| mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya | |
|
+4dez@rck Voldemort zer03s BumiayuKita 8 posters |
Pengirim | Message |
---|
BumiayuKita Administrator
Jumlah posting : 2456 Points : 3020 Reputation : 85 Join date : 06.02.11 Age : 34 Lokasi : bumiayu
| Subyek: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Wed Mar 28, 2012 11:18 pm | |
| selamat malam salam huba-huba yuk kita pada diskusi di forum mengenai lanjutan topix yang tadi di bahas di grup facebook black-c0de kita lanjutkan di forum saja,cos di facebook kayanya tidak asek ini post dari om black.exe saja pindah ke forum berikut postingan nya yang ada di grup " mari gan kita berdiskusi dan tukar pendapat. sebagai webmaster hal-hal apa saja yg agan lakukan buat security web. web coding sendiri / yg pake cms (joomla/wordpress/DLL) di sertai alasannya ya gan ^^ " silakan member mengreplay thread yang ada silakan | |
|
| |
zer03s Administrator
Jumlah posting : 2471 Points : 4119 Reputation : 113 Join date : 13.12.10 Age : 32 Lokasi : /home/root/blackc0de
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Wed Mar 28, 2012 11:21 pm | |
| kalo ane tetep dengan persepsi di group - Quote :
- kalo ane kadang login adminnya yg di sembunyiin, kalo bisa dilogin admin dikasi security tambahan, terserah pake teknik apa aja, sudah banyak kok.
oia rajin" audit web sendiri, kalo bisa di pasangin scanshell, biar kalo ada yg nanem shell bisa ketahuan ^^ kalo untuk cms joomlah/WP sudah byk kok plugin" untuk security tinggal cari aja mana yg cocok. wassalam. | |
|
| |
BumiayuKita Administrator
Jumlah posting : 2456 Points : 3020 Reputation : 85 Join date : 06.02.11 Age : 34 Lokasi : bumiayu
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Wed Mar 28, 2012 11:26 pm | |
| - Spoiler:
pengalaman mengatur permission file website agar lebih strict (644 untuk file, 755 untuk folder), dan mengatur seluruh password website agar terdiri dari kombinasi huruf-angka-karakter.yhuba huba bisa juga menginstall modul/plugin tertentu yang dapat menguatkan sekuriti maupun melakukan update versi CMS secara otomatis.
saya juga masih tetep berpendapat dalam grup ini untuk web desain buat pemula salam huba-huba | |
|
| |
Voldemort BC Security
Jumlah posting : 331 Points : 725 Reputation : 16 Join date : 04.07.11
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Thu Mar 29, 2012 2:23 am | |
| wah kayaknya pendapat agan-agan di atas ini sudah sangat jelas... kalo boleh saya tambahkan intinya pertama kita harus cari hosting yg berkualitas biar ga gampang kena jumping dan jangan lupa sering-sering backup database anda jika suatu saat db anda di drop. | |
|
| |
dez@rck Administrator
Jumlah posting : 156 Points : 315 Reputation : 7 Join date : 14.12.10 Age : 32 Lokasi : local Root
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Thu Mar 29, 2012 12:51 pm | |
| wah keanya asik nih..
1st thing : server security dulu baru ke codingnya :D cari hostingan yang asik kalau hostingannya rame2 yah siapin pertahanan lebih biar gak ada yang lompat2. server firewall kalau bisa di installkan juga biar bisa nyuekin paket flood, dan mendeteksi attacker2 sadiss. (gimana gak sadis buat webmaster / blogger sebagai satu2nya mata pencaharian di hancurin sama attacker bisa2 jadi gembel kita)
oke lanjut
2nd. mulai deh ngodingnya yang sering make CI di perhatiin tuh line per line code dulu baru file ke file baru ke folder2 set permission sangat penting untuk file dan folder.
3rd. yang make cms cmsan (yang suka next->next->Finish) biasanya cms2san gitu punya plugin2 security jadi instalkanlah pluginnya. (kalau bisa cek ulang lagi file per file mungkin saja ada bug ).
