Saturday 9 June 2012

Pertanyaan Tentang MyBB Paling Top Di Indonesia.

Standard
Agar Forum ini agar tidak makin kebobolan database MyBBnya (kehabisan memory) saya akan merangkumnya disini sesuai dengan trafik.

1.Classic PostBit Display.
Contohnya Seperti dibawah :
[Gambar: xw9hplk5.jpg]

anda dapat mengubah PostBit Display dengan cara menuju ACP >> Configuration >> Show Thread option.

Lalu terdapat Post Bit Layout lalu pilih:
*Display posts using the classic layout

2.Menambahkan Field Register.
Contohnya lihat saja dengan cara register di MyBB Indonesia.com
lalu menuju ACP --> Configuration --> Custom Profile Fields --> Add New Profile Field.
ScreenShot :





Nah Disana ada beberapa option yang harus diisi coba lihat spoiler dibawah.

Field Type:
*TextBox dimana option ini akan membuatkan TextBox sama seperti kalian membuat login box.dan informasi yang dimasukan akan ditampilkan di Profile.
*Textarea tidak jauh berbeda dengan textbox namun perbedaannya hanya sedikit.
*Select Box membuat salah satu kotak selection untuk satu tujuan seperti membuat Tanggal Lahir.
*Multiple Option Selection Box tidak jauh berbeda dengan select box tetapi ini dapat memilik lebih dari satu pilihan.contohnya seperti yang ada di MyBB Indonesia.
*Check Boxes yaitu kotak centang yang sama seperti Remember Me sebelum login ke MyBB Indonesia

3.Permasalahan captcha Tidak Muncul.
Untuk masalah captcha tidak muncul anda bisa melakukan Upload ulang folder captcha_fonts di folder inc.
Untuk mendownloadnya silahkan download di attachments (MyBB 1.6.8)

.zip  captcha_fonts.zip (Ukuran: 68.1 KB / Download: 0)
Jika Tidak work silahkan CHMOD 777 folder captcha_fonts tadi.
Jika tidak berhasil juga alhasil anda harus menggunakan reCaptcha pada General Configuration.

Thursday 7 June 2012

IP.Board Button Style With CSS3

Standard
Untuk Codenya silahkan copas ini code.

.button {
    background: #475F66 url(images/highlight.png) repeat-x 0 0;
    color: white;
    text-decoration: none;
    border-width: 1px;
    border: 0;
    padding: 5px 11px;
    cursor: pointer;
    color: #fff;

    -webkit-border-radius: 2px;
    -moz-border-radius: 2px;
    border-radius: 2px;

    -webkit-transition: 0.2s;
    -moz-transition: 0.2s;
    -o-transition: 0.2s;
    -ms-transition: 0.2s;
    transition: 0.2s;
    border: 1px solid #555;
    text-shadow: 0px -1px 0px rgba( 0, 0, 0, 0.3);
    font-family: tahoma;

}

.button:hover {
    background: #a2bfcf url(images/highlight.png) repeat-x 0 0;
    color: #FFFFFF;
    text-shadow: 1px 1px 1px #ccc;
    border: 1px solid #6b9aa8;
}

.button:active {

    -webkit-transition: 0s;
    -moz-transition: 0s;
    -o-transition: 0s;
    -ms-transition: 0s;
    transition: 0s;


    -webkit-transform: scale(1.1);

}
Untuk Code HTMLnya seperti ini.

<a href="#" class="button">Klik Disini</a>

Keterangan Code yaa
class="button" untuk menampilkan tombol pada link tersebut jadi hasilnya akan seperti ini.
   

Untuk Bahannya silahkan download dibawah yaa dan taruh di:
root/images ==>> maka akan secara otomatis terpanggil file images tersebut.

Download Filenya Disini:
https://docs.google.com/open?id=0B4WaeO1FbWBnYlU0UHJiV05rV1U

Wordpress Menginjak Versi 3.4

Standard
Kandidat rilis kedua untuk Wordpress 3,4 sekarang tersedia. Sejak RC1, kami telah membuat perubahan beberapa lusin akhir.

Tujuan kami adalah untuk melepaskan Wordpress 3,4 awal minggu depan, jadi plugin dan tema penulis, ini mungkin kesempatan terakhir Anda untuk menguji plugin dan tema Anda menemukan masalah kompatibilitas sebelum rilis final. Kami telah menerbitkan beberapa sumber di blog pengembangan untuk membantu Anda mempersiapkan.

