<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BernadSatriani.NET &#124; Catatan Perjalanan &#187; Hacking</title>
	<atom:link href="http://www.bernadsatriani.net/category/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bernadsatriani.net</link>
	<description></description>
	<lastBuildDate>Wed, 28 Apr 2010 05:20:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Antisipasi SSH Brute Force Attack</title>
		<link>http://www.bernadsatriani.net/2010/02/05/antisipasi-ssh-brute-force-attack/</link>
		<comments>http://www.bernadsatriani.net/2010/02/05/antisipasi-ssh-brute-force-attack/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 00:03:22 +0000</pubDate>
		<dc:creator>bernadsatriani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.bernadsatriani.net/?p=302</guid>
		<description><![CDATA[Sebenarnya saya sudah malas menulis tutorial dan sejenisnya, tapi karena belakangan ini ada report dari temen temen masalah sering muncul log failed login ke ssh, yang kebanyakan dari IP luar. Ya, ini pasti brute force attack. Setelah googling kesana kesini, akhrinya dapat cara sederhana untuk mengantisipasi serangan brute force SSH #!/bin/bash #This script will monitor [...]]]></description>
			<content:encoded><![CDATA[<p>Sebenarnya saya sudah malas menulis tutorial dan sejenisnya, tapi karena belakangan ini ada report dari temen temen masalah sering muncul log failed login ke ssh, yang kebanyakan dari IP luar. Ya, ini pasti brute force attack.</p>
<p>Setelah googling kesana kesini, akhrinya dapat cara sederhana untuk mengantisipasi serangan brute force SSH</p>
<blockquote><p>#!/bin/bash<br />
#This script will monitor for failed login attempts and after a specified number of times add the ip to a deny list<br />
#Chad<br />
LOGFILE=”/var/log/secure”<br />
HOSTSDENY=”/etc/hosts.deny”<br />
BADCOUNT=”5″<br />
# read logfile and look for invalid login attemps<br />
grep sshd $LOGFILE |grep “Invalid user”| awk ‘{print $NF}’|sort|uniq -c|sort -n|sed “s/[[:space:]]*//” | while<br />
read i<br />
do<br />
# read number of failed attempts<br />
count=`echo $i | cut -d” ” -f1`<br />
# read ip address from failed attempt<br />
ip=`echo $i | cut -d” ” -f2`<br />
#check hostdeny file to see if IP already exist<br />
already=`grep $ip $HOSTSDENY | grep sshd`<br />
#if IP does not exist add it to hostdeny file<br />
if [ -z "$already"  ]<br />
then<br />
if [ "$count" -ge "$BADCOUNT" ]<br />
then<br />
echo “sshd: “$ip &gt;&gt; $HOSTSDENY<br />
fi<br />
fi<br />
done</p></blockquote>
<p><span id="more-302"></span>Simpan script di atas dan jalankan dengan cron. Disini kita memanfaatkan hosts.deny , sehingga untuk 5 kali failed login SSH, secara otomatis IP nya akan di masukkan ke dalam hosts.deny server</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bernadsatriani.net/2010/02/05/antisipasi-ssh-brute-force-attack/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Perjalanan Ke Metro, Lampung</title>
		<link>http://www.bernadsatriani.net/2010/01/19/perjalanan-ke-metro-lampung/</link>
		<comments>http://www.bernadsatriani.net/2010/01/19/perjalanan-ke-metro-lampung/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 04:32:56 +0000</pubDate>
		<dc:creator>bernadsatriani</dc:creator>
				<category><![CDATA[Activity]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[lampung]]></category>
		<category><![CDATA[seminar]]></category>
		<category><![CDATA[UM metro]]></category>
		<category><![CDATA[way kambas]]></category>
		<category><![CDATA[web hacking]]></category>

		<guid isPermaLink="false">http://www.bernadsatriani.net/?p=250</guid>
