Perkuliahan4 (5 – 11 Oktober 2020)
Matakuliah: Keamanan Sistem Komputer C31040319
Nama : Muhammad Farhan Fadhilah
NIM : 2018-31-160
Asal Daerah : Cipondoh, Kota Tangerang
Perguruan Tinggi : Institut Teknologi - PLN
Jurusan : S1 - Informatika
Semester : V
Tahun Ajaran : 2020/2021
==================================================================
Sistem kerja Web Browser dan Sistem Website
Pengertian Web Browser
Cara kerja dari Web Browser
- User sedang mengakses sebuah website dengan cara mengetikkan alamat situs atau URL (Uniform Resource Locator) pada address bar di web browser (dalam contoh ini : google.com).
- Kemudian web browser menerima permintaan dari si user dan akan melakukan fetching (pengambilan data) pada DNS Server.
- Data yang telah diambil berupa IP dari perintah yang diketikkan user (contoh : www.google.com). Web browser telah mendapatkan IP dari www.google.com
- Selanjutnya, web browser mengakses ke server dengan IP yang telah didapatkan dari DNS Server.
- Server memberikan data konten dari www.google.com dalam bentuk HTML dan file lain, seperti CSS, PHP dll.
- Setelah itu, web browser menampilkan konten yang sesuai dengan permintaan user.
Cara kerja sebuah website
Secara umum cara kerja web adalah sebagai berikut:
- Informasi web disimpan dalam dokumen dalam bentuk halaman-halaman web (web page).
- Halaman web tersebut disimpan dalam computer server web.
- Sementara di pihak pemakai ada komputer yang bertindak sebagai computer client yang mana ditempatkan program untuk membaca halaman web yang ada di server web (browser).
- Browser membaca halaman web yang ada di server web.
Jenis-jenis website
Website Statis
Nah berikut adalah penjelasannya. Website statis adalah website dengan keadaan yang statis atau efisien. Halaman website statis tidak akan mengalami perubahan konten (isi website) maupun layout saat terjadi permintaan data ke web server. Halaman hanya akan berubah jika pengelola melakukan perubahan terhadap konten website secara manual.
Perubahan biasanya dilakukan menggunakan bantuan program text editor atau program desain website seperti Adobe Dreamweaver. Setiap informasi yang ditampilkan di website statis diatur dengan bahasa markup seperti HTML.
Untuk itu jika dibutuhkan perubahan sekecil apapun, maka hanya bisa dilakukan oleh web designer atau web programmer.
Halaman website statis jauh lebih sederhana, cenderung lebih aman dari serangan hacker, tidak rentan dari kesalahan teknis, dan lebih mudah dibaca oleh mesin pencari (search engine) seperti Google.
Kelebihan Website Statis
- Cepat untuk dikembangkan
- Efisien untuk dikembangkan
- Efisien saat disimpan pada web hosting
Kekurangan Website Statis
- Membutuhkan tenaga ahli khusus untuk melakukan perubahan
- Situs menjadi kurang bermanfaat bagi pengunjung
- Konten website yang usang
Website Dinamis
Perubahan-perubahan tersebut bisa dilakukan dengan teknik client-side scripting, menggunakan bahasa pemrograman web (Javascript, ActionScript, DHTML).
Dengan client-side scripting konten pada halaman website bisa dirubah dengan cepat pada komputer pengunjung tanpa meminta halaman baru ke web server.
Kebanyakan website dinamis dikembangkan dan dijalankan pada web server dengan bahasa pemrograman server-side scripting (ASP, JSP, Perl, PHP, Python).
Baik bahasa pemrograman client maupun server-side digunakan pada website yang selalu mengalami perubahan konten dan memiliki fitur interaktif yang kompleks.
Website dinamis menawarkan fleksibilitas yang banyak, tapi proses untuk menjalankan halaman website dengan gabungan konten yang unik pada setiap halaman membutuhkan web server canggih berkecepatan tinggi.
Bahkan server yang memadai pun bisa kewalahan jika mendapatkan banyak permintaan data dari website dinamis dalam waktu yang singkat.
Konten dalam website dinamis harus dioptimasi secara khusus agar lebih ramah dengan search engine, ini merupakan kekurangan lain dari website dinamis.
