Data Center adalah suatu fasilitas tempat yang digunakan untuk meletakkan system computer beserta komponen-komponennya, system ini meliputi system komunikasi dan penyimpanan data. Keberadaan data center sangat diperlukan oleh sebuah perusahaan bisnis, karena memiliki banyak manfaat untuk kinerja sebuah perusahaan yang profesional. Keberadaan data center akan sangat besar manfaatnya manakala ada hal tak terduga yang melanda sebuah perusahaan.Berdasarkan fungsinya, data center dibagi menjadi 2 kategori umum yaitu:
1. Internet Data Center: hanya untuk mendukung aplikasi terkait dengan Internet saja, biasanya dibangun dan dioperasikan oleh service provider atau perusahaan yang memiliki model bisnis berdasarkan pada Internet commerce.
2. Corporate/Enterprise Data Center: mendukung semua fungsi yang memungkinkan berbagai model bisnis berjalan pada layanan Internet, intranet, dan keduanya.
Bertanggung jawab untuk mendistribusikan kekuatan untuk peralatan listrik / elektronik.
Mendinginkan mesin agar mesin tidak terlalu panas.
Digunakan untuk menyambungkan/menghubungkan setiap komponen.
Menyesuaikan suhu yang tepat dan kontrol kelembaban, built-in filter udara dan mampu dipantau dari jarak jauh dengan peralatan yang sesuai.
Mempekerjakan sampling udara terus menerus dan mendeteksi partikel yang dipancarkan selama tahap awal kebakaran.
Digunakan sebagai pelindung untuk melindungi kontak fisik dari luar,seperti benturan,dll.
7. Ruang rak dan lantai (Rack space and raised floor)Rak digunakan untuk penyimpanan server di data center dan untuk pemanfaatan ruang yang lebih baik. Kebanyakan data center memiliki lantai terangkat. Bertujuan untuk memberikan ruang tambahan di bawah untuk pemasangan kabel dan tujuan ventilasi.
E. CPANEL
Cpanel adalah kontrol panel terproteksi. Fasilitas ini memudahkan pemilik account hosting untuk mengatur seluruh fasilitas web hosting yang dimilikinya. Untuk masuk perlu username dan password. Informasi alamat akses Cpanel dan login ada dalam email aktivasi hosting. Cpanel sendiri ditampilkan dalam format web base, yang berarti bisa kita akses melalui browser internet, seperti Opera, Google Chrome, dll. Fungsi Cpanel adalah sebagai jembatan perintah-perintah teknis ke program-program pendukung website yang berada di web server. Program pendukung website misalnya database MySQL, Apache/LiteSpeed, PHP, dll. Karena fungsinya sebagai jembatan, maka web designer bisa mengelola kebutuhan website. Beberapa diataranya adalah:- Membuat atau menghapus alamat email
- Menciptakan email forwarder
- Membuat atau menghapus nama/user database MySQL
- Upload file-file website dan database
- Mengatur konfigurasi PHP
- Melihat statistik pengunjung website
- Konfigurasi keamanan (security) folder/website
- Pengaturan sub domain/parkir domain dan tambahan domain (addon domain)
- Install instan script website, misal wordpress, joomla, dll.
Cpanel didesain sebagai dedikasi server atau virtual private server. Versi terbaru Cpanel mendukung instalasi pada CentOS, Red Hat Enterprise Linux (RHEL), dan CloudLinux. Dan cPanel 11.30 adalah versi terakhir untuk mendukung FreeBSD. Selain Cpanel ada juga kontrol panel website merk lain seperti Plesk, Webmin, Direct Admin, dll.