4st. audit terus webnya tiap jangka waktu tertentu jangan lupa backup DB buat jaga2
5st. THINK LIKE ATTACKER TO PROTECTYOUR SELF
okedeh mungkin ada yang mau nambahin ^_^ untuk lebih spesifiknya silahkan lanjutkan dulu atau langsung bertanya ^_^ | |
|
| |
CyberWild Moderator
Jumlah posting : 1665 Points : 2310 Reputation : 104 Join date : 11.06.11 Age : 43 Lokasi : internet cloud
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Thu Mar 29, 2012 1:12 pm | |
| klo wordpress ane pasang firewall plugin pasang robot.txt pndah kan login adminnya | |
|
| |
n3w NuuBiiTooL
Jumlah posting : 18 Points : 20 Reputation : 0 Join date : 26.01.12
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Thu Mar 29, 2012 1:31 pm | |
| mantaff ane nyimak adjah ... | |
|
| |
BumiayuKita Administrator
Jumlah posting : 2456 Points : 3020 Reputation : 85 Join date : 06.02.11 Age : 34 Lokasi : bumiayu
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Thu Mar 29, 2012 8:39 pm | |
| bertanya ??untuk mengnangulangi DDOS kita gunakan pake cara apa??mungkin ada yang bisa jawab di sini
silakan? | |
|
| |
dez@rck Administrator
Jumlah posting : 156 Points : 315 Reputation : 7 Join date : 14.12.10 Age : 32 Lokasi : local Root
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Thu Mar 29, 2012 9:26 pm | |
| - b4ck!!nG wrote:
- bertanya ??untuk mengnangulangi DDOS kita gunakan pake cara apa??mungkin ada yang bisa jawab di sini
silakan? untuk proteksi server dari serangan flood banyak yang lebih memilih menyembunyikan real IP addressnya dengan cara miroring IP. biar gak ketahuan tuh paket request dari user larinya kemana... dan pada akhirnya gak tau deh yang mau di ddos yang mana.. xixixixii.. sekarang yang lagi ngetrend dan banyak yang make tuh cloudflare.. selain miroring sebenarnya juga bisa di set firewall kea di mikrotik tuh nyuekin paket yang tidak perlu atau berbau flood dkk. tapi lupa firewall appsnya apa chek DB dulu mungkin masih ada xixixixii | |
|
| |
BumiayuKita Administrator
Jumlah posting : 2456 Points : 3020 Reputation : 85 Join date : 06.02.11 Age : 34 Lokasi : bumiayu
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Fri Mar 30, 2012 9:36 pm | |
| | |
|
| |
CyberWild Moderator
Jumlah posting : 1665 Points : 2310 Reputation : 104 Join date : 11.06.11 Age : 43 Lokasi : internet cloud
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Fri Mar 30, 2012 9:55 pm | |
| pasang acces_log bang,, ane lupa lagi gimana cara masangnya tp yg jelas semua aktivitas ip yg berada d website agan akan ter log nih contonya
75.151.248.33 - - [12/Mar/2011:23:23:46 -0500] "GET / HTTP/1.1" 200 5 "-" "Mozilla/3.0 (compatible; Indy Library)" 108.17.76.168 - - [12/Mar/2011:23:32:10 -0500] "GET / HTTP/1.1" 200 5 "-" "Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13" 108.17.76.168 - - [12/Mar/2011:23:32:34 -0500] "GET / HTTP/1.1" 200 5 "-" "Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13" 75.151.248.33 - - [12/Mar/2011:23:33:46 -0500] "GET / HTTP/1.1" 200 5 "-" "Mozilla/3.0 (compatible; Indy Library)"
klo boleh tau tutorial mirroring ip gimana y???
| |
|
| |
dez@rck Administrator
Jumlah posting : 156 Points : 315 Reputation : 7 Join date : 14.12.10 Age : 32 Lokasi : local Root
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Sat Mar 31, 2012 1:38 am | |
| - CyberWild wrote:
klo boleh tau tutorial mirroring ip gimana y???
kalau saya menggunakan Rsync << bisa dicari di google tentang Rsync anda harus punya webserver selain server utama.. biasanya yang pake miroring gitu yang punya 1 paket range ip (127.0.0.1/24) nah nanti di sinkronkan deh dengan domainnya | |
|
| |
Lo@dinG Administrator
Jumlah posting : 434 Points : 874 Reputation : 22 Join date : 13.12.10 Age : 35 Lokasi : Dimana-mana ???
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Sat Mar 31, 2012 2:15 am | |
| Nyimaak... | |
|
| |
Black_Hat.911 Mundane Person
Jumlah posting : 219 Points : 317 Reputation : 17 Join date : 17.01.12 Age : 34 Lokasi : system error
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Sat Mar 31, 2012 9:30 pm | |
| nyimak aj dehh belomm cukup ilmu | |
|
| |
dez@rck Administrator
Jumlah posting : 156 Points : 315 Reputation : 7 Join date : 14.12.10 Age : 32 Lokasi : local Root
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Sun Apr 01, 2012 1:04 am | |
| | |
|
| |
Lo@dinG Administrator
Jumlah posting : 434 Points : 874 Reputation : 22 Join date : 13.12.10 Age : 35 Lokasi : Dimana-mana ???
