Tampilkan postingan dengan label Keamanan. Tampilkan semua postingan
Tampilkan postingan dengan label Keamanan. Tampilkan semua postingan

Minggu, 20 Agustus 2017

Hacker Menyikapi Insiden Bendera Terbalik

Insiden terbaliknya logo bendera NKRI yang terjadi kemarin hari, diakui merupakan tindakan yang tidak disengaja. Meski begitu, banyak pihak yang meragukan pengakuan tersebut dan menolak mentah-mentah permintaan maaf yang telah disampaikan oleh salah satu perwakilan dari Malaysia.

Tidak mengherankan, bendera sederhana Indonesia yang hanya terdiri atas dua unsur warna dan kerap dilihat tentu tidak mungkin jika dipasang secara tidak sengaja. Apalagi, jika melihat skala event yang akan berlangsung ini, harusnya tiap aspek harus diawasi dengan baik oleh tiap orang warga negara yang turut serta dalam pelaksanaan kegiatan.

Yang lalu biarlah berlalu, Pak Jokowi pun sempat meredam emosi rakyatnya dengan mengingatkan agar tidak memperpanjang permasalahan yang tengah terjadi. Apalagi setelah pihak Malaysia hendak melayangkan surat permintamaafan resminya, sangat tidak etis bila kita tetap bersikeras melakukan pembalasan. Bukannya dilihat sebagai bangsa yang bernasionalisme tinggi, malah terjungkur payah dengan image bangsa arogan dan mau menang sendiri.

Entah apa yang dipikirkan oleh hacker-hacker tanah air ini. Belum lama insiden berlalu, untaian serangan menerpa situs-situs berdomain Malaysia. Antara lain:
http://www.womenworld.my/
http://intumescent.com.my/
http://q-spray.com.my/
http://qspray.com.my/
http://vermiculite.com.my/
http://www.womenworld.my/
http://Browgenesis.com/


http://sahamsabah.com.my/z.htm
http://ezmoneyexpress.com.my/z.htm
http://wildlife-expeditions.com/ynr.htm
http://amalsabah.org/ynr.htm
http://borneonativeadventure.com/ynr.htm
http://creativemedia.my/ynr.htm
http://lifetime-adventure.com.my/ynr.htm
http://sabahpalm.com/ynr.htm
http://tenagaxx.com.my/ynr.htm


http://blog.panduanspa.com/
http://earlier.info/
http://lovabletravel.com/
http://makemoneyonlinez.info/
http://realestatesale.biz/
http://www.willpowerwithin.com/
http://jelitashop.my
http://info.jelitashop.my
http://jawatankosong1malaysia.com
http://addfanz.com
http://adsensealike.com
http://avoren.com
http://awsp.net
http://bbcreamkorea.asia
http://bestgaminglaptopz.com
http://bigsimplephones.com
http://centtravel.com
http://dentalh.com
http://duitmikro.com
http://ipelaburan.com
http://ohreviews.com

http://www.jkr.terengganu.gov.my
http://jpsweb.terengganu.gov.my
http://museum.terengganu.gov.my
http://jkrkemaman.terengganu.gov.my
http://jkrmarang.terengganu.gov.my
http://www.jkr.terengganu.gov.my
http://jkrht.terengganu.gov.my
http://jkrsetiu.terengganu.gov.my
http://jkrht.terengganu.gov.my
http://suk.terengganu.gov.my
http://upen.terengganu.gov.my
http://jkrbesut.terenggan.gov.my

