PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Untuk yang mengalami kesulitan dalam pengoperasian Joomla!

Moderator: sikumbang

User avatar
sikumbang
Joomla! Ace
Joomla! Ace
Posts: 1589
Joined: Fri Aug 19, 2005 4:37 am
Location: earth
Contact:

PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by sikumbang » Tue Jul 11, 2006 1:51 am

Telah ditemukan security hole (High risk) pada dua komponen berikut:
1. Simpleboard (bukan Joomlaboard)
2. Extcalendar

Bagi Anda yang menggunakan dua komponen ini silakan ikuti perkembangan nya di :
Simpleboard = http://forum.joomla.org/index.php/topic,75668.0.html
ExtCalendar = http://forum.joomla.org/index.php/topic,75390.0.html

solusi menggunakan htccess
http://forum.joomla.org/index.php/topic,75376.0.html
Last edited by sikumbang on Wed Jul 19, 2006 1:28 am, edited 1 time in total.
http://www.templateplazza.com - Joomla Templates and Extensions

User avatar
Tom-182
Joomla! Guru
Joomla! Guru
Posts: 615
Joined: Thu Apr 13, 2006 2:46 am
Location: Jakarta, Indonesia

Re: PERHATIAN!! Bagi yang menggunakan komponen extCalendar dan SImpleboard

Post by Tom-182 » Tue Jul 11, 2006 3:14 am

Thx buat infonya om.. :)
http://www.cheatmaniac.net | Game Cheat Codes
http://www.geektips.net | Computer Related Tips and Tutorial Blog

User avatar
sikumbang
Joomla! Ace
Joomla! Ace
Posts: 1589
Joined: Fri Aug 19, 2005 4:37 am
Location: earth
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada security vulver

Post by sikumbang » Tue Jul 18, 2006 4:41 pm

Last edited by sikumbang on Tue Jul 18, 2006 4:48 pm, edited 1 time in total.
http://www.templateplazza.com - Joomla Templates and Extensions

User avatar
sikumbang
Joomla! Ace
Joomla! Ace
Posts: 1589
Joined: Fri Aug 19, 2005 4:37 am
Location: earth
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/celah security vulv

Post by sikumbang » Wed Jul 19, 2006 1:28 am

Berikut ini list komponen komponen yg mempunyai vulner lainnya, jadi sebleum menginstall pastikan anda sudah mencek versi terakhir yg ada pada website masing2 developer dan pastikan sudah di patch

- OpenSEF -------->>> sudah ada patchnya , cek di : http://www.open-sef.org/news/security_p ... ensef.html
- phpBB Forum (com_forum)
-VideoDB
- Mambo-SMF Forum
- HashCash
- BSQ SiteStats
- MultiBanners
- MiniBB
- New Article Component
- Advanced Poll
- JomBok
- ArtLinks
- PCCookBook
- Mambo/Joomla SiteMap (Custom Component)
- Galleria
- com_spray
Last edited by sikumbang on Wed Jul 19, 2006 2:32 pm, edited 1 time in total.
http://www.templateplazza.com - Joomla Templates and Extensions

User avatar
mambla
Joomla! Enthusiast
Joomla! Enthusiast
Posts: 199
Joined: Tue Jun 13, 2006 5:18 am
Location: Fatmawati - Jakarta
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by mambla » Fri Jul 21, 2006 4:42 am

tengkyu infonya bagus banget  ;)
- no Signature -

User avatar
Tom-182
Joomla! Guru
Joomla! Guru
Posts: 615
Joined: Thu Apr 13, 2006 2:46 am
Location: Jakarta, Indonesia

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by Tom-182 » Thu Jul 27, 2006 6:35 am

Semakin banyak vulnernya jadi semakin bikin gw berpikir buat mulai belajar lagi bikin CMS sendiri  :(
http://www.cheatmaniac.net | Game Cheat Codes
http://www.geektips.net | Computer Related Tips and Tutorial Blog

User avatar
Zach Guffron
Joomla! Explorer
Joomla! Explorer
Posts: 253
Joined: Sun Apr 02, 2006 6:36 pm
Location: Jakarta

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by Zach Guffron » Thu Jul 27, 2006 8:28 am

Coba liat juga di http://www.milw0rm.com/webapps.php
Klo mo spesifik, cari dengan kata kunci "component" atau "Mambo" atau Joomla"
Beberapa hari lalu saya nyari dan nambal-2 lobang situs saya.....

