Bagaimana merancang Keamanan Website dan dampak nya bagi suatu website

 

       Tugas Pengantar Web Science

             

DI SUSUN OLEH :

Habib Maulana (50420527)

 

FAKULTAS TEKNOLOGI INDUSTRI

PROGRAM STUDI INFORMATIKA

UNIVERSITAS GUNADARMA

 

  Bagaimana merancang Keamanan Website dan dampak nya bagi suatu website       

                                                          PENDAHULUAN               

Ancaman yang sering dialami oleh pemilik dan pengembang website maupun blog adalah banyaknya berbagai jenis serangan di dunia maya. Dengan berbagai karakter dan motif penyerangan yang berbeda. Yang pasti membawa dampak negatif bagi website atau blog. Semakin berkembangnya kehidupan di dunia maya, semakin beragam pula jenis-jenis serangan dan semakin meningkat pula kejahatannya. Untuk itu, keamanan di dunia internet ini harus ditingkatkan. Walaupun tidak ada yang paling aman di dunia maya! Kegiatan di dunia maya selalu tidak terlepas dari membuka alamat web satu ke alamat web yang lain. Atau melalui mesin pencarian. Dan sangat memungkinkan, alamat web yang kita kunjungi atau file-file yang kita download mengandung malware yang umumnya berupa spyware, adware, trojan, virus, worm, spam, dan exploit scripts.

 

 

Pengertian Keamanan Website

Seperti yang telah dijelaskan sebelumnya, memiliki website berarti juga harus memahami tentang keamanan website. Keamanan website adalah sebuah upaya untuk melindungi dan menjaga website dari serangan virus maupun hacker yang terkoneksi melalui sebuah  jaringan. Keamanan website ini tidak hanya terdiri dari satu hal, namun berbagai macam jenis perlindungan dan pencegahan. Seperti yang kita ketahui, virus dapat menjangkiti perangkat software komputer melalui berbagai macam cara, diantaranya melalui jaringan LAN, melalui media transfer seperti harddisk eksternal dan flashdisk, download file tanpa memastikan keamanan web download terlebih dahulu, dari sisi faktor pengguna sendiri yang kurang berhati-hati, dan masih banyak yang lainnya.

 

Keamanan website melingkupi sebuah cakupan yang cukup besar. Hal ini karena keamanan website terkoneksi dengan berbagai macam perangkat keras dan lunak seperti komputer, jaringan dan koneksi internet, serta Operating System (OS) itu sendiri. OS berfungsi sebagai otak yang mengatur prosesor, memory, dan lain sebagainya sehingga sebuah perangkat komputer dapat dioperasikan dengan sebagaimana mestinya oleh seorang pengguna. OS sendiri ada bermacam-macam jenisnya seperti Windows, dan Linux.

 

Sebuah jaringan komputer memiliki beberapa sistem keamanan yang dapat dibagi-bagi dan ditingkatkan. Jaringan komputer ini sendiri terkoneksi dan terintegrasi antara PC, desktop, harddisk, kabel LAN, server, wireless, internet, bluetooth, printer, dan lain sebagainya.

 

Sistem Keamanan Website

 

Dalam membangun sebuah website tentu harus diperhatikan tentang sistem keamanannya. Keamanan website ini penting sekali untuk dilakukan karena dapat mencegah hacker untuk masuk dan merusak website Anda. Salah satu keamanan website yang baik adalah mengetahui bagaimana cara apa saja yang dapat dilakukan untuk meminimalisir resiko terkena hack. Keamanan website dapat disusun setelah memperhatikan tiga poin penting sebagai fondasi awal terbentuknya sebuah website. Ketiga poin tersebut antara lain adalah sebagai berikut

 

1.Proteksi(protection)

 

Ada berbagai banyak cara untuk memproteksi sebuah website. Namun yang terpenting dalam keamanan website adalah jangan sampai membiarkan proteksi website Anda lemah. Salah satu cara yang dapat dilakukan adalah dengan lebih selektif memilih penyedia layanan web hosting. Banyak web hosting provider yang menawarkan harga murah namun ternyata kualitasnya lebih rendah. Resiko dari kualitas yang rendah adalah kemungkinan terkena ulah hacker yang lebih tinggi. Lebih baik memilih provider yang benar-benar terpercaya dan memiliki kualitas yang stabil dan baik. Memastikan untuk membatasi dan menjembatani website sedari awal adalah sebuah tindakan yang tepat untuk memperkokoh keamanan website tersebut.

 

2.Deteksi(detection)

 

Mendeteksi sejak awal dan menginstall beberapa aplikasi atau software yang dapat membantu website Anda menemukan atau mengetahui keanehan atau hal yang tidak biasa pada website adalah hal kedua yang harus dilakukan. Apabila Anda telah memilih web hosting provider yang stabil dan baik, maka hal selanjutnya yang perlu Anda lakukan adalah mendeteksi hal-hal apa saja yang tidak biasa yang mungkin dapat terjadi pada website tersebut. Seorang hacker bisa saja menyusup kedalam sebuah website kemudian meninggalkan/mengupload sebuah kode tertentu maupun sebuah virus. Di kemudian hari, kode atau virus tersebut dapat digunakan sebagai jalan untuk menghack website tersebut. Maka dari itu, keamanan website perlu dievaluasi secara berkala dan ditingkatkan kembali. Mendeteksi secara dini adalah sebuah tindakan pencegahan yang harus dilakukan untuk meningkatkan keamanan website.

