call Center menghubungi HP saya, dan menginformasikan bahwa uang saya sudah diambil oleh seseorang melalui internet banking, dan disarankan untuk lapor ke polisi dalam batas waktu 1×24 jam.

Saya harap Lippo Bank segera mengganti uang saya yang hilang, karena secara prosedur bukan kesalahan saya.

Parmo RJ
Dasana Indah, Tangerang

Apakah ini semua berarti bahwa memang internet banking di berbagai bank di Indonesia tidak aman ? Wallahua’lam. Tapi harapan saya, mudah-mudahan ada seorang Alistair Kelman di Indonesia, yang mau meluangkan waktunya untuk menyelidiki hal ini.

Yang jelas, sistim bank tidaklah mungkin 100% aman, seperti yang telah terbukti di kasus Alistair. Pada kasusnya, uang bisa dicuri hanya bermodalkan nomor rekening, ada lagi yang bisa menyadap komunikasi antara ATM & Bank, kecurangan staf Bank sendiri, dst.
Perlu kebijakan dari masing-masing bank untuk menghindari adanya celah-celah keamanan di sistimnya, mendeteksi celah-celah yang sudah ada secara pro aktif, dan segera mengatasi yang ditemukan.

Apakah Bank Anda telah melakukan hal ini ?

Jagalah Rumah Anda di Internet

Barusan saya mampir ke sebuah situs milik kawan saya, tapi dengan terkejut saya menyaksikan bagaimana situs tersebut telah diserobot oleh orang lain dan kini berisi iklan-iklan 🙁

Kelihatannya ybs terlambat memperpanjang sewa domain namenya. Sehingga berhasil dirampas oleh hijacker.

Seorang kawan dulu pernah kehilangan juga domain name hotelnya, garuda-hotel.com. Setelah beberapa tahun menjadi situs iklan, akhirnya kini domain name tersebut diambil alih oleh garuda hotel – di Nepal.

Kawan yang lainnya dulu pernah memiliki website yang cukup populer, dengan alamat cybernasyid.com. Namun suatu hari dia lupa memperpanjang sewanya – dan sampai kini website tersebut menjadi situs porno.

Apa yang bisa Anda lakukan untuk mencegah terjadinya hal ini ?

  • Buat satu buah alamat email dengan domain name Anda sendiri
  • Atur agar semua domain name Anda didaftarkan dengan alamat email ini
  • Buat catatan yang rapi tentang domain name yang Anda miliki; tempat membelinya, tanggal expire, dll

Namun, apa yang bisa Anda lakukan jika nasi telah menjadi bubur ?

Untunglah sejak beberapa tahun yang lalu telah ada sebuah layanan yang bernama Internet Archive. Dengan slogan “Universal Access to Human Knowledge”, website yang pernah di index olehnya akan selalu terus tersedia, walaupun telah dibajak oleh orang lain sekalipun !

Sebagai contoh, situs Secandri.com masih bisa diakses dari sini (walaupun tidak up to date). Sedangkan situs Cybernasyid.com bisa diakses dari sini.

Bagaimana jika situs Anda ternyata belum muncul di Internet Archive ? Tidak perlu bingung, silahkan bisa langsung Anda daftarkan disini.

Tunggu apa lagi, segera amankan rumah Anda di Internet !

A+, bahasa pemrograman untuk bidang Keuangan

A+ adalah sebuah bahasa pemrograman yang dibuat khusus untuk kebutuhan bisnis, terutama pada bidang keuangan.

Uniknya, A+ ini di develop oleh staf Morgan Stanley, dan lalu kemudian dirilis dengan lisensi GPL ! Morgan Stanley terus mendukung development A+ sampai saat ini.

Morgan Stanley adalah perusahaan terbesar 38 di dunia, dan masuk di dalam daftar Forbes 500. Morgan Stanley banyak menggunakan berbagai software yang dibuat oleh staf IT mereka sendiri dengan menggunakan bahasa A+, dengan hasil yang bisa kita lihat sendiri.