NB: Makanya saya hati-2 mo nginstal komponen, coba dulu di lokal, cari bugnya, perbaiki, klo dah bagus dan ingin pake, packing ulang install
Last edited by Zach Guffron on Thu Jul 27, 2006 8:30 am, edited 1 time in total.
~ Current work: ~ Jobless

User avatar
sikumbang
Joomla! Ace
Joomla! Ace
Posts: 1589
Joined: Fri Aug 19, 2005 4:37 am
Location: earth
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by sikumbang » Thu Jul 27, 2006 2:47 pm

http://www.templateplazza.com - Joomla Templates and Extensions

User avatar
Tom-182
Joomla! Guru
Joomla! Guru
Posts: 615
Joined: Thu Apr 13, 2006 2:46 am
Location: Jakarta, Indonesia

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by Tom-182 » Fri Jul 28, 2006 2:32 am

Buset deh...banyak banget :(
Oya, kalo com event yang ada di mambo-id itu ada vulnernya ga ya? Soalnya gw pake itu buat project yg mau launching
http://www.cheatmaniac.net | Game Cheat Codes
http://www.geektips.net | Computer Related Tips and Tutorial Blog

User avatar
aris
Joomla! Explorer
Joomla! Explorer
Posts: 272
Joined: Wed Aug 24, 2005 9:05 am
Location: Batam-Indonesia
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by aris » Fri Aug 11, 2006 10:05 am

barusan ,. temenku yg juga hacker ngasih info kalau com_remository juga bisa dijebol. untung dia ngingetin saya, padahal sdh masuk ke file2nya. perhatian saja! mending docman kali yg lebih aman.

User avatar
sikumbang
Joomla! Ace
Joomla! Ace
Posts: 1589
Joined: Fri Aug 19, 2005 4:37 am
Location: earth
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by sikumbang » Fri Aug 11, 2006 11:17 am

barusan ,. temenku yg juga hacker ngasih info kalau com_remository juga bisa dijebol. untung dia ngingetin saya, padahal sdh masuk ke file2nya. perhatian saja! mending docman kali yg lebih aman.
holenya yg di 3.25 ya, coba solusi ini 
http://forum.joomla.org/index.php/topic,84898.0.html
http://www.templateplazza.com - Joomla Templates and Extensions

landavia
Joomla! Apprentice
Joomla! Apprentice
Posts: 21
Joined: Fri Dec 01, 2006 1:19 pm

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by landavia » Thu Dec 07, 2006 7:50 am

Tom-182 wrote: Semakin banyak vulnernya jadi semakin bikin gw berpikir buat mulai belajar lagi bikin CMS sendiri  :(
sama boz
bahkan saya berfikir untuk edit semuanya
bahkan admin modul.. saya edit habis2an agar bisa add module baru tanpa lewat install => bandel khan gw

masalahnya bahaya seh kl upload & download di site kita

berikutnya masalah  benci adanya session (yg wa bongkar jadi cookie).. lebih parahnya (ini mambo) ada versi baru.. ngak mau ganti gara2 gw yg buat merasa tanggung

Jon-Betta
Joomla! Apprentice
Joomla! Apprentice
Posts: 9
Joined: Wed Feb 07, 2007 12:47 pm

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by Jon-Betta » Fri Feb 09, 2007 2:22 pm

Di com installer ada pesan seperti ini :

Warning: Installing 3rd party extensions may compromise your server's security. Upgrading your Joomla! installation will not update your 3rd party extensions.
For more information on keeping your site secure,
please see the Joomla! Security Forum.

Maksudnya apa  ya bos...

Pernah tiba-tiba web nya offline sendiri...padahal konfigurasi gak...di off in tuh...wah jadi bingung...?
Masuk ke menu admin juga gak bisa offline juga....tapi beberapa saat kemudian muncul lagi web nya..tapi dengan kondisi...
sebelum ada perbaikan dan penambahan componen juga content..yang baru di submit gak ada ....hilang semua...
ini pengaruh apa atau ada hack ya... atau pengaruh dari componen yang diinstal...? ???
karena sebelumnya pernah install ..mod_newsflashscroller_pro451-1 dan com_swmenufree4.0...
apa kayak begini yaa...terus gimana nih atasina warning tadi...?
Last edited by Jon-Betta on Fri Feb 09, 2007 2:55 pm, edited 1 time in total.

