www.flickr.com
This is a Flickr badge showing public photos and videos from rachdian. Make your own badge here.
Adhi Rachdian's Facebook Profile
rachdian - View my most interesting photos on Flickriver
Tips & Trik Kemananan Joomla: Kegunaan Session dan Proteksinya. Cetak E-mail
Ditulis Oleh Adhi Rachdian   
Minggu, 24 Juni 2007
Sesi (session=summetric keys) adalah sebuah kunci yang dienkripsi yang di hasilkan secara acak untuk memastikan tingkat keamanan antara pengguna dengan sistem yang melayani (server) atau diantara 2 komputer yang sedang melakukan komunikasi data. Pada standar lapisan OSI, session terletak di lapisan ke-4

Karena begitu pentingnya kehadiran sesi  inilah mengapa sesi juga merupakan salah satu incaran seorang penyusup yang ingin masuk secara tidak sah kedalam suatu situs.

Pada anatomi joomla, sesi ditempatkan khusus di sebuah direktori dan juga di suatu tabel basisdata. Di tabel mysql terdapat tabel #_session. Sistem server apache yang menjalankan sistem joomla secara default menuliskan session ini sesuai konfigurasi standar php (php.ini).

Celakanya pada server sharing, konfigurasi php.ini juga diterapkan pada semua account situs. Jadi kode sesi ini bercampur antara misalnya pemilik domain a.com dengan b.com. Lebih celaka lagi jika hak akses pengguna apache dari masing-masing adalah sama, yang umum digunakan adalah user apache (coba di cek di konfigurasi httpd.conf). Probabilitas penggunaan sesi dari domain yang satu terhadap domain lain untuk disalah gunakan menjadi sangat tinggi.

Bagaimana memperkecil probabilitas ini?
Ada satu trik yang mudah dilakukan dan dapat menambah bobot level pengamanan dari situs joomla anda.

Tambahkan perintah dibawah berikut:
php_value session.save_path /path_local/session
ke dalam konfigurasi apache anda atau jika anda adalah admin hosting dengan hak akses terbatas, perintah ini dapat ditambahkan di file .htacces. Jangan lupa untuk membuat direktori  /path_local/session dapat ditulis oleh anonim apache.

Silahkan ber-eksperimen, semoga berguna.



@dH1
Jadikan sebagai favorit anda (36) | Cuplik artikel ini | Views: 1940

Komentar (1)
1. 07-03-2008 17:17
trima kasih atas tips dan trik yang mas paparkan semoga bermanfaat bagi saya. salam kenal
Guest
Guest

Beri Komentar
  • Silakan untuk mengisi komentar yang tidak keluar dari topik artikel.
  • Semua komentar yang tidak berhubungan akan segera dihapus.
  • Termasuk semua link yang digunakan untuk kepentingan spam marketing dsb.
Nama:
E-mail
Homepage
Judul:
BBCode:Web AddressEmail AddressBold TextItalic TextUnderlined TextQuoteCodeOpen ListList ItemClose List
Komentar:



Kode:* Code
I wish being prevented by email of the comments which will follow


AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

Terakhir diperbaharui ( Minggu, 24 Juni 2007 )
 
< Sebelumnya   Selanjutnya >

Quote Of The Day

Manusia mungkin berbuat salah tetapi yang tidak dibenarkan adalah mempertahankan sesuatu yang negatif dan mengulanginya hingga menjadi kebiasaa.

"Watch your habits they become your character" - Eleanor Roosevelt.

 

About Me...

So you think you are a geek, eh? If you want to know more about me, you have to translate the geek code below. I wrote about me in World-Famous Geek Code...

 -----BEGIN GEEK CODE BLOCK-----
Version: 3.1
GCM/CS/ED/IT/S d+ s: a C++++ UBLAHS++++ P+++ L++++ E--- W+++ N o-- K- w++(++) O- M !V PS+ PE++ Y- PGP t+ 5 X+ tv b++++(+) DI++ D+@ G++ e++ h+ r y+ 
------END GEEK CODE BLOCK------

 

Pusing Cari Hosting yang Pro? Klik baner dibawah ini...

Click here to PInterHosting