Followers My Blog

Mini Facebook

Tampilkan postingan dengan label kuliah. Tampilkan semua postingan
Tampilkan postingan dengan label kuliah. Tampilkan semua postingan

Pelatihan Blogging di SMK Maarif Salam Magelang

Dalam rangka kegiatan KKN UAD XXXII 2009/2010 yang bertempat di SMK Maarif Salam Magelang. Yoga mempunyai program kerja Pelatihan Pembuatan dan Penggunaan Blogging. Sebuah pelatihan biasa sebagai Kegiatan Utama dalam bidang Keilmuan dalam rangka KKN UAD Periode XXXII 2009/2010.

Pelatihan blogging sederhana ini diikuti oleh sekitar 160 anak yang terbagi menjadi 4 kelas/jam pelatihan. Berikut ini rincian dalam kegiatan blogging kali ini :

Tanggal Pelaksanaan : 28 Januari 2010
Tujuan dan Manfaat :
1. Siswa dapat membuat Blogger pada situs http://blogger.com dengan gmail sebagai media email pendaftaran.
2. Siswa dapat memposting artikel/berita didalam Blogger tersebut.
3. Siswa dapat mengkustomisasi bloggernya dalam segi tampilan / setting template blogger.
Hasil yang diharapkan :
1. Diharapkan siswa dapat membuat blogger.
2. Diharapkan siswa dapat memposting artikel/berita.
3. Diharapkan siswa dapat mengganti template blogger.
Metode/Strategi Pelaksanaan :
- Berupa Pelatihan dan Workshop didalam Laboratorium Komputer
Waktu :
- 4 x 1 jam 30 menit
Rincian :
o 4 kelas dan @ 2 x 2jam sekolah
(1jam sekolah = 45 menit)
Sasaran :
- Siswa kelas 3 SMK Ma’arif Salam, Magelang.
Indikator Pencapaian Target :
1. Siswa aktif dalam bertanya dalam pelatihan dan workshop.
2. Siswa dapat membuat blogger, memposting artikel/berita, dan dapat mengganti template blogger sesuai keinginan.
3. Siswa memahami dalam menggunakan media online sesuai dengan manfaat dan kegunaannya.



Untuk materi modul pelatihan blogging dapat diunduh dibawah ini :

ADFGVX PRODUCT CIPHER ENKRIPSI DAN DESKRIPSI

Sandi ADFGVX digunakan oleh Tentara Jerman pada Perang Dunia I. Ditemukan pertama kali oleh Kolonel Fritz Nobel pada Maret 1918. ADFGVX menggunakan tabel 6×6 yang berisi 26 huruf dan 10 angka (0-9). Enkripsinya terdiri dari dua proses, yaitu proses substitusi dan proses transposisi. Setiap proses membutuhkan sebuah kunci. Huruf A, D, F, G, V, dan X dipilih karena mudah dikirimkan menggunakan Sandi Morse.

Product cipher merupakan metode yang menggabung 2 metode kriptografi yang berbeda. Salah satu contoh dari metode ini adalah ADFGVX Product Cipher. ADFGVX Product Cipher merupakan suatu metode untuk menciptakan fungsi enkripsi kompleks dengan cara menggabungkan beberapa operasi enkripsi dasar sederhana yang saling melengkapi sehingga keduanya melibatkan operasi bolak-balik yang berulang. Operasi dasarnya termasuk subtitusi dan transposisi yang yang dikombinasikan secara bersama-sama.

Salah satu produk cipher yang dikembangkan adalah ADFGVX Product Cipher [7]. ADFGVX Product Cipher pertama kali digunakan oleh angkatan darat Jerman selama perang dunia pertama. ADFGVX Product Cipher dinamakan sejak hanya huruf ADFGVX digunakan. Sistem ini sangat terkenal karena menggunakan 6 subtitusi tabel matriks untuk mengenkripsi 26 huruf besar dan 10 angka untuk menjadi pasangan dari simbol A, D, F, G, V, dan X. ADFGVX Product Cipher dikembangkan karena memiliki sandi morse yang jelas. Huruf A, D, F, G, V, X dipilih karena memiliki perbedaan didalam kode-kode sandi morse yang jelas. ADFGVX Product Cipher merupakan gabungan dua atau lebih dari metode kriptografi diantaranya adalah subtitusi dan transposisi. ADFGVX Product Cipher menggunakan indeks kolom dan baris yang lebih dikenal dengan matriks, dan terdapat enam kolom dan enam baris yang merupakan perpaduan dari huruf ADFGVX [7].

Algoritma kriptografi ADFGVX Product Cipher menggunakan subtitusi tabel matriks untuk memetakan setiap huruf plaintext menjadi sepasang huruf yang dihasilkan dari kombinasi tabel matriks indeks baris dan kolom. Algoritma ini juga menggunakan kunci block transposisi untuk membagi huruf menjadi sepasang ke atas kemudian, ciphertext ditulis di dalam block dan dikirimkan [7].

Tabel subtitusi dari ADFGVX Product Cipher digambarkan sebagai berikut :
Tabel 1. Tabel ADFGVX Product Cipher [7]
A D F G V X
A K Z W R 1 F
D 9 B 6 C L 5
F Q 7 J P G X
G E V Y 3 A N
V 8 O D H 0 2
X U 4 I S T M

1. Enkripsi
Untuk lebih jelas tentang proses enkripsi algoritma ADFGVX Product Cipher
maka berikut ini akan diberikan penerapan dari algoritma ADFGVX Product Cipher.
Plain text : PRODUCTCIPHERS
Key : DEUTSCH

a. Subtitusi tabel ADFGVX product cipher untuk memetakan setiap huruf plain text
menjadi sepasang huruf yang menggunakan indeks baris dan kolom dari tabel matriks
ADFGVX product cipher.

Tabel 2. Tabel ADFGVX Product Cipher [7]
A D F G V X
A K Z W R 1 F
D 9 B 6 C L 5
F Q 7 J P G X
G E V Y 3 A N
V 8 O D H 0 2
X U 4 I S T M

Tabel tersebut akan menghasilkan sebagai berikut : FG(FG = P) AG(AG=R)
VD(VD=O) VF(VF=D) XA(XA = U) DG(DG=C) XV(XV=T) DG(DG=C)
XF(XF=I) FG(FG=P) VG(VG=H) GA(GA=E) AG(AG=R) XG(XG=S).
Intermediate Text : FG AG VD VF XA DG XV DG XF FG VG GA AG XG

b. Gunakan kunci Block Columnar untuk membagi huruf intermediate text menjadi
cipher text.
Key : DEUTSCH
Keyed Block Columnar Transposition Matrix :

Tabel 3. Keyed Block Columnlar Transposition Matrix [7]
D E U T S C H
2 3 7 6 5 1 4
F G A G V D V
F X A D G X V
D G X F F G V
G G A A G X G

Cipher text yang dihasilkan dari plaintext PRODUCT CIPHER dengan key
DEUTSCH adalah DXGX FFDG GXGG VVVG VGFG GDFA AAXA.


2. Dekripsi
Proses dekripsi dari ADFGVX Product Cipher merupakan kebalikan dari proses
enkripsi. Proses dekripsi dimulai dengan cara mentransposisikan cipher text ke dalam
keyed block columnar transposition matrix, selanjutnya dihasilkan intermediate text yang
kemudian disubtitusikan ke dalam tabel ADFGVX Product Cipher (Tabel 3) yang akan
menghasilkan plain text.

Untuk lebih jelas tentang proses dekripsi algoritma ADFGVX Product Cipher
maka berikut ini akan diberikan penerapan dari algoritma ADFGVX Product Cipher.
Cipher text : AFFA AXAX FDV AGVX GVGF XVG
Key : APOLLO

a. Transposisikan Cipher text ke dalam Keyed Block Columnar Transposition Matrix
untuk menghasilkan intermediate text.
Key : APOLLO
Keyed Block Columnlar Transposition Matrix :

Tabel 4. Keyed Block Columnar Transposition Matrix [7]
A P O L L O
1 4 2 5 6 3
A A A G X F
F G X V V D
F V A G G V
A X X F

Intermediate Text yang dihasilkan dari plain text AFFA AXAX FDV AGVX GVGF
XVG dengan key APOLLO adalah AA AG XF FG XV VD FV AG GV AX XF.
b. Subtitusi intermediate text ke dalam tabel ADFGVX Product Cipher untuk
memetakan setiap pasang huruf intermediate text menjadi plain text.

Tabel 5. Tabel ADFGVX Product Cipher [7]
A D F G V X
A K Z W R 1 F
D 9 B 6 C L 5
F Q 7 J P G X
G E V Y 3 A N
V 8 O D H 0 2
X U 4 I S T M

Subtitusi ke dalam tabel tersebut akan menghasilkan sebagai berikut : AA(AA=K)
AG(AG=R) XF(XF=I) FG(FG=P) XV(XV=T) VD(VD=O) FV(FV=G) AG(AG=R)
GV(GV=A) AX(AX=F) XF(XF=I).
Plain text : KRIPTOGRAFI


Referensi :
[7] http://williamstallings.com/Extras/Security-Notes/lectures/classical.html.

Mesin Enigma Chiper

Sejarah Enigma Cipher

Dengan perkembangan komunikasi tanpa kabel pada permulaan abad 19, maka komunikasi yang aman sangat dibutuhkan oleh pihak militer dan juga sipil. Penelitian untuk mengganti pembuatan cipher secara manual dimulai. Hal ini dikarenakan pembuatan secara manual membutuhkan waktu yang lama serta tidak praktis. Pada tahun 1917, seorang berkebangsaan Amerika Edward Hugh Hebern mengembangkan sebuah mesin kriptografi yang menggunakan piringan putar, setiap piringan menampilkan cipher substitusi. Ide Hebern tersebut merupakan dasar untuk membuat mesin yang sama, yang dikembangkan oleh negara lainnya.


