Showing posts with label cms. Show all posts
Showing posts with label cms. Show all posts

Instalasi Zen-Cart

06 September 2009

Zencart adalah sebuah CMS yang didesign khusus untuk membuat sebuah web online shoping (e-commerce) secara instan. Yang harus anda lakukan pertama kali untuk menginstall cms ini tentunya adalah anda harus memiliki terlebih dahulu filenya. Anda bisa mendapatkannya di http://www.zen-cart.com/
Pada penjelasan dibawah ini saya melakukan penginstalan pada localhost. namun apabila anda ingin melakukan penginstalan pada webhosting langkah-langkahnya tidaklah berbeda.
Versi yang saya gunakan adalah versi 1.3.8a..

File yang telah anda download simpanlah pada localhost/webhosting untuk memudahkan proses instalasi sebelumnya saya telah merubah nama folder yang semula ketika di ekstrak menggunakan winzip bernama zen-cart-v1.3.8a-full-fileset-12112007 menjadi zen-cart..
Tentunya akan lebih memudahkan dalam pemanggilan di addres bar browser bukan..??

Ok sekarang kita mulai akses zen-cart yang telah di copy ke localhost/telah diupload ke webhosting melalui web browser (anda bisa menggunakan Internet Explorer, Mozila Firefox, dll).
untuk mengaksesnya ketikan alamat berikut pada browser anda http://localhost/zen-cart
dan nantinya akan tampil seperti gambar berikut ini :


Jangan bingung... anda mendapati halaman tersebut dikarenakan anda belum melakukan proses instalasi..
Lalu apa yang harus dilakukan..??
Disana sudah jelas tertulis.. Jadi ya anda tinggal mengklik tulisan Click Here yang ada pada nomor1 untuk melakukan proses instalasi...
Ketika mengklik tulisan tersebut anda akan mendapati halaman seperti tampil pada gambar berikut ini :


Nah selanjutnya yang harus anda lakukan adalah mengklik tombol continue.. dimana pada halaman berikutnya anda akan ditanyakan apakah anda menyetujui lisensi yang digunakan oleh zen-cart..
Jika anda menyetujuinya pilihlah opsi I have read and agree to abide by the Terms and Conditions as stated above kemudian klik continue.
Lalu akan tampil halaman berikutnya dimana zen-cart akan melakukan pengecekan terhadap server anda apakah semua yang dibutuhkan olehnya telah terpenuhi.. biasanya jika syarat-syarat yang dibutuhkan olehnya telah terpenuhi maka pada tulisan akan berwarna hijau, berwarna orange bila syaratnya tidak terpenuhi namun zen-cart akan tetap berjalan artinya tanpa perlu merubah setingpun dia bisa tetap berjalan dalam kondisi tersebut sebagai contoh zen-cart menyarankan kita untuk melakukan seting pada bagian Register Globals menjadi off namun tak menjadi masalah bila kita tetap mensetnya dalam kondisi on.
Bila berwarna merah seperti gambar dibawah ini maka terdapat kekurangan pada server anda..


Dalam kasus ini adalah server yang saya gunakan tidak memiliki fasilitas cURL..
Untuk apakah cURL ini..??
cURL ini digunakan apabila anda ingin menggunakan PayPal dalam website anda dimana cURL ini dibutuhkan oleh PayPal untuk dapat bekerja dengan baik..
Jadi pastikan terlebih dahulu semua hal yang dibutuhkan oleh zen-cart dalam kondisi bertuliskan dengan warna hijau karena akan jauh lebih baik jika kondisinya demikian..
Setelah itu klik lah tombol Install untuk langsung melakukan proses instalasi atau klik lah Re-Check untuk melakukan pengecekan ulang..
Karena saya berjalan pada localhost saya tidak membutuhkan PayPal karena hanya akan menunjukan pada anda bagaimana caranya melakukan proses instalasi Zen-Cart ini jadi saya akan langsung mengklik Install :-) dan nantinya akan tampil halaman seperti gambar dibawah ini :


