Perkuliahan 4 (5-11 oktober 220 )


Semester Ganjil Tahun Ajaran 2020/2021
Jurusan Teknik Informatika 
Keamanan Sistem Komputer C31040319 (kelas B)
Dosen Desi Rose Hertina, ST, M.KOM
 
Cindy Orella Asarya Silalahi 
 201931064
Batu Dua Puluh, Simalungun,Sumatera Utara

Haiii guyss...
Jumpa lagii 😊

Web Browsser dan Sistem WEB

 1. Apa itu web browser dan Sistem Web

    Web browser adalah suatu aplikasi yang dapat menjelajahi, mengambil, dan menyajikan konten yang terdapat pada berbagai sumber informasi di jaringan internet (WWW) ataupun suatu perangkat lunak yang memiliki fungsi sebagai pengakses, penerima, serta penyaji informasi yang ada di internet.

    Cara Kerja Web Browser

    Agar seseorang dapat menggunakan web browser tertentu di dalam perangkatnya, maka orang tersebut harus terlebih dahulu menginstal software atau aplikasi web browser ke dalam perangkatnya. Hanya dengan cara inilah sebuah web browser dapat dijalankan di sebuah perangkat (komputer, laptop, gadget).

    Setelah software web browser terinstal dengan baik, selanjutnya pengguna dapat membuka aplikasi tersebut. Setelah membuka web browser, pengguna adapat mengetikan alamat website pada bagian address bar di laman web browser (biasanya di bagian atas).

    Setelah memasukkan alamat website dan eksekusi (enter) maka aplikasi web browser akan bekerja dan mengambil data dari website yang dituju, biasanya dalam kode html. Selanjutnya browser akan diarahkan pada halaman yang dituju, misalnya memasukkan Google.co.id maka browser akan mengakses dan membuka website Google setelah melalui verifikasi.

    Browser Mengambil Page

    Suatu browser mengambil sebuah web page dari server dengan sebuah request. Sebuah request adalah sebuah request HTTP standart yang berisi sebuah page addres. 

       Browser Menampilkan Page

    Seluruh web page berisi instruksi-instruksi bagaimana untuk ditampilkan. Browser menampilkan page dengan membaca instruksi-instruksi ini. Instruksi yang paling umum untuk menampilkan disebut dengan tag HTML. Tag HTML contohnya adalah seperti berikut: <p> Ini adalah paragraf </p>.

    Server Web

    Server web adalah komputer yang digunakan untuk menyimpan dokumen-dokumen web, komputer ini akan melayani permintaan dokumen web dari kliennya.

    Web artinya Suatu sistem di internet yang memungkinkan siapapun agar bisa menyediakan informasi. Dengan menggunakan teknologi tersebut, informasi dapat diakses selama 24 jam dalam satu hari dan dikelola oleh mesin. Untuk mengakses informasi yang disediakan web ini, diperlukan berbagai perangkat lunak, yang disebut dengan web browser.  Melalui web kita bisa terhubung dengan informasi informasi yang tidak hanya dengan teks namun juga melalui gambar, vidio, suara dan animasi.

  4 unsur penting dalam proses kerja web,yaitu :

1.User                                                                                                                                                                     pengguna/user adalah orang yang melakukan permintaan/request sebuah alamat sebuah situs.

2.Client Server                                                                                                                                                  Client server merupakan sebuah aplikasi yang berfungsi sebagai sebuah mesin pencari(browser)dimana sebuah situs atau informasi berada disana.

3.TCP/IP    
    
IP adalah kode atau sebuah alamat yang dapat membantu agar sebuah permintaan akan mendapatkan jawaban yang sesuai

4.server
    server(otark)adalah pusat dari semuanya,disinilah pusat dari semuanya,tempat penyimpanan server lah data dan disini data diolah dan dikirim kembali sesuai permintaan atau request.

Cara kerja Web Server :

1. Cara kerja Web Server
    Web server merupakan mesin dimana tempat aplikasi atau software beroperasi dalam medistribusikan web page ke user, tentu saja sesuai dengan permintaan user.