		<description><![CDATA[Sebenarnya acara ke kota Metro, Lampung adalah untuk mengisi Seminar Web Hacking &#38; Security di UM Metro, tapi mungkin lebih tepatnya bisa di sebut liburan Bagaimana tidak, perjalanan yang cukup melelahkan di tempuh dengan naik bis dan kapal. Yang sebenarnya baru 2 kali saya merasakan naik kapal *jujur* Perjalanan berangkat memakan waktu sehari semalam, sampai [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Sebenarnya acara ke kota Metro, Lampung adalah untuk mengisi Seminar Web Hacking &amp; Security di UM Metro, tapi mungkin lebih tepatnya bisa di sebut liburan <img src='http://www.bernadsatriani.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p style="text-align: left;">Bagaimana tidak, perjalanan yang cukup melelahkan di tempuh dengan naik bis dan kapal. Yang sebenarnya baru 2 kali saya merasakan naik kapal *jujur*</p>
<p style="text-align: center;"><img class="aligncenter" src="http://bernadsatriani.net/files/metro.jpg" alt="" width="251" height="188" /></p>
<p style="text-align: justify;">Perjalanan berangkat memakan waktu sehari semalam, sampai disana langsung istirahat di rumah seorang teman. Tapi sepertinya teman teman panitia sudah ga sabar untuk bertemu dengan saya :p gubrak Sungguh sambutan yang hangat dari teman teman panitia, terutama Andi, seorang teman yang jadi kompor supaya saya hadir disana. Malamnya kami gunakan waktu untuk setting beberapa keperluan seminar, seperti akses internet, AP, dan sebagainya. Setelah makan malam, ternyata teman teman panitia nakal juga ni, 2 botol beerpun di beli. Wah mantep kalo cuma beer tuh :p</p>
<p style="text-align: justify;"><span id="more-250"></span>Karna terlalu lama mengobrol di lingkungan kampus, dan waktu sudah sangat larut, saya memutuskan untuk tidur di kampus. Ketika subuh saya baru pulang ke rumah teman. Walaupun tertidur hanya 2,5 jam, tapi cukuplah buat saya.</p>
<p style="text-align: justify;">Acara seminar sebenarnya cukup lancar, tapi mungkin sedikit dari peserta kurang merespon dan kurang peduli terhadap sebuah ilmu. Sempat ada seorang guru SMK di Metro, sedikit protes karena kenapa tidak adanya demo, supaya bisa melihat langsung konsepnya. Ya ya ya. Maaf ya bapak, bukannya tidak ada, tapi untuk demo memang sudah disediakan waktu/sesinya setelah break nanti. Wah si bapak ga sabaran nih :p</p>
<p style="text-align: justify;">Sebelum sesi demo berlangsung, terjadi sedikit trouble. Listrik mati dan AP tidak mau connect. Hufft. Modem usb cadangan pun di gunakan, tapi ketika akan di hubungkan ke screen, langsung hang. Akhirnya ada seorang peserta yang berbaik hati meminjamkan modem usbnya untuk di gunakan pada sesi demo. Pada sesi demo, saya sedikit melakukan penetration testing terhadap situs UM Metro, yang tidak lain adalah situs universitas yang mengundang saya. Memang sebelumnya saya telah meminta ijin untuk melakukan pentest terhadap situs tersebut. Selain itu juga untuk menunjukkan dimanakan vulnerable atau celah di situs UM Metro</p>
<p style="text-align: justify;">Selesai seminar, waktunya istirahat dan bersenang senang. 2 hari setelah seminar, teman teman panitia mengajak ke Way Kambas. Hmm, pilihan yang tepat juga karna saya sendiri belum pernah kesana. Ternyata memang jauh dari metro, hampir 1 jam perjalanan ke Way Kambas dan sampai disana sudah sore serta memang untuk tempat pelatihan gajahnya memang sudah tutup. Tapi oleh penjaga di pintu masuk masih diperbolehkan masuk.</p>
<p style="text-align: left;">&#8220;Berapa orang mas? Ya udah kasih aja 20rb untuk yang jaga&#8221; begitu kata penjaganya.</p>
<p style="text-align: justify;">Akhirnya kesampaian juga naik gajah, maklum saya <em>wong ndeso</em> belum pernah naek gajah. Namanya Rini, pemeberian dari Rini S Bono, gajah yang saya naikin.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.bernadsatriani.net/2010/01/19/perjalanan-ke-metro-lampung/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Xiao Tian, Chinese Female Hacker</title>
		<link>http://www.bernadsatriani.net/2010/01/16/xiao-tian-chinese-female-hacker/</link>
		<comments>http://www.bernadsatriani.net/2010/01/16/xiao-tian-chinese-female-hacker/#comments</comments>
