<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IK journal &#187; WordPress</title>
	<atom:link href="http://blog.indokreasi.com/tag/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.indokreasi.com</link>
	<description>Daily quote and thought</description>
	<lastBuildDate>Tue, 27 Jul 2010 15:32:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Cara Worm Bekerja di WordPress</title>
		<link>http://blog.indokreasi.com/2009/09/cara-worm-bekerja-di-wordpress/</link>
		<comments>http://blog.indokreasi.com/2009/09/cara-worm-bekerja-di-wordpress/#comments</comments>
		<pubDate>Thu, 17 Sep 2009 06:56:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://blog.indokreasi.com/?p=128</guid>
		<description><![CDATA[Ada beberapa worm yang bekerja dengan cepat di sistem WordPress yang belum di-patch. Sebagaimana worm biasa, ia sangat cerdas. Meregister sebagai user, menggunakan celah keamanan pada struktur permalink, membuat dirinya sendiri sebagai admin, lalu menggunakan javascript untuk menyembunyikan dirinya sebagai user dari halaman user (ketika secara manual kita akses), selanjutnya ia memasukkan spam dan mallware [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin: 10px;" title="WordPress" src="http://img164.imageshack.us/img164/9038/wordpresslogoxv7.jpg" alt="" width="200" height="200" /></p>
<p>Ada beberapa worm yang bekerja dengan cepat di sistem WordPress yang belum di-patch. Sebagaimana worm biasa, ia sangat cerdas. Meregister sebagai user, menggunakan celah keamanan pada struktur permalink, membuat dirinya sendiri sebagai admin, lalu menggunakan javascript untuk menyembunyikan dirinya sebagai user dari halaman user (ketika secara manual kita akses), selanjutnya ia memasukkan spam dan mallware ke dalam postingan2 lama di blog kita.</p>
<p>Jadi, kita tidak akan pernah menyangka ada akun dalam blog kita karena dia (mallware) selalu menyembunyikan diri. Pemilihan pemasangan spam dan mallware di postingan lawas tentu bukan tanpa alasan. Hal ini bertujuan untuk membuat keberadaan mallware ini semakin tersembunyi dan tidak terjangkau. Postingan berpenyakit akan terjangkau oleh mereka yang menuju ke blog Anda melalui jejak-jejak pencarian Google (postingan terbaru biasanya dikunjungi ketika blogwalking). Jadi, jangan bilang tanggung, selalu update sistem WordPress Anda.</p>
<p>Penjelasan lebih lengkap bisa Anda baca <a href="http://wordpress.org/development/2009/09/keep-wordpress-secure/" target="_blank"><strong>di sini</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.indokreasi.com/2009/09/cara-worm-bekerja-di-wordpress/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Brute Force di WordPress</title>
		<link>http://blog.indokreasi.com/2009/01/brute-force-di-wordpress/</link>
		<comments>http://blog.indokreasi.com/2009/01/brute-force-di-wordpress/#comments</comments>
		<pubDate>Sun, 04 Jan 2009 12:58:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://indokreasi.com/?p=57</guid>
		<description><![CDATA[Pas abis nyatronin forum yang ngomongin soal WP di Kaskus.us Saya baru nemu satu hal, ternyata sudah ada script yang dibuat untuk menjebol wp-login.php, dengan teknik brute force. Untuk penjelasan mengenai brute force, dapat dilihat dalam kutipan berikut (ambil dari wikipedia): a method of defeating a cryptographic scheme by trying a large number of possibilities; [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Pas abis nyatronin forum yang ngomongin soal WP di Kaskus.us</p>
<p>Saya baru nemu satu hal, ternyata sudah ada script yang dibuat untuk menjebol <strong>wp-login.php</strong>, dengan teknik <span style="text-decoration: line-through;"><a href="http://en.wikipedia.org/wiki/Brute_force_attack" target="_blank">brute force</a></span>. Untuk penjelasan mengenai brute force,  dapat dilihat dalam kutipan berikut (ambil dari wikipedia):</p>
<blockquote style="text-align: left;"><p><em>a method of defeating a cryptographic scheme by trying a large number of possibilities; for example, exhaustively working through all possible keys in order to decrypt a message.</em></p></blockquote>
<p style="text-align: left;">Kita gak bakal bahas hal tersebut di atas, karena itu bahasa dewa internet security (hacker). Secara umum, script yang menggunakan teknik brute force akan mencoba semua kemungkinan password yang digunakan oleh user untuk login di WordPress.</p>
<p style="text-align: left;">Sarap banget, sampe saat ini belum nemu solusi yang pas selain buat password login yang kuat. Untuk pengen lebih detail baca lagi, bisa kunjungin ini:</p>
<ul>
<li><span style="text-decoration: line-through;"><a href="http://en.wikipedia.org/wiki/Brute_force_attack" target="_blank">http://en.wikipedia.org/wiki/Brute_force_attack</a></span></li>
<li><span style="text-decoration: line-through;"><a href="http://www.lifedork.com/wordpress-wp-loginphp-brute-force-password-cracking-python-exploit.html" target="_blank">http://www.lifedork.com/wordpress-wp-loginphp-brute-force-password&#8230;..</a></span></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.indokreasi.com/2009/01/brute-force-di-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
