APA SIH SPYWARE ITU??
Spyware, atau sering disebut malware atau adware atau scumware merupakan suatu program yang ditujukan untuk mengambil alih sebagian kontrol dari komputer dan melakukan monitoring tanpa meminta ijin terlebih dahulu dan biasanya aktivitas tersebut dikirimkan kepada pemilik program tersebut.
Spyware sebenarnya tidak berbahaya dalam arti tidak merusak data yang ada pada komputer atau tidak menular kepada komputer yang lain. Namun demikian apakah kita akan nyaman apabila ada yang memata-matai kita dalam beraktivitas di komputer dan besar kemungkinan data tentang teman-teman, kartu kredit dan lain-lain akan terkirim kepada pemilik program spyware tersebut.
Mengenali Spyware
1. Komputer menjadi lambat, bahkan jika dijalankan tanpa menggunakan banyak program.
2.. Perubahan setting browser dimana user merasa tidak pernah merubah atau menginstalnya. Banyak kasus start page browser berubah tanpa sebab yang jelas dan bahkan tidak bisa dirubah walaupun secara manual.
3.. Gejala lain munculnya toolbar yang menyatu dengan komponen toolbar browser.
Ciri-ciri Komputer telah terinfeksi Spyware :
• Tanda yang paling jelas dari system yang terinfeksi cenderung visual. Yang paling umum adalah jendela browser yang berisi iklan atau pesan peringatan, ini biasanya muncul sewaktu kita pertama kali logon komputer atau pertama sekali akan menjalankan web browser. Terdapat perubahan setting browser, dimana halaman yang terbuka selalu menuju ke situs yang tidak kita inginkan.
• Selalu muncul iklan secarar otomatris pada desktop atau browser.
• Adanya toolbar pihak ketiga yang tidak kita kenal pada browser (biasanya browser Internet Explorer yang rawan terinfeksi spyware ini)
• Adanya icon yang tidak kita kenal (tidak familiar) pada desktop. Jika kita klik akan terhubung pada situs dewasa seperti situs porno atau kasino.
• Kerusakan visual C++ Runtime pada Internet explorer karena terjadinya crash pada sistem tersebut.
• Software AntiSpyware dan Firewall berhenti bekerja ( pada kondisi tertentu malware dapat mematikan program pada komputer yang dianggap akan menghalangi cara kerjanya).
• Petunjuk yang paling mengejutkan adalah membengkaknya tagihan telephone yang disebabkan terinfeksinya komputer dengan program dialer, biasanya program ini terinstal melalui web plug-in atau bersama dengan program yang kita instalasi.
• Proses start-up dan shut-down komputer yang menjadi lama dan secara keseluruhan proses komputer menjadi lebih lama yang dikarenakan adanya program spyware yang memakan memory yang berjalan secara background dan seiring dengan waktu komputer mengalami error.
Kondisi yang disebutkan di atas tentu tidak akan terjadi apabila kita memiliki aplikasi yang dapat memblokir dan mendeteksi spyware-spyware tersebut dan rajin melakukan update ( pada dasarnya spyware memiliki sifat yang sama dengan virus ).
Penyebab Komputer Terkena Serangan Malware
Ada beberapa penyebab kenapa komputer bisa terkena serangan malware. Yang paling penting adalah dari segi keamanan pada komputer kita. Berikut akan dibahas penyebab – penyebab kenapa komputer bisa terkena serangan malware.
- Kelengahan dari pengguna.
Penyebab paling utama dan paling sering terjadi adalah karena kelengahan atau kesalahan dari pengguna komputer tersebut. Hal yang paling dasar adalah pada saat kita men-download suatu file, jika file tersebut mengandung malware, tanpa kita sadari kita memasukkan malware tersebut ke dalam komputer kita. Kemudian ada juga kesalahan ketika kita membuka file dari storage disk seperti floppy disk atau flashdisk dan semacamnya, bisa saja storage disk tersebut sudah terinfeksi oleh malware dan malware tersebut sudah menginfeksi file yang ada di dalam storage disk tersebut dan kita membuka file tersebut, secara otomatis komputer yang kita gunakan sudah mengakses malware yang ada dalam file tersebut.
- Komputer belum mempunyai sistem keamanan yang baik.
