Search

22 May 2009

HTTP Proxy

8.1. General configuration

Through HTTP ProxyGeneral you can access into the eBox's proxy HTTP general configuration.

At the configuration window these options are detailed:

Transparent proxy

If transparent proxy is enabled, every eBox user will use the transparent proxy without noticing it. If it is disabled, you should configure each browser to work through the proxy.

Warning

Transparent proxy feature is only working when eBox has at least an internal and an external interface

Port

You can assign a proxy port. It will be used by the browsers, inside the network, to connect to Internet.

Default policy

It is the default policy for the proxy users. Free (allow all) access, filter contents or always deny access can be selected. Later, this policy can be modified for each network object where you need an specific behaviour, as it is explained below

Warning

If you establish a configuration which denies access to administration interface from the machines connected to eBox, you should allow the host where you want to connect from, or you could lose the connection with the web interface.

8.2. Filter settings

At HTTP ProxyFilter settings, you can select the filter settings to those elements of this network which set their policy to filter.

Warning

The filter needs a 'filter' policy to be in effect

You may set the content filter threshold which establishes a restriction level to web contents with explicit sex and violence items to be filtered by the proxy.

To perform a more detailed filter policy. A tab menu is shown with the following elements:

File extensions filtering

You may choose which file extensions are allowed to be downloaded through the HTTP proxy. To allow extensions you must edit the row and check the box in the Allow element. A special "All extensions" form exists to apply the same policy to all extensions at once. You may add as many extensions you require by adding new ones. Several ones are set by eBox.

Any extension not listed here is, by default, allowed. In future releases, this behaviour may change.

MIME type filtering

You may select which file MIME types are allowed to be downloaded through the HTTP proxy. The management is analogous to the extension filtering explained above.

Domains filtering

You may customise which domains are allowed or denied to visit by editing the table Domains list. Write the full domain name, whose default behaviour you require to change. The domain name does not require the "www" string. For instance, you add as allowed domain "www.warp.es", we'd set "warp.es" domain.

Furthermore, you may block those domain sites which are not in the domains list overriding default allowance policy. It also let block those sites which does not have a fully qualified name (FQDN) and, therefore, they use an IP address to access to their content

8.3. Policy establishment

Through HTTP ProxyObjects' Policy it is possible to establish one connection policy for every network object, allowing a different configuration for each newly created objects. This configuration will be applied previously to the eBox global policy for the selected objects.

Firewall

6.1. Firewall in eBox

One of the most important features in eBox is its firewall module. You can access it through Firewall . There you can make packet filtering (Section 6.3) or port redirection (Section 6.2).

The firewall has different behaviour with external or internal network interfaces.

The internal interfaces are connected to local networks. They had not restrictions as the external interfaces have.

The external interfaces are connected to external networks and eBox only allows redirections from them.

6.2. Port Redirects

Port redirects allow to get external traffic into a host behind a eBox system with firewall module installed. You can get the configuration of these options at FirewallRedirects .

If you need to add a new redirect, first select your desired Interface which will listen incoming connections. This should be one of the interfaces previously selected as external. Moreover, it should be assigned the External port where you expect your incoming traffic, and the protocol that will be used.

You should enter the destination system IP address and its Port where packets would go on.

Once you have selected this data, you just need to select between the different Actions, the Add one, and click on it.

To remove a rule, you should select remove between the available Actions, and click on it.

Redirect configuration can be modified by changing its parameters and clicking on their modify Actions.

6.3. Packet filter

From FirewallPacket filter you can configure packet filter rules. You may use the abstractions provided above such as network services and network objects. Using these concepts enhances the rules flexibility and clearness, reducing the amount.

At first sight, we have five different traffic flows to set your firewall rules to them.

From internal networks to eBox

These rules are meant to control access from internal network interfaces to services running on your eBox machine. Several eBox modules may add filtering rules for you to manage eBox services easily.

For internal networks

These rules allow you to control access from your internal networks to the Internet, and traffic between your internal networks.

Coming out from eBox

These rules allow you to control access from eBox to external services.

From external networks to eBox

These rules allow you to control access from external networks to services running on your eBox machine.

From external networks to internal networks

These rules allow you to control access from external networks to internal networks.

