Email – Konfigurasi Akun di Android

Category : Tutorial Hosting

 

Jika telah memiliki hosting tentu bisa membuat sebuah email akun sesuai instansi domain pada hostingan. Dan email itu ingin bisa di set lewat Blackberry, Microsoft Outlook, Android dsb. Berikut ada langkah-langkah untuk set akun email hosting yang di punya pada Android, caranya :

  1. Setelah hosting keadaan aktif, buatlah akun email melalui cPanel.
  2. Sekarang nyalakan gadget Android yang di miliki & klik ikon Email.
  3. Masukkan alamat email & password yang telah di buat pada langkah 1, kemudian klik Next.
  4. Klik pada pilihan POP3.
  5. Isi kan data-data sebagai berikut : Username dengan alamat email lengkap, Password email, POP3 Server dengan mail.namadomain.apa, Port 110 (by default), Security Type None (by default), Delete Email from Server pilih Never, Kemudian klik Next.
  6. Isikan lagi SMTP server dengan mail.namadomain.apa, Port: 587 (by default), Security Type None (by default), centang Require Sign-inUsername di isi alamat email lengkap, dan Password email. Kemudian klik Next.
  7. Isikan Inbox Checking Frequency setting setiap 5 menit hingga setiap jam, centang Notify Me when Email Arrives, kemudian klik Next.
  8. Give This Account a Name (optional) : isi kan terserah, Your Name (display on outgoing messages) : dengan nama, Lalu klik Done.

Sekarang konfigurasi telah selesai. Silahkan cobakan melakukan menerima dan mengirim email dengan Android . Selamat mencoba.

Website – Mendeteksi Serangan Hacker

Category : Tutorial Hosting

Mungkin bagi para administrator yang mempunyai web atau pun blog, jarang yg memperhatikan masalah keamanan. Dimana kebanyakan para web admin berpikir bahwa situs yang mereka kelola itu telah aman 100%, dan di rasa tidak akan ada gangguan dari orang-orang iseng. Tapi jika suatu ketika sang admin situs melihat di browsernya bahwa pada halaman depan situs yang mereka telah berubah tampilan dengan adanya salam khas dari para peretas (cracker / defacer), mereka selalu di hadapkan ke pada penyesalan, marah, dan lain2.
Salah satu aplikasi yang dapat kita gunakan adalah web Crawl Track , untuk penjelasan lebih lanjutnya dapat anda lihat di  http://www.crawltrack.net/
Sekarang kita akan memulai instalasi Peralatan yang dibutuhkan adalah :
1. Crawl Track (http://www.crawltrack.net/download/crawltrack3-2-1.zip)
2. Hosting /Domain / Sub Domain
Instalasinya cukup mudah , hanya mendowload lalu extract di folder yang anda inginkan, lalu ikuti petunjuk instalasinya..
Setelah instalasi selesai : Continue Reading

Email – Perubahan Port pada SMTP Telkom

Category : Tutorial Hosting

Saat anda mesetting pada outlook express atau mail client tools anda yang lain menggunakan mail.namadomain.com , lalu terdapat error karena memang smtp tidak mengizinkan anda menggunakan smtp selain dari smtp yang di sediakan oleh internet service provider anda.

maka anda akan memerlukan sedikit perubahan konfigurasi pada mail client karena Telkom merubah port SMTP (25/TCP) mereka menjadi MSA (Mail Submission Agent) yang menggunakan port (587/TCP) dan menggunakan smtp.telkom.net yang disediakan oleh telkom.

Telkom memberikan layanan SMTP (Simple Mail Transfer Protocol) yaitu pengiriman standar e-mail melalui internet kepada public sebagai sarana bertransaksi e-mail secara cepat karena server Telkom berada pada jaringan Internet lokal IIX (Indonesia Internet eXchange), sebelumnya Telkom menggunakan port SMTP (25/TCP) untuk penggunaan layanan ini, namun sayangnya fasilitas ini justru dimanfaatkan oleh pihak yang tidak bertanggung jawab dengan menyebarkan spam dan virus, dan tidak lama kemudian Telkom menutup akses untuk layanan gratis ini. Nah tadi pagi waktu membuka situs TelkomSpeedy saya membaca postingan yang menyebutkan kalau layanan ini kembali dibuka namun mengalami sedikit perubahan.

Telkom menggunakan jalur baru untuk port SMTP server dengan memanfaatkan MSA port SMTP (587/TCP), berikut tulisan yang dimuat dalam situs mereka:

Sebagaimana telah direkomendasikan oleh MAAWG (Messaging Anti Abuse Working Group) bahwa para ISP agar melakukan penutupan outbound port SMTP (25/TCP) dan menyediakan SMTP Relay dengan menggunakan port MSA (587/TCP). Port MSA ini merupakan port alternatif yang diatur dalam RFC2476.

