Monday, October 20, 2014

Website Security, Pentingkah?

Ketika kita running dalam bisnis online, keamanan website kita merupakan harga mati yang tidak bisa ditolerir. Website security ini merupakan issue penting bagi banyak kalangan netpreneur atau pemain bisnis yang menggantungkan bisnisnya melalui internet, dan tidak sedikit pula para pemain online marketing mengalami kegagalan dalam mengelola bisnis karena websitenya terkena hack ataupun malware.


Ketika kita menjalankan sebuah e-commerce website, pembeli kita harus merasa nyaman untuk berbelanja di website kita karena mereka harus memasukkan data pribadi dalam bertransaksi terlebih lagi jika menggunakan kartu kredit. Jika kita tidak membuat pelanggan merasa aman dan nyaman dalam berbelanja online di website kita maka otomatis penjualan akan menurun, bisnis akan terhambat dan praktis kita akan kehilangan banyak kesempatan dari bisnis online.


Apalagi jika di dalam website kita menggunakan open source CMS seperti wordpress. Setiap hacker pasti sudah mempelajari kode open source yang tercantum dalam open source CMS, dan melalui banyak trial dan error pasti para hacker terus mencoba untuk mencari celah keamanan supaya mereka bisa menembus keamanan aplikasi open source CMS dengan berbagai macam teknik seperti sql injection, phising dan lain sebagainya.


Ada beberapa penyebab yang menjadikan website wordpress kita kurang aman dari sisi security diantaranya:


  1. Aplikasi core wordpress yang tidak up to date, dengan ini kita dapat mengantisipasi untuk terus mengupdate aplikasi wordpress. jadi sudah tidak ada alasan untuk kita tidak update wordpress core, kalaupun ternyata setelah update terjadi error dengan templatenya maka sebaiknya hubungi developer templatenya atau ganti template yang lebih support.

  2. Penyebab yang kedua wordpress kurang aman adalah plugin atau themes yang sudah kadaluarsa, apabila theme dan plugin sudah tidak pernah ada update dari developernya maka sebaiknya dipertimbangkan untuk digunakan lebih lanjut kecuali jika kita mengerti tentang programming dan dapat memodifikasi plugin atau themes yang ada. Checkmarx’s research lab mengindentifikasi bahwa lebih dari 20% plugin yang populer 50 teratas sangat rentan terhadap serangan hacking seperti sql injection, brute force dan lain-lain.

  3. Plugin atau Theme update tapi masih tetap terdapat vulnerability atau celah keamanan yang rentan, banyak theme atau plugin yang menggunakan base64 encoding dalam pola programming mereka, untuk mengantisipasi ini kita bisa menggunakan WAF security seperti: mod security, cloudflare, atau incapsula.

  4. Login detail yang terlalu mainstream, untuk username admin backend apakah kita masih suka menggunakan username: “admin” atau administrator”? kalau iya segera ganti karena hacker dengan gampang akan mudah menebak user akses super admin dan menghajar password dengan metode brute force.

  5. Malware, ya malware juga merupakan salah satu penyebab hancurnya website kita, sayapun pernah mengalaminya, menggunakan computer windows, download aplikasi bajakan kemudian installernya mengundang virus dan malware sehingga ketika kita mengakses ftp atau cpanel kemungkinan besar virus malware akan masuk melalui ftp dan menginfeksi file php. Untuk mengantisipasinya kita harus selalu update OS, gunakan antivirus original, gunakan personal firewall, menggunakan parameter https:// untuk website kita, dan akses ftp menggunakan sftp, amankan server dengan menggunakan SSL certificate.

  6. Vulnerable software server, artinya aplikasi di dalam server yang rentan dan banyak kelemahan dari segi celah keamanan. Misalkan: PHP – CGI Vulnerability (ada dalam versi 5.3.12 dan sebelumnya), MySql / MariaDB vulnerability (ada dalam versi sebelum 5.5.25), apache range header DoS (ada dalam versi sebelum 2.2.20). Cara mengantisipasinya jika anda menggunakan full dedicated software atau VPS, anda bisa meng-update sendiri aplikasi server tersebut, ikut standar keamanan yang ada pada guideline, jika kita menggunakan share hosting, tanyakan pada provider hosting kita apakah aplikasi server tersebut sudah update atau belum.

