Tag Archives: hosting

Prevent user from creating custom php.ini on suphp servers

Edit:

/usr/local/apache/conf/php.conf

Then add the following line:

suPHP_Config /usr/local/lib/php.ini

Don’t forget to change the location to your php.ini configuration, as it may be different on your server than the example above and restart Apache.

.htaccess on suPHP servers

What should my .htaccess file look like if my account is on a suPHP server?
You should remove the lines that begin with “php_value” and “php_flag”. You will need to move these files to a file named php.ini and upload php.ini into your public_html directory. Then, add the following line into the .htaccess file in your public_html:

suPHP_ConfigPath /home/username/public_html

where “username” is your cPanel username. You will need to remove php_value and php_flag from ALL .htaccess files you may have. However, you only need to add the suPHP_ConfigPath line in the .htaccess file in your public_html directory only.

Please note that you will need to change the format of your php_value and php_flag lines into the php.ini format. (Refer to the FAQ entry on how your php.ini file should be formatted).

How to mass chmod file and folder ?

Mass chmod folder :

find /home/*/public_html -type d -exec chmod 755 {} \;

Mass chmod file :

find /home/*/public_html -type f -exec chmod 644 {} \;

Tested with freebsd server and working 100% :D

Find r57 and c99 Shells Hidden Inside PHP and TXT Files

When malicious intruders compromise a web server, there’s an excellent chance a famous Russian PHP script, r57shell, will follow. The r57shell PHP script gives the intruder a number of capabilities, including, but not limited to: downloading files, uploading files, creating backdoors, setting up a spam relay, forging email, bouncing a connection to decrease the risk of being caught, and even taking control of SQL databases. All these functions become readily available through an easy to use web interface, but now you can fight back.

A Turkish member on a forum I participate in released this nifty little bash command, but first, make sure you execute updatedb so find has an up to date image to search:

find /var/www/ -name "*".php -type f -print0 | xargs -0 grep r57 | uniq -c | sort -u | cut -d":" -f1 | awk '{print "rm -rf " $2}' | uniq

You can also search regular text (.txt) files:

Salah kok ngotot

brokenflowerheartBarusan dapet telp dari salah satu klien, klo dia termasuk klien yang sopan saya akan sangat segan, tapi yang ini hmm…

Ceritanya beberapa hari ini banyak klien yang komplain “pak email saya kok ndak bisa kirim ke yahoo?” ok deh setelah kita cek ternyata ip kita kena blok di spamhaus.org dan spamcop.net yang mana yahoo menggunakan database dari mereka. Setelah request removal mulai deh cek dan ricek penyebabnya.

Setelah kita cek dan ricek ternyata penyebabnya ada di account reseller xxx dan account2 di bawahnya. Ok deh kita kontak si empunya, jawaban tidak sesuai dengan yang saya harapkan. Beliau malah nganggap server kita yang bermasalah, katanya webnya html murni gak mungkin bisa di inject, walahh..

Begitu Mudahnya Blogger Mengadili Penyedia Webhost

Kemaren waktu blogwalking rutin sempet terhenti di satu blog yang salah satu isi postingannya mengerikan bagi penyedia web hosting menarik.. jika di lihat dari judulnya wew ampun deh langsung sebut merk hikz.. kurang lebih isinya membahas masalah si blogger dengan penyedia layanan web hosting yang dia ambil, karena salah satu accountnya di suspend.

Bisa kita bayangkan pengaruhnya terhadap bisnis web hosting yang di sebut merknya itu ya? apalagi blog itu termasuk blog yang rame pengunjungnya, blogger2 lain yang tidak tahu menahu soal hosting pasti langsung memblacklist negatif thinking atau malah mungkin menyebarkan ke temen2 yang lain “eh, jgn beli di situ.. cs nya gini.. gitu.. ” dll.

Kalau di baca memang terkesan mengadili webhost tersebut secara sepihak, wong yang di paste di situ cuman jawaban cs nya yg lumayan ada kasarnya.. but kok pertanyaan nya gak di paste sekalian? ato jangan2 komplennya pakai kata2 yg lebih kasar ya? hehe..

