<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TAUJAGO.WEB.ID [ Share IT Knowledge ] &#187; Internet</title>
	<atom:link href="http://taujago.web.id/index.php/category/internet/feed/" rel="self" type="application/rss+xml" />
	<link>http://taujago.web.id</link>
	<description>php,linux,wordpress,music,mp3,blog,membuat blog, taujago,firmansyah,information technology,notebook,memilih notebook,virus,worm,server,dhcp,dns,postfix,dns</description>
	<lastBuildDate>Sat, 10 Apr 2010 06:59:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Installasi Server Linux untuk Warnet Speedy (2) &#8211; Optimalisasi Bandwidth</title>
		<link>http://taujago.web.id/index.php/2010/02/23/installasi-server-linux-untuk-warnet-speedy-2-optimalisasi-bandwidth/</link>
		<comments>http://taujago.web.id/index.php/2010/02/23/installasi-server-linux-untuk-warnet-speedy-2-optimalisasi-bandwidth/#comments</comments>
		<pubDate>Tue, 23 Feb 2010 11:05:29 +0000</pubDate>
		<dc:creator>Firman</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://taujago.web.id/?p=102</guid>
		<description><![CDATA[Untuk mengoptimalkan bandwidth user, yang perlu kita lakukan adalah menginstall proxy server. Di linux, squid adalah software yang dugunakan sebagai proxy server.
Fungsi proxy server ada beberapa. Diantaranya adalah
1. Web Cache
Fungsi ini adalah dimana proxy bertugas sebagai internet server. Dimana ketika ada permintaan website dari user, proxy akan mengambil datanya ke internet, kemudian menyimpannya (caching) dalam [...]]]></description>
			<content:encoded><![CDATA[<p>Untuk mengoptimalkan bandwidth user, yang perlu kita lakukan adalah menginstall proxy server. Di linux, squid adalah software yang dugunakan sebagai proxy server.</p>
<p>Fungsi proxy server ada beberapa. Diantaranya adalah</p>
<p>1. Web Cache</p>
<p>Fungsi ini adalah dimana proxy bertugas sebagai internet server. Dimana ketika ada permintaan website dari user, proxy akan mengambil datanya ke internet, kemudian menyimpannya (caching) dalam memory di proxy. untuk kemudian dapat digunakan kembali. jika ada  request pada halaman yang berisi gambar, text yang sebelumnya pernah diakses sebelumnya  maka data tersebut tidak harus diambil langsung ke internet melainkan data akan diberikan oleh proxy server local. jadi bandwidth lebih irit.<span id="more-102"></span></p>
<p>2. Network Address Translator (NAT)</p>
<p>Tugasnya hampir sama dengan point nomor 1. tetapi asumsinya adalah bahwa router pada jaringan lokal tidak melakukan fungsi NAT. User hanya mendefinisikan proxy server, kemudian request web dilakukan oleh user ke proxy server, selanjutnya proxy yang mengambil datanya ke internet.</p>
<p>3. Authentication</p>
<p>Proxy juga bisa digunakan untuk authentikasi pengguna internet. database authentikasi bisa berupa text file, direktori LDAP, database MySQL dan lain &#8211; lain.</p>
<p>4. Bandwidth Limiting</p>
<p>Proxy juga bisa digunakan untuk membagi &#8211; bagi bandwidth user. ini sangat berguna sekali untuk mengatasi pengguna internet yang suka &#8216;merampok&#8217; jatah bandwidth user yang lain. dengan membagi bandwidth, setiap user akan mendapatkan jatah bandwidth yang sama.</p>
<p>5. Web Filtering</p>
<p>Dengan proxy server, kita bisa menyaring website mana yang boleh diakses oleh user dan mana yang tidak boleh diakses oleh user (situs porno, advertising, dan lain &#8211; lain).</p>
<p>Mungkin itu dulu fungsi squid yang bisa saya jelaskan (lebih jururnya, fungsi yang saya ketahui. mungkin ada pembaca yang tahu lebih, mohon komengtarnya.)</p>
<p>Installasi Squid di linux</p>
<p>a. Install Squid<br />
<code># apt-get install squid<br />
</code></p>
<p>b. Edit konfigurasi squid di file /etc/squid/squid.conf dan tambahkan/edit parameter berikut :<br />
<code><br />
http_port 8080 transparent<br />
acl localnet src 192.168.0.0/255.255.0.0<br />
http_access allow localnet<br />
#lokasi cache_dir<br />
cache_dir ufs /squid 1024 164 256</code></p>
<p>Mungkin itu saja.  sudah cukup</p>
<p>c. simpan, buat cache dir dan restart service squid</p>
<p><code><br />
#squid -z<br />
#/etc/init.d/squid restart<br />
</code></p>
<p>d. Aktifkan konfigurasi firewall untuk transparent proxy. transparent proxy artinya memaksa setiap pengguna internet untuk menggunakan proxy server. oleh karena itu, tambahkan rule iptables sbb :</p>
<p><code><br />
#iptables -t nat -A PREROUTING --dport 80 -j REDIRECT --to-port 8080<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://taujago.web.id/index.php/2010/02/23/installasi-server-linux-untuk-warnet-speedy-2-optimalisasi-bandwidth/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installasi Server Linux untuk Warnet Speedy  (1)</title>
		<link>http://taujago.web.id/index.php/2010/02/20/installasi-server-warnet-speedy-1/</link>
		<comments>http://taujago.web.id/index.php/2010/02/20/installasi-server-warnet-speedy-1/#comments</comments>
		<pubDate>Sat, 20 Feb 2010 21:47:50 +0000</pubDate>
		<dc:creator>Firman</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[gateway]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[speedy]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[warnet]]></category>
		<category><![CDATA[warnet speedy]]></category>

		<guid isPermaLink="false">http://taujago.web.id/?p=95</guid>
		<description><![CDATA[Baru &#8211; baru ini saya dapat job pasang server gateway di sebuah perusahaan yang tidak perlu saya sebutkan namanya. kenapa ada embel2 warnet di judulnya ? ya.. sebelas-duabelas lah.. masih  mirip &#8211; miriplah..
