11.12.2012 Views

NEOTEK - ICT SLEMAN

NEOTEK - ICT SLEMAN

NEOTEK - ICT SLEMAN

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

paling sederhana untuk menentukan<br />

sistem operasi dan servis-servis yang<br />

berjalan beserta versinya. Tool yang<br />

dapat digunakan adalah nmap dan<br />

queso, yang menyediakan kemampuan<br />

stack fingerprinting.<br />

Active Stack Fingerprinting<br />

Stack fingerprinting adalah teknologi<br />

yang sangat baik untuk dengan cepat<br />

memperkirakan sistem operasi sistem<br />

sasadan dengan peluang tepat yang<br />

sangat tinggi. Para pemasok menerjemahkan<br />

RFC guidance secara berbeda-beda<br />

sewaktu menuliskan TCP/IP<br />

stack-nya. Jadi dengan mencari perbedaannya,<br />

kita dapat memperkirakan<br />

apa sistem operasi yang digunakan.<br />

Untuk ketepatan maksimum, stack<br />

fingerprinting umumnya memerlukan<br />

paling sedikit satu port yang<br />

dalam kondisi listen. Kalau tidak ada<br />

port yang terbuka, maka nmap akan<br />

membuat perkiraan, namun akurasinya<br />

tetap sangat rendah.<br />

Nmap menerapkan teknik-teknik yang<br />

disebutkan di atas (kecuali fragmentation<br />

handling dan ICMP error message<br />

queuing) dengan menggunakan opsi<br />

-O. Dengan menggunakan opsi stack<br />

fingerprinting dari nmap, kita dapat<br />

dengan mudah memperkirakan sistem<br />

operasi sasaran dengan ketepatan tinggi.<br />

Walaupun bila tidak ada port yang<br />

terbuka pada sistem sasaran, nmap<br />

tetap dapat membuat dugaan mengenai<br />

sistem operasinya.<br />

Salah satu fitur nmap yang terbaik<br />

adalah bahwa daftar signature-nya<br />

disimpan dalam file bernama nmapos-fingerprints.<br />

Setiap kali versi nmap<br />

baru dikeluarkan, file ini diperbaharui<br />

dengan signature-signature yang<br />

baru. Pada saat ini sudah terdapat<br />

ratusan signature yang terdaftar.<br />

Pada saat ini TCP detection nmap<br />

merupakan yang paling akurat, namun<br />

nmap bukanlan tool yang pertama<br />

menerapkan teknik-teknik ini. Queso,<br />

yang dapat di-download di<br />

http://packetstorm.security.com/UNI<br />

X/scanners/queso-980922.tar.gz, adalah<br />

pendeteksi sistem operasi yang<br />

diluncurkan sebelum nmap. Perlu<br />

diperhatikan bahwa queso bukanlah<br />

suatu port scanner dan menjalankan<br />

hanya deteksi sistem operasi melalui<br />

satu-satunya port yang terbuka (default<br />

di port 80). Bila port 80 tidak terbuka,<br />

maka perlu untuk menentukan port<br />

mana yang terbuka.<br />

Passive Stack Fingerprinting<br />

Pada passive stack fingerprinting, penyerang<br />

dengan pasif memonitor lalulintas<br />

network untuk menentukan<br />

sistem operasi yang digunakan. Jadi<br />

dengan memonitor bermacam-macam<br />

sistem network, kita dapat menentukan<br />

sistem operasi suatu sistem.<br />

Passive Signature<br />

Ada macam-macam signature yang<br />

dapat digunakan untuk mengidentifikasi<br />

suatu sistem operasi. Kita akan<br />

bahas beberapa atribut sehubungan<br />

dengan sesi TCP/IP.<br />

NeoTekno<br />

• nmap dapat membuat dugaan terhadap<br />

sistem operasi suatu sistem, walaupun<br />

belum tentu tepat bila tidak ada port yang<br />

terbuka.<br />

TTL<br />

Berapa nilai yang di-set untuk timeto-live<br />

untuk outbound paket oleh<br />

sistem operasi itu?<br />

Window Size<br />

Berapa nilai yang di-set untuk<br />

window size oleh sistem operasi itu?<br />

DF<br />

Apakah sistem operasi itu men-set<br />

bit Don't Fragment?<br />

Dengan cara menganalisa secara pasif<br />

setiap atribut dan membandingkan<br />

hasilnya dengan database atribut<br />

yang ada, anda dapat menentukan<br />

sistem operasi dari suatu sistem<br />

remote. Metode ini tidak menjamin<br />

hasil yang benar, tetapi dengan<br />

mengkombinasikannya hasilnya<br />

lumayan dapat diandalkan. Teknik<br />

inilah yang sebenarnya dilakukan<br />

oleh siphon.<br />

Automated Discovery Tool<br />

Ada usaha menggabungkan semua<br />

tool yang dibahas sebelum ini<br />

menjadi suatu alat serba guna untuk<br />

pemetaan jaringan. Tool untuk ini<br />

dikenal dengan nama Cheops yang<br />

kemudian dikembangkan lagi dengan<br />

Cheops-ng.<br />

Baik Cheops maupun Cheops-ng<br />

adalah tool pemetaan jaringan yang<br />

menyajikan hasil pemetaan dalam<br />

bentuk grafis.<br />

• Cheops menyajikan hasil pemetaan suatu network dalam bentuk grafis dengan icon-icon.<br />

Mei 2002 NeoTek 39

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!