Penyebab lainnya yang juga sering terjadi yaitu berasal dari sistem yang ada di komputer kita. Sering kali kita lengah dan merasa keamanan komputer itu tidaklah penting. Keamanan komputer memang tidak perlu diperhatikan jika pada komputer kita tidak ada perangkat lain seperti floppy disk, cd/dvd-rom, usb, internet, dan juga tidak terhubung dalam jaringan. Jadi komputer kita hanya digunakan untuk keperluan dalam komputer itu saja, dan file dari luar komputer tidak bisa masuk ke dalam komputer, dan file dalam komputer juga tidak bisa di-copy keluar. Tetapi jika komputer kita mempunyai salah satu saja dari perangkat diatas, maka keamanan pada komputer harus sangat kita perhatikan. Mengapa kita harus memperhatikan keamanan komputer? Saat ini sudah banyak malware yang dapat merusak sistem komputer kita. Bayangkan ketika ada data penting anda hilang atau diambil oleh orang lain tanpa seijin anda. Bayangkan ketika data pribadi perusahaan anda diambil oleh saingan perusahaan anda. Banyak sekali kerugian yang didapatkan hanya karena komputer belum mempunyai sistem keamanan yang baik.
- Hole – hole dalam sistem operasi yang dipakai.
Penyebab lain yang tidak berhubungan langsung dengan pengguna adalah lubang – lubang security yang terdapat pada sistem operasi yang kita pakai. Banyak pelaku kejahatan cyber menggunakan lubang – lubang security tersebut karena sifatnya sama di tiap komputer, apalagi bila sistem operasi pada komputer – komputer tersebut belum di-update. Bagaimana cara meng-update / menutup lubang – lubang security pada komputer kita? Caranya ialah kita harus meng-update melalui website dari sistem operasi yang kita gunakan. Misalnya saja kita menggunakan sistem operasi berbasis Windows. Untuk meng-update-nya maka kita harus masuk ke situs Microsoft, dan men-download file update tersebut, atau yang banyak disebut sebagai hotfix. Masalahnya, saat ini untuk dapat meng-update sistem operasi tersebut, sistem operasi yang kita gunakan harus di¬-detect sebagai sistem operasi yang asli (bukan bajakan). Padahal sedikit sekali dari kita yang menggunakan sistem operasi yang asli karena harganya yang bisa dikatakan mahal. Jadi update dari sistem operasi ini sering kali dilupakan oleh pengguna komputer padahal celah – celah inilah yang paling sering digunakan para hacker untuk menembus sistem keamanan di komputer kita.
- Penyebab lainnya
Penyebab lain yang mungkin tidak berhubungan sama sekali dengan pengguna / korban adalah bila korban menggunakan komputer di tempat umum seperti warnet. Bisa saja komputer tersebut menggunakan malware keylogger. Korban tanpa sadar memasukkan data – data rahasia seperti password, PIN, maupun data lainnya yang sangat penting. Lalu si pelaku bisa melihat apa saja data penting korban tersebut dan menggunakannya tanpa ijin dan membuat kerugian besar terhadap korban
Cara menghilangkan penyebab yang dikarenakan oleh kelengahan pengguna sebenarnya tidak ada, tetapi hal ini bisa diatasi apabila pengguna berhati – hati dalam membuka suatu situs atau file pada komputernya. Lebih baik memastikan terlebih dahulu apakah ada malware pada file yang akan dibuka atau pada situs yang akan dibuka. Lebih baik bila kita mempunyai suatu software anti-virus pada komputer kita, dan anti-virus tersebut haruslah up-to-date, karena bila ada virus baru sedangkan anti-virus yang kita punya tidak up-to-date maka anti-virus kita tidak dapat mendeteksi virus terbaru. Namun ada masalah yang sangat terkait dengan penggunaan anti-virus yang dapat membuat pengguna merasa tidak nyaman. Contohnya adalah kita harus selalu meng-update anti-virus tersebut agar dapat mengenali virus terbaru, dengan begitu berarti kita harus mempunyai koneksi yang terhubung dengan internet dan kemudian harus menunggu update dari anti-virus tersebut. Selain itu, kita harus ruti melakukan scanning dalam komputer kita agar keberadaan malware dalam komputer kita dapat terdeteksi oleh anti-virus yang kita gunakan. Hal ini mungkin tidak nyaman bagi beberapa pengguna, namun jika ingin memperkuat keamanan komputer kita, kenyamanan kita harus dikorbankan sedikit.
Sistem keamanan pada komputer bisa kita tingkatkan dengan menggunakan software – software pendukung seperti anti-virus, firewall, spyware blocker, adware blocker, dan software lain yang sejenis.
ada banyak cara untuk membersihkan computer kita dari Spyware dan Adware. Dan untuk mendiagnosanya anda dapat melakukannya secara tepat, seperti :
* membuka windows explorer masuk kedalam C:Program Files dan periksa apakah ada folder-folder aneh (siluman) didalam hardisk anda.