Pada tahun 1918, Arthur Scherbius, mempatenkan sebuah mesin cipher yang menggunakan rotor. Mesin tersebut dikenalkan kepada tentara jerman, tetapi mereka tidak tertarik. Pada tahun 1923, paten tersebut jatuh pada Chiggreiermaschinen-AG, sebuah perusahaan yang direkturnya adalah Scherbius, perusahaan inilah yang pertama kali memperdagangkan mesin tersebut. Mesin enigma pertama, dengan nama kode Enigma A, mulai diperdagangkan di pasaran pada tahun 1923. Saat pertama kali diluncurkan, ukuran mesin tersebut masih sangat besar dan berat. Selain itu mesin ini juga dilengkapi dengan papan ketik dengan berat sekitar 50 kiloan. Enigma B diluncurkan tidak lama setelah Enigma A dikenalkan ke pasar, tetapi berat dan ukurannya tidak berubah sehingga tidak menarik minat untuk penggunaan di bidang militer. Pengembangan bagian pemantul pada mesin Enigma, yang merupakan ide dari kerabat Scherbius, Willi Korn, membuat mesin tersebut dapat dirancang lebih kecil dan ringan sehingga lahirlah Enigma C. Tetapi, pengembangan mesin tersebut tidak berhenti di situ saja, pada tahun 1927, Enigma D dikenalkan dengan penggantian papan ketik dengan panel lampu yang membuat mesin tersebut lebih praktis. Enigma D diperdagangkan dengan berbagai versi, dan diperjualbelikan di Eropa untuk keperluan militer serta diplomatik. Selain itu masih banyak lagi versi Enigma lainnya yang digunakan dan dikembangkan negara lainnya.


Pada tahun 1926, mesin enigma dibeli oleh angkatan laut Jerman dan diadaptasikan untuk keperluan militer. Mereka menyebut mesin tersebut Funkschlüssel C. Pada tahun 1928, Jerman Abwehr (jasa rahasia), Wehrmacht dan Luftwaffe membeli versi mereka sendiri, Enigma G, dikenal juga dengan Enigma Zahlwerk. Model ini memiliki kotak gigi untuk memajukan rotor-rotor, sebuah pemantul (reflektor) berputar, tetapi mesin ini tidak dilengkapi oleh papan steker. Wehrmacht memperbarui mesin ini dengan menambahkan papan steker ke dalamnya dan mekanisme pemajuan rotor yang berbeda. Mesin yang telah diperbarui ini diberi nama Enigma I, dan lebih dikenal sebagai Enigma Wehrmacht dan diperkenal dalam skala yang luas untuk kewenangan militer dan publik.


Pada tahun 1932, Biro Polandia, Szyfrow, memulai mencoba menganalisi dan memecahkan pesan dari Enigma. Marian Rejewski, Henryk Zygalski dan Jerzy Rozicki berhasil memecahkan kode Enigma dan mengembangkan mesin elektronis yang dinamakan Bombe untuk mempercepat proses pemecahan kode Pada tahun 1939, biro tersebut tidak dapat lagi memecahkan kode mesin Enigma tersebut dikarenakan peningkatan kesempurnaan pada perancangan mesin, prosedur-prosedur baru dan kekurangan dana untuk membayar para pemecah kode. Ketika Jerman menginvasi Polandia, hasil riset dari Polandia tersebut dan beberapa replika mesin Enigma berhasil dikirimkan ke matamata Prancis dan juga Inggris.


Komponen Mesin Enigma

Mesin Enigma terdiri dari 5 bagian utama, yaitu:

1. Rotor

Rotor merupakan bagian terpenting dari Enigma. Dengan kisaran diameter 10 cm, sebuah rotor merupakan sebuah piringan yang terbuat dari karet yang keras atau bakelit dengan deretan kuningan yang berisi pin-pin yang menonjol yang berbentuk bundar. Di sisi satunya bersesuaian dengan deretan angka yang juga berbentuk bundar. Sebuah rotor menunjukkan sebuah enkripsi yang sangat sederhana. Sebuah huruf dienkripsikan menjadi satu huruf lainnya. Tetapi, hasil enkripsinya akan menjadi lebih rumit apabila digunakan lebih dari satu rotor.

2. Penggerak rotor

Untuk menghindari cipher substitusi sederhana, beberapa rotor harus diputar berdasarkan penekanan sebuah kunci. Ini untuk memastikan bahwa kriptogram yang dibuat itu merupakan sebuah transformasi perputaran rotor yang menghasilkan substitusi poliponik cipher. Alat yang paling banyak digunakan untuk mengimplementasikan pergerakan rotor tersebut adalah mekanisme roda bergigi dan sebuah penggerak roda tersebut. Penggerak roda tersebut memutar rotor sebanyak satu karakater ketika sebuah huruf diketikkan pada papan kunci.

3. Reflector

Reflektor pada mesin Enigma baru digunakan pada versi diatas C. Komponen ini, selain digunakan untuk memastikan bahwa sebuah huruf tidak dikodekan terhadap dirinya sendiri, juga berguna untuk menjadikan mesin ini bersifat reversible, maksudnya apabila sebuah huruf dienkripsikan kembali, maka hasil enkripsi huruf tersebut adalah huruf semula. Berbeda dengan rotor, reflector hanya terdiri dari 13 pasangan huruf, yang susunannya acak.

4. Papan steker

Papan steker digunakan untuk menukar 2 buah huruf. Papan ini berguna untuk meningkatkan keamanan dari pesan rahasia mesin enigma. Apabila papan ini digunakan pada saat penyandian pesan, sebelum masuk ke proses penyandian, huruf yang telah ditentukan pertukarannya akan diubah di papan ini. Setelah ini, baru huruf tersebut masuk ke dalam proses penyandian.

5. Kotak enigma.

Kotak enigma digunakan untuk menyimpan semua perlengkapan dari mesin ini. Biasanya kotak ini dapat menampung sampai 10 buah rotor, papan steker, dan juga papan ketik.


Kekuatan Enigma Cipher

Dengan hanya menggunakan tiga buah rotor, perputaran yang dapat dihasilkan oleh mesin enigma adalah 26*25*26 = 16.900. Angka 25 pada rotor tengah dikarenakan adanya “double step” dikarenakan adanya saat dimana waktunya rotor kedua melakukan putaran.



Cara Kerja Mesin Enigma

Mesin Enigma bekerja berdasarkan perputaran rotor-rotor yang ada pada mesin tersebut. Ketika sebuah huruf diketikkan ke papan panel, urutan kerja dari mesin enigma adalah sebagai berikut :

1. Majukan rotor kanan sebanyak satu huruf. Huruf yang diketikkan masuk ke rotor paling kanan. Pada rotor ini dicari padanan pada rotor kedua. Setelah itu, masuk ke rotor ke dua.

2. Pada rotor kedua, huruf hasil padanan dari rotor pertama dicari padanannya untuk rotor ke tiga. Setelah itu, masuk rotor ke tiga.

3. Pada rotor ketiga, dicari padanan untuk reflector.

4. Setelah masuk ke reflector, dicari pasangan huruf tersebut pada reflector, dan hasil pada reflector dikembalikan kepada rotor ketiga, kedua, ke satu, dan akhirnya menghasilkan huruf enkripsi.

Mengenal Sandi Vigenere Chiper didalam Kriptografi

The Vigenère cipher, invented by Giovanni Batista Belaso, is a poly- alphabetic substitution cipher. It remained unbroken for twohundred years, until Charles Babbage in 1854 found a way to retrieving the key lenght and performed multilple letter-frequency analysis on the code text. Even today, many novice crypto programmers write, without knowing, variations on the Vigenére cipher, not realizing they can all be broken with cryptanalysis, based on Babbage's methode.

To encipher with Vigenére we make use of a table of alphabets.

The table consists of the alphabet written out 26 times in different rows, each alphabet shifted one place, compared to the previous alphabet.

-----A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
--------------------------------------------------------------------------------
A| A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
B| B C D E F G H I J K L M N O P Q R S T U V W X Y Z A
C| C D E F G H I J K L M N O P Q R S T U V W X Y Z A B
D| D E F G H I J K L M N O P Q R S T U V W X Y Z A B C
E| E F G H I J K L M N O P Q R S T U V W X Y Z A B C D
F| F G H I J K L M N O P Q R S T U V W X Y Z A B C D E
G| G H I J K L M N O P Q R S T U V W X Y Z A B C D E F
H| H I J K L M N O P Q R S T U V W X Y Z A B C D E F G
I| I J K L M N O P Q R S T U V W X Y Z A B C D E F G H
J| J K L M N O P Q R S T U V W X Y Z A B C D E F G H I
K| K L M N O P Q R S T U V W X Y Z A B C D E F G H I J
L| L M N O P Q R S T U V W X Y Z A B C D E F G H I J K
M| M N O P Q R S T U V W X Y Z A B C D E F G H I J K L
N| N O P Q R S T U V W X Y Z A B C D E F G H I J K L M
O| O P Q R S T U V W X Y Z A B C D E F G H I J K L M N
P| P Q R S T U V W X Y Z A B C D E F G H I J K L M N O
Q| Q R S T U V W X Y Z A B C D E F G H I J K L M N O P
R| R S T U V W X Y Z A B C D E F G H I J K L M N O P Q
S| S T U V W X Y Z A B C D E F G H I J K L M N O P Q R
T| T U V W X Y Z A B C D E F G H I J K L M N O P Q R S
U| U V W X Y Z A B C D E F G H I J K L M N O P Q R S T
V| V W X Y Z A B C D E F G H I J K L M N O P Q R S T U
W| W X Y Z A B C D E F G H I J K L M N O P Q R S T U V
X| X Y Z A B C D E F G H I J K L M N O P Q R S T U V W
Y| Y Z A B C D E F G H I J K L M N O P Q R S T U V W X
Z| Z A B C D E F G H I J K L M N O P Q R S T U V W X Y


Plain text: THIS IS A SECRET MESSAGE
Key : ZODIAC

We write down the message and write the key under the message, and repeat it until it matches the message.

A letter is enciphered by the key letter under it. To encipher the letter T, we search for the crossing between the Z row and T column. This gives us the letter S.

