Claim Missing Document
Check
Articles

Found 14 Documents
Search
Journal : Journal of Internet and Software Engineering

Implementasi Firewall Menggunakan Iptables untuk Melindungi Server dari Serangan DDoS Rahmadaniar, Ihda; Tondang, Daffa Adrian Ahmadi; Fernando, Brilliant Sandynigy; Setiawan, Aep
Journal of Internet and Software Engineering Vol. 1 No. 3 (2024): July
Publisher : Indonesian Journal Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.47134/pjise.v1i3.2564

Abstract

Dalam era digital yang semakin berkembang pesat, keamanan siber menjadi krusial bagi keberlanjutan operasional sistem informasi. Serangan Distributed Denial of Service (DDoS) merupakan ancaman serius bagi web server yang melayani aplikasi kritikal. Serangan ini dapat menyebabkan server tidak dapat diakses oleh pengguna yang sah dengan membanjiri server dengan lalu lintas berlebihan, mengganggu ketersediaan layanan. Untuk melindungi web server dari serangan DDoS, salah satu metode efektif adalah mengimplementasikan firewall menggunakan iptables. Iptables adalah utilitas firewall di sistem operasi Linux yang dapat dikonfigurasi untuk memfilter lalu lintas jaringan berdasarkan berbagai kriteria. Penelitian ini bertujuan mengimplementasikan aturan iptables untuk melindungi web server Apache2 dari serangan DDoS. Pengaturan dilakukan pada server Apache2 di Ubuntu sebagai target serangan dan Kali Linux sebagai platform untuk melancarkan serangan DDoS. Dengan mensimulasikan serangan dan menerapkan perlindungan menggunakan iptables, penelitian ini menunjukkan efektivitas metode ini dalam menjaga keamanan dan ketersediaan layanan web. Penelitian ini juga memberikan pemahaman praktis tentang cara serangan DDoS dilakukan dan bagaimana mereka dapat diatasi secara efisien. Hasil penelitian diharapkan memberikan kontribusi berarti dalam bidang keamanan siber, khususnya dalam mitigasi serangan DDoS menggunakan firewall iptables, serta memberikan panduan bagi administrator jaringan dalam melindungi infrastruktur web mereka.
Analisis Log Server untuk mendeteksi Serang DDoS pada Keamaan Jaringan di Website Nisa, Afifah Rodhiyatun; Ananditto Daffa Wijayanto; Arya Prabudi Jaya Priana; Setiawan, Aep
Journal of Internet and Software Engineering Vol. 1 No. 3 (2024): July
Publisher : Indonesian Journal Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.47134/pjise.v1i3.2612

Abstract

Serangan Distributed Denial of Service (DDoS) telah muncul sebagai ancaman besar terhadap keamanan jaringan di era digital yang berkembang pesat dan canggih, khususnya pada situs web. Serangan DDoS dapat menyebabkan ganggguan layanan dengan membanjiri server target menggunakan lalu lintas jaringan yang sangat besar, berpotensi merugikan bisnis dan pengguna. Karena alasan ini, sebuah penelitian dilakukan dengan tujuan untuk mendeteksi serangan Distributed Denial of Serviced (DdoS) pada keamanan jaringan situs web dengan menggunakan Wireshark, yaitu sebuah alat analisis log server yang canggih. Dengan mengimplementasikan Wireshark maka dapat menganalisis data log server untuk mengidentifikasi pola-pola yang mencurigakan dan anomali yang menunjukkan aktivitas DdoS. Metode yang digunakan melibatkan pengumpulan data log, kemudian menganalisis pola-pola yang mengindikasi adanya serangan DDoS, selanjutnya dicari sebuah solusi dalam mengatasi adanya serangan tersebut dengan menggunakan firewall. Dengan mengimplementasikan strategi kombinasi antara analisis log server dan penggunaan firewall, diharapkan dapat meningkatkan ketahanan dan keamanan jaringan website terhadap serangan DDoS.
Analisis Kerentanan WordPress dengan WPScan dan Teknik Mitigasi Ramadhani, Ghani Trie Aqeela; Steyer, Muhammad Raihan Ramadhan; Maulidan, Muhammad Hafizh; Setiawan, Aep
Journal of Internet and Software Engineering Vol. 1 No. 4 (2024): October
Publisher : Indonesian Journal Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.47134/pjise.v1i4.2613