		<pubDate>Sat, 16 Jan 2010 04:25:16 +0000</pubDate>
		<dc:creator>bernadsatriani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[china]]></category>
		<category><![CDATA[cn girl security team]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Xiao Tian]]></category>

		<guid isPermaLink="false">http://www.bernadsatriani.net/?p=240</guid>
		<description><![CDATA[Berawal dari serangan serangan yang ada di China, Google memutuskan untuk mengundurkan diri dari China. Memang selama ini hacker di China seperti mendapat perlindungan dari pemerintah setempat, sehingga merasa enjoy melakukan aksi serangan ke negara negara lain. Salah satu kelompok hacker yang cukup terkenal adalah Cn (China) Girl Security Team. Memang cukup mengejutkan buat saya, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">B<img class="alignleft" src="http://bernadsatriani.net/files/xiaotian2.jpg" alt="" width="169" height="261" />erawal dari serangan serangan yang ada di China, Google memutuskan untuk mengundurkan diri dari China. Memang selama ini hacker di China seperti mendapat perlindungan dari pemerintah setempat, sehingga merasa enjoy melakukan aksi serangan ke negara negara lain.</p>
<p style="text-align: left;">Salah satu kelompok hacker yang cukup terkenal adalah Cn (China) Girl Security Team. Memang cukup mengejutkan buat saya, ya karna itu adalah perkumpulan hacker wanita di China. Bahkan sang founder yang bernama Xiao Tian masih cukup muda, seorang perempuan kelahiran 6 September 1989. Wow amazing. Masih seumuran saya dan bahkan lebih muda beberapa bulan dari saya. Ckckckck</p>
<p style="text-align: justify;">Situs resmi mereka di <a href="http://www.xxoxx.com.cn/">http://www.xxoxx.com.cn</a> di bentuk 2 Mar 2007 dan telah mempunyai 2,217 member</p>
<p style="text-align: justify;">Memang kalau di lihat sosok Xiao Tian tidak seperti seorang who called hacker, tapi sebagai sosok hacker yang modis, cantik, sexy <img src='http://www.bernadsatriani.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Siapa yang ga mau punya pacar hacker seperti Xiao Tian LOL</p>
<p style="text-align: center;"><img class="aligncenter" src="http://bernadsatriani.net/files/cgst.jpg" alt="" width="388" height="150" /></p>
<p><span id="more-240"></span></p>
<p style="text-align: justify;">Di China, menjadi <em>hacker</em> tampak jadi cita-cita anak mudanya. Perkembangan <em>hacker</em> sangat didukung oleh situasi, banyak terdapat majalah, serta terdapat banyak kelompok <em>hacker</em> yang saling bertukar keahlian.</p>
<p style="text-align: justify;">Survei Shanghai Academy of Social Sciences pada 2005 terhadap anak SD apakah lebih <em>hacker</em> atau bintang rock, 43% mengatakan lebih memuja <em>hacker</em> China. Bahkan sepertiganya mengatakan ingin menjadi salah satunya.</p>
<p style="text-align: center;"><img class="alignnone" title="pic" src="http://4.bp.blogspot.com/_hFoa1cQwwLw/S1JwcE8XCbI/AAAAAAAAHTw/DIczq1k3WRc/s400/45bc2e2ed35834614fc2269b.jpg" alt="" width="253" height="338" /></p>
<p style="text-align: center;"><img class="alignnone" title="pic 2" src="http://4.bp.blogspot.com/_hFoa1cQwwLw/S1JwbAKPXGI/AAAAAAAAHTY/TqrEJshpFNg/s400/889fb3115668864fcb80c47e.jpg" alt="" width="250" height="334" /></p>
<p style="text-align: center;"><img class="alignnone" title="pic 3" src="http://www.asianoffbeat.com/OddNews/China%27s-Hacker-Baby-Xiao-Tian.jpg" alt="" width="514" height="514" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bernadsatriani.net/2010/01/16/xiao-tian-chinese-female-hacker/feed/</wfw:commentRss>
		<slash:comments>27</slash:comments>
		</item>
		<item>
		<title>Pekanbaru Untuk Kedua Kalinya</title>
		<link>http://www.bernadsatriani.net/2009/12/26/pekanbaru-untuk-kedua-kalinya/</link>
		<comments>http://www.bernadsatriani.net/2009/12/26/pekanbaru-untuk-kedua-kalinya/#comments</comments>
		<pubDate>Sat, 26 Dec 2009 07:01:51 +0000</pubDate>
