www.bigoo.wswww.bigoo.wswww.bigoo.wswww.bigoo.wswww.bigoo.wswww.bigoo.wswww.bigoo.wswww.bigoo.wswww.bigoo.wswww.bigoo.wswww.bigoo.wswww.bigoo.wswww.bigoo.wswww.bigoo.wswww.bigoo.ws

Kamis, 09 Juli 2009

Info Keamanan WEB

Tentang Keamanan Suatu Website

Keamanan suatu website atau web security systems merupakan salah satu prioritas yang sangat utama bagi seorang webmaster.
Tetapi kebanyakan para webmaster hanya mengutamakan design dan topik apa yang harus disediakan supaya menarik pengunjung sebanyak-banyaknya.
Padahal jika seorang webmaster mengabaikan keamanan suatu website, maka yang dirugikan adalah webmaster itu sendiri karena seorang hacker dapat mengambil data-data penting pada suatu website dan bahkan pula dapat mengacak-acak tampilan website(deface) tersebut.
Berikut adalah beberapa metode yang biasa sering digunakan para hacker untuk menyerang suatu website:

1. Remote File Inclusion (RFI)
Metode yang memanfaatkan kelemahan script PHP include(), include_once(), require(), require_once() yang variabel nya tidak dideklarasikan dengan sempurna.
Dengan RFI seorang attacker dapat menginclude kan file yang berada di luar server yang bersangkutan.
Anda bisa membaca secara lengkap tentang Remote File Inclusion di http://en.wikipedia.org/wiki/Remote_File_Inclusion

2. Local File Inclusion (LFI)
Metode yang memanfaatkan kelemahan script PHP include(), include_once(), require(), require_once() yang variabel nya tidak dideklarasikan dengan sempurna.
Dengan LFI seorang attacker dapat menginclude kan file yang berada di dalam server yang bersangkutan.

3. SQL injection
SQL injection adalah teknik yang memanfaatkan kesalahan penulisan query SQL pada suatu website sehingga seorang hacker bisa menginsert beberapa SQL statement ke ‘query’
dengan cara memanipulasi data input ke aplikasi tersebut.
Anda bisa membaca secara lengkap tentang SQL injection di http://en.wikipedia.org/wiki/SQL_injection

4. Cross Site Scripting (XSS)
XSS dikenal juga dengan CSS adalah singkatan dari Cross Site Scripting.
XSS adalah suatu metode memasukan code atau script HTML kedalam suatu website yang dijalankan melalui browser di client.
Anda bisa membaca secara lengkap tentang Cross Site Scripting di http://en.wikipedia.org/wiki/Cross-site_scripting

Ada pepatah internet mengatakan “Tidak ada hal yang paling aman di dunia internet“,
Memang pepatah itu benar, tetapi disini ada beberapa cara supaya website kita tidak mudah disusupi oleh para hacker, memang cara ini tidak 100% aman, tetapi dapat mengurangi resiko website kita dengan mudah di acak-acak oleh seorang hacker.

1. Jika anda menggunakan suatu CMS seperti joomla, phpbb, phpnuke, wordpress dan sebagainya, rajinlah mengupdate CMS anda dengan CMS terbaru jika muncul versi yang lebih baru.
2. Kunjungilah situs-situs yang membahas tentang keamanan aplikasi web seperti : www.milw0rm.com, www.securityfocus.com atau www.packetstormsecurity.org untuk mendapatkan informasi tentang bug terbaru.
3. Sewalah seorang yang ahli tentang keamanan website untuk menganalisis keamanan website anda.
4. Gunakanlah software seperti Acunetix untuk melakukan scanning atas kelemahan yang bisa terjadi di webdite anda, software tersebut bisa anda beli di www.acunetix.com dan jika anda beruntung mungkin anda bisa melakukan pencarian versi bajakannya di google.com ( maaf ini tidak dianjurkan :D).

Semoga penjelasan diatas dapat bermanfaat bagi kita semua.

Read More......

Minggu, 14 Desember 2008

pengumuman...

Pendaftaran di buka :

15 Desember s/d 10 Januari 2009

Biaya Pendaftaran Rp. 15.000,-

  • Peserta Lomba Adalah Warga Sumedang Yang Berdomisili Di Sumedang
  • Peserta Perwakilan Dari Sekolah Dan Universitas/ST Diharuskan Membawa Surat
  • Setiap Peserta Wajib Mengisi Formulir Pendaftaran Yang Telah Disediakan, Dengan Menyertakan Alamat Blog Atau Registrasi Blogger Anda Ditempat Pendaftaran Yang Ditentukan.
  • Alamat Blog Harus Mengandung kata smd/sumedang Contoh : http://www.smd.cekas.blogspot.com, http://www.sumedang.cekas.worrdpress.com


Tempat Pendaftaran :

Cek@sNet,

(Jln. Angkrek Situ No. 5 Link. USAP Sumedang Tlp. 0261_20735)

FinishNet

(Jln Dewi Sartika No. 01 Sumedang/Sonda Tlp. 0261_203549)

FocusNet

(Jln. Mayor Abdurahman No. 198 Sumedang/Depan Kampus UPI-PGSD Hp. 081809252803)




Read More......

Jumat, 05 Desember 2008

Formulir Pendaftaran

Sekarang bagi temen-temen yg mau ikutan lomba udah dibuka untuk pendaftaran, berikut ini format formulirnya, silahkan donlot di :
untuk registrasi online ini, pembayaran dilakukan pada 5 Desember s/d 12 Januari (saat tecnical Meeting) ke sekretariat :

Jln Angkrek Situ No. 05 Link UNSAP sumedang (Cek@snet) Sumedang Tlp. 0261-207035

Atau menghubungi :
Deni 085294487100
Slamet 085720395303

untuk informasi lebih lanjut silahkan saja datang ke sekretariat.

Read More......

Kamis, 27 November 2008

Sumedang Event Blogger 2009

Persyaratan Peserta

  1. Peserta lomba adalah warga Sumedang kategori pelajar, mahasiswa dan umum
  2. Peserta dapat mendaftarkan diri di Sekretariat Sumedang Event Blogger Piala Bupati I 2009 Jl. Angkrek Situ No. 5 (Link. UNSAP) Sumedang pada tanggal 29 Desember 2008 – 10 Januari 2009 pada jam 08.00 – 21.00 WIB.
  3. Peserta dapat juga mendaftarkan diri pada tempat-tempat pendaftaran yang telah ditentukan oleh panitia lomba.
  4. Setiap peserta wajib mengisi formulir pendaftaran yang telah disediakan, dengan data yang benar.
  5. Peserta yang telah terdaftar diwajibkan mengikuti technical meeting dan Pendaftaran Ulang pada hari Senin, 12 Januari 2009 bertempat di Kampus STMIK Sumedang Jln. Angkrek Situ No. 19 Sumedang.
  6. Peserta menyerahkan kembali formulir pendaftaran pada saat Technical Meeting
lengkapnya...

Read More......