Windows Hosting Indonesia – JaringanHosting.com :: Kronologis DNS Hijacking Google Indonesia

 

Saya kembali lagi menulis artikel mengenai DNS Hijacking domain Google.co.id. Artikel ini merupakan lanjutan dari Bagaimana Proses DNS Hijacking dan Cara Penanggulangannya. Kali ini saya akan menjelaskan lebih detail mengenai Domain Google Indonesia yang dibajak walaupun pihak Google Indonesia sendiri menyangkalnya. Begitu dengan pihak Telkom yang telah memberikan penjelasan terkait peristiwa di-defacenya Google Indonesia.

Kenapa saya kembali membahas kasus DNS Hijacking Google.co.id?

Hal ini saya anggap perlu untuk diluruskan dan kemudian dibahas kembali. Dikarena simpang siur berita yang bertebaran. Ada yang mengatakan bahwa ISP Lokal kita yang diserang, ada yang mengatakan ini penipuan dari hacker yang mengatasnamakan  diri mereka “MaDLeeTs Team”, bahkan ada yang mengatakan bahwa server Google telah berhasil dibobol.

Jelas kabar mengenai DNS Hijacking ini masih keliru. Jika ditanyakan apakah benar Google Indonesia diganti tampilan, jelas itu sangat benar. Karena bukan hanya 1 atau 2 orang yang melihat langsung halaman Google Indonesia diganti dengan tampilan “hitam”.

Lalu apa yang sebenarnya terjadi?

Yang sebenarnya terjadi adalah, hacker yang mengatasnamakan diri mereka “MaDLeeTs Team” telah berhasil mendapatkan akses penuh ke kontrol panel domain Google Indonesia. Dengan begitu mereka bebas untuk mengarahkan NS domain google.co.id kemana saja. Jika emang iya, mana buktinya? Berikut akan kami berikan screenshot bahwa hacker yang mengatasnamakan diri mereka “MaDLeeTs Team” telah berhasil mendapatkan akses penuh ke kontrol panel domain Google.co.id

1959667_767009650026072_5020849198533847227_n

 

Bagaimana? Masih belum percaya? Gambar diatas jelas memperlihatkan bahwa hacker yang mengatasnamakan diri mereka “MaDLeeTs Team” telah berhasil masuk ke kontrol panel domain Google Indonesia. Yang kemudian mereka hanya perlu mengarahkan NS ke NS yang mereka inginkan. Tetapi dalam kasus ini hacker tersebut mengarahkan domain Google.co.id ke :

http://167.114.12.10/

Anda masih bisa mengakses IP tersebut sampai saat saya menulis artikel ini. Jadi jelas kejadian ini bukanlah berita palsu yang disebarkan oleh hacker yang mengatasnamakan diri mereka “MaDLeeTs Team”. Bukan juga ISP Lokal Indonesia yang telah berhasil dibobol. Sekali lagi jika masih ada yang mengatakan hal tersebut, orang itu jelas keliru.

Lalu bagaimana pernyataan pihak Google Indonesia mengenai kasus ini?

Menurut tinjauan saya langsung ke Twitter Google Indonesia yaitu @Google_IDN, tepat pada peristiwa ini terjadi yaitu tanggal 5 Oktober 2014, Google Indonesia mengeluarkan pernyataan sebagai berikut :

“Pernyataan Google Indonesia: (1) Untuk waktu yang singkat, beberapa pengguna yang mengunjungi http://google.co.id diarahkan ke situs lain”

(2) Layanan Google untuk domain http://google.co.id tidak dibajak.

(3) Kami telah berhubungan dengan organisasi yang bertanggung jawab untuk mengelola nama domain ini dan masalah telah diselesaikan.

Itu adalah 3 tweet yang dikeluarkan oleh pihak Google Indonesia sebagai pernyataan. Memang benar bahwa layanan Google untuk domain Google.co.id tidak bajak. Yang dibajak adalah domain google.co.id. Jika kita kembali melihat gambar diatas Anda mungkin akan melihat sebuah email :

ccops@markmonitor.com

Itu adalah email yang terkait yang digunakan untuk registrar domain Google.co.id.

Menurut analisis saya, kejadian DNS Hijacking Google Indonesia adalah sebagai berikut

  • Hacker mendapatkan akses ke email yang terkait dengan registrar domain google.co.id
  • Melakukan peresetan password untuk akses ke kontrol panel domain google.co.id
  • Login ke kontrol panel domain
  • Mengganti NS domain ke 167.114.12.10

Jadi sekali lagi saya katakan bahwa ini murni kesalahan dari pemilik email. Bukan kesalahan dari pihak Organisasi Nama Domain (Pandi) ataupun pihak Google sendiri. Ini membuktikan bahwa hal kecil dapat menghancurkan sesuatu yang besar. Ini juga bukanlah kasus ISP Lokal yang diserang oleh hacker. Kabar mengenai Google.co.id hacked sendiri telah banyak dibahas di berbaagai komunitas IT lokal maupun luar negeri. Demikianlah artikel mengenai Kronologis DNS Hijacking Google Indonesia menurut analisis saya. Semoga bermanfaat

Windows Hosting Indonesia – JaringanHosting.com :: Bagaimana Proses DNS Hijacking dan Cara Penanggulangannya

 

Baru-baru ini kita dihebohkan oleh berita Google Indonesia yang beralamat google.co.id di-hack oleh hacker luar negeri. Tepatnya pada tanggal 5 Oktober 2014 kemarin. Bahkan sampai hari ini berita mengenai google yang diganti tampilannya oleh hacker yang mengatasnamakan diri mereka MadLeeTs Team masih dibicarakan diberbagai forum IT Indonesia. Sebenarnya ini bukan kasus deface atau yang berarti server google telah berhasil dibobol oleh hacker tersebut. Jelas bukan. Hacker tersebut tidak lain menggunakan metode DNS Hijacking. Penasaran bukan bagaimana cara hacker tersebut melakukan hal ini? Ga perlu takut. Akan kami coba jelaskan mengenai hal tersebut di artikel ini. Jika di artikel sebelumnya kami telah membagikan artikel mengenai Anda Pikir Website Anda Tidak Bisa di-Hack? Check lagi!, di artikel ini kami akan membagikan info mengenai Bagaimana Proses DNS Hijacking dan Cara Penanggulangannya.

hijacked

Sebelumnya, apa itu DNS Hijacking?

