Tampilkan postingan dengan label blogging. Tampilkan semua postingan
Tampilkan postingan dengan label blogging. Tampilkan semua postingan

Sabtu, 19 Februari 2022

Cloudflare Firewall Test - Tokodistributor.com

  Pada kesempatan ini saya akan coba sedikit share hasil pengalaman team kami dalam mencoba firewall yang tersedia dari cloudflare.com. Sedikitnya kami telah mencoba buat firewall self managed tapi nyatanya bot yang mencoba menyerang berubah-rubah secara IP Address dan juga User Agent.

Dalam kesempatan ini pula kami menggunakan NGINX sebagai web server dan custom gateway sendiri yang dibuat dengan bahasa pemograman Golang.


Di kasus ini pula kami tidak hanya menggunakan satu layer security tapi beberapa layer security. Dan yang terpenting melihat pola kerja bot.


1. Rate Limit dengan Internal Service

Sekali lagi saat kami mencoba membatasi IP yang masuk dan juga request terhadap service yang ada nyatanya ip tersebut berubah-ubah dan sulitnya bot tersebut tidak melakukan spamming yang begitu besar terhadap suatu endpoint. Bisa dilihat langsung dari gambar di bawah ini.




2. Ban User Agent?
Jawabannya tentu sangat tidak di rekomendasikan, dengan menggunakan ini setidaknya ada yang di korbankan. Beberapa diantara tentu saja dengan User Agent yang bisa jadi di kondisi sama tetapi user 'normal' maka akan merugikan user tersebut.


3. Anti Fraud Service

Tentu saja ini yang paling mendasar dari sebuah service yang kami buat, artinya kami mulai memperbaharui beberapa service kami, dan betul memang ini layer yang paling ampuh.


Tapi sekali lagi itu tidak mempengaruhi bot tersebut untuk tetap melancarkan aksinya. Sampai pada akhirnya untuk layer yang satu ini kami menggunakan cloudflare. Konsep sederhanannya DNS management kami yang memang menggunakan cloudflare dan mengaktifkan proxy dari cloudflare untuk sekaligus mengaktifkan beberapa fitur cloudflare.

Dan betul saja setelah saya coba seharian untuk melihat datanya, ini ampuh untuk filter layering dari tingkatan DNS service. Sekali lagi gambaran hanya berisikan konten yang berisikan pentingnya sisi firewall dari tingkatan sebuah service atau ops.



Dalam satu hari kurang, semenjak kita aktifkan (bisa dilihat pukul 18.00 sampai dengan 15.00 keesekokan harinya) setidaknya cloudflare sudah berhasil menghadang 2210 request dari bot yang coba menyerang. 



Berikut pula data yang disajikan dari cloudflare dari segi IP Address, User Agent, Geo Location IP, dan tentunya Provider Internet dari si bot berasal.


Dari sini pula kami dapat melihat lebih detail dari setiap serangan bot tersebut.


Jadi kesimpulan yang kami dapat, untuk firewall dari sisi proxy dns dari cloudflare ini sangat membantu kami dalam menghalau segala bentuk tindakan yang dapat merugikan.
Akhir kata saya mengucapkan terima kasih kepada team yang telah bekerja keras untuk kasus ini.


Best Regards,



M. Irfan Maulana

Co Founder Tokodistributor.com

Rabu, 20 September 2017

Sudah tahu Git-ftp?

Buat rekan-rekan yang terbiasa menggunakan git sebagai version control system codenya, dan biasanya terkendala dengan shared hosting yang terkendala fasilitas ini.
Langsung saja, untuk menggunakan ini yang kita butuhkan pastinya protokla ftp. Saya yakin shared hosting hampir semua memberikan fasilitas ini.

sudo apt-get install git-ftp

Setelah beres langsung saja kita konfigurasi dalam project yang pastinya sudah di iniasiasi git nya.

# Setup
git config git-ftp.url "ftp://ftp.example.net:21/public_html"
git config git-ftp.user "ftp-user"
git config git-ftp.password "secr3t"

Setelah di configurasi sekarang tinggal jalankan
# Upload all files
git ftp init

untuk selanjutnya biasanya hanya tinggal git add dan git commit
# add and commit
git add .
# commit
git commit -m "test"

Dan terakhir di push
# push
git ftp push
Terlihat sederhana dan yang pastinya kita lebih leluasa menambahkan atau mengurangi code pada aplikasi yang telah di berada di host.

Semoga berguna.

Salam,



Ref: https://github.com/git-ftp/git-ftp

Selasa, 04 Juli 2017

speed up postgresql: pg_restore

Untuk rekan-rekan yang mau restore data yang cukup besar, bisa menggunakan cara berikut ini:
  1. Open postgresql.conf
  2. Set shared_buffers (misal 512MB)
  3. Set maintenance_work_mem (misal 256MB)
  4. Set full_page_writes jadi off
  5. Set wal_buffers (misal 16MB)
  6. Set autovacuum jadi off
  7. Restart postgresql
Nb: Hanya untuk pg_restore

Rabu, 01 Maret 2017

Fizz Buzz dan Fibonacci serta Pemecahannya dalam PHP


Tulisan ini sebenarnya hanya untuk pengingat pribadi, karena dasar ini penting sebagai logika kita dalam penyelesaian masalah.

Pertanyaannya yang paling banyak ditemukan adalah mengenai fizz and buzz dan fibonacci.

