1. Halo Guest, pastikan Anda selalu menaati peraturan forum sebelum mengirimkan post atau thread baru.

[PERINGATAN] Vulnerabilities2 terbaru di industri hosting

Discussion in 'Hosting & Domain' started by VinCme, Jan 31, 2014.

  1. VinCme

    VinCme Ads.id Pro

    Joined:
    Apr 29, 2011
    Messages:
    382
    Likes Received:
    76
    Location:
    Internet
    Kepada rekan2 di ads-id, mohon maaf apabila thread serupa sudah pernah dibuat disini sebelumnya. Namun saya ingin mengingatkan kepada rekan2 hosting provider dan juga customer dari hosting provider bahwa semenjak localhost membeberkan vulnerabilities pada WHMCS, cukup banyak rekan2 provider lokal yang sudah terserang dan kebocoran database.

    Bagi hosting provider, harap implementasikan whmcs versi terbaru atau rule pencegahan pada mod_security secepatnya, demi melindungi data customer anda.

    dan bagi customer harap tidak lupa untuk mengingatkan hosting providernya untuk melakukan update WHMCS, dan apabila tidak kami menyarankan mengganti data anda menjadi data palsu pada bagian user profile, dan jangan menggunakan password universal pada instalasi WHMCS.

    --- Kloxo Vulnerabilities

    Bagi rekan2 yang menggunakan Kloxo sebagai control panel, harap berhati2 dengan vulnerabilities yang baru saja ditemui. Full report ada di:

    h**p://www.webhostingtalk.com/showthread.php?t=1344003

    Harap segera menghubungi system admin anda untuk melakukan rule pencegahan.
     
    PHDLover, xtmxady and mycrohosting like this.
  2. idNAXA.com

    idNAXA.com Ads.id Fan

    Joined:
    Dec 17, 2013
    Messages:
    177
    Likes Received:
    8
    Location:
    Palembang
    Kebetulan saya make Kloxo juga untuk beberapa web.
     
  3. mycrohosting

    mycrohosting Super Hero

    Joined:
    Oct 22, 2009
    Messages:
    2,636
    Likes Received:
    138
    Location:
    MycroWeb.Com
    Terimakasih infonya bro..:senyum:
    Untuk WHMCS ane emg plg semangat buat update :D
     
  4. aldhy

    aldhy Hosting Group _ ▂ ▃ ▅ ▆ █

    Joined:
    Mar 17, 2013
    Messages:
    1,731
    Likes Received:
    104
    Location:
    Cirebon
    itu hanya kloxo saja atau control panel yang lainnya juga ?
     
  5. VinCme

    VinCme Ads.id Pro

    Joined:
    Apr 29, 2011
    Messages:
    382
    Likes Received:
    76
    Location:
    Internet
    Kloxo aja masbro
     
  6. emoticonizer

    emoticonizer Ecofriendly

    Joined:
    Oct 2, 2009
    Messages:
    1,351
    Likes Received:
    415
    Location:
    /var/www
    Tp kloxo-mr ndak bro *kata dev nya

    Alternative nya bs pakai vesta cp

    Untung ane pakek clientexec :D


    Sent from my iPhone using Tapatalk 2
     
  7. crashbash

    crashbash Ads.id Pro

    Joined:
    Sep 14, 2010
    Messages:
    292
    Likes Received:
    11
    klo zpanel gimana mas bro? kebetulan ane punya vps pake panel itu.
     
  8. markhard

    markhard Ads.id Pro

    Joined:
    Apr 20, 2008
    Messages:
    310
    Likes Received:
    9
    Location:
    RevTI.com Webhosting
    saya selalu menyarankan untuk menggunakan virtualmin kalau client ingin menggunakan control panel open source. menurut saya virtualmin paling bagus dan stabil diantara control panel gratis/opensource
     
  9. VinCme

    VinCme Ads.id Pro

    Joined:
    Apr 29, 2011
    Messages:
    382
    Likes Received:
    76
    Location:
    Internet
    Saya pernah lihat vulnerabilities mengenai zpanel juga di forum tetangga (wht) tapi karena kita tidak support zpanel jadi kurang ngikutin perkembangannya.
     
