Jumat, 18 Januari 2013

Cara Mengatasi/Melindungi Website dari Serangan Hacking

Assalamu alaikum Wr. Wb.
Cara Mengatasi/Melindungi Website dari Serangan Hacking | Menjadi seorang Admkinistrator ataupun pengembang sebuah website adalah tugas yang sangat berat sekali. Hal ini karena seorang Admin harus bisa menjaga website yang dikelolahnya dari serangan hacker. Untuk itu profesi seorang admin sangat susah, tetapi bisa diminimalisir menjadi lebih mudah jika kita paham tentang apa profesi kita.

Untuk itu dikesempatan kali ini saya sempatkan untuk share Cara Mengatasi/Melindungi Website dari Serangan Hacking sebagai bahan pembelajaran kita bersama yang saya kutip dari blog tetangga. Baiklah, buat sobat yang membutuhkan Cara Mengatasi/Melindungi Website dari Serangan Hacking, silahkan langsung saja disimak, cekidot...

Cara Mengatasi/Melindungi Website dari Serangan Hacking :
1) Login ke cPanel, pastikan ’Last Login From’ tercantum IP publik anda
Langkah pertama adalah mengecek pada bagian “Last login from” melalui panel kontrol anda.  Pastikan harus selalu tercantum alamat IP publik dari mana terakhir kali anda melakukan login. Bagaimana cara menemukan IP publik kita? Cara termudah adalah dengan membuka situs domain checker semacam http://who.is. Biasanya tepat pada portalnya akan muncul tulisan Your IP is 183.7.xxx.xxx. Itulah alamat IP publik anda. Kembali lagi jika pada “Last login from” tercantum alamat IP lain yang tidak anda ketahui, catat. Hal ini berbahaya sebab logikanya jika alamat IP lain bisa login ke kontrol panel kita, berarti mereka memiliki username, password, dan semua akses ke situs kita. Dan inilah indikasi awal bahwa website kita mendapat serangan.

2) Menyalakan fitur Log Archiving
Website akses log menyimpan rekaman mendetail tentang siapa yang melakukan koneksi ke situs kita, baik melalui HTTP (pengunjung normal) maupun melalui FTP (transfer file). Umumnya, log tersebut dihapus setiap harinya. Padahal peranan akses log sangatlah penting. Agar akses log tidak terhapus, lakukan langkah berikut:
1. Login ke cPanel > Raw Log Manager
2. Cek pada kotak “Archive Logs”.
3. Uncek pada kotak “Remove the previous month’s archived logs”
4. Klik Save
Dengan demikian Archive Log akan memaksa setiap log agar disimpan. Jika Archive Log dinyalakan maka setiap traffic akses akan terekam, termasuk serangan. Dan percayalah, dengan mempelajarinya akan berguna bagi anda untuk melakukan evaluasi sekuriti website anda.

3) Langkah darurat; segera offline kan website anda
Jika halaman anda terinfeksi virus yang memiliki kemungkinan virus tersebut bisa menyerang pengunjung situs anda, maka segera lindungi pengunjung anda dan juga reputasi anda. Yaitu dengan membuat website anda berstatus offline. Bisa dengan menambahkan beberapa baris kode pada .htaccess, maupun mengupload tampilan halaman under construction. Jika anda melakukannya dengan segera, anda memiliki kemungkinan untuk menghindarkan situs anda mendapat predikat “This site may harm your computer” dari Google. Selain itu, penyerang biasanya telah menginstal backdoor script pada halaman index anda yang memungkinkan mereka untuk kembali ke server anda. Menetapkan status offline pada situs anda sementara, sedikitnya memiliki kemungkinan untuk mengunci dan membuat penyerang tidak bisa masuk melalui backdoor yang telah diinstal.

