Showing posts with label PHP. Show all posts
Showing posts with label PHP. Show all posts

Cara Mudah membuat Security PHP dengan SuPhp

May 16, 2020 Add Comment


Anibar Studio - Pada kesempatan kali ini saya akan bergagi buat teman-teman semua tentang salahsatu pengamanan webserver yaitu Cara Mudah membuat Security PHP dengan SuPhp.

Tidak bisa dipungkiri lagi bahwa keamanan adalah salah satu hal yang harus kita perhatikan terutama bagi kita yang memiliki pekerjaan sebagai seorang sysadmin dari sebuah server, keamanan data yang ada dalam server kita adalah preoritas utama yang sangat mutlak, maka dari itu Anibar studio akan mengajak teman-teman semua untuk mengenal apa itu SuPHP.

SuPHP ini adalah sebuah module Apache (mod_suphp) dan stuid root binary yang dibunakan oleh mod Apache untuk mengubah uid dari prosess eksekusi PHP.

SuPHP Adalah sebuah Tools yang biasa digunakan untuk menambah keamanan server yang kita gunakan, terutama buat kalian yang bisa menggunakan PHP, dari namaya saja sudah terlihat bahwa ini untuk PHP, dengan kita menggunakan tools ini setiap secript php tidak dapat dijalankan tanpa seijin pemiliknya, sangat cocok sekali untuk keamanan.


Lalu bagaimana cara mempergunakanya?, silahkan simak penjelasan saya dibawah ini:

Tahap Instalasi

Untuk menginstall Mod SuPHP silahkan gunakan perintah dibawah ini:

# sudo apt-get install libapache2-mod-suphp


Selanjutnya kita disabled modul PHP, gunakan perintah dibawah ini:

# a2dismod php5

Selanjutnya restart Apache di webServer kita dengan menggunakan perintah:

# service apache2 restart

atau

# /etc/init.d/apache2 restart


Selesai, sampai disini kita sudah berhasil menginstall dan mengkonfigurasi SuPHP
Tapi perlu saya jelaskan juga, buat kamu yang menggunakan folder (direktori) selain /var/www/html sebagai lokasi penyimpanan source code website/aplikasi anda, maka harus ada sedikit perubahan pada file /etc/suphp/suphp.conf pada bagian :

;Path all scripts have to be in
docroot=/var/www/html =>silahkan ubah ke lokasi source code website/aplikasi anda,

Selanjutnya kita testing SuPHP
Silahkan buat secrip seperti ini:


<?php
system('id');
?>


Mungkin cukup sekian tulisan saya tentang Cara Mudah membuat Security PHP dengan SuPhp, Terimakasih atas perhatianya, semoga bermanfaat.

Codeigniter - Tutorial Mudah Backup File dan Database | Anibar Studio

October 04, 2019 Add Comment
Asalamualaikum Wr Wb,
Anibar Studio - Selamat malam teman-teman semua semoga kita selalu ada dalam kebaikan dan selalu diberikan petunjuk untuk bisa berubah menjadi semakin lebih baik, Aamiin

Pada kesempatan kali ini saya akan membuat tutorial Codeigniter - Tutorial Mudah Backup File dan Database sekaligus juga memberikan source code backup tersebut untuk digunakan teman-teman semua yang membutuhkan, mudah-mudahan ini bisa bermanfaat.

Kenapa backup iu penting.? menurut saya pribadi justru backup itu sangat penting karena terkadang server atau komputer yang kita gunakan bisa saja mengalami kendala atau masalah, terutama ketika kendala terjadi pada hardis yang akhirnya data tidak bisa diselamatkan, untuk meminimalisir kehilangan data itu terjadi maka alangkah lebih baiknya kita rutin melakukan backup.

Aplikasi ini saya buat sengaja untuk melakukan backup dengan mudah, tidak perlu login ke PhpMyadmin ataupun login ke FTP server, tapi cukup membuka link URL yang sudah kita siapkan untuk prosess backup.

Untuk prosess penggunaan aplikasi yang saya buat ini ada beberapa hal yang perlu teman-teman lakukan agar prosess backup berjalan lancar, perhatikan langkah-langkah yang harus dilakukan dibawah ini.