http://sjcamhdmalaysia.com/
http://zbsecurity.com.my/
http://umnogombak.com/
http://saf.edu.my/
http://cmms.orie.my/
http://trymall1.myisraa.com/
http://telukbahang.balikpulau.my/
http://tunetalk.myisraa.com/
http://tryportal1.myisraa.com/
http://trytv1.myisraa.com/
http://tunetalk.myisraa.com/
http://toptours.myisraa.com/
http://trymall2.myisraa.com/
http://transfer.myisraa.com/
http://tititeras.balikpulau.my/
http://surauannurtjp.myisraa.com/
http://sms.myisraa.com/
http://imail.myisraa.com/
http://kgsungaibatu.balikpulau.my/
http://kgpulaubetong.balikpulau.my/
http://itube.myisraa.com/
http://kgseronok.balikpulau.my/
http://kgterang.balikpulau.my/
http://kggenting.balikpulau.my/
http://kgperlis.balikpulau.my/
http://syarikat.my/
http://sgburong.balikpulau.my/
http://shop.myisraa.com/
http://sgpinang.balikpulau.my/
http://sgrusa.balikpulau.my/
http://sdbl.edu.my/
http://simpangampat.balikpulau.my/
http://balikpulau.my/
http://archery.myisraa.com/
http://sjcamhdmalaysia.com/
http://account.myisraa.com/
http://activate.myisraa.com/
http://sdbl.edu.my/
http://sgara.balikpulau.my/
http://pondokupeh.balikpulau.my/
http://partner.myisraa.com/
http://pantaiacheh.balikpulau.my/
http://permatangpasir.balikpulau.my/
http://orie.my/
http://mobile.myisraa.com/
http://myisraa.net/
http://kualajalanbharu.balikpulau.my/
http://kualasgpinang.balikpulau.my/
http://kongsi.balikpulau.my/
http://help.myisraa.com/
http://fb.myisraa.com/
http://fishon.myisraa.com/
http://fax.myisraa.com/
http://directory.myisraa.com/
http://daftar.myisraa.com/

http://jpnperak.moe.gov.my/q.php
http://2017investorsguide.com
http://aziziali.com
http://aziziali.my
http://aziziali.net
http://beahappymillionaire.com
http://beliemas.com.my
http://belisuratpajak.com
http://belowmarketvalue.properties
http://bonda.com.my
http://cashflowprinciple.com
http://gosipadan.com
http://innercircle.com.my
http://innercircle.my
http://kolejjutawan.com
http://kualalumpurmalaysia.com
http://lawyerhartanah.com
http://masauntukemas.com
http://mesinwang.com
http://millionairesguidetogreatness.com
http://money101mastery.com
http://pakejumrah.com.my
http://pelaburanhartanah.com
http://pendapatanpasifseumurhidup.com
http://rahsiaemas.com
http://rahsiasuratpajak.com
http://retirerich.guru
http://rezekiberniaga.com


Wow, banyak juga ya?
Saya jadi makin bingung harus merasa bagaimana. Saya hanya berharap, mudah-mudahan masalah ini tidak sampai malah menjadi boomerang bagi negeri sendiri. Lagipula pengelola situs-situs di atas sama sekali tidak menyekal tnggung jawab atas insiden ini. Entah ini terjadi atas kesengajaan atau tidak, bangsa yang besar harus bisa menanggapinya dengan tepat, bukan hanya asal benar saja.
Read more

Minggu, 06 Agustus 2017

Cara Menghilangkan Notifikasi User Account Control (UAC)

Sadar dengan kerentanan Windows XP, Microsoft semakin bekerja keras mengembangkan metode proteksi sistem Windows generasi berikutnya. Sehingga nantinya diharapkan agar sistem lebih kokoh dalam menghadapi segala kemungkinan bahaya akhibat program tak bertanggung jawab yang berjalan dalam sistem. Untuk itu, Microsoft mulai menerapkan sebuah ide, User Account Control (UAC) yang harus senantiasa diperhatikan pada saat eksekusi program.

Dengan kemunculan jendela notifikasi User Account Control(UAC), sistem operasi dapat memastikan apakah pengguna benar-benar mengenal program tersebut. Program ini dinilai perlu dipastikan kredibilitasnya karena hendak mengakses bagian sentimental dari sistem. Apabila program diizinkan, hak akses program tersebut memungkinkannya untuk melakukan akses terhadap lingkungan sensitif sistem operasi. Misalnya saja, normalnya program akan error jika memodifikasi/membuat file di C:\, akan tetapi jikaprogram dijalankan sebagai Administrator, semua akan berjalan lancar.