Take into account to the last two set of rules that it is granted access to untrusted networks to your managed networks. This may compromise your network security. As eBox secure by default policy recommends, do not modify these rules unless you know what you are doing. The figure Figure 6.1 try to make up the concept:

Figure 6.1. Firewall rules set

Firewall rules set

The deny policy for eBox firewall is a ignorance one. Every denied packet is filtered and discarded without any notification.

Every set of rules define a fixed behaviour for the traffic flows that they apply. These rules will be matched from top to the bottom, thus order is important. Each rule consists of these following fields, some of them are only available to several rule set by construction:

Decision

Accept or deny. This explicitly accepts or denies a traffic flow.

Source

The traffic flow origin. It may be a network object or a single IP address. This field is available for every rule set except for "Filtering rules for traffic coming out from eBox"

Destination

The traffic flow target. It may be a network object or a single IP address. This field is available for "For internal networks", "Coming out from eBox" and "From external networks to internal networks" filtering rules.

Service

The traffic flow service as it is described in Chapter 5. The match could be inverse one, i.e. the inverse "any" service is "none" service. This is a compulsory field, therefore in order to create a new rule, it is required to have a network service. If it does not exist, you must make up previously.

Description

An optional description to ease the firewall rule set management.

19 May 2009

Network services

5.1. Network services in eBox

As it happened in Chapter 4, the network services are an abstraction to ease the management of your network. Each network service describes a set of ports for Internet protocols where service accepts requests. Providing a name plus an optional description allows you to manage the network service policies more intuitively and less error-prone.

The network services are used by firewall module (Chapter 6) and traffic shaping module (Chapter 19). Anyway, as eBox philosophy every feature which use a network service must use this module to work with and ease the administration life.

5.2. Network services management

In order to get the network service management you may go to Services.

As you may notice, there are several services which have been created by eBox for you. These services are used by eBox modules afterwards. For instance, dhcp service is described as an internal service called 'Dynamic Host Configuration Protocol'.This service is read-only as it is already managed by dhcp module automatically. Each service has a configuration where the service protocol, well-known source and destination ports are set. There are three special services which define the generic abstraction for every service (any) and every TCP/UDP service. They are entered to handle easily rules defined in other modules that depends on this network services.

You may input a new service with these following elements:

Service name

The name for the service which refers uniquely this service in the system

Description

This field defines the verbose description for the network service to ease the administration management. It is an optional field.

Internal

When a network service is set as internal, those protocol/port pairs that owns this service will be set as busy, that is not available for others services to use.

Configuration

The service configuration is a multiple value configuration setting which may contain these three elements:

Protocol

The Internet protocol which may set one of these values: TCP/UDP, TCP, UDP, GRE, ICMP or "any". If the protocol is set to GRE or ICMP, then it is banned to set any port since it is banned by protocol construction

Source port

A well-known source port may contain one of the following:

  • Any. Indicates any port for that protocol or set of them

  • Single port. Indicates a single port for that protocol or set of them

  • Port range. Indicates a port range including all of them for that protocol or set of them

Destination port

Analogously with source port, the same elements appear in destination port.

You might inspect several system-defined services prior to add your own ones. Anyway, a user-defined service may be created when additional network services be installed on top of an eBox installation, for example introducing FTP (File Transfer Protocol) service.

Example 5.1. Service configuration example

  • Service name. ftp

  • Description. File Transfer Protocol

  • Internal. yes

  • Configuration:

    • protocol: tcp, source port: any, destination port: 20 (Define the control connection channel)

    • protocol: tcp, source port: any, destination port: 21 (Define the data flow connection channel)

Network objects

4.1. What the network objects are?

Network objects are an easy way to give a name to a network item, or a group of them. They are used to simplify network configuration management, allowing you to choose different behaviors for each item or group of them with just a descriptive name.

Network objects can be used, for instance, to five a name to an IP or a group of IPs. If the object is a group of IPs, instead of defining some rules for each IP, every IP inside the object will acquire that configuration.


4.2. Network objects management

Network objects used by eBox can be created, modified and erased in an easy and intuitive way using the web interface.

You may add as many objects you want. A name must be provided to the object. After that, you may enter into members field where you may define:

  • Name : name assigned to the member.

  • IP address : member IP address

  • Network mask : network mask, using CIDR notation

  • MAC (optional): hardware address -or MAC address- of the network interface corresponding to that IP address.

Editing an object or a member of it is done by clicking the pencil icon in Action field. Likewise the object/member removal is done by clicking on the trash can icon.