Dihalaman ini anda akan memulai untuk melakukan pengaturan database..
Dimulai dari type database yang akan anda gunakan karena kita menggunakan MySql maka pilihlah MySql pada type database.
Selanjutnya masukanlah database hostnya karena saya menggunakan localhost jadi database hostnya saya isikan localhost namun bila anda telah mengupload zen-cart pada webhosting maka sesuaikan database hostnya dengan database host yang diberikan oleh webhosting..
Langkah berikutnya adalah isikan database username dan passwordnya disesuaikan dengan password database anda...
Berikutnya isikan database namenya dimana database namenya disesuaikan dengan nama database yang harus sudah anda buat terlebih dahulu pada phpmyadmin (mysql) disini saya menggunakan nama databasenya yaitu zencart..
Berikutnya untuk Store Identifier(Table-Prefix) anda bisa mengisikannya ataupun mengosongkannya karena sifatnya opsional..
Kemudian pilihlah opsi pada database sessionsnya jika anda tidak yakin atau bingung akan hal tersebut pilih saja Yes..
Untuk Sql Cache Methodnya biarkan dalam kondisi None..
Dan Session/SQL Cache Directory biarkan pada kondisi defaultnya saja kemudian klik Save Database Settings yang kemudian nantinya akan tampil seperti gambar berikut ini :


Gambar diatas menunjukan bahwa zen-cart sedang melakukan proses pembuatan table yang dibutuhkan pada database yang anda gunakan.. setelah itu akan tampil halaman seperti tampil pada gambar berikut :


Halaman ini merupakan halaman untuk melakukan seting pada system zen-cart..
Untuk Server/Site Settings biarkan pada kondisi defaultnya..
Pada bagian SSL Detailnya isikan hanya bila anda memiliki SSL Certificate..
Jika tidak biarkan dalam kondisi defaultnya.. kemudian Klik lah tombol Save System Settings..
Kemudian akan tampil halaman untuk mengatur seting phpBB seperti tampil pada gambar berikut :


Zen-cart menanyakan pada anda apakah anda ingin menginstal sebuah forum dengan menggunakan phpBB pada toko online anda..
Jika anda ingin mengaktifkannya pilih opsi yes lalu tentukan directory/folder anda menyimpan forum tersebut contohnya : http://localhost/zen-cart/phpBB namun syaratnya adalah anda harus sudah mengupload file phpBB pada folder tersebut jika anda tidak memilikinya downloadlah terlebih dahulu filenya di http://www.phpbb.com/
jika anda tidak menginginkan adanya forum tersebut maka pilihlah No dan biarkan phpBB Directory dalam keadaan kosong.. kemudian klik Save phpBB Settings.. dan anda akan dibawa ke halaman berikutnya dimana disini anda disuruh untuk mengisikan informasi toko online anda sepeti pada gambar dibawah ini :


kemudian pilih save store settings lalu akan tampil halaman berikutnya yaitu halaman untuk melakukan pengaturan admin..
isi datanya lalu klik tombol save admin settings..
dan halaman terakhir pun muncul.. isinya hanya beberapa informasi saja dan yang harus anda lakukan setelah itu adalah menghapus folder zc_install.. kemudian klik tombol pilihan apakah anda ingin ke halaman toko online anda atau halaman admin.. dalam hal ini saya memilih untuk ke halaman utama toko online maka akan tampil seperti gambar berikut :


Selesai sudah... untuk lebih detilnya mengenai bagaimana mengatur kontennya akan saya bahas di artikel lain..
Jika ada pertanyaan silahkan coment atau kirim email ke saya...
READ MORE - Instalasi Zen-Cart

Instalasi CMS PHP-Fusion

18 July 2009

PHP-Fusion merupakan salah satu CMS yang cukup banyak digunakan. Dalam tutorial kali ini saya akan menjelaskan bagaimana melakukan instalasi CMS PHP-Fusion.
Pertama kali yang harus anda lakukan adalah memiliki file CMS PHP-Fusion tersebut. Anda bisa mendownloadnya di sini : http://php-fusion.co.uk/