Jika Anda berpikir Anda telah menemukan bug, Anda dapat memposting ke area Alpha / Beta di forum dukungan. Atau, jika Anda merasa nyaman menulis laporan bug direproduksi, mengajukan satu di Wordpress Trac. Masalah yang diketahui yang muncul akan tercantum di sini, tapi kami berharap untuk beberapa hari tenang sehingga kita bisa mendapatkan beberapa fitur yang besar ke tangan Anda minggu depan!

Untuk menguji Wordpress 3,4, coba Wordpress Plugin Beta Tester (Anda akan ingin "nightlies bleeding edge"). Atau Anda dapat men-download rilis kandidat sini (zip). Pastikan untuk mengunjungi Tentang untuk daftar terbaru dari fitur dan bawah-kap-perubahan.

MyBlog Version 3.0 Under Construction.

Standard
Setelah sukses pada peluncuran Versi Pertama MyBlog Plugins MyBB .kami menemukan Bug Error yang meraja lela dan mungkin dapat mengganggu aktifitas anda.Untuk itu saya sarankan agar menggunakan MyBlog Versi 1.0 agar tidak terjadi hal yang tidak dinginkan pada link ini.

Untuk memperbaiki error tersebut saya akan menginformasikan bahwa MyBlog Version 3.0 akan segera diupdate dan yang pasti dengan tampilan baru.

Berikut listnya:

  • Post Reply Javascript.
  • Share Article Blog
  • Included CSS Style
  • And Another

Untuk Demo Project dapat digunakan situs ini sebagai situs author pemilik plugins:
http://ambrizal.freehosterz.com/forums/blog.php

Bikin Plugins MyBB Ini Programnya (MyBB 1.4)

Standard
Langsung saja ke TKP dan sedot programnya di attachment dibawah (sebagai mirror) Wink

Tutorial dan kesulitan enaknya di bahas disini saja.
Dibutuhkan Microsoft Dot Net minimal versi 3.5
Untuk pemakai Windows 7 gak perlu lagi install.
Pemakai Windows dibawahnya sedot dot net disini


Download Disini Yaa

MyBB Got Hacked - Ambil Hikmahnya Saja !!!

Standard
Sejak MyBB terkena hack via berita ini dan ini, dapat kita ambil hikmahnya buat anda pemilik forum pada umumnya dan domain/server pada khususnya. Akhirnya MyBB kembali lagi online dengan perubahan besar infrastruktur, dan cara pandang tentang social engineering. Mereka (MyBB.com) akhirnya belajar dengan pengalaman ini. Dan bagi anda yang belum pernah mengalami, sudah selayaknya mengambil hikmahnya.

Tanpa panjang lebar, melalu blog klarifikasi dari MyBB.com tentang "disaster" ini. Akan saya coba ambil point-point penting yg berguna bagi anda semua, para Webmaster dan bukan hanya pemilik MyBB forum saja. Mari kita pahami dan dalami apa hikmah tersebut.

Blog MyBB.com http://blog.mybb.com/2012/06/02/well-be-back-soon/


Story

We’ll be back soon
Posted on June 2, 2012 by Tim B.

As most of you who will be reading this are aware, three days ago (beginning the 31st of May) the MyBB.com domain (along with our other domains) were hijacked by a group of hackers (we’re not going to identify them by name but they have been very vocal in claiming responsibility so you should have no problem finding them if you’re so inclined). They also tried to access our server and many other services we use.

At this stage we have access to all our systems back and are in the process of restoring services, however we’re pleased to say that we are also taking this opportunity to retool components of our website and upgrade our server infrastructure.

This blog post will probably be the first of many, but we’ll endeavor to keep you updated as much as possible regarding progress. At this stage we don’t expect all services to be online for at least a week while the new servers are configured and we prepare new components of our website, however this blog is obviously already online and the MyBB home page will be up very soon too.

The story to date

There are still a few missing pieces, but at this stage we have a pretty clear understanding of what happened. Contrary to what has been posted elsewhere, we do not believe social engineering was the culprit, although the hackers did try unsuccessfully to gain access to several of our accounts via this method.

The main incident that lead to the breach was a compromise of Chris’ personal Apple ID (iCloud, etc) account. From there, the hackers were able to reset passwords to our hosting and domain accounts. It’s still not clear how they got access to this account, however they also had numerous personal details about Chris, including contact details and knowledge of at least the last four numbers of his primary credit card.

