Home Security Tips & Trik Kemananan Joomla: Kegunaan Session dan Proteksinya.
adhi
E-mail
Tips & Trik Kemananan Joomla: Kegunaan Session dan Proteksinya.
Security
Adhi Rachdian, Sunday, 24 June 2007 02:38
Sesi (session=summetric keys) adalah sebuah kunci yang dienkripsi yang di hasilkan secara acak untuk memastikan tingkat keamanan antara pengguna dengan sistem yang melayani (server) atau diantara 2 komputer yang sedang melakukan komunikasi data. Pada standar lapisan OSI, session terletak di lapisan ke-4

Karena begitu pentingnya kehadiran sesi  inilah mengapa sesi juga merupakan salah satu incaran seorang penyusup yang ingin masuk secara tidak sah kedalam suatu situs.


Pada anatomi joomla, sesi ditempatkan khusus di sebuah direktori dan juga di suatu tabel basisdata. Di tabel mysql terdapat tabel #_session. Sistem server apache yang menjalankan sistem joomla secara default menuliskan session ini sesuai konfigurasi standar php (php.ini).

Celakanya pada server sharing, konfigurasi php.ini juga diterapkan pada semua account situs. Jadi kode sesi ini bercampur antara misalnya pemilik domain a.com dengan b.com. Lebih celaka lagi jika hak akses pengguna apache dari masing-masing adalah sama, yang umum digunakan adalah user apache (coba di cek di konfigurasi httpd.conf). Probabilitas penggunaan sesi dari doamin yang lain pada domain lain untuk disalah gunakan menjadi sangat tinggi.

Bagaimana memperkecil probabilitas ini?
Ada satu trik yang mudah dilakukan dan dapat menambah bobot level pengamanan dari situs joomla anda.

Tambahkan perintah dibawah berikut:
php_value session.save_path /path_local/session
ke dalam konfigurasi apache anda atau jika anda adalah admin hosting dengan hak akses terbatas, perintah ini dapat ditambahkan di file .htacces.

Silahkan ber-eksperimen, semoga berguna.



@dH1

http://rachdian.com 

Comments
Search
session protection di IIS ?
myfia 2007-06-25 14:37:55

It may be silly question, kalo untuk server IIS 6, tx before and after
djoko sppe 2007-08-08 02:37:01

Masih bingung niy, tertulis : undefinedPada anatomi joomla, sesi ditempatkan khusus di sebuah direktori... directorynya yang mana mas. Lalu file konfigurasi apache yang dimaksud itu
pada httpd.conf atau php.ini ? maaf masih newbie
not so bad/ enga' jelek just to click
electrovitalogy 2007-09-20 02:35:26

http://www.netshinesoftware.com/security/joomla-se curity.html

u guys might
be already semua mengeti this kindda things probably ..
tapi emmm kalo blom di
check , em saya fikir is good idea to check

cheers keep the id.joomla
alive!!
gimana masukin file flash...
mine 2007-10-11 00:48:38

hallow semua, perkenalkan sama arie, just call me "mine". oya saya mo
tanya donk mas, kalo masukin file flash gimana ya kalo lewat cms. coz saya
kemarin udah cb masukin lewat "flash embeded" bs masuk tapi ga bisa
tampil pas running web-nya, n saya coba pake "media embeded" ternyata
sama juga. kira2 masalahnya apa ya mas dan gmana solusinya...?? arigato
gozaimaste...
gimana masukin file flash...
mine 2007-10-11 00:52:03

hallow semua, perkenalkan sama arie, just call me "mine". oya saya mo
tanya donk mas, kalo masukin file flash gimana ya kalo lewat cms. coz saya
kemarin udah cb masukin lewat "flash embeded" bs masuk tapi ga bisa
tampil pas running web-nya, n saya coba pake "media embeded" ternyata
sama juga. kira2 masalahnya apa ya mas dan gmana solusinya...?? arigato
gozaimaste...
pake swf decompiler
xrow3x 2007-12-18 15:49:06

Bung Mile, coba pake swf decompiler untuk merubah dari swf bawaan template, baru
kita edit dan save as. seperti di www.deotiur.com
nannya mas
agech 2008-01-17 01:03:02

aku masih awam sma jomla n gimana langkah langkah awal yang harus dilakukan
untuk membuat sebuah web pake jomla?
php.ini sepertinya
cupu 2008-02-13 03:02:08

kayanya di php.ini deh....

klo salah harap maklum...
Mau nanya flash
johercom 2008-05-09 07:50:29

Saya anggota baru, Mo nanya nih, gmn masukin flash yg digunain web site ini, di
pojok kanan, bagus bener, apa mesti pake komponen, terus kemponennya ada yag
gratis apa harus beli?, kalo beli kemana? makasih yah...
thanks
harijanuar 2008-12-30 05:24:45

terimakasih tipsnya
Barita baru nih
SaHa 2009-04-10 04:51:58

Ketinggalan ni bagian yang ini makasih Om atas infonya..

praktek dulu ah
Only registered users can write comments!

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

Last Updated on Monday, 25 June 2007 06:56  

JUG Indonesia

Id-joomla.com adalah situs resmi Joomla User Group (JUG) Indonesia dan Joomla Translation Team

Download Terjemahan Joomla terakreditasi dari JoomlaCode dan laporkan bugs, ide dan saran nya di Sub Forum Hanacaraka

Login

Web
ID-Joomla
Banner
Dengarkan siaran radio ID-Joomla   Chatroom ID-Joomla   Facebook Page ID-Joomla
We have 643 guests and 1 member online
Joomla! is the trademark of Open Source Matters, Inc in the United States and other countries. The Joomla! name is used under a limited license granted by Open Source Matters.
Id-joomla.com is not affiliated with or endorsed by Open Source Matters or the Joomla! Project