MAKALAH
PENTINGNYA MEMBUAT WEBSITE YANG
MEMILIKI KEAMANAN YANG BAGUS
Disusun oleh :
ARIF RAHMAN
NIM : 1118R0669
PROGRAM STUDI SISTEM INFORMASI
SEKOLAH TINGGI MANAJEMEN
INFORMATIKA DAN KOMPUTER
STMIK HIMSYA
Semarang
2021
KATA
PENGANTAR
Puji
syukur kami panjatkan kehadirat Allah SWT yang telah memberikan rahmat dan
hidayah-Nya sehingga penulis dapat menyelesaikan makalah ini. Yang mana makalah
ini diajukan untuk memenuhi salah satu tugas Mata Kuliah “Keamanan Sistem‟,
serta dengan maksud dan tujuan agar dapat lebih mengetahui tentang “Pentingnya
membuat website yang memiliki keamanan yang bagus”.
Kami
menyadari bahwa dalam pembuatan makalah ini masih banyak kekurangan-kekurangan,
hal ini disebabkan keterbatasan pengetahuan, serta sumber yang kami miliki. Oleh
karena itu kritik dan saran yang sifatnya membangun sangat kami harapkan untuk
perbaikan penyusunan selanjutnya.
Kami
mengucapkan banyak terima kasih kepada Dosen Pembimbing Mata Kuliah “Keamanan Sistem‟ yaitu Bapak Majid Jabar
Malik. Terima kasih juga kepada Bapak Seftia Lutfi, S.Kom., M.Kom. Selaku ketua
STMIK HIMSYA Semarang. Penulis berharap
semoga makalah ini memiliki manfaat bagi Penulis
khususnya dan juga para pembaca pada umumnya.
Semarang,
27 November 2021
Penulis
Arif
Rahman
BAB
I
PENDAHULUAN
A. Latar
Belakang
Perkembangan
zaman yang semakin maju, menciptakan berbagai macam teknologi modern yang
memudahkan kita dalam banyak hal. Salah satunya adalah dalam hal akses
informasi. Anda bisa mendapatkan informasi terkini, baik lokal maupun asing
hanya melalui Smartpone/perangkat yang Anda miliki.
Ada
begitu banyak website berita atau blog-blog khusus yang dapat memberikan Anda
asupan informasi dalam hal apapun. Mulai dari teknologi, politik, ekonomi,
pemerintahan, sains dan masih banyak lagi lainnya.
Sayangnya,
kemudahan akses informasi tersebut juga diimbangi dengan banyaknya bermunculan
risiko yang ada. Salah satunya adalah risiko pencurian dan penyalahgunaan data
yang sudah banyak terjadi lewat dunia maya. Maka dari itu, para pengguna internet
pun dianjurkan untuk lebih berhati-hati dalam memanfaatkan teknologi yang ada.
Tak
terkecuali bagi Anda yang mungkin juga memiliki situs web. Entah itu untuk
keperluan bisnis atau hanya bersifat pribadi. Keamanan data dan akses masuk ke
website tersebut harus selalu dijaga.
Banyaknya
aksi peretasan yang dilakukan oleh orang-orang tak bertanggung jawab seringkali
menyebabkan kerusakan tampilan hingga sistem back-end pada sebuah website. Hal inilah yang membuat Anda harus
senantiasa melindungi website dari hacker dengan berbagai cara.
Nah,
pada makalahi ini, Penulis akan memberikan Anda informasi terkait pentingnya
melindungi website dari hacker sekaligus cara melakukannya. Penasaran, kan?
Simak isi makalah lengkapnya berikut ini, ya.
B. Rumusan
Masalah
1.
Apa pengertian Website?
2.
Mengapa perlu adanya sistem keamanan?
3.
Serangan apa saja yang sering terjadi?
4.
Bagaimana cara melindungi website dari
serangan hacker?
C. Maksud
dan Tujuan
1.
Untuk mengetahui apa itu website
2.
Untuk mengetahui fungsi dari sistem
keamanan
3.
Untuk mengetahui jenis-jenis serangan
yang terjadi pada website
4.
Untuk mengetahui cara melindungi website
agar tetap aman dari serangan hacker
BAB
II
PEMBAHASAN
A. Pengertian
Website
Website
adalah kumpulan halaman dalam suatu domain yang memuat tentang berbagai
informasi agar dapat dibaca dan dilihat oleh pengguna internet melalui sebuah
mesin pencari. Informasi yang dapat dimuat dalam sebuah website umumnya berisi
mengenai konten gambar, ilustrasi, video, dan teks untuk berbagai macam kepentingan.
