Rabu, 20 November 2019

apa itu Adobe Photoshop


1.Adobe Photoshop

 Photoshop, adalah perangkat lunak editor citra buatan Adobe Systems yang dikhususkan untuk pengeditan foto/gambar dan pembuatan efek. Perangkat lunak ini banyak digunakan oleh fotografer digital dan perusahaan iklan sehingga dianggap sebagai pemimpin pasar (market leader) untuk perangkat lunak pengolah gambar/foto, dan, bersama Adobe Acrobat, dianggap sebagai produk terbaik yang pernah diproduksi oleh Adobe Systems. Versi kedelapan aplikasi ini disebut dengan nama Photoshop CS (Creative Suite), versi sembilan disebut Adobe Photoshop CS2, versi sepuluh disebut Adobe Photoshop CS3, versi kesebelas adalah Adobe Photoshop CS4, versi keduabelas adalah Adobe Photoshop CS5, versi ketigabelas adalah CS6, dan versi terbaru adalah Adobe Photoshop CC.

 Photoshop tersedia untuk Microsoft Windows, Mac OS X, dan Mac OS; versi 9 ke atas juga dapat digunakan oleh sistem operasi lain seperti Linux dengan bantuan perangkat lunak tertentu seperti CrossOver.

2.Pengembangan adobe potoshop


Pada tahun 1987, Thomas Knoll, mahasiswa PhD di Universitas Michigan, mulai menulis sebuah program pada Macintosh Plus-nya untuk menampilkan gambar grayscale pada layar monokrom. Program ini, yang disebut Display, menarik perhatian saudaranya John Knoll, seorang karyawan di Industrial Light & Magic, yang merekomendasikan Thomas agar mengubah programnya menjadi program penyunting gambar penuh. Thomas mengambil enam bulan istirahat dari studi pada tahun 1988 untuk berkolaborasi dengan saudaranya pada program itu, yang telah diubah namanya menjadi ImagePro.[1] Setelah tahun itu, Thomas mengubah nama programnya menjadi Photoshop dan bekerja dalam jangka pendek dengan produsen scanner Barneyscan untuk mendistribusikan salinan dari program tersebut dengan slide scanner; "total sekitar 200 salinan Photoshop telah dikirimkan" dengan cara ini.
Selama waktu itu, John bepergian ke Silicon Valley di California dan memberikan demonstrasi program itu kepada insinyur di Apple Computer Inc. dan Russell Brown, direktur seni di Adobe. Kedua demonstrasi itu berhasil, dan Adobe memutuskan untuk membeli lisensi untuk mendistribusikan pada bulan September 1988.[1] Sementara John bekerja pada plug-in di California, Thomas tetap di Ann Arbor untuk menulis kode program. Photoshop 1.0 dirilis pada 1990 khusus untuk Macintosh.[3]
3.Fitur Fitur potoshop
Meskipun pada awalnya Photoshop dirancang untuk menyunting gambar untuk cetakan berbasis-kertas, Photoshop yang ada saat ini juga dapat digunakan untuk memproduksi gambar untuk World Wide Web. Beberapa versi terakhir juga menyertakan aplikasi tambahan, Adobe ImageReady, untuk keperluan tersebut.
Photoshop juga memiliki hubungan erat dengan beberapa perangkat lunak penyunting media, animasi, dan authoring buatan-Adobe lainnya. File format asli Photoshop, .PSD, dapat diekspor ke dan dari Adobe ImageReady. Adobe Illustrator, Adobe Premiere Pro, After Effects dan Adobe Encore DVD untuk membuat DVD profesional, menyediakan penyuntingan gambar non-lineardan layanan special effect seperti background, tekstur, dan lain-lain untuk keperluan televisi, film, dan situs web. Sebagai contoh, Photoshop CS dapat digunakan untuk membuat menu dan tombol (button) DVD.
Photoshop dapat menerima penggunaan beberapa model warna:
Versi yang dirilis pada tahun 2005, adalah versi 9. Program ini dipasarkan dengan nama "Photoshop CS2." "CS" merefleksikan integrasi produk Photoshop dengan aplikasi "Creative Suite buatan Adobe dan disebut "2" karena program ini adalah versi rilis ke-2 sejak Adobe mengintegrasikan kedua produknya. Ada beberapa pada tambahan pada Photoshop CS2 seperti multiple layer selecting dan "warp," versi kurva dari transform tool dan color replacement tool, yang sebelumnya hadir sebagai plug-in 8BF.
Untuk para penggemar fotografi, Adobe menyediakan filter "reduce grain" (mengurangi grain) yang dapat membantu mengoptimalkan foto yang diambil pada kondisi kekurangan cahaya. Untuk "memperjelas" perbedaan produk CS dengan produk-produk Photoshop sebelumnya, Adobe menghilangkan lambang mata Photshop, yang dipresentasikan dalam bentuk yang berbeda-beda sejak versi 3 sampai versi 7. Photshop CS dan CS2 kini menggunakan bulu sebagai ikon dan bentuk identifikasinya.
thank you for visiting my blog :)

