Monday, February 26, 2007

Another Step,, Another Level,,

Bulan 2,,

Masuk je 1/2/2007 aku dah start gi training kat Kolej Telekom, Taiping. Kursus nie selama 4 hari hinggalah ke hari Ahad. Kat sini kami diajar dengan mendalam apa yang kami perlu buat sebagai T.A untuk installation antivirus nie.

Skop keja kami mudah je, install antivirus kat setiap pc "HAK KERAJAAN MALAYSIA". Siap skali dengan network agent ngan patch management nya skali. Dengan memang senang ajer, tapi boleh dikatakan kita akan berdepan dengan masalah2 baru setiap sekolah yang kita kena install tue.

Setiap masalah yang kadang2 memang menensionkan. But, responsibility kami memang camtue, nak buat camna. Masa nie lah kita nak cedok sebanyak mungkin masalah2 network atau pc error(hardware atau software error) yang mungkin berlaku. Yang kadang2 memang kita tak sangka akan berlaku.

5/2/2007...

Sekolah pertama menjadi tempat pertemuan semua T.A ntuk Kedah dan Perlis ialah Kolej Sultan Abdul Hamid. Iaitu salah sebuah skolah bistari yang wujud kat Kedah nie. Sekolah nie kalau tak silap ada lebih kurang 200 ++. Tapi aku tak diassign kan kat skolah nie. Aku dan dua tiga orang lagi member (member sebowling di Taiping) sebulat suara untuk berbakti di sekolah ASMA. Tempat remaja2 perempuan bistari bertapa.

Environment skolah nie, memang ada feel lah untuk belajar. Tanda yang kami aku masuk pun, pikir dua-tiga kali nak bukak kasut ke tak nie..? Takdak tue boleh kita standarkan 5 Star, marvellous. Tapi makmal komputernya tahap2 ok je. Sebab banyak PC yang agak sederhana lama. Masih pentium 4 tapi performance nya kurang sikit la.

Kat sekolah nie, masalah yang kami hadapi ialah dengan tiba2 wujudnya software yang dipanggil "DEEp FREEze", selalunya dengar tapi tak biasa guna pun. Sebab bagi "pc" aku ia adalah kurang praktikal, tapi untuk cyberface dan schoolnet, very realistic. Dan yang menjadi masalahnya benda nie akan menyebabkan update download yang kami buat untuk AV software menjadi kurang effective. DAn sebagai makluman, nak buang benda nie pula memerlukan software itu sendiri, dan untuk deactive kan plak,, selalunya kenalah menekan Ctrl+Alt+Del+F6 sekaligus (selalunya camnie la) sebelum ia bleh diuninstall terus..

Deep Freeze nie tak akan membenarkan sebarang file hinggap di drive yang diprotectnya sehingga kita sendiri memberi kebenaran atau kita buang dulu benda nie. That all..

6/2/2007...

Pagi2 kami terus singgah ke skolah Teknik Alor Setar Plak,, masalah timbul apabila cikgu ICT bermeeting di langkawi. Bila ni terjadi susah lah kita nak tau hal sebenar "ICT" kat skolah tue, berapa pc yang kita bleh guna, dan berapa pc yang kita takbleh guna. Esok sambung mengantuk

Tuesday, January 30, 2007

Sebelum masuknya bulan dua,,,

Nie adalah psot terakhir aku untuk bulan 2,,

Aku ingat settlekan dulu sebelum bulan dua datang,, juga bermaksud untuk aku mulakan praktikal aku kat Hospital Sultan Abdul Halim,, harap2 nyer best lah nanti...

Ok, start now,, 13/01/07 to 31/01/07,,,

Yang aku ingat 15/01/07 kami kena buat satu public speaking tentang sebarang tajuk yang ada kaitan dengan network security,, mula2 aku pilih IDS,, pastu aku tukar kepada wireless IDS,, untuk tambahkan kefahaman aku lagi mengenai IDS dan applikasinya untuk wireless,,

Yang tiga hari tue aku tak ingat kena buat apa,, jadi kita terus ke hari khamis bersamaan 18-1-07,, masa nie kami kena setup satu pc router base on freeBSD,, Alhamdulillah after a few mistake, correction,, finally our project succesfully,, Nanti aku nak masukkan beberapa print screen sebagai panduan untuk masa depan,, masa tau nak kena buat lagi plak kan benda2 nie masa time keje nanti..

Hari Jumaat, kami continue balik buat freeBSD router,,, Pastu Sabtu Ahad Isnin, cuti,, sambil2 tue aku buat preparation ntuk inteview hari Ahad tue kat GITN,, tak tau la dapat ke tidak,, harap2 dapat la gamaknya..

