Senin, 31 Agustus 2009

doa rosul

Do'aKu....

"Ya Allah, jadikanlah di dalam hatiku cahaya. Di dalam ucapanku cahaya. Jadikanlah pada pendengaranku cahaya. Jadikanlah pada penglihatanku cahaya. Jadikanlah dari belakangku cahaya dan dari depanku cahaya. Jadikanlah dari atasku cahaya dan dari bawahku cahaya. Ya Allah berikanlah kepadaku cahaya dan jadikanlah aku cahaya" (Do'a Rasulullah, HR. Muslim dan Abu Dawud)

Tausyiah Kita

"Berpikirlah dan berkaryalah sebelum datang penyesalan. Jangan terpesona oleh gemerlap dunia. Sebab sehat di dunia akan bisa sakit, wajah barunya akan layu, kesenangannya akan sirna dan masa mudanya akan menua" (Fudhail bin Iyadh)

Nasihat buat sahabat semua.....

Seorang mukmin boleh salah, boleh gagal, boleh tertimpa musibah, namun dia tidak boleh kalah, menyerah pada kelemahannya, menyerah pada tantangan dan keterbatasannya. Dia harus tetap menembus gelap supaya dia bisa menjempu fajar. Karena Syurga bukanlah kado yang dihadiahkan begitu saja...

Minggu, 30 Agustus 2009

cerai karena chatting........mungkin aja.....

Bercerai dari Suami Akibat Kecanduan Chatting
Written by ummuraihanah

Duh, siapa yang tidak kenal dengan chatting?? Rasanya hampir sebagian besar umat manusia diatas muka bumi ini mengenal chatting dengan baik, bahkan amat akrab dalam kehidupan kita sehari-hari. Sarana yang satu ini memang sangat bermanfaat sekali bagi mereka yang jauh dari keluarga, handai taulan, teman atau saudara dan yang lainnya.
Enak mengobrol di sini karena selain murah juga praktis ditambah teknologi sekarang yang bisa memuat suara kita didalamnya sekaligus webcamnya maka jadilah berkomunikasi jarak jauh ini nyaris sempurna. Orang jadi lebih suka memilih teknologi ini dibandingkan dengan komunikasi lewat telpon karena biayanya yang tidak murah selain itu Penelpon tidak bebas ngobrol karena teringat biaya pulsa yang bisa aja membengkak!! Akan tetapi tahukah anda bahwa dibalik itu semua bagi mereka yang tidak pandai menggunakannya bisa terfitnah dengannya,.. terfitnah dengan chatting kok bisa?? Ya bisa bahkan ada salah satu akhwat muslimah tertinah dengan chatting ini,..sampai ia harus bercerai dengan suaminya gara-gara chatting ini, kisah nyata yang perlu kita baca untuk diambil ibrahnya

Kisah ini terjadi di Lebanon berdasarkan apa yang saya dengar lewat kajian bersama ustadz di majelis ilmu syarat ustadz menguraikan kisah ini agar bisa menjadi perhatian bagi muslimah disini (Sydney) agar mereka berhati-hati terhadap chatting ini dan tidak melayani sapaan dari laki-laki yang suka iseng menggoda lewat chatting ini

Beliau adalah seorang wanita muslimah yang alhamdulillah Allah karuniakan kepadanya seorang suami yang baik akhlak dan budi pekertinya.Dirumah iapun memilki komputer sebagaimana keluarga muslim lainnya dimana komputer bukan lagi merupakan barang mewah di Lebanon.Sang suami pun mengajari bagaimana menggunakan fasilitas ini yang akhirnya beliaupun mahir bermain internet. Yang akhirnya iapun mahir pula chatting dengan kawan-kawanya sesama muslimah.

Awalnya ia hanya chatting dengan rekannya sesama muslimah, hingga pada suatu hari ia disapa oleh seorang laki-laki yang mengaku sama-sama tinggal dikota beliau.Terkesan dengan gaya tulisannya yang enak dibaca dan terkesan ramah..sang muslimah yang telah bersuami ini akhirnya tergoda pada lelaki tersebut.

Bila sang suami sibuk bekerja untuk mengisi kekosongan waktunya beliau akhirnya menghabiskan waktu bersama dengan lelaki itu lewat chatting, sampai sang suami menegurnya setiba dari kerja mengapa ia tetap sibuk diinternet. Sang istripun membalas bahwa ia merasa bosan karena suaminya selalu sibuk bekerja dan ia merasa kesepian, ia merahasiakan dengan siapa ia chatting ..khawatir bila suaminya tahu maka ia akan dilarang main internet lagi sungguh ia telah kecanduan berchatting ria dengan lekai tersebut.

Fitnahpun semakin terjadi didalam hatinya,..ia melihat sosok suaminya sungguh jauh berbeda dengan lelaki tersebut, enak diajak berkomunikasi, senang bercanda..dan sejuta keindahan lainnya dimana setan telah mengukir begitu indah didalam lubuk hatinya,..

Duhai fitnah asmara semakin membara, ketika ia chatting lagi sang laki-laki itupun tambah menggodanya, ..ia pun ingin bertemu empat mata dengannya.. Gembiralah hatinya,..iapun memenuhi keinginan lelaki tersebut untuk berjumpa. Jadilah mereka berjumpa dalam sebuah restoran,..lewat pembiacaran via darat mereka jadi lebih akrab.Dari pertemuan itu akhirnya dilanjutkan dengan pertemuan berikutnya .

Hingga akhirnya si lelaki tersebut telah berhasil menawan hatinya,..sang suami yang menasehati agar ia tidak lama-lama main internet tidak digubrisnya. .Akhirnya suami wanita ini menjual komputer tersebut karena kesal nasehatnya tidak di dengar, lalu apa yang terjadi ?? Langkah itu (menjual komputer) membuat marah sang istri yang akhirnya iapun meminta cerai dari suaminya.Sungguh ia masih teringat percakapan manis dengan laki-laki tersebut yang menyatakan bahwa ia sangatlah mencintai dirinya, dan ia berjanji akan menikahinya apabila ia bercerai dari suaminya.

Sang suami yang sangat mencintai istrinya tersebut tentu saja menolak keputusan cerai itu,..karena terus didesak sang istri akhirnya iapun dengan berat hati menceraikan istrinya. Sungguh betapa hebatnya fitnah lelaki itu. Singkatnya setelah ia selesai cerai dengan suaminya iapun menemui lelaki tersebut dan memberitahukan kabar gembira tentang statusnya sekarang yang telah menjadi janda. Lalu apakah si lelaki itu mau menikahinya sebagaimana janjinya???

Ya,..ukhti muslimah dengarlah penuturan kisah tragis ini, dengan tegasnya silelaki itu berkata Tidak!! Aku tidak mau menikahimu! Aku hanya mengujimu sejauh mana engkau mencintai suamimu, ternyata engkau Hanyalah seorang wanita yang tidak setia kepada suami.Dan, aku takut bila aku menikahimu nantinya engkau tidak akan setia Kapadaku! Bukan ,..bukan..wanita sepertimu yang aku cari, aku mendambakan seorang istri yang setia dan taat kepada suaminya..! Lalu ia pun berdiri meninggalkan wanita ini,..sang wanita dengan isak tangis yang tidak tertahan inipun akhirnya menemui ustadz tadi dan menceritakan Kisahnya. Iapun merasa malu untuk meminta rujuk kembali dengan suaminya yang dulu mengingat betapa buruknya dia melayani suaminya dan telah menjadi istri yang tidak setia.