Biasanya
untuk tampilan awal sebuah website dapat diakses melalui halaman utama (homepage) menggunakan browser dengan menuliskan URL yang
tepat. Di dalam sebuah homepage, juga memuat beberapa halaman web turunan yang
saling terhubung satu dengan yang lain.
B. Pentingnya
Sistem Keamanan Website
Pada
saat ini, semua perusahaan memiliki website. Mau perusahaan yang sudah besar
ataupun masih merintis, mereka melihat bahwa dengan memiliki website, banyak
kelebihan yang ditawarkan. Dimulai dari menjadi sumber informasi terkait
perusahaan, menjadi media promosi, bisa lebih mudah berinteraksi dengan
konsumen, dan menaikkan brand awareness.
Namun demi bisa membuat website tersebut beroperasi secara maksimal, maka harus
tahu pentingnya keamanan website.
Tidak
dapat dipungkiri, banyak orang yang berpikir bahwa yang paling penting adalah
memiliki website. Namun ketika berbicara mengenai data-data di dalamnya, bisa
saja ada yang penting dan harus dijaga agar tidak bisa dibobol oleh pihak yang
bertanggung jawab. Ketika keamanan website tersebut buruk, maka masalah besar
seperti penyebaran informasi penting di dalam internet dan bisa diakses semua
orang bisa muncul. Itulah yang sebaiknya dihindari.
Maka
dari itu dibutuhkan keamanan website yang baik demi menjaga data-data di
dalamnya. Sebenarnya saat ini sudah ada cara mengamankan website dengan lebih
maksimal. Yaitu salah satunya menggunakan Security Socket Layer atau biasa
disingkat SSL.
C. Jenis-jenis
Serangan yang sering dilakukan pada Website
1.
Serangan DDoS
Distributed Denial of Service
atau yang biasa disebut dengan istilah DDoS merupakan salah satu bentuk
serangan yang sering dilakukan oleh para peretas. Aksi serangan ini dilakukan
dengan cara menghambat seluruh lalu lintas server. Sehingga untuk mengakses situs
tersebut akan membutuhkan waktu lama dikarenakan bebannya yang cukup berat atau
overload.
Dalam
prakteknya, serangan ini dapat menyebabkan kerugian besar bagi situs yang
dijadikan sasaran. Terlebih jika target merupakan situs perbankan atau yang
berkaitan dengan transaksi keuangan.
2.
Menggunakan Malware
Selanjutnya
ada Malicious Software atau yang
sering disebut dengan malware. Secara harfiah, malware merupakan sebuah
perangkat lunak yang dibuat khusus bertujuan untuk membahayakan sebuah sistem
dalam komputer.
Baik
website atau perangkat komputer yang terinfeksi oleh malware ini akan lebih
mudah diretas. Jika terjadi pada situs web yang Anda kelola, malware akan
menyebabkan ruang penyimpanan menjadi lebih boros dan dapat mengganggu kinerja
server situs web tersebut. Sedangkan jika malware menginfeksi perangkat
komputer Anda, maka kemungkinan terburuknya seluruh data yang ada di tempat
tersebut akan lebih mudah diretas bahkan dapat disalah gunakan oleh pelaku
peretasan.
3.
Pharming
Pharming
merupakan sebuah istilah serangan yang dilakukan oleh para peretas dengan
tujuan untuk mendapatkan data dari pengunjung sebuah website. Cara yang mereka
lakukan adalah dengan mengalihkan loading
situs resmi ke situs palsu buatan mereka (peretas). Situs palsu ini biasanya dibuat
dengan tampilan yang sangat mirip sehingga calon korban tidak akan sadar
tentang bahaya yang telah mengintainya.
Seperti
pada serangan DDoS, pharming biasanya
juga dilakukan oleh para peretas pada situs web yang berhubungan dengan lembaga
keuangan. Pelaku peretasan ini akan mengambil seluruh data dari pengunjung yang
biasanya berkaitan dengan akses terhadap akun perbankan untuk kemudian menguras
seluruh aset yang ada di dalamnya.
4.
Cross-Site
Scripting (XXS)
Berikutnya
ada Cross-Site Scripting atau yang biasa
disebut juga dengan serangan XXS. Dimulai dengan para peretas yang meletakkan
sebuah kode khusus dalam sistem situs web yang dijadikan target. Lewat kode
tersebut, seluruh data yang dimasukkan oleh pengunjung atau pengguna websitenya
secara otomatis akan terkirim pada database hacker-nya. Dengan demikian, pelaku
peretasan memiliki akses penuh mulai dari username,
password hingga apapun yang diinputkan
ke dalam situs tersebut oleh korban.
5.