		<dc:creator>bernadsatriani</dc:creator>
				<category><![CDATA[Activity]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[bernadsatriani]]></category>
		<category><![CDATA[pekanbaru]]></category>
		<category><![CDATA[seminar]]></category>
		<category><![CDATA[unri]]></category>
		<category><![CDATA[web hacking]]></category>
		<category><![CDATA[xcode]]></category>
		<category><![CDATA[yogyafree]]></category>

		<guid isPermaLink="false">http://www.bernadsatriani.net/?p=221</guid>
		<description><![CDATA[Mungkin terlambat untuk posting sedikit cerita perjalanan ini karna memang sudah lewat beberapa minggu, tapi ga ada salahnya untuk di tulis dalam blog ini. Lagi lagi, alasan tidak ada waktu lebih untuk menulis :p .  Sebenarnya juga karna tidak ada mood untuk berpikir tentang blog. Terlebih ketika mengisi sebuah seminar web hacking yang untuk kedua [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Mungkin terlambat untuk posting sedikit cerita perjalanan ini karna memang sudah lewat beberapa minggu, tapi ga ada salahnya untuk di tulis dalam blog ini. Lagi lagi, alasan tidak ada waktu lebih untuk menulis :p .  Sebenarnya juga karna tidak ada mood untuk berpikir tentang blog. Terlebih ketika mengisi sebuah seminar web hacking yang untuk kedua kalinya di Pekanbaru, Riau.</p>
<p style="text-align: justify;">Untuk kesekian kalinya saya ucapkan terima kasih banyak untuk teman teman panitia Seminar Web Hacking II di UNRI Pekanbaru, yang sudah di beri kepercayaan untuk kedua kalinya mengisi disana <img src='http://www.bernadsatriani.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Untuk kali ini, berangkat seorang diri ke Pekanbaru <img src='http://www.bernadsatriani.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  But, it&#8217;s ok lah. Persiapan memang terkesan mendadak sih, sampai beberapa target untuk demo pinjam ke teman teman *pengakuan*. Untuk slide presentasinya sendiri di kebut beberapa malam. Memang saat itu lebih sering tidur menjelang subuh.</p>
<p style="text-align: justify;">Lagi lagi respon disana benar benar membuat saya bangga. Antusias yang cukup baik dari peserta, walaupun pada awalnya masih kalem, dan harus sedikit di pancing pancing dulu <img src='http://www.bernadsatriani.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p style="text-align: justify;">Tepar? Mungkin iya. 3 hari 2 malam terforsir untuk seminar, di tambah insomnia yang sudah mendarah daging. Tiap malam tidur di atas pukul 3 pagi. Huhuhu. Tapi karna melihat semangat teman teman panitia, otomatis semangat saya juga bangkit kembali.</p>
<p style="text-align: justify;">Sekali lagi saya ucapkan terima kasih kepada teman teman panitia, serta atas suksesnya seminar kali ini <img src='http://www.bernadsatriani.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.bernadsatriani.net/2009/12/26/pekanbaru-untuk-kedua-kalinya/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Salut Berita Detikinet</title>
		<link>http://www.bernadsatriani.net/2009/09/06/salut-berita-detikinet/</link>
		<comments>http://www.bernadsatriani.net/2009/09/06/salut-berita-detikinet/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 23:45:02 +0000</pubDate>
		<dc:creator>bernadsatriani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[cracker]]></category>
		<category><![CDATA[deface]]></category>
		<category><![CDATA[detikinet]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[malingsia]]></category>
		<category><![CDATA[okezone]]></category>

		<guid isPermaLink="false">http://www.bernadsatriani.net/?p=239</guid>