F. CONTENT MANAGEMENT SYSTEM (CMS)
Content Management System atau yang sering disebut dengan CMS ( dalam bahasa indonesia Sistem Pengelolaan Konten ) merupakan suatu sistem yang digunakan untuk mengelola dan memfasilitasi proses pembuatan,pembaharuaan,dan publikasi content secara bersama (Collaborative Management System).Contentn mengacu pada informasi yang berupa text,gambar,grafik maupun dalam format-format lain yang bisa dipakai kedalam CMS itu sendiri guna untuk mempermudah dalam proses pembuatan,pembaharuan,pendistribusian,pencarian,penganalisisan,dan meningkatkan leksibilitas yang kemudian ditrnsformasikan kedalam bentuk yang lain agar dapat lebih menarik dan mudah dipahami.Terminologi CMS sendiri cukup luas,diantaranya adalah software aplikasi,database,arsip,workflow,dan alat bantu lainnya yang dapat dikelola sebagai bagian dari mekanisme jaringan informasi suatu perusahaan maupun global. Content Management System (CMS) terbukti merupakan aset penting bagi perusahaan untuk mengelola content situs web dan portal yang dimiliki oleh sebuah perusahaan secara efisien dan efektif,sehingga mendapatkan alokasi dana yang lebih.Saat ini,banyak perusahaan yang mengkobinasikan content tak berstruktur dengan transaksi tradisional dan application logic untuk membangun aplikasi berbasis Web.Web application ini mewujudkan interaksi yang lebih personal dengan para user-nya,dan meningkatkan kinerja perusahaan dengan menyediakan layanan mandiri bagi para karyawan,partner,penyedia barang dan pelanggan.Applikasi berbasis Web yang semakin canggih,secara tidak langsung meningkatkan peranan dan pentingnya CMS sebagai bagian dari infrastruktur aplikasi perusahaan.Dari sebuah kinerja yang sangat bagus,kini hasilnya sangat memuaskan.Kini banyak perusahaan yang tidak bisa dianggap remeh dengan adanya CMS yang digunakan sebagai aplikasi web. Ada banyak CMS yang tersedia dan banyak digunakan saat ini,diantaranya adalah:
1. Joomla!
2. WordPress
3. Drupal
4. PHPbb
5. AuraCMS
6. Mambo
7. Moodle,dan masih banyak yang lainnya.
4.
A. Bentuk Ancaman pada Web Browser
Bentuk ancaman keamanan terhadap web browser berhubungan erat dengan ancaman-ancaman terhadap internet, karena apa saja dapat terjadi ketika kita menggunakan internet, maka akan berdampak buruk pula pada web browser yang kita gunakan atau bahkan akan berdampak buruk pula pada komputer. Ancaman tersebut terjadi karena saat ini internet dapat diakses dengan mudah. Meskipun internet bias dipengaruhi oleh kebijakan pemerintah dan lembaga-lembaga yang berwenang mengatur lalu lintas internet, tetapi masyarakat pada umumnya tidak bias mencegah orang lain untuk mengganggu pengguna internet lainnya. Beberapa ancaman yang mengusik keamanan dari web browser dapat berupa hijacking, session hijacking, juggernaut, hunt, replay, spyware, cookies, phising, pharming, dan lain-lain.
1) Hijacking
Hijacking adalah suatu kegiatan yang berusaha untuk memasuki (menyusup) ke dalam system melalui system operasional lainnya yang dijalankan oleh seseorang (hacker). System ini dapat berupa server, jaringan/networking (LAN/WAN), situs web, software atau bahkan kombinasi dari beberapa system tersebut. Namun perbedaannya adalah hijacker menggunakan bantuan software atau server robot untuk melakukan aksinya, tujuannya adalah sama dengan para cracker, namun para hijacker melakukan lebih dari pada cracker, selain mengambi data informasi dan informasi pendukung lain, tidak jarang system yang dituju juga diambil alih atau bahkan dirusak. Dan yang paling sering dilakukan dalam hijacking adalah Session Hijacking.
2) Session hijacking
Hal yang paling sulit dilakukan seseorang untuk masuk ke dalam suatu system (attack) adalah menebak password. Terlebih lagi apabila password yang hanya berlaku satu kali saja (one time password).
Satu cara yang lebih mudah digunakan untuk masuk ke dalam sistem adalah dengan cara mengambil alih session yang ada setelah proses autentifikasi berjalan dengan normal. Dengan cara ini penyerang tidak perlu repot melakukan proses dekripsi password, atau menebak-nebak password terlebih dahulu. Proses ini dikenal dengan istilah session hijacking. Session hijacking adalah proses pengambil-alihan session yang sedang aktif dari suatu sistem. Keuntungan dari cara ini adalah Anda dapat mem-bypass proses autentikasi dan memperoleh hak akses secara langsung ke dalam sistem.
Ada dua tipe dari session hijacking, yaitu serangan secara aktif dan serangan secara pasif. Pada serangan secara pasif, penyerang hanya menempatkan diri di tengah-tengah dari session antara computer korban dengan server, dan hanya mengamati setiap data yang ditransfer tanpa memutuskan session aslinya. Pada aktif session hijacking, penyerang mencari session yang sedang aktif, dan kemudian mengambil-alih session tersebut dengan memutuskan hubungan session aslinya.
