Penyebab Website mudah di deface
Beberapa
hal yang membuat website/blog yang kita kelolah bisa dideface, antara lain:
1. Penggunaan
free CMS dan opensource tanpa adanya modification. Keseluruhan konfigurasi
menggunakan default konfigurasi, akan memudahkan para defacer untuk menemukan
informasi file, directory, source, database, user, connection, dsb. Bagi para
blogger apalagi yang masih nubie melakukan modifikasi konfigurasi engine blog
bukanlah merupakan hal yang mudah. Namun tak ada salahnya kita meluangkan waktu
mencari berbagai pedoman dan mungkin bisa juga dengan melakukan instalasi
plugin untuk keamanan wordpress seperti wp firewall, login lock down, stealth
login, dan plugin lainnya untuk keamanan blog.
2. Tidak
updatenya source atau tidak menggunakan versi terakhir dari CMS. Hal ini sangat
rentan, karena security issue terus berkembang seiring masuknya laporan dan
bugtrack terhadap source, kebanyakan hal inilah yang menjadi sebab website
mudah dideface.
3. Tidak
pernah ada research yang mendalam dan detail mengenai CMS sebelum digunakan
& di implementasikan. Sehingga pemahaman dan pengetahuan dari webmaster
hanya dari sisi administrasinya saja, tidak sampai ke level pemahaman
sourcecode.
4. Tidak
adanya audit trail atau log yang memberikan informasi lengkap mengenai
penambahan, pengurangan, perubahan yang terjadi di website baik source, file,
directory, dsb. Sehingga kesulitan untuk menemukan, memperbaiki dan menghapus
backdoor yang sudah masuk di website.
5. Jarang
melakukan pengecekan terhadap security update, jarang mengunjungi dan mengikuti
perkembangan yang ada di situs-situs security jagad maya. Sehingga website
sudah keduluan di deface oleh defacer sebelum dilakukan update dan patch oleh
webmaster.
6. Kurangnya
security awareness dari masing-masing personel webmaster & administrator.
Sehingga kewaspadaan terhadap celah-celah keamanan cukup minim, kadangkala
setelah website terinstall dibiarkan begitu saja. Kurangnya training dan
kesadaran akan keamanan website seperti ini akan menjadikan website layaknya sebuah
istana yang tak punya benteng.
0 komentar:
Posting Komentar