None of those sophisticated tech bros. Just a mediocre Computer Scientist who occasionally diving into hot political topics to survive lousy government policies
CHATGPT PLUS GRATISSSS!!!!!
Ya, kalian gasalah denger, sekarang kalian bisa cobain model ChatGPT 5.5 yang diidam-idamkan itu, gratis bos tanpa bayar sepeser pun.
Tadinya gua sempet nyobain triknya tapi gagal mulu, setelah gua liat postingannya @ism_sol dan bacain komen-komennya baru deh berhasil.
Jadi gini caranya :
1. Download dulu VPN Jepang, bisa pake VPN brave browser langsung atau kalau di Android bisa download JAPAN VPN
2. Seanjutnya kalian connect in ke VPN Jepangnya, terus masuk ke Chrome terus ke ChatGPT
3. Nanti ada tulisan claim offer, kalian klik itu
4. Terus, kalian harus ubah negara yang ada di bawah, bisa kalian scroll terus ubah dari Jepang ke Indonesia
5. Abis itu klik claim offer di bagian Plus nya
6. Nah kalian itu harus isi data pake alamat Jepang, bisa isi aja kayak gini sesuai arahan @ism_sol shotout sekali lagi buat beliau ini
- Postal code: 106-0041
- Prefecture: 東京都
- City: 港区
- Address line 1: 麻布台1-9-12
- Address line 2: kosongin aja
7. INI STEP PALING PENTING!!!
Sebelum bayar pake kartu kredit/gopay, kalian harus disconnect in VPN kalian, baru lanjut ke pembayaran
8. Kalau engga gaakan bisa. Kalau udah beres deh, ChatGPT Plus nya udah bisa dipake
Semoga bermanfaat, kalau udah bisa atau belum share di komen aja yaa. Semoga bermanfaat!!!!
@lynxluna Pada awalnya istilah Jakarta hanya merujuk pada wilayah utara (Kota Tua) selama era VOC, lalu meluas ke selatan, berkembang menjadi kota metropolitan modern pasca kemerdekaan.
@lynxluna Sama halnya dengan Jakarta, secara administratif itu bukan kota maupun provinsi, melainkan kawasan. Misalkan ketika aglomerasi Jakarta di perluas sampe Sukabumi, maka definisi Jakarta-pun juga ikut meluas.
@ainunnajib Bahkan sudah ditawarkan pakai kriteria hisab MABIMS sebagai standar regional yang berbasis data visibilitas hilal, NU tetap tidak mau tapi malah tetap bertahan pada metode internal yang secara sistematis mempertahankan fragmentasi penanggalan dan perbedaan tahunan yang berulang.
tailwind layoff 75% karyawan, gara revenuenya drop 80% karena orang ga ngunjungin docs mereka lagi (dan ga melihat iklan mereka).
gara-gara orang udah pada vibe code dengan AI 😭
i've been hacked
and traced the malware's wallet to see how much money they actually made from this new exploit
(if you use Next.js/React, READ THIS!)
I woke up to a terrifying email from Hetzner: "Netscan Detected."
my server was blocked and a botnet was using my IP to attack others
i dug into the logs and what I found the anatomy of the attack:
1) The Symptoms: I logged into htop and saw the mess:
- CPU usage: 361%
- A process named ./3ZU1yLK4 running wild
- Random connections to an IP in the Netherlands
my server wasn't serving my app anymore; it was mining crypto for someone else!
2) The Culprit: It wasn't a random SSH brute force. It was inside my Next.js container
the malware was sophisticated
it renamed itself nginxs and apaches to look like web servers
it even had a "killer" script that hunted down other hackers' miners to kill the competition
3) The "Root" Cause (literally): Probably the recent React/Next.js CVE-2025-66478 exploit was the entry point
(my project was running on "next": "15.5.4", behind cloudflare dns, but their recent fix didn't work apparently)
but the fatal error was mine: my Docker container was running as ROOT
Coolify deploys like this automatically when using Nixpacks, and I never changed it...
so because of USER root, the malware could install cron, systemd, and persistence scripts to survive reboots
meaning, it was able to infect my whole server, from a single Next.js docker!
4) The Forensics: I ran docker diff on the container - the hacker didn't just run a script, they installed a whole toolset..
- /tmp/apaches.sh (The installer)
- /var/spool/cron/root (The persistence)
- /c.json (The wallet config)
5) The Fix: I killed the container, scrubbed the host, and extracted the malware for analysis.
but the real fix is in the Dockerfile. if you are deploying Node/Next.js, DO NOT use the default (root), you must:
- RUN adduser --system nextjs
- USER nextjs
if you have Docker on ROOT and didn't update the exploited react version, you'll be hacked soon
check your containers NOW. Run: docker exec <container_id> id
(or get the full list first: docker stats --no-stream)
If it says uid=0(root), you are one vulnerability away from being a crypto-miner host.
(it's easy to notice when hacked, it will be a command running on the top CPU%, using all your hardware resources)
6) The Money: I dug deeper and recovered the config file (c.json)
- Wallet: A Monero (XMR) address: 831abXJn8dBdVe5nZ***
- Pool: auto.c3pool . org
and ofc i tracked the hacker’s wallet on the mining pool
7) The Scale: My server wasn't alone. It was just 1 of 415 active zombies in this botnet
they are burning the CPU of 400+ cloud servers... to earn...
guess how many millions?
$4.26/day
on the image attached you can see: "Total Paid: 0.00", meaning this campaign just started. I caught them on Day 1.
i also tracked back the server where they hosted the malware, and by inspecting the code, I found several comments in Chinese, so I guess that's their origin
im rebuilding from scratch on a fresh VPS. the lesson was expensive, but at least I caught it before the hosting nuked my account permanently...