DNS hijacking atau pembajakan DNS atau DNS Redirection adalah praktek yang dimana pelaku melakukan pergantian terhadap setting DNS Sebelumnya. Hal ini dapat dilakukan dengan menyerang konfigurasi TCP/IP menggunakan Malware yang kemudian akan mengganti atau mengarahkan NS korban ke NS yang diinginkan oleh pelaku. Dalam kasus penggantian tampilan Google Indonesia, hacker tersebut melakukan penyerangan terhadap email yang terkait dengan Google.co.id kemudian mengakses kontrol panel domain di Pandi.or.id yang merupakan tempat registrar domain google.co.id

Cara Kerja Nama Domain

Setiap situs web contohnya JaringanHosting.com, terdiri dari dua bagian. Nama domain dan web hosting dimana tempat kita meletakkan file-file website kita. Pada kenyataannya, nama domain dan web hosting adalah dua bagian yang berbeda dan karena itu domain dan hosting harus diintegrasikan sebelum sebuah website dapat beroperasi dengan sempurna. Integrasi domain dengan hosting dilakukan sebagai berikut:

  • Setelah mendaftarkan nama domain baru, kita mendapatkan kontrol panel yang di mana kita mendapatkan hak akses penuh untuk mengontrol nama domain kita
  • Dari panel kontrol domain ini, kita arahkan nama domain kita ke hosting dimana data atau file-file website kita akan kita tempatkan (halaman web, script dll)

Untuk pemahaman yang lebih jelas akan kami berikan sebuah contoh kecil :

Udin baru saja membeli paket domain dan hosting di JaringanHosting.com dengan nama domain udinanakgaul.com. Jika udin menginginkan situsnya bisa diakses oleh orang ramai, Udin harus mengarahkan NS domain nya ke NS Hosting yang baru dibeli oleh Udin tadi. Setelah melakukan pengarahan NS, Udin mulai meng-upload file-file untuk membangun situsnya. Setelah itu barulah situs Udin bisa diakses oleh orang ramai. Jadi, setiap orang yang mengakses udinanakgaul.com itu akan otomatis terintegrasi denga hosting yang dimana udin meletakkan file-file websitenya.

Apa yang terjadi jika Nama Domain kita Hijacked?

Sekarang, mari kita lihat apa yang terjadi jika nama domain kita dibajak. Untuk membajak nama domain, Anda hanya perlu untuk mendapatkan akses ke kontrok panel domain dan mengarahkan domain ke NS yang Anda kehendaki. Jadi, untuk membajak domain Anda tidak perlu mendapatkan akses ke server target web. Atau Anda bisa melakukan penyerangan terhadap konfigurasi TCP/IP menggunakan malware.

Sebagai contoh, seorang hacker mendapatkan akses ke panel kontrol domain “udinanakgaul.com”. Dari sini hacker kembali mengkonfigurasi nama domain untuk menunjuk ke beberapa web server lain. Sekarang setiap kali pengguna mencoba untuk mengakses “udinanakgaul.com” ia akan diarahkan ke website yang sudah dipersiapkan oleh hacker tadi.

Bagaimana Nama Domain bisa dibajak?

Untuk membajak nama domain, Anda perlu untuk mendapatkan akses penuh ke kontrol panel domain yang merupakan domain target. Untuk ini, Anda perlu beberapa hal berikut:

  • Data domain registrar (domain target)
  • Alamat email administratif yang terkait dengan nama domain

Ini adalah sesuatu yang mudah untuk Anda dapatkan. Anda hanya perlu melakukan pengecheckan data registrar menggunakan layanan WHOIS yang banyak disediakan di berbagai website. Anda hanya perlu mendapatkan info mengenai tempat dimana korban membeli atau mendaftarkan nama domainnya dan email yang digunakan oleh korban.

Setelah itu Anda bisa mempelajari mengenai bagaimana cara meretas akun email. Setelah Anda mendapatkan email akun dari korban, Anda hanya perlu mengakses kontrol panel domain korban kemudian meng-klik link lupa password. Setelah Anda memilik akses ke kontrol panel domain korban, Anda kini telah memiliki akses penuh termasuk mengganti NS domain korban ke NS yang Anda inginkan. Anda baru saja melakukan pembajakan nama domain.

Bagaimana cara melindungi nama domain agar tidak dibajak?

Cara terbaik untuk melindungi nama domain Anda adalah melindungi akun email administratif yang terkait dengan domain Anda. Jika Anda kehilangan akun email ini, berarti Anda juga kehilangan domain Anda. Anda dapat mencari tahu tentang bagaimana melindungi account email Anda dari pembajakan dengan menggunakan Google. Cara lain untuk melindungi domain Andaa dalah menggunakan fitur Domain Protect. Yang berarti data Anda dilindungi sebagai privasi. Anda akan dikenakan biaya untuk ini.

Bila Anda mendaftar nama domain domain protect, semua informasi pribadi Anda seperti nama, alamat, telepon dan alamat email administrasi akan disembunyikan oleh provider.

Setiap kali seorang hacker melakukan pencarian WHOIS untuk nama domain Anda, dia tidak akan dapat menemukan nama Anda, telepon atau alamat email administrasi terkait yang Anda gunakan.

Lalu untuk Google Indonesia sendiri, apa yang terjadi?

Google Indonesia yang pada tanggal 5 Oktober kemarin diganti tampilannya merupakan kasus DNS Hijacking. Hacker tersebut melakukan penyerangan terhadap email yang terkait dengan Google.co.id kemudian mengakses kontrol panel domain di Pandi.or.id yang merupakan tempat registrar domain google.co.id. Hasilnya DNS Google.co.id diganti dan jadilah Google Indonesia di deface.

Sekarang Anda sudah tahu bukan mengenai Domain Hijacking dan DNS Hijacking? Sekian artikel mengenai Bagaimana Proses DNS Hijacking dan Cara Penanggulangannya. Semoga bermanfaat

ASP.NET Hosting Indonesia – JaringanHosting.com :: Anda Pikir Website Anda Tidak Bisa di-Hack? Check lagi!

 

Jika di artikel sebelumnya saya telah memberikan info Cara Menemukan SQL Injections Menggunakan HTTP Logs. Di artikel kali ini kami akan memberikan tips untuk mencegah serangan hacker.

ASP.NET Hosting Indonesia – JaringanHosting.com

Terkadang kita pernah sombong dan merasa bahwa website kita sudah aman 100%. Padahal tidak ada yang namanya aman 100% di internet. Karena sesungguhnya semua itu adalah buatan manusia. Yang sempurna hanyalah buatan tuhan. Tapi mungkin Anda pernah bertanya, “Apa manfaatnya untuk hacker yang menyerang website kita?”.

