• Server

    Menambahkan sertifikat SSL untuk cURL di PHP

    Sejak PHP versi 5.6 autentikasi SSL terhadap akses cURL (CURLOPT_SSL_VERIFYPEER) default menjadi TRUE. Hal ini mengakibatkan ketika menggunakan fungsi file_get_contents() selalu melakukan validasi sertifikat SSL terhadap URL tujuan yang menggunakan protokol SSL. Meskipun URL tujuan telah terinstall sertifikat SSL yang valid, namun cURL tidak dapat membuktikan validitas SSL jika belum memiliki dokumen pembanding sendiri (CA certs list). Hari ini kebetulan saya juga mengalami masalah yang sama, ketika memasang webuzo di server yang baru. Tidak lama setelah konfigurasi telah selesai dilakukan saya baru sadar kalau beberapa fungsionalitas website tidak bekerja seperti biasanya. Setelah memeriksa berkas log saya mendapati pesan warning sebagai berikut:

  • Coretan

    Akses akun email Yandex dari Gmail

    Beberapa tahun terakhir saya kerap kali menggunakan layanan Yandex untuk keperluan host email dengan custom domain. Selain free (tentunya), fasilitas yang diberikan juga tidak kalah bagusnya dengan Gmail. Mulai dari UI/UX, security, CNAME, dan customization lainnya sejauh ini cukup memuaskan. Hari ini saya memberikan layanan email ke tim LRsoft dengan domain @lrsoft.id, dan menggunakan Yandex sebagai mail server-nya. Punya lebih dari 1 email memiliki kendala tersendiri, agak repot jika harus membuka akun Gmail yang telah dimiliki kemudian membuka Yandex lagi untuk memeriksa email perusahaan.

  • Coretan

    Pengalaman mengurus Pengampunan Pajak (Tax Amnesty)

    Sebulan terakhir sejak kepulangan ke Lombok dalam rangka liburan akhir semester saya lebih sering berkunjung ke kantor pajak. Biasanya untuk laporan bulanan saya cukup diwakilkan oleh ayah saya untuk menyerahkan berkas laporan ke kantor pajak, tapi lain cerita dengan laporan tahunan. Banyak revisi, banyak bingung, banyak waktu yang terbuang. Laporan bulanan (SPT Masa PPH Final Pasal 4 ayat 2 dan pasal 21) bisa saya katakan tidak banyak isian yang perlu diisi, terlebih jika sudah memiliki format Excel-nya tinggal copy-paste. Untuk SPT Tahunan (formulir 1770 dan 1771) isiannya cukup banyak, ditambah dengan keharusan untuk membuat neraca keuangan yang bagi orang yang berlatar belakang selain akuntansi atau ekonomi seperti cukup membuat sakit kepala.

  • Coretan

    KRS ambil matakuliah apa?

    Hari ini adalah hari terakhir pengisian KRS bagi mahasiswa lama pascasarjana 2016/2017, dan hari ini adalah hari dimana saya akhirnya memiliki keputusan dalam mengambil matakuliah untuk perjalanan semester ini. Sadar atau tidak sadar saya beberapa kali merasa ragu dalam menentukan mengambil matakuliah, bukan karena nama matakuliahnya yang asing namun karena saya kesulitan menemukan silabus lebih detil tentang matakuliah tersebut. Jadi apa landasan saya sebenarnya dalam menentukan matakuliah? Feeling! Mungkin diantara teman-teman juga ada yang pernah mengalami, tapi yang jelas pengalaman saya sebelumnya beberapa matakuliah tidak sepenuhnya sesuai antara (alur) materi dengan namanya. Usaha lain yang pernah saya tempuh ialah bertanya kepada mahasiswa angkatan sebelumnya yang pernah mengambil matakuliah tersebut. Namun sedikit menjadi sulit karena beberapa matakuliah mengalami…

  • Coretan

    Menggapai akademik (lagi) di Jogja

    Yogyakarta! Kota yang padat dengan hiruk pikuk keakademikan. Ratusan perguruan tinggi berdiri di sana. UGM salah satunya, kampus yang cukup menjadi favorit bagi para calon mahasiswa. Saat ini merupakan tahun kedua saya menjalani kegiatan akademik sebagai mahasiswa lagi, di UGM. Setelah beberapa lama menggalau untuk memilih antara fikus dalam wiraswasta atau melanjutkan studi ke jenjang berikutnya (Master). Naum setelah berdiskusi dengan orang tua dan sahabat di tempat kerja yang sekarang, akhirnya saya memutuskan untuk melanjutkan studi, namun dengan tetap mengerjakan tugas-tugas kantor di Lombok (remote working).

  • Server

    Serangan Adware via .htaccess

    Bukan pertama kalinya beberapa server kami mendapatkan serangan dengan teknik yang berbagai macam jenis, bentuk, dan dampaknya. Pagi ini sempat kaget karena semua website yang ada dalam server Gili Air kami diarahkan ke situs iklan ketika diakses dari perangkat mobile. Saat ditelusuri ternyata semua file .htaccess nya telah disusupi semua, untuk mendeteksi perangkat mobile berdasarkan HTTP_USER_AGENT dan selanjutnya melakukan redirect ke alamat luxurytds[dot]com. Gambar diatas merupakan isi .htaccess di salah satu web yang terinfeksi,  kombinasi regex hampir mencakup semua kemungkinan user agent dari perangkat mobile. Si attacker memang niat sekali!

  • Coretan

    Pengalaman memesan tiket pesawat NAM Air

    Kurang lebih sebulan yang lalu saya beserta istri kebetulan berkunjung ke pulau Bali sebelum melanjutkan ke Yogyakarta karena ada keperluan bisnis, salah satu rekan bisnis saya adalah pemegang jabatan management di salah satu perusahaan kapal cepat di Bali. Beberapa hari sebelum keberangkatan saya memesan penerbangan dari Bali direct ke Yogyakarta, dari Lombok kebetulan di-traktir menaiki kapal cepat ke Bali, dihari yang sama.

  • Coretan

    JetBrains: Development Tools yang bersahabat dengan pelajar

    Seorang developer, selain harus menguasai serangkaian proses development dan logic model, biasanya juga memiliki IDE favorit. Saya sendiri menjatuhkan pilihan pada IDE populer yang dikembangkan oleh JetBrains. Hampir sebagian besar bahasa pemrograman yang saat ini banyak digunakan telah tersedia IDE-nya. IDE dalam hal ini bukan sekedar text highlighter atau command auto complete, tapi dapat melakukan trace sesuai dengan arsitektur bahasa pemrograman tersebut. Sebagai konsekuensi ukuran IDE menjadi besar dan memerlukan beberapa library khusus agar proses debugging sesuai dengan yang diharapkan.