Friday, 12 March 2010
 
  Home arrow Artikel arrow Easy Reading arrow Hole Buatan di Script SMUO gempar.com?
template designed by peekmambo.com
 

- 4 langkah mudah belajar bikin web. Langsung praktek!
- TUNGGU TANGGAL TERBITNYA! Buku baru dari Prothelord: Cara Mudah Membuat Desain Web untuk Pemula.
- Bisnis Pulsa Tanpa Biaya Registrasi

Popular
Terbaru !!!
Iklan Kursus
Main Menu
Home
Tutorial Programming
Belajar PHP
Belajar HTML
Belajar MySQL
Belajar Web
Membuat Website
Belajar Visual Basic
Tempat Kursus Web
Contoh Script
Belajar Komputer
Jaringan Komputer
Bisnis Internet
Berita
English Tutorial
My Blog
Artikel
Surat Anda
Forum Prothelonians
Buku
Login Form
Username

Password

Remember me
Forgotten your password?
No account yet? Create one
Statistics
Members: 1287
News: 208
WebLinks: 15
Visitors: 1371041
Hole Buatan di Script SMUO gempar.com? PDF Print E-mail
Written by Prothelord   
Sunday, 01 March 2009
Saat membuat script PHP tambahan cookies untuk SMUO gempar.com, saya bertanya-tanya apakah yang mengalami kesulitan kontak ke gempar.com itu hanya saya saja? Ternyata ada sebuah blog baru yang saya temukan secara tidak sengaja dan membahas masalah kesulitan after sales dan  hole di script SMUO gempar. Apa yang ditulis di blog tersebut cukup membuat saya terkejut, menurut blog tersebut, script smuo gempar ternyata benar-benar ditanami exploit oleh pembuatnya.

Saya menulis artikel ini dengan asumsi informasi yang ada di blog tersebut benar.


Setelah membaca blog tersebut, saya segera cek script yang ada di sana. Ternyata dalam script tersebut benar-benar ada script khusus yang memungkinkan pembuat script untuk melakukan akses back door ke smuo. Saya memang pernah mendengar hal ini tapi belum melihat buktinya sendiri. Sebagai pembeli resmi gempar, saya benar-benar kaget. Mengapa?

Saya paham bahwa pembuat script SMUO gempar tersebut ingin mengamankan scriptnya dari pembajak software. Tujuannya adalah agar saat mereka menemukan ada pengguna script SMUO yang tidak resmi, maka Gempar bisa melakukan tindakan pada web site yang menggunakan script tidak resmi tersebut. Kalau saya baca, mereka paling tidak bisa menghapus semua database yang ada. Ugh...very dangerous menurut saya.

Nah, sayangnya, bagi pembeli resmi gempar, saya justru merasa sangat tidak aman dengan adanya hole buatan tersebut, karena pihak-pihak lain yang berniat kurang baik jug abisa memanfaatkan hole tersebut untuk mengakses web site e-commerce yang sudah dibuat dengan susah payah. Akibatnya juga kita bisa kehilangan seluruh database kita dan ada dampak lain yang tidak akan saya bahas di sini. Kehilangan database artinya kehilangan nyawa bisnis kita kan? Karena semua kontak dan data peserta ada di sana semua. Itu sama saja dengan memberikan kunci rumah kita pada kontraktor rumah dan calon maling :).


Menurut saya pribadi, apa yang dilakukan oleh gempar (jika memang benar seperti itu) sangat tidak etis dan kurang memikirkan dampaknya. At least mereka bisa menginformasikan pada pembelinya mengenai hal tersebut, sehingga kita bisa putuskan akan jadi beli atau tidak. Tapi yah, apa yang bisa saya harapkan, lha dihubungi saja tidak bisa apalagi mengharapkan hal seperti itu.

Jadi, bagi para pengguna SMUO yang tidak memiliki kemampuan programming, saya sarankan untuk melakukan backup rutin database dan file untuk menjaga hal-hal yang tidak menyenangkan sendainya ada orang jahat merusak web site anda melalui hole tersebut.

Saya sendiri akan melakukan adjust di script SMUO tersebut untuk menutup hole yang ada.

Mudah-mudahan bermanfaat.

Prothelord

Oh iya, kalau pengen kursus bikin web & PHP sambil praktek plus dapet duit juga, coba deh belajar di sini . Sok atuh di klik biar kelihatan.


BINGUNG CARI UANG? Coba bisnis jual pulsa elektrik ini:
- COCOK UNTUK USAHA PRIBADI
- GRATIS BIAYA REGISTRASI
- MODAL KECIL BANGET.
- ANTI RUGI, LANGSUNG JALAN
- Pasif income 2 M/bln, bonus 250 jt.
- Saya sudah coba sendiri! Silakan klik di sini, nothing to lose!

Tolong di klik dulu 2 iklan di atas kalau belum ya. Siapa tau cocok buat kamu. Thanks.

Last Updated ( Sunday, 01 March 2009 )
< Prev   Next >

Comments

Script gempar sangat mudah di hack. Saya bisa dapat admin password-nya, bahkan tanpa browser

Posted by Bintang, whose homepage is here on 08/09/2009 at 18:38

@Putra: Minta aja ke ownernya Gempar versi terbaru.
@Bisnis Online: Saya bukan ahli hacking, jadi kayanya g kompeten buat jawabnya. Maaf ya.
Salam hangat.

Posted by Prothelord, on 07/25/2009 at 07:34

wah informasi yang berharga nih...
tapi menurut artikel di blog lain, script dari gempar gampang di hack SQL injecktion. Apa benar begitu?
thx

Posted by Bisnis Online, whose homepage is here on 07/23/2009 at 02:18

Bener tuh saya nemuinnya pas otak atik setup.php ada yang janggal kalo member2nya di hapus, dah coba utak-atik tetep susah, mohon bantuannya dong om, kirim via email ya, please

Posted by putra, on 07/20/2009 at 18:09

 1 
Page 1 of 1 ( 4 Comments )
©2006 MosCom

You are not authorized to leave comments. Please login first.
Polls
Materi apa yang menurut kamu masih sangat kurang lengkap?
  
Kursus Online
Insya Allah terbit akhir Maret 2010 !
Nantikan buku karangan Prothelord ini di toko-toko buku kesayangan Anda!

Klik gambar untuk melihat detil
Iklan Indonesia
Related Items
SMO ShoutBox
This is not a Login form

Name:

Message:

Tag Clouds
kabel karakter dasar eksekusi selanjutnya semakin apabila begitu rumit boleh perkembangan usah email waktunya kanan memiliki walaupun sebaiknya kemungkinan kemudian domain pembuka kadang klien create mengeksekusi support masa semua download

Joomla Modul

Who's Online
We have 30 guests online
Cari melalui Google

Copyright 2000 - 2005 Miro International Pty Ltd. All rights reserved.
Mambo is Free Software released under the GNU/GPL License.

Get The Best Free Mambo Templates at www.peekmambo.com