Contoh kasus:
1. Buatkanlah program php untuk mencetak angka 1-100 dengan kriteria sebagai berikut:
  • apabila bilangan tersebut kelipatan 3 maka bertuliskan fizz
  • apabila bilangan tersebut kelipatan 5 maka bertuliskan buzz
  • apabila bilangan tersebut kelipatan 3&5 maka bertuliskan fizzbuzz
Jawaban:

// Memakai fungsi for dimulai dengan $i=1 dan akan bertambah terus sampai $i<=100
for($i=1; $i<=100; $i++){ 
if($i%3 == 0){
echo "Fizz ";
}
elseif($i%5 == 0){
echo "Buzz ";}
elseif($i%3 == 0 && $i%5 == 0){
echo "FizzBuzz ";}
else{
echo $i." ";}}
 2. Buatkanlah function php untuk mencetak bilangan fibonacci dengan contoh output 10 deret bilangan fibonacci

Jawaban:

function cetak_deret_fibonacci($jumlah){
$bilangan_awal = 0;
$bilangan_kedua = 1;
echo "$bilangan_awal $bilangan_kedua ";
for($i=0; $i<=$jumlah-2; $i++){
$hasil = $bilangan_awal+$bilangan_kedua;
echo "$hasil ";
$bilangan_awal = $bilangan_kedua;
$bilangan_kedua = $hasil;}}
//Cetak dengan function
cetak_deret_fibonacci(10);


Oke Mungkin cukup sekian, semoga berguna dan bermanfaat.
 

Selasa, 14 Februari 2017

Mari Menjaga Keamanan Website

Tulisan ini sebenernya suatu kekesalan saya pribadi terhadap banyaknya developer web yang tidak mengindahkan pentingnya sebuah pengamanan  website.

Setelah beberapa pekan terakhir saya berseluncur khususnya di website-website Indonesia banyak sekali yang saya temukan. Dan akan sedikit saya share disini mengenai yang saya temukan disini, tapi sekali lagi sebelum saya share disini, jauh-jauh hari saya sudah mengingatkan webmasternya atau administratornya dengan contoh melalui email, log, dll.

Apa saja yang saya temukan:


  1. Menampilkan/Mengupload File yang menurut saya tidak semestinya di upload atau Fatal. Silahkan Klasifikan sendiri :p.
    Mau itu terpublish atau tidak. Contoh kasus kita mengupload file .sql(berisi dump database). Pertanyaan selanjutnya apakah file tersebut bisa diselancar dan dicari? Jawabannya kemungkinan bisa! Karena beberapa features mesin pencari google bisa kita gunakan untuk ini. Sekali lagi, mau itu penting, tidak penting, rahasia, atau apapun tolong jangan sekali-kali asal upload ke server yang akhirnya menjadi boomerang untuk web/server tersebut.

    Kita contohkan saja

    Google Dork:
    Inurl:go.id Filetype:sql Intext:INSERT
    Silakan dicoba! Atau kita rubah menjadi Inurl:.id 
  2. Memakai plugin yang memiliki vuln.
    Saya sarankan developer sebelum memasang plugin dalam sebuah website untuk mencari tahu dahulu apa ada atau tidak bugs dalam plugin tersebut. Dan saya sangat sarankan lagi untuk membaca dan memahami kembali coding dalam plugin tersebut, karena biasanya ini bisa menyasar kemana-mana. Atau bisa dibilang efeknya dominos dan berkaitan dengan lainnya.
  3. SQL Injection.
    Ini pun sama, biasanya banyak developer tidak mengindahkan dan memahami apa itu SQL injection. Biasanya dalam feature shared hosting sudah mulai ditutupi dengan plugin plugin untuk menutupi ini. Tapi sekali lagi saya harapkan developer pun menjaga agar code yang dibuatnya tidak memiliki potensi untuk dimasukan sesuatu yang akhirnya menjadi fatal.
    Biasanya bagi mereka yang masih belum memahami ini akhirnya database bisa tercuri dan fatalnya lagi efek ini berkelanjutan. Dalam beberapa kasus seorang yang telah melewati SQL Injection bisa memasuki page administrator dan memasang backdoor. Apa itu shell, atau bahkan bisa sampai root(user tertinggi) dan akhirnya saya tidak perlu memberi tahu lagi apa efeknya.
    Contoh paling yang sangat fatal adalah saya berhasil melihat isian database dari website sumselprov.go.id
    Tapi sekali lagi saya tidak melakukan apa-apa, saya hanya meneliti saja di dalamnya. Dan sudah saya ingatkan melalui beberapa kali email, jawabannya: tidak ada balasan :))
  4. Unrestricted File Upload
    Di beberapa kasus juga biasanya para developer tidak mengindahkan dan memahami code yang dibuatnya. Akhirnya, sekali lagi siapapun bisa mengupload backdoor kedalam server tersebut. Dan efeknya? Silahkan dicoba sendiri :D saya sudah jelaskan diatas.
Sekali lagi sebetulnya masih banyak, tapi hanya itu dulu yang saya sampaikan. Harapan dan saran untuk kita semua untuk menjaga keamanan website sederhanan sekali. Aktif dalam forum, update, baca, dan jangan makan gaji buta:))
Aktif dalam artian memiliki keinginan untuk terus memperbaharui apabila setelah di analisis/dilaporkan memiliki banyak kekurangan dan celah keamanan.
Beberapa kasus disini sekali lagi hanya sebagian besar, dan masih banyak yang belum saya ketahui dari berbagai aspek lainnya. Mungkin nanti dapat ditambahkan oleh teman-teman yang lain.

