Sabtu, 29 Juni 2013

9 Cara Mengamankan Website Anda Dari Serangan Hacker

9 Cara Mengamankan Website Anda Dari Serangan Hacker

Tulisan ini didedikasikan kepada para pemilik website yang telah maupun belum pernah mengalami kejadian pada websitenya yang terkena hack oleh para hacker. Yang perlu diingat adalah agar jangan pernah menganggap bahwa website kita selamanya aman dari serangan hacker. Tidak hanya website besar yang memiliki ramai pengunjung, bahkan terkadang website kecil-kecilan yang dibuat dengan bentuk sederhana yang mungkin kita sendiri mengganggapnya tak memiliki harga sekalipun kerap menjadi santapan para hacker. Percayalah bahwa hal tersebut akan terjadi pada siapa saja tanpa terduga.
Umumnya para hacker mengambil alih website melalui beberapa cara seperti: Deface, SQL Injection, Malware, XSS, RFI, CRLF, CSRF, Base64 dsb. Berikut ini adalah beberapa trik pencegahan yang dapat anda upayakan untuk mengamankan website anda sebelum website kita menjadi korban hacker
  • Password

Pastikan agar anda menggunakan password yang kuat dengan kombinasi a-z, A-Z, 1-0, dan kode simbol seperti !@#$%^&*(). Ulasan mengenai hal ini dapat anda baca tulisan pada Tips Membuat Password Anti Hacker

Selain itu ada baiknya agar anda mengubah password anda secara berkala untuk memaksimalkan keamanan website anda.

  • Versi WordPress


Pastikan agar anda selalu meng-update versi wordpress anda ke versi terbaru. Karena wordpress menyempurnakan fitur dan celah keamanan dari versi ke versi selain itu juga dapat meminimalisir informasi kepada hacker mengenai versi wordpress yang anda gunakan. Anda dapat melakukan ini melalui dasbuard wordpress anda.

Pada umumnya, pada theme standar anda dapat menyembunyikan versi wordpress anda melalui Appeareance > Editor. Lalu editlah pada bagian function.php dan hapus berikut <?php remove_action(‘wp_head’, ‘wp_generator’); ?> Umumnya tidak semua theme menyediakan informasi mengenai versi wordpress, namun beberapa theme tetap meninggalkan informasi ini.

  • File Permission


File Permission adalah fitur yang disediakan pada halaman CPanel bagian File Manager pada server hosting anda yang digunakan untuk merubah parameter standar pada sebuah file satuan ataupun kumpulan untuk memungkinkan file tersebut diakses, dibaca ataupun dirubah oleh pengguna. Umumnya hacker yang dapat dikatakan berhasil apabila telah melakukan inject dan berhasil  mereset password admin anda. Untuk itu anda dapat membatasi hal tersebut dengan mengunci file permission pada cpanel tersebut. Cara merubah file permission adalah dengan klik kanan pada file yang bersangkutan lalu akan terdapat 3 baris kotak yang dapat dicentang atau dihilangkan centangnya. Anda tidak perlu mengubah semua file permision pada file website anda namun ada baiknya anda mengubah permission pada file-file berikut dan nilai yang direkomendasikan:

.htaccess  – ubah menjadi 444 atau 404
wp-config.php – ubah menjadi 444 atau 400
index.php – 444 atau 400
wp-blog-header.php – 400 atau 444
wp-admin – 755 atau 705
wp-includes – 755 atau 705
wp-content – 755 atau 705
wp-content/bps-backup – 755

  • Sembunyikan Plugin Anda


Usahakan agar anda menyembunyikan semua plugin yang anda gunakan. Hal ini untuk menutup kemungkinan dan memberi ide kepada hacker untuk menemukan mana-mana saja plugin yang dapat dijadikan celah untuk melakukan hack. Untuk menyembunyikan plugin yang terinstal pada wordpress anda, dapat meng-upload file index kosong ke dalam folder /wp-content/plugins/

  • White list pada .htaccess


Untuk mencegah hacker mengotak-atik folder admin anda ada baiknya anda memasukkan daftar IP Whitelist yang diperbolehkan untuk mengakses folder-folder penting pada website anda sehingga tidak akan ada orang yang dapat melihat folder admin kecuali anda dan daftar IP yang diberikan izin akses. Untuk melakukan hal ini anda dapat menambahkan beberapa baris script kode pada file .htaccess anda yang terletak pada file Manager didalam Cpanel. (munculkan bila tersembunyi). Secara default, letak file .htaccess adalah didalam /wp-admin/

Berikutnya tambahkan kode dibawah ini untuk melindungi halaman wp-login.php dan wp-config.php anda sehingga hanya IP tertentu yang dapat mengakses halaman tersebut:

<Files wp-login.php>
Order deny,allow
Deny from All
Allow from xxx.xxx.xxx.xxx
</Files>

<files wp-config.php>
order allow,deny
deny from all
</files>

ganti xxx. dengan alamat IP anda. Trik diatas juga dapat melindungi wp-config anda agar tidak dapat dilihat isinya karena informasi yang tersimpan didalam wp-config sangat vital karena terdapat username dan password website anda.

