Mencegah Serangan Blind SQL Injection

SQL InjectionBlind SQL Injection Merupakan salah satu teknik serangan web yang pupuler saat ini. Teknik ini bisa saya katakan sebagai varian dari teknik yang hampir serupa yaitu SQL Injection. Sama – sama memanfaatkan query database untuk melakukan hal – hal ilegal ke dalam website korban. Tujuan utama dari teknik ini adalah untuk mendapatkan username dan password user administrator yang mengelola website. Dengan demikian, akan dengan memudah melakukan segala sesuatu terhadap website korban.Mengubah tampilan depan (deface), mengganti ID Adsense (kalo memang ada), dst..

Saya tidak akan membahas bagaimana cara melakukan teknik ini. Silahkan anda buka disanadisitu, dst. Saya akan membahas  bagaimana caranya bertahan.

Saya iseng-iseng ikut kegiatan yang diadakan oleh yogyafree.net yang membahas tentang sql injection. lebih tepatnya, Blind SQL Injection. Untuk mempelajari teknik ini. Setelah saya pelajari dan mencoba beberapa kali, akhirnya saya berani membuat kesimpulan bahwa serangan ini mungkin dilakukan benar2 murni kesalahan web developernyah. Read the rest of this entry »

PHPJavaBridge- PHP PDF Generator

Salah satu bagian terpenting dari sebuah sistem adalah laporan. Laporan bisa dibuat dalam berbagai macam format dokumen. PDF (Portable Document Format) adalah salah satu format dokumen yang banyak digunakan.

Bagaimana dengan Aplikasi berbasis web ? Untuk aplikasi berbasis web, PDF juga sering digunakan untuk membuat laporan. Ada banyak sekali class PHP untuk menggenerate dokumen PDF. Ada TCPDF, FPD, dll. Saya sendiri pernah mencoba menggunakan class tersebut. Memang bagus cuman saya mengalami kesulitan ketika membuat laporan yang cukup rumit. Bukannya kelas2 tadi gk bisa, cuman ribet ajah..

Akhirnya saya menemukan cara yang lebih ‘manusiawi’ untuk membuat dokumen PDF. yaitu menggunakan PHP-Java-bridge Read the rest of this entry »

Tips Ber-notebook Sehat

Pengguna notebook sudah banyak sekarang. Selain harganya yang bersaing, notebook juga sangat ringkas. Menggunakan notebook atau ngenotebook ada aturan – aturannya juga loh.. supaya, anda dan notebook sama – sama selamat. Misalkan, dilarang menggunakan notebook di pinggir jurang, karena akan membahayakan nyawa anda. Atau jangan menggunakan notebook di rel kereta api. Nanti kereta api lewat bisa berbahaya.. ( gk mutu… )

Oke berikut ini tips – tips yang sebenarnya. Read the rest of this entry »

Panduan installasi oracle, apache dan php di linux OS

Baru – baru ini saya ditugaskan untuk membuat materi tentang Oracle, PHP di Linux OS. Secara terpisah, ketiga materi tersebut sudah sering saya ajarkan ke peserta saya. tapi dicombine menjadi satu materi, ini adalah sebuah tantangan yang cukup menarik. Materi ini membahas tentang langkah – langkah installasi Oracle 10g di linux. Kemudian mengaksesnya melalui PHP. Beberapa hal sepele tetapi kadang menjadi masalah besar. di sini sudah saya tuliskan dengan cukup lengap.

Karena menemukan banyak kesulitan, akhirnya saya bermaksud mendokumentasikan dan membagi pada yang lain siapa tahu ada yang mengalami kesulitan yang serupa yang saya alami. SIlahkan klik disini untuk mendownloadnyah.. semoga bermanfaat..

