MWN Website
ContactHome

Troubleshooting Spam Website

Untuk berdiskusi dengan sesama programer dan peminat PHP, bergabunglah dengan milis id-php, milis PHP Indonesia paling aktif sejak 2002. Untuk subscribe, kunjungi halaman web milis atau kirimkan email kosong ke id-php-subscribe@yahoogroups.com.

Jika Anda lebih suka forum diskusi berbasis web, kunjungi Forum PHP Masterweb.

XXX

Masalah

Tolong, website saya sering dispam/diexploit. Bagaimana mengatasinya?

Pembahasan/Solusi

  1. gunakan skrip versi terbaru, rajin2 update
  2. php: pastikan register_globals dan allow_url_fopen dimatikan
  3. alternatif: coba jalankan skrip as cgi-USER, not as USER
  4. alternatif: coba hidupkan rbl

mod_security

Sebagai catatan, webserver Apache di server hosting juga diperlengkapi dengan mod_security dengan sejumlah rule yang diupdate secara berkala untuk melindungi website dari request-request nakal/mencurigakan, terutama yang menyerang aplikasi-aplikasi web terkenal. Request ke skrip dengan pola tertentu yang mencurigakan akan diblokir dengan pesan error HTTP 406 Unacceptable.

Namun kadang kala, mod_security bisa melarang operasi website Anda yang dibutuhkan, mis: jika anda membutuhkan mem-passing query string "<script>..." yang akan diblokir oleh rule mod_security. Dalam kasus ini Anda bisa mendisable mod_security dengan menambahkan:

SecFilterEngine off

ke .htaccess Anda. Namun amat disarankan untuk tetap membiarkan mod_security beroperasi pada website Anda demi keamanan. Jika Anda mengalami error 406 pada operasi umum website, Anda bisa berkonsultasi dengan customer support kami untuk mencari solusi yang lebih baik daripada langsung mendisable mod_security.

Untuk berdiskusi dengan sesama programer dan peminat PHP, bergabunglah dengan milis id-php, milis PHP Indonesia paling aktif sejak 2002. Untuk subscribe, kunjungi halaman web milis atau kirimkan email kosong ke id-php-subscribe@yahoogroups.com.

Jika Anda lebih suka forum diskusi berbasis web, kunjungi Forum PHP Masterweb.


Navigasi

Feedback

Artikel Popular

  • Panduan pengguna Spanel
  • Peraturan dan Persetujuan
  • Email
  • Upload files
  • Panduan pengguna Masterkey
  • Kontak MWN
  • PHP
  • Setting SMTP
  • Tentang shared hosting
  • URL sementara
  • Tutorial instalasi phpBB
  • selengkapnya...
  • Artikel Terbaru

  • T:GD di PHP tidak mendukung fungsi fungsi imagecopyresampled
  • SQL Server
  • Artikel:Menginstal ulang server yang dihack
  • Artikel:Berbagai trik rename di command line
  • Sistem afiliasi
  • Artikel:Tool lama dengan wajah baru
  • Artikel:Mengenal link di Unix
  • Menggunakan TortoiseSVN
  • Peringatan dari browser untuk situs SSL yang tidak memiliki sertifikat sendiri
  • T:Pesan kesalahan: CGI Execution Error
  • Promosi
  • selengkapnya...
  • Hak cipta © 2006-2008 PT Master Web Network Konten ditulis dan dikoleksi oleh staf MWN. Artikel-artikel pada situs knowledge base ini dapat dikutip dan disalin secara bebas, namun mohon menyebutkan sumber dengan URL http://kb.masterweb.net/ atau teks "Knowledge Base MWN". MWN tidak bertanggung jawab atas akurasi dan/atau kekinian konten. MWN tidak bertanggung jawab atas komentar-komentar yang dikirim pembaca. Dengan memposting komentar Anda memberi hak penuh pada MWN untuk menampilkan komentar tersebut di manapun dan kapanpun, dan untuk mengedit atau menghapus komentar tersebut dengan cara bagaimanapun dan/atau karena alasan apapun.