SlideShare a Scribd company logo
1 of 22
Download to read offline
Keamanan Sistem World Wide Web

          Pertemuan VI
Sejarah singkat WWW
• Dikembangkan oleh Tim Berners-
  Lee ketika bekerja di CERN
  (Swiss). Untuk membaca atau
  melihat sistem WWW digunakan
  tools yang dikenal dengan istilah
  browser.
• Sejarah browser dimulai dari NeXT.
  Selain NeXT, saat itu ada browser
  yang berbentuk text seperti “line
  mode” browser. Kemudian ada
  Mosaic yang multi-platform
  (Unix/Xwindow, Mac, Windows)
  dikembangkan oleh Marc
  Andreesen dkk ketika sedang
  magang di NCSA.
Arsitektur sistem Web terdiri dari dua sisi: Server dan client.

• Server (apache, IIS)
• Client
   – IE, Firefox, Netscape, Mozilla, Safari, Opera, Galeon,
     kfm, arena, amaya, lynx, K-meleon
• Terhubung melalui jaringan
• Program dapat dijalankan di server (CGI,[java] servlet)
  atau di sisi client (javascript, java applet
• Memungkinkan untuk mengimplementasikan sistem
  secara tersentralisasi
• Client hanya membutuhkan web browser (yang ada di
  semua komputer), thin client
• Update software bisa dilakukan di server saja, tanpa perlu
  mengubah sisi client
• Browser di sisi client dapat ditambah dengan “plugin”
  untuk menambahkan fitur (animasi, streaming audio &
  video); Macromedia Flash / Shockwave
• Mulai banyak aplikasi yang menggunakan basis web

Aplikasi baru
• Blog
• Authentication
• Selain menyajikan data-data dalam bentuk statis, sistem
  Web dapat menyajikan data dalam bentuk dinamis dengan
  menjalankan program. Program ini dapat dijalankan di server
  (misal dengan CGI, servlet) dan di client (applet, Javascript).
• Server WWW menyediakan fasilitas agar client dari tempat
  lain dapat mengambil informasi dalam bentuk berkas (file),
  atau mengeksekusi perintah (menjalankan program) di
  server. Fasilitas pengambilan berkas dilakukan dengan
  perintah “GET”.
Mekanisme untuk mengeksekusi perintah di server dapat
dilakukan dengan “CGI” (Common Gateway Interface), Server
Side Include (SSI), Active Server Page (ASP), PHP, atau dengan
menggunakan servlet (seperti pernggunaan Java Servlet).
Adanya lubang keamanan di sistem WWW dapat
dieksploitasi dalam bentuk yang beragam, antara lain:
• informasi yang ditampilkan di server diubah (deface)
• informasi yang semestinya dikonsumsi untuk kalangan
  terbatas (misalnya laporan keuangan, strategi perusahaan,
  atau database client) ternyata berhasil disadap oleh orang
  lain.
• server diserang (misalnya dengan memberikan request
  secara bertubi-tubi) sehingga tidak bisa memberikan
  layanan ketika dibutuhkan (denial of service attack);


