Gamexeon.com : Situs, Portal dan Forum Komunitas PC, Online, Handheld, dan Video Games Indonesia home
Gamexeon.com : Situs, Portal dan Forum Komunitas PC, Online, Handheld, dan Video Games Indonesia Logo


Computer Science Programming, System Design, etc


Selamat datang di Gamexeon Forum !

Saat ini kamu sepertinya masih menjadi tamu saja yang hanya dapat memanfaatkan situs ini secara terbatas. Dengan bergabung bersama kami, kamu dapat menanyakan semuanya mulai dari panduan sebuah game sampai utak atik game dan hardware. Banyak fitur lain seperti blogging, fasilitas realtime feeds, video post, poll dan lain sebagainya sebagai sarana diskusi juga disertakan dan siap digunakan oleh siapapun. Registrasinya cepet dan gampang kok, nggak bertele tele, makanya itu daftar sekarang!

Kalo ada masalah mengenai pendaftaran dan lain sebagainya, hubungi kami segera.
Kalau mau lihat index forum aktif yang sedang melakukan diskusi, kamu bisa klik disini .
Kalau mau tau apa saja yang sedang berlangsung di GX secara realtime, kamu bisa klik Newpost. Nggak usah di tutup lagi, nanti dia update sendiri :)

Reply
 
LinkBack Thread Tools Display Modes
Old
  (#41 (permalink))
baghostito (Offline)
Senior Member
baghostito will become famous soon enoughbaghostito will become famous soon enoughbaghostito will become famous soon enoughbaghostito will become famous soon enough
 
baghostito's Avatar
 
View baghostito's System
Posts: 792
Join Date: Dec 2003
Location: St.bond0
Rep Power: 8
Points: (Donate)


Status : Angel & Demon
Points: 18,158, Level: 14
Points: 18,158, Level: 14 Points: 18,158, Level: 14 Points: 18,158, Level: 14
Level up: 45%, 1,492 Points needed
Level up: 45% Level up: 45% Level up: 45%
Activity: 0%
Activity: 0% Activity: 0% Activity: 0%

20-04-08, 21:39

Quote:
Originally Posted by bekha13 View Post
ada yg setuju klo keamanan sistem tuh materi super duper basic?
setuju.. menjadi super duper basic

awalnya seorang programer membuat program sesuai tujuannya yang akhirnya mau gak mau harus menambah materi tentang keamanan sistem,

contoh kasus terdefacenya situs depkominfo yg ITers nya udah dibayar mahal tapi situsnya masih bisa ditembus dgn sql inject (bocoran dikit) ..LoL



   
Reply With Quote

Sponsored Links

Old
  (#42 (permalink))
bekha13 (Offline)
Senior Member
bekha13 will become famous soon enoughbekha13 will become famous soon enoughbekha13 will become famous soon enoughbekha13 will become famous soon enough
 
bekha13's Avatar
 
Posts: 1,098
Join Date: Mar 2007
Location: bogor
Rep Power: 6
Points: (Donate)


Points: 19,662, Level: 15
Points: 19,662, Level: 15 Points: 19,662, Level: 15 Points: 19,662, Level: 15
Level up: 1%, 2,888 Points needed
Level up: 1% Level up: 1% Level up: 1%
Activity: 0%
Activity: 0% Activity: 0% Activity: 0%

25-06-08, 09:37

karna anggapan sistem keamanan jadi materi super duper basic (ngeremehin kemampuan hacker & cracker lokal tuh!!), kejadian deh kasus deface & sql injection lol..

(depkominfo) dasarnya emang bener sih, progie dibikin cuma sesuai tujuannya.. ~telat sadar sama kekuatan sistem keamanan kyknya mereka..



