Wednesday 3 April 2013

anti SQL injection

oke Kali ini kami akan membagi sedikit cara mengamankan website anda dari serangan para hacker, Saat ini, pembuatan website dengan menggunakan CMS sudah sangat banyak salah satunya ialah CMS Joomla. Joomla merupakan CMS Open Source yang Powerfull, SEO Friendly dan User Friendly. Namun yang sangat perlu untuk diperhatikan yaitu keamanan, dimana website dan blog yang berbasis CMS akan sangat mudah dideface atau diserang oleh para hacker baik dengan menggunakan tekhnik SQL Injection ataupun Reset Form. Untuk menghindari kedua tekhnik ini, kali ini saya akan share cara untuk memproteksi situs Joomla.

Langsung saja ikuti cara-cara yang saya gunakan berikut ini :

Pengamanan

Sudah bukan merupakan hal yang asing lagi bila mengakses admin Joomla adalah hanya dengan mengetikkan url : http://www.namasitus.com/administrator. Di satu sisi ini menyederhanakan admin untuk mengakses… tapi tunggu dulu… hacker-hacker di luar sana pun turut berkeliaran dan dengan mudahnya juga menggunakan hal ini.
Satu plugins yang menurut saya cukup baik untuk mencegah hal ini adalah jSecure Authentication. Anda dapat mendownloadnya di http://joomlaserviceprovider.com atau langsung aja googling extensi-nya joomla dengan keyword jSecure.

Wednesday 27 March 2013

Mendeteksi Frame Work WEBsite

Logika Dasar dalam menyerang sebuah situ anda harus tau dasar dari situs yang anda serang. agar dapat menemukan metode tepat dalam sebuah penyerangan. semisal jika Wordpress berbanding Joomla. tentu Metode yang di pakai akan berbeda dalam penyerangan. untuk itu mengetehai basis Framework sebuah website itu perlu.

kami memberikan trik bagaimana  cara mengetahui basis frame work sebuah website.

Tinggal masukkan situs yang ingin kita 'tebak' lalu klik guess, kira-kira seperti ini sob :
Cara Mengetahui CMS atau Basis Suatu Website
Selain situs diatas terdapat juga addons dan situs lainnya
Builtwith.com

wappalyzer (firefox dan chrome)
Chrome Sniffer (untuk chrome)

Wednesday 20 March 2013

Tips dan Trik Meningkatkan Keamanan CMS Joomla


Joomla merupakan salah satu CMS yang paling banyak digunakan. Kepopuleran Joomla inilah yang juga menjadi alasan mengapa Joomla menjadi target menarik bagi para peretas. Berikut adalah tips dan trik untuk meningkatkan keamanan CMS Joomla.

Token Untuk Bug Joomla

Banyak sekali para Defacer pemula mendeface web mengunakan TOKEN Tapi apakah mereka tahu bagaimana memperbaikinya, setelah saya banyak mempertanyakan dengan para defacer yang masih pemula dan juga pengalaman mereka bilang kurang tau ada juga yang biang tidak penting. :jangan:
Tetapi itu lah kesalahan para defacer,Bisa merusak tapi tidak bisa memperbaiki. :-q
Nah Dari pada Saya ngomel Ga jelas pada defacer-defacer,Q jga masih newbie kok.Mending q share az cara mempatch Bugs Joomla 1.5 Token.


Menambah Keamanan Joomla anda

Aksi hacker yang semakin hari semakin marak di dunia maya tentunya membuat kita semakin resah memikirkan website/blog kita yang tidak terbebas dari ancaman para hacker yang semakin hari semakin pintar mencari celah kelemahan yang ada pada CMS website kita, salah satunya diantaranya adalah CMS Joomla.
Setiap CMS termasuk Joomla selalu mempunyai celah bug/keamanan yang senantiasa di analisa oleh para pengembangnya untuk ditutupi dengan script yang lebih aman akan tetapi bug ini juga dianalisa oleh hacker untuk disisipi script berbahaya. Oleh karena itu sembari menunggu update terbaru dari pengembang CMS Joomla, kita juga perlu menutupi celah ini dengan berbagai cara yang ada, apa saja cara menambah sistem keamanan Website dengan CMS Joomla?, mari ikuti tutorialnya dibawah ini:

Melacak Posisi Modul pada Joomla

Pada Dasarnya Joomla memakai Modul untuk setiap Halamannya atau Websitenya. dan bila menyukai suatu website berbasis joomla namun tak tahu dia memakai modul apa maka ada cara mudah untuk mengetahuinya.

Semisal surfinglah situsnya Contoh :
https://www.web-joomla.com

kemudian ketikkan ?tp1 setelahnya menjadi
https://www.web-joomla.com/?tp1 dan lihat yg terjadi