Cegah Cookie Hijacking Pada WordPress

Filed in Hacking 16 comments

Cookie adalah serangkaian teks yang disimpan pada komputer Anda oleh situs web yang Anda kunjungi. Pada umumnya cookie menyimpan pengaturan atau preferensi Anda untuk suatu situs web tertentu, misalnya bahasa yang dipilih, atau lokasi (negara) Anda. Ketika Anda kembali ke situs web tersebut, Browser akan mengirimkan cookie yang bersesuaian kepada situs web yang bersangkutan. Dengan cara ini, situs dapat menampilkan informasi yang sesuai dengan pengaturan atau preferensi Anda.

Cookie dapat menyimpan berbagai jenis informasi, termasuk di antaranya informasi pribadi seperti nama, alamat rumah, alamat email, atau nomor telepon Anda. Akan tetapi informasi ini hanya akan disimpan jika Anda pernah memberikan informasi ini kepada situs tersebut. Situs web tidak dapat mengakses informasi yang tidak pernah Anda berikan kepada situs web tersebut, dan situs web juga tidak dapat mengakses berkas lainnya pada komputer Anda. Secara bawaan (default), aktivitas menyimpan dan mengirim cookie tidak pernah terlihat oleh pengguna

Cookie Hijacking adalah satu metoda yang digunakan para hacker untuk melakukan penetrasi dengan cara melakukan pencurian cookie. Berikut penjelasan tentang Cookie Hijacking yang saya ambil dari wikipedia.

During normal operation cookies are sent back and forth between a server (or a group of servers in the same domain) and the computer of the browsing user. Since cookies may contain sensitive information (user name, a token used for authentication, etc.), their values should not be accessible to other computers. Cookie theft is the act of intercepting cookies by an unauthorized party.

Cookies can be stolen via packet sniffing in an attack called session hijacking. Traffic on a network can be intercepted and read by computers on the network other than its sender and its receiver (particularly on unencrypted public Wi-Fi networks). This traffic includes cookies sent on ordinary unencrypted http sessions. Where network traffic is not encrypted, malicious users can therefore read the communications of other users on the network, including their cookies, using programs called packet sniffers.



Mencegah Cookie Hijacking pada WordPress dapat dilakukan dengan cara yang sangat simple yaitu dengan cara mengenkrip cookie nya. Bagaimana cara mengenkrip cookie pada wordpress? Untuk melakukan nya buka file wp-config.php anda lalu cari beberapa baris ini pada file tersebut

define(’AUTH_KEY’, ‘put your unique phrase here’);
define(’SECURE_AUTH_KEY’, ‘put your unique phrase here’);
define(’LOGGED_IN_KEY’, ‘put your unique phrase here’);
define(’NONCE_KEY’, ‘put your unique phrase here’);

Lalu buka link berikut ini http://api.wordpress.org/secret-key/1.1/ dan kopi isi dari file tersebut yang di generate secara otomatis oleh wordpress, kemudian ganti 4 baris diatas dengan apa yang sudah kita kopi tadi, kemudian save file tersebut.

Dan Gotcha…!!!

WordPress yang anda miliki telah aman dari Cookie Hijacking. Simple sekali bukan? Trik ini dapat digunakan untuk WordPress versi 2.6.0 atau versi yang lebih tinggi.

Referensi : http://en.wikipedia.org/wiki/HTTP_cookie

Posted by YaDoY666   @   5 February 2010 16 comments
Tags : , , ,

Share This Post

RSS Digg Twitter StumbleUpon Delicious Technorati

16 Comments

Comments
Author Feb 5, 2010
02:07
#1 YaDoY666 :

PERTAMAX telah berhasil diamankan ^_^

Feb 5, 2010
02:16
#2 bogfamez :

Mas Yadoy, nice posting lagi.
Saya mau tanya mas, apa cuma berlaku dalam CMS WordPress aja Cookies Hijacking ini ?
Masih putih mas, dimaklumi yah banyak tanya :D

KeduaXXX

Feb 5, 2010
02:18
#3 tRipLeZiX :

PERTAMAX PLUSS
wew inpona bagus neh

Author Feb 5, 2010
02:19
#4 YaDoY666 :

Cookie Hijack bisa dilakukan dimana aja, ga’ musti di wordpress aja, tapi trik buat cegah cookie hijacking yg gw jelasin diatas cuma berlaku buat wordpress 2.60 dan keatas nya aja… ^_^

Author Feb 5, 2010
02:20
#5 YaDoY666 :

Lu ketigax Gan… Kalah cepet sama koneksi dewa… khakhakhakha

Feb 5, 2010
02:48
#6 tRipLeZiX :

wedew…………..^:)^ pdahal td pertamax :( (

Feb 5, 2010
03:06

so ni’ceu
so go’od

nice post gan

wordpress = teken anu

Feb 5, 2010
05:25
#8 AaEzha :

heheh..keren lah gan..
sekeren ane..wkwkwkw..

ditunggu soal query string yang mantapnya :D

Feb 5, 2010
08:26
#9 hendynoize :

sangat berguna sekali :)
langsung ane coba praktekin :D

makasih om :beer:

Feb 5, 2010
14:48
#10 zeus :

gak tau aku maksudnya

Feb 5, 2010
15:41
#11 Cruz3N :

Om yadoy gitu loh… Wakakakakakakak… Emang guru ane kagak ada duanya dah…
Nah kalo ada yang mau belajar ngedit2 wp-config.php langsung aja kesini

http://codex.wordpress.org/Editing_wp-config.php

Semoga berguna…

Author Feb 5, 2010
18:48
#12 YaDoY666 :

Haiah guru…. Ada2 aja kaw, emang nya aku ini oemar bakre… ^_^

Feb 7, 2010
15:50
#13 Ghifariz :

Bro tukeran link yok
Blog q kebetulan juga berbau hacking,
http://trikstips.wordpress.com
Linknya blognya Bro dah aq pasang
Dibales ya….
Thz, Slam knal…

Jul 3, 2010
21:51
#14 menk :

gw pengen tanya dong bikin tampilan awal gambar di blog lo gmna ci? tolong ya gw penasaran bang

Aug 3, 2010
15:07
#15 Farrel :

Pertamax!!!
langsung dicoba ini mah… makasih infonya mas!

Trackbacks to this post.
Leave a Comment

Previous Post
«
Next Post
»
Black Tribe designed by Premium Wordpress Themes  |  Brought to you by Windows Hosting from the #1 Web Hosting Provider - HostNexus.