* Masuk kedalam Control Panel, klikganda (double-click) icon add/remove programs. Periksa apakah ada program-program aneh yang sudah terinstal didalam hardisk anda. perlu diingatterkadang spyware terdapat didalam sebuah Program
* Buka tombol Start>Run, dari dalam kotak dalog run, ketik MSCONFIG lalu akhiri dengan mengkiklik tombol OK, pada kotak dialog MSCONFIG(System Configuration Utility), klik tab Startup, periksa apakah ada program-program siluman yang dijalankan secara otomatis pada sesi startup
Beberapa pilihan aplikasi AntiSpyware yang dapat digunakan :
• Ad-Aware : Aplikasi dengan lisensi freeware alias gratis dan memiliki fungsi yang sangat powerful. Dapat dikatakan sebagai tool antispyware terbaik.Melakukan scan secara total baik pada memory, registry, hardisk, removable disk dan optical disk. Memiliki kemampuan mendeteksi dan membasmi ancaman spyware, pop-ups, scumware, keylogger, trojan, malware dll
• Spybot-Search & Destroy : Aplikasi ini tidak kalah powerful dengan Ad-aware bahkan memiliki kelebihan immunize yang berfungsi untuk mem-blokir website yang dianggap sebagai spyware.
• SpywareBlaster : Aplikasi ini tidak untuk membersihkan spyware yang menyusup ke dalam komputer, tetapi lebih cenderung bekerja sebagai pencegah agar spyware tidak dapat memasuki komputer.
• Spyware Terminator
• SuperAntriSpyware
Adware
Adware adalah iklan yang dimasukan secara tersembunyi oleh pembuat rogram. Umumnya program diberikan secara gratis, tetapi dengan ompensasi pemakai harus menerima iklan pada program.
Adware adalah salah satu jenis perangkat lunak yang bersifat "stealth" (tidak terlihat) dan seringnya terinstalasi ke dalam sistem ketika pengguna mengunduh perangkat lunak freeware atau shareware dari Internet. Ada banyak adware yang beredar di Internet, dan beberapa adware tersebut memantau kebiasaan pengguna dalam menjelajahi Internet, dan mengirimkan informasi ini kepada perusahaan marketing sehingga mereka mengirimkan iklan kepada pengguna yang bersangkutan. Beberapa perangkat lunak komersial juga mengandung komponen adware yang kadang disebutkan dalam End-User License Agreement (EULA) atau tidak. Contohnya adalah web browser Microsoft Internet Explorer 6.0 yang merangkul Alexa.com.
Kebanyakan program antivirus tidak didesain untuk mendeteksi keberadaan adware, karena tujuan awal dari adware adalah bukan untuk merusak sistem secara agresif (seperti halnya virus komputer, worm atau Trojan horse), tapi untuk mendukung pengembangan perangkat lunak freeware atau shareware yang berangkutan. Beberapa adware juga dapat diklasifikasikan sebagai Trojan oleh beberapa vendor Antivirus, karena selain memantau kebiasaan pengguna dalam berselancar di Internet, mereka juga dapat mencuri data pengguna. Contohnya adalah VX2 dan WNAD.EXE.
Contoh adware :
1. Misalnya Program A yang diberikan secara gratis, ternyata memiliki jendela kecil pada program dan terus berganti ganti ganbar.
2. Atau anda menggunakan yahoo messenger dan pemilik Yahoomenempatkan banner iklan pada sebiah bagian di program Yahoo.chat
Spam
Spam atau junk mail adalah penyalahgunaan dalam pengiriman berita elektronik untuk menampilkan berita iklan dan keperluan lainnya yang mengakibatkan ketidaknyamanan bagi para pengguna web. Bentuk berita spam yang umum dikenal meliputi: spam surat elektronik, spam instant messaging, spam Usenet newsgroup, spam mesin pencari informasi web (web search engine spam), spam blog, spam berita pada telepon genggam, spam forum Internet, dan lain lain.
Spam ini biasanya datang bertubi-tubi tanpa diminta dan sering kali tidak dikehendaki oleh penerimanya. Beberapa contoh lain dari spam ini bisa berupa surat elektronik berisi iklan, sms pada telepon genggam, berita yang masuk dalam suatu forum newsgroup berisi promosi barang yang tidak terkait dengan aktifitas newsgroup tersebut, spamdexing yang mendominir suatu mesin pencari (search engine) untuk mencari popularitas bagi suatu URL tertentu, ataupun bisa berupa berita yang tak berguna dan masuk dalam suatu blog, buku tamu situs web, dan lain-lain.
Spam dikirimkan oleh pembuat iklan dengan biaya operasi yang sangat rendah, karena spam ini tidak memerlukan mailing list untuk mencapai para pelanggan-pelanggan yang diinginkan. Sebagai akibatnya banyak fihak yang dirugikan. Selain pengguna Internet itu sendiri, ISP (penyelenggara layanan Internet atau Internet service provider), dan masyarakat umum juga merasa tidak nyaman. Karena biasanya sangat mengganggu dan kadang-kadang membohongi, berita spam termasuk dalam kegiatan melanggar hukum dan merupakan perbuatan kriminal yang bisa ditindak melalui undang-undang Internet.