Jadi kesimpulannya adalah : Mari Menjaga Keamanan Website :)

Sedikit quotes untuk para web developer untuk lebih semangat dan bekreasi:

Most good programmers do programming not cause they expect to get paid/get adulation by the public, but cause it is fun to program. ~Linus Torvalds

Akhir kata, SALAM BERSAMA!! Hehehe



Selasa, 17 Januari 2017

Error Foreign Key lebih dari 1 dalam 1 Table

Dalam pengimplementasian relation table biasanya kita mengenal apa itu foreign key. Permasalahan yang sering ditemui adalah pada saat 1 table mempunyai relasi kolum yang lebih dari 1. Mengapa?


“Error creating foreign key on [table] (check data types)”
#1452 - Cannot add or update a child row: a foreign key constraint fails 
Ini sedikit jawaban permasalahan diatas, saya pun akhirnya menemukan solusinya.

  1. Coba cek atribut kolum yang akan di relasikan apakah UNSIGNED atau tidak.
  2. Tidak hanya kolum atribut jangan lupa di uncentang 
Dan berhasil!


Mungkin cukup sekian, semoga bermanfaat.

Sabtu, 14 Januari 2017

Mari berbangga dengan .ID dan teman-temannya

http://irfan.my.id/wp-content/uploads/2015/10/Bangga-Pakai-ID-Domain-Indonesia-PANDI.png

Transformasi, mungkin itulah kata yang tepat untuk kita sekarang. Mengapa? Karena setelah googling dan saya yang ketinggalan banyak berita :D mulai paham bahwa khususnya pemerintah melalui perangkat-perangkat pelaksananya mulai gencar untuk mengkampanyekan produk atau hal-hal yang berhubungan dengan negeri kita yaitu Indonesia.

Bagi temen-temen yang aktif dalam dunia pembangunan website contohnya. Pemerintah melalui Kementerian Komunikasi dan Informatika sejak 2016(kalau tidak salah) gencar dengan program 1juta.id-nya. Pada dasarnya program ini memberikan gratis 1 tahun domain ID ataupun turunananya (CO.ID/OR.ID dll) beserta hosting minimal 100MB. Dan lebih enaknya lagi kita bisa dibimbing dengan para profesional di bidang ini. Untuk informasi lebih lanjut silahkan kunjungi tautan tadi.

Selanjutnya, untuk temen-temen yang suka menggunakan shortener url biasanya ada bit.ly ataupun shortener yang lain coba kita gunakan salah satu produk lokal buatan temen-temen dari PANDI dengan tautan S.ID sebagai contoh saya pake S.ID/CCID untuk website cangkangsuuk-creative.id.

Apalagi ya...

Oh iya bagi teman-teman developer PHP juga yang biasa menggunakan framework, kita bisa juga gunain PANADAFRAMEWORK. Selain mudah, sederhana, sudah barang tentu ini juga buatan senior-senior kita dari dalam negeri.

Jadi kesimpulannya.. Sudah pasti kita semua paham kan, Mari berbangga dengan .ID dan teman-temannya..

Mungkin sekian dulu, akhir kata mohon maaf bila banyak kekurangan. Mungkin dilain waktu saya bisa tambahkan beberapa 'ajakan' ini. Terimakasih

Salam


Silahkan dibaca juga untuk menambah kebanggaan kita:

Selasa, 10 Maret 2015

Tren Underground Cyber Indonesia Berkurang?

Source: http://www.beritateknologi.com/wp-content/uploads/2013/11/hacker.jpg?8c7d5a
Kali ini sebenernya bukan tulisan yang serius-serius banget, dan dari dulu pun perasaan emang begini adanya. Judul diatas mungkin pertanyaan pribadi yang harusnya sih tak dijawab oleh diri sendiri. Toh jadinya nanti hanya sebuah luapan perasaan. Tapi tak apa, semoga senior-senior ataupun suhu-suhu bisa kembali meramaikan dunia Cyber di Indonesia.

Di jaman sekarang ini, apalagi perkembangan teknologi informasi semakin pesat tetapi sebaliknya forum-forum lokal kita semakin memudar. Apa sih pentingnya forum-forum ini? Mungkin dari teman-teman sendiri bisa mengetahui seberapa pentingnya sebuah forum. Sebuah bahan dijadikan topik pembicaraan dan dikaji dengan teman-teman. So simple, tapi entah kenapa yang kebetulan saya kadang membuka sebuah forum sebutlah dia '0x0' rasa-rasanya tak kunjung ada thread yang hangat. Padahal biasanya ini adalah awal dari sebuah informasi tadi bisa disebarkan, dikomentari ataupun ditanggapi, atau kita koreksi atau apapun itulah bentuknya.