  Informasi Deface http://www.zone-h.org/
Membatasi akses melalui Kontrol Akses
Pembatasan akses dapat dilakukan dengan:
• membatasi domain atau nomor IP yang dapat mengakses;
  (konfigurasi Web server atau Firewall
• menggunakan pasangan userid & password;
• mengenkripsi data sehingga hanya dapat dibuka (dekripsi) oleh
  orang yang memiliki kunci pembuka.
                             Informasi Access control : Klik
Secure Socket Layer
Dengan menggunakan enkripsi, orang tidak bisa menyadap data-
data (transaksi)yang dikirimkan dari/ke server WWW. Salah satu
mekanisme yang cukup populer adalah dengan menggunakan
Secure Socket Layer (SSL) yang mulanya dikembangkan oleh
Netscape.
• Server WWW Apache (yang tersedia secara gratis) dapat
  dikonfigurasi agar memiliki fasilitas SSL dengan
  menambahkan software tambahan (SSLeay - yaitu
  implementasi SSL dari Eric Young – atau OpenSSL1 - yaitu
  implementasi Open Source dari SSL).
• Penggunaan SSL memiliki permasalahan yang bergantung
  kepada lokasi dan hukum yang berlaku. Hal ini disebabkan:
  • Pemerintah melarang ekspor teknologi enkripsi
  (kriptografi).
  • Paten Public Key Partners atas Rivest-Shamir-Adleman
  (RSA) publickey cryptography yang digunakan pada SSL.
Mengetahui Jenis Server
• Informasi tentang web server yang digunakan dapat
  dimanfaatkan oleh perusak untuk melancarkan serangan
  sesuai dengan tipe server dan operating system yang
  digunakan.
• Informasi tentang program server yang digunakan
  dapat dilakukan dengan menggunakan program “telnet”
  dengan melakukan telnet ke port 80 dari server web.
• Program Ogre (yang berjalan di sistem Windows) dapat
  mengetahui program server web yang digunakan.
• Untuk sistem UNIX, program lynx dapat digunakan untuk
  melihat jenis server dengan menekan kunci “sama dengan”
  (=).
Keamanan Program Common Gateway Interface (CGI)
• CGI digunakan untuk menghubungkan sistem WWW dengan
  software lain di server web. Adanya CGI memungkinkan
  hubungan interaktif antara user dan server web. CGI
  seringkali digunakan sebagai mekanisme untuk
  mendapatkan informasi dari user melalui “fill out form”,
  mengakses database, atau menghasilkan halaman yang
  dinamis.
• Secara prinsip mekanisme CGI tidak memiliki lubang
  keamanan, program atau skrip yang dibuat sebagai CGI
  dapat memiliki lubang Keamanan. Program CGI ini
  dijalankan di server web sehingga menggunakan resources
  web server tersebut dan membuka potensi lubang
  keamanan.
Lubang Keamanan CGI
Beberapa contoh :
• CGI dipasang oleh orang yang tidak berhak
• CGI dijalankan berulang-ulang untuk menghabiskan
  resources (CPU, disk): DoS
• Masalah setuid CGI di sistem UNIX, dimana CGI dijalankan
  oleh userid web server
• Penyisipan karakter khusus untuk shell expansion
• Kelemahan ASP di sistem Windows
• Guestbook abuse dengan informasi sampah (pornografi)
• Akses ke database melalui perintah SQL (SQL injection)
Keamanan client WWW
Pelanggaran Privacy
  - Adanya penyimpanan data browsing pada “cookie”
    yang fungsinya adalah untuk menandai kemana user
    browsing.
  - Adanya situs web yang mengirimkan script (misal
    Javascript) yang melakukan interogasi terhadap server
    client (melalui browser) dan mengirimkan informasi ini
    ke server.
• Attack (via active script, javascript, java)
  - Pengiriman data-data komputer (program apa yang
     terpasang, dsb.)
  - DoS attack (buka windows banyak)
  - Penyusupan virus, trojan horse, spyware
The End
               Saran dan Ralat dapat dikirim
  melalui email ke komisitk_bsi@yahoo.com
SOAL-SOAL LATIHAN
01. Server WWW menyediakan fasilitas agar client dari tempat
    lain dapat mengambil informasi dalam bentuk berkas (file)
    dengan perintah ..
    a. GET                      d. Download
    b. SSL                      e. Update
    c. CGI

02. Merubah informasi yang ditampilkan di server tanpa
    sepengetahuan pemilik situs dikenal dengan istilah …
    a. DoS                      d. DDos
    b. deface                   e. Debug
    c. CGI
02. Merubah informasi yang ditampilkan di server tanpa
    sepengetahuan pemilik situs dikenal dengan istilah …
    a. DoS                      d. DDos
    b. deface                   e. Debug
    c. CGI

03. Untuk menghubungkan sistem WWW dengan software lain
    di server web sehingga memungkinkan hubungan interaktif
    antara user dan server web diperlukan …
    a. SSL                      d. Ogre
    b. SSI                      e. Flash Player
    c. CGI
03. Untuk menghubungkan sistem WWW dengan software lain
    di server web sehingga memungkinkan hubungan interaktif
    antara user dan server web diperlukan …
    a. SSL                      d. Ogre
    b. SSI                      e. Flash Player
    c. CGI

04. Pada saat melakukan browsing, browser akan menyimpan
    data browsing yang berfungsi untuk menandai kemana
    user menjelajah, disebut …
    a. Deface                   d. DDos
    b. CGI                      e. History
    c. cookie
04. Pada saat melakukan browsing, browser akan menyimpan
    data browsing yang berfungsi untuk menandai kemana
    user menjelajah, disebut …
    a. Deface                   d. DDos
    b. CGI                      e. History
    c. cookie

05. Salah satu mekanisme mengamankan data yang di
    kirimkan melalui server WWW adalah dengan enkripsi
    menggunakan SSL yang dikembangkan oleh ...
    a. Microsoft               d. Opera
    b. Netscape                e. Microsoft
    c. Mozilla
05. Salah satu mekanisme mengamankan data yang di
    kirimkan melalui server WWW adalah dengan enkripsi
    menggunakan SSL yang dikembangkan oleh ...
    a. Microsoft               d. Opera
    b. Netscape                e. Microsoft
    c. Mozilla