Anda dapat mengedit file .htaccess ini langsung melalui cpanel atau melalui komputer anda namun sebaiknya file ini anda backup terlebih dahulu.

  • Plugins Security


Beberapa plugins dibawah ini dapat berfungsi maksimal untuk melindungi file-file penting yang rentan menjadi sasaran utama para hacker untuk diserang. Anda dapat menginstal plugin-plugin berikut:

Bulletproof Security (untuk melindungi file .htaccess dan fitur-fitur security lainnya.

Login LockDown (untuk melindungi halaman login anda dari ‘brute force attack’ ,mencatat IP yang berusaha untuk login ke website anda juga memblok IP yang mencurigakan.)

WordPress Firewall (dapat memblokir script-script dan parameter yang mencurigakan)

Timthumb Vulnerability Scanner (untuk mendeteksi script-script mencurigakan yang ditanam oleh hacker yang ingin memanfaatkan situs anda)

  • Themes


Upayakan agar anda tidak mendownload theme yang tidak jelas sumbernya ataupun versi yang Nulled. Karena memungkinkan bagi hacker untuk menambahkan script-script yang dapat dimanfaatkan untuk menyusup kedalam website anda.

  • Plugin Update


Banyak hacker memanfaatkan celah pada beberapa plugin yang menurut mereka dapat diserang. Oleh karena itulah para pembuat plugin terus menyempurnakan plugin-plugin mereka selain untuk memperkaya fitur juga meningkatkan keamanan yang sebelumnya dapat dimanfaatkan oleh hacker.

  • Backup Database


Untuk mencegah kemungkinan terburuk sangat disarankan agar anda melakukan update database pada wordpress anda dengan bantuan wp-db-backup atau wp-time-machine. wp-time-machine mempunyai fitur melakukan full backup situs wordpress anda, mulai dari image, comment, postingan, theme hingga semua plugin anda.

Demikianlah informasi mengenai 9 Cara Mengamankan Website Anda Dari Serangan Hacker. Apabila anda adalah seorang awam dimana website anda sudah terlajur terkena hack, anda mempunyai 3 opsi untuk memperbaikinya:

Anda dapat melakukan restore data backup yang anda simpan dikomputer anda. Setelah itu segeralah mengganti password anda.
Mintalah bantuan kepada pihak hosting untuk memperbaiki website anda. Umumnya pihak hosting mempunyai tenaga ahli untuk menangani hal ini.
Cara terakhir, anda dapat mengkontak sang hacker tersebut serta membicarakannya dengan baik-baik. Umumnya para hacker meninggalkan alamat email yang dapat dihubungi meskipun beberapa lainnya tidak meninggalkan jejak apa-apa. Namun biasanya bagi hacker yang meninggalkan jejak email masih memungkinkan untuk dimintai bantuan agar mengembalikan website anda. Meskipun kemungkinannya 50-50.  Namun pada umumnya komunitas hacker di Indonesia banyak diantaranya yang melakukan hack dengan tujuan untuk mengingatkan pengguna agar dapat meningkatkan sekuriti pada website korban agar dapat melakukan perbaikan selanjutnya. Ya, terkadang hacker golongan ini memberi masukan berharga kepada kita semua. ^_^


