Belakangan ini keluarga besar MP indonesia sepertinya sedang diguncang oleh crackerCracker |BlackHacker| yang isengIseng ngobrakNgabrik tampilan |Deface| beberapa website sodaraSodara kita itu. Sedih juga melihatnya :(

SalahSatu "hole" terbesar yang memungkinkan deface di MP adalah fasilitas guestBook dan BLOGliveComment yang memungkinkan untuk di tulis dengan HTML code. Banyak yang menyumpah serapahi admin MP, goblok! bego! katro! akan hal itu, benarkan sedemikan?. hmmm... mari kita lihat dan buktikan nanti.

Ada yang mengacung jarinya dan bertanya "apa itu deface?"
Hmmm singkatnya deface itu merubah tampilan website kita, nah, karena yang merubah adalah orang laen yang iseng pula, maka sudah tentu deface yang dilakukannya akan semenaMena, malah ada yang sangat vulgar! yaitu dengan mengInjectkan pornPicture langsung ke halamanUtama |frontPage| dengan ukuran yang sangat lebar dan sudah tentu akan memenuhi layarMonitor serta menutupi webSite MP kita! weh... kalo udah gini mah repooot!.

Bagaimana pencegahannya?  sulitkah untuk melakukannya? baiklah, langsung saja kita cuba praktek bersamaSama. Please enjoy!.

Masuklah ke frontPageMP anda |mySite| kemudian cari "customizeMySite"  dibagian kanan monitor anda |dibawahHeadshot|. setelah ketemu, jangan ragu untuk menekannya click!


Selanjutnya bersegerahlah arahkan kursor ke guestbook, click edit !


Berikut ini kita akan memasuki langkah penentuannya dalam pencegahan inject scrip HTML. Setelah jendela windows baru keluar |editGuestBookBox|, langsung ajah kita lakukan perubahan settingannya yaitu :

  • Access : pilih contact
Pilihan ini dimaksudkan bahwa yang bisa atau yang diberi ijin untuk mengisi bukuTamu     adalah contact anda sendiri |dengan begini, si cracker ada kemungkinan bisa dilacak secara cepat|.

  • Centang pada "Don't Allow HTML in comment"
Dengan dipilih opsi tersebut maka bukuTamu anda tidak bisa untuk diisi scripHTML.

Setelah itu selesai, click! save dibagian bawah


clickGambar untuk Memperbersar !


proses saving sedang berjalan, please enjoy :)


Selanjutnya untuk melihat apakah perubahan yang dilakukan sesuai dengan yang kita harapkan, ada baeknya tante-tante, om-m, none-none yang kece' untuk mencobanya langsung inject scrip HTML disini kudiarto21 hanya menggunakan scrip HTML dari |PromoteMySite| sebuah fasilitas MP


hasilnya hmmmm.... lihat saja sendiri!, inject HTML scrip yang kudiarto21 masukan gagal di execute dan sytem mengeluarkan peringatan : "must not contain HTML"


Ternyata adminMP tidak bego, tidak katro seperti yang dibayangkan sebelumnya karena faktanya mereka telah menyiapkan pencegahannya, hanya saja kita sedikit lupa akan itu. Mulai hare ene ada baeknya kitaKita untuk tidak langsung menerima ajakan orang and batasi semua akses website multiply anda hanya orangOrang terdekat |contact| bukan  "everyone" dan "network" ini akan bisa mengurangi kemungkinan web anda dikerjai oleh mereka yang isengBakso!.

Sekian dulu untuk kali ini. Terimakasih!. Jangan lupa untuk segera mengamankan Guestbook anda!. Teruslah berkarya di MP anda. Mencegah lebih baek dari pada mengobati.


