Wednesday, 31 October 2012

[MACHO BERITA] Peperangan antara India dan Bangladesh telah Bermula

Assalamuailaikum, ^_^ , dah 4 hari tak buat entry baru,almaklumlah hidup dah sibuk,hehe,tapi takper,kita teruskan dengan tajuk utama iaitu peperangan Internet antara Dunia India dan Dunia Bangladesh telah pom bermula,semalam pada hari selasa kalau tak silap diorang start,banyak serangan DEFACEMENT daripada pihak Bangladesh Ke atas website-website India,
tidak kurang juga pihak india telah mendeface banyak website Bangladesh,

Website INDIA (Hacked)
#maaf cermin tidak disediakan,

http://stemcellsbanking.in/
http://www.weddingplannerindelhi.net/
http://www.the-hotel.org/
http://licjeevanankurpolicy.com/
http://www.licpensionplans.com/














 dan ini website TV INDIA juga tidak terkecuali kena HACKED oleh Hacker-Hacker bangladesh

http://www.pranavsahi.tv/

Screenshot :
 Dan ini semua website Bangladesh yang telah kenHACK oleh India Hacker tapi telah Di REHACKED baleq oleh hacker-hacker Bangladesh,

http://lbra.mofa.gov.bd/
http://brussels.mofa.gov.bd/
http://www.jms.gov.bd/
http://www.bnfe.gov.bd/


Apakah anda Hanya Mampu Membaca?Apa Komen anda tentang Peperangan ini?Tinggalkan komen anda Disini!




Read More-

Saturday, 27 October 2012

[MACHO INFO] Cara-cara untuk mengelak wordpress anda DIGODAM

Assalamuailaikum,entry pada hari ini adalah berdasarkan cara-cara untuk mengelak daripada wordpress kenahack!,kredit penuh kepada :Malaysia.coding


Sekiranya blog wordpress anda di host kan di Wordpress.com anda lebih terdedah dengan serangan digodam , berbanding dengan platform yang lain. Kebanyakkan admin sekarang gemar menggunakan plugin seperti Login LockDown untuk menghindar dari Bruteforce attack atau dictionary attack.

Phising attacks juga antara kaedah yang kerap digunakan Hacker untuk mengodam blog wordpress, banyak yang saya lihat pengguna wordpress tertipu dengan teknik ini.



Bagaimana Hacker boleh mengodam Blog Wordpress anda ?


Kebanyakkan Hacker yang mempuyai skill yang tinggi akan menyasarkan file wp-config.php kerana ia berada ditempat yang tidak selamat . Jadi untuk meningkatkan tahap keselamatan fail wp-config.php ,anda perlu setkanpermission ke "400"(pastikan anda boleh login ke ftp atau Cpanel). Sekiranya anda lihat dibawah, ia mengandungi maklumat yang sangat sensitif.


Sekarang kita akan menggunakan fail HTACCESS untuk lock file  wp-config.php , fail HTACCESS digunakan untuk mengawal direktori folder yang berada didalam server dan mempunyai banyak lagi fungsi-fungsi yang boleh digunakan .


1. Download fail HTACCESS

2. Buka dengan menggunakan Notepad dan letak kod dibawah.

# protect wpconfig.php
<files wp-config.php>
order allow,deny
deny from all
</files> 

Pindahkan fail wp-config.php


Secara default fail wp-config akan berada di root , Wordpress sendiri menasihatkan penggunanya memindahkan fail tersebut ke tempat yang sukar di jangka. Anda boleh juga pindahkan luar dari root folder ini dapat mengelakkan Hacker dari menggunakan Symlink bypassing attack atau kaedah lain.

Sekiranya website/blog anda menggunakan Share Hosting anda lebih terdedah dengan serangan Symlink bypassing attack atau Jumping Shell. Saya nasihatkan anda pindah ke VPS atau Dedicated server yang mempunyai tahap keselamatan yang lebih baik.

Sekarang nak terangkan cara-cara nk tambahkan lagi security anda ;)

Login


1. Limit Login Attempts
Limit Login Attempts ialah plugin yang dapat mengawal had limit seseorang untuk login ke admin. Sekiranya setting diset kepada limit 3 , user hanya boleh mencuba sebanyak tiga kali sebelum ia di lock. Ia juga mempunyai banyak lagi fungsi lain. 

2. Login LockDown
Login LockDown ialah plugin yang dapat merekodkan ip address yang gagal setiap kali menucuba untuk login. Plugin ini dapat mengelakkan dari serangan Bruteforce dictionary attacks.




Admin


1. Admin SSL
Admin SSL berfungsi dengan melindungi page login (www.yoursite.com/login) , admin area , post dan page dengan menggunakan Private SSL . SSl berfungsi encrypted setiap data untuk mengelakkan man-in-middle-attack .