PS: I have the IP for all the other machines mining with that malware, not sure how I can help them, but feel free to contact me if ur doing infosec
stay safe
Sekarang Saat yang Tepat Muhammadiyah Mengembalikan IUP Tambang
Opini
Beberapa tahun lalu, Pimpinan Pusat Muhammadiyah mengambil keputusan berani. Menerima tawaran Izin Usaha Pertambangan (IUP) dari pemerintah, berdasarkan regulasi baru dan atas pertimbangan bahwa pengelolaan tambang bisa menjadi sarana bagi kemaslahatan umat.
Namun, keputusan tersebut bukan tanpa syarat. Saat itu disampaikan dengan tegas bahwa jika pengelolaan tambang menyebabkan lebih banyak “mafsadat”, kerusakan lingkungan, sosial, atau kemaslahatan umum, maka Muhammadiyah siap mengembalikan IUP kepada pemerintah.
“Apabila kita pada akhirnya menemukan bahwa pengelolaan tambang itu lebih banyak keburukannya untuk lingkungan sosial dan lingkungan hidup serta berbagai aspek lainnya, Muhammadiyah secara gentleman bertanggung jawab mengembalikan IUP.” — Haedar Nashir, Ketua Umum PP Muhammadiyah
Kenapa “Sekarang” Menjadi Momentum Tepat?
1. Krisis Lingkungan & Bencana – Bukti Nyata Bahaya Ekstraktivisme
Belakangan ini, Indonesia kembali didera bencana besar, khususnya di wilayah Aceh dan Sumatera, yang makin membuka mata banyak pihak tentang betapa rapuhnya ekosistem terhadap tekanan deforestasi, alih fungsi lahan, dan praktik ekstraktif tanpa mitigasi lingkungan. Kondisi ini memperkuat kesadaran publik bahwa izin eksploitasi sumber daya alam (SDA) harus dijalankan dengan sangat hati-hati, atau bahkan ditinjau ulang.
Dalam situasi seperti ini, mempertahankan IUP, meskipun belum dioperasikan, bisa saja dipersepsikan sebagai potensi risiko lingkungan di masa depan, dan menimbulkan skeptisisme terhadap komitmen ormas terhadap kelestarian alam.
2. Komitmen Awal Muhammadiyah untuk Kemaslahatan & Lingkungan
Ketika menerima IUP, Muhammadiyah menyatakan motivasinya bukan semata profit, melainkan untuk mewujudkan keadilan dan kesejahteraan sosial, serta sebagai “role model” pengelolaan SDA yang mempertimbangkan aspek lingkungan dan keadilan sosial.
Fakta bahwa komitmen itu dibarengi dengan syarat moral, siap mengembalikan IUP jika muncul mafsadat, menunjukkan bahwa opsi pengembalian memang sudah disiapkan sejak awal.
3. Tekanan Publik & Kepekaan Sosial Meningkat
Dengan bencana yang makin sering terjadi, publik kini lebih sensitif terhadap isu lingkungan, deforestasi, izin tambang, dan tanggung jawab sosial. Sebagai ormas keagamaan besar dengan reputasi moral dan sosial, Muhammadiyah bisa menunjukkan konsistensi nilai dengan mengambil sikap proaktif.
Mengembalikan IUP sekarang akan dipandang sebagai langkah etis, bukti bahwa Muhammadiyah mendahulukan kemaslahatan umat dan lingkungan di atas potensi keuntungan jangka pendek.
Landasan Hukum dan Moral
PP Muhammadiyah, melalui sekretaris umumnya Abdul Mu'ti, menyatakan bahwa pengelolaan izin tambang akan dievaluasi secara berkelanjutan. Jika dalam pelaksanaannya terbukti menimbulkan mudarat (mafsadat) lebih besar daripada manfaat, maka IUP akan dikembalikan.
Ketua Umum PP, Haedar Nashir, pun menguatkan. Keputusan menerima IUP bukan tanpa syarat. Kesediaan untuk mundur jika kerusakan tak bisa dihindari sudah diungkap sejak awal.
Lembaga internal yang bertugas mengevaluasi aspek lingkungan & sosial bahkan telah menyuarakan kekhawatiran bahwa tambang, terutama bekas konsesi besar, berpotensi menimbulkan malapetaka terhadap alam dan masyarakat jika dikelola sembarangan.
Dengan demikian, pengembalian IUP sekarang bukan hanya langkah baru, melainkan implementasi komitmen awal yang sudah tertulis secara resmi.
Jadi...
Saat ini, di tengah krisis ekologis, bencana akibat rusaknya lingkungan, dan meningkatnya kesadaran publik, adalah momentum paling tepat bagi Muhammadiyah untuk mewujudkan komitmen moralnya dengan mengembalikan IUP tambang.
Langkah tersebut bukan tanda mundur, melainkan tanda tanggung jawab dan kepemimpinan moral.
(Ismail Fahmi)
Sunni itu ibaratnya protestan kalo di nasrani karena lebih demokratis, egaliter, dan terdesentralisasi, sedangkan syiah itu ibaratnya katolik lebih konservatif dan hierarkial (kepausan, imamat).
Namun ada satu aliran sunni konservatif di Indo hierarkialnya ngelibihin kepausan 😄
@ainunnajib@giorgiobanget Kata siapa bib @ainunnajib ?
Bagi sunni sholat jumat itu fardhu 'ain (kecuali uzur), tapi bagi syiah itu wajib takhyiri.
Teman² saya yg syiah sholat jumat kok
@ainunnajib@giorgiobanget Kata siapa bib @ainunnajib ?
Bagi sunni sholat jumat itu fardhu 'ain (kecuali uzur), tapi bagi syiah itu wajib takhyiri.
Teman² saya yg syiah sholat jumat kok