Meski fitur ini sangat membantu, kadang notifikasi ini juga terasa menjengkelkan bagi beberapa orang, karena dinilai terlalu bertele-tele alias kurang praktis. Sebenarnya, sistem yang tidak terlalu sering diapakai untuk mengakses internet memiliki peluang rendah untuk terinfeksi malware. Mungkin menghilangkan notifikasi UAC dalam hal demikian itu bukan menjadi sebuah masalah.

Lalu, bagaimana cara menghilangkan/menyembunyikan jendela notifikasi User Account Control tersebut?
1. Buka salah satu program sebagai administrator. Bisa dilakukan dengan klik kanan shortcut programnya->Run as administrator.
2. Coba perhatikan benar-benar, Di pojokan jendela notifikasi akan tertera link tulisan berwarna biru bertuliskan "Change when these notification appears". Klik saja tulisan ini.

Tahap 1 dan 2 bisa juga dilakukan melalui Control Panel. Carilah pengaturan bernama "Change User Account Control settings".


3. Jika anda ingin menyembunyikan segala jenis notifikasi User Account Control, arahkan skala peraturan ke arah paling bawah, setingkatdengan "Never notify". Jika kebalikannya yang dikehendaki, arahkan skala ke arah lebih atas.


Selamat mencoba :)
Read more

Rabu, 21 Juni 2017

Apa itu SSH (Secure Shell) ?


Menurut Wikipedia, Secure Shell (SSH) adalah sebuah protokol jaringan kriptografi untuk komunikasi data yang aman, login antarmuka baris perintah, perintah eksekusi jarak jauh, dan layanan jaringan lainnya antara dua jaringan komputer. Ini terkoneksi, melalui saluran aman atau melalui jaringan tidak aman, server dan klien menjalankan server SSH dan SSH program klien secara masing-masing.

Sedangkan menurut Ari Pratama, SSH atau Secure Shell adalah sebuah protokol jaringan yang terenskripsi untuk menjalankan shell sessions atau bisa juga disebut terminal ( text based ) dengan aman, tidak bisa terbaca oleh orang lain.Dengan SSH, kita dapat menjalankan sebuah perintah pada mesin tujuan tanpa berada didekat mesin tujuan ataupun secara langsung menggunakan mesin tujuan, istilahnya Remote. User juga bisa membuat jaringan yang tidak aman ( seperti pada jaringan publik, wifi, dll ) menjadi jaringan yang aman, karena terkoneksi melalui SSH Tunneling. Jadi website, account, dll yang kita input tidak akan tercatat pada log di router ataupun server.

Protokol spesifikasi membedakan antara dua versi utama yang disebut sebagai SSH-1 dan SSH-2.
Aplikasi yang paling terkenal dari protokol ini adalah untuk akses ke akun shell pada sistem operasi mirip Unix, tetapi juga dapat digunakan dengan cara yang sama untuk akun pada Windows. Ia dirancang sebagai pengganti Telnet dan protokol remote shell lainnya yang tidak aman seperti rsh Berkeley dan protokol rexec, yang mengirim informasi, terutama kata sandi, dalam bentuk teks, membuat mereka rentan terhadap intersepsi dan penyingkapan menggunakan penganalisa paket.[2] Enkripsi yang digunakan oleh SSH dimaksudkan untuk memberikan kerahasiaan dan integritas data melalui jaringan yang tidak aman, seperti Internet.

Fungsi SSH
Fungsi SSH dapat digunakan untuk menggantikan telnet, rlogin, ftp dan rsh, salah satu fungsi utamanya adalah untuk menjamin keamanan dalam melakukan transmisi data pada suatu jaringan. SSH banyak dimanfaatkan oleh berbagai network admin dibeberapa belahan dunia untuk mengontrol web dan jenis jaringan lainnya seperti WAN. Fuungsi SSH ini sebenarnya adalah dibuat untuk menggantikan protokol sebelumnya yang dianggap sangat rentan terhadap pencurian data melalui malware berbahaya. Protokol tersebut antara lain adalah rlogin, telnet dan protokol rsh.

Fungsi lain SSH adalah :

  • Melakukan enkripsi terhadap data yang dikirim,
  • Protokol untuk pertukaran data dalam suatu jaringan,
  • Otentifikasi, mekanisme untuk memastikan pengirim dan penerima adalah benar dan aman
  • Kerahasiaan, memastikan kerahasiaan daya yang dikirim agar hanya diketahui oleh penerima dan pengirim.


