Bagaimana merancang Keamanan Website dan dampak nya bagi suatu website
DI SUSUN
OLEH :
Habib
Maulana (50420527)
FAKULTAS
TEKNOLOGI INDUSTRI
PROGRAM
STUDI INFORMATIKA
UNIVERSITAS
GUNADARMA
Bagaimana merancang Keamanan Website dan dampak nya
bagi suatu website
PENDAHULUAN
Ancaman yang sering dialami oleh pemilik dan pengembang website maupun
blog adalah banyaknya berbagai jenis serangan di dunia maya. Dengan berbagai
karakter dan motif penyerangan yang berbeda. Yang pasti membawa dampak negatif
bagi website atau blog. Semakin berkembangnya kehidupan di dunia maya, semakin
beragam pula jenis-jenis serangan dan semakin meningkat pula kejahatannya.
Untuk itu, keamanan di dunia internet ini harus ditingkatkan. Walaupun tidak
ada yang paling aman di dunia maya! Kegiatan di dunia maya selalu tidak
terlepas dari membuka alamat web satu ke alamat web yang lain. Atau melalui
mesin pencarian. Dan sangat memungkinkan, alamat web yang kita kunjungi atau
file-file yang kita download mengandung malware yang umumnya berupa spyware,
adware, trojan, virus, worm, spam, dan exploit scripts.
Seperti yang telah dijelaskan sebelumnya, memiliki
website berarti juga harus memahami tentang keamanan website. Keamanan website
adalah sebuah upaya untuk melindungi dan menjaga website dari serangan virus
maupun hacker yang terkoneksi melalui sebuah
jaringan. Keamanan website ini tidak hanya terdiri dari satu hal, namun
berbagai macam jenis perlindungan dan pencegahan. Seperti yang kita ketahui,
virus dapat menjangkiti perangkat software komputer melalui berbagai macam
cara, diantaranya melalui jaringan LAN, melalui media transfer seperti harddisk
eksternal dan flashdisk, download file tanpa memastikan keamanan web download
terlebih dahulu, dari sisi faktor pengguna sendiri yang kurang berhati-hati,
dan masih banyak yang lainnya.
Keamanan website melingkupi sebuah cakupan yang cukup
besar. Hal ini karena keamanan website terkoneksi dengan berbagai macam
perangkat keras dan lunak seperti komputer, jaringan dan koneksi internet, serta
Operating System (OS) itu sendiri. OS berfungsi sebagai otak yang mengatur
prosesor, memory, dan lain sebagainya sehingga sebuah perangkat komputer dapat
dioperasikan dengan sebagaimana mestinya oleh seorang pengguna. OS sendiri ada
bermacam-macam jenisnya seperti Windows, dan Linux.
Sebuah jaringan komputer memiliki beberapa sistem
keamanan yang dapat dibagi-bagi dan ditingkatkan. Jaringan komputer ini sendiri
terkoneksi dan terintegrasi antara PC, desktop, harddisk, kabel LAN, server,
wireless, internet, bluetooth, printer, dan lain sebagainya.
Dalam
membangun sebuah website tentu harus diperhatikan tentang sistem keamanannya.
Keamanan website ini penting sekali untuk dilakukan karena dapat mencegah
hacker untuk masuk dan merusak
website Anda. Salah satu keamanan
website yang baik adalah mengetahui bagaimana cara apa saja yang
dapat dilakukan untuk meminimalisir resiko terkena hack. Keamanan website dapat
disusun setelah memperhatikan tiga poin penting sebagai fondasi awal
terbentuknya sebuah website. Ketiga poin tersebut antara lain adalah sebagai berikut
1.Proteksi(protection)
Ada berbagai banyak
cara untuk memproteksi sebuah website. Namun yang terpenting dalam keamanan website
adalah jangan sampai
membiarkan proteksi website
Anda lemah. Salah satu
cara yang dapat dilakukan adalah
dengan lebih selektif
memilih penyedia layanan
web hosting. Banyak web hosting provider
yang menawarkan harga murah namun ternyata kualitasnya lebih rendah. Resiko dari kualitas yang rendah adalah
kemungkinan terkena ulah hacker yang lebih tinggi. Lebih baik memilih provider
yang benar-benar terpercaya dan memiliki kualitas yang stabil dan baik.
Memastikan untuk membatasi dan menjembatani website sedari awal adalah sebuah
tindakan yang tepat untuk memperkokoh keamanan website tersebut.
Mendeteksi sejak awal dan menginstall beberapa aplikasi atau software yang dapat membantu website Anda menemukan atau
mengetahui keanehan atau hal yang tidak biasa pada website adalah hal kedua yang harus dilakukan. Apabila Anda telah
memilih web hosting
provider yang stabil dan baik,
maka hal selanjutnya yang perlu Anda lakukan adalah mendeteksi hal-hal apa saja
yang tidak biasa yang mungkin dapat terjadi pada website tersebut. Seorang
hacker bisa saja menyusup kedalam sebuah website kemudian meninggalkan/mengupload
sebuah kode tertentu maupun sebuah virus. Di kemudian hari, kode atau virus
tersebut dapat digunakan sebagai jalan untuk menghack website tersebut. Maka
dari itu, keamanan website perlu dievaluasi secara berkala dan ditingkatkan
kembali. Mendeteksi secara dini adalah sebuah tindakan pencegahan yang harus
dilakukan untuk meningkatkan keamanan website.
