<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.rudylee.com&#187; Research</title>
	<atom:link href="http://blog.rudylee.com/category/research/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.rudylee.com</link>
	<description>keep it humble</description>
	<lastBuildDate>Tue, 24 Jan 2012 23:13:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Hotlinking protection di web server Apache</title>
		<link>http://blog.rudylee.com/2009/10/19/hotlinking-protection-di-web-server-apache/</link>
		<comments>http://blog.rudylee.com/2009/10/19/hotlinking-protection-di-web-server-apache/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 11:21:55 +0000</pubDate>
		<dc:creator>Rudy</dc:creator>
				<category><![CDATA[Research]]></category>
		<category><![CDATA[Unix and Linux]]></category>
		<category><![CDATA[Add new tag]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Bee Watch]]></category>
		<category><![CDATA[Binus Access]]></category>
		<category><![CDATA[binus-access.com]]></category>
		<category><![CDATA[fms]]></category>
		<category><![CDATA[hotlink protection]]></category>
		<category><![CDATA[Hotlinking]]></category>
		<category><![CDATA[Marketing]]></category>
		<category><![CDATA[TV Online]]></category>

		<guid isPermaLink="false">http://blog.rudylee.com/?p=347</guid>
		<description><![CDATA[Hari ini gwa disibukkan dengan berbagai banyak kerjaan, entah kenapa kalau masuk kantor itu kerjaan tiba-tiba aja datang bertubi-tubi. Tapi kerjaan utama yang gwa lakukan hari ada memproteksi server Bee Watch. Yah, seperti yang kita ketahui bersama bahwa Bee Watch sangat menjadi incaran untuk di-embed ke web-web marketing kelas teri. Dimana siaran Bee Watch ( ...<p><a href="http://blog.rudylee.com/2009/10/19/hotlinking-protection-di-web-server-apache/">Hotlinking protection di web server Apache</a> is a post from: <a href="http://blog.rudylee.com">blog.rudylee.com</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Hari ini gwa disibukkan dengan berbagai banyak kerjaan, entah kenapa kalau masuk kantor itu kerjaan tiba-tiba aja datang bertubi-tubi. Tapi kerjaan utama yang gwa lakukan hari ada memproteksi server Bee Watch. </p>
<p>Yah, seperti yang kita ketahui bersama bahwa Bee Watch sangat menjadi incaran untuk di-embed ke web-web marketing kelas teri. Dimana siaran Bee Watch ( TV Online) digunakan sebagai penarik traffic ke website mereka dan di website mereka diletakkan bermacam-macam iklan entah darimana datangnya. Ada yang isinya iklan Joko Susilo lah, ada iklan google adsense la, dan iklan2 norak lainnya. Dan yang paling membuat gw prihatin adalah design website yang sangat kampungan dan acak-acakan ( sory kalo ini gwa ngomong jujur ).  </p>
<p>Selama ini gwa telah melakukan berbagai macam proteksi terhadap Bee Watch. Mulai dari proteksi dari FMS nya, random folder tempat simpan playernya , dan yang terakhir memasang firewall. Tapi ternyata memang dasar maling, tetep saja mereka selalu menemukan cara untuk menembus pertahanan yang gwa buat.</p>
<p>Akhirnya gwa memutuskan membuat hotlink protection di web server Apache gwa dengan menggunakan .htaccess. Mungkin ada yang bertanya-tanya sebenarnya apa itu hotlink. Hotlink itu adalah sebuah istilah yang digunakan ketika sebuah website A yang menghosting katakanlah sebuah gambar yang berukuran 100 MB, kemudian secara tiba-tiba ada website B yang meng-link gambar tersebut ke website milik pribadinya untuk kepentingan dia sendiri.</p>
<p>Ketika ada user yang mengakses website B dan menampilkan gambar yang dihosting oleh website A. Tentu saja hal itu merugikan website A dimana bandwidth yang digunakan adalah bandwidth website A, sementara website B cuma menikmati hasilnya tanpa harus kehilangan bandwidth yang berharga.</p>
<p>Hal inilah yang terjadi dengan Bee Watch dimana ada beberapa website yang tidak bertanggung jawab dengan sengaja melakukan embed siaran Bee Watch untuk menarik traffic ke website mereka. Dan setelah googling-googling dan stress selama 1 jam memikirkan bagaimana cara mem-ban website tersebut akhirnya gwa menemukan sebuah fitur dari web apache yaitu disable hotlinking dengan .htaccess.</p>