Skenarionya begini.
warnet berlangganan sapidi, terus yang akan kita lakukan adalah menginstall server warnet. yang berisi iptables, dns server, dhcp server, proxy, apache dan [...]]]></description>
			<content:encoded><![CDATA[<p>Baru &#8211; baru ini saya dapat job pasang server gateway di sebuah perusahaan yang tidak perlu saya sebutkan namanya. kenapa ada embel2 warnet di judulnya ? ya.. sebelas-duabelas lah.. masih  mirip &#8211; miriplah..</p>
<p>Skenarionya begini.</p>
<p>warnet berlangganan sapidi, terus yang akan kita lakukan adalah menginstall server warnet. yang berisi iptables, dns server, dhcp server, proxy, apache dan lain sebagainya. tutorial ini akan panjang, jadi saya split menjadi beberapa bagian.</p>
<p>diagram ini adalah skenarionya</p>
<p>jaringan lokal &lt;&#8211;&gt; server warnet &lt;&#8211;&gt; modem sapidi &lt;&#8211;&gt; internet&#8230;</p>
<p><span id="more-95"></span></p>
<p>1.  Ubah konfigurasi modem ADSL (modem ini biasanya diberikan gratis oleh sapidi, syarat dan ketentuan berlaku tentunya). Ubah modenya menjadi bridge. Bagaimana caranya  ? silahkan lihat  buku manualnyah..</p>
<p>2. Pada kasus ini, komputer yang akan dijadikan router adalah komputer yang mempunyai dua buah lancard dan sudah terinstall sistem operasi linux ubuntu server.</p>
<p>ethernet ke 0, akan digunakan untuk dial PPPoE ke modem ADSL sapidi. sedangkan ethernet yang lainnya, akan dijadikan untuk koneksi ke jaringan LAN.</p>
<p>3. Konfigurasi jaringan lokal LAN. Kita akan memberikan IP address ke interface eth1 192.168.1.1. edit file /etc/network/interfaces<br />
<code><br />
auto lo eth1 eth0<br />
iface lo inet loopback<br />
iface eth1 inet static<br />
address 192.168.1.1<br />
netmask 255.255.255.0<br />
</code><br />
restart service networknya.</p>
<p><code>#/etc/init.d/networking restart </code></p>
<p>4. Install PPPoE tool di linux</p>
<p>download source code roaring pinguin pppoe di   http://www.roaringpenguin.com/files/download/rp-pppoe-3.10.tar.gz</p>
<p>Install paket gcc compiler</p>
<p><code>#apt-get install gcc </code></p>
<p>extract file<br />
<code><br />
#tar -xzvf rp-pppoe-3.10.tar.gz<br />
</code><br />
Compile dan install rp-pppoe<br />
<code><br />
#cd rp-pppoe-3.10<br />
#./configure<br />
#make<br />
#make install<br />
</code><br />
Edit file konfigurasi pppoe yang disimpan dalam file vi /etc/ppp/pppoe.conf</p>
<p>edit pada bagian ini<br />
<code><br />
ETH='eth0'<br />
USER='141131100xxx@telkom.net'<br />
</code><br />
ganti parameter ETH sesuai dengan nama ethernet yang akan digunakan untuk dial pppoe. sedangkan USER, sesuaikan dengan yang diberikan oleh pihal talkom.</p>
<p>Konfigurasi pppoe<br />
<code><br />
#pppoe-setup<br />
</code><br />
<code><br />
&gt;&gt; Enter your PPPoE user name (default 141131100013@telkom.net):   &lt;== [<strong>tekan enter]</strong><br />
</code><br />
<code><br />
<strong><br />
</strong>&gt;&gt;&gt; Enter the Ethernet interface connected to the DSL modem<br />
For Solaris, this is likely to be something like /dev/hme0.<br />
For Linux, it will be ethn, where 'n' is a number.<br />
(default eth0):  &lt;== [<strong>Tekan enter juga]</strong><br />
</code><br />
<code><br />
&gt;&gt;&gt; Enter the demand value (default no):   &lt;== [<strong>Tekan enter] </strong><br />
</code><br />
<code><br />
&gt;&gt;&gt; Enter the DNS information here: <strong>server</strong><br />
</code><br />
<code><br />
&gt;&gt;&gt; Please enter your PPPoE password: &lt;==<strong>[isikan password dari telkom]</strong><br />
&gt;&gt;&gt; Please re-enter your PPPoE password: &lt;==<strong>[isikan password dari telkom]</strong><br />
</code><br />
<code><br />
&gt;&gt;&gt; Choose a type of firewall (0-2): <strong>0</strong><br />
</code><br />
<code><br />
Ethernet Interface: eth0<br />
User name:          141131100013@telkom.net<br />
Activate-on-demand: No<br />
DNS addresses:      Supplied by ISP's server<br />
Firewalling:        NONE<br />
&gt;&gt;&gt; Accept these settings and adjust configuration files (y/n)? <strong>y</strong></code></p>
<p>Jalankan dialup pppoe<br />
<code><br />
# pppoe-connect &amp;<br />
</code><br />
Supaya sistem melakukan dial otomatis ketika distartup, edit file /etc/rc.local dan tambahkan baris berikut<br />
<code><br />
pppoe-connect&amp;<br />
</code><br />
Sampe sini, urusan pppoe untuk dialup ke telkom sudah beres. silahkan dicek dengan menjalankan perintah ifconfig. pastikan ada defice ppp0<br />
<code><br />
ppp0      Link encap:Point-to-Point Protocol<br />
inet addr:125.163.239.135  P-t-P:125.163.236.1  Mask:255.255.255.255<br />
UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1<br />
RX packets:640000 errors:0 dropped:0 overruns:0 frame:0<br />
TX packets:485171 errors:0 dropped:0 overruns:0 carrier:0<br />
collisions:0 txqueuelen:3<br />
RX bytes:786652570 (786.6 MB)  TX bytes:52058045 (52.0 MB)<br />
