Pengikut


Custom Search

IKLAN TEKS (Serendah RM0.35 Sehari)

PERINGATAN !!!

Bhai/DeeDee Sekalian.

Sila baca slow-slow dan fahamkan betul-betul artikel dan komentar gua dalam blog nih...... Tolong jangan baca skali lalu... Sebab kat sini gua banyak menulis secara indirect.... gua banyak berkias... gua banyak bermetafora... ayat gua bukan ayat skema SPM ker STPM ker... jadi tolong guna kapla... jangan membaca guna kapla lutut aaa..

Dan kalu lu bengap sangat tak paham aper yang gua citerkan... sila bertanya ... jangan main terjah sembrono jer... hahaha... karang tak pasai-pasai lu gak yang malu... hahaha .. Tolong jangan jadi bodoh... cukup la dah ramai pemimpin politik yang bodoh... lu jangan menambahkan korum... hahaha

Err... gua takder masalah nak lepaskan komen lu orang kat sini... tapi gua tak bertanggung jawab atas komen lu orang.... ader paham ka???

Lagi satu... kat sini gua takder menghasut atau memfitnah serta mendajai sesiapa... jadi kalu lu orang terhasut ker, terfitnah ker, terdajai ker mender... itu masalah lu orang... hahaha... bukan masalah gua...... Hahaha... Untuk geng-geng Cawangan Khas... tak payah la buang masa baca blog gua... baik lu folo jer Anwar Ibrahim tue... hahaha... ader gak pekdah...
Showing posts with label Database. Show all posts
Showing posts with label Database. Show all posts

03 January 2024

PADU Sungguh La

Bhai/DeeDee semua...

Hahaha.... Gua dah kata awal semalam.... Gua siap gelak besar lagi... Hehehe



=================
DAFTAR PERCUMA: Income bulanan Affiliate minima RM5 secara pasif : https://bit.ly/3UoWYX1
Buat konten video YouTube anda dengan mudah dalam masa 5 minit : https://bit.ly/3KEuTHL
Bisnes Online Guna Whatsapp? Mudahkan proses dengan : https://bit.ly/3Kp3RTD
Dapatkan Bitcoin Percuma Setiap Saat Anda Melayari Internet Browser : https://bit.ly/44xF74S
Dapatkan MoneroCoin FREE sekarang : https://bit.ly/3MaSQaJ 

27 April 2023

Lemahnya Sistem Keselamatan Laman Web Kerajaan

Bhai/DeeDee semua...

Satu part yang realistik adalah hampir kesemua sistem laman web milik Kerajaan Malaysia adalah lemah sistem keselamatannya... Bukan setakat data boleh di hijack secara SQL Injection... tapi ianya boleh diambil secara mudah melalui beberapa ralat yang diuji bagi borang-borang online...

Tambah lagi kalu laman web tersebut berasaskan kepada sistem Joomla dan sebagainya...

Maaf... tulisan gua nih bukan nak ajar camana nak grab data daripada laman web Kerajaan... tapi sekadar nak bagitau yang banyak borang online (forms) dalam laman web kerajaan yang dengan sengaja membenarkan pencerobohan data berlaku...

Berapa banyak server milik Kerajaan yang tidak dilindungi dengan firewall ... dengan intrusion prevention system (IPS) atau intrusion detection system (IDS) ... malah data terbogel begitu sahaja dalam command PUSH dan GET .... Hahaha...

Apa yang berlaku di AKPK nih sikit ja sebenarnya.... nak best lagi.... hahaha.... kalu dapat pecah sistem di MOE ... Kementerian Pendidikan.... cukup banyak data disitu.... Hehehe .. Selagi mindset programmer yang bekerja dengan Kerajaan tak diubah... selagi itulah...

Tak dapat dah nak tolong...

Jahanam


04 January 2022

Bila Jabatan Kerajaan Tak Mesra Teknologi

Bhai/DeeDee semua...

Inilah masalahnya bila jabatan / agensi kerajaan tak mesra teknologi... Setahu gua teknologi Digital Document Management System (DRC) dah lama ader... dah lebih dari 20 tahun ujudnya teknologi macam nih...... Memang cukup lama... bukan benda baharu pun...

Di syarikat swasta... banyak syarikat yang implementasikan teknologi Digital Document Management System (DRC) ... ianya memanfaatkan teknologi PDF, Document Scanning, Database dan Cloud Services... Malah banyak syarikat kecil memanfaatkannya terutamanya menggunakan sistem Google Drive, Dropbox atau yang lainnya.

Dengan cara ini... semua dokumen yang ada dipindahkan dalam bentuk digital menggunakan mesin Document Scanner dan disimpan di server dalam bentuk PDF... Perisian untuk membangunkan teknologi Digital Document Management System (DRC) sebenarnya ada dalam bentuk Sumber Terbuka (Open Source) atau Sumber Proprietary (Proprietary Source)...

