SlideShare a Scribd company logo
1 of 17
WEB SERVER
DEFINISI
• Webserver merupakan layanan aplikasi www
(world wide web) untuk berkomunikasi dengan
clientnya (web browser) yang mempunyai
protokol sendiri, yaitu HTTP (hypertext transfer
protocol).Dengan protokol ini, komunikasi antar
web server dengan clientnya dapat saling
dimengerti dan lebih mudah dimana layanan
tersebut terpusat pada server.
Responsibility of WebServer
• Availability (Ketersediaan), layanan pada
webserver ini harus up and run untuk memenuhi
request dari client.
• Secure (Aman), layanan harus aman dan tidak
mudah di akses oleh orang yang tidak punya
otorisasi untuk mengaksesnya karena webserver
merupakan jantung daripada informasi dan konten
website
• Patching dan Upgrade, untuk mengurangi
kelemahan dari pada keamanan webserver.
• User Management, Disiplin seorang
administrator untuk memaintain webserver
Macam – macam web server
• Open Source Platform
 Apache
 Savant
 Roxen
 Lamp
 Jigsaw
 Xitami
 Aolserver
 Zope
• Propietary Platform
Microsoft Internet Information Services (IIS)
Konsep Keamanan Data
• Static Definition
CIA2
 Confidentiality (Kerahasiaan)
 Integrity (Keutuhan)
 Availability (Ketersediaan)
 Accountability (Pertanggungjawaban)
 Dinamic Definition
APDR
 Assesment (Penaksiran/Perkiraan)
 Protection (Perlindungan)
 Detection (Penemuan)
 Reaction (Reaksi)
Jaringan
Exploit Web Server
Secara garis besar exploit yang dipergunakan oleh
cracker untuk masuk ke sebuah server dapat dibagi
dalam dua bagian yaitu :
• Lokal Exploit
Yang dimaksud dengan lokal exploit adalah
exploit yang hanya dapat diexecute pada
komputer itu sendiri.
• Remote Exploit
Remote exploit adalah exploit yang dapat
diexecute dari jarak jauh.
Contoh Exploit
• Known vulnerabilities dan
misconfiguration adalah bug(hole) yangg
timbul pada operating system (OS) ataupun
aplikasi pihak ketiga (third party)
• Hiden Fields ini terdapat pada HTML form,
dimana dari field-field ini dapat di ketahui harga
barang dan bahkan adanya password yang
tersembunyi,
• Cross Site Scripting
Salah satu contohnya adalah anda membuat suatu page yg
dapat mengumpulkan informasi dari user dan dikirim ke
server user atau e-mail dll.
• Parameter Tampering
Dimana parameter tampering meliputi manipulasi dari
URL sehingga dapat melihat informasi yg tidak seharusnya
di publish.
• Cookie Poisoning
adalah merubah data yg ada di dalam cookie.
• Buffer Overflow
adalah tehnik dimana mereka mengirimkan packet data yg
besar ke web site tertentu sehingga kinerja web server
menjadi lambat.
• Direct Access Browsing
Seharusnya menggunakan authentication. Hal ini juga
cukup berbahaya dimana data yang sensitive akan dapat di
akses semuanya. Salah satu contoh yaitu dengan
menggunakan telnet, dimana akses ke informasi web
secara direct
• DoS
penyerang mengirimkan sebuah arus permintaan layanan
pada mesin server untuk melemahkan sumber daya seperti
memory atau melakukan komsumsi kapasitas processor
• Smurf Attack
modifikasi dari “serangan ping” dan bukannya
mengirimkan ping langsung ke sistem menyerang,
mereka akan dikirim ke alamat abroadcast korban
alamat. Berbagai addresses from IP sistem setengah jadi
