Pengertian Web Server
Web Server adalah sebuah perangkat lunak
server yang berfungsi menerima permintaan HTTP atau HTTPS dari klien yang
dikenal dengan web browser dan mengirimkan kembali hasilnya dalam bentuk
halaman-halaman web yang umumnya berbentuk dokumen HTML. Salah satu server web
yang terkenal di linux adalah Apache. Apache merupakan server web antar
platform yang dapat berjalan di beberapa platform seperti linux dan windows.
Web Server juga merupakan sebuah komputer yang menyediakan layanan untuk
internet. Server disebut juga dengan host. Agar anda dapat memasukkan web yang
anda rancang ke dalam internet, maka anda harus memiliki ruangan terlebih
dahulu dalam internet, dan ruangan ini disediakan oleh server. Itulah yang
disebut Web Server.
Cara Kerja Web Ditinjau Dari Sisi
Client Dan Sisi Server
Web
server merupakan mesin dimana tempat aplikasi atau software yang beroperasi dalam
mendistribusikan web page ke user , tentu saja sesuai dengan keinginan user.
Definisi client-server adalah pembagian kerja antara server dan client yang
mengakses server dalam suatu jaringan. Salah satu contoh untuk melihat cara
kerja web adalah web server internet banking BCA ( ibank.klikbca.com ) yang
memiliki tugas untuk memproses, menyimpan, dan mendistribusikan
data-datacustomer, sedangkan sisi client, costumer meminta web ketika mereka
membuka browser untuk mengakses data-data yang berada di server tersebut,
misalkan posisi saldo, histori transaksi, dsb.
Pengamanan Pada Web
System
Keamanan
web, sangat erat kaitannya dengan jaringan, karena untuk mengakses sebuah
website pasti dibutuhkan koneksi jaringan. Saat ini sangat pesat sekali
perkembangan teknologi website, jaringan dan bermacam ancaman keamanan yang
dihadapi, seperti ancaman terhadap kerahasiaan yang sering dihadapi adalah
hacker, Masquerader,virus virus dari internet maupun dari media transfer data
seperti flasdisk, hardisk eksternal, melalui jaringan LAN, download file tanpa
proteksi, Trojan horse, Aktifitas user yang tidak terotorisasi dan masih banyak
lagi ancaman keamanan yang kadang tidak kita sadari.
Berbicara
keamanan WEB, akan sangat luas cakupannya karena keamanan web mencakup semua
aspek dari komputer, jaringan dan operating system hardware dan softwarenya.
Bentuk Ancaman Pada Web System
Scripting
Kesalahan dalam scripting pembuatan web
adalah hal terbanyak yang dimanfaatkan oleh para attacker, sehingga rata-rata web yang berhasil diserang melalui
lubang ini. Kelemahan-kelemahan scripting yang ditemukan pada proses
vulnerabilities scanning misalnya, XSS, SQL Injection, PHP Injection, HTML
Injection, dan lain sebagainya.
Begitu pula pada CMS semisal Mambo,
Joomla, WordPress, dan lainnya. CMS tersebut memiliki banyak komponen
pendukung di internet yang bisa kita download,
implement dan konfigurasi. Sehingga sangat memungkinkan sekali terdapat bug
pada scriptingnya. Langkah terbaik tentunya melakukan pembedahan (oprek)
terhadap book serta melakukan pengujian sebelum komponen tersebut kita gunakan
pada web yang sebenarnya.Pengujian bisa dilakukan melalui localhost pada komputer dengan
menginstall PHP, apache, dan mySQL, atau menginstall module semisal WAMP
ataupun XAMPP yang merupakan paket all in one.
Untuk mengatasi hal tersebut sebaiknya kita harus mulai
belajar dan memahami scripting-scripting secara bertahap, baik HTML, PHP,
javascript, dan sebagainya. CMS tersebut sebenarnya cukup aman, namun komponen
tambahan yang tidak dibuat dengan baik, tentu saja bisa menimbulkan masalah
besar bagi sistem secara keseluruhan.
Lubang pada Situs Tetangga
Ini merupakan salah satu faktor yang
jarang mendapat perhatian. Sebagian webmaster kadang tidak begitu peduli ketika
web lain yang satu hosting dihacked. Mereka berpikiran, “Ah, toh bukan web saya
yang kena.”Padahal justru di sinilah letak kesalahannya.
Logikanya, misal web kita ditempatkan pada perusahaan hosting
A. itu artinya web kita bertetangga dengan web milik orang lain yang berada
dalam 1 hosting. Jika web tetangga tersebut memiliki celah fatal,
sehingga attackerbisa
menanam module yang dijadikan backdoor.
Dengan backdoor inilah attacker bisa masuk ke dalam web
kita bahkan web lainnya.Bukan itu saja, tidak mustahil attacker melakukkan defacing
massal, termasuk web kita tentunya.
Tempat Hosting yang Bermasalah
Pada beberapa kasus justru tempat hosting
yang bermasalah menjadi sebab dihackednya banyak situs yang berada di bawah
pengelolaannya. Pernah terjadi situs milik sebuah perusahaan dideface.Kemudia
setelah diperbaiki, dideface lagi. Kemudian lapor ke admin perusahaan hosting,
justru balik menyalahkan pemilik situs dengan alasan yang nggak masuk akal.
Kenyataannya, justru web hosting itu yang
tidak pernah di administrasi dengan baik, jarang diupdate, dan jarang dipatch,
sehingga mudah terkena serangan. Dengan indication pengelolaan yang seperti ini
jangan berharap web kita akan aman. Karena itu, pastikan tempat hosting yang
digunakan benar-benar memperhatikan tingkat keamanan bagi pelanggannya.
Sumber :
- http://unpas.ac.id/pages/tag/keamanan/
Tidak ada komentar:
Posting Komentar