SISTEM KERJA WEB BROWSER DAN SISTEM WEB
Perkuliahan 4 (6-11 oktober 2020)
Keaamanan sistem komputer c31040319
materi web browser dan sistem web
WEB BROWSER
Web browser merupakan aplikasi yang bisa menjelajahi, menyajikan, maupun mengambil konten yang ada di berbagai sumber informasi pada jaringan internet atau WWW. Pengertian dari web browser juga sering disebut dengan suatu perangkat lunak dengan fungsi yang dimilikinya sebagai penerima, pengakses, penyaji berbagai informasi di internet.
Cara Kerja Dari Web Browser
Web browser bisa membantu anda menemukan website yang anda kunjungi adalah dengan melewati cara kerja berikut :
- User yang sedang akses website menggunakan cara mengetikkan alamat pada situs maupun URL (Uniform Resource Locator) di address bar pada peramban web (misalkan Google(dot)com).
- Peramban web akan menerima berbagai permintaan oleh si user kemudian akan menjalankan fetching atau pengambilan data di DNS Server.
- Data yang sudah diambil adalah IP dari perintah dengan mengetikkan user (misalkan www(dot)google(dot)com) . peramban web sudah memperoleh IP yang ada di www(dot)google(dot)com.
- Lalu peramban web bisa mengakses menuju server menggunakan IP yang sudah diperoleh dari pada DNS Server.
- Server telah memberikan data dari konten www(dot)google(dot)com dengan bentuk HTML juga file yang lain, misalkan PHP, CSS, dan lain-lain.
- Peramban web telah menampilkan berbagai konten yang sesuai dari permintaan user.
Sistem informasi berbasis web adalah seperangkat komponen yang saling berhubungan yang berfungsi untuk mengumpulkan, memproses, menyimpan dan mentransferkan informasi dalam bentuk teks, gambar, suara, dan informasi yang dipresentasikan dalam bentuk hypertext serta dapat diakses oleh perangkat lunak untuk mendukung pembuatan kegiatan dalam organisasi dalam mencapai tujuan.
Cara Sistem Web

Penjelasan untuk gambar cara kerja web diatas adalah USER atau pengguna yang akan mengakses suatu website berupa URL melalui Web Browser (media untuk menuju URL yang diakses).
Selanjutnya Web Browser tersebut mengirimkan permintaan berupa HTTP request kepada Web Server melalui layer-layer TCP/IP kemudian Web Server memberikan Web files yang di-request jika ada. Web files yang telah diberikan tidak langsung ditampilkan/di-display begitu saja namun Web Server memberikan respon kembali ke Web Browser melalui HTTP response yang juga melalui layer-layer TCP/IP. Kemudian baru diterima oleh Web browser lalu dikirimkan kepada USER berupa Display.
Secara umum cara kerja web adalah sebagai berikut:
- Informasi web disimpan dalam dokumen dalam bentuk halaman-halaman web (web page).
- Halaman web tersebut disimpan dalam computer server web.
- Sementara di pihak pemakai ada komputer yang bertindak sebagai computer client yang mana ditempatkan program untuk membaca halaman web yang ada di server web (browser).
- Browser membaca halaman web yang ada di server web.
Ada 2 bagian utama dalam aplikasi web, yaitu yang pertama adalah sisi client dan yang kedua ialah sisi server. Sisi client dalam hal ini adalah PC atau bisa disebut juga dengan perangkat mobile yang terhubung ke jaringan internet. Client dapat mengakses aplikasi web melalui web browser, seperti mozilla firefox, google chrome, internet explorer, dan web browser lainnya. Sedangkan server adalah perangkat komputer dengan spesifikasi yang bagus dan digunakan untuk menyimpan aplikasi web beserta database server yang siap untuk diakses oleh client. Client bertugas meminta halaman web browser melalui web browser lalu web browser akan meneruskannya ke server yang mana aplikasi web berada. Selanjutnya komputer server akan mengolah permintaan dari client saat halaman web yang diminta ditemukan maka komputer server akan mengirimkannya ke computer client dan halaman web yang diminta akan ditampilkan di web browser pada computer client.