Disini saya akan menjelaskan proses instalasi PHP-Fusion versi 7.xx
Uploadlah File PHP-Fusion yang sudah anda miliki ke webhosting atau apabila dikomputer anda sudah diinstal server maka copylah file tersebut di localhostnya (folder www untuk yang menggunakan server dari appserv, folder htdocs untuk yang menggunakan server apache2triad dan xamp.) sebagai catatan uploadlah folder files karena didalam folder itulah semua file PHP-Fusion disimpan.

ok jika sudah sekarang buatlah sebuah database baru menggunakan PHP-Fusion dengan nama cmsphpfusion seperti tampak pada gambar berikut ini.. (untuk nama database ini silahkan anda bisa menentukannya sendiri..)



ok kalau sudah.. bukalah web browser anda (IE, Firefox, Opera, dll)..
lalu bukalah CMS PHP-Fusion melalui web browser anda..
sebagai contoh disini saya menggunakan server lokal jadi saya mengaksesnya melalui http://localhost/cmsphpfusion
cmsphpfusion merupakan folder files yang telah saya sudah rubah namanya.. jadi anda juga bisa merubah nama folder files sesuai dengan yang anda inginkan..
ketika saya ketikan alamat tersebut diatas apa yang terjadi..??
ooopss... muncul pesan config file not found..
waduh kenapa gitu masa file confignya ga ada...??
tenang brother klu terjadi hal kaya gitu jangan panik dulu.. sebenernya file config tersebut ada didalam folder PHP-Fusion anda... lalu kenapa itu bisa terjadi..??

OK sekarang anda lihat folder PHP-Fusion anda.. disana akan terlihat sebuah file dengan nama _config.php nah sebenarnya file tersebut adalah file config yang dibutuhkan hanya saja namanya bukanlah config.php jadi ketika anda akses akan munul pesan bahwa file config tidak ditemukan.

Lalu apa yang harus dilakukan?? cukup merename saja file _config.php menjadi config.php dan hasilnya nanti ketika anda mengakses CMS PHP-Fusion anda adalah seperti tampil pada gambar dibawah ini :



gambar tersebut menunjukan bahwa proses instalasi siap dimulai..
pada tahap instalasi pertama anda disuruh untuk memilih locale (bahasa) yang akan digunakan.. nah untuk locale ini anda bisa mendapatkannya dengan mendownload di website pembuatnya di http://php-fusion.co.uk/
jika sudah klik next dan anda akan dibawa ke tahap yang ke-2.

Ditahap ke-2 ini PHP-Fusion akan melakukan pengecekan terhadap ijin akses file-file yang dibutuhkan olehnya pada saat instalasi.. dan kesemua file tersebut harus dalam kondisi writable.. jika pengecekan file berhasil maka akan tampil seperti gambar berikut ini dimana kesemua file yang dibutuhkan dalam kondisi Passed.




Jika belum dalam kondisi Passed maka anda harus merubah terlebih dahulu ijin akses file tersebut menjadi writable.
Jika sudah klik next dan anda akan dibawa ke tahap ke-3.

Ditahap ke-3 ini anda diminta untuk melakukan setting tehadap database hostname, database username, database password, database name, dan table prefix. nah konfigurasi ini harus anda sesuaikan dengan database hostname, username, password dari webhosting anda.
Dicontoh ini saya menggunakan localhost jadi untuk database hostnamenya saya menggunakan localhost. untuk jelasnya anda bisa melihat seperti gambar dibawah ini :



sebagai catatan biarkan table prefix dalam kondisi defaultnya yaitu : fusion_
jika sudah klik next.. dan nanti akan muncul step ke-4 yaitu informasi bahwa koneksi ke database berhasil dan file config berhasil ditulis, serta table berhasil dibuat.



klik next maka anda akan dibawa ke step ke-5.
Di step yang ke-5 ini anda diminta untuk menginput data sang super admin..