Mungkin orang-orang sudah mulai bosan, sudah mulai merasa cerdas, atau mungkin sudah merasa punya kesibukan yang prioritasnya mungkin sulit terbagi lagi. Banyak hal, tapi pasti ada yang namanya regenerasi. Kenapa regenerasi itu penting? Oke anggaplah kita adalah sebuah generasi muda bangsa maka penting bagi sebuah generasi untuk memberikan arahan atau bimbingan terhadap generasi penerusnya. Mungkin ini juga pandangan pribadi saya, pada masa-masanya kala kemarin-kemarin para generasi sebelumnya 'mungkin' kurang membimbing generasi selanjutnya. Alasannya biasanya simple "dont learn to hack, hack to learn". Yup benar sekali. Dan ini tak pernah salah ;)

Seleksi Alam? Harusnya bukan seperti ini, mengapa? Pasti ada alasan-alasan tertentu agar sejarahnya tak pernah pudar. Pasti ada alasan-alasan tertenu agar adat-budaya-etika-moral-dan selanjutnya untuk tak pernah pudar. Bukan berarti seleksi alam membiarkan semuanya kembali kepada diri-mereka-mereka. Jadi seleksi alam menurut pandangan secara pribadi 'harusnya' bukan alasan yang tepat untuk menjawab pertanyaan ini.

Fasilitas atau Logistik? Untuk yang satu ini rasa-rasanya kembali lagi ke sebuah kelompok itu sendiri, apakah mereka krisis ide atau kreatifitasnya. Karena fasilitas dan logistik bisa terkecukupi dengan sumber daya yang ada, hanya tinggal cara dan mekanisme serta sistem yang jelas. Jadi fasilitas serta logistik sekali lagi bukan alasan yang tepat menurut pandangan pribadi saya,

Oh ya, sekali lagi ini adalah pandangan secara pribadi dan tak ada niatan untuk menjelek-jelakan kelompok/dunia underground di Indonesia.
Mungkin sekian dulu, semoga pandangan ini bisa dibaca oleh rekan-rekan yang lain. Semoga kita bisa bertukar pikiran, mencari solusi dari atas dasar judul di atas.

Regards.




Senin, 04 Juni 2012

Untitled


* Tulisan tidak menggunakan EYD
* Tulisan tidak ada penyempurnaan kata & kalimat
* Tulisan pertama tentang diary J

Kalo boleh dibilang ini kali pertamanya mungkin yah, pertama nulis kaya gini. Ya saya pikir ini geje, kalo gatau arti tersebut boleh googling dulu hahaha J

Ya hari ini senin, 3 Juni 2012 sekitar pukul 3:08 dini hari, saya ingin mencurahkan saja sedikit dari beberapa yang ingin saya curahkan. Kalo orang bilang sih saat saya meminta berbicara sebentar saja itu adalah hoax artinya saya suka keterusan dan ga henti-henti kalo udh bicara apalagi diskusi. Gatau kenapa itu terjadi yang jelas mungkin karena saya suka sekali dengan diskusi dan ngobrol santai J

Tadi malam.. ya tadi malam saya pulang kerumah dgn sedikit efek buruk dari salah satu teman saya sebut saja akew *(sebut saja akew),  saya pulang dari rmhnya dengan berbekal efek buruk. Firasat atau apapun yang saya rasakan mulai ga enak, apalagi ditambah bb ini yang matot membuat saya semakin ingin pulang.
Saat pulang saya pun seperti biasa mengendarakan dengan agak sedikit ugal-ugalan *(tdk tahu mengapa) dan jeeeennngggg… Sampai rumah..

Agak sedikit aneh saat saya sampai jalan di depan rmh, biasanya mobil (sebut saja babyFR) yg saya sangat sayangi tidak ada..OMG !! Ya mungkin dipakai, tapi saya sedikit aneh karena status dia yang hanya dipakai oleh saya saja.

Saat memasukan kendaraan saya mulai kembali mengingat satu hal, ya ini tentang sebuah motor yang juga saya sayang L Jujur meski berat kehilangan motor yg saya sayangi tapi saya mungkin mulai lelah, meski hanya beberapa kali saya mulai ‘panas’ apabila ada ninja merah yang menunjukan taringnya dijalan. Tiga bulan sudah kurang lebih saya coba merelakannya. Ya saya rindu dgn tarikannya seakan motor ini mengantarkan adrenalin saya pada titik tertinggi, bagaimana saat saya jatuh dan bagaimana saat saya dikejar polisi HAHAHA (tidak baik untuk dicontoh). Saya rindu ketika dulu saat kali pertama motor tersebut mulai menaikan kecepatan mesinnya, saat dulu masih rame-ramenya drag race. Saya rindu ketika motor tersebut lepas kontrol dari saya dan hampir membuat saya mati (menabrak mobil). Ya dan banyak sekali pengalaman saya bersama si ‘merah’ yang satu ini. Satu pepatah terakhir untuk si merah ini “Walau boros tapi raos” Hahahaha

*lanjut masuk rumah*

Saat saya masuk, saya tidak membukan pintu. Aneh !! Ya ini aneh.. ‘Emih’ sebuah sebutan untuk nenek saya tercinta dari ibu pun membukakan pintu sambil berkata “Mamah jatuh !!” Saya diam, lalu masuk dan melihat kondisi ibu saya tercinta yang saya sendiri tidak tahu harus berkata apa, nenek saya menceritakan panjang sekali. Ya, saya ingin nangis. Seakan melihat sesuatu yg paling menyedihkan bagi saya..Lebih sakit dari pada sakit saya mungkin.. Saya memanggul ibu saya yg pada saat itu terkapar di tengah rumah. Saya bingung, kaget, dan tidak tahu harus bagaimana. Bagaimana tidak keadaan membuat saya berpikir seribu kali, dirumah hanya ada adik saya..Bagaimana bila nenek saya tidak tahu dan merelakan jauhnya untuk menyusul anak tercintanya, dengan cepat dan gesit. Ayah saya pergi, dan kakak saya tak tahu pergi kemana. Walau sebelumnya kakak saya sudah hadir namun ya saya kembali kesal. Kesal dan amarah seakan saya bingung harus berbuat apa. Yang jelas saya mencoba sabar dan tegar. Tegar menghadapi sikon seperti ini. Akhirnya saya kembali normal sampai saatnya saya menulis di blog ini.