23/01/07 -- Tuesday --

Aku rasa yang sebenarnya kami, betul2 siap buat pc base router tue mungkin pada hari nie kot,, biasa la nak habis2 kursus nie,, otak kadang2 menerawang gi ke tempat lain,,, kami khususkan pc base router nie kepada 2 segment (jantan ngan pompuan),,

24/01/07 -- Wednesday --

Hari nie, kami kena cari password ntuk kami crack balik window login password yang telah diubah oleh cik zaidi.. Oleh sebab aku ngan wan guna Window XP service pack 3,, so kami tak berjaya untuk crack balik password, seperti yang sepatutnya macam orang lain,, jadi keesokan harinya kami(aku ngan wan) terpaksa untuk meminta cik masukkan balik password,,

Tapi, lepas tue dapat jugak aku cari software yang baik punya untuk crack login passwords,, bukan setakat administrator,, tapi jugak user2 yang lain yang ada,, salah satu software yang aku rasa betul2 best,, dalam koleksi software yang pernah aku dapat...

25/01/2007 -- Thursday --

Hari nie kami buat "authentication for login" untuk tiga jenis side,, server side, client side, apache side,, Software2 untuk application camnie,, kita boleh browse kat mana,, memang banyak yang boleh kita dapat (free).

Untuk jenis side yang ketiga,, kita bleh tengok contoh posting/tutorial daripada kedahonline.net.
Hari jumaat pun kami sambung buat benda nie jugak,, alhamdulillah berjaya jgak akhirnya..

29/01/2007 -- Smoothwall,,

Kami diberi seminggu untuk siapkan pc base firewall using smoothwall express 2.0... Benda nie sebenarnya tak la sangat configurationnya,, tapi sebab aku tak berapa faham2 istilah basic,, yang sepatutnya aku faham dulu sebelum buat benda nie, jadi banyaklah masa yang terbuang untuk siapkan benda nie.. Dan finally akhirnya siap gak smoothwall / basic configuration yang kami buat.. Aku rasa smoothwall nie gabungan antara IDS/IPS.

Nanti2 lah aku diagramkan balik smoothwall segmentation untuk KISMEC nie..

Thursday, January 18, 2007

Simpulan ntuk 10, 11, 12 haribulan,,

Aku dah ingat2 lupa dah benda yang aku belaja ntuk 2-3 hari nie,, tapi aku rasa nielah benda2 yang aku belaja dalam tempoh tue...

Kami semua diberi waktu ntuk buat preparation untuk presentation macam Public Speaking untuk budak2 IT pada hari Selasa nie.

Untuk tajuk nie mula2 aku pilih IDS, tapi last2 minute aku tukar tajuk untuk sesuatu yang lebih mencabar sikit. Aku pilih wireless IDS (Barcoding Inc). Aku pilih tajuk nie sebab, aku rasa nie salah satu bab yang aku minat. IDS nie stand for Instrusion Detection System. Nak tau lebih lanjut, blehlah tengok kat bawah.

Untuk memudahkan kefahaman tentang analogi bagaimana benda nie berfungsi, aku memilih Barcoding Inc. product ntuk Wireless IDS nie. Aku simpulkan kat sini bagaimana wireless IDS nie berfungsi.

Wireless Device - Iaitu device yang menggunakan applikasi wireless dan menggunakan access point untuk masuk/join dalam sesuatu network tue.

Access Point - Boleh dikatakan sebagai medium perantaraan antara wireless devices dan server untuk pengongsian maklumat.

Wireless Switch - Central hub yang menjadi penghubung antara access point dan server.

Server - Yang menyimpan segala jenis maklumat. Yang kemudiannya menyebarkan maklumat tersebut. Yang mana segala report, logged report akan dihantar oleh IDS ke sini yang kemudiannya akan dihantar kepada monitoring system yang diselia oleh operator yang kemudiaannya akan memutuskan apa yang perlu dilakukan kepada potential threat yang diterima...

IDS devices,,'

Wireless Drones,,, Satu devices yang diletakkan pada tempat yang strategik untuk menyesan dan capture segala jenis radio fraquency yang dikeluarkan oleh wireless devices yang terdapat dalam sesebuah network itu yang cuba untuk join sesuatu WLAN itu.

YAng mana dengan radio frequency yang diterima dapat diperolehi daripadanya info2 seperti IP address, MAC address, access point yang digunakan sebagai pintu dan medium wireless yang digunakan. Dan kalau ditambah dengan GPS kita bleh dapat tau posisi yang lebih tepat kat mana sesuatu devices tue berada.

Yang mana selepas itu, IDS akan create email, pop-up alert yang kemudiannya akan dihantar kepada monitor system untuk tindakan susulan... Nanti sambung balik,,

Tuesday, January 9, 2007

Syarahan yang bertajuk, IDS "Intrusion Detection System"

Rasanya post nie aku akan research aku dengan lebih mendalam. Sebelum tue aku settlekan dulu kerja yang diberi...

Pertama skali, kita kena tau IDS tue stand for what. "IDS" is stand for "Intrusion Detection System".

Secara amnya IDS nie digunakan untuk detect manipulasi yang tidak diingini terhadap system komputer kita terutamanya yang datang melalui internet. "Serangan2" dan ancaman2 nie semestinya datang daripada skilled hacker atau daripada "script kiddies" yang menggunakan software yang sedia ada, dan sangatlah senang untuk didownload di internet.