Text: THISISASECRETMESSAGE
Key : ZODIACZODIACZODIACZO
--------------------------
Code: SVLAIUZGHKRGSAHASCFS

Finally, we write down the code in groups of five:

Cipher text: SVLAI UZGHK RGSAH ASCFS

To decipher the message we write down the key above the code text. Next, we look up the key letter in the table row, and go down until we find the code letter. The name of that row is the plain letter.


http://pratamayogasaputra.blogspot.com

Mengenal Sandi Caesar didalam Kriptografi

Salah satu metode penyandian yang pernah digunakan pada masa Yunani Kuno adalah Sandi Caesar (Caesar Cipher). Sandi ini merupakan algoritma substitusi tertua, dan proses enkripsinya adalah mengganti (substitusi) setiap huruf pada plainteks menjadi huruf ke-3 setelahnya. Dengan kata lain, setiap huruf digeser maju sebanyak tiga huruf. Dan untuk mendekripsi cipherteks cukup dengan menggeser mundur sebanyak tiga huruf.

Dengan menggunakan korespondensi 1-1 antara huruf alfabet dengan bilangan, yaitu a=0, b=1,…, z=25, maka secara umum Sandi Caesar dapat dituliskan dengan persamaan:

 e(x) = (x+3) \bmod 26

 d(y) = (y-3) \bmod 26

Dengan demikian, misal diberikan plainteks “pratamayogasaputra”, maka cipherteksnya adalah “SUDWDPDBRJDVDSXWUD”.


http://pratamayogasaputra.blogspot.com

Mengenal Kriptografi

Kriptografi (cryptography) berasal dari bahasa Yunani, terdiri dari dua suku kata yaitu kripto dan graphia. Kripto artinya menyembunyikan, sedangkan graphia artinya tulisan. Kriptografi adalah ilmu yang mempelajari teknik-teknik matematika yang berhubungan dengan aspek keamanan informasi, seperti kerahasiaan data, keabsahan data, integritas data, serta autentikasi data (Menezes, Oorschot and Vanstone, 1996). Tetapi tidak semua aspek keamanan informasi dapat diselesaikan dengan kriptografi.

Kriptografi dapat pula diartikan sebagai ilmu atau seni untuk menjaga keamanan pesan. Ketika suatu pesan dikirim dari suatu tempat ke tempat lain, isi pesan tersebut mungkin dapat disadap oleh pihak lain yang tidak berhak untuk mengetahui isi pesan tersebut. Untuk menjaga pesan, maka pesan tersebut dapat diubah menjadi suatu kode yang tidak dapat dimengerti oleh pihak lain.

Enkripsi adalah sebuah proses penyandian yang melakukan perubahan sebuah kode (pesan) dari yang bisa dimengerti (plainteks) menjadi sebuah kode yang tidak bisa dimengerti (cipherteks). Sedangkan proses kebalikannya untuk mengubah cipherteks menjadi plainteks disebut dekripsi. Proses enkripsi dan dekripsi memerlukan suatu mekanisme dan kunci tertentu.

Kriptoanalisis (cryptanalysis) adalah kebalikan dari kriptografi, yaitu suatu ilmu untuk memecahkan mekanisme kriptografi dengan cara mendapatkan kunci dari cipherteks yang digunakan untuk mendapatkan plainteks. Kriptologi (cryptology) adalah ilmu yang mencakup kriptografi dan kriptoanalisis.


http://pratamayogasaputra.blogspot.com

HAPPY IEDUL FITRI 1430 H - Minal Aidzin Wal Faidzin




Kita sering mendendam, tak mudah memberi dan melepaskan maaf...

Mulut mungkin berkata ikhlas... Namun bara amarah masih ada dalam dada, tak pernah kita lepas...

Idul fitri waktunya melepas semua yang terganjal di hati...

Tuk setiap tutur yang khilaf, tuk setiap perangai yang membekas, tuk
segenap kerak di hati yang tak kunjung luruh ku mohon maaf...



Bila ada langkah membekas luka, bila ada kata menggores dusta...

Dengan sepenuh jiwa, seikhlas niat,sepenuh hati dan sebening embun yang telah dibasuh di bulan suci...



Taqobal ya karim,

moga ramadhan thn ini dpt mjadi bekal d khidupan 11 bln mendatang,

dan qt tdk mbuat ksalahn yg sm lg...

Moga qt selalu istiqomah d jlnNya...

Amien...

HAPPY IEDUL FITRI 1430 H
MINAL AIDZIN WAL FAIDZIN ... ^_^

Membuat Konten Menu Drop Down di Drupal ...

Hai guyz...
Uda lumayan lama nehh gak update ma nulis-nulis lagi di YoGa BLoG IT... Maklum lagi banyak kerjaan ma uda dikejer deadline ma setoran... hohohoho... ^_^

Sebelum nya yoga jelasin dulu seputar konten menu drop down itu apa sihh... Hmm.. ???
Konten Menu Drop Down adalah menu konten yang dapat langsung mengelink kan ke url didalamnya... biasa nya berada dibawah header website... Seperti menu konten pilihan website begitu... Nahh daripada kelamaan kita lanjut aja n langsung tancap ke pembahasan pembuatan...
Jangan lupa juga siapkan... Malboro sebungkus... hohoho (Bagi yang merokok...) , chemilan (wajib 'ain tuhh hukumnya...) , and Secangkir Coffee Goodday Chococinnolate... hmmm.... lanjut gan....
Seeppp..... ^_^


Langkah-langkah pembuatan Menu Konten Drop Down didalam Drupal :

1. Sebelumnya login dengan hak akses administrator... Dan menuju ke create content->page.
Disini kita akan membuat halaman / page website yang langsung dengan Menu Konten Drop Down didalam drupal. Dalam hal ini tidak semua Themes Drupal memiliki fasilitas menu drop down. Untuk itu yoga sarankan untuk menggunakan Themes Drupal bawaan dalam mencoba seperti themes Garland dan Chameleon yg bawaan installasi. Didalam Tutorial ini yoga menggunakan themes Acquia...

Gambar untu masuk ke dalam menu create content -> page YoGa Site With DrupaL

Atau bisa manual seperti gambar dibawah :

Gambar Manual create content -> page untuk membuat page/halaman website yang baru...

2. Setelah masuk ke fasilitas create content page maka kita isi data yang ada disana. Dalam hal ini yoga menekankan untuk mengisi data didalam Menu settings ("silahkan di Klik menu tersebut"). Didalam Menu settings tersebut terdapat :
a. Menu Link Title -> untuk mengisi title menu konten drupal anda ...
b. Parent Item -> untuk memilih dibagian mana anda meletakkan page anda tersebut. Apakah Primary Link atau Menu Link Utama. Dapat juga anda membuat konten dibawahnya menu konten atau bisa disebut menu konten drop down yang mana tinggal memilih dimana kita mau menempatkan page tersebut.
Misal :
Interaktif___
__________ Calculator Online
__________ Guestbook
__________ Contact Us

Gambar dibawah ini adalah gambar untuk menu settings :
Tampilan gambar menu settings

Setelah mengisi settingan di Menu Settings lanjut ke dalam pengisian menu dibawahnya sesuai yang anda inginkan seperti :
- body untuk isi page/halaman bisa dituliskan berita ato lainnya,
- Input Format yoga sarankan untuk full Html jika berisi tentang artikel atau berita,
- Comment setting -> untuk mengaktifkan pengisian comment.
- File attachments -> untuk mengupload file.
Untuk isi menu di create content page ini mungkin berbeda dengan yang ada didalam website anda. Sesuai dengan modul tambahan apa saja yang anda pakai didalam drupal. Dan untuk data menu settings yang tidak Yoga sebutkan bisa anda tidak mengisikan dan bisa anda mengisikan sesuai dengan kegunaan.
Okey dehh... untuk langkah selanjutnya kita save...
Jreng... jrengg... Kalo langkah yang anda lakukan benar maka akan muncul menu konten page di bawah header anda dan bisa anda klik. Sepp dahh...
Minum dulu gan ... n makan chemilan dulu... hihihiii... nyam.. nyam...

3. Okeyy... kenyanngg nehh... HMmm... what's ... ???
Ada problem gan... Okey... Kalo misal ada problem untuk menu konten website drupal anda tidak keload atau ke disable... Kita ikuti cara dibawah ini...
Hmm.... mbil ng malrboro dulu gan... hohohooo....
Lanjut yahh....
- Pertama anda masuk ke administer -> site building -> menus -> primary links...
Disini merupakan isi konten menu diprimary link website anda... Hmm... bisa seperti peta site gitu coyy... hehehe... Okeyy dehh... lanjut...

-Neh gambar Primary Link di website yoga...
Lengkap dengan Menu Konten Drop Down nya... Okey diliat dulu yahh dibawah nya ada penjelasan mengenai gambar...

Gamba didalam Menu Primary Link Website YoGa Site With Drupal.
Penjelasan :
a. Menu Item adalah nama menu title yang diisikan dalam create content page tadi.
b. Enabled digunakan untuk mengaktifkan dan menonaktifkan menu konten primary link bawah header.
c. Expanded digunakan untuk mengaktifkan menu konten drop down yang ada dibawah menu primary link/menu utama. Seperti gambar diatas dan silahkan anda cocokkan untuk bentuk menu konten drop down didalam website drupal dalam tutorial ini yaitu YoGa Site With Drupal yang beralamat di http://myyoga.phpnet.us.

- Okey... setelah mengecek kesemua data diatas sesuai dengan keinginan anda. Seperti menu yang akan ditampilkan dan mana menu konten drop down nya didalam drupal. Anda juga bisa mengedit data menu yang ada dalam pengaturan tata letak untuk pengaturan letak Menu Kontennya... Nice for menu tinggal tarik and drop aja cuyy bisa juga didalamnya... hehehehe... ^_^

- Untuk langkah terakhir yaitu penge-save-an di klik aja untuk save configuration dibawah data tersebut. Semoga problem didalam membuat menu konten didrupal terselesaikan. Nice For Info Gan...

Silahkan dicoba-coba dan apabila nanti menemukan problem sharing disini aja...
Jangan takut untuk mencoba...
Kegagalan dan uji coba pernah dilakukan oleh insan yang belajar...
Lakukanlah dengan keteguhan hati bahwasannya anda bisa. Matur nuwun and Pareng... :D


Try And Trying Until I Can Do It

Yoga Blog IT -> http://pratamayogasaputra.blogspot.com

Yoga Blog IT adalah suatu media informasi yang berbentuk blog dengan berbagai informasi online yang terbaru. Dibuat pada tahun 2008 dengan informasi pertama tentang kuliahku yang akhhirnya berkembang dengan isi berbagai informasi terbaru yang ada sesuai dengan kategori blog yang ada.