2. Hubungan antara Web Server dan Browser Internet merupakan gabungan atau jaringan Komputer yg ada di seluruh dunia. Setelah terhubung secara fisik, Protocol TCP/IP (networking protocol) yg memungkinkan semua komputer dapat berkomunikasi satu dengan yg lainnya. Pada saat browser meminta data web page ke server maka instruksi permintaan data oleh browser tersebut di kemas di dalam TCP yg merupakan protocol transport dan dikirim ke alamat yg dalam hal ini merupakan protocol berikutnya yaitu Hyper Text Transfer Protocol (HTTP).
     Data yg di passing dari browser ke Web server disebut sebagai HTTP request yg meminta web page dan kemudian web server akan mencari data HTML yg ada dan di kemas dalam TCP protocol dan di kirim kembali ke browser. Data yg dikirim dari server ke browser disebut sebagai HTTP response. Jika data yg diminta oleh browser tidak ditemukan oleh si Web server maka akan meninbulkan error yg sering kita lihat di web page yaitu Error : 404 Page Not Found.

2. Jenis jenis Website

    Website adalah sebuah halaman yang menyajikan informasi baik dalam bentuk tulisan, gambar, suara, atau video yang diletakkan di dalam sebuah server/hosting di mana untuk mengaksesnya diperlukan jaringan internet. Website sering juga disebut sebagai web, site, situs, atau situs web. Sebuah website agar bisa diakses di internet diperlukan 2 komponen yang harus ada yaitu Domain dan Hosting.

Jenis Website Berdasarkan Sifat

1. Website Statis

    Secara sederhana, website statis dapat didefinisikan sebagai website yang kontennya konstan atau tidak berubah. Setiap laman dibuat dengan kode HTML dan menunjukkan informasi yang sama kepada setiap pengunjung. Hanya webmaster atau developer yang bisa melakukan update pada konten website statis.

    Umumnya website statis dibuat dengan menggunakan HTML dan CSS oleh developer yang memahami pemrograman dan coding. Karena website statis tidak membutuhkan update konten secara berkala, website statis tidak memerlukan database. Biasanya website statis digunakan untuk website perusahaan yang hanya perlu memberikan informasi-informasi dasar seperti alamat, kontak, dan sejarah perusahaan.

2. Website Dinamis

    Sebaliknya website dinamis adalah website yang kontennya selalu di-update secara berkala. Kebanyakan website bersifat dinamis karena lebih mudah dikelola dibandingkan website statis. Website dinamis menampilkan kontennya dari database yang biasanya hanya bisa diakses oleh webmaster atau developer.

    Meskipun begitu, website dinamis memungkinkan untuk memiliki beberapa user yang bisa melakukan update konten website tanpa mengganggu desain web.

Jenis-JenisWebsite Berdasarkan Platform

Tersedia berbagai cara untuk membuat website. Setidaknya Anda bisa membangun website dengan tiga metode, yaitu menggunakan CMS, website builder, atau kode.

1. CMS

    Metode pertama adalah cara yang paling populer, yaitu menggunakan Content Management System (CMS). CMS adalah perangkat lunak atau sistem yang digunakan untuk membuat dan mengatur konten digital.Kita bisa membuat website dengan cepat dan mudah menggunakan CMS. Beberapa CMS yang paling banyak digunakan adalah WordPress, Joomla!, dan Drupal.

Dari ketiga CMS populer tersebut, WordPress adalah yang paling mudah untuk dioperasikan. Selain mudah dioperasikan, WordPress juga merupakan pemegang market share terbesar CMS dengan anngka 59.9 persen.

jenis website cms market share

    Artinya lebih dari separuh pengguna CMS adalah pengguna WordPress. Artinya Anda akan lebih mudah untuk mendapatkan tips dan tutorial WordPress. Selain itu, banyak pengembang WordPress yang menyediakan plugin yang mempermudah Anda menambah fitur di website.

    Anda bisa menggunakan wordpress hosting untuk membuat jenis website apa saja dari, website perusahaan, website toko online, sampai blog atau website pribadi. Perusahaan besar pun banyak yang menggunakan WordPress. Beberapa di antaranya adalah  

    Meskipun membuat website dengan CMS termasuk mudah, Anda tetap perlu mempelajari cara penggunaannya. Masing-masing CMS mempunyai cara kerja yang berbeda. Namun, jika Anda menggunakan WordPress, kesempatan belajar Anda akan lebih mudah karena tersedia banyak tutorial WordPress di internet seperti yang sudah disebutkan sebelumnya.


