SlideShare a Scribd company logo
WEB SERVER
DEFINISI
• Webserver merupakan layanan aplikasi www
(world wide web) untuk berkomunikasi dengan
clientnya (web browser) yang mempunyai
protokol sendiri, yaitu HTTP (hypertext transfer
protocol).Dengan protokol ini, komunikasi antar
web server dengan clientnya dapat saling
dimengerti dan lebih mudah dimana layanan
tersebut terpusat pada server.
Responsibility of WebServer
• Availability (Ketersediaan), layanan pada
webserver ini harus up and run untuk memenuhi
request dari client.
• Secure (Aman), layanan harus aman dan tidak
mudah di akses oleh orang yang tidak punya
otorisasi untuk mengaksesnya karena webserver
merupakan jantung daripada informasi dan konten
website
• Patching dan Upgrade, untuk mengurangi
kelemahan dari pada keamanan webserver.
• User Management, Disiplin seorang
administrator untuk memaintain webserver
Macam – macam web server
• Open Source Platform
 Apache
 Savant
 Roxen
 Lamp
 Jigsaw
 Xitami
 Aolserver
 Zope
• Propietary Platform
Microsoft Internet Information Services (IIS)
Konsep Keamanan Data
• Static Definition
CIA2
 Confidentiality (Kerahasiaan)
 Integrity (Keutuhan)
 Availability (Ketersediaan)
 Accountability (Pertanggungjawaban)
 Dinamic Definition
APDR
 Assesment (Penaksiran/Perkiraan)
 Protection (Perlindungan)
 Detection (Penemuan)
 Reaction (Reaksi)
Jaringan
Exploit Web Server
Secara garis besar exploit yang dipergunakan oleh
cracker untuk masuk ke sebuah server dapat dibagi
dalam dua bagian yaitu :
• Lokal Exploit
Yang dimaksud dengan lokal exploit adalah
exploit yang hanya dapat diexecute pada
komputer itu sendiri.
• Remote Exploit
Remote exploit adalah exploit yang dapat
diexecute dari jarak jauh.
Contoh Exploit
• Known vulnerabilities dan
misconfiguration adalah bug(hole) yangg
timbul pada operating system (OS) ataupun
aplikasi pihak ketiga (third party)
• Hiden Fields ini terdapat pada HTML form,
dimana dari field-field ini dapat di ketahui harga
barang dan bahkan adanya password yang
tersembunyi,
• Cross Site Scripting
Salah satu contohnya adalah anda membuat suatu page yg
dapat mengumpulkan informasi dari user dan dikirim ke
server user atau e-mail dll.
• Parameter Tampering
Dimana parameter tampering meliputi manipulasi dari
URL sehingga dapat melihat informasi yg tidak seharusnya
di publish.
• Cookie Poisoning
adalah merubah data yg ada di dalam cookie.
• Buffer Overflow
adalah tehnik dimana mereka mengirimkan packet data yg
besar ke web site tertentu sehingga kinerja web server
menjadi lambat.
• Direct Access Browsing
Seharusnya menggunakan authentication. Hal ini juga
cukup berbahaya dimana data yang sensitive akan dapat di
akses semuanya. Salah satu contoh yaitu dengan
menggunakan telnet, dimana akses ke informasi web
secara direct
• DoS
penyerang mengirimkan sebuah arus permintaan layanan
pada mesin server untuk melemahkan sumber daya seperti
memory atau melakukan komsumsi kapasitas processor
• Smurf Attack
modifikasi dari “serangan ping” dan bukannya
mengirimkan ping langsung ke sistem menyerang,
mereka akan dikirim ke alamat abroadcast korban
alamat. Berbagai addresses from IP sistem setengah jadi