Donwload  



Folder


1. BulletProof Security
BulletProof Security berfungsi melindungi blog/website anda dari XSS, RFI, CRLF, CSRF, Base64, Code Injection dan SQL Injection. Ia juga melindugi fail wp-config.php, bb-config.php, php.ini, php5.ini, install.php dan readme.html dengan .htaccess dengan mengubah setting permission mengikut kesesuaian fail pada direktori tersebut.


Setakat ini sahaja :



Read More-

Friday, 26 October 2012

[MACHO ATTENTION] NoentryPHC Mungkin DITANGKAP oleh Polis

Assalamuailaikum semua,dengan kesibukan pada harikedua raya Aidiladha bagi seluruh umat islam didunia ini kita dikejutkan oleh seorang hamba yang berkebolehan boleh mengeEXPLOIT website-webiste yang lemah,telah mendeface website edu.my, iaitu daripada penggodam bernama Penyamun Tarbus a.k.a Defacer PhantomCrew berasal daripada group PHC, ;) ,


screenshot :
#Godaman itu juga Adalah ingin menuntut cuti yanglebih Panjang kepada semua pelajarx2 dimalaysia


Tindakan itu tidaklah mengembirakan semua pengodam-pengodam di malaysia ini,malah sudah membuatkan semua cikgu-cikgu alert dengan godaman keatas site-site edu.my malaysia yang lemah tahap GABAN!

Selepas Godaman itu berlaku,seorang cikgu BI merangkap S/U Disiplin di sekolah SMK Padang Garuda, Kuantan, Pahang ,

 Telah mendapatkan info-info pasal saper punya angkara godaman keatas site edu.my itu,dan juga cikgu itu telah menemui info-info yang cukup untuk mendakwa penggodam itu dimuka MAHKAMAH,dia cuba trace website PHC.my didaftar keatas nama siapa,Nasibnya menyebelahi dia apabila dia dapat info-info tentang siapa yang daftar domain itu,dan cikgu itu mungkin akan melancarkan OP SKIDDIES iaitu untuk menangkap semua HACKERS-HACKERS dimalaysia ;)



Hoho,itulah screenshot status-status cikgu BI merangkap S/U Disiplin sekolah,Garang Tau,ekekek,

Mungkin cikgu Bi itu sedang mengumpulkan maklumat-maklumat yang penuh pasal NoentryPhc DAN geng-gengnya,HAHA,sebelum menangkapnya.

Akaun Facebook cikgu itu : Cikgu BI+SU disiplin

Mungkin semua website edu,gov my malaysia teramatlah lemah dan BODOH,tapi semua penggodam di malaysia kena Ingat,guru-guru dimalaysia teramatlah POWER salah seorang cikgu itu adalah Cikgu BI merangkap SU DISIPLIN ini,tau.hehe,

Pesanan saya kepada saudara NoentryPHC dan Defacer PhantomCrew adalah: Kalau korang masuk Dalam tak lama lagi,jangan lupa tau untuk gitau MachoCybercrime Kirimsalam kepada MAMAT  Bangla yang berada diDalam sekali dengan korang xD,haha,

INFO TAMBAHAN:Untuk mengetahui akta-akta  563 AKTA JENAYAH KOMPUTER boleh lah baca disini :-> Baca DISINI


Akhir Ucapan daripada PihakKami '' Majulah HACKING demi Negara ''





Read More-

Friday, 19 October 2012

[MACHO ATTENTION] New AmericaAutosubscribers Work


Assalamuailaikum,

Setelah sekian lama blog kami menyepi,dah bersarang dah,HAHA,lama tak update blog kerana ada masalah sedikit,HUHU,,takper,skang dah bola UPDATE blog baleq!,kita straight to the point keyy! (^_^),

Saya MissSaxobeat telah menjumpai AutoSubscribers dan Autolike dekat google,tapi Autosubscribe niem berbeza sikit kerana dia punya hosting adalah datang daripada Amerika Katanya! :D,sesiapa guna Autosubscribers dan Autolikes niem akan mendapat 1.7K+ susbcribers dan minimun 1k likes dalam status yg diupdatenya!HOHO,untungkan kalau dapat guna nie,

Jadi saya nak ajar lah cara2 nak guna AUTOSUBSCRIBERS niem nama dia AMERICA AUTOSUBS!
ini link dia --> Tekan untuk Ke Server Autosubs

dan cara nak gunanya satu persatu saya ajr :D,okey :

First bukak website AUTO tadi -->Link<--

Dan ikut step yang diberikan dlm site tu atau tengok dlm gmbar niem!

Selepas korang selesai ikut step dalam gambar diatas!,

Ikuti SELANJUTNYA!







dan tunggulah 5 hingga 15minit atau 24jam!,bkan senang nak tunggu program dia berjalan dengan betul kerana ramai yng guna server niem,server jadi sebok!jadi KALAU MASIH tak dapat subscribers teruskan guna server! ini,mungkin anda boleh dapt subscribers jika server tidak sibuk!!!

itu sahaja tutorial kali ini daripada MissSaxobeat untuk anda semua (^_^) peacc yoo!



Read More-