January 23, 2010

Apa spider buat dalam blog?

Spider dalam blog bukan labah-labah ye. Cumanya ianya dipanggil spider atau crawler untuk mengindeks blog atau laman web kita. Benda merayap ni memang merayap dalam laman web kita. Spider juga turut merujuk kepada fail sitemap. Tanpa spider, web/blog kita mungkin tak akan dapat dipaparkan oleh enjin carian. Benda ni penting untuk SEO.

Seperti gak manusia, spider ada yang baik dan ada yang jahat. Spider yang baik macam googlebot, google adsense bot, msn, yahoo bot, feedburner. Spider yang jahat, spider yang tak biasa kita dengar ataupun spider yang tiba-tiba buat trafik kita mencanak naik.

Kebanyakan spider yang jahat kalau dia masuk dalam blog biasanya dia akan meninggalkan komen SPAM. Ada juga spider yang boleh menyebabkan server high load bagi shared hosting server.

Jadi jangan gembira sangat kalau trafik tinggi, kena teliti juga. Boleh jadi trafik itu datang dari spider saja.

Spider ni boleh dikawal dengan edit/create fail robot.txt dalam pangkal blog kita. Contoh:

User-agent: Googlebot-Image
Disallow: /

Spider yang bernama “Googlebot-Image” dihalang akses ke blog kita. Oleh itu Index carian google image tidak akan mengindeks gambar dalam blog.

Carian kesini:

December 10, 2009

Promosi hosting daripada internet-webhosting.com sempena Krismas

promosi

Dapatkan Business Plan dan Advance plan dengan FREE domain name untuk promosi ini.

Business Plan dengan 10000MB serta bandwidth 30GB, bagi Advance Plan 20000MB serta bandwidth 50GB. Harga pakej masing-masing adalah RM100 dan RM150.

Ini adalah masa terbaik untuk memiliki hosting dengan nama domain sendiri.

Cepat!!! Promosi tamat pada 31 Disember 2009.

*Sah untuk domain .com, .net, .org, .biz, .info, .us dan .name sahaja

*Harga runtuh untuk dedicated server TANPA SETUP FEE sempena promosi ini.

Carian kesini:

October 9, 2009

Situs Jasakom di deface oleh Hacker Malaysia

hacker

Situs Jasakom di deface oleh Hacker Malaysia

Rabu, 3 Oktober bisa dikatakan sebagai hari yang kelam bagi komunitas Jasakom. Situs jasakom beserta forum jasakom telah dihack dan database yang digunakan juga dihapus semua. Akibatnya, website tidak bisa diakses dan hanya menampilkan pesan :

HACKED BY TBD.MY

Sepandai tupai melompat, akhirnya jatuh ke tanah juga.

I came here for a revenge for what you have done to our early tbd.

How does it feel now? you website has been hacked! Do you even have backup?

Do whatever you want, who cares, Good luck with your backup.

If its not because of Indonesian stupidity, we (malaysian) dont even how to hate Indonesia.

Why we hack you? because of Indonesian egos and stupidity.

We dont hate Indonesian, but YOU (Indonesian) make us hate you.

All database has been droped like you did to tbdsecurity.com database

JASAKOM, IF YOU THINK YOU ARE SECURE ? YOURE NOT!!
youre nothing just piece of crap. We wont attack you, If you stay away from .my sites

Greetz: XShimeX, suhz, Th3-Banjarian, TBD.MY, Dark Malaysia, HMSecurity, d3ck4

Dengan dihapusnya semua data diserver, otomatis forum Jasakom yang menaungi lebih dari 40.000 anggota menjadi tidak bisa diakses sama sekali. Karena data yang telah terhapus semua, restore web dan forum terpaksa dilakukan melalui data yang telah terbackup sebelumnya dan akhirnya bisa diaktifkan dalam hari yang sama juga.

Sampai saat ini, masih belum diketahui secara pasti teknik yang digunakan untuk melakukan hacking kedalam situs dan forum jasakom karena akses terhadap log yang cukup terbatas. Berdasarkan analisa dari log yang ada, bisa diketahui beberapa hal. Diantaranya adalah hacker melakukan aksi hackingnya dengan user dan password web hosting. Berdasarkan user dan password dari hosting ini, hacker masuk ke spanel dan melakukan aksi perusakan dari situ. Berdasarkan log, terlihat pula ada percobaan pengambilan database. Karena akses ke dalam web hosting, hampir bisa dipastikan bahwa database forum maupun web telah berhasil didapatkan.

