Wednesday, January 13, 2010

Joomla Hacking


Tahun 2010 ini RifkyMedia™ mau buat sedikit perubahan, seperti yang lalu lalu, blog ini hanya membahas ilmu pengetahuan secara umum, nah untuk tahun ini blog ini mau mencoba posting beberapa artikel pembahasan mengenai Internet ataupun website, walaupun prosentase nya kecil ketimbang posting lain nya, tapi akan saya coba. Kali ini RifkyMedia™ ingin membahas sedikit tentang Joomla, Joomla merupakan salah satu dari CMS yang populer saat ini. Adapun CMS merupakan kepanjangan dari Content management System. bagi yang belum memahaminya, CMS ini menyediakan berbagai Script installer web yang praktis dan sudah disediakan, segala sesuatunya mulai Module, Component, dan pluggin nya oleh pihak ketiga (third party). Sekarang membuat web bisa dengan mudah dengan CMS dan kita bisa memilih berbagai macam CMS yang ada seperti Mambo, Joomla, Wordpress, Drupal, Aura CMS serta masih banyak lain nya. Semua itu biasanya di sediakan oleh pihak Hosting dalam bentuk Fantastico auto Installer (sekumpulan script yang melakukan instalasi secara otomatis), bila tidak tersedia kita bisa mendownload nya di alamat penyedia CMS masing masing dan meng-upload nya lewat FTP.
 

Salah satu Web Joomla saya yang tinggal kenangan hehehe!, kebetulan web joomla tsb mengakomodir kesukaan saya terhadap musik metal, dimana disana saya sediakan Free mp3, free Video klip, Free tabulatur Gitar, bass serta Drum


Khusus kali ini saya membahas Joomla saja, karena saya pernah beberapa kali mengelola dan membuat web berbasis CMS dari Joomla ini. Suka duka menjadi Administrator Joomla, sukanya banyak..duka nya juga banyak, kita bahas duka nya aja deh ya? heheheh. duka nya kalau tiba tiba Joomla kita diserang! wow! yang ini bermaksut Serangan dari hacker, yah namanya di dunia maya, selalu saja ada yang gak suka dengan kita, entah itu persaingan bisnis atau "dendam pribadi" antara sang administrator itu sendiri, sedikit banyak sama lah kayak dunia nyata ada yang jahat ada yang baik. Kriteria apa saja sih bagi Joomla yang rawan serangan Hacker tadi? antara lain sebagai berikut:

1. Versi joomla yang digunakan, semakin lama versi joomla yang kita pakai, semakin rawan pula joomla kita terserang oleh hacker. Setiap saat selalu ada reports yang masuk bahwa sebuah Web joomla terserang hacker, nah pada saat itu pulalah dikeluarkan versi terbarunya untuk menambal (patch) bagian bagian "bolong" yang sudah di susupi oleh sang hacker tersebut.

2. Hosting dan jenis hostingnya, hati hati dengan yang satu ini, hosting ibarat rumah bagi semua isi web kita, nah bagaimana jadinya kalau Hosting kita justru dijadikan sarang oleh para penyusup. Terkadang ada hosting hosting yang menawarkan layanan hosting murah, namun hati hatilah dengan yang murah murah seperti ini, karena mereka memiliki sistem sekuriti yang rendah  dan tidak profesional (bukan berarti semua yang murah jelek loh, cuman dalam beberapa kasus hal itu terkadang sering terjadi) ,jadi menurut saya sebelum membeli ada baiknya kita memilih dan memilah, bukan semata tergiur murahnya saja, namun coba lihat web web lain yang kebetulan memakai Hosting yang sama, apakah mereka baik baik saja. Carilah Support yang bisa Online setiap waktu untuk siap membantu kita sebagai pengelola bilamana terjadi sesuatu pada web kita.

3. Exstentions, nah apa itu Exstentions? Extentions adalah srcipt script tambahan berupa Module, Component dan Pluggin yang disediakan oleh Pihak ketiga, mengapa hal ini berbahaya? semakin banyak Extensions yang terinstall pada web Joomla kita, maka akan semakin besar pula web kita di susupi intruder (sang penyusup), banyak proggramer yang membuat "Script jahat" dan menyusupkan nya pada Extentions yang kita Download dan kita pasangkan di Web kita. So berhati hati lah. biasanya untuk template tertentu pada Joomla ( biasanya yang premium template) kita sudah diberikan Extentions dalam bentuk satu paket, tanpa harus mencari dari Pihak lain. Contoh Exstentions seperti Image gallery, Guest Book, Site map dan masih banyak lagi.