Bagaimana Pertama Kali Spam Terjadi?
Email spam pertama ditemukan pada tahun 1978. Saat itu, Arpanet, jaringan internet pertama, sudah menyediakan jaringan email untuk sejumlah orang, lembaga pemerintahan dan universitas. Email spam tersebut dikirim oleh perusahaan Digital Equipment Corporation ke semua alamat di Arpanet untuk mengiklankan mesin DEC-20-nya. DEC kemudian dibeli oleh Compaq, yang sekarang telah menjadi bagian dari Hewlett-Packard.
Email spam terbesar muncul pada tanggal 18 Januari 1994, dikirimkan ke semua newsgroup di USENET dengan subjek: Global Alert for All: Jesus is Coming Soon. Di USENET, siapa saja bebas untuk mem-posting pesan ke lebih dari satu newsgroup. Email religius ini dikirim oleh Clarence Thomas, administrator sistem di The Andrews University, sebagai bentuk kekecewaan dan protesnya terhadap institusi tempat ia bekerja.
Istilah "spam" mulai terkenal pada April 1994, saat Canter dan Siegel, dua orang pengacara dari Phoenix, memasang informasi layanan mereka di iklan "green card", sebuah sistem lotere online di Amerika. Kemudian, mereka membayar programmer untuk menyusun skrip sederhana yang bisa memasukkan iklan mereka ke setiap newsgroup di USENET. Canter dan Siegel banyak mendapat protes dari orang-orang yang merasa terganggu dengan ulah mereka. Sejak itu, orang-orang mulai menggunakan kata "spam" yang dihubungkan dengan banjir pesan dan iklan online yang tak berguna.
Cara mencegah penyebaran Spam
Tak jarang (bahkan sekarang semakin memusingkan), pengguna menerima berbagai e-mail tak diundang (unsolicited atau spam mail) yang berisi tawaran produk. Untung ada berbagai cara untuk membendung laju spam.
Pada penyedia e-mail berbasis Web seperti Yahoo dan Gmail tersedia aplikasi anti-spam yang akan menyaring e-mail yang dianggap spam. Kalau pun masih lolos ke Inbox, Anda bisa memasukkan alamat pengirim ke backlist dengan cara klik tombol . Dengan begitu, setiap e-mail dari alamat tersebut akan masuk ke folder Spam.
Namun jangan percaya 100% dengan fasilitas anti-spam ini. Pertama, penilaian mereka bisa salah, sehingga e-mail betulan pun dianggap spam (contohnya jika judul atau subject e-mail terkesan generik dan pernah digunakan e-mail spam seperti ‘Hi, how are you?’).
Kedua, para spammer sering membajak alamat e-mail tertentu dan mengirim spam menggunakan alamat tersebut (tanpa sepengetahuan pemilik e-mail sebenarnya). Karena mencurigakan, Yahoo atau Gmail akan menganggap e-mail tersebut sebagai spam dan memasukkan alamat e-mail tersebut ke dalam blacklist. Celakalah jika pemilik e-mail sebenarnya mengirim e-mail betulan ke Anda, karena alamat tersebut akan tetap dianggap spam dan Anda tidak sadar jika dikirimi e-mail oleh orang tersebut. Karena itu sebaiknya Anda sesekali menengok isi folder Spam untuk melihat apakah ada e-mail betulan yang dianggap spam.
Spam mail seringkali memanfaatkan kebiasaan kita membiarkan e-mail terkirim tanpa diberi isian subjek (perihal). Demikian pula, untuk mencegah penyebaran spam, kalau kita harus mengirimkan e-mail ke lebih dari satu tujuan, isikan alamat-alamat tujuan tersebut ke dalam BCC (Blind Carbon Copy), bukan CC. Tentu saja, jika Anda berasumsi bahwa penerima e-mail tidak perlu tahu kepada siapa saja Anda mengirimkan salinan e-mail.
Pengacakan e-mail juga dapat menjadi cara yang baik untuk merahasiakan isi e-mail dan alamat tujuannya sehingga terhindar dari spam. Cara paling praktis adalah menggunakan plug-ins bernama Freenigma bagi browser Web Firefox.
Jika Anda menggunakan e-mail client, pendekatan yang dilakukan masing-masing aplikasi berbeda-beda. Mozilla Thunderbird misalnya, sudah memiliki aplikasi anti-spam terintegrasi dan dapat dilatih dilatih untuk mengenali spam. Untuk mengeset filter spam dan “melatih” Thunderbird dalam mengenali dan mengisolasi spam mail, silakan buat satu folder bernama Junk di bawah Inbox. Selanjutnya, klik menu Tools > Options > Privacy. Berikan tanda check pada pilihan “When I mark message as junk” dan aktifkan “Move them to accounts “Junk” folder”
Terapkan fitur pengendalian spam mail dengan klik menu Tools > Account Settings > Junk Settings. Berikan tanda check pada pilihan “Enable adaptive junk mail control for this account”. Aktifkan pula pilihan “Move new junk messages to:” Arahkan pada folder Junk yangsebelumnya telah Anda buat.