  7. Konfigurasi sistem server yang tidak benar, mungkin masalah ini jarang kita dengar jika kita menempatkan aplikasi kita di hosting provider yang terpercaya dan profesional

  8. File permission yang salah, banyak contoh ketika kita mengutak-atik wordpress dari ftp server terkadang kita perlu mengkonfigurasi untuk mengatur beberapa plugin atau theme yang diperlukan, nah pengaturan tersebut terkadang melibatkan file permission dari beberapa folder. Dan apabila itu terjadi pastikan konfigurasi folder permission kita kembali ke jalan yang benar: folders (555), files (644), wp-config.php (444). Jika kita menggunakan VPS atau DEDICATED server kita juga bisa menggunakan SSH Command:
    find /wordpress -type d -exec chmod 755 \;

    find /wordpress -type f -exec chmod 644 \;


    parameter /wordpress bisa diganti sesuai dengan nama folder yang tersimpan aplikasi wordpress dalam server kita.


  9. Untuk lebih menyempurnakan lagi security wordpress kita bisa menggunakan security key, info lebih lanjut bisa lihat di: https://api.wordpress.org/secret-key/1.1/salt/, menggunakan SSL untuk wp-login.php, hanya mengizinkan akses admin dari IP tertentu, dengan begini halaman wp-admin hanya bisa diakses oleh IP kita.

selain 9 point di atas kita masih bisa menambahkan banyak cara untuk melindungi website kita dari berbagai macam resiko diantaranya: selalu membuat backup, menggunakan password yang susah untuk ditebak, mengganti table prefix, dengan demikian makan kita akan merasa aman dari berbagai macam kemungkinan resiko dan rasa aman juga dialami oleh calon customer website kita dalam belanja online.


 



Website Security, Pentingkah?

Thursday, October 16, 2014

Posting blog di wordpress dan galeri mediablender

Tutorial ini merupakan panduan dasar untuk pemula bagaimana cara membuat posting di wordpress. Juga bagaimana menggunakan mediablender untuk galeri foto, karena sampai sekarang plugin ini masih menjadi favorit saya untuk membuat kumpulan galeri foto, walaupun sudah ga lagi ada support dari developernya (bahkan menghilang dari source downloadnya) tapi sampai sekarang menggunakan plugin mediablender masih tetap stabil sampai versi wp ketika posting ini ditulis (wordpress versi 4.0).


Ya, langkah awal yang pertama setelah login ke dalam wp-admin, buat post kemudian add new. Masukkan judul seperti biasa dan konten seperti biasa.


dasarposting


Untuk memulai menggunakan mediablender, klik menu MediaBlender pada sidebar sebelah kiri. Untuk membuat galeri baru klik add new, buat judul galeri kemudian add attachment, semua attachment foto tetap akan tersimpan di media library.


addnewmediablender


Setelah klik add attachment kemudian masukkan gambar / foto yang diinginkan, untuk memudahkan cukup drag and drop semua gambar ke dalam frame media library. (select all picture >> drag drop)


dragdrop


setelah itu gambar akan masuk semua dalam list, untuk mengganti nama gambar dan deskripsi, klik show dan edit nama gambarnya, jika tidak cukup klik save all changes.


saveall


Untuk memasukkan semua galeri dalam attachment mediablender cukup pilih select all kemudian insert selected.


selectall


Setelah itu klik publish. Dan kembali ke halaman ketika tadi membuat post atau buat halaman new post / new page untuk memasukkan foto galeri ini ke dalam konten.


publish.


untuk memasukkan galeri mediablender ke dalam konten, cukup meng-klik button mediablender yang terdapat di top bar konten editor, kemudian pilih nama galeri, pilih tipe (ada 3 tipe tampilan tersedia) atur ukuran, atur lainnya apabila ingin menampilan judul per masing-masing foto dan deskripsi. Dan juga pengaturan untuk posisi data dan posisi navigasi.


Setelah itu short code mediablender akan masuk ke dalam konten, klik publish, selesai.


publishkonten


 



Posting blog di wordpress dan galeri mediablender

Pulau Sangiang - Banten

Jalan-jalan ke pesisir Banten, kurang pas rasanya kalau belum mengunjungi Pulau Sangiang. Pulau ini merupakan sebuah pulau kecil yang terletak di Selat Sunda, yakni antara Jawa dan Sumatra. Secara administratif, pulau ini termasuk dalam wilayah Kabupaten Serang, Banten.


