Cloud Hosting Indonesia – JaringanHosting.com :: Apa yang Membuat Lingkungan Cloud Server Dapat Diandalkan?

 

Secara umum lingkungan Cloud Server mampu menyediakan 100% jaminan uptime yang membuat Cloud Server ini paling dapat diandalkan dibandingkan dengan layanan lainnya dalam industri Web Hosting. Meskipun Dedicated Server juga telah menyediakan jaminan uptime yang sama, namun yang membuat Cloud Server populer jika dilihat dari sisi biaya adalah Cloud Server lebih terjangkau dibandingkan dengan layanan yang lain. Berdasarkan pertimbangan tersebut, mungkin Anda berpikir apa yang membuat Cloud Server dapat diandalkan. Hal tersebut dapat dijelaskan pada tulisan di bawah ini.

Dukungan dari Banyak Server

Cloud Server terdiri dari beberapa server yang dikendalikan oleh bagian umum perangkat lunak yang dikenal sebagai ‘hypervisor’. Dibandingkan dengan sistem operasi seperti Windows atau Linux, perangkat keras yang mendukung Cloud Server didasarkan pada perangkat lunak ‘hypervisor’ ini sehingga memiliki akses langsung ke perangkat keras pada server dan sangat mudah untuk dikontrol. Menjalankan perangkat lunak virtualisasi di atas sistem operasi yang ada kadang-kadang dapat menyebabkan masalah kompatibilitas dan perizinan.

Semua server ini dikendalikan oleh server pusat dan lazim menjalankan sebuah perangkat lunak, dengan begitu semua sumber daya tersebut dikumpulkan secara virtual dan Cloud Server diperlakukan sebagai satu kesatuan, bukan sebagai kumpulan server individu. Virtual Machines dalam Cloud Server tersebut dapat dipindahkan melewati Cloud yang ditentukan oleh ketersediaan server, yang artinya jika satu server gagal, VM host pada server yang dapat dipindahkan seketika ke server lain sehingga pengguna tidak mengalami gangguan apapun pada layanan mereka. Pusat SAN atau Storage Area Network, pada dasarnya merupakan koleksi besar hard drive host yang terhubung ke jaringan dan biasanya dikelola dalam penyimpanan di Cloud Server. Arsitektur penyimpanan pusat memberikan kontribusi untuk kemudahan transportasi VM di server karena semua data disimpan di sini sehingga ketika mesin virtual bermigrasi ke server lain, data aktual VM tidak perlu dipindahkan. Maka hal ini membuat Cloud Server mampu diandalkan karena menyediakan lingkungan yang tahan terhadap kegagalan hardware.

Jaringan dan Kekuatan Redudansi

Untuk mendukung Multiple server dalam lingkungan Cloud Server, jaringan dan daya redundansi juga membantu dalam memberikan layanan yang mampu mencapai 100% uptime. Redundansi jaringan adalah hal fundamental yang memungkinkan akses eksternal ke situs web dan server yang di-host dalam Cloud Server dan Anda akan sulit menemukan ISP atau data center provider yang menghosting servernya dalam koneksi tunggal.

Dalam kasus Cloud Server, Anda akan menemukan bahwa mesin virtual Anda akan di-host pada Cloud yang ada pada pusat data yang memanfaatkan beberapa koneksi internet sehingga jika koneksi utama gagal, Anda masih akan memiliki akses penuh ke server Cloud Anda. N + 1 redundansi juga telah digunakan dalam desain jaringan internal, jika Anda bayangkan N = sepotong perangkat keras jaringan, 1 adalah bagian yang sama persis dengan hardware. Network Item N adalah bagian utama dari hardware yang digunakan, sementara +1 adalah cadangan yang tersedia untuk jaringan yang mengalami kegagalan alat jaringan utama.

Redundansi daya sama pentingnya dengan redundansi jaringan. Jika daya perangkat keras di Cloud gagal, maka tempat lain selain pusat data akan mengakibatkan seluruh lingkungan mengalami crash karena tidak memiliki listrik untuk menjalankannya. Namun, di sebuah pusat data profesional, Cloud akan menyuplai kekuatan yang multiple. Seperti halnya dengan redundansi jaringan, beberapa multiple power feeds akan digunakan sehingga jika listrik utama terputus, listrik masih bisa dipasok dari sumber lain. Tindakan khas redundansi daya lainnya yang diambil juga termasuk UPS (Uninterruptable Power Supply) baterai dan generator diesel yang dapat menyediakan listrik untuk jangka pendek jika terjadi kasus pemadaman lengkap.

Dukungan Kami

Semua server hardware perlu secara profesional dipertahankan jika ingin tetap beroperasi. Dan Cloud tidak memiliki pengecualian untuk aturan ini; memang memiliki dukungan insiyur profesional yang  tersedia sepanjang waktu adalah salah satu pilar inti lingkungan Cloud yang handal.

Dalam hal layanan Cloud Server, JaringanHosting menyediakan dukungan penuh selama 24 jam dan 7 hari dan kami mampu meng-handle semua masalah Cloud yang Anda hadapi . Paket yang ada aktifkan sudah termasuk dengan dukungan penuh kami. Anda dapat menghubungi kami untuk membantu Anda dalam masalah apapun setiap saat dan setiap waktu sehingga Anda bisa mendapatkan hasil maksimal dari Cloud Server Anda.

nopCommerce Hosting Indonesia :: Menjual Barang secara Online dengan aplikasi nopCommerce

 

Jika Anda ingin menjual barang secara langsung kepada kostumer, Anda membutuhkan setidaknya sebidang lahan (entah menyewa entah milik sendiri)  untuk menjual produk Anda. Hal tersebut tentu memerlukan biaya yang tidak sedikit, bukan? Oleh karena itu, saat ini, banyak pebisnis yang kemudian beralih menjual barang secara online. Selain tidak memerlukan biaya penyediaan tempat, juga dapat dengan mudah diakses selama 24 jam dari berbagai tempat. Caranya? Anda hanya perlu aplikasi bernama nopCommerce.