Quote :

A+ is a descendent of the language “A” created in 1988 by Arthur Whitney at Morgan Stanley. At the time, various departments had a significant investment in APL applications and talent, APL being a language well-suited to the manipulation of large arrays of numbers. As technology was moving from the mainframe to distributed systems, there was a search for a suitable APL implementation to run on SunOS, the distributed platform of the period. Not happy with the systems evaluated, Arthur, motivated by management, wrote one geared to the business: large capacity, high performance. He was joined in his efforts as the language took on graphics, systems’ interfaces, utility support, and an ever-widening user community. Over the course of the next few years, as the business began to reap tangible value from the efforts, the pieces were shaped into a consistent whole and became A+.

A+ soon became the language of choice for development of Fixed Income applications. It offered familiarity to the APL programmers, the advantages of an interpreter in a fast-paced development arena and admirable floating-point performance. A significant driver was that many of Morgan Stanley’s best and brightest were the developers and supporters of the language. Through their practical application of technical values, they instilled fervent enthusiasm in talented programmers, regardless of their programming language backgrounds.

Pertemuan dengan Menteri Perumahan, seorang blogger yang antusias

Kemarin siang (6 September 2006) sekitar pukul 13:45 saya tiba di gedung Menpera. Berlokasi di dekat Mabes Polri dan kompleks sekolah Al-Azhar Pusat, kantor tersebut juga bersebelahan dengan kompleks kantor PU (Pekerjaan Umum), sebuah instansi yang terkait erat dengan Kemenpera (Kementrian Negara Perumahan Rakyat). Saya tiba bersama seorang wartawan senior yang membantu dalam soal kualitas artikel yang diposting (karena profesi Menpera sehari-hari memang bukan penulis profesional), dimana saya lebih berkonsentrasi ke soal teknis dan juga memberikan masukan-masukan seputar blog itu sendiri. Sekitar pukul 14:00 kami diterima untuk menemui Bpk. Yusuf Asy’ari, Menteri Perumahan Rakyat di kantornya.

Kesan pertama yang kami dapatkan dari beliau adalah sosok yang ramah dan hangat. Tidak ada tersirat kesan jaga wibawa atau ingin dihormati berlebihan – dimana banyak pejabat pada posisi jauh dibawah beliau justru banyak yang seperti ini. Pembicaraan segera mengalir dengan lancar.

Saya sebagai salah satu rakyat Indonesia mengucapkan banyak terimakasih atas kesediaan beliau untuk membuka diri kepada kita semua melalui blognya. Beliau menjawab bahwa justru beliaulah yang berterimakasih, karena beliau sudah cukup lama mencari-cari cara yang feasible untuk berkomunikasi dengan rakyat. Blog telah memungkinkan ini terjadi – komunikasi langsung antara pejabat dengan rakyat, tanpa ada perantara sama sekali. Suatu terobosan yang sangat luar biasa, apalagi jika kita mengingat bahwa baru beberapa tahun yang lalu interaksi rakyat dengan pejabat biasanya adalah dalam bentuk seperti pertemuan antara presiden dengan kelompok tani, yang telah diatur skenarionya sebelumnya 🙂

Beliau bercerita mengenai berbagai hal yang telah dilakukannya selama ini, termasuk berkunjung langsung ke nyaris semua propinsi di Indonesia. Juga berbagai proyek dan rencana Kemenpera yang cukup mengesankan, walaupun kendala yang dihadapi departemen beliau untuk merealisasikannya juga besar. Saya kemudian mengatakan bahwa kami selama ini hampir tidak tahu sama sekali mengenai semua itu. Beliau tercenung sebentar, dan kemudian berkata itulah salah satu masalah yang mereka hadapi – komunikasi dengan rakyat. Beliau kemudian tersenyum dan menyampaikan harapannya bahwa blog akan dapat banyak membantu dalam hal ini.

Sebuah pertanyaan dilemparkan kepada saya, apakah beda website dengan blog? Saya jelaskan, bahwa blog (singkatan dari weblog) adalah salah satu bentuk website. Kelebihan blog dari website konvensional ada beberapa; seperti kemudahan update, fasilitas interaktif yang mudah digunakan, dan kemudahan pemakaiannya. Belakangan beliau menunjukkan situs Kemenpera yang agak jarang di update, yang bisa dimaklumi karena mendesain CMS (Content Management System) yang bagus memang bukanlah suatu pekerjaan yang mudah.

