Thursday, November 15, 2012

" Kisah Ashabul Kahfi "


Bismillaahir-Rahmaanir-Rahiim ... Kisah ini begitu kesohor. Dengan kekuasaan-Nya, Allah Subhanahu wa Ta’ala menidurkan sekelompok pemuda yang berlindung di sebuah gua selama 309 tahun. Apa hikmah di balik ini semua?

Ashhabul Kahfi adalah para pemuda yang diberi taufik dan ilham oleh Allah Subhanahu wa Ta’ala sehingga mereka beriman dan mengenal Rabb mereka. Mereka m
engingkari keyakinan yang dianut oleh masyarakat mereka yang menyembah berhala. Mereka hidup di tengah-tengah bangsanya sembari tetap menampakkan keimanan mereka ketika berkumpul sesama mereka, sekaligus karena khawatir akan gangguan masyarakatnya. Mereka mengatakan:

رَبُّنَا رَبُّ السَّمَاوَاتِ وَاْلأَرْضِ لَنْ نَدْعُوَ مِنْ دُوْنِهِ إِلَهًا لَقَدْ قُلْنَا إِذًا شَطَطًا

“Rabb kami adalah Rabb langit dan bumi, kami sekali-kali tidak akan menyeru Rabb selain Dia, sesungguhnya kami kalau demikian telah mengucapkan perkataan yang jauh.” (Al-Kahfi: 14)
Yakni, apabila kami berdoa kepada selain Dia, berarti kami telah mengucapkan suatu شَطَطًا (perkataan yang jauh), yaitu perkataan palsu, dusta, dan dzalim.

Perbedaan IP Spoofing dan ARP Spoofing


Apa itu IP SPOOFING ?

IP spoofing adalah sejumlah serangan yang menggunakan perubahan sumber IP Address. Protokol TCP/IP tidak memiliki cara untuk memeriksa apakah sumber IP address dalam paket header benar-benar milik mesin yang mengirimkannya. Kemampuan ini sering dimanfaatkan oleh para hacker untuk melancarkan serangan seperti :

a. SMURF Attack
Suatu Broadcast ping yang terkirim dan sumber IP dari ping terlihat sama dengan IP address korban. Dalam kasus ini sejmlah besar komputer akan merespon balik dan mengirim suatu Ping reply ke korban. Kejadiannya terus berulang-kali, hingga mesin korban atau link mengalami overload dan dalam kondisi Denial of Service.

b. Prediksi jumlah rangkaian TCP
Suatu koneksi TCP yang ditandai dengan suatu jumlah rangkaian client dan server. Jika jumlah rangkaian tersebut dapat ditebak, para hacker dapat membuat packet dengan memalsukan IP address dan menebak urutan jumlah untuk melakukan hijack koneksi TCP.

c. Prediksi rangkaian melalui pemalsuan DNS

Server DNS biasanya mengquery server DNS lain untuk mengetahui nama host yang lain. Seorang hacker akan mengirimkan suatu request ke server DNS target seolah-olah seperti respon ke server yang sama. Dengan cara ini para hacker dapat membuat client yang mengakses, misalnya situs www.hotmail.com ke server milik sang hacker.

What is Man In The Middle Attack ?


Serangan keamanan jaringan Man-in-the-middle (serangan pembajakan) terjadi saat user perusak dapat memposisikan diantara dua titik link komunikasi.


* Dengan jalan mengkopy atau menyusup traffic antara dua party, hal ini pada dasarnya merupakan serangan penyusup.
* Para penyerang memposisikan dirinya dalam garis komunikasi dimana 43 Things Tags: Jenis Serangan Terhadap Keamanan Jaringan dia bertindak sebagai proxy atau mekanisme store-and-forwad (simpan dan lepaskan).

Para penyerang ini tidak tampak pada kedua sisi link komunikasi ini dan bisa mengubah isi dan arah traffic. Dengan cara ini para penyerang bisa menangkap logon credensial atau data sensitive ataupun mampu mengubah isi pesan dari kedua titik komunikasi ini.