		<description><![CDATA[Beberapa saat yang lalu ketika masih berada di Balikpapan, mendengar kabar dari teman teman underground bahwa mereka sedang melakukan cyber war dengan Malaysia. Cyber war dengan Malaysia memanas lagi karena tarian daerah Bali, Pendet di klaim oleh negara Malaysia. Serta kebetulan beberapa hari setelahnya, Malaysia merayakan kemerdekaannya. Beberapa menit setelah mendapat kabar tentang cyber war, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft" src="http://www.detikinet.com/images/content/2009/09/01/323/situs-deface.jpg" alt="" width="285" height="174" />Beberapa saat yang lalu ketika masih berada di <a href="http://www.bernadsatriani.net/2009/09/06/trip-to-east-borneo.html">Balikpapan</a>, mendengar kabar dari teman teman underground bahwa mereka sedang melakukan cyber war dengan Malaysia. Cyber war dengan Malaysia memanas lagi karena tarian daerah Bali, Pendet di klaim oleh negara Malaysia. Serta kebetulan beberapa hari setelahnya, Malaysia merayakan kemerdekaannya.</p>
<p style="text-align: justify;">Beberapa menit setelah mendapat kabar tentang cyber war, teman baik saya, Xshadow menunjukkan hasil defacenya terhadap ratusan situs milik Malaysia. Yah, yang selama ini muncul di media elektronik dan portal berita internet.</p>
<p style="text-align: justify;"><span id="more-283"></span></p>
<p style="text-align: justify;">Sehari kemudian muncul berita di beberapa portal berita cukup terkenal, salah satunya Detikinet. Yang saya salut adalah <a href="http://www.detikinet.com">Detikinet</a> menggunakan <a href="http://www.detikinet.com/read/2009/09/01/104615/1193763/323/nyaris-100-situs-malaysia-dilumpuhkan-cracker-indonesia">istilah cracker</a>, bukan hacker. Yap. Itu memang benar, karna seorang hacker tidak merusak layaknya cracker. Berbeda juga dengan pemberitaan di <a href="http://techno.okezone.com/read/2009/08/31/55/253003/55/malaysia-ultah-hacker-defacer-serang-100-situs">media online</a> lain, yang masih menyebut dengan istilah hacker.</p>
<p style="text-align: justify;">Sehingga pihak detik sudah tidak menjerumuskan masyarakat awam tentang arti hacker, cracker, dan carder. Karena selama ini anggapan dan pemahaman seorang hacker juga termasuk didalamnya cracker dan carder. I mean a blackhat!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bernadsatriani.net/2009/09/06/salut-berita-detikinet/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.3 Vulnerability</title>
		<link>http://www.bernadsatriani.net/2009/09/06/wordpress-2-8-3-vulnerability/</link>
		<comments>http://www.bernadsatriani.net/2009/09/06/wordpress-2-8-3-vulnerability/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 23:23:47 +0000</pubDate>
		<dc:creator>bernadsatriani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[reset admin]]></category>
		<category><![CDATA[wordpress 2.8.3]]></category>

		<guid isPermaLink="false">http://www.bernadsatriani.net/?p=235</guid>
		<description><![CDATA[Beberapa minggu lalu mendapat informasi melalui twitter milik @milw0rm, bahwa telah ditemukan bug baru pada WordPress 2.8.3 yaitu Remote Admin Reset Password. Bagi yang masih menggunakan WordPress versi 2.8.3 hendaknya mengupdate ke versi terbaru yaitu versi 2.8.4 Bug ini menyerang pada file wp-login.php dengan mengubah nilai aray $key pada file wp-login.php tersebut. Maka otomatis password [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Beberapa minggu lalu mendapat informasi melalui <a href="http://twitter.com">twitter</a> milik <a href="http://twitter.com/milw0rm">@milw0rm</a>, bahwa telah ditemukan bug baru pada <a href="http://www.milw0rm.com/exploits/9410">WordPress 2.8.3</a> yaitu Remote Admin Reset Password. Bagi yang masih menggunakan WordPress versi 2.8.3 hendaknya mengupdate ke versi terbaru yaitu versi 2.8.4</p>
<p style="text-align: justify;">Bug ini menyerang pada file wp-login.php dengan mengubah nilai aray $key pada file wp-login.php tersebut. Maka otomatis password akan tereset sendiri. Konsepnya serangannya adalah menginput url setelah wp.login.php</p>
<blockquote>
<pre style="text-align: center;">http://DOMAIN_NAME.TLD/wp-login.php?action=rp&amp;key[]=</pre>
</blockquote>
<p style="text-align: justify;">Untuk mengatasinya, selain mengupdate versi wordpress adalah memodifikasi isi dari file wp-login.php</p>