13 May 2009

Booting Windows dari Flashdisk

Artikel kali ini saya akan berbagi ilmu yang saya dapatkan ketika kuliah. Waktu itu saya mendapat masalah pada system operasi saya, jalan terakhir solusinya yaitu Instal ulang Windows XP. Tapi ternyata CD ROM computer saya rusak entah kenapa. Karena computer pada saat itu sangat saya perlukan, maka saya mencari cara lain untuk bisa install XP tanpa melalui CD ROM.


Singkat cerita saya saya mendapatkan sebuah free software yang berfungsi untuk install ulang sebuah OS tanpa menggunakan CD ROM. Nama Software tersebut ialah PeToUSB, bagi Anda yang memerlukan software ini bias di search di om GOOGLE.
Caranya mudah sekali, silahkan ikuti langkah-langkah berikut setelah Anda memiliki software tersebut:

1. Extract file bernama PeToUSB_3.0.0.7.rar

2. Buka folder hasil extractnya kemudian klik dua kali file bernama PeToUSB.exe.

3. Masukkan Flashdisk berkapasitas min. 1 GB

3. Setelah keluar jendela PeToUSB, pilih option button USB Removable dan pilih USB Anda.

4. Contreng enable Disk Format

5. Pada source path, cari File Windowsnya.

6. Setelah semua selesai, klik start dan ikuti petunjuk berikutnya.

Proses ini memakan waktu cukup lama. Setelah selesai lakukan instalasi windows seperti biasanya dengan menggunakan first boot dari flashdisk.

Semoga Bermanfaat

dikutip dari ib-raspati.co.cc

BIOTERORISME

Warga Jakarta heboh! Matahari belum menyengat, sederet awan terlihat memanjang menghiasi langit Jakarta, Senin 2 Maret 2009. Berbeda dengan awan disekitarnya, gumpalan awan aneh ini lebih mirip asap pesawat.

Sensitifitas warga memang meningkat, terutama pasca bencana alam gempa bumi di sejumlah wilayah Indonesia yang selalu didahului awan sejenis. “Gempa Yogya” dan “Gempa Aceh” pun kabarnya ditingkahi awan aneh memanjang.

Fenomena “awan gempa” itu telah dipercaya, menjadi pertanda akan munculnya gempa bumi. Ciri-ciri awan gempa diantaranya, mucul tiba-tiba, muncul dari suatu titik tertentu yang posisinya tetap dan bentuknya berbeda dengan awan hasil konsiderasi(cirrus, stratus dan cumulus).

Pihak Badan Meteorologi dan Geofisika (BMG) langsung menyatakan, bahwa awan tersebut adalah awan cirrus. Bentuk awan dipengaruhi angin dan kelembapan pada lapisannya.

Benarkah awan mirip asap pesawat jet itu awan biasa? Sesungguhnya, awan aneh tersebut akan membawa malapetaka di wilayah Jakarta dan sekitarnya. Asap itu tidak lain adalah ethylene bromide dan debu micro fiber yang sengaja disebarkan pesawat asing demi operasi intelijen “control population”. Analisis ini di kemukakan pengamat intelijen Jerry D. Gray.

Kepada INTELIJEN, Jerry menyatakan, awan aneh itu merupakan jejak-jejak kimia (chemical trails/ chemtrails) yang berisi aerosol bermuatan virus maut. Chemtrails disemprotkan di atas langit Jakarta untuk “mempersiapkan” warga Jakarta dan sekitarnya “menerima” virus flu burung(H5N1) yang telah dimodifikasi.

Menurut Jerry, Chemstrail dihasilkan dari mesin pesawat jet yang terbang dengan ketinggian 33 ribu kaki dan terendah dalam ribu kaki. Berbeda dengan asap jet biasa(contrail), chemtrails akan menjangkau horizon ke horizon.

Sementara Contrail normal berwujud Kristal es lembut yang terbentuk oleh mesin pesawat pada ketinggian 31 ribu kaki atau lebih. Jika ketinggian di bawah 31 ribu kaki, jejak konsiderasi tidak akan terbentuk di belakang pesawat.

Chemstrails memiliki cirri-ciri khusus diantaranya, berbentuk asap putih kekuningan, tipis melebar, lurus kebelakang pesawat, membentuk garis panjang melintasi awan dan tidak cepat hilang.