Yoga Blog IT di buat oleh Pratama Yoga Saputra seorang Mahasiswa Teknik Informatika angkatan 2006 yang lahir diyogyakarta dan tinggal diyogyakarta. Selain sebagai founder dari Yoga Blog IT, juga sebagai developer website dengan berbagaii proyek yang sudah ditanganinya.

Profile Lengkap
Nama : Pratama Yoga Saputra
Panggilan : Yoga
Email : pratamayoga_saputra@yahoo.co.id
id YM : pratamayoga_saputra
Facebook : http://facebook.com/yoga.ok
Website : Yoga Site With Drupal -> http://myyoga.phpnet.us
Hobby : Nonton Film, Jalan-Jalan, Dan tentunya gak lupa untuk baca-baca.
Skill : Networking, IT Development, IT Consultan, Web Developer, Analisis Desai Dan Programmer Website.

Thanks for information with me and looking for my blog.

Try And Trying Until I Can Do IT

Project Web Profile Sekolah SMK N 1 Pandak Bantul

Alhamdulillah My Project Web Profile Sekolah SMK N 1 Pandak Bantul telah selesai dan tinggal dalam tahap pelatihan. Akan diadakan pelatihan pada tahun ajaran baru 2009/2010. Untuk Output keseluruhan Website seperti berikut :


Gambar tampilan website smk n 1 pandak

Dibuat dengan Drupal Versi 6.12. dengan beberapa konfigurasi modul pada drupal.org. Project Web Portal SMK N 1 Pandak Bantul ini beralamat http://smkn1pandak.sch.id/ dengan berisi konten home, profile sekolah, program kejuruan, fasilitas sekolah, blog sekolah, buku tamu, polling, contact person dan album photo sekolah. Termanage sesuai dengan analisis data profile dan data yang ada di sekolah.

Untuk lebih lanjut kontak developer website di http://myyoga.phpnet.us/ atau bisa contact ke admin blog ini.

Semoga semakin maju IT Indonesia dengan menuliskan ilmu dan mensharingkannya ...
Lam IT Indonesia ...
Try And Trying Until I Can Do It
...

Microsoft kena deface lagi!! Lagi-lagi SQL Injection ...

Situs-situs besar, seperti Microsoft, memang selalu menjadi target show off para defacer. Belum lama Microsoft IEAK kena deface, microsoft.co.uk kena aksi defacement dari defacer asal Saudi Arabia juga, ‘rEmOtEr‘. Pada kasus IEAK, situs yang mempromosikan IE Administration Kit, sang defacer ‘Cyber-Terrorist aka cyb3rt‘ membaca struktur database melalui SQL Injection kemudian melakukan injeksi tag HTML pada tag select / option (drop down box) di table yang berhubungan dengan country region atau 1stCountry, CMIIW. Sepertinya data country region ini diretrieve dari database yang mana bisa di injeksi oleh Cyb3rt. Ini bisa dianalisa dari source code cache halaman terdeface yang dimirror oleh zone-h. Jadi halaman terdeface yang menampilkan image Bill Gates setelah dilempar kue, CMIIW, ini merupakan hasil sisipan tag HTML dari atribut onload pada tag body. Imagenya sendiri masih ada disini. Lalu pada kasus Microsoft.co.uk, hal yang serupa juga terjadi kembali. Kali ini, remoter mengabadikan proses defacementnya dalam video. Karena sudah ada videonya dan juga ulasan pada beberapa situs mengenai Microsoft.co.uk yang kena deface (saya list di bawah), saya tidak akan membahasnya lebih jauh.

Lalu kenapa sering kali terjadi kasus defacement berawal dari SQL Injection? Warning & error pada kesalahan query merupakan hal yang berbahaya untuk ditampilkan pada situs produksi, lain halnya jika masih tahap development. Ibarat pemilik yang memberi petunjuk lokasi dan isi brankas. Sebenarnya, IMHO, hal ini tidak mengindikasikan bahwa produk-produk (asp|mssql maybe?) dari korban yang bersangkutan itu gampang dieksploitasi atau penuh vulner, justru yang tidak open source ini malah susah untuk bug hunting. Hanya saja, mungkin, terlalu banyak yang ‘empet’ dengan si korban. SQL Injection dapat saja terjadi pada DBMS lainnya seperti MySQL, Postgres atau Oracle. Yang jadi masalah adalah developer / programmer web tersebut, khususnya bagaimana doi menangani query SQL antara, misal web scripting (Perl, PHP atau ASP) dengan database. Ada beberapa tips (kalau ente percaya ane bs kafir) untuk meminimalisasi terjadinya SQL Injection :

  1. Warning atau Error pada query tidak perlu ditampilkan. Lebih baik dibuat script yang akan langsung memfeedback log error/warning ke developer/adminnya jika terjadi kesalahan query, sementara di end-user bisa ditampilkan, misal error 404 :D.Kalau Anda pernah / sering hosting di beberapa web hosting, pastinya ada beberapa web hosting yang memberikan penamaan yang sama untuk direktori usernya (shared hosting), misal /sompret/x2324/nama-domain (dimana sompret selalu sama untuk setiap user dalam satu mesin, x2324 adalah username, dan nama-domain adalah nama domain yang digunakan si x2324. Pesan warning dan error query yang terjadi akibat script akan menampilkan path letak file tersebut. Akan lebih parah lagi jika user memberi permission 777 ke dir / file.
  2. Developer hendaknya melakukan validasi terhadap URL dan memfilter bentuk request yang menjurus terhadap tindakan injeksi.
  3. Jangan pernah dumping database ke direktori yang tidak restrict permissionnya / publik. Dan lagi penamaan terhadap file hasil dumping database diusahakan tidak umum seperti pemberian tanggal-bulan-tahun (misal : 13071984.sql). Beberapa third party atau extension / module suatu CMS yang menggunakan konfigurasi default bisa ditebak direktori dan nama filenya.
  4. Lakukaan audit sendiri dengan berbagai macam tools yang ada.
  5. Baca artikel & tutorial, atau tonton video, untuk SQL Injectionnya, dengan ini yang bertahan bisa tahu jenis-jenis serangan yang mungkin dilakukan penyerang.
  6. Jika fulus ente cukup tidak salahnya konsultasi dengan pihak yang lebih prof untuk masalah security.

Nah, kita tunggu selanjutnya vulner defacement apalagi yang akan terjadi pada Microsoft :D.

Sumber terkait :

Microsoft.com Defaced

Microsoft defaced, again!

Microsoft.co.uk succumbs to SQL injection attack

Microsoft Got Hacked!!!

rEmOtEr’s page at lenzr.com (nih orang makannya table ama query kayaknya :p)


dikutip dari :

http://gedex.web.id/archives/2007/07/02/microsoft-kena-deface-lagi-lagi-lagi-sql-injection/

SQL Injection dengan tool yaitu Schemafuzzy.py

Schema Fuzzy adalah tools yang di buat dengan bahasa python yang dipergunakan untuk melakukan test SQL Injection pada sebuah website scripts file nya bisa di download disini, adapun feature dan perintah yang dipergunkan yaitu:

  1. –findcol yaitu perintah yang dipergunakan untuk mencari panjang colum pada database SQL
  2. –info yaitu perintah yang dipergunakan untuk melihat infomasi dan konfigurasi MYSQL Server
  3. –schema yaitu perintah yang digunakan untuk mengambil infomasi skema di dalam database
  4. –dump yaitu perintah yang digunakan untuk mengekstrak dari database, tabel dan colum

Perintah yang lain dan cara penggunaan nya bisa di lihat di bisa dilihat pada menu helpnya yaitu dengan mengetikan perintah berikut ini pada terminal dimana file schemafuzzy.py berada:

$ python schemafuzzy.py -h

tampilannya akan seperti ini :

SchemaFuzzy Help Menu

SchemaFuzzy Help Menu

Tips :

  1. Tentukan target website yang ingin anda test
  2. Pertama gunakan perintah –findcol sehingga di dapatkan darkcode
  3. Setelah darkcode di dapatkan , gunakan url darkcode hasil findcol tersebut untuk melihat skema database, tabel dan colum pada website target anda
  4. Gunakan perintah dump untuk mengekstrak seluruh isi di dalam tabel dan colum pada database target anda

SELAMAT MENCOBA SEMOGA SUKSES


dikutip dari :

http://gmespulsa.com/?p=506

SEPUTAR TEKNIK SQL INJECTION, PENYEBAB, PENCEGAHAN DAN PENANGANANNYA

MAKALAH SEPUTAR TEKNIK SQL INJECTION, PENYEBAB,
PENCEGAHAN DAN PENANGANANNYA

Dipersiapkan oleh:

Pratama Yoga Saputra (06018073)


Program Studi Teknik Informatika
Fakultas Teknologi Industri
Universitas Ahmad Dahlan
2009


DAFTAR ISI

BAB I PENDAHULUAN
1. KEJAHATAN DUNIA MAYA
2. MAKSUD DAN TUJUAN
3. METODE PELAKSANAAN

BAB II PEMBAHASAN
1. PENGERTIAN
2. SEBAB TERJADINYA
3. KARAKTERISTIK
4. TOOLS PENDUKUNG
5. CONTOH SINTAKS DALAM PHP
6. PENANGANAN SQL INJECTION
7. MEMINIMALISASIKAN SQL INJECTION
8. LOKASI SQL INJECTION
9. IMPLEMENTASI SQL INJECTION
10. CONTOH SQL SEDERHANA
11. CONTOH KASUS
12. CARA PENCEGAHAN