01. Server WWW menyediakan fasilitas agar client dari tempat
    lain dapat mengambil informasi dalam bentuk berkas (file)
    dengan perintah ..
    a. GET                      d. Download
    b. SSL                      e. Update
    c. CGI

More Related Content

What's hot

Pemograman web ke1
Pemograman web ke1Pemograman web ke1
Pemograman web ke1
ndriehs
 
Konfigurasi proxy dan webserver di clear os
Konfigurasi  proxy dan webserver di clear osKonfigurasi  proxy dan webserver di clear os
Konfigurasi proxy dan webserver di clear os
Harry Setya Hadi
 
Panduan instalasi clear os 5.2 standalone mode, web server, ftp server
Panduan instalasi clear os 5.2 standalone mode, web server, ftp serverPanduan instalasi clear os 5.2 standalone mode, web server, ftp server
Panduan instalasi clear os 5.2 standalone mode, web server, ftp server
Subuh Kurniawan
 
Configuring Nginx as Reverse Proxy and Load Balancing Web Application
Configuring Nginx as Reverse Proxy and Load Balancing Web ApplicationConfiguring Nginx as Reverse Proxy and Load Balancing Web Application
Configuring Nginx as Reverse Proxy and Load Balancing Web Application
Jagoan Neon
 

What's hot (15)

Pemograman web ke1
Pemograman web ke1Pemograman web ke1
Pemograman web ke1
 
Windows server 2008
Windows server 2008Windows server 2008
Windows server 2008
 
Konfigurasi proxy dan webserver di clear os
Konfigurasi  proxy dan webserver di clear osKonfigurasi  proxy dan webserver di clear os
Konfigurasi proxy dan webserver di clear os
 
Buku Hijau II : Panduan ClearOS 6
Buku Hijau II : Panduan ClearOS 6Buku Hijau II : Panduan ClearOS 6
Buku Hijau II : Panduan ClearOS 6
 
Diktat Praktikum Manajemen Jaringan
Diktat Praktikum Manajemen JaringanDiktat Praktikum Manajemen Jaringan
Diktat Praktikum Manajemen Jaringan
 
Panduan instalasi clear os 5.2 standalone mode, web server, ftp server
Panduan instalasi clear os 5.2 standalone mode, web server, ftp serverPanduan instalasi clear os 5.2 standalone mode, web server, ftp server
Panduan instalasi clear os 5.2 standalone mode, web server, ftp server
 
Modul Workshop Mikrotik Bandwidth Management
Modul Workshop Mikrotik Bandwidth ManagementModul Workshop Mikrotik Bandwidth Management
Modul Workshop Mikrotik Bandwidth Management
 
Configuring Nginx as Reverse Proxy and Load Balancing Web Application
Configuring Nginx as Reverse Proxy and Load Balancing Web ApplicationConfiguring Nginx as Reverse Proxy and Load Balancing Web Application
Configuring Nginx as Reverse Proxy and Load Balancing Web Application
 
Tugas webserver SO II - 09 154
Tugas webserver SO II - 09 154Tugas webserver SO II - 09 154
Tugas webserver SO II - 09 154
 
Supriyanto squidproxyserver
Supriyanto squidproxyserverSupriyanto squidproxyserver
Supriyanto squidproxyserver
 
Modul integrasi tik dalam pembelajaran
Modul integrasi tik dalam pembelajaranModul integrasi tik dalam pembelajaran
Modul integrasi tik dalam pembelajaran
 
Konfigurasi https pada debian 7
Konfigurasi https pada debian 7Konfigurasi https pada debian 7
Konfigurasi https pada debian 7
 
9.1 gatewae server
9.1 gatewae server9.1 gatewae server
9.1 gatewae server
 
Edisi 03 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 03 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)Edisi 03 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 03 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
 
Mengamankan Web Server
Mengamankan Web ServerMengamankan Web Server
Mengamankan Web Server
 

Similar to Pertemuan06 keamanansistemwww

dokumen.tips_presentasi-web-server.ppt
dokumen.tips_presentasi-web-server.pptdokumen.tips_presentasi-web-server.ppt
dokumen.tips_presentasi-web-server.ppt
rico63562
 
#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptx#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptx
IDELSAMANGUN
 
