|
Tutorial Joomla Hacked Today |
|
|
|
|
Written by Tutorial Joomla
|
Masih ragu menggunkanan CMS dalam mendesain web..?
Ada 2 konfigurasi di Globals. Pertama adalah PHP globals yang anda definisikan di php.ini(Hanya Provider anda yang memiliki akses untuk ini),Tetapi CMS memiliki sebuah emulator yang anda bisa definisikan di file globals.php berikut beberapa tutorialnya
Beberapa CMS seperti Joomla menggunakan Component Open_SEF ( Search Engine Friendly URL's) extension.
ScriptKiddies sering kali menggunakan Google untuk mencari target korban, dan syukur syukur web anda tidak dimunculkan ketika pencarian dengan kata kunci tertentu.
http://www.namawebanda.com/index.php?option=com_content&task=view&id=300&Itemid=523 Secara default, kemungkinan halaman web anda seperti ini.
http://www.namawebanda.com/tutorial.html
menarik sekali bukan, kalau link tersebut bisa menjadi seperti ini.
Dengan cara ini tidak akan ada lagi baris "GET //components/com_facileforms/facileforms.frame.php?ff_compath= [exploit] HTTP/1.0" 200 74706 "
Lebih bijaksana lagi untuk mengurangi Meta info tentang deskripsi web CMS anda di bagian script footer sehingga anda tidak menjadi korban pencarian target si script kiddies etc.
Sedikit harus menyita waktu anda membaca beberapa forum CMS, Mengetahui Module, Componnent, maupun berbagai plugin yang anda gunakan, apakah sudah memaksa anda untuk segera update ke versi yang lebih tinggi, dan mana saja yang sudah mengandung bug, apakah sudah ada penambal bug tersebut.
Gunakan CMS Penetrations Testing, untuk menguji srcipt anda, pasang IDS, rajin membaca log dari halaman site anda. rajin membaca tutorial
Backups are likely not Ok.
Let's hope summer holiday is over soon, script kiddies have now to much free time, |