akan mengirimkan ping kepada korban, membombardir
thevictim mesin atau sistem dengan ratusan atau ribuan
ping.
• SYN Flooding Attack
Serangan ini memanfaatkan kerentanan dalam TCP / IP
protokol komunikasi. Serangan ini membuat mesin korban
menanggapi kembali ke sistem tidak ada. Korban dikirim
paket dan diminta untuk menanggapi sebuah sistem atau
mesin
• IPFragmentation/Overlapping Fragment Attack
Memfasilitasi IP relatif sesak pengiriman melalui
jaringan. dengan alamat IP yang salah.
• SNMP Attack
dapat mengakibatkan jaringan yang dipetakan, dan lalu
lintas dapat dipantau dan diarahkan.
SOLUSI
• Address field pada web aplikasi tidak boleh terdapat character
@, $, *, < dan &. Nama field juga harus dibatasi tidak sampai
dengan 255 char karena hal ini menuju pada
exploit buffer overflow.
• Pembuatan file htaccess pada web untuk keamanan
• Tetap memonitoring patch terbaru sehingga tidak ketinggalan
jaman dalam menginstall Service Pack.
• Memindahkan lokasi default file yang berisi halaman web,
untuk alasan keamanan dan fleksibilitas jangka panjang.
• Belilah scanning tools utk scanning web anda sendiri.
Sehingga dengan cara ini anda tahu hole apa yg ada di dalam
web anda sendiri, contoh : Acunetix Web Vulnerability
Scanner
Saran untuk konfigurasi web server yang aman
• Menguji keamanan script CGI, agar bisa
memverifikasi data yang diinputkan oleh user
• File executable harus dibiarkan berjalan hanya
dalam direktori tertentu yang ditentukan
• Source kode tidak harus disimpan di mana saja
di tempat yang dapat di download
• Pengindeksan direktori harus dimatikan, kecuali
jika menggunakan web eksternal hosting, anda
tidak bisa mematikan
• Jika tidak perlu, nonaktifkan Sistem manajemen
content dan fitur lain yang memungkinkan user
mengelola file di server Web Remote
• Mengindentifikasi titik lemah potensial dengan
memanfaatkan alat-alat keamanan, seperti IIS
atau URL Scan
• Informasi pribadi dan publik harus disimpan
baik secara fisik terpisah
• Data rahasia tidak harus berada pada mesin
yang sama dengan server web yang bisa diakses
publik
• Intranet harus dilindungi firewall
• Sebuah server web extranet harus terletak di
luar firewall
• Mengatur tingkat akses dan perizinan sesuai
dengan perangkat lunak SO
• Password harus diubah secara teratur, pasword
default harus diubah
• Setiap fitur, server atau penerjemah yang tidak
digunakan harus dihapus atau dinonaktifkan.
SQL Injection
• sebuah teknik untuk mengeksplorasi aplikasi
web dengan memanfaatkan suplai data dari
client dalam sintak SQL.
• Menghindari SQL Injection
Memfilter dengan tidak membolehkan karakter seperti
single quote, double quote, slash, back slash, semi colon,
extended character like NULL, carry return, new line, etc,
dalam string form:
- Masukan dari from users
- Parameters di URL
- Nilai dari cookie
• Untuk nilai numeric, convert dulu sebelum
melewati statement SQL dengan mengunakan
ISNUMERIC untuk meyakinkan itu adalah
integer.
• Mengubah “Startup and run SQL Server”
menggunakan low privilege user dalam SQL
Server Security tab.
• Ubah stored procedure – store procedure yang
tidak terpakai, seperti:
master..Xp_cmdshell, xp_startmail,
xp_sendmail, sp_makewebtask