4. File atau Folder permission, berhati hatilah dengan file atau folder ber permission terbuka seperti 666 777, hal itu merupakan titik lemah yang mudah ditemukan dengan bantuan C99 shell atau Php Shell. selalu check CHMOD dengan joomla Exsplorer. yang terbuka adalah Folder media dan Images (karena biasanya emang untuk umum) namun kalau tidak penting ada baiknya ditutup saja, karena bisa saja ini adalah gerbang untuk menyusupi web kita.

5. Ranking Situs, Bagi mereka yang memiliki situs Joomla dengan Alexa dan Google Pagerank tinggi bersiaplah menjaga baik baik web yang teman teman kelola, semakin tinggi Alexa dan Google Pagerank kita semakin banyak pula "badai" yang menerpa web kita itu, apalagi sampai masuk di page one google dan urutan pertamax mbah google. bila telah disusupi biasanya, sang hacker akan mengumumkan "penemuannya" untuk diserang bareng bareng dengan hacker lain nya! serem!!

Itu sedikit postingan singkat RifkyMedia™  tentang susahnya menjadi web admistrator, (joomla) semoga bermanfaat..



Ditulis ulang oleh RifkyMedia bersumber dari syarifudin.web.id 

122 comments:

  1. belum sarapan dah nenggak PERTAMAXXX!!

    Mantap Benerrr........

    Salut gan, masih dalam suasana berkabung masih bisa posting :)

    ReplyDelete
  2. sudah pernah di coba belum gan ..!!!

    ReplyDelete
  3. silahkan web saya di hack
    http://rektor.uin-malang.ac.id/administrator/

    ReplyDelete
  4. @imam, wah saya bukan tipe perusak web org gan hehehe

    ReplyDelete
  5. silahkan gan

    passwordnya pasti kunam69

    ReplyDelete
  6. jangan sampai tragedi kunam69 terulang kembali

    ReplyDelete
  7. @kunam, saya sudah merasakan membuat web sangat sulit, jadi saya paham betapa jengkelnya si administrator kalau web joomla nya di bobol..kasihan..heheheh

    ReplyDelete
  8. Post a Comment
    Sebuah kehormatan bagi saya bila anda meninggalkan comment di postingan saya ini, hindari penggunaan Anonim dalam meninggalkan komentar.Jangan lupa untuk rate bintang nya. Komentar SARA akan saya hapus tanpa pemberitahuan terlebih dahulu

    ReplyDelete
  9. Bro caranya nge Hack Joomla... Di share donk

    ReplyDelete
  10. @pepi, wah saya bukan tipe spt itu bro, saya hanya share bagaimana kita harus menjaga joomla kita bukan merusak joomla org hehehehe

    ReplyDelete
  11. bisa kursus sekalian gak neh bro :D

    ReplyDelete
  12. wah bertambah lagu ilmu nich. thanx ya

    ReplyDelete
  13. tambah ilmu tambah rejeki, terima kasih atas pencerahannya, ini merupakan pelajaran bagi saya..

    ReplyDelete
  14. yahh.. aq aj lum paham sama joomla.
    lha nich.. malah udda hacking2an.
    :D

    ReplyDelete
  15. wow menarik tapi aq kok lebih suka dreamweaver 8 untuk berkreasi ya? padahal joomla tuh katanya lebih mudah.....

    ReplyDelete
  16. wow thanks mas rizky atas infonya seputar joomla..
    wah anak metal yah mas, hehe

    salam blogger:)

    ReplyDelete
  17. wuih br mulai ud maennya hacking neh serem bgt..
    mnstep sob keputusan yg bagus..

    ReplyDelete
  18. yaah.. cuman kebagian di sini.. :D
    nasiib-nasiib.. :D

    ReplyDelete
  19. Wah2.. kyknya yg bnyk terjadi masalah hacking gara2 chmodnya...

    aku sih masih suka blogger untuk blog/web pribadi..

    klo web komersil/ lain2 mungkin baru pake CMS WP ato joomla, tp msh blom bisa2 T_T....

    nice info sob...

    ReplyDelete
  20. Ternyata saudaraku yang satu ini mantan ROCKER juga yaxz.. hehehe

    ReplyDelete
  21. thanks infonya friend. sy msh setia pake blogger sih. entah nanti2.

