Kebanyakan server menggunakan web reporting yang realtime dan ada juga yang 
tidak. Dimata member/agen, hal ini menjadi kelebihan tersendiri. Namun juga 
menjadi kerja keras bagi manajemen dalam hal keamanannya.

Kalau mau berepot-repot ria, gunakan 2 web reporting. Yang satu untuk Admin dan 
satu lagi untuk member/agen. Lakukan penggantian password secara berkala dan 
semakin sedikit orang yang diberi access login ke menu admin semakin baik.

Mungkin saja bukan orang dalam, tapi bisa saja bekerja sama dengan orang dalam. 
Ada cara untuk menjebak siapa pelakunya. Kalau mau, bisa japri saya.



________________________________
Dari: Oky Lukmanto <[email protected]>
Kepada: [email protected]
Terkirim: Kam, 1 Juli, 2010 23:56:36
Judul: Re: [pulsa] Kasus hack server

Trimakasih buat tanggapan/opini/sarannya. Mungkin karena web report saya 
menggunakan paswword yg sangat mudah shg orang bisa masuk ke bagian "admin" dan 
melihat saldo member dan kode member kami.
Kemungkinan orang dalam ada juga, tapi kalau saya lihat mukanya koq bukan ya... 
Entahlah bos bos...

Powered by Telkomsel BlackBerry®

-----Original Message-----
From: [email protected]
Sender: [email protected]
Date: Thu, 1 Jul 2010 16:34:01 
To: <[email protected]>
Reply-To: [email protected]
Subject: Re: [pulsa] Kasus hack server

Ya ini lebih masuk akal karena si'oknum' tetap butuh bantuan
Kalau org dalam or remote langsung bablas tidak perlu bantuan
Ga bisa tidur nih penasaran
Dari tadi mikir gak cocok casenya karena remote or org dalam


Sent from facebook® 

-----Original Message-----
From: Fahrudin Hariadi <[email protected]>
Sender: [email protected]
Date: Thu, 01 Jul 2010 23:21:08 
To: <[email protected]>
Reply-To: [email protected]
Subject: Re: [pulsa] Kasus hack server

Kasus ini hampir sama yang terjadi di tempat ane kerja gan.....

Cracker (Maaf saya g mau sebut dia Hacker) dia mencoba tuk paralel 
transaksi lewat YM.
yah kita udah pernah 1x kebobolan kyak gini orangx make nomer lampung 
kalo g salah dulu, tp skrang orang blom sempet sampai daftar lewat CS Qta.

modus yang dipakai orangnya tu, memamfaatkan nomer HP agen kita dengan 
iming2 hadiah dari kita. dan menyuruh untuk reply sms dari si cracker 
dengan format yang di sertakan pin (maaf formatx g hafal saya cz gi da 
di rmh). untung saja beberapa dari agen kita langsung tlp ke kita gan.

jdi Qta langsung delete command untuk ganti HP.

Dan saya cek di access web report Qta pun ada segolongan orang yang mau 
mencoba mencari bug di webreport Qta dengan Brute force scripts ato pun 
dengan SQLinjection.

mungkin saran saya, untuk pendaftaran pararel emang bisamengikuti 
prosedur yang di utarakan pak Eka tp, di Qta cuma harus sms dengan 
format tertentu saja untuk daftar YM.

dan untuk password coba biasakan agen untuk bukan memakai pass yang 
standart seperti 1234, cz i2 bisa jdi kelemahan yang fatal jka bisa 
akses web report yang ada fitur semua nomer2 downline2nya.

-- 


-
Powered by Semut Cilik
http://smut-msih.tk 
YM : junior_blackant
HP : 089 70 338 448


On 07/01/2010 07:56 PM, [email protected] wrote:
> ".... ternyata pagi ini dia mengirimkan sms ke beberapa member kami....."
>
> Gan, gimana si oknum tahu data member agan?
> I'd ym bisa mirip?
>
> Coba konsultasi japri dengan rekan yg mau bantu yg tahu masalah kebocoran 
> data 
>hack, jangan di forum
> Sent from facebook®
>
> ------------------------------------
>
> MILIS INI BERSIH DARI MLM, MONEY GAME&  SKEMA PIRAMIDA
> http://infopulsa.com/tata-tertib/ 
>
> Yahoo! Groups Links
>
>
>
>    





------------------------------------

MILIS INI BERSIH DARI MLM, MONEY GAME & SKEMA PIRAMIDA
http://infopulsa.com/tata-tertib/ 

Yahoo! Groups Links





------------------------------------

MILIS INI BERSIH DARI MLM, MONEY GAME & SKEMA PIRAMIDA
http://infopulsa.com/tata-tertib/

Yahoo! Groups Links





------------------------------------

MILIS INI BERSIH DARI MLM, MONEY GAME & SKEMA PIRAMIDA
http://infopulsa.com/tata-tertib/

Yahoo! Groups Links



Kirim email ke