More Related Content

Similar to dokumen.tips_presentasi-web-server.ppt

Materi Proxy Server Lengkap
Materi Proxy Server LengkapMateri Proxy Server Lengkap
Materi Proxy Server LengkapAli Must Can
 
14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]Krisman Tarigan
 
Pengertian NAT, Proxy Server dan Firewall
Pengertian NAT, Proxy Server dan FirewallPengertian NAT, Proxy Server dan Firewall
Pengertian NAT, Proxy Server dan Firewallmochyusufaizal
 
Tugas atpi aplikasi teknologi dan pengelolaan informasi
Tugas atpi aplikasi teknologi dan pengelolaan informasiTugas atpi aplikasi teknologi dan pengelolaan informasi
Tugas atpi aplikasi teknologi dan pengelolaan informasiFebriy Y
 
Tugas atpi aplikasi teknologi pengelolaan informasi
Tugas atpi aplikasi teknologi pengelolaan informasiTugas atpi aplikasi teknologi pengelolaan informasi
Tugas atpi aplikasi teknologi pengelolaan informasiFebriy Y
 
#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptx#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptxIDELSAMANGUN
 
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptxWEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptxstoreachnew
 
Firewall , Network Address Translation (NAT) Proxy Server
Firewall , Network Address Translation (NAT) Proxy ServerFirewall , Network Address Translation (NAT) Proxy Server
Firewall , Network Address Translation (NAT) Proxy ServerAgus Setiawan
 
Sistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFSistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFNurdin Al-Azies
 
Tugas Ads.Server
Tugas Ads.Server Tugas Ads.Server
Tugas Ads.Server Fauzan A. N
 
Presentasi web security
Presentasi web securityPresentasi web security
Presentasi web securityinyonoel
 
01konseppemrogramaninternet
01konseppemrogramaninternet01konseppemrogramaninternet
01konseppemrogramaninternetjuicemangga
 

Similar to dokumen.tips_presentasi-web-server.ppt (20)

Materi Proxy Server Lengkap
Materi Proxy Server LengkapMateri Proxy Server Lengkap
Materi Proxy Server Lengkap
 
5
55
5
 
14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]
 
Firewall
FirewallFirewall
Firewall
 
Pengertian NAT, Proxy Server dan Firewall
Pengertian NAT, Proxy Server dan FirewallPengertian NAT, Proxy Server dan Firewall
Pengertian NAT, Proxy Server dan Firewall
 
Keamanan
KeamananKeamanan
Keamanan
 
Tugas atpi aplikasi teknologi dan pengelolaan informasi
Tugas atpi aplikasi teknologi dan pengelolaan informasiTugas atpi aplikasi teknologi dan pengelolaan informasi
Tugas atpi aplikasi teknologi dan pengelolaan informasi
 
Tugas atpi aplikasi teknologi pengelolaan informasi
Tugas atpi aplikasi teknologi pengelolaan informasiTugas atpi aplikasi teknologi pengelolaan informasi
Tugas atpi aplikasi teknologi pengelolaan informasi
 
#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptx#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptx
 
Materi 4
Materi 4Materi 4
Materi 4
 
Materi 4
Materi 4Materi 4
Materi 4
 
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptxWEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
 
Materi 4
Materi 4Materi 4
Materi 4
 
Firewall , Network Address Translation (NAT) Proxy Server
Firewall , Network Address Translation (NAT) Proxy ServerFirewall , Network Address Translation (NAT) Proxy Server
Firewall , Network Address Translation (NAT) Proxy Server
 
Sistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFSistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDF
 
Tugas Ads.Server
Tugas Ads.Server Tugas Ads.Server
Tugas Ads.Server
 
Presentasi web security
Presentasi web securityPresentasi web security
Presentasi web security
 
Proxy server
Proxy serverProxy server
Proxy server
 
Komputer Server
Komputer ServerKomputer Server
Komputer Server
 
01konseppemrogramaninternet
01konseppemrogramaninternet01konseppemrogramaninternet
01konseppemrogramaninternet
 

Recently uploaded

Solusi Masalah Pendidikan Kelompok 9 Wawasan Pendidikan.pptx
Solusi Masalah Pendidikan Kelompok 9 Wawasan Pendidikan.pptxSolusi Masalah Pendidikan Kelompok 9 Wawasan Pendidikan.pptx
Solusi Masalah Pendidikan Kelompok 9 Wawasan Pendidikan.pptxaristasaputri46
 