BAB III PENUTUP
1. KESIMPULAN

DAFTAR PUSTAKA


BAB I
PENDAHULUAN

1. KEJAHATAN DUNIA MAYA
Kebutuhan dan penggunaan akan teknologi informasi yang diaplikasikan dengan internet dalam segala bidang seperti e-banking, ecommerce, e-government, education dan banyak lagi telah menjadi sesuatu yang lumrah. Bahkan apabila masyarakat terutama yang hidup di kota besar tidak bersentuhan dengan persoalan teknologi informasi dapat dipandang terbelakang atau ”GAPTEK”.
Internet telah menciptakan dunia baru yang dinamakan cyberspace yaitu sebuah dunia komunikasi berbasis komputer yang menawarkan realitas yang baru berbentuk virtual (tidak langsung dan tidak nyata). Walaupun dilakukan secara virtual, kita dapat merasa seolah-olah ada di tempat tersebut dan melakukan hal-hal yang dilakukan secara nyata, misalnya berkomunikasi, berdiskusi dan banyak lagi.
Perkembangan internet yang semakin hari semakin meningkat baik teknologi dan penggunaannya, membawa banyak dampak baik positif maupun negatif. Tentunya untuk yang bersifat positif kita semua harus mensyukurinya karena banyak manfaat dan kemudahan yang didapat dari teknologi internet ini
Kemudian tentunya tidak dapat dipungkiri bahwa teknologi internet membawa dampak negatif yang tidak kalah banyak dengan manfaat yang ada. Internet membuat kejahatan yang semula bersifat konvensional seperti pengancaman, pencurian dan penipuan kini dapat dilakukan dengan menggunakan media komputer secara online dengan risiko tertangkap yang sangat kecil oleh individu maupun kelompok dengan akibat kerugian yang lebih besar baik untuk masyarakat maupun negara disamping menimbulkan kejahatan-kejahatan baru.
Banyaknya dampak negatif yang timbul dan berkembang, membuat suatu paradigma bahwa tidak ada komputer yang aman kecuali dipendam dalam tanah sedalam 100 meter dan tidak memiliki hubungan apapun juga. Ini terbukti dengan banyaknya para hacker-hacker pemula yang lahir untuk melakukan tindakan kriminal didunia maya.
Seiring dengan berjalannya waktu, akibat banyaknya para hacker muda yang lahir untuk melakukan kejahatan di dunia maya, maka banyak metode yang mereka gunakan untuk melakukan teknik serangan seperti Cross Site Scripting, Directory Traversal Attack, Parameter Manipulation dan lain sebagainya. Adapun salah satu contoh teknik serangan yang sering mereka gunakan adalah teknik serangan melalui SQL injection.
Sebenarnya SQL injection sendiri bukanlah hal baru, dari dulu teknik ini sudah dikenal dalam dunia hacking sebagai salah satu teknik web hacking, namun baru muncul lagi sekarang karena sifatnya yang dapat merusak database dari suatu situs. Teknik yang digunakan dalam SQL injection adalah dengan jalan menginput perintah-perintah standar dalam SQL (DDL, DML, DCL) seperti create, insert, upate, dorp, alter, union dan select beserta perintah-perintah lainnya yang tak asing lagi bagi anda yang sudah mengenal SQL secara mendalam maupun yang baru saja belajar.
SQL singkatan dari Structured Query Language yg merupakan bahasa komputer standar yang ditetapkan oleh ANSI (American National Standard Institute) untuk mengakses dan memanupulasi sistem database. SQL bekerja dengan program database seperti MS Access, DB 2, Informix, MS SQL Server, Oracle, Sybase dan lain sebagainya.
SQL injection attack merupakan salah satu teknik dalam melakukan web hacking utk menggapai akses pada sistem database yg berbasis SQL. Teknik ini memanfaatkan kelemahan dalam bahasa pemprograman scripting pada SQL dalam mengolah suatu sistem database. Hasil yg ditimbulkan dari teknik ini membawa masalah yg sangat serius.

Maka setelah mengetahui bahwa SQL injection merupakan suatu teknik serangan hacker yang dapat mereka lakukan dari jarak jauh, maka penulis memutuskan untuk mengambil tema ini dengan menggunakan judul ”Metode Serangan SQL Injection”.

2. MAKSUD DAN TUJUAN
Setelah menentukan judul dalam tulisan ini, penulis mempunyai maksud dan tujuan dalam penulisan tugas ini diantaranya adalah sebagai birkut :
1. Diharapkan agar setiap pembaca dapat mengerti akan teknik serangan SQL Injection
2. Dimaksudkan agar para pembaca dapat memahami cara kerja teknik serangan yang dilakukan oleh para hacker dalam merusak suatu sistem atau website.
3. Serta memberikan penjelasan tentang keuntungan dan kerugian dari pelaksanaan teknik serangan SQL Injection ini.

3. METODE PELAKSANAAN
Dikarenakan keterbatasan kemampuan yang dimiliki oleh penulis dalam menulis tulisan ini, maka tulisan ini dibuat oleh penulis yang pelaksanaannya hanya dengan menggunakan bantuan dari ”Metode perpustakaan”.


BAB II
PEMBAHASAN

1. PENGERTIAN
SQL injection adalah suatu teknik yang dapat dilakukan oleh cracker untuk dapat masuk kedalam system administrator tanpa mengetahui username dan password administrator terlebih dahulu dengan memanfaatkan perintah-perintah SQL yang dimasukkan kedalam database mesin server.
Akan menurut para ahli pengertian dari SQL injection adalah sebagai berikut :
- Menurut Rosihan Ari Yuana
SQL injection merupakan perbuatan orang yang memberikan perintah SQL untuk dijalankan di mesin server SQL tanpa sepengetahuan Anda sebagai administrator. Proses injection biasanya dilakukan orang ketika memasukkan input melalui form dengan perintah atau kode tertentu.
- Menurut Muhammad Ilhamdi Rusydi
SQL injection adalah teknik memanipulasi perintah SQL dengan memasukkan ke database server sehingga dapat dimanfaatkan untuk mendapatkan informasi dan merubah database yang telah ada.
- Menurut Slamet Risnanto
SQL injection merupakan suatu teknik dengan menggunakan perintah SQL yang memungkinkan cracker dapat masuk ke dalam suatu system yang terproteksi tanpa mengetahui username dan password administrator terlebih dahulu.
- Menurut Deris Stiawan
SQL injection adalah suatu metode yang digunakan untuk memanfaatkan kelemahan pada mesin server SQL, misalnya server menjalankan layanan SQL (MySQL, PostgraseSQL, SQL server dan lain-lain). Kemudian Craker mencoba memasukkan sesuatu script untuk mencoba menampilkan halaman error di browser dan biasanya halaman error akan menampilkan paling tidak struktur dari hierarki server SQL.

2. SEBAB TERJADINYA
SQL injection yang dapat diartikan sebagai suatu aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi client dapat terjadinya karena disebabkan oleh beberapa penyebab yatu :
1) Tidak adanya penanganan terhadap karakter – karakter tanda petik satu dan juga karakter double minus yang menyebabkan suatu aplikasi dapat disisipi dengan perintah SQL.
2) Sehingga seorang Hacker menyisipkan perintah SQL kedalam suatu parameter maupun suatu form.

3. KARAKTERISTIK
SQL injection yang merupakan jenis serangan dari para hacker mempunyai beberapa karakteristik yaitu :
1. Teknik serangan ini memungkinkan seseorang dapat login kedalam sistem tanpa harus memiliki account.
2. Selain itu SQL injection juga memungkinkan seseorang merubah, menghapus, maupun menambahkan data–data yang berada didalam database. Bahkan yang lebih berbahaya lagi yaitu mematikan database itu sendiri, sehingga tidak bisa memberi layanan kepada web server.

4. TOOLS PENDUKUNG
Untuk dapat melakukan aksi SQL injection, para hacker membutuhkan beberapa tools yang akan mereka gunakan sebagai pendukung untuk melakukan teknik penyerangan diantaranya adalah sebagai berikut :
1. Internet Exploler / Browser
2. PC yang terhubung internet
3. Program atau software seperti softice
5. CONTOH SINTAKS DALAM PHP
Adapun beberapa contoh sintaks agar para hacker dapat melakukan penyerangan dengan menggunakan metode SQL injection adalah sebagai berikut :
1) $SQL = “select * from login where username = ’$username’ and password = ‘$password’”; , {dari GET atau POST variable}
2) Isikan password dengan string ’ or ’’ = ’
3) Hasilnya maka SQL akan seperti ini = “select * from login where username = ’$username’ and password = ’pass’ or ‘ = ′ ”; , {dengan SQL ini hasil selection akan selalu TRUE }
4) Dan hasilnya, para hacker bisa inject sintax SQL kedalam SQL


6. PENANGANAN SQL INJECTION
1. MERUBAH SCRIPT PHP
$query = "select id,name,email,password,type,block from user " .
"where email = '$Email' and password = '$Password'";
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, 'yes') == 0)
{
echo "\n";
exit ( );
}
else if(!empty($Id) && !empty($name) && !empty($email) &&
!empty($password));
Script diatas memungkinkan seseorang dapat login dengan menyisipkan perintah SQL kedalam form login. Ketika hacker menyisipkan karakter ’ or ’’ = ’ kedala form email dan password maka akan terbentuk query sebagai berikut :


Maka dilakukan perubahan script menjadi
$query = "select id,name,email,password,type,block from user".
"where email = '$Email'";
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, 'yes') == 0)
{
echo "\n";
exit ( );
}
$pass = md5($Password);
else if((strcmp($Email,$email) == 0) && strcmp($pass,$password) == 0));

2. MENGGUNAKAN MYSQL_ESCAPE_STRING
Merubah string yang mengandung karakter ‘ menjadi \’ misal SQL injec’tion menjadi SQL injec\’tion
Contoh :
$kar = “SQL injec’tion”;
$filter = mySQL_escape_string($kar);
echo ”Hasil filter : $filter”;


3. PEMFILTERAN KARAKTER DENGAN MEMODIFIKASI PHP.INI
Modifikasi dilakukan dengan mengenablekan variabel magic_quotes pada php.ini sehingga menyebabkan string maupun karakter ‘ diubah menjadi \’ secara otomatis oleh php.
Contoh :

Contoh script yang membatasi karakter yang bisa masukkan :
function validatepassword( input )
good_password_chars =
"abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ"
validatepassword = true for i = 1 to len( input )
c = mid( input, i, 1 )
if ( InStr( good_password_chars, c ) = 0 ) then
validatepassword = false
exit function
end if
next
end function