<p>Jadi konsepnya sangatlah simple dimana dengan menggunakan script .htaccess kita untuk mendisable semua akses ke file-file kita ( contoh : gambar .gif, .jpg, .png atau .swf ) sehingga hanya beberapa url saja yang telah kita allow dapat mengakses file tersebut ( dalam kasus ini gwa hanya mengallow domain binus-access.com dan 202.58.181.204 ).</p>
<p>Jadi step-stepnya kira begini :</p>
<ul>
<li>Generate file .htaccess di web <a href="http://tools.dynamicdrive.com/userban/">ini</a></li>
<li>Upload file .htaccess ke root webserver kita ( misalnya /var/www ).</li>
<li>Testing hotlinking dari lokal</li>
</ul>
<p>Jika benar maka seharusnya kita tidak dapat mengakses content website kita dari localhost. Kira-kira begitulah salah satu web security yang sangat penting jika kita ingin memproteksi website kita dari tangan-tangan jahil. Selamat mencoba <img src='http://blog.rudylee.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://blog.rudylee.com/2009/10/19/hotlinking-protection-di-web-server-apache/">Hotlinking protection di web server Apache</a> is a post from: <a href="http://blog.rudylee.com">blog.rudylee.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rudylee.com/2009/10/19/hotlinking-protection-di-web-server-apache/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Single Sign On, CAS, Josso, Crowd, OpenID, dan OAuth</title>
		<link>http://blog.rudylee.com/2009/06/05/single-sign-on-cas-josso-crowd-openid-dan-oauth/</link>
		<comments>http://blog.rudylee.com/2009/06/05/single-sign-on-cas-josso-crowd-openid-dan-oauth/#comments</comments>
		<pubDate>Thu, 04 Jun 2009 17:08:25 +0000</pubDate>
		<dc:creator>Rudy</dc:creator>
				<category><![CDATA[Research]]></category>
		<category><![CDATA[CAS]]></category>
		<category><![CDATA[OAuth]]></category>
		<category><![CDATA[OpenID]]></category>
		<category><![CDATA[Single Sign On]]></category>
		<category><![CDATA[SOAP]]></category>
		<category><![CDATA[SSO]]></category>

		<guid isPermaLink="false">http://blog.rudylee.com/?p=273</guid>
		<description><![CDATA[Karena banyak yang minta dikirimin skripsi, sekarang udah gwa upload skripsi gwa. Silakan di download Klik Disini Lagi pengen update blog, tapi bingung musti ngisi apa&#8230; pengen curhat tapi nanti pada tanya2 lagi&#8230; ya sudah lah daripada cerita-cerita ga jelas bagusan bahas tentang single sign on atau SSO&#8230; Single sign on ini merupakan topik skripsi ...<p><a href="http://blog.rudylee.com/2009/06/05/single-sign-on-cas-josso-crowd-openid-dan-oauth/">Single Sign On, CAS, Josso, Crowd, OpenID, dan OAuth</a> is a post from: <a href="http://blog.rudylee.com">blog.rudylee.com</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Karena banyak yang minta dikirimin skripsi, sekarang udah gwa upload skripsi gwa. Silakan di download <a href="http://blog.rudylee.com/content/softcover 27jan.doc"><strong>Klik Disini</strong></a></p>
<p>Lagi pengen update blog, tapi bingung musti ngisi apa&#8230; pengen curhat tapi nanti pada tanya2 lagi&#8230; ya sudah lah daripada cerita-cerita ga jelas bagusan bahas tentang single sign on atau SSO&#8230;</p>
<p>Single sign on ini merupakan topik skripsi gwa tahun lalu&#8230; yah bisa dibilang semester kemarin secara gwa sedang menunggu wisuda hari sabtu ini&#8230; ( sambil menunggu bak cang juga dari pekanbaru&#8230; ea ).</p>
<p>Sebelum bahas kedalam-dalam bahas dolo deh pengertian dari Single Sign On. Sebenarnya gwa juga bingung musti mengartikan dalam kata-kata, intinya sih dengan single sign on kita dapat membuat user hanya perlu melakukan login sekali untuk dapat mengakses aplikasi-aplikasi ( dalam hal ini bisa saja web atau aplikasi desktop) yang berbeda dan yang tentu saja pada server yang berbeda&#8230; Kalau pengen tahu lebih jelas cek di wikipedia saja <a href="http://en.wikipedia.org/wiki/Single_sign-on">http://en.wikipedia.org/wiki/Single_sign-on</a>. Untuk contoh realnya bisa liat yahoo messenger, ketika kita login di yahoo messenger ketik kita masuk ke web mailnya untuk mengecek email, kita tidak perlu melakukan login lagi karena kita sudah login melalui yahoo messengernya. Jadi itu adalah salah satu contoh Single Sign On.</p>
