My Blog For ICT Information And Education.
Archive for July, 2009
Gangguan Internet Di Asia Pasific
Jul 31st

Mungkin ramai yang sedar semenjak dua ni seolah – olah internet yang kita gunakan agak perlahan. Saya juga merasa kesannya sehingga membuatkan rasa bosan untuk melayari web. Semalam saya cuba untuk menulis blog saya ini tetapi saya dapati pc saya tak dapat nak resolve domain saya. Terkejut juga sebab seingat saya belum masanya untuk memperbaharui domain – domain yang saya gunakan.
Pelbagai cara saya lakukan termasuklah restart router saya berpuluh kali. Hasilnya masih sama sehinggakan saya terfikir untuk menelefon TMNet (100) untuk membuat aduan. Ketika menanti dilayan oleh operator yang bertugas, saya mendengar informasi daripada suara robot (suara rakaman menggunakan komputer :p) memberitahu Asia Pasific mengalami masalah gangguan internet disebabkan kerosakan kabel dasar laut antara Taiwan dan Hong Kong. Saya terdetik mungkin masalah saya ini adalah kesan daripada back bone yang bermasalah di Hong Kong sebab server yang saya gunakan di data center Dallas U.S.
Saya letakkan ganggang telefon dan cuba mencari penyelesaian. Saya hubungi teman – teman untuk meminta mereka mencuba membuka web – web daripada server saya. Respons yang saya terima mereka dapat membukanya. Saya cuba membuka web – web lain yang lokasinya di US dan saya juga dapat membukanya. Perkara ini agak menjadi tanda tanya sebab hanya web yang berada di server saya yang saya tidak dapat layari tetapi boleh dilayari oleh teman – teman saya yang berada di tempat lain. Saya ambil keputusan memasuki server salah satu jabatan kerajaan di Johor dan menggunakan arahan lynx di shell untuk membuka web saya. Gagal!. Kini saya berpuas hati. Saya yakin masalah ini berpunya daripada port streamyx di Johor. Saya terus hubungi semula TMNet dan akhirnya pukul 2 pagi baru keadaan pulih setelah mereka reset port streamyx saya.
Saya tak dapat gambarkan apa akan berlaku sekiranya sistem internet di dunia lumpuh sepenuhnya. Baru sahaja masalah ini terjadi di rumah saya pun saya dah pening kepala sebab terputus hubungan dengan ramai orang. Cuba anda bayangkan apabila terpaksa beratur panjang untuk membayar bil, hantar surat menggunakan pos kepada kawan dan menunggu balasannya dalam masa 2 minggu dan pelbagai lagi kerumitan yang akan kita rasakan. Apa – apapun internet ni banyak membantu di dalam kehidupan harian kita pada masa kini tetapi kekadang menyusahkan juga. Fikir – fikirkanlah
Groupware: Satu Konsep Virtual Office
Jul 22nd
Hari ini saya ingin memperkenalkan kepada pembaca berkaitan virtual office. Jika sebelum ini kita sering bincangkan berkaitan CMS, E-Learning dan sebagainya tetapi kita jarang membincangkan perihal groupware yang sebenarnya banyak membawa faedah dan membantu di dalam pengurusan sesuatu organisasi.
GroupWare merupakan perisian menggunakan web base sebagai medium dan ianya adalah singkatan kepada Group Software. Pada asalnya ianya dibangunkan bagi membolehkan satu kumpulan kerja menjalankan sesuatu kerja / projek secara maya. Mungkin sebelum ini kita pernah mendengar sekumpulan remaja berjaya membangunkan sesuatu sistem yang mana ahli kumpulan tersebut tinggal berasingan negara. Groupware ini merupakan satu medium yang digunakan untuk mereka berkomunikasi, mengagihkan tugasan, melihat proses perlaksanaan tugasan, menghantar tugasan dan sebagainya.
Kini terdapat banyak perisian groupware dipasaran dan ada juga perisian yang dibangunkan menggunakan GPL / Open Source. Namun jarang yang memanfaatkan perisian – perisian tersebut. Antara perisian – perisian groupware ini ialah:
- Achievo
- ACollab
- Collabtive
- dotProject
- eGroupWare
- Flyspray
- Group-Office
- phpGroupWare
- PHProjekt
- ProjectPier
- Streber
- WebCollab
Antara paparan yang terdapat di dalam GroupWare [sila klik pada imej]
CMS: Langkah Yang Perlu Diambil Bagi Mengelakkan Pencerobohan
Jul 20th
CMS (Content Management System) merupakan perisian yang semakin popular bagi organisasi – organisasi dan perseorangan di dalam membina web. Memang diakui dengan adanya CMS ini, perkembangan halaman web semakin rancak terutama bagi yang menggunakan CMS percuma yang menggunakan lesen GPL (General Public License).
