Pembajakan Domain - Bagaimana Pembajakan Domain

Written By dika on Jumat, 18 Maret 2011 | 21.48

Pembajakan Domain - Bagaimana Pembajakan Domain 
 
Domain hijackingIn posting ini saya akan memberitahu Anda tentang bagaimana nama domain bisa di-hacked dan bagaimana mereka dapat dilindungi. Tindakan nama domain hacking umumnya dikenal sebagai Domain Pembajakan. Untuk sebagian besar dari Anda, istilah "pembajakan domain" mungkin tampak seperti alien. Jadi biarkan aku pertama memberi tahu Anda apa pembajakan domain adalah semua tentang. 


Pembajakan Domain adalah suatu proses dimana Internet Nama Domain dicuri dari itu pemilik sah. Domain pembajakan juga dikenal sebagai pencurian domain. Sebelum kita dapat melanjutkan untuk mengetahui bagaimana untuk membajak nama domain, perlu untuk memahami bagaimana nama domain beroperasi dan bagaimana mereka bisa berhubungan dengan server web tertentu (website). 


Operasi nama domain adalah sebagai berikut 


Setiap website mengatakan untuk gohacking.com misalnya terdiri dari dua bagian. Nama domain (gohacking.com) dan web hosting server tempat file website sebenarnya host. Pada kenyataannya, nama domain dan web server hosting (web server) adalah dua bagian yang berbeda dan karenanya mereka harus diintegrasikan sebelum sebuah website dapat beroperasi dengan sukses.


Integrasi nama domain dengan server web hosting dilakukan sebagai berikut. 

1. Setelah mendaftar nama domain baru, kita mendapatkan panel kontrol dimana kita dapat memiliki kendali penuh atas domain.


2. Dari panel kontrol domain, kami menunjukkan nama domain kita ke server web di mana file-file situs web adalah host sebenarnya.


Untuk pemahaman yang jelas biarkan aku mengambil contoh kecil.
John register sebuah domain "abc.com" baru dari perusahaan pendaftaran domain X. Ia juga membeli rencana hosting dari perusahaan Y hosting.  


Dia upload semua file nya (html, php,. Javascripts dll.) Ke server web-nya (di Y). Dari panel kontrol domain (dari X) dia mengkonfigurasi nama domain nya "abc.com" untuk menunjuk ke server web-nya (Y). Sekarang setiap kali seorang pengguna Internet jenis "abc.com", nama domain "abc.com" dipecahkan ke web server target dan halaman web ditampilkan. Ini adalah bagaimana sebuah website benar-benar bekerja. 

Apa yang terjadi jika domain  dibajak


Sekarang mari kita lihat apa yang terjadi ketika sebuah nama domain yang dibajak. Untuk membajak nama domain Anda hanya perlu mendapatkan akses ke panel kontrol domain dan arahkan nama domain ke beberapa server web lain selain yang asli.


Jadi untuk membajak domain Anda tidak perlu mendapatkan akses ke web server target.
Sebagai contoh, seorang hacker mendapatkan akses ke panel kontrol domain "abc.com". Dari sini hacker kembali mengkonfigurasi nama domain untuk menunjuk ke beberapa server web lain (Z). Sekarang setiap kali pengguna mencoba untuk mengakses Internet "abc.com" ia dibawa ke website hacker (Z) dan tidak ke situs asli Yohanes (Y).


Untuk membajak nama domain, penting untuk mendapatkan akses ke panel kontrol domain dari domain target. Untuk ini Anda memerlukan bahan berikut 


1. Registrar domain name untuk domain target. 


2. Alamat email administrasi yang terkait dengan domain target.


Informasi ini dapat diperoleh dengan mengakses data WHOIS dari domain target. Untuk mendapatkan akses data WHOIS, whois.domaintools.com goto, masukkan nama target domain dan klik Lookup. Setelah data whois dimuat, gulir ke bawah dan Anda akan melihat Whois Record. Di bawah ini Anda akan mendapatkan "menghubungi alamat email Administrasi". 


Untuk mendapatkan nama pendaftar domain, mencari sesuatu seperti ini di bawah Record Whois. "Pendaftaran Layanan Diperoleh Oleh: Perusahaan XYZ". Berikut XYZ Company adalah registrar domain. Dalam hal jika Anda tidak menemukan hal ini, lalu gulir ke atas dan Anda akan melihat ICANN Registrar bawah "Registry Data". Dalam hal ini, registrar ICANN adalah registrar domain yang sebenarnya.
Alamat email administrasi yang terkait dengan domain adalah backdoor untuk membajak nama domain. Ini adalah kunci untuk membuka panel kontrol domain. Jadi untuk mengambil kendali penuh atas domain, hacker akan hack email administrasi yang terkait dengannya. Email hacking telah dibahas di posting saya sebelumnya bagaimana cara hack account email. 


Setelah hacker mengambil kontrol penuh account email ini, dia akan mengunjungi website registrar domain dan klik forgot password di halaman login. Di sana ia akan diminta untuk memasukkan salah satu dari nama domain atau alamat email administratif untuk memulai proses reset password. Setelah ini dilakukan semua rincian untuk reset password akan dikirimkan ke alamat email administrasi. Karena hacker memiliki akses ke akun email ini ia dapat dengan mudah mereset password panel domain kontrol. Setelah pengaturan ulang sandi, dia log ke panel kontrol dengan password baru dan dari sana ia dapat membajak domain dalam beberapa menit.
 

Cara terbaik untuk melindungi nama domain adalah untuk melindungi akun email administratif yang terkait dengan domain. Jika Anda kehilangan akun email ini, Anda kehilangan domain Anda. Jadi lihat posting saya sebelumnya tentang cara melindungi account email Anda dari menjadi hacked. 


Cara lain terbaik untuk melindungi domain Anda adalah pergi untuk pendaftaran domain pribadi. Bila Anda mendaftar nama domain menggunakan pilihan pendaftaran swasta, semua informasi pribadi Anda seperti nama, alamat, telepon dan alamat email administrasi tersembunyi dari publik.  

Jadi, ketika seorang hacker melakukan WHOIS lookup untuk Anda nama domain, ia tidak akan dapat menemukan nama, telepon dan alamat email administrasi. Jadi pendaftaran swasta memberikan pengamanan tambahan dan melindungi privasi Anda. pendaftaran domain pribadi biaya tambahan jumlah sedikit tetapi benar-benar layak untuk keuntungan itu. Setiap registrar domain menyediakan pilihan untuk pergi untuk registrasi pribadi, jadi ketika anda membeli domain baru pastikan bahwa Anda memilih pilihan pendaftaran pribadi.

0 komentar:

Posting Komentar

Terima Kasih Atas Kunjungan Anda,Segala Kritik Dan Saran Menjadi Perbaikan ADMIN.Mohon Jangan Menampilkan Email Anda Dalam Komentar, Demi Privasi Email Anda.

Masukan Email Anda Untuk BErlangganan Konten HACKING

Enter your email address:

Delivered by FeedBurner