http://forum.dotamdo.co.in/
Official Forum DotA Manado saat ini sudah dialihkan ke

http://forum.dotamdo.co.in/

Mohon Maaf atas ketidaknyamanan ini....

Terima Kasih

Best Regards
PeonGruntShaman

http://forum.dotamdo.co.in/

http://forum.dotamdo.co.in/
 
IndeksThe Front PageGalleryFAQPencarianAnggotaGroupPendaftaranLogin

Share | 
 

 Ada beberapa alasan mengapa website pemerintah mudah di deface:

Go down 
PengirimMessage
Guest
Tamu



PostSubyek: Ada beberapa alasan mengapa website pemerintah mudah di deface:   Thu Apr 14, 2011 4:32 pm

Penggunaan CMS yang free dan opensource tanpa adanya modification. Sehingga keseluruhan konfigurasi menggunakan default konfigurasi, hal ini memudahkan para defacer untuk menemukan informasi file, directory, source, database, user, connection, dsb.
Tidak updatenya source atau tidak menggunakan versi terakhir dari CMS. Hal ini sangat rentan, karena security issue terus berkembang seiring masuknya laporan dan bugtrack terhadap source, kebanyakan hal inilah yang menjadi sebab website mudah dideface.
Tidak pernah ada research yang mendalam dan detail mengenai CMS sebelum digunakan & di implementasikan. Sehingga pemahaman dan pengetahuan dari webmaster hanya dari sisi administrasinya saja, tidak sampai ke level pemahaman sourcecode.
Tidak adanya audit trail yang memberikan informasi lengkap mengenai penambahan, pengurangan, perubahan yang terjadi di website baik source, file, directory, dsb. Sehingga kesulitan untuk menemukan, memperbaiki dan menghapus backdoor yang sudah masuk di website.
Jarang melakukan pengecekan terhadap security update, jarang mengunjungi dan mengikuti perkembangan yang ada di situs-situs security jagad maya. Sehingga website sudah keduluan di deface oleh defacer sebelum dilakukan update dan patch oleh webmaster.
Kurangnya security awareness dari masing-masing personel webmaster & administrator. Sehingga kewaspadaan terhadap celah-celah keamanan cukup minim, kadangkala setelah website terinstall dibiarkan begitu saja. Kurangnya training dan kesadaran akan keamanan website seperti ini akan menjadikan website layaknya sebuah istana yang tak punya benteng.
BERIKUT SCREENSHOOT DARI ZONE-H.ORG OPENSOURCE CMS YANG MEMILIKI VULNERABILITY


Vulnerability OpenSource CMS By Telematika.Co.Id

Vulnerability OpenSource CMS By Joomla.Org – Joomla 1.5
Kembali Ke Atas Go down
 
Ada beberapa alasan mengapa website pemerintah mudah di deface:
Kembali Ke Atas 
Halaman 1 dari 1

Permissions in this forum:Anda tidak dapat menjawab topik
http://forum.dotamdo.co.in/ :: TECHNOLOGY :: Computer-
Navigasi: