Cara Install Game Nusantara Online

Posted in Umum on November 11, 2010 by maspur

bagi yang sudah bisa mungkin ini sudah basi… tapi teman2 aku masih banyak yang tanya gimana cara nginstall game nusantara online (NusOL) ini yah???

berikut ini langkah2nya:

download installer client nusantara online disini http://www.nusol.web.id/index.html

download semua file dalam satu folder, terdiri [NusOl_installer_0.9.3.3.part01.rar] sampai part 10

truss klik kanan file [NusOl_installer_0.9.3.3.part01.rar] -> extract here > tunggu sampai selesai (100%) -> masuk ke folder [NusOl_installer_0.9.3.3] -> klik file setup [NusOl_BETA_0.9.3.3.exe]………. sampai finish…

tara… aq dah nyobak makyusss keren ada pengeran gajah madah kebanggaanku :P

klo ada yg mau coba bisa datang ke ProNET Bangil (sebelah selatan SMANBA Kalire)

Install WordPress di Hosting dan Domain Gratis

Posted in Web Design with tags on April 24, 2008 by maspur

Mungkinkah kita bisa install wordpress di hosting yang gratis dan dengan domain yang gratis pula ? Mungkin saja. Sekarang banyak tersedia hosting gratis dan domain gratis. Untuk hosting kita bisa pakai webhost (gratis) dan domainnya pakai co.cc (gratis juga) . Tetapi, mengapa kita perlu install wordpress di hosting sendiri? karena di xxxxx.wordpress.com kita tidak bisa menambahkan plugin, theme, dan install javascript. Serta kita tidak bisa mengcustomize sesuai dengan selera kita. Satu-satunya jalan yang harus pakai hosting sendiri. Kalau nggak mau mengeluarkan biaya pakai hosting gratis aja

Berikut saya berikan tutorial cara install wordpress di hosting sendiri. Untuk install hosting dan domain lainnya kurang lebih langkah-langkahnya sama.

Langkah-langkah Install WordPress di Hosting dan Domain Grats

Persiapan Domain

  • Cek dulu nama domain yang kamu inginkan apakah masih ada atau tidak di co.cc. Kalau memang ada registerkan domain tersebut ke co.cc, kalau tidak ada ya… cari nama lainnya
  • Login ke account di co.cc
  • Masuk ke menu my account
  • klik edit (kalau masih baru domain kita biasanya ada link di bawah service type) domain kita
  • Pilih option 1 : Manage DNS
  • Berhubung kita pakai hosting dari webhost, isi name server sebagai berikut
  • Name Server1 : dns1.000webhost.com
    Name Server2 : dns2.000webhost.com

  • Klik tombol Setup Domain
  • Biasanya domain akan aktif dalam waktu 1-2 hari

Setting Hosting

  • Masuk ke webhost
  • Pilih menu Order Now, kalau dah jadi member masuk ke client login > manage account > Creat new account
  • isi kotak I want to host my own domain dengan domain co.cc kita (misal:simpleblog.co.cc)
  • Catatan: Ketika proses setting tunggu bebeapa saat. Jangan refresh browser. Nanti akan ada pemberitahuan hasil setup kita.

  • Setelah selesai daftar, kita akan di berikan keterangan. Perhatikan baik- baik bagian di bawah:
  • Domain: simpleblog.co.cc
    IP Address: 64.191.76.219
    Server Hostname: server6.890m.com

    Your website address: http://simpleblog.co.cc/
    Access your cPanel at http://simpleblog.co.cc/cpanel or http://64.191.76.219:2082

    cPanel Username: a2b01111
    cPanel Password: ayamgoreng

  • login ke control panel melalui http://64.191.76.219:2082. Masukkan cPanel username dan cPanel passwordnya. Kalau domain kita sudah aktif kita bisa masuk lewat http://simpleblog.co.cc/cpanel.
  • pada Software/Services > pilih Fantastico Deluxe > WordPress >New Installation Isikan data-data yang diperlukan
  • Table prefix dan MySQL DB biarkan saja.
  • Klik Install

Update 1 April 2008 : kalau fasilitas fantastico di webhost muncul pakai langkah berikut :

  • Pilih software > fantastico > wordpress > klik new instalation
  • Isikan nama admin (digunakan saat login ke dashboard wordpress), dan passwordnya. untuk yang lainnya bisa di abaikan dulu. Stop dulu.
  • Buka jendela baru > masuk ke cpanel > file manager > web root > Hapus file index.php,
  • klik Install WordPress
  • Setelah proses, klik finish installation
  • klik back to wordpress overview

Setelah selesai install cek di browser kamu dengan ip di keterangan account, http://64.191.76.219 apakah blog kita sudah bisa di akses. Kalau domain kita sudah aktif bisa deh pakai http://simpleblog.co.cc. Kalau tidak bisa, tunggu dua hari agar domain kita aktif dulu.