Dengan kebijakan ini, maka semua lalu lintas email akan dikelola dan dikendalikan melalui SMTP TELKOM yang mendukung antivirus dan antispam. Dengan demikian, diharapkan adanya kenyamanan dan keamanan menggunakan layanan akses internet TELKOM, antara lain :

  • Melakukan filter spam, mencegah penyebaran virus dan tindakan penyalahgunaan lain.
  • Memperbaiki tingkat keberhasilan pengiriman email, dengan terhindar dari blacklist dan konten internet.
  • Mengurangi utilitas bandwitdh yang disebabkan oleh lalulintas spam dan virus.
  • Memonitor dan mengatur lalu lintas email per pelanggan, sehingga dapat diantisipasi lebih dini.
  • Mengurangi tingkat pengiriman spam secara global.

Melalui kebijakan ini, layanan SMTP yang digunakan tidak berubah fungsi, dan dengan melakukan sedikit perubahan pada setting di MUA (Mail Client) maupun MTA (mail server) maka tidak akan menimbulkan dampak terhadap pengguna.

WordPress – Mencegah Penyusupan ke Situs

Category : Tutorial Hosting

Bagi rekan-rekan yang memiliki blog/website khususnya pengguna wordpress tentu tidak ingin jika blog/website-nya di hack oleh orang lain, untuk itu tidak ada salahnya kita mencoba beberapa tips/cara berikut ini untuk melindungi atau memprotect blog/website kita :

1. Mencermati Plugin
Memang plugin memberikan kemudahan bagi kita untuk menggunakan dan mengelola sebuah blog, namun tentu saja tidak semua plugin itu bagus, jadi intinya anda harus teliti dan cermat dalam memilih plugin ini apalagi dari sebuah web yang meyediakan plugin namun webnya tidak jelas jadi gunakanlah plugin dari web/blog yang meyediakan khusus masalah plugin ini karena siapa tahu ada plugin sebagai mata-mata.

2. Perbaiki Password
Sebaiknya gunakanlah pass yang benar-benar kuat yaitu kombinasi huruf, angka dan lainnya. Namun terkadang cara ini juga masih bisa di tembus, kita bisa menggunakan cara ini juga yaitu mencegah akses langsung ke directori Wp-Content atau Wp-Include.

3. Sembunyikan Versi WordPress
Hal ini sebaiknya kita lakukan karena apabila seseorang itu sudah tahu bug atau cara menembus WP versi tertentu maka tentu saja dia akan dengan mudah untuk menembus versi yang sama.

4. Mengamankan database
Dengan cara membackup database kita, mungkin kita bisa membackup database dengan backup yang sudah tersedia di hosting, dengan begitu kita akan mempunyai cadangan database. Untuk plugin membackup database ini bisa kita dapat di http://wordpress.org/extend/plugins/wp-db-backup/

5. Scan WordPress
Setelah memiliki Plugin backup database sekarang coba kita lakukan scan untuk memastikan apakah instalasi wordpress kita tidak di jumpai celah pada sisi keamanannya. Untuk pluginnya bisa kita lihat disini http://wordpress.org/extend/plugins/wp-security-scan/

6. Update versi terbaru WordPress.
WordPress selalu mengeluarkan versi terbaru mereka secara berkala. Bahkan kadang dalam satu bulan mereka bisa dua kali mengeluarkan update, dan ini semua ada alasannya! Update WordPress tidak sekedar untuk bergaya dengan memperbarui tampilan, tapi juga memperbaiki celah-celah keamanan mereka.

7. Gunakan password yang cukup rumit.
Pakailah kombinasi huruf dan angka yang tidak mudah ditebak untuk password anda. Kalau bisa gunakan password dengan minimal 8 digit

8. Jangan install plugin sembarangan.
Banyak plugin-plugin yang sebenarnya tidak terlalu bermanfaat bagi blog, sebaliknya ada kemungkinan bahwa plugin-plugin tersebut disertai dengan kode yang disisipkan oleh para hacker. Carilah informasi mengenai sebuah plugin di situs resmi WordPress.

9. Jangan install template sembarangan.
Banyak situs yang menyediakan template gratis untuk WordPress. Hati-hati, jangan sampai anda memakai template yang sudah disisipi kode-kode mencurigakan. Bahkan satu template yang sama, jika berasal dari dua situs yang berbeda, kodenya pun bisa berbeda pula. Cari situs penyedia template yang benar-benar bisa dipercaya.