cara install chrome di berbagai os

1.cara menginstal chrome di berbagai os

A.Menginstal Chrome di Windows

  1. Download file penginstalan.
  2. Jika diminta, klik Jalankan atau Simpan.
  3. Jika Anda memilih Simpan, klik dua kali tombol download untuk mulai menginstal.
  4. Mulai Chrome:
    • Windows 7: Jendela Chrome akan terbuka setelah semuanya selesai disiapkan.
    • Windows 8 dan 8.1: Dialog selamat datang akan muncul. Klik Berikutnya untuk memilih browser default Anda.
    • Windows 10: Jendela Chrome akan terbuka setelah semuanya selesai disiapkan. Anda dapat menjadikan Chrome sebagai browser default.
Jika menggunakan browser lain, seperti Internet Explorer atau Safari, Anda dapat mengimpor setelan browser ke Chrome.

B.Menginstal Chrome di Mac
  1. Download file penginstalan.
  2. Buka file "googlechrome.dmg."
  3. Di jendela yang terbuka, cari Chrome.
  4. Seret Chrome ke folder Applications.
    • Anda mungkin akan diminta untuk memasukkan sandi admin.
    • Jika tidak mengetahui sandi admin, seret Chrome ke tempat yang Anda dapat melakukan pengeditan, seperti desktop.
  5. Buka Chrome.
  6. Buka Finder.
  7. Di sidebar, di sebelah kanan Google Chrome, klik Keluarkan.

C.Menginstal Chrome di Linux

Untuk menginstal Chrome, pakailah software yang sama seperti digunakan untuk menginstal program di komputer. Anda akan diminta untuk memasukkan sandi akun administrator.
  1. Download file penginstalan.
  2. Untuk membuka paket, klik OK.
  3. Klik Install Package.
Google Chrome akan ditambahkan ke pengelola software agar Anda tetap mendapatkan versi terbaru.

Rabu, 13 November 2019

A.Pengertian DHCP Server, Fungsi dan Cara Kerjanya


1.Pengertian DHCP

DHCP merupakan singkatan dari Dinamyc Host Configuration Protocol adalah sebuah layanan yang secara otomatis memberikan nomor IP kepada komputer yang memintanya. komputer yang memberikan nomor IP inilah yang disebut sebagai DHCP server, sedangkan komputer yang melakukan request disebut DHCP Client. fungsi DHCP Seperti yang sudah diterangkan. fungsi DHCP ini adalah dapat memberikan nomor IP secara otomatis kepada komputer yang melakukan request.
Sumber Google
DHCP (Dynamic Host Configuration Protocol) adalah protokol yang berbasis arsitektur client/server yang dipakai untuk memudahkan pengalokasian alamat IP dalam satu jaringan. Sebuah jaringan lokal yang tidak menggunakan DHCP harus memberikan alamat IP kepada semua komputer secara manual. Jika DHCP dipasang di jaringan lokal, maka semua komputer yang tersambung di jaringan akan mendapatkan alamat IP secara otomatis dari server DHCP. Selain alamat IP, banyak parameter jaringan yang dapat diberikan oleh DHCP, seperti default gateway dan DNS server.

