KEAMANAN WEBSITE.

Slides:



Advertisements
Presentasi serupa
PHP File Upload
Advertisements

PHP Include Files PHP include and require Statements • Di PHP, Anda dapat menyisipkan isi dari satu file PHP ke dalam file.
KEAMANAN WEB SURYAYUSRA, M.KOM.
Kemanan Web. Keamanan Web ► How Web Works ?  Menggunakan protokol HTTP  Klien meminta dokumen melalui URL (Request)  Server membalas dengan memberikan.
Praktikum PTI Sekolah Tinggi Ilmu Statistik Oleh : SIS - BPS Content Management System.
KONSEP PEMROGRAMAN WEB
Konsep Basis Data di Web
Kemanan Web.  Definisi Statis ◦ Kerahasiaan ◦ Keutuhan ◦ Dapat dipertanggung jawabkan  Defenisi Dinamis ◦ Taksiran ◦ Proteksi ◦ Deteksi ◦ Reaksi.
Pertemuan 5 Web Security.
Konsep Pemrograman Web
Pengembangan Evangs Mailoa PHP WEB. Awalnya PHP merupakan singkatan dari Personal Home Page. Sesuai dengan namanya, PHP digunakan untuk membuat website.
By : Nanda Prasetia, ST. KEAMANAN SISTEM WWW Berkembangnya www dan internet menyebabkan pergerakan sistem informasi untuk menggunakannya sebagai basis.
Peng. Komp & TI 2C M1 Peng. Komp & TI 2C Winda Widya A Peng. Komp & TI 2C Winda Widya A Peng. Komp & TI 2C Winda Widya A Peng. Komp & TI 2C.
Keamanan Web Server Pertemuan XI.
Pengenalan PHP Perulangan (While) While(….syarat….) { ………aksi…….; }
PHP L. Erawan. Pengantar PHP itu bahasa script berjenis server-side (kalau bahasa javascript berjenis client-side) Anda harus menginstall software PHP.
WordPress merupakan salah satu software untuk membangun situs Web. WordPress mudah diinstal dan digunakan. Pemakai pemula pun dapat memanfaatkan WordPress.
Minggu 7/AK/Sistem Informatika 1 Aplikasi Web (Bagian II) Mira Afrina.
FTP Security Antisipasi Terhadap Serangan Kelompok 10 :  Gede Eka  Muhammad Kamal utiara Shabrina  Yanri Fajar.
Shibu lijack Keamanan Web Sistem Kelompok : Benedicktus Fobia, Saptadi Handoko, Heri Permadi, Andrean T. Sinaga.
Koneksi PHP ke Database MySQL
Bina Sarana Informatika
Keamanan Web Server Pertemuan XI.
Pelatihan Web Untuk Anggota Kepolisian Metro Jaya
Pemrograman Web II Ganjil
KEAMANAN APLIKASI WEB.
Pengantar Pemrograman Internet 2
Pengantar Internet & HTML Toufan D Tambunan & Indra L Sardi
Ingin Menjadi Hacker ?
Pengenalan Dasar Web Pertemuan 1
Pengamanan Sistem Jaringan
Pertemuan 2 Khairul Anwar Hafizd
Teknologi Dasar Internet dan Web
COLOCATION.
Keamanan Web Server.
PEMETAAN VORD KEDALAM CMMI UNTUK MENINGKATKAN ANALISA KEBUTUHAN PERANGKAT LUNAK (STUDI KASUS : APLIKASI MEDIA MANAGEMENT DI PT.EBDESK INDONESIA) Mata.
Pemrograman internet ABU SALAM, M.KOM.
Keamanan Web Server.
PEMASARAN BERBASIS WEB
PEMASARAN BERBASIS WEB
Pemrograman basis data internet dan client server
Aplikasi Berbasis Web Pengantar.
INTERNET Internet adalah suatu jaringan global yang terbentuk dari jaringan-jaringan lokal dan regional, memungkinkan komunikasi data antar komputer-komputer.
Pemrograman Basis Data Berbasis Web
Percabangan (Lanjutan)
Keamanan Sistem World Wide Web
Pertemuan ke-6 Pemrograman Modular
Sistem Manajemen Basis Data Web
PERTEMUAN 9 PHP 2.
PENGAMANAN WEB.
PENGANTAR PEMROGRAMANN WEB
Keamanan Sistem World Wide Web
MODUL KEAMANAN KOMPUTER
Prinsip Dasar Internet & Pemrograman Web
Peng. Komp & TI 2C Peng. Komp & TI 2C Peng. Komp & TI 2C
Keamanan Web Server Pertemuan 9.
KEAMANAN PADA APLIKASI WEB DENGAN PHP
Secure Analysis & Testing (Hacking Technique)
Pertemuan 1 KEAMANAN KOMPUTER.
Dosen Pengasuh: Evanita V. Manullang MT
MENGGUNAKAN PHP DAN MYSQL PEMBUATAN WEBSITE E-COMMERCE PENJUALAN HARDWARE DENGAN for further detail, please visit
PRAKTIKUM PEMROGRAMAN WEB Pertemuan 3
Pengantar Pemrograman Web Lanjut
Pemrograman Web Dasar (4 SKS)
Prinsip Dasar Internet & Pemrograman Web
INTERNET Internet adalah suatu jaringan global yang terbentuk dari jaringan-jaringan lokal dan regional, memungkinkan komunikasi data antar komputer-komputer.
CMS (Content Management System)
Pemrograman Web II Pengantar Pemrogram PHP Pertemeuan 1 (Teori)
APLIKASI PENJUALAN HARDWARE COMPUTER SECARA ONLINE Try Aryo Wibisono
PEMBUATAN WEBSITE PEMESANAN ONLINE TOKO JBUCKET PARSEL Jamaludin
Transcript presentasi:

