.

Pembangunan dan Latihan ICT

Sertai Latihan Professional Kami Sekarang!!!

Two Sigma Technologies

Lawati laman web kami untuk perkhidmatan dan latihan yang ditawarkan

Dapatkan ElePHPant Flush Toys Sekarang!!!

Sertai kursus yang kami anjurkan untuk mendapatkannya

Friday, 14 March 2014

RAID 1

Apakah RAID 1


Sebelum ini telah dipaparkan serba sedikit mengenai RAID dan bagaimana mekanisma RAID 0 berfungsi. Kali ini kami ingin berkongsi mengenai RAID 1. Konsep yang digunakan RAID 1 ialah "Mirorring". Mekanisma ini adalah dengan membuat salinan yang sama bagi satu set data yang dipetakan pada dua buah hardisk. Ini amat berguna bagi mereka yang mementingkan prestasi yang baik dalam membaca data dengan pantas dan kebergantungan terhadap data daripada kapasiti storan data. Bagi tujuan ini, 2 buah hardisk adalah minima.

Sebagai contoh, jika anda mempunyai 4 unit 250GB hardisk, ia akan menghasilkan 2 logical hardisk sebanyak 250GB setiap satu walaupun secara fizikal adalah 1TB. Ini kerana setiap data yang disimpan akan dibuat salinan pada kedua-dua hardisk tersebut seperti yang dapat dilihat dalam diagram di bawah. 

Empat Hardisk Menjadi Dua Logikal Drive

Dengan cara ini prestasi bagi penulisan data pada hardisk tidak meningkat kerana data yang sama disalin berulang kali pada hardisk yang berbeza, tetapi dari segi prestasi bacaan data adalah lebih baik jika pengguna yang mengakses data pada skala yang ramai di mana kemampuan membaca data yang sama mampu diagihkan kepada hardisk yang lain kerana duplikasi data tersebut. Selain itu, RAID 1 adalah cara untuk memastikan keselamatan data sekiranya berlaku masalah teknikal pada salah satu hardisk data tersebut masih lagi mampu diakses.

RAID 5 dan 10…bersambung…..

Friday, 7 March 2014

Zone-H – Arkib Laman Sesawang Digodam

Zone-H – Arkib Laman Sesawang Digodam


Zone-H mungkin nama yang asing bagi anda. Melainkan anda seorang penggodam dan mungkin anda seorang yang mengambil berat mengenai keselamatan IT, mungkin anda pernah mendengar namanya. Ianya dibangunkan oleh Roberto Preatoni dengan tujuan menjadikan Zone-H sebagai arkib untuk mengumpul laman sesawang yang telah digodam.

HTML5 – Jenis input yang baru dan mudah!

HTML5 – Jenis input yang baru dan mudah!

HTML5
HTML5 ternyatanya berbeza dari HTML sebelumnya, dengan usaha memperkenalkan beberapa jenis input yang baru, HTML5 menyediakan kawalan dan pengesahan input yang lebih baik. Antara jenis input yang baru di HTML5 adalah:
  • color
  • date
  • datetime
  • datetime-local
  • email
  • month
  • number
  • range
  • search
  • tel
  • time
  • url
  • week

Monday, 3 March 2014

MySQL for Database Administrators

MySQL for Database Administrators

MySQL for Database Administrators adalah kursus asas bagi pentadbir pangkalan data dan pengaturcara yang mahu menggunakan pangkalan data ini secara optimum. Dalam kursus ini anda akan belajar bagaimana untuk memastikan keselamatan keistimewaan pengguna, membataskan sumber dan kawalan akses. Selain itu, anda akan mempelajari pelbagai ciri-ciri baru seperti mencipta dan menggunakan Prosedur Penyimpanan , ‘Triggers’ dan ‘Views’.

