Selasa, 12 Januari 2021

Mengatasi Problem "open raw socket permission denied" pada nmap di Ubuntu 20.04 LTS

 


Saya coba melakukan instalasi nmap dari snap, begitu dijalan kan muncul error "Couldn't open a raw socket. Error: Permission denied (13)"

Sepertinya program nmap yang saya install dari snap belum di permit ke network, dan berikut solusi nya jalankan berikut berikut :

$ snap connect nmap:network-control


Semoga bermanfaat untuk pembaca semua.

Dony Ramansyah
site : http://donyramansyah.net
blog : dony-ramansyah.blogspot.com
email : dony.ramansyah[at]gmail.com
Registered linux user : ID 40017

Senin, 11 Januari 2021

Cara Mengganti Hostname di Linux Ubuntu 20.04 LTS

 


Tutorial kali ini hanya ingin sedikit sharing cara untuk mengganti hostname di Linux Ubuntu 20.04 LTS, Cara nya adalah sebagai berikut :

1. Cek dulu nama hostname existing :

$ hostnamectl

2. Ganti nama hosting lama dengan nama hostname baru :

$ sudo hostnamectl set-hostname newNameHere

3. Kemudian cek kembali hasil perubahannya 

$ hostnamectl


Namun untuk merubah hostname secara permanent, kita bisa ikuti langkah berikut :

1. Edit file hosts :

$ sudo nano /etc/hosts

2. Edit isi nya dari nama hostname existing menjadi nama hostname baru yang di inginkan, lalu simpan perubahan file nya

3. Kemudian restart linux nya :

$ sudo reboot

Semoga bermanfaat untuk pembaca semua.

Dony Ramansyah
site : http://donyramansyah.net
blog : dony-ramansyah.blogspot.com
email : dony.ramansyah[at]gmail.com
Registered linux user : ID 40017

Rabu, 30 Desember 2020

Cara Mengganti/Spoof MAC Address di Ubuntu

 


Mac Address adalah alamat dari hardware jarigan yang perangkat kita gunakan, alamat mac address ini akan berbeda-beda setiap perangkat dan vendor. 

Kali ini saya ingin sedikit sharing bagaimana cara nya untuk mengganti/spoof MAC Address di Ubuntu, gunanya adalah jika mac address kita kena block dan kita bisa mengganti nya.

Cara nya adalah :

1. Bisa cek mac address menggunakan perintah :

$ ip link show

2. Bisa juga install net-tools terlebih dahulu :

$ sudo apt install net-tools

3. Setelah itu jalankan perintah berikut :

$ ifconfig | grep ether

4. Untuk merubah mac address, install macchanger nya :

$ sudo apt-get install macchanger

5. Kita lihat dulu interface dari mac address yang akan dirubah :

$ ip addr

6. Jalan kan perintah berikut :

$ macchanger -r <interface-name>

$ macchanger -r enp37s0

Atau bisa spesifik mac address juga :

$ macchanger --mac=XX:XX:XX:XX:XX:XX <interface-name>

7. Untuk mengembalikan seperti mac address asli nya, jalan perintah berikut :

$ macchanger -p <interface-name>

$ macchanger -p enp0s3



Semoga bermanfaat untuk pembaca semua.

Dony Ramansyah
site : http://donyramansyah.net
blog : dony-ramansyah.blogspot.com
email : dony.ramansyah[at]gmail.com
Registered linux user : ID 40017

Selasa, 29 Desember 2020

Cara Bypass DPI scan di IPS IBM XGS 4100

 



Dalam beberapa hari ini serangan cyber sangat banyak yang masuk, sehingga beberapa kali memaksa saya untuk melakukan bypass DPI scan di IPS IBM XGS 4100 karena mulai tidak kuat cpu data plane nya.