Nah, sekarang periksa e-mail-e-mail yang kita anggap sebagai junk mail (spam). Klik kanan pada e-mail tersebut dan pilih Mark > As Junk.Setiap kali e-mail dari pengirim spam itu masuk, otomatis akan ditandai sebagai spam (junk). Untuk memasukkannya ke folder Junk, klik folder Inbox, lalu klik menu Tools > Run Junk Mail Controls on Folder.
Pengguna e-mail client Outlook dan Outlook Express memang tidak memiliki fasilitas khusus untuk menangkal spam. Akan tetapi Anda bisa memanfaatkan fasilitas Blocked Sender Lists (Tools>Message Rules), dan memasukkan alamat e-mail pengirim spam. Namun jika ingin lebih praktis, silakan install dan atur konfigurasi antispam semacam Spamihilator.
01 Mei 2009
Pengenalan da Penanggulangan Spyware, Adware, Spam
30 April 2009
Keamanan Sistem World Wide Web
World Wide Web (WWW atau Web) merupakan salah satu “killer applications” yang menyebabkan populernya Internet. WWW dikembangkan oleh Tim Berners-Lee ketika sabatical di CERN.
Kehebatan WWW adalah kemudahan untuk mengakses informasi, yang dihubungkan satu dengan lainnya melalui konsep hypertext. Informasi dapat tersebar di mana-mana di dunia dan terhubung melalui hyperlink. Informasi lebih lengkap tentang WWW dapat diperoleh di
Berkembangnya WWW dan Internet menyebabkan pergerakan sistem informasi untuk menggunakannya sebagai basis. Untuk itu, keamanan sistem informasi yang berbasis WWW dan teknologi Internet bergantung kepada keamanan sistem WWW tersebut.
Sistem WWW terdiri dari dua sisi: server dan client. Sistem server dan client memiliki permasalahan yang berbeda. Keduanya akan dibahas secara terpisah.
Keamanan Server WWW
Keamanan server WWW biasanya merupakan masalah dari seorang administrator. Dengan memasang server WWW di sistem anda, maka anda membuka akses (meskipun secara terbatas) kepada orang luar. Apabila server anda terhubung ke Internet dan memang server WWW anda disiapkan untuk publik, maka anda harus lebih berhati-hati.
Server WWW menyediakan fasilitas agar client dari tempat lain dapat mengambil informasi dalam bentuk berkas (file), atau mengeksekusi perintah (menjalankan program) di server. Fasilitas pengambilan berkas dilakukan dengan perintah “GET”, sementara mekanisme untuk mengeksekusi perintah di server dikenal dengan istilah “CGI-bin” (Common Gateway Interface). Kedua servis di atas memiliki potensi lubang keamanan yang berbeda.
Adanya lubang keamanan di sistem WWW dapat dieksploitasi dalam bentuk yang beragam, antara lain:
· informasi yang ditampilkan di server diubah sehingga dapat mempermalukan perusahaan atau organisasi anda;
· informasi yang semestinya dikonsumsi untuk kalangan terbatas (misalnya laporan keuangan, strategi perusahaan anda, atau database client anda) ternyata berhasil disadap oleh saingan anda;
· informasi dapat disadap (seperti misalnya pengiriman nomor kartu kredit untuk membeli melalui WWW);
· server anda diserang sehingga tidak bisa memberikan layanan ketika dibutuhkan (denial of service attack);
· untuk server web yang berada di belakang firewall, lubang keamanan di server web yang dieksploitasi dapat melemahkan atau bahkan menghilangkan fungsi dari firewall.
Sebagai contoh serangan dengan mengubah isi halaman web, beberapa server Web milik pemerintah Indonesia sempat menjadi target serangan dari beberapa pengacau (dari Portugal) yang tidak suka dengan kebijaksanaan pemerintah Indonesia dalam masalah Timor Timur. Mereka mengganti halaman muka dari beberapa server Web milik pemerintah Indonesia dengan tulisan-tulisan anti pemerintah Indonesia. Selain itu, beberapa server yang dapat mereka serang diporakporandakan dan dihapus isi disknya. Beberapa server yang sempat dijebol antara lain: server Departemen Luar Negeri, Hankam, Ipteknet, dan BPPT.