Keuntungan Website Dinamis
- Memiliki banyak fitur tambahan
- Lebih mudah untuk dikembangkan
- Lebih mudah menambah konten baru yang menarik pengunjung dari search engine
- Memiliki fitur yang memudahkan pengelola dan pengguna untuk bekerjasama
Kekurangan Website Dinamis
- Membutuhkan waktu lama dan dana lebih untuk pengembangan
- Membutuhkan biaya hosting lebih mahal
Company Profile
Company profile merupakan website sederhana yang tentu saja statis, biasanya dibuat oleh perusahaan untuk menampilkan informasi bisnis mereka seperti produk atau jasa, visi misi, dan halaman kontak.
Biasanya, website company profile lebih fokus kepada desain tampilan website yang menawan namun informasi yang dibutuhkan pengunjung tetap ditampilkan dengan jelas.
E-Commerce
E-Commerce adalah website yang memiliki fitur untuk melakukan aktivitas jual beli produk atau jasa melalui internet. Website E-Commerce memiliki fitur yang bisa menggantikan fungsi pada toko offline seperti menampilkan produk, pengecekan ketersedian produk, pemesanan dan transaksi online.
Archive
Website jenis ini digunakan untuk melestarikan atau menyimpan konten elektronik yang terancam akan hilang. Contohnya adalah Internet Archive yang sejak tahun 1996 telah menyimpan dengan baik miliaran halaman website.
Contoh lainnya adalah Google Groups yang pada awal tahun 2005 telah mengarsip lebih dari 845 juta pesan yang diposting ke grup-grup diskusi online.
Dating
Website ini merupakan tempat bagi para pengguna untuk menemukan seseorang yang bisa menjadi pasangan dalam hubungan jangka panjang, kencan, pertemuan singkat ataupun persahabatan.
Banyak website yang membebankan biaya tertentu namun ada pula website yang memberikan layanan ini secara gratis. Sebagian besar website dating juga memiliki fungsi sebagai website jejaring sosial.
Bagi Anda yang tertarik menggunakan layanan ini dapat mengaksesnya di eharmony.com dan match.com.
Government
Website resmi milik pemerintah lokal, negara bagian, departemen pemerintahan atau pemerintah nasional suatu negara. Biasanya website resmi ini juga mengoperasikan website lainnya yang bertujuan untuk memberi informasi mengenai suatu daerah berikut dengan peraturan-peraturan di dalamnya.
Salah satu contoh website pemerintahan yang selalu update saat ini adalah Jakarta.go.id milik Pemprov DKI Jakarta.
Personal
Website jenis ini merupakan website milik individual atau kelompok kecil yang berisikan informasi atau konten yang memang diinginkan oleh pemilik website.
Contohnya saja website milik seorang selebriti besar yang dijalankan oleh humas atau sebuah instansi. Misalnya seperti barackobama.com milik Presiden AS Barack Obama, atau michellebuteau.com milik Michelle Buteau, seorang aktris dan penulis.
Entertainment
Jika anda mencari website yang berhubungan dengan hiburan (entertainment), maka yang akan anda sering temui adalah website promosi, website game online, website film/bioskop, dan website untuk sebuah group band atau penyanyi.
Contoh: kapanlagi.com
News Portal
News Portal merupakan sebuah website yang khusus menyajikan informasi berita kejadian, politik, opini dan sebagainya. Website news yang sudah tidak asing bagi Anda contohnya adalah detik.com, liputan6.com, viva.co.id dan lainnya.
Blog
Banyak blogger menggunakan blog untuk menuangkan ide dan ekspresi mereka tentang berbagai hal, mulai dari politik hingga ke pembahasan video game misalnya. Beberapa diantara mereka adalah blogger profesional yang dibayar untuk menulis topik tertentu. Contoh platform yang bisa Anda gunakan untuk memulai blogging, seperti blogger.com milik Google dan wordpress.com milik WordPress Foundation.
Community
Pengertian situs komunitas (Community Sites) adalah tempat berkumpulnya orang-orang yang ingin bersosialisasi melalui pembentukan sebuah komunitas. Di situs ini, user dapat saling bertukar informasi dan membentuk group-group untuk bersosialisasi. Biasa kita sering dengar dengan istilah forum.
Educational
Website pendidikan sebagai sarana personalisasi hubungan antara pusat dan komunitas pendidikan (murid/mahasiswa) agar dapat saling berkomunikasi dan menyebarkan informasi berkaitan dengan pendidikan secara luas.