<p>Nah, untuk membuat teknologi Single Sign On ini tidaklah sulit, karena sekarang telah tersedia banyak teknologi, framework yang open source dan commercial. Beberapa framework dan teknologi itu antara lain :</p>
<ul>
<li><a href="http://www.jasig.org/cas">Central Authentication Services</a></li>
<li><a href="http://www.josso.org">Josso</a></li>
<li><a href="http://www.atlassian.com/software/crowd/">Crowd ( Comercial )</a></li>
<li><a href="http://openid.net/">OpenID</a></li>
<li><a href="http://oauth.net/">OAuth</a></li>
</ul>
<p>Dari beberapa pilihan tersebut yang sudah pernah gwa coba cuma CAS dan Josso. Pada akhirnya pilihan gwa jatuh kepada CAS. Alasan utama kenapa gwa memilih CAS sangatlah simple yaitu karena paling gampang dipakai&#8230;</p>
<p>Tapi walaupun gampang dipakai ternyata CAS cukup handal juga untuk dipakai sebagai framework Single Sign On. Buktinya adalah banyaknya plugin yang dapat membantu kita jika ingin mengintegrasikan CAS ke aplikasi web lain ( misalnya ingin mengintegrasikan aplikasi web ASP dengan aplikasi web PHP )&#8230; </p>
<p>Jadi pada skripsi gwa, gwa diharuskan mengintegrasikan beberapa aplikasi web dan desktop antara lain portal ( menggunakan Joomla ), blog ( menggunakan wordpress MU ), messenger ( menggunakan spark ), dan forum ( menggunakan fireboard dan terintegrasi dengan joomla ). Sementara untuk databasenya sendiri menggunakan Open <a href="http://en.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol">Lightweight Directory Access Protocol</a> ( OpenLDAP )&#8230; </p>
<p>Sebelum membahas lebih lanjut gwa akan menjelaskan sedikit tentang framework CAS ini dahulu. CAS adalah sebuah framework untuk Single Sign On yang dibuat dengan bahasa Java atau lebih tepatnya JSP. Jadi CAS ini dapat dikatakan sebuah aplikasi web yang digunakan untuk meng-handle autentikasi nantinya ( sebagai pintu gerbang autentikasi nantinya ). Oleh karena itu setiap kita ingin melakukan autentikasi maka kita akan diredirect ke server CAS ini dan baru nantinya akan diredirect kembali ke aplikasi.</p>
<p>Kemudian yang menjadi pertanyaannya adalah bagaimana caranya aplikasi dapat mengetahui bahwa user tersebut telah melakukan login atau tidak. Konsep kerja CAS sebenarnya menggunakan Ticket Granting dimana ketika user melakukan login, user akan diberikan ticket ( dalam hal ini tersimpan dalam cookies ) yang nantinya digunakan untuk mengautentikasikan user pada setiap aplikasinya. Jadi nantinya di setiap aplikasi akan dilakukan pengecekan dari ticket yang telah diberikan oleh CAS tersebut.</p>
<p>Mungkin nanti gwa bakal bikin tutorial untuk CAS ini karena ada rencana pengen nyoba-nyoba CAS versi terbaru. Tapi selain itu gwa juga pengen nyoba teknologi baru yang hampir mirip dengan SSO yaitu OpenID dan OAuth. Dari hasil membaca-baca sedikit gwa menarik kesimpulan bahwa OpenID dan OAuth adalah sebuah konsep dimana kita dapat menggunakan username kita di aplikasi lain tanpa aplikasi tersebut mengakses database username kita. Yah mungkin hampir mirip dengan konsep SOAP, tapi gwa sendiri belum mendalami SOAP, OpenID dan OAuth. Mungkin nanti gwa bakal posting hasil researchnya.</p>
<p><a href="http://blog.rudylee.com/2009/06/05/single-sign-on-cas-josso-crowd-openid-dan-oauth/">Single Sign On, CAS, Josso, Crowd, OpenID, dan OAuth</a> is a post from: <a href="http://blog.rudylee.com">blog.rudylee.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rudylee.com/2009/06/05/single-sign-on-cas-josso-crowd-openid-dan-oauth/feed/</wfw:commentRss>
		<slash:comments>40</slash:comments>
		</item>
	</channel>
</rss>

