forumku.com logo Forumku Borobudur Budaya Indonesia
forumku  

Go Back   forumku > > >
Register Register
Notices

Forumku Website dan Webmaster Forum ini Membutuhkan Moderator, Silakan mendaftar !!!

Post New Thread  Reply
 
Thread Tools Search this Thread Display Modes
Old 15th November 2013, 01:33 PM   #1
Wk. RT
 
Join Date: 13 Nov 2013
Userid: 1493
Posts: 45
Likes: 0
Liked 6 Times in 6 Posts
Thumbs up Tips Mencegah Session Hijacking pada web applikasi Anda

Istilah sesi pembajakan (session hijacking) umumnya digunakan untuk menggambarkan proses sebuah koneksi TCP yang diambil alih oleh sebuah rangkaian serangan yang sudah dapat diprediksi sebelumnya. Pada serangan seperti itu, penyerang memperoleh kendali melalui koneksi TCP yang sudah ada. Bila diterapkan pada keamanan aplikasi web, session hijacking mengacu pada pengambilalihan sebuah session aplikasi web. Pada dunia webhosting hal ini sudah tidak lagi menjadi hal baru..

Aspek-aspek ketidakamanan (serangan) yang sering terjadi antara lain :
1. Interruption
Suatu asset yang ada pada suatu sistem diserang sehingga menjadi tidak tersedia atau tidak dapat dipakai oleh yang berwenang. Contohnya adalah perusakan/modifikasi terhadap piranti keras atau saluran jaringan.
2. Interception
Suatu pihak yang tidak berwenang mendapatkan akses pada suatu aset. Pihak yang dimaksud bisa berupa orang, program, atau sistem yang lain. Contohnya adalah penyadapan terhadap data dalam suatu jaringan.
3. Modification
Suatu pihak yang tidak berwenang dapat melakukan perubahan terhadap suatu aset. Contohnya adalah perubahan nilai pada file data, modifikasi program sehingga berjalan dengan tidak semestinya, dan modifikasi pesan yang sedang ditransmisikan dalam jaringan.

Cara Pencegahan Yang Dapat Dilakukan
a. Dengan Cookie
Cookie ditangani melalui browser. Browser mengirimkan cookie yang diperlukan ke web server bersama dengan request HTTP jika sebelumnya ada cookie yang diterima dari server yang sama. Browser terkenal, seperti Netscape, Internet Explorer, dan Opera menangani cookie secara baik. Cookie lebih menguntungkan daripada field tersebunyi.
Field tersebunyi selalu memerlukan halaman form HTML untuk dikirim kembali ke server, sedangkan cookie tidak memerlukan form HTML apapun.Segi kerugiannya adalah kebanyakan situs menggunakan cookie untuk melacak tingkah laku user. Situs yang menampilkan banner iklan diketahui melanggar privacy user dengan cara mengumpulkan informasi tentang user secara berlebihan melalui pelacakan aktivitas user via cookie dan acuan-acuan HTTP. Sayangnya, browser tidak memiliki mekanisme built-in yang memadai untuk secara selektif hanya memilih cookie-cookie tertentu saja. Untuk maksud ini program seperti Cookie Pal dapat digunakan sebagai alat bantu.
b. Dengan Field Tersembunyi
Field tersembunyi di dalam form HTML dapat juga digunakan untuk mengirimkan dan mengembalikan informasi antara browser dan web server. Keuntungan field tersebunyi dibandingkan cookie adalah field tersebut tetap dapat bekerja walaupun browser telah diatur untuk menolak semua cookie.
Bintang07 is offline   Reply With Quote
Sponsored Links
Post New Thread  Reply

Bookmarks



Similar Threads
Thread Thread Starter Forum Replies Last Post
Apakah Anda Tahu Bagaimana Caranya Mencegah Anemia? anggisaputra Indonesia Bangga! 1 21st June 2019 12:31 AM
Tips Mencegah Diare Pada Bayi dan Anak Balita ayuanggraeni Health Kesehatan 1 2nd December 2016 02:16 PM
Tips Untuk Mencegah WordPress Anda Terserang Dari Malware Bintang07 Forumku Website dan Webmaster 2 18th February 2016 02:54 PM
Tips Mencegah Kanker Otak Pada Anak irfannauri100 Pengobatan Tradisional dan Alternatif 2 6th February 2015 09:47 AM
Cara Enable Session State in IIS 7.0 Bintang07 Forumku Operating System 0 4th December 2013 04:20 PM


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 
Thread Tools Search this Thread
Search this Thread:

Advanced Search
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump


All times are GMT +7. The time now is 02:24 PM.


forumku.com is supported by and in collaboration with

forumku.com kerja sama promosi kiossticker.com 5 December 2012 - 4 Maret 2013 Web Hosting Indonesia forumku.com kerja sama promosi my-adliya.com forumku.com kerja sama promosi situsku.com

Promosi Forumku :

CakeDefi Learn to Earn

Positive Collaboration :

positive collaboration: yukitabaca.com positive collaboration: smartstore.com positive collaboration: lc-graziani.net positive collaboration: Info Blog

Media Partners and Coverages :

media partner and coverage: kompasiana.com media partner and coverage: wikipedia.org media partner and coverage: youtube.com

forumku.com
A Positive Indonesia(n) Community
Merajut Potensi untuk Satu Indonesia
Synergizing Potentials for Nation Building

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Search Engine Optimisation provided by DragonByte SEO v2.0.37 (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Google Find us on Google+

server and hosting funded by:
forumku.com kerja sama webhosting dan server
no new posts