Saya hanya meminta doanya agar ibu saya tercinta diberi kesembuhan..aminn


Malam ini juga, atau tepatnya dini hari ini.. Saya mulai mengetahui yg rasanya penyesalan.. Semua tentang penyesalan hidup. Keluarga, saudara, sahabat, cinta, teman dan semuanya membuat saya selalu berpikir bahwa ini adalah perjalanan hidup. Hidup ini keras saat kita merasakannya. Terkadang saat saya sendiri banyak sekali renungan yang saya sendiri tak dapat mengungkapkannya dalam kata-kata.

*senang saatnya, hobi dan mulai tertarik*

Banyak hobi baru mulai saya tekuni, termasuk menulis, game (ini sejak dulu), fotografi sport dan pyroshow. Fashion dalam sepakbola atau dalam inggris adalah casual. Ini menarik !! Ya saya mulai mencari tau dan mencari tau tentang hal-hal tersebut. Apalagi saya ingin sekali menjadi seorang jurnalis mengenai dunia tsb. Dalam hal teknologi saya masih mengagumi dunia ‘Hacking’. Saya mulai belajar dan belajar tentang banyak hal yang belum saya ketahui. Yang jelas akhir kata ttg duni terakhir yg saya sebutkan adalah kehilangan teman-teman lama di dunia maya ini.


*cinta ????*

Ini mungkin sebuah misteri, saya tak tahu mengapa..Tapi menurut kita(setelah truth or dear) saat malem minggu sebelum tulisan ini dibuat, wanita adalah misteri. Sebuah misteri yang saya sendiri blm mengetahui ujungnya seperti apa. Kalo kata temen saya satu ini (sebut saja bewok) “cinta itu harus diawali perceraian, kita harus bercerai dari diri kita sendiri sebelum menikah dengan yang kita cintai” mungkin itu beberapa intinya, kalo ada yg punya anggapan lain saya mau kok di kritik :D.
Yang jelas saat ini saya butuh apa itu cinta, tapi saya bukan seorang pencari cinta cepat. Saya masih terlalu nyaman dengan apa yang saya punya sekarang. J


Akhir kata saya minta maaf, karena banyak tulisan ini tidak berguna. Salam sejahtera buat kita semua



Senin, 14 Mei 2012

SQLI DEPKOMINFO ? (Draft April 2009)


Berawal hanya karena suka main-main dengan keyword google, akhirnya aku pun mencoba untuk melakukan keyword yang sedikit nakal :P . Dengan kata kunci seperti layaknya seoarang anak yang cari-cari celah sql injection :D . Ok [ inurl:.php?id=10 site:depkominfo.go.id ] . Mengapa depkominfo ? tak ada alasin sih hanya sekedar coba-coba. Next ? dapat tidak ? oke dapat, meskipun yang keluar hanya satu dan juga hanya subdomain saja. Yah berharap untuk dapat menembusnya. hehe, lanjut dengan cek target. Tanda [ ' ] kuluncurkan ternyata hasilnya false. Ok awal yang baik. Karena tak percaya kucoba dengan AND 1=1 dan juga AND 1=2. Hasilnya cukup memuaskan.

Dari situ kita sudah bisa melanjutkan ke tahap berikutnya.
Okey cek kolom.
Karena aku lebih biasa dimulai dari [ 20 ] akhirnya kujalankan. Ternyata lebih !
Sampai kucari akhirnya dapat di nomor [ 22 ] . Nomor yang unik :P ( tak tahu juga sih,hehe)

Kolom telah dapat, akhirnya coba untuk menampilkan..
. . .
Dapat ! ternyata lumayan juga banyak nomor yang keluar. Tanpa basa-basi coba tuk menampilkan user dan versi mysqlnya :P .
Oh no !
root | versi 5 !!!!

Kamis, 19 Mei 2011

Membuat Tweetlonger di Aplikasi Webclient Sendiri

Oke guys, salam...
kali ini gue bakalan membahas tentang php. Ya langsung to the point aja, awalnya buat kalian yg suka buat apps for twitter seperti webclient mungkin udah banyak yang buat, tapi cukup untuk tweetlonger mungkin baru dikit. Kali ini gue bakalan bahas code-code yg dibuat sendiri untuk sinkron sama aplikasi sama yang kalian buat. Scriptnya gue ulik-ulik sendiri, tapi diambil dari beberapa sumber seperti php.net. Untuk itu ayo kita coba bareng.

*Bila kalian pake dabr dan dabr itu udh di host udah jalan tinggal dipake
**Bila belum udah banyak ko post-post yg membahas cara membuat webclient buat twitter

Nah semua telah berjalan..
Skrng logikanya seperti ini


Ini penjelasannya

Jika tweet lebih dari 140 karakter maka akan disimpan di database,
setelah itu tweet akan dibuka kembali dan akan mempunyai url, url tweet
yg lebih dari 140 karakter akan di short. Setelah mendapat short, tweet
yg 140 karakter akan dipotong *semisal menjadi 125* setelah dipotong tweet
akan disambungkan dengan hasil short url. Setelah semua bergabung maka akan langsung dikirim k twitter



Untuk logikanya kita sudah dapat tinggal scriptnya
Script pertama berada di bagian fungsi update untuk dabr.