2.Fungsi DHCP

Dalam jaringan, server merupakan komputer yang tugasnya melayani setiap komputer atau host yang tergabung dalam satu jaringan. Nah, mudah saja, DHCP server adalah sebuah komputer yang menjalani fungsi DHCP sebagaimana yang sudah dikatakan pada awal artikel ini. DHCP server inilah yang nantinya akan memberikan pinjaman IP address kepada komputer host yang terhubung.

DHCP server merupakan komputer yang berfungsi memberi pinjaman IP address ke host yang ada. Sedangkan host yang mendapat pinjaman IP address dari DHCP server tersebut biasa disebut DHCP Client. Jadi, dimana ada server pasti ada client juga.


Penjelasan Lengkap DHCP Server dan Cara Kerjanya

3.Cara kerja DHCP dalam jaringan

Terdapat 4 tahapan yang dilakukan dalam proses peminjaman IP address pada DHCP. Berikut adalah uraiannya:

Tahap 1: IP Least Request

Tahap pertama ini merupakan tahap dimana si client dalam jaringan meminta IP address yang tersedia pada DHCP server. Awalnya saat pertama client terhubung dalam jaringan, client ini akan mencari dulu apakah ada DHCP server yang bekerja pada jaringan tersebut. Nah, begitu ditemukan, client akan meminta IP address pada DHCP server yang ada.

Tahap 2: IP Least Offer

DHCP server mendengar broadcast dari client yang baru terhubung dalam jaringan tadi. Kemudian DHCP server memberikan penawaran terhadap client tersebut berupa IP address.

Tahap 3: IP Lease Selection

Setelah diberi penawaran oleh DHCP server, client yang me-request tadi menyetujui penawaran yang diberikan oleh DHCP server. Lalu si client memberikan pesan kepada DHCP server yang isinya adalah meminta agar DHCP server meminjamkan salah satu IP address yang tersedia dalam DHCP-pool yang dimilikinya (DHCP-pool merupakan range IP address yang bisa digunakan oleh host yang terhubung dengannya). 

Tahap 4: IP Least Acknowledge

Pada tahap terakhir ini, DHCP server akan merespon pesan dari client dengan mengirimkan paket acknowledget yang berupa IP address dan informasi lainnya yang dibutuhkan. Setelah memberikan IP kepada client, DHCP server akan memperbaharui database yang mereka miliki. Sedangkan client akan melakukan inisialisasi dengan mengikat (binding) nomor IP address yang diberikan tadi dan client sudah bisa beroperasi pada jaringan tersebut. 


Untuk lebih mudah memahaminya, pada saat komputer client dihubungkan ke jaringan, komputer tersebut akan me-request IP ke DHCP server. DHCP server menjawab dengan memberikan informasi terkait IP address (termasuk subnetmask, gateway, dns dan lainnya) ke komputer client.

Setelah meminjamkan IP, DHCP server akan mencoret IP tersebut dalam daftar pool yang dia miliki. Dan menandakan bahwa IP tersebut sudah dipinjamkan ke salah satu client.

Namun jika dalam daftar IP pool sudah tidak ada lagi nomor IP yang tersedia, maka si client tidak akan mendapatkan nomor IP dari DHCP server, dengan demikian si client tidak akan pernah bisa terhubung ke jaringan tersebut.

Biasanya peminjaman IP address ini memiliki jangka waktu tertentu, sesuai dengan yang disetting oleh sang Administrator jaringan. Nah, setelah periode waktu tertentu, pemakaian IP address pada client dinyatakan telah selesai. Dan jika si client tidak melakukan request ulang, maka maka nomor IP address tersebut akan dikembalikan kepada DHCP server yang meminjamkan. DHCP server dapat meminjamkan IP tersebut kepada client lain yang membutuhkan.

THANK YOU for visiting my blog :)

A.Server Monitoring Tols


1.Apa itu Server Monitoring?


Server Monitoring merupakan proses untuk memantau sumber daya sistem server seperti CPU Usage, Memory Consumption, I/O, Network, Disk Usage dan lainnya. Server monitoring ini dapat membantu Anda dalam memahami pemakaian sumber daya sistem server seperti bagaimana cara untuk meningkatkan capacity plan dan memberikan hasil yang lebih baik, terutama terkait end user experience (UX).

