bro dee....streamyx kat tempat awak tengah kacau bilau kat BOX data system...so kalau dah dapat dail sampai 1mb syhhh....kalau org streamyx dtg check ckp ok jer jangan bagitau dpt sampai 1mb lebih access dari 512k mungkin dia tersalah route acct anda ke promotion streamyx 1mb sepatutnya 512k anda hanya dapat receive 450-500k transfer kalau terlebih....buat bodo aja!..fibre optic line memang tarik lebih data transfer tapi kalau access limit kepada 512k dia pun locked kat 512k....mcm isi minyak la bro....bayar 20 ringgit tapi isi punya isi tengok sudah 30 ringgit...mana ada org nak ckp dengan pam stesen "eh encik saya bayar rm20 tapi meter naik sampai rm30..."...hehehehehehe rezeki terpijak bro...kang aku locked access mau?....apa no tepon?....meh aku jadikan 64k aja nak?....hehehe gurau bro gurau!
4z Terima kasih berbanyak atas penerangan seterang2nya. Tapi yg tu utk medium size network with servers (DNS, Firewall etc.)
Ofis saya hanya ada 3 PC + 2 Wifi. Kalau nak masuk Zone Alarm pada semua, boleh agaknya. Tapi sebelum saya install ZAlarm ni, saya nak tengok kut2 ada benda lain yg boleh saya buat tanpa menggangu atau menambah 'kelembapan' PC & wireless dgn adanya application ZAlarm tu nanti.
naim_mahmood Saya pakai AP jenis Gigabyte Wireless Router je, murah, $250 je. Mula nak cuba juga limitkan MAC address... tapi lepas baca 4z punya penerangan, betui jugak kata dia.
Saya ingin mencuba/try/test dgn router ofis saya ni sebab nak godek wireless switch jenis DLink kepunyaan customer pulak nanti. Partner saya yg install, siap dgn Proxy server. Masalahnya, LAN depa ni selalu kena 'tumpang' dek org lain walau dah ada Proxy?!?!
Customer's spec is 2xDlink Wireless Switch (for 2 Kiosk) and 1 cable switch, connect thru ISDN (sebab takde Streamyx disitu). Kiosks have limited internet access, 2 more PC have unlimited access.
Patut pakai limited MAC Address access pada AP ke?
Maaf, mencelah. Cakap pasal streamyx, saya baru setup dan sekarang guna stremyx 512K tapi disebabkan phoneline fiber optic, dia boleh dail sampai 1MB.
bro dee....streamyx kat tempat awak tengah kacau bilau kat BOX data system...so kalau dah dapat dail sampai 1mb syhhh....kalau org streamyx dtg check ckp ok jer jangan bagitau dpt sampai 1mb lebih access dari 512k mungkin dia tersalah route acct anda ke promotion streamyx 1mb sepatutnya 512k anda hanya dapat receive 450-500k transfer kalau terlebih....buat bodo aja!..fibre optic line memang tarik lebih data transfer tapi kalau access limit kepada 512k dia pun locked kat 512k....mcm isi minyak la bro....bayar 20 ringgit tapi isi punya isi tengok sudah 30 ringgit...mana ada org nak ckp dengan pam stesen "eh encik saya bayar rm20 tapi meter naik sampai rm30..."...hehehehehehe rezeki terpijak bro...kang aku locked access mau?....apa no tepon?....meh aku jadikan 64k aja nak?....hehehe gurau bro gurau!
Aku nak secure dari org luar masuk router tumpang line aku. Aku pernah buat kat UPSI Tg Malim, depa tak protect wifi. Aku boleh gi internet dari dlm kereta je...
Firewall tak perlu dah, XP dah ada, TMNet Streamyx sendiri dah protect. Tak pun, pakai Zone Alarm.
Thx
ya saya encik Jamal...so far in my IT system troubleshoot...XP Firewall boleh dihack 5 minit jika ada org sanggup bayar saya lah...MAC Add?...hehehe kat situlah hacker akan try sniff...kalau gunakan MAC add...umpama memberi peluang untuk depa try dptkan root pass...mac address kalau kena JTR atau software yg baru lagi canggih sekarang..........it's not secure..tapi bukan semua yg reti...apakan daya anak melayu sekarang hebat...diorang nak try bukan peduli...siapa pun....so hati²...firewall pada streamyx pun ada banyak loop hole sebab saya di sana "ehem" untuk streamyx HQ as a IT "ehem"...freelancer biasalah cari makan....secure semua kena bayar tinggi ler.....ehem....router tak akan kena hack jika takder sapa enable snifer atau traceroute system dlmnya.......so apa encik Jamal harus buat ialah
NEVER LET 1.telnet on 2.ssh on 3.tracerote on 4.ping reply on 5.sshd on 6.mac address on
perkara yg macam ni yg akan membuatkan senang untuk org guna acct kita dari luar....so solutionnya ialah
ALWAYS 1. accept ONLY DEDICATED IP kalau nak beri org tertentu access ke acct ofis anda dari luar atau dari rumah gunakan gateway beroperating system UNIX atau SUNOS dan sewaktu dengannya....dan encrypt kan user name and rules file ke directory lain..ini adalah pengalih pandangan hacker 2. encrypted passwd alihkanb file dlm system router ke dir lain...alihkan pandangan hacker 4. ADMIN atau ROOT must only be ONE PERSON ONLY...jangan bagi semua ada access ROOT jahanam kalu accts tu boleh sampai satu malaysia kang tersebar login passwd....stanby create SUPER USER atau dalam system UNIX SuRoot access.....user ni haruslah ROOT holder juga... kalau rajin dptkan mirror firewall for router dlm net bleh cari...alihkan IP anda ke negara CINA ka INDIA ka AMERICA ka THAILAND ka....ini adalah satu firewall yg depa hackers terpaksa try sampai 7 -8 kali try tapi masih tak jumpa mana actuall IP anda berada di lokasi sebenar
MIRROR FIREWALL - IP static -> IP dedicated -> IP bogus (1000 lebih ip dlm fail ni dari beratus negara-> mac route denial -> router untrace IP and location -> dan selanjutnya memang susah nak cakap perginya mana melainkan mereka tahu dan sabar mencuba...berjaya harus berjaya tapi tak makan tak minum running hacking tools depan mata la gamaknya....