Sungguh kisah diatas patut untuk direnungkan bersama semoga kita semua ukhti muslimah tidak terfitnah dengan sarana ini (chatting ini),..dan agar lebih waspada serta hati-hati bila ada yang ingin menggodamu maka acuhkan saja, selain karena resikonya yang tinggi (kita tidak tahu siapa dia)mungkin ia hanya ingin meluangkan waktu senggangnya dengan menggoda anda Mudah-mudahan Allah senantiasa melindungi kita. Dan, penulis berdo'a semoga peristiwa diatas tidak menimpa muslimah lainnya. amiin.


aku kutip dari :http://forum.dudung.net/index.php?topic=3172.0%3Bwap2

Sabtu, 29 Agustus 2009

kontruksi kabel optik

dalam kehidupan sehari-hari banyak ditemukan kabel optik terutama dalam bidang komunikasi.

Ada beberapa persyaratan harus dipenuhi oleh serat optik untuk dapat digunakan. Pertama, tidak putus saat gaya rentang ( tensile force ) bekerja pada serat optik. Tidak mengalami perubahan kualitas perambatan cahaya akibat tekanan dari samping seperti misalnya microbending. Serat optik ditempatkan secara khusus didalam kabel optik dan pada sambungan serat optik harus diberi penguat. Untuk memenuhi persyaratan tersebut, kabel optik mempunyai beberapa konstruksi yang berbeda sesuai dengan kondisi kabel diletakkan.

Ada dua jenis kabel optik yaitu jenis loose tube (pipa longgar) dan slot (alur) . Pada jenis loose tube, serat optik ditempatkan di dalam pipa longgar yang terbuat dari bahan PBTP (Polybutylene Terepthalete) dan berisi jelly. Pada jenis slot, serat optik ditempatkan pada alur (slot) di dalam silinder yang terbuat dari bahan PE (Polyethylene).

kabel serat optik

tujuan:memberikan kekuatan dan perlindungan,mengurangi rugi2 ekonomis.memungkinkan adanya konduktorpenyalur catuan daya.

sesuai dengan kontruksinya maka kabel optik dibagi menjadi beberapa macam antara lain: kabel duct,kabel tanah, kabel diatas tanah, kabel rumah.

cara penentuan serat pada FO yaitu:

1= Biru, 2= orange, 3=hijau, 4=coklat, 5=abu-abu, 6=putih

7=merah, 8=hitam, 9=kuning, 10=ungu, 11=pink, 12=turquoise

Tipe Serat Optik

- SM = Single Mode

- GI = Graded Indeks

- SI = Step Index

Jenis Kabel Optik

- LT = Loose Tube

- ST = Slotted core

- TB = Tight Buffered

Struktur Penguat :

- SS = Solid Steel Core

- WS = Standred Wire Steel

- GRP = Glass Reinforced Plastik

Pemakaian Kabel Optik

- D = Duct

- A = Aerial

- B = Buried

- S = Submarine

- I = Indoor



Rabu, 19 Agustus 2009

server FB (FaceBook) error or Down


tak semua server dapat menangani sekian banyak user yang tersebar diseluruh negara......hal tersebut tidak hanya terjadi pada server server lokal melainkan server yang dibilang cukup handal pun yang harus melayani ratusan bahkan jutaan user ternyata dapat down.....hal itu mungkin server tersebut terlalu sibuk ataupun sistem power nya mati dengan tanpa ada pengganti yang lain......kurang lebih pada jam 11.45 malam server facebook mengalami down dan ratusan bahkan jutaan user dapat menuntut

Selasa, 18 Agustus 2009

BUTA CINTA : Sesat Di Dunia, Merana Di Akhirat

14 Februari 2006 - 16:21
BUTA CINTA : Sesat Di Dunia, Merana Di Akhirat
Oleh : Ahmad Muhammad Haddad Assyarkhani

Di Sebuah Taman Kota Metropolitan......

Para pekerja yang sibuk membersihkan kawasan taman rekreasi gempar. Raungan bunyi ambulan begitu mengejutkan ketika pagi yang masih terlalu awal ini. Kelihatan beberapa petugas kesehatan begitu sibuk memberi pertolongan kepada sepasang muda-mudi yang terperangkap di dalam sebuah Rel Kereta API di Kota tersebut. Naas bagi pasangan merpati dua sejoli itu, malaikat maut telah mencabut nyawa mereka dalam keadaan yang sungguh tragis dan memilukan.

Apa yang terjadi sebenarnya? Ternyata sepasang muda-mudi itu nekad membunuh diri dengan menutup Jalan Kereta API,pada saat itu mereka mengikat diri di rel tersebut. Akibatnya mereka mati dalam keadaan berpelukan dan saling berciuman dengan kondisi tubuh hancur di lindas Kereta api, sehingga begitu sukar pihak bertanggung jawab memisahkan antara dua jasad tersebut. Begitu �mengharukan�!. Didalam rel kereta tersebut ditemui selembar kertas yang telah mereka tanda tangani. Antara isi kandungannya; tolong jangan pisahkan mayat kami dan terus dikebumikan untuk membuktikan cinta abadi kami sehidup semati. Dan di bagian akhir surat tersebut tercatat bahwa mereka melakukan ini demi menyelamatkan cinta �sejati� yang �suci� ini karena orang tua mereka tidak merestui hubungan cinta mereka. Astaghfirullah�!

Di sebuah rumah di Jazirah Arab 1400 tahun yang lampau�

Abdullah bin Abu Bakar RA baru saja melangsungkan pernikahan dengan Atikah binti Zaid, seorang wanita cantik rupawan dan berbudi luhur. Dia seorang wanita berakhlak mulia, berfikiran cemerlang dan berkedudukan tinggi. Sudah tentu Abdullah amat mencintai istri yang sangat sempurna menurut pandangan manusia.

Pada suatu hari, ayahnya Abu Bakar RA lewat di rumah Abdullah untuk pergi bersama-sama untuk sholat berjamaah di masjid. Namun apabila beliau mendapati anaknya sedang bermesraan dengan Atikah dengan lembut dan romantis sekali, beliau membatalkan niatnya dan meneruskan perjalanan ke masjid.

Setelah selesai menunaikan sholat Abu Bakar RA sekali lagi melalui jalan di rumah anaknya. Alangkah kesalnya Abu Bakar RA apabila beliau mendapati anaknya masih bersenda gurau dengan istrinya sebagaimana sebelum beliau menunaikan sholat di masjid. Kemudian Abu Bakar RA segera memanggil Abdullah, seterusnya bertanya : " Wahai Abdullah, adakah kamu sholat berjemaah? " Tanpa berhujjah panjang Abu Bakar berkata : "Wahai Abdullah, Atikah telah melalaikan kamu dari kehidupan dan pandangan hidup malah dia juga telah melupakan kamu dari sholat fardhu, ceraikanlah dia!" Demikianlah perintah Abu Bakar kepada Abdullah. Suatu perintah ketika Abu bakar mendapati anaknya melalaikan hak Allah. Ketika beliau mendapati Abdullah mulai sibuk dengan istrinya yang cantik. Ketika beliau melihat Abdullah terpesona keindahan dunia sehingga menyebabkan semangat juangnya semakin luntur.

Lalu bagaimana tanggapan Abdullah? Tanpa membuat dalih apatah lagi mencoba membunuh diri, Abdullah terus mengikuti perintah ayahandanya dan menceraikan istri yang cantik dan amat dicintainya. Subhanallah!!!