akan mengirimkan ping kepada korban, membombardir
thevictim mesin atau sistem dengan ratusan atau ribuan
ping.
• SYN Flooding Attack
Serangan ini memanfaatkan kerentanan dalam TCP / IP
protokol komunikasi. Serangan ini membuat mesin korban
menanggapi kembali ke sistem tidak ada. Korban dikirim
paket dan diminta untuk menanggapi sebuah sistem atau
mesin
• IPFragmentation/Overlapping Fragment Attack
Memfasilitasi IP relatif sesak pengiriman melalui
jaringan. dengan alamat IP yang salah.
• SNMP Attack
dapat mengakibatkan jaringan yang dipetakan, dan lalu
lintas dapat dipantau dan diarahkan.
SOLUSI
• Address field pada web aplikasi tidak boleh terdapat character
@, $, *, < dan &. Nama field juga harus dibatasi tidak sampai
dengan 255 char karena hal ini menuju pada
exploit buffer overflow.
• Pembuatan file htaccess pada web untuk keamanan
• Tetap memonitoring patch terbaru sehingga tidak ketinggalan
jaman dalam menginstall Service Pack.
• Memindahkan lokasi default file yang berisi halaman web,
untuk alasan keamanan dan fleksibilitas jangka panjang.
• Belilah scanning tools utk scanning web anda sendiri.
Sehingga dengan cara ini anda tahu hole apa yg ada di dalam
web anda sendiri, contoh : Acunetix Web Vulnerability
Scanner
Saran untuk konfigurasi web server yang aman
• Menguji keamanan script CGI, agar bisa
memverifikasi data yang diinputkan oleh user
• File executable harus dibiarkan berjalan hanya
dalam direktori tertentu yang ditentukan
• Source kode tidak harus disimpan di mana saja
di tempat yang dapat di download
• Pengindeksan direktori harus dimatikan, kecuali
jika menggunakan web eksternal hosting, anda
tidak bisa mematikan
• Jika tidak perlu, nonaktifkan Sistem manajemen
content dan fitur lain yang memungkinkan user
mengelola file di server Web Remote
• Mengindentifikasi titik lemah potensial dengan
memanfaatkan alat-alat keamanan, seperti IIS
atau URL Scan
• Informasi pribadi dan publik harus disimpan
baik secara fisik terpisah
• Data rahasia tidak harus berada pada mesin
yang sama dengan server web yang bisa diakses
publik
• Intranet harus dilindungi firewall
• Sebuah server web extranet harus terletak di
luar firewall
• Mengatur tingkat akses dan perizinan sesuai
dengan perangkat lunak SO
• Password harus diubah secara teratur, pasword
default harus diubah
• Setiap fitur, server atau penerjemah yang tidak
digunakan harus dihapus atau dinonaktifkan.
SQL Injection
• sebuah teknik untuk mengeksplorasi aplikasi
web dengan memanfaatkan suplai data dari
client dalam sintak SQL.
• Menghindari SQL Injection
Memfilter dengan tidak membolehkan karakter seperti
single quote, double quote, slash, back slash, semi colon,
extended character like NULL, carry return, new line, etc,
dalam string form:
- Masukan dari from users
- Parameters di URL
- Nilai dari cookie
• Untuk nilai numeric, convert dulu sebelum
melewati statement SQL dengan mengunakan
ISNUMERIC untuk meyakinkan itu adalah
integer.
• Mengubah “Startup and run SQL Server”
menggunakan low privilege user dalam SQL
Server Security tab.
• Ubah stored procedure – store procedure yang
tidak terpakai, seperti:
master..Xp_cmdshell, xp_startmail,
xp_sendmail, sp_makewebtask