</code><br />
5. Menjalankan fungsi NAT.<br />
<code><br />
#iptables -t nat -A POSTROUTING  -o ppp0 -j MASQUERADE<br />
</code><br />
6. Install DNS Server<br />
<code><br />
#apt-get install bind9<br />
</code><br />
7. Konfigurasi IP Client</p>
<p>Untuk client, set ip address yang satu network dengan ip gateway. ip yang bisa digunakan adalah antara 192.168.1.2 &#8211; 192.168.1.254</p>
<p>Gateway : 192.168.1.1</p>
<p>DNS : 192.168.1.1</p>
<p>Untuk sementara ini, warnet sapidi sudah siap digunakan. akan saya lanjutkan pada bagian yang kedua. doakan saja supaya saya selalu rajin dan bersemangat untuk terus mengupdate.</p>
]]></content:encoded>
			<wfw:commentRss>http://taujago.web.id/index.php/2010/02/20/installasi-server-warnet-speedy-1/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Kesalahan menyebut WWW</title>
		<link>http://taujago.web.id/index.php/2009/07/18/kesalahan-menyebut-www/</link>
		<comments>http://taujago.web.id/index.php/2009/07/18/kesalahan-menyebut-www/#comments</comments>
		<pubDate>Sat, 18 Jul 2009 07:46:36 +0000</pubDate>
		<dc:creator>Firman</dc:creator>
				<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://taujago.web.id/?p=58</guid>
		<description><![CDATA[Kita sering mendengan penyebutan sebuah alamat website internet di berbagai media. Tapi banyak yang salah menyebutkannya. Mulai di media radio sekelas swaragama jogja bahkan stasiun televisi berita sekelas MetroTV pun, terkadang salah kenyebutkan &#8220;www&#8221;.
Sebenarnya WWW (World Wide Web) kalau ditinjau dari sisi teknis, hanyalah sebuah alias saja (Conanical Name). Namun, dibuatkannya www hanya untuk membuat [...]]]></description>
			<content:encoded><![CDATA[<p>Kita sering mendengan penyebutan sebuah alamat website internet di berbagai media. Tapi banyak yang salah menyebutkannya. Mulai di media radio sekelas swaragama jogja bahkan stasiun televisi berita sekelas MetroTV pun, terkadang salah kenyebutkan &#8220;www&#8221;.</p>
<p>Sebenarnya WWW (World Wide Web) kalau ditinjau dari sisi teknis, hanyalah sebuah alias saja (Conanical Name). Namun, dibuatkannya <strong>www </strong>hanya untuk membuat standar pengelompokan layanan yang disediakan di internet. misalkan sebuah URL www.example.com  menandakan secara jelas bahwa alamat tersebut adalah sebuah halaman website. padahal kalau kita membuka webbrowser dan mengetikkan tanpa &#8220;www&#8221; pun tetap bisa di akses. misal :  example.com, detik.com dst.  tetapi selain itu, mungkin saja examle.com menyediakan layanan lain  seperti layanan transfer file (ftp) yang dapat di akses melalui alamat ftp.example.com  atau juga layanan email mail.example.com sehingga terciptalah &#8220;www&#8221; sebagai standar untuk halaman web. untuk menunjuk sebuah alamat website,  bisa juga tanpa menyebutkan &#8220;www&#8221;.<span id="more-58"></span></p>
<p>Tetapi kalaupun disebutkan juga tidak menjadi masalah. artinya, mereka ingin menegaskan bahwa yang mereka maksud adalah halaman website. bukan ftp, bukan email dst. cuman yang menjadi masalah adalah cara penyebutannya yang kadang semrawut. sebagai contoh. misalkan ada sebuah alamat website www.taujago.web.id. seharusnya penyebutan yang benar adalah &#8220;triple double you dot taujago dot web dot id&#8221; kalau memang mau menggunakan bahasa inggris. atau bisa juga &#8220;double double double you dot taujago dot web dot id&#8221;.   atau dengan bahasa indonesia &#8221; we we we titik taujago titik web titik id&#8221;.  yang sering kita dengar di media adalah seperti ini &#8220;we we we dot taujago dot web dot id&#8221;. sekilas sih sepertinya gk ada masalah.  setiap orang pasti mengerti maksudnya. tetapi ada &#8220;dosa&#8221; yang dilakukan disitu yaitu mencampuradukkan bahasa indonesia dan bahasa inggirs.</p>
<p>whateverlah&#8230; yang penting bisa dipahami maksudnya kan ?  iya.. benar juga sih. tetapi akan lebih baik jika maksudnya dipahami, dengan penyebutan yang tepat. saya rasa itu lebih baik&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://taujago.web.id/index.php/2009/07/18/kesalahan-menyebut-www/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Mencegah Serangan Blind SQL Injection</title>
		<link>http://taujago.web.id/index.php/2009/02/08/mencegah-serangan-blind-sql-injection/</link>
		<comments>http://taujago.web.id/index.php/2009/02/08/mencegah-serangan-blind-sql-injection/#comments</comments>
		<pubDate>Sun, 08 Feb 2009 04:09:52 +0000</pubDate>
		<dc:creator>Firman</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[blind]]></category>
		<category><![CDATA[blind sqlinjection]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[web deface]]></category>
		<category><![CDATA[web hacking]]></category>

		<guid isPermaLink="false">http://taujago.web.id/?p=45</guid>
