Cara menjaga keamanan situs web: Ancaman dan Penanganan Kerentanan

Mengunjungi situs web jahat dapat menjadi salah satu hal terburuk yang dapat terjadi pada orang yang menjelajahi Internet , terutama yang tertarik untuk berbelanja online. Webmaster perlu mengetahui ancaman untuk dan dari situs web, dan kemampuannya yang menghancurkan – kehilangan basis konsumen adalah yang pertama. Jika Anda menjalankan situs web atau blog, Anda perlu mengetahui tentang kemungkinan ancaman situs web. Artikel ini berbicara tentang ancaman dan hasilnya, beberapa metode yang digunakan oleh peretas untuk memfitnah situs web Anda, dan kemudian membahas cara bagaimana menjaga situs web tetap aman.

(Website) Ancaman (Threats)Situs Web dan Efek(Their) atau Kemampuannya(Effects)

Bagaimana menjaga situs web tetap aman

Ini adalah bisnis yang menguntungkan bagi peretas untuk mencuri data orang dan menggunakannya untuk keuntungan pribadi. Keuntungan bisa berupa uang atau abstrak. Meskipun peretasan, phishing, dan rekayasa sosial adalah metode umum, peretas juga menggunakan situs web orang lain untuk menyusupi komputer pengguna dan mengakses data mereka. Gambar berikut memberi Anda gambaran tentang ancaman situs web.

Oleh karena itu, tugas webmaster untuk memastikan situs webnya bebas dari kode berbahaya dan kerentanan apa pun. Itu bukan pekerjaan mudah mengingat mungkin ada ribuan halaman dan peretas secara selektif menyisipkan kode di beberapa halaman. Karena ini adalah masalah reputasi Anda, Anda harus melakukannya. Untungnya, ada beberapa alat yang tersedia yang dapat memindai situs web Anda setiap hari untuk memberi Anda laporan kode menular dan titik kerentanan (seperti layar masuk, formulir, dll.).

Selain itu, browser dan plugin browser tersedia yang memicu alarm saat Anda akan mengunjungi situs web yang terinfeksi dan berbahaya. Meskipun Anda mungkin pernah mengunjungi situs itu sebelumnya, dan meskipun mungkin sulit bagi Anda untuk percaya bahwa situs yang Anda percayai terinfeksi, situs tersebut mungkin benar-benar berbahaya tanpa diketahui oleh webmaster – karena satu jam sebelumnya, beberapa peretas menambahkan beberapa kode ke situs tersebut. lokasi.

Berbicara tentang skenario terburuk – atau kemampuan ancaman situs web – ada dua sisi kerusakan utama:

  1. Webmaster mungkin kehilangan basis konsumen mereka karena browser pengunjung memicu alarm ketika mereka mencoba mengunjungi situs mereka; Mesin pencari Google dll. dapat membuat daftar hitam situs web jika mereka menemukan semua jenis kode berbahaya saat merayapi situs web.(Google)
  2. Di sisi pengguna, komputer pengguna dan karenanya datanya dikompromikan dan dapat mengakibatkan pencurian identitas.

Jenis Ancaman Situs Web yang Umum

Yang paling umum dan diperhatikan adalah clickjacking . Dalam metode ini, lapisan transparan kode berbahaya berada di tombol atau video. Ketika Anda mengklik tombol, itu mengunduh kode ke komputer Anda. Anda mungkin pernah melihat metode serupa untuk beriklan di situs web kelas C(C-grade) , sebagian besar terkait dengan pembajakan dan konten dewasa, dll.

Kerentanan pengalihan situs web(Website redirection) memungkinkan peretas menggunakan pengalihan untuk keuntungan mereka. Mereka dapat mencegat data yang sedang dipertukarkan atau menggunakan pengalihan untuk mengarahkan pengguna ke situs phishing.

Di antara jenis situs web lainnya, ancaman adalah serangan yang ditargetkan menggunakan kit eksploit(readymade exploit kits) siap pakai yang tersedia dengan mudah di Internet . Kit ini memungkinkan peretas untuk menargetkan (jenis) situs web tertentu dan menambahkan tautan berbahaya ke situs tersebut. Metode lain adalah mengirim email ke situs web dengan tautan berbahaya yang melewati webmaster yang tidak menaruh curiga untuk menjadikannya situs web jahat.

Serangan baru-baru ini pada situs web populer menunjukkan bahwa bahkan situs web terbesar pun rentan. Orang yang pernah kehilangan kredensial mereka tidak akan kembali ke situs lagi.

Bayangkan(Imagine) bisnis atau situs web e-niaga Anda masuk daftar hitam dan Anda dibiarkan dalam kegelapan selama berminggu-minggu sampai mesin pencari memasukkannya ke daftar putih lagi. Meskipun proses untuk menghapus situs web dari daftar hitam itu sulit, dapatkah bisnis Anda bertahan jika tidak ditampilkan secara publik selama berminggu-minggu?

Baca(Read) : Cara menghapus skrip penambangan kripto Coinhive dari situs web Anda.

Bagaimana menjaga situs web tetap aman

  • Perangkat lunak terbaru(Up-to-date software) : Perbarui dan tambal perangkat lunak server situs web Anda sepenuhnya
  • Sertifikat SSL:(SSL Certificates:) Perusahaan yang menawarkan sertifikat keamanan memeriksa situs web Anda sebelum menerbitkan sertifikat kepercayaan. Bagian hijau pada bilah alamat di sebelah "https" memberikan beberapa jaminan kepada pengguna situs web.
  • Enkripsi:(Encryption:) Gunakan koneksi aman untuk apa pun yang dilakukan pengguna di situs web Anda, terutama jika terlibat dalam transaksi.
  • Tingkatkan ke EV SSL: (Upgrade to EV SSL: ) Lakukan ini di bagian mana pun dari situs web tempat pelanggan dapat memasukkan data
  • Pemindaian Malware Harian:(Daily Malware Scan:) Anda dapat menggunakan produk yang memindai halaman situs web Anda untuk mencari malware tanpa mengurangi waktu muatnya. Dengan cara ini, Anda dapat menghapus kode berbahaya – jika memang ada – sebelum pengguna terpengaruh.
  • Penilaian Kerentanan Mingguan: (Weekly Assessment of Vulnerabilities:) Periksa(Check) kemungkinan titik kerentanan dan terapkan keamanan tambahan di sana.

Di atas hanyalah beberapa tips untuk mengamankan situs web Anda. Ini menjelaskan ancaman terhadap situs web dan kemampuannya secara singkat.

Sekarang baca(Now read) : Cara mengamankan situs WordPress(How to secure a WordPress site) .

Nanti hari ini, kita akan membaca tentang unduhan Drive-by(Drive-by downloads)  dan dalam beberapa hari tentang cara menjaga situs web WordPress tetap aman.



About the author

Saya seorang pengulas profesional dan penambah produktivitas. Saya suka menghabiskan waktu online bermain video game, menjelajahi hal-hal baru, dan membantu orang dengan kebutuhan teknologi mereka. Saya memiliki beberapa pengalaman dengan Xbox dan telah membantu pelanggan menjaga keamanan sistem mereka sejak 2009.



Related posts