Fitur

Aplikasi nopCommerce telah dilengkapi dengan katalog, shopping cartcheckout, berbagai cara pengiriman dan pembayaran. Dengan demikian, kostumer dapat dengan mudah melakukan transaksi di toko online Anda. Selain itu, nopCommerce juga memiliki fitur pengelolaan etalase, kupon, pelanggan, dan diskon yang dapat digunakan untuk mempercantik toko online Anda.

Keunggulan

Jika toko sebelumnya memiliki ruang terbatas untuk menjual produk, melalui nopCommerce Anda dapat menambahkan banyak produk yang akan dijual. Nopcommerce memberikan kemudahan untuk mengatur produk ke dalam kategori yang diinginkan. Aspek pertukaran real time mata uang pun telah tersedia dan dapat membantu kostumer untuk memahami jumlah pasti yang harus mereka bayar dalam mata uang mereka sendiri. Menyenangkan, bukan?

Bagaimana mendapatkan aplikasi nopcommerce untuk toko online Anda?

Untuk mendapatkan toko online yang Anda impikan, anda membutuhkan bantuan nopCommerce terbaik. Untuk itu, nopCommerce dari  JaringanHosting.com lah solusinya. Dilengkapi dengan berbagai kemudahan, seperti kemudahan pembuatan website, kecepatan akses, teknologi mutakhir, layanan 24 jam, serta proses pemesanan dan pembayaran yang mudah. Melalui bantuan nopCommerce terbaik, saya yakin Anda akan mendapatkan toko online yang Anda impikan.

ASP.NET MVC Hosting Indonesia :: Tips dan Trik Meningkatkan Performa Aplikasi MVC

 

Pada kesempatan ini, saya ingin berbagi tips dan trik meningkatkan performa  ASP.NET MVC.

 

Pertama : Run in release mode

– pastikan aplikasi produk anda tetap berjalan pada release mode di web.config

-atau ubah machine.config pada server produk anda.

Kedua : gunakan view engines

Selanjutnya pakai kode CachedDataAnnotationsModelMetadataProvider

-catt: hindari model passing nul

Gunakan OutputCacheAttribute untuk konten yang tidak berubah, gunakan OutputCacheAttribute untuk menyimpan tindakan yang tidak dibutuhkan

Selanjutnya, gunakan HTTP Compression

Hilangkan model HTTP yang tidak diinginkan

-catt: jika terjadi error setelah tindakan remove, lakukan tindakan sebelumnya dengan menambahkan kembali.

Tambahkan HTML anda, segera, setelah berhasil.

Kemudian, turn off tracing

Hilangkan HTTP Headers

 

Uninstall URL Rewrite jika tidak dibutuhkan

-tujuannya: untuk melindungi CPU yang digunakan saat memeriksa variabel server pada setiap permintaan.

Terakhir : jangan memasukkan kode yang tidak diperlukan.

Sekarang, Anda dapat menikmati aplikasi asp.net mvc dengan performa yang lebih baik dari sebelumnya.

Selamat!

Pemenang Kontes SEO JaringanHosting.com Desember 2014

 

Halo, Sobat Jaringan Hosting!

Setelah lebih satu bulan lamanya para peserta bersaing dengan sengit dalam Kontes SEO dengan artikel yang berjudul “Rekomendasi untuk Cloud Dedicated Server Terbaik dan Termurah di Indonesia”, inilah saat yang dinanti oleh para peserta.

Melalui ini, kami akan mengumumkan pemenang Kontes SEO JaringanHosting.com yang telah diadakan pada bulan November-Desember 2014. Kami ucapkan Terima Kasih sebesar-besarnya kepada para peserta yang telah berpartisipasi dalam Kontes SEO ini.

Kontes Seo

Gambar berikut adalah hasil pencarian Google.co.id dengan kata kunci:

“cloud dedicated server murah”

cloud-dedicated-server-indonesia

cloud dedicated server murah

“cloud dedicated server Indonesia”

cloud dedicated server Indonesia

cloud dedicated server Indonesia

“cloud dedicated server terbaik”

cloud-dedicated-server-terbaik

cloud dedicated server terbaik

Tim juri sempat mengalami kesulitan untuk menentukan siapa yang menjadi pemenang pada lomba kali ini berhubung peserta yang ikut memang mempunyai skill yang hebat dan mumpuni dalam SEO. Berdasarkan analisis ketiga screenshot di atas, terlihat bahwa masterkidsseo.blogspot.com dan uzi-online.blogspot.com muncul dengan ke-3 keyword yang dilombakan. Dari keyword ‘cloud dedicated server indonesia’ dengan hasil pencarian 436.000, masterkidsseo.blogspot.com menempati peringkat teratas. Oleh karena itu, tim juri memutuskan untuk memilih juara 1 untuk kontes kali ini adalah masterkidsseo.blogspot.com diikuti oleh uzi-online.blogspot.com dan yang ketiga adalah hanivinside.net.  Maka kini kami umumkan para pemenang yang telah berhasil melalui proses penjurian dan berbagai pertimbangan.