		<description><![CDATA[Blind SQL Injection Merupakan salah satu teknik serangan web yang pupuler saat ini. Teknik ini bisa saya katakan sebagai varian dari teknik yang hampir serupa yaitu SQL Injection. Sama &#8211; sama memanfaatkan query database untuk melakukan hal &#8211; hal ilegal ke dalam website korban. Tujuan utama dari teknik ini adalah untuk mendapatkan username dan password [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="float: left; border: 0; margin: 5px;" src="http://tbn3.google.com/images?q=tbn:sKp7NUZjU3HfjM:http://www.gnucitizen.org/images/518053737_8a9794389e.jpg" alt="SQL Injection" width="130" height="98" />Blind SQL Injection Merupakan salah satu teknik serangan web yang pupuler saat ini. Teknik ini bisa saya katakan sebagai varian dari teknik yang hampir serupa yaitu SQL Injection. Sama &#8211; sama memanfaatkan query database untuk melakukan hal &#8211; hal ilegal ke dalam website korban. Tujuan utama dari teknik ini adalah untuk mendapatkan username dan password user administrator yang mengelola website. Dengan demikian, akan dengan memudah melakukan segala sesuatu terhadap website korban.Mengubah tampilan depan (deface), mengganti ID Adsense (kalo memang ada), dst..</p>
<p>Saya tidak akan membahas bagaimana cara melakukan teknik ini. Silahkan anda buka <a href="http://www.jasakom.com/plugins/p2_news/printarticle.php?p2_articleid=748" target="_blank">disana</a>,  <a href="http://c0li.blogspot.com/2008/12/bind-sql-injection-part-i.html" target="_blank">disitu</a>, <a href="http://www.google.co.id/search?q=blind+sql+injection&amp;ie=utf-8&amp;oe=utf-8&amp;aq=t&amp;rls=org.mozilla:en-US:official&amp;client=firefox-a">dst. </a>Saya akan membahas  bagaimana caranya bertahan.</p>
<p>Saya iseng-iseng ikut kegiatan yang diadakan oleh <a href="http://yogyafree.net" target="_blank">yogyafree.net</a> yang membahas tentang sql injection. lebih tepatnya, Blind SQL Injection. Untuk mempelajari teknik ini. Setelah saya pelajari dan mencoba beberapa kali, akhirnya saya berani membuat kesimpulan bahwa serangan ini mungkin dilakukan benar2 <strong>murni kesalahan web developernyah</strong>.<span id="more-45"></span></p>
<p>Memang benar, bahwa serangan ini akan lebih mudah atau lebih tepatnya, lebih mungkin dilakukan pada website yang menggunakan PHP script dan menggunakan mysql database versi 5 ke atas. Saya kurang setuju dengan saran narasumber yang mengatakan jika ingin aman dari serangan ini, gunakan database versi 4 ke bawah. Sebenarnya tidak ada yang salah dengan database mysql versi 5 ke atas. Di versi 5, mysql mulai membuat semacam dictionary object. Semua informasi tentang object di dalam database, disimpan dalam sebuah database dengan nama information_schema. Database inilah yang sering di manfaatkan oleh penyerang untuk menggali informasi tentang table dan kolom yang ada dalam database. Gaya ini sepertinya akan meniru database oracle yang sudah sejak dahulu kala menggunakan <em>Dictionary Table</em> untuk menyimpan semua informasi tentang object-object di dalam database. Belum lagi fitur &#8211; fitur <em>stored procedure</em> seperti <em>function, procedure, trigger, view</em> dst., yang terlalu sayang untuk dimubazirkan.</p>
<p><strong>String Single Quote (petik satu) . Awal dari bencana itu</strong></p>
<p>Penyerang akan melakukan percobaan apakan website target bisa diinject atau tidak dengan melakukan test terlebih dahulu. Biasanya dengan menambahkan tanda petik satu (&#8216;) di akhir URL. Contoh http://www.korban.com/news.php?id=1&#8242;  . Ada tanda petik satu di akhir URL. Seperti itulah cara penyerang mengetest sebuah web. Apakan bisa diserang atau tidak. Jika muncul error pada halaman web, artinya, web tersebut bisa diserang.</p>
<p><strong>PENCEGAHAN</strong></p>
<p><strong>-</strong><strong> Konfigurasi PHP yang baik dan benar </strong></p>
<p>Serangan ini diakibatkan oleh tanda petik satu yang diloloskan ke dalam query database sehingga mengakibatkan database akan memproses tanda petik satu sebagai bagian dari query yang nantinya akan menghasilkan error. Untuk mengatasinya, pada konfigurasi php.ini pastikan tag <strong></strong></p>
<p><strong>magic_quote_gpc = on . </strong></p>
<p>Biasanya, instalasi php standard di beberapa sistem operasi linux, tag</p>
<p><strong>magic_quote_gpc = off </strong></p>
<p>adalah sebagai default. Untuk itu <strong>harus dirubah menjadi on</strong>. Dengan demikian, tanda petik akan diberikan escape caracter di depannya.</p>
<p><strong>-</strong><strong> Sembunyikan Error</strong></p>
<p>Pesan error diibaratkan peta menuju tempat harta karun bagi penyerang. Pesan error perlu untuk ditampilkan hanya pada saat <em>development </em>saja. Sedangkan ketika akan <em>go live</em>, Pesan error sama sekali tidak boleh ditampilkan. Untuk menghilangkan pesan error, dapat dilakukkan dengan mengganti tag</p>
<p><strong>display_errors = On </strong></p>
<p>pada file php.ini menjadi</p>
<p><strong>display_errors = Off</strong></p>