Sebagaimana layaknya operasi intelijen, chemstrails biasanya disemprotkan oleh pesawat sipil asing tanpa diketahui para penumpangnya. Bahkan mekanik avionics, engine, flight, contrals dan hidrolik pesawat sipil tidak menyadari bahwa di dalam pesawat yang mereka periksa telah dipasangi perangkat penyebar chemstrails.

Tangki penyimpan chemistrails diletakkan dalam sistem pembuangan kotoran dari toilet pesawat. Tangki tersebut tersambung dengan pipa-pipa yang berakhir ujung trailing sayap pesawat. Dari sanalah racun mematikan itu ditebar.

Sinyalemen yang dilontarkan Jerry D. Gray ternyata tidak sebatas analisis. Mantan teknisi pesawat pribadi Raja Fahd itu melakukan sejumlah investigasi. Bahkan Jerry berhasil mengabadikan sejumlah chemistrails di langit Jakarta.

“Chemistrails mulai muncul intens di langit Jakarta dan sekitarnya sejak awal 2007. Terakhir muncul seminggu yang lalu,” ungkap mantan anggota Angkatan Udara AS ini.


TEROR UDARA

Efektifitas penyebaran virus dari pesawat udara tidak diragukan lagi. Secara teoritis, pesawat udara yang melepaskan 50kg antraks di atas daerah urban dengan populasi lima juta akan mengenai 250 ribu orang. Seratus ribu diantaranya akan meninggal tanpa sempat diobati.

Laporan anggota kongres Amerika bidang Pengkajian Teknologi tahun 1993, memperkirakan bahwa antara 130 ribu dari tiga juta kematian bias diakibatkan oleh pelepasan 100kg spora antraks di atas Kota Washington, DC, sama parahnya dengan dampak sebuah bom hydrogen.

Ironisnya, berdasarkan teori, chemistrails tidak benar-benar menguap, tetapi akan menyebar ke langit dan bergabung dengan chemistrails lain sehingga akhirnya menutupi langit. Jika daya tahan masyarakat melemah, virus akan lebih cepat disebarkan, salah satunya virus H5N1. Bahaya besar mengancam Jakarta dan sekitarnya?

Faktanya, ahli biologi molekuler Universitas Airlangga, Chairul Anwar Nidom, sempat membuat analisis bahwa Jakarta dan Tangerang merupakan episentrum wabah flu burung. Hipotesa itu didasari pada hasil simulasi berbagai model yang dibuat melalui perhitungan bio-informatika.


MEDICAL INTELLIGENCE

Wilayah Jakarta dan sekitarnya akan menjadi laboratorium raksasa percobaan bioterorisme dan senjata biologi? Lihat saja, di Indonesia sendiri bercokol laboratorium asing dan laboratorium biologi yang mudah diakses agen intelijen asing.

Misalnya, saat ini tercatat 1.800 laboratorium antraxs. Belum lagi keberadaan laboratorium milik angkatan Laut Amerika, Naval Medical Research Unit 2 (NAMRU2). Laboratorium-laboratorium ini bias saja membiakan mikro organism agen biologi untuk senjata biologi.

Jerry D. Gray mengungkapkan, bahwa di NAMRU 2 terdapat sebuah container yang berisi lebih dari satu juta nyamuk hidup yang telah terinfeksi malaria. Informasi tersebut didapat Jerry dari pengakuan Nancy Witham, salah satu peneliti di laboratorium NAMRU 2. Jika dilepaskan, nyamuk maut itu mampu menginfeksi sepuluh juta manusia dalam waktu singkat.

Sejak awal, keberadaan NAMRU 2 di Indonesia memang untuk melakukan medical intelligence. NAMRU 2 melakukan pengembangan penyakit-penyakit tropis untuk kepentingan kesehatan keamanan anggota angkatan laut dan marinir AS.

Program NAMRU 2 adalah percobaan vaksin malaria, demam berdarah dan Heptitis E termasuk juga mengembangkan breeding colony nyamuk malaria dan demam berdarah. NAMRU2 juga mendirikan laboratorium lapangan di Jayapura yang memfokuskan pengembangan nyamuk malaria.

Jika memang NAMRU 2 ditujukan untuk membasmi peredaran virus-virus mematikan, mengapa malaria dan demam berdarah justru semakin menjadi teror yang menakutkan di Indonesia?

