Kecewa berat dengan idwebhost.com


Status
Not open for further replies.

Nina Prasetyo

Expert 2.0
saya setuju saran mba nina

sebagai tambahan dari hasil penelusuran saya.

1. TS menggunakan cms: WordPress Version: 2.9.1 (Outdated)
/* eh gile, skrg udah versi 4 wordpress om :3 */

2. client pakai permalink kotor dan mengundang "newbie2 hacker" melakukan scanning/ injection
/* heuristic (basic) test shows that GET parameter 'cat' might be injectable */

3. wp-login di publish, jadi ajang bruteforce
/* nikmat bro klo diginiin */

4. directory listing tidak di proteksi sama si TS
/* keliatan dong pake apa2 aja (mempermudah aktifitas hacking) */

5. ini semua gak ada hubungannya ke server. silahkan cek SLA + uptime + ping

6. website down dikarenakan limit resource yg di tentukan oleh hosting
/* prediksi saya website TS high resource */

7. kemungkinan lagi pada scanning website si TS
/* disini saya merasa sedih */

8. dunia IT alias dunia up-to-date. anda menggunakan program/ aplikasi yang sudah outdated untuk live dan produksi pula.



NB: buat TS, silahkan cari referensi "mencegah sql injection" yang banyak bertebaran di google

Nah ini,
Pen-tester nya udah muncul. Dikasih jauh lebih detail lagi. TOP.
 

toni

Beginner 2.0
saya setuju saran mba nina

sebagai tambahan dari hasil penelusuran saya.

1. TS menggunakan cms: WordPress Version: 2.9.1 (Outdated)
/* eh gile, skrg udah versi 4 wordpress om :3 */

2. client pakai permalink kotor dan mengundang "newbie2 hacker" melakukan scanning/ injection
/* heuristic (basic) test shows that GET parameter 'cat' might be injectable */

3. wp-login di publish, jadi ajang bruteforce
/* nikmat bro klo diginiin */

4. directory listing tidak di proteksi sama si TS
/* keliatan dong pake apa2 aja (mempermudah aktifitas hacking) */

5. ini semua gak ada hubungannya ke server. silahkan cek SLA + uptime + ping

6. website down dikarenakan limit resource yg di tentukan oleh hosting
/* prediksi saya website TS high resource */

7. kemungkinan lagi pada scanning website si TS
/* disini saya merasa sedih */

8. dunia IT alias dunia up-to-date. anda menggunakan program/ aplikasi yang sudah outdated untuk live dan produksi pula.



NB: buat TS, silahkan cari referensi "mencegah sql injection" yang banyak bertebaran di google


Terima kasih....., solusi seperti ini sebenarnya yang ingin saya dapat. info.
kalo salahnya ada di sisi saya, yaaa saya harus bertindak sesuai yang seharusnya.

terima kasih sharing ilmunya.....

yang pake cms wordpress yang gak di update2. khan web utamanya.... kenapa yaaa berimbas ke subdomain yang pake cms yang berbeda dan ada yang pure devlop php ?
bahkan email yang saya instalall pake scuremail pun gak bisa di access ?
 
Last edited:

toni

Beginner 2.0
sampe sekarang masih down.. coba pak @toni konfirmasi ke indowebnet mengenai hal ini.. jangan tanya kenapa down lagi tapi di infokan solve dari ente nya mau gimana..

saya udah mumet banget.... sudah hampir 4 gak ada solusinya.......saya gak paham dari hosting gak memberikan gambaran dan penjelasan teknis..
 

idnix

Hosting Guru
Verified Provider
Terima kasih....., solusi seperti ini sebenarnya yang ingin saya dapat. info.
kalo salahnya ada di sisi saya, yaaa saya harus bertindak sesuai yang seharusnya.

terima kasih sharing ilmunya.....

yang pake cms wordpress yang gak di update2. khan web utamanya.... kenapa yaaa berimbas ke subdomain yang pake cms yang berbeda dan ada yang pure devlop php ?
bahkan email yang saya instalall pake scuremail pun gak bisa di access ?

ini hosting kan? coba tanya sama hostingnya, berapa max resource untuk per-akun. terutama akun anda.

ada baiknya anda juga meminta report resource usage anda.

kalau sudah seperti ini kendalanya alias "perlu troubleshooting". sudah saatnya anda pindah ke vps atau server fisik
 

toni

Beginner 2.0
Hari ini jawabanya...... Anehhh... : " Bapak Hostingnya di arain ke mana .....??? Saya lihat hostingnya di arahin ke luar.
Tunggu 1x24 jam untuk prosess nya........ wedeh ....Opo lagi nich.

Padahal selama ini belum pernah muncul pertanyaan ini., dan saya pun belum pernah punya access & di kasih access dari hosting untuk edit domain.

Tolong dong kasih input kenapa bisa keluar pertanyaaa itu. dan apa yang harus saya lakukan.

Sekarang yang saya lakukan baru downlod file & databese yang sudah di Upload.
dan sedeng prose migrasi ke wp terbaru. dan customize yang perlu.
 

idnix

Hosting Guru
Verified Provider
Hari ini jawabanya...... Anehhh... : " Bapak Hostingnya di arain ke mana .....??? Saya lihat hostingnya di arahin ke luar.
Tunggu 1x24 jam untuk prosess nya........ wedeh ....Opo lagi nich.

Padahal selama ini belum pernah muncul pertanyaan ini., dan saya pun belum pernah punya access & di kasih access dari hosting untuk edit domain.

Tolong dong kasih input kenapa bisa keluar pertanyaaa itu. dan apa yang harus saya lakukan.

Sekarang yang saya lakukan baru downlod file & databese yang sudah di Upload.
dan sedeng prose migrasi ke wp terbaru. dan customize yang perlu.

sabar om, kemungkinan supportnya masih baru
silahkan push saja untuk pengecekan lebih lanjut atau minta di fwd ke administratornya langsung. semoga masalahnya cepat selesai
 

toni

Beginner 2.0
sabar om, kemungkinan supportnya masih baru
silahkan push saja untuk pengecekan lebih lanjut atau minta di fwd ke administratornya langsung. semoga masalahnya cepat selesai

saya disuruh email ke adminya udah... tapi gak di jawab-jawab. saya tlp langsung..
hanya di terima cs. saya minta langsung berbicara dengan admin/ IT Support eh malah bilang sibuk lg online....
di tlp lagi tetep gak bisa. suruh tlp balik belom di tlp 2.

Harus gimana yach.....
kalo dia bilang domainya gak di arahin ke hosting idwebhost....
kok bisa web yang pure HTML bisa di access....
Menyebalkan
 
Status
Not open for further replies.

Top