Modul P5 Berekayasa dan Berteknologi untuk Membangun NKRI.pptx
Modul P5 Berekayasa dan Berteknologi untuk Membangun NKRI.pptxModul P5 Berekayasa dan Berteknologi untuk Membangun NKRI.pptx
Modul P5 Berekayasa dan Berteknologi untuk Membangun NKRI.pptxSriayuAnisaToip
 
Dokumen Rangkuman Kehadiran Guru ini dipergunakan sebagai bukti dukung yang w...
Dokumen Rangkuman Kehadiran Guru ini dipergunakan sebagai bukti dukung yang w...Dokumen Rangkuman Kehadiran Guru ini dipergunakan sebagai bukti dukung yang w...
Dokumen Rangkuman Kehadiran Guru ini dipergunakan sebagai bukti dukung yang w...haryonospdsd011
 
MODUL AJAR MATEMATIKA KELAS 1 KURIKULUM MERDEKA.pdf
MODUL AJAR MATEMATIKA KELAS 1 KURIKULUM MERDEKA.pdfMODUL AJAR MATEMATIKA KELAS 1 KURIKULUM MERDEKA.pdf
MODUL AJAR MATEMATIKA KELAS 1 KURIKULUM MERDEKA.pdfAndiCoc
 
PETUNJUK TEKNIS PPDB JATIM 2024-sign.pdf
PETUNJUK TEKNIS PPDB JATIM 2024-sign.pdfPETUNJUK TEKNIS PPDB JATIM 2024-sign.pdf
PETUNJUK TEKNIS PPDB JATIM 2024-sign.pdfHernowo Subiantoro
 
Susi Susanti_2021 B_Analisis Kritis Jurnal.pdf
Susi Susanti_2021 B_Analisis Kritis Jurnal.pdfSusi Susanti_2021 B_Analisis Kritis Jurnal.pdf
Susi Susanti_2021 B_Analisis Kritis Jurnal.pdfSusiSusanti94678
 
perumusan visi, misi dan tujuan sekolah.ppt
perumusan visi, misi dan tujuan sekolah.pptperumusan visi, misi dan tujuan sekolah.ppt
perumusan visi, misi dan tujuan sekolah.pptAryLisawaty
 
Form B8 Rubrik Refleksi Program Pengembangan Kompetensi Guru -1.docx
Form B8 Rubrik Refleksi Program Pengembangan Kompetensi Guru -1.docxForm B8 Rubrik Refleksi Program Pengembangan Kompetensi Guru -1.docx
Form B8 Rubrik Refleksi Program Pengembangan Kompetensi Guru -1.docxEkoPutuKromo
 
LAPORAN EKSTRAKURIKULER SEKOLAH DASAR NEGERI
LAPORAN EKSTRAKURIKULER SEKOLAH DASAR NEGERILAPORAN EKSTRAKURIKULER SEKOLAH DASAR NEGERI
LAPORAN EKSTRAKURIKULER SEKOLAH DASAR NEGERIPURWANTOSDNWATES2
 
Dokumen Tindak Lanjut Pengelolaan Kinerja Guru.docx
Dokumen Tindak Lanjut Pengelolaan Kinerja Guru.docxDokumen Tindak Lanjut Pengelolaan Kinerja Guru.docx
Dokumen Tindak Lanjut Pengelolaan Kinerja Guru.docxMasHari12
 
Laporan Piket Guru untuk bukti dukung PMM.pdf
Laporan Piket Guru untuk bukti dukung PMM.pdfLaporan Piket Guru untuk bukti dukung PMM.pdf
Laporan Piket Guru untuk bukti dukung PMM.pdfgloriosaesy
 
