Tentang Keamanan Suatu Website

April 5th, 2009 | 11 Comments | Posted in Artikel


Tentang Keamanan Suatu Website

HackerKeamanan suatu website atau web security systems merupakan salah satu prioritas yang sangat utama bagi seorang webmaster.
Tetapi kebanyakan para webmaster hanya mengutamakan design dan topik apa yang harus disediakan supaya menarik pengunjung sebanyak-banyaknya.
Padahal jika seorang webmaster mengabaikan keamanan suatu website, maka yang dirugikan adalah webmaster itu sendiri karena seorang hacker dapat mengambil data-data penting pada suatu website dan bahkan pula dapat mengacak-acak tampilan website(deface) tersebut.
Berikut adalah beberapa metode yang biasa sering digunakan para hacker untuk menyerang suatu website:

1. Remote File Inclusion (RFI)
Metode yang memanfaatkan kelemahan script PHP include(), include_once(), require(), require_once() yang variabel nya tidak dideklarasikan dengan sempurna.
Dengan RFI seorang attacker dapat menginclude kan file yang berada di luar server yang bersangkutan.
Anda bisa membaca secara lengkap tentang Remote File Inclusion di http://en.wikipedia.org/wiki/Remote_File_Inclusion

2. Local File Inclusion (LFI)
Metode yang memanfaatkan kelemahan script PHP include(), include_once(), require(), require_once() yang variabel nya tidak dideklarasikan dengan sempurna.
Dengan LFI seorang attacker dapat menginclude kan file yang berada di dalam server yang bersangkutan.

3. SQL injection
SQL injection adalah teknik yang memanfaatkan kesalahan penulisan query SQL pada suatu website sehingga seorang hacker bisa menginsert beberapa SQL statement ke ‘query’
dengan cara memanipulasi data input ke aplikasi tersebut.
Anda bisa membaca secara lengkap tentang SQL injection di http://en.wikipedia.org/wiki/SQL_injection

4. Cross Site Scripting (XSS)
XSS dikenal juga dengan CSS adalah singkatan dari Cross Site Scripting.
XSS adalah suatu metode memasukan code atau script HTML kedalam suatu website yang dijalankan melalui browser di client.
Anda bisa membaca secara lengkap tentang Cross Site Scripting di http://en.wikipedia.org/wiki/Cross-site_scripting

Ada pepatah internet mengatakan “Tidak ada hal yang paling aman di dunia internet“,
Memang pepatah itu benar, tetapi disini ada beberapa cara supaya website kita tidak mudah disusupi oleh para hacker, memang cara ini tidak 100% aman, tetapi dapat mengurangi resiko website kita dengan mudah di acak-acak oleh seorang hacker.

1. Jika anda menggunakan suatu CMS seperti joomla, phpbb, phpnuke, wordpress dan sebagainya, rajinlah mengupdate CMS anda dengan CMS terbaru jika muncul versi yang lebih baru.
2. Kunjungilah situs-situs yang membahas tentang keamanan aplikasi web seperti : www.milw0rm.com, www.securityfocus.com atau www.packetstormsecurity.org untuk mendapatkan informasi tentang bug terbaru.
3. Sewalah seorang yang ahli tentang keamanan website untuk menganalisis keamanan website anda.
4. Gunakanlah software seperti Acunetix untuk melakukan scanning atas kelemahan yang bisa terjadi di webdite anda, software tersebut bisa anda beli di www.acunetix.com dan jika anda beruntung mungkin anda bisa melakukan pencarian versi bajakannya di google.com ( maaf ini tidak dianjurkan :D).

Semoga penjelasan diatas dapat bermanfaat bagi kita semua.



(9 votes, average: 3.33 out of 5)
Loading ... Loading ...
2,856 views
Tags: ,
Baca juga artikel terkait berikut :

Bookmarks :
Tentang Keamanan Suatu Website to google Tentang Keamanan Suatu Website to yahoo Tentang Keamanan Suatu Website to Technorati Tentang Keamanan Suatu Website to Live Tentang Keamanan Suatu Website to Netscape Tentang Keamanan Suatu Website to Blinklist Tentang Keamanan Suatu Website to Bloglines Tentang Keamanan Suatu Website to Blogmarks Tentang Keamanan Suatu Website to Digg Tentang Keamanan Suatu Website to del.icio.us Tentang Keamanan Suatu Website to Facebook Tentang Keamanan Suatu Website to Furl Tentang Keamanan Suatu Website to Ma.gnolia Tentang Keamanan Suatu Website to Newsvine Tentang Keamanan Suatu Website to Reddit Tentang Keamanan Suatu Website to Stumbleupon Tell a Friend

Follow Discussion  

 11 Responses to “Tentang Keamanan Suatu Website”

  1. fransisca Says:


    Hi,

    Ini adalah posting yang mungkin menarik dibaca oleh pembaca blog Anda,

  2. indoster.blogspot.com Says:


    bagus,,, artikelnya,,,
    bisa review tentang pembuat software

  3. POOSOFT Says:


    <>..Thankss

  4. ridwanessa Says:


    wah…artikel na cukup membuka mata saia..

    kadang orang memang mengabaikan tingkat keamanan website na.

    thanks for the info

    salam

  5. Febri Says:


    Makasih atas infonya, sangat berguna bagi saya.

  6. Obedict Says:


    wah bagus sekali artikelnya, saya sudah sering mengunjungi situs milw0rm.com atau securityfocus.com, tapi ga ngerti2 maksudnya apa?
    maklum newbie :D

  7. Iklan Says:


    moga-moga web gw aman-aman aja

  8. cheapy Says:


    Salam kenal mas, saya pemula di internet marketer mas karena krisis global jd bangkrut usaha saya, tlg advice bagi pemula, apa saja yg bisa saya dapatkan hasil yg cepat & cukup bisa menutupi kebutuhan hidup bersama keluarga saya, jd internet marketer atau ikut program pey per click, atau lainnya ? trims infonya

  9. freelance work Says:


    Hi! Well done. That was a great post. I am ready to find out more about this particular line of information. See ya. Greetings from The Entrance.

Trackbacks

  1. Tentang Keamanan Suatu Website « Atik Khoiriyah's Blog  
  2. Tentang Keamanan Suatu Website | rezdyanugrah  

Leave a Reply

*