Cara untuk melakukan bypass DPI scan di IPS IBM XGS 4100 adalah :

1. Masuk ke console IPS dengan ssh :

JKT-KBG3-IPS1-XGS41>

2. Coba ketik "help" untuk melihat daftar perintah :

JKT-KBG3-IPS1-XGS41> help
Current mode commands:
analysis         Work with packet analysis features.
certificates     Work with certificates.
cleanup          Clean up temporary files.
firmware         Work with firmware images.
fixpacks         Work with fix packs.
license          Work with licenses.
logs             Work with log files.
management       Work with management settings.
opensig          Profiling information for Open Signatures.
protection       Work with protection interfaces.
services         Work with certain system services.
session          Work with user sessions.
snapshots        Work with policy snapshot files.
ssh              Work with SSH keys.
stats            Work with product statistics/status.
support          Work with support information files.
sysinfo          Work with system/hardware information.
tools            Work with diagnostic tools.
updates          Work with firmware and security updates.
Global commands:
back             Return to the previous command mode.
exit             Log off from the appliance.
help             Display information for using the specified command.
reboot           Reboot the appliance.
shutdown         End system operation and turn off the power.
top              Return to the top level.

3. Masuk ke menu analysis :

JKT-KBG3-IPS1-XGS41> analysis
JKT-KBG3-IPS1-XGS41:analysis>

4. Ketik perintah untuk bypass nya :

JKT-KBG3-IPS1-XGS41:analysis> dpi off
DPI is bypassed.
This setting may be reverted upon next packet processing service restart.

5. Nanti untuk menghidupkan DPI scan nya lagi dengan perintah :

JKT-KBG3-IPS1-XGS41:analysis> dpi on
DPI is active.


Semoga bermanfaat untuk pembaca semua.

Dony Ramansyah
site : http://donyramansyah.net
blog : dony-ramansyah.blogspot.com
email : dony.ramansyah[at]gmail.com
Registered linux user : ID 40017

Senin, 28 Desember 2020

Cara Reset Password root MySQL 8 di Ubuntu 20.04 LTS

 


Saat ini saya ingin sedikit share cara untuk melakukan reset password root pada mysql server di Ubuntu 20.04 LTS, langsung saja ya..

Cara nya :

1. Cek versi MySQL nya :

$ mysql -V
mysql Ver 8.0.20-0ubuntu0.20.04.1 for Linux on x86_64 ((Ubuntu))

2. Stop dulu service MSQL server nya :

$ sudo /etc/init.d/mysql stop

3. Buat folder "/var/run/mysqld" :

$ sudo mkdir /var/run/mysqld

4. Setting permission folder nya :

$ sudo chown mysql /var/run/mysqld

5. Jalankan service MySQL dalam mode safe :

$ sudo mysqld_safe --skip-grant-tables&

[1] 1283
user@server:~$ 2019-02-12T11:15:59.872516Z mysqld_safe Logging to syslog.
2019-02-12T11:15:59.879527Z mysqld_safe Logging to '/var/log/mysql/error.log'.
2019-02-12T11:15:59.922502Z mysqld_safe Starting mysqld daemon with databases from /var/lib/mysql

Jika mendapat error seperti diatas. Tekan saja ENTER untuk kembali ke Linux BASH prompt.

6. Masuk ke MySQL console nya :

$ sudo mysql --user=root mysql

7. Kosongkan auth untuk user root nya :

mysql > UPDATE mysql.user SET authentication_string=null WHERE User='root';

8. Lakukan reset privilages di MySQL :

mysql > flush privileges;

9. Update root password nya dengan password baru :

mysql > ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'password_baru';

10. Lakukan reset privilages di MySQL lagi :

mysql > flush privileges;

11. Keluar dari MySQL console :

mysql > exit


Semoga bermanfaat untuk pembaca semua.