Dari dua petikan kisah di atas, marilah kita sama-sama bertafakkur tentang hakikat dan bagaimana cinta sejati, tulus dan suci itu sebenarnya. Sesungguhnya perjalanan hidup manusia akan sentiasa dipenuhi dengan warna-warna cinta. Bahkan kita dapat ungkapkan bahwa kehadiran manusia di muka bumi ini disebabkan Allah SWT meletakkan sebuah perasaan di dalam jiwa manusia, dan dia adalah cinta.

Membicarakan tentang cinta ibarat menguras air lautan dalam yang kaya dengan pelbagai khazanah alam. Tak kan pernah habis dan kita akan sentiasa menemui berjuta macam benda. Dari sekecil-kecil ikan hingga ikan paus yang terbesar. Dari kerang sampai mutiara malah jika diizinkan Allah, kita mungkin menemui bangkai kapal dan bangkai manusia!!!

Usia sejarah cinta seumur dengan sejarah manusia itu sendiri. Jika di suatu tempat ada 1000 manusia maka di situ ada 1000 kisah cinta. Dan jika di muka bumi ini ada lebih 5 million manusia, maka sejumlah itu pulalah kisah cinta akan hadir.

Walau berapa banyak pun nuansa cinta yang menjelma menjadi sebuah syair, drama, film,Sinetron, lagu dan berbagai bentuk hasil seni lain, namun pada hakikatnya cinta itu hanya ada dua buah versi saja. Versi cinta nafsu (syahwat) dan cinta Rabbani.

Yang menjadi persoalan sekarang adalah mampukah kita membedakan yang mana cinta syahwat dan mana cinta Rabbani? Derasnya arus ghazwul fikr (serangan pemikiran) dalam kesenian terutamanya, telah mampu membungkus cinta syahwat sehingga ia tampil sebagai cinta "suci" yang mesti diperjuangkan, dimenangkan dan diraih seterusnya untuk dinikmati.

Manusia seakan lupa pada sejarah. Lupa pada kisah-kisah tragis yang berakhir di hujung pisau atau dalam segelas racun. Mereka semua rela diseret dan dijeremuskan ke dalam lubang �neraka� hanya untuk mengejar salah satu rasa dari sekian banyak rasa yang ada disudut hati manusia, itulah cinta.

Cinta memiliki kekuatan luar biasa. Dan kekuatan cinta (the power of love) mampu menjadikan manusia pribadi yang sangat nekad atau sangat taat. Nekad dalam konteks sangat berani dalam melanggar peraturan-peraturan Allah seperti berkhalwat (berdua-duaan dengan bukan mahram), berkasih-kasihan lelaki dan perempuan, berpegangan tangan, mempertontonkan adegan birahi percuma di khalayak ramai apatah lagi dalam sembunyi. Atau jika cinta tak mendapat restu dari orang tua, pasangan akan nekad, terus lari dari rumah atau berzina (na�udzubillah min dzalik). Dan tidak sedikit pula yang begitu nekad sanggup melakukan perbuatan yang dilaknat Allah yaitu membunuh diri demi cinta.

Pribadi-pribadi nekad seperti ini menjadikan cinta sebagai tujuan bukan sebagai sarana mencapai tujuan. Oleh itu tidaklah mengherankan jika kita banyak menemui berbagai perilaku aneh para pencari cinta yang tak masuk akal. Sebab apa yang mereka tuju adalah suatu yang abstrak, tidak jelas dan bukan perkara yang pokok. Mereka sibuk mencari dan mengartikan makna cinta sementara lalai terhadap Dzat yang menganugerahkan cinta. Dzat yang menumbuh suburkan rasa cinta. Dzat yang memberikan kekuatan cinta. Dzat yang paling layak dicintai, kerana Dia juga Empunya nikmat cinta. Allah Rabbul �Alamin.

Kisah tragis di awal tulisan ini memberikan gambaran jelas sikap manusia yang rela mengorbankan diri demi sepotong cinta. Muda-mudi yang nekad bunuh diri dengan berbagai cara ini pada dasarnya belum mengenali hakikat cinta. Cinta yang mereka kenal selama ini adalah cinta yang ditunggangi oleh nafsu syahwat. Dan joki penunggangnya adalah syaitan laknatulllah. Pada momen ini syaitan berteriak keriangan sambil mengibar-ngibarkan bendera kemenangan kerana berhasil menjerumuskan anak cucu Nabi Adam dalam neraka jahannam dengan dalih cinta yang begitu murah nilainya.

Cinta memang tak kenal warna. Cinta tak kenal baik-buruk. Cinta tak kenal rupa dan pertalian darah. Memang begitulah adanya. Kerana yang mampu mengenal warna dan baik-buruk adalah pelaku-pelaku cinta yang menggunakan akal fikirannya.

Sebaliknya cinta juga mampu melahirkan pribadi-pribadi yang mengagumkan. Pribadi yang tak takut kehilangan suatu apa pun walau ia amat cinta pada sesuatu. Namun kerena cinta yang hadir dipenuhi dengan nuansa keimanan, maka mereka rela mengorbankan apa saja yang mereka amat cintai demi memperolehi keridhaan Dzat Pemberi cinta. Jiwa mereka tidak gundah gulana hanya kerena kehilangan cinta duniawi karena Allah sebagai Dzat pemberi ketenteraman Pribadi-pribadi taat ini amat menyadari bahawa cinta hanyalah sebagai sarana mencapai tujuan. Mereka yakin kenikmatan cinta tak ada artinya tanpa ada restu Allah sebagai Pemberi cinta. Maka yang mereka cari adalah ridha dan cinta kasih Allah, bukan cinta yang bersifat sementara.

Kisah Abdullah putera Abu Bakar RA menjadi contoh kematangan pemuda yang mengenal arti cinta. Bayangkan!! Dia memiliki isteri yang amat cantik, berakhlak mulia, berkedudukan tinggi dan berharta. Namun apabila ayahandanya memerintahkan untuk menceraikan isterinya, dengan alasan isterinya telah melalaikan Abdullah dalam menunaikan hak Allah seterusnya akan membuat Abdullah lalai dari berjihad di jalan Allah. Maka apa reaksi Abdullah? Tidak!! Abdullah tidak marah langsung pada ayahnya. Atau berusaha mengambil pedang dan ingin memenggal kepala si ayah yang berusaha memisahkan jalinan cinta yang memang sudah sah itu. Sekali lagi tidak!! Pemuda yang bernama Abdullah melihat perintah itu dengan kacamata cinta yang diberikan Allah. Ia rela menceraikan isteri yang dicintainya demi mempererat hubungan cinta dengan Allah. Subhanallah� Masih adakah pemuda-pemuda seperti peribadi Abdullah di zaman globalisasi kini?