DAFTAR PEMENANG KONTES SEO JARINGANHOSTING.COM

Juara 1 dengan hadiah sebesar Rp. 1.500.000,-
http://masterkidsseo.blogspot.com/2014/09/cloud-dedicated-server.html

Juara 2 dengan hadiah sebesar Rp. 1.000.000,-
http://uzi-online.blogspot.com/2014/09/rekomendasi-untuk-cloud-dedicated-server-terbaik-dan-termurah-di-indonesia.html

Juara 3 dengan hadiah sebesar Rp. 750.000,-
http://www.hanivinside.net/2014/09/cloud-dedicated-server-terbaik-termurah.html

Pemenang Hadiah Hiburan: masing-masing berhak mendapatkan pulsa sebesar Rp 50.000,-
Juara 4: http://kumpulantutorialvps.blogspot.com/2014/09/rekomendasi-untuk-cloud-dedicated-server-terbaik-dan-termurah-di-indonesia.html

Juara 5: http://www.kepowan.ga/2014/10/09-rekomendasi-untuk-cloud-dedicated-server-terbaik-dan-termurah-di-indonesia.html

Juara 6: http://www.artikelseo.web.id/2014/09/cloud-dedicated-server-murah-terbaik-indonesia.html

Juara 7: http://www.kangfikri.com/2014/09/rekomendasi-untuk-cloud-dedicated.html

Juara 8: http://mata-cyber.blogspot.com/2014/09/rekomendasi-untuk-cloud-dedicated-server-murah-terbaik-indonesia.html

Juara 9: http://seo.antoniclianto.web.id/2014/10/rekomendasi-untuk-cloud-dedicated-server.html

Juara 10: http://mlgcoffee.com/2014/11/01/rekomendasi-untuk-cloud-dedicated-server-terbaik-dan-termurah-di-indonesia/

Kami Selaku Panitia Kontes SEO JaringanHosting.com mengucupkan SELAMAT bagi para pemenang. Bagi yang belum beruntung, jangan berkecil hati. Nantikan kembali acara dan kuis dari JaringanHosting.com !

KLAIM HADIAH
Kirim scan KTP beserta data diri Anda sesuai dengan yang telah Anda daftarkan saat Registrasi ke email: billing@jaringanhosting.com  paling lambat tanggal 9 Januari 2015.

Keputusan JURI adalah mutlak dan tidak dapat diganggu gugat.

Lomba SEO JaringanHosting :: Daftar Peserta Lomba

 

Hari ini tanggal 24 November 2014 Pendaftaran Lomba SEO JaringanHosting resmi ditutup. Bertepatan dengan hari ini juga, Lomba SEO JaringanHosting resmi dimulai. Kami ucapkan selamat kepada semua peserta yang telah mendaftar. Diharapkan untuk semua peserta agar mengikuti aturan main lomba yang telah ditetapkan. Aturan main lomba adalah syarat & ketentuan yang telah ditetapkan oleh panitia Lomba.

Kontes Seo

Untuk info list peserta Lomba SEO JaringanHosting silahkan klik banner dibawah ini :

peserta

Sekali lagi kami ucapkan terima kasih untuk semua peserta lomba yang telah mendaftar sebagai peserta Lomba SEO JaringanHosting 2014. Mulai hari ini silahkan optimasi artikel Anda masing-masing untuk merebut hadiah jutaan rupiah yang telah kami sediakan. Pengumuman pemenang akan diinfokan di Blog JaringanHosting pada tanggal 19 Desember 2014. Terima kasih, semoga menjadi pemenang dan semoga berhasil!

Cloud Hosting Indonesia – JaringanHosting.com :: Tips Terbaik Untuk Keamanan Cloud Server Anda

 

Saya kembali membahas keaman untuk artikel yang saya tulis kali ini. Keamanan adalah sesuatu yang sangat penting. Karena berawal dari keamanan kita mulai membangun kepercayaan untuk para pelanggan kita. Begitu juga yang kami lakukan di JaringanHosting.com. Keamanan untuk klien kami adalah nomor satu. Dengan kinerja server yang baik para pelanggan akan merasakan perbedaan yang sangat terasa. Untuk performance, pelanggan yang pernah host di JaringanHosting pasti merasakan sebuah perbedaan yang dapat membuat bisnis Anda menjadi lebih berkembang

Cloud-Security

Sebuah infrastruktur yang benar-benar aman sangat tergantung pada kebijakan keamanan yang diterapkan oleh administrator server. Artikel ini akan menyoroti beberapa dasar, praktek fundamental yang terbaik untuk memastikan keselamatan dan keamanan data Anda pada Windows Cloud Server.

Password untuk Keamanan yang baik

Mungkin Anda pernah merasa seperti ini, Anda berusaha untuk membuat password Anda sedemikian rumit, unik dan kompleks bertujuan agar password Anda tidak mudah di crack oleh hackers. Kita seperti dipaksa untuk melakukan ini. Itu semua bertujuan agar Anda memiliki sebuah kombinasi password yang kuat agar tidak mudah diretas oleh hackers. Tapi ada beberapa Tips untuk password Anda yang lebih baik :

  • Buat account yang benar-benar dibutuhkan
  • Berikan level minimal permission yang diperlukan untuk account yang diberikan
  • Lakukan  perubahan password minimal setiap 90 hari
  • Yang paling penting, meningkatkan kompleksitas password Anda dengan panduan berikut:
  • Minimal 8 karakter
  • campuran huruf besar dan huruf kecil, angka dan karakter khusus
  • hindari menggunakan informasi pribadi seperti nama, tanggal lahir, username, dll

Windows Firewall Service

Windows Firewall Service (MpsSvc) dapat untuk gunakan secara gratis dan mendukung penciptaan pengaturan firewall dan koneksi keamanan inbound dan outbound pada Windows Cloud Server Anda. Hal ini memungkinkan Anda untuk menyaring, melindungi dan mengelola traffic jaringan. Dengan tool ini, Anda dapat mengkonfigurasi firewall Anda untuk hanya port terbuka dan akses ke layanan pada server Anda yang diperlukan, tindakan pengamanan akan menambah kekuatan yang luar biasa untuk keamanan jaringan Anda secara keseluruhan. Lihat lebih spesifik tentang manfaat yang Anda terima dengan Windows Firewall Service.