14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]
Krisman Tarigan
 
Sistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFSistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDF
Nurdin Al-Azies
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputer
Rhusman 05
 
Perkembangan web server di Linux
Perkembangan web server di LinuxPerkembangan web server di Linux
Perkembangan web server di Linux
Tugas_SO2
 
Pertemuan11 keamananwebserver
Pertemuan11 keamananwebserverPertemuan11 keamananwebserver
Pertemuan11 keamananwebserver
Roziq Bahtiar
 
Laporan praktikum modul 3
Laporan praktikum modul 3Laporan praktikum modul 3
Laporan praktikum modul 3
Devandy Enda
 

Similar to Pertemuan06 keamanansistemwww (20)

16101048 nur adinda fauziah tugas 3
16101048 nur adinda fauziah tugas 316101048 nur adinda fauziah tugas 3
16101048 nur adinda fauziah tugas 3
 
Modul 7 - Keamanan Jaringan Komputer
Modul 7 - Keamanan Jaringan KomputerModul 7 - Keamanan Jaringan Komputer
Modul 7 - Keamanan Jaringan Komputer
 
dokumen.tips_presentasi-web-server.ppt
dokumen.tips_presentasi-web-server.pptdokumen.tips_presentasi-web-server.ppt
dokumen.tips_presentasi-web-server.ppt
 
World wide web security
World wide web securityWorld wide web security
World wide web security
 
#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptx#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptx
 
5
55
5
 
Kamdat proxy radius
Kamdat proxy radiusKamdat proxy radius
Kamdat proxy radius
 
Squid apache
Squid apacheSquid apache
Squid apache
 
Tugas 2 – 0317 (individu) andrian lesmana
Tugas 2 – 0317 (individu) andrian lesmanaTugas 2 – 0317 (individu) andrian lesmana
Tugas 2 – 0317 (individu) andrian lesmana
 
14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]
 
Squid indonesia
Squid indonesiaSquid indonesia
Squid indonesia
 
Sistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFSistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDF
 
keamanan website.pptx
keamanan website.pptxkeamanan website.pptx
keamanan website.pptx
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputer
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputer
 
Perkembangan web server di Linux
Perkembangan web server di LinuxPerkembangan web server di Linux
Perkembangan web server di Linux
 
Pertemuan11 keamananwebserver
Pertemuan11 keamananwebserverPertemuan11 keamananwebserver
Pertemuan11 keamananwebserver
 
Presentasi web security
Presentasi web securityPresentasi web security
Presentasi web security
 
Tugas2 krisna muktiandika-1511510347
Tugas2 krisna muktiandika-1511510347Tugas2 krisna muktiandika-1511510347
Tugas2 krisna muktiandika-1511510347
 
Laporan praktikum modul 3
Laporan praktikum modul 3Laporan praktikum modul 3
Laporan praktikum modul 3
 

More from Roziq Bahtiar

7. pemrograman struktur
7. pemrograman struktur7. pemrograman struktur
7. pemrograman struktur
Roziq Bahtiar
 
6. pemrograman pointer
6. pemrograman pointer6. pemrograman pointer
6. pemrograman pointer
Roziq Bahtiar
 
5. pemrograman array dan_string
5. pemrograman array dan_string5. pemrograman array dan_string
5. pemrograman array dan_string
Roziq Bahtiar
 
4. pemrograman fungsi
4. pemrograman fungsi4. pemrograman fungsi
4. pemrograman fungsi
Roziq Bahtiar
 
2. teknik pemilihan dalam_pemrograman
2. teknik pemilihan dalam_pemrograman2. teknik pemilihan dalam_pemrograman
2. teknik pemilihan dalam_pemrograman
Roziq Bahtiar
 
1. variable identifier dan_tipe_data
1. variable identifier dan_tipe_data1. variable identifier dan_tipe_data
1. variable identifier dan_tipe_data
Roziq Bahtiar
 

More from Roziq Bahtiar (20)

Techarea company profile
Techarea company profileTecharea company profile
Techarea company profile
 
static and dynamic routing
static and dynamic routingstatic and dynamic routing
static and dynamic routing
 
Perintah perintah dasar linux Operating Sistem
Perintah perintah dasar linux Operating SistemPerintah perintah dasar linux Operating Sistem
Perintah perintah dasar linux Operating Sistem
 
Pengantar algoritma pemrograman
Pengantar algoritma pemrogramanPengantar algoritma pemrograman
Pengantar algoritma pemrograman
 
Flowchart progrm linear bilangan bulat
Flowchart progrm linear bilangan bulatFlowchart progrm linear bilangan bulat
Flowchart progrm linear bilangan bulat
 