Kontrol Akses
Sebagai penyedia informasi (dalam bentuk berkas-berkas), sering diinginkan pembatasan akses. Misalnya, diinginkan agar hanya orang-orang tertentu yang dapat mengakses berkas (informasi) tertentu. Pada prinsipnya ini adalah masalah kontrol akses. Pembatasan akses dapat dilakukan dengan:
· membatasi domain atau nomor IP yang dapat mengakses;
· menggunakan pasangan userid & password;
· mengenkripsi data sehingga hanya dapat dibuka (dekripsi) oleh orang yang memiliki kunci pembuka.
Mekanisme untuk kontrol akses ini bergantung kepada program yang digunakan sebagai server.
Secure Socket Layer
Salah satu cara untuk meningkatkan keamanan server WWW adalah dengan menggunakan enkripsi pada komunikasi pada tingkat socket. Dengan menggunakan enkripsi, orang tidak bisa menyadap data-data yang dikirimkan dari/ke server WWW. Salah satu mekanisme yang cukup populer adalah dengan menggunakan Secure Socket Layer (SSL) yang mulanya dikembangkan oleh Netscape.
Selain server WWW dari Netscape, beberapa server lain juga memiliki fasilitas SSL juga. Server WWW Apache (yang tersedia secara gratis) dapat dikonfigurasi agar memiliki fasilitas SSL dengan menambahkan software tambahan (SSLeay, yaitu implementasi SSL dari Eric Young). Bahkan ada sebuah perusahaan (Stronghold) yang menjual Apache dengan SSL.
Penggunaan SSL memiliki permasalahan yang bergantung kepada lokasi dan hukum yang berlaku. Hal ini disebabkan:
· Pemerintah melarang ekspor teknologi enkripsi (kriptografi).
· Paten Public Key Partners atas Rivest-Shamir-Adleman (RSA) public-key cryptography yang digunakan pada SSL.
Oleh karena hal di atas, implementasi SSLeay Eric Young tidak dapat digunakan di Amerika Utara (Amerika dan Kanada) karena “melanggar” paten RSA dan RC4 yang digunakan dalam implementasinya. SSLeay dapat diperoleh dari:
Informasi lebih lanjut tentang SSL dapat diperoleh dari:
Mengetahui Jenis Server
Informasi tentang server yang digunakan dapat digunakan oleh perusak untuk melancarkan serangan sesuai dengan tipe server dan operating system yang digunakan.
Informasi tentang program server yang digunakan sangat mudah diperoleh. Program Ogre (yang berjalan di sistem Windows) dapat mengetahui program server web yang digunakan. Sementara itu, untuk sistem UNIX, program lynx dapat digunakan untuk melihat jenis server dengan menekan kunci “sama dengan” (=).
Keamanan Program CGI
Meskipun mekanisme CGI tidak memiliki lubang keamanan, program atau skrip yang dibuat sebagai CGI dapat memiliki lubang keamanan. Misalnya, seorang pemakai yang nakal dapat memasang skrip CGI sehingga dapat mengirimkan berkas password kepada pengunjung yang mengeksekusi CGI tersebut.
Keamanan client WWW
Dalam bagian terdahulu dibahas masalah yang berhubungan dengan server WWW. Dalam bagian ini akan dibahas masalahmasalah yang berhubungan dengan keamanan client WWW, yaitu pemakai (pengunjung) biasa.
Seorang pengunjung sebuah tempat WWW dapat diganggu dengan berbagai cara. Misalnya, tanpa dia ketahui, dapat saja program Java, Javascript, atau ActiveX yang jahat didownload dan dijalankan. Program ini dapat mengirimkan informasi tentang anda ke server WWW tersebut, atau bahkan menjalankan program tertentu di komputer anda. Bayangkan apabila yang anda download adalah virus atau trojan horse yang dapat menghapus isi harddisk anda.
Bahan Bacaan
Informasi lebih lanjut mengenai keamanan sistem WWW dapat diperoleh dari sumber on-line sebagai berikut.
27 April 2009
Firewall
Firewall merupakan sebuah perangkat yang diletakkan antara Internet dengan jaringan internal. Informasi yang keluar atau masuk harus melalui firewall ini. 
Tujuan utama dari firewall adalah untuk menjaga (prevent) agar akses (ke dalam maupun ke luar) dari orang yang tidak berwenang (unauthorized access) tidak dapat dilakukan. Konfigurasi dari firewall bergantung kepada kebijaksanaan (policy) dari organisasi yang bersangkutan, yang dapat dibagi menjadi dua jenis:
· apa-apa yang tidak diperbolehkan secara eksplisit dianggap tidak diperbolehkan (prohibitted)
· apa-apa yang tidak dilarang secara eksplisit dianggap diperbolehkan (permitted)
Firewall bekerja dengan mengamati paket IP (Internet Protocol) yang melewatinya. Berdasarkan konfigurasi dari firewall maka akses dapat diatur berdasarkan IP address, port, dan arah informasi. Detail dari konfigurasi bergantung kepada masing-masing firewall.
