April 23, 2009 — Saya bukan bermaksud menjelek-jelekan layanan hosting gratis byethost, namun sekedar memperingatkan suatu "masalah" bila kita menggunakan layanan hosting gratis dari byethost dari segi injeksi database, dan tentang mybookface.net. Peringatan Bagi Pengguna Hosting Gratis Byethost diposting oleh rismaka pada April 23, 2009. Berikut ulasan selengkapnya.

Sebelumnya saya mohon maaf bagi siapapun yang menggunakan layanan hosting gratis byethost pada umumnya, dan byethost.com pada khususnya atas apa yang akan saya sampaikan. Bukan bermaksud menjelek-jelekan suatu produk, namun hanya ingin menjelaskan apa adanya, khususnya yang terjadi pada diri saya pribadi.
Perlu diketahui, sebelum saya memindahkan hosting saya ke layanan berbayar, saya cukup puas menggunakan byethost. Adapun salah satu alasan kenapa saya memutuskan untuk pindah itulah yang ingin saya jelaskan, jadi sekali lagi bukan bermaksud untuk menjelek-jelekan byethost, namun tidak lebih dari sekedar memperingatkan para blogger atau teman-teman akan suatu “masalah” bila kita menggunakan layanan hosting gratis dari byethost.
Pertama-tama kita akan mengenal byethost sebagai perusahaan yang menyediakan layanan hosting baik yang berbayar maupun yang gratis. Byethost sendiri mempunyai program reseller hosting yang siapapun bisa mendaftar secara gratis untuk spesifikasi terendah.
Program reseller adalah program dimana kita diberikan account untuk memanage sendiri customer yang terdaftar pada reseller kita. Sebagai contohnya, saya dulu pernah iseng mendaftar program reseller dengan account rismaka.0lx.net (sekarang sudah dinon-aktifkan). Mungkin beberapa sudah pada tahu atau bahkan mendaftar di sana. saya diberikan hak akses untuk memanage sendiri para customer yang terdaftar di rismaka.0lx.net, baik itu menambah kapasitas diskspace, bandwidth, hingga men-suspend suatu account bila bermasalah.
Dari contoh di atas, maka janganlah heran bila kita menjumpai banyak website yang menyediakan layanan hosting gratis yang tampilannya hampir sama dengan byethost. Saya akan sebutkan beberapa contohnya di sini:
- Byethost.com
- 0fees.net
- phpnet.us
- rismaka.0lx.net
- dan lain sebagainya
Setahu saya banyak sekali reseller hosting gratis yang terdaftar di perusahaan byethost (saya sudah lupa, karena saking banyaknya). Mungkin anda yang pernah menjumpai salah satunya bisa sharing di sini.
Injeksi Frame ke Database
Saya sebelumnya menggunakan 0fees.net sebagai tempat hosting untuk www.rismaka.net, dan sekali lagi saya tegaskan, bahwa saya cukup puas dengan layanannya. Mulai dari diskspace sebesar 300 MB, Bandwidth 10 GB/bulan, fitur addon domain, subdomain, popmail, fantastico, dan lain sebagainya. Bisa dikatakan cukup lengkap untuk situs sekelas rismaka.net saat itu.
Beberapa bulan saya lalui dengan tanpa masalah yang berarti, karena waktu itu saya belum pernah sekalipun “meng-utak-atik” databasenya. Sampai suatu saat dimana saya memposting artikel yang berjudul “Arthemiaku telah kembali“, saya mulai menjumpai hal yang aneh di sini, yakni setelah saya mempublish artikel tersebut, saya tidak bisa membukanya baik dalam keadaan login maupun logout. Saya selalu diarahkan (redirect) ke suatu situs milik perusahaan byethost. Situs itu beralamat di mybookface.net (situs jejaring sosial abal-abal yang mencoba meniru facebook dan myspace). Hal yang sama juga terjadi pada tiap pengunjung yang membuka artikel itu.
Tidak ada yang bisa saya lakukan saat itu, karena saya benar-benar tidak bisa mengaksesnya. Oleh karena itu saya mencoba mengakses phpMyAdmin, kemudian saya eksport database dari rismaka.net. Di sinilah letak permasalahannya. Saya mencoba meng-import database tersebut di localhost, tapi selalu error. Di situ disebutkan peringatan (warning) bahwa di dalam database yang saya import tersebut mengandung iframe-iframe aneh, sehingga phpMyAdmin menolak untuk mengimpor-nya (saya lupa persisnya bagaimana).
