(statis dan dinamis)
Halaman statis diperoleh dengan perintah GET
Halaman dinamis diperoleh dengan
◦ CGI (Common Gateway Interface)
◦ Server Side Include (SSI)
◦ Active Server Page (ASP), PHP
◦ Servlet (seperti Java Servlet, ASP).
Eksploitasi Server WWW
Tampilan web diubah (deface)
dengan eksploitasi skrip / previledge / OS di server
Situs yang dideface dikoleksi di http://www.alldas.org
Informasi bocor
(misal laporan keuangan semestinya hanya dapat diakses oleh
orang/ bagian tertentu)
Penyadapan informasi
◦ URLwatch: melihat siapa mengakses apa saja. Masalah privacy
◦ SSL memproteksi, namun tidak semua menggunakan SSL karena
komputasi yang tinggi
DoS attack
◦ Request dalam jumlah yang banyak (bertubi-tubi)
◦ Request yang memblokir (lambat mengirimkan perintah GET)

Digunakan untuk menipu
firewall (tunelling ke luar
jaringan)
Port 80 digunakan untuk
identifikasi server (karena
biasanya dibuka di router/firewall)
◦ telnet ke port 80 (dibahas di
bagian lain).
Keamanan Client WWW
Berhubungan dengan masalah privacy
◦ Cookies untuk tracking kemana saja browsing
◦ Pengiriman informasi pribadi
Attack (via active script, javascript, java)
◦ Pengiriman data-data komputer (program apa yang
terpasang, dsb.)
◦ DoS attack (buka windows banyak)
◦ Penyusupan virus dan trojan horse
Sumber : https://apradiznewcybeer.wordpress.com/keamanan-server-www/
Tidak ada komentar:
Posting Komentar