BTC USD 83,840.0 Gold USD 4,165.45
Time now: Jun 1, 12:00 AM

siapa nak jadi hackers

Apa pendapat sdri tentang opensource.. dari segi security?
Opensource adalah utk memupuk budaya hackers.. iaitu mereka yang memahami
tcp/ip dan boleh menyelesaikan masalah... jadi saya amat menyokong
opensource... dan akan menolong untuk membangunkan opensource... dari segi
security... ada yang menyatakan apabila source code boleh didapati maka system
itu tidak selamat.. tetapi mungkin itu tanggapan bagi mereka yang tidak
memahami apakah opensource sebenar... daripada kajian hampir 72%(attrition)
dari defacement adalah melibatkan OS Windows.. ini kerana biasanya pathes utk
Windows memerlukan masa beberapa minggu dan bulan utk dikeluarkan (kerana
Microsoft saja yang boleh mengeluarkan patches.. kerana closesource)...
manakala utk opensource adalah cepat mungkin dalam kadar beberapa minit/jam
kerana source code available (ramai programmer)..

Saya perhatikan sebahagian dari servers yang telah kena hack, dilarikan IRC
proxy. apakah ini suatu yang memakan bandwidth terhadap laluan jaringan
kepada domain berkenaan?
Pada asasnya kebanyakkan aktiviti hacking bermula dari IRC.. dan ini telah
menunjukkan kepada kita... memang kebarangkalian server yang dihack ada
dilarikan IRC proxy... Bagi saya, memang perkara ini memakan bandwidth
malahan kadangkadang dapat menyesakkan jaringan.. tetapi ini bergantung
kepada jenis IRC PROXY yang digunakan.. biasanya jika menggunakan bnc ver
2.4.6 (yang pernah saya gunakan) ini tidak banyak memakan bandwidth (Setelah
dikaji).. tetapi jika menggunakan psyBNC atau bnc versi 2.6 ke atas, ada
kemungkinan menggunakan banyak bandwidth. Saya mengambil satu contoh
server di Malaysia (tidak disebut) ada user biasa yang melarikan IRC proxy.. dan
Bot IRC... setelah memantau aktiviti mereka (sebagai root kedua)... akaun ini
dimasuki oleh bukan pengguna asal.. ada kemungkinan orang lain... perkara ini
hanya memakan sedikit bandwidth.. dan saya mencari penyelesaian seperti
membunuh proses atau suspend act user tersebut.. Bagi saya... saya telah
mengkaji bagaimana untuk tidak meningkatkan bandwidth dengan menggunakan
binary yang telah dicompile semula... ini adalah bertujuan tidak memberatkan
system.... dan ini telah dipraktikkan oleh kebanyakkan shell provider terkenal
seperti kirenet, risingnet, dan apolloweb dengan menyediakan precompiled..
dengan mengimbangi background proccess..

Tidakkah penyalahgunaan komputer melalui hacking sama seperti mencuri?
Dari segi undang-undang hacking memang salah dan boleh di sama ertikan
dengan mencuri. Contoh sebuah rumah yang dikunci/tidak dikunci dimasuki
orang tanpa kebenaran dan orang itu mengambil barang di dalam rumah itu
(Orang ini dipanggil pencuri).. Tetapi bagi saya, kita harus melihat hacking dari
sudut yang lebih positif... setiap sistem biasanya ada kelemahan dan kelemahan
ini perlu diuji supaya sistem tersebut lebih mantap.. dan ini adalah tugas seorang
pentadbir sistem utk memastikan server mereka sentiasa dipantau dan dijaga
supaya sistem mereka tidak diceroboh. Hacking mungkin adalah satu aktiviti
yang salah jika seseorang itu menggunakan ilmunya utk merosakkan sesuatu
server atau menyampaikan perkara yang tidak baik (spt web defacedment) ...
tetapi jika digunakan utk kebaikan seperti memaklumkan, tolong patch dan
menjaga, saya rasa hacking adalah aktiviti yang sihat dan tidak boleh disamakan
dengan mencuri.
 
......

Adakah sdri pernah dibayar untuk hacking? Jika ya, berapa bayaran yg pernah
diterima?
Saya tidak pernah dibayar untuk hacking, ini mungkin hobi di masa lapang...
Habis duit adalah

Adakah terdapat firma-firma di tanah air pernah mengambil hackers untuk kerjakerja keselamatan IT?
Hmmm... Susah nak cakap.. kebiasaan firma-firma ini melihat kelulusan kertas
semata-mata.. Ada satu server contohnya (di Malaysia).. di laman web firma ini
dinyatakan system admin dia berpengalaman 6 thn.. tetapi bila kena hack dah
pening.. dan mengambil masa yang lama utk mengetahui yang server firma ini
telah dihack... oleh yang demikian menggunakan khidmat mereka yang tahu
berkaitan security (hackers) adalah langkah yang lebih baik.

Terhadap host yang pernah di-hack, apakah katalaluan yang sering atau lazim igunakan untuk akaun admin/root?
Biasanya akaun untuk admin/root adalah katalaluan yang susah, tetapi dari
pengalaman ada juga yang menggunakan katalaluan yang lemah seperti '123456'
atau 'root'. Tetapi suka diingatkan di sini katalaluan utk pengguna biasa juga
perlulah di set kepada kata laluan yang tidak mudah diteka. Ini bertujuan supaya
akaun user biasa tidak senang diceroboh.

Apakah nasihat kepada system admin?
Administrator haruslah berfikir secara lebih matang... maksud di sini ialah
belajar... dan harus menganggap hackers adalah pelengkap.. untuk menguji tahap
keselamatan sesuatu server... pada pendapat saya jangan salahkan hackers..
kerana hackers adalah orang yang tidak dibayar gaji.. mereka melakukan semua
ini utk beberapa tujuan.. mungkin sebagai hobi.. tetapi sebagai administrator...
pastikan server mereka sentiasa dijaga.. dan dipatch... Janganlah cepat melatah
menyalahkan orang lain... kerana server kita tanggungjawab kita...

Tak takutkah buat kerja hacking?
Bagi saya berani kerana benar.. takut kerana salah... jadi saya tetap menegaskan...
semua orang mempunyai peluang... kalau saya tak ambil peluang tuh.. maka
orang lain akan mengambilnya... jadi tugas saya ialah memastikan server yang
dihack dapat dipatch dan dijaga dengan betul.. dan ini adalah tanggungjawab..
walaupun tidak dibayar.. saya gembira... jadi saya yakin saya berada di landasan
yang betul... kerana utk kebaikan..
 
hackinthebox ada menganjurkan hacking contest sebagai acara tahunan.

Kalau nak jadi hacker dudok lah kat KL. Ada gak masuk $$$.
Kalau dok kat ujung tanjong .. kureng masyuk.
 
Adakah Sdri pernah dibayar untuk hacking? Jika ya, berapa bayaran yg pernah
diterima?



perempuan tu...........
 
wahhh

power .. aku suka jadi hackers .. angan-angan je ...
 
huhu...bley tahan gak info dalam thread ni...:D
 
hackinthebox ada menganjurkan hacking contest sebagai acara tahunan.

Kalau nak jadi hacker dudok lah kat KL. Ada gak masuk $$$.
Kalau dok kat ujung tanjong .. kureng masyuk.




..emm!..UiTM pon ade buat gak...bebudak student ...information system & IT forensic..musti tao!!.. cube korang tanya deorng..:D
 
Back
Top
Log in Register