Baru – baru ini saya ada membuat pemantauan kepada beberapa website sekolah – sekolah di Malaysia dan saya telah mendapati terdapat beberapa website yang menggunakan hosting sendiri dan menggunakan CMS percuma ini telah dicerobohi oleh penggodam (hacker). Sebelum ini saya ada memantau website ini dan menyenaraikan di dalam pangkalan data saya secara peribadi termasuklah syarikat yang membekalkan hosting, perisian CMS yang digunakan dan kemaskini yang dijalankan terhadap operating system dan CMS tersebut. Belum sempat untuk saya memberikan amaran, web – web tersebut telah dicerobohi sehingga website tersebut telah diambil alih oleh hackers. Pelik tetapi itulah realitinya kerana website tersebut hanyalah merupakan website sekolah yang bagi pandangan umum tiada faedah untuk mengambil alih website tersebut. Pencerobohan oleh hackers ini sebenarnya tidak mengambil kira website apa sekalipun kerana bagi mereka ini merupakan satu kepuasan apabila berjaya mengambil alih sesebuah website. Mengapa hal seperti ini berlaku? Berdasarkan analisis yang saya jalankan sendiri, di bawah ini adalah antara sebab mengapa website tersebut berjaya diambil alih oleh hackers:
- Operating system server yang tidak dikemaskinikan pada setiap masa sehingga adanya lubang yang membenarkan hackers mencerobohinya.
- Menggunakan perisian CMS yang popular kerana semakin popular sesuatu perisian CMS itu, semakin ramai yang berminat mengkaji kelemahan pada perisian tersebut dan kebarangkalian untuk diceroboh adalah tinggi. Risiko dicerobohi ini semakin tinggi seandainya webmaster bagi website tersebut tidak pernah update patch bagi perisian CMS tersebut.
- Tiada pemantauan yang dibuat terhadap kunjungan – kunjungan daripada pelawat ke dalam website tersebut dan juga terhadap server yang mereka gunakan.
Berikut adalah antara senarai perisian CMS percuma yang popular dan kerap dicerobohi oleh hackers.
- PHP-Nuke
- Joomla
- Mambo Server
- Xoop
- Moodle
Mungkin ada yang rasa takut untuk menggunakan CMS yang saya senaraikan di atas. Anda tidak perlu takut untuk menggunakan CMS di atas asalkan anda:
- Mengemaskini operating system server yang digunakan. Bagi yang membeli hosting, anda boleh meminta pihak service provider (SP) untuk mengemaskinikan bagi pihak anda.
- Sentiasa update fail – fail CMS anda. Untuk update fail – fail tersebut, anda hendaklah sentiasa merujuk di website penyedia perisian CMS yang anda gunakan.
- Sentiasa memantau pengunjung yang mengunjungi website anda.
Sekiranya perkara – perkara di atas dititik beratkan, saya amat yakin kejadian pencerobohan oleh hackers tidak akan berlaku. Sama – samalah kita memastikan keselamatan website kita. Adios!
Perkembangan Teknologi Maklumat Satu Ancaman?
Jul 15th
Saya selalu terbaca tentang rungutan sesetengah penyanyi berkaitan masalah cetak rompak dan masalah lagu mereka boleh di download dengan percuma di internet. Sebenarnya bukan itu sahaja, malahan pelbagai lagi kisah tentang rungutan orang ramai berkaitan masalah yang timbul lantaran perkembangan teknologi maklumat dan komunikasi yang sangat deras.
Artikel saya kali ini bukan bertujuan untuk menakutkan pembaca sekelian tetapi ianya bertujuan bagi memberikan gambaran yang jelas kepada semua orang berkaitan isu tersebut. Timbul masalah cetak rompak ini adalah disebabkan kemungkinan harga CD tulen yang mahal dipasaran sedangkan nilai sekeping CD hanyalah beberapa sen sahaja. Maka wujudlah gejala cetak rompak yang semakin berleluasa. Sama juga halnya dengan perisian cetak rompak. Mereka yang mendapatkan perisian cetak rompak ini terutama bagi os Windows disebabkan harga perisian yang sangat mahal. Sepatutnya pengeluar perisian ini seandainya ingin mengelakkan pengguna menggunakan perisian cetak rompak, mereka menjualnya dengan harga yang berpatutan. Cuba bayangkan untuk menggunakan Windows XP sahaja pengguna terpaksa berbelanja ratusan ringgit untuk mendapatkan lesen. Meskipun ada perisian yang percuma seperti Linux dan aplikasi open source, tetapi pengguna lebih menyukai perisian cetak rompak ini berbanding perisian percuma. Ini kerana timbul tanggapan perisian yang berbayar lebih baik daripada yang percuma.