Tarby magazine salafiyah kajen
Tarby magazine  salafiyah kajenTarby magazine  salafiyah kajen
Tarby magazine salafiyah kajen
 
Pcd 10
Pcd 10Pcd 10
Pcd 10
 
Pcd 11
Pcd 11Pcd 11
Pcd 11
 
7. pemrograman struktur
7. pemrograman struktur7. pemrograman struktur
7. pemrograman struktur
 
6. pemrograman pointer
6. pemrograman pointer6. pemrograman pointer
6. pemrograman pointer
 
5. pemrograman array dan_string
5. pemrograman array dan_string5. pemrograman array dan_string
5. pemrograman array dan_string
 
4. pemrograman fungsi
4. pemrograman fungsi4. pemrograman fungsi
4. pemrograman fungsi
 
3. teknik looping dalam_pemrograman
3. teknik looping dalam_pemrograman3. teknik looping dalam_pemrograman
3. teknik looping dalam_pemrograman
 
2. teknik pemilihan dalam_pemrograman
2. teknik pemilihan dalam_pemrograman2. teknik pemilihan dalam_pemrograman
2. teknik pemilihan dalam_pemrograman
 
1. variable identifier dan_tipe_data
1. variable identifier dan_tipe_data1. variable identifier dan_tipe_data
1. variable identifier dan_tipe_data
 
Alpro tutor
Alpro tutorAlpro tutor
Alpro tutor
 
Pcd 7
Pcd 7Pcd 7
Pcd 7
 
Pcd 5
Pcd 5Pcd 5
Pcd 5
 
Pcd 4
Pcd 4Pcd 4
Pcd 4
 
Eigen
EigenEigen
Eigen
 

Recently uploaded

HAK DAN KEWAJIBAN WARGA NEGARA ppkn i.ppt
HAK DAN KEWAJIBAN WARGA NEGARA ppkn i.pptHAK DAN KEWAJIBAN WARGA NEGARA ppkn i.ppt
HAK DAN KEWAJIBAN WARGA NEGARA ppkn i.ppt
nabilafarahdiba95
 
Contoh PPT Seminar Proposal Teknik Informatika.pptx
Contoh PPT Seminar Proposal Teknik Informatika.pptxContoh PPT Seminar Proposal Teknik Informatika.pptx
Contoh PPT Seminar Proposal Teknik Informatika.pptx
IvvatulAini
 

Recently uploaded (20)

Bab 4 Persatuan dan Kesatuan di Lingkup Wilayah Kabupaten dan Kota.pptx
Bab 4 Persatuan dan Kesatuan di Lingkup Wilayah Kabupaten dan Kota.pptxBab 4 Persatuan dan Kesatuan di Lingkup Wilayah Kabupaten dan Kota.pptx
Bab 4 Persatuan dan Kesatuan di Lingkup Wilayah Kabupaten dan Kota.pptx
 
Memperkasakan Dialog Prestasi Sekolah.pptx
Memperkasakan Dialog Prestasi Sekolah.pptxMemperkasakan Dialog Prestasi Sekolah.pptx
Memperkasakan Dialog Prestasi Sekolah.pptx
 
Pendidikan-Bahasa-Indonesia-di-SD MODUL 3 .pptx
Pendidikan-Bahasa-Indonesia-di-SD MODUL 3 .pptxPendidikan-Bahasa-Indonesia-di-SD MODUL 3 .pptx
Pendidikan-Bahasa-Indonesia-di-SD MODUL 3 .pptx
 
HAK DAN KEWAJIBAN WARGA NEGARA ppkn i.ppt
HAK DAN KEWAJIBAN WARGA NEGARA ppkn i.pptHAK DAN KEWAJIBAN WARGA NEGARA ppkn i.ppt
HAK DAN KEWAJIBAN WARGA NEGARA ppkn i.ppt
 
BAHAN PAPARAN UU DESA NOMOR 3 TAHUN 2024
BAHAN PAPARAN UU DESA NOMOR 3 TAHUN 2024BAHAN PAPARAN UU DESA NOMOR 3 TAHUN 2024
BAHAN PAPARAN UU DESA NOMOR 3 TAHUN 2024
 
TEKNIK MENJAWAB RUMUSAN SPM 2022 - UNTUK MURID.pptx
TEKNIK MENJAWAB RUMUSAN SPM 2022 - UNTUK MURID.pptxTEKNIK MENJAWAB RUMUSAN SPM 2022 - UNTUK MURID.pptx
TEKNIK MENJAWAB RUMUSAN SPM 2022 - UNTUK MURID.pptx
 