User avatar
d2leon
Joomla! Apprentice
Joomla! Apprentice
Posts: 36
Joined: Sun Jun 24, 2007 10:10 am
Location: Indonesia
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by d2leon » Sun Jun 24, 2007 10:52 am

Warning: Installing 3rd party extensions may compromise your server's security. Upgrading your Joomla! installation will not update your 3rd party extensions.
For more information on keeping your site secure, please see the Joomla! Security Forum.
Maksudnya, karena extenstion yang dibuat adalah open source, kemungkinan tidak kompatibelnya, bahkan hingga menimbulkan masalah baru sangat terbuka lebar... Selain itu juga tiap extention memiliki masalahanya sendiri2, jadi jika masalah terdapat di extention, upgrade joomla terbaru juga tidak akan memperbaharui extention tsb. (ngeti g, saya juga bingung :))

User avatar
ronysyz
Joomla! Apprentice
Joomla! Apprentice
Posts: 24
Joined: Sun May 21, 2006 5:35 am
Location: Indonesia
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by ronysyz » Sun Sep 16, 2007 10:24 pm

jadi intinya kita tetap selalu waspada dan update terus

voc
Joomla! Apprentice
Joomla! Apprentice
Posts: 22
Joined: Tue Aug 28, 2007 3:02 pm

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by voc » Wed Oct 10, 2007 4:16 pm

wah kalau user seperti saya yang gak ngerti apa apa gini , semua kelihatan bahaya. apa gak mungkin dari joomla ada badan resmi yang bisa membedakan modul yang direkomendasikan dan aman dan modul yang masih baru dan harus dicek securitynya. jadi bingung mau pakai modul

backblue
Joomla! Fledgling
Joomla! Fledgling
Posts: 2
Joined: Sun Oct 14, 2007 3:24 pm

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security

Post by backblue » Sun Oct 14, 2007 3:54 pm

Thanx om atas infonya. Padahal modul dan komponen yang disebutin di atas termasuk penting untuk ngebangun social comunity site. jadi harus tunggu versi stabilnya nih. :(

gaptek
Joomla! Fledgling
Joomla! Fledgling
Posts: 2
Joined: Thu Mar 06, 2008 4:36 am
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada

Post by gaptek » Fri Mar 07, 2008 7:54 am

Waduh , rencana saya mau pindah make nih " joomla " dan kebetulan sekali saya mabok/gaptek tentang "PHP, PhpMyAdmin, MySql, dll), jadi mikir nehhh....
Apa masalah seperti ini memang sangat2 berbahaya bagi kita yang talah mempunyai Domain Name (mksd ku , apa kemungkinan DN akan hilang/di curi??).
Saya telah donlot joomla versi Joomla_1.0.14-Stable-Full_Package dan tlh nyoba scr offline (tp masih rada2 binun ampe mupeng :( ).
Setelah terdaftar jd member dlm forum ini yg pertama kali kucoba adalah "PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada celah security.
Mohon pencerahan dari Bpk/Ibu webmaster deh,tentang rencana saya mau pakai "joomla" ini apakah di lanjutin ato ....
Terimakasih deh atas pencerahannya.
Make money with Internet Marketing

http://crennel.com

sylvester27
Joomla! Fledgling
Joomla! Fledgling
Posts: 1
Joined: Mon Apr 14, 2008 1:11 pm

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada

Post by sylvester27 » Mon Apr 14, 2008 1:54 pm

thanks atas semua infonya, jadi makin paham niy tentang joomla.. :p
ada beberapa pertanyaan niy, coz saya masih baru banget ngenal joomla tapi langsung suka :D

1.kl untuk bikin guest book paling bagus dan aman pke apa yah? ada yang bilang bisa pake easybook dan ako book.. tapi yang paling aman yang mana ya?
2. klo web ditambahin shuotbox pk componen joomla aman gk?