7. MEMINIMALISASIKAN SQL INJECTION
Ada beberapa cara yang dapat digunakan untuk meminimalisasikan terjadinya serangan SQL injection diantaranya adalah sebagai berikut :
1. Warning atau Error pada query tidak perlu ditampilkan. Lebih baik dibuat script yang akan langsung memfeedback log error/warning ke developer/adminnya jika terjadi kesalahan query, sementara di end-user bisa ditampilkan, misal error 404. Kalau Anda pernah / sering hosting di beberapa web hosting, pastinya ada beberapa web hosting yang memberikan penamaan yang sama untuk direktori usernya (shared hosting), misal /sompret/x2324/nama-domain (dimana sompret selalu sama untuk setiap user dalam satu mesin, x2324 adalah username, dan nama-domain adalah nama domain yang digunakan si x2324. Pesan warning dan error query yang terjadi akibat script akan menampilkan path letak file tersebut. Akan lebih parah lagi jika user memberi permission 777 ke dir / file.
2. Developer hendaknya melakukan validasi terhadap URL dan memfilter bentuk request yang menjurus terhadap tindakan injeksi.
3. Jangan pernah dumping database ke direktori yang tidak restrict permissionnya / publik. Dan lagi penamaan terhadap file hasil dumping database diusahakan tidak umum seperti pemberian tanggal-bulan-tahun (misal : 13071984.sql). Beberapa third party atau extension / module suatu CMS yang menggunakan konfigurasi default bisa ditebak direktori dan nama filenya.
4. Lakukaan audit sendiri dengan berbagai macam tools yang ada.
5. Jika dana tidak mencukupi maka tidak ada salahnya konsultasi dengan pihak yang lebih pandai tentang SQL Injection.

8. LOKASI SQL INJECTION
Untuk dapat melakukan SQL injection pada setiap target situs tidak harus melalui inboxnya saja akan tetapi hacker bisa memasukan string-string SQL di URL situs yang telah menjadi target sebelumnya.
Misalnya ada sebuah situs www.target.com/moreinfo.cfm dengan ProductID = 245 lalu hacker mengetikkan string injeksi debuging SQL tadi ke address bar yang dituju dibelakang url target itu, contohnya: www.target.com/moreinfo.cfm dengan ProductID = 245' having 1 = 1 dan juga hacker dapat menghapus nilai produk dari URL tersebut dan menggantinya dengan debugging code, sebagai contoh: www.target.com/moreinfo ProductID = 'having 1=1—
Setelah itu akan keluar sebuah error page dari situs itu yang memberi informasi tentang struktur database situs itu. Dari hasil informasi yang telah didapat ini, hacker dapat melakukan serangan berikutnya. Apabila browser kita adalah Internet Explorer, ada sebagian situs yang tidak menampilkan error-nya, ini dikarenakan opsi Show Friendly HTTP Error Messages diaktifkan.
Untuk itu hacker perlu menonaktifkannya dengan cara menghilangkan tanda centang di kotaknya. Opsi ini dapat anda temukan di Tools > Internet Option > Advanced cari opsinya di bagian Browsing lalu hilangkan tanda centangnya dan klik tombol Apply. Sesudah itu apabila anda menemui error page yang berisi HTTP 500 error - internal server error- sebelum men-set opsi tadi, anda cukup menekan tombol Refresh, lalu terlihatlah sudah error-nya. Setelah kita tahu struktur database-nya, dengan pengetahuan dasar dari belajar SQL kita dapat menghancurkan database itu dengan perintah ' drop database [nama_database] atau drop table [nama_table].

9. IMPLEMENTASI SQL INJECTION
1) Masuk ke google atau browse yg lain
2) Masukkan salah satu keyword berikut
"/admin.asp"
"/login.asp"
"/logon.asp"
"/adminlogin.asp"
"/adminlogon.asp"
"/admin_login.asp"
"/admin_logon.asp"
"/admin/admin.asp"
"/admin/login.asp"
"/admin/logon.asp"
{anda bisa menambahi sendiri sesuai keinginan anda}
3) Bukalah salah satu link yang ditemukan oleh google, kemungkinan Anda akan menjumpai sebuah halaman login (user name danpassword).
4) Masukkan kode berikut :
User name : ` or `a'='a
Password : ` or `a'='a (termasuk tanda petiknya)
5) Jika berhasil, kemungkinan Anda akan masuk ke admin panel, di mana Anda bisa menambahkan berita, mengedit user yang lain, merubah about,
dan lain-lain. Jika beruntung Anda bisa mendapatkan daftar kredit card yang banyak.
6) Jika tidak berhasil, cobalah mencari link yang lain yang ditemukan oleh google.
7) Banyak variasi kode yang mungkin, antara lain :
User name : admin
Password : ` or `a'='a
atau bisa dimasukkan ke dua–duanya misal :
‘ or 0=0 -- ; “ or 0=0 -- ; or 0=0 -- ; ‘ or 0=0 # ;
“ or 0=0 # ; ‘ or’x’=’x ; “ or “x”=”x ; ‘) or (‘x’=’x
8) Cobalah sampai berhasil hingga anda bisa masuk ke admin panel.

10. CONTOH SQL INJECTION SEDERHANA
Pada permasalahan ini, penulis mengajak untuk membuat contoh mengenai kasus SQL injection yang sampai saat ini dan detik ini juga masih sering kita jumpai pada situs-situs di internet. Salah satu penyalahgunaan bug SQL injection adalah digunakan untuk mem-bypass sistem login pada suatu situs. Contoh kali ini akan kita rancang sendiri sedemikian rupa mulai dari merancang database, membuat script sampai melakukan SQL injection terhadap script yang kita buat tersebut. Kita akan menggunakan MS SQL Server sebagai databasenya, ASP sebagai scripting languange nya dan sembarang HTML editor untuk membuat layar loginnya (penulis disini menggunakan MS FrontPage). Penulis asumsikan Anda menggunakan MS IIS sebagai web server. Siapkan MS IIS Anda dan juga MS SQL Server 2000 Anda.
Pertama-tama kita akan buat dahulu databasenya. Siapkan database dengan nama sqlinject dan buat tabel di dalamnya dengan nama tbUser. Berikut ini adalah struktur dari tabel tbUser melalui perintah SQL CREATE TABLE.

Create table tbUser
{
username varchar(50),
password varchar(50))
Isikan data ke dalam tabel tersebut dengan mengetikkan perintah SQL seperti berikut ini.
insert into tbUser values('sql','inject')
Sekarang kita sudah mempunyai sebuah database yang bernama 'sqlinject', sebuah tabel yang bernama 'tbUser' dan tabel tersebut sudah diisi dengan satu buah row data. Sekarang kita akan buat sebuah halaman login yang digunakan sebagai interface web-nya. Penulis beri nama filenya yaitu login.asp.
Bentuk tampilan dari layar login ini bisa Anda lihat seperti berikut ini.

Setelah itu kita buat script untuk memproses login ini, penulis beri nama login_process.asp. Code pada file login_process.asp adalah sebagai berikut. Untuk koneksi ke database (SQL Server) penulis menggunakan metode SQL Authentication, server pada localhost, username 'sa' dan password 'rahasia'.
Script untuk proses login :
<% option explicit %>
<% dim connstring,conn,recset connstring = "Provider=SQLOLEDB.1; Password=rahasia; Persist Security Info=True; User ID=sa; Initial Catalog=sqlinject; ata Source=localhost" set conn = server.createobject("adodb.connection") set recset = server.createobject("adodb.recordset") conn.open connstring recset.open "select * from tbUser where username = '" & request.form("username") & "' and password = '" & request.form("password") & "'",conn,3,2 if not recset.eof then response.write recset.recordcount session("username") = request.form("username") response.redirect "secured_page.asp" else response.redirect "login.asp" end if %>
Kita lihat pada code diatas terdapat operasi SELECT ke SQL yang mencari username dan password dari tabel tbUser. Jika username dan password yang dimasukkan benar maka akan masuk ke halaman secured_page.asp (ada pada bagian akhir dari tulisan ini). Maksud dari halaman secured_page.asp ini adalah bahwa halaman tersebut hanya bisa diakses jika Anda mengisikan username dan password dengan benar. Anda tidak bisa mengetikkan URL halaman tersebut secara langsung. Gambar contoh halaman secured_page.asp bisa Anda lihat berikut ini.