Kepada Intelijen, anggota presidium Mer-C, Jose Rizal Jurnalis, menyesalkan ketidakberdayaan Indonesia mengusir NAMRU 2 dari Indonesia. “Ini mental rendah diri penguasa. Padahal terkait keberadaan NAMRU 2 tergantung kepada keinginan baik pemerintah.” Tegasnya.

Menurut Jose Rizal, penyakit-penyakit berbahaya yang di klaim. Diteliti NAMRU 2 tidak berhubungan langsung dengan AS. “NAMRU 2 mempunyai kekebalan diplomatic. Ini perlu dicurigai, kemana larinya sampel-sampel itu” kata Jose.

Jose member catatan, Indonesia lemah dalam menganalisis ancaman karena kajiannya masih pada “ekstrim kiri-eksitrum kanan”.”Kajian di Lemhanas pun masih ekstrim kanan-kiri. Padahal, 1998, Indonesia hapir kolaps bukan disebabkan ekstrim kiri-kanan, tetapi serangan spekulan ekonomi yahudi,” tegas Jose.


Di kutip dari Majalah Intelijen(hal. 10) dan ib-raspati.co.cc

05 May 2009

Alfabet Untuk Sukses

A : ACCEPT
Terimalah diri anda sebagaimana adanya.

B : BELIEVE
Percayalah terhadap kemampuan anda untuk meraih apa yang anda inginkan dalam hidup

C : CARE
Pedulilah pada kemampuan anda meraih apa yang anda inginkan dalam hidup

D : DIRECT
Arahkan pikiran pada hal-hal positif yang meningkatkan kepercayaan diri

E : EARN
Terimalah penghargaan yang diberi orang lain dengan tetap berusaha menjadi yang terbaik

F : FACE
Hadapi masalah dengan benar dan yakin

G : GO
Berangkatlah dari kebenaran

H : HOMEWORK
Pekerjaan rumah adalah langkah penting untuk pengumpulan informasi

I : IGNORE
Abaikan celaan orang yang menghalangi jalan anda mencapai tujuan

J : JEALOUSLY
Rasa iri dapat membuat anda tidak menghargai kelebihan anda sendiri

K : KEEP
Terus berusaha walaupun beberapa kali gagal

L : LEARN
Belajar dari kesalahan dan berusaha untuk tidak mengulanginya

M : MIND
Perhatikan urusan sendiri dan tidak menyebar gosip tentang orang lain

N : NEVER
Jangan terlibat skandal, obat terlarang, dan alkohol 018.gif

O : OBSERVE
Amatilah segala hal di sekeliling anda. Perhatikan, dengarkan, dan belajarlah dari orang lain

P : PATIENCE
Sabar adalah kekuatan tak ternilai yang membuat anda terus berusaha

Q : QUESTION
Pertanyaan perlu untuk mencari jawaban yang benar dan menambah ilmu

R : RESPECT
Hargai diri sendiri dan juga orang lain

S : SELF CONFIDENCE, SELF ESTEEM, SELF RESPECT
Percaya diri, harga diri, citra diri, penghormatan diri membebaskan kita dari saat-saat tegang

T : TAKE
Bertanggung jawab pada setiap tindakan anda

U : UNDERSTAND
Pahami bahwa hidup itu naik turun, namun tak ada yang dapat mengalahkan anda

V : VALUE
Nilai diri sendiri dan orang lain, berusahalah melakukan yang terbaik

W : WORK
Bekerja dengan giat, jangan lupa berdo'aPray

X : X'TRA
Usaha lebih keras membawa keberhasilan

Y : YOU
Anda dapat membuat suatu yang berbeda

Z : ZERO
Usaha nol membawa hasil nol pula

04 May 2009

SEBELUM KITA MENGELUH

1. Hari ini sebelum kamu mengatakan kata-kata yang tidak baik, pikirkan tentang seseorang yang tidak dapat berbicara sama sekali.

2. Sebelum kamu mengeluh tentang rasa dari makananmu, pikirkan tentang seseorang yang tidak punya apapun untuk dimakan.

3. Sebelum anda mengeluh tidak punya apa-apa, pikirkan tentang seseorang yang meminta-minta di jalanan.

4. Sebelum kamu mengeluh bahwa kamu buruk, pikirkan tentang seseorang yang berada pada
tingkat yang terburuk di dalam hidupnya.