Kalu dulu kita menggunakan central server untuk simpan semua database digital ini... namun sekarang kita boleh memanfaatkan sistem Storage Attached Network (SAN) dan Network Attached Storage (NAS) ataupun terus kepada sistem Cloud Server ...

Mungkin juga boleh dimanfaatkan sistem Grid Computing dalam bentuk Cloud Grid .... Semuanya boleh dilaksanakan... Dengan sistem macam nih.. dokumen dalam bentuk kertas boleh di arkib (archive) kan secara digital, teratur dan berkesan.

Sistem juga akan kalis bencana disebabkan akan ada beberapa salinan serentak jika kita melaksanakan sistem automatic backup system dan dynamic disaster recovery center (DRC)

So... takdar la jadi macam kes dibawah ini.... adoilah... memalukan... benda nih semua dah ader dalam saranan MAMPU..  yang sepatutnya dibuat dan dilaksanakan oleh semua jabatan kerajaan... Takkan leka lagi?? Kos jadi masalah ka?? Kos pembangunannya tak sampai harga 1 buah kenderaan Mercedes S Class yang paling baharu. Atau kos nak uruskan 1 istana pun lagi berpuluh kali ganda mahal dari kos DRC dan DMS ni jika digabungkan

Bukan kerajaan tak mampu.... kecik ja kosnya... Beza nak buat atau tidak jer... 

Ader paham ka??



30 September 2021

Tiada Kebocoran Data

Bhai/DeeDee semua ...

Kita berharap apa yang berlaku pada Lembaga Hasil Dalam Negeri (LHDN) berkaitan dengan kes kebocoran data (data breach) melibatkan lebih 4 juta data peribadi pembayar cukai dibocorkan dan dijual pihak ketiga pada harga 0.2 BTC (sekitar RM35 ribu) tidak pula berlaku kepada pangkalan data Angkatan Tentera Malaysia (ATM).. Sebab kalu kena ngan Angkatan Tentera Malaysia... risiko keselamatan akan jadi lebih teruk.

Biarlah apa yang berlaku pada Lembaga Hasil Dalam Negeri (LHDN) dan Jabatan Pendaftaran Negara (JPN) yang terkait dengan system MyIdentity adalah terhad pada kes mereka sahaja.. Cukuplah. Janganlah sampai terlibat dengan pihak lain.

Kelemahan dalam sistem keselamatan aplikasi web yang melibatkan exploit menggunakan arahan JSON adalah satu kelemahan yang kritikal. Sepatutnya aplikasi web milik Kerajaan mestilah dipasang dengan Web Application Firewall (WAF) yang bagoosh... Kalu tak mampu nak bangunkan sendiri...  apa salahnya menggunakan khidmat pihak ketiga seperti Incapsula Imperva atau Cloudflare WAF yang menyediakan khidmat Web Application Firewall (WAF) pada harga yang mampu milik.

Janganlah ambil mudah tentang sistem security pada sesuatu laman web (web portal) sama ada yang dibangunkan menggunakan sistem sendiri ataupun menggunakan sistem perisian sumber terbuka (open source software). Ini semua perlu dikemaskini dan diselenggara dengan baik. Database MySQL, MariaDB dan sebagainya perlulah up to date. Sistem PHP yang digunakan perlukan disemak codenya dari masa ke semasa terutamanya yang menggunakan framework Laravel dan sebagainya.

Setiap kebocoran data bukan sahaja akan melibatkan integrity malah juga boleh melibatkan risiko privacy... tambah lagi dengan adanya "Personal Data Protection Act" (PDPA). Kalu ader guna perisian Antivirus ... update la selalu... dan jangan buat kerja sambil lewa.

ATM Sentiasa Cakna


06 September 2021

Akhirnya Mengaku Juga

Bhai/DeeDee semua...

Kan gua dah pernah kata dah sekitar bulan Mei 2020 dan beberapa kali pada Oktober, November dan Disember 2020 … dan last skali gua citer benda ni pada Jun 2021. 

It’s all about “backlog data”...

Jadi benda camnie mana boleh tutup lama... akhirnya terbongkar jugak... Data yang dimasukkan dalam database memang ader backlog. Mana ader realtime... Tambah lagi cut-of-time masa untuk data agak singkat... dan takder sistem Online yang running kat Cloud sama ader Clustering Server atau High Availability (HA).... kalu ader pon sekadar sistem berasaskan PHP dan MySQL jer... abis kuat guna MariaDB ...

Silap-silap hanya setakat guna Microsoft Office Excel ja kot.... Hahaha... 

Habis lah Khairy Jamaluddin perdajaikan Adham Baba



09 January 2021

Sudah Jatuh Di Timpa Tangga

Bhai/DeeDee semua..

