Saturday, 04 September 2010
 
  Home arrow Artikel arrow Easy Reading arrow Hole Buatan di Script SMUO gempar.com?
template designed by peekmambo.com
 

- 4 langkah mudah belajar bikin web. Langsung praktek!
- DAPATKAN SEGERA! Buku baru dari Prothelord: Cara Mudah Membuat Desain Web untuk Pemula.
- Bisnis Pulsa Tanpa Biaya Registrasi

Popular
Terbaru !!!
Iklan Kursus
Main Menu
Home
Tutorial Programming
Belajar PHP
Belajar HTML
Belajar MySQL
Belajar Web
Membuat Website
Belajar Visual Basic
Tempat Kursus Web
Contoh Script
Belajar Komputer
Jaringan Komputer
Bisnis Internet
Berita
English Tutorial
My Blog
Artikel
Surat Anda
Forum Prothelonians
Buku
Login Form
Username

Password

Remember me
Forgotten your password?
No account yet? Create one
Statistics
Members: 1555
News: 239
WebLinks: 15
Visitors: 1781822
Who's Online
We have 26 guests online
Hole Buatan di Script SMUO gempar.com? PDF Print E-mail
Written by Prothelord   
Sunday, 01 March 2009
Saat membuat script PHP tambahan cookies untuk SMUO gempar.com, saya bertanya-tanya apakah yang mengalami kesulitan kontak ke gempar.com itu hanya saya saja? Ternyata ada sebuah blog baru yang saya temukan secara tidak sengaja dan membahas masalah kesulitan after sales dan  hole di script SMUO gempar. Apa yang ditulis di blog tersebut cukup membuat saya terkejut, menurut blog tersebut, script smuo gempar ternyata benar-benar ditanami exploit oleh pembuatnya.

Saya menulis artikel ini dengan asumsi informasi yang ada di blog tersebut benar.


Setelah membaca blog tersebut, saya segera cek script yang ada di sana. Ternyata dalam script tersebut benar-benar ada script khusus yang memungkinkan pembuat script untuk melakukan akses back door ke smuo. Saya memang pernah mendengar hal ini tapi belum melihat buktinya sendiri. Sebagai pembeli resmi gempar, saya benar-benar kaget. Mengapa?

Saya paham bahwa pembuat script SMUO gempar tersebut ingin mengamankan scriptnya dari pembajak software. Tujuannya adalah agar saat mereka menemukan ada pengguna script SMUO yang tidak resmi, maka Gempar bisa melakukan tindakan pada web site yang menggunakan script tidak resmi tersebut. Kalau saya baca, mereka paling tidak bisa menghapus semua database yang ada. Ugh...very dangerous menurut saya.

Nah, sayangnya, bagi pembeli resmi gempar, saya justru merasa sangat tidak aman dengan adanya hole buatan tersebut, karena pihak-pihak lain yang berniat kurang baik jug abisa memanfaatkan hole tersebut untuk mengakses web site e-commerce yang sudah dibuat dengan susah payah. Akibatnya juga kita bisa kehilangan seluruh database kita dan ada dampak lain yang tidak akan saya bahas di sini. Kehilangan database artinya kehilangan nyawa bisnis kita kan? Karena semua kontak dan data peserta ada di sana semua. Itu sama saja dengan memberikan kunci rumah kita pada kontraktor rumah dan calon maling :).


Menurut saya pribadi, apa yang dilakukan oleh gempar (jika memang benar seperti itu) sangat tidak etis dan kurang memikirkan dampaknya. At least mereka bisa menginformasikan pada pembelinya mengenai hal tersebut, sehingga kita bisa putuskan akan jadi beli atau tidak. Tapi yah, apa yang bisa saya harapkan, lha dihubungi saja tidak bisa apalagi mengharapkan hal seperti itu.

Jadi, bagi para pengguna SMUO yang tidak memiliki kemampuan programming, saya sarankan untuk melakukan backup rutin database dan file untuk menjaga hal-hal yang tidak menyenangkan sendainya ada orang jahat merusak web site anda melalui hole tersebut.

Saya sendiri akan melakukan adjust di script SMUO tersebut untuk menutup hole yang ada.

Mudah-mudahan bermanfaat.

Prothelord

Suka? Tolong kasih tahu ke temen-temen kamu ya :) Gampang kok, tinggal klik tombol SHARE berikut ini dan login ke facebook atau twitter kamu. Thanks.


Bookmark and Share


Cara Mudah Belajar Membuat Website! (Highly recommended)
Khusus PEMULA, lengkap, praktis, terstruktur & langsung praktek.
RIBUAN peserta sudah merasakan manfaatnya. Sok atuh di klik, siapa tau cocok...
KLIK DI SINI

Bisnis Pulsa Elektrik Paling Menguntungkan!
TANPA BIAYA REGISTRASI apa pun ( Gratis / FREE !)
Jadikan HP Anda sebagai "aset" yang membanjiri rekening Anda
Dapatkan! Bonus Rp 275 Juta
Plus! Pasif income Rp 2 Milyar / bulan !!!
KLIK DI SINI

Mudah-mudahan bermanfaat.
Salam hangat.
Prothelord.
Last Updated ( Sunday, 01 March 2009 )
< Prev   Next >

Comments

Script gempar sangat mudah di hack. Saya bisa dapat admin password-nya, bahkan tanpa browser

Posted by Bintang, whose homepage is here on 08/09/2009 at 18:38

@Putra: Minta aja ke ownernya Gempar versi terbaru.
@Bisnis Online: Saya bukan ahli hacking, jadi kayanya g kompeten buat jawabnya. Maaf ya.
Salam hangat.

Posted by Prothelord, on 07/25/2009 at 07:34

wah informasi yang berharga nih...
tapi menurut artikel di blog lain, script dari gempar gampang di hack SQL injecktion. Apa benar begitu?
thx

Posted by Bisnis Online, whose homepage is here on 07/23/2009 at 02:18

Bener tuh saya nemuinnya pas otak atik setup.php ada yang janggal kalo member2nya di hapus, dah coba utak-atik tetep susah, mohon bantuannya dong om, kirim via email ya, please

Posted by putra, on 07/20/2009 at 18:09

 1 
Page 1 of 1 ( 4 Comments )
©2006 MosCom

You are not authorized to leave comments. Please login first.
Kursus Online
Bookmark and Share
Iklan Indonesia
ShoutBox (mhn maaf, IP anda saya log ya)
This is not a Login form

Name:

Message:

Baru!!
Tag Clouds
phpnya com notepad web box memilih lan font sana cek number sengaja menunjukkan sifatnya garis menampilkan trafik berbasis label year txt spaces soalnya rand standar indah singkat mengecek html mengeksekusi

Joomla Modul

Cari melalui Google

Copyright 2000 - 2005 Miro International Pty Ltd. All rights reserved.
Mambo is Free Software released under the GNU/GPL License.

Get The Best Free Mambo Templates at www.peekmambo.com