Salam sejahtera dan selamat pagi,
Bertemu kembali, saya dari semalam lagi tak tidur. Asyik sungguh buat website. Banyak lagi kena siapkan. Harap-harap cepat la siap. Tapi sekarang dah tak busy sangat sebab final exam dah habis. Tunggu result je la. Doakan untuk saya moga berjaya k
.
Pagi ni saya nak berkongsi satu kaedah mengenai satu fail penting yang diletakkan bersama fail gambar dalam web hosting anda. Fail tu nama .httaccess. Mesti ada yang pernah dengar dan ada juga yang pernah guna. Banyak fungsi fail ni. Terutamanya tentang keselamatan folder anda.
Saya bagi contoh, jika anda tidak memasukkan fail ini dalam folder webhosting anda, kemungkinan penceroboh (hackers/cracker) akan cuba meneka URL website anda. Kemungkinan yang biasa dilakukan adalah menaip perkataan “tambahan”selepas URL anda. Bagaimana?
Misalnya, satu website dengan domain www.contohsahaja.com (contoh domain sahaja, domain ini tidak wujud). Hackers mengetahui website tersebut menjual ebook dan memberikan bonus.
Dengan menaip www.contohsahaja.com/ebook atau www.contohsahaja.com/download dan Enter, kemungkinan akan menyenaraikan semua jenis ebook yang tersebut dalam bentuk list.(Andaikan folder ebook dan download serta fail .httaccess tidak diletakkan). Semua senarai fail yang terkandung dalam folder tersebut akan terpapar.
Bayangkan bagaimana dengan mudah kesemua ebook tersebut dapat di download. Kerja senang tanpa mengeluarkan modal.
Bayangkan kerugian yang bakal dihadapi jika ebook tersebut diedarkan secara percuma. Rugi bukan?
Mereka cuba meneka untuk mendapatkan fail yang terkandung dalam domain tersebut. Walaupun cara ini tidak beretika dan terbukti salah. Tetapi kita sebagai tuan empunya website perlu menitik beratkan tentang ciri-ciri keselamatan ini. Jangan sampai fail anda di curi dan di salah guna.
Saya rasa setakat ini dulu, untuk artikel seterusnya saya akan ceritakan tentang cara memasukkan fail .httaccess tu.
p/s: Jangan salahkan pencuri motosikal jika motosikal anda ‘sengaja’ tidak dikunci dan dimangga dengan rapi. Salahkan diri dahulu.![]()
Zaini


Comments