Begitulah cinta. Ia mampu melambungkan manusia pada derajat kemuliaan yang tak terhingga. Manakala frekuensi atau gelombang cintanya juga sudah selaras dengan frekuensi atau gelombang cinta yang Allah kehendaki. Semuanya akan senada seirama. Tak ada dengung sumbang, tak ada nada ternoda. Demikian indah dan asli irama cinta sejati.Wallahu �Alam

Bandung, Maret 2005

Ahmad Muhammad Haddad Assyarkhan (Adi Supriadi)
ASSYARKHAN Conseling Centre
Biro Konseling Keluarga dan Remaja Indonesia
Jln. Maleer Selatan No. 51/117 Bandung 40275 Jawa Barat Indonesia

Contact Us at :
Mobile Phone : 081573530788
Home : 022-7318191
Yahoo Messenger : assyarkhan
Email : assyarkhan@yahoo.com,ahmaddinullah@myquran.com

Bila aku jatuh jatuh cinta (dikutip dari:http://www.dudung.net/artikel-islami/bila-aku-jatuh-cinta.html)

Allahu Rabbi aku minta izin
Bila suatu saat aku jatuh cinta
Jangan biarkan cinta untuk-Mu berkurang
Hingga membuat lalai akan adanya Engkau

Allahu Rabbi
Aku punya pinta
Bila suatu saat aku jatuh cinta
Penuhilah hatiku dengan bilangan cinta-Mu yang tak terbatas
Biar rasaku pada-Mu tetap utuh

Allahu Rabbi
Izinkanlah bila suatu saat aku jatuh cinta
Pilihkan untukku seseorang yang hatinya penuh dengan
kasih-Mu
dan membuatku semakin mengagumi-Mu

Allahu Rabbi
Bila suatu saat aku jatuh hati
Pertemukanlah kami
Berilah kami kesempatan untuk lebih mendekati cinta-Mu

Allahu Rabbi
Pintaku terakhir adalah seandainya kujatuh hati
Jangan pernah Kau palingkan wajah-Mu dariku
Anugerahkanlah aku cinta-Mu...
Cinta yang tak pernah pupus oleh waktu

Rabu, 29 April 2009

Keprihatinan Ikhwan

Resensi Cerita
judul:Keprihatinan Ikhwan
tema: Relegius
sumber: tidak terdeteksi
halaman: tidak diketahui
alur:campuran/bolak-balik

cerita ini dimulai dari seorang ikhwan yang ditengah kesibukan Organisasi,Kuliah, Tugas, Kepanitian, Tugas Awal, Tugas Besar, Lab, Riset menyempatkan untuk walking-walking(maklum gak punya motor jadi jalan kaki he he ) dari yang deket kampus (pasar minggu), kemudian pasar DaKo, Pasar Kordon, Palasari, Antapani, Puntang, Gunung Tangkuban Parahu, dan Ciater sambil menikmati indahnya jalan di Bandung,tetapi di sepanjang jalan ada sebuah pemandangan yang kurang enak di nikmati, apakah pemandangan itu???? mungkin pemandangan penilaiannya bersifat subjektif, kenapa bisa dikatakan subjektif krn tergantung orang yang memandangnya, ok langsung aja, pemandangan itu yaitu akibat kemajuan jaman yang terlalu bebas dan terlalu mengikuti model,maka sekarang muncullah orang-orang yang memamerkan tubuhnya, melancipkan dadanya, dan suka memakai baju adiknya yang konon kekecilan maklum uang nya mepet jadi beli bajunya juga yang kecil-kecil he he he he ,,,,,,,
ceritanya gak sampai disitu ,di sepanjang jalan aku lihat banyak orang yang sama(susah membedakan itu pria dan wanita ataupun itu muda maupun tua) banyak orang wanita yang memakai baju seperti cowok dan ada ibu-ibuk yang memakai baju anaknya,(maaf kalo menyinggung perasaan). selain itu banyak cewek yang ................(AudzubillahImindalif,aku gak mau nyebutin karena terlalu sebel euy) dengan mata memandang kebawah aku berpikir kenapa sekarang terjadi seperti jaman jahilliyahh/yang menurut hadist dimana dijaman itu banyak akhwat yang memakai baju tapi telanjang. sebenarnya mau kamu apa?????kok memamerkan yang seharusnya disembunyikan,kasihan kami(para ikhwan) yang mau menjauhkan diri dari dosa, padahal kami udah menjaga pandangan, tapi tetap aja gak bisa menjauhkan dari rayuan setan yang terlaknat, masak kita(para ikhwan) harus beli kaca mata kuda biar jalanya fokus, susahkan untuk memakainya (harus ngepasin lagi).

lanjut cerita ditunggu aja

Kamis, 26 Maret 2009

Tentang Hacker dan Cracker

eeeeeeeng suara server mendering dengan kencangnya, bunyi fun coller yang mendengung terus di bawah meja, dan suara kursi goyang di LAB......

pada hari kamis setelah sela sela padatnya kuliah dan praktikum sekaligus riset sesekali membuka server percoabaan di Lab saya, dengan hati tenang saya masukkan password root dan masuk sebagai admin komputer itu, setelah masuk kemudian aku lihat log akses pada server ternyata ada seseorang yang tidak diundang telah akses server LAb saya, dengan penasaran saya telusuri IP yang mencoba akses secara ilegal tersebut, usut di usut ternyata IP yang digunakan berbeda dengan IP pada umumnya,karena saya belum hafal IP semua gedung di kampus saya mencoba sesekali tanya ke senior saya, senior saya juga gak kenal dengan IP tersebut, kemudian hati yang terus penasaran aku mencoba tanya senior yang ada di seberang gedung yang biasa digunKn untuk percobaan hacker tapi bukan cracker. terus menerus aku coba bertanya alhasilnya IP yang mencoba akses illegal tersebut adalah IP gedung tetangga. Tapi saya masih bersyukur karena orang yang akses tersebut hanya mencoba keamanan jaringan yang saya gunakan.......

dan mulai sekarang saya tahu dan memahami apa perbedaan cracker dengan hacker, tapi mungkin pikiran masyarakat bahwa orang yang merusak data seseorang dinamakan Hacker,kalo menurut saya itu salah besar......

HACKER adalah orang yang dapat membangun jaringan yang besar seperti yang kita gunakan sekarang ini, tanpa adanya hacker kita tidak bisa akses internet, selain itu hacker sejati adalah orang yang hanya mencoba keamanan jaringan yang digunakan pada server bukan merusak hanya mencoba akses keamanan jaringna yang digunakan

CRACKER adalah orang yang punya sedikit pengetahuan tentang keamanan jaringan kemudian mengaplikasikan ke tempat yang tidak benar atau mereka mencoba masuk dan merusak data yang penting, cracker itu tidak bertanggung jawab dengan apa yang dilakukan berbeda dengan hacker, kalo hacker hanya mengkases keamanan jaringan tanpa merusak data sedikitpunn.....


itu lah segelintir pendapat saya tentang hacker dan cracker, yang sering disalah artikan di masyarakat......

maaf kalo ada yang berbeda pendapat dengan saya, tulisan ini bersifat sementara dan dapat diedit sewaktu waktu.....



administrator



Sabtu, 21 Maret 2009

mulai buat program WEb untuk header


ini sebuah contoh script yang digunakan dalam pembuatan header WEB
kalo mau lebih dinamis anda tinggal menambahkan script yang sesuai dengan keinginan anda......
ini hanya contoh dari web yang saya buat untuk LAb saya......