Setelah selesai Install WordPress kita bisa mulai posting lewat http://simpleblog.co.cc/wp-login.php (untuk yang bisa install di root) atau http://simpleblog.co.cc/blog/wp-login.php (buat yang install di folder blog). Kalau ingin tanya-tanya silahkan di kotak komentar

Cara Membakar ISO CD Linux

Posted in Umum with tags on April 15, 2008 by maspur

pada artikel kali ini, saya menggunakan Nero 6 utk menyelesaikan pekerjaan ini:

Silahkan download dulu OS ISO Linux disini=> http://ubuntu.com/download

selesai download bakarlah file .iso tersebut dgn metode [Burn Image to Disc] pada Nero 6 Anda, hati² jgn salah pilih ke pembakaran mode data karena jika ini terjadi CD hasilnya tidak akan bootable. Untuk itulah silahkan ikuti petunjuk sederhana yang saya berikan disini:

1. Setelah download file linux dengan ekstensi .iso, masukkan CD blank ke CD Writer.

2. Ketika muncul wizard system dari Nero untuk creating new file pilih copy & backup.
3. Pilih burn image to disk, dan cari file linux .iso tadi untuk kemudian dibakar.
4. Pilih speed bakaran, dan tunggu hingga proses burning selesai.

Dengan begitu linux .iso yang sudah kita download maka akan bootable saat kita masukkan ke CD Rom. Akhirnya jadilah saya memakai ubuntu linux. He he he… selamat yah….

NB: habis baca ini silahkan kunjungi http://www.pasuruan-it.co.cc/ untuk mulai belajar linux

Pengamanan Web

Posted in Web Design with tags on April 14, 2008 by maspur

Percaya atau tidak kalau mengamankan web itu lebih sulit daripada merusak tampilan atau merusak database dari web tersebut.
Maraknya deface dan hacking yg dilakukan oleh beberapa orang yg dikarenakan kesalahan konfigurasi system atau kurangnya pengetahuan webmaster masih sering dilakukan.

1. Pencegahan SQL Injection, contoh sintak SQL Injection :

?or 1=1–

Penyerangan melalui teknik ini sama artinya dng penyerangan terhadap database. Untuk melakukan pencegahan terhadap SQL Injection ini, pertama seperti kita ketahui karakter ( ? ), (–), (NULL), (\x00), (\n), (\r), (?), (/), (/x1a) merupakan biang masalah dari SQL ini, tips nya yaitu escape semua special karakter tersebut untuk php/mysql: mysql_real_escape_string. Atau dengan cara kedua yaitu filter semua karakter yang masuk dan hanya mengijinkan karakter ttt yg dpt di inputkan. Yg perlu diingat, Sql injection ini tidak hanya bisa masuk melalui inputan dari user tetapi juga bisa melalui URL dengan bantuan karakter ( ; ) yang arti dari karakter itu adalah ?baris dibelakang ; akan ikut di eksekusi?. Disarankan, abaikan semua karakter setelah alamat URL. Contoh script yang membatasi karakter yang bisa masukkan :

function validatepassword( input )
good_password_chars =
“abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ”
validatepassword = true
for i = 1 to len( input )
c = mid( input, i, 1 )
if ( InStr( good_password_chars, c ) = 0 ) then
validatepassword = false
exit function
end if
next
end function

2. Pencegahan XSS (Cross Side Scripting), contoh script XSS :

Pencurian cookie biasanya sering dilakukan melalui teknik ini. Dengan ditemukan kelemahan XSS ini maka user dapat menjalankan script melalui form, buku tamu atau URL. Walaupun perubahan yang bisa dilakukan hanya bersifat clien tetapi bila cookie dicuri lain soal…..! Jadi untuk mencegah XSS adalah dengan Konversi menjadi menjadi lt; dan gt; dan dengan diawali karakter & (itu berarti pengganti nilai dlm tag HTML) dan filter semua inputan dari user.