Dengan menghadiri kursus ini peserta dapat mempelajari di mana antaranya ialah:
  • Pemasangan dan menaik taraf MySQL pada mana-mana sistem pengoperasian
  • Memanfaatkan penggunaan MySQL Administrator Graphical User Interface (GUI) untuk menguruskan pelayan MySQL dengan lebih mudah.
  • Menggunakan pangkalan data Information_Scheme untuk mengakses metadata.
  • Melakukan operasi memulakan dan mematikan MySQL.
  • Mengkonfigurasi pelayan MySQL ketika sedang dijalankan.
  • Mengenal pasti jenis data dan set karakter untuk isu prestasi
  • Memahami konsep kuncian data dan perbezaan tahap dalam MySQL.
  • Peserta akan diajar untuk membezakan antara enjin storan berganda yang terdapat di MySQL.
  • Mempelajari operasi menyandar dan memulihkan data dengan menggunakan beberapa peralatan MySQL.
  • Mengekalkan intergriti pemasangan MySQL dengan menggunakan protokol-protokol keselamatan.
  • Menggunakan rutin storan dan ‘Triggers’ untuk tugasan pentadbiran.
  • Menguruskan, menggunakan dan memahami sebab menggunaka ‘views’.
  • Meningkatkan prestasi dengan pengoptimumkan ‘query’.
  • Skema Pengoptimuman (pangkalan data) dengan menggunakan pelbagai teknik.
  • Menggunakan peralatan pengawasan MySQL untuk meningkatkan prestasi pelayan.
  • Membandingkan beberapa pilihan persekitaran untuk meningkatkan prestasi pelayan.
Untuk mempelajari MySQL for Database Administrators, anda boleh mengikuti kursus MySQL for Database Administrators pada 19/5/2014 – 22/5/2014. Sekiranya anda berminat boleh la hubungi kami di talian 03-61880601 untuk mendapatkan kandungan kursus dan tarikh kursus terdekat ataupun menerusi emel sales@2-sigma.com.

Kursus PHP Secure Programming / Web Security

Kursus PHP Secure Programming / Web Security



‘Secure Programming’ atau pengaturcaraan selamat adalah satu cabang teknologi yang semakin mendapat perhatian. ‘Bugs’ atau kelemahan ditemui secara berterusan dalam pelbagai aplikasi dan sistem. Kelemahan ini bukanlah muncul dari pelayan atau rangkaian, namun berpunca dari kod sumber yang terhasil dari pengaturcaraan yang kurang menitikberatkan dari segi keselamatan.

Kursus PHP Secure Programming ataupun dikenali juga PHP Web Security bertujuan untuk memberikan pendedahan perkara asas berkaitan dengan pengaturcaraan yang selamat khususnya dalam aturcara PHP. Dewasa ini, terdapat berbagai kaedah yang digunakan untuk membolosi sistem yang dibangunkan, seperti menggunakan perisian dan perkakasan atau manipulasi kelemahan sistem tersebut. Dengan menghadiri kusus ini, peserta akan memahami konsep yang digunakan oleh penceroboh dan kaedah untuk menghindarinya. Kursus ini memberikan pendedahan kepada peserta tentang tatacara yang perlu diikuti dan difahami untuk meminimumkan kesan sekiranya berlaku serangan atau kerosakan. Peserta juga akan didedahkan dengan kaedah untuk menulis aturcara yang diluar jangka oleh pelatih berpengalaman yang disediakan. Selain itu juga, kursus yang disediakan ini memberikan pendedahan kepada peserta tatacara yang perlu diikuti dan difahami untuk meminimumkan kesan sekiranya berlaku serangan atau kerosakan. Selain itu juga, kakitangan yang menyertai kursus ini juga akan didedahkan dengan kaedah untuk menulis aturcara yang diluar jangka oleh pelatih berpengalaman yang disediakan.

Semasa kursus ini juga, peserta akan diterangkan dengan prinsip asas “Defense In Depth” yang bermaksud menyediakan beberapa lapisan keselamatan pada setiap lapisan sistem. Kaedah ini amat berkesan bagi menyukarkan penggodaman pada sistem aplikasi yang dibangunkan. Anda boleh lawati laman web training kami di www.training.2-sigma.com untuk melihat silibus kursus ini.

Untuk mempelajari PHP Secure Programming, anda boleh mengikuti kursus PHP Secure Programming pada 28/4/2014 – 30/4/2014. Sekiranya anda berminat boleh la hubungi kami di talian 03-61880601 untuk mendapatkan kandungan kursus dan tarikh kursus terdekat ataupun menerusi emel sales@2-sigma.com

Saturday, 1 March 2014

Googledork - Penggodaman Menggunakan Google Dengan Cara yang Ringan

Googledork - Penggodaman Menggunakan Google dengan Cara yang Ringan

 
Google dork adalah satu teknik menggunakan carian Google untuk mencari dan mengenalpasti laman sesawang (web) yang mempunyai kelemahan keselamatan dan seterusnya menggunakan kelemahan ini untuk menggodam web dan aplikasi web tersebut. Sudah ramai yang bergelar script kiddies dan ada yang admin jumpa pelajar sekolah darjah 6 yang berkebolehan untuk mendeface laman web. Mereka mempunyai minat yang mendalam dalam IT dan mampu duduk berjam-jam bersama sifoo google untuk belajar dan mencari.