stressboyz3
Joomla! Intern
Joomla! Intern
Posts: 54
Joined: Thu Feb 12, 2009 7:29 am

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada

Post by stressboyz3 » Sat May 16, 2009 5:35 am

Bro sekalian tolong lihat web saya theconcord.co.id , kenapa yah bisa dihack gt?
Ada yg tau cara normal in seperti semula ?
Trims yah
http://www.cctvstudio.com - Portal CCTV Camera

kristanto
Joomla! Intern
Joomla! Intern
Posts: 95
Joined: Tue May 12, 2009 8:09 pm
Location: Indonesia
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada

Post by kristanto » Tue May 26, 2009 6:01 pm

wah.. thanks infonya :)
Pemilukada Nganjuk 2012 | http://www.kpud-nganjukkab.go.id

basmin
Joomla! Apprentice
Joomla! Apprentice
Posts: 33
Joined: Wed Apr 29, 2009 3:18 am
Location: indonesia
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada

Post by basmin » Fri Jul 24, 2009 2:00 am

lengkap banget nih info nya, terima kasih buat semua yang udah share info ini dan mudah-mudahan kita semua lebih berhati-hati agar selamat dari tangan usil hacker

User avatar
hasanaji
Joomla! Apprentice
Joomla! Apprentice
Posts: 9
Joined: Wed Sep 09, 2009 4:09 am
Location: Rembang - Jawa Tengah
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada

Post by hasanaji » Wed Sep 09, 2009 6:32 am

mkasih tas info x sikumbang,,,
jdi lbih ati2 klo sy mau install komponen.. :) :) :)

User avatar
heri09
Joomla! Apprentice
Joomla! Apprentice
Posts: 14
Joined: Fri Aug 28, 2009 6:33 am

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil/ada

Post by heri09 » Sat Nov 07, 2009 2:57 pm

wah, makasih banget nech atas infonya

User avatar
sallyfromhell
Joomla! Intern
Joomla! Intern
Posts: 83
Joined: Sun May 16, 2010 7:16 am

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil

Post by sallyfromhell » Tue May 18, 2010 5:12 am

Mantab kang,,update terus info yang model ginian,,khan gawat klo ampe d hack,,
Signature rules: Literal URLs only - http://forum.joomla.org/viewtopic.php?f=8&t=65

abahsis
Joomla! Apprentice
Joomla! Apprentice
Posts: 36
Joined: Fri Jul 16, 2010 2:00 pm
Location: Jakarta
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil

Post by abahsis » Fri Sep 03, 2010 8:46 am

Tks a lot for all great info..!
Pusat Belanja dan Informasi Kesehatan http://trinunggal.net
Dapatkan keseimbangan tubuh secara sempurna http://laminineku.com

User avatar
thiyoks
Joomla! Apprentice
Joomla! Apprentice
Posts: 5
Joined: Sun Oct 10, 2010 12:17 am
Location: Yogyakarta
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil

Post by thiyoks » Mon Oct 11, 2010 11:50 pm

makasih infonya...
Literal URLs only. See Forum Rules for details: http://forum.joomla.org/viewtopic.php?f=8&t=65

rocken_joomla
Joomla! Apprentice
Joomla! Apprentice
Posts: 10
Joined: Wed Feb 16, 2011 9:55 am
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil

Post by rocken_joomla » Fri Feb 18, 2011 10:32 pm

ikutan menyimak master, makasih infonya, harus ati2 nih, kalau bisa diupdate terus list komponen2 yang blm stabil :)

thalia
Joomla! Apprentice
Joomla! Apprentice
Posts: 15
Joined: Mon Mar 07, 2011 8:18 am
Location: Indonesia
Contact:

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil

Post by thalia » Thu Mar 24, 2011 9:41 pm

ijin menyimak, sep banget infonya.
http://blog.indobisnis.org | Nimbrung Belajar Joomla!

User avatar
OOmNezar
Joomla! Ace
Joomla! Ace
Posts: 1869
Joined: Mon Sep 07, 2009 3:18 am

Re: PERHATIAN!! Komponen-komponen yang beresiko/belum stabil

Post by OOmNezar » Sat Jun 11, 2011 10:26 am

coffee & smoke just fine
OOm Nezar


Post Reply

Return to “Bantuan”