KEAMANAN WEBSITE

Pengantar Keamanan suatu website atau web security systems merupakan salah satu prioritas yang sangat utama bagi seorang webmaster. Jika seorang webmaster mengabaikan keamanan suatu website, maka seorang hacker dapat mengambil data-data penting pada suatu website dan bahkan pula dapat mengacak-acak tampilan website(deface) tersebut.

Metode Penyerangan Berikut adalah beberapa metode yang biasa sering digunakan para hacker untuk menyerang suatu website: 1. Remote File Inclusion (RFI) 2. Local File Inclusion (LFI) 3. SQL injection 4. Cross Site Scripting (XSS)

Remote File Inclusion (RFI) Metode yang memanfaatkan kelemahan script PHP include(), include_once(), require(), require_once() yang variabel nya tidak dideklarasikan dengan sempurna. Dengan RFI seorang attacker dapat menginclude kan file yang berada di luar server yang bersangkutan.

Local File Inclusion (LFI) Metode yang memanfaatkan kelemahan script PHP include(), include_once(), require(), require_once() yang variabel nya tidak dideklarasikan dengan sempurna. Dengan LFI seorang attacker dapat mengincludekan file yang berada di dalam server yang bersangkutan.

SQL injection SQL injection adalah teknik yang memanfaatkan kesalahan penulisan query SQL pada suatu website sehingga seorang hacker bisa menginsert beberapa SQL statement ke ‘query’ dengan cara memanipulasi data input ke aplikasi tersebut.

Cross Site Scripting XSS dikenal juga dengan CSS adalah singkatan dari Cross Site Scripting. XSS adalah suatu metode memasukan code atau script HTML kedalam suatu website yang dijalankan melalui browser di client.

Tips Keamanan Website Ada beberapa cara supaya website kita tidak mudah disusupi oleh para hacker, sehingga dapat mengurangi resiko kerusakan website, antara lain: Jika anda menggunakan suatu CMS seperti joomla, phpbb, phpnuke,wordpress dan sebagainya, rajinlah mengupdate CMS anda dengan CMS terbaru jika muncul versi yang lebih baru. 2. Kunjungilah situs-situs yang membahas tentang keamanan aplikasi web seperti : www.milw0rm.com, www.securityfocus.com atau www.packetstormsecurity.org untuk mendapatkan informasi tentang bug terbaru.

3. Sewalah seorang yang ahli tentang keamanan website untuk menganalisis keamanan website anda. 4. Gunakanlah software seperti Acunetix untuk melakukan scanning atas kelemahan yang bisa terjadi di website anda.