Persiapan


  1. Siapkan Webserver Xampp
  2. Install Notepad ++
  3. Source code aplikasi Backup


Tahap pertama silahkan simpan source code ci-backup di folder xampp/htdocs/(disini)

Konfigurasi | Backup Files

Di sini kita mengatur folder/file mana yang akan kita backup, perhtikan gambar dibawah ini.


File yang akan saya backup adalah folder ci-backup.
Silahkan lakukan konfigurasi bahwa folder ci-backuplah yang akan kita backup, silahkan buka folder xampp/htdocs/ci-backup/PudinTea/application/modules/Backup/controllers/
 perhatikan gambar dibawah ini.


Selanjutnya buka file Backup.php dengan menggunakan aplikasi Notepad++, dan masukan konfigurasinya, perhatikan gambar dibawah ini yang saya berikan angka 1 (satu).


Keterangan:

  • perhatikan pada kolom src
  • tanda ../ menandakan kita mundur satu folder
  • ci-backup adalah nama folder yang semua file yang ada dalam folder tersebut akan kita backup.

format file backupanya adalah .zip jadi setelah anda backup silahkan extrak file zipnya dan lihat apakah semua file dan folder yang ada didalamnya sudah berhasil terbackup atau tidak.


Konfigurasi | Backup Database

Selanjutnya kita konfigurasi databases yang akan kita backup, silahkan masuk ke PhpMyadmin dan tentukan database mana yang akan dibackup, perhatikan gambar dibawah ini.


dalam contoh disini saya akan melakukan backup pada database ci_wp, saya menggunakan user root dan tanpa password, jika anda tidak menggunakan webserver xampp, silahkan sesuaikan sendiri, tapi jika anda menggunakan xampp maka tidak akan jauh beda dengan apa yang saya contohkan.

Selanjutnya lakukan konfigurasi pada config databases, silahkan masuk ke folder xampp/htdocs/ci-backup/PudinTea/application/config/
Perhatikan gambar dibawah ini.


Selanjutnya buka file database.php menggunakan notepad ++ lalu sesuaikan seperti contoh gambar dibawah ini.


Keterangan :

  • User : root
  • Password : (kosong)
  • Nama Database : ci_wp

Setelah bagian ini kita sesuaikan, selanjutnya kita pindah ke folder xampp/htdocs/ci-backup/PudinTea/application/modules/Backup/controllers/. Buka file Backup.php dengan menggunakan aplikasi Notepad++,  perhatikan pada gambar  yang saya tandai dengan angka 2 (dua) dan 3 (tiga) dibawah ini.


Keterangan :

  • Yang saya tandai dengan angka 2 (dua) adalah nama file dan format hasil backup, jadi nanti nama file backupnya my_db_backup(tanggal,bulan,tahun,jam,menit,detik).sql (format SQL).
  • Yang saya tandai dengan nomer 3 (tiga) adalah nama file zip yang akan membungkus file SQL pada angka 2 (dua) di atas.

Sampai disini kita sudah selesai konfigurasi untuk emmbackup databases

Tahap Melakukan Backup

Setelah semua settingan sesuai, silahkan anda buka browser lalu ketik http://localhost/ci-backup, maka akan keluar halaman seperti pada gambar dibawah ini.



dan silahkan dana klik tombol backup tersebut.

Catatan :

  • Jika ada pertanyaan silahkan tulis pada kolom komentar, biasakan berkomentar dengan baik dan sopan.
  • Hasil backupan berupa file .zip


Alhamdulilah sudah selesai,
Terimakasih atas perhatianya dan semoga bermanfaat
Selamat mencoba dan semoga berhasil

Cara Cepat dan mudah Memperbaiki error sql.lib.php di PhpMyadmin | Anibar Studio

September 23, 2019 Add Comment


Asalamualaikum Wr Wb,
Anibar Studio - Selamat pagi teman-teman semua, semoga kita selalu ada dalam keberkahan dan kebaikan, Aamiin

pada kesempatan kali ini saya akan berbagi Tutorial Cara Cepat dan mudah Memperbaiki error sql.lib.php di PhpMyadmin.
saya menggunakan php 7.2 dan ubuntu 18.04 LTS - Microsoft Azure

setelah saya melakukan instalasi phpmyadmin dan saya ingin melihat data dari databases maka muncul error seperti dibawah ini.