2. Website Builder

    Jika Anda ingincara membuat website yang lebih mudah lagi, Anda bisa menggunakan website builder. Website builder adalah platform yang membantu Anda membuat website dengan cepat, tanpa perlu memahami coding atau kemampuan desain sama sekali.

    Website builder cocok untuk Anda yang ingin membuat website dalam waktu singkat, tidak mempunyai kemampuan teknis dan tidak ada waktu untuk mempelajarinya. Beberapa contoh website builder populer adalah Wix, Site Builder, dan Weebly.

    Kelebihan dari website builder adalah pengguna mendapatkan paket lengkap membuat website, dari hosting, domain, hingga pilihan template. Pengguna hanya perlu mengganti konten sesuai yang diinginkan dan bisa dibantu oleh support dari penyedia website builder.

3. HTML dan CSS

    Jenis website berdasarkan platform yang terakhir adalah website yang menggunakan HTML dan CSS. Masih ingat jenis website di awal artikel ini? Betul, website statis. Biasanya website statis dibuat menggunakan metode ini.

    Metode membuat website terakhir ini memerlukan pengetahuan tentang coding dan pemrograman menggunakan HTML dan CSS. Anda bisa membuat kode untuk website menggunakan software seperti Notepad++, Text Wrangler, atau Sublime Text.


Jenis Website Berdasarkan Fungsi

Website juga dibagi berdasarkan fungsi dan tujuan pembuatannya. Berikut adalah beberapa fungsi website yang paling umum

1. Blog atau Website Pribadi

    Sejak awal tahun 2000-an, blog menjadi tren baru sebagai jurnal pribadi yang bisa dikelola dan diakses secara online. Jika Anda ingin menuliskan pengalaman pribadi, opini, atau kisah perjalanan, Anda bisa mempublikasikannya melalui blog. Menuliskan cerita blog bahkan bisa dijadikan sebagai pekerjaan. Banyak blogger Indonesia yang sukses melalui blog mereka.

2. Ecommerce/Toko Online

    Anda juga dapat memanfaatkan website untuk membuat toko online. Meskipun Anda sudah berjualan di marketplace atau media sosial, Anda tetap memerlukan website. Sebagaimana Anda memiliki toko fisik di dunia nyata, website dapat difungsikan sebagai “toko” Anda di dunia maya.

    Anda bisa mengarahkan calon konsumen dari media sosial ke website toko online agar semua transaksi terjadi di website. Jadi semua transaksi toko online bisa tercatat secara otomatis dan Anda bisa mengevaluasinya dengan mudah menggunakan bantuan Google Analytics.

3. Website Perusahaan

    Jika perusahaan Anda tidak melakukan transaksi secara online, Anda juga perlu memiliki website resmi perusahaan agar calon konsumen bisa menemukan informasi resmi tentang perusahaan Anda dari website resmi. Dengan begitu, kepercayaan konsumen terhadap perusahaan Anda akan meningkat karena mereka bisa menemukan informasi resmi yang dibutuhkan melalui mesin pencarian.

4. Blog (Content Marketing)

    Selain digunakan sebagai jurnal pribadi, blog juga dapat digunakan sebagai alat content marketing. Anda dapat mendatangkan trafik ke website toko online atau website perusahaan Anda melalui blog.

    Anda dapat membuat konten atau artikel menggunakan kata kunci yang sering digunakan oleh calon konsumen Anda. Misalnya, Anda menjual sepatu kulit. Anda bisa menulis artikel di blog content marketing dengan kata kunci seperti “cara merawat sepatu kulit” atau “sepatu kulit terbaik”.

5. Organisasi atau Instansi Pemerintah

    Website juga dapat dimanfaatkan sebagai laman resmi organisasi. Hal ini agar masyarakat bisa mengakses informasi terbaru tentang kegiatan organisasi dengan mudah. Biasanya website organisasi menggunakan domain .org atau .or.id. Sedangkan website instansi pemerintah menggunakan domain .go.id.

6. Media Sharing

    Jenis website ini berguna untuk berbagi media baik gambar, file musik, hingga video. User dapat upload ke situs tersebut dan bisa dilihat oleh pengguna lainnya. Contoh website jenis ini ialah seperti souncloud, youtube, dan berbagai web stock photo.

7. Komunitas Online

    Website juga dapat dimanfaatkan sebagai komunitas online. Tersedia berbagai komunitas online di internet dengan macam-macam topik. Biasanya satu website komunitas online hanya membahas tentang satu topik tertentu. Di website komunitas online ini, pengunjung bisa mendapatkan informasi terbaru, tips, atau tutorial dari satu atau beberapa topik tertentu.