Maintain Updated Systems dengan Patching Bulanan

Pastikan bahwa Anda tetap up to date dengan semua patch pada Windows Cloud Server dan itu akan sangat mengurangi kerentanan Anda terhadap bug yang berpotensi memunculkan bencana untuk Anda sendiri, dan akan memastikan usage dan stabilitas yang optimal. Beberapa orang tampak nyaman dengan melakukan patching secara triwulanan, tetapi kami sangat menyarankan Anda untuk melakukan patching bulanan. Anda dapat menjadwalkan patch bulanan Anda berdasarkan Patch harian di mana Microsoft umumnya merilis patch untuk  keamanan. Selain menjaga patch Microsoft saat ini, penting untuk memantau patch khusus non-Microsoft juga.

Jangan gunakan Windows Cloud Server untuk Menelusuri Situs Lain

Dengan mengikuti praktek sederhana yang terbaik ini, Anda dapat menghindari banyak masalah keamanan yang tidak perlu. Mayoritas semua malware dan virus yang dikontrak melalui web browsing, dengan demikian, Anda harus membatasi penggunaan Windows Server Cloud Anda hanya fungsi-fungsi yang diperlukan untuk situs atau aplikasi.

Sementara praktik keamanan di atas pesawat dasar, mereka akan dapat dengan mudah dipantau. Apakah Anda baru memulai atau telah mengelola server selama bertahun-tahun, memastikan langkah-langkah dasar keamanan dan dipraktekkan secara teratur dengan update yang teratur pada Windows Cloud Server akan mengurangi rasa sakit ketika website Anda diserang oleh hackers, spam, malware dan sejenisnya.

Untuk membantu Anda, kami dari JaringanHosting siap memberikan dan melayani keamanan terbaik untuk bisnis Anda. Anda dapat memilih paket layanan kami yang Cloud Hosting dan Company Hosting untuk bisnis Anda agar terus berkembang. Didukung dengan kinerja server yang luar biasa yaitu dengan Minimal 16 GB RAM serta backbone speed 1000MBps Anda akan merasakan kecepatan akses situs Anda yang sangat cepat tanpa gangguan yang akan terasa. Itu semua akan membuat bisnis Anda berkembang. Untuk selanjutnya Anda bisa menanyakan mengenai paket layanan melaui layanan Customer Service yang telah kami sediakan. Sekian mengenai Tips Terbaik Untuk Keamanan Cloud Server Anda. Semoga bermanfaat

ASP.NET Hosting Indonesia – JaringanHosting.com :: Cara Memblokir Bots dan Spiders dengan Request Filtering

 

Hal ini mungkin sering dikatakan oleh banyak orang, jika Anda tidak menginginkan tulisan atau konten Anda dicuri, maka jangan pernah mempublikasikan tulisan Anda tersebut di internet. Karena internet telah menjadi integral dari kehidupan kita, dan jika kita tidak memposting apapun yang telah kita buat di blog, forum atau situs web maka tidak akan ada orang yang mengetahui tentang apa yang telah kita buat. Dalam kata lain jika Anda telah membuat sesuatu lalu Anda hanya menyimpannya tanpa pernah mempublikasikannya di internet maka tidak ada satu pun orang yang tahu.

google-analytics-bot-spider-filter

Apa yang telah kita bahas diatas memiliki hubungan dengan apa isi artikel yang akan saya uraikan. Adalah robot indexing programs, crawler dan spiders. Sebuah rogram-program kecil yang berkerumun keluar ke Internet untuk mencari setiap situs web, caching dan me-logging informasi situs web ke dalam database mereka. Sering dibuat oleh mesin pencari untuk membantu halaman indeks, mereka berkeliaran internet dengan bebas dan merangkak semua situs web sepanjang waktu.

Biasanya ini merupakan bagian yang bisa diterima di internet, tetapi beberapa mesin pencari yang begitu agresif dapat meningkatkan konsumsi bandwidth. Dan beberapa bot berbahaya, contohnya mencuri foto dari situs web atau alamat email sehingga mereka dapat melakukan spam. Cara termudah untuk memblokir bot ini adalah dengan membuat file robots.txt sederhana yang berisi petunjuk untuk memblokir bot:

Namun, ada beberapa hal yang salah dengan pendekatan ini. Salah satunya adalah bahwa bot masih bisa meng-hits situs, Anda bisa mengabaikan untuk membuat file robots.txt Anda dan keinginan Anda untuk tidak diindeks.

Tapi ada kabar baik. Jika Anda berada di sebuah server IIS 7, Anda memiliki alternatif lain. Anda dapat menggunakan RequestFiltering setting yang disediakan pada IIS 7. Bekerja pada sebagian tingkat yang lebih tinggi dari layanan web dan tidak dapat dilewati oleh bot.

Untuk setup nya cukup sederhana, dan cara termudah dan tercepat untuk memulai Rule ReqestFiltering Anda adalah memberi kode ke dalam file web.config aplikasi Anda. Unsur RequestFiltering berjalan di dalam elemen <system.webServer> <security>. Jika Anda tidak memiliki ini dalam file aplikasi web.config Anda, maka Anda harus membuatnya. Setelah itu yang harus Anda lakukan adalah menciptakan skema ini untuk setup rules RequestFiltering Anda.

