Halaman

Tampilkan postingan dengan label mySQL. Tampilkan semua postingan
Tampilkan postingan dengan label mySQL. Tampilkan semua postingan

Sabtu, 16 Oktober 2010

Mengubah Password MySQL

Instalasi awal MySQL itu username adalah root, dan tanpa password

Untuk mengubah ke password tersendiri, Anda bs menggunakan MySQL Administratos, bisa di download disini. Kemudian ikuti petunjuk empat petunjuk visual di bawah ini… Gift with a bow

 

Dilbert-1993-11-01

Dilbert-1993-11-02

Dilbert-1993-11-03

Dilbert-1993-11-04

Semoga bermanfaat!

Sabtu, 26 Juni 2010

Bagaimana cara membuat blog Wordpress dan hosting GRATIS di Byethost.com

Tutorial kali ini saya tujukan buat pemula dan yang belum berpengalaman membuat hosting gratis di Byethost.com. Mengapa saya memilih Byethost.com? Karena Byethost.com memberikan web space sampai 5GB dan bandwidth 2GB per bulan untuk free hosting dan masih banyak lagi fitur-fitur yang lain.
Setelah mengikuti tutorial ini anda diharapkan akan mampu:
- membuat account free hosting di http://byethost.com/
- meng-upload file Wordpress ke server Byethost.com dan menempatkan pada tempat yang benar
- membuat blog dengan menggunakan Wordpress
Secara garis besar tutorial ini saya bagi jadi dua bagian, pertama membuat account di http://byethost.com/ dan yang kedua membuat blog dengan Wordpress (Wordpress Self Hosted)


Membuat Free Hosting Account di Byethost.com
Langkah pertama buka http://byethost.com/index.php/free-hosting, lalu klik tulisan “Click here to sign up for free hosting
03_daftar_hosting


Senin, 07 Juni 2010

Serangan Blind SQL Injection.


SQL Blind adalah salah satu teknik serangan website yang paling marak saat ini setelah LFI (Local File Inclusion) yang seranganya termasuk bersifat fatal pada web yang vulnerable, dikarenakan dengan tehnik ini scanner bisa mendapatkan username dan password yang tersimpan dalam database baik MySQL, MsSQL dan Ms Access. Tehnik penyerangan biasanya menggunakan bot untuk mengumpulkan target dari search engine dan menyisipkan petik (=> ' <=) pada akhir url target,

Contoh : http://www.target.com/chart.php?orderinfo=4
Dan bila target yang disisipkan tanda petik pada akhir urlnya memberikan respon error database di tampilan halamanya berarti situs target tersebut rentan terhadap serangan ini.
Cara pencegahan SQL Blind edit file php.ini :
  1. Mengkonfigurasi php.ini dan pastikan tag magic_quote_gpc = on.
  2. Menyembunyikan pesan error pada tag display_errors = Off atau bisa juga pada source php kita di tambahi script ini error_reporting(0); .
  3. Menggunakan Framework untuk standarisasi code sebagai contoh mengaktifkan modul curl, dengan modul ini serangan sql blind tidak akan mempan lagi.
  4. Membuat password admin yang komplek seperti "b1N3k4%1a" serta di encrypt dengan crypter one way yang sulit di decrypt, seperti salt, md5, blowfish dsb.
Demikian sedikit corat coret dari saya semoga bermanfaat.
saduran dari : taujago