Pada halaman secured_page.asp di atas terdapat sebuah link logout yang mengarah pada dokumen logout.asp. Ini digunakan untuk melakukan sign-out atau log-out dari halaman secured_page.asp dan menuju ke halaman login.asp kembali.
Code dari dokumen logout.asp adalah sebagai berikut .
<% session.abandon response.redirect "login.asp" %>
Sekarang semua file sudah kita buat. Letakkan semua file tadi (login.asp, login_process.asp, secured_page.asp, logout.asp) dalam satu folder dan jadikan sebagai home directory pada MS IIS (web server) Anda. Hasilnya bisa Anda test dengan mengetikkan URL yang mengarah pada web Anda tadi misalnya http://localhost/login.asp.
Sekarang saatnya penulis akan menyajikan contoh SQL injection untuk mem-bypass login. Tampilkan URL yang berisi login.asp tadi (misalnya http://localhost/login.asp). Sekarang coba masukkan username 'a' dan password 'a', program akan kembali lagi ke halaman login.asp karena username dan password tersebut salah. Sekarang coba sekali lagi, kali ini username 'sql' dan password 'inject'. Karena username dan password benar maka Anda akan diarahkan ke halaman secured_page.asp. Anda bisa klik link logout jika ingin logout. Aktivitas tersebut adalah aktivitas normal pada suatu sistem pada login. Bagaimanakah cara tidak normalnya? Kita memeriksa apakah login tersebut bisa di bypass atau tidak dengan cara memberikan inputan tanda ' (single quote) pada bagian inputan username dan masukkan sembarang string pada bagian password.
Jika Anda tekan tombol submit maka akan muncul error seperti berikut ini.
Error Type:
Microsoft OLE DB Provider for SQL Server (0x80040E14)
Line 1: Incorrect syntax near
'aku'. /login_process.asp, line 8
Error di atas merupakan error dari database SQL Server yang sebenarnya menyatakan ada kesalahan pada statement SQL (akibat kita masukkan karakter ' tadi). Penyebab utama kejadian di atas adalah karena karakter ' (single quote) yang kita inputkan pada bagian username. Karakter ' (single quote) merupakan karakter pemutus dari statement SQL dan dari sini bisa kita kembangkan untuk membelokkan statement SQL asli menjadi statement SQL sesuai keinginan kita. Mari kita lihat kembali kejadiannya. Misalnya kita masukkan string 'user' dan password 'pass' maka statement
SQL yang terjadi adalah sebagai berikut.
select * from tbUser where username = 'user' and password = 'pass'
Jalankan pada MS Query Analyzer maka hasilnya akan menjadi suatu zero recordset dan tidak error. Sekarang misalnya kita memasukkan karakter ' pada username dan string 'aku' pada bagian password maka statement SQL pada database akan menjadi seperti berikut ini.
select * from tbUser where username = ''' and password = 'aku'
Coba jalankan pada MS Query Analyzer dan akan muncul error seperti berikut ini.
Server: Msg 170, Level 15, State 1, Line 1
Line 1: Incorrect syntax near 'aku'.
Server: Msg 105, Level 15, State 1, Line 1
Unclosed quotation mark before the character string ''.
Kita lihat error yang pertama persis sama pesannya seperti yg terjadi pada web tadi. Itu terjadi karena Anda melakukan pemotongan statement SQL dengan karakter ' dan belum Anda selesaikan. Efek dari pemotongan ini akhirnya Anda bisa menambahkan statement SQL Anda sendiri setelah karakter ' tadi. Sekarang kita selesaikan pemotongan statement SQL tadi dengan menambahkan string or 1=1. Setelah karakter ' tadi (jadi pada bagian username
Anda ketikkan ' or 1=1 sehingga sekarang statement SQL nya akan menjadi seperti berikut ini.
select * from tbUser where username = '' or 1=1 --' and password = 'aku'
Setelah di jalankan pada MS Query Analyzer. Hasilnya adalah menimbulkan suatu record set yang menampilkan semua data pada tabel tbUser tersebut. Kita lihat lagi pada statement di atas. Karakter adalah karakter untuk menandakan bahwa string setelah tanda akan di ignore atau dianggap sebagai remark pada suatu statement SQL. Jadi sebenarnya pada statement di atas yang dijalankan adalah sebagai berikut.
select * from tbUser where username = '' or 1=1
Jadi perintah di atas akan men-select username yang berupa blank character dan kemudian di OR dengan suatu kondisi TRUE (dalam hal ini diwakili dengan 1=1). Kondisi apapun jika di OR dengan keadaan TRUE maka hasilnya akan selalu TRUE pula. Itulah inti dari kejadian di atas.
11. CONTOH KASUS
Berikut ini merupakan teknik SQL injection yang dilakukan oleh hacker untuk menginjeksi suatu situs tertentu yang memberikan pelayanan SMS web ke sebuah handphone. Disini akan dijelaskan string dasar SQL yang dapat berubah menjadi hal yang membahayakan suatu situs.
Adapun cara yang dapat dilakukan oleh hacker tersebut adalah sebagai berikut :
1. Mencari target dengan Google, keywordnya allinurl:.com/sendsms.asp. Inilah URL yang sering dipakai oleh web site yang menyediakan jasa mengirim SMS.
2. Dalam contoh ini, biasanya hacker memakai www.yepcell.com, situs ini adalah sebuah situs dari Timur Tengah yang menyediakan jasa pengiriman sms ke seluruh penjuru dunia dan menyediakan aksesori handphone seperti, ringtone dan gambar.
3. Lalu hacker harus mendaftar dulu untuk menjadi anggota supaya bisa mengirim SMS. Isikan data diri anda; semuanya boleh palsu kecuali nomor handphone. Dalam contoh ini kita buat userID dengan nama yamakasi. Tetapi sebelumnya hacker harus dapat menguji apakah situs ini memakai SQL. Cara mengujinya dapat pada input box login dengan string yang telah dibahas di atas.
4. Setelah itu klik OK, dan account anda telah terbentuk.
5. Proses penyerangan akan dimulai, anda masuk ke members direktory yang URL-nya adalah www.yepcell.com /members.asp lalu masukan debuging code ' having 1=1- di kolom username dan masukan sembarang password di kolom password.
6. Lalu akan keluar error page-nya, dan dari erro page tersebut telah dijelaskan:
bahwa terdapat Error Type: Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) [Microsoft] [ODBC SQL Server Driver] [SQL Server] Column 'YepCell_membersDB.UserID' is invalid in the select list because it is not contained in an aggregate function and there is no GROUP BY clause. Lalu hacker harus tahu bahwa ada table Yepcell_membersDB dan ada field UserID, ini adalah informasi berharga. untuk itu siapa tahu ada lagi filed lainnya, jadi hacker masukan string 'GROUP BY YepCell_membersDB –
7. Lalu muncul lagi error-nya. Error Type: Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) [ Microsoft ] [ ODBC SQL Server Driver ] [ SQL Server ] Column 'YepCell_membersDB.Password' is invalid in the select list because it is not contained in an aggregate function and there is no GROUP BY clause. Jika ada lagi fieldnya yaitu Password, dan hackerpun mencoba kembali untuk menginjeksi jikalau ada kemungkinan lagi field lainnya dengan 'GROUP BY YepCell_membersDB.Password, tapi jika ternyata error-nya kembali ke awal lagi, berarti ada dua field dalam satu table YepCell_membersDB.
8. Karena sejak awal hacker melakukan SQL Injection ini untuk menambah Credits (string khusus penghitung SMS) di situs ini, maka hacker mengubah account mereka dengan injeksi ini. Perintah UPDATE adalah perintah SQl yang berguna untuk mengubah atau memperbaiki data dalam suatu field di table yang memuat field itu, dengan kode 'UPDATE [nama_table] set [field1] = [nilai1] where kondisi ; Jadi dengan info yang kita dapatkan dari error page yang tadi maka kita dapat membuat string-nya 'UPDATE YepCell_membersDB set Credits = 100 where UserID ='yamakasi' kita klik submit lalu.
9. Jika terjadi error, hacker butuh keyakinan bahwa semua kegiatan akan selalu berjalan mulus tapi dicek terlebih dahulu account mereka.
10. Bila sudah terlihat credits kita bertambah menjadi seratus.Artinya hacker telah sukses menginjeksi database situs itu dengan perintah SQL dasar tadi dan bukan dengan cara carding.
11. Dan hasilnya hacker telah menginjeksi situs tersebut dan mereka bisa ber SMS ria sepuasnya. Namun kadang-kadang SMS gateway situs ini sering down.

12. CARA PENCEGAHAN
1) Membatasi panjang dari suatu input box (jika memungkinkan), dengan
cara membatasinya di kode program, jadi si hacker pemula akan bingung sejenak melihat input box nya gak bisa diinject dengan perintah yang panjang.
2) Memfilterisasi input yang dimasukkan oleh user, terutama penggunaan tanda kutip tunggal (Input Validation).
3) Mematikan atau sembunyikan pesan-pesan error yang keluar dari SQL Server yang berjalan.
4) Mematikan fasilitas-fasilitas standar seperti Stored Procedures, Extended Stored Procedures jika memungkinkan.
5) Mengubah "Startup and run SQL Server" menggunakan low privilege user di SQL Server Security tab.


BAB III
PENUTUP

1. KESIMPULAN
SQL singkatan dari Structured Query Language yg merupakan bahasa komputer standar yang ditetapkan oleh ANSI (American National Standard Institute) untuk mengakses dan memanupulasi sistem database. SQL bekerja dengan program database seperti MS Access, DB 2, Informix, MS SQL Server, Oracle, Sybase dan lain sebagainya.
SQL injection attack merupakan salah satu teknik dalam melakukan web hacking utk menggapai akses pada sistem database yg berbasis SQL. Teknik ini memanfaatkan kelemahan dalam bahasa pemprograman scripting pada SQL dalam mengolah suatu sistem database. Hasil yg ditimbulkan dari teknik ini membawa masalah yg sangat serius.
SQL Injection dapat terjadi karena :
1. Tidak adanya penanganan terhadap karakter – karakter tanda petik satu dan juga karakter double minus yang menyebabkan suatu aplikasi dapat disisipi dengan perintah SQL.
2. Sehingga seorang Hacker menyisipkan perintah SQL kedalam suatu parameter maupun suatu form.
SQL injection yang merupakan jenis serangan dari para hacker mempunyai beberapa karakteristik yaitu :
1. Teknik serangan ini memungkinkan seseorang dapat login kedalam sistem tanpa harus memiliki account.
2. Selain itu SQL injection juga memungkinkan seseorang merubah, menghapus, maupun menambahkan data–data yang berada didalam database. Bahkan yang lebih berbahaya lagi yaitu mematikan database itu sendiri, sehingga tidak bisa memberi layanan kepada web server.


Adapun cara pencegahan dari SQL Injection adalah sebagai berikut :
1. Membatasi panjang dari suatu input box (jika memungkinkan), dengan
cara membatasinya di kode program, jadi si hacker pemula akan bingung sejenak melihat input box nya gak bisa diinject dengan perintah yang panjang.
2. Memfilterisasi input yang dimasukkan oleh user, terutama penggunaan tanda kutip tunggal (Input Validation).
3. Mematikan atau sembunyikan pesan-pesan error yang keluar dari SQL Server yang berjalan.
4. Mematikan fasilitas-fasilitas standar seperti Stored Procedures, Extended Stored Procedures jika memungkinkan.
5. Mengubah "Startup and run SQL Server" menggunakan low privilege user di SQL Server Security tab.