Saya kemudian mengajukan usulan untuk memanfaatkan blog sebagai sarana konsultasi berbagai kebijakan Kemenpera dengan rakyat. Dengan memposting sebuah draft kebijakan di blog, maka diharapkan akan dapat banyak masukan langsung dari rakyat, yaitu pihak yang akan merasakan dampak langsung dari kebijakan tersebut. Ini adalah salah satu aspek eGovernment (consultative process) dan kebetulan adalah salah satu hal yang saya garap dalam proyek 5 tahun eGov di Pemda Birmingham. Sejenak beliau terlihat berpikir, dan kemudian dengan antusias menerima ide tersebut.
Beliau juga bertanya apakah blog bisa dijadikan untuk sekali-sekali posting personal beliau ? Yang kami jawab dengan “tentu saja” 🙂 Kalau demikian, tutur beliau, jangan juga terlalu berharap akan bisa sering muncul posting seperti ini, karena kesibukannya yang luar biasa. Tapi sekali-sekali insyaAllah akan ada.
Jadi, mari kita tunggu bersama posting-posting yang merupakan tulisan pribadi beliau, bukan sebagai Menteri atau salah satu pejabat departemen.

Pertemuan dilanjutkan dengan menunjukkan cara membalas komentar di blog dan cara membalas email. Ya, Menpera berencana untuk membalas sendiri berbagai komentar di blognya ! Sempat bingung juga bagaimana cara untuk menunjukkan ini 🙂
Alhamdulillah, beliau ternyata adalah seorang fast-learner. WordPress juga untungnya cukup mudah untuk digunakan, bahkan oleh seorang Menteri sekalipun. Saya hanya perlu menunjukkan satu kali saja cara membalas komentar – lalu belakangan setelah saya kembali ke kantor, ternyata sudah ada satu lagi komentar yang dibalas sendiri oleh beliau. Cukup mengesankan.
Satu orang lagi yang beruntung malah telah dibalas komentarnya langsung melalui email pribadi ybs (silahkan bagi yang beruntung bisa berkomentar disini 🙂 )

Saya memanfaatkan kesempatan ini untuk bertanya, apakah SBY telah secara khusus menginstruksikan menteri-menterinya untuk berkomunikasi dengan rakyat ? Jawab beliau, secara khusus tidak ada. Namun, SBY secara jelas telah memerintahkan kami untuk mengutamakan dan memperhatikan rakyat. Maka inilah (blog beliau) salah satu realisasinya.

Agenda pertemuan telah hampir selesai, dan kami bercakap-cakap mengenai beberapa topik ringan. Di antara pembicaraan tercetus oleh kawan saya bahwa ada sebuah rumah susun di Cakung yang kosong. Beliau langsung dengan serius mendengarkan, dengan terus terang tanpa segan mengaku baru mendapatkan informasi ini, dan akan beliau tindak lanjuti. Setelah berpamitan, kami pergi meninggalkan kantor Menpera dengan terkesan. Kami sepakat untuk membantu institusi beliau, dalam segala keterbatasan kami, untuk dapat menghasilkan lebih banyak lagi karya nyata bagi rakyat Indonesia.

Mari kita dukung gerakan menteri nge-blog !

(open source) System Management solutions

When you manage one server, it’s easy to have control of every aspect of it.

But when you’re managing tens or hundreds of them, even Superman will have problems.

System Management and Monitoring (SMM) software can help. By enabling you to monitor (and control) everything from a single application, it will drastically simplify your job.
However, until just about a year ago, the following condition is true for OSS (Open Source Solution) SMM :

Pick any two :
1. easy to setup
2. robust
3. easy to use

Fortunately, things has changed now.

On NetworkWorld’s article titled Open source companies to watch, there are no less than 3 companies providing OSS SMM software. And there are still more OSS SMM software out there.