    ReplyDelete
  22. jalan jalan malam sambil tak lupa tuk mampir ke tempat sobat tuk baca2 artikel bang RifkyMedia™ yang makin haru makin menarik aja,,
    dan tak lupa saya ucapkan tuk jangan lupa mampir balik ke http://wafyes.blogspot.com/
    ditunggu ya gan :)

    ReplyDelete
  23. serem juga mas...
    kalo wordpress aman gak??

    ReplyDelete
  24. ada barang baru disni ...
    tapi saya sampe sekarang belom tertarik untuk otak atik jomla ... mungkin suatu saat nanti ...

    ReplyDelete
  25. nice info....
    makasih ya sob atas infonya......

    ReplyDelete
  26. info bagusssssssssssssssssssss...................
    ayo di coba!!!!

    ReplyDelete
  27. hadoohh... joomla?? susaahh :D
    tapi...hehhe....mangstap bener inponya.
    dilanjuutt Mas

    ReplyDelete
  28. mantap-mantap...tapi masih gak ngerti...hiks..

    ReplyDelete
  29. Aku belum pernah kenalan tuh dengan yang namanya joomla.
    Bukannya joomla itu.. 1 + 1 = 2 ???
    Sama gak yah ? :D

    ReplyDelete
  30. mampir gan...

    nice article :-bd...

    lanjutgan.!!

    ReplyDelete
  31. @Mbak Lina marliana,, Jumlah kaleee hehehehehe

    @abdie, wah master joomla hadir disini, ampunn bang!

    ReplyDelete
  32. Kunjungan Sabtu siang ... Manstab Mas Rifky ..... saya pernah juga buat web dg joomla tapi setelah mengenal WP jadi keterusan heeee .....

    ReplyDelete
  33. Prnah juga mencoba hosting gretongan eeee pas Alexa dah bagus tau2 disuspend sama penyedia host dan blog kita selalu didirect ke sebuah situs jejaring sosial yg mirip2 FB lah kecewa gondok jengkel dll tapi ya gimana wong kita cuma nebeng dan akhirnya beli domain dan host sendiri

    ReplyDelete
  34. OOTP wah hobi musik metal ternyata sama ama saya heeee malah sampai yg underground juga suka, dulu penggemar Spultura, Iron Maiden Megadeth Metallica, GNR, Aerosmith, Bon Jovi, Skid Row, Van Hallen dll sekarang juga masih heeee....
    Kalau gitu salam metal dech ..... heeee

    ReplyDelete
  35. @wah selera musik mas alwi KEREN !!!!! saya suka juga musik2 heavymetal spt itu..bener2 bikin hidup tambah hidup!!! Salam Metal !

    ReplyDelete
  36. Disamping Heavy metal buat selingan hobi juga yg klasik spt Mozart Vivaldi Bithoven Kitaro sampai keroncong heee terutama pas malam mau tidur bikin melayang - layang

    ReplyDelete
  37. @alwi, wah perpaduan nya bagus tuh, aku juga suka, kayak Antonio vivaldi,Paganinni, bach, beethoven, Mozart, BOnd juga suka loh hehehe seksi2 hehehehe..apalagi aku suka Yngwie Malmsteen dan blackmore tuh berdua kan komposisi nya klasik semua cuman di bawa ke heavymetal gitu

    ReplyDelete
  38. keliatannya horor bgt tuh jika web kita diserang.
    WP apa pernah ada yang ngehack yah...

    ReplyDelete
  39. Saya sama sekali belum mengerti Joomla,
    kebetulan ada tutorialnya, semoga berlanjut ke tutorial Joomla yang lain

    ReplyDelete
  40. [quote]imam said...
    January 13, 2010 3:12 PM

    silahkan web saya di hack
    http://rektor.uin-malang.ac.id/administrator/[/quote]

    wah ada yang nantang kisanak.

    ReplyDelete
  41. @mamo,tidak baik meng hack institusi pendidikan anak muda :)

    ReplyDelete
  42. sip..susah deh nyari lagu kaya gini.....abis..lagu sekarang lemot semua....

    ReplyDelete
  43. @RifkyMedia™ sa'id...

    untung saia bukan tukang hack

    lagian tak ada untungnya ngehack web "tersebut"

    mending ini

    ReplyDelete
  44. Tulisanya kecil2 bro......aduh.....sampai bingung aq....mampir lagi bro....salam.....