4) Semua administrators situs melakukan scan pada PC masing-masing
Fakta bahwa di tahun 2009, penyebab nomor satu dari hacking website adalah PC webmaster yang terinfeksi oleh malware. Malware semacam gumblar, dan martuz (yang telah kita bahas pada edisi sebelumnya, red.) bertindak sebagai jembatan dalam mencuri informasi login FTP dan mengirimkannya ke komputer remote. Komputer remote inilah yang kemudian menyuntik halaman website korban dengan JavaScript atau iframes tersembunyi yang mengarahkan pengunjung website korban ke website berbahaya yang menyimpan gumblar dan martuz lainnya. Untuk menghindarinya, pastikan setiap orang yang memiliki akses password ke website anda melakukan setidaknya dua kali scan antivirus dan antispyware pada local komputer masing-masing dengan scanner yang bervariasi. Karena selama PC webmaster terinfeksi, mengubah password situs tidak akan berpengaruh sama sekali. Bukankah password baru dengan mudah dapat dicuri lagi?

5) Ganti semua password anda
Setelah PC administrator bebas dari virus dan spyware, gantilah semua password yang berhubungan dengan situs anda. Panel kontrol, FTP, koneksi database, email akun, dan halaman administrator anda. Pergunakan kombinasi password yang kuat. Yaitu password yang tidak mudah ditembus karena mengandung kombinasi kata, angka, dan karakter yang rumit.

6) Upgrade semua third party script ke versi terbaru
Sesuai yang pernah kita bahas pada edisi sebelumnya bahwa serangan semacam Remote File Inclusion (RFI) memanfaatkan vulnerability pada script versi lama dari script third party kita untuk menyusup ke dalam situs kita. Dan satu-satunya cara untuk menangkal serangan RFI ini adalah menggunakan versi terbaru dari script third party yang telah memiliki kekebalan terhadap RFI. Baik plugin, addon website hingga Content Management System (CMS) anda, segera upgrade ke versi terbaru. Jika anda menggunakan CMS semacam Joomla maupun WordPress, anda bisa mengikuti perkembangan rilis terbaru melalui situs resmi masing-masing CMS yang anda pakai. Update versi WordPress bisa dicek melalui wordpress.org, Joomla pada joomla.org, dan sebagainya. Cek juga situs secunia.com, sebuah situs yang berisi laporan sekuriti setiap third party script. Halaman situs secunia.com mendaftar kerentanan yang ditemukan pada plugin atau addon. Dengan mengecek di halaman tersebut, anda mengetahui apakah third party script yang anda pergunakan aman atau terdapat vulnerability di dalamnya.

7) Cek kode PHP anda untuk menemukan lubang sekuriti
Jika anda mencurigai bahwa script yang anda tulis sendiri mungkin saja memiliki kerentanan sekuriti, cara teraman adalah dengan berhenti mempergunakan script tersebut hingga anda telah memeriksanya dengan sangat teliti. Setelah membuat kopian lokal untuk anda sendiri, hapus scriptnya dari server. Karena selama script masih ada di dalamnya, setiap orang yang telah mengetahui letak lubang sekuritinya tetap bisa mengakses dan mengeksploitasinya.

8 ) Temukan dan perbaiki semua script berbahaya yang anda temukan
Anda bisa mengidentifikasi file apa yang dihack dengan mengecek setiap file mencurigakan melalui File Manager di cPanel anda. File yang mencurigakan memiliki kriteria sebagai berikut:

Halaman dengan tanggal modifikasi lebih baru dari terakhir kali anda menyimpannya.

File baru dengan nama dan lokasi yang mencurigakan. Beberapa hack menginstal file dengan nama seperti hacked.html atau vulnerable.php, dan sebagainya. Nama lainnya mungkin hanya tersusun secara acak. Beberapa file terinstal di lokasi yang membuatnya tampak mencurigakan, misal sebuah file .php di dalam folder /images. Jika anda menemukan file-file tersebut, cek tanggalnya dan cari file lain dengan tanggal yang sama untuk menemukan file apa saja yang mungkin terinfeksi. Sayangnya, anda tidak bisa begitu saja menghapus semua file yang bukan milik anda. Beberapa adalah file sistem yang belum pernah anda ketahui sebelumnya. Jika anda ragu, lakukan pencarian Google dengan nama file tersebut, atau post sebuah pertanyaan pada forum tertentu.