Ini adalah scriptnya

function twitter_update() {
  twitter_ensure_post_action();
  $status = twitter_url_shorten(stripslashes(trim($_POST['status'])));
  if ($status) {
    $request = 'http://twitter.com/statuses/update.json';
   

    $total=strlen($status);
    if($total>=140)
    {
        mysql_connect("localhost","user","pass");
        mysql_select_db("database");
        $username=user_current_username();
        mysql_query("INSERT INTO archive (username,status,datetime) VALUES('$username','$status',''); ");
        $query=mysql_query("SELECT * FROM archive ORDER BY id DESC LIMIT 0,1");
        $hasil=mysql_fetch_array($query);
        $status2= substr($status,0,125);
        $longurl= 'http://www.test123.com/tweetlonger/index.php?id='.$hasil[id];
        $request = 'http://shorturl.com/?url=' . urlencode($longurl);
        $response = file_get_contents($request);
          $status3= twitter_url_shorten($status2 . " .." . $response);
    }
else
{
$status3=substr($status,0,140);
}
    $post_data = array('source' => 'Dabr', 'status' => $status3);
    $in_reply_to_id = (string) $_POST['in_reply_to_id'];
    if (is_numeric($in_reply_to_id)) {
      $post_data['in_reply_to_status_id'] = $in_reply_to_id;
    }
    $b = twitter_process($request, $post_data);
  }
  twitter_refresh($_POST['from'] ? $_POST['from'] : '');
}

Sedikit penjelasan
localhost=host
user=user
pass=pass
database=database
*dimasukan kedalam file twitter.php di fungsi sebelumnya dirubah dengan yg ini

Selanjutnya kita buat database dulu
Buat table dengan nama archive
Lalu buat column id, username,status, datetime

Setelah itu buat file untuk membuka status yg disimpan di database,
semisal saya memberi link www.test123.com/tweetlonger/index.php?id=

Isi file index.php adalah perintah php untuk menampilkan database ini. Kalo
anda tak mengerti nanti saya berikan contohnya

Setelah semua selesei dibuat
anda harus mencari tempat men-short url,
banyak layananan untuk ini. Anda dapat memilihnya sendiri..

Setelah semua telah terpasang tinggal dicoba apakah tweetlonger anda jalan atau tidak
Yang terpenting logikanya bener, ayo ayo dicoba :D
Semoga berguna :)

Minggu, 12 Juli 2009

Tebak-tebakan di Jaringan Lain

Ini berawal ketika saya hendak mengikuti test di salah satu sekolah terfavourit di bandung. Kebetulan ayah saya sendiri seorang guru disitu.
Komputer pun mulai saya nyalakan, masuk ke salah satu sistem operasi buatan m1cr*s0ft dan masuk pula ke hak akses user terbatas . "Ah !" Sudah malas ketika itu. Mulai mengotak-ngatik ini itu. Ctrl+Alt+Del memasukan user admin password kosong tidak bisa. Akhirnya bermodalkan internet ex*lorer (firefox saja tidak ada, apalagi y!m). Saya mencoba download ini itu. Menginstal ini itu tapi tidak mempunyai hak akses. Y!M tidak bisa terinstall karena tidak ada hak akses.
Namun ternyata browser firefox dapat terinstall.
Yah sukurlah, saya pun membukanya.
Yah, jawabannya hanya sekedar "Server not found"
aneh ? ya ! akhirnya saya ingin melihat konfigurasi ie nya. Tapi ternyata tidak bisa. Okey kita coba untuk lihat details ip dan gateway dari jaringan ini.
Ini itu saya masuki dan dapat juga ip komputer ini.
"192.168.***.**"
Saya coba memakai proxy, dengan anggapan bahwa untuk mengakses port 80 sepertinya harus melewati proxy lokal !
Saya coba di ie memasukan ip gateway tersebut, ternyata memang (memakai squid).
Portnya sendiri saya tebak port defaultnya (3128), bener kan ?
Ya saya masukan port segitu dan menjalankan firefox seperti biasa.
Okey, yang sekarang saya butuhkan adalah im.
Saya coba beberapa fasilitas di internet khususnya yang web messenger namun banyak permasalahan. Mulai dari flashplayer (tidak bisa diinstall karena hak user terbatas), dan lain-lain. Tidak putus asa segitu saja saya coba mendownload im favourit saya di ubuntu.
Apalagi kalau bukan pidgin !
Yah langsung menuju websitenya akhirnya saya download versi w1nd0w5nya.
Install !
dan hasilnya bisa , berjalan dengan lancar pula.

Hikmah yang bisa kita ambil, kalo firefox ga jalan tetapi ie ternyata jalan berarti itu firefox harus memakai proxy.
Dari mana kita mendapatkan ip proxy lokalnya ?
Lihat dulu ip komputer kita dan lihat gatewaynya.
Untuk port bisa tebak-tebakan (semisal : 8080,3128,dll) kalo tidak tertebak coba pakai port scanner.
Untuk hak akses terbatas sebaiknya sabar dulu, sekarang juga sudah banyak beredar untuk membypass password amin di w1nd0w5xp.