3.Pemulihan(recovery)
Tidak jarang sebuah
website mengalami down karena banyaknya pengunjung pada satu waktu,
atau karena hal-hal lainnya. Yang biasanya dilakukan adalah mensetting ulang /
reboot sistem website tersebut. Hal yang sering
terlupa adalah pada saat reboot
tersebut, bukan tidak mungkin
seorang hacker dapat menyusup ke website Anda. Maka dari itu, untuk
meningkatkan keamanan website, setidaknya Anda juga perlu untuk mem-back up
situs tersebut. Ada beberapa aplikasi dan provider yang menyediakan layanan
back up website. Sehingga Anda juga tidak perlu cemas akan kehilangan data-data
yang penting. Selain itu, perlu juga untuk menambahkan beberapa tools anti
virus atau sistem keamanan lainnya untuk memperkuat sistem keamanan website
agar security system terjaga dengan lebih baik
lagi.
Pengamanan web
system yang bisa diterapkan ada bermacam-macam jenis dan kategori. Antara lain
adalah sebagai berikut :
Ada banyak aplikasi
yang dapat dipakai untuk meningkatkan keamanan website. Beberapa aplikasi
tersebut antara lain adalah :
- Enkripsi password. Sebuah website yang aman pasti menggunakan enkripsi antara web browser dan web servernya. Hal ini biasa disebut sebagai SSL (Secure Sockets Layer) yang memiliki prinsip yang sederhana dan biasanya ditampilkan melalui https:// sebelum www dan nama domain website Anda.
- Aplikasi yang sedikit ‘memaksa’ pengguna untuk memasukkan password dengan kriteria tertentu. Yaitu harus menggunakan kombinasi huruf besar, huruf kecil, angka, simbol, serta memiliki minimal panjang karakter tertentu.
- c) Tambahan penggunaan Captca untuk memastikan yang menginput password tersebut adalah manusia dan bukan robot/komputer.
- · d) Maksimal kesalahan input password sebanyak tiga kali kemudian akun akan otomatis disable atau tidak dapat diakses kecuali membuka dari email, handphone, atau aplikasi yang telah dikoneksikan sebelumnya.
Darisudut
pandang server, Anda harus memilih server yang benar-benar trusted dan stabil.
Seringsering mengupdate server, karena biasanya server lama memiliki kelemahan
dan celah. Serta lebih baik apabila mengarahkan http:// ke https:// karena
tingkat keamanan website akan lebih aman dan servernya terjamin.
3. Keamanan website dari infrastruktur
Anda
dapat menggunakan firewall sebagai blocking untuk membantu keamanan website.
Dengan menggunakan firewall, semua hal yang tidak aman bisa langsung di block
sehingga tidak akan sampai berdampak lebih jauh lagi terhadap sebuah website.
Seorang hacker pasti akan mencari celah keamanan website dengan cara
apapun. Maka dari itu Anda tetap harus waspada dan mengintegrasikan website
Anda dengan berbagai macam aplikasi maupun software yang dapat melindungi
keamanan website Anda, misalnya saja email, one password, handphone pribadi,
dan lain sebagainya.
Ada
berbagai macam cara membuat web security dapat berjalan dengan baik Diantaranya
adalah Confidentiality, Integrity, dan Availability.
- Confidentiality adalah semua informasi yang ada didalam website hanya dapat diakses oleh administrator.
- Integrity adalah semua data yang berada didalam website, hanya dapat diubah maupun dihapus oleh administrator.
- Availability adalah ketersediaan sebuah website untuk diakses ketika administrator memerlukan data dan informasi yang disimpan dalam website tersebut.
Selain
itu, masih banyak tools atau alat aplikasi dan software yang dapat digunakan
untuk mengecek keamanan website. Antara lain adalah Web Security Guard, McAfee
Site Advisor, dan Link Scanner Lite. Web Security Guard dan McAfee Site Advisor
memiliki penekanan untuk melakukan pengecekan secara online tanpa instalagi
program. Sedangkan Link Scanner Lite dapat melakukan pengecekan terhadap
script, konten, dan downloader yang berbahaya pada website namun belum dapat
melakukan pengecekan terhadap adanya spyware dan adware pada website.
Seperti
yang telah dijelaskan sebelumnya, memiliki website berarti juga harus memahami
tentang keamanan website. Keamanan website adalah sebuah upaya untuk melindungi
dan menjaga website dari serangan virus maupun hacker yang terkoneksi melalui
sebuah jaringan. Keamanan website ini tidak hanya terdiri dari satu hal, namun
berbagai macam jenis perlindungan dan pencegahan.
·
https://blog.wowrack.co.id/2017/05/cara-membuat-keamanan-website.html?m=1
·
https://media.neliti.com/media/publications/90869-ID-masalahkeamanan- danpengamanan-situs-we.pdf
Komentar
Posting Komentar