<p>atau dapat juga di script php kita  dengan menambahkan function</p>
<p><strong>error_reporting(0); </strong></p>
<p><strong>- GUNAKAN FRAMEWORK UNTUK STANDARISASI KODE</strong></p>
<p>Teman saya seorang dosen mengatakan bahwa, &#8220;sudah tidak jamannya lagi mengetikkan kode sendiri. Gunanakan framework&#8221;. Pendapat beliau saya rasa ada benarnya juga mengingat dengan menggunakan framework kode kita akan lebih rapi dan securitynya juga sudah standar. Penggunaan framework juga akan diikuti dengan keharusan mengaktifkan module <strong><em>mod_rewrite</em></strong> pada apache webserver dan juga mengaktifkan module <em><strong>curl </strong></em>pada php yang akan membuat serangan SQL Injection tidak akan mempan lagi. Contohnya bisa anda lihat di detik.com , kompas.com, inilah.com, dst.</p>
<p><strong>-BUAT PASSWORD ADMIN YANG KOMPLEX</strong></p>
<p>Serangan blind SQL Injection intinya adalah berusaha melihat isi table dimana informasi username dan password admin disimpan. Dengan demikian, penyerang akan login sebagai admin ke halaman administrasi. Katakanlah cara2 di atas tidak mempan untuk mencegah serangan, kita mempunyai pertahanan terakhir yaitu pada level password. Password haruslah disimpan dalam bentuk sudah terenkripsi. Sehingga seandainya penyerang bisa melihat isi username dan password, mereka tetap tidak bisa login, karena passwordnya terenkripsi. Kita bisa menggunakan algoritma MD5 yang merupakan metode enkripsi satu arah. dimana bisa di encript tapi tidak bisa di decrypt. Meskipun demikian, password yang kita gunakan juga haruslah tidak mudah ditebak karena, di internet juga ada banyak web yang menyediakan layanan decrypt MD5. Tapi sebenarnya, cara kerjanya tidaklah mendecrypt tetapi mencari kecocokan dengan yang ada di database mereka.</p>
<p>Berikut ini adalah contoh password yang baik :</p>
<p>p4$$w0rd, 53cR3T, L0v3@d#151ght, dst&#8230;</p>
<p>Sekian dulu, mohon dikoreksi jika ada yang salah. Salam..</p>
]]></content:encoded>
			<wfw:commentRss>http://taujago.web.id/index.php/2009/02/08/mencegah-serangan-blind-sql-injection/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Temanku Seorang Pembajak ? [ Sedikit Tentang Fajar Zebua ]</title>
		<link>http://taujago.web.id/index.php/2008/05/10/temanku-seorang-pembajak-sedikit-tentang-fajar-zebua/</link>
		<comments>http://taujago.web.id/index.php/2008/05/10/temanku-seorang-pembajak-sedikit-tentang-fajar-zebua/#comments</comments>
		<pubDate>Sat, 10 May 2008 10:53:53 +0000</pubDate>
		<dc:creator>Firman</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Lain - lain]]></category>

		<guid isPermaLink="false">http://taujago.web.id/?p=38</guid>
		<description><![CDATA[Saya dikejutkan dengan berita yang menyangkut pembajakan karya tulisan seorang blogger (Cosa Aranda) yang dibajak oleh Fajar Zebua dan dijadikan sebuah buku dengan judul  “Google AdSense: Mudah Meraih Dolar di Internet”. dan ini mendatangkan reaksi keras oleh Cosa Aranda dan beberapa orang bloger. sebut saja http://sanyasyari.com/ dan http://cakwid.net yang merasa malu karena si FZ [...]]]></description>
			<content:encoded><![CDATA[<p>Saya dikejutkan dengan berita yang menyangkut pembajakan karya tulisan seorang blogger (<a href="http://www.cosaaranda.com/" target="_blank">Cosa Aranda</a>) yang dibajak oleh <a href="http://fajarz.wordpress.com" target="_blank">Fajar Zebua</a> dan dijadikan sebuah buku dengan judul  <strong>“Google AdSense: Mudah Meraih Dolar di Internet”</strong>. dan ini mendatangkan reaksi keras oleh <a href="http://www.cosaaranda.com/buku-adsense-samaran.htm" target="_blank">Cosa Aranda</a> dan beberapa orang bloger. sebut saja <a href="http://sanyasyari.com/" target="_blank">http://sanyasyari.com/</a> dan <a href="http://cakwid.net" target="_blank">http://cakwid.net</a> yang merasa malu karena si FZ adalah mahasiswa yang berdomisi di jogja dan kuliah di S2 Fmipa Universitas Gajah Mada. Karena biasanya orang jogja tau sopan santun. apalagi menyangkut hak atas kekayaan intelektual orang lain yagn dibajak.  Yang mengusik saya sehingga harus menuliskan artikel ini di blog saya adalah seseorang yang membajak buku ini yang tidak asing di telingan saya. Fajar Yusran Zebua. Kira &#8211; kira itulah nama lengkapnya. Profile lengkapnya dapat anda lihat di <a href="http://profiles.friendster.com/fajarzebua" target="_blank">friendsternya .<span id="more-38"></span> </a></p>
<p><strong>Sedikit Tentang Fajar Yusran Zebua</strong></p>
