Sudah beberapa bulan ini web di kantor istri saya tidak dapat diakses. Entah apa masalahnya. Pengembang yang dulu mengembangkan web tersebut semakin sulit dihubungi.
Karena kesabarannya habis, akhirnya istri saya minta bantuan saya untuk “mereparasi” permasalahan tersebut. OK, saya menyanggupinya.
Web server yang harus saya oprek tersebut ternyata dibangun di atas Linux Mandriva. Nah, jelas saya harus membawa Linux Live CD (saya pilih Ubuntu) karena saya tidak tahu password root Mandriva tersebut.
Apa gunanya Linux Live CD itu?
Ya tentunya saya harus menjalankan Linux Live CD tersebut terlebih dahulu, kemudian partisi harddisk yang memuat Mandriva tersebut saya mount. Berikutnya saya mencari file /etc/shadow yang ada di Mandriva karena di situlah tersimpan informasi user dan password. Passwordnya tentu saja dalam keadaan terenkripsi, jadi saya tetap tidak tahu apa password root Mandriva tersebut.
Paling gampang, hapus saja entry password root tersebut, jadi root bisa login tanpa password. Setelah reboot, lha kok ya root tetap dilarang masuk.
Ternyata oleh admin sebelumnya login root memang didisable. 
OK lah, saya mencoba login dengan user biasa selain root. Begitu login, muncullah peringatan terkutuk: account expired!
Admin sebelumnya betul-betul abandon ship. 
Lantas saya masuk ke safe mode dan menemukan bahwa file /etc/securetty kosong. Itu berarti root memang tidak diperbolehkan login. Akhirnya saya menambahkan teks tty1 ke dalam file /etc/securetty tersebut dan root bisa masuk dengan sukses ke tty1.
Segera saya membuat account baru agar bisa login dan bila membutuhkan privilege admin, saya tinggal menggunakan perintah su. Dengan taktik itu, password root berhasil saya buat kembali dan administrasi sistem bisa saya lakukan.
Ketika melakukan administrasi sistem, kembali saya terpana karena sekalipun Mandriva yang diinstall sudah mengandung Apache, PHP, dan MySQL, pengembang sebelumnya justru menginstall dan menggunakan LAMPP.
Dan sembrononya, Apache bawaan Mandriva dan LAMPP running semua. 
Akhirnya layanan httpd dan mysqld bawaan Mandriva saya hentikan dan komputer saya restart kembali. Setelah itu web localhost jalan.
Tapi dari luar masih belum bisa diakses juga web itu. Kecurigaan mengarah pada DNS Server yang salah meresolv alamat IP ke server. Tapi admin yang memegang DNS menyangkal pernah melakukan “sabotase” terhadap DNS.
Akhirnya iseng-iseng saya cek firewallnya. Apalagi saya ingat pernah mengalami masalah sehubungan dengan firewall Mandriva tersebut. Lhaaaa, ketemu masalahnya. Ternyata httpd belum diset sebagai trusted network. 
Begitu opsi httpd diklik, langsung deh webnya up and running
Yach, walaupun tidak mutu, setidak-tidaknya saya sudah pernah merasakan jadi hacker 
*Tulisan ini dibuat untuk menyukseskan Lomba Blog Open Source P2I-LIPI dan Seminar Open Source P2I-LIPI 2009*
emang pak Yahya keren!!
Kayaknya pake chroot juga bisa masuk tanpa password. :-).
wogh keren, pasti belajar sama oom yoi ini
wah… selamat…. makan-makan….
kapan2 ajarin saya yah… 
sapa tahu bisa pura-pura jadi hacker juga
mantabs…pura-2 yg bisa dipake klo nemu hal yg beginian..hehe
wih keren postingnya kali ini.
pantes di-filem-in.
sebelumnya udah dicoba pake linux single? harusnya sih bisa
hacker….
Fauzan NR [ fhom.blogspot.com ]
ketangkep apa ndak?
Fauzan NR [ fhom.blogspot.com ]
Kalo jaman saya dulu namanya Hacker muda berbakat, hehehehe kalo ada auditor nya kena kali yah, udah berapa rule tuh yang di baypass…. lagian admin nya dodol juga.
Salam Hacker deh
Wah…. ini yang agak susah… akses langsung ke server secara fisik
Keren mas, eh itu pura2 jadi hacker ya
Mas Yahya rawks!
Huahahahahahahhahahahahahahahahahahahahahahahha ..
Lebih hebat lagi bagaimana sang istri “menyelundupkan” sang suami ke “ruang suci” (ruang server fisik)
woooo ternyata mas yahya hacker tho……jadi selama ini….
Selamat ™ anda layak dapat bintang
Wuih! Ancene Top Markotop Pak Yahya iki!
ternyata begitu ya … baiklah …
*success buat lombanya*
gut job
mas bantu aq donx mewujudkan impian aq tuk jadi hacker……
http://yuhdaa-sarap.co.cc
asyik ya kalo jago komputer (jadi iri)
tapi beda xampp sama lampp apa? mana yang paling bagus?
Makasih Zam
chroot setau saya untuk mengganti partisi jadi partisi root, bukan user root, CMIIW
ah, dia
gak kebalik nih?
tapi ini beneran pura-pura kok
seperti Die Hard 4.0 ya
Wah, kalau saya salam (pura-pura) hacker deh
tengkiu ndal
ya untungnya boleh diakses secara fisik, kalau tidak ya nyerah aja deh
iya kok, cuma pura-pura
Ya bisa memang, tapi tetep gak nyaman khan
Laki-laki hebat memang layak punya istri hebat
wong cuma pura-pura kok yus