DAFTAR PUSTAKA


Stiawan Deris. 2005. Sistem Keamanan Komputer. PT. Elex Media Komputindo: Jakarta.

http://www.sony ak.com. 12/01/2004. SQL Injection Menggunakan ASP dan MS SQL Server.

http://www.wartaegov.com. 04/06/2007. Tujuh Jurus Mengantisipasi Serangan Ke Situs Web.

http://www.gedex.web.id 02/07/2007. Microsoft Kena Deface Lagi !!! Lagi-lagi SQL Injection.

http://www.rose-see.nr. 07/11/2007. Hacking Security - Jamu Penawar SQL Injection.

http://www.demittegal.multiply.com.10/12/2007. Masalah_SQL_Injection_dan_Solusinya.

http://www.blogger.com 07/05/2008. Tutorial SQL Injection.

http://pratamayogasaputra.blogspot.com/2009/05/seputar-teknik-sql-injection-penyebab.html . Makalah tentang Teknik SQL injeksi Penyebab, Pencegahan dan Penanganannya.

Modul Drupal versi 6.x pilihan ...

Logo Drupal CMSDrupal, sebagai salah satu CMS Open Source terbaik ternyata telah membuat saya jatuh cinta dan merasa sangat beruntung sekali sudah menggunakannya, meski baru beberapa bulan.. Di CMS Drupal, saya benar-benar masih pemula. Saat ini saya menggunakan Drupal versi 6.x pada situs yang saya maintenance, situs untuk komunitas. Setelah kenal lebih dalam, akhirnya rasa tertarik itu semakin kuat. Selain source Drupal sudah menyertakan beberapa module yang sangat baik, salah satu hal yang sangat menarik adalah tersedianya Module tambahan yang sangat banyak dengan dukungan update fitur serta security untuk tiap module yang sangat cepat. Ditambah lagi dengan adanya fasilitas untuk memperoleh info terbaru tentang versi update terbaru (dengan mengaktifkan module Updates status) untuk Modules dan Themes yang digunakan pada situs berbasis Drupal.

Harapan saya, semoga tulisan ini selain menjadi sharing dan referensi singkat saya, sekaligus feedback dari rekan-rekan master CMS Drupal untuk daftar module Drupal yang biasa rekan-rekan gunakan, sehingga saya juga bisa belajar lebih banyak tentang module Drupal lainnya dari rekan-rekan komunitas pengguna CMS Open Source Drupal.. :-D Berikut ini daftar modules Drupal 6.x terfavorit pilihan saya saat ini: (Daftar module Drupal yang saya tuliskan adalah selain bawaan source Drupal 6.x)

  1. Advanced Forum. Menambahkan thema tampilan Forum bawaan Drupal menjadi lebih indah.
  2. album photos. Modul pengelolaan gambar dan membuat album foto. Yang saya sukai adalah fiturnya yang memungkinkan mempublish satu album dengan beberapa foto pada halaman awal situs kita. Dapat juga ditambahkan fitur slideshow.
  3. CAPTCHA. Menambahkan CAPTCHA (security kode) pada form yang kita inginkan. Module CAPTCHA menyediakan pilihan tipe kode yang akan digunakan, berupa gambar, huruf, dan penghitungan matematis (angka).
  4. CCK. Membuat tipe content baru di situs. Module ini memiliki fungsi yang sangat fungsional.
  5. Checkbox Validate. Digunakan oleh module Legal.
  6. Counter. Module yang digunakan untuk menampilkan Penghitung (counter) situs, Jumlah Kunjungan, Pengunjung Unik dan IP Client.
  7. DHTML Menu. Membuka menu secara dinamis untuk mengurangi beban refresh halaman. Lebih cepat membuka menu dan submenu pada halaman administrasi situs jika dibandingkan tanpa DHTML Menu.
  8. Download counter. Menampilkan penghitung jumlah download dan log yang dihasilkan setiap file yang dilampirkan di-download.
  9. FCKeditor WYSIWYG editor. Untuk dapat menggunakannya silahkan download juga source FCKeditor versi terbaru dari FCKeditor - a visual HTML editor.
  10. Facebook Status. Menampilkan update status pengguna seperti pada Facebook.
  11. Fivestar. Menampilkan pilihan penilaian (voting) untuk node yang diinginkan, misal artikel.
  12. Google Analytics. Menambahkan kode javascript pelacakan Google Analytics pada semua halaman situs.
  13. Google CSE. Menggunakan Google Custom Search Engine untuk fasilitas pencarian pada situs kita yang berbasis Drupal.
  14. Gravatar integration. Menampilkan Gravatar untuk pengguna terdaftar maupun tidak terdaftar yang telah memberikan komentar.
  15. Guestbook. Digunakan untuk membuat buku tamu situs dan membuat buku tamu untuk masing-masing pengguna/user.
  16. IMCE. Pengunggah dan browser untuk gambar/file yang mendukung direktori pribadi dan quota user.
  17. Invite. Memperbolehkan pengguna/users untuk mengirim dan melacak undangan untuk bergabung di situs kita.
  18. Legal. Menambahkan item pesan Aturan Akses (Legal) dalam form pendaftaran pengguna situs.
  19. Lightbox2. Mengaktifkan Lightbox2 untuk Drupal.
  20. Meta Tags. Fitur untuk mengelola informasi tentang situs dan kata kunci pencarian situs kita yang akan membantu meningkatkan kemudahan pencarian oleh search engine.
  21. Pathauto. Menyediakan mekanisme untuk membuat alias otomatis pada content yang sudah didefinisikan sebelumnya. Dalam istilah lain, digunakan untuk membuat URL lebih SEF (Search Engine Friendly).
  22. Poormanscron. Mengaktifkan penjadwalan internal untuk pengguna tanpa harus menggunakan aplikasi cron. Jika shared hosting yang digunakan tidak memungkinkan kita membuat aplikasi cron sendiri, silahkan gunakan Poormanscron.
  23. Quick Tabs. Membuat blok dengan tampilan tab. Dengan module ini kita bisa meletakkan beberapa blok dalam tab tersebut.
  24. RealName. Digunakan untuk menampilkan nama asli ‘realname’. Misalnya kita ingin menggunakannya untuk menggantikan nama user (username) menggunakan field nama lengkap user tersebut dalam postingan artikel yang dibuat oleh user.
  25. ShareThis. Menampilkan fitur ShareThis system (seperti pada blog saya) ke dalam artikel yang kita tuliskan.
  26. Shoutbox. Module ini memungkinkan menampilkan blok (tampilan pada sidebar) shoutbox (pesan singkat).
  27. Tagadelic. Membuat awan bobot tag sebagai blok dari istilah taksonomi yang digunakan.
  28. Taxonomy Menu. Tambah link ke istilah taksonomi ke menu navigasi global.
  29. TinyMCE WYSIWYG editor. Untuk dapat menggunakannya silahkan download juga source TinyMCE versi terbaru dari TinyMCE Javascript WYSIWYG Editor.
  30. Token. Digunakan oleh Pathauto.
  31. Userpoints. Pengguna dapat memperoleh point untuk setiap node (misal artikel, album) yang ditulisnya, komentar, dan voting (pilihan) yang dilakukan pengguna.
  32. Views. Membuat daftar yang dikustomisasi dan query dari database.
  33. Voting API. Menyediakan sharing voting API untuk module Drupal lainnya. Digunakan oleh Fivestar.
  34. XML Sitemap. Membuat sitemap (peta situs) dalam format XML dan sesuai dengan spesifikasi sitemaps.org yang digunakan untuk berbagai search engine. URL sitemap ini biasanya saya gunakan dalam pengelolaan Publikasi Situs di search engine.

Module Drupal yang saya tuliskan diatas sebagian digunakan untuk membangun CMS komunitas. Oh ya, yang terbaik serta terfavorit menurut saya belum tentu tepat menurut Anda, dan yang terfavorit menurut saya saat ini bisa saja berubah sesuai dengan proses pengembangan modules tersebut.. Untuk rekan-rekan yang ingin berbagi daftar modules Drupal 6.x lainnya, saya tunggu.. :-)

Semoga CMS Open Source Drupal semakin banyak digunakan juga di sekolah-sekolah Indonesia untuk membangun website sekolah yang powerfull dan indah.


Try And Trying Until I Can Do It

Modul - Modul di Drupal versi terbaru

Dalam melakukan setup CMF (Content Management Framework) Portal dengan Drupal, pastinya kita tidak akan pernah lepas dari modul-modul yang disediakan oleh Drupal sendiri, baik modul-modul baku maupun tambahan. Selama ini saya menggunakan beberapa modul-modul yang sudah saya “bakukan” sendiri. Berikut ini beberapa modul Drupal yang menjadi “kesukaan” saya untuk membangun sebuah portal :

  • Blog, memungkinkan pemakai untuk membuat content blog.
  • Poll, memungkinkan admin untuk membuat content jejak pendapat.
  • Devel, ini yang saya sedang gunakan untuk membantu dalam pembangunan theme Drupal sendiri.
  • Daily, memungkinkan untuk menampilkan content harian berdasar taxonomy yang didefinisikan.
  • Event, modul ini seperti membuat sebuah sistem calendar mini dalam portal kita.
  • FCKeditor, sangat membantu bagi pemakai dalam pembuatan content, karena akan disediakan toolbar editing bagu yang sangat kaya pilihan format (setelah itu butuh download pustaka FCKeditor dan ekstrak di dalam modul fckeditor)
  • nice_menus, memungkinkan kita membuat menu dengan lebih bagus dan mudah.
  • print, memungkinkan pemakai untuk menampilkan halaman content untuk siap dicetak, bahkan dapat dimunculkan pilihan untuk eksport ke file PDF.
  • taxonomy_manager, memudahkan kita untuk mengatur taxonomy yang kita definisikan.
  • themebuilder, modul ini dibutuhkan oleh modul Devel theme, yang sangat membantu kita untuk mengetahui style untuk setiap blok yang ditampilkan dalam portal.

Jika ada rekan-rekan yang juga suka dengan modul Drupal selain yang saya suka di atas, sudilah kiranya untuk memberi masukan. Terima kasih.


Try And Trying Until I Can Do It

100 Blog Indonesia Terbaik




My blog is worth $1,129.08. How much is your blog worth?






Lomba Blog Antar Pelajar dan Mahasiswa





Masukkan Code ini K1-5DAFCE-F
untuk berbelanja di KutuKutuBuku.com