<p style="text-align: justify;">Edit file wp-login.php, lalu cari script <strong>if ( empty( $key ) )</strong></p>
<p style="text-align: justify;">Lalu ubah script tersebut menjadi <strong>if ( empty( $key ) || is_array( $key ) )</strong></p>
<p style="text-align: justify;">Cara tersebut dilakukan untuk mencegah attacker mengubah nilai aray $key untuk mereset password.</p>
<p style="text-align: center;"><a href="http://javawebhost.net"><img class="aligncenter" src="http://maniakfoto.net/wp-content/uploads/2009/09/support.jpg" alt="" width="468" height="100" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bernadsatriani.net/2009/09/06/wordpress-2-8-3-vulnerability/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Indonesian Open Security 2009</title>
		<link>http://www.bernadsatriani.net/2009/08/21/indonesian-open-security-2009/</link>
		<comments>http://www.bernadsatriani.net/2009/08/21/indonesian-open-security-2009/#comments</comments>
		<pubDate>Fri, 21 Aug 2009 05:55:34 +0000</pubDate>
		<dc:creator>bernadsatriani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[indonesia open security]]></category>
		<category><![CDATA[seminar sehari]]></category>
		<category><![CDATA[xcode]]></category>
		<category><![CDATA[yogyafree]]></category>

		<guid isPermaLink="false">http://www.bernadsatriani.net/?p=219</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://bernadsatriani.net/files/seminar.jpg" alt="" width="307" height="351" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bernadsatriani.net/2009/08/21/indonesian-open-security-2009/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Pekanbaru, I&#039;ll Be Missing You</title>
		<link>http://www.bernadsatriani.net/2009/08/15/pekanbaru-ill-be-missing-you/</link>
		<comments>http://www.bernadsatriani.net/2009/08/15/pekanbaru-ill-be-missing-you/#comments</comments>
		<pubDate>Sat, 15 Aug 2009 18:35:09 +0000</pubDate>
		<dc:creator>bernadsatriani</dc:creator>
				<category><![CDATA[Activity]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[pekanbaru]]></category>
		<category><![CDATA[riau]]></category>
		<category><![CDATA[seminar hacking]]></category>
		<category><![CDATA[unri]]></category>

		<guid isPermaLink="false">http://www.bernadsatriani.net/?p=205</guid>
		<description><![CDATA[Someday ago, I went to Pekanbaru, Riau to attended my seminars at University of Riau or UNRI. Mungkin baru saat ini bisa menuangkan dalam tulisan tentang catatan perjalanan di Pekanbaru. Mungkin karna kejenuhan sesaat di dunia IT, hingga terasa sangat malas untuk menulis. Bisa dibilang seminar kali ini cukup sukses dengan total peserta hampir 200 [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://bernadsatriani.net/files/riau.jpg"><img class="alignleft" src="http://bernadsatriani.net/files/riau.jpg" alt="" width="283" height="189" /></a>Someday ago, I went to Pekanbaru, Riau to attended my seminars at University of Riau or UNRI. Mungkin baru saat ini bisa menuangkan dalam tulisan tentang catatan perjalanan di Pekanbaru. Mungkin karna kejenuhan sesaat di dunia IT, hingga terasa sangat malas untuk menulis.<br />
Bisa dibilang seminar kali ini cukup sukses dengan total peserta hampir 200 orang. Seperti biasa, setelah perjalanan yang cukup melelahkan hingga pesawat delay berjam jam, akhirnya begitu sampai disana, disambut dengan hangat. Yah, mungkin juga karna hawanya sedang panas dan berasap karena pada saat itu sedang kebakaran hutan.</p>
<p style="text-align: justify;">Memang saat disana 3 hari 2 malam, benar benar tanpa istirahat. Mungkin karna jadwal yang padat, akhirnya kurang tidur. Tapi itu semua terobati karna sekalian traveling dan cuci mata disana <img src='http://www.bernadsatriani.net/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' /><br />
<span id="more-205"></span></p>