<p>Sejauh yang saya tahu tentang FZ adalah dia seorang mahasiswa Teknik Informatika di sebuah perguruan tinggi swasta di jogja. tepatnya FZ adalah adek tingkat saya. angkatan 2002 dan saya sendiri angkatan 2001. dan Kami memang pernah satu tim di Laboratorium komputer sebagai assisten pengajar di sana. sehingga saya sedikit tahu tentang sosok ini meskipun tidak terlalu dekat. FZ memang termasuk mahasiswa yang cerdas. ini  dibuktikan dengan masa kuliah yang sangat singkat. lulus cumlaude kalo gk salah.. selama menjadi assisten, saya juga pernah mengalami kejadian serupa. Dulu waktu saya menjadi assisten untuk praktikkum Oracle, saya menulis modul untuk kegiatan workshop Oracle dan PHP. saya membebaskan kepada siapa saja untuk mencopy atau menyalin modul  tersebut tanpa ada copyright segala. karena saat itu saya tidak berfikir sampe ke situ. tetapi sya menemukan document tersebut sudah diberikan copyright atas nama FZ. ya.. saya ngerasa aneh aja dan tidak percaya. Pertamanya saya ragu apakah itu benar2 tulisan saya, tetapi setelah saya lihat gaya bahasa yang carut  marut dan contoh lab, saya bisa memastikan kalo itu adalah tulisan saya. tapi bagi saya, it&#8217;s not a big deal..apa sih artinya modul PHP Oracle toh.. saya sudah mengikhlaskan.. . tapi saya tidak menyangka kalau akan terjadi kejadian serupa dengan kasus yang lebih serius. Saya sendiri sebagai mahasiswa yang pernah satu almamater dengan dia, merasa sedikit prihatin. Seharusnya, tidak plek Copy Paste (copas) ya.. minimal di ubah sedikitlah. .paling tidak gaya bahasa atau semacamnyalah.. kita juga perlu mentelaah, kenapa sampai terjadi seperti itu. mungkin saja, sumber yang dijiplak, tidak menyertakan kalo tulisan lepas yang di blognya tersebut merupakan hak cipta dia sehingga menimbulkan keinginan untuk mencontek. tapi seyogyanya, ada semacam konfirmasilah dari FZ kepada pemilik blog untuk menyalin artikel.  ya.. semoga saja permasalahan ini cepat selesai&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://taujago.web.id/index.php/2008/05/10/temanku-seorang-pembajak-sedikit-tentang-fajar-zebua/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Cara Memblokir Situs Porno</title>
		<link>http://taujago.web.id/index.php/2008/04/09/cara-memblokir-situs-porno/</link>
		<comments>http://taujago.web.id/index.php/2008/04/09/cara-memblokir-situs-porno/#comments</comments>
		<pubDate>Wed, 09 Apr 2008 02:09:58 +0000</pubDate>
		<dc:creator>Firman</dc:creator>
				<category><![CDATA[Computer Basic]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://taujago.web.id/index.php/2008/04/09/cara-memblokir-situs-porno/</guid>
		<description><![CDATA[Baru &#8211; baru ini, dunia IT kita digemparkan dengan undang &#8211; undang baru tentang penggunaan informasi dan transaksi elektronik (ITE). Dimana, salah satu contentnya membahas tentang akses situs porno. intinya, kalo membuka informasi yang berhubungan dengan pornographi(porno) itu sudah melanggar UU ITE. singkatnya demikian.
Berikut ini akan saya sampaikan salah satu cara termudah untuk memblokir situs [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://tbn0.google.com/images?q=tbn:SRpB0lOeZhQ8QM:http://mkultra.ca/wp-content/uploads/2007/10/parental_advisory_small.jpg" title="Parental Advisory" alt="Parental Advisory" align="left" height="109" hspace="5" vspace="5" width="146" />Baru &#8211; baru ini, dunia IT kita digemparkan dengan undang &#8211; undang baru tentang penggunaan informasi dan transaksi elektronik (ITE). Dimana, salah satu contentnya membahas tentang akses situs porno. intinya, kalo membuka informasi yang berhubungan dengan pornographi(porno) itu sudah melanggar UU ITE. singkatnya demikian.</p>
<p>Berikut ini akan saya sampaikan salah satu cara termudah untuk memblokir situs porno supaya tidak bisa diakses. artikel ini lebih dikhususkan pada penggunaan  komputer di rumah dan di warnet. khususnya lagi bagi orangtua dirumah yang menyediakan akses internet di rumah yang juga dipakek untuk anak2 mereka.</p>
<p>memang sudah ada kebijakan dari pemerintah untuk memblokir di tingkat yang lebih atas yaitu ISP. tapi gk ada salahnya kita melakukan filtering di tingkat yang paling bawah. yaitu di rumah kita masing masing.</p>
<p><span id="more-30"></span></p>
<p>Software yang bisa kita gunakan yaitu NAOMI. sofware ini cukup handal dan sudah mengenal banyak situs yang sudah dikategorikan situs porno. Dan yang lebih membahagiakan lagi, program ini bisa didownload GRATIS. sofware ini bisa di download <a href="http://www.radiance.m6.net/setup-en.exe" target="_blank">di sini </a></p>
<p>Untuk menginstallnya, sangatlah mudah..karena berbasis windows, tinggal dobule klik kemudian <span style="font-weight: bold">next </span> <span style="font-weight: bold">next</span>. pada pross akhir installasi, adalah setting password. ini berfungsi supaya program ini tidak diclose oleh user yang tidak berhak.</p>
<p>Reaksi dari program ini adalah akan langsung menutup webbrowser ketika ada akses informasi yang berbau pornographi. Bahkan, bisa mendeteksi kata kunci yang kita masukkan pada pencarian di google. selamat mencoba</p>
]]></content:encoded>
			<wfw:commentRss>http://taujago.web.id/index.php/2008/04/09/cara-memblokir-situs-porno/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Download Supplemen Materi Workshop Web Content MM UGM</title>