Kemungkinan bukan situs Anda yang secara khusus yang menjadi sasaran, melainkan situs yang memiliki kerentanan. Anda mungkin menjadi salah satu sasaran dari hacker tersebut. Secara umum, hacker menyerang suatu website untuk alasan sebagai berikut:

  • Untuk mendapatkan akses ke web server yang terhubung dengan baik untuk melancarkan serangan pada network lain.
  • Untuk mencuri file sensitif atau data, database yang berisi informasi pribadi dan nomor kartu kredit.
  • Menggunakan situs Anda untuk meng-host spyware, malware atau halaman phishing.
  • Untuk menggunakan situs Anda untuk mengirimkan spam

Kenapa Hacker bisa membobol situs Anda?

Berdasarkan pengalaman saya pribadi, hacker biasanya membobol sebuah situs dengan cara sebagai berikut :

Melalui lubang keamanan yang dikenal dalam aplikasi Anda

Misalnya, jika Anda menggunakan plugin wordpress yang memiliki masalah keamanan dan Anda mengaabaikannya untuk memperbaruinya, hacker dapat mencari situs Anda menggunakan mesin pencari seperti Google dan melakukan serangan bot otomatis yang akan mengincar situs Anda. Bulan lalu lebih dari 50.000 situs WordPress di-hack melalui Plugin yang rentan. Hal ini dapat terjadi pada siapa saja.

Menggunakan password yang lemah pada aplikasi pihak ketiga

Setiap hari kita melihat bot datang ke scanning jaringan kita untuk aplikasi yang terkenal. Setelah salah satu dari aplikasi tersebut diidentifikasi, bot mencoba sebuah kekuatan menyerang atau melakukan bruteforce untuk memecahkan password administrator administrator.

Form upload yang tidak aman

Ini adalah masalah yang sangat umum yang kita lihat hampir setiap hari. Banyak situs memiliki mekanisme meng-upload foto / dokumen bagi pengguna mereka. Jika aplikasi upload itu tidak aman, hacker dapat dengan mudah meng-upload webshell. Setelah webshell di-upload, hacker dapat meng-upload beberapa file untuk melakukan eksperimen di situs Anda.

Akun FTP yang telah dibobol

Jika PC lokal Anda terganggu, hacker dapat dengan mudah menginstal logger untuk menangkap semua aktivitas Anda, termasuk emai, username dan password FTP Anda. Begitu mereka memiliki kredensial akun Anda, mereka dapat meng-upload sesuatu ke situs Anda. Jika Anda menghapus file yang Anda anggap berbahaya tetapi Anda tidak menyadari bahwa kredensial Anda telah dibobol, kemungkinan besar mereka akan meng-upload file lagi setiap kali Anda menghapusnya.

Lalu Apa yang Bisa Saya lakukan untuk membantu Anda?

Kami mulai melihat peningkatan pesat dalam jumlah situs yang dibobol sekitar setahun yang lalu. Saya juga menemukan bahwa sebagian besar orang membutuhkan bantuan untuk memperbaiki dan mengamankan situs mereka. Itu tidak mengherankan, mengingat banyak hacker yang akan mencoba dalam rangka untuk menutupi jejak mereka. Jadi saya telah mengambil sejumlah langkah untuk membantu mengatasi masalah Anda.

Melakukan Scan Teratur untuk Mengatahui Apakah SitusAnda telah dibobol

Lakukan scanning pada setiap web server Anda untuk mencari eksploitasi yang telah dilakukan. Lakukanlah ini sesering mungkin

SiteLock Partnership

SiteLock adalah perusahaan pihak ketiga yang menyediakan layanan scanning harian yang secara otomatis dapat menghapus malware dan mengingatkan Anda untuk kerentanan situs Anda.

Situs yang Menyediakan Layanan Cleaning

Seperti yang saya sebutkan, banyak orang yang menginformasikan kepada saya bahwa situs mereka telah disusupi dan tidak tahu apa yang harus mereka lakukan. Anda bisa mencari situs yang menyediakan layanan Cleaning untuk situs Anda. Jika Anda ingin mengidentifikasi situs Anda untuk memastikan situs Anda telah disusupi, Anda bisa menggunakan layanan ini.

Apa yang bisa Anda lakukan untuk menghindari serangan Hacker?

Ada beberapa hal yang dapat Anda lakukan untuk mengamankan aplikasi web Anda.

Pastikan Anda selalu melakukan update pada aplikasi yang Anda gunakan

Sering saya melihat banyak orang yang menggunakan aplikasi dari pihak ketiga dengan versi yang sudah sangat lama. Mereka tidak pernah meng-update aplikasi tersebut. Jika ada aplikasi yang mengingatkan Anda untuk melakukan update, sebaiknya segera Anda lakukan. Ini dapat menghindarkan Anda dari hal-hal yang tidak Anda inginkan.

Ganti Defult Password

Seringkali ketika Anda menginstall suatu aplikasi atau CMS Anda menggunakan password default dari aplikasi/CMS tersebut. Untuk menghindari sesuatu yang tidak diinginkan sebaiknya Anda mengganti password tersebut

Install Antivirus dan pastikan up-to-date

Antivirus yang gratis lebih baik daripada Anda sama sekali tidak meggunakan Antivirus. Anda juga bisa menggunakan Antivirus yang berbayar jika Anda menginginkan suatu yang lebih

Konfigurasi FTP 

Anda bisa melakukansetting untuk konfigurasi FTP di Control Panel tepatnya di FTP Manager. Setting di FTP IP Resriction. Untuk memastikan bahwa hanya IP Anda yang bisa melakukan connect ke FTP Anda

Gunakan Password yang Kompleks untuk FTP, email dan aplikasi yang Anda gunakan

Pastikan bahwa Anda menggunakan password yang aman. Selalu gunakan kombinasi password dengan angka dan huruf besar kecil. Ini dapat membuat si hacker mangalami kesulitan ketika mencoba memecahkan password Anda.

Jika situs Anda memiliki fungsionalitas upload, lakukan hal berikut:

Pastikan bahwa Kode yang Anda buat harus memblokir pengguna yang meng-upload ekstensi file executable seperti .asp, .aspx, php, exe, dll

Execute permission harus dinonaktifkan pada folder di mana Anda memungkinkan pengguna untuk meng-upload file. Untuk menonaktifkannya, buat file web.config pada folder dan isi kode berikut:

Melindungi situs Anda dari bot berbahaya dan hacker adalahsesuatu yang lebih penting daripada sesuatu yang lain. Waktu telah berubah dan situs yang “kecil” sekalipun tidak lagi aman. Hacker akan mencari situs apapun, di mana saja, dan jika Anda membuat kesulitan bagi orang-orang jahat untuk masuk, mereka akan membobol situs Anda. Ini bukan pertanyaan tentang apakah, tetapi ketika. Sekian mengenai artikel untuk mencegah serangan hacker. Semoga bermanfaat

SQL Hosting Indonesia – JaringanHosting :: Cara Menemukan SQL Injections Menggunakan HTTP Logs

 

Selamat siang pembaca setia Blog JaringanHosting. Jika di artikel sebelumnya kami telah memberikan Cara Membuat Social Sharing Grafik Batangan Untuk WordPress, kali ini kami akan memberikan tutorial tentang bagaimana cara menemukan orang yang bermaksud jahat dengan melakukan SQL Injections di website Anda melalui HTTP logs. Akan kami jelaskan dengan rinci mengenai artikel Cara Menemukan SQL Injections Menggunakan HTTP Logs.

