Friday, January 26, 2007
Disable/enable wallpaper
Open your registry and find the key below.
Create a new DWORD value based on the options below, and set the new value to equal "1" to enable the restriction or "0" to disable the restriction.
NoChangingWallpaper - Disable the ability to change wallpapers.
NoComponents - Disable components.
NoAddingComponents - Disable the ability to add components.
NoDeletingComponents - Disable the ability to delete components.
NoEditingComponents - Disable the ability to edit components.
NoCloseDragDropBands
NoMovingBands - retrict adjustments to desktop toolbars
NoHTMLWallPaper - only allow bitmaps (BMP) as wallpaper
Note: These restrictions can be used either on a user by user basis by adding it to HKEY_CURRENT_USER or on a computer wide basis by adding it to HKEY_LOCAL_MACHINE.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop]
System Key: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop]
Data Type: REG_DWORD (DWORD Value)
Value Data: (0 = disable restriction, 1 = enable restriction)
Create a new DWORD value based on the options below, and set the new value to equal "1" to enable the restriction or "0" to disable the restriction.
NoChangingWallpaper - Disable the ability to change wallpapers.
NoComponents - Disable components.
NoAddingComponents - Disable the ability to add components.
NoDeletingComponents - Disable the ability to delete components.
NoEditingComponents - Disable the ability to edit components.
NoCloseDragDropBands
NoMovingBands - retrict adjustments to desktop toolbars
NoHTMLWallPaper - only allow bitmaps (BMP) as wallpaper
Note: These restrictions can be used either on a user by user basis by adding it to HKEY_CURRENT_USER or on a computer wide basis by adding it to HKEY_LOCAL_MACHINE.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop]
System Key: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop]
Data Type: REG_DWORD (DWORD Value)
Value Data: (0 = disable restriction, 1 = enable restriction)
teknik inject html di forum
copy script ini dan ganti "tulisan warna merah" dengan tulisan terserah anda maka text akan ganti
------------------------------------------------
ganti maxlength="500" menjadi terserah anda 10000 bisa setelah itu simpan di notepad
dan ganti extentionya menjadi htm dan beri nama mauk.htm setelah itu ketik saran anda sebanyak banyaknya
<p><font color="#FF0000">tulisan warna merah</font></p>
<p><font color="#0000FF">tulisan warna biru</font></p>
adalagi yang menarik, forum sptp online dibatasi 500 karakter untuk isi forumnya anda juga bisa ngisi forum itu lebih dari 500 karakter caranya simpan script ini
-------------------------------------------------
<html>
<head></head>
<body>
<form method="post" action="http://52.30.18.167/saransptp/saran.php">
<pre> <font color="#CCCCCC"></font>
Seksi : <input name="seksi" type="text" id="seksi" size="50" width="25">
Saran : <input name="usul" type="text" value="" size="100" maxlength="10500"
width="25">
<input type="submit" name="submit" value="kirim"><input type="reset"
name="reset" value="reset">
</pre>
</form>
</body>
</html>
------------------------------------------------
ganti maxlength="500" menjadi terserah anda 10000 bisa setelah itu simpan di notepad
dan ganti extentionya menjadi htm dan beri nama mauk.htm setelah itu ketik saran anda sebanyak banyaknya
CD/DVD Lock
adalah program canggih untuk proteksi cd/dvd rom anda agar tidak disusupi oleh tangan jahil yang ingin mencopy atau burn dari pc anda, coba anda kunjungi situs http://www.softheap.com/download/cdvlock.zip dan lock pc anda menggunakan software ini pasti eject cd tidak bisa di buka dan file yang ada di cd juga tidak bisa dibaca 'denied', namun ada bugnya yaitu passwordnya mudah di jebol,hanya dengan delete file value di registry, HKLM/SOFTWARE/ixis dan del value password ilang
Telah terjawab folder lock
memang sangat sulit untuk mengetahui password folder lock, namun buat apa susah melihat password kalo kita bisa membuka file yang terlindungi dari protectkan folder lock itu, dengan memakai total commander,..!namun hal ini belum ku coba di lab, cuman aku tadi mencoba di lab menggunakan windows xp live cd, yang ada software total commander, dan aku check file yang di hidden menggunakan folder lock tadi setelah itu aku copy filenya ketempat lain beres..! namun jika yang di inkripsi biasanya extentionnya tidak jelas, misalnya file excel extentionnya xls menjadi xls#!`` rename aja menjadi xls, beres
baru bisa coba pagi ini 27 jan 2007 jam 06:30, menggunakan total commander tidak memakai fasilitas booting external ternyata tidak bisa melihat file yang di hidden oleh folder lock, jadi kesimpulannya anda harus memakai live cd windows xp untuk melihat target, nanti tak coba'e memakai perinta attrib di dos, sebentar lagi tak info kan
baru bisa coba pagi ini 27 jan 2007 jam 06:30, menggunakan total commander tidak memakai fasilitas booting external ternyata tidak bisa melihat file yang di hidden oleh folder lock, jadi kesimpulannya anda harus memakai live cd windows xp untuk melihat target, nanti tak coba'e memakai perinta attrib di dos, sebentar lagi tak info kan
Melindungi Password windows xp
Berikut adalah cara - cara mengamankan password admin Windows 2000 / XP.