SalamHangat!


kudiarto21 | www.thepixelcute.com



*laenWaktu kita akan mengulas  bagaimana Mengobati  MP  yang sudah  terkena  inject HTML  dan tentu saja  kita juga akan mengulas  bagaimana menginjectHTML agar bisa mendeface MP orang :)

UPDATE (20Februari2008) :

Wakakakak........suyi berat neh, sepertinya kudiarto21 'ndak bisa memenuhi janji yang diatas, soale lage' sibuk berat ;( tapi tenang ajeh none-none yang cihui abangAbang yang caem tadi kudiarto21 abiz browsingBrowsing, eh ketemu link bagus banget untuk memperbaiki MP yang kena hack! ama para dedemit gundul wewe.  Tutorialnya ditulis oleh maz agungNugroho alias MBOT yang ganteng lagi rupawan :D langsung ajah klik disini dan disini.
please enjoy ajah, penanggulangan yang diulas oleh mr.MBOT sangatSangat paten deh ah..... sudah terbukti keepektipannya saat di cuba oleh beberapa rekan MP. So, langsung ajah menuju TKP!.

*Untuk menyembuhkan dan Mencegah deface multiply melalui commentBox-Blog anda, silahkan clik disini


98 CommentsChronological   Reverse   Threaded
acorbusie wrote on Feb 14
Thx oom... :)
nyanalubis wrote on Feb 14
Waaa....thanks a lot ya buat infonya.. :)
hsgautama wrote on Feb 14
Jadi deface seluruh tampilan MP bisa melalui GB ya?
erwinprima wrote on Feb 14
thx for the tips, Riza...
riawibhawa wrote on Feb 14
maksih bgt yah ..........

boleh saya copy trus dikasih tau lagi ke yang lainnya?

(izin dulu nih)
rinita wrote on Feb 14
kalau diilangin guestbooknya bisa juga khan?
phonay wrote on Feb 14
aku kena juga kemaren T_T , gambarnya ilang
arashi82 wrote on Feb 14
pernah kena deface T^T. waktu nge-klik Edit, tangan ini udah kayak The Flash krn harus buru-buru diklik kalo ga tampilan aneh itu balik lagi.

kalo bisa, kasi tips deface halaman blog kita dunks. banyak yg iseng juga tuh ^^;;;
adeunay wrote on Feb 14
maaf kalo aku oneng..
si cracker itu hanya nyerang via guestbook ajah?
kalo comment posting, bakalan bisa nyerang juga ga?
kudiarto21 wrote on Feb 14
Thx oom... :)
samaSama om :D
kudiarto21 wrote on Feb 14
Waaa....thanks a lot ya buat infonya.. :)
samaSama :)

jangan lupa untuk segera mengamankan guestbooknya....
arashi82 wrote on Feb 14
@adeunay
intinya, kalo ada halaman yang HTML allowed pasti bisa dimasukin script deface ^^. jadi di bagian comment pun pasti kena juga
kudiarto21 wrote on Feb 14
Jadi deface seluruh tampilan MP bisa melalui GB ya?
betul sekali..... and live comment di blog juga memungkinkan untuk itu :(
kudiarto21 wrote on Feb 14
boleh saya copy trus dikasih tau lagi ke yang lainnya?

(izin dulu nih)
selama itu berguna bagi keluarga MPIndonesia, kenapa 'ga?

because we love multiply......

selamatBerbagi :D
kudiarto21 wrote on Feb 14
thx for the tips, Riza...
samaSama om erwin :)
aa6000ss wrote on Feb 14
makasih petunjuknya,semoga bermanfaat
kudiarto21 wrote on Feb 14
rinita said
kalau diilangin guestbooknya bisa juga khan?
kalu guesbooknya diilangin sama ajah kita nyerah ma itu cracker garing bund', and sayang juga ngilangin guestbook toh, dipraktekin ajah tekhnik di atas bund', insyaAllah guesbooknya aman
kudiarto21 wrote on Feb 14
phonay said
aku kena juga kemaren T_T , gambarnya ilang
hua..ha.... nasib kita sama sist :) total jenderal g udah kena kalee' lebih 7 kalian..... sedih yah......
kudiarto21 wrote on Feb 14
pernah kena deface T^T. waktu nge-klik Edit, tangan ini udah kayak The Flash krn harus buru-buru diklik kalo ga tampilan aneh itu balik lagi.