10. Jangan gunakan 777 untuk File Attributes.
Untuk bisa meng-edit template WordPress, anda harus merubah file permission, dengan cara mengganti file attributes template. Ada beberapa situs yang menganjurkan mengganti file attributes menjadi 777 (all readable, writeable, and executable). Sebaiknya jangan, dan gunakan saja kode 666 (all readable and writeable).

11. Backup database secara berkala.
Kalau sudah melakukan langkah-langkah pencegahan tetapi masih kena hack juga ya apa boleh buat. Hapus saja semua installasi WordPress, kemudian install baru dan restore database anda.

Jika mendengar akan blog terserang hacker pada blog yang kita sayangi adalah hal yang menakutkan, menegangkan. Apalagi jika blog tersebut telah membuat kita senang atau puas karena telah menjaring berbagai visitor untuk mendapatkan informasi tanpa autocontent. Dan menjadikan blog sarana mendapatkan uang tambahan sebagai uang saku.

Pencegahan adalah cara yang terbaik untuk kita menanggulangi bahaya blog terserang para pihak yang tak bertanggungjawab demi kesenangan semata, iri dengki atau hal yang lainnya, hacker. Apalagi untuk blog yang menggunakan WordPress sebagai CMS-nya. WordPress sepertinya semakin lemah dan celah untuk dibobol semakin besar.

Mencegah lebih baik daripada menyembuhkan, kalau blog kita belum pernah terserang atau kena hack, kita masih bisa mempersempit celah hacker untuk menjebol password atau membobol untuk mengacak-acak blog kita. Kita bisa memanfaatkan beberapa plugin anti hacker yang telah disediakan oleh WordPress untuk mencegah adanya serangan hacker pada blog kita. Apa saja plugin itu? Berikut plugin yang saya maksudkan.

  • Login LockDown

    Login LockDown records the IP address and timestamp of every failed WordPress login attempt. If more than a certain number of attempts are detected within a short period of time from the same IP range, then the login function is disabled for all requests from that range. This helps to prevent brute force password discovery. Currently the plugin defaults to a 1 hour lock out of an IP block after 3 failed login attempts within 5 minutes. This can be modified via the Options panel. Admisitrators can release locked out IP ranges manually from the panel.

  • WP Security Scan
    Memantau serangan hacker dalam beberapa fungsi yang deskripsinya bisa anda lihat langsung di tempat anda men-download plugin ini karena terlalu panjang jika dimasukkan sini, hehe. :)
  • WordPress Firewall

    This WordPress plugin investigates web requests with simple WordPress-specific heuristics to identify and stop most obvious attacks. There exist a few powerful generic modules that do this; but they’re not always installed on web servers, and difficult to configure.

Nah, dengan mempersempit celah dengan menggunakan plugin-plugin di atas tersebut, semoga blog kita semakin aman dari serangan para hacker . Namun kita juga tidak tahu bagian mana untuk hacker masuk dan mengambil alih blog kita.

cPanel – Upload File via File Manager

Category : Tutorial Hosting

Banyak pertanyaan mengenai bagaimana meng-upload di cPanel karena tentunya berbeda ketika dengan lokal, berikut langkah – langkah untuk mengupload data – data yang ada di Desktop ke cPanel, adapun langkah nya adalah sebagai berikut :

 

1. Login cPanel dengan link http://namadomain.apa/cpanel seperti pada gambar.

2. Pilih file manager di menu Files pada halaman utama ketika telah sukses login ke cPanel, lalu klik seperti pada gambar.

 

3. Jika muncul pop up pilihlah untuk menuju ke folder “Web Root (public_html/www) ” dan centrang “Hidden files..” lalu  Go sampai mendapatkan tampilan halaman baru seperti capture dibawah ini.

4. Ketika telah ada halaman baru pada bagian atas tampilan ada fitur-fitur sebagai pilihan yang ingin di lakukan layak nya Menu Bar, untuk saat ini pilih lah Upload lalu klik, pastikan anda telah di folder /public_html/ seperti yang telah di sampaikan di langkah sebelumnya.

 

 

5. Lakukan upload web yang telah tersedia dengan menekan tombol Choose untuk mencari data yang sudah ada di Desktop. Pastikan data dalam ukuran lebih kecil dari “Maximum file size…” ada baiknya dalam bentuk Zip, setelah di upload lalu di “extract”.

Jika telah melakukan upload pastikan kembali untuk permission-nya sesuai dengan Folder dan File agar nanti nya website dapat di akses dengan baik. Cara mengubah Hak Akses melalui cPanel dan juga via FTP .

- Untuk folder : 751 namun max di nomor 755.

- Untuk file     : 640 namun max di nomor 644.

Apabila domain telah sudah resolve maka website akan dapat menikmati tampilan web yang telah ada di buat. Selamat mencoba.