Pengikut


Custom Search

IKLAN TEKS (Serendah RM0.35 Sehari)

PERINGATAN !!!

Bhai/DeeDee Sekalian.

Sila baca slow-slow dan fahamkan betul-betul artikel dan komentar gua dalam blog nih...... Tolong jangan baca skali lalu... Sebab kat sini gua banyak menulis secara indirect.... gua banyak berkias... gua banyak bermetafora... ayat gua bukan ayat skema SPM ker STPM ker... jadi tolong guna kapla... jangan membaca guna kapla lutut aaa..

Dan kalu lu bengap sangat tak paham aper yang gua citerkan... sila bertanya ... jangan main terjah sembrono jer... hahaha... karang tak pasai-pasai lu gak yang malu... hahaha .. Tolong jangan jadi bodoh... cukup la dah ramai pemimpin politik yang bodoh... lu jangan menambahkan korum... hahaha

Err... gua takder masalah nak lepaskan komen lu orang kat sini... tapi gua tak bertanggung jawab atas komen lu orang.... ader paham ka???

Lagi satu... kat sini gua takder menghasut atau memfitnah serta mendajai sesiapa... jadi kalu lu orang terhasut ker, terfitnah ker, terdajai ker mender... itu masalah lu orang... hahaha... bukan masalah gua...... Hahaha... Untuk geng-geng Cawangan Khas... tak payah la buang masa baca blog gua... baik lu folo jer Anwar Ibrahim tue... hahaha... ader gak pekdah...
Showing posts with label Firewall. Show all posts
Showing posts with label Firewall. Show all posts

27 April 2023

Lemahnya Sistem Keselamatan Laman Web Kerajaan

Bhai/DeeDee semua...

Satu part yang realistik adalah hampir kesemua sistem laman web milik Kerajaan Malaysia adalah lemah sistem keselamatannya... Bukan setakat data boleh di hijack secara SQL Injection... tapi ianya boleh diambil secara mudah melalui beberapa ralat yang diuji bagi borang-borang online...

Tambah lagi kalu laman web tersebut berasaskan kepada sistem Joomla dan sebagainya...

Maaf... tulisan gua nih bukan nak ajar camana nak grab data daripada laman web Kerajaan... tapi sekadar nak bagitau yang banyak borang online (forms) dalam laman web kerajaan yang dengan sengaja membenarkan pencerobohan data berlaku...

Berapa banyak server milik Kerajaan yang tidak dilindungi dengan firewall ... dengan intrusion prevention system (IPS) atau intrusion detection system (IDS) ... malah data terbogel begitu sahaja dalam command PUSH dan GET .... Hahaha...

Apa yang berlaku di AKPK nih sikit ja sebenarnya.... nak best lagi.... hahaha.... kalu dapat pecah sistem di MOE ... Kementerian Pendidikan.... cukup banyak data disitu.... Hehehe .. Selagi mindset programmer yang bekerja dengan Kerajaan tak diubah... selagi itulah...

Tak dapat dah nak tolong...

Jahanam


29 December 2021

Tak Tahu Nak Kata Apa Dah...

Bhai/DeeDee semua...

Penat dah nak nasihat... bukan takder agensi Kerajaan macam MAMPU dan NISER atau MyCERT dan sebagainya... tapi semua masih lagi tak cakna... tak amik berat.. tak amik port kalu bab keselamatan sistem dan data pengguna...

Adoilah... banyak kali dah nasihat memang tak masuk punya...

Siapa la vendor yang buat sistem nih semua... audit nih semua... awat boleh lepas camtue ja.. macam mana la sistem cybersecurity, firewall, Intrution Detection System, SSL, Intrution Prevention System depa buat nih...




30 September 2021

Tiada Kebocoran Data

Bhai/DeeDee semua ...