		<link>http://taujago.web.id/index.php/2008/03/14/download-supplemen-materi-workshop-web-content-mm-ugm/</link>
		<comments>http://taujago.web.id/index.php/2008/03/14/download-supplemen-materi-workshop-web-content-mm-ugm/#comments</comments>
		<pubDate>Fri, 14 Mar 2008 11:10:10 +0000</pubDate>
		<dc:creator>Firman</dc:creator>
				<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://taujago.web.id/index.php/2008/03/14/download-supplemen-materi-workshop-web-content-mm-ugm/</guid>
		<description><![CDATA[Pada tanggal 12 Maret 2008 lalu, saya ditugaskan oleh kantor saya untuk mengisi workshop &#8220;Manajemen Content Video dan Audio Berbasis CMS&#8221;.  Luar biasa.. antusias perserta memang luar biasa.. ini ditandai dengan jumlah peserta yang mencapai 40 peserta itupun ditambah lagi pada hari kedua dengan jumlah peserta berjumlah 13 orang yang dilaksanakan di kantor inixindo [...]]]></description>
			<content:encoded><![CDATA[<p>Pada tanggal 12 Maret 2008 lalu, saya ditugaskan oleh kantor saya untuk mengisi workshop &#8220;Manajemen Content Video dan Audio Berbasis CMS&#8221;.  Luar biasa.. antusias perserta memang luar biasa.. ini ditandai dengan jumlah peserta yang mencapai 40 peserta itupun ditambah lagi pada hari kedua dengan jumlah peserta berjumlah 13 orang yang dilaksanakan di kantor inixindo jogja. bahkan panitia harus ber-tidak enak hati menolak pendaftaran peserta karena quota sudah penuh. Di satu sisi, memang membuat panitia pelaksana bisa tersenyum sumringah. tapi di sisi lain, saya sebagai instruktur, malah kewalahan. Mengajar sekaligus mengurusi 40 orang sekaligus yang cuman dibantu oleh 1 orang asisten dimana rata-rata peserta belum pernah tahu sama sekali tentang membuat website dan upload ke hosting memang merupakan tugas yang berat bagi saya. sudah gitu, komputernya lambat, terus sering mati lampu lagi. yang buat lebih parah adalah, komputernya diinstall applikasi deepfreeze dimana, kalo komputer restart, semua data dan program yang diinstall akan kehapus. akhirnya, ya.. ada peserta yang sudah setengah jalan, harus rela mengulang dari awal&#8230; wah.. capek deh&#8230; akhirnya materi tidak dapat terselesaikan. karena waktu sudah menunjukkan jam setengah tujuh malam.. tapi buat para peserta, jangan khawatir, karena saya sudah menyiapkan meteri suplemen untuk upload joomla yang sudah dibuat di localhost  ke hosting di internet. klik <strong><a href="http://taujago.web.id/wp-content/uploads/2008/03/upload-joomla-ke-internet.pdf" title="Di sini" target="_blank">disini</a></strong> untuk mendownload file materi</p>
]]></content:encoded>
			<wfw:commentRss>http://taujago.web.id/index.php/2008/03/14/download-supplemen-materi-workshop-web-content-mm-ugm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Membuat Blog Di Blogspot</title>
		<link>http://taujago.web.id/index.php/2008/02/08/membuat-blog-di-blogspot/</link>
		<comments>http://taujago.web.id/index.php/2008/02/08/membuat-blog-di-blogspot/#comments</comments>
		<pubDate>Fri, 08 Feb 2008 01:26:17 +0000</pubDate>
		<dc:creator>Firman</dc:creator>
				<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://taujago.web.id/index.php/2008/02/08/membuat-blog-di-blogspot/</guid>
		<description><![CDATA[Jika kita ingin mempunya website sendiri di internet tetapi memiliki keterbatasan kemampuan dalam hal membuat web, hosting dan sebagainya, maka weblog atau blog adalah solusinya. kita bisa membuat tulisan, pasang foto, dan sebagainya dan bisa diakses oleh manusia di seluruh dunia&#8230; hmm&#8230; menarik.
&#160;
Blogspot adalah salah satu layanan blog gratis yang merupakan salah satu produk dari [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Jika kita ingin mempunya website sendiri di internet tetapi memiliki keterbatasan kemampuan dalam hal membuat web, hosting dan sebagainya, maka <strong>weblog </strong>atau <strong>blog </strong>adalah solusinya. kita bisa membuat tulisan, pasang foto, dan sebagainya dan bisa diakses oleh manusia di seluruh dunia&#8230; hmm&#8230; menarik.</p>
<p align="justify">&nbsp;</p>
<p align="justify">Blogspot adalah salah satu layanan blog gratis yang merupakan salah satu produk dari google.com. Jadi, sebelum membuat blog di blogspot, terlebih dahulu, kita harus daftar sebagai di google mail atau gmail. Untuk daftar di gmail, silahkan buka <a href="http://www.gmail.com/">http://www.gmail.com/</a> untuk mendaftarkan account Gmail.<span id="more-19"></span></p>
<p>Setelah mendaftarakan account di gmail, username dan password yang telah di daftarkan tadi, dapat digunakan di blogspot.com. buka blogspot.com kemudian login dengan username dan password gmail yang telah didaftarkan sebelumnya.</p>
<p><img src="http://bp1.blogger.com/_9fqAFEKg4ms/R25ut18OypI/AAAAAAAAABg/mG4R4Megv0U/s320/login2.JPG" id="BLOGGER_PHOTO_ID_5147173157983931026" style="margin: 0px auto 10px; display: block; text-align: center" border="0" /><br />