Daftar Server Monitoring Tools Free Terbaik versi kevinryuu:


1.Server & Application Monitor


Tools ini tersedia gratis bagi Anda selama 30 hari masa uji coba (free trial). Tools tersebut memberikan fungsi lebih dari sekadar tools basic yang kebanyakan beredar di internet. Tools ini biasa disingkat SAM, juga memungkinkan Anda bisa melakukan monitoring yang out of the box.
Cobalah anda untuk menguliknya, Anda akan mengetahui kelebihan dari tools ini dibandingkan tools server monitoring pasaran lainnya. SAM juga dapat digunakan untuk multi vendor server hardware dan juga untuk lebih dari 200 aplikasi yang membutuhkan server monitoring komprehensif seperti Windows, Linux, Java, Exchange, Active Directory, IIS, dan lainnya.
SAM juga menyediakan berbagai macam metrik akurat yang mudah diidentifikasi. Anda menjadi bisa mengatasi isu kapasitas server Anda sebelum masalahnya berdampak pada bisnis yang sedang anda dijalankan.

2.AppOptics


Tools ini juga tersedia gratis selama 14 hari masa percobaan (free trial). Hal ini sebenarnya wajar saja karena Anda pastinya membutuhkan tools server monitoring terpercaya yang akurat. Nah, Anda bisa juga mencoba AppOptics dan eksplor apa saja fitur terbaik dari AppOptics.
Jika Anda mencari sebuah tools yang bagus dengan harga terjangkau, AppOptics bisa menjadi pilihan Anda. Tools ini termasuk tools yang powerful karena dengan fokus utamanya sebagai SaaS application monitoring tool. Bahkan AppOptics ini dapat diintegrasikan dengan tools lain yang sudah Anda pakai, tersedia 150 lebih integrations dan plugins.

3.Monitor.Us


Tools ini merupakan tools server monitoring gratis berbasis cloud dari aplikasi TeamViewer (TeamViewer memungkinkan Anda untuk bisa berbagi layar secara jarak jauh dengan pengguna CPU lain melalui internet). Monitor.us ini mampu untuk memantau server dari Windows dan Linux secara gratis.
Tools ini juga bisa memberikan Anda pandangan tentang kesehatan dan ketersediaan workstation dan server Anda, termasuk juga CPU, memori, disk, serta bandwidth. Karena di hosting dengan teknologi cloud, Anda tidak perlu lagi untuk menginstal, mengkonfigurasi, atau melakukan pembaruan seperti tools lainnya di internet. Selain server monitoring, Anda juga dapat memantau network dan database dengan anda membuat terlebih dahulu dashboard khusus.

4.Nagios Core


Hal pertama yang paling menonjol dari tools ini adalah kesederhanaan tampilannya yang membuatnya tidak terlalu mendistraksi dari tujuan utama server monitoring tools. Nagios Core banyak dipakai oleh para developer di seluruh dunia karena sifatnya open source.
Banyak pakar IT yang mengatakan kalau tools ini secara budget paling efektif, mudah dikustomisasi sesuai keperluan anda dan jika Anda mengalami kesulitan sudah ada komunitas yang berkembang untuk mendukung. Walaupun tampilannya sederhana, tetapi cukup sulit untuk melakukan instalasi dan mengkonfigurasinya. Jadi, jika Anda suka mengeksplorasi sendiri, tools ini cocok untuk Anda.

5.Solarwinds Server Health Monitor


Ini merupakan server monitoring tools gratis yang bisa memungkinkan Anda untuk mengecek kesehatan, status dan ketersediaan server anda dalam beberapa menit. Solarwinds Server Health Monitor juga memungkinkan Anda untuk mengecek dan melihat status dari komponen hardware critical server seperti kecepatan fan, temperatur, power supply, CPU, baterai, dan lainnya.
Tools ini mengklaim diri dapat mengidentifikasi secara cepat. Masalah-masalah yang akan diidentifikasi tentunya yang berdampak pada server dan performa aplikasi. Tools ini juga bisa dipakai pada Dell PowerEdge, IBM eServer xSeries servers, HP ProLiant, dan VMware ESX/ESXi hypervisor.