Manfaat menggunakan SSH
Manfaat menggunakan akun SSH adalah meningkatkan keamanan data pada komputer Anda ketika mengakses internet, karena dengan adanya Akun SSH sebagai perantara koneksi internet Anda, SSH akan memberikan enskripsi pada semua data yang terbaca, baru mengirimkannya ke server lain.
Selain dapat melakukan enskripsi data, SSH juga memiliki kemampuan melakukan Port Forwarding yang mana memungkinkan kita mendapatkan manfaat sebagai berikut ini:

  • Melakukan koneksi aplikasi TCP (misalnya : webserver, mail server, FTP server) dengan lebih secure (aman)
  • Melakukan koneksi dengan membypass (melewati) firewall atau proxy setempat.

Manfaat kedua diatas itulah yang sering dicari oleh para pengguna Internet dan memanfaatkannya untuk kepentingan akses internet. Dengan menggunakan Akun SSH Kita juga dapat mengelola VPS untuk dijadikan hosting ataupun fungsionalitas yang lain.

Menggunakan Akun SSH untuk tunneling koneksi internet Anda memang tidak menjamin meningkatkan speed internet Anda. Namun dengan menggunakan Akun SSH, otomatis IP yang Anda gunakan akan bersifat statis dan dapat Anda gunakan secara privat dengan catatan hanya Anda lah user dalam Akun SSH tersebut.

Protocol SSH ini memiliki banyak fungsi, selain fungsi tunneling yang sering kita gunakan, kita juga bisa menggunakan SSH untuk SFTP, SOCKS4/5 proxy atau bisa juga kita gunakan untuk mengatur VPS atau hosting milik kita khususnya VPS dengan OS Linux seperti CentOS.Untuk menggunakan tunneling menggunakan SSH ini kita bisa mengguankan SSH client seperti Bitvise Tunnelier ataupun Putty untuk sistem operasi Windows.

Untuk mendapatkan akun dan penggunaan dari SSH ini, kita bisa mendapatkan akun SSH gratis di cjb.net atau jika kita memiliki VPS biasanya pihak penyedia memberikan juga SSH untuk pengaturan VPS kita.

Kegunaan SSH 
SSH dirancang untuk menggantikan protokol telnet dan FTP. SSH merupakan produk serbaguna yang dirancang untuk melakukan banyak hal, yang kebanyakan berupa penciptaan tunnel antar host. Dua hal penting SSH adalah console login (menggantikan telnet) dan secure filetransfer (menggantikan FTP), tetapi dengan SSH anda juga memperoleh kemampuan membentuk source tunnel untuk melewatkan HTTP,FTP,POP3, dan apapun lainnya melalui SSH tunel.

Public Key Cryptografi (Kriptografi Kunci Publik) 
SSH menggunakan metode public-key cryptography untuk mengenkripsi komunikasi antara dua host, demikian pula untuk autentikasi pemakai. Dengan metode ini, kita akan memerlukan 2 buah kunci berbeda yang digunakan baik untuk melakukan enkripsi dan dekripsi. Dua buah kunci tersebut masing-masing disebut public key (dipublikasikan ke publik/orang lain) dan private key (dirahasiakan/hanya pemiliknya yang tahu). Masing masing kunci di atas dapat digunakan untuk melakukan enkripsi dan dekripsi.

