Website kena Hack... Minta saran terbaik


Status
Not open for further replies.

jaapns

Hosting Guru
Verified Provider
selama pake joomla jangan harap bisa aman dari hacker :p
kecuali build cms sendiri

solusinya sih ya gampang, permission file configuration.php nya di jadiin 0400 kalo di jumping gak bakal kebaca file nya dari kamar sebelah :D,
folder administrator nya di ganti namanya, ada kok tutorialnya di google
folder administrator di pakein password protect dari cpanel
password administrator joomla dan cpanel jangan sampe sama . bahaya kalo ini sama :p

sepertinya kalo yg configuration.php ini tidak bisa di baca lewat script lompat indah ...
kecuali kalo public_html chmodnya 755---> baru kebaca di shell lompat indahnya

tapi jenis file2 config mmg paling aman di chmod 400 supaya tidak terbaca isinya aja... krn di dalamnya terdapat settingan database
 

mlutfiup

Hosting Guru
sepertinya kalo yg configuration.php ini tidak bisa di baca lewat script lompat indah ...
kecuali kalo public_html chmodnya 755---> baru kebaca di shell lompat indahnya

tapi jenis file2 config mmg paling aman di chmod 400 supaya tidak terbaca isinya aja... krn di dalamnya terdapat settingan database

iya kalo script lompat indah ya engga hehe kan kebaca cuma /home/user/public_html aja, kalo dia punya script buat baca configurasi web2 di 1 server gimana :d

cuma ya itu tadi dari sisi server nya juga, kalo mod_userdir nya bekerja ya gak bakalan kena jumping

kemaren aja pake su php gak bekerja, waktu ganti ke dso bisa . tapi masalah ke whmcs nya jadi error semua
 

jaapns

Hosting Guru
Verified Provider
iya kalo script lompat indah ya engga hehe kan kebaca cuma /home/user/public_html aja, kalo dia punya script buat baca configurasi web2 di 1 server gimana :d

cuma ya itu tadi dari sisi server nya juga, kalo mod_userdir nya bekerja ya gak bakalan kena jumping

kemaren aja pake su php gak bekerja, waktu ganti ke dso bisa . tapi masalah ke whmcs nya jadi error semua

ada yg msh pake DSO ya :) udah hampir ga ada sepertinya, suPHP lbh nyaman sih sampai saat ini .
 

BennyKusman

Hosting Guru
Verified Provider
sepertinya permasalahn telah beres ?
TS tidak muncul lagi..
 

maxhostserver

Beginner 1.0
coba update joomla ke versi terbaru, terus sering2 nongkron ke situs security ^_^
untuk saat ini joomla merupakan salah satu cms yang sering di incar oleh para hacker

mungkin bisa mempertimbangkan untuk mengganti cms yang di pakai ^_^
 
Status
Not open for further replies.

Top