3. Pemasukkan Tag HTML. Biasa cara ini kebanyakan dilakukan melalui buku tamu. Dengan cara ini seseorang dapat menambahkan tampilan sesuai dengan keinginan mereka. Dari beberapa pengalaman, biasanya para web master melakukan pencegahan ini dengan menambahkan karakter tertentu di awal karakter . Tapi fungsi untuk mencegah tag HTML sekarang sudah disediakan langsung oleh PHP jadi kita tinggal pakai saja (htmlspecialchars). Contoh script :

function cleanup($value=””, $preserve=””, $tag=””) {
if (empty($preserve)) {
$value=strip_tags($value, $allowed_tags);
}
$value=htmlspecialchars($value);
return $value;
}

4. Batasi penggunaan Java Script dan jangan menggunakan java script untuk membuat sesuatu yang akan meyangkut hidup matinya web anda, karena java script bersifat client dan membuat akses yang akan sangat lambat. Disarankan gunakan aplikasi yang lain seperti PHP dan ASP karena sudah bersifat server.

5. Penyimpanan file database sebaiknya disimpan dlm directory private. Jangan pernah menyimpannya di directory public yang memungkinkan orang lain dapat mengaksesnya. Tapi biasanya di web hosting sudah menyediakan direktori khusus untuk database. Dalam keamanan database harus dilindungi dengan password. Koneksi sebaiknya di enkripsi dengan SSL. Data yang penting jangan disimpan secara langsung melainkan sebagai hash (md5) atau modifikasi dari md5 yaitu SHA-256 dan SHA-512 atau terenkripsi dengan bahasa pemrograman lain misalnya PHP.

6. Berhati hatilah memilih webhosting, itu sudah kami buktikan. Sehebat apapun web yang dibuat walaupun pengecekan password dibuat 2 kali dan di encrypt berapa kalipun kalau sudah server yang diserang kita tidak bisa berbuat apa apa.

sumber: jambihackerlink

XSS dan Pencegahannya

Posted in Hacking on April 12, 2008 by maspur

XSS alias cross site scripting adalah salah satu teknik penyerangan terhadap website yang lemah. Kenapa namanya XSS ? Bukan CSS ? Jawabannya, karna CSS lebih dikenal sebagi cascading style sheet (kalo ga tau CSS tanya ama Wikipedia). Contoh serangan XSS ya itu lho, serangan Mas Dhani Ahmad (Xnuxer) terhadap website KPU 2004 silam. Pada dasarnya, penyerangan XSS dilakukan dengan memasukkan tag-tag HTML ke website korban. Contohnya, guestbook. Jadi skenarionya gini neh, sang attacker mengunjungi website yang lemah, terus mengisi guestbook yang kurang lebih begini:

Hello !

<script type=”text/javascript”>

window.location=”http://www.whatever.com/hacked.htm&#8221;;

</script>


Kira-kira apa yang terjadi ? Yupz, halaman guestbook korban, tanpa berpikir panjang akan langsung beralih ke hacked.htm yang udah dipersiapkan attacker. Oh… gitu, berarti XSS gak bahaya dong, tinggal dihapus aja kan entry guestbook yang bermasalah. Jawbannya: nggak juga, serangan kayak gini mah ga seberapa. Tinggal dimatiin javascript-nya, dan semua yang dikerjain attacker akan sia-sia. Seberapa parah serangan XSS ini tergantung kreatifitas kamu, mulai dari cuma ngeganggu, sampe pencurian password + deface.

Lantas, gimana dong cara mencegahnya ? Gak susah kok, seperti biasa, yang diperlukan hanyalah usaha + kemauan. Kalo website kamu menggunakan PHP, maka ada function sederhana yang gunanya untuk menghilangkan tag HTML pada suatu string. OK, dari pada bingung mending kita liat code-nya.

<span style="color:#ff0000;"> $sebelum="</span>

<h2><span style="color:#ff0000;">Hi ! Apa kabar ?</span></h2>

<span style="color:#ff0000;">";
$sesudah=strip_tags($sebelum);</span>

<span style="color:#ff0000;">echo "Sebelum: $sebelum";
echo "
Sesudah: $sesudah";</span>

<span style="color:#ff0000;">?&gt;
</span>

Dengan menggunakan code seperti di atas, string $sebelum yang berisikan tag HTML disanitasikan dengan perntah strip_tags(), sehingga menjadi string biasa tanpa tag Dengan Javascript pun bisa kok. Kurang lebih begini code-nya:

<span style="color:#ff0000;"> function strip_tags( str ){
// http://kevin.vanzonneveld.net
// +   original by: Kevin van Zonneveld (http://kevin.vanzonneveld.net)
// *     example 1: strip_tags('Kevin van Zonneveld');
// *     returns 1: 'Kevin van Zonneveld'</span>

<span style="color:#ff0000;">return str.replace(/]+&gt;/gi, '');
}</span>

OK, sekian dulu yach… Semoga bermanfaat.