Berdasarkan database yang didapatkan ini, diperkirakan hacker akan mencoba mendapatkan password semua user web dan forum jasakom yang berjumlah hampir 100.000 orang walaupun tahapan ini tetap membutuhkan waktu dan keberuntungan. Untuk mendapatkan password, hacker harus menjalani proses cracking hash table karena semua password yang tersimpan didalam database telah dilakukan proses hash yang tidak bisa langsung dibaca. Password yang menggunakan kata-kata umum seperti ‘admin’, ’123′,dlsb biasanya akan mudah diketahui dalam waktu singkat namun apabila password yang digunakan sangat rumit seperti ‘b4t*k$_.1nd0N4siA.!’ (bisa dibaca ‘batik indonesia’), hampir tidak mungkin mendapatkan password ini. Jadi semakin rumit dan banyak jumlah karakter yang digunakan, semakin sulit mendapatkan passwordnya, sekalipun hacker telah mengetahui nilai hash.

Selain menghapus database, Hacker Malaysia juga tampak melakukan serangan Ddos ke situs jasakom, forum jasakom dan situs jatimcrew melalui berbagai situs yang berhasil didapatkan. Serangan ddos tampaknya menggunakan teknik iframe yaitu membuat pengguna yang membuka halaman yang telah dihack secara otomatis membuka situs jasakom dalam jumlah yang banyak. Semakin banyak pengguna, akan semakin banyak akses ke situs jasakom dan hal ini akan membuat situs menjadi down apabila tidak memiliki bandwidth yang cukup.

Berdasarkan apa yang terjadi, kami memohon maaf kepada para pengguna situs dan forum jasakom atas gangguan yang terjadi. Kami juga menghimbau para pengguna web dan forum untuk segera mengganti password yang digunakan sebelum proses cracking berhasil dilakukan. Untuk menjaga-jaga, sebaiknya segera gunakan password yang aman agar pencurian database tidak akan membahayakan account Anda. Password yang aman disarankan agar menggunakan minimal 8 karakter, menggunakan kombinasi huruf kecil, besar dan spesial karakter.

Tak habis-habis dengan hacking Malaysia-Indonesia. Aku hack ko, ko hack aku.

Realitinya yang sebenar adalah Malaysia dengan Indonesia sebenarnya serumpun. Kalau tidak bukankah dahulu kala ianya dipanggil kepulauan Melayu.

Kehadiran penjajah yang sebenarnya memisahkan kepulauan-kepulauan melayu ini. Penjajahlah yang sebenarnya menjarakkan sempadan politik Malaysia-Indonesia.

Pesan aku, sudah-sudah la tu.

Carian kesini:

August 12, 2009

Serangan hackers sekali lagi

Peraduan HIDUP BERANI UNTUK GAGAL. Hadiah bernilai RM3750 untuk direbut. http://bit.ly/6AqlJB

Kalau sesiapa yang mengikut blog ini tentu perasan tentang post saya sebelum ini tentang serangan hackers melalui FTP. Kali ini kena lagi. Serangan kali ini adalah dari India jika mengikut IP hackers. Mungkin betul IP hackers tersebut, mungkin juga hackers menggunakan proxy. Tapi apa pun kesan kali ini adalah lebih teruk. Lebih teruk dari Hurulaini.net.

Terpaksa reset hosting dan upload balik. Sedih betul.

Tak tahulah macam mana hackers tu boleh sniff password. Password dah tukar pun masih lagi boleh di hack. Langkah terakhir adalah reset hosting dan gunakan https untuk login ke Cpanel.

Fail-fail yang diupload oleh hackers durjana

Fail-fail yang diupload oleh hackers durjana

Mana datang folder ni, aku tak upload pun

Mana datang folder ni, aku tak upload pun

Cpanel login

218.248.69.30 – inertz [08/11/2009:05:45:12 -0000] “GET /frontend/x3/images/delete.jpg HTTP/1.1″ 200 0 “http://inertz.org:2082/frontend/x3/cron/advcron.html?” “Opera/9.62 (Windows NT 5.1; U; en) Presto/2.1.1″
218.248.69.30 – inertz [08/11/2009:05:45:15 -0000] “GET /cPanel_magic_revision_96249075938.833/frontend/x3/branding/icon_sprites_img_scale_60percent.png HTTP/1.1″ 200 0 “http://inertz.org:2082/frontend/x3/cron/advcron.html?” “Opera/9.62 (Windows NT 5.1; U; en) Presto/2.1.1″