Firewall dapat berupa sebuah perangkat keras yang sudah dilengkapi dengan perangkat lunak tertentu, sehingga pemakai (administrator) tinggal melakukan konfigurasi dari firewall tersebut. Firewall juga dapat berupa perangkat lunak yang ditambahkan kepada sebuah server (baik UNIX maupun Windows NT), yang dikonfigurasi menjadi firewall. Dalam hal ini, sebetulnya perangkat komputer dengan prosesor Intel 80486 sudah cukup untuk menjadi firewall yang sederhana.
Pemantau adanya serangan
Sistem pemantau (monitoring system) digunakan untuk mengetahui adanya tamu tak diundang (intruder) atau adanya serangan (attack). Sistem ini dapat memberitahu administrator melalui e-mail maupun melalui mekanisme lain seperti melalui pager. Contoh program yang dapat digunakan antara lain courtney (UNIX). Program courtney akan memberitahu melalui e-mail apabila ada probe.
Pemantau integritas sistem
Pemantau integritas sistem dijalankan secara berkala untuk menguji integratitas sistem. Salah satu contoh program yang umum digunakan di sistem UNIX adalah program Tripwire. Program paket Tripwire dapat digunakan untuk memantau adanya perubahan pada berkas. Pada mulanya tripwire dijalankan dan membuat database mengenai berkas-berkas atau direktori yang ingin kita amati. Informasi mengenai besarnya berkas, kapan dibuatnya, pemiliknya, dan sebagainya tercatat dalam sebuah database. Hal ini dilakukan dengan menggunakan hash function. Apabila ada perubahan, maka keluaran dari hash function itu akan berbeda dan akan ketahuan adanya perubahan.
Audit: Mengamati Berkas Log
Segala kegiatan penggunaan sistem dapat dicatat dalam berkas yang biasanya disebut “logfile” atau “log” saja. Berkas log sangat berguna untuk mengamati penyimpangan yang terjadi. Kegagalan untuk masuk ke sistem (login) misalnya tersimpan di dalam berkas log. Untuk itu para administrator diwajibkan untuk rajin memelihara dan menganalisa berkas log yang dimilikinya.
Letak dan isi dari berkas log bergantung kepada operating system yang digunakan. Di sistem berbasis UNIX, biasanya berkas ini berada di direktori /var/adm atau /var/log. Contoh berkas log yang ada di sistem Linux Debian dapat dilihat pada Table 2 on page 33.
| Nama Berkas | Keterangan |
| /var/adm/auth.log | Berisi informasi yang berhubungan dengan authentication. Gagal login, misalnya, dicatat pada berkas ini. |
| /var/adm/daemon.log | Informasi mengenai program-program daemon seperti BIND, Sendmail, dsb. |
| /var/adm/mail.log | Berisi informasi tentang e-mail yang dikirimkan dan diterima serta akses ke sistem email melalui POP dan IMAP. |
| /var/adm/syslog | Berisi pesan yang dihasilkan oleh program syslog. Kegagalan login tercatat di sini. |
Sebagai contoh, berikut ini adalah cuplikan baris isi dari berkas / var/adm/auth.log:
Apr 8 08:47:12 xact passwd[8518]: password for `pc' changed by root
Apr 8 10:02:14 xact su: (to root) hendra on /dev/ttyp3
Baris pertama menunjukkan bawah password untuk pemakai “pc” telah diganti oleh “root”. Baris kedua menunjukkan bahwa pemakai (user) yang bernama “hendra” melakukan perintah “su” (substitute user) dan menjadi user “root” (super user). Kedua contoh di atas menunjukkan entry yang nampaknya normal, tidak mengandung security hole, dengan asumsi pada baris kedua memang pemakai
Apr 5 17:20:10 alliance wu-ftpd[12037]: failed login from
ws170.library.msstate.edu [130.18.249.170], m1
Apr 9 18:41:47 alliance login[12861]: invalid password for `hendra' on `ttyp0' from `ppp15.isp.net.id'
Baris di atas menunjukkan kegagalan untuk masuk ke sistem melalui fasilitas FTP (baris pertama) dan telnet (baris kedua). Pada baris kedua terlihat bahwa user “budi” (atau yang mengaku sebagai user “budi”) mencoba masuk melalui login dan gagal memberikan password yang valid. Hal ini bisa terjadi karena ketidak sengajaan, salah memasukkan password, atau bisa juga karena sengaja ingin mencoba-coba masuk dengan userid “budi” dengan password cobacoba. Cara coba-coba ini sering dilakukan dengan mengamati nama user yang berada di sistem tersebut (misalnya dengan menggunakan program finger untuk mengetahui keberadaan sebuah user).