Abstract

WordPress adalah platform yang dikenal sebagai sistem manajemen konten (CMS). Karena banyaknya kerentanan yang dapat dieksploitasi, meskipun populer di seluruh dunia, sering menjadi sasaran serangan siber. Penelitian ini bertujuan untuk menganalisis kerentanan WordPress menggunakan alat pemindaian keamanan WPScan dan mengevaluasi teknik pertahanan yang efektif untuk memitigasi risiko ini.  WPScan digunakan untuk mengidentifikasi kerentanan umum dalam instalasi WordPress, seperti plugin dan tema yang rentan, melalui serangkaian pengujian. Analisis tersebut mengungkapkan sejumlah kerentanan kritis, termasuk kerentanan injeksi SQL, XSS (skrip lintas situs), dan kerentanan otentikasi. Berdasarkan temuan ini, berbagai langkah mitigasi direkomendasikan, termasuk pembaruan sistem secara berkala, pengaturan konfigurasi keamanan yang lebih ketat, dan penggunaan plugin keamanan tambahan. Menerapkan teknik mitigasi ini diharapkan dapat meningkatkan keamanan situs WordPress Anda secara signifikan, mengurangi kemungkinan serangan, dan melindungi data pengguna Anda. Penelitian ini memberikan wawasan yang dapat ditindaklanjuti bagi administrator situs WordPress agar dapat  mengidentifikasi dan memulihkan kerentanan keamanan secara lebih efektif.
Keamanan IoT dan Sistem Terdistribusi Suryawan, Ahmadiki Firman Dwi; Putra, Fauzan Graha Dwi; Lovely, Vanya Amanda; Setiawan, Aep
Journal of Internet and Software Engineering Vol. 1 No. 3 (2024): July
Publisher : Indonesian Journal Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.47134/pjise.v1i3.2619

Abstract

Di era digital yang semakin kompleks, perangkat Internet of Things (IoT) dan sistem terdistribusi telah menjadi bagian penting dari kehidupan kita, memberikan berbagai manfaat dan kemudahan yang signifikan dalam meningkatkan efisiensi, produktivitas, dan kualitas hidup. Namun, tingginya tingkat konektivitas dan kompleksitas ini juga membawa risiko keamanan yang besar, memungkinkan serangan siber yang dapat menyebabkan kerugian finansial, kerusakan reputasi, dan bahkan ancaman terhadap keamanan nasional. Makalah ini mengidentifikasi risiko utama yang dihadapi perangkat IoT dan sistem terdistribusi, termasuk risiko keamanan data, serangan siber, dan kerusakan sistem, serta mengembangkan strategi keamanan yang komprehensif dan efektif untuk menghadapi ancaman-ancaman tersebut. Dengan menekankan pada kontrol akses yang ketat, enkripsi data yang aman, dan pembaruan perangkat lunak secara berkala, penelitian ini bertujuan untuk meningkatkan keamanan dan integritas sistem, serta melindungi data sensitif dan informasi penting dari ancaman serangan siber dan ketidakstabilan keamanan. Oleh karena itu, penelitian ini sangat penting untuk meningkatkan kesadaran dan kemampuan dalam menghadapi ancaman keamanan yang semakin kompleks dan dinamis di era digital ini.
Optimalisasi Pengujian Penetrasi: Penerapan Serangan MITM (Man in the Middle Attack) menggunakan Websploit Auliafitri, Desita; RizkiSuro, Erry; Malik, Muhamad Rangga Maulana; Setiawan, Aep
Journal of Internet and Software Engineering Vol. 1 No. 3 (2024): July
Publisher : Indonesian Journal Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.47134/pjise.v1i3.2620