    Misalnya, pengguna web hosting Indonesia mempunyai website komunitas online Diskusi Web Hosting. Para pembaca buku juga memiliki website komunitas online Good Reads. Ada juga komunitas online perempuan yang bernama Female Daily.

8. Website Berita

    Website dengan tujuan untuk menyebarkan berita mungkin adalah jenis website paling familiar untuk Anda. Di era serba digital, portal berita online berhasil menggeser bentuk media lain sebagai sumber informasi.

3. Komponen komponen website 

A. DOMAIN 
    Domain adalah nama unik yang diberikan untuk mengidentifikasi alamat (IP address) server komputer seperti web server atau email server di internet.Domain memberikan kemudahan pengguna internet untuk melakukan akses ke server dan memudahkan mengingat server yang dikunjungi dibandingkan harus mengingat sederetan angka-angka IP Address.Domain memiliki beberapa level, yaitu:

1.Top Level Domain adalah deretan kata dibelakang nama domain seperti:.com (dotcommercial).net (dotnetwork).org (dotorganization).edu (doteducation).gov (dotgoverment).mil (dotmilitary).info (dotinfo)dllAda dua macam Top Level Domain, yaitu Global Top Level Domain (gTLD) dan Country Code Top Level Domain (ccTLD). gTLD adalah seperti yang pada di list diatas dan ccTLD adalah TLD yang diperuntukkan untuk masing-masing negara, seperti Indonesia dengan kode ID (co.id, net.id, or.id, web.id dst) atau Malaysia dengan kode MY (com.my, net.my, dst).
2. Second Level Domain (SLD) adalah nama domain yang anda daftarkan. Misalnya nama domain yang anda daftarkan adalah domainku.com, maka domainku adalah SLD dan .comnya adalah TLD.
3.Third Level Domain adalah nama setelah Second Level Domain . Misalnya nama domain yang anda miliki adalah domainku.com, maka anda dapat menambahkan nama lain sebelum domainku, yaitu mail.domainku.com atau estrex.domainku.com. Adapun layanan yang menjual third level domain salah satunya adalah enom dengan : .us.com, .br.com, .cn.com, dst. Atau yang gratis seperti co.cc, cz.cc dst.

B.  HOSTING 

    Hosting adalah space harddisk dalam komputer server yang digunakan untuk penyimpanan database, email dan file web. Ada banyak spesifikasi hosting, tetapi beberapa yang penting adalah:
- Space / kapasitas hosting: Ini adalah besarnya data yang bisa Anda taruh di hosting. Ukurannya adalah Megabytes, Gigabytes, Terabytes.
- Bandwidth atau besarnya kuota transfer data per bulan. Ukurannya adalah Megabytes/bulan, Gigabytes/bulan, Gigabytes/bulan. Bandwidth ini direset ke nol tiap bulannya
.- Jumlah database: Ini adalah menentukannya banyaknya database yang bisa Anda buat / taruh di hosting.
- Jumlah addon domain: Banyaknya domain lain yang bisa Anda tambahkan ke hosting. 

          - Jumlah akun email: Banyaknya akun email yang bisa Anda buat

            C.  SERVER WEB

   Server web atau peladen web dapat merujuk baik pada perangkat keras ataupun perangkat lunak yang menyediakan layanan akses kepada pengguna melalui protokol komunikasi HTTP atau HTTPS atas berkas-berkas yang terdapat pada suatu situs web dalam layanan ke pengguna dengan menggunakan aplikasi tertentu seperti peramban web.Fungsi utama sebuah server web adalah untuk mentransfer berkas atas permintaan pengguna melalui protokol komunikasi yang telah ditentukan.Pemanfaatan server web saat ini tidak terbatas hanya untuk publikasi situs web dalam World Wide Web, pada prakteknya server web banyak pula digunakan dalam perangkat-perangkat keras lain seperti printer, router, kamera web yang menyediakan akses layanan http dalam jaringan lokal yang ditujukan untuk menyediakan perangkat manajemen serta mempermudah peninjauan atas perangkat keras tersebut.