Things has started to change for the better for OSS system administrators.

Data Recovery in Linux

Willy posted an article discussing how to recover lost data in Linux.

I just would like to add a few more software that you can try for this purpose:

1. [ Foremost ]
Developed by the United States Air Force Office of Special Investigations and The Center for Information Systems Security Studies and Research, this may prove very beneficial in time of trouble.

2. [ DDrescue ]
This is the tool to use when you have a hard disk which is dying and have a load of bad sectors in it.
The tools is fully automatic, just run it and it will try its best to recover your data. It’s loaded with features; such as automatic merging (when there are several copies of the file, it will merge them to get the most complete version of the file), and robust recovery system; when run multiple times, it may be able to recover more of your data.
It also has logfile feature, which enable it to continue from the last point if it was interrupted.

Thanks to Willy for his post.

Pengenalan Virtualisasi

Dalam dunia IT ada 2 teknologi yang dapat meningkatkan manfaat IT dan menurunkan biayanya secara signifikan, yaitu centralized computing dan virtualisasi.

Centralized computing sudah banyak saya bahas di berbagai artikel saya, Anda bisa search keyword “LTSP” dan akan mendapatkan berbagai penjelasan serta panduan implementasinya.

Mengenai virtualisasi akan saya bahas di posting ini secara ringkas.

Virtualisasi adalah metode untuk membuat sesuatu menjadi lepas dari ketergantungan secara fisik. Contoh; virtual machine adalah komputer, yang sebetulnya hanya berupa sebuah file di hard disk kita. Dengan virtualisasi, maka sebuah komputer (fisik) bisa menjalankan banyak komputer virtual sekaligus pada saat yang bersamaan.

Berbagai kelebihan virtualisasi :

  1. Penghematan biaya : di sebuah komputer server saya pernah menjalankan 4 buah virtual machine sekaligus.
    1 buah menjalankan OS Windows sebagai database server Oracle, satu buah menjalankan OS Solaris 8, satu buah menjalankan OS Suse Linux Enterprise, dan satu lagi OS Windows 2000 server. Sehingga, alih-alih membeli 4 buah server fisik, saya cukup membeli 1 buah saja.
    Juga, VMware server kini juga sudah bisa diakses secara remote. Maka, kita tidak perlu lagi membeli monitor/keyboard/mouse untuk setiap server – server bisa headless, dan kita akses secara remote saja.
  2. Murah : VMware Server kini sudah disediakan cuma-cuma, tanpa biaya. Demikian juga dengan berbagai solusi virtualisasi lainnya; VirtualPC, QEMU, Xen, dan lain-lainnya.
  3. Kemudahan maintenance : Biasanya, untuk maintenance sebuah server, kita perlu berada di lokasi server, dan ada monitor/keyboard/mouse untuk setiap server. Kini VMware server sudah bisa diakses secara remote. Maka, kini dari komputer kita sendiri, kita bisa mengakses puluhan server sekaligus yang berada di belahan dunia yang lain sekalipun pada saat yang bersamaan.
  4. Reliabilitas : Makin banyak server fisik berarti semakin besar kemungkinan terjadi kerusakan. Jika jumlah server fisik dikurangi, maka infrastruktur kita akan menjadi lebih reliable.
  5. Kemudahan backup : Biasanya kita tidak bisa membackup sebuah server secara utuh, karena jika suatu saat backup tersebut di restore di komputer yang berbeda hardwarenya, maka Windows biasanya akan gagal booting. Sialnya, backup per layanan (database, fileserver, dst), membuat proses backup menjadi lebih rumit, dan proses restorenya juga lebih memakan waktu.

    Kontra dengan virtual machine, dimana semua konfigurasinya sama. Contoh; semua virtual machine di VMware akan selalu mendapatkan card VGA VMware, network card PCnet, dst.
    Karena itu, backupnya jadi sangat mudah. Cukup copy virtual machine tersebut (biasanya berupa beberapa file) ke tempat backup.
    Proses restorenya yang lebih mengagumkan lagi – menjadi sangat mudah dan cepat. Cukup install VMware di komputer yang lain, dan copy virtual machine tersebut ke komputer tersebut – presto, semua kembali berjalan normal.