Gejala cetak rompak ini semakin aktif setelah wujudnya CD-RW iaitu pemacu CD yang boleh berfungsi merekod dan menulis data pada CD kosong. Kita tidak boleh menyalahkan teknologi kerana teknologi berperanan memenuhi kehendak kita. Cuma kita sahaja yang sering menyalahkan penggunaan teknologi ini. Download lagu mp3 dan perisian pula bertambah leluasa setelah berkembangnya broadband di Malaysia. Adakah kita akan menyalahkan teknologi broadband dalam hal ini?
Saya teringat ungkapan seorang sahabat saya yang bertugas sebagai seorang pensyarah di universiti awam:“Semakin canggih sesuatu teknologi menyebabkan semakin hilang privasi seseorang individu”. Kita kena menerima hakikat ini dan jalan penyelesaian perlu dicari dalam menangani masalah yang melibatkan teknologi khususnya teknologi maklumat dan komunikasi (ICT). Ungkapan sahabat saya itu saya kira banyak benarnya. Sebagai contoh, sms yang kita hantar sebenarnya tiada kerahsiaan lagi apabila pihak penyedia perkhidmatan (SP) boleh mengeluarkan dan membacanya apabila diperlukan. Perbualan kita menggunakan telefon dengan mudah boleh dipintas dan rekod penggunaan internet kita juga sangat mudah untuk dikesan. Jadi privasi kita sememangnya sudah hilang.
Baru – baru ini saya ada menonton sebuah filem daripada Hollywood di saluran Astro berjudul Die Hard 4.0 yang memaparkan keganasan dengan menggunakan alam siber. Mungkin ada yang berpendapat ianya hanya satu filem tetapi perkara seperti tersebut tidak mustahil untuk berlaku. Kini akaun bank kita sememangnya terdedah dengan ancaman oleh penggodam (hacker) yang sentiasa cuba mengambil kesempatan. Oleh itu semua perkara yang berlaku di dalam filem tersebut memang ada kebenaran. Walau bagaimanapun, saya sangat berkeyakinan dengan institut kewangan kerana mereka juga mempunyai pelbagai kaedah dan penyelesaian bagi mengatasi masalah tersebut.
Bila kita kaji lagi, semua perkara kini berhubung antara satu sama lain. Sebagai contoh, sistem tenaga juga mempunyai hubungan dengan ICT dan hampir keseluruhan yang menggunakan teknologi saling berkait antara satu sama lain. Yang jelas teknologi memang memainkan peranan yang besar dalam kehidupan seharian kita.
Meskipun perkembangan ini mungkin akan mewujudkan satu ancaman kepada kehidupan seharian, tetapi kita tidak perlu terlalu risau akan hal tersebut. Pakar – pakar yang ada saban hari mencari cara penyelesaian bagi mengatasi masalah – masalah yang wujud akibat perkembangan teknologi ICT.
Proxy Server Dan Computer Security Di Local Network Dan Rumah
Jul 13th
Sebenarnya artikel berkaitan proxy server ini telah saya paparkan di sini. Kali ini saya paparkan artikel ini atas permintaan saudara remy87 dan ianya berkaitan dengan keselamatan WLAN menggunakan proxy server.
Proxy server adalah merupakan satu aplikasi perisian network komputer yang sering digunakan oleh sesebuah organisasi yang besar bagi mengatasi masalah ‘connection’ yang lembab. Konsep proxy server ini telah saya nyatakan di artikel yang terdahulu [klik sini].
Proxy server biasanya memfokuskan kepada trafik www yang dikenali sebagai web proxy. Kebanyakkan program proxy menyediakan kemudahan sambungan larangan (deny access) ke URL yang telah disenarai hitamkan (blacklist) sebagai penapis kepada kandungan. Menyediakan senarai blacklist ini merupakan kaedah terbaik bagi mengawal penggunaan di network yang besar. Dengan adanya kawalan sedemikian, ianya dapat mengelakkan pengguna yang menggunakan network ini daripada melayari halaman web yang tidak sepatutnya dilayari.
Di sini saya berikan teknik membuat ‘blacklist’ menggunakan program proxy server Squid. Saya mencadangkan server yang anda gunakan ialah server Linux untuk menyediakan proxy server. Di sini saya menganggap program proxy server anda telah berfungsi. Sekiranya ada pertanyaan cara untuk memasang (install) program ini, bolehlah buat permintaan di guestbook saya.
Langkah – langkah menyediakan blacklist di dalam Squid Proxy Server:
1. Buka Console / Terminal bagi membuat konfigurasi
2. Menggunakan aplikasi editor seperi vi, gedit, nano / pico dan sebagainya. Dalam kes ini saya akan menggunakan nano (pico bagi sesetengah *nix).
