11 Jun 2010

Tips Mengamankan Folder H2H Pada Web Server ARM19

Bagi anda yang menggunakan Software Pulsa ARM19
berikut tips cara mengamankan folder h2h dalam web server anda, karena sebagaimana telah di ketahui bahwa file config.xml yang berisi informasi user name, password,database ARM19 dapat dgn mudah di ketahui username dan passwordnya. berikut saya akan berikan tahapannya

  1. Download file nya disini
  2. Lalu copy file tersebut kedalam folder h2h
  3. Lalu silahkan restart webserver anda dan coba lihat hasilnya
kalau semua tahapan sudah benar ketika di akses htt://localhost/h2h/config.xml maka akan mengeluarkan pesan seperti gambar di bawah ini :



untuk mengetahui betapa bahayanya file config.xml tersebut silahkan anda klik disini lalu anda buka file config.xml dan anda copykan tulisan yang diapit antara "(dbpass)copytulisanyangdisini(/dbpass)". lalu anda pilih Base 64 Decode dan lihat hasilnya. pasti anda akan kaget bahwa password anda yang tadinya di encode sekarang bisa dilihat. sekian tips dari saya selamat mencoba semoga sukses

0 komentar:

Posting Komentar