Jenis website berdasarkan fungsinya
Company Profile
Company profile merupakan website sederhana yang tentu saja statis, biasanya dibuat oleh perusahaan untuk menampilkan informasi bisnis mereka seperti produk atau jasa, visi misi, dan halaman kontak.
E-Commerce
E-Commerce adalah website yang memiliki fitur untuk melakukan aktivitas jual beli produk atau jasa melalui internet. Website E-commerce memiliki fitur yang bisa menggantikan fungsi pada toko offline seperti menampilkan produk, pengecekan ketersedian produk, pemesanan dan transaksi online.
Archive
Website jenis ini digunakan untuk melestarikan atau menyimpan konten elektronik yang terancam akan hilang. Contohnya adalah Internet Archive yang sejak tahun 1996 telah menyimpan dengan baik miliaran halaman website.
Dating
Website ini merupakan tempat bagi para pengguna untuk menemukan seseorang yang bisa menjadi pasangan dalam hubungan jangka panjang, kencan, pertemuan singkat ataupun persahabatan.
Government
Website resmi milik pemerintah lokal, negara bagian, departemen pemerintahan atau pemerintah nasional suatu negara. Biasanya website resmi ini juga mengoperasikan website lainnya yang bertujuan untuk memberi informasi mengenai suatu daerah berikut dengan peraturan-peraturan di dalamnya.
Personal
Website jenis ini merupakan website milik individual atau kelompok kecil yang berisikan informasi atau konten yang memang diinginkan oleh pemilik website.
Entertainment
Jika anda mencari website yang berhubungan dengan hiburan (entertainment), maka yang akan anda sering temui adalah website promosi, website game online, website film/bioskop, dan website untuk sebuah group band atau penyanyi.
Contoh: kapanlagi.com
News Portal
News Portal merupakan sebuah website yang khusus menyajikan informasi berita kejadian, politik, opini dan sebagainya. Website news yang sudah tidak asing bagi Anda contohnya adalah detik.com, liputan6.com, viva.co.id dan lainnya.
Blog
Banyak blogger menggunakan blog untuk menuangkan ide dan ekspresi mereka tentang berbagai hal, mulai dari politik hingga ke pembahasan video game misalnya.
Web Builder
Web Builder di sini adalah sebuah aplikasi atau program pihak ketiga yang dapat kita gunakan untuk membangun sebuah Website atau aplikasi berbasis Website dari awal (scratch). Penggunaan Website Builder itu sendiri terkadang disesuaikan oleh kebutuhan sang programmer Website. Pada beberapa programmer, terkadang digunakan hanya satu saja aplikasi Web Builder untuk melakukan semua skema pembangunan sebuah website, dari desain website hingga source code untuk fungsi-fungsi yang ada pada website tersebut.
Database
Database merupakan elemen penting yang harus ada jika kita ingin membangun sebuah Website yang berifat dinamis ataupun Sistem Informasi yang berbasis Website. Database nantinya berfungsi sebagai kanal penyimpanan data-data,tabel,query maupun view yang dapat membuat suatu Website menjadi dinamis (dapat melakukan fungsi CRUD). Banyak sekali jenis database yang dapat digunakan untuk membangun sebuah Website , seperti : MySQL,Oracle,SQLi,SQL Server, PostgreSQL dan lain sebagainya. Penggunaan jenis database-database tersebut menyesuaikan kebutuhan cakupan data serta bahasa pemrogaman yang digunakan, semisal :
- Jika kita membutuhkan cakupan data yang besar dan bersifat update secara berkala maka kita bisa menggunakan SQL Server ataupun Oracle dengan lisensi untuk korporasi karena kedua jenis database tersebut lebih baik dalam pengolahan data dalam jumlah besar dan lebih aman (secure).
