<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TwistedShells Blog &#187; Policy</title>
	<atom:link href="http://blog.twistedshells.com/index.php/category/announcements/policy/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.twistedshells.com</link>
	<description>TwistedShells Blog for Our Valued Customer</description>
	<lastBuildDate>Mon, 17 Oct 2011 00:20:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Upstream Datacenter Di Hack</title>
		<link>http://blog.twistedshells.com/index.php/2009/06/09/upstream-datacenter-di-hack/</link>
		<comments>http://blog.twistedshells.com/index.php/2009/06/09/upstream-datacenter-di-hack/#comments</comments>
		<pubDate>Tue, 09 Jun 2009 03:02:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Policy]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[TwistedShells Announcements]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[daily backup]]></category>
		<category><![CDATA[HyperVM hacking]]></category>
		<category><![CDATA[incremental backup]]></category>

		<guid isPermaLink="false">http://blog.twistedshells.com/index.php/2009/06/09/38/</guid>
		<description><![CDATA[Informasi 0day exploit kembali muncul di permukaan dan sangat memukul webhosting provider, terutama yang menggunakan HyperVM &#8211; LXadmin (KLoxo) sebagai control panel. Dari hasil diskusi di WHT, beberapa provider yang kena imbas 0day exploit mengaku bahwa, mereka sudah melakukan patch ke HyperVM versi terbaru. Ditengarai bahwa, critical bugs yang ada tidak dipatch oleh pembuat HyperVM [...]]]></description>
			<content:encoded><![CDATA[<div class="sticky_post"><p><a href="http://www.twistedshells.com/hypervm-hacking.jpg"></a></p>
<div class="wp-caption alignleft" style="width: 310px"><a href="http://www.theregister.co.uk/2009/06/08/webhost_attack/"><img title="HyperVM Hacking" src="http://www.twistedshells.com/hypervm-hacking.jpg" alt="HyperVM Hacking" width="300" height="287" /></a><p class="wp-caption-text">HyperVM Hacking</p></div>
<p>Informasi 0day exploit kembali muncul di permukaan dan sangat memukul webhosting provider, terutama yang menggunakan HyperVM &#8211; LXadmin (KLoxo) sebagai control panel. Dari hasil diskusi di WHT, beberapa provider yang kena imbas 0day exploit mengaku bahwa, mereka sudah melakukan patch ke HyperVM versi terbaru. Ditengarai bahwa, critical bugs yang ada tidak dipatch oleh pembuat HyperVM sendiri.</p>
<p>Informasi dari penemu bugs dari URL <a href="http://www.milw0rm.com/exploits/8880">HyperVM exploit</a> diketahui bahwa 2 minggu sebelum exploit tersebut dikirimkan ke internet, terlebih dahulu dikirimkan ke vendor HyperVM untuk dipatch (hal ini sudah biasa di dunia exploit terutama hacker yang memiliki sisi baik, yaitu memberikan kesempatan kepada vendor atau pembuat software untuk membuat patch sebelum exploit diumumkan secara resmi ke internet).</p>
<p>Dari <em>timeline</em> yang diberikan oleh <em>hacker</em>, ternyata vendor HyperVM gagal menanggapinya sehingga patch yang diharapkan dibuat, tidak pernah ada. Akibatnya sangat fatal, beberapa provider VPS besar, mengalami kehancuran data <em>customer</em> mereka 70%-100%. Keadaan semakin buruk, karena rata-rata provider VPS ini adalah <em>unmanaged, </em>artinya provider tidak menyediakan backup sebagai layanan mereka. Jika penyewa VPS ingin backup, maka dikenakan biaya terpisah. Bagi webhoster pemula, yang belum mengerti pentingnya backup data, kejadian ini akan menjadi <em>nightmare</em> karena dipastikan end user (customer) akan mengajukan komplain berat ke penyedia jasa webhosting mereka dikarenakan data yang hilang.</p>
<p>Bisa dibayangkan, betapa sulitnya membangun website dan mengelola <em>content</em> di dalamnya, dan dalam sekejap hilang, tanpa ada backup. Kami <a title="TwistedShells" href="http://www.twistedshells.com" target="_blank">TwistedShells</a> maupun <a title="MuliaHost" href="http://www.muliahost.com" target="_blank">MuliaHost</a> selalu melakukan <em>daily backup</em> ke server terpisah di lokasi lain. Hal ini, kami lakukan karena kami tahu pentingnya data bagi customer, dan kami tidak ingin customer mengalami kerugian karena kehilangan data. Jenis backup untuk webhosting berbeda dengan shell hosting yang kami tawarkan. Untuk webhosting, kami melakukan <em>daily, weekly, </em>dan <em>monthly</em> backup di server terpisah. Sementara untuk <em>shell hosting</em> kami melakukan <em>incremental backup</em>.</p>
<p>Kami berharap, kejadian ini memberikan pelajaran berharga bagi penyedia jasa webhosting maupun jasa online lainnya, untuk mengingat pentingnya backup data dan <em>security server</em>. Dan dari kejadian ini, kami sedang merencanakan untuk melakukan <em>dual backup</em> di <em>remote site</em> berbeda untuk lebih menjamin keamanan data customer.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.twistedshells.com/index.php/2009/06/09/upstream-datacenter-di-hack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