Minggu, 08 Maret 2009

edisi khusus hari perempuan 8 maret 2009

pada suatu hari ada sebuah cerita.cerita nya ini dari 2 orang kakak ber adik yang saling bercerita.
gini ceritanya,adik: kak ibuk emang beruntung punya anak-anak seperti kita,gak pernah berbuat yang tidak senonoh padahal kita jauh dari orang tua,,,
kemudian kakaknya menjawab: mungkin yang beruntung bukan orang tua kita tapi yang beruntung adalah kita,kita beruntung kalo kita dapat menjaga diri meskipun kita jauh dari orang tua. meskipun orang tua jauh darii kita tapi doanya selalu menyertai kita, ketika kita ujian orang tua bangun di sepertiga malam untuk sholat tahajut,dan ketika kita mendapatkan suatu masalah orang tua selalu membimbing kita,dan yang pastinya orang tua selalu mendoakan kita agar kita selalu mendapat perlindungan dari Allah SWT.....
(sambil menangis kakaknya kemudian melanjutkan....): saya yang udah pengalaman mempunyai anaak,dan emmpunyai suami, ternyata menjadi orang tua itu tidak lah mudah, tidak mudah untuk membimbing anak-anak menjadi seprti kita,,,,,,,,,,susah mendidik anak ,,,,,,,,
(dengan termenung adiknya berkata): yaaaaaaa, mungkin tadi saya salah kalo yang beruntung itu bukan ibuk kita/ orang kita melainkan kita yang beruntung menjadi anak yang berbakti kepda orang tua,,,,,,,,


"catatan"
banyak orang yang meskipun dekat orang tua,orang tesebut menjadi anak yang nakal suka membuat masalah dan seterusnya yang dalam bahasa jawa kebo nyusu gudel , anak polah bopo ke padrah,,,"

sebagai bahan evaluasi untu saya sendir khususnya dan temen- temen pada umumnya mari lah bersama-sama membahagiakan orang tua yang dimana orang kita rindu dengan tingkah laku kita yang dapa menjunjung tinggi orang tua.......
"mikul dhuwur medhem jero"
itu yang pantas untuk kita amalkan kepada orang tua kita,,,,,,,,
chayooooo,,,,,,,

memmbuat windows palsu jadi palsu

maaf mas aku ngopi dari

Andy saputro's blog

yang pertama harus kamu lakukan adalah membuka program notepad, nah setelah terbuka kamu tinggal tulis kode dibawah ini, eh g usah d tulis deng, dicopy aja biar gampang. tapi kalo tetep mau di tulis sok, pusing-pusing. haha..
copy mulai dari tulisan dibawah ini.

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WPAEvents]
"OOBETimer"=hex:ff,d5,71,d6,8b,6a,8d,6f,d5,33,93,fd
"LastWPAEventLogged"=hex:d5,07,05,00,06,00,07,00,0f,00,38,00,24,00,fd,02
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]
"SubVersionNumber"=""
"CurrentBuild"="1.511.1 () (Obsolete data - do not use)"
"InstallDate"=dword:44cd8133
"ProductName"="Microsoft Windows XP"
"RegDone"=""
"RegisteredOrganization"="Icon Computer"
"RegisteredOwner"="Icon Computer"
"ProductId"="55274-083-1816955-22307"
"DigitalProductId"=hex:a4,00,00,00,03,00,00,00,35,35,32,37,34,2d,36,34,30,2d,\
38,33,36,35,33,39,31,2d,32,33,32,30,31,00,2e,00,00,00,41,32,32,2d,30,30,30,\
30,31,00,00,00,00,00,00,00,76,c7,64,cc,82,46,03,68,eb,53,4a,11,a5,85,03,00,\
00,00,00,00,b3,27,d3,44,1f,3c,3b,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,38,30,35,32,35,00,00,00,00,00,00,00,89,18,\
00,00,5c,10,78,54,7f,01,00,00,fc,1a,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,3a,db,c2,b8
"LicenseInfo"=hex:33,8f,a0,1f,f1,70,1e,70,76,91,0c,85,8d,d8,72,e6,22,81,8b,ae,\
5c,a3,55,fb,a2,d3,ba,60,f6,d0,4e,4a,37,85,5d,00,86,39,5b,db,dd,fc,35,91,3c,\
ca,d4,43,81,22,ca,82,5a,f6,47,08

udah belum copy nya, kalu udah yang kamu harus lakukan sekarang adalah menyimpan file tersebut dengan nama "CurrentVersion.reg" kaga pake tanda "petik" dan tidak boleh nama yang lain harus itu oke!! nah sudah, ada hal yang terakhir yaitu,
jeng-jeng-jeng!!!
kamu tinggal merge aja file nya dengan mengklik dua kali di file itu atau klik kanan dan pilih merge dan selesai dah, sekarang windows kamu jadi asli tetapi palsu, wahahah, coba kamu tes validasinya di
test validasi

Jumat, 27 Februari 2009

KEAMANAN WEB


Pembahasan tentang web programming belum lengkap apabila belum mempelajari tentang keamanan dalam aplikasi. Fasilitas yang melimpah, fungsi yang sangat banyak tidak akan berarti apabila aplikasi kita gagal dalam hal pengamanan data. Pada bab ini, akan dipelajari bagaimana mengamankan komunikasi antara server dan client melalui SSL. Kita juga akan mempelajari tentang 10 celah keamanan pada aplikasi web dan mempelajari bagaimana cara menanggulanginya.

  1. Dasar-Dasar Pengamanan

Setelah sedikit mengetahui hal-hal di atas, maka sekarang kita membahas tentang strategi dasar pengamanan web. Pada dasarnya, strategi pengamanan web yang dapat kita lakukan di antaranya sebagai berikut :

  1. Pemilihan Sistem Operasi (OS), Setting Server, dan Desain Aplikasi

Salah satu hal penting yang harus dicermati adalah pemilihan sistem operasi (OS). Seberapa besar pengamanan yang dibutuhkan sangat berhubungan dengan sistem operasi. Sebagai ilustrasi, meskipun sistem operasi semisal Windows 9x bisa dijadikan sebagai server web dengan keterbatasannya melalui Personal Web Service (PWS), sistem ini tidak cukup apabila pengamanan merupakan faktor penting. Salah satu kelemahannya Windows 9x tidak dapat menyediakan NTFS yang sangat penting untuk kontrol akses.

Setting konfigurasi pada server yang tidak memadai dan hanya mengandalkan default merupakan faktor utama penyebab server yang dibangun tidak terjamin keamanannya. Penentuan kebijakan dalam menerapkan sistem pengamanan ini merupakan kunci utama yang harus diperhatikan untuk diterapkan pertama kali. Ironisnya justru hal ini merupakan hal yang paling sering diabaikan.

  1. Instalasi Patch

Idealnya, software yang kita pakai mestinya sudah sempurna sejak awal. Namun kenyataannya tidak pernah ada software yang benar-benar 100% bugs free. Ada saja bagian program yang rawan keamanan. Pada saat kerawanan tersebut ditemukan biasanya perusahaan pembuat software akan mengeluarkan aplikasi baru untuk memperbaiki kesalahan software terdahulu. Aplikasi inilah yang dikenal dengan nama patch. Meskipun penggunaan istilah ini sekarang juga digunakan bagi para cracker untuk membajak sebuah software resmi.

Penerapan patch ini harus dilakukan pada sistem operasi, server web, add on, maupun file-file komponen lain yang terintegrasi dengan web kita. Kemalasan, ketidaktahuan, serta kesibukan admin server membuat mereka tidak konsisten menerapkan patch ini. Sangat ironis jika dibandingkan dengan kemudahan dalam instalasi patch tersebut.

  1. Kontrol Akses

Penentuan siapa yang dapat mengakses server harus dilakukan dengan menggunakan kontrol akses, baik dengan autentikasi maupun otorisasi. Autentikasi adalah proses validasi identitas yang dilakukan dengan membandingkan data user yang dikirim dengan data yang terdapat dalam database. Setelah melakukan autentikasi, langkah selanjutnya yaitu melakukan otorisasi yang merupakan proses untuk menentukan apakah pengguna memiliki ijin untuk melakukan tindakan yang diminta.