More Related Content

Similar to dokumen.tips_presentasi-web-server.ppt

Materi Proxy Server Lengkap
Materi Proxy Server LengkapMateri Proxy Server Lengkap
Materi Proxy Server LengkapAli Must Can
 
14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]Krisman Tarigan
 
Pengertian NAT, Proxy Server dan Firewall
Pengertian NAT, Proxy Server dan FirewallPengertian NAT, Proxy Server dan Firewall
Pengertian NAT, Proxy Server dan Firewallmochyusufaizal
 
Tugas atpi aplikasi teknologi dan pengelolaan informasi
Tugas atpi aplikasi teknologi dan pengelolaan informasiTugas atpi aplikasi teknologi dan pengelolaan informasi
Tugas atpi aplikasi teknologi dan pengelolaan informasiFebriy Y
 
Tugas atpi aplikasi teknologi pengelolaan informasi
Tugas atpi aplikasi teknologi pengelolaan informasiTugas atpi aplikasi teknologi pengelolaan informasi
Tugas atpi aplikasi teknologi pengelolaan informasiFebriy Y
 
#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptx#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptxIDELSAMANGUN
 
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptxWEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptxstoreachnew
 
Firewall , Network Address Translation (NAT) Proxy Server
Firewall , Network Address Translation (NAT) Proxy ServerFirewall , Network Address Translation (NAT) Proxy Server
Firewall , Network Address Translation (NAT) Proxy ServerAgus Setiawan
 
Sistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFSistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFNurdin Al-Azies
 
Tugas Ads.Server
Tugas Ads.Server Tugas Ads.Server
Tugas Ads.Server Fauzan A. N
 
Presentasi web security
Presentasi web securityPresentasi web security
Presentasi web securityinyonoel
 
01konseppemrogramaninternet
01konseppemrogramaninternet01konseppemrogramaninternet
01konseppemrogramaninternetjuicemangga
 

Similar to dokumen.tips_presentasi-web-server.ppt (20)

Materi Proxy Server Lengkap
Materi Proxy Server LengkapMateri Proxy Server Lengkap
Materi Proxy Server Lengkap
 
5
55
5
 
14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]
 
Firewall
FirewallFirewall
Firewall
 
Pengertian NAT, Proxy Server dan Firewall
Pengertian NAT, Proxy Server dan FirewallPengertian NAT, Proxy Server dan Firewall
Pengertian NAT, Proxy Server dan Firewall
 
Keamanan
KeamananKeamanan
Keamanan
 
Tugas atpi aplikasi teknologi dan pengelolaan informasi
Tugas atpi aplikasi teknologi dan pengelolaan informasiTugas atpi aplikasi teknologi dan pengelolaan informasi
Tugas atpi aplikasi teknologi dan pengelolaan informasi
 
Tugas atpi aplikasi teknologi pengelolaan informasi
Tugas atpi aplikasi teknologi pengelolaan informasiTugas atpi aplikasi teknologi pengelolaan informasi
Tugas atpi aplikasi teknologi pengelolaan informasi
 
#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptx#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptx
 
Materi 4
Materi 4Materi 4
Materi 4
 
Materi 4
Materi 4Materi 4
Materi 4
 
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptxWEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
 
Materi 4
Materi 4Materi 4
Materi 4
 
Firewall , Network Address Translation (NAT) Proxy Server
Firewall , Network Address Translation (NAT) Proxy ServerFirewall , Network Address Translation (NAT) Proxy Server
Firewall , Network Address Translation (NAT) Proxy Server
 
Sistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFSistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDF
 
Tugas Ads.Server
Tugas Ads.Server Tugas Ads.Server
Tugas Ads.Server
 
Presentasi web security
Presentasi web securityPresentasi web security
Presentasi web security
 
Proxy server
Proxy serverProxy server
Proxy server
 
Komputer Server
Komputer ServerKomputer Server
Komputer Server
 
01konseppemrogramaninternet
01konseppemrogramaninternet01konseppemrogramaninternet
01konseppemrogramaninternet
 

Recently uploaded

DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptxDESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptxFuzaAnggriana
 
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptxKesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptxDwiYuniarti14
 
PPT Integrasi Islam & Ilmu Pengetahuan.pptx
PPT Integrasi Islam & Ilmu Pengetahuan.pptxPPT Integrasi Islam & Ilmu Pengetahuan.pptx
PPT Integrasi Islam & Ilmu Pengetahuan.pptxnerow98
 
Dinamika Hidrosfer geografi kelas X genap
Dinamika Hidrosfer geografi kelas X genapDinamika Hidrosfer geografi kelas X genap
Dinamika Hidrosfer geografi kelas X genapsefrida3
 
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdfREFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdfirwanabidin08
 
442539315-ppt-modul-6-pend-seni-pptx.pptx
442539315-ppt-modul-6-pend-seni-pptx.pptx442539315-ppt-modul-6-pend-seni-pptx.pptx
442539315-ppt-modul-6-pend-seni-pptx.pptxHendryJulistiyanto
 
Kelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdfKelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdftsaniasalftn18
 
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdfContoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdfCandraMegawati
 
ppt-modul-6-pend-seni-di sd kelompok 2 ppt
ppt-modul-6-pend-seni-di sd kelompok 2 pptppt-modul-6-pend-seni-di sd kelompok 2 ppt
ppt-modul-6-pend-seni-di sd kelompok 2 pptArkhaRega1
 
