Serangan Adware via .htaccess

Bukan pertama kalinya beberapa server kami mendapatkan serangan dengan teknik yang berbagai macam jenis, bentuk, dan dampaknya. Pagi ini sempat kaget karena semua website yang ada dalam server Gili Air kami diarahkan ke situs iklan ketika diakses dari perangkat mobile. Saat ditelusuri ternyata semua file .htaccess nya telah disusupi semua, untuk mendeteksi perangkat mobile berdasarkan HTTP_USER_AGENT dan selanjutnya melakukan redirect ke alamat luxurytds[dot]com.

.htaccess malware inject
.htaccess malware inject

Gambar diatas merupakan isi .htaccess di salah satu web yang terinfeksi,  kombinasi regex hampir mencakup semua kemungkinan user agent dari perangkat mobile. Si attacker memang niat sekali!

Kadang terpikir, coba sehari/seminggu/sebulan saja Birokrat ngurusi pekerjaan Swasta dan Pengusaha ngurusi Birokrasi.

Pemikiran iseng

Pengalaman memesan tiket pesawat NAM Air

Kurang lebih sebulan yang lalu saya beserta istri kebetulan berkunjung ke pulau Bali sebelum melanjutkan ke Yogyakarta karena ada keperluan bisnis, salah satu rekan bisnis saya adalah pemegang jabatan management di salah satu perusahaan kapal cepat di Bali. Beberapa hari sebelum keberangkatan saya memesan penerbangan dari Bali direct ke Yogyakarta, dari Lombok kebetulan di-traktir menaiki kapal cepat ke Bali, dihari yang sama.

Saya dan istri di pelabuhan Teluk Nare
Saya dan istri di pelabuhan Teluk Nare

JetBrains: Development Tools yang bersahabat dengan pelajar

JetBrains Logo
JetBrains Logo

Seorang developer, selain harus menguasai serangkaian proses development dan logic model, biasanya juga memiliki IDE favorit. Saya sendiri menjatuhkan pilihan pada IDE populer yang dikembangkan oleh JetBrains.

Hampir sebagian besar bahasa pemrograman yang saat ini banyak digunakan telah tersedia IDE-nya. IDE dalam hal ini bukan sekedar text highlighter atau command auto complete, tapi dapat melakukan trace sesuai dengan arsitektur bahasa pemrograman tersebut. Sebagai konsekuensi ukuran IDE menjadi besar dan memerlukan beberapa library khusus agar proses debugging sesuai dengan yang diharapkan.

Selamat ulang tahun yang ke-3, LRsoft

Tidak terasa perusahaan yang kita bangun sejak saya baru lulus kuliah dulu, kini sudah berusia 3 tahun. Pada masa itu online marketing sedang banyak digandrungi, terutama website atau sistem informasi berbasis web lainnya. Melihat potensi dan kesempatan yang cukup besar itulah yang menjadi inisiasi dalam membangun perusahaan pengembang software, dan layanan IT lainnya.

Kantor LRsoft
Kantor LRsoft

Website Dinas PU Lombok Utara

Domain instansi pemerintah (khususnya .go.id dan .desa.id) saat ini tidak boleh lagi dikelola oleh pihak ketiga, tetapi harus dikelola oleh pegawai dalam instansi tersebut. Tetapi masalahnya adalah tidak semua instansi memiliki tenaga IT yang sempat mengurus pendaftaran domain ataupun mengelola sebuah website, dalam hal ini adalah website. Baru baru ini saya diminta untuk membuat website bagi Dinas PU Kabupaten Lombok Utara, saat ini domain yang dipakai (terpaksa) menggunakan TLD (.com).

Bukan tanpa alasan untuk tidak menggunakan domain khusus instansi pemerintah (.go.id), atau menggunakan sub-domain yang disediakan oleh pengelola website kabupaten.

Generasi X adalah pencipta teknologi, generasi Y adalah penikmat teknologi.

Generasi X dan Y

Konfigurasi ulang Apache dan MySQL pada macOS Sierra

Satu satunya perubahan menonjol dari OS Apple ini adalah OS X diganti dengan macOS, jadi versi saat ini tidak lagi diawali dengan OS X Sierra melainkan macOS Sierra. Perlu beberapa minggu bertapa sebelum akhirnya memutuskan untuk mencoba versi public beta yang rilis 13 June 2016 kemarin.  Setelah selesai download (sekitar 4GB-an) dan install, sebagai web developer komponen wajib untuk dicek setelah instalasi adalah web server. Pada seri El Capitan Apache dan MySQL bekerja normal, namun pada Sierra berjalan tidak sesuai dengan yang diharapkan.

macOS Sierra
macOS Sierra