Enam langkah yang terdapat pada session hijacking adalah:
· Mencari target
· Melakukan prediksi sequence number
· Mencari session yang sedang aktif
· Menebak sequence number
· Memutuskan session aslinya
· Mengambil-alih session
Beberapa program atau software yang umumnya digunakan untuk melakukan session hijacking adalah Juggernaut,Hunt, TTY Watcher, dan IP Watcher. Untuk lebih jelasnya di bawah ini dibahas dua tool dari session hijacking yang sudah cukup populer dan banyak digunakan, yakni Juggernaut dan Hunt.
3) Juggernaut
Software ini sebenarnya adalah software network sniffer yang juga dapat digunakan untuk melakukan TCP session hijacking. Juggernaut berjalan pada sistem operasi Linux dan dapat diatur untuk memantau semua network traffic. Di samping itu program ini pun dapat mengambil (capture) data yang kemungkinan berisi user name dan password dari user (pengguna) yang sedang melakukan proses login.
4) Hunt
Software ini dapat digunakan untuk mendengarkan (listen), intersepsi (intercept), dan mengambil-alih (hijack) session yang sedang aktif pada sebuah network. Hunt dibuat dengan menggunakan konsep yang sama dengan Juggernaut dan memiliki beberapa fasilitas tambahan.
5) Replay
Replay Attack, bagian dari Man In the Middle Attack adalah serangan pada jaringan dimana penyerang "mendengar" percakapan antara pengirim (AP) dan penerima (Client) seperti mengambil sebuah informasi yang bersifat rahasia seperti otentikasi, lalu hacker menggunakan informasi tersebut untuk berpura-pura menjadi Client yang ter-otentikasi.
Contoh : Client mau konek ke AP, Client memberikan identitasnya berupa password login, Hacker "mengendus" password login, setelah si Client dis-konek dari AP, Hacker menggunakan identitas Client yang berpura-pura menjadi Client yang sah, dapat kita lihat seperti contoh di atas.
§ Penyebaran malcode (viruses, worms, dsb.)
Berikut nama-nama malware/malcode yang terbagi dalam beberapa golongan.antara lain:
1. Virus
Tipe malware ini memiliki kemampuan mereproduksi diri sendiri yang terdiri dari kumpulan kode yang dapat memodifikasi target kode yang sedang berjalan.
2. Worm
Sering disebut cacing, adalah sebuah program yang berdiri sendiri dan tidak membutuhkan sarang untuk penyebarannya, Worm hanya ngendon di memori dan mampu memodifikasi dirinya sendiri.
§ Menjalankan executables yang berbahaya pada host
§ Mengakses file pada host
§ Beberapa serangan memungkinkan browser mengirimkan file ke penyerang. File dapat mengandung informasi personal seperti data perbankan, passwords dsb.
§ Pencurian informasi pribadi
6) Spyware
Spyware merupakan turunan dari adware, yang memantau kebiasaan pengguna dalam melakukan penjelajahan Internet untuk mendatangkan “segudang iklan” kepada pengguna. Tetapi, karena adware kurang begitu berbahaya (tidak melakukan pencurian data), spyware melakukannya dan mengirimkan hasil yang ia kumpulkan kepada pembuatnya.
Pada umumnya, website yang memberikan spyware adalah website yang memberikan layanan gratis ataupun website yang menjual produk. Contohnya adalah AOL Mail, Grisoft, Ziddu, blog-blog pribadi yang menginginkan penghasilan lebih dari iklannya, seperti dari Google Adsense, Formula bisnis, kumpul Blogger, kliksaya, dan lain-lain. Pada dasarnya, Spyware tersebut diiringi dengan PopUp Windows, yang tentunya selain memakan Bandwith lebih, juga membuat loading Internet menjadi lambat.
7) Cookies
HTTP cookie, web cookie, atau cookie adalah serangkaian teks yang dikirimkan oleh server ke penjelajah web yang kemudian akan mengirimkannya kembali tanpa diubah ke server setiap kali penjelajah web mengakses situs web. HTTP cookies digunakan untuk melakukan otentikasi, penjejakan, dan memelihara informasi spesifik dari para pengguna, seperti preferensi pengguna atau daftar keranjang belanja elektronik mereka. Cookies yang masih tersimpan di komputer dapat mempercepat akses ke situs web yang bersangkutan. Namun demikian, cookies dapat mengurangi ruang di cakram keras komputer dan memberi peluang bagi spyware yang menyebar melalui cookies untuk masuk ke komputer. Cookies juga dapat menjadi kelemahan bagi situs yang membutuhkan akses log in yang terenkripsi, karena pada Shared Computer, Cookies bisa menjadi musuh utama keamanan, yang membuat kita bisa masuk ke halaman orang lain tanpa memasukkan password apapun, sekalipun passwordnya sudah diganti.
