msgbartop
komunitas para newbie
msgbarbottom

03 Jul 11 CloudFlare Teknologi Cloud Computing

Apa itu CloudFlare? CloudFlare adalah teknologi baru computasi awan atau Cloud Computing di internet. CloudFlare merupakan layanan dari pihak ketiga sebagai perantara antara pengunjung web dengan server web. Visitor –> cloudflare –> server website dimana CloudFlare berfungsi menjembatani antara pengunjung web dengan server web, hal ini bertujuan untuk menghindari dari attackers, crawlers & bots sehingga webserver tidak “bersentuhan” langsung dengan pengunjung web.

CloudFlare juga gratis, tapi ada opsi pro yang lebih advanced untuk layanan yang lebih baik. CloudFlare cukup menarik karena tidak hanya mendistribusikan content ke jaringan server CDN, tapi juga menambah security ke website kita. Hal ini juga akan membuat akses web lebih cepat dan aman, karena untuk konten yang sama pada web yang bersangkutan sudah tersedia di cloudflare, maka pengunjung berikutnya tidak perlu lagi untuk “mengambil” konten tersebut ke server web dibelakang cloudflare.

Cloudflare ini bermanfaat sekali untuk web popular dengan potensi attackers yang tinggi, selain untuk menjaga tetap aman dan cepat. Berikut gambaran perbandingan website yang menggunakan CloudFlare dengan tidak menggunakan CloudFlare.

CloudFlare CDN

Beberapa contoh website yang sudah menggunakan CloudFlare salah satunya ialah G-Land.

28 Apr 11 Core WordPress Version 3.1.2 Update

WordPress adalah sebuah tools CMS yang sangat powefull didunia IT, khususnya dunia pecinta blog. WordPress sendiri perkembangannya cukup signifikan dan selalu mengedepankan pengembangan-pengembangan baik dari security holenya, perbaikan-perbaikan bug, maupun memanjakan pengguna dengan tampilan yang aktraktif dan dinamis.

Perkembangan WordPress saat ini sudah mencapai pada Core Versi 3.1.2. Release terbaru WordPress ini terjadi perbaikan pada security hole dan perbaikan-perbaikan bug yang ada.

Perbaikan ini sudah dicover oleh Team Security WordPress, diantaranya WordPress developer Andrew Nacin, dengan Benjamin Balter.

Berikut listing perbaikan yang dilakukan pada release terbaru WordPress ver. 3.1.12:
- Fix a vulnerability that allowed Contributor-level users to improperly publish posts. (r17710)
- Fix user queries ordered by post count. (#17123)
- Fix multiple tag queries. (#17054)
- Prevent over-escaping of post titles when using Quick Edit for pages. (#17218)

Beberapa file yang ikut dalam list daftar file ter-revisi:
- wp-includes/post-template.php
- wp-includes/version.php
- wp-includes/user.php
- wp-includes/query.php
- readme.html
- wp-admin/includes/class-wp-posts-list-table.php
- wp-admin/includes/update-core.php
- wp-admin/press-this.php

24 Mar 11 Hati – hati web www1.thebesteoarmy.co.cc berbahaya

Web site yang beralamat di www1.thebesteoarmy.co.cc ini sangat berbahaya karena tampilan designnya menyerupai scanner antivirus dengan animasi yang menarik. Kemudian akan muncul seolah – olah pop up warning yang menyatakan kalau PC anda tertular virus.

Aplikasi ini akan menawarkan anda melakukan download sebuah file bernama pcupdate107_2121.exe yang di download dari web www2.top-softbfas.myfw.us

Besar dugaan kalau apa yang dilakukan oleh website ini adalah sebuah phising karena pengalaman kami, file diatas diidentifikasi sebagai virus oleh Avira.

Jadi sebaiknya kita waspada, bila merasa PC anda terinfeksi virus sebaiknya download antivirus resmi seperti Avira atau AVG atau antivirus yang lain.

18 Mar 11 Awas Scams Gmail

Apakah anda pernah menerima email yang isinya seperti ini :

 

We are undertaking some essential, but extensive maintenance to improve Google Mail. During the maintenance period, some users experienced problems accessing there Google Mail. We need to avoid this occurrence from happening to every Account. Please verified your login information below so as to keep your Account active and properly secured in our Database.

************************
* Full Name * :
* Email ID * :
* Password * :
* Year Registered * :
* Country * :
************************

Warning !! Account Owners who refuses to Participate in the Verification process after receiving this message will loose his/her Account within 48hours Automatically.
We apologize for any inconvenience and look forward to hearing from you.

Regards,
The Google Team
©2011 Google – Google Home – Privacy Policy – Terms of Service

Hati – hati, email ini dipastikan adalah sebuah penipuan yang ingin mengambil alih account anda walaupun email ini dikirim oleh sebuah alamat email seolah – olah berasal dari GMAIL team.

Google sendiri tidak akan pernah mengirimkan permintaan PIN, Password, dll seperti yang dijelaskan dalam :

http://mail.google.com/support/bin/answer.py?hl=en&answer=8253

08 Feb 11 WordPress 3.0.5

Eh ngomong-ngomong CMS yang satu ini selalu up to date loh,,, nah giliran fix update kali ini yang udah sampe di versi 3.0.5 banyak terdapat tambal sulam pada security holenya…

Berikut list file yang kena revisi:
wp-includes/default-filters.php
wp-includes/version.php
wp-includes/pluggable.php
wp-includes/kses.php
wp-includes/script-loader.php
readme.html
wp-admin/includes/post.php
wp-admin/includes/update-core.php
wp-admin/includes/template.php
wp-admin/js/post.dev.js
wp-admin/js/post.js
wp-admin/async-upload.php

Berikut paparan langsung dari WordPress Site:
“The release addresses a number of issues and provides two additional enhancements:

Two moderate security issues were fixed that could have allowed a Contributor- or Author-level user to gain further access to the site.

One information disclosure issue was addressed that could have allowed an Author-level user to view contents of posts they should not be able to see, such as draft or private posts.

Two security enhancements were added. One improved the security of any plugins which were not properly leveraging our security API. The other offers additional defense in depth against a vulnerability that was fixed in previous release.

Thanks to Nils Jueneman and Saddy for their private and responsible disclosures to security@wordpress.org for two of the issues. The others were reported or repaired by our security team.”

So segera dech WP Mania, update version WP anda…, oya ngomong2 soal WP ternyata WP bisa juga dikombinasikan dengan Adobe Flash loh, saya menemukan site berikut The Heritage Bali…. Flash+WP…. lumayan buat nambah ilmu saya, pake refrensi kali yak hehehe….