218.248.69.23 – inertz [08/10/2009:01:57:37 -0000] “POST /frontend/x3/cron/editcron.html HTTP/1.1″ 200 0 “http://inertz.org:2082/frontend/x3/cron/advcron.html?” “Opera/9.62 (Windows NT 5.1; U; en) Presto/2.1.1″
218.248.69.23 – inertz [08/10/2009:01:57:41 -0000] “GET /frontend/x3/cron/index.html HTTP/1.1″ 200 0 “http://inertz.org:2082/frontend/x3/cron/editcron.html” “Opera/9.62 (Windows NT 5.1; U; en) Presto/2.1.1″

218.248.69.33 – inertz [08/08/2009:16:04:29 -0000] “GET /frontend/x3/cron/index.html HTTP/1.1″ 200 0 “http://inertz.org:2082/frontend/x3/cron/editcron.html” “Opera/9.62 (Windows NT 5.1; U; en) Presto/2.1.1″
218.248.69.33 – inertz [08/08/2009:16:04:35 -0000] “GET /frontend/x3/cron/advcron.html? HTTP/1.1″ 200 0 “http://inertz.org:2082/frontend/x3/cron/index.html” “Opera/9.62 (Windows NT 5.1; U; en) Presto/2.1.1″

FTP login

Aug  9 12:50:59 svr pure-ftpd: (?@218.248.69.31) [INFO] inertz is now logged in
Aug  9 12:51:55 svr pure-ftpd: ([email protected]) [NOTICE] /home/inertz//session/Cookies/7874490 uploaded  (236 bytes, 0.32KB/sec)
Aug  9 12:51:59 svr pure-ftpd: ([email protected]) [NOTICE] /home/inertz//session/Cookies/145987 uploaded  (236 bytes, 0.23KB/sec)
Aug  9 12:52:17 svr pure-ftpd: ([email protected]) [INFO] Logout.
Aug  9 19:18:11 svr pure-ftpd: (?@218.248.69.31) [INFO] inertz is now logged in
Aug  9 19:18:44 svr pure-ftpd: ([email protected]) [NOTICE] /home/inertz//session/Cookies/10065454 uploaded  (236 bytes, 0.32KB/sec)
Aug  9 19:18:48 svr pure-ftpd: ([email protected]) [NOTICE] /home/inertz//session/Cookies/10100112 uploaded  (236 bytes, 0.30KB/sec)
Aug  9 19:34:02 svr pure-ftpd: ([email protected]) [INFO] Timeout – try typing a little faster next time
Aug  9 19:38:55 svr pure-ftpd: (?@218.248.69.31) [INFO] inertz is now logged in
Aug  9 19:39:07 svr pure-ftpd: ([email protected]) [INFO] Logout.
Aug  9 20:25:55 svr pure-ftpd: (?@218.248.69.31) [INFO] inertz is now logged in
Aug  9 20:26:41 svr pure-ftpd: ([email protected]) [NOTICE] /home/inertz//session/Cookies/hondaclub uploaded  (236 bytes, 0.27KB/sec)
Aug  9 20:30:36 svr pure-ftpd: ([email protected]) [INFO] Logout.

Aug 10 10:31:49 svr pure-ftpd: ([email protected]) [NOTICE] Deleted Internet_tips.rar.64
Aug 10 10:31:49 svr pure-ftpd: ([email protected]) [NOTICE] Deleted anti_spam.rar.64
Aug 10 10:31:50 svr pure-ftpd: ([email protected]) [NOTICE] Deleted black.mp3.180

Aug 10 19:27:10 svr pure-ftpd: ([email protected]) [NOTICE] Deleted 8050140
Aug 10 19:31:36 svr pure-ftpd: ([email protected]) [NOTICE] /home/inertz//session/Cookies/6162540 uploaded  (204 bytes, 0.26KB/sec)
Aug 10 19:31:40 svr pure-ftpd: ([email protected]) [NOTICE] /home/inertz//session/Cookies/8050140 uploaded  (204 bytes, 0.19KB/sec)

Saat-saat terakhir sebelum hackers di blok.