8) Phising
Phising adalah suatu bentuk penipuan yang dicirikan dengan percobaan untuk mendapatkan informasi peka, seperti kata sandi dan kartu kredit, dengan menyamar sebagai orang atau bisnis yang tepercaya dalam sebuah komunikasi elektronik resmi, seperti surat elektronik atau pesan instan.
Istilah phishing dalam bahasa Inggris berasal dari kata fishing ('memancing'), dalam hal ini berarti memancing informasi keuangan dan kata sandi pengguna. Jadi Phising merupakan sebuah usaha pencurian data dengan cara menjaring data dari pengunjung sebuah situs palsu untuk kemudian disalahgunakan untuk kepentingan si pelaku. Pelaku biasanya mempergunakan berbagai macam cara, cara yang paling biasa dilakukan adalah dengan mengirimkan email permintaan update atau validasi, di mana di dalamnya pelaku akan meminta username, password, dan data-data penting lainnya untuk nantinya disalahgunakan pelaku untuk kepentingan pribadinya. Namun kini beberapa web browser terbaru telah dilengkapi dengan fitur anti-phising, sehingga dapat mengurangi resiko terkena phising pada saat surfing.
9) Pharming
Situs palsu di internet atau pharming, merupakan sebuah metode untuk mengarahkan komputer pengguna dari situs yang mereka percayai kepada sebuah situs yang mirip. Pengguna sendiri secara sederhana tidak mengetahui kalau dia sudah berada dalam perangkap, karena alamat situsnya masih sama dengan yang sebenarnya. Secara garis besar bisa dikatakan pharming hampir mirip dengan phising, yaitu bertujuan menggiring pengguna kesebuah website palsu yang dibuat sangat mirip dengan aslinya. Dengan Pharming para mafia internet menanamkan sebuah malware yang akan memanipulasi PC sehingga browser membelokkan pengguna ke wesite palsu walaupun pengguna sudah memasukan alamat website dengan benar.
B. Metode Keamanan pada Web Browser
Berbagai macam ancaman memang menjadi gangguan yang cukup besar bagi para pengguna web browser. Namun dengan semakin berkembangnya ilmu teknologi, berbagai macam ancaman tersebut kini sudah dapat diatasi walaupun perkembangan ancaman-ancaman tersebut masih kian pesat meningkat. Beberapa cara untuk mengatasi ancaman-ancaman yang ada pada web browser adalah:
1) Memasang anti spyware pada web browser
2) Menghapus cookies pada web browser
3) Menolak semua cookies untuk masuk
4) Untuk pencegahan phising dan pharming
5) Kenali tanda giveaway yang ada dalam email phising
6) Menginstall software anti phising dan pharming
7) Selalu mengupdate antivirus
8) Menginstall patch keamanan
9) Waspada terhadap email dan pesan instan yang tidak diminta
10) Berhati-hati ketika login yang meminta hak administrator, cermati selalu alamat URL yang ada di address bar
1. 201731260 IRWAN SHAPUTRA
https://201731260irwanshaputra.blogspot.com/?m=1
2. 201831045 MUH. FAJAR
https://fajarayokamubisa.blogspot.com/
3. 201831062 WIDYA NUR FADHILLAH
https://widyanurfadhillah21.blogspot.com/
4. 201831078 MUHAMMAD ISTIGFAHRI WAFIT
https://201831078muhammadistigfahriwafitkska.blogspot.com/?m=1
5. 201831079 WINI ALFIANI A
https://201831079winialfianiamirkska.blogspot.com/?m=1
6. 201831080 GEORGE PARULIAN SIAHAAN
https://georgesiahaantugasksk.blogspot.com/?m=1
7. 201831083 SARA ADELINA SARAGIH
