Mau buat Radio Streaming ? Harga Mulai 50 rb / bulan
Powered by MaxBlogPress  
Jul
20

Cara Gampang Men-deface Suatu WEB



Number of View: 7967

Sekitar 1 tahun yang lalu salah satu blog saya dideface oleh cracker. Saya cek ternyata bukan hanya saya yang kena deface, tetapi beberapa user lainnya yang dihost di hosting itu mengalami hal serupa.

Sekitar 1 bulan yang lalu salah satu user reseller  hosting dari India melaporkan kepada saya bahwa dia merugi ratusan dollar karena harus membayar ganti rugi user yang menghosting di tempatnya. Username dan password WHMnya tercuri oleh cracker sehingga beberapa user mengalami penghapusan akun tanpa sepengetahuan admin. Kacau kan?

Cara gampang untuk mendeface suatu web adalah dengan cara mengetahui username dan password cpanel.

Untuk mengetahui username cpanel sangatlah gampang. Kalau web tersebut berbasis wordpress dan terdapat lubang keamanan di dalamnya yang belum sempat ditutup oleh si empunya, maka sangat mudah menemukan username cpanelnya, dan tinggal mencari kombinasi password yang tepat. Aktivitas ini dinamakan brute force attack… ini dilakukan oleh cracker dengan software yang akan menscan data-data yang ada di web Anda lalu menciptakan kombinasi password sehingga bisa terbobol. Memang bakalan butuh waktu lama sih… kalau mau cepat ya pake keylogger (caranya gimana saya masih belum tahu huhuhu).

Ga usah jauh-jauh deh dengan wordpress… Apapun hosting yang menggunakan cpanel, maka username maksimal 8 karakter. Dan itu biasanya diambil dari nama domain. Misalnya : domainsaya.com.. maka biasanya username cpanelnya adalah : “domainsa”…. bener ga??? he3.. tapi bagaimana kalau ternyata domain tersebut merupakan add on domain ? ya pake cara itu tadi kalau memang menggunakan wordpress (eh cara yang mane boz???.. ga gw share di sini lah.. silahkan buka forum adsense-id).

Maka dari itu untuk mengamankan username supaya tidak mudah ditebak, sebaiknya hoster (bukan user loh) tidak mengambil nama username dari nama domain. Atau bila diambil dari nama domain, beri kombinasi dengan angka.. maksudnya biar mudah diingat.

Nah daripada deface, kita kali ini belajar untuk meningkatkan keamanan aja yach.

Untuk password misalnya, segera ganti password yang diberikan oleh hoster. Gunakan kombinasi kata dan huruf besar serta kecil. Jangan menggunakan kata/kalimat yang terdapat dalam web Anda. Misal web Anda tentang bisnis. Jangan menggunakan kata-kata “bisnis” dalam password tersebut.  :beer:

Intinya sih jangan membuat password yang mudah ditebak. Buat software brute force attack kebingungan menemukan kombinasi yang tepat, karena bagaimanapun juga software tersebut menganut asas “keberuntungan”.

Ganti password Anda secara berkala“.  Cara ini memang efektif dan sangat saya rekomendasikan. Tetapi ini bakalan percuma kalau Anda tidak sering-sering mengecek file manager Anda. Saya pernah melihat video nyata cara mendeface suatu web. Di situ si cracker mendapatkan password cpanel si empunya web lalu mensisipkan sebuah file script. Nah, script ini akan mengirimkan data password secara otomatis ke server si cracker. Sehingga meskipun  si empunya web tersebut mengganti password terus menerus setelah webnya dideface, ya bakalan kena deface terus menerus .. tujuan si cracker sih jelas : biar si empunya web jadi STRESSSSS!!!

Ada yang bilang kalau lebih baik passwordnya menggunakan kata-kata bahasa gaul Anda atau dialek Anda. Boleh juga sih. Tapi daripada repot, saya kasi tips aja yach. Yaitu menggunakan password acakan dari cpanel sendiri…

1. Buka cpanel Anda
2. Klik icon “Change Password”.

http://img6.imageshack.us/img6/8614/passjk.jpg

3. Masukkan password lama Anda. Untuk mendapatkan acakan password baru dari cpanel, klik tombol “Password Generator“.

http://img839.imageshack.us/img839/9042/pass2.jpg

4. Maka Anda akan mendapatkan password acakan. Copy password tersebut dan simpan di notepad. Lalu centang “I have copied this password in a safe place.” Lalu klik tombol “Use Password“.

http://img710.imageshack.us/img710/5374/pass3z.jpg

5. Bisa Anda lihat dari kolom “strength” tulisan “Very Strong”. Lalu tekan tombol “Change Password“.

http://img837.imageshack.us/img837/9593/pass4.jpg

Referensi buat kamu :

http://www.binushacker.net/cara-mudah-deface-web-via-rfi.html

http://id.wikipedia.org/wiki/Serangan_brute-force

http://adabisnis.com/7-plugins-untuk-mengamankan-blog-wp-anda/

Facebook comments:

7 Comments to “Cara Gampang Men-deface Suatu WEB”

  • anto July 20, 2010 at 22:15

    kalo passwordnya panjang suka lupa mas. tpi gk apa2 lah kalau buat keamanan.