Anda dapat menamakan pengaturan filtering dengan nama apa pun yang Anda ingin dan di elemen  “requestHeader” Anda perlu memastikan bahwa Anda mendefinisikan “User-Agent.” Dalam elemen “add string” Anda harus menentukan nama User Agent . Dalam contoh ini saya set ke YandexBot yang mem-block mesin pencarian yang berasal dari Rusia. Anda juga dapat memblokir mesin pencari seperti Googlebot atau BingBot.

Jika Anda ingin melihat apakah pengaturan ini berhasil memblokir bot, Anda akan perlu untuk men-download log HTTP dari server dan menguraikannya untuk mencari header User-Agent. Jika Anda scroll ke kiri dan menemukan header SC-Status (kode status) Anda akan melihat respon 404 HTTP. Selain header juga akan membawa sc-substatus yang akan menjadi kode substatus ke kode respon HTTP primer.

Berikut adalah daftar kode substatus potensial Anda mungkin Anda lihat ketika Anda mengatur RequestFiltering Anda.

spiders

 

Saran dari saya, sebelum Anda melakukan ini seharusnya Anda harus memikirkan hal ini untuk keseluruhan apa yang akan terjadi. Karena jika Anda melakukan hal ini, ini akan berpengaruh untuk keseluruhan website Anda. Karena akan memberikan banyak perubahan yang akan Anda rasakan sendiri. Pelajari semua dengan seksama dan Anda harus mengerti apa tujuan Anda untuk melakukan semua hal ini.  Sebelumnya saya juga pernah memposting artikel mengenai Cara Mencegah Serangan SQL Injection dengan ASP.NET. Semoga bermanfaat

ASP.NET Hosting Indonesia – JaringanHosting.com :: Cara Mencegah Serangan SQL Injection dengan ASP.NET

 

Saya kembali lagi menulis artikel mengenai SQL Injection. Berbeda dengan artikel sebelumnya yang saya tulis yakni, Cara Melindungi Website PHP Anda dari SQL Injection. Kali ini saya akan membahas mengenai cara mencegah SQL Injection dengan ASP.NET. Sebagai seeorang web developer atau hanya admin sebuah website. Anda sangat perlu untuk memperhatikan hal ini/ Hal yang dianggap sepele sebenarnya adalah hal yang sangat rentan dan berbahaya. Sampai di tahun 2014, SQL Injection adalah cara yang paling banyak digunakan oleh para hackers. Lalu tentu Anda berpikir untuk menghindari hal ini bukan?

thief-web-197x395

 

Jika Anda masih bertanya-tanya mengenai SQL Injection berikut kembali saya jabarkan mengenai SQL Injection

Pada dasarnya, SQL Injection adalah metode hacking yang digunakan terhadap situs web untuk mendapatkan akses ke data situs yang disimpan di dalam database SQL. SQL Injection digunakan untuk mendapatkan akses ke informasi database, untuk menghancurkan informasi database, atau untuk memanipulasi informasi database.

Ada beberapa skenario yang membuat serangan SQL Injection menjadi mungkin. Penyebab paling umum adalah kasus di mana Anda secara dinamis membangun pernyataan SQL tanpa menggunakan parameter yang dibuat dengan benar. Sebagai contoh, perhatikan kode query SQL ini yang dicari oleh Penulis berdasarkan nomor jaminan sosial yang diberikan melalui QueryString:

Jika Anda memiliki kode SQL seperti potongan di atas, maka seluruh database dan aplikasi Anda masuk ke golongan rentan. Bagaimana? Nah dalam skenario, hacker biasanya akan mencoba membobol situs menggunakan nomor jaminan sosial yang akan dilakukan seperti:

Ini akan dilakukan seperti apa yang developer harapkan, dan pencarian database untuk informasi penulis disaring oleh nomor jaminan sosial. Tetapi karena nilai parameter QL belum dikodekan, hacker bisa dengan mudah mengubah nilai querystring untuk menanamkan pernyataan SQL tambahan setelah nilai untuk mengeksekusi. Sebagai contoh:

Perhatikan bagaimana saya bisa menambahkan ‘;DROP DATABASE pubs —  dengan nilai querystring SSN dan menggunakannya untuk mengakhiri pernyataan SQL saat ini (melalui karakter “;”), dan kemudian menambahkan sendiri pernyataan SQL yang berbahaya untuk string , dan kemudian keluar comment sisa pernyataan (melalui karakter”-” ). Karena kita hanya secara manual concatenating pernyataan SQL ke dalam kode kita, kita akan berakhir dengan melewati semua ini ke database, yang akan mengeksekusi query pertama terhadap tabel editor, dan kemudian menghapus tabel database pub kita. Dan semuanya akan hilang begitu saja

Dalam kasus ini Anda harus berpikir tentang ide hacker anonim yang akan mencoba menghapus tabel database Anda. Alih-alih hanya menghancurkan data, hacker malah bisa menggunakan kerentanan kode di atas  untuk melakukan JOIN dan mengambil semua data dalam database Anda dan menampilkannya pada sebuah halaman (yang memungkinkan mereka untuk mengambil username / password / credit-card). Mereka juga bisa menambahkan pernyataan UPDATE / INSERT untuk memodifikasi harga produk, menambahkan admin baru, dan benar-benar mengacaukan hidup Anda.

Bagaimana Anda melindungi diri Anda dari semua hal buruk tersebut?

Serangan SQL Injection adalah sesuatu yang perlu Anda khawatirkan. Tentang terlepas dari teknologi pemrograman web yang Anda gunakan. Beberapa aturan yang sangat dasar Anda harus selalu Anda ikuti :

1) Jangan membangun Laporan SQL dinamis tanpa menggunakan mekanisme parameter encoding yang aman. Kebanyakan API data (termasuk ADO + ADO.NET) memiliki dukungan untuk memungkinkan Anda untuk menentukan dengan tepat jenis parameter yang disediakan (misalnya: string, integer, tanggal) dan dapat memastikan bahwa mereka dikodekan bagi Anda untuk menghindari hacker yang mencoba untuk memanfaatkannya. Selalu menggunakan fitur ini.