Search Engine
Google, Bing, Yahoo Search, DuckDuck Go adalah beberapa contoh macam macam search engine. Website jenis ini merupakan sebuah website yang bertugas mengumpulkan daftar website yang dapat Anda temukan di seluruh jaringan internet dalam database.
Website yang Anda cari bisa muncul dalam halaman hasil pencarian sesuai dengan kata kunci (keyword) yang Anda gunakan.
Gallery
Website jenis ini dirancang khusus untuk digunakan sebagai galeri. Misalnya untuk website galeri pameran seni atau foto dan galeri non komersial lainnya.
Social Media
Fenomena sosial media yang ada di dunia saat ini berlangsung begitu cepat dengan segala perkembangannya. Website sosial media memungkinkan Anda untuk bisa saling bertukar informasi yang terdapat dalam berbagai macam konten (gambar, teks, video dan audio).
Beberapa website sosial media yang terkenal adalah Instagra, Facebook, Twitter dan YouTube.
Social Bookmarking
Sebuah website dimana pengguna saling berbagi konten dari internet, kemudian memberikan peringkat dan komentar pada konten tersebut. Contoh website jenis ini adalah StumbleUpon, Digg dan Total Knowledge.
Social News
Website berita sosial menyajikan postingan dari pengguna yang dapat diberikan peringkat berdasarkan popularitasnya. Pengguna lain juga dapat memberikan komentar pada postingan-postingan tersebut.
Website jenis ini digunakan untuk menghubungkan berbagai jenis informasi termasuk berita, cerita lucu, diskusi dan lainnya seperti Reddit, Digg dan SlashDot.
Komponen yang ada pada website
Komponen dasar
Title
Nama Domain
Alamat URL
Link/tautan
Jika kita ibaratkan lagi bahwa sebuah halaman web adalah rumah, maka link atau tautan ini adalah pintu/gerbang/lorong yang menuju ke halaman lain baik itu yang masih satu web maupun halaman di web yang berbeda.
Header
Header adalah bagian atas dari sebuah website. Biasanya berisi nama situs, logo dan deskripsinya. Header berfungsi untuk menampilkan identitas utama dari sebuah situs.
Konten/Isi
Sidebar
Sidebar adalah bagian sisi kanan maupun kiri sebuah website dan terletak di sisi konten. Sidebar biasanya berisi informasi tambahan dan navigasi dari sebuah website. Sidebar diisi dengan widget-widget. Misalnya, di blog ini ada 2 sidebar yaitu sidebar kiri yang berisi widget kategori dan sidebar kanan yang berisi widget media sosial dan popular posts.
Keberadaan sidebar ini bersifat opsional sesuai keinginan dan desain blog/web masing-masing. Ada blog yang hanya satu kolom(tanpa sidebar), ada yang hanya satu di sebelah kanan ataupun kiri, dan ada juga yang dikedua sisi memiliki sidebar seperti blog ini.
Widget
Setelah membaca nomor 7, anda pasti sudah tahu sedikit gambaran tentang widget. Yaa, widget adalah sebuah daerah pada website yang isinya berupa informasi tertentu dan memiliki fungsi tertentu pula. Widget tidak harus terletak pada bagian sidebar. Widget juga bisa terletak pada bagian atas posting, footer bahkan header (walaupun sangat jarang).
Footer
Footer adalah bagian dasar atau paling bawah dari sebuah website. Fungsi utamanya adalah sebagai kaki dan berisi informasi hak cipta, kepemilikan, link tambahan, sumber daya, sponsor dan kredit sebuah website. Namun, kadang-kadang footer juga bisa dijadikan sebagai tempat untuk menampilkan widget.
Navbar
Navbar adalah kependekan dari Navigation bar. Navbar merupakan bagian website yang biasanya terletak di bagian paling atas dan bersifat melayang/fixed (Selalu terlihat walaupun di scroll). Navbar berfungsi untuk mempermudah navigasi sebuah situs. Biasanya berisi link-link penting yang mungkin dikunjungi dalam situs itu.
Menu
Menu adalah bagian dari website yang berisi link-link utama yang mengarah pada halaman tertentu di sebuah website. Secara fungsi hampir sama dengan navbar yaitu untuk mempermudah navigasi di web. Namun, teknisnya sedikit berbeda karena biasanya menu tidak melayang. Menu biasanya terletak di bawah atau di atas header.