Sebelum Anda memulai untuk mencoba mempraktekkan tutorial ini pastikan bahwa anda telah mengaktifkan raw logs untuk akun hosting Anda. Untuk mengaktifkan akses log HTTP, ikuti prosedur di bawah ini :

  • Masuk ke halaman Stats/Raw Logs di control panel Anda
  • Di Raw Log File Access section, klik tombol “Enable”

Jika SQL Injection terjadi sebelum Anda mengaktifkan logs, maka Anda tidak akan bisa menemukan jejak penjahat yang melakukan SQL Injection. Anda mungkin perlu menghubungi Support dan meminta mereka untuk memeriksa log HTTP untuk menyelidiki sebuah SQL Injection.

Tool yang diperlukan

Kita mungkin membutuhkan tool khusus untuk menyelidiki kasus SQL Injections. Untuk membantu Anda menemukan SQL Injection dari Log HTTP Anda, Anda akan perlu menggunakan tool yang disebut BareGrep. Tool ini dapat didownload di sini. Pastikan Anda memilih yang “Free Version”. Ini adalah tool yang tidak diperlukan untuk diinstal pada komputer dan hanya berjalan dari file exe.

Siap untuk turun dan “Kotor”?

Bagian yang mengagumkan dari BareGrep  adalah memungkinkan Anda untuk drag dan drop beberapa file teks ke dalamnya. Ini berarti jika Anda tidak benar-benar yakin tanggal yang tepat SQL Injections terjadi, Anda dapat mencari beberapa file di semua teks hanya dalam satu pencarian.

Buka BareGrep dan pilih file teks yang ingin Anda cari. Sekarang drag dan drop file ke wilayah abu-abu BareGrep ini.

DragAndDropBareGrep

 

Temukan Hacker yang melakukan SQL Injections

Kita akan menggunakan pencarian kata kunci untuk menemukannya di baris log HTTP dimana SQL Injection terjadi.

Ini adalah kata kunci yang ingin saya gunakan di BareGrep

  • – (dua strip)
  • @@version
  • varchar
  • char
  • exec
  • execute
  • declare
  • cast

Sekarang saatnya untuk memasukkan setiap kata kunci satu per satu ke dalam kolom teks BareGrep ini.

BareGrep_Search_Example

 

Hasilnya, Kita menemukan sesuatu

Sekarang mari kita pilih garis di BareGrep dan lihat apa yang kita temukan. Setelah dipilih, copy dan paste baris ke dokumen Notepad kosong.

BareGrep_Copy_Selected_Items

 

Anda harus mendapatkan beberapa baris seperti baris HTTP berikut di bawah ini. Kelihatannya memang jahat tapi kami akan mencoba untuk menjelaskannya.

Ini adalah bagian dari garis menyatakan tanggal dan waktu (PacificTime) SQL Injection terjadi.

Bagian lainnya adalah web server dan alamat IP.

Menarik bukan? karena ia memberitahu Anda halaman itu rentan terhadap SQL Injection. Ini juga akan memberikan petunjuk tentang apa yang akan Anda butuhkan untuk menutup bug ini di situs Anda untuk mencegah hal ini terjadi lagi.

Bagian lainnya adalah apa yang mereka coba masukkan ke dalam web browser mereka ketika mencoba untuk memeriksa kerentanan SQL Injection di website Anda. Jika ada kerentanan kode ini menampilkan pesan kesalahan bersama dengan versi database SQL. Ini berarti bahwa database SQL menjawab dan menunjukkan bahwa web Anda rentan terhadap SQL Injection.

Inilah bagian terbaik dari log HTTP, alamat IP hacker! Contoh di sini milik DNS Google, tetapi ini adalah di mana alamat IP hacker akan berlokasi di log HTTP. Harap diingat bahwa kebanyakan orang akan menyembunyikan alamat IP mereka dan itu tidak berarti bahwa IP benar-benar milik si hacker tersebut. Orang jahat bisa saja menggunakan jaringan yang bukan milik mereka. Kemungkinan besar layanan proxy yang suka mereka gunakan.

Kerennya tentang hal ini adalah bahwa jika Anda berada di akun IIS 8 atau IIS 7, Anda memiliki kemampuan untuk memblokir alamat IP dengan menggunakan IIS Manager.

Oke, jadi sekarang Anda tahu bagaimana mereka memeriksa kerentanan di situs Anda. Di mana Anda dapat menemukan injeksi yang mengubah table Anda?

Untuk ini, Anda akan perlu untuk terus mencari di log HTTP. Apa yang dilakukan selanjutnya adalah masukkan alamat IP hacker ke BareGrep dan melihat semua injections yang digunakan oleh hacker tersebut. Hal ini juga akan menunjukkan bagian-bagian lain dari situs Anda orang yang dikunjungi.

Yang akan perlu untuk dicari adalah di log HTTP berikut . Potongan kode di log akan diikuti oleh sekelompok angka dan charters. Ini adalah di mana tabel dapat dimasukkan dengan URL/teks  jahat ke salah satu table Anda pada database SQL. Ini juga berarti bahwa halaman “/search.aspx” rentan terhadap SQL Injections.

Oke, jadi sekarang Anda sudah tau cara untuk mencegah SQL Injections terjadi di situs Anda.

Artikel ini dibuat untuk mencegah SQL injection terjadi lagi. Kami sangat berharap artikel ini dapat membantu kalian. Demikian mengenai Cara Menemukan SQL Injections Menggunakan HTTP Logs

Cloud Server Indonesia – JaringanHosting.com :: Cara Menghitung IOPS Pada Windows Server Cloud

 

Mengetahui bagaimana memperkirakan penggunaan IOP (Input/Output Operations) anda, dapat membantu anda memahami penggunaan dari server yang dipakai dan membantu anda menghitung berapa banyak transaksi pada blok SAN (Storage Area Network) yang anda perlukan. Untuk sebagian besar server, ini akan baik-baik saja. Di sisi lain, memiliki banyak kegiatan SQL Server atau situs web yang sangat sibuk dapat mendorong penggunaan TIO lebih dari batas ini yang dapat mempengaruhi biaya bulanan Anda. Memahami penggunaan IOP Anda juga dapat membantu menentukan apakah konfigurasi sesuai. Atau jika hybrid server configuration menggunakan cloud server dan dedicated server akan lebih baik.