E-modul Materi Ekosistem untuk kelas X SMA
E-modul Materi Ekosistem untuk kelas X SMAE-modul Materi Ekosistem untuk kelas X SMA
E-modul Materi Ekosistem untuk kelas X SMA
 
Program Kerja Public Relations - Perencanaan
Program Kerja Public Relations - PerencanaanProgram Kerja Public Relations - Perencanaan
Program Kerja Public Relations - Perencanaan
 
Aksi Nyata Disiplin Positif Keyakinan Kelas untuk SMK
Aksi Nyata Disiplin Positif Keyakinan Kelas untuk SMKAksi Nyata Disiplin Positif Keyakinan Kelas untuk SMK
Aksi Nyata Disiplin Positif Keyakinan Kelas untuk SMK
 
MODUL AJAR MATEMATIKA KELAS 3 KURIKULUM MERDEKA.pdf
MODUL AJAR MATEMATIKA KELAS 3 KURIKULUM MERDEKA.pdfMODUL AJAR MATEMATIKA KELAS 3 KURIKULUM MERDEKA.pdf
MODUL AJAR MATEMATIKA KELAS 3 KURIKULUM MERDEKA.pdf
 
Contoh PPT Seminar Proposal Teknik Informatika.pptx
Contoh PPT Seminar Proposal Teknik Informatika.pptxContoh PPT Seminar Proposal Teknik Informatika.pptx
Contoh PPT Seminar Proposal Teknik Informatika.pptx
 
PPT Mean Median Modus data tunggal .pptx
PPT Mean Median Modus data tunggal .pptxPPT Mean Median Modus data tunggal .pptx
PPT Mean Median Modus data tunggal .pptx
 
RENCANA & Link2 Materi Pelatihan_ "Teknik Perhitungan TKDN, BMP, Preferensi H...
RENCANA & Link2 Materi Pelatihan_ "Teknik Perhitungan TKDN, BMP, Preferensi H...RENCANA & Link2 Materi Pelatihan_ "Teknik Perhitungan TKDN, BMP, Preferensi H...
RENCANA & Link2 Materi Pelatihan_ "Teknik Perhitungan TKDN, BMP, Preferensi H...
 
MODUL AJAR SENI RUPA KELAS 6 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI RUPA KELAS 6 KURIKULUM MERDEKA.pdfMODUL AJAR SENI RUPA KELAS 6 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI RUPA KELAS 6 KURIKULUM MERDEKA.pdf
 
TUGAS RUANG KOLABORASI 1.3 PRAKARSA PERUBAHAN
TUGAS RUANG KOLABORASI 1.3 PRAKARSA PERUBAHANTUGAS RUANG KOLABORASI 1.3 PRAKARSA PERUBAHAN
TUGAS RUANG KOLABORASI 1.3 PRAKARSA PERUBAHAN
 
MODUL AJAR BAHASA INGGRIS KELAS 6 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INGGRIS KELAS 6 KURIKULUM MERDEKA.pdfMODUL AJAR BAHASA INGGRIS KELAS 6 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INGGRIS KELAS 6 KURIKULUM MERDEKA.pdf
 
SOAL PUBLIC SPEAKING UNTUK PEMULA PG & ESSAY
SOAL PUBLIC SPEAKING UNTUK PEMULA PG & ESSAYSOAL PUBLIC SPEAKING UNTUK PEMULA PG & ESSAY
SOAL PUBLIC SPEAKING UNTUK PEMULA PG & ESSAY
 
vIDEO kelayakan berita untuk mahasiswa.ppsx
vIDEO kelayakan berita untuk mahasiswa.ppsxvIDEO kelayakan berita untuk mahasiswa.ppsx
vIDEO kelayakan berita untuk mahasiswa.ppsx
 
Aksi Nyata Menyebarkan (Pemahaman Mengapa Kurikulum Perlu Berubah) Oleh Nur A...
Aksi Nyata Menyebarkan (Pemahaman Mengapa Kurikulum Perlu Berubah) Oleh Nur A...Aksi Nyata Menyebarkan (Pemahaman Mengapa Kurikulum Perlu Berubah) Oleh Nur A...
Aksi Nyata Menyebarkan (Pemahaman Mengapa Kurikulum Perlu Berubah) Oleh Nur A...
 