Contoh berikut diambil dari isi berkas /var/adm/mail.log, yang berfungsi untuk mencatat aktivitas yang berhubungan dengan sistem mail.
Apr 9 18:40:31 mx1 imapd[12859]: Login faiure user=^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P ^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^ P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P
host=vhost.txg.wownet.net
Apr 9 18:40:32 mx1 imapd[12859]: Success, while reading line user=^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P ^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^ P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P^P
host=vhost.txg.wownet.net
Contoh di atas menunjukkan hal yang sedikit aneh dari akses ke servis email melalui IMAP (ditunjukkan dengan kata “imapd” yang merupakan server dari servis IMAP). Pertama, user yang digunakan tidak valid. Kedua, kebetulan administrator tidak memiliki remote user yang berasal dari host yang disebut di atas. Setelah diselidiki, ternyata memang ada lubang keamanan dari implementasi “imapd” yang digunakan. Ini diketahui setelah melihat informasi yang ada di
web site CERT (See “Sumber informasi dan organisasi yang berhubungan dengan keamanan sistem informasi” on page 54.). Untuk itu administrator cepat-cepat menutup servis imap tersebut, mengambil dan memasang versi baru dari imapd yang tidak memiliki lubang keamanan tersebut.
Contoh-contoh di atas hanya merupakan sebagian kecil dari kegiatan menganalisa berkas log. Untuk sistem yang cukup ramai, misalnya sebuah perguruan tinggi dengan jumlah pemakai yang ribuan, analisa berkas log merupakan satu pekerjaan tersendiri (yang melelahkan). Untuk itu adanya tools yang dapat membantu administrator untuk memproses dan menganalisa berkas log merupakan sesuatu yang sangat penting. Ada beberapa tools sederhana yang menganalia berkas log untuk mengamati kegagalan (invalid password, login failure, dan sebagainya) kemudian memberikan ringkasan. Tools ini dapat dijalankan setiap pagi dan mengirimkan hasilnya kepada administrator.
Backup secara rutin
Seringkali tamu tak diundang (intruder) masuk ke dalam sistem dan merusak sistem dengan menghapus berkas-berkas yang dapat ditemui. Jika intruder ini berhasil menjebol sistem dan masuk sebagai super user (administrator), maka ada kemungkinan dia dapat menghapus seluruh berkas. Untuk itu, adanya backup yang dilakukan secara rutin merupakan sebuah hal yang esensial. Bayangkan apabila yang dihapus oleh tamu ini adalah berkas penelitian, tugas akhir, skripsi, yang telah dikerjakan bertahuntahun.
Untuk sistem yang sangat esensial, secara berkala perlu dibuat backup yang letaknya berjauhan secara fisik. Hal ini dilakukan untuk menghindari hilangnya data akibat bencana seperti kebakaran, banjir, dan lain sebagainya. Apabila data-data dibackup akan tetapi diletakkan pada lokasi yang sama, kemungkinan data akan hilang jika tempat yang bersangkutan mengalami bencana seperti kebakaran.
Penggunaan Enkripsi untuk meningkatkan keamanan
Salah satau mekanisme untuk meningkatkan keamanan adalah dengan menggunakan teknologi enkripsi. Data-data yang anda kirimkan diubah sedemikian rupa sehingga tidak mudah disadap. Banyak servis di Internet yang masih menggunakan “plain text” untuk authentication, seperti penggunaan pasangan userid dan password yang sering dapat dilihat dengan program sniffer. Penggunaan enkripsi untuk remote akses (misalnya melalui telnet atau rlogin) akan dibahas di bagian berikut.
Telnet atau shell aman
Telnet atau remote login digunakan untuk mengakses sebuah “remote site” atau komputer melalui sebuah jaringan komputer. Akses ini dilakukan dengan menggunakan hubungan TCP/IP dengan menggunakan userid dan password. Informasi tentang userid dan password ini dikirimkan melalui jaringan komputer secara terbuka. Akibatnya ada kemungkinan seorang yang nakal melakukan “sniffing” dan mengumpulkan informasi tentang pasangan userid dan password ini.
Untuk menghindari hal ini, enkripsi dapat digunakan untuk melindungi adanya sniffing. Paket yang dikirimkan dienkripsi dengan RSA atau IDEA sehingga tidak dapat dibaca oleh orang yang tidak berhak. Salah satu implementasi mekanisme ini adalah SSH (Secure Shell). Ada beberapa implementasi SSH ini, antara lain:
- ssh untuk UNIX (dalam bentuk source code, gratis)
- SSH untuk Windows95 dari Data Fellows (komersial) http://www.datafellows.com/
- TTSSH, yaitu skrip yang dibuat untuk Tera Term Pro (gratis, untuk Windows 95) http://www.paume.itb.ac.id/rahard/koleksi
- SecureCRT untuk Windows95 (shareware / komersial)
.jpg)