6.Ganglia


Tools kali ini bersifat open source serta didesain khusus bagi sistem computing yang high performance, seperti cluster dan grid. Tools tersebut menghasilkan data analisis yang mudah untuk diukur. Ganglia memanfaatkan banyak teknologi canggih seperti XML untuk representasi data serta XDR untuk transportasi datanya.
Salah satu tujuannya yaitu untuk membuat struktur data dan algoritma yang berfokus pada efisiensi yang maksimal, serta menghasilkan overhead untuk setiap node. Ganglia juga merupakan tool monitoring yang powerful untuk mendukung berbagai macam sistem operasi dan prosesor di pasaran.

7.Collectd


Collectd adalah server monitoring tools gratis open source. Tools ini bekerja dengan cara mengumpulkan statistik dari performa basic system lalu menampilkan hasil datanya dalam berbagai format seperti file RRD. Collectd ini dibuat dengan bahasa pemrograman C++ dan bisa digunakan untuk berbagai macam sistem operasi.
Jadi, Collectd ini biasa dipakai untuk menemukan apa bottleneck-nya, melakukan monitoring, dan dapat memprediksi load sistem yang over-time serta memberikan peringatan pada Anda sebagai user. Biasanya developer memakai Collectd yang diintegrasikan dengan berbagai macam graphing tool semacam Graphite, Grafana, atau Cacti.

THANK YOU for visiting my blog :)

A.JENIS-JENIS SERANGAN JARINGAN PADA SISTEM KOMPUTER


Untuk sistem jaringan yang mempunyai keamanan canggih dan ketat pun masih memungkinkan sistem jaringan tersebut tak aman seratus persen dari penyalahgunaan sumber daya atau serangan sistem jaringan para pencuri dunia maya. Berikut adalah Macam-Macam Serangan Pada Sistem Jaringan Komputer:

1. Spoofing
  
Spoofing adalah Teknik yang digunakan untuk memperoleh akses yang tidak sah ke suatu komputer atau informasi, dimana penyerang berhubungan dengan pengguna dengan berpura-pura memalsukan bahwa mereka adalah host yang dapat dipercaya. Hal ini biasanya dilakukan oleh seorang hacker/ cracker.

Macam-Macam Spoofing
  • IP-Spoofing adalah serangan teknis yang rumit yang terdiri dari beberapa komponen. Ini adalah eksploitasi keamanan yang bekerja dengan menipu komputer dalam hubungan kepercayaan bahwa anda adalah orang lain.
  • DNS spoofing adalah mengambil nama DNS dari sistem lain dengan membahayakan domain name server suatu domain yang sah.
  • Identify Spoofing adalah suatu tindakan penyusupan dengan menggunakan identitas resmi secara ilegal. Dengan menggunakan identitas tersebut, penyusup akan dapat mengakses segala sesuatu dalam jaringan.
2. Ddos (Distributed Denial of Service)


Serangan DOS


Serangan DOS (Denial-Of-Service attacks) adalah jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut.
Dalam sebuah serangan Denial of Service, si penyerang akan mencoba untuk mencegah akses seorang pengguna terhadap sistem atau jaringan dengan menggunakan beberapa cara, yakni sebagai berikut:
  • Membanjiri lalu lintas jaringan dengan banyak data sehingga lalu lintas jaringan yang datang dari pengguna yang terdaftar menjadi tidak dapat masuk ke dalam sistem jaringan. Teknik ini disebut sebagai traffic flooding.
  • Membanjiri jaringan dengan banyak request terhadap sebuah layanan jaringan yang disedakan oleh sebuah host sehingga request yang datang dari pengguna terdaftar tidak dapat dilayani oleh layanan tersebut. Teknik ini disebut sebagai request flooding.
  • Mengganggu komunikasi antara sebuah host dan kliennya yang terdaftar dengan menggunakan banyak cara, termasuk dengan mengubah informasi konfigurasi sistem atau bahkan perusakan fisik terhadap komponen dan server.
Penolakan Layanan secara Terdistribusi (Distributed Denial of Service (DDos))