Source>> http://www.hadoitz.co.nr

Remote Desktop Multi User pada Windows XP

Posted in Hacking, Windows on April 12, 2008 by maspur

Anda pasti tau fasilitas Remote Desktopnya Windows yang sangat populer itu. Dengan Remote Desktop, kita dapat menjalankan kompie lain di desktop kita sendiri, seolah2 kita berada di depan kompie tersebut. Keren sebetulnya yah, hanya saja, Windows hanya mengijinkan satu user saja yang boleh aktif pada satu sesi. Mungkin masalah sekuriti sehingga Windows memblok akses lebih dari 1 user, sehingga user yang aktif mau ga mau harus logout. Untungnya ada sedikit trik, sehingga kita bisa mengakali windows agar bisa mengijinkan kita menggunakan remote desktop secara multiuser.
Perhatian… Ini adalah salah satu bentuk hack. Segala akibat yang timbul adalah merupakan resiko anda sendiri…

Langkah 1:
Restart Windows dan masuk ke SafeMode. Klik kanan pada My Computer lalu pilih Properties, masuk ke tab Remote, dan hilangkan tanda centang pada pilihan “Allow user to connect remotely to this computer”. Jika sudah tidak ada tanda centang, jangan berbuat apa2, diclose aja.

Langkah 2:
Klik Start – Control Panel – Adminsitrative Tools, lalu pilih Services. Double Klik pada Terminal Services yang ada pada list, lalu pilih Disable pada Startup Type option.

Langkah 3:
Kita memerlukan sebuah file dengan nama termsrv.dll, tapi kita akan mendownload versi yang lama. bisa didownload disini: http://www.orbitfiles.com/download/id20947665. lalu pergilah ke folder windows/system32, rename file termsrv.dll menjadi nama lain, misal termsrv.org, lalu copykan file termsrv.dll yang baru saja kita download ke folder ini. dengan cara yang sama juga, lakukan terhadap file termsrv.dll yang ada di folder windows/system32/dllcache, direname, trus copykan file yang baru didownload.

Langkah 4:
Buka registry windows, lewat regedit. Cari key berikut:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Licensing Core
buat key baru dengan nilai DWORD, “EnableConcurrentSessions” (tanpa tanda petik), kemudian edit dan set nilainya menjadi 1, lalu exit dari regedit.

Langkah 5:
Klik Start, Run, ketikkan gpedit.msc. Lalu buka Computer Configuration > Administrative Templates > Windows Components > Terminal Services
double klik “Limit number of connections”, pilih “Enabled” dan masukkan nilai maksimum dari jumlah koneksi yang ingin kita ijinkan (2 ato lebih), kemudian Restart Windows pada mode normal.

Langkah 6:
Dan akhirnya ulangi langkah no 1, hanya saja kali ini kita harus memastikan ada tanda centang pada option “Allow user to connect remotely to this computer”.
Lalu pergilah ke Terminal Services (lihat langkah 2) lalu set startup type menjadi “Manual”
restart windows dan sampai pada langkah ini, kompie kita akan dapat menerima multiple sesi dari remote desktop.

Saya sudah mencoba teknik ini dan berhasil pada Windows XP pro, saya belum mencoba di windows xp sp2, tapi saya rasa mungkin bisa. Akhirnya semua kembali kepada kita masing2, apakah kita akan menggunakan cara ini untuk efisiensi kerja? atau sebaliknya kita pake untuk mengintip kompie orang lain?

cara remote desktop windows xp

Posted in Windows on April 12, 2008 by maspur

Microsoft menanamkan fitur Remote Desktop pada jajaran produk Windows XP Profesional. Fitur ini cukup membantu. Bayangkan jika seorang sales yang hendak bepergian dalam jangka waktu lama dan ingin mengakses desktop kantor untuk memasukkan sebuah order pesanan misalnya. Dengan fitur ini sang sales cukup melakukan koneksi dari jarah jauh, maka seolah-olah dia sudah berada di lingkungan desktop kantor. Fitur remote desktop selalu melibatkan lebih dari satu buah node atau komputer, dimana node yang pertama bertindak sebagai host sedangkan node yang lainnya bertindak sebagai guest.

Kita mulai dengan melakukan konfigurasi

di node yang bertindak sebagai host.

1. Klik menu start, klik kanan mouse pada shortcut My Computer, klik Properties… Continue reading