telusuri kemungkinan2x kaskus.us ini di-Deface.. Sehingga dikemudian hari saya bisa preventif terhadap serangan deface ini.Beberapa hasil penelusuran saya terhadap kejadian deface pada senayanbowling ,akhirnya saya menemukan beberapa celah pada website itu yang memang memungkinkanuntuk diterobos masuk dan di deface.Celah #1CMS open-source yang tidak di upgradeMenggunakan CMS sebagai engine pada website merupakan langkah tepat dalam prosesweb development, tapi jika CMS tersebut sudah kadaluarsa (tidak di-upgrade) makalangkah tepat tersebut tentu saja menjadi langkah yang kurang bijaksana. Nahh, Senayanbowling itu menggunakan CMS open-source bernama Joomla , silakancek pada:http://www.kaskus.us/administrator maka anda pasti mendapati back-end area yang berisi login box. Saya juga kurang tau persis versi berapa yang digunakan , tapi melihat layoutnya sihh sekitar 68%kemungkinan joomla yang digunakan versi 1.5.x be Namanya juga open-source , makanya setiap orang pasti bisa meng-explore tiap barisscript code cms tersebut. sehingga perkembangan versi cms opensource ini sangat lahcepat. jika di temukan script code yang lemah atau berbahaya, maka langsungdipersiapkan versi perbaikannya (pacth/upgrade). makanya jika anda menggunakan cmsopensource konsekuensinya yaa harus rajin2x upgrade ke versi terbaru.Celah #2URL joomla yang default bawaan pabrik Celah berikutnya dari pengamatan saya terlihat dari URL halaman2x web-nya masihdefault bawaan pabrik. seperti berikut:http://kaskus.us/index.php?option=com_content&view=article&id=44&Itemid=51hal tersebut sangat memungkinkan seseorang yang menginjeksi URL tersebut dengancara mengetikan sebuah parameter/ variable pada address bar dibrowsernya .. bahkanmungkin juga menciptakan query sql yang langsung menyerang sistem database. seremm bener..!url btw, untuk merubah URL tersebut (aliasing) pada Joomla anda bisa berkunjung kesini..
Leave a Comment