Sabtu, 06 Juni 2009

Pidgin-Rhythmbox di Jaunty

Kebanyakan sibuk dengan dunia nyata saya sudah jarang menulis blog lagi dan pada kesempatan kali ini saya akan share sedikit tips and trick.
Bila anda ingin status im pidgin anda terupdate(sinkron) otomatis dengan rhythmbox anda kali ini saya akan memberikan tipsnya.
Pertama kita download dulu paketnya.
jon.oberheide.org/projects/pidgin-rhythmbox/

Atau bila anda ingin yang berpaket debian bisa di download di
http://simon.lauger.name/debian/pidgin-rhythmbox/pidgin-rhythmbox_2.0-1_i386.deb
Setelah di download lalu tinggal di install.
hanya membutuhkan sedikit waktu maka plugins tersebut telah terinstall.
Sekarang masuk ke pidgin tekan Ctrl+U atau masuk menu tools dan pilih plugins.
Cari plugins yang bernama Pidgin-Rhythmbox 2.0 lalu centang
Jangan lupa untuk menconfigure agar lebih mengoptimalkan plugin tersebut.
dan bisa anda edit2 sendiri.
lalu ketikan
%rb
di status anda tunggu beberapa saat dan hasilnya akan seperti ini
Menarik ?
silahkan dicoba

Salam

Minggu, 03 Mei 2009

10Mbps di Ubuntu Jaunty

Bagi kalian-kalian yang pusing bagaimana merubah dari 100 ke 10, kali ini saya akan berbagi tips sedikit. Mau full atau half berikut adalah sintaknya.
Kita menggunakan ethtool.
#sudo ethtool -s eth0 speed 10 duplex full
untuk -s adalah sintak untuk merubah
lalu eth0 adalah lan card onboardnya
speed itu kecepatannya dan yang saya pakai adalah 10. Bisa dirubah ke 100 dan 1000.
duplex yang saya pakai adalah full, bisa juga kita menggunakan half.

Oke mungkin cukup segitu saja.
Untuk lebih lengkapnya bisa menggunakan -h
#sudo ethtool -h
"keep share"
thx, juniorsev3n

Minggu, 19 April 2009

Review CeCe

Yah, kali ini berbeda dengan sebelum-sebelumnya. Lebih me-review lomba cerdas cermat kemarin yang saya ikuti.
Baru kali ini juga saya mengikuti lomba cerdas cermat dengan materi IT. Meskipun tidak meraih apa-apa tapi tetap saya jadikan pengalaman dan juga berharap kedepannya saya lebih baik dari kali ini.
Tidak ada persiapan apa-apa, mungkin itu alasan mengapa saya tidak bisa mengerjakan dengan baik. Lalu akhir-akhir ini juga saya kurang baca-baca artikel IT di internet, tidak tahu kabar terakhir, tidak pernah meriview software-software terbaru, lebih banyak buka-buka situs jejaring sosial, dan lebih banyak ke arah opensource. Yah mungkin masih banyak alasan lain yang tidak bisa saya tulisaskan disini. Namun ini jadikan sebagai pengalaman.
Seperti kata pepatah "Belajar dari pengalaman".
Oke, keep semangat.

Kamis, 26 Maret 2009

Kurangnya Keamanan Pada Situs-Situs Pemeritah

Kemarin-kemarin saya tidak sengaja mencoba untuk berjalan-jalan. Masuk sana-sini dan coba saya liat-liat. Tak banyak yang ditemukan. Saya hanya mencoba sql injection. Namun banyak juga ternyata.
Screenshot :



Ini adalah sebagian kecil dari banyaknya situs pemerintah yang tidak baik pengamanannya.
Untuk admin-admin harap memperbaiki situsnya. Dari semua ini rata-rata melewati sql injection. Selamat Memperbaiki admin :D

Rabu, 04 Maret 2009

Install dan Setting Aplikasi WebServer (Apache,Mysql,PhpMyAdmin,PHP) di Ubuntu Jaunty



Dengan judul seperti itu sengaja saya menulisnya disatukan, karena aplikasi tersebut menurut saya sepaket. Hehe
Kali ini saya menginstall dan menyettingnya satu-satu tidak langsung semuanya.
Pertama dari apache dulu,oke langsung aja..
#sudo apt-get install apache2
Tunggu beberapa saat dan akan mulai terinstall, tidak ada yang saya setting untuk sekarang dan saya setting nanti di akhir.
Selanjutnya menginstall modules mysql
#sudo apt-get install libapache2-mod-auth-mysql
Yah tunggu dan apabila sudah selesai selanjutnya kita restart apachenya
#sudo /etc/init.d/apache2 restart
Selanjutnya install php5
#sudo apt-get install php5 libapache2-mod-php5
dan tidak lupa menginstall php5mysql nya karena php kita pakenya yang mysql
#sudo apt-get install php5-mysql
selanjutnya kita restart lagi apachenya,sama pake sintak yang tadi..

Sekarang kita menginstall mysql servernya
#sudo apt-get install mysql-server
Terus tunggui nanti akan keluar tahap password untuk root nya. Tinggal diisi deh, sekarang kita restart mysql-servernya
#suda /etc/init.d/mysql restart
Selanjutnya kita menginstall phpmyadmin
#sudo apt-get install phpmyadmin
Tunggu dan nanti akan ada konfigurasinya jangan lupa untuk memilih apache2. Dan nanti akan disuruh memasukan password dll.
Sekarang kita coba untuk memasukan konfigurasi ke konfigurasi apache nya.
Masuk ke konfigurasi apache2 nya
#sudo gedit /etc/apache2/apache2.conf
dan masukan baris berikut
include /etc/phpmyadmin/apache.conf
Dengan begitu sekarang kita bisa mengakses phpmyadmin, kita bisa buka lewat browser
http://localhost/phpmyadmin
Untuk lebih mudah saya menggunakan rapache, dari rapache tersebut kita lebih mudah untuk mengatur apache secara instant.
Untuk menginstall rapache gunakan perintah berikut.
#sudo apt-get install rapache
Setelah diinstall seting2 apache bisa lewat sini..
Lebih mudah bukan ?? hehe
Kita dapat mengatur documentroot , modules apache dan melihat log files.