Ditujukan bagi admin yang membatasi fasilitas user.
1. Password BIOS supaya user tidak bisa booting ke DOS.
2. Ubah Boot Sequence selalu ke Harddisk, jangan ke CD ROM, Floppy atau USB.
3. Protect registry, sehingga user tidak bisa mengutak - atik registry ataupun men-dump SAM.
4. Protect command prompt, cmd ataupun command, untuk mencegah pengeksekusian suatu command
batch file, dsb.
5. Protect msconfig, services.msc, gpedit.msc untuk mencegah user memasukkan program ke
start-up dan melakukan tindakan - tindakan nakal lainnya.
6. Protect instalasi program : untuk mencegah user menginstall key-logger, sniffer dsb.
7. Install Service Pack dan Patch.
8. Matikan guest account dan account2 lain yang tidak diperlukan
9. Beri karakter aneh - aneh seperti +&$%@!~ dalam password.
10.User jangan diberi pangkat admin,
11.User hanya bisa meng-execute program2 yang diperlukan saja.
Dengan kata lain, explorer, shortcut-keys, right-click dsb dikunci semua.
Dan program2 selain yang diperbolehkan tidak bisa diexecute ( dapat disetting lewat gpedit.msc ).
12.Jangan teledor meninggalkan komputer ketika sedang login admin.
13.Jangan ada OS lain yang tidak dipassword, karena user dapat mengambil SAM lewat OS tsb.
14.Ini yang paling penting : password harus lebih dari 15/16 karakter.
Setahu saya, program brute force seperti SAM Inside, PWSEX, Lopth Crack tidak bisa
meng-crack password lebih dari 15 karakter.
15.Ini yang tidak bisa dihindari : jika user berbuat nakal, dengan mereset BIOS lewat hardware,
maka tidak ada cara lain untuk melindungi password admin. Karena SAM dapat dengan mudah di reset
dengan Offline NT Password & Registry Editor yg dapat dicari di Internet.
Referensi :
Saya menulis artikel ini berdasarkan pengalaman sebagai user yang merasa terganggu
dengan admin yang merasa dirinya hebat dan bertindak sewenang - wenang dengan
membatasi ini itu, yang pada akhirnya harus malu pada dirinya sendiri, karena
kecerobohannya sendiri.
Mohon maaf jika ada kesalahan dan kekurangan.
*greetz to:
Semua orang yang telah memberi pelajaran dan pengalaman berharga padaku.
Kritik, saran, cacian dan makian silahkan kirim ke cool.net@telkom.net.
Life is beautiful as long as you know how to satisfy urself.
Ditujukan bagi admin yang membatasi fasilitas user.
1. Password BIOS supaya user tidak bisa booting ke DOS.
2. Ubah Boot Sequence selalu ke Harddisk, jangan ke CD ROM, Floppy atau USB.
3. Protect registry, sehingga user tidak bisa mengutak - atik registry ataupun men-dump SAM.
4. Protect command prompt, cmd ataupun command, untuk mencegah pengeksekusian suatu command
batch file, dsb.
5. Protect msconfig, services.msc, gpedit.msc untuk mencegah user memasukkan program ke
start-up dan melakukan tindakan - tindakan nakal lainnya.
6. Protect instalasi program : untuk mencegah user menginstall key-logger, sniffer dsb.
7. Install Service Pack dan Patch.
8. Matikan guest account dan account2 lain yang tidak diperlukan
9. Beri karakter aneh - aneh seperti +&$%@!~ dalam password.
10.User jangan diberi pangkat admin,
11.User hanya bisa meng-execute program2 yang diperlukan saja.
Dengan kata lain, explorer, shortcut-keys, right-click dsb dikunci semua.
Dan program2 selain yang diperbolehkan tidak bisa diexecute ( dapat disetting lewat gpedit.msc ).
12.Jangan teledor meninggalkan komputer ketika sedang login admin.
13.Jangan ada OS lain yang tidak dipassword, karena user dapat mengambil SAM lewat OS tsb.
14.Ini yang paling penting : password harus lebih dari 15/16 karakter.
Setahu saya, program brute force seperti SAM Inside, PWSEX, Lopth Crack tidak bisa
meng-crack password lebih dari 15 karakter.
15.Ini yang tidak bisa dihindari : jika user berbuat nakal, dengan mereset BIOS lewat hardware,
maka tidak ada cara lain untuk melindungi password admin. Karena SAM dapat dengan mudah di reset
dengan Offline NT Password & Registry Editor yg dapat dicari di Internet.
Referensi :
Saya menulis artikel ini berdasarkan pengalaman sebagai user yang merasa terganggu
dengan admin yang merasa dirinya hebat dan bertindak sewenang - wenang dengan
membatasi ini itu, yang pada akhirnya harus malu pada dirinya sendiri, karena
kecerobohannya sendiri.
Mohon maaf jika ada kesalahan dan kekurangan.
*greetz to:
Semua orang yang telah memberi pelajaran dan pengalaman berharga padaku.
Kritik, saran, cacian dan makian silahkan kirim ke cool.net@telkom.net.
Life is beautiful as long as you know how to satisfy urself.
Subscribe to:
Posts (Atom)
