bangibet.web.id di HACK..??
Posted by bangibet | Posted in IT | Posted on 05-06-2009
14
Blog lo knp? Jebol? :p
Begitulah isi SMS yang gw terima dari 0818987xxx. Awalnya gw ga tau itu nomor siapa, tapi begitu baca SMS itu gw langsung buka si item *laptop kesayangan* trus konek ke internet buat ngecek kebenaran yang terjadi. Begitu konek, langsung meluncur ke web gw. Ternyata nomor itu punya oom Caplang.
Pertama kali ngeliat ada tulisan Hack by JamurGajah. Gw sih ga ngerasa aneh ato ngerasa kalo web gw kena serang ato kena hack dan segala macemnya. Karena apa..? Nge-hack kok cuman posting doang..?
Lalu kesalahan gw dimana..? Simpel coy… Karna gw membiarkan orang-orang bebas untuk mendaftarkan dirinya ke web gw, dan siapapun yang mendaftar akan secara langsung mendapat hak akses sebagai seorang Administrator.
Trus langkah-langkah apa yang gw lakuin..?
Pertama gw cek email.
Lalu login ke menu administrator, dan pilih menu Setting–>General untuk mematikan fungsi registrasi user.
Ilangin tanda centang di option Anyone Can Register. Jadi setiap orang yang berkunjung ke web kita ga bisa register sesuka hatinya. Ini juga bisa menjadi salah satu benteng pertahanan biar web kita lebih aman.. ![]()
Udah, cuman segitu ajah yang gw lakuin.. Simpel kan..? Kenapa harus ribet2..? ![]()
@JamurGajah,
Gw rasa itu bukanlah metode hacking yang sebenarnya, karna lo hanya memanfaatkan fungsi registrasi user ajah. Dan karna keteledoran gw yang membiarkan orang-orang bisa daftar dan mendapat hak akses “Administrator”, maka lo bisa melakukan posting. Tapi thx banget, karna kalo ga gitu gw ga bakal inget fungsi registrasi itu masih aktif.. ![]()
Diposting sendiri oleh bangibet tanpa bantuan dari orang lain ataupun makhluk halus lainnya.






huahaha…
iyah ni oom..
udah saatnya beralih ke drupal bet… tinggalin lah wordpress… =p
gw masih blom ngerti ama drupal, pank..
lagian, template sama pluginnya masih banyakan wp..
cakakakak..
bet, kok bisa gitu.. :p
enakan kayak situs gw bet.. kaga bakal di HACK..
karna halaman awalnya BLANK.. layar lo bakal keisi halaman putih doang..
cakakakak..
coba deh..
*bukan gw yang ngepost loh bet..*
*id ini cuma becanda doang..*
*kalo gw pengen nge-hack mendingan sms ke lo “Bet, username ama pass cpanel lo apaan”, baru gw hack*
*cakakakak*
#JamurSemut
buteeeeeet..
sopan kali cara ngehack kau..?
haha..
kl yg “Membership” nya ga di rubah jg ga papa kok bang…
yangpenting “New User Default Role”-nya aja yg dirubah jadi “Subcriber”… lagi si bang ibet defaultnya dibikin “Administrator”…. hehehe
[...] rajin melakukan pemutakhiran. Kenapa? Supaya tak perlu terjadi bug yang membuat blog berantakan seperti ini. Maaf blognya jadi contoh ya, Om [...]
spt ny mjd plajran berharga neh
afwan auliyar’s last blog post..mencari trafik, dengan google insight
Waduuhh… untung hanya digituin, Bang. Coba kalau lebih jauh lagi.
Memang sih sebaiknya jangan kasih user bisa daftar. Apalagi pangkatnya administrator. Bisa kemethak dia nanti jadi administrator.
kombor’s last blog post..Kombor.Com is Back
hehehee, jelas dong…wong sampeyan kasih ijin user lain register, untung2 usernya pada baek2, eh..klo intruders bgimana, jelas di hack lah…
okta sihotang’s last blog post..Pekerja IT adalah seorang budak bagi perusahaan saat ini
hohohoho…
pagi pagi udah dapt pelajaran berharga… mantep deh…
salam kenal…
aku takut neh di hack

Rusa Bawean™’s last blog post..Ketika Cinta Bertasbih 1| Menjual Panorama Mesir
akhirnya di update juga blognya..
kasian blognya kehilangan bapaknya… 



sengaja ane gak kasih tau ente bang.. coz biar sadar sendiri, masa blog di terlantarin gitu aja..
bugs tersebut bisa berakibat fatal bang, kalo kita bisa masuk sebagai admin, coba kalo adminnya ngilangin Anyone Can Register di settingan. otomatis bang ibet mesti masuk cpanel untuk reset sendiri pass n usernya, nah kalo admin tiruannya lebih nakal lagi bisa aja dia masukin (upload) cod buat v cpanel..
jadi admin tiruan ini bisa masuk n oprek2 cpanelnya sekalian..
kesalahan sedikit bisa berakibat fatal.. sama kayak naek motor gak pake helm..
wew.. hahaha bug lama.. ternyata masih ada ya..