Modul Ajar Pendidikan Pancasila Kelas 5 Fase C
Modul Ajar Pendidikan Pancasila Kelas 5 Fase CModul Ajar Pendidikan Pancasila Kelas 5 Fase C
Modul Ajar Pendidikan Pancasila Kelas 5 Fase CAbdiera
 
aku-dan-kebutuhanku-Kelas 4 SD Mapel IPAS
aku-dan-kebutuhanku-Kelas 4 SD Mapel IPASaku-dan-kebutuhanku-Kelas 4 SD Mapel IPAS
aku-dan-kebutuhanku-Kelas 4 SD Mapel IPASreskosatrio1
 
Kelompok 1_Karakteristik negara jepang.pdf
Kelompok 1_Karakteristik negara jepang.pdfKelompok 1_Karakteristik negara jepang.pdf
Kelompok 1_Karakteristik negara jepang.pdfCloverash1
 
2 KISI-KISI Ujian Sekolah Dasar mata pelajaranPPKn 2024.pdf
2 KISI-KISI Ujian Sekolah Dasar  mata pelajaranPPKn 2024.pdf2 KISI-KISI Ujian Sekolah Dasar  mata pelajaranPPKn 2024.pdf
2 KISI-KISI Ujian Sekolah Dasar mata pelajaranPPKn 2024.pdfsdn3jatiblora
 
Tugas 1 pembaruan dlm pembelajaran jawaban tugas tuton 1.docx
Tugas 1 pembaruan dlm pembelajaran jawaban tugas tuton 1.docxTugas 1 pembaruan dlm pembelajaran jawaban tugas tuton 1.docx
Tugas 1 pembaruan dlm pembelajaran jawaban tugas tuton 1.docxmawan5982
 
HARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdf
HARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdfHARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdf
HARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdfkustiyantidew94
 
Wawasan Nusantara sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
Wawasan Nusantara  sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...Wawasan Nusantara  sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
Wawasan Nusantara sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...MarwanAnugrah
 
Laporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMM
Laporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMMLaporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMM
Laporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMMmulyadia43
 
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...Kanaidi ken
 
JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5
JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5
JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5ssuserd52993
 
Materi Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxMateri Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxRezaWahyuni6
 

Recently uploaded (20)

DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptxDESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
 
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptxKesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
 
PPT Integrasi Islam & Ilmu Pengetahuan.pptx
PPT Integrasi Islam & Ilmu Pengetahuan.pptxPPT Integrasi Islam & Ilmu Pengetahuan.pptx
PPT Integrasi Islam & Ilmu Pengetahuan.pptx
 
Dinamika Hidrosfer geografi kelas X genap
Dinamika Hidrosfer geografi kelas X genapDinamika Hidrosfer geografi kelas X genap
Dinamika Hidrosfer geografi kelas X genap
 
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdfREFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
 
442539315-ppt-modul-6-pend-seni-pptx.pptx
442539315-ppt-modul-6-pend-seni-pptx.pptx442539315-ppt-modul-6-pend-seni-pptx.pptx
442539315-ppt-modul-6-pend-seni-pptx.pptx
 
Kelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdfKelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdf
 
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdfContoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
 
ppt-modul-6-pend-seni-di sd kelompok 2 ppt
ppt-modul-6-pend-seni-di sd kelompok 2 pptppt-modul-6-pend-seni-di sd kelompok 2 ppt
ppt-modul-6-pend-seni-di sd kelompok 2 ppt
 
Modul Ajar Pendidikan Pancasila Kelas 5 Fase C
Modul Ajar Pendidikan Pancasila Kelas 5 Fase CModul Ajar Pendidikan Pancasila Kelas 5 Fase C
Modul Ajar Pendidikan Pancasila Kelas 5 Fase C
 
aku-dan-kebutuhanku-Kelas 4 SD Mapel IPAS
aku-dan-kebutuhanku-Kelas 4 SD Mapel IPASaku-dan-kebutuhanku-Kelas 4 SD Mapel IPAS
aku-dan-kebutuhanku-Kelas 4 SD Mapel IPAS
 