D.  DATA CENTER

    Data Center adalah suatu fasilitas tempat yang digunakan untuk meletakkan system computer beserta komponen-komponennya, system ini meliputi system komunikasi dan penyimpanan data. Keberadaan data center sangat diperlukan oleh sebuah perusahaan bisnis, karena memiliki banyak manfaat untuk kinerja sebuah perusahaan yang profesional. Keberadaan data center akan sangat besar manfaatnya manakala ada hal tak terduga yang melanda sebuah perusahaan.Berdasarkan fungsinya, data center dibagi menjadi 2 kategori umum yaitu:
1.  Internet Data Center: hanya untuk mendukung aplikasi terkait dengan Internet saja, biasanya dibangun dan dioperasikan oleh service provider atau perusahaan yang memiliki model bisnis berdasarkan pada Internet commerce.
2. Corporate/Enterprise Data Center: mendukung semua fungsi yang memungkinkan berbagai model bisnis berjalan pada layanan Internet, intranet, dan keduanya.
Fungsi pada Komponen Data Center:
1.    Daya (Power Capacity)
Bertanggung jawab untuk mendistribusikan kekuatan untuk peralatan listrik / elektronik.
2.    Pendingin (Cooling Capacity)
Mendinginkan mesin agar mesin tidak terlalu panas.
3.    Kabel (Cabling)
Digunakan untuk menyambungkan/menghubungkan setiap komponen.
4.    Temperatur dan kontrol kelembapan (Temperature and humidity control)
Menyesuaikan suhu yang tepat dan kontrol kelembaban, built-in filter udara dan mampu dipantau dari jarak jauh dengan peralatan yang sesuai.
5.    Sistem pengaman kebakaran (Fire and smoke system)
Mempekerjakan sampling udara terus menerus dan mendeteksi partikel yang dipancarkan selama tahap awal kebakaran.
6.    Keamanan fisik (Physical security)
Digunakan sebagai pelindung untuk melindungi kontak fisik dari luar,seperti benturan,dll.
7.    Ruang rak dan lantai (Rack space and raised floor)Rak digunakan untuk penyimpanan server di data center dan untuk pemanfaatan ruang yang lebih baik. Kebanyakan data center memiliki lantai terangkat. Bertujuan untuk memberikan ruang tambahan di bawah untuk pemasangan kabel dan tujuan ventilasi.

    E.  CPANEL

        Cpanel adalah kontrol panel terproteksi. Fasilitas ini memudahkan pemilik account hosting untuk mengatur seluruh fasilitas web hosting yang dimilikinya. Untuk masuk perlu username dan password. Informasi alamat akses Cpanel dan login ada dalam email aktivasi hosting. Cpanel sendiri ditampilkan dalam format web base, yang berarti bisa kita akses melalui browser internet, seperti Opera, Google Chrome, dll. Fungsi Cpanel adalah sebagai jembatan perintah-perintah teknis ke program-program pendukung website yang berada di web server.

Cpanel didesain sebagai dedikasi server atau virtual private server. Versi terbaru Cpanel mendukung instalasi pada CentOS, Red Hat Enterprise Linux (RHEL), dan CloudLinux. Dan cPanel 11.30 adalah versi terakhir untuk mendukung FreeBSD. Selain Cpanel ada juga kontrol panel website merk lain seperti Plesk, Webmin, Direct Admin, dll. 

 F.  CONTENT MANAGEMENT SYSTEM (CMS)

    Content Management System atau yang sering disebut dengan CMS ( dalam bahasa indonesia Sistem Pengelolaan Konten ) merupakan suatu sistem yang digunakan untuk mengelola dan memfasilitasi proses pembuatan,pembaharuaan,dan publikasi content secara bersama (Collaborative Management System).Contentn mengacu pada informasi yang berupa text,gambar,grafik maupun dalam format-format lain yang bisa dipakai kedalam CMS itu sendiri guna untuk mempermudah dalam proses pembuatan,pembaharuan,pendistribusian,pencarian,penganalisisan,dan meningkatkan  leksibilitas yang kemudian ditrnsformasikan kedalam bentuk yang lain agar dapat lebih menarik dan mudah dipaham.Terminologi CMS sendiri cukup luas,diantaranya adalah software aplikasi,database,arsip,workflow,dan alat bantu lainnya yang dapat dikelola sebagai bagian dari mekanisme jaringan informasi suatu perusahaan maupun global.