Penolakan Layanan secara Terdistribusi (Distributed Denial of Service (DDos)) adalah salah satu jenis serangan Denial of Service yang menggunakan banyak host penyerang (baik itu menggunakan komputer yang didedikasikan untuk melakukan penyerangan atau komputer yang "dipaksa" menjadi zombie) untuk menyerang satu buah host target dalam sebuah jaringan.
Serangan Denial of Service klasik bersifat "satu lawan satu", sehingga dibutuhkan sebuah host yang kuat (baik itu dari kekuatan pemrosesan atau sistem operasinya) demi membanjiri lalu lintas host target sehingga mencegah klien yang valid untuk mengakses layanan jaringan pada server yang dijadikan target serangan. Serangan DDoS ini menggunakan teknik yang lebih canggih dibandingkan dengan serangan Denial of Service yang klasik, yakni dengan meningkatkan serangan beberapa kali dengan menggunakan beberapa buah komputer sekaligus, sehingga dapat mengakibatkan server atau keseluruhan segmen jaringan dapat menjadi "tidak berguna sama sekali" bagi klien.

Ping Kematian (Ping of death)

Ping Kematian ( Ping of death disingkat POD) adalah jenis serangan pada komputer yang melibatkan pengiriman ping yang salah atau berbahaya ke komputer target. Sebuah ping biasanya berukuran 56 byte (atau 84 bytes ketika header IP dianggap). Dalam sejarahnya, banyak sistem komputer tidak bisa menangani paket ping lebih besar daripada ukuran maksimum paket IP, yaitu 65.535 byte. Mengirim ping dalam ukuran ini (65.535 byte) bisa mengakibatkan kerusakan (crash) pada komputer target.

3. Sniffer

Sniffer Paket atau penganalisa paket (arti tekstual: pengendus paket — dapat pula diartikan 'penyadap paket') yang juga dikenal sebagai Network Analyzers atau Ethernet Sniffer ialah sebuah aplikasi yang dapat melihat lalu lintas data pada jaringan komputer. Dikarenakan data mengalir secara bolak-balik pada jaringan, aplikasi ini menangkap tiap-tiap paket dan kadang-kadang menguraikan isi dari RFC(Request for Comments) atau spesifikasi yang lain. 
Sniffer paket dapat dimanfaatkan untuk hal-hal berikut:
  • Mengatasi permasalahan pada jaringan komputer.
  • Mendeteksi adanya penyelundup dalam jaringan (Network Intusion).
  • Memonitor penggunaan jaringan dan menyaring isi isi tertentu.
  • Memata-matai pengguna jaringan lain dan mengumpulkan informasi pribadi yang dimilikanya (misalkan password).
  • Dapat digunakan untuk Reverse Engineer pada jaringan.

Paket-paket yang terkenal
  • WireShark
  • tcpdump
  • Ethereal
  • Ettercap
  • dSniff
  • EtherPeek
  • AiroPeek
4. DNS Poisoning

DNS Poisoning merupakan sebuah cara untuk menembus pertahanan dengan cara menyampaikan informasi IP Address yang salah mengenai sebuah host, dengan tujuan untuk mengalihkan lalu lintas paket data dari tujuan yang sebenarnya. Cara ini banyak dipakai untuk menyerang situs-situs e-commerce dan banking yang saat ini bisa dilakukan dengan cara online dengan pengamanan Token. Teknik ini dapat membuat sebuah server palsu tampil identik dengan dengan server online banking yang asli. Oleh karena itu diperlukan digital cerficate untuk mengamankannya, agar server palsu tidak dapat menangkap data otentifikasi dari nasabah yang mengaksesnya. Jadi dapat disimpulkan cara kerja DNS (Domain Name System) poisoning ini adalah dengan mengacaukan DNS Server asli agar pengguna Internet terkelabui untuk mengakses web site palsu yang dibuat benar-benar menyerupai aslinya tersebut, agar data dapat masuk ke server palsu.