Pengetahuan tentang CYBERCRIME

1. CYBERCRIME
Apa itu cybercrime?? cybercrime merupakan kejahatan di bidang komputer dsb, sebagai contoh kasus yang terungkap di media adalah penggandaan kartu ATM dengan menggunakan fasilitas  cybercrime. di bawah ini akan di jelaskan lebih rinci .
Kejahatan dunia maya (Cybercrime) adalah istilah yang mengacu kepada aktivitas kejahatan dengan computer atau jaringan computer menjadi alat, sasaran atau tempat terjadinya kejahatan. Cybercrime adalah kejahatan dimana tindakan criminal hanya bias dilakukan dengan menggunakan teknologi cyber dan terjadi di dunia cyber. Termasuk ke dalam kejahatan dunia maya antara lain adalah penipuan lelang secara online, pemalsuan cek, penipuan kartu credit/carding, confidence fraud, penipuan identitas, pornografi anak, dll. Biasanya orang yang melakukan kejahatan tersebut diantaranya adalah pegawai sebuah perusahaan loyal dan dipercaya oleh perusahaannya dan dia tidak perlu melakukan kejahatan computer, tetapi banyak dari mereka yang tergoda pada lubang-lubang yang terdapat pada system computer. Sehingga kesempatan merupakan penyebab utama orang-orang tersebut menjadi “penjahat cyber”. Cybercrime dapat dilakukan dimana saja, kapan saja serta berdampak kemana saja.
Girasa(2002) mendefinisikan cybercrime sebagai aksi kejahatan yang menggunakan teknologi computer sebagai komponen utama. Sedangkan menurut Tavani (2000) memberikan definisi cybercrime yang lebih menarik, yaitu kejahatan dimana tindakan criminal hanya bias dilakukan dengan menggunakan teknologi cyber dan terjadi di dunia cyber.

2. Jenis-jenis CYBER CRIME
Hacking adalah salah satu jenis cyber crime di mana proses seseorang mencoba untuk mengeksploitasi pengaturan keamanan dari sebuah system computer di jaringan computer/
Cracking adalah salah satu kejahatan internet untuk tujuan kejahatan (hacker bertopi hitam).
Banyak suatu tindakan kejahatan dalam transaksi elektrik/computer (cybercrime), dimana dalam aspek cybercrime sendiri terbagi lima aspek, yaitu:
a. Ruang lingkup kejahatan.
b. Sifat kejahatan.
c. Pelaku kejahatan.
d. Jenis kejahatan
e. Dapak kerugian yang ditimbulkan.
Dari lima aspek tersebut, cyber crime dapat juga dikelompokkan menjadi:
a. Cyberpiracy: penggunaan teknologi computer untuk mencetak ulang software atau informasi, lalu mendistribusikan informasi dan software tersebut lewat teknologi computer. Contoh: pembajakan software legal.
b. Cybertrespass: penggunaan teknologi computer untuk meningkatkan akses pada system computer suatu organisasi atau individu. Contoh: hacking.
c. Cybervandalism: penggunaan teknologi computer untuk membuat program yang mengganggu proses transmisi elektronik, dan menghancurkan data di system computer. Contoh: virus, Trojan, worm, metode DoS, Http Attack, BruteForce Attack, dll.
Dari pengelompokkan kejahatan dunia maya di atas kita dapat mengetahui jenis-jenis cybercrime berdasarkan jenis aktivitas, yaitu:
a. Berdasarkan jenis aktivitas yang dilakukan, cybercrime dapat digolongkan menjadi beberapa jenis sebagai berikut.
• Unauthorized Access: merupakan kejahatan yang terjadi ketika seseorang memasuki atau menyusup ke dalam suatu system jaringan computer secara tidak sah, tanpa izin, atau tanpa sepengetahuan dari pemilik system ajringan computer yang dimasukinya. Contoh: Probing dan port.
• Illegal Contents: merupakan kejahatan yang dilakukan dengan memasukkan data atau informasi ke internet tentang suatu hal yang tidak benar, tidak etis, dan dapat dianggap melanggar hokum atau mengganggu ketertiban umum. Contoh: penyebaran pornografi.
• Penyebaran virus secara sengaja: dilakukan dengan menggunakan email.
• Data Forgery: dilakukan dengan tujuan memalsukan data pada dokumen-dokumen penting yang ada di internet.
• Cyber Espionage, Sabotage, and Extortion
Cyber Espionage merupakan kejahatan yang memanfaatkan jaringan internet untuk melakukan kegaitan mata-mata tehadap pihak lain dengan memasuki system jaringan computer pihak sasaran. Sabotage and Extortion merupakan jenis kejahatan yang dilakukan dengan membuat gangguan, perusakan atau penghancuran terhadap suatu data, program computer atau system jaringan computer yang terhubung dengan internet.
• Cyberstalking: jenis ini dilakukan untuk mengganggu atau melecehkan seseorang dengan memanfaatkan computer. Misalnya menggunakan email dan dilakukan berulang-ulang.
• Carding: merupakan kejahatan yang dilakukan untuk mencuri nomor kartu kredit milik orang lain dan digunakan dalam transaksi perdagangan internet.
• Hacking dan Cracker
Hacker mengacu pada seseorang yang punya minat besar untuk mempelajari system computer secara detail dan bagaimana meningkatkan kapabilitasnya. Sedangkan Cracker adalah mereka yang sering melakukan aksi-aksi perusakan di internet lazimnya.
• Cybersquatting and Typosquatting
Cybersquatting merupakan kejahatan yang dilakukan dengan mendaftarkan domain nama perusahaan orang lain dan kemudian berusaha menjualnya kepada perusahaan tersebut dengan harga yang lebih mahal. Sedangkan Typosquatting adalah kejahatan dengan membuat domain plesetan yaitu domain yang mirip dengan nama domain orang lain.
• Hijacking: merupakan kejahatan melakukan pembajakan hasil karya orang lain. Contoh: Software Piracy (pembajakan perangkat lunak).
• Cyber Terorism: jika mengancam pemerintah atau warga Negara.
b. Berdasarkan motif kegiatan yang dilakukannya, yaitu:
• Cybercrime sebagai tindakan murni criminal: merupakan tindak criminal yang dilakukan karena motif kriminalitas. Jenis ini biasanya menggunakan internet hanya sebagai sarana kejahatan. Contoh: Carding, yaitu pencurian nomor kartu kredit milik orang lain untuk digunakan dalam transaksi perdagangan di internet.
• Cybercrime sebagai kejahatan “abu-abu”
Contoh: probingatau portscanning, yaitu suatu tindakan pengintaian terhadap system milik orang lain dengan mengumpilkan informasi sebanyak-banyaknya dari system yang diintai, termasuk system operasi yang digunakan, port-port yang ada baik yang terbuka maupun tertutup.
c. Berdasarkan sasaran kejahatan, yaitu:
• Cybercrime yang menyerang individu (Against Person)
Jenis kejahatan ini, sasaran serangannya ditujukan kepada perorangan atau individu yang memiliki sifat atau kriteria tertentu sesuai tujuan penyerangan tersebut. Contoh: pornografi, Cyberstalking, Cyber-Tresspass.
• Cybercrime menyerang hak milik (Againts Property)
Cybercrime yang dilakukan untuk mengganggu atau menyerang hak milik orang lain. Contoh: pengaksesan computer secara tidak sah melalui dunia cyber, pemilikan informasi elektronik secara tidak sah, dll.
• Cybercrime menyerang pemerintah (Againts Government)
Kejahatan ini dilakukan dengan tujuan khusus penyerangan terhadap pemerintah. Contoh: cyber terrorism sebagai tindakan yang mengancam pemerintah termasuk juga cracking ke situs resmi pemerintah atau situs militer.
d. Berdasarkan computer sebagai alat,yaitu spamming dan kejahatan terhadap hak cipta dan kekayaan intelektual.
e. Berdasarkan computer sebagai sasarannya adalah akses illegal (mengelabui control akses), malware dan serangan DoS.
f. Berdasarkan computer sebagai tempatnya, yaitu penipuan identitas.
g. Berdasarkan kejahatan tradisional dengan computer sebagai alatnya, yaitu pornografi anak dan judi online.