Kelompok 1_Karakteristik negara jepang.pdf
Kelompok 1_Karakteristik negara jepang.pdfKelompok 1_Karakteristik negara jepang.pdf
Kelompok 1_Karakteristik negara jepang.pdf
 
2 KISI-KISI Ujian Sekolah Dasar mata pelajaranPPKn 2024.pdf
2 KISI-KISI Ujian Sekolah Dasar  mata pelajaranPPKn 2024.pdf2 KISI-KISI Ujian Sekolah Dasar  mata pelajaranPPKn 2024.pdf
2 KISI-KISI Ujian Sekolah Dasar mata pelajaranPPKn 2024.pdf
 
Tugas 1 pembaruan dlm pembelajaran jawaban tugas tuton 1.docx
Tugas 1 pembaruan dlm pembelajaran jawaban tugas tuton 1.docxTugas 1 pembaruan dlm pembelajaran jawaban tugas tuton 1.docx
Tugas 1 pembaruan dlm pembelajaran jawaban tugas tuton 1.docx
 
HARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdf
HARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdfHARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdf
HARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdf
 
Wawasan Nusantara sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
Wawasan Nusantara  sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...Wawasan Nusantara  sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
Wawasan Nusantara sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
 
Laporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMM
Laporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMMLaporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMM
Laporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMM
 
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
 
JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5
JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5
JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5
 
Materi Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxMateri Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptx
 