Ada dua tipe dasar autentikasi, yaitu berbasiskan akses direktori dan autentikasi berbasiskan form. Khusus untuk Windows ada tipe autentikasi lain yaitu autentikasi passport. Sedangkan otorisasi terbagi dua bentuk, yaitu ACL (Access Control Listi) dan hostname.

  1. Audit dan Log File

Audit diperlukan untuk menunjang cara-cara pengamanan yang telah dijelaskan di atas. Proses monitoring aktivitas tertentu seperti usaha login (berhasil atau gagal), dan kemudian menuliskannya ke dalam log ini merupakan proses audit. Sebagai contoh, kita dapat menganalisa dengan mengaudit kegagalan usaha login dalam log, memungkinkan kita menentukan saat seseorang berusaha menyerang server.

Untuk mengaktifkan sistem audit dan log sangat bergantung pada sistem operasi, aplikasi server yang dijalankan, database yang digunakan, dll. Pada sistem Posix (*nix: unix dan variannya (linux, FreeBSD)), log defaultnya berada di /var/log yang pengaktifannya bergantung pada aplikasi atau proses apa yang ingin diaudit. Log server web yang kita jalankan dikonfigurasikan di file konfigurasi server apache (defaultnya httpd.conf)

  1. Menerapkan Kriptografi

Selanjutnya, juga perlu diketahui bagaimana proses pengiriman lewat protokol http, baik permintaan layanan maupun respon berupa teks biasa (plaintext). Kemungkinan attacker untuk melakukan tindakan kriminal dengan mencuri data sensitif seperti password, e-mail atau nomor kartu kredit sangat besar kemungkinannya. Untuk menjaga informasi semacam ini tetap aman, diperlukan enkripsi yang membuat plaintext menjadi ciphertext (teks yang tidak terbaca akibat proses enkripsi). Proses kebalikan dari enkripsi yaitu deskripsi. Ilmu yang mempelajari tentang keamanan informasi inilah yang disebut kriptografi.

Pada level sistem operasi, penerapan yang dilakukan untuk mengamankan server web adalah dengan menggunakan SSL. Secara default komunikasi SSL terjadi pada port 443 dengan prefiks https:// untuk url yang menggunakan SSL. Untuk mengaktifkan SSL pada server diperlukan sertifikat server. Pembuatan server ini dapat diajukan kepada pemegang sertifikat pihak ketiga yang sudah terkenal seperti Verisign atau bahkan bisa juga dengan membuat sendiri. Secara default konfigurasi SSL pada apache terletak pada direktori httpd di mana server apache diinstall.

  1. Penerapan Dasar-Dasar Pengamanan

Dari dasar-dasar pengamanan di atas, dapat diterapkan ke dalam 3 level keamanan sebagai berikut :

  1. Level Sistem Operasi (OS) dan Hardware

Cakupan level akses ini menjangkau hadware server, network, dan sistem operasi yang digunakan. Jika web kita pengelolaannya dilakukan oleh perusahaan hosting, maka tanggung jawab ini ada pada admin sistem perusahaan hosting tersebut. Oleh karena itu kita harus tahu dengan yakin apakah perusahaan hosting tempat web kita berada cukup terpercaya dan dapat diandalkan. Terutama jika web kita dinilai memang cukup berharga.

Namun sebaliknya, jika pengelolaan web kita pegang sendiri, atau dengan kata lain kitalah yang menjadi adminnya, ada baiknya jika melakukan hal-hal sebagai berikut :

  • Back up full dan differential secara periodik dan otomatis

  • Mengaktifkan firewall

  • Mengaktifkan sistem loging yang baik dan efektif untuk keperluan audit dan monitoring

  • Untuk OS *nix, mengaktifkan Intrusion Detection atau akan lebih baik jika menggunakan IPS

  • Untuk OS *nix, mengaktifkan detektor malicious code seperti Tripwire atau dengan membuat sendiri

  • Untuk OS *nix, mengaktifkan detektor scan, SATAN, seperti courtney, icmpinfo, klaxon, snort, atau dengan membuat script sendiri

  • Menerapkan otorisasi ACL dengan melakukan restriksi pada user, direktori, dan file dengan akses paling terbatas. Semua akses –rwx group, sebaiknya di nonaktifkan dan akses untuk other sebaiknya tidak bisa melakukan write

  • Untuk OS *nix, sebaiknya menggunakan perintah chown dan chmod

  • Untuk OS Windows, menggunakan properti file atau direktori dan menyetting user serta hak aksesnya

  • Selalu melakukan patching atau upgrade dengan versi yang lebih baru atau stabil

  • Tidak memperbolehkan user menggunakan program remote seperti telnet. Jika terpaksa, lebih baik diganti dengan menggunakan service yang lebih aman seperti SSH dan mengubah port defaultnya (port 22) menjadi port lain.

  • Menonaktifkan semua service yang tidak diperlukan

  • Jika perlu menggunakan SSL

  1. Level Akses Host

Level berikutnya untuk memperkuat keamanan web yaitu mengaktifkan restriksi akses level host. Dengan kata lain, implementasi otorisasi host dilakukan di sini.

Pertama, kita harus menentukan dahulu IP/host atau ID network mana saja yang boleh mengakses web kita. Atau bahkan bisa juga untuk memblokir IP/host yang tidak diharapkan. Untuk mengaktifkannya, kita harus menambahkan perintah seperti berikut :

Order deny,allow

Deny from all

Allow from .situskita.com

Allow from 123.123.123.123

Yang dapat disisipkan dikonfigurasi daemon http (defaultnya httpd.conf) maupun di file .htaccess. Atau jika menggunakan fasilitas CPanel, dapat melakukan konfigurasi pada menu yang tersedia

  1. Level Akses Direktori dan File

  • Level Akses Direktori

Lakukan proteksi pada direktori yang dianggap penting dan bukan untuk konsumsi umum, seperti direktori administrator, login, dll. Keamanan direktori tersebut yang umumnya hanya 1 level keamanan, bisa ditingkatkan menjadi 2 level keamanan dengan menambah 1 level akses keamanan lagi, yaitu autentikasi akses direktori. Sehingga ketika akan melakukan login, sebelum masuk ke menu login administrator, akan muncul terlebih dahulu jendela autentikasi yang berisi user dan password. Di mana sebaiknya user dan passwordnya berbeda dengan user dan password untuk login pada direktori web.

Cara mengatifkannya cukup dengan melakukan konfigurasi autentikasi user dan password pada Cpanel web kita, jika kendali web ada pada kita.

  • Level Akses File

  • Selalu melakukan back up secara berkala (full dan differential)

  • Menghapus file instalasi dan direktorinya

  • Aktif di forum yang membahas tentang keamanan website

  • Mengganti user admin menjadi nama yang tidak menunjukkan account admin

  • Jika menggunakan CMS sebaiknya tidak menginstall komponen yang masih versi beta, kecuali kita yakin tidak ada bugs yang berkaitan dengan keamanan atau kita sendiri yang telah melakukan modifikasi.

  • Tidak mengaktifkan komponen yang tidak diperlukan. Bahkan lebih baik lagi jika di uninstall atau dihapus

  • Jika menggunakan fasilitas registrasi member pada forum atau semacamnya, sebaiknya tidak memberikan akses registrasi user, kecuali jika memberlakukan sistem registrasi yang ketat. Misalnya dengan mengaktifkan e-mail activation pada user yang melakukan registrasi.