Breadcrumb
Breadcrumb merupakan sebuah elemen website berbentuk memanjang yang isinya adalah informasi tentang letak, posisi dan atau jalur halaman yang sedang dikunjungi dalam website itu. Breadcrumb biasanya hanya ada di halaman spesifik/single seperti halaman posting dan sejenisnya. Biasanya terletak di atas judul posting. Format breadcrumb biasanya adalah “Beranda > Kategori Posting > Nama/judul Posting”.
Form
Sharing button bar (Bar tombol berbagi)
Popup
Popup adalah sebuah elemen pada website yang sifatnya hanya akan muncul/ada jika dikliknya sebuah tombol atau link tertentu pada website. Popup adalah sebuah jendela yang berisi informasi tertentu yang ingin disampaikan oleh pemilik situs. Ketika sebuah link popup klik, maka akan muncul jendela popup dan elemen lain di halaman website itu tidak akan berfungsi sebelum popup itu ditutup lagi. Ketika sebuah jendela popup muncul, biasanya elemen lain di halaman situs itu tertutupi warna hitam transparan.
Bentuk Ancaman yang ada pada website
Hijacking
Hijacking adalah suatu kegiatan yang berusaha untuk memasuki [menyusup] ke dalam sistem melalui sistem operasional lainnya yang dijalankan oleh seseorang [pelaku: Hacker]. Sistem ini dapat berupa server, jaringan/networking [LAN/WAN], situs web, software atau bahkan kombinasi dari beberapa sistem tersebut. Namun perbedaanya adalah Hijacker menggunakan bantuan software atau server robot untuk melakukan aksinya, tujuanya adalah sama dengan para cracker namun para hijacker melakukan lebih dari para cracker, selain mengambil data dan informasi pendukung lain, tidak jarang sistem yang dituju juga diambil alih, atau bahkan dirusak. Dan yang paling sering dilakukan dalam hijacking adalah Session Hijacking.
Session Hijacking
Hal yang paling sulit dilakukan seseorang untuk masuk ke dalam suatu sistem (attack) adalah menebak password. Terlebih lagi apabila password tersebut disimpan dengan menggunakan tingkat enkripsi yang tinggi, atau password yang hanya berlaku satu kali saja (one-time-password). Satu cara yang lebih mudah digunakan untuk masuk ke dalam sistem adalah dengan cara mengambil alih session yang ada setelah proses autentifikasi berjalan dengan normal. Dengan cara ini penyerang tidak perlu repot melakukan proses dekripsi password, atau menebak-nebak password terlebih dahulu. Proses ini dikenal dengan istilah session hijacking. Session hijacking adalah proses pengambil-alihan session yang sedang aktif dari suatu sistem. Keuntungan dari cara ini adalah Anda dapat mem-bypass proses autentikasi dan memperoleh hak akses secara langsung ke dalam sistem
Ada dua tipe dari session hijacking, yaitu serangan secara aktif dan serangan secara pasif. Pada serangan secara pasif, penyerang hanya menempatkan diri di tengah-tengah dari session antara computer korban dengan server, dan hanya mengamati setiap data yang ditransfer tanpa memutuskan session aslinya. Pada aktif session hijacking, penyerang mencari session yang sedang aktif, dan kemudian mengambil-alih session tersebut dengan memutuskan hubungan session aslinya.