Fortunately SoftLayer (our host) called Chris when his password was reset which alerted us to the situation unfolding and all public access to the server was shut off soon thereafter. As far we can tell they were not able to log into our server and do not have copies of our databases. We have been very pleased by the response we received from SoftLayer and without their vigilance the situation could have been far worse.

While Chris was trying to reset his passwords to NameCheap (our Domain Registrar at the time) and Apple ID accounts, the hackers even went as far as to remote wipe his iPhone via iCloud to prevent him from having 3G access. Unfortunately they successfully took control of Chris’s NameCheap account and redirected the domain to their defacement page, later we discovered they even tried to transfer the domain.

Unfortunately we did not get the expedited response from NameCheap that we would have hoped for given the severity of the situation, and it was about six hours before we got access to our account back. As a result we have already transferred MyBB.com to another domain registrar with better controls around account security.

Since then we have been planning the recovery effort, including taking the opportunity to improve our infrastructure. We will be moving to a new server setup, but given our security scare a few months ago we are also auditing the site software we use and only moving what we know is clean to the new server. More details on changes to the site are detailed further down this article.

With regard to why we were targeted, frankly we are baffled by the logic. The group identified MyBB as being targeted because one of our user’s runs an online forum dedicated to hacking. By this same analogy, if someone purchases a car and then uses it to run someone down or damage another’s property, then the manufacturer of the car should be responsible, which is obviously corrupted logic.

The group totes freedom as their cause but by attacking an Open Source project they are undermining freedom in every sense of the word. Anyone is free to download and use our software, no matter if you’re rich or poor, a nurse or a hacker, and the fact they targeted us for this is an utter contradiction of their reasoning.

As many MyBB users will know, we don’t even offer support on our community forums to hacking sites, and there are no exceptions. We can only conclude that attention and notoriety are their true motivations, and that their sense of ethics is a disgrace to the online community. We sincerely hope the perpetrators are brought to justice.

What we’re doing

First and foremost we have adopted two factor authentication wherever possible. As mentioned above, the domain names have already been transferred to a registrar offering two factor authentication, among other security features. We’ll also be adopting two factor authentication on our new servers, and to various internal services. The new servers should improve performance of our website, and CloudFlare has also been setup.

As you might have also noticed, this blog has already been moved from being a locally hosted WordPress installation to being hosted on WordPress.com, which should ensure it is accessible even when our servers are down. We are hoping to make a similar change to the wiki before services are fully restored and as previously announced, development will be moving to GitHub with 1.8. Our goal with moving services offsite is to improve availability, improve maintainability, reduce load on our servers and improve security.

Finally, although our website infrastructure did not contribute to the intrusion, we are reviewing the security of all our services prior to moving them to our new server to ensure our systems are as secure as they could be.

We thank everyone for their continued patience and support over this difficult time and hope to have everything back online soon.

Regards,

Chris, Tim, and the rest of the MyBB Team



Sejak 31 Mei 2012, selama 3 hari berturut-turut terjadi bencana besar dimana domain MyBB.com dan beberapa domain lainnya telah diambil alih oleh sekelompok Hacker (dimanya MyBB mengetahuinya, namun tidak ingin menyebutkannya). Anda bisa mencari informasinya dengan mudah kalau mau. Para hacker ini juga mencoba mendapatkan akses ke server MyBB dan beberapa layanan lainnya.

Saat ini semua akses yg dikuasai Hacker telah diambil alih lagi oleh MyBB dan sedang dalam proses mengembalikan data-datanya. Dan ini pulalah waktu yang tepat untuk membangun ulang komponen-komponen situs MyBB dan juga meningkatkan kemampuan server.

Pada masa-masa ini, kita belum bisa berharap semua layanan MyBB akan kembali dalam waktu setidaknya seminggu. Namun blog dan halaman utama MyBB akan segera kembali sesegera mungkin.

Moral dari kejadian ini

Sebenarnya masih ada beberapa bagian yang hilang, namun saat ini kita telah sangat mengetahui apa yg sebenarnya terjadi. Berlawanan dengan postingan di luaran sana, kita tidak mempercayai bahwa Social engineering (pemerolehan informasi atau maklumat rahasia/sensitif dengan cara menipu pemilik informasi tersebut) menjadi penyebab atau biang kerok dari semua ini, meskipun para hacker pernah mencobanya namun tidak berhasil mengakses beberapa akun lainnya via metode ini.