Cara kerja SSH

Public/private key yang masing-masing menjadi identitas SSH bagi keduanya.
Langkah-langkah koneksinya adalah sebagai berikut :
Langkah 1
Client bind pada local port nomor besar dan melakukan koneksi ke port 22 pada server.
Langkah 2
Client dan server setuju untuk menggunakan sesi SSH tertentu. Hal ini penting karena SSH v.1 dan v.2 tidak kompatibel.
Langkah 3
Client meminta public key dan host key milik server.
Langkah 4
Client dan server menyetujui algoritma enkripsi yang akan dipakai (misalnya TripleDES atau IDEA).
Langkah 5
Client membentuk suatu session key yang didapat dari client dan mengenkripsinya menggunakan public key milik server.
Langkah 6
Server men-decrypt session ky yang didapat dari client, meng-re-encrypt-nya dengan public key milik client, dan mengirimkannya kembali ke client untuk verifikasi.
Langkah 7
Pemakai mengotentikasi dirinya ke server di dalam aliran data terenkripsi dalam session key tersebut. Sampai disini koneksi telah terbentuk, dan client dapat selanjutnya bekerja secara interaktif pada server atau mentransfer file ke atau dari server. Langkah ketujuh diatas dapat dilaksanakan dengan berbagai cara (username/password, kerberos, RSA dan lain-lain).

(Sumber)


Read more

Jumat, 10 Maret 2017

Cara Mengetahui Apakah Situs Hoax Atau Legit (3 Langkah Mudah & Pasti)


Internet bisa menjadi ladang rejeki bagi siapa saja orang yang mengetahui ilmunya. Setelah tahu ilmunya, ternyata belum cukup. Kita juga harus tahu, selain sebagai sarana perekonomian yang bersifat positif, internet justru juga bisa menjadi lahan ganja bagi para penipu yang menawarkan keuntungan yang menggiurkan untuk para calon korbannya. Jadi, sebelum terjun untuk beraksi ke target sasaran, pastikan dulu sasaranmu adalah yang benar-benar kamu inginkan. Jangan sampai, kita menginginkan daging sapi, tapi yang kita lakukan adalah membidik ayam.

Cara untuk mengetahui hoax atau legitnya sebuah situs dapat dilakukan dengan 3 langkah. Apa saja ketiga langkah itu?

1. Cari komunitas pengguna / fans-page / forum-nya
Tempat-tempat ini bisa menjadi sumber informasi yang akurat untuk meramalkan kredibilitas sebuah situs. Jika sebuah situs menyediakan forum, sudah hampir bisa dipastikan bahwa ia termasuk situs legit. Jika bukan forum, carilah grup/komunitas penggunanya di facebook, G+, atau situs media sosial lain. Semakin banyak anggotanya, kemungkinan hoaxnya pun semakin tipis. Jika kedua sumber tersebut tidak bisa ditemukan, paling tidak temukan informasi dari fans-page yang mereka miliki. Situs legit pasti akan transparan terhadap semua jenis informasinya. Dari ketiga sumber informasi ini, keberadaan komunitas dan forum adalah hal yang paling mencerminkan kejujuran sebuah situs.

2. Periksa "Janji-Janji"-nya
Kadang, beberapa situs memang bukan situs hoax, namun TOS dan aturan mainnya kurang begitu transparan atau tidak masuk akal. Sebagai contoh, kita dibuat terlena dengan tawaran PTC rate tinggi, tapi ternyata besar minimum payoutnya terlampau besar. Yang jadi masalah, informasi ini disembunyikan dari sepengetahuan user.

3. Lihat di beberapa situs review
Berbekal google, kita bisa menemukan berbagai situs review. Kadang ada yang menunjukkan bukti payout yang telah berhasil dilakukan. Ini bisa menjadi nilai plus dalam menentukan legit/tidaknya sebuah situs. Tapi perlu hati-hati juga dengan komentar para reviewer. Reviewer bisa jadi adalah orang dalam yang mencoba mengangkat nama baik perusahaannya, atau bisa jadi adalah orang luar yang mencoba bersaing dan menjatuhkan nama baik perusahaan lain. Jenis reviewer ini bisa mengelabuhi pengguna dalam memeriksa kebenaran informasi mengenai legit/hoax-nya sebuah situs. Jadi, ada baiknya jika anda melihat lebih dari 1 sumber review.

Yap, itulah tadi 3 langkah mudah mengetahui apakah sebuah situs legit atau hoax. Mudah-mudahan bisa memberikan pencerahan bagi siapa saja yang ingin mendulang emas dai internet.
Read more

Kamis, 02 Maret 2017

Komentar Blogger Sembunyi Karena Pakai Link Aktif? Tenang, Masih Bisa Terindex

Saking bencinya blogger dengan yang namanya spam, beberapa di antara mereka sengaja menyisipkan kode javascript untuk menyembunyikan komentar yang mengandung link aktif. Karena ini, beberapa blog walker pun kadang merasa frustasi, 1 menit waktu yang dihabiskan di blog ini untuk berkomentar mau tak mau harus terbuang dengan sia-sia.

