fadel
Active+ Member
- Messages
- 3,015
- Joined
- Mar 19, 2007
- Messages
- 3,015
- Reaction score
- 60
- Points
- 35
Apa pendapat sdri tentang opensource.. dari segi security?
Opensource adalah utk memupuk budaya hackers.. iaitu mereka yang memahami
tcp/ip dan boleh menyelesaikan masalah... jadi saya amat menyokong
opensource... dan akan menolong untuk membangunkan opensource... dari segi
security... ada yang menyatakan apabila source code boleh didapati maka system
itu tidak selamat.. tetapi mungkin itu tanggapan bagi mereka yang tidak
memahami apakah opensource sebenar... daripada kajian hampir 72%(attrition)
dari defacement adalah melibatkan OS Windows.. ini kerana biasanya pathes utk
Windows memerlukan masa beberapa minggu dan bulan utk dikeluarkan (kerana
Microsoft saja yang boleh mengeluarkan patches.. kerana closesource)...
manakala utk opensource adalah cepat mungkin dalam kadar beberapa minit/jam
kerana source code available (ramai programmer)..
Saya perhatikan sebahagian dari servers yang telah kena hack, dilarikan IRC
proxy. apakah ini suatu yang memakan bandwidth terhadap laluan jaringan
kepada domain berkenaan?
Pada asasnya kebanyakkan aktiviti hacking bermula dari IRC.. dan ini telah
menunjukkan kepada kita... memang kebarangkalian server yang dihack ada
dilarikan IRC proxy... Bagi saya, memang perkara ini memakan bandwidth
malahan kadangkadang dapat menyesakkan jaringan.. tetapi ini bergantung
kepada jenis IRC PROXY yang digunakan.. biasanya jika menggunakan bnc ver
2.4.6 (yang pernah saya gunakan) ini tidak banyak memakan bandwidth (Setelah
dikaji).. tetapi jika menggunakan psyBNC atau bnc versi 2.6 ke atas, ada
kemungkinan menggunakan banyak bandwidth. Saya mengambil satu contoh
server di Malaysia (tidak disebut) ada user biasa yang melarikan IRC proxy.. dan
Bot IRC... setelah memantau aktiviti mereka (sebagai root kedua)... akaun ini
dimasuki oleh bukan pengguna asal.. ada kemungkinan orang lain... perkara ini
hanya memakan sedikit bandwidth.. dan saya mencari penyelesaian seperti
membunuh proses atau suspend act user tersebut.. Bagi saya... saya telah
mengkaji bagaimana untuk tidak meningkatkan bandwidth dengan menggunakan
binary yang telah dicompile semula... ini adalah bertujuan tidak memberatkan
system.... dan ini telah dipraktikkan oleh kebanyakkan shell provider terkenal
seperti kirenet, risingnet, dan apolloweb dengan menyediakan precompiled..
dengan mengimbangi background proccess..
Tidakkah penyalahgunaan komputer melalui hacking sama seperti mencuri?
Dari segi undang-undang hacking memang salah dan boleh di sama ertikan
dengan mencuri. Contoh sebuah rumah yang dikunci/tidak dikunci dimasuki
orang tanpa kebenaran dan orang itu mengambil barang di dalam rumah itu
(Orang ini dipanggil pencuri).. Tetapi bagi saya, kita harus melihat hacking dari
sudut yang lebih positif... setiap sistem biasanya ada kelemahan dan kelemahan
ini perlu diuji supaya sistem tersebut lebih mantap.. dan ini adalah tugas seorang
pentadbir sistem utk memastikan server mereka sentiasa dipantau dan dijaga
supaya sistem mereka tidak diceroboh. Hacking mungkin adalah satu aktiviti
yang salah jika seseorang itu menggunakan ilmunya utk merosakkan sesuatu
server atau menyampaikan perkara yang tidak baik (spt web defacedment) ...
tetapi jika digunakan utk kebaikan seperti memaklumkan, tolong patch dan
menjaga, saya rasa hacking adalah aktiviti yang sihat dan tidak boleh disamakan
dengan mencuri.