Cek direktori root anda (“/”) dan subdirektorinya untuk menemukan file yang berbahaya. Bahkan jika anda menghapus semua konten di public_html anda dan mempublish ulang situs anda, hal tersebut tidak akan menulis ulang direktori diatas dan setara public_html. Untuk itulah anda perlu melakukan pengecekan manual pada area root direktori juga.

Ada lagi cara termudah untuk memperbaiki situs kita jika kita tidak memiliki kemampuan koding yang mumpuni. Yaitu dengan mereplace website kita dengan backup segar yang kita ketahui bersih. Tetapi dengan melakukannya sama saja dengan menghancurkan bukti yang mungkin kita perlukan untuk menemukan bagaimana serangan terjadi dan bagaimana cara mencegahnya terjadi lagi. Untuk itu sebelumnya anda bisa membuat kopian dari situs yang dihack, sehingga bisa anda pelajari kemudian.

9) Cek bahwa file atau permission folder anda sudah secure
Melalui File Manager, pastikan permission dari folder dan file anda sudah sebagaimana mestinya. 755 untuk folder, dan 644 untuk file. Permission seperti 777 dan 666 yang identik dengan world-writable harus dicurigai. Jika anda menemukan permission world-writable pada sebuah file atau folder, segera lakukan pengecekan karena di sanalah area dimana penyerang bisa mengoprek halaman tersebut dengan mudah. Jika anda tidak menemukan alasan yang sangat kuat mengapa harus melonggarkan permission pada suatu file atau folder, maka rapatkan kembali permissionnya menjadi 755 atau 644.

10) Ganti lagi semua password anda
Untuk menghindari seseorang “mengintip” ke dalam situs kita ketika kita melakukan penggantian password sebelumnya, maka setelah memastikan situs kita bersih, lakukan penggantian password kembali. Tentunya tetap dengan mempergunakan kombinasi serumit mungkin.

11) Blok akses IP yang menyerang anda
Setelah anda mengetahui IP yang melakukan login tanpa izin seperti pada langkah pertama dan kedua pada artikel ini, blok akses terhadap IP tersebut melalui salah satu fitur IP Deny Manager di cPanel.

12) Pentingkah untuk melaporkan penyerang secara legal?
Hacking adalah pelanggaran terhadap aturan dan layanan semua webhosting ataupun ISP. Jika anda bisa membuktikan secara akurat bahwa seseorang menggunakan sebuah IP address tertentu untuk melakukan hacking, anda dapat melaporkan insiden ini kepada webhosting atau ISP dengan harapan bahwa mereka akan menutup akun pelaku. Tetapi biar bagaimanapun, bahkan jika anda berhasil, sama saja seperti membunuh seekor semut. Karena faktanya bahwa  perharinya terdapat jutaan request berbahaya yang diluncurkan kepada jutaan website oleh ribuan server berbahaya. Jika satu server dimatikan, tidak berpengaruh apapun terhadap penyerang. Toh mereka masih memiliki ribuan server lainnya. Daripada menghabiskan waktu untuk membalas dengan melaporkan penyerang kepada pihak berwajib, ada baiknya kita meluangkan waktu kita untuk terus meningkatkan pendalaman mengenai ilmu sekuriti website kita. Dan meningkatkan kesadaran bahwa setiap saat pasti akan ada gelombang besar serangan terhadap website kita.

Semoga dapat memberikan manfaat, salam .:: ashtho software easy ::.

Wassalam . . .