Temanku Seorang Pembajak ? [ Sedikit Tentang Fajar Zebua ]

Saya dikejutkan dengan berita yang menyangkut pembajakan karya tulisan seorang blogger (Cosa Aranda) yang dibajak oleh Fajar Zebua dan dijadikan sebuah buku dengan judul “Google AdSense: Mudah Meraih Dolar di Internet”. dan ini mendatangkan reaksi keras oleh Cosa Aranda dan beberapa orang bloger. sebut saja http://sanyasyari.com/ dan http://cakwid.net yang merasa malu karena si FZ adalah mahasiswa yang berdomisi di jogja dan kuliah di S2 Fmipa Universitas Gajah Mada. Karena biasanya orang jogja tau sopan santun. apalagi menyangkut hak atas kekayaan intelektual orang lain yagn dibajak. Yang mengusik saya sehingga harus menuliskan artikel ini di blog saya adalah seseorang yang membajak buku ini yang tidak asing di telingan saya. Fajar Yusran Zebua. Kira – kira itulah nama lengkapnya. Profile lengkapnya dapat anda lihat di friendsternya . Read the rest of this entry »

Sertifikat Linux+ ku dah datang…

Setelah melaksanakan ujian Comptia Linux+ pada tanggal 4 April kemaren, akhirnya hari ini (28/4), sertifikatnya datang juga.

Comptia Linux+ adalah sertifikasi berstandar internasional yang dikeluarkan oleh CompTIA (Computing Technology Industry Association) untuk professional pengguna Sistem Operasi Linux.  CompTIA sendiri adalah sebuah lembaga nirlaba yang merupakan perkumpulan perusahaan – perusahaan yang bergerak di bidang Teknologi Komputer.

Sertifikat ini sebagai bukti bahwa saya sudah sedikit tahu ato pernah menggunakan sistem operasi linux. Tapi bukan berarti, saya lebih hebat atau tahu segalanya tentang linux, oh.. TIDAK SAMA SEKALI… masih banyak para expert linux di jogja apalagi di indonesia. cuman mereka malas ajah untuk mengikuti ujian sertifikasi karena kemampuan mereka sudah terbukti dan diakui secara de facto. sedangkan saya, pengetahuan tentang linux baru belajar sedikit dan masih belum ada apa-apanya dibandingkan mereka-mereka yang sudah bertahun2 menggunakan linux. Karena tugas saya sebagai seorang instruktur, yang mengajarkan linux, oleh karena itu selain kemampuan secara de facto saya dituntut untuk memiliki bukti di atas kertas sebagai bukti yang mengakui keahlian saya tentang sistem operasi linux. Sehingga peserta yang saya ajarkan lebih mantap dan lebih yakin dengan kemampuan instruktur mereka. Kualitas materi dan instruktur yang qualified  sebanding dengan harga yang harus mereka bayar.

Memiliki sertifikasi adalah tuntutan profesi sebagai instruktur linux tetapi ini tidak menutup kemungkinan bagi  orang lain untuk memilikinya. Dengan memiliki sertifikasi standard internasional, akan mempermudah dan membuka akses untuk mendapatkan pekerjaan yang lebih baik. karena skill kita sudah diakui dan ada bukti.

Perusahaan tempat saya bekerja sering mengadakan sosialisasi Pentingnya sertifikasi ke kampus – kampus khususnya bagi mahasiswa yang sedang menempuh study  dan lebih khususnya lagi bagi mahasiswa yang sedang berada pada semester akhir. Sebagai bekal untuk bersaing di dunia kerja. Ada yang tertarik ??????

Sertifikat Comptia Linux+Sertifikat Comptia Linux+

Setting Logical Volume Manager (LVM) di Linux

Kadang kala, ketika kita menginstall system untuk skala besar, dibutuhkan space yang besar pula untuk menampung data. yang menjadi permasalahan adalah, ketika space harddisk, tidak mencukupi kebutuhan data kita. solusinya adlah dengan menggabungkan beberapa harddisk menjadi satu logical volume.

