feedburner
Enter your email address:

Delivered by FeedBurner

Belajar Blog Security di Blogilicious de Surabaya

Labels:

Blog sebagai Content Management System ternyata rentan terhadap serangan para hacker. Serangan hacker terhadap blog bisa berupa Brute Force, Phissing, Spam Comment, SQL Injection, XSS (Cross Site Scripting), dan DOS Attack. Para hacker terlebih dahulu mencari celah keamanan

Dalam acara Blogilicious de Surabaya dipaparkan sebuah materi tentang sistem keamanan oleh saudara Frenavit Putra alias Bodrex. Wordpress merupakan free CMS yang open source ternyata memiliki kelemahan-kelemahan terhadap sistem keamanan, namun para developer tentunya tidak akan diam, mereka akan memperbaiki bug jika ada pengguna yang mengirimkan bug tersebut ke para developer.

Seperti yang dikatakan oleh mas Frenavit, blog ibarat sebuah rumah, jika rumah tersebut tidak ada pengamannya pasti rumah tersebut bakal mudah dimasuki atau disusupi para pencuri. Itulah sebabnya blog perlu diberi pengaman.

Nah, sebelum membahas lebih lanjut mengenai pengaman blog. Saya akan menjelaskan kembali tentang istilah Brute Force, Phissing, Spam Comment, SQL Injection, XSS (Cross Site Scripting), dan DOS Attack. Ya walaupun agak berbeda dikit tapi intinya sama seperti mas Frenavit paparkan dalam acara Blogilicious de Surabaya.

Brute Force merupakan suatu metode untuk mendapatkan sebuah password dengan cara mengkombinasikan karakter per karakter sehingga didapat suatu frase kata yang cocok dengan password korban. Kelemahan metode ini yakni jika password korban panjang dengan mengkombinasikan angka dan huruf maka untuk melakukan brute force diperlukan waktu yang lama bahkan bisa jadi lebih dari satu tahun.

Phissing merupakan suatu tipu daya para hacker untuk mengecoh, memancing korban untuk masuk perangkap. Jujur, contoh yang paling mudah untuk menggambarkan phissing adalah pesan komentar yang di dalamnya terdapat ajakan untuk hal-hal yang menggairahkan kemudian disertai link.

Spam Comment merupakan komentar sampah alias komentar gak jelas (Ge Je) yang isinya iklan melulu. Saya pernah mengalami hal ini saat menggunakan Wordpress Self-Hosting hampir setiap hari ratusan komentar spam datang melalui kotak komentar. Sungguh menjengkelkan.. :(

SQL Injection merupakan suatu metode menginjeksi database MySQL dengan cara memanfaatkan error message pada saat website kita diberi inputan yang salah. Rata-rata website atau blog yang terserang dengan SQL Injection tidak menggunakan filtering.

XSS (Cross Site Scripting) adalah sebuah cara memasukkan javascript ke dalam kotak komentar. Nah, jika javascript tersebut bekerja berarti blog kita dapat diserang menggunakan XSS.

Cara yang terakhir ini merupakan cara para hacker yang putus asa yakni DOS Attack. Dengan cara melakukan ping terhadap website korban sehingga website korban mengalami bandwitdh exceeded. Jika blog telah bandwitdh exceeded maka isi artikel kita akan berubah menjadi halaman bertuliskan "bandwitdh exceeded".

Frenavit menjamin bahwa Free Blog Service sangat aman dan minim celah keamanannya. Begitu pula pendapat saya, sangat aman. Tapi saya lebih suka menggunakan wordpress self-host karena sangat mudah dalam menggunakan SEO.

Nah, untuk mengatasi Brute Force kita harus melakukan:
  1. merubah password secara periodik
  2. tidak menggunakan tanggal lahir sebagai password
  3. menggunakan kombinasi angka dan huruf sebagai password
  4. relatif panjang
  5. tidak menggunakan username: admin, gantilah menjadi nama yang lainnya
  6. gunakan plugin limited login.
  7. selalu update versi wordpress Anda
Untuk mengatasi Phissing dan Spam Comment kita harus melakukan:
  1. waspadalah
  2. pasanglah plugin akismet atau anti spam lainnya
  3. gunakan plugin captcha
  4. selalu update versi wordpress Anda. 
Untuk mengatasi SQL Injection kita harus melakukan:
  1. pasanglah filtering pada script php Anda
  2. sembunyikan pesan error melalui php.ini
  3. selalu update versi wordpress Anda. 
Untuk mengatasi XSS (Cross Site Scripting) kita harus melakukan:
  1. pasanglah filtering sehingga tag javascript tidak dapat bekerja di kolom komentar
  2. selalu update versi wordpress Anda.  
Untuk mengatasi DOS Attack kita harus melakukan:
  1. belilah hosting yang mempunyai bandwidh besar atau belilah server sendiri. :D
Begitu saja, semoga artikel yang saya review dari Blogilicious de Surabaya bermanfaat. Kalau ada yang mau menambahkan silahkan menambahkannya melalui kolom komentar di bawah.

3 comments:
blog teknologi said...
May 16, 2011  

keren artikelnya..
tapi gimana sama sistem keamanan blogspot?

Anas said...
May 17, 2011  

Blogspot aman kug,, setiap hari ada admin yang selalu memantau, kalaupun ada bug selalu up to date

Rusa said...
May 17, 2011  

wew
lengkap ya :D

Post a Comment

Give me your comment