Warning: fopen(/home/rachdian/public_html/2008/old/cache/rss20.xml) [function.fopen]: failed to open stream: No such file or directory in /home/rachdian/public_html/2008/old/includes/feedcreator.class.php on line 685

Error creating feed file, please check write permissions.
Saturday, September 04 2010
Home
Photos Gallery
Guest Book
Links
Hot Info
Index
Latest Info
Jobs Info
IT/IS - Security
Education
Photo Stories (Photoblog)
Travelling Stories
About Me & Site
For Geek Family Only
About Me...
Diary
Contact Me
The Page Rank
Business & Services
License
Mambo / Joomla Book
Plaza Domain
Partner's Login
Download
Indeks
APRICOT 2007
E-Books
EII 2006 Journal
Prayer Time
Tools
Search Keyword
Check Domain!
Appreciate to this site?
Add to Technorati Favorites
Top 3 Articles
Subscribe with Bloglines
Info / Berita Terkait
KampungBlog.com - Kumpulan Blog-Blog Indonesia   Indonesia To Blog -Top Site
   PageRank Checker
Home arrow Index arrow IT/IS - Security, File System & Vulnerability arrow Tips & Trik Kemananan Joomla: Kegunaan Session dan Proteksinya.
Tips & Trik Kemananan Joomla: Kegunaan Session dan Proteksinya. Print
User Rating: / 0
PoorBest 
Written by Adhi Rachdian   
Sunday, 24 June 2007
Sesi (session=summetric keys) adalah sebuah kunci yang dienkripsi yang di hasilkan secara acak untuk memastikan tingkat keamanan antara pengguna dengan sistem yang melayani (server) atau diantara 2 komputer yang sedang melakukan komunikasi data. Pada standar lapisan OSI, session terletak di lapisan ke-4

Karena begitu pentingnya kehadiran sesi  inilah mengapa sesi juga merupakan salah satu incaran seorang penyusup yang ingin masuk secara tidak sah kedalam suatu situs.

Pada anatomi joomla, sesi ditempatkan khusus di sebuah direktori dan juga di suatu tabel basisdata. Di tabel mysql terdapat tabel #_session. Sistem server apache yang menjalankan sistem joomla secara default menuliskan session ini sesuai konfigurasi standar php (php.ini).

Celakanya pada server sharing, konfigurasi php.ini juga diterapkan pada semua account situs. Jadi kode sesi ini bercampur antara misalnya pemilik domain a.com dengan b.com. Lebih celaka lagi jika hak akses pengguna apache dari masing-masing adalah sama, yang umum digunakan adalah user apache (coba di cek di konfigurasi httpd.conf). Probabilitas penggunaan sesi dari domain yang satu terhadap domain lain untuk disalah gunakan menjadi sangat tinggi.

Bagaimana memperkecil probabilitas ini?
Ada satu trik yang mudah dilakukan dan dapat menambah bobot level pengamanan dari situs joomla anda.

Tambahkan perintah dibawah berikut:
php_value session.save_path /path_local/session
ke dalam konfigurasi apache anda atau jika anda adalah admin hosting dengan hak akses terbatas, perintah ini dapat ditambahkan di file .htacces. Jangan lupa untuk membuat direktori  /path_local/session dapat ditulis oleh anonim apache.

Silahkan ber-eksperimen, semoga berguna.



@dH1

Comments
Written by Guest on 2008-03-07 17:17:00
trima kasih atas tips dan trik yang mas paparkan semoga bermanfaat bagi saya. salam kenal

Write Comment
Name:Guest
Title:
BBCode:Web AddressEmail AddressBold TextItalic TextUnderlined TextQuoteCodeOpen ListList ItemClose List
Comment:



This image contains a scrambled text, it is using a combination of colors, font size, background, angle in order to disallow computer to automate reading. You will have to reproduce it to post on my homepage Enter what you see: *
tips: hit Reload page before writing a text if you have difficulty reading characters in image

Last Updated ( Sunday, 24 June 2007 )


© Copyright 2005, Adhi Rachdian.
URL: http://adhi.rachdian.com, http://rachdian.com, http://adhi.pacific.net.id, http://rachdian.pacific.net.id or http://blog.rachdian.com