Modul Pembentukan Disiplin Rohani (PDR) 2024
Modul Pembentukan Disiplin Rohani (PDR) 2024Modul Pembentukan Disiplin Rohani (PDR) 2024
Modul Pembentukan Disiplin Rohani (PDR) 2024SABDA
 
1. Standar Operasional Prosedur PPDB Pada paud
1. Standar Operasional Prosedur PPDB Pada paud1. Standar Operasional Prosedur PPDB Pada paud
1. Standar Operasional Prosedur PPDB Pada paudMamanDiana
 
Konflik dan Negosiasi dalam perilaku organisai
Konflik dan Negosiasi dalam perilaku organisaiKonflik dan Negosiasi dalam perilaku organisai
Konflik dan Negosiasi dalam perilaku organisaimuhammadmasyhuri9
 
Prensentasi Visi Misi Sekolah dalam rangka observasi pengawas
Prensentasi Visi Misi Sekolah dalam rangka observasi pengawasPrensentasi Visi Misi Sekolah dalam rangka observasi pengawas
Prensentasi Visi Misi Sekolah dalam rangka observasi pengawassuprihatin1885
 
Seminar: Sekolah Alkitab Liburan (SAL) 2024
Seminar: Sekolah Alkitab Liburan (SAL) 2024Seminar: Sekolah Alkitab Liburan (SAL) 2024
Seminar: Sekolah Alkitab Liburan (SAL) 2024SABDA
 
Laporan wakil kepala sekolah bagian Kurikulum.pdf
Laporan wakil kepala sekolah bagian Kurikulum.pdfLaporan wakil kepala sekolah bagian Kurikulum.pdf
Laporan wakil kepala sekolah bagian Kurikulum.pdfyuniarmadyawati361
 
Koneksi Antar Materi Modul 1.4.ppt x
Koneksi Antar Materi Modul 1.4.ppt           xKoneksi Antar Materi Modul 1.4.ppt           x
Koneksi Antar Materi Modul 1.4.ppt xjohan199969
 
RUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docx
RUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docxRUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docx
RUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docxlastri261
 
KOMITMEN MENULIS DI BLOG KBMN PB PGRI.ppt
KOMITMEN MENULIS DI BLOG KBMN PB PGRI.pptKOMITMEN MENULIS DI BLOG KBMN PB PGRI.ppt
KOMITMEN MENULIS DI BLOG KBMN PB PGRI.pptDedi Dwitagama
 

Recently uploaded (20)

Solusi Masalah Pendidikan Kelompok 9 Wawasan Pendidikan.pptx
Solusi Masalah Pendidikan Kelompok 9 Wawasan Pendidikan.pptxSolusi Masalah Pendidikan Kelompok 9 Wawasan Pendidikan.pptx
Solusi Masalah Pendidikan Kelompok 9 Wawasan Pendidikan.pptx
 
Modul P5 Berekayasa dan Berteknologi untuk Membangun NKRI.pptx
Modul P5 Berekayasa dan Berteknologi untuk Membangun NKRI.pptxModul P5 Berekayasa dan Berteknologi untuk Membangun NKRI.pptx
Modul P5 Berekayasa dan Berteknologi untuk Membangun NKRI.pptx
 
Dokumen Rangkuman Kehadiran Guru ini dipergunakan sebagai bukti dukung yang w...
Dokumen Rangkuman Kehadiran Guru ini dipergunakan sebagai bukti dukung yang w...Dokumen Rangkuman Kehadiran Guru ini dipergunakan sebagai bukti dukung yang w...
Dokumen Rangkuman Kehadiran Guru ini dipergunakan sebagai bukti dukung yang w...
 