Demikianlah berbagai kelebihan virtualisasi. Seperti yang dapat Anda lihat, kelebihannya sangat banyak dan signifikan.

Teknolgi yang dulunya hanya tersedia di komputer mainframe (server kelas atas) kini sudah tersedia bagi kita semua, tanpa biaya pula. Jangan sampai luput untuk memanfaatkannya demi keuntungan Anda pribadi.

Awas, security hole paling parah di Windows

Jika Anda ada membaca berita komputer dalam waktu beberapa hari ini, mungkin Anda sudah membaca berita mengenai masalah dengan format WMF di Windows. Secara singkat, pada suatu file WMF, bisa disisipkan software di dalamnya – ini bisa berupa virus, trojan, dll.
Salah satu berita mengenai hal ini bisa dibaca disini.

Security hole ini mungkin adalah yang paling parah – karena semua versi Windows (yang dirilis sejak tahun 1990) terpengaruh masalah ini.

Salah satu implikasinya adalah, bagi para pengguna Windows 98 / Millennium Edition sebaiknya segera upgrade ke versi yang lebih baru – karena Microsoft tidak akan merilis update untuk versi tersebut. Mungkin NT4 juga posisinya sama, tapi masih perlu saya konfirmasi lagi.

Dan, sampai saat ini Microsoft juga belum merilis update untuk security hole ini. Sehingga ratusan juta komputer di dunia pada saat ini terbuka lebar untuk disusupi oleh virus, hacker, dan para penjahat.

Beberapa tips:
1. Jangan buka gambar yag di attach di email
2. Jangan membuka situs yang tidak jelas bonafiditasnya.
3. Update anti virus Anda lebih sering lagi pada bulan ini.

Sekali lagi hati-hati, dan semoga informasi ini dapat bermanfaat bagi Anda.

[ FAQ dari SANS ]
[ Bahasan dari The Unofficial Microsoft Weblog ]

Open Source CRM

Hari ini saya mengevaluasi berbagai CRM Open Source untuk salah satu client. Di luar dugaan saya, ada banyak kejutan yang saya temukan:

1. Compiere kini sudah bisa menggunakan database PostgreSQL. (dulu hanya bisa menggunakan Oracle)

2. Ada banyak software CRM dan ERP yang open source, dan kualitas mereka sudah jauh lebih bagus dibandingkan terakhir kali saya memantau bidang ini.

3. Yang terbaik (YMMV) adalah … vTiger CRM dan SugarCRM.
Satu kelebihan vTiger CRM adalah menyediakan modul untuk customer, sehingga customer service bisa nyaris 100% dipindahkan ke Internet.

Cukup mengesankan, CRM dengan kualitas setara bisa berharga ribuan dolar, namun kita bsia dapatkan cuma-cuma.

Catatan tambahan:
client saya tertarik dengan SFA (Sales Force Automation) yang mobile, dengan memanfaatkan PDA. Setelah saya periksa, hanya SugarCRM Professional yang bisa menghasilkan output khusus untuk PDA, sehingga aksesnya bisa lebih cepat. Namun, SugarCRM Professional harganya mencapai ribuan dolar.
Alternatifnya, bisa menggunakan solusi dari Software on Sail boats, kelihatannya mereka banyak mendapat rekomendasi karena kualitasnya. Dan harganya pun sangat terjangkau.

Kini, tidak ada alasan lagi untuk memberikan customer service yang buruk, karena sudah banyak CRM berkualitas dan free yang dapat membantu Anda untuk meningkatkan kualitas layanan pelanggan Anda.

Kuliah gratis

note: bagi yang mencari cara kuliah formal gratis, berikut ini adalah beberapa links yang bisa dicoba :

Informasi PMDK di berbagai universitas.
Info beasiswa dari ITS.
Info beasiswa dari MilisBeasiswa.com

Info beasiswa dari blog Beasiswa

Kuliah D3 gratis.
Kuliah gratis dari Universita Hamfara.
Kuliah gratis di UI.