Setelah berhasil login, maka kita anda akan dibawa ke halaman berikutnya</p>
<p align="center"><a href="http://bp2.blogger.com/_9fqAFEKg4ms/R25vyF8OyqI/AAAAAAAAABo/VANy0v8tf4s/s1600-h/stepl+1.JPG"><img src="http://bp2.blogger.com/_9fqAFEKg4ms/R25vyF8OyqI/AAAAAAAAABo/VANy0v8tf4s/s320/stepl+1.JPG" id="BLOGGER_PHOTO_ID_5147174330510002850" style="margin: 0px 10px 10px 0px; float: left" border="0" /></a></p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">Isikan <span style="font-weight: bold">nama tampilan</span>. nama tampilan adalah nama yang akan tampil sebagai penulis pada setiap posting. Berikan tanda centang pada <strong>saya menerima </strong><strong>Persyaratan dan Layanan</strong> kemudian klik <strong>Lanjutkan</strong> untuk melanjutkan ke step berikutnya.</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p><img src="http://bp0.blogger.com/_9fqAFEKg4ms/R25xel8OysI/AAAAAAAAAB4/brIF1UL9JFY/s320/step+2.JPG" id="BLOGGER_PHOTO_ID_5147176194525809346" style="margin: 0px auto 10px; display: block; text-align: center" align="left" border="0" /></p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify">Berikan <strong>Judul Blog</strong> sesuai dengan keperluan. Misalkan : &#8220;Situs Resmi Pemerintah Kutai Kartanegara&#8221;. Kemudian, isikan <strong>Alamat Blog Anda </strong>dengan alamat yang dikehendaki. misalnya : &#8220;pemdakukar&#8221;. Kemudian Klik <strong>Lanjutkan</strong> untuk melanjutkan ke step berikutnya yaitu memilih template.</p>
<p align="justify">&nbsp;</p>
<p><img src="http://bp3.blogger.com/_9fqAFEKg4ms/R25yuV8OytI/AAAAAAAAACA/-kqJfuKJetU/s320/step+3.JPG" id="BLOGGER_PHOTO_ID_5147177564620376786" style="margin: 0px auto 10px; display: block; text-align: center" align="left" border="0" /></p>
<p>Blogspot sudah menyediakan beberapa tampilan. Pilih salah satu tampilan yang dikehendaki kemudian klik <strong>Lanjutkan.</strong></p>
<p><img src="http://bp2.blogger.com/_9fqAFEKg4ms/R25zhF8OyuI/AAAAAAAAACI/OGqdpMgIfLs/s320/finish.JPG" id="BLOGGER_PHOTO_ID_5147178436498737890" style="margin: 0px auto 10px; display: block; text-align: center" align="left" border="0" /></p>
<p>Jika muncul halaman seperti di atas, artinya blog sudah diciptakan. langkah &#8211; langkah di atas, hanya akan kita temukan ketika membuat blog pertama kali. Untuk berikutnya, langkah &#8211; langkah tersebut tidak akan kita temukan lagi. Untuk memulai posting artikel, klik <strong>Mulai Posting. </strong></p>
<p><strong>POSTING ARTIKEL</strong><br />
halaman posting artikel seperti gambar di bawah ini. Isikan <strong>Judul</strong> dengan judul artikel sesuai dengan kebutuhan kemudian tuliskan artikel sesuai dengan keinginan.<br />
<img src="http://bp2.blogger.com/_9fqAFEKg4ms/R251xF8OyvI/AAAAAAAAACQ/kP3cFedOT0Q/s320/posting.JPG" id="BLOGGER_PHOTO_ID_5147180910399900402" style="margin: 0px auto 10px; display: block; text-align: center" border="0" /></p>
<p style="font-weight: bold">MENAMBAHKAN GAMBAR DALAM POSTING</p>
<p>Untuk menambahkan gambar ke dalam posting dapat dilakukan dengan mengklik tombol <a href="http://bp3.blogger.com/_9fqAFEKg4ms/R253eV8OywI/AAAAAAAAACY/lSUS7mkSbfU/s1600-h/tambah+gambar.JPG"><img src="http://bp3.blogger.com/_9fqAFEKg4ms/R253eV8OywI/AAAAAAAAACY/lSUS7mkSbfU/s320/tambah+gambar.JPG" id="BLOGGER_PHOTO_ID_5147182787300608770" border="0" /></a> maka akan terbuka sebua jendela baru. seperti gambar di bawah ini :</p>
<p><img src="http://bp3.blogger.com/_9fqAFEKg4ms/R254IV8OyxI/AAAAAAAAACg/RvKqg7IHyWY/s320/tambah+gambar2.JPG" id="BLOGGER_PHOTO_ID_5147183508855114514" style="margin: 0px auto 10px; display: block; text-align: center" border="0" /></p>
<p align="justify">Ada dua cara untuk menambahkan gambar. Yang <strong>Pertama </strong>adalah menambahkan gambar dari komputer kita dan yang <strong>kedua </strong>adalah menambahkan gambar yang sudah ada di website lain. Untuk menambahkan gambar dari komputer kita, Klik <strong>Browse </strong>kemudian pilih gambar yang ingin ditambahkan ke dalam posting. Pada bagian <strong>Pilih sebuah layout, </strong>pilih model alignment gambar, jangan lupa untuk memberikan tanda centang pada bagian <strong>Saya menyetujui </strong><a href="http://picasa.google.com/intl/en_US/web/tos.html" target="_blank"><strong>Persyaratan Layanan</strong></a> kemudian klik <strong>UPLOAD GAMBAR</strong> kemudian klik <strong>SELESAI</strong>.<br />
Untuk mempublikasikan artikel Klik <strong>MEMPUBLIKASIKAN POSTING</strong>. Klik <strong>SIMPAN SEBAGAI DRAFT </strong>untuk menyimpan artikel tetapi tidak langsung di publikasikan. Artikel hanya akan disimpan sebagai arsip.</p>
]]></content:encoded>
			<wfw:commentRss>http://taujago.web.id/index.php/2008/02/08/membuat-blog-di-blogspot/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