Ada banyak CMS yang tersedia dan banyak digunakan saat ini,diantaranya adalah:
1. Joomla!
2. WordPress
3. Drupal
4. PHPbb
5. AuraCMS
6. Mambo
7. Moodle,dan masih banyak yang lainnya.

4. Ancaman dan Cara Penanganan Ancaman Web browser dan sistem web

Beberapa ancaman yang mengusik keamanan dari web browser dapat berupa hijacking, session hijacking, juggernaut, hunt, replay, spyware, cookies, phising, pharming, dan lain-lain.


1)      Hijacking
Hijacking adalah suatu kegiatan yang berusaha untuk memasuki (menyusup) ke dalam system melalui system operasional lainnya yang dijalankan oleh seseorang (hacker). System ini dapat berupa server, jaringan/networking (LAN/WAN), situs web, software atau bahkan kombinasi dari beberapa system tersebut. Namun perbedaannya adalah hijacker menggunakan bantuan software atau server robot untuk melakukan aksinya, tujuannya adalah sama dengan para cracker, namun para hijacker melakukan lebih dari pada cracker, selain mengambi data informasi dan informasi pendukung lain, tidak jarang system yang dituju juga diambil alih atau bahkan dirusak. Dan yang paling sering dilakukan dalam hijacking adalah Session Hijacking.
2)      Session hijacking
Hal yang paling sulit dilakukan seseorang untuk masuk ke dalam suatu system (attack) adalah menebak password. Terlebih lagi apabila password yang hanya berlaku satu kali saja (one time password).
Satu cara yang lebih mudah digunakan untuk masuk ke dalam sistem adalah dengan cara mengambil alih session yang ada setelah proses autentifikasi berjalan dengan normal. Dengan cara ini penyerang tidak perlu repot melakukan proses dekripsi password, atau menebak-nebak password terlebih dahulu. Proses ini dikenal dengan istilah session hijacking. Session hijacking adalah proses pengambil-alihan session yang sedang aktif dari suatu sistem. Keuntungan dari cara ini adalah Anda dapat mem-bypass proses autentikasi dan memperoleh hak akses secara langsung ke dalam sistem.
Enam langkah yang terdapat pada session hijacking adalah:
·      Mencari target
·      Melakukan prediksi sequence number
·      Mencari session yang sedang aktif
·      Menebak sequence number
·      Memutuskan session aslinya
      ·      Mengambil-alih session

3)     
Juggernaut
        Software ini sebenarnya adalah software network sniffer yang juga dapat digunakan untuk melakukan TCP session hijacking. Juggernaut berjalan pada sistem operasi Linux dan dapat diatur untuk memantau semua network traffic. Di samping itu program ini pun dapat mengambil (capture) data yang kemungkinan berisi user name dan password dari user (pengguna) yang sedang melakukan proses login.

4)      Hunt
        Software ini dapat digunakan untuk mendengarkan (listen), intersepsi (intercept), dan mengambil-alih (hijack) session yang sedang aktif pada sebuah network. Hunt dibuat dengan menggunakan konsep yang sama dengan Juggernaut dan memiliki beberapa fasilitas tambahan.
 
5)      Replay
        Replay Attack, bagian dari Man In the Middle Attack adalah serangan pada jaringan dimana penyerang "mendengar" percakapan antara pengirim (AP) dan penerima (Client) seperti mengambil sebuah informasi yang bersifat rahasia seperti otentikasi, lalu hacker menggunakan informasi tersebut untuk berpura-pura menjadi Client yang ter-otentikasi.
 
7)      Cookies
        HTTP cookie, web cookie, atau cookie adalah serangkaian teks yang dikirimkan oleh server ke penjelajah web yang kemudian akan mengirimkannya kembali tanpa diubah ke server setiap kali penjelajah web mengakses situs web. HTTP cookies digunakan untuk melakukan otentikasi, penjejakan, dan memelihara informasi spesifik dari para pengguna, seperti preferensi pengguna atau daftar keranjang belanja elektronik mereka.
Cookies juga dapat menjadi kelemahan bagi situs yang membutuhkan akses log in yang terenkripsi, karena pada Shared Computer, Cookies bisa menjadi musuh utama keamanan, yang membuat kita bisa masuk ke halaman orang lain tanpa memasukkan password apapun, sekalipun passwordnya sudah diganti.