Sumber : http://blog.ahlul.net/cara-mengatasi-serangan-hacking-pada-website.html

Kamis, 17 Januari 2013

Download x2ico - Konversi Semua Jenis File Gambar Menjadi Icon

x2ico - Konversi Semua Jenis File Gambar Menjadi Icon
Assalamu alaikum Wr. Wb.
Download x2ico - Konversi Semua Jenis File Gambar Menjadi Icon | x2ico, lagi mencoba mengganti favicon website yang sedang saya kerjakan tapi bingung mencari software yang pas untuk membuat favicon tersebut yang notabenenya menggunakan ekstensi *.ico. Akhirnya dengan sedikit kesabaran sayapun mencoba mencari solusinya.

Alhamdulillah ketemu juga softwarenya, yaitu x2ico yang merupakan software yang bisa sobat gunakan untuk mengkonversi semua jenis gambar, mulai dari PNG, JPG, JPEG, BMP, dan lain sebgainya bisa sobat rubah menjadi file ico. Baiklah, buat sobat yang membutuhkan x2ico - Konversi Semua Jenis File Gambar Menjadi Icon, silahkan langsung saja didownload, cekidot...

Tampilan Program :
x2ico - Konversi Semua Jenis File Gambar Menjadi Icon

Semoga dapat memberikan manfaat, salam .:: ashtho software easy ::.

Wassalam . . .

Catatan :
Link di bawah ini akan mengantarkan sobat ke situs adf.ly. Jika situs tersebut sudah terbuka, silahkan tunggu 5 detik dan klik tombol SKIP AD yang berada di pojok kanan atas dari Browser sobat untuk masuk ke Hosting download.

Download | x2ico - Konversi Semua Jenis File Gambar Menjadi Icon

Rabu, 16 Januari 2013

Panduan Belajar Membuat Web dengan PHP dan MySQL

Assalamu alaikum Wr. Wb.
Panduan Belajar Membuat Web dengan PHP dna MySQL | PHP dan MySQL dua sejoli yang sungguh sulit untuk dipisahkan. Secara keduanya adalah freeware yang sangat bermanfaat dan paling banyak digunakan oleh web programming untuk membangun sebuah website. Dikesempatan kali ini saya menyempatkan diri untuk berbagi sedikit materi-materi yang mungkin bisa kita gunakan bersama dalam mempelajari PHP dan MySQL.


Baiklah, tidak perlu panjang lebar lagi, buat sobat yang membutuhkan Panduan Belajar Membuat Web dengan PHP da MySQL, silahkan langsung saja didownload, cekidot...

Panduan Belajar Membuat Web dengan PHP dan MySQL :

Materi Modul Pertama (Pembuatan Aplikasi Biodata) :
  • Pengenalan PHP dan MySQL
  • Software yang digunakan belajar PHP
  • Langkah untuk memulai belajar PHP
  • Langkah pembuatan database di PhpMyadmin
  • Langkah pembuatan modul program

Materi Modul Kedua (Pembuatan Aplikasi Login) :
  • Pembuatan tabel admin
  • Enkripsi md5
  • Membuat form dalam file form_admin.php
  • Pembuatan Session dalam file login.php
  • Pengecekan Session dalam file home.php
  • Pembuatan Session_destroy (logout) dalam file logout.php

Materi Modul Ketiga(Edit Template Web) :
  • Cara mencari dan download file template di internet
  • Cara edit file template web
  • Cara menggabungkan aplikasi web kedalam sebuah template
  • Cara penanganan URL dalam template web

Materi Modul Keempat (Upload Web ke Hosting) :
  • Tahap persiapan di komputer local
  • Membuat domain gratis di situs co.cc
  • Membuat hosting gratis di situs byethost.com
  • Membuat database di hosting byethost.com
  • Mengimport database ke hosting byethost.com
  • Mengupload file-file web ke hosting byethost.com
  • Mengubah file koneksi database di hosting byethost.com
  • Menggabungkan domain co.cc dengan hosting byethost.com
Semoga dapat memberikan manfaat, salam .:: ashtho software easy ::.

Wassalam . . .