REFERENSI:
http://materikuliahti.com/komputer-masyarakat/pengelompokan-cyber-crime.html#more-659
http://id.wikipedia.org/wiki/Kejahatan_dunia_maya

http://www.jaringankomputer.org/cyber-crime-adalah-jenis-tindak-kejahatan-internet/

Manusia, Kegelisahan dan Harapan

KEGELISAHAN

Kegelisahan berasal dari kata “gelisah”. Gelisah artinya rasa yang tidak tentramdi hati atau merasa selalu khawatir, tidak dapat tenang (tidurnya),tidak sabar lagi(menanti),cemas dan sebagainya. Kegelisahan artinya perasaan perasahan, khawatir, cemas atau takut dan jijik. Rasa gelisah ini sesuai dengan suatu pendapat yang menyatakan bahwa manusia yang gelisah itu dihantui rasa khawatir atau takut.

Alasan mendasar mengapa manusia gelisah ialah karena manusia memiliki hati dan perasaan. Bentuk kegelisahannya berupa keterasingan, kesepian, dan ketidakpastian. Perasaan-perasaan semacam ini silih berganti dengan kebahagiaan,kegembiraan dalam kehidupan manusia. Perasaan seseorang yang sedang gelisah, ialah hatinya tidak tenteram, merasa khawatir, cemas, takut, jijik dan sebagainya.
Usaha-usaha Mengatasi Kegelisahan
Pertama-tama harus mulai dari diri sendiri, harus bersikap tenang, dengan bersikap tenang kita bisa berpikir tenang. Dan kesulitan bisa diatasi. Dengan ketenangan bisa jadi orang yang mengancam akan mengurungkan niatnya.
  • Keterasingan