Opensource adalah utk memupuk budaya hackers.. iaitu mereka yang memahami
tcp/ip dan boleh menyelesaikan masalah... jadi saya amat menyokong
opensource... dan akan menolong untuk membangunkan opensource... dari segi
security... ada yang menyatakan apabila source code boleh didapati maka system
itu tidak selamat.. tetapi mungkin itu tanggapan bagi mereka yang tidak
memahami apakah opensource sebenar... daripada kajian hampir 72%(attrition)
dari defacement adalah melibatkan OS Windows.. ini kerana biasanya pathes utk
Windows memerlukan masa beberapa minggu dan bulan utk dikeluarkan (kerana
Microsoft saja yang boleh mengeluarkan patches.. kerana closesource)...
manakala utk opensource adalah cepat mungkin dalam kadar beberapa minit/jam
kerana source code available (ramai programmer)..
Saya perhatikan sebahagian dari servers yang telah kena hack, dilarikan IRC
proxy. apakah ini suatu yang memakan bandwidth terhadap laluan jaringan
kepada domain berkenaan?
Pada asasnya kebanyakkan aktiviti hacking bermula dari IRC.. dan ini telah
menunjukkan kepada kita... memang kebarangkalian server yang dihack ada
dilarikan IRC proxy... Bagi saya, memang perkara ini memakan bandwidth
malahan kadangkadang dapat menyesakkan jaringan.. tetapi ini bergantung
kepada jenis IRC PROXY yang digunakan.. biasanya jika menggunakan bnc ver
2.4.6 (yang pernah saya gunakan) ini tidak banyak memakan bandwidth (Setelah
dikaji).. tetapi jika menggunakan psyBNC atau bnc versi 2.6 ke atas, ada
kemungkinan menggunakan banyak bandwidth. Saya mengambil satu contoh
server di Malaysia (tidak disebut) ada user biasa yang melarikan IRC proxy.. dan
Bot IRC... setelah memantau aktiviti mereka (sebagai root kedua)... akaun ini
dimasuki oleh bukan pengguna asal.. ada kemungkinan orang lain... perkara ini
hanya memakan sedikit bandwidth.. dan saya mencari penyelesaian seperti
membunuh proses atau suspend act user tersebut.. Bagi saya... saya telah
mengkaji bagaimana untuk tidak meningkatkan bandwidth dengan menggunakan
binary yang telah dicompile semula... ini adalah bertujuan tidak memberatkan
system.... dan ini telah dipraktikkan oleh kebanyakkan shell provider terkenal
seperti kirenet, risingnet, dan apolloweb dengan menyediakan precompiled..
dengan mengimbangi background proccess..
Tidakkah penyalahgunaan komputer melalui hacking sama seperti mencuri?
Dari segi undang-undang hacking memang salah dan boleh di sama ertikan
dengan mencuri. Contoh sebuah rumah yang dikunci/tidak dikunci dimasuki
orang tanpa kebenaran dan orang itu mengambil barang di dalam rumah itu
(Orang ini dipanggil pencuri).. Tetapi bagi saya, kita harus melihat hacking dari
sudut yang lebih positif... setiap sistem biasanya ada kelemahan dan kelemahan
ini perlu diuji supaya sistem tersebut lebih mantap.. dan ini adalah tugas seorang
pentadbir sistem utk memastikan server mereka sentiasa dipantau dan dijaga
supaya sistem mereka tidak diceroboh. Hacking mungkin adalah satu aktiviti
yang salah jika seseorang itu menggunakan ilmunya utk merosakkan sesuatu
server atau menyampaikan perkara yang tidak baik (spt web defacedment) ...
tetapi jika digunakan utk kebaikan seperti memaklumkan, tolong patch dan
menjaga, saya rasa hacking adalah aktiviti yang sihat dan tidak boleh disamakan
dengan mencuri.