MODUL AJAR MATEMATIKA KELAS 1 KURIKULUM MERDEKA.pdf
MODUL AJAR MATEMATIKA KELAS 1 KURIKULUM MERDEKA.pdfMODUL AJAR MATEMATIKA KELAS 1 KURIKULUM MERDEKA.pdf
MODUL AJAR MATEMATIKA KELAS 1 KURIKULUM MERDEKA.pdf
 
PETUNJUK TEKNIS PPDB JATIM 2024-sign.pdf
PETUNJUK TEKNIS PPDB JATIM 2024-sign.pdfPETUNJUK TEKNIS PPDB JATIM 2024-sign.pdf
PETUNJUK TEKNIS PPDB JATIM 2024-sign.pdf
 
Susi Susanti_2021 B_Analisis Kritis Jurnal.pdf
Susi Susanti_2021 B_Analisis Kritis Jurnal.pdfSusi Susanti_2021 B_Analisis Kritis Jurnal.pdf
Susi Susanti_2021 B_Analisis Kritis Jurnal.pdf
 
perumusan visi, misi dan tujuan sekolah.ppt
perumusan visi, misi dan tujuan sekolah.pptperumusan visi, misi dan tujuan sekolah.ppt
perumusan visi, misi dan tujuan sekolah.ppt
 
Form B8 Rubrik Refleksi Program Pengembangan Kompetensi Guru -1.docx
Form B8 Rubrik Refleksi Program Pengembangan Kompetensi Guru -1.docxForm B8 Rubrik Refleksi Program Pengembangan Kompetensi Guru -1.docx
Form B8 Rubrik Refleksi Program Pengembangan Kompetensi Guru -1.docx
 
LAPORAN EKSTRAKURIKULER SEKOLAH DASAR NEGERI
LAPORAN EKSTRAKURIKULER SEKOLAH DASAR NEGERILAPORAN EKSTRAKURIKULER SEKOLAH DASAR NEGERI
LAPORAN EKSTRAKURIKULER SEKOLAH DASAR NEGERI
 
Dokumen Tindak Lanjut Pengelolaan Kinerja Guru.docx
Dokumen Tindak Lanjut Pengelolaan Kinerja Guru.docxDokumen Tindak Lanjut Pengelolaan Kinerja Guru.docx
Dokumen Tindak Lanjut Pengelolaan Kinerja Guru.docx
 
Laporan Piket Guru untuk bukti dukung PMM.pdf
Laporan Piket Guru untuk bukti dukung PMM.pdfLaporan Piket Guru untuk bukti dukung PMM.pdf
Laporan Piket Guru untuk bukti dukung PMM.pdf
 
Modul Pembentukan Disiplin Rohani (PDR) 2024
Modul Pembentukan Disiplin Rohani (PDR) 2024Modul Pembentukan Disiplin Rohani (PDR) 2024
Modul Pembentukan Disiplin Rohani (PDR) 2024
 
1. Standar Operasional Prosedur PPDB Pada paud
1. Standar Operasional Prosedur PPDB Pada paud1. Standar Operasional Prosedur PPDB Pada paud
1. Standar Operasional Prosedur PPDB Pada paud
 
Konflik dan Negosiasi dalam perilaku organisai
Konflik dan Negosiasi dalam perilaku organisaiKonflik dan Negosiasi dalam perilaku organisai
Konflik dan Negosiasi dalam perilaku organisai
 
Prensentasi Visi Misi Sekolah dalam rangka observasi pengawas
Prensentasi Visi Misi Sekolah dalam rangka observasi pengawasPrensentasi Visi Misi Sekolah dalam rangka observasi pengawas
Prensentasi Visi Misi Sekolah dalam rangka observasi pengawas
 
Seminar: Sekolah Alkitab Liburan (SAL) 2024
Seminar: Sekolah Alkitab Liburan (SAL) 2024Seminar: Sekolah Alkitab Liburan (SAL) 2024
Seminar: Sekolah Alkitab Liburan (SAL) 2024
 
Laporan wakil kepala sekolah bagian Kurikulum.pdf
Laporan wakil kepala sekolah bagian Kurikulum.pdfLaporan wakil kepala sekolah bagian Kurikulum.pdf
Laporan wakil kepala sekolah bagian Kurikulum.pdf
 
