Home General Computer Multimedia Business Lounge
|
Tutor Beberapa Tip Sederhana Mengamankan CMS Pribadi
|
|
05-21-2012, 06:35 PM
|
|||
|
|||
|
Menambah code Pada halaman yang diakses pada browser:
Code: <?php dan pada halaman inclutionnya: Code: <?phpTujuannya agar: http://site/index.php => Bisa diakses http://site/config.php => Tidak diexcute/die atau dengan .htaccess Code: <Files ~ "\.(php|php.*|sphp|php3|php4|php5|phtml|cgi|pl|shtml|dhtml|html|htm|lst|log|sql|logs)$">Mencegah spamming: Berdasarkan logger yang saya dpt dr beberapa web saya ada beberapa variable $_SERVER yg TIDAK dikirim oleh rata2 tool/scripts spam, jadi dengan demikian kita bisa membuat filter sebagai ganti/penambah kekuatan chapta Code: function jz_is_browser(){ Biasakan memvalidasi Cookies/Session yakni a-z A-Z 0-9 , (comma) dan - (minus), disini banyak sekali cms2 pribadi yang tidak memvalidasinya, contoh attack Code: GET /index.php HTTP/1.1pencegahan bisa dengan validasi atw dengan mengubah level error Code: error_reporting(0);lain waktu disambung, pln lg gk bersahabat :'( hahahaha |
|||
Reputed by : poticous(+1) , DnA19(+1) , ditatompel(+2) , ohara_inamiji(+1) , tabun(+1) |
|
05-21-2012, 06:41 PM
|
|||
|
|||
|
RE: Beberapa Tip Sederhana Mengamankan CMS Pribadi
mantap om tutornya
|
|||
|
05-21-2012, 07:08 PM
|
|||
|
|||
RE: Beberapa Tip Sederhana Mengamankan CMS Pribadi
0mz...izin ya...
|
|||
|
05-21-2012, 08:08 PM
|
|||
|
|||
|
RE: Beberapa Tip Sederhana Mengamankan CMS Pribadi
sip... omz,,
lanjut.. Jangan lupa mengkostum default path cookiesnya, defaultnya pd direktori tmp, dengan nama awal file sess contoh sess_7qaa1mnteu11hb0mf8me9u53qfmr8fre. dikarnakan tmp merupakan direktori yg mudah dijangkau, sebaiknya di kostum untuk menghidari jumping. biasanya klw cms umumnya memindahkan session ke db. cookies expired sebaiknya juga di set, untuk menghindari cookies injection dan brute cookies, dan juga di set http only Code: session_set_cookie_params ( int $lifetime [, string $path [, string $domain [, bool $secure=false [, bool $httponly=false ]]]] )Login admin dikasih direct login, udah sering saya baca disi trit membahas itu. untuk uploader image, usahakan untuk membangun image ulang, maksudnya setelah file diupload, image GD membuat image yg sama dgn image yg diupload. kemudian menghapus file yg di upload. Sebisa mungkin hindari penggunaan eval(), karna eval is evil. ![]() hati2 dlm menggunakan includes. mungkin dibawah ada yg mau nambah,
|
|||
|
05-21-2012, 09:21 PM
|
|||
|
|||
|
RE: Beberapa Tip Sederhana Mengamankan CMS Pribadi
ane byasanya include php firewall, bginian omz klo males meriksa security codingan satu2, ane tinggal include aja
PHP Code: define('PHP_FIREWALL_REQUEST_URI', strip_tags( $_SERVER['REQUEST_URI'] ) );PHP Code: <?php |
|||
|
05-21-2012, 10:03 PM
|
|||
|
|||
|
RE: Beberapa Tip Sederhana Mengamankan CMS Pribadi
yup od3yz, saya jg punya web firewall + autoban jg,, tp buatan sendiri.
klw saya liat tu sc yg buat yg mbikin cms nonamus, cms mobile tnpa db ya hehehe. ane jg pake tu wktu baru pande php dulu.
|
|||
|
05-21-2012, 10:51 PM
(This post was last modified: 05-21-2012 10:53 PM by od3yz.)
|
|||
|
|||
RE: Beberapa Tip Sederhana Mengamankan CMS Pribadi
(05-21-2012 10:03 PM)Regel Wrote: yup od3yz, saya jg punya web firewall + autoban jg,, tp buatan sendiri.yups omz dari cms nonamus,itu pan ada d sc nya, ane pan baru bljr om php blm bsa bkin perwall cendiri, spa tau ad yg butuhin wih keren tuh web firewallnya+autoban nya nunggu versi keluarannya nh ![]() skalian d share omz frwallna, nanggung tuh ngamaninnya
|
|||
|
05-22-2012, 01:30 PM
|
|||
|
|||
|
RE: Beberapa Tip Sederhana Mengamankan CMS Pribadi
wah, kren juga tu artikelnya ...!!!
Di simak dlo lah |
|||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Users Browsing |
| 1 Guest(s) |







0mz...
ya...









