Results 1 to 20 of 20

Thread: Your site is hacked!

  1. #1
    Chief Cook ndableg's Avatar
    Join Date
    Feb 2011
    Posts
    5,910

    Your site is hacked!

    Melihat posting etca ttg hilangnya forum kafegaul, gw jadi ngeri juga. Ternyata masih bisa aja jebol. Selama belajar PHP, masalah sekuriti ini yg selalu bikin gw berhati2. Gw dah coba pake macem2 trik, tapi kok tetep aja kuatir. Denger2 indonesia tempatnya hacker.

    Sebenernya ngehack website itu ngapain aja sih? Kok bisa website menghilang? Sasarannya pasti databasenya dong?

    Gw pernah kena hack pas pamer2 website pertama. Setau gw fungsi2 spt mysql_real_escape_string ato addslash stripslash. Atau hack pake javascript. Tapi keknya bangsa forum2 ud standar kasih sekuriti utk itu. Artinya ada cara2 laen dong ya?

    Ada yg punya pengalaman? Eh ngomong2 si L kemane ye?

  2. #2
    Chief Cook etca's Avatar
    Join Date
    Feb 2011
    Location
    aarde
    Posts
    11,135
    yang gw tahu di sini bisa jebolin webnya orang, your_love ama LawLit (L).
    jadi keinget dulu gw pernah ke duduk di sebelah YL dan liat langsung YL praktekin ilmunya

    atau juga tuh si rully yang keknya ada pengalaman ttg web security.

    *ngelirik mereka nunggu mereka komen...

  3. #3
    khoir......... kau jadi tertuduh utama tanpa pengadilan lae................

  4. #4
    fitnah lebih kezzam dari fitness......

  5. #5
    pelanggan setia kandalf's Avatar
    Join Date
    Feb 2011
    Posts
    6,050
    Sasaran hacking itu ada tiga:

    1. server-nya (kalau ini mah udah tanggung jawab penyedia hosting);
    2. akses ke file-file account tertentu
    3. akses ke database

    Nah, jebakan2 yang perlu diwaspadai:
    1. tukar-menukar password terutama lewat surel atau chat. Pokoknya di antara admin, kalau ada satu account terbobol, langsung ganti password, isolasi admin bersangkutan dari password baru sampai admin yang kotak surelnya terbobol membuat akun baru atau berhasil mengamankan akunnya;

    2. hati-hati juga kalau tiba-tiba salah satu admin bertanya password ke admin lain. Pastikan bahwa memang admin bersangkutan yang sedang bertanya;

    3. hati-hati fitur unggahfile (termasuk file gambar). Pastikan hanya file2 tertentu yang boleh diunggah. Jangan sampai pengguna tak berhak mengunggah file-file skrip (Perl, Python, PHP, binary C, java);

    4. hati-hati-hati semua kotak isian, baik itu quick-reply, username textbox, dan sebagainya. Pastikan user tidak bisa memasukkan script aneh-aneh (resiko SQL injection); [ Salah satu pengguna lapak kita yang lama sudah pernah mencoba ini ]

    5. hati-hati pada tautan/pranala/link. Bisa juga dimanfaatkan untuk mengarah ke situs-situs untuk mengecoh dan menipu. [ Salah satu pengguna lapak kita yang lama sudah pernah mencoba ini ]

    6. Jangan nge-admin di komputer publik (baca: warnet). Pastikan gak ada keylogger dan pastikan semua cache dan cookies terhapus. Dan pastikan, tidak ada yang ngintip dari belakang kalau lagi nge-admin.



    Selain pencegahan, lakukan juga tindakan-tindakan untuk mempermudah penyembuhan antara lain:
    1. backup berkala baik file maupun database; Mungkin para admin perlu belajar tentang cron jobs dan cara ngebanting meja transaksi supaya backup-nya tidak perlu full.. hehehe

    2. periksa log kalau ada hal-hal yang mencurigakan. Mungkin para admin perlu cari s/w buat nge-parse log biar enak dibaca..

  6. #6
    coba-coba rully's Avatar
    Join Date
    Mar 2011
    Location
    Bandung
    Posts
    36
    ada apa ini rame-rame?

    yang jelas sih, makin aman = makin gak nyaman. makin nyaman = makin gak aman.
    rajin update aja. biasanya tiap update, termasuk/ada security update juga.


    Quote Originally Posted by etca View Post
    yang gw tahu di sini bisa jebolin webnya orang, your_love ama LawLit (L).
    jadi keinget dulu gw pernah ke duduk di sebelah YL dan liat langsung YL praktekin ilmunya

    atau juga tuh si rully yang keknya ada pengalaman ttg web security.

    *ngelirik mereka nunggu mereka komen...

  7. #7
    coba-coba rully's Avatar
    Join Date
    Mar 2011
    Location
    Bandung
    Posts
    36
    mastiinnya gimana ada/gak ada keylogger?

    Quote Originally Posted by kandalf View Post
    [...]

    6. Jangan nge-admin di komputer publik (baca: warnet). Pastikan gak ada keylogger dan pastikan semua cache dan cookies terhapus. Dan pastikan, tidak ada yang ngintip dari belakang kalau lagi nge-admin.

    [...]