Di artikel sebelumnya Komputoo juga sudah menunjukkan sebuah fakta, bahwa Google telah berhenti mendukung Javascript dan konten berbasis AJAX dalam proses crawling. Jadi, sebenarnya, dengan membuat script semacam ini, yang akan terjadi hanyalah menyembunyikan komentar saja. Di belakang, si Google masih dapat membaca link tersebut dengan mudahnya.

LIHAT JUGA : WARNING! Widget Link Exchange Blog Tidak Akan Meningkatkan SEO Kamu. Ini Alasannya

Jika anda ingin melihat kode halaman yang sebenarnya Google lihat (tanpa modifikasi javascript), tinggal klik kanan halam tersebut, pilih menu Lihat kode sumber laman/View page source. Disana, link aktif spammer ternyata masih terlihat dengan begitu jelas.


Kesimpulannya, jika kalian mendapati hal semacam ini terjadi saat BW, janganlah sekali-kali merasa galau, sakit hati, apa lagi sampai nekat bunuh diri. Setelah membaca ini, kalau perlu duplikasi komentar di posting lain. Saya yakin, si mimin akan approve komentar spam anda sambil ketawa-ketiwi, karena tidak tahu apa yang sebenarnya terjadi.
Read more

Rabu, 01 Maret 2017

Memulai Program Saat Startup Sebagai Administrator : Bukan Autorun Lagi

Tak asing lagi dengan yang namanya autorun. Di zaman saat virus sedang gencar-gencarnya beraksi, ia biasa menanamkan konfigurasi autorun di registry, misalnya saja di HKLM / Software / ... / CurrentVersion / Run. Tapi, bagi virus yang ingin beraksi pada sistem >Windows XP ia harus melupakan soal konfigurasi ini jika ia ingin mempenetrasikan dirinya ke dalam sistem. Hal ini karena program manapun yang ingin bercengkrama dengan komponen sistem harus mendapatkan izin administrator.

Program dapat meminta izin administrator otomatis dengan menyelipkan metadata manifest khusus di dalam resource program tersebut, nantinya, setiap dieksekusi akan muncul kotak permintaan untuk mengkonfirmasi izin administrator. Namun tetap saja, jika dijalankan sebagai autorun, kotak permintaan run as administrator tidak akan pernah muncul.

See Also : Cari Membuat Program Meminta Izin Run As Administrator Otomatis

Lalu, bagaimana cara yang benar?
Jawabannya adalah dengan Task Scheduler.
Konfigurasi task scheduler sebenarnya juga disimpan di registry, tapi saya rasa konfigurasi tersebut kurang transparan untuk diakses secara langsung. Untuk itu, kita perlu menggunakan program khusus yang telah disediakan oleh windows untuk menyelesaikan keperluan ini, yaitu dengan schtasks

Menambahkan Program:
schtasks /create /f /sc onlogon /tn PROGRAM_NAME /rl highest /tr "C:\PATH\TO\PROGRAM.EXE"

Menghapus Program:
schtasks /delete /f /tn PROGRAM_NAME

Memeriksa Nama Program di Task Scheduler:
schtasks /query /tn PROGRAM_NAME

Saat menjalankan schtasks, pastikan command prompt dijalankan sebagai administrator. Jika tidak program ini akan gagal dieksekusi. Lalu, apabila schtasks hendak dijalankan oleh suatu program, program tersebut jugalah harus dijalankan sebagai administrator.

