SitusIni

Cerita tentang situs ini.

Upgrade ke drupal 5.10

Hanya satu hari umur drupal 5.9 di situs ini. Sekarang drupal 5.10 yang beraksi. Tentu jika Anda ingin memulai development situs baru, pilih branch 6.x saja. Lihat http://drupal.org

Drupal versi 5.10 dan 6.4 dirilis bertepatan dengan hari PRAMUKA sedunia ! Salam Pramuka !

Upgrade ke drupal 5.9

Upgrade ke drupal 5.9 juga patch paket open*. Contoh Admin yang kurang baik.. soalnya telat lama baru upgrade.Jangan di contoh kawan !

throtle lagi :)

Ada beberapa kali ujicoba DoS pada situs ini. Karena IP yang digunakan statik, sedikit mudah untuk melacak.
Dimulai dari pesan throtle drupal.

Type throttle
Date Sunday, February 24, 2008 - 00:50
User Anonymous
Location http://slackerbox.com/comment/reply/412
Referrer
Message Throttle: 0 users, 114 guests accessing site
Severity notice
Hostname 203.130.21x.xxx

Karena IP ini masuk wilayah apnic, cek saja dari apnic. :P

inetnum: 203.130.21x.xxx - 203.130.21x.xxx
netname: TLKM_D4_XXAXST_UXMXJ_YOGYA
country: ID

Upgrade ke Apache 1.3.41 :)

Karena patch apache 1.3.41 official Slackware dach keluar (lama), ikutan upgrade aja dech. :) Jadi http://slackerbox.com sekarang dijalankan oleh apache-1.3.41 :P

Update modul drupal.

Update modul image & autologout drupal.

Beberapa masalah image terjadi pada situs ini ;) Karena saya benar2 suck untuk urusan image, jadi sambil jalan saya benarkan.

Upgrade ke drupal-5.7

Upgrade ke drupal-5.7. Hanya masalah bugfix :)Lihat http://drupal.org/node/215269

Remove modul fileshare dari situs ini. http://drupal.org/node/208537

Apache tetap 1.3.39 ;) Jika Anda menggunakan modul Apache --> proxy,status,dan imagemap, upgrade ke 1.3.41 atau 2.2.8 sekalian.
Lihat http://apache.org.

Beberapa catatan :P

Beberapa hal yang telah terjadi :

  • Tweak modul mod_evasive, DDOScont = 7. Dari default=50. Jika ada request lebih dari 7x (node/halaman)dalam span waktu 1 detik, kena blok sebentar aja dech ! :P.
  • Instal modul buat delay saat login di drupal. Buat cegah Bruteforce user dan password.
  • Tweak rules mod_security. Maaf, engine Gecko/2002-2005 atawa Win98 tidak bisa akses. Sudah saatnya Anda upgrade :)
  • Set tcp_fine_timeout=30 dari default 60.
  • Lain2....lupa dech !

Test dan "PR" sudah dilakukan nih

Test dan "PR" sudah dilakukan nih, apakah hasilnya diposting di sini atau gimana ? BTW logo dari slackerbox uda berubah ya ? hehehhe

Upgrade ke drupal 5.6

Situs http://slackerbox.com barusan upgrade ke drupal 5.6 :)
Ada banyak security vulnerabilities pada versi sebelumnya. Lihat http://drupal.org/drupal-5.6

Versi 5.6 dirilis tanggal 10 January 2008. Maka sudah hampir seminggu yach baru upgrade :P (Psst...ini bukan contoh seorang admin yang baik...)

Salam.

Scan pake Nikto 2.01

Iseng2 jajal Nikto 2.01 buat scan http://slackerbox.com. Sedikit modif supaya enak di lihat :)


micz@hellfire:~/nikto-2.01$ perl nikto.pl -h slackerbox.com
SSL support not available (see docs for SSL install instructions)
777777777777777777777777777777777777777777777777777777777777777777777777777777777777
Nikto 2.01/2.02 - cirt.net
Target IP: 66.165.101.251
Target Hostname: slackerbox.com
Target Port: 80
Start Time: 2008-01-09 8:52:08
7777777777777777777777777777777777777777777777777777777777777777777777777777777777777
Server: Apache

Syndicate content