5. Sebelum kamu mengeluh tentang suami atau istrimu, pikirkan tentang seseorang yang memohon
kepada Allah untuk diberikan teman hidup.

6. Hari ini sebelum kamu mengeluh tentang hidupmu, pikirkan tentang seseorang yang meninggal terlalu cepat.

7. Sebelum kamu mengeluh tentang anak-anakmu, pikirkan tentang seseorang yang sangat ingin
mempunyai anak tetapi dirinya mandul.

8. Sebelum kamu mengeluh tentang rumahmu yang kotor karena pembantumu tidak mengerjakan tugasnya, pikirkan tentang orang-orang yang tinggal dijalanan.

9. Sebelum kamu mengeluh tentang jauhnya kamu telah menyetir, pikirkan tentang seseorang yang menempuh jarak yang sama dengan berjalan.

10. Dan disaat kamu lelah dan mengeluh tentang pekerjaanmu, pikirkan tentang pengangguran,
orang-orang cacat yang berharap mereka mempunyai pekerjaan seperti anda.

11. Sebelum kamu menunjukkan jari dan menyalahkan orang lain, ingatlah bahwa tidak ada seorangpun yang tidak berdosa.

KATA BIJAK TENTANG CINTA

Cinta tidak pernah meminta, ia sentiasa memberi, cinta membawa penderitaan, tetapi tidak pernah berdendam, tak pernah membalas dendam. Di mana ada cinta di situ ada kehidupan; manakala kebencian membawa kepada kemusnahan. (Mahatma Ghandi)

Tuhan memberi kita dua kaki untuk berjalan, dua tangan untuk memegang, dua telinga untuk mendengar dan dua mata untuk melihat. Tetapi mengapa Tuhan hanya menganugerahkan sekeping hati pada kita? Karena Tuhan telah memberikan sekeping lagi hati pada seseorang untuk kita mencarinya. Itulah namanya Cinta.

Ada 2 titis air mata mengalir di sebuah sungai. Satu titis air mata tu menyapa air mata yg satu lagi. Saya air mata seorang gadis yang mencintai seorang lelaki tetapi telah kehilangannya. Siapa kamu pula?. Jawab titis air mata kedua tu. Saya air mata seorang lelaki yang menyesal membiarkan seorang gadis yang mencintai saya berlalu begitu sahaja.

Cinta sejati adalah ketika dia mencintai orang lain, dan kamu masih mampu tersenyum, sambil berkata: aku turut bahagia untukmu.

Jika kita mencintai seseorang, kita akan sentiasa mendoakannya walaupun dia tidak berada disisi kita.

Jangan sesekali mengucapkan selamat tinggal jika kamu masih mau mencoba. Jangan sesekali menyerah jika kamu masih merasa sanggup. Jangan sesekali mengatakan kamu tidak mencintainya lagi jika kamu masih tidak dapat melupakannya.

Perasaan cinta itu dimulai dari mata, sedangkan rasa suka dimulai dari telinga. Jadi jika kamu mahu berhenti menyukai seseorang, cukup dengan menutup telinga. Tapi apabila kamu Coba menutup matamu dari orang yang kamu cintai, cinta itu berubah menjadi titisan air mata dan terus tinggal dihatimu dalam jarak waktu yang cukup lama.

Cinta datang kepada orang yang masih mempunyai harapan walaupun mereka telah dikecewakan. Kepada mereka yang masih percaya, walaupun mereka telah dikhianati. Kepada mereka yang masih ingin mencintai, walaupun mereka telah disakiti sebelumnya dan kepada mereka yang mempunyai keberanian dan keyakinan untuk membangunkan kembali kepercayaan.

Jangan simpan kata-kata cinta pada orang yang tersayang sehingga dia meninggal dunia , lantaran akhirnya kamu terpaksa catatkan kata-kata cinta itu pada pusaranya . Sebaliknya ucapkan kata-kata cinta yang tersimpan dibenakmu itu sekarang selagi ada hayatnya.

Mungkin Tuhan menginginkan kita bertemu dan bercinta dengan orang yang salah sebelum bertemu dengan orang yang tepat, kita harus mengerti bagaimana berterima kasih atas kurniaan itu.

Cinta bukan mengajar kita lemah, tetapi membangkitkan kekuatan. Cinta bukan mengajar kita menghinakan diri, tetapi menghembuskan kegagahan. Cinta bukan melemahkan semangat, tetapi membangkitkan semangat.

