Web
Security
Keamanan
Server WWW
-
Arsitektur sistem Web
terdiri dari dua sisi: server dan client.
-
Web server adalah suatu
daemon yang berfungsi menerima request melalui protocol http baik dari local maupun
dari internet. Cth: xampp, apache2triad dll.
-
Informasi yang
direquest oleh browser bisa berupa file yang ada dalam storage atau meminta server untuk melakukan fungsi
tertentu. Cth browser: internet explorer, mozilla, opera, chrome dll.
Jenis-jenis
web server:
IIS
(web server untuk html dan asp). Bisa jalan di OS Windows APACHE web server (web
server untuk html, php, asp, jsp, dan sebagainya). Bisa jalan di OS Windows dan
LINUX
Mengaktifkan service apache
Start – run – ketik: services
lalu enter – pilih service(local) Atau
9 Celah Keamanan Pada Aplikasi
Web
1.
Unvalidated
Input
Semua
aplikasi web menampilkan data dari HTTP request yang dibuat oleh user dan
menggunakan data tersebut untuk melakukan operasinya. Hacker dapat memanipulasi
bagian-bagian pada request (query string, cookie information, header) untuk
membypass mekanisme keamanan.
Berikut
ini tiga jenis penyerangan yang berhubungan dengan masalah ini:
- Cross
site scripting
- Buffer
overflows
- Injection flaws