Kita berharap apa yang berlaku pada Lembaga Hasil Dalam Negeri (LHDN) berkaitan dengan kes kebocoran data (data breach) melibatkan lebih 4 juta data peribadi pembayar cukai dibocorkan dan dijual pihak ketiga pada harga 0.2 BTC (sekitar RM35 ribu) tidak pula berlaku kepada pangkalan data Angkatan Tentera Malaysia (ATM).. Sebab kalu kena ngan Angkatan Tentera Malaysia... risiko keselamatan akan jadi lebih teruk.

Biarlah apa yang berlaku pada Lembaga Hasil Dalam Negeri (LHDN) dan Jabatan Pendaftaran Negara (JPN) yang terkait dengan system MyIdentity adalah terhad pada kes mereka sahaja.. Cukuplah. Janganlah sampai terlibat dengan pihak lain.

Kelemahan dalam sistem keselamatan aplikasi web yang melibatkan exploit menggunakan arahan JSON adalah satu kelemahan yang kritikal. Sepatutnya aplikasi web milik Kerajaan mestilah dipasang dengan Web Application Firewall (WAF) yang bagoosh... Kalu tak mampu nak bangunkan sendiri...  apa salahnya menggunakan khidmat pihak ketiga seperti Incapsula Imperva atau Cloudflare WAF yang menyediakan khidmat Web Application Firewall (WAF) pada harga yang mampu milik.

Janganlah ambil mudah tentang sistem security pada sesuatu laman web (web portal) sama ada yang dibangunkan menggunakan sistem sendiri ataupun menggunakan sistem perisian sumber terbuka (open source software). Ini semua perlu dikemaskini dan diselenggara dengan baik. Database MySQL, MariaDB dan sebagainya perlulah up to date. Sistem PHP yang digunakan perlukan disemak codenya dari masa ke semasa terutamanya yang menggunakan framework Laravel dan sebagainya.

Setiap kebocoran data bukan sahaja akan melibatkan integrity malah juga boleh melibatkan risiko privacy... tambah lagi dengan adanya "Personal Data Protection Act" (PDPA). Kalu ader guna perisian Antivirus ... update la selalu... dan jangan buat kerja sambil lewa.

ATM Sentiasa Cakna


16 February 2021

Patutnya Sudah Lama

Bhai/DeeDee semua...

Satu perkara dengan SKMM dan Internet Service Provider (ISP) di Malaysia ini adalah sikap MALAS... Malas bertindak walaupun sesuatu isu itu dah lama diutarakan... Macam contoh lah ... punya lah lama dah orang utarakan tentang beberapa laman web porno yang ternama... tapi sampai sekarang ianya masih boleh diakses..

Dalam kes Sugarbook.... sistem yang menghubungkan sugar daddy dengan sugar baby ... iaitu sistem sugar mummy digital.... ianya telah viral pada 2019... Tapi walaupun ianya viral... tiada daya dan usaha daripada pihak SKMM dan ISP di Malaysia untuk menyekatnya...

Bukan benda baharu yang timbul... tapi benda yang dah lama....

Sepatutnya tak payah nak tunggu sesuatu isu itu viral.... tindakan boleh diambil dengan menyediakan satu unit khas pemantauan dan sekatan untuk semua perkara ini.... Tak susah mana... kalu laman web politik laju ja disekat.... tapi kalu laman web yang merosakkan akhlak ini... lambat nak amik tindakan...

Boleh sahaja ditubuhkan unit khas pemantauan dan sekatan ini... yang kerja mereka hari-hari adalah pantau laman web yang tak senonoh ini dan sekat... Bukan susah pon nak sekat di main gateway ISP Malaysia...

Dalam contoh simple... rumah gua dipasang sistem Firewall berjenama Fortigate yang mana dengannya gua boleh sekat traffic berasaskan filter yang disediakan... namun gua juga menyediakan second level filteration dengan menggunakan OpenDNS Family Shield .. Ini otomatik... dan ianya dapat block 90% dari laman-laman tak senonoh nih secara otomatik...