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Sun Apr 01, 2012 5:35 am | |
| | |
|
| |
dez@rck Administrator
Jumlah posting : 156 Points : 315 Reputation : 7 Join date : 14.12.10 Age : 32 Lokasi : local Root
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Sun Apr 01, 2012 11:48 pm | |
| | |
|
| |
CyberWild Moderator
Jumlah posting : 1665 Points : 2310 Reputation : 104 Join date : 11.06.11 Age : 43 Lokasi : internet cloud
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Mon Apr 02, 2012 2:12 pm | |
| sekalian tuh cara mnjaga keamanan mikrotik | |
|
| |
dez@rck Administrator
Jumlah posting : 156 Points : 315 Reputation : 7 Join date : 14.12.10 Age : 32 Lokasi : local Root
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Mon Apr 02, 2012 2:56 pm | |
| - CyberWild wrote:
- sekalian tuh cara mnjaga keamanan mikrotik
buat masalah mikrotik langsung aja ke subforumnya NETWORKING sudah banyak di bahas disana.. kalau bahas disini ntar oot tutor2 firewall sudah banyak disana,,, | |
|
| |
CyberWild Moderator
Jumlah posting : 1665 Points : 2310 Reputation : 104 Join date : 11.06.11 Age : 43 Lokasi : internet cloud
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Mon Apr 02, 2012 4:43 pm | |
| | |
|
| |
dez@rck Administrator
Jumlah posting : 156 Points : 315 Reputation : 7 Join date : 14.12.10 Age : 32 Lokasi : local Root
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Mon Apr 02, 2012 10:10 pm | |
| | |
|
| |
BumiayuKita Administrator
Jumlah posting : 2456 Points : 3020 Reputation : 85 Join date : 06.02.11 Age : 34 Lokasi : bumiayu
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Tue Apr 03, 2012 9:36 am | |
| tambahan
1. ane saranin gak usah agan pernah percaya sama script pihak ke tiga terutama yang gratisan, kebanyakan justru malah membuat celah di web kita.nanti bisa kena tusbol tuh web crottt 2. Jangan pernah samakan password email dengan password admin karena jika sewaktu2 email di hack maka dengan mudah hacker berhasil menebak password admin web kita. 3. Pastikan selalu logout dari panel admin setiap habis maintain web, karena admin panel yg terbuka sangat rentan disusupi hacker. 4. Pastikan permission 777 hanya untuk file yang tidak penting, jangan pernah memberikan permision 777 pada .htaaccess, index.php | |
|
| |
dez@rck Administrator
Jumlah posting : 156 Points : 315 Reputation : 7 Join date : 14.12.10 Age : 32 Lokasi : local Root
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Thu Apr 05, 2012 7:11 pm | |
| - b4ck!!nG wrote:
- tambahan
1. ane saranin gak usah agan pernah percaya sama script pihak ke tiga terutama yang gratisan, kebanyakan justru malah membuat celah di web kita.nanti bisa kena tusbol tuh web crottt 2. Jangan pernah samakan password email dengan password admin karena jika sewaktu2 email di hack maka dengan mudah hacker berhasil menebak password admin web kita. 3. Pastikan selalu logout dari panel admin setiap habis maintain web, karena admin panel yg terbuka sangat rentan disusupi hacker. 4. Pastikan permission 777 hanya untuk file yang tidak penting, jangan pernah memberikan permision 777 pada .htaaccess, index.php nice nice | |
|
| |
BumiayuKita Administrator
Jumlah posting : 2456 Points : 3020 Reputation : 85 Join date : 06.02.11 Age : 34 Lokasi : bumiayu
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Fri Apr 06, 2012 2:18 pm | |
| member yang lain mana ya?? gak ada suarnya..gak suka mungkin bahas yang beginian kalo bahas bokep beh gila banyak yang replay | |
|
| |
BumiayuKita Administrator
Jumlah posting : 2456 Points : 3020 Reputation : 85 Join date : 06.02.11 Age : 34 Lokasi : bumiayu
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya Sat Nov 03, 2012 3:03 am | |
| Kelemahan Web Developing Menggunakan Joomla (Security Joomla)
1. Tes developing website ketika masih di lokal. akan sangat membantu daripada testing langsung di server. 2. Tetap update masalah securities issue. Apalagi kalau pake Joomla versi terbaru. Harus selalu update. Lakukan update dan upgrade segala instalasi , komponen, dll yang terinstall di website Joomla anda. SQL injection masih jadi musuh utama, apalagi ketika ada form upload dll. 3. Rajin ganti password dan backup situs . 4. Pilih Hosting yang secure dan dapat diandalkan. Ini syarat mutlak. 5. Konfigurasi php.ini secara benar. Misalnya setting variabel gobal . 6. Cerewet di forum , kalau anda ikut forum atau mempunyai banyak teman, lebih bagus kalau anda selalu cerewet bertanya. Daripada sok teu dan jebol situsnya heheh. | |
|
| |
Sponsored content
| Subyek: Re: mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya | |
| |
|
| |
| mari berdiskusi mengenai webmaster(joomla/wordores/dll) untuk security nya | |
|