Dony Ramansyah
site : http://donyramansyah.net
blog : dony-ramansyah.blogspot.com
email : dony.ramansyah[at]gmail.com
Registered linux user : ID 40017

Sabtu, 12 Desember 2020

"invalid credentials LDAP Error Code 49" Cara mengatasi error ketika starting Inventory Services di vCenter Server 6.x


Beberara waktu lalu vsphere di kantor mengalami masalah, ketika diakses muncul error : 503 Service Unavailable (Failed to connect to endpoint: [N7Vmacore4Http16LocalServiceSpecE:0x7f78c7b08e70] _serverNamespace = /vsphere-client _isRedirect = false _port = 9090)

Kemudian saya coba restart OS vsphere nya, namun tetap sama saja. Setelah saya cek ada beberapa service yang tidak bisa UP :

INFO:root:Stopped:

 vmware-eam (VMware ESX Agent Manager) vmware-invsvc (VMware Inventory Service) vmware-mbcs (VMware Message Bus Configuration Service) vmware-netdumper (VMware vSphere ESXi Dump Collector) vmware-rbd-watchdog (VMware vSphere Auto Deploy Waiter) vmware-vpx-workflow (VMware vCenter Workflow Manager) vmware-vpxd (VMware vCenter Server) vsphere-client ()

Saya coba untuk menaikan service nya satu persatu masih tidak bisa juga, terutama di service VMware Inventory Service nya.

Cara mengatasinya adalah, cek user yang error nya, ada di file log vmdird-syslog.log :
 
If the vmdird-syslog.log entries for "error 49" were to look like this:
2016-09-21T18:47:48.024538+00:00 err vmdird t@140107551946496: Bind Request Failed ([17] 10.105.217.85:389<-10.105.212.102:54753) error 49: Protocol version: 3, Bind DN: "cn=192.168.188.150,ou=Computers,dc=vsphere.kbg,dc=local", Method: 163

Lalu masuk ke server via ssh :

option> shell.set –enabled true
option> shell

Jalankan perintah reset password :

# /usr/lib/vmware-vmdir/bin/vdcadmintool

================================
Please select:
0. exit
1. Test LDAP connectivity
2. Force start replication cycle
3. Reset account password
4. Set log level and mask
5. Set vmdir state
================================

Pilih : 3

Masukan user nya : 192.168.188.150@vsphere.kbg

Ulangi sampai mendapatkan password yang tidak ada tanda karakter berikut :

& (ampersand)
; (semicolon)
" (double quotation mark)
' (single quotation mark)
^ (circumflex)
\ (backslash)
% (percentage)

Lalu tekan 0 untuk keluar


Setelah itu Jalan kan perintah berikut :

# /opt/likewise/bin/lwregshell
cd HKEY_THIS_MACHINE\services\vmdir\
set_value dcAccountPassword "new password"
quit

Lalu stop dan start semua service nya :

# service-control --stop --all
# service-control --start --all

Pastikan service dibawah ini UP :

 # service vmware-vpxd status
vmware-vpxd is running

 # service vsphere-client start
Last login: Fri Dec 11 09:47:49 WIB 2020 on pts/3


Semoga bermanfaat untuk pembaca semua.

Dony Ramansyah
site : http://donyramansyah.net
blog : dony-ramansyah.blogspot.com
email : dony.ramansyah[at]gmail.com
Registered linux user : ID 40017

Jumat, 20 November 2020

Cara Cek Versi TLS di Linux Centos

 


Kemarin ada salah satu admin yang tanya ke saya, dia ingin tahu apakah server nya sudah support TLS 1.2 atau belum, karena saat ini TLS versi 1.2 adalah versi minimum yang dapat digunakan dimana untuk versi dibawah nya sudah tidak bisa digunakan lagi di beberapa situs besar.

Cara untuk melakukan pengecekan apakah web server atau linux kita support TLS versi berapa saja, cara nya adalah, kita login dulu sebagai root, lalu jalankan perintah ini :

# openssl s_client -help 2>&1  > /dev/null | egrep "\-(ssl|tls)[^a-z]"

Output :
 -sl2         - just use SSLv2
 -ssl3         - just use SSLv3
 -tls1_2       - just use TLSv1.2
 -tls1_1       - just use TLSv1.1
 -tls1         - just use TLSv1

List diatas adalah versi TLS yang disupport oleh server atau web server kita saat ini.