<p style="text-align: justify;">Seperti biasa, malam sebelum seminar, insomnia kumat lagi. Tapi untung saja masih bisa bangun pagi walaupun dengan terkantuk kantuk. Acara seminar terbagi menjadi 2 sesi. Yaitu pagi yang dimulai pukul 08.00 dan siang pukul 13.00.<br />
Memang pada saat sesi pertama, kondisi masih capek dan kurang tidur. Alhasil ngomongnya juga rada cepet :p<br />
Belum lagi ketika live demo attacking, ada peserta yang iseng maen DDOS AP yang saat itu dipakai untuk koneksi internet. Huff</p>
<p style="text-align: justify;">Setelah jeda istirahat dan makan siang plus sholat, pikiran jadi lebih fresh. Beberapa saat sebelum seminar sesi 2 di mulai, sambil menunggu peserta datang. Iseng cek target yang buat demo pada sesi pertama. Oh my God. Satu lagi peserta yang iseng menghapus database webnya. Tapi mau gimana lagi. Akhirnya pada seminar sesi 2, hanya di ajarkan untuk mendapatkan aksen akun member saja, untuk mengantisipasi adanya peserta yang usil :p</p>
<p style="text-align: justify;">After all seminar finished, I thougt I can sleep. But, I just had little time to take a rest. It caused, at night we has to attended &#8220;learning together with yogyafree&#8221; event.<br />
Acara malam itu dijadwalkan gw dan adi nugroho memberikan materi tambahan untuk 100 peserta pendaftar pertama. Tapi kali ini gw yang harus maju duluan. Karena koneksi sedikit lambat dan banyak peserta yang merasa bingung, terpaksa harus pelan pelan menjelaskannya. Huff. Waktu yang direncanakan cukup untuk 2 materi dari gw dan adi, ternyata tersita untuk materi gw saja. Alhasil adi senyam senyum jahat sama gw :p</p>
<p style="text-align: justify;">Pulang ke hotel sudah tengah malam lebih, sudah ga ada yang ingin di lakukan lagi kecuali tidur lelap.</p>
<p style="text-align: justify;">Next morning, time to us to going home. Beberapa kerjaan yang tertunda harus segera diselesaikan begitu sampai di jogja. Huff</p>
<p style="text-align: justify;">But, seminar ini adalah seminar yang paling berkesan. Dimana para panitia yang sangat amat ramah dan friendly.<br />
Thanks you so much to all crew of seminar. U&#8217;re the best! <img src='http://www.bernadsatriani.net/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.bernadsatriani.net/2009/08/15/pekanbaru-ill-be-missing-you/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Yogyafee Goes To Riau</title>
		<link>http://www.bernadsatriani.net/2009/08/07/yogyafee-goes-to-riau/</link>
		<comments>http://www.bernadsatriani.net/2009/08/07/yogyafee-goes-to-riau/#comments</comments>
		<pubDate>Fri, 07 Aug 2009 10:24:20 +0000</pubDate>
		<dc:creator>bernadsatriani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[pekanbaru]]></category>
		<category><![CDATA[seminar]]></category>
		<category><![CDATA[universitas riau]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xcode]]></category>
		<category><![CDATA[yogyafree]]></category>

		<guid isPermaLink="false">http://www.bernadsatriani.net/?p=201</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://bernadsatriani.net/files/seminarriau.jpg"><img class="aligncenter" src="http://bernadsatriani.net/files/seminarriau.jpg" alt="" width="393" height="554" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bernadsatriani.net/2009/08/07/yogyafee-goes-to-riau/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Need Your Support</title>
		<link>http://www.bernadsatriani.net/2009/07/19/need-your-support/</link>
		<comments>http://www.bernadsatriani.net/2009/07/19/need-your-support/#comments</comments>
		<pubDate>Sun, 19 Jul 2009 10:54:24 +0000</pubDate>
		<dc:creator>bernadsatriani</dc:creator>
				<category><![CDATA[Crash]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[cyber crime]]></category>
		<category><![CDATA[ITE]]></category>
		<category><![CDATA[pornografi]]></category>
		<category><![CDATA[roy suryo]]></category>

		<guid isPermaLink="false">http://www.bernadsatriani.net/?p=181</guid>