dokumen.tips_presentasi-web-server.ppt

  • 2. DEFINISI • Webserver merupakan layanan aplikasi www (world wide web) untuk berkomunikasi dengan clientnya (web browser) yang mempunyai protokol sendiri, yaitu HTTP (hypertext transfer protocol).Dengan protokol ini, komunikasi antar web server dengan clientnya dapat saling dimengerti dan lebih mudah dimana layanan tersebut terpusat pada server.
  • 3. Responsibility of WebServer • Availability (Ketersediaan), layanan pada webserver ini harus up and run untuk memenuhi request dari client. • Secure (Aman), layanan harus aman dan tidak mudah di akses oleh orang yang tidak punya otorisasi untuk mengaksesnya karena webserver merupakan jantung daripada informasi dan konten website • Patching dan Upgrade, untuk mengurangi kelemahan dari pada keamanan webserver. • User Management, Disiplin seorang administrator untuk memaintain webserver
  • 4. Macam – macam web server • Open Source Platform  Apache  Savant  Roxen  Lamp  Jigsaw  Xitami  Aolserver  Zope • Propietary Platform Microsoft Internet Information Services (IIS)
  • 5. Konsep Keamanan Data • Static Definition CIA2  Confidentiality (Kerahasiaan)  Integrity (Keutuhan)  Availability (Ketersediaan)  Accountability (Pertanggungjawaban)  Dinamic Definition APDR  Assesment (Penaksiran/Perkiraan)  Protection (Perlindungan)  Detection (Penemuan)  Reaction (Reaksi)
  • 7. Exploit Web Server Secara garis besar exploit yang dipergunakan oleh cracker untuk masuk ke sebuah server dapat dibagi dalam dua bagian yaitu : • Lokal Exploit Yang dimaksud dengan lokal exploit adalah exploit yang hanya dapat diexecute pada komputer itu sendiri. • Remote Exploit Remote exploit adalah exploit yang dapat diexecute dari jarak jauh.
  • 8. Contoh Exploit • Known vulnerabilities dan misconfiguration adalah bug(hole) yangg timbul pada operating system (OS) ataupun aplikasi pihak ketiga (third party) • Hiden Fields ini terdapat pada HTML form, dimana dari field-field ini dapat di ketahui harga barang dan bahkan adanya password yang tersembunyi,
  • 9. • Cross Site Scripting Salah satu contohnya adalah anda membuat suatu page yg dapat mengumpulkan informasi dari user dan dikirim ke server user atau e-mail dll. • Parameter Tampering Dimana parameter tampering meliputi manipulasi dari URL sehingga dapat melihat informasi yg tidak seharusnya di publish. • Cookie Poisoning adalah merubah data yg ada di dalam cookie. • Buffer Overflow adalah tehnik dimana mereka mengirimkan packet data yg besar ke web site tertentu sehingga kinerja web server menjadi lambat. • Direct Access Browsing Seharusnya menggunakan authentication. Hal ini juga cukup berbahaya dimana data yang sensitive akan dapat di akses semuanya. Salah satu contoh yaitu dengan menggunakan telnet, dimana akses ke informasi web secara direct
  • 10. • DoS penyerang mengirimkan sebuah arus permintaan layanan pada mesin server untuk melemahkan sumber daya seperti memory atau melakukan komsumsi kapasitas processor • Smurf Attack modifikasi dari “serangan ping” dan bukannya mengirimkan ping langsung ke sistem menyerang, mereka akan dikirim ke alamat abroadcast korban alamat. Berbagai addresses from IP sistem setengah jadi akan mengirimkan ping kepada korban, membombardir thevictim mesin atau sistem dengan ratusan atau ribuan ping.
  • 11. • SYN Flooding Attack Serangan ini memanfaatkan kerentanan dalam TCP / IP protokol komunikasi. Serangan ini membuat mesin korban menanggapi kembali ke sistem tidak ada. Korban dikirim paket dan diminta untuk menanggapi sebuah sistem atau mesin • IPFragmentation/Overlapping Fragment Attack Memfasilitasi IP relatif sesak pengiriman melalui jaringan. dengan alamat IP yang salah. • SNMP Attack dapat mengakibatkan jaringan yang dipetakan, dan lalu lintas dapat dipantau dan diarahkan.
  • 12. SOLUSI • Address field pada web aplikasi tidak boleh terdapat character @, $, *, < dan &. Nama field juga harus dibatasi tidak sampai dengan 255 char karena hal ini menuju pada exploit buffer overflow. • Pembuatan file htaccess pada web untuk keamanan • Tetap memonitoring patch terbaru sehingga tidak ketinggalan jaman dalam menginstall Service Pack. • Memindahkan lokasi default file yang berisi halaman web, untuk alasan keamanan dan fleksibilitas jangka panjang. • Belilah scanning tools utk scanning web anda sendiri. Sehingga dengan cara ini anda tahu hole apa yg ada di dalam web anda sendiri, contoh : Acunetix Web Vulnerability Scanner
  • 13. Saran untuk konfigurasi web server yang aman • Menguji keamanan script CGI, agar bisa memverifikasi data yang diinputkan oleh user • File executable harus dibiarkan berjalan hanya dalam direktori tertentu yang ditentukan • Source kode tidak harus disimpan di mana saja di tempat yang dapat di download • Pengindeksan direktori harus dimatikan, kecuali jika menggunakan web eksternal hosting, anda tidak bisa mematikan
  • 14. • Jika tidak perlu, nonaktifkan Sistem manajemen content dan fitur lain yang memungkinkan user mengelola file di server Web Remote • Mengindentifikasi titik lemah potensial dengan memanfaatkan alat-alat keamanan, seperti IIS atau URL Scan • Informasi pribadi dan publik harus disimpan baik secara fisik terpisah • Data rahasia tidak harus berada pada mesin yang sama dengan server web yang bisa diakses publik
  • 15. • Intranet harus dilindungi firewall • Sebuah server web extranet harus terletak di luar firewall • Mengatur tingkat akses dan perizinan sesuai dengan perangkat lunak SO • Password harus diubah secara teratur, pasword default harus diubah • Setiap fitur, server atau penerjemah yang tidak digunakan harus dihapus atau dinonaktifkan.
  • 16. SQL Injection • sebuah teknik untuk mengeksplorasi aplikasi web dengan memanfaatkan suplai data dari client dalam sintak SQL. • Menghindari SQL Injection Memfilter dengan tidak membolehkan karakter seperti single quote, double quote, slash, back slash, semi colon, extended character like NULL, carry return, new line, etc, dalam string form: - Masukan dari from users - Parameters di URL - Nilai dari cookie
  • 17. • Untuk nilai numeric, convert dulu sebelum melewati statement SQL dengan mengunakan ISNUMERIC untuk meyakinkan itu adalah integer. • Mengubah “Startup and run SQL Server” menggunakan low privilege user dalam SQL Server Security tab. • Ubah stored procedure – store procedure yang tidak terpakai, seperti: master..Xp_cmdshell, xp_startmail, xp_sendmail, sp_makewebtask