Semuanya boleh dibuat kalau ada kehendak....



15 August 2013

Aper Cer?

Bhai/DeeDee sekalian...

Sori aaa... takder mender nak story... masih dalam mode sibuk lepas cuti hari raya.... banyak kerja nak kena setel.... server kat sana sini ader problem... biasa la.... dari server Windows 2008 .... Exchange Server.... IIS ... sampailah kepada server Apache (HTTPD) sampaikan kepada Linux, Oracle Database dan Solaris server...

Itu belum masuk Bakbone backup and IBM Storage DS4700 ...... hahahaha

Penat aaa..... macam-macam benda jadik...

Ngantuk pon ader.... dari semalam setelkan satu server nih... sampai kol 12 malam.... petang nih sambung balik nak setelkan server nih.... aper daaa.... hahahaha ... Kalu semua nih tarak setel... camana nak pegi rumah terbuka.... wei.. banyak ooo orang jemput pi rumah terbuka..... hahaha





27 January 2013

Seharian Yang Memenatkan

Bhai... sori la gua tak komen dan tulis mender pasai politik.. terutamanya tentang Nasharuddin Mat Isa yang dah terkeluar dari Majlis Syura Ulama PAS.... (nanti ader masa gua ulas... hahaha)... Ini semua sebab seharian yang memenatkan gua....

Dari malam semalam gua sampai di KL sekitar pukul 11 malam... sibuk dengan agenda... hantar laporan... sebelah pagi plak gua ader kat kawasan Bukit Aman.... urusan kerja.... submit aper yang perlu.... jumpa orang itu... jumpa orang ini.... jumpa pegawai itu.. jumpa pegawai ini.... masuk bilik tue.. masuk bilik nih... laporan berbagai.... hahaha... memang penat aaa...

Nih baru sampai Gambang... lepak kat tempat member dulu... rehatkan badan... malam baru gerak pi Kemaman... Esok dalam kol 10 ader meting kat satu institusi pengajian .... regarding produk Sangfor dan Bluecoat (wan optimizing, content filtering dan packet shaper @ bandwidth management) .... Hahaha... kerja bhai.. kerja...



14 July 2012

Bila SKMM Nak Sekat Laman Lucah?

Bhai... yang ini gua pelik ya'amat.... blog-blog yang mendedahkan kepincangan kerajaan.. kepincangan golongan Feudal... SKMM dok giler nak sekat... termasuk la jugak laman file sharing..... tapi.... tapi yang peliknyer... ader plak laman yang lepas dari sekatan dimana SKMM tak berminat pon nak sekat... cam siot kan...

Contohnyer.... laman web porno.... banyak dan berlambak.. takder satu pon disekat oleh SKMM... tak kira  la laman web ternama macam Playboy ker... Penthouse ker.... err.... banyak sangat laman web nih... takkan la SKMM tak tau... takkan la gua nak publiskan laman web tue kat sini...

Wei SKMM.. gua jaga Firewall, Intrusion Detection System (IDS), Packet Shaper dan banyak lagi equipment yang melibatkan content filtering.... dan gua dah tak larat lar nak block mender-mender nih.... penat oooo... sepatutnya SKMM dengan kerjasama ISP dah block la at least separuh dari laman tue... baru la senang skit kerja gua... ini tidak... SKMM lepas jer semua laman web porno dan lucah nih... aper daaa..

SKMM ooi... kalu laman web pro PR laju jer lu orang block... macam sial kan....

Nih kat rumah gua... walaupun gua pakai firewall jenama SonicWall .... dan pakai DNS dari OpenDNS .. masih ader gak laman porno dan lucah yang terlepas... nampak sangat SKMM tak block mender pon laman lucah nih.... siot jer... penat aaa....

So... soklan gua.... bila SKMM nak sekat laman lucah?

Baca SINI

Popular Posts

YouTube CipanTapirTenuk

Carta Rasuah

Carta Rasuah
Malaysia Nombor 1