Misalnya, dengan SQL dinamis menggunakan ADO.NET Anda bisa menulis ulang kode di atas seperti di bawah ini untuk membuatnya aman:

Ini akan mencegah seseorang yang mencoba menyelinap ke dalam SQL, dan menghindari masalah data lainnya. Perhatikan bahwa desainer TableAdapter/DataSet built-ke VS 2005 menggunakan mekanisme ini secara otomatis, seperti halnya ASP.NET 2.0 kontrol sumber data.

Salah satu kesalahan persepsi umum adalah bahwa jika Anda menggunakan SPROCs atau ORM, Anda benar-benar aman dari Serangan SQL Injection. Hal ini tidak benar. Anda masih perlu untuk memastikan Anda berhati-hati ketika Anda melewati nilai ke SPROC, dan / atau ketika Anda pergi atau menyesuaikan permintaan dengan ORM yang Anda akan melakukannya dengan cara yang aman.

2) Selalu melakukan peninjauan keamanan aplikasi Anda sebelum menggunakannya. Titik ini adalah suatu yang super penting. Terlalu sering saya dengar dari tim yang melakukan peninjauan keamanan benar-benar rinci sebelum pergi tinggal, kemudian memiliki beberapa “benar-benar kecil” update mereka membuat ke situs minggu/bulan kemudian di mana mereka Sign In melakukan peninjauan keamanan. Selalu melakukan review keamanan.

3) Jangan pernah menyimpan data sensitif di dalam teks di dalam database. Pendapat pribadi saya adalah bahwa password harus selalu hash satu arah. ASP.NET 2.0 API melakukannya untuk anda secara otomatis secara default. Jika Anda memutuskan untuk membangun sendiri databese toko member Anda, saya akan merekomendasikan memeriksa sumber kode untuk pelaksanaan penyedia member kita sendiri bahwa kita dipublikasikan di sini. Juga pastikan untuk mengenkripsi kredit-kartu dan data pribadi lainnya dalam database Anda. Dengan cara ini bahkan jika database Anda disusupi, data pribadi setidaknya pelanggan Anda tidak dapat dieksploitasi.

4) Pastikan Anda menulis otomatisasi unit test yang secara khusus memverifikasi Anda ke lapisan akses data dan aplikasi terhadap serangan SQL Injection. Dan memberikan lapisan keamanan tambahan untuk menghindari sengaja memperkenalkan bug keamanan yang buruk ke dalam aplikasi Anda.

5) Mengunci database Anda. Jika aplikasi web Anda tidak memerlukan akses ke tabel tertentu, maka pastikan bahwa mereka semua tidak memilik izin untuk itu. Jika hanya read-only maka akan menghasilkan laporan dari tabel hutang account Anda maka pastikan Anda menonaktifkan insert / update / menghapus akses.

ASP.NET Hosting Indonesia – JaringanHosting.com :: URL Rewriting dengan ASP.NET

 

URL Rewriting atau bisa juga kita sebut penulisan ulang atau pergantian URL pada situs kita. URL Rewriting terkadang dilakukan untuk beberapa tujuan diantaranya, untuk alasan security dan juga SEO. Jika membahas tentang SEO, Rewriting URL juga merupakan cara yang lumayan efektif untuk meningkatkan pengunjung blog Anda. Tapi kali ini kita tidak akan membahas tentang SEO, melainkan membahas technical mengenai URL Rewriting menggunakan ASP.NET. Pada artikel sebelumnya saya telah membagikan tentang Cara Mengintegrasikan Pembayaran via Credit Card Dengan ASP

Perfect-Domain-Name

Contoh Skenario URL Rewriting

Untuk tujuan posting blog ini, saya akan menganggap kita sedang membangun sebuah situs e-commerce yaitu halaman katalog, Dan kategori produknya telah kita tetapkan (misalnya: buku, video, CD, DVD, dll ).

Mari kita asumsikan bahwa kita awalnya memiliki halaman yang disebut “Products.aspx” yang mengambil nama kategori sebagai querystring argumen, dan menyaring produk yang sesuai. URL yang sesuai dengan halaman Products.aspx terlihat seperti ini:

Kita menggunakan QueryString untuk mengekspos setiap kategori, selanjutnya kita memodifikasi aplikasi sehingga setiap kategori produk tampak seperti URL unik yang baik untuk search engine, dan memiliki keyword kategori yang tertanam di URL yang sebenarnya. Saya akan menjelaskan tutorial ini dengan lebih dari 4 pendekatan yang berbeda yang kita bisa ambil untuk keseluruhannya.

Pendekatan 1: Gunakan Request.PathInfo Parameter querystrings

Pada pendekatan pertama saya akan menunjukkan untuk tidak menggunakan URL Rewriting sama sekali, dan sebagai gantinya menggunakan fitur yang sedikit diketahui dari ASP.NET – Request.PathInfo property. Untuk membantu menjelaskan kegunaan dari properti ini, pertimbangkan skenario URL di bawah ini untuk toko e-commerce kita:

Satu hal yang akan Anda lihat dari URL di atas  bahwa URL tersebut tidak lagi memiliki nilai-nilai Querystring, bukan nilai parameter kategori yang ditambahkan ke URL sebagai Trailing /param value  setelah nama Products.aspx  sebagai halaman handler. Sebuah crawler search engine otomatis kemudian akan menafsirkan URL ini sebagai tiga URL yang berbeda, dan bukan sebagai satu URL dengan tiga nilai input yang berbeda (mesin pencari mengabaikan ekstensi nama file dan hanya memperlakukannya sebagai karakter lain dalam URL).

