Memproteksi file configuration Joomla 1.5.x

Artikel ini ada dalam buku yang telah diterbitkan Elexmedia Komputindo. Untuk melihat daftar isi buku tersebut, silakan baca artikel ini http://slametriyanto.net/ebook-kupas-tuntas-extensions-joomla-1-5-x/

Mengapa Anda membutuhkannya? File konfigurasi merupakan hal yang sangat rawan dalam joomla karena berisi informasi penting. Jika server telah di-hack, sangat mudah untuk menemukan file ini, kemudian website Anda dalam bahaya. Namun, kadang-kadang hacker berniat untuk mengetahui apakah file konfigurasi Anda dalam kondisi terproteksi atau tidak. Jika hacker dapat mengedit file tersebut, maka website Anda akan sangat berbahaya.
Read more…

Security Images (Captcha) untuk Joomla 1.5.x

securityimagesArtikel ini ada dalam buku yang telah diterbitkan Elexmedia Komputindo. Untuk melihat daftar isi buku tersebut, silakan baca artikel ini http://slametriyanto.net/ebook-kupas-tuntas-extensions-joomla-1-5-x/.

Keamanan sebuah website menjadi suatu hal yang mutlak ada dan harus dipikirkan sejak awal ketika mengembangkan sebuah website. Apalagi sebuah website yang menyediakan transaksi secara online seperti internet banking maupun transaksi online lainnnya (misal: Paypal).  Menurut saya pribadi, seorang hacker seharusnya memberikan solusi yang positif terhadap lubang keamanan pada sebuah website tertentu, bukannya malah merusak atau “berbuat jahil”. Namun ada juga beberapa hacker yang memanfaatkan ilmunya di “jalan yang benar”. Saya sendiri pernah berdiskusi dengan seorang hacker, dan memberitahukan bahwa website yang saya buat terdapat lubang kemanan (hole) yang dapat dimanfaatkan orang lain untuk menyusup dalam website tersebut.
Read more…

Memproteksi halaman administrator Joomla 1.0.x dan 1.5.x

Sebuah folder yang terbuka dapat digunakan oleh seorang “hacker” untuk mencoba menembus administrasi sebuah sistem. Penyediaan form, seperti: Halaman Login dan mesin pencari (Searching) akan dimanfaatka oleh hacker untuk menyusupkan kode SQL yang lebih dikenal dengan istilah MySQL Injection. Seorang hacker akan memanfaatakan form tersebut untuk menginjeksi beberapa kode SQL. Karena pada dasarnya, Halaman Login dan Searching mengarah ke database.
Read more…