Man
in the Middle
Man in the middle
merupakan jenis serangan peretas yang bertujuan untuk menghalangi akses
komunikasi antar pengguna. Peretas yang berhasil menggunakan teknik serangan
ini akan mendapatkan informasi sepenuhnya dari pengguna yang saling
berinteraksi. Biasanya, mereka tak hanya mengambil data yang didapatkan namun
juga memodifikasinya sedemikian rupa.
Artinya,
pesan yang dibaca oleh korban bisa jadi bukan pesan yang sebenarnya karena
sudah diubah oleh pelaku peretasan. Serangan yang satu ini terbilang cukup
berbahaya bahkan sangat merugikan. Untuk itu sebagai pengguna internet bijaklah
dalam menggunakannya. Sedangkan jika Anda adalah pemilik sebuah website, maka
teruslah berhati-hati dan pastikan seluruh sistem keamanan situs Anda cukup
kuat untuk melindungi data yang terdapat di dalamnya.
D. Cara
Melindungi Website Agar Aman dari Serangan Hacker
Banyaknya
bahaya yang mengancam keberlangsungan situs web milik Anda dan seluruh data
yang ada di dalamnya. Membuat Anda mau tak mau harus berhati-hati dan
senantiasa melakukan pemeliharaan secara berkala. Hal ini demi melindungi data
sekaligus memberikan pelayanan terbaik bagi pengunjung website.
Ada beberapa cara yang
dapat dilakukan untuk melindungi website dari hacker :
1.
Melakukan back-up secara berkala
Untuk
menghindari risiko hilangnya banyak data secara tiba-tiba. Anda bisa melakukan back-up atau pencadangan secara berkala
tiap waktunya. Hal ini bertujuan agar ketika sewaktu-waktu situs Anda diserang
dan seluruh data hilang, Anda masih memiliki file cadangan yang siap untuk dikembalikan ulang.
2.
Gunakan SSL
“Secure Socket Layer”
atau yang biasa disebut juga dengan SSL merupakan sebuah protokol sistem
keamanan website yang berfungsi sebagai pengirim maupun penerima informasi
penting dari internet untuk kemudian dienkripsi sedemikian rupa agar tidak
mudah terbaca. Komponen yang satu ini akan membuat pengalaman berselancar
pengunjung lebih aman dan nyaman saat mengunjungi website Anda.
3.
Update
software atau aplikasi dalam website secara berkala
Sistem
aplikasi dalam website yang sudah ketinggalan versi terbaru juga sebaiknya
segera dilakukan update tanpa harus
menunda-nunda. Sebab, para pelaku peretasan dapat menemukan celah ketika Anda
menyepelekan update dari
komponen-komponen ini. Anda tentu tidak ingin situs web milik Anda menjadi
korban peretasan, bukan? So, daripada harus menanggung risiko besar kehilangan
data, sebaiknya segeralah update seluruh aplikasi, widget atau plugin dalam
website dengan versi terbarunya.
4.
Memanfaatkan keberadaan firewall
Secara
sederhana firewall merupakan sebuah
tembok pembatas yang akan menghalangi akses mencurigakan dalam perangkat
komputer Anda. Dengan menggunakan software
atau aplikasi firewall, Anda bisa
berselancar di internet dengan lebih aman. Karena ketika Anda mengunjungi situs
yang berbahaya, secara otomatis firewall
ini akan memblokir situs tersebut sehingga Anda tidak akan bisa mengunjunginya
yang berpotensi menimbulkan kerugian ke depannya.
Firewall
dianggap cukup efektif dalam menangkal serangan hacker untuk melakukan
pencurian data dalam website maupun perangkat komputer Anda.
BAB
III
PENUTUP
Kesimpulan
Website
adalah kumpulan halaman dalam suatu domain
yang memuat tentang berbagai informasi agar dapat dibaca dan dilihat oleh
pengguna internet melalui sebuah mesin pencari.
Karena
fungsinya website yang mampu diakses oleh banyak pengguna, maka banyak pula
resiko yang dapat terjadi pada website. Salah satunya adalah peretasan atau
serangan dari hacker yang dapat merugikan pemilik dari website tersebut.
Untuk
menghindari hal-hal yang tidak diinginkan tersebut, terutama dari serangan
hacker maka perlu adanya sistem keamanan yang dapat menangkal serangan dan
dapat mengamankan website maupun data-data yang ada.
DAFTAR
PUSTAKA
https://www.sekawanmedia.co.id/pengertian-website/
https://www.jojonomic.com/blog/melindungi-website-dari-hacker/
https://arifrahman-123.blogspot.com/
Komentar
Posting Komentar