Anda mungkin bertanya-tanya bagaimana Anda menangani skenario yang ditambahkan di parameter ini dalam ASP.NET. Kabar baiknya adalah bahwa hal itu cukup sederhana. Cukup menggunakan Request.PathInfo property , yang akan segera mengembalikan konten setelah bagian products.aspx dari URL. Jadi untuk URL di atas, Request.PathInfo akan kembali “/ Buku”, “/ DVD”, dan “/ CD” (dalam kasus Anda bertanya-tanya, properti Request.Path akan kembali menjadi “/products.aspx”).

Anda kemudian dapat dengan mudah menulis fungsi untuk mengambil kategori seperti begitu.

Pendekatan 2: Menggunakan HttpModule untuk menampilkan URL Rewriting

Pendekatan alternatif untuk teknik Request.PathInfo diatas akan mengambil keuntungan dari metode HttpContext.RewritePath () yang disediakan ASP.NET. Metode ini memungkinkan developer untuk secara dinamis menulis ulang jalur pengolahan URL yang masuk, dan ASP.NET untuk kemudian melanjutkan mengeksekusi permintaan menggunakan jalur baru yang ditulis ulang.

Sebagai contoh, kita bisa memilih untuk mengekspos URL berikut untuk publik:

Hal ini terlihat seperti ada tiga halaman terpisah di situs kita dan akan terlihat bagus untuk crawler pencarian. Dengan menggunakan metode HttpContext.RewritePath () kita secara dinamis dapat menulis ulang URL yang masuk ketika mereka pertama kali mengakses server untuk bukan memanggil halaman Products.aspx tunggal yang mengambil nama kategori sebagai Querystring atau parameter PathInfo sebagai gantinya. Sebagai contoh, kita bisa menggunakan Application_BeginRequest di Global.asax untuk melakukan hal ini:

Kelemahan dari menulis menual kode seperti di atas adalah bahwa hal itu dapat membosankan dan rawan kesalahan. Daripada melakukannya sendiri, saya akan merekomendasikan kepada Anda untuk menggunakan salah satu HttpModules yang sudah dibangun dan tersedia di web secara gratis untuk melakukan pekerjaan ini untuk Anda. Berikut beberapa penyedia yang memberikan layanan gratis yang dapat Anda download dan gunakan saat ini:

  • UrlRewriter.net
  • UrlRewriting.net

Modul ini memungkinkan Anda untuk menerangkan dengan cepat aturan pencocokan dalam file web.config aplikasi Anda. Misalnya, untuk menggunakan modul UrlRewriter.Net dalam file web.config aplikasi Anda untuk memetakan URL di atas ke halaman Products.aspx tunggal, kita hanya bisa menambahkan file web.config ini untuk aplikasi kita dan tidak ada kode lain yang diperlukan :

HttpModule Rewriters URL  di atas juga menambahkan support untuk regular expression dan pola pencocokan URL. Jadi, bukan hanya hard-coding list kategori, Anda bisa menulis ulang aturan seperti di bawah ini untuk secara dinamis menarik kategori dari URL untuk setiap kombinasi “/products/[category].aspx” :

Hal ini membuat akan kode Anda jauh lebih bersih dan super extensible.

Pendekatan 3: Menggunakan HttpModule untuk menampilkan Ekstensi-Less URL Rewriting dengan IIS7

Pendekatan HttpModule untuk skenario di mana Anda menulis ulang URL memiliki ekstensi .aspx, atau ekstensi file lain yang dikonfigurasi untuk diproses oleh ASP.NET. Ketika Anda melakukan konfigurasi ini, tidak ada kustom server yang diperlukan.

Ada saat ketika Anda ingin menulis ulang URL yang memiliki ekstensi non-ASP.NET file (misalnya: .jpg, .gif, atau htm). Sebagai contoh, kita mungkin ingin mengekspos URL ini sebagai halaman katalog publik kita :

Dengan IIS5 dan IIS6, pengolahan URL di atas menggunakan ASP.NET tidak akan mudah untuk kita lakukan. IIS 5/6 membuat kita sulit untuk melakukan penulisan ulang URL pada jenis URL dalam Extensions ISAPI yang diimplementasikan ASP.NET. Sebaliknya Anda perlu melakukan penulisan ulang IIS request pipeline menggunakan ISAPI Filter. Saya akan menunjukkan bagaimana cara untuk melakukan ini pada IIS5/6 dalam Pendekatan 4 bagian di bawah.

Kabar baiknya adalah bahwa IIS 7.0 membuat penanganan jenis skenario yang super mudah. Sekarang Anda dapat melihat HttpModule mengeksekusi apa saja dalam IIS request pipeline, yang berarti Anda dapat menggunakan modul URLRewriter di atas untuk memproses dan menulis ulang ekstensi URL. Di bawah ini adalah cara bagaimana Anda akan mengkonfigurasikan ini dengan IIS7:

Perhatikan “runAllManagedModulesForAllRequests” atribut yang diatur true pada <modules> pada bagian dalam <system.webServer>. Ini akan memastikan bahwa modul UrlRewriter.Net dari Intelligencia, yang ditulis sebelum IIS7 dikirim, akan dipanggil dan memiliki kesempatan untuk menulis ulang semua permintaan URL ke server (termasuk untuk folder). Apa yang benar-benar terlihat keren tentang file web.config di atas adalah bahwa:

  1. Ini akan bekerja pada setiap IIS 7.0. Anda tidak perlu sebagai administrator untuk mengaktifkan apapun pada remote host. Hal ini juga akan bekerja dalam skenario shared hosting.
  2. Karena saya sudah mengkonfigurasi UrlRewriter baik di bagian <HttpModules> dan IIS7 <modules>, saya dapat menggunakan URL yang sama saat Menulis ulang aturan untuk kedua VS web-server serta pada IIS7. Keduanya sepenuhnya mendukung ekstensi URLRewriting. Hal ini membuat pengujian dan pengembangan menjadi sangat mudah.