  8. #8
    ahhhhhhhhh. akhirnya bang kandalf memberikan penjelasan juga. terima kasih kawan. lumayan buat nambah ilmu

  9. #9
    pelanggan setia kandalf's Avatar
    Join Date
    Feb 2011
    Posts
    6,050
    Quote Originally Posted by rully View Post
    mastiinnya gimana ada/gak ada keylogger?
    Nah.. mestinya ente yang bisa ngasih solusi kalau soal itu.
    Bawa LiveCD Linux macam Knoppix trus booting dari liveCD?

  10. #10
    pelanggan setia gembel's Avatar
    Join Date
    Feb 2011
    Location
    perbatasan
    Posts
    2,068
    menunggu
    belajar nge-blog di ferylife.blogspot.com

  11. #11
    Chief Cook etca's Avatar
    Join Date
    Feb 2011
    Location
    aarde
    Posts
    11,135
    Quote Originally Posted by kandalf View Post
    Nah.. mestinya ente yang bisa ngasih solusi kalau soal itu.
    Bawa LiveCD Linux macam Knoppix trus booting dari liveCD?
    eh emang LiveCD Linux macam Knoppix bisa dijadikan semacam Pertolongan Pertama Pada Komputer?

  12. #12
    pelanggan setia kandalf's Avatar
    Join Date
    Feb 2011
    Posts
    6,050
    Quote Originally Posted by etca View Post
    eh emang LiveCD Linux macam Knoppix bisa dijadikan semacam Pertolongan Pertama Pada Komputer?
    Lho.. baru tahu?
    Bisa jadi pertolongan pertama lagi...

    Dulu waktu masih di Wahana Yogya, Mas Abbas bikin liveCD (belum ada Knoppix saat itu) dengan DOS berisi Partition Magic buat DOS dan program2 lain yang berguna buat rescue.

    Coba lihat ini: http://www.livecdlist.com/purpose/rescue

  13. #13
    Quote Originally Posted by ndableg View Post
    Melihat posting etca ttg hilangnya forum kafegaul, gw jadi ngeri juga. Ternyata masih bisa aja jebol. Selama belajar PHP, masalah sekuriti ini yg selalu bikin gw berhati2. Gw dah coba pake macem2 trik, tapi kok tetep aja kuatir. Denger2 indonesia tempatnya hacker.
    hacker apaan om

    Quote Originally Posted by ndableg View Post
    Sebenernya ngehack website itu ngapain aja sih? Kok bisa website menghilang? Sasarannya pasti databasenya dong?
    langsung menghilang?
    mungkin tergantung orangnya om, tiap orang kan liat website ada yg pengen cari informasi beasiswa, nyari informasi iklan, nyari lowongan kerja kayak saia... ato mungkin yang lagi "iseng"

    Quote Originally Posted by ndableg View Post
    Gw pernah kena hack pas pamer2 website pertama. Setau gw fungsi2 spt mysql_real_escape_string ato addslash stripslash. Atau hack pake javascript. Tapi keknya bangsa forum2 ud standar kasih sekuriti utk itu. Artinya ada cara2 laen dong ya?
    ada banyak jalan menuju [S]roma[/S] root << jah g bisa strikethrough -____-"

    Quote Originally Posted by ndableg View Post
    Ada yg punya pengalaman? Eh ngomong2 si L kemane ye?
    si L lagi bermetaformosis katanya
    Last edited by LawLiet; 29-03-2011 at 01:17 PM.

  14. #14
    Chief Cook etca's Avatar
    Join Date
    Feb 2011
    Location
    aarde
    Posts
    11,135
    Quote Originally Posted by LawLiet View Post
    hacker apaan om
    halagh gaya..


    ada banyak jalan menuju [S]roma[/S] root << jah g bisa strikethrough -____-"
    bisa kok tapi nulisnya [strike]

    si L lagi bermetaformosis katanya
    weks.. trus ini bayangannya L

    err kasi inputan dunk buat poyum kita apa aja yang perlu diperhatikan buwat securitynya.

    @rully
    btw emang si rumah lama itu masih vbulletin 3.8 sekian kalau ga salah atau malah lebih lawas lagi yak?
    makanya yang di kopimaya ini diusahakan untuk selalu update juga.

    @kandalf
    iye iyee..

  15. #15
    pelanggan setia gembel's Avatar
    Join Date
    Feb 2011
    Location
    perbatasan
    Posts
    2,068
    @LawLiet : halaghh gaya

    *nerusinetca
    belajar nge-blog di ferylife.blogspot.com

  16. #16
    cara nge hack kopimaya.com piye?

  17. #17
    pelanggan setia beastmen85's Avatar
    Join Date
    Apr 2011
    Location
    The Dreamcloud
    Posts
    3,046
    Quote Originally Posted by your_love View Post
    cara nge hack kopimaya.com piye?
    todong yang punya server
    because, imagination is a part of reality-

  18. #18
    Chief Cook ndableg's Avatar
    Join Date
    Feb 2011
    Posts
    5,910
    Quote Originally Posted by gembel View Post
    @LawLiet : halaghh gaya

    *nerusinetca
    Halagh gaya lu liet..

    *nerusin gembel

  19. #19
    pelanggan setia gembel's Avatar
    Join Date
    Feb 2011
    Location
    perbatasan
    Posts
    2,068
    btw, nyeting .htconfig agar folder kgk bisa diliat langsung gimana caranya
    belajar nge-blog di ferylife.blogspot.com

  20. #20
    Chief Cook ndableg's Avatar
    Join Date
    Feb 2011
    Posts
    5,910
    order deny,allow
    deny from all

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •