Please take a moment to complete this survey below
Library's collection Library's IT development CancelUniversitas X saat ini bertumbuh semakin besar dan memiliki berbagai macam sistem informasi dalam menjalankan kegiatan operasionalnya. Salah satu server yang paling penting di Universitas X adalah www.xyz.ac.id. URL tersebut adalah salah satu URL yang sering dikunjungi oleh masyarakat luar untuk mengenal Universitas X lebih dekat secara umum. Keamanan web server biasanya merupakan masalah dari seorang administrator. Seringkali masalah keamanan sistem aplikasi maupun web server terabaikan dan pentingnya pengamanan baru disadari setelah terjadi bencana. Tanpa pengamanan sistem aplikasi yang baik, penerapan teknologi sehebat apapun akan sangat membahayakan institusi atau organisasi itu sendiri. Oleh karena itu, dibutuhkan evaluasi keamanan server dan melakukan mapping vulnerability untuk lebih mewaspadai keamanan server.
Berdasarkan latar belakang permasalahan itu, maka dibutuhkan evaluasi dengan menggunakan metode penetration testing. Selain itu, penelitian ini juga menggunakan pedoman dari modul CEH (Certified Ethical Hacker) dan web resmi acunetix. Pengujian skripsi ini adalah bertujuan untuk menemukan kelemahan server pada Universitas X yang ada. Beberapa masalah yang ditemukan setelah pengujian, antara lain: kelemahan yang ditemukan cukup banyak dimana setiap kelemahan yang ada mempunyai penanganan yang berbeda, port yang seharusnya tidak terbuka malah terbuka, dan IP public yang kurang penting sebaiknya tidak terbuka.
Solusi yang diberikan untuk mengatasi permasalahan tersebut antara lain: penggunaan standar acunetix ini dapat dipertahankan dan dilanjutkan, pengujian akan lebih baik dilakukan lebih dari 1 kali, melakukan upgrade web server ke versi yang lebih baru secara berkala, melakukan filter port yang ada, meningkatkan tingkat keamanan web server, maintenance secara berkala, dan melakukan pengujian keamanan secara rutin dan berkala, baik dengan berkonsultasi kepada bidang terkait maupun menggunakan suatu panduan (seperti acunetix, CEH, OWASP).