Koneksi Antar Materi Modul 1.4.ppt x
Koneksi Antar Materi Modul 1.4.ppt           xKoneksi Antar Materi Modul 1.4.ppt           x
Koneksi Antar Materi Modul 1.4.ppt x
 
RUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docx
RUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docxRUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docx
RUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docx
 
KOMITMEN MENULIS DI BLOG KBMN PB PGRI.ppt
KOMITMEN MENULIS DI BLOG KBMN PB PGRI.pptKOMITMEN MENULIS DI BLOG KBMN PB PGRI.ppt
KOMITMEN MENULIS DI BLOG KBMN PB PGRI.ppt
 

dokumen.tips_presentasi-web-server.ppt

  • 2. DEFINISI • Webserver merupakan layanan aplikasi www (world wide web) untuk berkomunikasi dengan clientnya (web browser) yang mempunyai protokol sendiri, yaitu HTTP (hypertext transfer protocol).Dengan protokol ini, komunikasi antar web server dengan clientnya dapat saling dimengerti dan lebih mudah dimana layanan tersebut terpusat pada server.
  • 3. Responsibility of WebServer • Availability (Ketersediaan), layanan pada webserver ini harus up and run untuk memenuhi request dari client. • Secure (Aman), layanan harus aman dan tidak mudah di akses oleh orang yang tidak punya otorisasi untuk mengaksesnya karena webserver merupakan jantung daripada informasi dan konten website • Patching dan Upgrade, untuk mengurangi kelemahan dari pada keamanan webserver. • User Management, Disiplin seorang administrator untuk memaintain webserver
  • 4. Macam – macam web server • Open Source Platform  Apache  Savant  Roxen  Lamp  Jigsaw  Xitami  Aolserver  Zope • Propietary Platform Microsoft Internet Information Services (IIS)
  • 5. Konsep Keamanan Data • Static Definition CIA2  Confidentiality (Kerahasiaan)  Integrity (Keutuhan)  Availability (Ketersediaan)  Accountability (Pertanggungjawaban)  Dinamic Definition APDR  Assesment (Penaksiran/Perkiraan)  Protection (Perlindungan)  Detection (Penemuan)  Reaction (Reaksi)
  • 7. Exploit Web Server Secara garis besar exploit yang dipergunakan oleh cracker untuk masuk ke sebuah server dapat dibagi dalam dua bagian yaitu : • Lokal Exploit Yang dimaksud dengan lokal exploit adalah exploit yang hanya dapat diexecute pada komputer itu sendiri. • Remote Exploit Remote exploit adalah exploit yang dapat diexecute dari jarak jauh.
  • 8. Contoh Exploit • Known vulnerabilities dan misconfiguration adalah bug(hole) yangg timbul pada operating system (OS) ataupun aplikasi pihak ketiga (third party) • Hiden Fields ini terdapat pada HTML form, dimana dari field-field ini dapat di ketahui harga barang dan bahkan adanya password yang tersembunyi,
  • 9. • Cross Site Scripting Salah satu contohnya adalah anda membuat suatu page yg dapat mengumpulkan informasi dari user dan dikirim ke server user atau e-mail dll. • Parameter Tampering Dimana parameter tampering meliputi manipulasi dari URL sehingga dapat melihat informasi yg tidak seharusnya di publish. • Cookie Poisoning adalah merubah data yg ada di dalam cookie. • Buffer Overflow adalah tehnik dimana mereka mengirimkan packet data yg besar ke web site tertentu sehingga kinerja web server menjadi lambat. • Direct Access Browsing Seharusnya menggunakan authentication. Hal ini juga cukup berbahaya dimana data yang sensitive akan dapat di akses semuanya. Salah satu contoh yaitu dengan menggunakan telnet, dimana akses ke informasi web secara direct