Contohnya saja, apabila ingin mengakses schtasks dari C, fungsi seperti berikut bisa digunakan dan akan bekerja dengan baik:

int CheckAutorun(){
return system("schtasks /query /tn WProtect");
}

Semua hasil eksekusi schtasks akan mengembalikan nilai 0, apabila hasil eksekusi berhasil dan bernilai positif. Contoh di atas misalnya, akan mengembalikan nilai 0,apabila program sudeh benar saya eksekusi sebagai administrator dan hasilnya menunjukkan bahwa progarm WProtect sudah ada dalam task scheduler.

if(CheckAutorun() == 0)
//WProtect sudah ada di task scheduler
else
//Belum ada, atau gagal karena tidak dijalankan sbg administrator



Read more

Sabtu, 18 Februari 2017

Cara Mengganti Password MySQL


Mengganti password MySQL rasanya gampang-gampang susah. Ini karena, tidak ada GUI tersedia untuk melakukannya. Mau tak mau, harus buka pakai command prompt. Tentu saja, harus tahu perintah yang digunakan. Tapi, MySQL bukanlah program biasa, ada ratusan implmentasi di dalamnya yang terlalu kompleks untuk dipahami secara keseluruhan. Bahkan, jika kita menggunakan perintah help sekalipun. Mengganti password adalah salah satunya.

Karena latar belakang di atas, tulisan ini akan menunjukkan beberapa cara mengubah password MySQL, berdasarkan beberapa inti masalah yang berbeda.


1. Mengganti Password Untuk Pertama Kali
Saat MySQL pertama kali diinstal dan digunakan, normalnya ada satu user bernama "root" yang bisa digunakan tanpa memerlukan password saat login. Untuk mengubah password untuk pertama kalinya, gunakan perintah:

mysqladmin -u root password newpass

Jika ada error, pastikan server MySQL sudah aktif. Jika masih tetap error juga, ikuti langkah di bawah untuk melakukan RESET password MySQL.


2. Update Atau Ganti Password Dari Command Line
Di hari selanjutnya, jika kamu rasa password ini sulit diingat atau tidak cocok. Kamu bisa mengubahnya dengan perintah berikut:

mysqladmin -u root -p passwordlama passwordbaru
Atau juga bisa digunakan pada username lain:

mysqladmin -u user-name -p passwordlama passwordbaru


2. Update Atau Ganti Password Dari MySQL Prompt
MySQL menyimpan username and password dalam database khusus. Kita dapat secara langsung mengubah data ini melalui query SQL. Berikut langkah-langkahnya:

- Login ke MySQL server dari command prompt:
  mysql -u root -p

- Pilih database mysql. Inilah database yang saya maksud sebelumnya. Setelah berhasil karang ketikkan query:
  use mysql;

- Cara mengubah passwordnya adalah sebagai berikut:
  UPDATE user SET password=PASSWORD("passwordbaru") WHERE user='username';

- Reload privileges dan selesai:
  flush privileges;
  quit


3. RESET Password (Lupa / Error)
Jika ada pesan seperti di bawah ini, artinya password yang kamu masukkan tidak sesuai. Tapi, jika berulang kali tetap demikian, tidak ada pilihan lain, selain mengatur ulang password.

mysqladmin: connect to server at 'localhost' failed
error: 'Access denied for user 'root'@'localhost' (using password: YES)'

Masalah semakin bertambah membingungkan, jika kita sama sekali tidak ingat satupun password dari semua user-name yang beroperasi pada MySQL. Jangan kawatir, masih ada solusi untuk masalah ini:

- Stop proses server MySQL dari task manager. Cari yang namanya, mysqld.exe. Di GNU/Linux, kamu bisa gunakan perintah berikut dari terminal:
  /etc/init.d/mysql stop

- Mulai ulang server/daemon tersebut secara manual dari command line dengan argumen --skip-grant-tables untuk memerintahkan MySQL agar melupakan proses autentifikasi password.
  mysqld --skip-grant-tables

- Lanjutkan dengan melakukan instruksi Cara Ke-2 di window command prompt baru (tanpa argumen -p), biarkan mysqld yang sebelumnya tetap berjalan pada window command prompt.

- Hentikan MySQL server, lalu mulai server seperti biasa.


Yap, selesai juga sedikit tulisan tutorial ini. Mudah-mudahan ini bisa membantu siapapun yang sedang kesulitan dengan masalah password MySQL.

Sumber:
https://www.howtoforge.com/setting-changing-resetting-mysql-root-passwords

Read more