Cloud Server Indonesia - JaringanHosting.com

Ukuran sebuah TIO dapat sekecil 4 kilobyte atau sama besar dengan 64 kilobyte. Jumlah operasi yang digunakan untuk server Anda pada bulan tersebut akan tergantung pada ukuran file yang dibaca / ditulis ke disk dan juga dapat dipengaruhi oleh file yang terfragmentasi pada disk.

Anda dapat menganggap suatu TIO sebagai wadah yang bergerak data dari SAN ke daftar Cloud Server. Untuk file kecil, wadah kecil yang digunakan (4k). Jika Anda bekerja dengan banyak file kecil, akan banyak data yang pindah namun jika anda bekerja dengan banyak file besar, wadah besar (64KB) digunakan. Hal ini memungkinkan Anda untuk mentransfer jumlah yang lebih besar dari data dalam jumlah yang sama.

Dalam kebanyakan kasus, usage anda akan menjadi kombinasi dari berbagai ukuran wadah yang berbeda selama periode waktu tertentu. In order, anda merencanakan jumlah IOPS yang anda gunakan, anda dapat menghitung IOPS sesuai dengan yang tertinggi dan terendah. Ini akan memberi Anda gambaran tentang jumlah minimum dan maksimum IOPS Anda dapat menggunakan.

Sebagai contoh, mari kita gambarkan, bahwa anda akan mentransfer 500 GB data dalam sebulan antara SAN dan server anda. Dengan ukuran wadah terkecil dari 4 KB perhitungan akan terlihat seperti ini :

500 GB * 1024 * 1024 / 4 = 131,072,000 IOPs

Formula ini membutuhkan 500 GB, mengalikan dengan 1024 untuk mengkonversi ke megabyte, kemudian mengalikan dengan 1024 lagi untuk mengkonversi ke kilobyte. Akhirnya, anda membagi dengan wadah sebesar 4KB untuk mendapatkan IOPs.

Disisi lain kita menggunakan wadah sebesar 64KB :

500 GB * 1024 * 1024 / 64 = 8,192,000 IOPs

Perhitungan ini akan membantu anda memahami jumlah IOPS anda pada Cloud Server yang digunakan.

nopCommerce Hosting Indonesia – JaringanHosting.com :: 10 Tips Pro untuk Situs e-Commerce yang Ramah dan Menarik

 

Jika di artikel sebelumnya kami telah memberikan 5 Tipe Files yang Menghabiskan Disk Space Server Anda, di artikel ini kami akan memberikan  10 Tips Pro untuk Situs e-Commerce yang Ramah dan Menarik. Yang akan membantu Anda untuk meningkatkan pengunjung dan pendapatan dari situs e-Commerce Anda.

Cloud Hosting Indonesia – JaringanHosting.com

Sebuah situs e-Commerce perlu kita buat dengan tampilan yang ramah. Situs harus menarik pengunjung dan mengkonversi mereka menjadi pelanggan yang nantinya berkunjung kemudian membeli produk kita. Peningkatan pengunjung adalah akibat langsung dari sebuah situs yang menawarkan pengalaman belanja yang memuaskan. Ketika merancang situs e-commerce, Anda perlu memastikan bahwa situs Anda telah dirancang untuk menarik banyak pengunjung yang kemudian akan berbelanja di situs Anda. Berikan apa yang mereka inginkan dan Anda akan memiliki keuntungan nantinya, tapi jika Anda membuat situs yang tidak memenuhi kebutuhan pengunjung Anda harus mengucapkan selamat tinggal untuk setiap kesempatan untuk mencapai rasio konversi yang tinggi.

Berikut adalah 15 tips yang perlu diingat untuk membuat situs e-Commerce yang ramah:

1. Ketahui Target Pengunjung Anda

Target pengunjung Anda adalah salah satu yang nantinya akan membeli produk dari situs Anda. Ingat, membeli merupakan keputusan emosional, sehingga Anda harus mendapatkan ide tentang jenis emosi pengguna yang akan memicu keputusan pembelian. Juga mendapatkan firasat perilaku belanja mereka dan berbagai kualitas yang mereka cari dalam situs e-Commerce untuk membuat keputusan pembelian. Memahami target pengunjung Anda sangat penting untuk kesuksesan e-Commerce, karena pengunjung Anda akan membuat keputusan untuk membeli produk, berdasarkan visual dan produk informasi yang Anda tawarkan. Oleh karena itu, Anda harus mampu menyediakan informasi yang mereka cari. Jika tidak, itu akan menghasilkan keranjang belanja yang kemudian akan ditinggalkan.

2. Navigasi yang Mudah

Calon pembeli menginginkan navigasi yang sangat mudah untuk dipahami dan membuat mereka berpindah dari titik A ke titik B di situs Anda. Jadi Anda harus memberi mereka navigasi yang akan memungkinkan mereka untuk menelusuri portofolio produk Anda dengan cepat dan mudah.

3. Gambar Produk dengan Resolusi Tinggi

beat-tour2

Gambar produk adalah satu elemen visual yang paling penting di situs e-Commerce Anda. Gambar produk dengan resolusi tinggi yang menampilkan produk-produk adalah sesuatu yang sangat penting. Pembeli ingin tahu apa yang mereka peroleh, sehingga memberikan apa yang mereka inginkan.

4. Info Produk yang Lengkap

Anda mungkin pernah melihat iklan produk di koran atau majalah, tetapi dengan info lebih lanjut tentang produk; begitulah informasi produk Anda seharusnya. Ini adalah unsur penting yang memicu konversi. Besar produk tidak hanya tentang jenis informasi yang Anda tawarkan, tetapi juga cara Anda menawarkan informasi tersebut. Harus lengkap dan menarik

jaringanhosting_plan

 

5. Tambahkan Video

jarhost

Pembeli mencintai website interaktif yang menawarkan jenis elemen interaktif yang melayani beberapa tujuan, misalnya untuk video produk. Video adalah hal terbaik berikutnya untuk menyentuh atau merasakan produk, dan apa lagi mereka membantu Anda berbicara tentang manfaat menggunakan produk tertentu. Ini adalah jenis halus pemasaran yang menambah usaha Anda menuju konversi yang lebih baik.