    [Reply]

  • wildanr July 20, 2010 at 22:37

    sebenernya itu tanggung jawab yang bikin cpanel juga mas. Gak aman banget kalau ampe bisa di brute force dengan leluasa. Kalau kayak forum-forum kan. 3x salah password harus nunggu 15 menit :D

    [Reply]

  • SQL Server Tutorial July 22, 2010 at 14:39

    Wah bahaya ni password default dari hosting buat cpanel malah blom diganti, tapi kalau buat blognya malah saya bikin rumit & panjang banget

    [Reply]

  • Lowongan Kerja Terbaru July 23, 2010 at 07:29

    Manfaat banget boss artikelnya, Buat koreksi nih, thanks artikelnya sobs

    [Reply]

  • peluang usaha July 26, 2010 at 10:46

    Wah klo yang model gini ane pernah mengalami tuh

    [Reply]

  • budi September 1, 2010 at 11:00

    wah ane nebak2 password gak ketemu nih, ada gak software buat nembus cpanel

    [Reply]

  • didik October 14, 2010 at 20:50

    Berlaku untuk server indonesia atau luar negeri oom? Emang kudu sering diganti password cpanel biar ga banyak kumannya

    [Reply]

Post comment

[+] kaskus emoticons

Follow us on Twitter! Follow us on Twitter!
Twitter Update

AudioBook Internet Marketing

Saya sudah membuat sebuah audiobook internet marketing untuk Anda. Silahkan download gratis dengan mengetikkan Nama dan Email Anda di bawah ini :
Nama Depan :
Email Utama :

Iklan

Diamond Whitening Body Care


pasang iklan efektif dan efisien


Seluruh isi iklan adalah tanggung jawab pemasang

Promosikan Usaha Anda di sini

Layanan Kami

Yahoo Messenger!



Layanan YM tersedia untuk pertanyaan seputar layanan yang kami jual, bukan pertanyaan tentang artikel umum kami

Radio Streaming

ADAbisnis.com Radio

Advertise

Cara membuat radio streaming

Jasa pembuatan radio streaming

radio streaming murah

Bisnis Herbal

Peluang Bisnis Online

cara hidup sehat

Produk Ajaib XAMthone Plus

Gazebo

Architect Villa

jasa seo murah

kursus bahasa korea

Software Akuntansi Laporan Keuangan Terbaik

Obat Kuat

Obat Kuat Sex

Mau pasang backlink di sini? Cuma 20rb/bln
eXTReMe Tracker

Fans Page

Artikel Terbaru

Popular post by view

cara deface website, cara mendeface web, cara deface, cara membuat deface, cara mengetahui username dan password cpanel, cara mendeface website, brute force software, cara membuat blog geratis menggunakan woopres, cara membuat brute force, cara mudah melakukan deface, deface web yg pake cpanel, aplikasi bruteforce, cara tau password admin di website, Software Bruteforce, tutorial cara deface website, cara deface web, cara deface situs, tutorial cara diface webstie, deface web kaskus, deface web dengan hostingan gratis, deface dari hosting, change icon gaul, tutorial cara ngedeface, tutorial deface website, cara ngedivice website, cara mudah mendiface, software deface website, softwarebruteforce, web deface dengan mudah, software Brute force, software untuk menghack sebuah website, web yg gampang di deface ], Script mencari password cpanel, mengetahui password cpanel website, mendapatkan username dan password cpanel, mencari cpanel sebuah website, langkah2 sbelum deface web, mssql brute force attack download Yahoo, cara mengetahui username dan password web dari cpanel, cara membuat script brute password, cara melihat admin di suatu website linux, cara melakukan deface, cara deface website berbasis hosting, cara deface suatu web, cara deface dengan software, apa software brute force itu, cara dapat pass dan id website, cara buat anti deface, cara brute force cpanel, brute force download, cara membuat website untuk deface, cara mencari password admin website, cara mengetahui username dan password suatu website, cara mengetahui username dan password cpanel website, cara mengetahui username dan password admin suatu website, cara mengetahui password website dengan linux, cara mengetahui password admin sebuah website, cara menemukan target deface yang mudah, cara mendefae web, cara mendeface sebuah web, cara mendeface blog, cara mendeface, cara mendapatkan user dan password cpanel, belajar deface woopress