Cinta dapat mengubah pahit menjadi manis, debu beralih emas, keruh menjadi bening, sakit menjadi sembuh, penjara menjadi telaga, derita menjadi nikmat, dan kemarahan menjadi rahmat.

Sungguh menyakitkan mencintai seseorang yang tidak mencintaimu, tetapi lebih menyakitkan adalah mencintai seseorang dan kamu tidak pernah memiliki keberanian untuk menyatakan cintamu kepadanya.

Hal yang menyedihkan dalam hidup adalah ketika kamu bertemu seseorang yang sangat berarti bagimu. Hanya untuk menemukan bahwa pada akhirnya menjadi tidak bererti dan kamu harus membiarkannya pergi.

Kamu tahu bahwa kamu sangat merindukan seseorang, ketika kamu memikirkannya hatimu hancur berkeping.
Dan hanya dengan mendengar kata darinya, dapat menyatukan kembali kepingan hati tersebut.

Tuhan ciptakan 100 bahagian kasih sayang. 99 disimpan disisinya dan hanya 1 bahagian diturunkan ke dunia. Dengan kasih sayang yang satu bahagian itulah, makhluk saling berkasih sayang sehingga kuda mengangkat kakinya kerana takut anaknya terpijak.

Kadangkala kamu tidak menghargai orang yang mencintai kamu sepenuh hati, sehinggalah kamu kehilangannya. Pada saat itu, tiada guna sesalan karena perginya tanpa berpatah lagi.

Jangan mencintai seseorang seperti bunga, kerena bunga mati kala musim berganti. Cintailah mereka seperti sungai, kerana sungai mengalir selamanya.

Cinta mampu melunakkan besi, menghancurkan batu, membangkitkan yang mati dan meniupkan kehidupan padanya serta membuat budak menjadi pemimpin. Inilah dasyatnya cinta !

Permulaan cinta adalah membiarkan orang yang kamu cintai menjadi dirinya sendiri, dan tidak merubahnya menjadi gambaran yang kamu inginkan. Jika tidak, kamu hanya mencintai pantulan diri sendiri yang kamu temukan di dalam dirinya.

Cinta itu adalah perasaan yang mesti ada pada tiap-tiap diri manusia, ia laksana setitis embun yang turun dari langit,bersih dan suci. Cuma tanahnyalah yang berlain-lainan menerimanya. Jika ia jatuh ke tanah yang tandus,tumbuhlah oleh kerana embun itu kedurjanaan, kedustaan, penipu, langkah serong dan lain-lain perkara yang tercela. Tetapi jika ia jatuh kepada tanah yang subur,di sana akan tumbuh kesuciaan hati, keikhlasan, setia budi pekerti yang tinggi dan lain-lain perangai yang terpuji. (Hamka)

Kata-kata cinta yang lahir hanya sekadar di bibir dan bukannya di hati mampu melumatkan seluruh jiwa raga, manakala kata-kata cinta yang lahir dari hati yang ikhlas mampu untuk mengubati segala luka di hati orang yang mendengarnya.

Kamu tidak pernah tahu bila kamu akan jatuh cinta, namun apabila sampai saatnya itu, raihlah dengan kedua tanganmu,dan jangan biarkan dia pergi dengan sejuta rasa tanda tanya dihatinya

Cinta bukanlah kata murah dan lumrah dituturkan dari mulut ke mulut tetapi cinta adalah anugerah Tuhan yang indah dan suci jika manusia dapat menilai kesuciannya.

Bukan laut namanya jika airnya tidak berombak. Bukan cinta namanya jika perasaan tidak pernah terluka. Bukan kekasih namanya jika hatinya tidak pernah merindu dan cemburu.

Bercinta memang mudah. Untuk dicintai juga memang mudah. Tapi untuk dicintai oleh orang yang kita cintai itulah yang sukar diperoleh.

Satu-satunya cara agar kita memperolehi kasih sayang, ialah jangan menuntut agar kita dicintai, tetapi mulailah memberi kasih sayang kepada orang lain tanpa mengharapkan balasan. (Dale Carnagie)

Taken From : Beberapa Sumber di Majalah dan Harian Ibukota

Tentang Penulis

My photo
Tangerang, Banten, Indonesia
Luchu bgt ngga cih..

Komentar


ShoutMix chat widget

Tomy Kurniawan © 2008