- Untuk pengolahan database dengan website menggunakan bahasa pemrogaman JSP (Web Server biasanya menggunakan Apache Tomcat), sangat disarankan untuk menggunakan PostgreSQL karena lebih kompatibel dengan bahasa pemrogaman tersebut.
- Jika Anda akan membangun sebuah Sistem Informasi atau Website Dinamis standard, pilihan yang tepat adalah dengan menggunakan MySQL, karena jenis database ini sangat mudah dan paling umum digunakan.
CMS dan Framework
pasti Anda tidak asing dengan dua hal tersebut, CMS dan Framework, dua penting yang dapat mempermudah kita dalam membuat website tetapi dengan teknik dasar yang berbeda. CMS atau Content Management System adalah suatu sistem paket aplikasi yang mampu mempermudah pembuatan Website yang semula bersifat native PHP atau HTML ( PHP dan HTML murni koding) menjadi berbasis konten. Berbasis konten yang dimaksud di sini adalah user atau programmer website tidak perlu lagi menyusun koding atau source code sebuah Website termasuk desain nya dari awal, melainkan mereka cukup menyusun konten-konten yang telah disediakan CMS agar terbentuk suatu website yang utuh. Contoh aplikasi yang berbasis CMS adalah Joomla,Drupal,Wordpress dan lain sebagainya.
HOSTING
Setelah sebuah website terbentuk, pekerjaan seorang programmer tidak berakhir sampai di situ. Langkah selanjutnya adalah mencari sebuah hosting agar Website atau Sistem Informasi berbasis Website yang telah dibuat dapat dijalankan secara online.
Domain
Jika Hosting adalah rumah bagi Website, maka domain adalah alamat dari rumah tersebut. Sangat tidak mungkin sebuah rumah dapat didatangi atau diakses tanpa adanya alamat yang jelas yang mengarahkan kita ke rumah tersebut.
SISTEM WEB
Malware (malicious software) adalah program atau file berbahaya bagi komputer. Program jahat ini dapat melakukan berbagai fungsi, termasuk mencuri, mengenkripsi atau menghapus data sensitif, mengubah atau membajak fungsi-fungsi komputasi inti dan memonitor aktivitas komputer pengguna tanpa izin mereka.
Jenis-Jenis Malware
Cara perangkat lunak melakukan kerusakannya dapat membantu dalam mengategorikan jenis malware apa yang Anda hadapi. Ada berbagai jenis malware yang memiliki karakteristik yang unik, berikut adalah daftarnya :
- Virus adalah program yang dapat mengeksekusi dirinya sendiri dan menyebar dengan menginfeksi program atau file lain. Mereka biasanya muncul sebagai file yang dapat dieksekusi.
- Worm adalah jenis malware yang dapat mereplikasi diri tanpa program host dan biasanya menyebar tanpa interaksi atau arahan dari pembuatnya. Biasanya menginfeksi seluruh jaringan perangkat, baik lokal atau di internet, dengan menggunakan antarmuka jaringan.
- Trojan horse adalah program jahat yang dirancang untuk muncul sebagai program yang sah. Biasanya menjalankan kejahatannya setelah instalasi software telah selesai dengan membuka pintu masuk bagi malware lainnya.
- Spyware adalah sejenis malware yang dirancang untuk mengumpulkan informasi dan data pada pengguna dan mengamati aktivitas mereka tanpa sepengetahuan pengguna. Ia bersembunyi di latar belakang dan mencatat apa yang Anda lakukan secara online, termasuk kata sandi , nomor kartu kredit, dan transaksi penting lainnya.
- Ransomware merupakan malware yang dirancang untuk menginfeksi sistem pengguna dan mengenkripsi data. Penjahat dunia maya kemudian menuntut pembayaran uang tebusan dari korban sebagai pertukaran untuk mendekripsi data sistem milik mereka.