Kecelakaan ini berawal dari akun Apple ID milik Chris (iCloud dsb..). Dari sana, para hacker berusaha mereset password menuju hostingan MyBB dan akun domainnya. Masih belum jelas, bagaimana mereka mendapatkan akun ini. Namun mereka (hacker) juga mendapatkan beberapa data pribadi dari Chris seperti alamat dan juga paling tidak 4 kartu kreditnya.

Untungnya Softlayer (host MyBB) menghubungi Chris saat passwordnya di reset dan peringatan ini langsung kamu lanjutkan dengan menutup semua akses ke server. Jadi sejauh ini, bisa dikatakan bahwa mereka (hacker) tidak bisa masuk ke server dan tidak mempunyai salinan database MyBB.. Kami sangat bersyukur telah menerima respons dari Softlayer dan tanpa bantuan mereka, situasi ini akan semakin rumit.

Saat Chris mencoba mereset passwordnya di Namecheap (Registrar Domain MyBB) dan akun Apple ID nya, para hackerpun mencoba melakukan remote wipe iPhone milik Chris untuk mencegahnya akses via 3G. Dan sayangnya mereka (para hacker) berhasil mengambil alih akun domain Namecheap dan mengubahnya ke halaman deface, dan kita temukan juga hampir saja mereka mencoba mentransfer domain tersebut ke registrar lain.

Sayangnya kita tidak mendapatkan respon cepat dari NameCheap yg saat itu bisa memberikan bantuan di saat situasi yg sulit terjadi hingga 6 jam, sebelum akhirnya akun kita dapatkan kembali. Hasilnya, sekarang telah mentransfer domain MyBB.com dari NameCheap ke domain lain yg memiliki pengaturan/kontrol dan keamanan yg lebih baik.

Berikutnya kita merencanakan upaya pemulihan, termasuk mengambil kesempatan meningkatkan dan memeprbaiki infrastruktur. Kita telah berpindah ke server yang baru, akan tetapi ada ketakutan tentang keamanan yg telah diberikan kepada kami beberapa bulan lalu oleh pihak auditor terhadap software yang kami pakai dan hanya cara perpindahan ke server baru yang kita ketahui bersih. Detil berikutnya akan dijelaskan nanti.

Berdasarkan mengapa kami menjadi sasaran para hacker, masih tidak masuk akal. Sekelompok orang mengetahui bahwa MyBB menjadi target hanya karena satu dari beberapa user/member menjalankan sebuah forum (yg membahas hacking). Dengan analogi yg sama, Bila seseorang membeli mobil dan menggunakannya untuk keperluan merusak lainnya, apakah sang pabrik mobil harus bertanggung-jawab? Ini sebuah logika yg aneh..

Kelompok tersebut mengaggap kebebasan sebagai penyebabnya, tetapi menyerang sebuah proyek OpenSource justru mencederai kebebasan itu sendiri. Setiap orang bebas men-download dna menggunakan software kami (MyBB), tidak peduli apakah mereka kaya atau miskin, seorang perawat ataukah seorang hacker, dan pada kenyataannya mereka menyerang kita untuk sebuah alasan yg kontradiksi sama sekali.

Sebagaimana banyak pemakai MyBB sudah ketahui, Kita tidak akan memberikan support/bantuan di komunitas forum MyBB untuk situs-situs hacking, tanpa kecuali. Kita hanya bisa menyimpulkan bahwa perhatian dan kemahsyuran (dari sesuatu yg kurang baik) atau bahasa kita Caper (cari perhatian) adalah motivasi mereka sesungguhnya (para hacker). Kita berharap para pelaku kejahatan ini bisa dibawa ke pengadilan.

Apa yg kita lakukan
Pertama dan paling penting kita telah mengadaptasi 2 bagian otentifikasi dimanapun berada. Seperti dijelaskan diatas, nama domain telah dipindahkan ke registrar lain yg menawarkan 2 proses otentifikasi, diantara fitur keamanan lainnya. Kita juga telah mengadaptasi 2 langkah otentifikasi pada server baru kami, dan berbagai macam layanan internal lainnya. Server yang baru seharusnya akan meningkatkan performance dari situs kami dan CloudFlare telah pula dibuat.

