Antara Mahasiswa dan Web Ilkom yang Kena Hack

Dari pendapat bermunculan di milis ini saya bisa ikut menyimpulkan bahwa permasalannya ada dari hole aplikasi content publishing yang digunakan ( joomla ). Well.. seandainya mahasiswa himalkom yang diminta mengurus web, ataupun membuat aplikasi content publishing sendiri menggunakan so called MVC framework, atau non PHP web-stack seperti RoR, atau bla bla bla. Apakah ada jaminan tidak akan kena hack lagi?
Joomla adalah proyek yang sudah cukup mature, open source pula. Poin saya adalah, bahkan program se-mature itu, dengan banyak programmer mengawasinya, ternyata masih memiliki hole untuk diexploit sampai-sampai bisa di full deface. Diluar kenyataan -misal- versi yang digunakan oleh departemen ternyata kurang up-to-date.
Bagaimana dengan aplikasi buatan sendiri, yang dikerjakan oleh mahasiswa yang baru belajar, dan bahkan dikerjakan hanya pada spare time, menyelip2 mencari waktu luang diantara tugas kuliah yang bejibun?
Okay.. sangat bagus untuk belajar, tentu.. mahasiwa perlu ajang untuk mengasah keterampilannya, belajar membagi waktu, dan lainnya. Tapi.., ilkom.fmipa.ipb.ac.id adalah web resmi departemen Ilmu Komputer IPB. Saya tekankan sekali lagi. Web Resmi, perwakilan departemen kita di dunia maya. Apakah cocok dijadikan untuk ajang belajar?
Akan tetapi, jika yang dimaksud dengan terlibat adalah “mengupdate conetnt”. Well.. lupakan komentar saya diatas :)

Beberapa waktu yang lalu situs web resmi departemen ilmu komputer kena hack. Well.. full deface. Konyol emang. Seperti biasa, kalau ada kejadian-kejadian “rame” kayak gitu diskusi di milis bakalan menghangat. Salah satu topik yang biasanya muncul adalah soal “ngomporin mahasiswa”. Yeah.. topik apapun bisa dipake buat nimpuk. Seperti kemaren-kemaren. Makanya gw rada males ikut diskusi di milis, dengan segala hormat, menurut gw diskusi yang berlangsung kali ini lebih terkesan mencari kambing hitam daripada mencari solusi. Sementara dari sisi lain yang muncul hanyalah “lame excuse” sangat menyedihkan.

Intinya, ide yang mengemuka adalah, sebaiknya mahasiwa ikut dilibatkan dalam proses pengembangan/pengelolaan web ilkom. Biar kalau ada kejadian kayak gitu lagi kita “gak kaget” katanya. Hm..

Dari pendapat bermunculan di milis gw bisa ikut menyimpulkan bahwa permasalannya ada dari hole aplikasi content publishing yang digunakan (joomla).  AFAIK, joomla adalah proyek yang sudah cukup mature, open source, dan masih didevelop sampai sekarang dengan sangat aktif pula. Poin gw adalah, bahkan program se-mature itu, dengan banyak programmer mengawasinya, ternyata masih memiliki hole untuk diexploit sampai-sampai bisa kena full deface.  Diluar kenyataan -misal- versi yang digunakan oleh departemen ternyata kurang up-to-date.

Well.. seandainya mahasiswa himalkom yang diminta mengurus web, ataupun membuat aplikasi content publishing sendiri menggunakan so called MVC framework, atau non PHP web-stack seperti RoR, atau bla bla bla. Apakah ada jaminan tidak akan kena hack lagi? Jika joomla saja bisa kena hack, bagaimana dengan nasib aplikasi buatan sendiri, yang dikerjakan oleh mahasiswa yang baru belajar, dan bahkan dikerjakan hanya pada spare time, menyelip2 mencari waktu luang diantara tugas kuliah yang bejibun? Gak ada errror aja udah sukur.

Sekali lagi – Diluar kenyataan kalau ternyata joomla yang digunakan memang versinya tidak up-to-date, atau ada hole dari komponen diluar core joomla.

Okay.. sangat bagus untuk belajar, tentu.. mahasiwa perlu ajang untuk mengasah keterampilannya, belajar membagi waktu, dan lainnya. Tapi.., ilkom.fmipa.ipb.ac.id adalah web resmi departemen Ilmu Komputer IPB. Gw tekankan sekali lagi. Web Resmi, perwakilan departemen di dunia maya. Apakah cocok dijadikan untuk ajang belajar? Enggak menurut gw.

Akan tetapi, jika yang dimaksud dengan terlibat adalah “mengupdate conetnt”. Well.. lupakan komentar gw diatas :)


2 Responses to “Antara Mahasiswa dan Web Ilkom yang Kena Hack

  • 1
    atul
    July 24th, 2009 10:17

    yah,,,mw gimana lagi udah panas banget tuh di milis. yah kalo di beri judul sekarang sih lebih tepat “M******** VS D**** ” mw komen udah males ngeliat perkelahian di sana,,,hehe,,

    [Reply]

  • 2
    syabac
    July 24th, 2009 10:28

    hehehe,
    seperti biasa, mahasiswa diserang..
    kebetulan yang melawan cuma gw doank.. :P
    si roni cuma sekali dua kali…
    mengutip tulisan lo diatas:
    “Jika joomla saja bisa kena hack, bagaimana dengan nasib aplikasi buatan sendiri, yang dikerjakan oleh mahasiswa yang baru belajar, dan bahkan dikerjakan hanya pada spare time, menyelip2 mencari waktu luang diantara tugas kuliah yang bejibun? Gak ada errror aja udah sukur.”
    gw setuju banget ama tulisan lo ntu.. jangankan bikin suatu aplikasi baik web ataupun desktop base yang secure, asal udah bisa jalan ajah udah bagus..ga peduli mau kodingannya jorok n not well documented, yang penting running,..thats it..
    hahaha..seru juga melihat “diskusi yang HOT tersebut”..

    [Reply]

Leave a Reply

:) :( :d :"> :(( \:d/ :x 8-| /:) :o :-? :-" :-w ;) [-( :)>- more »