    ReplyDelete
  45. wah sorry baru tau joomla nih. and rocker jg ya ? salam metal. thank

    ReplyDelete
  46. ky.... posting ilmu pengetahuan juga ga apa2 ky. kurang ngerti am ilmu internet nih soalnya hahahahaha but keep it bro, write what do you like to write^^

    ReplyDelete
  47. mana dukanya nih..kok cuma sukanya aja sob.......!berat juga jadi PR tinggi dan alexa kecil...di hack dasar manusia2 kurang sambel ...hehhe nice info sobb..

    ReplyDelete
  48. web jomla nya knapa gak aktif lagi broo...

    ReplyDelete
  49. Info menarik sobat....itulah kenapa, saya juga punya teman seorang hacker.ia pun memberikan masukan yang sama dengan hal diatas bahwa joomla sering sekali di susupi.

    ReplyDelete
  50. kunjungan perdana
    salam hangat dari blue

    ReplyDelete
  51. sama sekali buta soal Joomla. Bisanya cuman blogspot doank. :D

    ReplyDelete
  52. menyapa saudara lelakiku disini ahh...
    Gi apa yah ? Happy weekend ?

    ReplyDelete
  53. Wah . . .

    kayaknya lebih enak pake wordpress ya mas . .

    ReplyDelete
  54. @mbak lina, hehehe lagi ngeblogwalking heheheh..

    @syahroni, WP skrg menjadi the Most powerfull CMS loh ! hehehehe tampilan nya g kalah keren

    ReplyDelete
  55. Tahun baru, segementasi baru.. he he keren bung!!

    mumpung membahas dunia internet, sekalian request seluk beluk tentang blog donk, terutama bagian kode etiknya.. tq

    ReplyDelete
  56. Buat situs joomla masih terlalu sulit buat saya...Trims infonya

    ReplyDelete
  57. kunjungan pertama
    blog yang keren ;)

    ReplyDelete
  58. mampir malam sobat...
    makasih banyak atas sharing ilmunya.
    Saya masih harus belajar lebih banyak lagi.

    ReplyDelete
  59. Permisi Mas Rifky, masih boleh ikutan belajar bersama di sini nggak? Soalnya semua postingannya mantap dan nambah wawasan saya.
    Biar tambah rekat tali silaturahminya sudah kupasang link blog ini ke blog ku.Terimakasih.Semoga tali persahabatannya tidak akan terputus.
    (anchor teks :Rachmadwidodo's Weblog)

    ReplyDelete
  60. @mas rachmat...kita saling belajar mas, syukur2 kalo postingan saya disini bisa menambah pengetahuan saya dan temen2 semua disini..oke kita sobat blogroll skrg..salam kenal

    ReplyDelete
  61. joomla itu apa ky? joomblo lama? hihihihi sorry ga tau soalnya :P

    ReplyDelete
  62. phonank sih dah pernah mencoba belajar dengan Typo 3 dan juga Drupal..

    tp hanya sekedar belajar saja, biar gak ketinggalan info dengan yang lain, hehe

    ReplyDelete
  63. oke, makasih bos, aku juga baru mengelola web joomla, jadi kalau ga begitu tahu bahya nih?

    ReplyDelete
  64. @Kucing tengil aka mia, hehehe Joomla tuh temen nya si joomblo heheh (halah), joomla itu Content management system buat bikin web secara praktis. hehehe

    @phonank, gak ada salahnya kok coba coba heheheh cuman emang pamor joomla lagi turun skrg, skrg WP lagi naik daun hehehe (ulet kali)

    @ainul, semoga bisa dijadikan pegangan dalam mengelola web nya ya bro hehehehe salam kenal

    ReplyDelete
  65. dengan membaca artikel ini saya jadi tertantang membuat usaha saya lebih baik lagi....

    ReplyDelete
  66. keren nih artikel joomla nya...

    2 thumbs up

    ReplyDelete
  67. aku tahu rasanya bagaimana kena serangan seperti itu
    dulu aku jadi pindah hosting dehh
    sekarang mudah2an jgn sampe terjadi lagi seperti itu
    walaupun mahal hostinganku tp selama ini lom ada masalah.

    ReplyDelete
  68. berarti situs ku rawan juga donk
    prnya dah 2
    tp alexnya jeblok

    kadang2 aku juga lom tau cara mengamankan ini joomla

    ReplyDelete
  69. Yep, dunia maya dan nyata sebenernya sama aja, bedanya ya cuma maya dan nyata itu, hehehe. Ada yang baik, ada juga yang jahat. Ya gimana kita aja supaya hati2 menjaga apa yang udah kita buat, ya kan Sob?, :D

    ReplyDelete
  70. Saya setuju sekali tuh dengan idenya untuk posting artikel pembahasan mengenai Internet ataupun website,karena tidak menutup kemungkinan masih banyak pengunjung internet yang masih kurang paham tentang info tsb. Saya dukung 100% deh....