Di pulau sangiang terdapat banyak diving spot dan snorkeling spot yang cukup indah diantaranya: Batu Raden, Berlin Wall, Tembuyung-dermaga utama Pulau Sangiang, Legon Waru, Legon Bajo, Tanjung Bajo Timur, Tanjung Bajo Barat, Kedondong Timur, Kedondong Barat, Gunung Gede, Goa Kelelawar, Depan Kampung, Batu Mandi Utara, Batu Mandi Selatan. Keindahan darat dan bawah laut Pulau Sangiang menjadi daya tarik tersendiri sebagai “Seven Wonders of Banten”.



Wednesday, October 15, 2014

Kenapa harus memiliki website?

Website memberikan solusi bagi dunia usaha guna menjangkau konsumen sebanyak-banyaknya dimana saja dan kapan saja, tidak terbatas wilayah geografi dan waktu. Website adalah Media Promosi Online berbentuk page/halaman di media internet, yang khusus menyediakan kapasitas yang sangat besar bagi perusahaan untuk menginformasikan data perusahaan seperti: company profile, produk, jasa dan masih banyak yang lainnya.


Dengan memiliki website untuk usaha anda tentunya anda akan mendapatkan berbagai macam manfaat diantaranya:


  1. Lebih murah dan lebih flexibel dari iklan printing / iklan media cetak.

  2. Expansi pasar yang tidak terbatas karena website dapat diakses banyak orang di seluruh dunia.

  3. Diversifikasi income karena website tidak hanya untuk menampilkan produk anda tetapi juga jika anda memiliki konten portal / berita, anda juga bisa mendapatkan income dari menjual space iklan yang terdapat dalam website anda.

  4. 24/7 x 365, ya website adalah toko yang tidak pernah tutup, karena kapan saja pengunjung bisa melihat produk di website anda.

  5. Menawarkan kenyamanan, karena calon pelanggan lebih nyaman untuk mencari informasi produk dari internet ketimbang harus pergi jauh ke satu tempat untuk mendapatkan info produk atau menanyakan customer service untuk produk yang diminati.

  6. Memberikan nilai lebih, selain anda bisa menampilkan informasi produk anda juga bisa memberikan nilai lebih terhadap pelanggan anda dengan memberikan informasi seputar tips, berita, artikel yang relevan dengan usaha anda, sehingga usaha anda akan lebih mudah diingat oleh banyak orang.

  7. Standar performa penjualan, anda bisa memonitor standar penjualan anda dengan evaluasi penjualan yang lalu dan target penjualan yang akan datang, dengan menerapkan mekanisme standar ini penjualan anda akan terus meningkat terutama apabila menggunakan aplikasi e-commerce.

  8. Meningkatkan kredibilitas, website memberikan anda kesempatan untuk memberitahukan siapa anda dan bagaimana perusahaan anda, dan kenapa pelanggan harus menaruh kepercayaan kepada perusahaan anda.

  9. Mengembangkan usaha, dengan memiliki website anda memiliki banyak kesempatan untuk pengembangan perusahaan anda dan tidak menutup kemungkinan investor akan melihat dan mempelajari usaha anda melalui internet research untuk selanjutnya menjalin kerjasama dengan usaha anda.

  10. Komunikasi dua arah, dengan memiliki website juga anda dengan mudah berkomunikasi dengan calon pelanggan dan dapat langsung memberikan feedback atau testimonial terhadap usaha anda.

  11. Penetrasi pasar yang semakin berkembang. Dengan makin banyaknya pengguna internet anda memiliki pangsa pasar yang semakin besar ditambah apabila website anda dilengkapi dengan mobile system / mobile application maka akan bertambah juga pangsa pasar anda karena penetrasi pengguna internet di mobile phone seperti iOS, android, windows phone dan blackberry semakin berkembang.


Kenapa harus memiliki website?

Mengapa harus paid search?

Paid search atau biasa dikenal dengan PPC, memastikan anda memasarkan produk anda dan bertujuan untuk mempromosikan website di halaman hasil mesin pencari (SERPs) berbayar melalui penempatan dibayar, iklan kontekstual, dan inklusi berbayar. Paid search sangat membantu berbagai jenis usaha, beriklan dengan menggunakan paid search bukan hanya milik perusahaan besar, menggunakan metode iklan berbayar memungkinkan kita untuk tetap fokus dalam menjangkau segmentasi pasar dan meminimalisir kesalahan miss-advertising.