Untuk melakukan pengetesannya, coba jalankan test ke google dengan perintah berikut :

# openssl s_client -connect www.google.com:443 -tls1_2

Output :
CONNECTED(00000003)
depth=2 OU = GlobalSign Root CA - R2, O = GlobalSign, CN = GlobalSign
verify return:1
depth=1 C = US, O = Google Trust Services, CN = GTS CA 1O1
verify return:1
depth=0 C = US, ST = California, L = Mountain View, O = Google LLC, CN = google.com
verify return:1


Semoga bermanfaat untuk pembaca semua.

Dony Ramansyah
site : http://donyramansyah.net
blog : dony-ramansyah.blogspot.com
email : dony.ramansyah[at]gmail.com
Registered linux user : ID 40017

Kamis, 19 November 2020

Scan Jaringan dengan Nmap di Terminal Ubuntu 20.04 LTS


Saya ingin sedikit share cara scan network dengan Nmap dari terminal linux Ubuntu 20.04 LTS, Pertama kali tentunya kita download dulu nmap nya dari repository :

$ sudo apt install nmap

Setelah ini baru kita coba buka terminal linux nya, lalu untuk melakukan scan terhadap 1 jaringan network /24 untuk mengecek IP mana saja yang terkoneksi, perintah nya seperti ini :

$ sudo nmap -sP 192.168.0.1/24

Atau
 
$ sudo nmap -sP 192.168.0.1-254

Starting Nmap 6.40 ( http://nmap.org ) at 2015-06-20 15:18 WITA
Nmap scan report for 192.168.0.27
Host is up (0.14s latency).
Nmap scan report for 192.168.0.32
Host is up (0.44s latency).
Nmap scan report for 192.168.0.37
Host is up (0.063s latency).
Nmap scan report for 192.168.0.38
...
Nmap done: 256 IP addresses (15 hosts up) scanned in 44.28 seconds

Cara untuk scan port yang terbuka :

$ sudo nmap 172.16.0.1

Host is up (0.24s latency).
Not shown: 992 closed ports
PORT     STATE SERVICE
21/tcp   open  ftp
22/tcp   open  ssh
23/tcp   open  telnet
53/tcp   open  domain
80/tcp   open  http
443/tcp  open  https
2000/tcp open  cisco-sccp
8291/tcp open  unknown

Cara untuk identifikasi sistem operasi target :

$ sudo nmap -O 192.168.0.1
...
Running: Linux 2.6.X|3.X
OS CPE: cpe:/o:linux:linux_kernel:2.6 cpe:/o:linux:linux_kernel:3
OS details: Linux 2.6.32 - 3.9

Cara untuk identifikasi hostname target :

$ sudo nmap -sL 192.168.0.1

Nmap scan report for computerr.local 192.168.0.1)

Cara untuk scan versi service yang terbuka :

$ sudo nmap -sV 192.168.0.1

Not shown: 997 closed ports
PORT    STATE SERVICE     VERSION
80/tcp  open  http        Apache httpd 2.4.7 ((Ubuntu))
139/tcp open  netbios-ssn Samba smbd 3.X (workgroup: TRUSTY)
445/tcp open  netbios-ssn Samba smbd 3.X (workgroup: TRUSTY)

Cara untuk scan deteksi firewall target :

$ sudo nmap -sA 192.168.0.1

Nmap scan report for 192.168.0.1
Host is up (0.000011s latency).
All 1000 scanned ports on 192.168.0.1 are unfiltered



Semoga bermanfaat untuk pembaca semua.

Dony Ramansyah
site : http://donyramansyah.net
blog : dony-ramansyah.blogspot.com
email : dony.ramansyah[at]gmail.com
Registered linux user : ID 40017