Home General Computer Multimedia Business Lounge
|
Tutor Step by Step membuat PHP Firewall sendiri
|
|
05-25-2012, 06:40 PM
(This post was last modified: 06-07-2012 09:57 AM by Regel.)
|
|||
|
|||
|
Step by Step membuat PHP Firewall sendiri
hi, ketemu lagi sama saya... hehehehe. :)
langsung aja ya, siapa sih yang senang ada LaMeRz/Spammer yg gak diminta datang menghampiri web temen2, habis2in bandwith hosting, gangguan visitor lainnya. Bayangi tool misal seperti Havij mengexcute web lebih dr 30x dalam beberapa menit. Udah jelas berefek jelek pada kecepatan webnya, belum lagi tool2 lain, faktor2 kecolongan dll.. pasti sangat menganggu. Klw menurut saya ada baiknya kita membuat semacam PHP Firewall untuk mengamankan webnya, beberapa server mungkin udah ada mod_security. Bagi yang belum punya silahkan disimak Ulasan2 berikut. Contoh pertama kita akan membuat Rule Firewall sederhana untuk Tool Havij. Sebelumnya, kita harus mendownload toolnya silahkan langsung saja ke web vendornya. dan kita membuat scripts Spy buat menangkap Variable2 yang terkirim oleh HAVIJ. berikut ini sc spy yang saya buat PHP Code: <?phpOK, taruh pada servernya/localhostnya, kemudian excute/buka melalui firefox, opera, chrome Code: http://127.0.0.1/spy/?tool=firefoxCode: http://127.0.0.1/spy/?tool=havij&id=0Kemudian kita lihat perbandingannya dengan browser normal: ![]() mari kita coba buat filternya, scripts ini harus diposisikan diawal/index PHP Code: <?phpwah udah magrib,, bersambung dulu. lanjutnya ntar analisa acunetix vulnerable scanner,, ![]() -------------------------------------- lanjut... ![]() sekarang kita membuat filter untuk acunetix vulnerable scanner,langsung masukan linknya Code: http://127.0.0.1/spy/?tool=acunetix![]() ok, langsung kita masukan rulenya kedalam coding PHP Code: <?phpudah ada 2 contoh pembuatan rule nya,, * Regel brb nyari tool dulu utk contoh ke tiga,, :) --------------------------------------------------- Update: Tool yang ketiga SQL Tool... reguest header agak mirip sama browser ![]() Klw seperti ini agak ribet, terlalu global,, kita harus membuat filter yg lebih sensitif,, disini saya akan membuat filter berdasarkan hash dari reguest yg dikirim oleh tool. saya membuat sc spy kemudian saya md5 untuk dijadikan perbandingan nanti seperti ini: PHP Code: <?phpkemudian kita coba membuat filternya,, PHP Code: <?phpSilahkan teman2 kreasikan,, ditambah auto banned, notifikasi,, dll.. |
|||
Reputed by : poticous(+1) , tabun(+1) , CitooZz(+1) , ohara_inamiji(+1) , ditatompel(+1) , syn_attack(+1) , Bunga.Mataharry(+1) |
|
05-26-2012, 05:41 AM
|
|||
|
|||
|
RE: Step by Step membuat PHP Firewall sendiri
Keren om tutornya + penjelasan2nya..
|
|||
|
05-26-2012, 02:17 PM
|
|||
|
|||
|
RE: Step by Step membuat PHP Firewall sendiri
NICE tutor om
|
|||
|
05-26-2012, 04:27 PM
|
|||
|
|||
|
RE: Step by Step membuat PHP Firewall sendiri
tutor ya bagus
![]() ![]() ![]() ikutan belajar yaa ![]()
|
|||
|
05-28-2012, 12:08 AM
|
|||
|
|||
|
RE: Step by Step membuat PHP Firewall sendiri
Hahahaha....mantab om...
![]()
|
|||
|
05-28-2012, 12:32 AM
|
|||
|
|||
RE: Step by Step membuat PHP Firewall sendiri
![]() ditunggu yang ke tiga ...
|
|||
|
05-30-2012, 11:57 AM
|
|||
|
|||
|
RE: Step by Step membuat PHP Firewall sendiri
Wah, apa ini?
Gk ngerti :( Harus belajar dr awal haha.. Ada yg mau bantu ksh link di DC tentang pembelajaran dasar? Mksh :) |
|||
|
05-30-2012, 12:02 PM
|
|||
|
|||
RE: Step by Step membuat PHP Firewall sendiri
(05-30-2012 11:57 AM)bayurizqi Wrote: Wah, apa ini? http://devilzc0de.org/forum/forum-46.html maen kemari aja om
|
|||
|
06-07-2012, 10:01 AM
|
|||
|
|||
| RE: Step by Step membuat PHP Firewall sendiri | |||
|
07-14-2012, 03:16 AM
|
|||
|
|||
|
RE: Step by Step membuat PHP Firewall sendiri
pasti om nih om yg satu ini
|
|||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Users Browsing |
| 1 Guest(s) |


![[Image: havij.png]](http://bagi.us/xcrew/images/havij.png)
lanjutnya ntar analisa acunetix vulnerable scanner,, 
![[Image: acunetix.png]](http://bagi.us/xcrew/images/acunetix.png)
![[Image: sql.png]](http://bagi.us/xcrew/images/sql.png)