8)      Phising
        Phising adalah suatu bentuk penipuan yang dicirikan dengan percobaan untuk mendapatkan informasi peka, seperti kata sandi dan kartu kredit, dengan menyamar sebagai orang atau bisnis yang tepercaya dalam sebuah komunikasi elektronik resmi, seperti surat elektronik atau pesan instan.
 
9)      Pharming
        Situs palsu di internet atau pharming, merupakan sebuah metode untuk mengarahkan komputer pengguna dari situs yang mereka percayai kepada sebuah situs yang mirip. Pengguna sendiri secara sederhana tidak mengetahui kalau dia sudah berada dalam perangkap, karena alamat situsnya masih sama dengan yang sebenarnya. Secara garis besar bisa dikatakan pharming hampir mirip dengan phising, yaitu bertujuan menggiring pengguna kesebuah website palsu yang dibuat sangat mirip dengan aslinya.
 
CARA MENGATASI ANCAMAN PADA WEB BROWSER

·             
Selalu mengupdate web browser menggunakan patch terbaru

·             
Mencegah virus

·             
Menggunakan situs yang aman untuk transaksi finansial dan sensitif

·             
Menggunakan secure proxy

·             
Mengamankan lingkungan jaringan

·             
Tidak menggunakan informasi pribadi

·             
Hati-hati ketika merubah setting browser

·             
Hati-hati ketika merubah konfigurasi browser

·             
Jangan membuat konfigurasi yang mendukung scripts dan macros

·         
Jangan langsung menjalankan program yang anda download dari internet
·              Browsing ke situs-situs yang aman
·             
Mengurangi kemungkinan adanya malcode dan spyware
·              Konfigurasi home page harus hati-hati
·              Lebih baik gunakan blank.
·              Jangan mempercayai setiap links (periksa dulu arah tujuan link itu)
·              Jangan selalu mengikuti link yang diberitahukan lewat e-mail
·              Jangan browsing dari sistem yang mengandung data sensitif
·              Lindungi informasi anda kalau bisa jangan gunakan informasi pribadi pada web
·              Gunakan stronger encryption
·              Pilih 128-bit encryption
·              Gunakan browser yang jarang digunakan
·              Serangan banyak dilakukan pada web browser yang populer
·              Minimalkan penggunaan plugins
·              Minimalkan penggunaan cookies
·              Perhatikan cara penanganan dan lokasi penyimpanan temporary file 
 

CARA MENGATASI ANCAMAN PADA SISTEM WEB 


1. Selalu backup file dan data anda

2. Lakukan Enkripsi pada halaman Sensitif
Halaman sensitif yang dimaksud adalah halam
an-halaman website Anda dimana kita akan memasukkan data-data sensitif seperti misalnya username dan password.

3. Batasi Penyebaran Berita Sensitif
Terkadang kita tidak bisa menghindari penyebaran informasi-informasi sensitif yang kita miliki, misalnya username dan password untuk login ke cPanel dan lain sebagainya.

4. Gunakan password yang kuat

5. Selalu Gunakan koneksi pada jaringan yang aman
Hindari untuk terhubung (konek) ke internet pada jaringan yang tidak aman atau settingan keamanannya tidak jelas, misalnya pada tempat-tempat umum/cafe/restoran/lounge dll.

6. SELALU UP-TO-DATE
Para pengembang software/website pada saat mengembangkan software mereka, belum tentu tahu akan setiap celah keamanan dan kekurangan dari software yang mereka kembangkan tersebut.

7.Gunakan server Hosting yang aman
Seberapa jauh keamanan website Anda juga ditentukan oleh seberapa kuat tingkat keamanan server hosting yang Anda gunakan.  Server hosting yang tidak mudah dijebol hacker tentu akan lebih aman ketimbang server hosting yang mudah disusupi hacker/malware/virus dll.

8. Pahami tentang link anda

9. Tetap Waspada

Salah satu aspek sederhana namun juga tidak kalah pentingnya dalam pengamanan website Anda adalah dengan selalu tahu apa yang terjadi dengan website Anda.  Hindari untuk meng-install themes/plugins/extentions hasil bajakan atau yang terlihat mencurigakan.