  • Tambahkan perintah : Disallow: /administrator/ atau Disallow: /[nama_direktori]/ pada file robots.txt. [nama_direktori] adalah direktori yang tidak ingin ditampilkan pada search engine

  • Setelah selesai melakukan development, jangan lupa melakuakn restriksi attribut untuk semua file dan direktori. Semua akses –rwx group, sebaiknya di nonaktifkan dan akses untuk other sebaiknya tidak bisa melakukan write, kecuali untuk direktori cache ataupun direktori upload dan semacamnya yang memang diperlukan oleh server web

  • Jika situs kita memberikan fasilitas kepada pengunjung untuk mengupload file, pastikan bahwa fasilitas tersebut tidak dapat digunakan untuk mengupload file script seperti php, cgi, pl, sh, dll.

  • Mengaktifkan sef dan alias manager

  • Mengubah nama direktori administrator menjadi nama direktori yang tidak mencerminkan direktori admin. Nama direktori administrator dapat saja tetap dipertahankan untuk membuat suatu fake atau decoy seolah-olah direktori tersebut yaitu direktori admin. Dan untuk lebih meyakinkan, dapat kita proteksi juga direktori fake ini dengan .htaccess

  • Jika menggunakan CMS dan berniat membuat komponen sendiri, pastikan selalu menambahkan perintah :

defined( ‘_VALID_MOS ) or die(“Direct Access to this location is not allowed.”)

di awal baris setiap file PHPnya

  • Jika memungkinkan, pindahkan direktori administrator sedemikian rupa sehingga direktori tersebut sejajar dengan direktori root file inti web kita secara fisik. Gunakan alias untuk membuat direktori pada konfigurasi server apache kita agar direktori ini dapat diakses

  1. Faktor-Faktor Timbulnya Serangan

  1. Scripting

Kesalahan dalam scripting pembuatan web adalah hal terbanyak yang dimanfaatkan oleh para attacker, sehingga rata-rata web yang berhasil diserang melalui lubang ini. Kelemahan-kelemahan scripting yang ditemukan pada proses vulnerabilities scanning misalnya, XSS, SQL Injection, PHP Injection, HTML Injection, dan lain sebagainya. Begitu pula pada CMS semisal Mambo, Joomla, WordPress, dan lainnya. CMS tersebut memiliki banyak komponen pendukung di internet yang bisa kita download, install dan konfigurasi. Sehingga sangat memungkinkan sekali terdapat bug pada scriptingnya. Langkah terbaik tentunya melakukan pembedahan (oprek) terhadap script serta melakukan pengujian sebelum komponen tersebut kita gunakan pada web yang sebenarnya. Pengujian bisa dilakukan melalui localhost pada komputer dengan menginstall PHP, apache, dan mySQL, atau menginstall software semisal WAMP ataupun XAMPP yang merupakan paket all in one. Untuk mengatasi hal tersebut sebaiknya kita harus mulai belajar dan memahami scripting-scripting secara bertahap, baik HTML, PHP, javascript, dan sebagainya. CMS tersebut sebenarnya cukup aman, namun komponen tambahan yang tidak dibuat dengan baik, tentu saja bisa menimbulkan masalah besar bagi sistem secara keseluruhan.

  1. Lubang pada Situs Tetangga

Ini merupakan salah satu faktor yang jarang mendapat perhatian. Sebagian webmaster kadang tidak begitu peduli ketika web lain yang satu hosting dihacked. Mereka berpikiran, “Ah, toh bukan web saya yang kena.” Padahal justru di sinilah letak kesalahannya. Logikanya, misal web kita ditempatkan pada perusahaan hosting A. itu artinya web kita bertetangga dengan web milik orang lain yang berada dalam 1 hosting. Jika web tetangga tersebut memiliki celah fatal, sehingga attacker bisa menanam program yang dijadikan backdoor. Dengan backdoor inilah attacker bisa masuk ke dalam web kita bahkan web lainnya. Bukan itu saja, tidak mustahil attacker melakukkan defacing massal, termasuk web kita tentunya.

  1. Tempat Hosting yang Bermasalah

Pada beberapa kasus justru tempat hosting yang bermasalah menjadi sebab dihackednya banyak situs yang berada di bawah pengelolaannya. Pernah terjadi situs milik sebuah perusahaan dideface. Kemudia setelah diperbaiki, dideface lagi. Kemudian lapor ke admin perusahaan hosting, justru balik menyalahkan pemilik situs dengan alasan yang nggak masuk akal.

Kenyataannya, justru web hosting itu yang nggak pernah di administrasi dengan baik, jarang diupdate, dan jarang dipatch, sehingga mudah terkena serangan. Dengan model pengelolaan yang seperti ini jangan berharap web kita akan aman. Karena itu, pastikan tempat hosting yang digunakan benar-benar memperhatikan tingkat keamanan bagi pelanggannya.

  1. Macam-Macam Tindakan Hacking

Dari kelemahan-kelemahan tersebut di atas, maka terjadilah beberapa tindakan hacking terhadap web yang kita miliki. Berikut beberapa tindakan-tidakan hacking di antaranya :

  1. Memodifikasi Validasi Input

Biasanya para attacker mencoba menguji validasi-validasi input yang diterapkan pada form dan parameter buangan pada address bar dalam melakukan proses attacking. Penanganan yang harus diperhatikan adalah memperhatikan validasi yang terdapat pada form, baik itu validasi angka maupun validasi string, batasi jumlah karakter yang bida dimasukkan, batasi jumlah karakter yang bisa dimasukkan, batasi kegiatan-kegiatan injeksi dengan : strip_tags(), htmlspecialchars(), gunakan variable global sebagaimana mestinya dan gunakan wordfilter untuk memfilter berbagai inputan yang berbahaya.

  1. Cross-Site Scripting (XSS)

Salah satu vulnerabilities dalam website adalah Cross-Site Scripting (XSS). Ada 2 jenis aksi yang biasa dilakukan dalam XSS, yaitu

  1. Direct Action, merupakan injeksi kode yang dilakukan oleh attacker, tetapi hasil injeksinya hanya ditampilkan pada komputer user bersangkutan.

  2. Stored Action, merupakan injeksi kode yang dilakukan oleh attacker dan hasil injeksinya bisa dinikmati oleh banyak pengunjung.

Untuk mengatasi hal ini, usahakan semua kode-kode spesial yang mempunyai arti dalam scripting HTML seperti (lebih dari), & (ampersand), “ (kutip dua) dan ‘ (kutip satu) tidak dieksekusi sebagai karakter spesial. Semua karakter spesial tersebut harus diubah. Semua karakter spesial tersebut harus diubah dan dikonversi ke entitas HTML.

  1. SQL Injection

Kegiatan attacking yang banyak dilakukan akhir-akhir ini adalah SQL Injection, karena SQL Injection merupakan teknik hacking yang sudah tersebar luas dan relatif mudah dipahami. Attacker melakukan proses attacking dengan menyisipkan perintah-perintah SQL pada form ataupun pada address bar. Untuk mengatasi hal ini, sebaiknya kita membatasi inputan dengan : htmlspecialchars(), mysql_escape_string() dan hubungi administrator hosting kita untuk merubah : magic_quotes_gpc=on.