 

3.Pemulihan(recovery)

 

Tidak jarang sebuah website mengalami down karena banyaknya pengunjung pada satu waktu, atau karena hal-hal lainnya. Yang biasanya dilakukan adalah mensetting ulang / reboot sistem website tersebut. Hal yang sering terlupa adalah pada saat reboot tersebut, bukan tidak mungkin seorang hacker dapat menyusup ke website Anda. Maka dari itu, untuk meningkatkan keamanan website, setidaknya Anda juga perlu untuk mem-back up situs tersebut. Ada beberapa aplikasi dan provider yang menyediakan layanan back up website. Sehingga Anda juga tidak perlu cemas akan kehilangan data-data yang penting. Selain itu, perlu juga untuk menambahkan beberapa tools anti virus atau sistem keamanan lainnya untuk memperkuat sistem keamanan website agar security system terjaga dengan lebih baik lagi.

 

 

Jenis-Jenis Kemanan Website

 

Pengamanan web system yang bisa diterapkan ada bermacam-macam jenis dan kategori. Antara lain adalah sebagai berikut :


1.   Keamanan website dari aplikasi

 

Ada banyak aplikasi yang dapat dipakai untuk meningkatkan keamanan website. Beberapa aplikasi tersebut antara lain adalah :

 

  • Enkripsi password. Sebuah website yang aman pasti menggunakan enkripsi antara web browser dan web servernya. Hal ini biasa disebut sebagai SSL (Secure Sockets Layer) yang memiliki prinsip yang sederhana dan biasanya ditampilkan melalui https:// sebelum www dan nama domain website Anda.
  • Aplikasi yang sedikit ‘memaksa’ pengguna untuk memasukkan password dengan kriteria tertentu. Yaitu harus menggunakan kombinasi huruf besar, huruf kecil, angka, simbol, serta memiliki minimal panjang karakter tertentu.
  • c) Tambahan penggunaan Captca untuk memastikan yang menginput password tersebut adalah manusia dan bukan robot/komputer. 
  •  ·       d) Maksimal kesalahan input password sebanyak tiga kali kemudian akun akan otomatis disable atau tidak dapat diakses kecuali membuka dari email, handphone, atau aplikasi yang telah dikoneksikan sebelumnya.

 

2.   Keamanan website dari server

 

Darisudut pandang server, Anda harus memilih server yang benar-benar trusted dan stabil. Seringsering mengupdate server, karena biasanya server lama memiliki kelemahan dan celah. Serta lebih baik apabila mengarahkan http:// ke https:// karena tingkat keamanan website akan lebih aman dan servernya terjamin.

 

3.   Keamanan website dari infrastruktur

 

Anda dapat menggunakan firewall sebagai blocking untuk membantu keamanan website. Dengan menggunakan firewall, semua hal yang tidak aman bisa langsung di block sehingga tidak akan sampai berdampak lebih jauh lagi terhadap sebuah website.

 

Cara Mengetahui Tingkat Keamanan Website

Seorang hacker pasti akan mencari celah keamanan website dengan cara apapun. Maka dari itu Anda tetap harus waspada dan mengintegrasikan website Anda dengan berbagai macam aplikasi maupun software yang dapat melindungi keamanan website Anda, misalnya saja email, one password, handphone pribadi, dan lain sebagainya.

Ada berbagai macam cara membuat web security dapat berjalan dengan baik Diantaranya adalah Confidentiality, Integrity, dan Availability.

 

 

  •     Confidentiality adalah semua informasi yang ada didalam website hanya dapat diakses oleh administrator.
  • Integrity adalah semua data yang berada didalam website, hanya dapat diubah maupun dihapus oleh administrator.
  • Availability adalah ketersediaan sebuah website untuk diakses ketika administrator memerlukan data dan informasi yang disimpan dalam website tersebut.

 

Selain itu, masih banyak tools atau alat aplikasi dan software yang dapat digunakan untuk mengecek keamanan website. Antara lain adalah Web Security Guard, McAfee Site Advisor, dan Link Scanner Lite. Web Security Guard dan McAfee Site Advisor memiliki penekanan untuk melakukan pengecekan secara online tanpa instalagi program. Sedangkan Link Scanner Lite dapat melakukan pengecekan terhadap script, konten, dan downloader yang berbahaya pada website namun belum dapat melakukan pengecekan terhadap adanya spyware dan adware pada website.

 

 

Kesimpulan

Seperti yang telah dijelaskan sebelumnya, memiliki website berarti juga harus memahami tentang keamanan website. Keamanan website adalah sebuah upaya untuk melindungi dan menjaga website dari serangan virus maupun hacker yang terkoneksi melalui sebuah jaringan. Keamanan website ini tidak hanya terdiri dari satu hal, namun berbagai macam jenis perlindungan dan pencegahan.



 

Komentar

Postingan populer dari blog ini

ALGORITMA DDA, BRESENHAM DAN MIDPOINT CIRCLE

SYSTEM DEVELOPMENT LIFE CYCLE PENGGUNAAN” CONFIDENTIALITY, INTEGRITY, DAN AVAILABILITY (CIA)

ALGORITMA DDA, BRESENHAM DAN MIDPOINT CIRCLE