https://tugaskeamanansistemkomputer.blogspot.com/
8. 201831088 FAJAR OCSANDRIANTO
https://fajarocsandrianto.blogspot.com
9. 201831092 ARBI SATRIA UTAMA
https://realize17.blogspot.com/
10. 201831099 INDAH SEPTI NARISKA
https://indahsnariska.blogspot.com/
11 201831108 FADHLUR RAHMANDA SELIAN
12. 201831111 JEFRI PASARIBU
https://jefriblogger123.blogspot.com/
13. 201831131 NAUFAL ARISSAPUTRA HARJIMAN
https://naufalarissaputraharjiman201831131.blogspot.com/?m=1
14. 201831133 MUHAMMAD SYIHABUDDIN
https://ahmadsyhbddn.blogspot.com/?m=1
15. 201831135 NUR ATHIFAH MARWA MAKMUR
https://nurathifahmarwa.blogspot.com/?m=1
16 201831165 HENDRIKA SAPUTRA
https://hendrikasaputra11.blogspot.com/
17. 201831166 R.A DESHINTA PUTRI KURNIA WIJAYA
https://keamanansisitemkomputer.blogspot.com/
18. 201831168 YULIUS RINJANI LALAUN
https://rinjaniyulius2527.blogspot.com/
19. 201831169 ZUL HAERA
https://zulhaera.blogspot.com/
20. 201831171 SYIFA FAIZA KHAIRUNNISA
https://syifafaizakhr.blogspot.com/
21. 201831183 MELDI TANDI WIJAYA
https://melditandiwijaya183.blogspot.com/?m=1
22. 201831191 YASIKA
https://yasika1831191.blogspot.com/?m=1
23. 201831198 AS. SUCI ASRIANA
https://suciasriana26.blogspot.com/
24. 201831199 ILHAM SUHAL AKBAR
https://201831199keamanansistemkomputer.blogspot.com/
25. 201931001 ARBHELIA SHENDY
http://arbheliaksk.blogspot.com
26. 201931023 INTAN PEBRIANA
https://intanffeb6.blogspot.com/?m=1
27. 201931029 FAIZAL DWI PRASETYO
https://faizaldwi20.blogspot.com/?m=1
28. 201931031 SHERTIN NHISMI HAMIDAH
https://shertinnh031.blogspot.com/
29. 201931076 FITRIA NUR AYUNI
https://keamanansistemkomputerayuni.blogspot.com/
30. 201931089 SOTARDUGA JUNESKO GABRIEL NAPITUPULU
https://junesksmster3.blogspot.com/
31. 201931090 ALIFFA BULQIS
https://aliffa1931090.blogspot.com/search?updated-max=2020-09-21T22:47:00-07:00&max-results=7&m=1
32. 201931099 MUHAMAD YOGA
https://muhamadyoga201931099.blogspot.com/?m=1
33. 201931103 FADILA RAHMI DHIA
https://fadilarhmi.blogspot.com/2020/09/keamanan-sistem-komputer.html?m=1
34. 201931105 TAUFAN ADHITYA NUGROHO
https://kesiskomp.blogspot.com/
35. 201931161 HEMAN RIZKI TUA PURBA
https://hemanprba.blogspot.com
36. 201931182 AMANDA ATIKASARI
https://182amandaatikasarikska.blogspot.com/
37. 201931214 PRAYLIN SIMARMATA
https://keamanansistemkomputerbypraylin.blogspot.com/
38. 201931255 YAMIN ULUNGGI
http://yamin1931255.blogspot.com
33. 201931103 FADILA RAHMI DHIA
https://fadilarhmi.blogspot.com/2020/09/keamanan-sistem-komputer.html?m=1
34. 201931105 TAUFAN ADHITYA NUGROHO
https://kesiskomp.blogspot.com/
35. 201931161 HEMAN RIZKI TUA PURBA
https://hemanprba.blogspot.com
36. 201931182 AMANDA ATIKASARI
https://182amandaatikasarikska.blogspot.com/
37. 201931214 PRAYLIN SIMARMATA
https://keamanansistemkomputerbypraylin.blogspot.com/
38. 201931255 YAMIN ULUNGGI
http://yamin1931255.blogspot.com
terima kasih kepada ;
https://salamadian.com/pengertian-web-browser/
https://makinrajin.com/blog/pengertian-web-browser/
https://www.jetorbit.com/blog/pengertian-fungsi-dan-cara-kerja-web-atau-situs/
https://www.progresstech.co.id/blog/jenis-website-fungsi/
http://anisyaalishina.blogspot.com/2013/11/keamanan-web-browser.html
Komentar
Posting Komentar