Cara mengatasi Ancaman
- Selalu mengupdate web browser menggunakan patch terbaru
- Mencegah virus
- Menggunakan situs yang aman untuk transaksi finansial dan sensitif
- Menggunakan secure proxy
- Mengamankan lingkungan jaringan
- Tidak menggunakan informasi pribadi
- Hati-hati ketika merubah setting browser
- hati-hati ketika merubah konfigurasi browser
- jangan membuat konfigurasi yang mendukung scripts dan macros
- jangan langsung menjalankan program yang anda download dari internet
- browsing ke situs-situs yang aman
- mengurangi kemungkinan adanya malcode dan spyware
- konfigurasi home page harus hati-hati
- Jangan mempercayai setiap links (periksa dulu arah tujuan link itu)
- Jangan selalu mengikuti link yang diberitahukan lewat e-mail
- Jangan browsing dari sistem yang mengandung data sensitif
- Lindungi informasi anda kalau bisa jangan gunakan informasi pribadi pada web
- Gunakan stronger encryption
- Pilih 128-bit encryption
- Gunakan browser yang jarang digunakan
- Serangan banyak dilakukan pada web browser yang populer
- Minimalkan penggunaan plugins
- Minimalkan penggunaan cookies
- Perhatikan cara penanganan dan lokasi penyimpanan temporary files
Sumber referensi :
Link Kelasan :
201831104 MUHAMAD REZA MAHENDRA ( https://infoteknonih.wordpress.com/ )
201831160 MUHAMMAD FARHAN FADHILAH ( https://tempatnyafgd.blogspot.com/ )
201931003 MUH AL ASRI (https://muhalasri12.blogspot.com/?m=1 )
201931006 MOHAMMAD FAUZAN AZHAR ( https://fznazhr.blogspot.com )
201931012 RAHMAD DARMAWAN.S ( https://rahmadds-201931012.blogspot.com/?m=1 )
201931027 M. KHAIRY MAJID( https://khrymajid.blogspot.com/?m=1 )
201931032 NADYA YULIANI PUTRI ( https://catatanyulianiputri.blogspot.com )
201931041 NURUL ALDHA ( https://nurulaldha.blogspot.com/?m=1 )
201931042 M.AGUNG NUGROHO ( https://simbahcerdaspintar.blogspot.com/?m=1 )
201931046 MUHAMMAD KHALID (https://forumbelajar12.blogspot.com )
201931049 ANDINI PUTRI ALIYA ( https://keamanansistemkomputerksk.blogspot.com )
201931058 WELLYAN FIONARIS ( https://wellyanfionaris.blogspot.com/ )
201931067 MUHAMAD RAMDHANI ( https://ramdh123.blogspot.com )
201931069 SITTI NURFATWA BURHANUDDIN ( https://kskidentitas.blogspot.com/ )
201931083 ZULFIKAR ( https://tugasksk77.blogspot.com )
201931084 KEVIN NOFIKA ( https://kevinnofika21.blogspot.com/ )
201931087 FIQHI KURNIA PABRI ( https://fiqhi186.blogspot.com/ )
201931092 AULIA NADA AZIZAH (https://ayobelajarteknik.blogspot.com )
201931104 HILAL KAHFI MUBARAK (https://hilalkahfimubarak.blogspot.com )
201931107 SITI TAQIYAH MAFADZAH ( https://Taqiyahmafadzah.blogspot.com )
201931118 MUH.ZULFIKAR ISMAIL ( https://muhzulfikarismail.blogspot.com )
201931150 WULAN DARI BR SIMBOLON ( https://wdbs3000.blogspot.com )
201931176 HUSNI HADI ( https://husnihadi201931176-ksk.blogspot.com )
201931177 MUH.SHAFLY ZUHAIR RASYID ( https://muhshaflyzr.blogspot.com )
201931178 I GEDE PRAMUDITA ADNYANA ( https://discussblogksk.blogspot.com )
201931179 PARAMULIA AJAY MAGNUS SIMANJUNTAK ( https://keamanansistemkomputercheck.blogspot.com )
201931180 A. MUH. FADEL OMAR PASHA ( https://fadelomarpashaksk.blogspot.com )
201931184 MUH PUDJI RIZKY ( https://sistemkeamankomputer.blogspot.com )
201931187 GILANG DWIKI MEYLANDO ( https://informatikavseverybody.blogspot.com )
201931190 RIFQI ADHISTIRA RAMADHAN ( https://ksk2d2.blogspot.com/ )
201931191 FAUZAN NASRULLOH AL AMIN ( https://assigmentksk.weebly.com/ )
201931195 M. FAQIH FERNANDA ( https://ksk-faqih.blogspot.com)
201931196 HIGHKAL W ( https://highkalsmartsecurityyesyesyes.blogspot.com )
201931197 MUHAMMAD ILHAM FARERIK ( https://keamanan-sistem-komputer-erik.blogspot.com )
201931201 BARIQ WAHYU IMANULLAH (https://ksk201.blogspot.com )
201931213 RAIHAN FAIZ ( https://raihanfaiz1931213.blogspot.com )
201931216 JOSEPHINE CHARISMA LAHAGU ( https://josephinesnote.blogspot.com )
201931220 JAYA ADILMAN ( https://ksk-itpln.blogspot.com )
201931235 BENYAMIN AGAPA ( https://benyaminagapa.blogspot.com )
201931244 GERNUS TABUNI ( https://yomanmelendik.blogspot.com )
201931247 KELVIN SEKENYAP (https://irstanley3116.blogspot.com )

Comments
Post a Comment