# nano /etc/squid/squid.conf – bagi membuat penetapan dan peraturan bagi kegunaan komputer client (pengguna).
3. Masukkan di dalam fail squid.conf bagi menetapkan ip yang dibenarkan menggunakan sistem proxy:
acl INTERNAL src 192.168.1.0/24 (contoh ip. Sila tukar mengikut network anda sendiri)
http_access allow INTERNAL
4. Masukkan di dalam fail squid.conf bagi menetapkan ip yang dilarang menggunakan sistem proxy:
acl BADPC src 192.168.1.25 (contoh 1 ip yang dilarang. Sila tukar mengikut network anda)
http_access deny BADPC
5. Buat ketetapan melarang penggunaan oleh kanak – kanak dan CLEANTIME pada hari Isnin – Jumaat pada pukul 3 – 6PM.
acl KIDsPC src 192.168.1.25
acl CLEANTIME MTWHF 15:00-18:00
http_access deny KIDsPC CLEANTIME
6. Menyekat download terhadap sesuatu fail. -i bermaksud mengguna pakai huruf besar dan huruf kecil. Dalam kes ini saya menyekat download terhadap faik .mp3 dan .exe.
acl FILE_MP3 urlpath_regex -i \.mp3$
http_access deny FILE_MP3
acl FILE_EXE urlpath_regex -i \.exe$
http_access deny FILE_EXE
Simpan perubahan pada fail /etc/squid/squid.conf ini.
7. Membuat sekatan terhadap domain (domain blacklist). Contoh domain yang disekat:
# nano /etc/squid/bad_domains
xxx
breast
.sex.com
.nasty.com
.naughty.com
.noclothes.com
Simpan fail /etc/squid/bad_domains ini.
8. # chown root.squid /etc/squid/bad_domains
# chmod 640 /etc/squid/bad_domains
9. Buka semula /etc/squid/squid.conf dengan menaip # nano /etc/squid/squid.conf.
10 Masukkan baris teks ini:
acl BAD_DOMAINS dstdom_regex -i “/etc/squid/bad_domains”
http_access deny BAD_DOMAINS
Simpan fail /etc/squid/squid.conf.
11. Sekarang anda dikehendaki menaip pada console / terminal arahan ini:
# /etc/init.d/squid reload (untuk melaksanakan peraturan yang anda cipta).
Di atas merupakan teknik membuat peraturan (rules) pada sistem proxy untuk kegunaan network anda. Selamat mencuba

Baru – baru ini saya menerima panggilan telefon daripada sahabat saya V_D atas sebab yang mustahak. Beliau meminta saya menyediakan sebuah server backup bagi kegunaan Muah2x.Lepaknet.Org untuk sementara waktu. Saya mula terfikir untuk menggunakan server dirumah yang menggunakan talian streamyx 1Mbps/512Kbps. Saya fikir kelajuan streamyx saya agak mencukupi menampung user Lepaknet. Baru saya teringat kini saya menggunakan Fedora 11 yang agak tidak selesa untuk saya gunakan. Justeru saya menukarkan kepada Ubuntu Server Edition 64 bits. Ketika proses installation, DVD drive saya mengalami masalah kerosakan. Almaklumlah saya menggunakannya semenjak 2005. Mungkin sampai masanya untuk ditukar.
Saya baru dihubungi oleh seorang kawan saya yang berada di Sarawak. Beliau menghadapi masalah apabila Windows XP beliau rosak dan perlu untuk reinstall. Hal seperti ini biasa berlaku kepada ramai orang. Apabila proses reinstall dijalankan, kita akan membuang masa kerana terpaksa install driver untuk device – device yang kita gunakan.

Secara peribadi, saya mendapati sistem network lebih serasi dengan Linux berbanding Windows. Ini disebabkan Linux menyediakan banyak aplikasi perisian untuk menguruskan network berbanding dengan Windows. Pihak pentadbir juga lebih mudah menguruskan network mereka dengan tool – tool yang kini disediakan menggunakan GUI.
lah Network Tools. Aplikasi ini boleh dibuka menggunakan GUI dan lebih mudah dikendalikan oleh pengguna yang baru menggunakan. Untuk membuka Network Tools ini, sila ikuti langkah – langkah tersebut. Klik pada butang System di Taskbar anda. Kemudian pilih Administration dan pilih Network Tools. Di dalam Network Tools ini terdapat tab – tab bagi Devices, Ping, Netstat, Traceroute, Port Scan, Lookup, Finger dan Whois. Kesemuanya ini cukup bagi membantu seseorang admin network menjalankan tugas penyelenggaraan dan pengurusan network mereka. Di bawah ini saya akan terangkan secara ringkas apakah fungsi – fungsi yang terdapat pada Network Tools dan arahan – arahan pada command line.












Facebook
Twitter
RSS
Myspace
Flickr