SPEC PC KU: 20x133mhz; 200x4mb ram; 8x133 pci vga

   
Reply With Quote
Old
  (#43 (permalink))
meongmania (Offline)
Member
meongmania is an unknown quantity at this point
 
Posts: 65
Join Date: Feb 2008
Rep Power: 1
Points: (Donate)


Points: 997, Level: 4
Points: 997, Level: 4 Points: 997, Level: 4 Points: 997, Level: 4
Level up: 7%, 653 Points needed
Level up: 7% Level up: 7% Level up: 7%
Activity: 0%
Activity: 0% Activity: 0% Activity: 0%

02-07-08, 05:39

Quote:
Originally Posted by bekha13 View Post
karna anggapan sistem keamanan jadi materi super duper basic (ngeremehin kemampuan hacker & cracker lokal tuh!!), kejadian deh kasus deface & sql injection lol..

(depkominfo) dasarnya emang bener sih, progie dibikin cuma sesuai tujuannya.. ~telat sadar sama kekuatan sistem keamanan kyknya mereka..
maksud aprilus itu, bukan sistem keamanannya yg merupakan materi "super duper basic", tapi konsepsi dari topik thread ini yg notabene pertanyaannya menyangkut keamanan dari dbms mysql itu sendiri. konsepnya, teknik2 seperti sql injection itu termasuk front end app coding dan sangat jarang sekali berhubungan dengan dbms mysqlnya itu sendiri. yg dimaksud aprilus itu, ya ini basicnya... sql injection dst itu diluar topik pembahasan thread ini yg secara spesifik membahas 'dbms mysql' dan bukan web security... and permasalahan sql injection itu rata2 dibahas di web security.

pernyataan aprilus sendiri justru diperkuat ama kasus yg mas baghos ama mas bekha bilang, kasus di depkominfo, apakah itu salah mysqlnya? bukan kan? itu salah web developernya... jadi menurut gw bukan termasuk pada topik pembicaraan keamanan mysql itu sendiri

mudah2an bisa membantu meluruskan...


- Open source IS the future. But Java™ doesn't have all the answers -
   
Reply With Quote
Old
  (#44 (permalink))
bekha13 (Offline)
Senior Member
bekha13 will become famous soon enoughbekha13 will become famous soon enoughbekha13 will become famous soon enoughbekha13 will become famous soon enough
 
bekha13's Avatar
 
Posts: 1,098
Join Date: Mar 2007
Location: bogor
Rep Power: 6
Points: (Donate)


Points: 19,662, Level: 15
Points: 19,662, Level: 15 Points: 19,662, Level: 15 Points: 19,662, Level: 15
Level up: 1%, 2,888 Points needed
Level up: 1% Level up: 1% Level up: 1%
Activity: 0%
Activity: 0% Activity: 0% Activity: 0%

03-07-08, 17:00

spt yg sblmnya gw pernah bilang ngomong diluar topic keamanan MySQL jg gpp koq, asal msh berhubungan dengan penggunaan MySQL tu sendiri sebagai server databasenya.
Kasus 'SQLinjection' emg g ada hubungan dengan keamanan internal si mySQL/server SQL lainnya, tp msh ada hubungannya dengan query string yg dikirim oleh frontend apps kyk PHP. entah itu penulisan dari penulisan variabel yg dipake untuk query string ato tehnik generate query string itu sendiri.. :-) gw rasa menarik klo ngebahas sistem keamanan nggak mentok di MySQLnya aja, tapi secara keseluruhan seperti dari frontend app-nya.

klo mslh "super duper basic" versi aprilkacau sih udah bereskan..

yg skrg lg dibahas tuh "super duper basic" versi baghostito .. diliat dari arah pembicaraannya emg menjurus lebih ke arah front end app.

selama pake server database secara online, masa iya sih g ada yg nemu masalah selain dari front end application yg bener2 terjadi karena kurang pengalaman programmernya. masih ada masalah privilege, MySQL user account, field type.., mysqldump dan lain - lain.

yg pasti keep posting dah..