5. Trojan Horse

Trojan horse atau Kuda Troya atau yang lebih dikenal sebagai Trojan dalam keamanan komputer merujuk kepada sebuah bentuk perangkat lunak yang mencurigakan (malicious software/malware) yang dapat merusak sebuah sistem atau jaringan. Tujuan dari Trojan adalah memperoleh informasi dari target (password, kebiasaan user yang tercatat dalam system log, data, dan lain-lain), dan mengendalikan target (memperoleh hak akses pada target).

Cara Kerja
Trojan berbeda dengan jenis perangkat lunak mencurigakan lainnya seperti virus komputer atau worm karena dua hal berikut:
  • Trojan bersifat "stealth" (siluman dan tidak terlihat) dalam operasinya dan seringkali berbentuk seolah-olah program tersebut merupakan program baik-baik, sementara virus komputer atau worm bertindak lebih agresif dengan merusak sistem atau membuat sistem menjadi crash.
  • Trojan dikendalikan dari komputer lain (komputer attacker).

Cara Penyebaran
Penggunaan istilah Trojan atau Trojan horse dimaksudkan untuk menyusupkan kode-kode mencurigakan dan merusak di dalam sebuah program baik-baik dan berguna. Kebanyakan Trojan saat ini berupa sebuah berkas yang dapat dieksekusi (*.EXE atau *.COM dalam sistem operasi Windows dan DOS atau program dengan nama yang sering dieksekusi dalam sistem operasi UNIX, seperti ls, cat, dan lain-lain) yang dimasukkan ke dalam sistem yang ditembus oleh seorang cracker untuk mencuri data yang penting bagi pengguna (password, data kartu kredit, dan lain-lain). Trojan juga dapat menginfeksi sistem ketika pengguna mengunduh aplikasi (seringnya berupa game komputer) dari sumber yang tidak dapat dipercayai dalam jaringan Internet. Aplikasi-aplikasi tersebut dapat memiliki kode Trojan yang diintegrasikan di dalam dirinya dan mengizinkan seorang cracker untuk dapat mengacak-acak sistem yang bersangkutan.

Jenis-Jenis Trojan 
Beberapa jenis Trojan yang beredar antara lain adalah:
  • Pencuri password: Jenis Trojan ini dapat mencari password yang disimpan di dalam sistem operasi (/etc/passwd atau /etc/shadow dalam keluarga sistem operasi UNIX atau berkas Security Account Manager (SAM) dalam keluarga sistem operasi Windows NT) dan akan mengirimkannya kepada si penyerang yang asli. Selain itu, jenis Trojan ini juga dapat menipu pengguna dengan membuat tampilan seolah-olah dirinya adalah layar login (/sbin/login dalam sistem operasi UNIX atau Winlogon.exe dalam sistem operasi Windows NT) serta menunggu pengguna untuk memasukkan passwordnya dan mengirimkannya kepada penyerang. Contoh dari jenis ini adalah Passfilt Trojan yang bertindak seolah-olah dirinya adalah berkas Passfilt.dll yang aslinya digunakan untuk menambah keamanan password dalam sistem operasi Windows NT, tapi disalahgunakan menjadi sebuah program pencuri password.
  • Pencatat penekanan tombol (keystroke logger/keylogger): Jenis Trojan ini akan memantau semua yang diketikkan oleh pengguna dan akan mengirimkannya kepada penyerang. Jenis ini berbeda dengan spyware, meski dua hal tersebut melakukan hal yang serupa (memata-matai pengguna).
  • Tool administrasi jarak jauh (Remote Administration Tools/RAT): Jenis Trojan ini mengizinkan para penyerang untuk mengambil alih kontrol secara penuh terhadap sistem dan melakukan apapun yang mereka mau dari jarak jauh, seperti memformat hard disk, mencuri atau menghapus data dan lain-lain. Contoh dari Trojan ini adalah Back Orifice, Back Orifice 2000, dan SubSeven.
  • DDoS Trojan atau Zombie Trojan: Jenis Trojan ini digunakan untuk menjadikan sistem yang terinfeksi agar dapat melakukan serangan penolakan layanan secara terdistribusi terhadap host target.
  • Ada lagi sebuah jenis Trojan yang mengimbuhkan dirinya sendiri ke sebuah program untuk memodifikasi cara kerja program yang diimbuhinya. Jenis Trojan ini disebut sebagai Trojan virus.
  • Cookies Stuffing, ini adalah script yang termasuk dalam metode blackhat, gunanya untuk membajak tracking code penjualan suatu produk, sehingga komisi penjualan diterima oleh pemasang cookies stuffing, bukan oleh orang yang terlebih dahulu mereferensikan penjualan produk tersebut di internet
6. SQL Injection