Abstract

Kemajuan di era digital telah memberikan berbagai kemudahan melalui internet, termasuk dalam pengelolaan sistem informasi. Sistem informasi memerlukan proses autentikasi untuk memvalidasi pengguna sebelum mengakses suatu informasi. Namun, proses autentikasi rentan terhadap serangan siber, salah satunya adalah serangan MITM (Man in the Middle). Serangan MITM dapat dilakukan menggunakan websploit. Websploit merupakan alat keamanan siber yang dapat digunakan untuk memantau dan mencatat aktivitas jaringan. Hasil penelitian menunjukkan bahwa Websploit menggunakan modul http_sniffer mampu mengidentifikasi dan mengumpulkan data sensitif secara efektif dari pengguna yang terhubung ke jaringan publik. Penelitian ini mengindikasikan adanya potensi risiko keamanan yang signifikan dalam lingkungan jaringan yang tidak aman.
Uji Penetrasi Injeksi SQL terhadap Celah Keamanan Database Website menggunakan SQLmap Riyanti, Ade; Rahmanto, Brian Mariano; Hardianto, Daniel Rangga; Yuristiawan, Rajwa Daffa Adyatama; Setiawan, Aep
Journal of Internet and Software Engineering Vol. 1 No. 4 (2024): October
Publisher : Indonesian Journal Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.47134/pjise.v1i4.2623

Abstract

Keamanan teknologi informasi menjadi sangat krusial di era sekarang. Hal ini bertujuan untuk memastikan bahwa semua informasi yang dikirim atau disimpan melalui internet tetap aman dan tidak dapat diakses secara sembarangan oleh pihak-pihak yang tidak berwenang. Selama beberapa tahun terakhir, kasus cyber attack yang targetnya keamanan website selalu meningkat. Salah satu ancaman peretasan website yang sering digunakan adalah SQL Injection. Dengan menggunakan alat SQLmap yang berjalan pada sistem operasi Kali Linux, penyerang dapat dengan mudah mengambil alih data autentikasi penting, seperti username dan password. Penyerang hanya perlu menggunakan skrip query SQL khusus yang ditulis dalam bahasa pemrograman Python untuk memaksa server web mengeluarkan informasi dari database, termasuk tabel, kolom, dan isi data. Teknik SQL Injection ini tidak sulit dilakukan, sehingga pemahaman tentang cara kerjanya sangat berguna bagi para admin dan pengembang aplikasi web untuk mengamankan akses pengguna dari serangan. Pengujian ini memungkinkan kita memahami proses serangan dan dampak yang ditimbulkan oleh serangan tersebut.
Penerapan dan Pengujian Keamanan SSH Pada Server Linux menggunakan Hydra Az Zahra, Daryn Ramadhani; Ilham, Fauzan Perdana; Ramdhani, Herlambang Nurasyid; Setiawan, Aep
Journal of Internet and Software Engineering Vol. 1 No. 3 (2024): July
Publisher : Indonesian Journal Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.47134/pjise.v1i3.2627

Abstract

Saat ini, teknologi internet berkembang dengan pesat, dan memastikan keamanan operasi jaringan menjadi krusial untuk mengatasi meningkatnya ancaman serangan siber. Penelitian ini bertujuan untuk menganalisis implementasi dan pengujian keamanan SSH pada server Linux menggunakan Hydra untuk mendeteksi kerentanan yang mungkin dieksploitasi oleh penyerang. Metodologi yang digunakan mencakup pengumpulan data melalui tinjauan literatur dan observasi langsung terhadap praktik implementasi sistem keamanan pada SSH di server Linux. Temuan penelitian menunjukkan adanya kerentanan dalam sistem login, seperti kata sandi yang mudah ditebak dan periode timeout login yang singkat. Namun, dengan langkah mitigasi seperti membuat kata sandi yang kuat, memperpanjang periode timeout login, dan memanfaatkan alat manajemen log terpusat seperti ELK Stack atau Splunk, keamanan sistem dapat ditingkatkan secara signifikan. Studi ini menekankan pentingnya evaluasi keamanan yang berkelanjutan dan implementasi praktik terbaik dalam manajemen akses SSH untuk melindungi server Linux dari ancaman siber.
Perlindungan Keamanan Website NextCloud: Mengatasi Serangan DoS dengan Konfigurasi Firewall pada Ubuntu Alfazry, Muhammad Rizky; Fadilah, Fikri; Putra, Akhtarsyah Pambudi; Setiawan, Aep
Journal of Internet and Software Engineering Vol. 1 No. 3 (2024): July
Publisher : Indonesian Journal Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.47134/pjise.v1i3.2639