kalo bisa, kasi tips deface halaman blog kita dunks. banyak yg iseng juga tuh ^^;;;
hua.... kena popup yah.... weh itu menjengkelkan sekaleeee'

halaman blog juga yah..... okeh deh nanti dicari tau..... tapi yang paling simple seh rubah ajah acces usernya ke blog terkait..... sementara setUP ke "contact", nanti kalo udah aman baru dipindah lagi ke "everyone" tapi repotnya yang iseng itu ada di list contact kita :D
kudiarto21 wrote on Feb 14
adeunay said
si cracker itu hanya nyerang via guestbook ajah?
kalo comment posting, bakalan bisa nyerang juga ga?
ada banyak celah di MP, mulai dari PM yang bisa disusupi google seach (so' jangan sekale2 menulis hal penting+rahasia banget di PM MP) kemudian login yang bisa ditipuTipu dan liveComment di blog juga memungkinkan utk diserang :(
sementara rubah saja acces entry blognya : "everyone" ke "contact"
nanti setelah situasi aman baru deh di kembalikan ke defaultnya.

soale kegiatan sepertin ini hanya musiman belaka, paling bertahan 2-3bulan lage' lamaLama itu cracker bosen juga :)
tortlem wrote on Feb 14
makasi yh info nya...
soalny lgi sebel,, kmrn sempet isi guestbook gw iklan smw,, menjengkel kan skaliii...
makasii yh...
X")
adeunay wrote on Feb 14
@adeunay
intinya, kalo ada halaman yang HTML allowed pasti bisa dimasukin script deface ^^. jadi di bagian comment pun pasti kena juga
thanks ya Say..
adeunay wrote on Feb 14
sementara rubah saja acces entry blognya :
ini sih inti dr pertanyaanku..
thanks ya Bro !
himajo wrote on Feb 15
sementara rubah saja acces entry blognya : "everyone" ke "contact"nanti setelah situasi aman baru deh di kembalikan ke defaultnya.
merubahnya dibagian mana boz?.......
raravebles wrote on Feb 15
ajakan untuk terus berkarya di MP itu yang berat... wong males..:D
kudiarto21 wrote on Feb 16
ajakan untuk terus berkarya di MP itu yang berat... wong males..:D
wakakakakakak :D
atik4me wrote on Feb 17
udahhhhh bisaaaa ..makasihh
kudiarto21 wrote on Feb 17
atik4me said
udahhhhh bisaaaa ..makasihh
semuga aman sentosa selalu.....
puisisj wrote on Feb 19
terima kasih oom atas informasinya
Comment deleted at the request of the author.
deyoyok wrote on Feb 19
nda pernah merhatiin ternyata ada..hehehe, makasih oom
kudiarto21 wrote on Feb 19
puisisj said
terima kasih oom atas informasinya
samaSama..... :)

*sambilMinumSUSUkopi
fightforfreedom wrote on Feb 19
thx a lot, mas...
kalo gitu kudu cepat2 dicoba sebelum terlambat rumah kita di injak-injak demit jahanam.
sketsadariutara wrote on Feb 19
Terimakasih banyak.
yenisfamilyblog wrote on Feb 19
Lam kenal ya ,aku izin copas ya,makasih..
Comment deleted at the request of the author.
anaksholeh wrote on Feb 19
makasih...
langsung di kerjakan niy di mp saya
gitacinta wrote on Feb 19
thanks to infonya ... udah berhasil dicoba nih ... ^_^
masopang wrote on Feb 19
matur tenkiyuuuu nih untuk smwa tipsnya.
bergunaaa !