Warning in ./libraries/sql.lib.php#601
count(): Parameter must be an array or an object that implements Countable

Gambarnya seperti di atas.

Cara memerbaikinya adalah :
Silahkan anda masuk kedalam server ubuntu dan berada dalam posisi Super User (root).
Selanjutnya masuk ke folder Libraries pada PhpMyadmin dengan menggunakan perintah

#> cd /usr/share/phpmyadmin/libraries/

Selanjutnya kita edit file sql.lib.php dengan menggunakan editor nano, perintahnya seperti dibawah ini.

#> nano sql.lib.php

Perhatikan gambar dibawah ini.


Selanjutnya kita cari secript seperti dibawah ini,

function PMA_isRememberSortingOrder($analyzed_sql_results)
{
    return $GLOBALS['cfg']['RememberSorting']
        && ! ($analyzed_sql_results['is_count']
            || $analyzed_sql_results['is_export']
            || $analyzed_sql_results['is_func']
            || $analyzed_sql_results['is_analyse'])
        && $analyzed_sql_results['select_from']
        && ((empty($analyzed_sql_results['select_expr']))
            || (count($analyzed_sql_results['select_expr'] == 1)
                && ($analyzed_sql_results['select_expr'][0] == '*')))
        && count($analyzed_sql_results['select_tables']) == 1;
}


Perhatikan gambar dibawah ini.


Kita ubah baris

|| (count($analyzed_sql_results['select_expr'] == 1)

Menjadi :

|| (count($analyzed_sql_results['select_expr']) == 1

yang perlu diperhatikan adalah kurung yang ). Perhatikan gambar dibawah ini.


Setelah selesai, silahkan simpan dan keluar dari editor nano dengan cara CTRL + X terus y lalu Enter.
Silahkan restart mysql dan apachenya dengan perintah:
#> service apache2 restart
#> service mysql restart

Perhatikan gambar dibawah ini.


Silahkan kembali lagi ke PhpMyadmin dan silahkan restart/reload browser.  hasilnya tidak ada error lagi.



Sampai disini berarti sudah selesai.

Terimakasih atas perhatianya dan semoga bermanfaat.
Selamat mencobda dan semoga berhasil.

Cara Install PHP di ubuntu 18.04 | Anibar Studio

September 11, 2019 Add Comment

Anibar Studio - Asalamualaikum Wr Wb, selamat malam teman semua, semoga kita semua selalu ada dalam kesehatan dan kebahagiaan, Aamiin.

Pada kesempatan kali ini saya akan memberikan sebuah tutorial untuk teman-teman semua bagaimana Cara Install PHP di ubuntu 18.04, sebelum melanjutkan tutorial ini barangkali teman-teman ingin mengetahui postingan saya sebelumnya yaitu

Cara Install Web Server Apache di Ubuntu 18.04 LTS
Cara Install Mysql dan mysql_secure di Ubuntu 18.04

Sebelum melanjutkan tutorialnya mari sama-sama kita cari tahu apa itu PHP. Menurut Wikipedia,
PHP (Hypertext Preprocessor) adalah bahasa skrip yang dapat ditanamkan atau disisipkan ke dalam HTML.[4][5] PHP banyak dipakai untuk memprogram situs web dinamis. PHP dapat digunakan untuk membangun sebuah CMS. Pada awalnya PHP merupakan kependekan dari Personal Home Page (Situs personal). PHP pertama kali dibuat oleh Rasmus Lerdorf pada tahun 1995. Pada waktu itu PHP masih bernama Form Interpreted (FI), yang wujudnya berupa sekumpulan skrip yang digunakan untuk mengolah data formulir dari web.