 
 Semoga Bermanfaat , Thank you :)

1    201831013    AGIL BINTORO SANDY
https://agilbsandy.wordpress.com
2    201831024    HUSNUZAN HIDAYAT PRATAMA ABBAS
https://tamamasbro.wixsite.com/home
3    201831034    ALASAN FOWORENZES SINAGA
https://alasanfsinaga.blogspot.com/2020/09/alasan-f-sinaga-201831034-keamanan.html
4    201831043    DHANI OKTAVIAN ELFARABY
https://dhanioktavianelfaraby.blogspot.com
5    201831054    SULKIFLI
https://zlkfli07.blogspot.com/?m=1
6    201831055    ANNISA NURUL FAHIRA
https://keamanansistemkomputerfahira.blogspot.com/2020/09/keamanan-sistem-komputer.html
7    201831064    ARDIANSYAH
8    201831065    ARIO NUGROHO https://arionugroho112233.blogspot.com/?m=1
9    201831075    BRIGITA TIORA https://sobatksk.blogspot.com
10    201831086    DENNY WAHYU PRIYAMBODO https://kalkulus1berenang.blogspot.com/2020/09/keamanan-sistem-komputer-2.html
11    201831091    MELANTHON JOSSE SIRAIT https://melanthonsirait.blogspot.com/2020/09/keamanan-sistem-komputer-perkuliahan-2.html
12    201831095    MUHAMMAD FEBRIANSYAH
13    201831116    ZAHIER MUHAMMAD PELU
https://zahierp-itpln.blogspot.com/
14    201831117    SANDY.T.LAITUPA
https://sandylaitupa2.blogspot.com/2020/09/ksk_23.html?m=1
15    201831127    ALAN AKBAR
https://alanakbar22.blogspot.com/
16    201831148    LAILIL AYU FITRIYAH
https://lailil148.blogspot.com/?m=1
17    201831152    CHARLIE RAJA SAMUEL SIAHAAN https://charliestory26.blogspot.com/
18    201931018    ATHALLA NAUFAL JAFAR
19    201931026    M.FIRDAUS
https://firdausmhd264.blogspot.com
20    201931038    ANGELIA AYUYOLANDA S  https://keamanansistemkompas.blogspot.com/
21    201931039    MUHAMMAD FAISAL
https://jalanbaruuntuk90.blogspot.com/?m=1
22    201931048    ACHMAD DWI NUSANTORO https://19048ksk.blogspot.com/?m=1
23    201931064    CINDY ORELLA ASARYA SILALAHI https://asaryaslh.blogspot.com
24    201931066    NUR ISMI NADIAH https://nurisminadiahh.blogspot.com/?m=1
25    201931072    RICKY MARNAEK SIBARANI https://rickymarneksibarani.blogspot.com/
26    201931074    MELANI YUNISA BAITANG https://melaniyunisa.blogspot.com/?m=1
27    201931085    YUSRIL NAUVALLY RISKY https://yusrilksk.blogspot.com/
28    201931096    ANDI BATARI SALMIN https://abatarisalmin.blogspot.com/?m=1
29    201931100    NELLY YULIA https://keamanansistemkomputerr.blogspot.com/
30    201931111    FIRYAL FAHIRA S. AGAM https://ksk-b111.blogspot.com/?m=1
31    201931121    ANGELA PRASETYO
angelaprasetyo00.blogspot.com
32    201931142    FIRDAUS YOGA ANGGORO https://tugasblogidentitas.blogspot.com/
33    201931156    MUHAMMAD BHAHRY HAKIKI(bhahryksk.blogspot.com)
34    201931157    ABDUL HADI SADIK http://hadisadik0227.blogspot.com/2020/09/pertemuan-2.html?m=1
35    201931167    DWI SAMSIARTO
doeysam.blogspot.com/2020/09/1_22.html
36    201931169    YOHANES TRI SUGIARTO
https://tugasyohanes.blogspot.com/?m=1
37    201931171    MUHAMMAD ALDI IRFAN
https://201931171aldi.blogspot.com/
38    201931173    MUHAMMAD AGUM BRILIANTO https://201931173agum.blogspot.com/
39    201931175    MUHAMMAD MA'RUF
https://marufksk1.blogspot.com/
40    201931272    LILIES CAHYANTI
http://berbagiilmu-informatika.blogspot.com
41.201931018 Athalla Naufal Jafar
https://athallanaufaljafarksk.blogspot.com/2020/11/keamanan-sistem-komputer_10.html

 

Komentar

Postingan populer dari blog ini

Perkuliahan 7 (25 Oktober 2020)

Perkuliahan 2 (21-27 September 2020)

Perkuliahan 6 (21 Oktober 2020)