SOLUTIONS TERAKHIR 1. Buat dedicated server gunakan Operating Sytem UNIX,atau SUN OS untuk double protection kepada router anda....tak kire wireless ka WIFI ka apa ka kena ada dedicated server atau gateway bro...wajib!
ini hanya penerangan ringkas yg tak menggunakan modal tapi menggunakan kebijaksanaan... kalau yg selanjutnya aisey cita 88 muka surat dlm forum ni pun susah nak terangkan secara detail....harap cik jamal boleh gunakan dan cuba nasihat saya ini.....sekian!
p/s kalau nak secure guna mac add pun boleh cara ringkas tapi user,root,streamyx acct password kena guna this hard to crack rules...
11 bilangan passwd : angka + angka + abjad + angka + angka + abjad + abjad + angka + abjad + abjad + abjad
contoh : 72x67cl9pqt
7 bilangan passwd : abjad + angka + angka + abjad + angka + abjad + angka
contoh : x27t6g3
login gunakan seperti contoh berikut
nama asal jamal login : j4m4l saripol : 54r1p0l
ni contoh dan tips yg saya ikhlas memberitahu..pilih mana satu passwd rules yg senang ingat la kalau dah tak larat ingat 11 bilangan gunakan 7 bilangan nanti panjang sangat lupa plak bagi sesetengah pihak.....
cube masuk Ap tu dah acces bahagian MAC address filtering
dari situ kite boleh masuk kan mac address user yg berkenaan saje org luar tak boleh access (hanya mac address dari user yg di register sahaja yg boleh)
dan care nak tahu mac address NIC or wireless devise
pergi command prompt type c:\ ipconfig /all disitu physical address (MAC) boleh dilihat..
Aku nak secure dari org luar masuk router tumpang line aku. Aku pernah buat kat UPSI Tg Malim, depa tak protect wifi. Aku boleh gi internet dari dlm kereta je...
Firewall tak perlu dah, XP dah ada, TMNet Streamyx sendiri dah protect. Tak pun, pakai Zone Alarm.
Thx
So nak protect router kau dari jadi HotSpot la ni....hehehehe... nanti aku consult dengan engineer aku. Tengok apa solution murah....
Err...kau nak secure dari apa? attack dari luar? kalau pakai firewall? kalau nak pakai firewall all in one aku rasa ada solution yang murah.... (tapi murah tu subjektif la...) hehehehehe
Aku nak secure dari org luar masuk router tumpang line aku. Aku pernah buat kat UPSI Tg Malim, depa tak protect wifi. Aku boleh gi internet dari dlm kereta je...
Firewall tak perlu dah, XP dah ada, TMNet Streamyx sendiri dah protect. Tak pun, pakai Zone Alarm.
Masalah aku sekarang.... macamana nak secure wireless broadband router aku ni? Aku dah set SSID kpd nama syarikat & aku hide router dari pandangan. Apa lagi yg boleh aku buat, tanpa memerlukan apa2 penambahan alat atau kos? Aku tak nak pakai proxy, leceh....
Err...kau nak secure dari apa? attack dari luar? kalau pakai firewall? kalau nak pakai firewall all in one aku rasa ada solution yang murah.... (tapi murah tu subjektif la...) hehehehehe
Ahemm.... sebenarnya ofis aku dah pakai streamyx sejak Disember lagi. Tapi sebab aku jarang gi ofis (sebulan 2 kali je), aku baru je tau.
So, last week boss suruh beli wireless broadband router utk ganti modem. Sebelum ni, depa set modem tu kat 1 PC & 3-4 PC lain share internet line dgn PC tu. Punya le lembab, bukan apa, sebab spyware, adware, virus & macam2 lagi kat PC gateway tu. Ada le satu budak tu suka sangat 'menjelajah & berchatting'.
Akibat recommendation aku, budak tu pun sudah 'berhenti kerja'... hehehe...
So, berbalik pada wireless broadband router tadi. Punya le senang nak install! Tak sampai 15 min (sebab kena ubah cabling).
Masalah aku sekarang.... macamana nak secure wireless broadband router aku ni? Aku dah set SSID kpd nama syarikat & aku hide router dari pandangan. Apa lagi yg boleh aku buat, tanpa memerlukan apa2 penambahan alat atau kos? Aku tak nak pakai proxy, leceh....