Pendekatan 4: ISAPIRewrite untuk mengaktifkan Ekstensi URL Rewriting untuk IIS5 dan IIS6

Jika Anda tidak ingin menggunakan IIS 7.0 dalam rangka untuk mengambil keuntungan dari ekstensi URL Rewriting, maka cara terbaik adalah dengan menggunakan ISAPI Filter untuk menulis ulang URL. Ada dua ISAPI Filter yang saya sadari bahwa Anda mungkin ingin menggunakannya:

  • Helicon Tech ISAPI Rewrite: Mereka memberikan ISAPI Rewrite versi produk lengkap hanya dengan $ 99 (dengan trial 30 hari), serta ISAPI Rewrite edisi lite yang bebas.
  • Ionic’s ISAPI Rewrite: Ini bisa Anda download secara gratis

Saya benar-benar tidak punya pengalaman menggunakan salah satu solusi di atas, meskipun saya pernah mendengar hal-hal baik tentang solusi diatas. Scott Hanselman dan Jeff Atwood baru-baru ini keduanya menulis posting blog yang besar tentang pengalaman mereka menggunakan solusi tersebut, dan juga memberikan beberapa contoh tentang bagaimana untuk mengkonfigurasi solusi diatas. Aturan untuk Helicon Tech ISAPI Rewrite menggunakan sintaks yang sama seperti mod_rewrite Apache. Sebagai contoh :

Catatan: Ada satu kelemahan untuk menggunakan filter ISAPI adalah bahwa shared hosting biasanya tidak akan memungkinkan Anda untuk menginstal komponen ini, dan sehingga Anda akan memerlukan sebuah VPS atau server dedicated hosting untuk menggunakannya. Tapi, jika Anda memiliki rencana untuk menggunakan VPS dan Dedicated Hosting yang memungkinkan Anda untuk menginstal ISAPI, itu akan memberikan fleksibilitas maksimum pada IIS5 /6.

Penanganan ASP.NET PostBacks dengan URL Rewriting

Satu hal bahwa orang sering mengalami kendala ketika menggunakan ASP.NET dan Url-Rewriting adalah bahwa mereka harus melakukan dengan penanganan skenario postbacks. Khususnya, ketika Anda menempatkan sebuah <form runat = “server”> kontrol pada halaman, ASP.NET akan secara otomatis menghasilkan default output “action” atribut markup untuk mengarahkan kembali ke halaman itu. Masalah saat menggunakan URL-Rewriting adalah bahwa URL yang <form> kontrol tidak membuat URL asli dari permintaan (misalnya: /produk /buku), melainkan ditulis ulang satu (misalnya:/produk. aspx?kategori= uku). Ini berarti bahwa ketika Anda melakukan postback ke server, URL tidak akan terlihat “bersih”.

Dengan ASP.NET 1.0 dan 1.1, orang sering terpaksa sub-classing <form> kontrol dan menciptakan kontrol mereka sendiri yang benar untuk output tindakan yang digunakan. Akhirnya menjadi sedikit berantakan, karena itu berarti Anda harus memperbarui semua halaman Anda untuk menggunakan bentuk kontrol lainnya, dan kadang-kadang dkita memiliki masalah dengan Visual Studio desainer WYSIWYG.

Kabar baiknya adalah bahwa dengan ASP.NET 2.0, ada trik cleaner yang dapat Anda gunakan untuk menulis ulang “action” atribut pada <form> kontrol. Secara khusus, Anda dapat mengambil keuntungan dari ASP.NET 2.0 Kontrol Adapter arsitektur untuk menyesuaikan rendering dari <form> kontrol, dan menimpa “action” value atribut dengan value yang Anda berikan. Ini tidak mengharuskan Anda untuk mengubah kode apapun di halaman .aspx Anda. Sebaliknya, hanya menambahkan file .browser ke folder /app_browsers Anda yang register kelas Kontrol Adapter digunakan untuk output baru “action” atribut:

step1

Penanganan CSS dan Gambar yang Referensi Benar

Satu hal bahwa kebanyakan orang kadang-kadang mengalami gangguan ketika menggunakan URL Rewriting untuk pertama kalinya adalah bahwa mereka menemukan bahwa gambar dan CSS stylesheet referensi mereka kadang-kadang tampak berhenti bekerja. Hal ini karena mereka memiliki referensi relatif terhadap file-file ini di dalam halaman HTML mereka dan ketika Anda mulai menulis ulang URL dalam aplikasi Anda, perlu menyadari bahwa browser akan sering meminta file dalam tingkat hirarki logis yang berbeda dari apa yang sebenarnya disimpan pada server.

Misalnya, jika halaman /products.aspx kita di atas memiliki referensi relatif terhadap “logo.jpg” di halaman .aspx, tapi diminta melalui url /products/books.aspx, maka browser akan mengirimkan permintaan untuk /produk/logo.jpg bukannya /logo.jpg ketika merender halaman. Untuk referensi file ini dengan benar, pastikan Anda memenuhi syarat root CSS dan Image referensi (“/style.css” bukan “style.css”). Untuk ASP.NET kontrol, Anda juga dapat menggunakan ~ sintaks untuk referensi file dari root aplikasi (misalnya: <asp:image imageurl=”~/images/logo.jpg” runat=”server”/>. Sekian mengenai URL Rewriting dengan ASP.NET Semoga bermanfaat