Tahap selanjutnya dalah Tahap Instalasi,

Silahkan login ke Server dengan menggunakan user root (Super User)
Update Repository dengan menjalankan perintah
#> sudo apt-get update

Setelah itu silahkan install php dengan menggunakan perintah
#> sudo apt-get install php

Tunggu sampai prosess instalasi selesai dan jika saat instalasi ada pertanyaan silahkan klik ketik Y lalu Enter

Jika ingin menginstall paket-paket PHP lainya silahkan gunakan perintah seperti di bawah ini.
#>sudo apt-get install libapache2-mod-php php-mysql php-curl php-gd php-json php-zip

pastikan yang anda install adalah paket yang anda perlukan.
Setelah selesai install PHP dan paket PHP yang diperlukan silahkan restart Apache anda dengan menggunakan perintah

#> service apache2 restart

Selamat, php anda sudah terinstall..

Terimakasih atas perhatianya dan semoga bermanfaat
Selamat mencoba dan semoga berhasil.

Cara Disable PHP Info Apache on Ubuntu | Anibar Studio

June 27, 2019 Add Comment
Anibar Studio - Dalam kesempatan kali ini saya akan menjelaskan bagaimana caranya mendisable function dalam PHP.


PhP Info adalah sebuah fungsi yang selalu digunakan untuk menampilkan data lengkap dari php yang kita install, baik plugin dan yang lainya

Seringkali informasi ini malah digunakan oleh hacker untuk mendapatkan informasi dari server kita dan mencari celah untuk bisa masuk dan menyalah gunakan server kita.

Untuk men disable fungsi di php :
cari file php.ini
$ nano /etc/php5/apache2/php.ini

carilah disable_functions pada php.ini
search:
Ctrl + W

masukanlah phpinfo yang artinya kita akan menonaktifkan fungsi phpinfo, bisa juga fungsi lain dinonaktifkan disini, tinggal dituliskan saja.

disable_functions = phpinfo


Terimakasih atas perhatianya
Semoga bermanfaat..

PHP : Menghapus sepasi pada string menggunakan fungsi str_reflace | Anibar Studio

May 28, 2019 Add Comment




Anibar Studio - Dalam beberapa kasus ketika kita membuat satu buah system, ada saja ide-ide yang tergambar pada dirikita demi system itu seuai dengan harapan, terlebih lagi pada saat pengelolaan databasess dll, kita berusaha semaksimal mungkin dan serapih mungkin agar tidak terjadi hal-hal yang tidak kita inginkan, apalagi kesalahan yang akhirnya akan menjadi fatal.

Pada kesempatan kali ini Anibar Studio ingin membagikan sebuah trik sederhana tapi bagi saya ini sangat menguntungkan, terutama ketika kita mempunyai satubuah form input yang berisikan username, email dan sebagainya, kenapa saya contohkan email, karna setau saya pada email dan username ini sangat sedikit unik, saya tidak pernah melihat yang namanya email atau jarang sekali username yang menggunakan sepasi, maka dari itu saya akan memberikan tips dan trik bagaimana caranya untuk menghilangkan spasi dalam sebuah string

Yang akan kita pergunakan adalah fungsi str_replace();

Perhatikan contoh yang saya buat dibawah ini.

<?PHP
$kalimat = 'Anibar Studio - Sadudulur Najan Beda Lembur - Alumni Ibnu Hajar';
$text = str_replace(' ', '', $kalimat); // kode untuk menghilangkan spasi
echo $text;
?>
Kita lihat pada ' ' ysng pertama dalam kurung, itu menandakan bahwa yang akan kita hapus itu adalah sepasi, jika karakter lain yang ingin kita hapus, maka tinggal ubah saja menjadi karakter tersebut, contoh kita mau menghilangkan titik '.' :

<?PHP
$kalimat = 'Anibar.Studio - Sadudulur.Najan.Beda.Lembur - Alumni Ibnu Hajar';
$text = str_replace('.', '', $kalimat); // kode untuk menghilangkan titik
echo $text;
?>
dan anda bisa mengganti dengan karakter apapun yang anda mau hilangkan

Mungkin cukup sekian pembelajaran hari ini,
Semoga apa yang saya sampaikan bisa membantu pembaca semua
Terumakasih dan semoga bermanfaat