Nah sekarang pertanyaan saya pak Nathan:

- Bagaimana kita mengetahui adanya celah C Songo Songo di website tersebut?

Thanks. ^_^



Pada 19 Desember 2009 01:53, Prog Tel <progtel2...@yahoo.com> menulis:

>
>  [Attachment(s) <#125a327695107e03_TopText> from Prog Tel included below]
>
> Ada sedikit Coretan dari ttg Audit Security Websites SMK2 Padang kmrn :
>
> 1... tidak ada pembenahan, sampai detik ini... 007 terus berkibar di
> bersama Sang Merah Putih...
> 2... tidak dimarahi ama kepala sekolahnya ( belum tahu kaleee... )
> 3... sangat di sayangkan sekali bagi sebuah sekolah yang bonafide, sekolah
> ber-Standar Internasional, Juara 2 lomba websites Tingkat Nasional, serta
> beberapa orang SKOM pengelola websites tsb ...
>
>
> http://www.diknas-padang.org/mod.php?mod=publisher&op=viewarticle&cid=12&artid=608
>
> Jebolnya websites tersebut adalah karena sebuah celah kecerobohan Admin-nya
> yaitu... celah masuknya C-songgo-songgo Shell. Sekalipun kita pake Server
> Linux, tapi kalo C-songgo-songgo Shell sudah nongkrong di websites tsb
> maka 100% Websites tersebut milik anda. Termasuk database MySQL..
>
> Baca :
>
> http://www.4shared.com/file/176057506/10145867/007-H4ck1ng-C-nine-nine_Shell.html
>
> Ini sekedar sharing aja bagi kita semua agar bisa lebih memproteksi
> webserver kita.
> Okey... have a nice h4ck1ng...
>
>
> 007
>
>  
>



-- 
ﻮﺍﻠﺴﻼﻢﻋﻠﻴﻜﻢﻮﺮﺍﺣﻤﺔﷲﻮﺒﺎﺮﻜﺘﻪ

Ivan Jaya
http://www.ivanjaya.net

Kirim email ke