Aug 11 13:20:51 svr pure-ftpd: (?@218.248.69.30) [INFO] New connection from 218.248.69.30
Aug 11 13:21:10 svr pure-ftpd: (?@218.248.69.30) [INFO] New connection from 218.248.69.30
Aug 11 13:27:15 svr pure-ftpd: (?@218.248.69.30) [INFO] New connection from 218.248.69.30
Aug 11 13:27:16 svr pure-ftpd: (?@218.248.69.30) [WARNING] Authentication failed for user [inertz]
Aug 11 13:27:21 svr pure-ftpd: (?@218.248.69.30) [INFO] Logout.
Aug 11 13:27:25 svr pure-ftpd: (?@218.248.69.30) [INFO] New connection from 218.248.69.30
Aug 11 13:27:26 svr pure-ftpd: (?@218.248.69.30) [WARNING] Authentication failed for user [inertz]
Aug 11 13:27:31 svr pure-ftpd: (?@218.248.69.30) [INFO] Logout.
Aug 11 13:28:12 svr pure-ftpd: (?@218.248.69.30) [INFO] New connection from 218.248.69.30
Aug 11 13:28:16 svr pure-ftpd: (?@218.248.69.30) [WARNING] Authentication failed for user [inertz]
Aug 11 13:28:21 svr pure-ftpd: (?@218.248.69.30) [INFO] Logout.
Aug 11 13:28:46 svr pure-ftpd: (?@218.248.69.30) [INFO] New connection from 218.248.69.30
Aug 11 13:28:47 svr pure-ftpd: (?@218.248.69.30) [WARNING] Authentication failed for user [inertz]
Aug 11 13:28:52 svr pure-ftpd: (?@218.248.69.30) [INFO] Logout.
Aug 11 13:29:07 svr pure-ftpd: (?@218.248.69.30) [INFO] New connection from 218.248.69.30
Aug 11 13:29:09 svr pure-ftpd: (?@218.248.69.30) [WARNING] Authentication failed for user [inertz]
Aug 11 13:29:12 svr pure-ftpd: (?@218.248.69.30) [INFO] Logout.
Aug 11 13:42:38 svr pure-ftpd: (?@218.248.69.30) [INFO] New connection from 218.248.69.30
Aug 11 13:42:40 svr pure-ftpd: (?@218.248.69.30) [WARNING] Authentication failed for user [tested]
Aug 11 13:42:44 svr pure-ftpd: (?@218.248.69.30) [INFO] Logout.

Maklumat IP hackers

root@svr [~]# whois 218.248.69.30
[Querying whois.apnic.net]
[whois.apnic.net]
% [whois.apnic.net node-2]
% Whois data copyright terms    http://www.apnic.net/db/dbcopyright.html

inetnum:      218.248.0.0 – 218.248.255.255
netname:      BSNLNET
descr:        National Internet Backbone
descr:        Bharat Sanchar Nigam Limited
descr:        Sanchar Bhawan, 20, Ashoka Road, New Delhi-110001, India
country:      IN
admin-c:      NC83-AP
tech-c:       CDN1-AP
mnt-by:       APNIC-HM
mnt-lower:    MAINT-IN-DOT
changed:      [email protected] 20011227
status:       ALLOCATED PORTABLE
source:       APNIC

root@svr [~]# whois 218.248.69.23
[Querying whois.apnic.net]
[whois.apnic.net]
% [whois.apnic.net node-1]
% Whois data copyright terms    http://www.apnic.net/db/dbcopyright.html

inetnum:      218.248.0.0 – 218.248.255.255
netname:      BSNLNET
descr:        National Internet Backbone
descr:        Bharat Sanchar Nigam Limited
descr:        Sanchar Bhawan, 20, Ashoka Road, New Delhi-110001, India
country:      IN
admin-c:      NC83-AP
tech-c:       CDN1-AP
mnt-by:       APNIC-HM
mnt-lower:    MAINT-IN-DOT
changed:      [email protected] 20011227
status:       ALLOCATED PORTABLE
source:       APNIC

Hostname      Country Code      Country Name      Region      Region Name      City      Postal Code      Latitude      Longitude      ISP      Organization      Metro Code      Area Code
218.248.69.23     IN     India     13     Kerala     Palakkad         10.7725     76.6513     National Internet Backbone     National Internet Backbone

Hostname      Country Code      Country Name      Region      Region Name      City      Postal Code      Latitude      Longitude      ISP      Organization      Metro Code      Area Code
218.248.69.31     IN     India     07     Delhi     New Delhi         28.6000     77.2000     National Internet Backbone     National Internet Backbone

Hostname      Country Code      Country Name      Region      Region Name      City      Postal Code      Latitude      Longitude      ISP      Organization      Metro Code      Area Code
218.248.69.24     IN     India     07     Delhi     New Delhi         28.6000     77.2000     National Internet Backbone     National Internet Backbone

Hostname      Country Code      Country Name      Region      Region Name      City      Postal Code      Latitude      Longitude      ISP      Organization      Metro Code      Area Code
218.248.69.30     IN     India     07     Delhi     New Delhi         28.6000     77.2000     National Internet Backbone     National Internet Backbone