IDS nie digunakan untuk detect segala malicious(aktiviti jahat) network traffic dan penggunaan komputer(cubaan2 jahat) untuk menjahamkan komputer kita yang biasanya tidak boleh di kesan oleh convensional firewall(dinding api) yang biasa.

Ini termasuklah serangan yang dibuat melalui vulnerable services/perkhidmatan2 yang mengandungi lobang2/atau boleh kita katakan sebagai kecacatan yang mana, amat ditunggu- tunggu oleh hackers dan segala jenis script kiddies untuk menceroboh system yang terdedah dengan kelemahan itu.

Antara ancaman2 yang dapat dikesan/disekat oleh IDS ialah:-
-- Data driven attacks on application - Contohnya malware yang diselitkan pada software2.
-- Host based attacts such as privilege escalation.
-- Unauthorized logins and access to sensitive files.
-- Malware (Viruses, Trojan Horses, and also worms.

IDS nie terdiri daripada beberapa components that is Sensors, Console, Engines.

--Sensors which create security events.

--Console which monitor events and alerts and control the sensors.

-- Central ENGINE which records events logged by the sensors in a database and uses a systems of rules to generate alerts from security events received.

Ada beberapa cara untuk membezakan IDSs yang ada iaitu dengan melihat jenis, dan kedudukan SENSORS dan cara/kaedah/methodology yang digunakan central ENGINE untuk generate alerts. Secara simplenya, semua IDS component nie terletak pada device dan appliance yang sama...

Types of Intrusion-Detection Systems

Untuk NIDS (network-based Intrusion Detection System), sensors terletak pada "choke point" dalam sesuatu jaringan yang kita perhatikan/monitored. Selalunya pada DMZ - Demilitarized Zone (DMZ) atau pada network borders. Sensors pada kedudukan ini amat sesuai untuk memerhati, menganalisis, individual packets for malicious traffic.

Dalam sesuatu system tue(network), PIDS n' AIDS digunakan untuk mengawasi, the transport and protocols illegal and inappropriate traffic dan bahasa programming yang menarik(SQL). In a host-based system, sensor untuk system jenis nie biasanya terdiri daripada software agent, yang mana software agent nie akan mengawasi segala aktiviti pada hosts yang diistallkan benda nie. Ada juga system yang campur skali dua-dua jenis system nie (hybrids)

-- NIDS ialah satu platform bebas yang akan monitor network system tue dengan mengenal pasti intrusion yang datangnya dari network traffic dan multiple hosts yang ada. NIDS dapat mengawasi network traffic dan

Semalam 9/1/07

Semalam kami skali lagi focus buat wireless network connection between two LAN. That is Johor and Kedah. We try to make in realtime application, mean that we can't connected to other network segment directly...

Same as yesterday, we redo again the same foolish mistake, that make us waste a lot of time. The mistake is only we cant us subnet mask class A for ip address class C. This mistake both for the router configuration and also on the host configuration itself.

BUt xtually the true mistake that we make are, misunderstanding between the two group itself. This happen because we dont make a basic plan for all what we will doing to setup the network and make sure that all connection are ok...

And then before, we go back home, we are given new task to test a web scanner software that is "nikto". Purpose of this software is to detect/find any valnurable that can be found on any website that we scan. This purpose make this software can be use on both side,, good or Evil. This software also give so much help for security auditor to close/prevent bad port from being "hacked".

That all, penat dah..

Monday, January 8, 2007

Jumaat dan Senayan

Jumaat,, 5/1/07,,

Hari nie kami praktikkan balik apa yang kami buat semalam,, Benda ni sebenarnya senang, kalau kita ikut step by step. First skali benda yang kita kena buat ialah baca manual dia dulu. Pastu kita mulakan dengan configure router. After we configure the router like instructed then, we configure the host computer, until we can complete all the ping test:-

1. We ping all the host that enable in our LAN (localhost).
2. Then we ping the localhost(or we set it as default gateway on the host ipc setting)
3. After that we ping the WAN ip address.
4. After we finish with our 2 segmentation(our localhost (WAN and LAN)) and then we try to ping other LAN,, starting with other WAN IP.
5. After that we ping ip host in another LAN.

Isnin,, 6/1/2007,,

Today we learn setup the same network, but using different method of connection, that is wireless. For this purpose, we rename this 2 LAN as Kedah and Johor. After we do idiot mistake, (Actually we have to use pathway cd, but hahaha idiotly we used the router cd to install the driver for pathway).. But the genius begin with some idiot wright..?

OK,, for next post I will start to do a serioussss giler complete research that I can full fill with my heart, brain, soul and so onn lahhhHHH...

Wednesday, January 3, 2007

Khamis,, 4/01/2006

Network Cabling,,,

Basically today we learn about network cabling,, Our purpose is to connect 2 LAN with different segmentation together,, THat it,, Esok kami akan buat practical tue jer...