Squad cyber people
Apa itu deface
Deface website merupakan salah satu kejahatan yang tidak asing lagi dalam sistem keamanan website. Deface ini termasuk tindakan yang dilarang karena merugikan berbagai pihak, biasanya deface dilandasi karena tindakan usil, pamer, unjuk kebolehan uji coba ilmu, pamer kemampuan dan tujuan lainnya. Tetapi semua tindakan ini sudah termasuk kejahatan, jadi Anda perlu berhati-hati jika ingin mencoba melakukan deface website.
Deface website sering menyasar pada website-website pemerintahan atau website perusahaan, jarang menyasar pada website pribadi. Tujuan utamanya biasanya untuk menyampaikan pesan kepada instansi terkait. Selain itu ada juga para defacer yang melakukan deface website karena ingin mencari ketenaran saja dengan menyasar sembarang website.
Bagi Anda yang belum tahu, Deface website adalah salah satu kegiatan yang tujuan utamanya untuk merubah tampilan website halaman utama, index file atau halaman lainnya. Kegiatan web deface ini bisa terjadi karena adanya celah keamanan yang lemah pada website korban. Ciri-ciri website yang sudah menjadi korban web deface adalah tampilan tiba-tiba berubah dengan isi pesan yang aneh-aneh yang berbeda dari sebelumnya.
Untuk bisa melakukan deface website ini Anda perlu menggunakan bantuan software, selain itu Anda paling tidak harus mengerti sedikit pemrograman. Salah satu cara yang banyak digunakan untuk web deface salah satunya dengan SQL Injection, untuk cara deface website mungkin tidak kami jelaskan disini, mungkin pada kesempatan yang lainnya.
Jenis deface website
Jenis deface website tidak hanya ada satu saja, ada 2 tipe deface website yang ada saat ini. Apa saja itu? Mari kita bahas dibawah ini:
1.full of fage
Full of page berarti melakukan deface full pada seluruh tampilan website, biasanya yang dirubah adalah file indexnya. Untuk bisa melakukan full of page deface ini seorang defacer harus memiliki akses full ke server. Biasanya para defacer mengirimkan shell backdoor ke sistem target lewat port yang ada di server dan juga bisa lewat page form yang tujuannya untuk mendapatkan akses ke root sehingga dapat mengubah keseluruhan isi website.
2.sebagian
Berbeda dengan Full of Page yang menyerang keseluruhan halaman, deface yang satu ini hanya menyerang sebagian saja. Jadi tidak langsung terlihat seperti full of page, defacer hanya menambahkan script-script yang mengganggu saja. Biasanya para defacer melakukan ini dengan bantuan SQL Injection atau Database Injection.
Untuk mengetahui apakah terkena deface sebagian ini agak sedikit susah, apalagi jika defacer hanya menaruh script yang tujuannya untuk mencuri data yang ada pada website. Solusinya Anda bisa meningkatkan keamanan website Anda agar terhindar dari kedua jensi deface ini.
Kedua jenis deface tersebut intinya sama saja, tetap berbahaya karena bisa merugikan website yang Anda miliki. Untuk itu Anda perlu dengan segera untuk mengatasi masalah deface wesite.
TTD:/61M45
Comments
Post a Comment