    ReplyDelete
  71. makasih sobat atas penjelasannya
    saya akan lebih berhati hati lagi
    thx

    ReplyDelete
  72. Info nya keren !! blog nya pun keren !

    ReplyDelete
  73. dengan adanya postingan ini kita bisa belajar joomla sehingga kita mendapatkan tambahan ilmu baru lagi.

    ReplyDelete
  74. pernah belajar joomla dikit, tp sekarang pakai wp lagi :)

    ReplyDelete
  75. Hacking is the unauthorized attempts to bypass the security mechanisms of an information system or network.

    ReplyDelete
  76. jgyyuvgt gftyjlhtfd jjgtyf llop0 te56 798 80hbb tr56 Hh djhd jhds kudsud dso;pe ;oewo weo9e woi9cnco sjjxuu290487 bhds8b cxhidnzxy asyyw82 ew88921 uie9212 iwc921b scjasnchioc csq n ishch 1`921 39hh
    jgyyuvgt gftyjlhtfd jjgtyf llop0 te56 798 80hbb tr56 Hh djhd jhds kudsud dso;pe ;oewo weo9e woi9cnco sjjxuu290487 bhds8b cxhidnzxy asyyw82 ew88921 uie9212 iwc921b scjasnchioc csq n ishch 1`921 39hh
    jgyyuvgt gftyjlhtfd jjgtyf llop0 te56 798 80hbb tr56 Hh djhd jhds kudsud dso;pe ;oewo weo9e woi9cnco sjjxuu290487 bhds8b cxhidnzxy asyyw82 ew88921 uie9212 iwc921b scjasnchioc csq n ishch 1`921 39hh
    jgyyuvgt gftyjlhtfd jjgtyf llop0 te56 798 80hbb tr56 Hh djhd jhds kudsud dso;pe ;oewo weo9e woi9cnco sjjxuu290487 bhds8b cxhidnzxy asyyw82 ew88921 uie9212 iwc921b scjasnchioc csq n ishch 1`921 39hhjgyyuvgt gftyjlhtfd jjgtyf llop0 te56 798 80hbb tr56 Hh djhd jhds kudsud dso;pe ;oewo weo9e woi9cnco sjjxuu290487 bhds8b cxhidnzxy asyyw82 ew88921 uie9212 iwc921b scjasnchioc csq n ishch 1`921 39hh

    ReplyDelete
  77. continue updating my website.. this is the fifth time on visiting your blog.. and its very helpful.. i learn new things here.

    ReplyDelete
  78. Good post. Very impressive. Thanks for sharing.

    ReplyDelete
  79. this is 100% good. it really rocks..continue doing this..i really learn a lot.

    ReplyDelete
  80. I do not see the hour for yours the most useful posts. You might regard, in each detail very well.

    ReplyDelete
  81. Ini adalah membaca cukup baik bagi saya, harus mengakui bahwa Anda adalah satu di blogger yang paling efektif! Pernah melihat. Terima kasih atas posting artikel ini informatif.

    ReplyDelete
  82. Informasi yang sangat berguna, ini adalah baik bacaan yang baik untuk, memiliki cukup beberapa poin kunci yang baik dan saya belajar beberapa hal baru dari itu juga.

    ReplyDelete
  83. It’s really good information. This document should be provided with security is related information about Joomla on how to hack Joomla installations and how to protect them. You have been creating countless websites with Joomla, it’s just about installing Joomla, apply some cool theme and uploading of extension.

    ReplyDelete
  84. Infonya sangat bermanfaat , semoga menjadi berkah dan bermanfaat bagi kita semua

    ReplyDelete
  85. ini sangat praktis ya. mau coba ahh pake joomla

    numpang promo ya

    toko bunga medan
    toko bunga solo

    ReplyDelete
  86. Quality content is the main to invite the visitors to visit the web page, that's what this web page is providing.

    ReplyDelete
  87. That was a VERY interesting one! Seriously interesting.

    ReplyDelete
  88. Thanks for sharing that. It was fun reading it. :-)

    ReplyDelete

Sebuah kehormatan bagi saya bila anda meninggalkan comment di postingan saya ini, hindari penggunaan Anonim dalam meninggalkan komentar.Jangan lupa untuk rate bintang nya. Komentar SARA akan saya hapus tanpa pemberitahuan terlebih dahulu