Catatan :
Link di bawah ini akan mengantarkan sobat ke situs adf.ly. Jika situs tersebut sudah terbuka, silahkan tunggu 5 detik dan klik tombol SKIP AD yang berada di pojok kanan atas dari Browser sobat untuk masuk ke Hosting download.

Download File Governor - Hapus File Cannot Delete

File Governor - Hapus File Cannot Delete
Assalamu alaikum Wr. Wb.
Download File Governor - Hapus File Cannot Delete | File Governor, mungkin software ini fungsinya sama dengan Unlocker. Tapi pasti ada yang membedakannya, tetapi dari sistem kerja dan fungsinya bisa dikatakan sama. Hal ini karena baik File Governor maupun Unlocker sama-sama bisa digunakan untuk menghapus file yang "bandel" yang susah di hapusdengan perintah klik kana delete.


Biasanya file yang sulit terhapus itu karena file tersebut telah terkunci (locked) oleh sistem. Jadi perlu dibuka kuncinya terlebih dahu, untuk membukanya dibutuhkan software tersentu. Baiklah, buat sobat yang membutuhkan File Governor - Hapus File Cannot Delete, cekidot...

Tampilan Program :
File Governor - Hapus File Cannot Delete


Semoga dapat memberikan manfaat, salam .:: ashtho software easy ::.

Wassalam . . .


Catatan :
Link di bawah ini akan mengantarkan sobat ke situs adf.ly. Jika situs tersebut sudah terbuka, silahkan tunggu 5 detik dan klik tombol SKIP AD yang berada di pojok kanan atas dari Browser sobat untuk masuk ke Hosting download.

Download | File Governor - Hapus File Cannot Delete

Selasa, 15 Januari 2013

Perbedaan Sistem Operasi 32-bit dengan 64-bit

Perbedaan Sistem Operasi 32-bit dengan 64-bit
Assalamu alaikum Wr. Wb.
Perbedaan Sistem Operasi 32-bit dengan 64-bit | Saat ini komputer PC baik laptop maupun desktop yang menggunakan sistem operasi Windows umumnya tersedia dalam dua jenis, menggunakan Windows versi 32-bit atau versi 64-bit. Perbedaannya ialah jumlah informasi yang mampu ditangani oleh prosesor PC pada saat tertentu.


Sedangkan komputer yang dirancang untuk sistem operasi 64-bit memiliki potensi kinerja komputer yang jauh lebih besar, sehingga memerlukan perubahan mendasar dalam merancang sebuah software untuk sistem operasi 64-bit.

Kata “bit” mengacu pada cara komputer menangani informasi dalam kode binary, dimana seluruh data dikenali sebagai serangkaian angka digit yang terdiri dari 1 atau 0. Masing-masing digit dihitung sebagai satu bit, yang artinya prosesor 32-bit dapat memproses 32 digit sekaligus.

Software untuk komputer dengan prosesor 32-bit termasuk sistem operasi seperti Windows, memiliki keterangan khusus untuk menyesuaikan dengan jenis prosesor, hal yang sama juga berlaku pada prosesor 64-bit. Microsoft memproduksi Windows XP dan Vista edisi 32-bit dan 64-bit dan melakukan hal yang sama pada Windows 7.

Ada pula batasan matematis yang signifkan terhadap dua jenis prosesor. Prosesor 32-bit hanya dapat bekerja dengan kapasitas memori maksimal mencapai 4GB dan ini biasanya dibatasi 2GB untuk setiap satu DIMM memory. Sementara prosesor 64-bit secara teori, dapat bekerja dengan kapasitas memory hingga 17 juta GB. Prosesor 64-bit juga mampu menangani tugas hingga dua kali lebih cepat.

Keterbatasan memori untuk prosesor 32-bit mulai terlihat jelas ketika Windows Vista, yang memerlukan memory kapasitas besar dan kerap kesulitan menjalankan beberapa program secara bersamaan, bahkan bila menggunakan memory dengan kapasitas penuh hingga 4GB sekalipun.