Sebagaimana anda catat, blog ini juga telah dipindah dari local hosting Wordpress ke Wordpress.com, yang akan memastikan tetap bisa diakses meskipun server kami mati. Kita berharap perubahan yg sama pada halaman Wiki kami sebelum semua layanan kembali normal seperti sediakala, pengembangan software akan berpindah ke GitHub bersamaan 1.8. Tujuan kami dengan berpindahnya ke luar (GitHub), adalah untuk meningkatkan ketersediaan, maintenance, dan mengurangi load di server kami serta meningkatkan keamanan.

Akhirnya, meskipun infrastruktur situs kami bukanlah penyebab dari serangan ini, namun kami tetap akan mereview keamanan dari semua layanan kami saat perpindahan le server baru dan memastikan semua system se aman mungkin.

Kami berterima kasih kepada anda atas kesabarannya dan dukungannya melewati masa-masa sulit ini dan berharap kembali seperti sediakala.

Salam,
Chris, Tim, dan semua tim MyBB

Cara Membuat Register Form Berbeda Page Di MyBB

Standard
Disini saya hanya akan memberikan code ini agar dapat berfungsi.sebenarnya code ini sangat cocok untuk digunakan facebox yang terdapat pada theme Blue Overlay.



<form action="member.php" method="post">
<input type="hidden" name="action" value="do_login" />
<table border="0" cellspacing="1" cellpadding="0" class="tborder" align="right" style="border-collapse: collapse" bordercolor="#111111">
<tr>
<td align="center" colspan="2" class="trow1" style="white-space: nowrap"><strong>Quick Register</strong></td>
</tr>
  <tr>
    <td width="35%">Username:</td>
    <td width="65%"><input type="text" class="textbox" name="username" size="15" value="" /></td>
  </tr>

  <tr>
    <td width="35%">Password:</td>
    <td width="65%"><input type="password" class="textbox" name="password" size="15" /></td>
  </tr>
  <tr>
    <td width="35%">Confirm Password:</td>
    <td width="65%"><input type="password" class="textbox" name="password2" size="15" /></td>
  </tr>

  <tr>
    <td width="35%">Email:</td>
    <td width="65%"><input type="text" class="textbox" name="email" size="15" maxlength="50" value="" /></td>
  </tr>
  <tr>
    <td width="35%">Confirm Email:</td>
    <td width="65%"><input type="text" class="textbox" name="email2" size="15" maxlength="50" value="" /></td>
  </tr>

<tr>
<td align="center" colspan="2" class="trow1" style="white-space: nowrap">
<input type="checkbox" class="checkbox" name="allownotices" id="allownotices" value="yes"  checked />
<input type="checkbox" class="checkbox" name="receivepms" id="receivepms" value="yes"  checked />
<input type="checkbox" class="checkbox" name="pmpopup" id="pmpopup" value="yes"  checked />
<input type="hidden" name="action" value="do_register" /><input type="submit" class="smalltext" name="regsubmit" value=" Register" />
</td>
</tr>

</table>
</form>

Untuk Demo Buka situs ini : http://ambrizal.freehosterz.com/forums/
pada bagian Login/Register klik Menu Register dan lihat penampakannya.

DnP FireWall Gateway

Standard
Saya akan jelaskan dulu fungsi file ini.DnP FireWall Gateway adalah script yang ditujukan untuk fungsi keamanan jadi kalau kita mau akses forum kita pertama kali yang dilihat bukan index page tetapi Page DnP FireWall Gateway.

1.Download Dan Taruh File pada directory root.(Download Di Attachments)
2.Berhasil diupload buka global.php dan setelah dibuka cari code ini.

Kode PHP: (Select All)
<?php 
tambahkan code ini pas dibawah code diatas:
Kode PHP: (Select All)
if(file_exists('dnp_fw.php')){require_once('dnp_fw.php');} 
3.Forum siap dieksekusi.

Fungsinya:
1.Mencegah Terjadinya Flooding Attack.
2.Bot Spammer Dijamin Wes-ewes-ewes bablas spamnya.
3.Menghilangkan Serangan Dasar.mau attack ooo tidak bisa.

Mau Demo jangan disini cukup dilink bawah aja:
http://ambrizal.freehosterz.com/forums/

PERHATIAN JIKA TERJADI HAL-HAL YANG TIDAK DINGINKAN DIHARAPKAN JANGAN MENGOTAK-NGATIK CODE PADA FILE ATTACHMENTS.JIKA ADA MASALAH SILAHKAN HUBUNGI DOKTER SETEMPAT


Download Disini !