6. Jangan Kenakan Biaya untuk Biaya Pengiriman

gratis-ongkir-270-px-sidebar-web-PHCBerikut adalah pertanyaan untuk Anda – Apakah Anda lebih suka menawarkan pengiriman gratis atau diskon pada produk? Sejumlah orang memilih yang kedua, kebanyakan berpikir pembeli cinta diskon dan yang akan menopang tingkat konversi, tapi tahukah Anda apa yang sebenarnya pembeli inginkan? Biaya pengiriman adalah sesuatu yang sangat memiliki daya tarik. Jadi, mengapa tidak menawarkan biaya pengiriman gratis?

6. Tampilkan Informasi Kontak 

jarhos1

 

Sesuatu yang sederhana seperti menampilkan info kontak Anda di situs e-Commerce Anda dapat membuatnya menjadi lebih ramah . Itu karena belanja online adalah semua tentang kepercayaan. Jika pelanggan percaya pada situs Anda, mereka akan membelinya. Salah satu cara kepercayaan ini dapat dibentuk adalah dengan menawarkan informasi kontak yang rinci.

7. Berikan Beberapa Opsi Pembayaran

CaptureBeberapa pembeli mungkin memiliki keraguan tentang berbagi informasi kartu kredit mereka di situs Anda. Jadi, pastikan bahwa Anda menawarkan beberapa pilihan pembayaran untuk memastikan Anda memberikan pelanggan Anda kesempatan untuk belanja di situs Anda.

8. Tawarkan Special Diskon yang Menarik

Jika Anda menawarkan diskon pada produk atau memberikan penawaran spesial, informasi ini harus terlihat jelas di situs Anda. Anda ingin diskon yang Anda berikan meningkatkan rasio konversi Anda, jadi pastikan itu sesuatu yang sangat menarik  bagi pelanggan Anda.

9. Tidak Ada Gangguan, Pembeli hanya ingin berbelanja

Kita melihat banyak situs e-Commerce di mana ada iklan produk di halaman checkout atau link ke blog perusahaan atau sesuatu yang lain. Ingat, pembeli tidak suka terganggu dan mungkin meninggalkan situs tersebut jika mereka menemukan unsur-unsur tertentu yang mengganggu belanja mereka. Jadi, dalam proses checkout website Anda, pastikan Anda hanya tawarkan informasi pesanan dan tidak ada yang lain.

10. Buat Semuanya Mudah

Hindari kompleksitas penukaran sebanyak yang Anda bisa. Pastikan bahwa Anda tetap pada aliran pengguna yang sederhana yang membuat informasi produk dengan mudah diakses oleh pengguna. Tidak ada pembeli yang mencari situs e-Commerce dengan tampilan wow. Mereka hanya mencari situs yang membuat belanja mereka menjadi lebih mudah.

10 Tips Pro untuk Situs e-Commerce yang Ramah dan Menarik akan membantu Anda untuk meningkatkan apa yang kurang di situs Anda. Ikuti tips-tips dan kami jamin Anda akan mendapatkan perubahan yang akan sangat terasa. Semoga bermanfaat

Cloud Server Indonesia – JaringanHosting.com :: 5 Tipe Files yang Menghabiskan Disk Space Server Anda

 

Anda kehabisan Disk Space di server Anda? Tapi tidak tahu penyebabnya? Jika di artikel sebelumnya kami telah memberikan 5 Tips Pro Mempercepat WordPress Anda. Pada artikel ini kami akan memberikan info kepada Anda tentang 5 Tipe Files yang Menghabiskan Disk Space Server Anda.

Cloud Hosting Indonesia – JaringanHosting.com

Manfaat Manajemen Data yang Baik

Jika Anda ingin :

  • Backups lebih cepat.
  • Waktu restore lebih cepat.
  • System security yang baik.
  • Maintenance file system dengan mudah .
  • Kemudian Anda perlu untuk mengelola data server Anda dan mencegah terbuangnya disk space

Berikut adalah 5 penyebab yang sering terlepas dari kontrol dan menjadi penyebab terbuangnya disk space Anda.

Email Storage

Email sering memakan disk space lebih banyak daripada situs web Anda. Beberapa attachment besar di email Anda juga merupakan penyebab pembengkakan Email storage. Inbox email bahkan dapat membengkak menjadi gigabyte jika tidak dibatasi oleh kuota sistem. Kontrol panel seperti cPanel dan Plesk memberikan kemudahan untuk mengatur sistem kuota. Bahkan jika server Anda saat ini memiliki banyak disk space, saya sarankan Anda melakukan pengaturan kuota untuk setiap account email. Dengan cara ini Anda dapat melindungi server Anda

Log Files

Jika rotasi log tidak pernah dikonfigurasi dengan benar atau gagal, log dapat dengan cepat meningkat dalam ukuran yang sangat besar. Pada situs web yang besar, file log multi-GB dapat terjadi dalam beberapa hari (atau bahkan jam). Untungnya, file log mudah untuk dihapus. Ketika mempertimbangkan strategi untuk log Anda, pertimbangkan seberapa penting data file log tersebut. Sebaiknya Anda memikirkan manajemen File log yang benar.

Redundant Backups

Apakah Anda pikir Anda benar-benar membutuhkan database dari tahun 2007? Mungkin menurut Anda ini adalah kebutuhan untuk mempertahankan backup yang lebih lama, tetapi jika Anda kehabisan disk space, di mana Anda akan menyimpannya? Menyimpannya di Server Anda mungkin bukan tempat yang tepat. Men-download dan pengarsipan backup ke media penyimpanan jangka panjang mungkin lebih tepat. Singkatnya, jangan pernah menjadikan server Anda sebagai tempat menampung file backup Anda

Cancelled Accounts

Klien membatalkan pada tahun 2008 dan Anda masih menyimpan file situs dan email mereka? Aturannya sederhana: Jika tidak digunakan, jelas itu sudah tidak ada gunanya Anda simpan. Menjaga file-file lama berpotensi membuat server Anda kehabisan disk space.

File Awal Membangun

Sering ditemukan bahwa ketika orang tidak memiliki lingkungan pengembangan yang baik, server menjadi berantakan dengan data lama. Setelah Anda yakin versi baru bekerja, kemudian men-download file backup. Membiarkannya file lama Anda di server dapat menyebabkan Anda kehabisan disk space dan juga membuat server Anda menjadi rentan.

Masalah Disk Space yang lain?