Sebelumnya, mustahil setiap satu program memerlukan lebih dari 2GB memori, namun beberepa video game moderan kini telah melebihi batas tersebut. Alasan inilah yang membuat prosesor 64-bit menjadi sangat pupuler, sehingga jumlah pelanggan yang tertarik untuk membeli sistem operasi 64-bit makin meningkat.

Windows edisi 64-bit dapat menjalankan sebagian besar software yang dirancang untuk edisi 32-bit melalui modus kompatibitas khusus, namun hasilnya bisa sangat bervariasi. Menggunakan sistem operasi 64-bit juga bisa menimbulkan sedikit masalah pada driver, yang merupakan bagian kecil software untuk mengkordinasi setiap perangkat hardware dengan sistem operasi. (fahrur)

Sumber : http://www.biobses.com/berita-95-perbedaan_sistem_operasi_32_bit_dengan_64_bit.html

Download ArcView 3.3 Gratis - Software Buat Peta

ArcView 3.3 Gratis - Software Buat PetaAssalamu alaikum Wr. Wb.
Download ArcView 3.3 Gratis - Software Buat Peta | Peta/Map, pastilah sobat sudah pernah melihatnya. Ta[i pernah tidak sobat berfikir bagaimana cara untuk membuatnya, adakah software yang digunakan untuk membuat peta??? Jawabannya, tentu saja ada. Banyak software yang bisa sobat gunakan untuk membuat peta, salah satunya yang akan saya share ini.

Software tersebut bernama ArcView yang mana merupakan software yang bisa membantu kita dalam pembuatan peta dengan mudah dan cepat. Baiklah, tidak perlu menunggu lagi, buat sobat yang membutuhkan software ArcView 3.3 Gratis - Software Buat Peta silahkan langsung saja dicoba juga, cekidot...

Tampilan Program :

ArcView 3.3 Gratis - Software Buat Peta

Serial Number :
SN : 511111111111 

Semoga dapat memberikan manfaat, salam .:: ashtho software easy ::.

Wassalam . . .

Catatan :
Link di bawah ini akan mengantarkan sobat ke situs adf.ly. Jika situs tersebut sudah terbuka, silahkan tunggu 5 detik dan klik tombol SKIP AD yang berada di pojok kanan atas dari Browser sobat untuk masuk ke Hosting download.

Download | ArcView 3.3 Gratis - Software Buat Peta

Senin, 14 Januari 2013

Download Game Hadapi Ujian Nasional

Game Hadapi Ujian Nasional
Assalamu alaikum Wr. Wb.
Download Game Hadapi Ujian Nasional | Tidak lama lagi buat siswa/siswi akan menghadapi Ujian nasional atau yang biasa disebut dengan UN. Menghadapi ujian pastilah butuh persiapan yang ekstra, terutama porsi belajar yang lebih ditingkatkan lagi. Untuk itu dikesempatan ini saya sempatkan untuk share software game yang bisa membantu sobat dalam menghadapi ujian nasional.

Yang kurang lebih bisa membantu sobat dalam menyelesaikan soal-soal ujian dan melatih sobat dalam menjawab pertanyaan. Baiklah, buat sobat yang membutuhkan game Game Hadapi Ujian Nasional, silahkan langsung saja didownload, cekidot...

Tampilan Game :

Game Hadapi Ujian Nasional

Semoga dapat memberikan manfaat, salam .:: ashtho software easy ::.

Wassalam . . .

Catatan :
Link di bawah ini akan mengantarkan sobat ke situs adf.ly. Jika situs tersebut sudah terbuka, silahkan tunggu 5 detik dan klik tombol SKIP AD yang berada di pojok kanan atas dari Browser sobat untuk masuk ke Hosting download.

Download | Game Hadapi Ujian Nasional

Sumber Link : http://pv-garut.blogspot.com/