Abstrak Int 2015 Dahlan

Nama

:

·         Moh Dahlan, ST, MT

·         Anastasya Latubessy,S.Kom.M.Cs.

·         Mukhamad Nurkamid, S.Kom., M.Cs.

SKIM Penelitian

:

Peneltian Kelompok

Judul

:

PenerapanAturanPossibilitySQL Injection padaSebuahWebServer

Abstract

:

Keamanan merupakan salah satu faktor penting yang harus diperhatikan dalam membangun sebuah website. Hal tersebut menjadi sebuah tantangan tersendiri bagi para pengembang website, karena tidak ada jaminan yang pasti akan defenisi ‘aman’ itu sendiri. “tidak ada sistem yang benar-benar aman”, bukanlah sebuah pernyataan semata, namun telah dirasakan dalam realitas. Website UMK yang berada di webservermerupakan websiteyang digunakan sebagai media dan sarana informasi kampus. Mengingat  websiteini dapat diakses secara luas, maka tujuan dari penelitian ini adalah perlunya memberikan keamanan pada webServer. Terdapat beberapa cara yang dapat digunakan untuk melakukan pengujian terhadap kemanan webServer. Metode yang kami gunakan adalah teknik forensik pada sebuah jaringan denganmenerapkan aturan possibilityinjection.SQL injection adalah kerentanan yang terjadi ketika penyerang memiliki kemampuan untuk mempengaruhi StructuredQueryLanguage(SQL) queryyang melewati suatu aplikasi ke databaseback-end. Penelitian ini menerapkan aturan posibilityinjectionpada toolsyang dipasang di Web ServerUniversitas Muria Kudus menggunakan IDS Snort sebagai identifikasinya, sehingga dengan pemberian aturan snort/ rulesebagai alternatif yang dapat memberikan peringatan dari serangan (intruder) yang  masuk ke jaringan.

 

Kata-kunci : possibility,SQL injection, webServer

 

Security is one of the important factors to be considered in building a website. It became a challenge for the developers website, because there is no guarantee that will surely definition of 'safe' itself. "No system is completely safe", is not a mere statement, but it has been perceived in reality. UMK’swebsiteon the web server is a website that is used as a medium and a means of campus information. Given this website can be accessed widely, the purpose of this study was the need to provide security on the web server. There are several ways that can be used to perform testing of web server security. The method we use is on a network forensic techniques with implementing rules injection. SQL possibility is the injection vulnerabilities occur when an attacker has the ability to affect the Structured Query Language (SQL) queries that pass through an application to databaseback-end. This research applies the rules posibility injection at the tools that are installed on the Web Server Muria Kudus University using Snort IDS as identification, so that by giving rules snort / rules as an alternative that could provide warnings of attack (intruder) coming into the network.

 

Keywords: possibility,SQL injection, webServer

 

Fakultas

Ekonomi
Hukum
FKIP
Pertanian
Teknik
Psikologi

Pascasarjana

Ilmu Hukum
Manajemen

Pusat Studi

Pusat Studi UMKM
Pusat Studi Kretek
Pusat Studi Gender
Pusat Studi Pembangunan Daerah
Pusat Studi Lingkungan
Pusat Studi Sains dan Teknologi
Pusat Studi Kebudayaan
Pusat Studi Resolusi Konflik Perdagangan Internasional
Pusat Studi Sentra Haki

Links

Sim-Litabmas
Kopertis

Go to top