  10. pluto01

    pluto01 Super Hero

    Joined:
    Jun 17, 2013
    Messages:
    1,318
    Likes Received:
    72
    Location:
    Pekanbaru - Riau
    Kl panel yg free/opensource biasanya ane lebih suka pakai yg ISPConfig3 walaupun agak ribet installnya harus manual satu2 hahahahaha:D.
    Tapi sebenarnya sich bukan masalah di free/opensourcenya toh yg sekelas WHMCS yg berbayar saja juga kena.
     
  11. idhamyy

    idhamyy Ads.id Pro

    Joined:
    Jun 25, 2013
    Messages:
    320
    Likes Received:
    13
    Location:
    Jakarta
    ane sekarang pake _serverpilot.io walaupun ga selengkap kaya controlpanel lainnya tapi cukuplah kalau untuk blog kaya wordpress. Serverpilot mengklaim dirinya "secure" dan katanya automatic update jadi ga perlu khawatir. Walaupun agak khawatir kalau serverpilotnya yg dihack soalnya ini SAAS(ga diinstall di VPS kita).
     
  12. VinCme

    VinCme Ads.id Pro

    Joined:
    Apr 29, 2011
    Messages:
    382
    Likes Received:
    76
    Location:
    Internet
    Kloxo-MR juga ada tuh bro vulnerability aktif nya (di thread yang sama di forum sebelah). Zpanel juga tampaknya ada kalau di search, tapi ane kurang tau apakah sudah difix sama developernya atau belum soalnya udah bulan2 lalu kalau yang zpanel.
     
  13. siprof

    siprof Reviewer

    Joined:
    Jun 4, 2011
    Messages:
    845
    Likes Received:
    28
    kalo saran ane sih control panel diaktifkan kalo ada perlunya aja. kalo ga ada perlu dinonaktifkan. so lebih aman dari serangan hacker
     
  14. pluto01

    pluto01 Super Hero

    Joined:
    Jun 17, 2013
    Messages:
    1,318
    Likes Received:
    72
    Location:
    Pekanbaru - Riau
    Nah ini menarik, jujur ane penasaran blh diinfo gmn mksd na bos Aktif/non-aktifkan Control Panel atau web panel manager?
     
  15. Mahavikrinet

    Mahavikrinet Ads.id Starter

    Joined:
    Jul 23, 2013
    Messages:
    54
    Likes Received:
    2
    Location:
    Yogyakarta
    udah lama ga pakai kloxo, installnya lumayan nunggu kalau di iix :D
     
  16. siprof

    siprof Reviewer

    Joined:
    Jun 4, 2011
    Messages:
    845
    Likes Received:
    28
    tergantung jenis control panelnya sih gan. kalo webmin kan bisa dinonaktifkan: _http://www.techusers.net/10/installing-starting-and-stopping-webmin

    kalo kloxo ane belum pernah nyoba, udah pusing duluan liat gui nya hehehe
     
  17. VinCme

    VinCme Ads.id Pro

    Joined:
    Apr 29, 2011
    Messages:
    382
    Likes Received:
    76
    Location:
    Internet
    Dulu saya pernah coba pake taktik itu... kalau di cpanel tinggal "service cpanel stop" dan "service cpanel start", tapi lama2 jadi ga kondusif pakai begituan soalnya setiap hari staff2 akses cpanel seharian penuh :D
     
  18. byens

    byens Ads.id Starter

    Joined:
    Jul 10, 2011
    Messages:
    83
    Likes Received:
    0
    Location:
    surabaya
    ane pake ini buat ecommerce 3 website masih aman2 aja gan
     

Share This Page