- Rootkit adalah jenis malware yang dirancang untuk mendapatkan akses tingkat administrator ke sistem korban. Setelah diinstal, program ini memberikan root ancaman atau akses istimewa ke sistem.
- Virus backdoor atau Remote Access Trojan (RAT) adalah program jahat yang secara diam-diam membuka pintu ke dalam sistem terinfeksi yang memungkinkan untuk dapat diakses dari jarak jauh tanpa memberi peringatan ke program keamanan sistem.
- Adware merupakan perangkat lunak periklanan yang agresif yang dapat merusak keamanan komputer hanya untuk menayangkan iklan. Tayangan pop-up iklan ini bersifat memaksa.
- Botnets adalah jaringan komputer yang terinfeksi yang dibuat untuk bekerja bersama di bawah kendali penyerang.
Cara Kerja Malware
Pembuat malware menggunakan berbagai cara untuk menyebarkan malware dan menginfeksi perangkat dan jaringan. Program berbahaya dapat dikirim secara fisik ke sistem melalui drive USB. Malware sering menyebar melalui internet melalui unduhan yang secara otomatis mengunduh program jahat ke sistem pengguna tanpa persetujuan atau pengetahuan mereka. Ini dimulai ketika pengguna mengunjungi situs web jahat. Serangan malware yang canggih sering menampilkan penggunaan server perintah dan kontrol yang memungkinkan penyerang untuk berkomunikasi dengan sistem yang terinfeksi, mengeksfiltrasi data sensitif bahkan mengontrol perangkat atau server yang dikendalikan dari jarak jauh.
Cara Mencegah Malware
Berbicara tentang metode penghapus malware, setiap jenis malware memiliki cara sendiri untuk menginfeksi dan menghancurkan komputer dan karenanya setiap jenis malware akan membutuhkan metode penghapus malware yang berbeda. Menghindari tautan yang mencurigakan, email, atau situs web selalu dianggap sebagai kebiasaan daring yang bagus, tetapi penyerang juga dapat berkompromi bahkan dengan situs web yang sah. Website yang memiliki keamanan hosting yang kuat dapat terhindar dari serangan ini. Namun beberapa langkah ini juga bisa Anda lakukan untuk menghindari malware :
Phishing adalah tindak kejahatan dengan mengumpulkan informasi pribadi menggunakan e-mail dan situs web yang menipu. Tujuannya untuk mengelabui penerima email agar percaya bahwa pesan tersebut adalah sesuatu yang mereka butuhkan.
Tipe Ancaman Phising
Spear Phisher – Beberapa phisher merasa puas untuk mencuri uang, data, dan keamanan siapa pun yang dapat mereka tangkap di internet. Tetapi yang lain memiliki tujuan yang lebih ambisius: baik untuk alasan pribadi, politik, atau keuangan, mereka memutuskan untuk menargetkan orang-orang tertentu yang berprofil tinggi. Dengan meniru kontak yang dikenal, karyawan, teman, rekanan, atau bahkan organisasi lain, Phisher mengirimkan email yang dibuat dengan hati-hati, diteliti dengan baik, dan sangat spesifik ke target mereka.
Biasanya, tujuan akhirnya adalah membuat mereka mengunduh beberapa malware yang akan memberi mereka akses ke sistem. Jika peretas menargetkan seluruh perusahaan atau organisasi, mereka akan mencoba serangan waterhole, dengan mengikuti organisasi melalui aplikasi yang sering digunakan (paling sering Whatsapp, Facebook, atau Slack) dan mengirimkan tautan phishing.