Saya sebagai seorang blogger sekaligus juga sebagai admin salah satu penyadia web hosting hanya bisa geleng-geleng wew parahh.. berikut adalah pandangan saya mengenai kasus blogger di atas:

  • Baca TOS dulu sebelum membeli layanan web hosting.
  • Seorang admin tidak mungkin mensuspend suatu account tanpa sebab!! apapun alasan pemilik account komplain lah dengan sopan, kali aja account bisa di unsuspend meski telah melanggar TOS.
  • Shared hosting berisi banyak account dalam satu server (ratusan domain/website), apabila terjadi over load (down) karena proses yang tinggi dari satu account saja, otomatis semua account (website) di dalam server tersebut ikut terkena dampaknya alias down semua!! nah solusinya ya di kill *baca di hentikan* proses yang tinggi tersebut agar tidak berulang, account harus di suspend. Dalam hal ini admin tidak perlu konfirmasi terlebih dahulu ke pemilik sebelum di suspend, keburu kabur semua ntar klient nya hehe.. sewalah VPS kalau memang website anda membutuhkan resource CPU yang gede..
  • Perhatikan cara komplainnya, jangan dahulukan emosi yang penting sabar dan mau menerima keputusan dengan bijak *metuwek mode ON*, baca tips2 agar komplain cepet di respon di sini.

Saran saya buat temen2 blogger kalau ingin mempublish hal semacam itu mending di forum diskusi web hosting di sana kita bisa saling mendengarkan jawaban dari berbagai versi, versi seorang admin/penyedia web hosting dan juga versi pelanggan/pemakai web hosting, jadi istilahnya diskusi bukan menghakimi.

Pandangan lain silahkan isi komentar hehe.. (ingat jangan esmosi :P )

Tips Agar Komplain Kita Cepat di Respon

Pernahkah Anda komplain karena Hosting atau Domain Anda bermasalah akan tetapi Customer Support tak kunjung merespon atau lama menjawab? Tips-tips berikut mungkin akan berguna untuk Anda hehe..

  1. Cek atau teliti dulu masalah apa yang sedang kita temui, karena bisa saja koneksi internet kita yang down atau mungkin malah komputer kita yang trouble.. (kan malu hehe…)
  2. Biasakan googling dulu sebelum komplain ke customer support, problem atau pesan error yang muncul apa? jadikan itu sebagai keyword di google kemudian praktekkan sendiri, di lain sisi kita juga sambil belajar. Apabila dengan dua cara di atas tidak berhasil maka jalan terakhir adalah komplain..
  3. Komplain pada bagian yang tepat, masalah pembayaran invoice dll ke bagian billing, masalah teknis ke bagian support.
  4. Ucapkan salam dan jangan sekali-kali nge-buzz, seorang customer support akan lebih senang bila menerima komplain pelanggan yang sopan, ingat mereka juga manusia (bukan robot) lho..
  5. Jelaskan dengan singkat, jelas dan padat masalahnya jangan bertele-tele, berikan pesan error yang muncul atau screenshot nya kalau perlu.
  6. Kalau chat di ym tidak di jawab bagaimana? hm.. sabar dulu mungkin beliau sedang istirahat atau sedang tidak di tempat, jadi tinggalkan offmessage saja dan kirim email ke supportnya, pesan anda akan di balas apabila cs sudah kembali. Kalau keperluan sangat mendesak gimana? gampang telp saja hehe..
  7. Simak jawaban yang di berikan oleh customer support, kalau problem ada di server hosting maka merekalah yang bertanggung jawab menyelesaikannya dan apabila problem ada di sisi kita (misal: design web, koneksi internet) maka seorang cs hosting hanya bisa membantu mengarahkan sebisa mereka, selebihnya kita serahkan pada penanggung jawab masing-masing.
  8. Bersabarlah kalau seorang customer support sedang bekerja untuk kita dan jangan terus-terusan tanya, ingat cs juga manusia yang punya rasa capek dan letih terlebih lagi mereka tidak hanya melayani satu orang saja..
  9. Terakhir Jangan lupa ucapkan Terima Kasih kalau problem sudah terselesaikan hehe…

Sekian tips dan trik dari saya semoga komplain Anda lancar-lancar saja :))