Senin, 02 Maret 2009

Tersesat Karena Tersendatnya Upgrade ke 9.04 [ beta ]


Yah itulah saya, selalu keras kepala. Begini ceritanya, mulai dari saya install ulang ubuntu saya. Saya install dari versi 8.04, karena belum punya cd yang terbarunya ya terpaksa memakai yang ada. Yah sudah selesai menginstall saya langsung upgrade ke 8.10 tak lupa saya memakai server lokal (terima kasih buat repositorynya indika :-D). Sudah selesai upgrade semalaman akhirnya saya coba-coba untuk upgrade ke 9.04 alpha. Yah karena kebodohan saya diikuti situasi yang buruk dengan keadaan saya mau pergi dan juga lamanya (takutnya mati listrik) akhirnya ke 9.04 dieksekusi. Saya pun pergi bermain. Pulang-pulang ternyata komputer sudah mati ! Oh no !! Curiga ini upgrade belum selesai. Ternyata benar !! Ah saya pun masuk ubuntu dan pada saat masuk jendela login loadingnya lama banget. Sudah saya perkirakan. Akhirnya saya masuk ke recovery moda disana saya coba melanjutkan upgrade. Sialnya upgrade butuh koneksi internet dan koneksi internet saya pun harus dijalankan. Akhirnya saya masuk dulu ke hardisk kecil yang didalamnya terdapat sistem operasi mr.gate. Disana saya browsing-browsing dan cari-cari command line untuk menjalankan pppoe. Oke ketemu !! Karena keasikan saya tidak langsung kembali ke masalah yang tadi. Malah terlena sampe beberapa hari diiringi juga main. Maklumlah anak muda suka main.
Oke saya menemukan command linenya
sudo pppoeconf
Ternyata bisa tinggal oke,next,dan ngisi-ngisi lah gampang.
Dan melanjutkan dengan upgrade. Haduh lama, tapi karena saya orang sabar akhirnya selesai juga. Dengan ketakutan saya pun masuk ke ubuntu yang graphicnya. Okey jalannnnn
hahaha anehnya di network malah device not managed.
Jadinya sekarang saya memakai command yang tadi dalam menjalankan pppoe.
huhu ribet tapi mengasikan.

Minggu, 08 Februari 2009

XSS di voiprakyat.or.id ?

Hari tidak ada kerjaan, surfing sana-sini sampe berteduh dulu di voiprakyat.or.id. Disana cuma baca-baca,nyoba sana nyoba sini. Akhirnya coba register dulu. Register pun selesai. Tidak ada yang aneh dari semuanya. Hanya saja saat melihat ke adress bar ada yang aneh. Apakah itu ? sesuai dengan judul kita kali ini. Kayanya bang admin meng-redirectkan dari register saat sukses. Kali ini kayanya
$_GET
nya diperintahkan untuk di print. Mungkin itu pendapat saya. Lebih jelasnya varibel dari
$_GET['err']
. Dengan coba-coba saya tembakan tag-tag html kedalamnya. Seperti

h1,br,dll.,dll
Namun saat saya cobakan dengan
script>alert('')/script>
nampaknya tidak jalan. Saya sendiri belum mengexplore lebih jauh.
url : http://voiprakyat.or.id/?inc=signup&op=user&err=%3Ch1%3Ehaduh%20ko%20web%20kelas%20profesional%20masih%20ada%20kaya%20gininya%20!!%20benerin%20donk%20om%20admin%20eh%20jgn%20lupa%20liat%20web%20saya%20di%20%3Ca%20href=%22http://www.juniorsev3n.net%22%3Ejuniorsev3n.net%3C/a%3E%3Cbr%3Ejuniorsev3n%20was%20here%3C/h1%3E%3CBR%3E%3CMARQUEE%3E%3CH1%3EJUNIORSEV3N%20SIGANTENGKALEM%3C/H1%3E%3C/MARQUEE%3E
screenshot :

Minggu, 21 Desember 2008

Ingin Mempunyai Pengalaman Berlomba

Pengalaman ? Itulah yang saya butuhkan sekarang,karena saat ini saya belum mempunyai jam terbang dalam bidang perlombaan apalagi lomba yang saya ikuti kali dalam membuat web.Saya sendiri dulu sangat menyukai dalam mengedit,menjiplak,dan membuat web.Namun semenjak pemasangan internet kembali saya pun mulai menikmati internet dan mulai lupa dikit-dikit dengan pemrograman seperti php.Dalam database pun demikian,mysql dikit2 lupa tapi untungnya g lupa2 amat. Dan sekarang adalah salat satu pembuktian saya dalam php dan mysql. Saya bergabung di ICT20 dalam mengikuti lomba ini. Lomba ini diadakan oleh dinamik4(Dies Natalies Mahasiswa Ilmu komputer UPI#4 2008) sesuai yang saya ambil dari sitenya di http://lcw.ostric.org/.