Menemukan Target


Dengan menggunakan paid search kita dapat mengkonfigurasi pencarian dan mempersempit fokus kita dalam niche yang lebih spesifik, sudah menjadi sebuah keharusan investasi yang anda tanam dalam paid search akan kembali menjadi profit yang signifikan dalam penjualan produk anda sehingga Return of Investment akan lebih cepat. Misal niche anda menjual baju busana muslim maka pastikan iklan kita ada dalam niche yang relevan sehingga kita dapat menjangkau target pasar dengan tepat. Hal ini berkaitan dengan konfigurasi penempatan iklan yang kita lakukan, kemampuan untuk memilih keyword yang relevan serta mengatur dimana dan bagaimana iklan kita diterima.


Contoh PPC yang cukup terkenal adalah Adwords, banyak perusahaan masih menganggap beriklan merupakan pengeluaran yang sia-sia sehingga dirasa out of budget, lain halnya dengan PPC anda cukup menempatkan deposit dalam jumlah tertentu dan deposit tersebut akan berkurang ketika ada pengunjung iklan yang meng-klik iklan anda, sesuai dengan budget yang ada alokasikan berapa biaya yang dikeluarkan per satu kali klik, dengan demikian dapat dipastikan pengunjung yang meng-klik iklan anda kemungkinan besar tertarik untuk melihat iklan produk atau jasa anda.


Jika kita menggunakan Google AdWords, kita dapat melacak progress dan keberhasilan campaign yang kita lakukan. Hal ini membuat tweaker kampanye lebih cepat, lebih mudah, dan lebih murah dari sebelumnya.


Term


Ketika kita masuk dalam paid search advertising kita mungkin menemukan termin atau beberapa istilah yang mungkin belum diketahui, berikut adalah term yang cukup penting untuk diketahui dalam beriklan di paid search:


  • CPC – Cost per Click, ini adalah biaya yang harus anda keluarkan setiap kali pengunjung meng-klik iklan anda, besarannya bervariasi berdasarkan kata kunci (keyword) dan budget yang anda sediakan untuk membayar iklan tersebut.

  • CPI – Cost Per Impression, Jumlah uang yang Anda dibayar setiap kali iklan muncul, atau setiap kali ada impresi dari iklan di Web.

  • Bid, bid adalah tawaran jumlah dana yang kita setujui untuk membayar mereka yang menjalankan iklan kita, dan orang yang menjalankan iklan kita dikenal dengan nama publisher.


Mengapa harus paid search?

Tuesday, October 14, 2014

Apple klaim telah menjual 10 juta unit iphone 6

Dikutip dari apple.com, walaupun banyak berita miring soal iphone 6 dan 6 plus yang mudah bengkok, apple mengklaim mereka telah menjual 10 juta unit iphone dan mengatakan ini rekor baru buat apple. Yup dengan display yang bertambah besar, resolusi yang mencapai 1920, A8 chip M8 motion coprosessor, fitur apple pay dan lain-lain.


Hanya tiga hari setelah peluncuran pada tanggal 19 September di iPhone 6 dan 6 plus tersedia di AS, Australia, Kanada, Prancis, Jerman, Hong Kong, Jepang, Puerto Rico, Singapura, dan Inggris dan akan tersedia di lebih dari 20 negara tambahan pada 26 September iphone baru ini akan tersedia di 115 negara pada akhir tahun ini.


Apple Store on Fifth Avenue in Midtown Manhattan Apple Store on Fifth Avenue in Midtown Manhattan


Bahkan antrian cukup panjang di apple store new york, sudah jadi tradisi bagi apple untuk meng-upgrade produk mereka setiap tahun, dengan berbagai macam peningkatan dari chip, kamera, display dll.


Kali ini apple juga menurunkan harga jual untuk iphone 5c, di US iphone 5c diberikan secara gratis melalui sistem kontrak dengan provider setempat. Bagaimana dengan di Indonesia? dontunderstandplzkayanya ga mungkin hehe…


Menurut pengamat apple sengaja masih menjual iphone 5c untuk menutupi kerugian akibat kurang lakunya iphone lama model plastik dan untuk menjual iphone tersebut ke negara-negara berkembang yang masih membutuhkan iphone model lama.


meskipun apple terlambat untuk menyasar ke segmen pengguna phablet, tetap iphone 6 ini juga merupakan ancaman serius untuk pemain phablet yang lebih dulu exist seperti samsung dan HTC.



Apple klaim telah menjual 10 juta unit iphone 6