Kini ada banyak universitas luar negeri yang menyediakan materi kuliahnya secara cuma-cuma. Tapi untuk menemukan semuanya tentu akan memakan waktu dan cukup membingungkan.

Syukurlah dengan Open Course Ware finder, maka kini Anda bisa menemukan berbagai materi kuliah yang free dengan sangat mudah.

Selamat menikmati.

Net Tools

Bagi peminat masalah security / networking, Net Tools adalah satu koleksi utility yang bisa berguna bagi Anda.

Beberapa fitur Net Tools:

1) IP Address Scanner
2) IP Calculator
3) IP Converter
4) Port Listener
5) Port Scanner
6) Ping
7) NetStat (2 ways)
8) Trace Route (2 ways)
9) TCP/IP Configuration
10) Online – Offline Checker
11) Resolve Host & IP
12) Time Sync
13) Whois & MX Lookup
14) Connect0r
15) Connection Analysator and prtotector
16) Net Sender
17) E-mail seeker
18) Net Pager
19) Active and Passive port scanner
20) Spoofer
21) Hack Trapper
22) HTTP flooder (DoS)
23) Mass Website Visiter
24) Advanced Port Scanner
25) Trojan Hunter (Multi IP)
26) Port Connecter Tool
:
:
107) File Shredder
108) Local Access Enumerater
109) Steganographer (Art of hiding secret data in pictures)
110) Subnet Calculater

Dan terus bertambah setiap saat.

Memang ukuran downloadnya agak besar, tapi dari segi fitur cukup lengkap.

Fuel battery

Saya memperkirakan bahwa fuel battery akan mulai tersedia di pasaran mulai dari tahun 2007, tapi ternyata saya salah: gadget yang menggunakan fuel battery sudah mulai dirilis !

Fuel battery tidak hanya memberikan baterai yang lebih tahan lama, namun juga memungkinkan munculnya gadget yang jauh lebih powerful daripada yang telah ada pada saat ini.

Semoga makin banyak gadget yang menggunakan fuel battery ini dalam waktu dekat ini.

Traffic shaper

I’ve been promoting Firehol to those who needs a good firewall. Firehol is actually not a firewall by itself, it’s a firewall scripting language, which is very easy to use even for newbies. Underneath, it uses Linux’s iptables to build the firewall.
I recommend Firehol to others because it’s really easy to script (and I mean it), therefore minimizing the chance for human error; but it still allows us to build a complex firewall should there’s a need to do so. And because everything is configured via a file (/etc/firehol.conf), I can easily manage firewall for servers all over the world via SSH connection.

But I still yet to find a good traffic shaper solution to accompany this. I’ve been asked by a client where I installed Firehol as part of my consulting work there, she needs a way to control bandwidth utilization of her Internet connection. So far, I couldn’t find anything suitable.
Some traffic shaper requires its own firewall, some needs dedicated server for itself, others just plain cumbersome to manage, and so on.

Luckily, today I read on firehol’s mailing list about [ CTshaper ].
It was based on Wondershaper, but has since developed extensively and no longer resembles it. What’s special about it is that CTshaper is similar to Firehol in terms of easy of use, and also it can work with our existing Firehol setup. It couldn’t be easier, just include “extras/shaper.conf” on top of Firehol’s config file, and that’s it. I like how simple this is.

Hopefully you’ll find it useful too.

20 ways securing Apache

Jika Anda berurusan dengan Apache sehari-harinya, maka Anda perlu memperhatikan aspek security-nya. Apache memang lebih aman secara default dibandingkan dengan berbagai rivalnya, namun ini bukan berarti Apache 100% aman. Masih ada celah-celah yang bisa dimanfaatkan oleh hacker untuk menyusupinya.

Artikel [ 20 ways securing Apache ] akan memungkinkan Anda untuk meningkatkan security Apache secara signifikan, dalam waktu yang relatif singkat.

Selamat membaca.

Firefox 1.5

Beberapa bulan yang lalu, saya biasa browsing dengan Firefox, namun kemudian saya perhatikan bahwa Firefox sangat banyak memakan memory, dan cukup lambat performanya. Setelah beberapa waktu, akhirnya saya memasang Opera v8.50, dan lebih banyak menggunakannya sehari-hari.