Apakah Anda menemukan penyebab lain yang umumnya menghabiskan disk space? Anda bisa menginfokan ke kami untuk kami masukkan ke daftar kami. Sekian artikel mengenai 5 Tipe Files yang Menghabiskan Disk Space Server Anda. Semoga bermanfaat

WordPress Hosting Indonesia – JaringanHosting.com :: 5 Tips Pro Mempercepat WordPress Anda

 

Jika Anda pengguna WordPress, mungkin pernah Anda merasa bahwa website Anda sangat lama bahkan susah untuk diakses. Pada artikel sebelumnya kami telah memberikan Tips Pro Menghentikan Spam Comment Wordprees Anda. Di artikel ini kami akan memberikan 5 Tips Pro Mempercepat WordPress Anda. Hal tersebut dapat disebabkan oleh beberapa hal. Keseluruhan dari penyebab WordPress Anda menjadi lama akan kami bahas di artikel 5 Tips Pro Mempercepat WordPress Anda. Lalu apa saja yang dapat dilakukan untuk mempercepat WordPress Anda?

Cloud Hosting Indonesia – JaringanHosting.com

Tip 1 : Hapus Plugins yang Lemot

Jika Anda memiliki sebuah situs WordPress yang memiliki load yang sangat lama, itu bisa saja disebabkan oleh plugins.

Tanpa plugins, WordPress Anda akan menjadi cepat, tetapi tanpa plugins, WordPress Anda akan terlihat sederhana. Jadi pastikan bahwa Anda hanya menggunakan plugins yang Anda perlukan.

Sayangnya, plugins dan tema terkadang merupakan penyebab situs Anda menjadi sangat lama diakses. Setiap plugins yang Anda gunakan di WordPress Anda berarti, lebih banyak query databese dan menambah pekerjaan lagi untuk kinerja server Anda. Seringkali plugins tidak dapat bekerja dengan baik karena konflik yang disebabkan oleh tidak sempurnanya kode plugins tersebut.

Untuk mengatasi hal ini anda mungkin perlu melakukan scanning untuk menemukan plugins yang bermasalah kemudian Anda bisa menghapus plugins tersebut.

3 Cara Untuk Menemukan Plugins yang Lemot

  • Divided & Conquer
  • P3 – Plugin Performance Profiler
  • NewRelic

Divide & Conquer

Metode ini sederhana tetapi bekerja dengan baik. Caranya :

  1. Nonaktifkan semua plugins dan cobalah ukur kecepatan akses kecepatan WordPress Anda
  2. Aktifkan setengah dari keseluruhan plugins dan cobalah ukur akses kecepatan WordPress Anda
  • Jika kecepatan akses Wordpress Anda lambat, nonaktifkan setengah dari plugin yang aktif.
  • Jika kecepatan akses Wordpress Anda cepat, aktifkan setengah dari plugin yang tersisa

P3 – Plugin Performance Profile

P3 – Plugin Performance Profiler akan membantu Anda mengidentifikasi plugin yang bermasalah. Cukup install plugins kemudian lakukan scan

p3-plugin

 

Setelah Anda mendapatkan hasilnya, berpindah ke halaman rincian dan lihatlah mana plugin yang paling menyebabkan masalah.

p3-plugin-breakdown

Dalam hal ini, kami tidak memiliki masalah performa, tetapi jika Anda memiliki masalah dengan performa, Anda akan dengan mudah menemukan mana plugin yang menyebabkan masalah.

Anda bisa menemukan masalah yang jelas dengan tools ini. Untuk optimasi kinerja WordPress yang lebih baik, Anda perlu tools seperti NewRelic.

NewRelic

Singkatnya, NewRelic memberikan profiling perfomance aplikasi PHP.

Web-Transactions-Summary-1024x596

Tip 2 : Caching

Jika situs WordPress Anda masih lambat juga setelah menghapus beberapa plugin, Anda mungkin ingin mencoba fokus ke caching. Caching dapat terjadi pada tingkat yang berbeda:

  • Database Caching
  • PHP OpCode Caching
  • Browser Caching

Database Caching

Jangan pernah berasumsi bahwa server yang Anda sewa dioptimalkan untuk operasi database. Bahkan, sebagian besar penyedia server bany yang tidak melakukan optimasi MySQL. Anda perlu mengoptimalkan MySQL.

Menggali ke dalam optimasi MYSQL akan menjadi sebuah buku, jadi kami hanya ingin menyoroti beberapa item kunci untuk menyesuaikan pada server Anda

  • Key_cache
  • Query_cache

Dua poin tersebut adalah dua item yang perlu disetel. Ada banyak pengaturan lain, tetapi ini adalah kunci dari semua pengaturan. Jika ragu, minta seseorang untuk saran atau kerjakan seseorang untuk melakukan beberapa optimasi kinerja server.

Berhati-hatilah pada Pengaturan MySQL untuk WordPress. Anda mungkin memiliki plugin yang berbeda, tema, pasca penghitungan dan pola traffic. Saya sarankan bukannya mulai dari my-huge.cnf, my-medium.cnf atau contoh serupa dan sesuaikan dengan kebutuhan dari sana.

PHP Caching

Tergantung pada hosting environment Anda, Anda mungkin memiliki akses ke apa yang disebut opcode Caching. Tools opcode cache dikompilasi kode PHP dalam memori – memungkinkan untuk eksekusi lebih cepat.

Ada 3 sistem PHP opcode cache yang utama:

  • APC
  • eAcceleerator
  • Xcache

Saya sarankan menggunakan APC. APC support untuk berbagai environments.

Browser Caching

Mungkin untuk meningkatkan kinerja yang paling diabaikan adalah browser caching. Caching Browser memberi tahu pengunjung situs web Anda  apa data cache dapat  digunakan untuk visit selanjutnya. Hal ini dapat secara signifikan mempercepat sebuah situs.

Tip 3 : Full Page Caching

wp-super-cache.png-850x245

Ingin sebuah magic bullet? Coba plugin yang menciptakan cache halaman penuh blog WordPress Anda. Ada dua plugin yang kami temukan bekerja dengan baik dalam memperbaiki situs WordPress yang lambat:

Tools ini pada dasarnya membuat versi statis situs web Anda. Untuk situs dimana konten tidak berubah secara teratur, kemudian dapat menyimpan tons PHP dan pengolahan MySQL. Halaman cache dapat dilayani 20-30X lebih cepat dari halaman non-cache.

Misalnya, WP Super Cache akan menempatkan ini dalam HTML Anda sehingga Anda tahu bagaimana hal-hal yang cepat yang terjadi:

<!– Dynamic page generated in 0.566 seconds. –>
<!– Cached page generated by WP-Super-Cache on 2014-02-18 16:54:08 –>

Ini memberitahu Anda bahwa halaman itu dihasilkan dalam 0,566 detik – cukup cepat. Tapi melayani halaman ini dari sebuah file statis menghilangkan setengah ini.