Ketika saya membuka database (file .sql) itu melalui text editor, ternyata memang benar, bahwa di dalamnya terdapat iframe-iframe aneh. Lihat screenshoot berikut:

Gambar di atas memperlihatkan bahwa database saya terinjeksi dengan beberapa (saya hitung ada 5 buah) iframe yang tersebar. Iframe-iframe tersebut menuju pada alamat URL http://php2h.com/blog2/. Setelah saya mencoba mengunjungi alamat itu, ternyata langsung di-redirect ke alamat http://mybookface.net yang merupakan salah satu situs jejaring sosial kepunyaan byethost.
Sederhananya, memang iframe hanya menampilkan suatu halaman di dalam halaman yang diinjek frame tersebut. Tapi menjadi lain ceritanya jika frame itu diinjeksi ke dalam database tanpa seizin kita, serta jika frame tersebut diinjeksi pada header atau sidebar atau footer yang tentunya pengunjung yang kebetulan membuka halaman situs kita akan langsung diredirect ke halaman iframe, sehingga pengunjung tak akan dapat membaca postingan kita, namun dipaksa hadir ke situs mybookface.net
Itu baru satu contoh “masalah” yang saya alami. Sebenarnya kalau disebutkan satu persatu akan membuat postingan ini menjadi lebih panjang dari yang seharusnya direncanakan.
Permasalahan Lainnya
Di sini saya hanya akan menyebutkan secara singkat beberapa masalah dan kekurangan bila kita menggunakan layanan hosting gratis di byethost.
-
Database tidak aman dari injeksi iframe oleh pihak byethost.
Sudah dijelaskan di atas, bahwa iframe-iframe tersebut telah diinjeksi ke dalam database saya tanpa seizin saya. Pihak byethost rupanya ingin agar situs mybookface mendapatkan trafik dan pagerank tinggi dengan cara curang seperti di atas. Lihatlah pagerank dari mybookface.net yang sudah menembus angka 6 (saat tulisan ini ditulis). Suatu prestasi yang luar biasa jika mengingat situs tersebut hanyalah situs baru, serta hanyalah situs abal-abal yang mencoba meniru kesuksesan myspace dan facebook. Jika kita berpikir, darimanakah backlink dan trafik yang didapat situs mybookface? Tentunya dari iframe-iframe aneh yang disisipkan di setiap situs yang dihosting di byethost.
-
Tidak bisa membackup database secara terjadwal.
Saya saat ini menggunakan plugin WP-DB-Backup yang mana plugin tersebut mampu membackup database secara terjadwal menggunakan cronjob. Hosting gratis di byethost tidak mengizinkan adanya cronjob, sehingga proses backup tidak bisa dilakukan secara otomatis.
-
Proses import data xml selalu premature.
Di salah satu blog yang saya kelola, saya pernah mencoba untuk mengimport data dalam bentuk file xml, namun setiap kali saya mengimport-nya, data yang terdownload selalu premature, dalam arti datanya terpotong dari data yang seharusnya terdownload. Bukan koneksi internet yang menjadi masalahnya, namun kemungkinan disebabkan karena server hostingnya yang bermasalah (setidaknya saat itu).
-
Tidak tersedianya fitur file compressor.
Jika kita bermaksud pindah hosting, maka kita perlu untuk mendownload semua file website kita disamping file database. Namun pada byethost, tidak disertakan fitur file zip compressor yang akan mengkompress semua file website menjadi satu file yang siap didownload. Kita hanya diperbolehkan mendownload satu-persatu dengan menggunakan FTP client seperti filezilla, smartFTP, dll. Hal tersebut cukup merepotkan jika kita mempunyai ribuan file yang harus didownload.
Simpulan
Mungkin hanya itu yang bisa saya sampaikan. Kesimpulan yang bisa kita ambil adalah:
- Tidak ada layanan gratis yang tidak beresiko. Semuanya mempunyai kekurangan masing-masing.
- Layanan hosting gratis Byethost cukup memuaskan dalam hal diskspace maupun bandwidth. Seandainya kita harus memilih dalam hal kecepatan transfer dan uptime, maka gunakanlah byethost daripada 000webhost.com
- Byethost tidak aman dari penginjeksian database.
- Saran saya bagi yang ingin mengelola website/blog secara profesional, gunakanlah hosting berbayar. Jika terpaksa menggunakan byethost sebagai hosting gratis, lakukanlah backup pada setiap file website yang anda upload, baik itu plugin, gambar, file zip, dll.
Saya tidak menyarankan lagi rismaka.0lx.net sebagai tempat hosting gratis. Namun bagi yang berminat silahkan mendaftar, dan saya berlepas tanggung jawab sebagai pengelola reseller tersebut. Dan juga seluruh link rismaka.0lx.net yang ada di situs ini akan saya hapus.