LATAR BELAKANG JURNAL DIALOGIS REFLEKTIF.ppt
LATAR BELAKANG JURNAL DIALOGIS REFLEKTIF.pptLATAR BELAKANG JURNAL DIALOGIS REFLEKTIF.ppt
LATAR BELAKANG JURNAL DIALOGIS REFLEKTIF.ppt
 

Pertemuan06 keamanansistemwww

  • 1. Keamanan Sistem World Wide Web Pertemuan VI
  • 2. Sejarah singkat WWW • Dikembangkan oleh Tim Berners- Lee ketika bekerja di CERN (Swiss). Untuk membaca atau melihat sistem WWW digunakan tools yang dikenal dengan istilah browser. • Sejarah browser dimulai dari NeXT. Selain NeXT, saat itu ada browser yang berbentuk text seperti “line mode” browser. Kemudian ada Mosaic yang multi-platform (Unix/Xwindow, Mac, Windows) dikembangkan oleh Marc Andreesen dkk ketika sedang magang di NCSA.
  • 3. Arsitektur sistem Web terdiri dari dua sisi: Server dan client. • Server (apache, IIS) • Client – IE, Firefox, Netscape, Mozilla, Safari, Opera, Galeon, kfm, arena, amaya, lynx, K-meleon • Terhubung melalui jaringan • Program dapat dijalankan di server (CGI,[java] servlet) atau di sisi client (javascript, java applet
  • 4. • Memungkinkan untuk mengimplementasikan sistem secara tersentralisasi • Client hanya membutuhkan web browser (yang ada di semua komputer), thin client • Update software bisa dilakukan di server saja, tanpa perlu mengubah sisi client • Browser di sisi client dapat ditambah dengan “plugin” untuk menambahkan fitur (animasi, streaming audio & video); Macromedia Flash / Shockwave • Mulai banyak aplikasi yang menggunakan basis web Aplikasi baru • Blog • Authentication
  • 5. • Selain menyajikan data-data dalam bentuk statis, sistem Web dapat menyajikan data dalam bentuk dinamis dengan menjalankan program. Program ini dapat dijalankan di server (misal dengan CGI, servlet) dan di client (applet, Javascript). • Server WWW menyediakan fasilitas agar client dari tempat lain dapat mengambil informasi dalam bentuk berkas (file), atau mengeksekusi perintah (menjalankan program) di server. Fasilitas pengambilan berkas dilakukan dengan perintah “GET”.
  • 6. Mekanisme untuk mengeksekusi perintah di server dapat dilakukan dengan “CGI” (Common Gateway Interface), Server Side Include (SSI), Active Server Page (ASP), PHP, atau dengan menggunakan servlet (seperti pernggunaan Java Servlet).
  • 7. Adanya lubang keamanan di sistem WWW dapat dieksploitasi dalam bentuk yang beragam, antara lain: • informasi yang ditampilkan di server diubah (deface) • informasi yang semestinya dikonsumsi untuk kalangan terbatas (misalnya laporan keuangan, strategi perusahaan, atau database client) ternyata berhasil disadap oleh orang lain. • server diserang (misalnya dengan memberikan request secara bertubi-tubi) sehingga tidak bisa memberikan layanan ketika dibutuhkan (denial of service attack); Informasi Deface http://www.zone-h.org/
  • 8. Membatasi akses melalui Kontrol Akses Pembatasan akses dapat dilakukan dengan: • membatasi domain atau nomor IP yang dapat mengakses; (konfigurasi Web server atau Firewall • menggunakan pasangan userid & password; • mengenkripsi data sehingga hanya dapat dibuka (dekripsi) oleh orang yang memiliki kunci pembuka. Informasi Access control : Klik Secure Socket Layer Dengan menggunakan enkripsi, orang tidak bisa menyadap data- data (transaksi)yang dikirimkan dari/ke server WWW. Salah satu mekanisme yang cukup populer adalah dengan menggunakan Secure Socket Layer (SSL) yang mulanya dikembangkan oleh Netscape.
  • 9. • Server WWW Apache (yang tersedia secara gratis) dapat dikonfigurasi agar memiliki fasilitas SSL dengan menambahkan software tambahan (SSLeay - yaitu implementasi SSL dari Eric Young – atau OpenSSL1 - yaitu implementasi Open Source dari SSL). • Penggunaan SSL memiliki permasalahan yang bergantung kepada lokasi dan hukum yang berlaku. Hal ini disebabkan: • Pemerintah melarang ekspor teknologi enkripsi (kriptografi). • Paten Public Key Partners atas Rivest-Shamir-Adleman (RSA) publickey cryptography yang digunakan pada SSL.
  • 10.
  • 11.