Namun, kemudian saya perhatikan bahwa Opera juga ada masalahnya. Yang paling menyebalkan adalah, jika kita membuka beberapa situs tertentu (contoh: digg.com), maka Opera seperti hang. Semua situs lainnya yang kita sedang load menjadi tidak pernah selesai dibuka.
Jika situs yang bermasalah tersebut kita tutup, maka situs-situs lainnya kembali jadi bisa dibuka lagi.

Kebetulan Firefox 1.5 kemudian dirilis. Maka kemudian saya mencoba Firefox kembali.”

Alhamdulillah, ternyata Firefox kini lebih cepat; tidak kalah dengan Opera. Penggunaan memory nya juga lebih efisien, dan belum terlihat adanya memory leaks (seperti di beberapa versi sebelumnya).

Dan bonus terbesar – ekstension untuk Firefox kini sudah sangat banyak, dan berkualitas tinggi.
Pada saat ini saya telah memasang AdBlock, Fasterfox, dan FlashBlock; sehingga performa Firefox meningkat drastis. “IE tab” memungkinkan saya untuk melihat bagaimana suatu halaman akan ditampilkan di Internet Explorer. “Web developer” tidak boleh sampai terlewatkan oleh para (tentu saja) web developers. “Download status bar” membuat proses download file menjadi nyaman & praktis. “gTranslate” mempermudah saya untuk menterjemahkan suatu halaman ke bahasa lainnya / Inggris. “WikiPedia Lookup Extension” mempermudah saya untuk mencari keterangan lebih lanjut mengenai suatu hal. “View rendered source chart” sangat mempermudah dalam memahami source code dari suatu halaman HTML. “del.icio.us” mempermudah saya untuk me manage bookmark saya di situs del.icio.us. “StumbleUpon” memungkinkan saya untuk menemukan situs-situs yang menarik & bermanfaat.

Dan masih banyak lagi yang lainnya.

Internet Explorer, yang tidak memiliki fasilitas extensions seperti ini, saya rasa akan sangat kesulitan untuk bersaing dengan Firefox.

Get the fox now ! Insya Allah Anda tidak akan menyesal.

Tips beli komputer: pilih power supply yang bagus

Jika Anda ingin membeli komputer baru, jangan lewatkan satu hal: power supply yang bagus.

Kebanyakan orang melupakan power supply ketika membeli komputer, sehingga penjual komputer bisa memasang power supply murahan, sehingga keuntungannya pun jadi meningkat.

Namun, power supply berkualitas rendah sangat berbahaya, karena ketika rusak, maka komponen komputer yang lainnya dapat turut menjadi rusak juga – motherboard, prosesor, memory, hard disk, dst. Karena kesemuanya tersambung ke power supply yang sama !

Idealnya, power supply yang Anda beli bisa mematikan komputer secara otomatis jika rusak.
Masalah yang paling sering menimpa sepertinya adalah tewasnya kipas pendingan power supply. Maka power supply mengalami overheating, sehingga menghasilkan output yang tidak benar.

Masalah power supply ini bahkan juga menimpa Xbox 360, yang baru saja dirilis oleh Microsoft.

Power supply berkualitas bagus kadang hanya berbeda harga sedikit sekali dari yang murahannya, namun dapat melindungi investasi komputer Anda yang bernilai jutaan rupiah.
Jangan lewatkan ini.

maxq: Alat bantu testing web-application

Dengan semakin berpindahnya development ke platform web, maka kebutuhan akan alat bantu nya menjadi semakin terasa.

Jika Anda pernah merasakan berbagai kebutuhan berikut :
1. Regression testing: memastikan bahwa situs Anda tetap berjalan sebagaimana mestinya setelah di update
2. HTML validity: memastikan bahwa situs Anda menghasilkan kode HTML yang sesuai dengan standar
3. Automatically extract information / do some action on a website

Maka MaxQ adalah salah satu solusinya.

[ Situs MaxQ ]