Misalkan. Sebuah sistem operasi linux membutuhkan space untuk /home sebesar 20TB(Tera Byte. 1 Terabyte = 1024 GB). Sedangkan maximum kapasistas Harddisk biasanya sampe 400GB. oleh karena itu kita bisa menggabungkan sekitar kurang lebih 50 Harddisk berukurang 400GB. Untuk melakukan hal tersebut, kita bisa menggunakan teknologi LVM yang sudah terinclude dalam sistem operasi linux. Pada percobaan yang saya lakukan, saya menggunakan sistem operasi linux Fedora 8 yang sudah mengikutkan software LVM versi 2.

Read the rest of this entry »

Test SPMB : Si Cerdik yang kurang tangguh

Menjelang ujian masuk perguruan tinggi atau sering di sebut SPMB, baru2 ini telah di luncurkan sebuah situs untuk pre-test yang diprakarsai oleh PT. SaranaInsan MudaSelaras (PT.SIMS). Tetapi pas saya buka pada tanggal 12 april 2008, situs ini malah offline.

sicerdik.JPG

Dari keterangan yang bisa kita lihat di gambar, nampak bahwa situs ini down disebabkan oleh banyaknya pengunjung. hal ini bisa kita lihat pada keterangan siteManager PHP WARNING: mysql_pconnect(): Too many connections on line 237 in /usr/share/pear/DB/mysql.php Read the rest of this entry »

Cara Memblokir Situs Porno

Parental AdvisoryBaru – baru ini, dunia IT kita digemparkan dengan undang – undang baru tentang penggunaan informasi dan transaksi elektronik (ITE). Dimana, salah satu contentnya membahas tentang akses situs porno. intinya, kalo membuka informasi yang berhubungan dengan pornographi(porno) itu sudah melanggar UU ITE. singkatnya demikian.

Berikut ini akan saya sampaikan salah satu cara termudah untuk memblokir situs porno supaya tidak bisa diakses. artikel ini lebih dikhususkan pada penggunaan komputer di rumah dan di warnet. khususnya lagi bagi orangtua dirumah yang menyediakan akses internet di rumah yang juga dipakek untuk anak2 mereka.

memang sudah ada kebijakan dari pemerintah untuk memblokir di tingkat yang lebih atas yaitu ISP. tapi gk ada salahnya kita melakukan filtering di tingkat yang paling bawah. yaitu di rumah kita masing masing.

Read the rest of this entry »

Ingin Menjadi Menantu Bill Gates

Bill GatesSeorang ayah sangat menginginkan anaknya untuk menjadi suami dari anak perempuan Bill Gates. Akhirnya semua cara pun ia tempuh untuk memenuhi targetnya tersebut.

Ayah : Anakku, aku ingin kamu menikah dengan wanita pilihan Ayah
Anak : Maaf, Ayah! Aku hanya akan menikah dengan wanita pilihanku sendiri
Ayah : Tapi, Anakku, Wanita ini adalah anaknya Bill Gates
Anak : Ah, Serius, Yah? Kalo gitu, Ok, deh!

Hari berikutnya, Sang ayah mendekati Bill Gates

Ayah : Saya telah memilihkan calon suami untuk anakmu
Bill Gates : Tapi, anakku masih terlalu muda untuk menikah sekarang.
Ayah : Weits, tunggu dulu. Calon yang aku pilihkan ini
adalah vice president dari Bank Dunia
Bill Gates : Ah, Serius Lo?? Kalo gitu, Ok, deh!

Akhirnya Sang Ayah mendekati President Bank Dunia

Ayah : Saya memiliki seorang anak muda yang bisa dijadikan vice president untuk kamu
President : Oh, maaf, saya sudah memiliki banyak calon VP untuk itu
Ayah : Tapi kamu tidak tau, kan, Anak laki-laki ini adalah menantunya Bill Gates
President : Ah, Serius Lo??? Kalo gitu, Ok, deh!

Disadur dari www.okezone.com