Ekstensi file jpg/jpeg, gif ataupun png lazimnya digunakan untuk file image (gambar ataupun animasi). Misalnya sepeda.jpg, becak_jalan.gif dan langitmalam.png. Namun seringkali saat kita mendapatkan link atau tautan dalam message dari chattingan ataupun status (seperti ym, twitter dan facebook) yang berakhiran ekstensi tersebut dan kemudian kita klik, ternyata justru malah virus yang kita dapat. Misalnya http://www.namasitus.com/gambar/daftargambar.php?gambar1.jpg atau http://www.namasitus.com/klik.php?id=gambarbagus.jpg.
Berdasarkan anatomi letak dan penulisan file dalam situs, maka yang sebenarnya adalah file yaitu:
Jika ditemukan hanya satu ekstensi file di belakang tanda slash (/) yang terakhir, filenya adalah apa yang mempunyai ekstensi tersebut. Misalnya pada http://abc.com/file.html, filenya adalah file.html dan pada http://xyz.com/file/gambar/abc.gif, filenya adalah abc.gif.
Jika ditemukan tanda tanya (?) di belakang tanda slash (/) yang terakhir, maka filenya adalah apa yang mempunyai ekstensi sebelum tanda tanya tersebut alias apa yang mempunyai ekstensi setelah tanda tanya itu sebenarnya bukanlah file yang dituju dari link yang ada. Jadi, tidak mesti ekstensi file (dalam sebuah link) itu berada di urutan terakhir. Mengacu pada kedua contoh link di atas, maka file dari link pertama bukanlah gambar1.jpg melainkan daftargambar.php dan file dari link kedua bukanlah gambarbagus.jpg melainkan klik.php. So, saat kita mengklik kedua link tersebut yang kita kira akan membuka gambar jpg yang tertulis di link tersebut, sebenarnya kita akan membuka file php yang ternyata telah disisipi script yang mengalihkan kita menuju virus.
Tapi, jika di depan ataupun di belakang tanda tanya tidak ada ekstensi file apapun seperti http://www.facebook.com/groups/1234567890/?id=1234567890 atau http://www.google.co.id/search?sclient=psy-ab&hl=id&site=&source=hp&q=abc&btnG=Telusuri, berarti tidak ada filenya dong?
Setiap link pasti menuju ke sebuah file atau folder. Meski secara harfiah tidak tertulis adanya ekstensi apapun di situ, namun nyatanya saat diklik kemudian terbuka sebuah halaman lengkap dengan isinya, jelas link tersebut mengandung sebuah file. Dalam perancangan dan pembuatan sebuah situs hal ini dimungkinkan di mana sebuah link dimaksudkan untuk membuka link lainnya dengan menggunakan module mod_rewrite. Jika Anda kenal dengan istilah SEO atau Search Engine Optimization, nah trik ini biasanya ditujukan untuk keperluan SEO ini, yaitu untuk memudahkan penulisan dan pelacakan sebuah link. Misalnya link yang seharusnya dituju adalah http://blogku.com/2011/09/notes.php?id=24561 maka, menghindari susahnya ejaan kemudian link-nya diganti dengan http://blogku.com/2011/09/indahnya-berbagi-pengetahuan.html. Ups, kok malah ekstensinya jadinya html (bukan php)? Ya, hal ini bisa diatur menggunakan module mod_rewrite tersebut, karena saat kita mengklik http://blogku.com/2011/09/indahnya-berbagi-pengetahuan.html, sebenarnya yang kita tuju adalah http://blogku.com/2011/09/notes.php?id=24561.
Well, dari pengetahuan tentang rewrite url tersebut, pun sebenarnya bisa saja yang tertulis sebagai link adalah http://situsku.com/file/gambar13.png namun sesungguhnya yang dimaksudkan adalah link lain untuk membuka file lain yang mengandung virus. Nah, lho??!!
So?? Sebenarnya gampang untuk menghindarkan komputer, blackberry, android, smartphone ataupun hp yang sedang kita gunakan dari virus yang mungkin saja ada disisipkan pada sebuah link: jangan pernah buka link apapun yang tidak jelas asal muasalnya, semenarik apapun. Jika kita pada akhirnya memang sangat-sangat penasaran, konfirmasi dulu dengan si pengirim (karena biasanya link yang mengandung virus terkirim secara otomatis, bukan atas kemauan yang punya akun untuk mengirim). Jika tidak, ya.. jangan nangis kalau kemudian tiba-tiba setelah mengklik link, komputer, blackberry, android, smartphone ataupun hp yang sedang kita gunakan jadi batuk-batuk dan wassalam. Hehehehe...
23.57
Usman Didi Khamdani
Posted in: 

0 komentar:
Posting Komentar