Kita semua sedia maklum bagaimana kesesakan berlaku di semua Hospital kerajaan..Dalam keadaan biasa pun dah memang sesak dan padat... tambah lagi pada zaman Covid-19 nih... Bayangkan la... Hospital Sg Buloh pon dah sesak padat... Hospital yang berhampiran dengannya iaitu Hospital Selayang pun nampaknya sesak dan padat...

Ditambah pula dengan masalah pada sistem IT yang dikenali sebagai Powerchart.... bayangkan semua proses terpaksa dibuat secara manual.... sistem makmal dan ujian pun terpaksa direkodkan secara manual... bukan dah problem selama sehari... tapi sudah 3 hari...

Setakat ini masih lagi problem...

Patutnya ada sistem backup atau standby..... tapi tak tahulah apa masalah yang telah berlaku... gua kurang pasti... Maybe sebab local network mereka bermasalah... ader kerosakan pada hardware ataupun pada server yang mengendalikan sistem Powerchart nih...

Maybe juga masalah pada software .... ntah la... Teruk aaa masalah IT kat Hospital Selayang nih

Please la tolong bantu tengokkan apa yang boleh... Menteri dan 2 Timbalan Menteri Kesihatan tu mana pergi aaa??? Mampos dah ke?? Adoilah...




31 December 2020

Orang Lain Pun Buat Server Migration Jugak

Bhai/DeeDee semua...

Tatau nak gelak ker atau nak menangis... Gelak pasai jawapan paling lawak... Menangis sebab nampak sangat jawapan bodoh serupa yang bagi jawapan tue jugak la... Hahaha


Nak bagitau satu jer la... Orang lain pun ader jugak buat server migration tapi data tak hilang... betapa cikainya system admin hosting HarakahDaily nih.... satu ja nak tanya server tu Hosting kat mana..... cikai sangat la servis depa... 

Hahahaha....

Nampak sangat cikai.... Hahaha


15 August 2013

Aper Cer?

Bhai/DeeDee sekalian...

Sori aaa... takder mender nak story... masih dalam mode sibuk lepas cuti hari raya.... banyak kerja nak kena setel.... server kat sana sini ader problem... biasa la.... dari server Windows 2008 .... Exchange Server.... IIS ... sampailah kepada server Apache (HTTPD) sampaikan kepada Linux, Oracle Database dan Solaris server...

Itu belum masuk Bakbone backup and IBM Storage DS4700 ...... hahahaha

Penat aaa..... macam-macam benda jadik...

Ngantuk pon ader.... dari semalam setelkan satu server nih... sampai kol 12 malam.... petang nih sambung balik nak setelkan server nih.... aper daaa.... hahahaha ... Kalu semua nih tarak setel... camana nak pegi rumah terbuka.... wei.. banyak ooo orang jemput pi rumah terbuka..... hahaha





04 August 2013

Ballistic Database

Bhai/DeeDee sekalian...

Malaysia memang melaksanakan dasar pengawalan senjata api (gun control) yang agak keras. Pemilikan senjata api hanyalah boleh melalui beberapa cara sahaja... termasuklah jika memiliki kebun dan ladang serta untuk kegunaan keselamatan diri..

Setiap pemilik senjata api di Malaysia diwajibkan menjalani ujian kecekapan dan ujian psiko. Malah terdapat juga senarai pemilik lesen senjata api disatu-satu kawasan yang dibawah pengawasan Ketua Polis Daerah (OCPD)... 

Jadi ... Gua ader satu cadangan... Gua rasa terbaik kalau ader satu Ballistic Database yang mengandungi semua ujian balistik dan data mengenainya bagi setiap senjata api yang dilesenkan...

PDRM patut mengujudkan satu pangkalan data bagi ujian balistik (ballistic fingerprinting test) bagi setiap senjata api yang dilesenkan.. Dan jugak semua senjata api milik anggota keselamaan bagi memudahkan untuk mengenal pasti senjata api mana yang terlibat dalam satu-satu kes jenayah...

Oleh yang demikian.. Secara otomatiknya ianya akan memudahkan pemantauan jika terdapat senjata yang dilesenkan terlibat dalam kejadian jenayah...

Tapi... Seperti mana yang kita tahu... Kebanyakan penjenayah akan menggunakan senjata api yang diseludup secara haram dalam mana-mana kes jenayah.. Walaupun begitu kita tidak boleh menolak begitu saja elemen senjata api berlesan yang disewa secara haram oleh pemiliknya untuk tujuan jenayah...

Jadi. Adakah PDRM mahu mengorak langkah kearah menyediakan satu pangkalan data balistik (ballistic database) bagi ballistic fingerprinting test ....  Atau... Ada pihak dalam PDRM sendiri yang akan menolak cadangan ini kerana takut segalanya terbongkar???

Kita tunggu dan lihat... Hahaha

UPDATE : Kalau tak paham tentang Ballistic Fingerprinting nih... sila baca di sini.


02 May 2013

Popular Posts

YouTube CipanTapirTenuk

Carta Rasuah

Carta Rasuah
Malaysia Nombor 1