SPEC PC KU: 20x133mhz; 200x4mb ram; 8x133 pci vga

   
Reply With Quote
Old
  (#45 (permalink))
meongmania (Offline)
Member
meongmania is an unknown quantity at this point
 
Posts: 65
Join Date: Feb 2008
Rep Power: 1
Points: (Donate)


Points: 997, Level: 4
Points: 997, Level: 4 Points: 997, Level: 4 Points: 997, Level: 4
Level up: 7%, 653 Points needed
Level up: 7% Level up: 7% Level up: 7%
Activity: 0%
Activity: 0% Activity: 0% Activity: 0%

08-07-08, 05:30

Quote:
Originally Posted by bekha13 View Post
selama pake server database secara online, masa iya sih g ada yg nemu masalah selain dari front end application yg bener2 terjadi karena kurang pengalaman programmernya. masih ada masalah privilege, MySQL user account, field type.., mysqldump dan lain - lain.

yg pasti keep posting dah..
heheh bener kt mas bekha, previledge, roles & db users (sqlserver), accounts(oracle), field types, sampai apa yg ditaro di database itu jg berperan serta dalam "aman ato engga nya" kinerja server sql dalam konten ato aplikasi yg kita bikin. kita jg sebagai programmer atau sistem architect bertanggung jawab untuk menentukan bagaimana sebuah data disimpan ke database, dan dari pengalaman gw, ini sangat berperan langsung dengan aman ato tidaknya data yg tersimpan,

misalnya, kasus2 yg berbau managemen sekuriti pada dbms (yg kepikiran ama gw, selain dari yg disebutin ama mas bekha), penyimpanan data untuk password, sebaiknya (seharusnya) password tidak disimpan secara langsung kedalam database kedalam pair username-password tapi disimpan dalam fixed length md5 hashnya (setau gw ini umum dilakukan dimana2), karena, tidak seorangpun, bahkan admin dari sebuah database memliki hak untuk mengetahui secara gamblang si user ini passwordnya ini, user itu passwordnya itu. bahkan di beberapa negara, gw pernah baca dimana ya lupa, ada standar yg menentukan bahwa sebuah perusahaan dilarang menyimpan dan membuka kemungkinan distribusi data diri yg bersifat konfedensial (sperti password), jd kalo temen2 pernah liat ada databes yg nyimpen password seseorang selain dalam bentuk irreversible hash (md5, ato yg laen), gw yakin, ada yg ga beres dengan otak db admin ato developer2nya... hehehe gw jg dulu banget sebelum tau masalah ini sempet serem jg, misalnya gw daftar email di yahoo, gw taro password, wah, orang yahoonya tau dong password gw apa i'm so relieved it doesn't work that way


- Open source IS the future. But Java™ doesn't have all the answers -
   
Reply With Quote
Old
  (#46 (permalink))
bekha13 (Offline)
Senior Member
bekha13 will become famous soon enoughbekha13 will become famous soon enoughbekha13 will become famous soon enoughbekha13 will become famous soon enough
 
bekha13's Avatar
 
Posts: 1,098
Join Date: Mar 2007
Location: bogor
Rep Power: 6
Points: (Donate)


Points: 19,662, Level: 15
Points: 19,662, Level: 15 Points: 19,662, Level: 15 Points: 19,662, Level: 15
Level up: 1%, 2,888 Points needed
Level up: 1% Level up: 1% Level up: 1%
Activity: 0%
Activity: 0% Activity: 0% Activity: 0%

15-07-08, 13:55

beberapa aplikasi juga memiliki metode hashing thd passwordnya misalnya phpbb, dia punya metode hashing sendiri didalam script phpnya. jadi sebelum dikirim kedalam database dengan hash md5, script tsb di hash terlebih dahulu menggunakan prosedur hash mereka. intinya penggunaan md5 dictionary ga bakal terlalu berpengaruh, karena tiap data yg disimpen didalam dbmsnya sudah berbentuk biner yg sangat kompleks



SPEC PC KU: 20x133mhz; 200x4mb ram; 8x133 pci vga

   
Reply With Quote
Reply



Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 
Thread Tools
Display Modes

Posting Rules

Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On




Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0
Template-Modifikationen durch TMS