  • 12. Mengetahui Jenis Server • Informasi tentang web server yang digunakan dapat dimanfaatkan oleh perusak untuk melancarkan serangan sesuai dengan tipe server dan operating system yang digunakan. • Informasi tentang program server yang digunakan dapat dilakukan dengan menggunakan program “telnet” dengan melakukan telnet ke port 80 dari server web. • Program Ogre (yang berjalan di sistem Windows) dapat mengetahui program server web yang digunakan. • Untuk sistem UNIX, program lynx dapat digunakan untuk melihat jenis server dengan menekan kunci “sama dengan” (=).
  • 13. Keamanan Program Common Gateway Interface (CGI) • CGI digunakan untuk menghubungkan sistem WWW dengan software lain di server web. Adanya CGI memungkinkan hubungan interaktif antara user dan server web. CGI seringkali digunakan sebagai mekanisme untuk mendapatkan informasi dari user melalui “fill out form”, mengakses database, atau menghasilkan halaman yang dinamis. • Secara prinsip mekanisme CGI tidak memiliki lubang keamanan, program atau skrip yang dibuat sebagai CGI dapat memiliki lubang Keamanan. Program CGI ini dijalankan di server web sehingga menggunakan resources web server tersebut dan membuka potensi lubang keamanan.
  • 14. Lubang Keamanan CGI Beberapa contoh : • CGI dipasang oleh orang yang tidak berhak • CGI dijalankan berulang-ulang untuk menghabiskan resources (CPU, disk): DoS • Masalah setuid CGI di sistem UNIX, dimana CGI dijalankan oleh userid web server • Penyisipan karakter khusus untuk shell expansion • Kelemahan ASP di sistem Windows • Guestbook abuse dengan informasi sampah (pornografi) • Akses ke database melalui perintah SQL (SQL injection)
  • 15. Keamanan client WWW Pelanggaran Privacy - Adanya penyimpanan data browsing pada “cookie” yang fungsinya adalah untuk menandai kemana user browsing. - Adanya situs web yang mengirimkan script (misal Javascript) yang melakukan interogasi terhadap server client (melalui browser) dan mengirimkan informasi ini ke server. • Attack (via active script, javascript, java) - Pengiriman data-data komputer (program apa yang terpasang, dsb.) - DoS attack (buka windows banyak) - Penyusupan virus, trojan horse, spyware
  • 16. The End Saran dan Ralat dapat dikirim melalui email ke komisitk_bsi@yahoo.com
  • 18. 01. Server WWW menyediakan fasilitas agar client dari tempat lain dapat mengambil informasi dalam bentuk berkas (file) dengan perintah .. a. GET d. Download b. SSL e. Update c. CGI 02. Merubah informasi yang ditampilkan di server tanpa sepengetahuan pemilik situs dikenal dengan istilah … a. DoS d. DDos b. deface e. Debug c. CGI
  • 19. 02. Merubah informasi yang ditampilkan di server tanpa sepengetahuan pemilik situs dikenal dengan istilah … a. DoS d. DDos b. deface e. Debug c. CGI 03. Untuk menghubungkan sistem WWW dengan software lain di server web sehingga memungkinkan hubungan interaktif antara user dan server web diperlukan … a. SSL d. Ogre b. SSI e. Flash Player c. CGI
  • 20. 03. Untuk menghubungkan sistem WWW dengan software lain di server web sehingga memungkinkan hubungan interaktif antara user dan server web diperlukan … a. SSL d. Ogre b. SSI e. Flash Player c. CGI 04. Pada saat melakukan browsing, browser akan menyimpan data browsing yang berfungsi untuk menandai kemana user menjelajah, disebut … a. Deface d. DDos b. CGI e. History c. cookie
  • 21. 04. Pada saat melakukan browsing, browser akan menyimpan data browsing yang berfungsi untuk menandai kemana user menjelajah, disebut … a. Deface d. DDos b. CGI e. History c. cookie 05. Salah satu mekanisme mengamankan data yang di kirimkan melalui server WWW adalah dengan enkripsi menggunakan SSL yang dikembangkan oleh ... a. Microsoft d. Opera b. Netscape e. Microsoft c. Mozilla
  • 22. 05. Salah satu mekanisme mengamankan data yang di kirimkan melalui server WWW adalah dengan enkripsi menggunakan SSL yang dikembangkan oleh ... a. Microsoft d. Opera b. Netscape e. Microsoft c. Mozilla 01. Server WWW menyediakan fasilitas agar client dari tempat lain dapat mengambil informasi dalam bentuk berkas (file) dengan perintah .. a. GET d. Download b. SSL e. Update c. CGI