Injeksi SQL atau SQL Injection memiliki makna dan arti yaitu sebuah teknik yang menyalahgunakan sebuah celah keamanan yang terjadi dalam lapisan basis data sebuah aplikasi. Celah ini terjadi ketika masukan pengguna tidak disaring secara benar dari karakter-karakter pelolos bentukan string yang diimbuhkan dalam pernyataan SQL atau masukan pengguna tidak bertipe kuat dan karenanya dijalankan tidak sesuai harapan. Ini sebenarnya adalah sebuah contoh dari sebuah kategori celah keamanan yang lebih umum yang dapat terjadi setiap kali sebuah bahasa pemrograman atau skrip diimbuhkan di dalam bahasa yang lain. (Wikipedia)
SQL injection adalah jenis aksi hacking pada keamanan komputer di mana seorang penyerang bisa mendapatkan akses ke basis data di dalam sistem. SQL injection yaitu serangan yang mirip dengan serangan XSS dalam bahwa penyerang memanfaatkan aplikasi vektor dan juga dengan Common dalam serangan XSS.
SQL injection exploits dan sejenisnya adalah hasil interfacing sebuah bahasa lewat informasi melalui bahasa lain . Dalam hal SQL injection, sebuah bahasa pemrograman seperti PHP atau Perl mengakses database melalui SQL query. Jika data yang diterima dari pengguna akhir yang dikirim langsung ke database dan tidak disaring dengan benar, maka yang penyerang dapat menyisipkan perintah SQL nya sebagai bagian dari input. (de-kill.blogspot)
Untuk mempermudah dalam praktek SQL Injection ini, maka bisa menggunakan tools berikut:
1. BSQL Hacker
2. The Mole
3. Pangolin
4. SQLMap
5. Havij
6. Enema SQLi
7. SQL Ninja
8. SQL Sus
9. Safe SQL Injector
10. SQL Poizon

7. PHP Injection

Script php merupakan salah satu script yang sampai saat ini banyak digunakan oleh seorang webmaster, disamping rival nya Java. Script php ini begitu 'Powerfull', mengapa dikatakan demikian karena dalam script php ini kita bisa melakukan banyak hal. Mulai dari membuat file, membuat counter, membuat date, membuat bukutamu, membuat forum (salah satunya PhpBB), mengakses database secara langsung maupun juga membuat gambar dan animasi.Kesemuanya itu sudah terdapat dalam fungsi dari script php ini.
Nah karena hal itu lah maka masih banyak orang yang menggunakannya untuk membangun sebuah website, selain karena cukup mudah dipelajari.

Jadi PHP Injection adalah mencari bugs pada script php yang ada yang dilakukan oleh sebagian hacker.

8. Script Kiddies

Script Kiddie adalah seseorang yang memiliki kemampuan kurang dalam dunia internet yang hanya bisa menggunakan tools orang lain untuk melakukan serangan terhadap jaringan internet, biasanya hanya untuk sensasi. Pada zaman sekarang ini menjadi seorang Script Kiddie tidak lah susah karena hanya dengan bermodal koneksi internet dan mengerti sedikit tentang komputer, Orang awam pun bisa menjadi Seorang Script Kiddie karena hanya sedikit mempelajari tool-tools yang di sebar di internet dan mempelajarinya maka dia bisa menjadi Seorang Script Kiddie.

Jika seorang script kiddie telah mendapatkan akses penuh, maka mereka dapat sesuka hati melakukan hal apa saja, contohnya seperti menghapus atau mencuri file-file sangat penting.

THANK YOU for visiting my blog:)