Abstract

Layanan cloud seperti NextCloud telah menjadi bagian penting dalam kehidupan digital, menawarkan fleksibilitas dan kemudahan akses data. Namun, layanan ini rentan terhadap serangan Denial of Service (DoS) yang dapat mengganggu kinerja dan aksesibilitas. Penelitian ini bertujuan untuk meningkatkan keamanan NextCloud dari serangan DoS dengan menggunakan konfigurasi firewall yang efektif. Simulasi serangan DoS dilakukan menggunakan slowhttptest pada server NextCloud yang diinstal pada Ubuntu. Firewall dikonfigurasi menggunakan iptables untuk memblokir paket dari sumber serangan. Hasil penelitian menunjukkan bahwa serangan DoS dapat membuat website NextCloud tidak dapat diakses atau sangat lambat. Dengan analisis log aktivitas server, IP address penyerang berhasil diidentifikasi dan diblokir. Pengujian ulang menunjukkan bahwa serangan berhasil dihentikan, membuktikan efektivitas konfigurasi firewall dalam mitigasi serangan DoS. Penelitian ini menyarankan pemantauan log secara rutin, penggunaan sistem deteksi dan pencegahan intrusi (IDS/IPS), dan pelatihan tim teknis dalam prosedur keamanan untuk meningkatkan perlindungan terhadap serangan DoS di masa depan.
A Simulasi Serangan Denial of Service (DoS) menggunakan Hping3 melalui Kali Linux Haniyah, Wanda; Hidayat, Muhammad Caesar; Putra, Zidan Febrian Indra; Pertama, Veto Adi; Setiawan, Aep
Journal of Internet and Software Engineering Vol. 1 No. 2 (2024): April
Publisher : Indonesian Journal Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.47134/pjise.v1i2.2654

Abstract

Perkembangan teknologi yang semakin maju semakin meningkat sampai saat ini, membuat protokol internet yang mencapai batas kerentanannya, membuat berbagai upaya penelitian yang bertujuan untuk merancang potensi terhadap generasi arsitektur internet. Walaupun ada beberapa perbedaan dalam ruang lingkupnya tetapi ada usaha yang dilakukan untuk meminimalisir keamanan dan privasi terhadap protokol internet. Ketahanan serangan untuk Denial of Service (DoS) yang cukup menggagu internet saat ini merupakan suatu masalah besar yang harus disikapi dalam mendesain arsitektur baru dan layak untuk mendapatkan perhatian penuh. Denial of Service (DoS) juga merupakan salah satu bentuk serang yang sering digunakan oleh para hacker, Denial of Service (DoS) sebuah serangan dengan berbagai serangan untuk menghabiskan resource yang ada dari target sehingga target tidak dapat mengatasi sebuah permintaan atau request.
Penipuan Penambah Followers Instagram: Analisis Serangan Phising dan Dampaknya pada Keamanan Data Dewanto, Muhammad Arif Bagus; Fathurrahman, Muhammad; Firdaus, Danar Restu; Setiawan, Aep
Journal of Internet and Software Engineering Vol. 1 No. 4 (2024): October
Publisher : Indonesian Journal Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.47134/pjise.v1i4.2672

Abstract

Penelitian ini membuktikan kerentanan terhadap keamanan siber terhadap web tipuan. Baik studi literatur maupun pemodelan mengenai web tipuan ini menjadi dasar metode dalam menghasilkan analisis penelitian dan kesimpulan. Web tipuan ini menjadi bukti jika serangan siber terjadi bukan hanya karena serangan langsung dari luar, tapi juga karena lengahnya kewaspadaan. Pada penelitian ini dibahas lebih lanjut mengenai cara kerja web tipuan, contoh pemodelan, dan bagaimana cara mencegahnya agar data kita dapat lebih aman.