Sebagai catatan bahwa login password dan admin password tersebut harus berbeda.. jika sudah klik next dan anda akan dibawa ke step ke-6.



yapp.. setup telah berhasil... PHP-Fusion udah siap buat digunakan.. jangan lupa anda harus menghapus file setup.php dan ubahlah kembali ijin akses file config.php menjadi 644 (kalau anda menggunakan server yang memakai OS windows biarkan saja anda tidak perlu merubah ijin akses).
OK.. website dengan menggunakan CMS PHP-Fusion telah berhasil dibuat.. dan hasilnya seperti gambar berikut :



Ok... selamat mencoba..
READ MORE - Instalasi CMS PHP-Fusion

Vulnerable on OS Commerce

26 June 2009

OS Commerce merupakan sebuah Content Management System (CMS) gratis yang memberikan fasilitas kepada kita untuk membuat sebuah situs Online Shoping sehingga kita tidak perlu mengeluarkan biaya yang cukup besar dalam membuat website Online Shoping tersebut.

OS Commerce sendiri sebagai sebuah CMS saya rasa sudah cukup baik.. namun masih terdapat beberapa vulnerable pada CMS tersebut.. salah satunya yaitu dengan memungkinkannya seseorang menjadi Admin disitus tersebut.. kalau sudah begitu kejadiannya kita sebagai pemilik Online Shoping tentunya akan dirugikan..

Disini akan sedikit saya terangkan bagaimana kita bisa menguasai situs Online Shoping tersebut hanya dengan bantuan Google…
Vulnerable pada OS Commerce ini sebenarnya sudah cukup lama ditemukan jadi pastinya sang pembuat OS Commerce sudah membuat patchnya namun terkadang masih terdapat banyak admin web yang malas untuk melakukan update sehingga masih dapat kita jumpai situs-situs yang menggunakan CMS ini yang dapat ditembus.

Pertama-2 kita buka browser, anda boleh menggunakan IE, Firefox, Opera bahkan Chrome sekalipun sesuai dengan keinginan anda..
Kemudian bukalah situs pencarian terbesar Google.. nah pada kolom pencarian ketikan seperti berikut ini :

allinurl: admin/file_manager.php

nah nantinya akan muncul sejumlah situs.. perintah tersebut bisa dikombinasikan dengan perintah pencarian Google yang lain seperti “site:” (tanpa kutip) sekreatif andalah dalam pencariannya..

jika anda beruntung anda akan mendapatkan sebuah situs yang belum di patch sehingga tanpa perlu melakukan proses Sql Injection pun anda dapat menjadi seorang admin pada situs tersebut.. ingat semua itu butuh kesabaran.. karena dalam proses hacking anda dituntut untuk bersabar.. semua tidak bisa dilakukan dengan instant..!!

salah satu situs yang berhasil saya temui adalah :

http://svaneshoppen.dk/

tapi saya tidak tahu lagi apakah situs tersebut sekarang sudah dipatch atau belum.. saya tidak melakukan pengecekan lagi…
OK jadi silahkan berburu…. ingat kesabaran adalah kunci kesuksesan :-) jadi bersabarlah dalam melakukan pencarian karena setahu saya sudah banyak situs yang menggunakan OS Commerce yang sudah di patch..
READ MORE - Vulnerable on OS Commerce

Artikel Lain

 
 
 

Go To Link

  »  A1VBCode
  »  Bina Sarana Informatika
  »  Blogger
  »  Deconstruction Code
  »  Diskusiweb
  »  dremi.info
  »  Echo
  »  Facebook
  »  Gary Abraham
  »  Ilmu Website
  »  JQuery
  »  Mahesajenar Widget
  »  STMIK Nusa Mandiri
  »  OOM Blog
  »  Planet Source Code
  »  Rahma Blog
  »  Terren Jr
  »  VB-Bego
  »  Herry Blog

Advertisement