Phising kloning – Kita semua mendapatkan email resmi dari penedia layanan hosting, termasuk peretas. Terjadi ketika peretas menyalin email resmi yang dikirim, tetapi diganti atau ditambahkan tautan yang mengarah ke situs web palsu. Kemudian, mereka mengirim email secara massal dan melihat siapa yang mengklik. Terkadang tautan akan mengarah ke situs yang terinfeksi, tetapi terkadang sekadar mencoba mencuri nama pengguna dan kata sandi dengan halaman login yang palsu. Dengan begitu, mereka dapat mengakses akun Anda dan akun lain yang menggunakan kata sandi yang sama.
Phishing telepon – Kebanyakan serangan phishing terjadi di kotak masuk Anda, tetapi tidak semua. Kadang-kadang phisher akan menelepon atau mengirim pesan dengan berpura-pura berasal dari bank lokal atau polisi, mengklaim bahwa ada masalah dengan akun Anda yang perlu mereka bersihkan. Setelah Anda menyerahkan nomor rekening dan PIN, mereka menguras akun Anda. Ini disebut phishing telepon.
Penayangan khusus – Selain mencoba mencuri data Anda, hampir setiap jenis phishing dapat digunakan untuk mengirim malware ke sistem seseorang. Tautan dapat mengarah ke situs web yang disusupi, lampiran dapat berupa malware. Jenis-jenis trik yang dapat digunakan orang hanya berkembang seiring semakin banyak perangkat dan layanan diperkenalkan dalam kehidupan kita.
Bagaimana Menghindari Serangan Phishing?
Khawatir menjaga kotak masuk Anda bebas dari gangguan ini, lebih baik untuk tetap waspada terhadap bahaya mereka, dan mempersenjatai diri dari kemungkinan yang terjadi.
Memperhatikan – Dengan hanya mengingat untuk memeriksa email yang Anda dirasa mencurigakan.
- Periksa ejaan dan tata bahasa
- Pastikan tautannya aman
- Perhatikan ekstensi file
- Lihatlah alamat pengirim
- Pastikan semuanya spesifik dan pengirim memiliki identitas yang jelas.
Gunakan anti-spam – Sebagian besar hosting memiliki anti spam terhadap email seperti idwebhost Mendapatkan filter spam eksternal dapat membantu untuk mengurangi adanya spam email yang mengganggu.
Berpikir sebelum memberi alamat email – Sering kali ada baiknya memiliki dua atau lebih alamat email: satu untuk mendaftar ke situs web dan membuat akun, dan yang lain untuk penggunaan pribadi atau profesional. Dengan begitu, sebagian besar email phising harus mengarah ke akun sebelumnya, yang hampir tidak akan Anda kunjungi.
Deceptive Website
Situs penipuan (juga dikenal sebagai situs “phishing” atau “rekayasa sosial”) dengan melakukan sesuatu yang berbahaya secara online, seperti mengungkapkan kata sandi atau informasi pribadi, biasanya melalui situs web palsu.
Peringatan Konten Berbahaya
Jika Anda melihat salah satu dari pesan-pesan ini, saya sarankan agar Anda tidak mengunjungi situs tersebut.
- The site ahead contains malware : Situs yang Anda coba kunjungi memungkinkan menginstal perangkat lunak jahat, yang disebut malware, di komputer Anda.
- Deceptive site ahead: Situs yang Anda coba kunjungi mungkin situs phishing.
- The site ahead contains harmful programs: Situs yang Anda coba kunjungi mencoba mengelabui agar memasang program yang menyebabkan masalah saat menjelajah daring.
- This page is trying to load scripts from unauthenticated sources: Situs yang Anda kunjungi tidak aman.
Mengapa IDwebhost Sebagai Keamanan Hosting Website Anda?
- Adanya fitur SSL yang dapat melindungi informasi sensitif Anda, sehingga tidak mudah untuk dicuri.
- Pemblokiran alamat IP untuk mencegah penyerang masuk ke website Anda dan merusak sistem.
- Adanya modsecurity yang dapat memblokir serangan seperti malware, dan virus lainnya.
- Adanya hotlink protection.
Komentar
Posting Komentar