bole dishare yaa ke temen2.. :-)
sinariee wrote on Feb 19
TFS
ibukomandan wrote on Feb 19
thank you <iipsmiley>
richoz wrote on Feb 19
kalo untuk mencegah deface dari reply postingan
belum bisa ya
prambanan wrote on Feb 19
tks mas
prazz wrote on Feb 19
yup...yup...
buat nyegah deface dari reply, ditunggu....
kmrn udeh banyak yg kena juga tuh
verapermata wrote on Feb 19
Guestbook aku dihack dah lama banget, waktu MP baru mengeluarkan fasilitas guestbook ini.. dan rasanya dulu ga ada fasilitas untuk membatasi pengisian guestbook ini deh, sehingga aku terpaksa meng-hide guestbook hampir setahun lamanya. Tapi barusan pas aku mau cobain trick ini, ternyata comment dari si hacker itu udah dihapus ama MP hihi.. jadi aku bisa mejeng guestbook lagi deh, plus pengamanannya! Makasih yaaaaa.... :)
lynecutie wrote on Feb 19
thanks ya...
ozzan wrote on Feb 19
Makasih ya.. minta ijin saya sebarin tips ini.
w4sis wrote on Feb 19
bmanfaat.smoga kebaikan anda dibalas oleh-Nya.Amin
rinilagosse wrote on Feb 19
thanks for the info
bayuwahyudi wrote on Feb 19
wah, sederhana langkahnya tapi besar manfaatnya... terimakasih bro, minta izin juga untuk nyebarin tipsnya...
metafora wrote on Feb 19
repotnya yang iseng itu ada di list contact kita :D
makanya ga sembarang ngeadd orang hehehe
thx for the tips =)
ahmadkarmila wrote on Feb 19
maksih mas buat infonya
agk1 wrote on Feb 20
Thanks infonya ya. Meski MP sy gak pernah di-hack, tapi komen dengan HTML (seperti gambar yg gede) kadang lumayan mengganggu layout. Kalau HTML sdh disable, jadi aman layoutnya :-))
uniqme wrote on Feb 20
t.kasih
driyahelmas wrote on Feb 20
terima kasih banyak pak, saya dapat alamat ini dari mbak naila.
emakkeiko wrote on Feb 20
TFS pak......^_^
mtbrockers wrote on Feb 20
Thx 4 your info
fiana wrote on Feb 20
tfs ya
nadned wrote on Feb 20
terima kasih, saya dapat link dari mbak yeni
vennyap wrote on Feb 20
makasih ya om....
kuenogosari wrote on Feb 20
makasih!
arieharja wrote on Feb 20
makasih : ) saya add ya
greenstory wrote on Feb 21
makasih
kudiarto21 wrote on Feb 21
untuk RekanRekan yang ingin Menshare artikel ini, dengan senang hati sangatSangat diIjinkan :D

'ga penting ngelink ke web ini, copyPaste sangat diAnjurkan. Ayo Ayo! sebelum para dedemitGundulPacul kembali Beraksi :D

kudiarto21 sukaTro ketimpaBoto oraOPO-OPO

pleaseEnjoy!
hums07 wrote on Feb 21
tak copy paste klo gitu, makasih ya...
tehmanis wrote on Feb 21, edited on Feb 21
makasi ya infonya.. berguna sekaliiii. saya ijin copy paste ya....

salam kenal....
mbot wrote on Feb 21
terima kasih buat linknya :-)
Comment deleted at the request of the author.
Comment deleted at the request of the author.
olinxk wrote on Feb 23
hahahahah teknik lawas masih ajah kena yah...
piye toh MP.. harusnya bs belajar dari FS

thx infonya eniwei
denimanusiaikan wrote on Feb 23
makasih infonya..
petitehirondelle wrote on Mar 1
Makaci infonya, sgt membantu
petitehirondelle wrote on Mar 1
Kabarnya selain guestbook, blog kita ato comment photo juga bisa dikerjain, apa antidotenya yach?
Thx, salam
Comment deleted at the request of the thread owner.
Comment deleted at the request of the thread owner.
Comment deleted at the request of the thread owner.
kudiarto21 wrote on Mar 2, edited on Mar 2
huahuahuahuaaaaa

hari ini total 3 x halaman ini kena hack!

asem!.....

untuk rekan2 yang laen yang kena hack..... selamat berjuang yo' ngapusnya....