Sebentar atau lama manusia pernah mengalami keterasingan selama menjalani hidup, baik lama atau sebentar, baik sengaja atau tidak, atau karena faktor di luar dirinya. Contohnya adalah: sengaja menutup diri, dan dipenjarakan karena melakukan kejahatan.
  • Kesepian

Kesepian adalah keadaan sepi atau hal sepi. Setiap orang pernah mengalami kesepian, karena kesepian bagian dari manusia. Lama atau sebentarnya kesepian cenderung tergantung oleh sikap mental seseorang.
  • Ketidakpastian

Setiap orang pernah mengalami ketidakpastian, bahkan anak kecil, saat ditinggal orang tuanya ia menangis dan kebingungan. Kebingungan ini memperlihatkan adanya ketidakpastian, seperti anak ayam yang kehilangan induknya.
Pengertian Harapan

Harapan artinya keinginan yang belum terwujud. Setiap orang memiliki harapan. Tanpa harapan manusia tidak memiliki arti hidup. Dan manusia yang tidak memiliki harapan, bisa jadi tidak bisa diharapkan lagi.

HARAPAN
Harapan artinya keinginan yang belum terwujud. Setiap orang memiliki harapan. Tanpa harapan manusia tidak memiliki arti hidup. Dan manusia yang tidak memiliki harapan, bisa jadi tidak bisa diharapkan lagi.

KEPERCAYAAN
Kepercayaan adalah hal-hal yang berhubungan dengan pengakuan atau keyakinan akan kebenaran.
Bagaimana upaya meningkatkan Kepercayaan? Meningkatkan kepercayaan dengan cara mendekatkan diri kepada allah, meminta solusi saat bercerita kepada orang yang tepat.

Jumat, 21 Juni 2013

Manusia dan Tanggung Jawab

Manusia dan Tanggung Jawab

1. Kebutuhan manusia itu meliputi apa saja? Coba jelaskan!
a.) Premier: meliputi kebutuhan pangan, papan, sandang, kebutuhan yang dipenuhi secara mutlak dimana dasar dari setiap manusia membutuhkannya untuk terpenuhi.
Contoh: makanan, minuman, pakaian, tempat tinggal.
b.) Sekunder: kebutuhan yang akan di penuhi setelah kebutuhan premier terpenuhi.
Contoh: kendaraan pribadi dan pendidikan.
c.) Tersier: kebutuhan yang meliputi kebutuhan yang mengarah kepada kemewahan.
Contoh: mobil mewah, berlian, perhiasan, rumah mewah.
Kebutuhan menurut Sifatnya
a.) Jasmani: kebutuhan jasmaniah yang meliputi kebutuhan akan fisiknya.
Contoh: olahraga, berdandan, dll.
b.) Rohani: kebutuhan rohaniah yang meliputi kebutuhan akan jiwanya.
Contoh: beribadah, rekreasi, dll.

Manusia dan Pandangan Hidup

Manusia Dan Pandangan Hidup

1. Jelaskan masing-masing unsur ideologi bagi masyarakat di bawah ini:
a.) Pandangan Hidup
Pandangan hidup adalah pendapat atau pertimbangan yang dijadikan pegangan, pedoman, arahan, dan petunjuk hidup di dunia. Pandangan hidup dapat diklasifikasikan berdasarkan asalnya yaitu terdiri dari 3 macam:
Pandangan hidup yang berasal dari agama, pandangan hidup yang mutlak sifat kebenarannya.
Pandangan hidup yang berupa ideologi yang disesuaikan dengan kebudayaan dan norma yang terdapat pada negara tersebut.
Pandangan hidup hasil dari renungan, yaitu pandangan hidup yang relatif kebenarannya.

b.) Nilai-nilai
Nilai-nilai adalah sesuatu yang berguna dan baik yang di cita-citakan dan dianggap penting oleh setiap orang yang berpengaruh terhadap dirinya dan lingkungan masyarakat, sebuah hal yang harus ada di setiap orang dan lingkungan yang didiaminya agar dapat membentuk sebuah pandangan hidup dan norma-norma untuk menjadikan sebuah bangsa menjadi maju berkat perkembangan masing-masing anggota masyarakatnya.
c.) Norma-norma
Norma-norma adalah sebuah peraturan yang berlaku pada sebuah lingkungan yang membuat batasan-batasan moril bagi tiap manusianya yang menghuni sebuah daerah tertentu. Hal ini dapat menjadikan sebuah batasan yang akan menjaga kedamaian suatu wilayah dan menjadikannya sebauh lingkungan sehat yang berkembang yang membuat berkembangnya masyarakat menjadi maju.