Dengan plugin apapun, tools ini tidak memiliki masalah. Jika Anda memiliki situs yang sangat dinamis, Anda mungkin menemukan bahwa komentar yang pending atau posting yang dijadwalkan tidak dieksekusi secara tepat ketika Anda ingin mempostingnya.

Ini adalah salah satu trade-off saat menggunakan metode cache yang agresif. Anda memberikan beberapa sifat real-time dari WordPress untuk kinerja kode HTML statis.

Seperti database, kinerja WordPress Plugin akan bekerja untuk Anda tergantung pada situs Anda.

Dalam pengalaman kami, WP Super Cache menyebabkan masalah yang lebih sedikit di situs yang kompleks, sementara W3 Total Cache menyediakan teknik optimasi

Tip 4 : CDNs & Accelerators

Networks (CDNs) and Web Performance Optimization  (WPO) dapat mempercepat situs WordPress Anda yang lambat.

CDNs bekerja dengan offloading konten statis Anda (gambar, css, js) ke jaringan distribusi. Hasilnya adalah server Anda tidak lagi mengurusi masalah ini.

Jika Anda memeriksa situs web modern, HTML atau halaman PHP adalah salah satu permintaan dari puluhan. Dengan mengubah permintaan ini, Anda melepaskan server Anda dari tugas-tugas ini. CDNs menyediakan jaringan didistribusikan secara global yang memiliki manfaat kinerja lainnya.

Web Performance Optimization  (WPO) melampaui optimasi CDN sederhana. Layanan ini menyediakan caching, optimasi gambar, CSS minimisasi dan teknik lain untuk meningkatkan kinerja.

Kami telah menggunakan WPO CloudFlare dengan hasil yang sangat baik untuk beberapa pelanggan.

CDNs dan Cloudflare menguntungkan situs yang sangat diperdagangkan. Jika Anda memiliki lonjakan traffic atau tidak bisa memperbaiki masalah dengan menggunakan tips di atas, Anda mungkin ingin mencoba menggunakan layanan yang disedikana provider layanan WPO seperti CloudFlare.

Bonus Tip : Tindakan Pertama

Lalu mengapa ini ditempatkan terakhir jika Anda harus melakukannya terlebih dahulu?

Sederhana. Orang ingin melompat dan mulai mencoba untuk memperbaiki hal-hal, jadi kami meletakkan perbaikan pertama tetapi Anda benar-benar harus mulai dengan benchmarking.

Terlalu sering developers WP mulai membuat perubahan ke server dan situs bahkan sebelum mereka tahu apa yang menyebabkan kemacetan. Jika Anda tidak mengetahui profil situs Anda, carilah penyebabnya dengan tepat mengapa blog WordPress Anda menjadi sangat lambat.

Ada beberapa tools yang dapat digunakan untuk mengetahui profil Situs WordPress Anda.

Dengan mengetahui profil situs Anda, Anda bisa mengerti mengapa WordPress Anda lambat.

Beberapa tools yang bisa Anda digunakan:

  • WebPageTest.org
  • NewRelic
  • Blitz.io

Sekarang cobalah 5 Tips Pro Mempercepat WordPress Anda. Hal ini dapat membantu Anda untuk Mempercepat WordPress Anda. Semoga bermanfaat

Magento Hosting Indonesia – JaringanHosting.com :: Magento Platform eCommerce yang Friendly

 

Magento Platform Ecommerce yang Sangat Kompetitif

Saat ini JaringanHosting.com telah menyediakan Magento dalam fiturnya. Penjualan global eCommerce menyentuh 1,2 trilun pada tahun 2012, yang mana menunjukan bahwa ruang lingkup eCommerce sangat besar dan menjadi industri yang sangat menguntungkan. Ini juga menjadi persaingan yang luar biasa antar situs eCommerce yang saling menjatuhkan dan menarik perhatian audiens tertentu. Masalahnya disini bahwa banyak dari situs eCommerce menargetkan audiens yang sama dan itulah mengapa persaingannya jadi sangat sulit dan semakin ketat. Salah satu cara untuk mengalahkan kompetisi ini adalah dengan memberikan pembeli pengalaman belanja yang memuaskan. Ini hanya bisa terjadi jika anda memilih platform eCommerce yang memberikan keunggulan kompetitif dan membuat visitor terkesan.

Disini waktunya, magento memiliki nilai yang besar dalam persaingan ini.

SQL Server Hosting Indonesia - JaringanHosting.com

Dalam artikel ini kita akan melihat magento dari segi perspektif website.

Magento Dari Segi Perspektif Para Pembelanja Online

Magento Dari Segi Perspektif Para Pembelanja OnlineApa yang pembelanja online butuhkan dari sebuat eCommerce site ? Apa yang mereka inginkan adalah sebuah website yang friendly pada saat berbelanja. Navigasi yang mudah dan memiliki siklus belanja yang sangat nyaman yang membuat proses belanja menjadi mudah dan cepat. Magento tidak hanya memberikan pengalaman seperti itu saja, tetapi selangkah lebih maju dan memastikan pembeli menentukan keputusan dalam berbelanja.

Magento juga memberikan pengalaman dalam personalisasi website eCommerce. Sang pemilik dapat menambahkan penawaran sepesial, diskon, kupon dan promosi dari eCommerce itu sendiri sesuai dengan history dari si pembeli.

Kemudian proses belanja yang cepat dan juga advance search untuk memudahkan pembeli mencari produk yang dibutuhkan. Dimana pembeli dapat membeli barangnya dengan mudah dan melakukan filtering terhadap barang yang dicarinya agar lebih mudah dan efisien. Dan juga magento memberikan pengalaman berbelanja yang lebih karena dapet diakses dari berbagai macam device.

Magento Dari Segi Perspektif Klien

Magento Dari Segi Perspektif KlienKlien maksud disini yaitu pemilik dari website eCommerce itu sendiri. Klien dapat menentukan sendiri untuk membuat website eCommerce yang profitable. Disini merupakan kelebihan dari magento , Magento menawarkan beberapa fitur yang mirip layaknya toko sungguhan.
Magento sendiri terdapat beberapa versi , seperti Magento Enterprise Edition, The Community Edition (Open Source) dan Magento Go. Untuk magento enterprise edition, sang klien (owner) dapat membuat website eCommerce yang besar dan lengkap, untuk versi The Community Edition, klien dapat melakukan beberapa perubahan pada code untuk melakukan modifikasi, sedangkan magento Go merupakan versi untuk website eCommerce masih kecil atau sedang berkembang.

Kemudian fitur magento dalam hal SEO, memudahkan sang klien untuk mengoptimasi website eCommerce karena fitur yang disediakan dari platform Magento tersebut.