  1. PHP Injection

Web yang kita miliki bisa dideface, didirect dan dikuasai orang lain? Ya, ada teknik PHP Injection. Attacker mempergunakan sploit yang sudah ditanam di remote server miliknya dan hanya dengan mengeksekusi sript sploit tersebut melalui address bar dan melakukan connect back, maka terkuasailah web kita. Untuk mengatasi hal ini, pastikan penggunaan file direct dengan include () harus dikurangi dan sering-seringlah melakukan update terhadap aplikasi yang kita gunakan. Jika kita memakai CMS, sering-seringlah melakuakn update CMSnya, begitu pula dengan komponen yang digunakan.

dari artikelnya:myblog

Rabu, 25 Februari 2009

bumi panas dan emas hijau

Bumi Semakin Panas dan Emas Hijau dari Papua

dipublish by catur budi waluyo

Oleh
Karel Phil Erari

PBB dan masyarakat dunia kini berjuang mcncari solusi mengurangi pemanasan Bumi dalam pertemuan mereka di Bali. Mudah-mudahan akhirnya tak seperti KTT Bumi Rio de Janeiro Brasil, 1992.
Kala itu sejak hari pertama, wakil dari 190 negara yang mamadati Nusa Dua menyaksikan, betapa Amerika Serikat, tak bergeser dari sikapnya, menolak Protokol Kyoto. Negeri adidaya itu tak ingin ambil risiko mengurangi mesin industrinya karena kepentingan stabilitas ekonomi dan industri sambil menawarkan alternatif lain.
Di awal konferensi Bali itu, wakil AS menyetujui apa yang desebut sebagai “Bali Roadmap”, sebagai konsensus, bahkan siap untuk bernegosiasi tentang rezim baru setelah Protokol Kyoto. Posisi tadi sebetulnya tidak menjamin komitmen secara mendasar atas masalah paling mendasar dari akar Pemanasan Global. Bumi akan semakin panas, dan diprediksi setelah tahun 2080, umat manusia ibarat cacing kepanasan, menanti suatu malapetaka yang dahsyat.
Ketika saya menghadiri KIT Bumi Rio 1992, seruan para wakil perempuan dari 100 negara yang hadir ialah agar segera terjadi alih kepemimpinan di semua lembaga dunia, dari dominasi kaum laki kepada kaum perempuan.
Dari tenda nomor 14 Flaminggo Park pantai Rio diserukan bahwa jika kaum perempuan diberi kepercayaan memimpin lembaga-lembaga strategis dunia, akan terjadi transformasi kebijakan terhadap lingkungan hidup planet kita ini. Kerusakan alam dan krisis ekologi global akan dikendalikan lewat kebijakan di bidang politik dan ekonomi global.
Kaum wanita di Rio yang bcrjumlah 10.000 orang secara massal memberikan komitmen di bibir Pantai Rio dengan mendepositkan cahaya matahari pagi dari “cermin make up-nya” ke dalam laut dan berseru “Hai matahari kebenaran, teruskanlah suara kami ke semua perempuan di pulau dan benua, agar bersatu untuk menjaga alam ini dari kerusakan yang disebabkan oleh kaum laki-laki”.
PBB kini semakin cemas karena hampir semua deklarasi dan komitmen untuk pembangunan dunia di atas prinsip-prinsip berkesinambungan dan ramah lingkungan sudah kandas selama 15 tahun terakhir ini.
Antara Johanesburg dan Kyoto, negara Industri meratifikasi Protokol Kyoto dengan setengah hati. Amerika Serikat dan Australia menjelang konferensi UNFCCC Bali belum menandatangani Proktokol Kyoto. Kita bisa bernafas lega tatkala PM Australia yang baru Kevin Rudd, bersedia menandatangani Protokol Kyoto pada tanggal 3 Desember lalu.
Kini tinggal AS sendiri sebagai satu-satunya negara yang jelas tidak akan menandatangani Protokol Kyoto. Pilihan yang ditawarkan adalah mendukung skema Reduction Emission from Deforestation and Degradation (REDD). Skema ini sulit diterapkan di semua negara.
Kini Indonesia akan menjadi saksi sejarah dari suatu drama internasional yang memberi fokus atas tema “Perubahan lklim”dan kiat-kiat yang jitu bagi pengurangan emisi karbon dioksida. Seluruh dunia sedang menghadapi ancaman pemanasan bumi karena gas rumah kaca, efek rumah kaca, akibat emisi karbon dioksida (CO2), Natrium dioksida (N20), serta hydrofluor karbon dan perfluoro karbon (PFCs)
Dari Rio de Janeiro, PBB terus melakukan rangkaian konferensi di Johannesburg, 2002, yang memberi atensi pada hak masyarakat pribumi atas hutan dan alamnya. Protokol Kyoto mengisyaratkan suatu kebijakan politik untuk mengurangi tingkat emisi karbon (MFCs) dan (PFCs).
Penting disimak bahwa konsentrasi dan akumulasi dari semua emisi tadi bila tidak dikendalikan melalui suatu komitmen moral, oleh semua negara anggota PBB, untuk menguranginya, maka planet bumi kita ini akan semakin panas.
Bagi kita di Indonesia, diprediksi bahwa dari 17.000 pulau yang ada, 2.000 di antaranya akan tenggelam pada tahun 2030. Pada tahun 2080, negeri ini akan kehilangan sekitar 400.000 km persegi tanah, di antaranya di Pantura Jawa-Sumatera, termasuk kawasan selatan Papua.

Era Green Gold dari Papua
Sejak Rio 1992, sudah diserukan agar hutan hujan tropis di Papua diproteksi sebagai aset Planet Bumi. Presiden Suharto dalam pidatonya menyambut hasil KTT Bumi Rio, menyatakan bahwa hutan Papua menjadi bagian dari paru-paru bumi yang harus dilestarikan.
Sayangnya bahwa seruan itu berlalu disapu oleh angin investasi atas hutan Papua oleh puluhan HPH dalam negeri serta para pemodal asal Malaysia, China, Korea, dan Singapura. Kini hanya tersisa 42 juta km2 hutan hujan tropis yang dipertaruhkan kelestariannya sebagai sumber deposit oksigen bagi planet bumi ini.
Konferensi Perubahan Iklim di Bali kiranya mengambil langkah-langkah strategis antara lain mengadopsi suatu klausul yang memberi proteksi internasional atas 42 juta km2 hutan hujan tropis Papua sebagai aset planet. Langkah sedemikian membutuhkan keberanian moral sebagai rakyat pemilik tanah dan hutan juga pemerintah baik lokal maupun nasional. Sikap itu akan menjadi penting untuk menyerap erosi CO2 sebagai nutrisi, serentak menjadi unsur yang memelihara keseimbangan ekologis planet ini.
Tanah Papua yang memiliki deposit emas terbesar di Bumi, kini mendapat kesempatan kedua untuk dikelola hutan hujan tropisnya sebagai “”tambang” emas hijau terkaya di dunia, setelah Amazon dan Zaire.
Tawaran Skenario Pengelolaan Hutan yang berkelanjutan (Sustainable Forest Management) yang kini ditawarkan oleh berbagai pihak, perlu diuji efektivitasnya, terutama bagi kesejahteraan rakyat Papua. Karena hutan hujan tropis.itu adalah sumber daya alam tersisa di planet ini.
Disanalah tersedia deposit oksigen terbesar bagi kehidupan manusia. Hutan yang hijau itulah yang kelak dikelola sebagai emas hijau bagi rakyat Papua. Suatu sumber kekayaan yang bakal melebihi emas hitam yang kini dinikmati oleh Saudi Arabia dan Negara-negara Timur Tengah.

Penulis adalah rohaniwan dan aktivis.

sumber: Sinar Harapan 2003