Kamis, 29 Maret 2012

Keamanan website



Keamanan suatu website merupakan salah satu prioritas yang sangat utama bagi seorang webmaster. Tetapi kebanyakan para webmaster hanya mengutamakan design dan topik apa yang harus disediakan supaya menarik pengunjung sebanyak-banyaknya.
Padahal jika seorang webmaster mengabaikan keamanan suatu website, maka yang dirugikan adalah webmaster itu sendiri karena seorang hacker dapat mengambil data-data penting pada suatu website dan bahkan pula dapat mengacak-acak tampilan website(deface) tersebut.
Berikut adalah beberapa metode yang biasa sering digunakan para hacker untuk menyerang suatu website:
1. REMOTE FILE INCLUSION (RFI)
Metode yang memanfaatkan kelemahan script PHP include(), include_once(), require(), require_once() yang variabel nya tidak dideklarasikan dengan sempurna.
Dengan RFI seorang attacker dapat menginclude kan file yang berada di luar server yang bersangkutan.
2. LOCAL FILE INCLUSION (LFI)
Metode yang memanfaatkan kelemahan script PHP include(), include_once(), require(), require_once() yang variabel nya tidak dideklarasikan dengan sempurna.
Dengan LFI seorang attacker dapat menginclude kan file yang berada di dalam serveryang bersangkutan.
3. SQL INJECTION
SQL injection adalah teknik yang memanfaatkan kesalahan penulisan query SQL pada suatu website sehingga seorang hacker bisa menginsert beberapa SQL statement ke ‘query’
dengan cara memanipulasi data input ke aplikasi tersebut.
4. CROSS SITE SCRIPTING (XSS)
XSS dikenal juga dengan CSS adalah singkatan dari Cross Site Scripting.
XSS adalah suatu metode memasukan code atau script HTML kedalam suatu website yang dijalankan melalui browser di client.
Ada pepatah internet mengatakan “Tidak ada hal yang paling aman di dunia internet“,
Memang pepatah itu benar, tetapi disini ada beberapa cara supaya website kita tidak mudah disusupi oleh para hacker, memang cara ini tidak 100% aman, tetapi dapat mengurangi resiko website kita dengan mudah di acak-acak oleh seorang hacker.
1. Jika anda menggunakan suatu CMS seperti joomla, phpbb, phpnuke, wordpress dan sebagainya, rajinlah mengupdate CMS anda dengan CMS terbaru jika muncul versi yang lebih baru, Jangan lupa membackupnya.
2. Kunjungilah situs-situs yang membahas tentang keamanan aplikasi web seperti : www.milw0rm.com, www.securityfocus.com atau www.packetstormsecurity.org untuk mendapatkan informasi tentang bug terbaru.
3. Sewalah seorang yang ahli tentang keamanan website untuk menganalisis keamanan website anda.
4. Gunakanla software seperti Acunetix untuk melakukan scanning atas kelemahan yang bisa terjadi di website anda, software tersebut bisa anda beli di www.acunetix.com dan jika anda beruntung mungkin anda bisa melakukan pencarian versi bajakannya di google.com
 
Sumber : Majalah Chip

Bisnis Hosting Affiliasi Di Indonesia



Banyak yang mencari bisnis afiliasi di internet, karena bisnis affiliasi menjanjikan keuntungan dengan pekerjaan yang santai. Apalagi buat kamu yang suka dengan peluang bisnis internet / bisnis di internet pasti sudah tidak asing lagi dengan istilah “bisnis Afiliasi”.
 Layerspeed hosting murah  sebagai salah satu perusahaan bisnis afiliasi Indonesia menawarkan afiliasi hosting dan afiliasi domain name.
Mengapa Bisnis Afiliasi di LayerSpeed ?
§  Gratis biaya pendaftaran
§  Tidak harus membeli produk
§  Tidak ada transaksi tersembunyi
§  Pencairan komisi minimum Rp.100.000
§  Tidak harus memiliki website sendiri
§  Komisi 20% dari total order oleh referensi Anda
§  Laporan komisi bulanan via email
§  Hasilkan uang melalui Internet
klik di sini untuk melakukan pendaftaran afiliasi di LayerSpeed
SYARAT DAN KETENTUAN
§  Bersifat bebas dan terbuka untuk siapa saja yang ingin menjadi Affiliate Partner layerspeed
§  Partner disarankan memiliki salah satu rekening di Bank BCA Biaya pengiriman dana ke bank lain akan di ambil dari komisi Anda.
§  Membership akan dibatalkan secara sepihak dan segala kredit yang telah dicapai akan dihapuskan apabila Affiliate Partner terbukti melakukan tindakan mass e-mail (SPAM), atau mempromosikan LayerSpeed dengan cara diluar ketentuan yang telah ditentukan oleh LayerSpeed
Metode Promosi
§  Melalui pemasangan text link atau banner.
§  Affiliate Partner diperbolehkan untuk memasang text link atau banner tanpa batasan jumlah tertentu pada website – website iklan / classified.
§  Affiliate Partner diperbolehkan untuk mempromosikan Kode Kupon melalui e-mail dalam batasan bukan abuse (email yang tidak dikenal).
§  Affiliate Partner dilarang memodifikasi link affiliasi LayerSpeed
Pembayaran / Pencairan Komisi
§  Pendaftaran atau pemesanan di lakukan dengan username / id dari affiliate partner.
§  Komisi yang akan dibayarkan kepada Affiliate Partner adalah sebesar 20% dari total transaksi yang dilakukan oleh pembeli/pemesan.
§  Proses penambahan tidak terjadi langsung ketika ada transaksi, namun setelah transaksi tersebut dibayar oleh pembeli/pemesan.
§  Komisi akan dikirimkan setelah ada permintaan pengiriman oleh Affiliate Partner.
§  Jumlah minimum pencairan komisi adalah Rp. 100.000
§  Komisi yang diminta akan dikirimkan ke rekening Bank BCA  milik Affiliate Partner pada saat pendaftaran.
§  LayerSpeed tidak akan mengganti kerugian yang ditimbulkan akibat pihak Affiliate Partner salah memberikan informasi nomor rekening.
§  Affiliate Partner akan menerima EMail perolehan komisi dan laporan transaksi yang dilakukan oleh nasabahnya setiap bulan.
Sistim Database
Sistim Database kami menggunakan 2 metode;
1.       Dalam bentuk File, tersimpan pada Server
2.       Dalam bentuk Fisik, hasil printing yang tersimpan dalam dokumen dikantor LayerSpeed
Metode ini akan menjadikan dokumen lebih akurat dan aman. Jika terjadi perselisihan antara Mitra Kerja dan LayerSpeed maka sewaktu-waktu kedua metode ini dapat menjadi acuan dalam mengambil tindakan dan keputusan affiliasi LayerSpeed.