Seperti contohnya, carian menggunakan google intitle:Admin inurl:login.php site:.com.my  akan menghasilkan beberapa carian yang menunjukkan admin login panel bagi beberapa laman syarikat di Malaysia. Ini membantu memudahkan penggodam melakukan serangan tertumpu kepada laman sesawang tersebut yang jelas menunjukkan kotak dialog yang meminta username dan password.

Cuba kita google intext:"Access denied for" intitle:"Shopping cart" anda akan mendapati puluhan ribuan laman yang mendedahkan username bagi pangkalan data mereka itu sendiri dan ada sesetengah yang menunjukkan medan dan jadual yang ada di dalam pangkalan data seperti contoh di bawah  yang mana pengaturcara boleh menggunakannya dengan alatan sqlmap

mysql_query: Access denied for user 'xxxxxxxx'@'localhost' (using password: YES) (query: SELECT `value` FROM `categories_details` WHERE `category_id`='1' AND `item`='name' AND `language`='en') 

Atau mendedahkan OS yang digunakan seperti di bawah (Windows Operating System) yang turut mendedahkan path di mana aplikasi web disimpan. Ini disebabkan system administrator atau pengaturcara PHP tidak menutup warning dalam fail PHP.ini.

Access denied for user 'ODBC'@'127.0.0.1' (using password: NO) in d:\hst\detishkam-com-ua_75eded72\http\cart.php on line 146

Cuba ini pula [function.getimagesize]: failed to open stream: No such file or directory in cara yang mudah mencari dan menjana laman yang mendedahkan path di mana aplikasi web atau web disimpan oleh webserver.

Ini lagi best inurl:"r00t.php untuk mencari laman web yyang telah diperkosa dan mempunyai backdoor yang telah ditanam/digodam oleh penggodam. r00t.php merupakan satu file shell yang membolehkan seseorang mengambilalih fungsi server tersebut samada untuk memadam atau memuat naik fail seperti fail di bawah. Masak kalau dah diperkosa.


Blog ini bukan bertujuan mendedahkan vulnerability web sedia ada tetapi cuma memaklumkan agar kita sentiasa sedar dan berhati-hati tentang bagaimana penggodam menggodam laman web dan mengambil inisiatif untuk sentiasa menutup ruang kosong. Banyak lagi googledork yang boleh didapati di http://www.exploit-db.com/google-dorks/ untuk tujuan latihan dan pembelajaran.

Kursus ICT PHP dan MySQL

Kursus ICT PHP dan MySQL

Kursus PHP MySQL
PHP merupakan salah satu bahasa pengaturcaraan yang digunakan secara meluas untuk membangunkan laman sesawang dan juga aplikasi berasaskan web. Dianggarkan terdapat 244 juta laman sesawang yang dihasilkan dari bahasa pengaturcaraan PHP ini. Ianya terkenal dengan satu bahasa pengaturcaraan yang mesra pengguna, senang untuk dipelajari dan berprestasi tinggi jika diaturcara dengan sempurna.

Pihak Two Sigma Technologies menawarkan kursus Web Application Development Using PHP & MySQL yang bertujuan untuk memberi pendedahan kepada peserta tentang sintaks pengaturcaraan asas yang diperlukan untuk memulakan pembangunan sesebuah aplikasi web berteraskan aplikasi ini. Pengalaman kami dan tenaga pengajar kami yang banyak membangunkan aplikasi web berteraskan PHP dan MySQL ini telah banyak memberi kami 'Lesson Learned' yang boleh dikongsi bersama dengan peserta kursus.

Oleh itu, ia adalah satu cara untuk menjimatkan bajet sesebuah organisasi kerana selepas menghadiri kursus ini peserta akan dapat membantu organisasi untuk membangunkan sistem dalaman tanpa bergantung kepada vendor luar. Peserta yang menyertai kursus ini akan dapat meningkatkan pemahaman berkaitan pembangunan web/aplikasi web. Peserta juga akan diberi sijil penyertaan yang boleh menjadi nilai tambah kepada kakitangan tersebut.

Untuk mempelajari dengan lebih mendalam, anda boleh mengikuti kursus Web Application Development Using PHP & MySQL (Basic-Intermediate)  pada 5 Mei 2014 sehingga 8 Mei 2014. Sekiranya anda berminat boleh la hubungi kami di talian 03-61880601 untuk mendapatkan kandungan kursus dan tarikh kursus terdekat ataupun menerusi emel sales@2-sigma.com atau lawati laman sesawang kami yang sentiasa menawarkan kursus pendek berteraskan ICT. Dapatkan maskot PHP - elePHPant setiap kali anda menyertai kursus kami.

elePHPant