*piss
kudiarto21 wrote on Mar 2
Kabarnya selain guestbook, blog kita ato comment photo juga bisa dikerjain, apa antidotenya yach?
Thx, salam
bisa pake browser opera utk menghapusnya.....
gustaf wrote on Mar 2
kool! arus diacungi jempol deh! topcer!
Comment deleted at the request of the thread owner.
mbaknyonyik wrote on Mar 6
bang kudiarto, pertama, makasiy atas infonya yaaaa :) but aku jadi wondering, klo takut di-deface karena bisa pake code HTML, bukannya jadi bisa hanya centang yang tidak mengijinkan pake HTML aja yaaa?jadi orang-orang di luar contact kita tetep bisa isi guestbook dan MP kita tetep aman? mohon pencerahan niy :)
kudiarto21 wrote on Mar 6
bang kudiarto, pertama, makasiy atas infonya yaaaa :) but aku jadi wondering, klo takut di-deface karena bisa pake code HTML, bukannya jadi bisa hanya centang yang tidak mengijinkan pake HTML aja yaaa?jadi orang-orang di luar contact kita tetep bisa isi guestbook dan MP kita tetep aman? mohon pencerahan niy :)
iya dicentang ajah "htmlnya" biar orang yang mao kirim pesen pake' insert HTML 'ga bisa.

pilihan laennya hanya tambahan saja mba'.

oh iya... tambahan nih....

masukan code ini ke css custom MP anda :

#Layer92 {
display: none;
}

code css di atas untuk menghindari deface HTML dengan mengarah pada commentBox.

selamat mencuba
mathon wrote on Mar 7
makasih ya, aku masuk atas rekomendasi dari teman......
jamierayhan wrote on Mar 7
TFS yah, sangat berguna sekali. Boleh khan aku sebarin keteman2 aku !! thanks
mbaknyonyik wrote on Mar 7
yup yup bang kudiarto, cuma konfirm aja :) terima kasih atas infonya yaaaa,,,,,,,,tambahannya juga :D
kudiarto21 wrote on Mar 7
yup yup bang kudiarto, cuma konfirm aja :) terima kasih atas infonya yaaaa,,,,,,,,tambahannya juga :D
sama...sama..........
kudiarto21 wrote on Mar 7
mathon said
makasih ya, aku masuk atas rekomendasi dari teman......
sama-sama..........
silahkan disebarkan.......
deburombak wrote on Mar 10
thx banget infonya yaaa...
berguna banget...!
mpang99 wrote on Mar 10
Thanks juga info2 nya...
Sangat berguna
meriazmi wrote on Mar 10
thanks banget... sangat membantu
ibupejabat wrote on Mar 11
makasih ya infonya,tapi MP ku udah terlanjur kena nih ,gmn donk???
iyapoenya wrote on Mar 12
untuuuung gw nyasar ditempat yg bener..tengkyu loohh dah sharing..
kudiarto21 wrote on Mar 12
untuuuung gw nyasar ditempat yg bener..tengkyu loohh dah sharing..
sama-sama mba'yu... semuga aman sentosa mp anda.......

*jabatTanganErat :)
rain477 wrote on Mar 18
thanks ya, salam kenal
kudiarto21 wrote on Mar 18
rain477 said
thanks ya, salam kenal
salamkenalan juga ;)
rain477 wrote on Mar 22
thanks infonya boleh copy ga, sy pernah lihat site teman yang di guesbooknya ada yang kirim porn picture, ngapusnya gimana ya
kudiarto21 wrote on Mar 22
rain477 said
thanks infonya boleh copy ga, sy pernah lihat site teman yang di guesbooknya ada yang kirim porn picture, ngapusnya gimana ya
silahkan mba', langsung saja di copas.....

cuba pake cara ini : http://kudiarto21.multiply.com/journal/item/128

jika ada kesulitan bisa hub K21 di YM : kudiarto21
nanti bisa dibantu.......
indahfashion wrote on May 12
good info thx
INDAH FASHION
MENJUAL PAKAIAN HAMIL, PAKAIAN DALAM HAMIL&MENYUSUI, PENYERAP ASI & PAKAIAN BAYI (0-1THN), CELANA JINS
Web http://indah-shop.blogspot.com
http://indahfashion.multiply.com
e-mail sweetye_indah@yahoo.com
mampir ke web dk jg ada baju hamil/wanita formal/pesta 30 rb
Add a Comment
   
© 2008 Multiply, Inc.    About · Blog · Terms · Privacy · Corp Info · Contact Us · Help