		<description><![CDATA[Mungkin ini satu dari sekian masalah yang terjadi di kalangan teman teman IT. Mungkin ada teman teman yang bisa memberi saran, usul, atau bantuan yang bisa membantu. Berikut log chat via Yahoo Messenger : john_khemin: selamat sore mas Bernard bernadsatriani: sore john_khemin: perkenalkan saya Bambang guru di smkn 2 yogya, saya mencoba masuk sini karena [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Mungkin ini satu dari sekian masalah yang terjadi di kalangan teman teman IT. Mungkin ada teman teman yang bisa memberi saran, usul, atau bantuan yang bisa membantu.</p>
<p style="text-align: justify;">Berikut log chat via Yahoo Messenger :</p>
<p style="text-align: justify;"><em>john_khemin: selamat sore mas Bernard<br />
bernadsatriani: sore<br />
john_khemin: perkenalkan saya Bambang guru di smkn 2 yogya, saya mencoba masuk sini karena pernah liat anak saya pernah bergabung juga (kelihatannya lho)<br />
bernadsatriani:<br />
john_khemin: aku sebetulnya ada masalah berat menyangkut anak saya itu yang hobinya setiap saat di internet<br />
bernadsatriani: hmm<br />
bernadsatriani: ada apa ya pak?<br />
john_khemin: kalo bisa ktemu langsung bisa ndak yah?<br />
bernadsatriani: hmm<br />
bernadsatriani: ada perlu apa ya pak?</em></p>
<p style="text-align: justify;"><em>john_khemin: hanya konsultasi. anakku kena kasus ITE &amp; Pornografi yg dotuduhkan oleh orang yg ketngkap di jkt. skrang anaaku di mabes udah 40 hr</em><br />
<span id="more-181"></span><em>bernadsatriani: kq bs?<br />
bernadsatriani: mang masalah sbnernya gmn mas?<br />
john_khemin: anakku reseller webhosting, ada user baru yg pake nama palsu segala, dia pesan template n joomlanya, lalu dibuatkan. tiba2 beberapa bulan kemudian anaku ditangkap dirumah di yogya sini<br />
bernadsatriani: trus atas dasar apa ditangkap?<br />
john_khemin: srt penangkapan atas dsr UU ITE ps 45 jo ps 27 (1) dan pornografi ps 29 jo ps 4 (ayat1) karena web yg dipesan user itu mengedarkan pornografi anak<br />
bernadsatriani: tp apa anaknya mas membuat web dg content pornografi?<br />
john_khemin: tidak. dia cuma kasih template dan joomlanya saja. di penyidikan juga udah bilang begitu, tapi tetap dijadikan tersangka. Ada yg bilang karena yg ditangkap itu orang berduit, dia mau lempar batu sembunyi tangan ke anakku<br />
bernadsatriani: hmm<br />
bernadsatriani: wah memang susah pak<br />
bernadsatriani: tp harusnya ank bpk bukan sebagai pembuat web<br />
bernadsatriani: tdk bs d tuntut<br />
john_khemin: justru itu, nampaknya ada yg janggal pada kasus anakku. Teman anaku yg di palembang (ini juga pekerjaaanya penyedia webhosting, dan anaku banyak belajar secara online dari dia) bilang bahwa anaku hrsnya tdk kena, krn pd terms of service dah ada aturan yg perlu dibaca oleh pelanggan<br />
bernadsatriani: iya<br />
bernadsatriani: harusnya di pertahankan<br />
john_khemin: kalo mas ndak keberatan aku bisa kirim bbrap file yg mungkin bisa tuk dipelajaru. aku betul2 cari pakar it di yogya yg mau peduli thdp wong cilik kayak keluargaku krn ndak mampu bayar advokasi<br />
bernadsatriani: silahkan<br />
bernadsatriani: mungkin pihak YF bisa membantu dengan dukungan dr km<br />
john_khemin: makasih ya mas sebelumnya. aku sngt ykn teman2 di YF pasti bisa bantu.<br />
bernadsatriani: insya allah pak<br />
bernadsatriani:<br />
john_khemin: kirim langsng ke email Mas?<br />
bernadsatriani: silahkan<br />
john_khemin: tapi tak liat di list ndak ada emailnya je?<br />
bernadsatriani: owh<br />
bernadsatriani: di bagian contact YF ada mas<br />
john_khemin: oke mas. trims<br />
bernadsatriani: yup</em></p>
<p style="text-align: justify;">Bagaimana menurut pendapat anda ?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bernadsatriani.net/2009/07/19/need-your-support/feed/</wfw:commentRss>
		<slash:comments>34</slash:comments>
		</item>
	</channel>
</rss>