  • 10. • DoS penyerang mengirimkan sebuah arus permintaan layanan pada mesin server untuk melemahkan sumber daya seperti memory atau melakukan komsumsi kapasitas processor • Smurf Attack modifikasi dari “serangan ping” dan bukannya mengirimkan ping langsung ke sistem menyerang, mereka akan dikirim ke alamat abroadcast korban alamat. Berbagai addresses from IP sistem setengah jadi akan mengirimkan ping kepada korban, membombardir thevictim mesin atau sistem dengan ratusan atau ribuan ping.
  • 11. • SYN Flooding Attack Serangan ini memanfaatkan kerentanan dalam TCP / IP protokol komunikasi. Serangan ini membuat mesin korban menanggapi kembali ke sistem tidak ada. Korban dikirim paket dan diminta untuk menanggapi sebuah sistem atau mesin • IPFragmentation/Overlapping Fragment Attack Memfasilitasi IP relatif sesak pengiriman melalui jaringan. dengan alamat IP yang salah. • SNMP Attack dapat mengakibatkan jaringan yang dipetakan, dan lalu lintas dapat dipantau dan diarahkan.
  • 12. SOLUSI • Address field pada web aplikasi tidak boleh terdapat character @, $, *, < dan &. Nama field juga harus dibatasi tidak sampai dengan 255 char karena hal ini menuju pada exploit buffer overflow. • Pembuatan file htaccess pada web untuk keamanan • Tetap memonitoring patch terbaru sehingga tidak ketinggalan jaman dalam menginstall Service Pack. • Memindahkan lokasi default file yang berisi halaman web, untuk alasan keamanan dan fleksibilitas jangka panjang. • Belilah scanning tools utk scanning web anda sendiri. Sehingga dengan cara ini anda tahu hole apa yg ada di dalam web anda sendiri, contoh : Acunetix Web Vulnerability Scanner
  • 13. Saran untuk konfigurasi web server yang aman • Menguji keamanan script CGI, agar bisa memverifikasi data yang diinputkan oleh user • File executable harus dibiarkan berjalan hanya dalam direktori tertentu yang ditentukan • Source kode tidak harus disimpan di mana saja di tempat yang dapat di download • Pengindeksan direktori harus dimatikan, kecuali jika menggunakan web eksternal hosting, anda tidak bisa mematikan
  • 14. • Jika tidak perlu, nonaktifkan Sistem manajemen content dan fitur lain yang memungkinkan user mengelola file di server Web Remote • Mengindentifikasi titik lemah potensial dengan memanfaatkan alat-alat keamanan, seperti IIS atau URL Scan • Informasi pribadi dan publik harus disimpan baik secara fisik terpisah • Data rahasia tidak harus berada pada mesin yang sama dengan server web yang bisa diakses publik
  • 15. • Intranet harus dilindungi firewall • Sebuah server web extranet harus terletak di luar firewall • Mengatur tingkat akses dan perizinan sesuai dengan perangkat lunak SO • Password harus diubah secara teratur, pasword default harus diubah • Setiap fitur, server atau penerjemah yang tidak digunakan harus dihapus atau dinonaktifkan.
  • 16. SQL Injection • sebuah teknik untuk mengeksplorasi aplikasi web dengan memanfaatkan suplai data dari client dalam sintak SQL. • Menghindari SQL Injection Memfilter dengan tidak membolehkan karakter seperti single quote, double quote, slash, back slash, semi colon, extended character like NULL, carry return, new line, etc, dalam string form: - Masukan dari from users - Parameters di URL - Nilai dari cookie
  • 17. • Untuk nilai numeric, convert dulu sebelum melewati statement SQL dengan mengunakan ISNUMERIC untuk meyakinkan itu adalah integer. • Mengubah “Startup and run SQL Server” menggunakan low privilege user dalam SQL Server Security tab. • Ubah stored procedure – store procedure yang tidak terpakai, seperti: master..Xp_cmdshell, xp_startmail, xp_sendmail, sp_makewebtask