Apa Itu Defacing?


Perkembangan dunia teknologi membuat kehidupan manusia juga mengalami perubahan yang cukup drastis. Sebagai contoh, perubahan media untuk menyampaikan berita dari yang sebelumnya menggunakan media cetak (koran, majalah, poster, dan lain-lain) bertransformasi menjadi digital (website, blog, vlog). Hal ini terjadi karena hampir seluruh lapisan masyarakat menggunakan teknologi dalam kehidupan sehari-harinya, seperti mendapatkan berita aktual, mengakses website-website berita adalah hal lazim yang terjadi hari ini. 

Namun perkembangan teknologi juga membawa dampak buruk khususnya bagi media digital. Tidak sedikit kasus hacker yang melakukan pembobolan situs dan melakukan perubahan terhadap konten dari website tersebut. melakukan perubahan tampilan dan konten dari website tersebut biasa disebut sebagai “Defacing”. 

Melansir dari www.kompasiana.com (21/01/2021), Defacing merupakan sebuah tindakan yang dilakukan untuk melakukan perubahan tampilan atau konten pada suatu website dengan cara memasukan file pada server website tersebut. hal ini dapat terjadi karena adanya celah keamanan pada website tersebut. pelaku yang melakukan tindakan defacing disebut sebagai defacer, defacer dapat mengubah tampilan dan konten pada website sesuai dengan apa yang mereka inginkan. teknik yang paling terkenal dalam proses defacing adalah Denial of Service. teknik tersebut dilakukan dengan cara mengirimkan permintaan (request) palsu kepada server website yang mengakibatkan server menjadi menjadi lambat hingga down. 

Oleh karena itu, bagaimana cara mencegah terjadinya defacing pada website. mengutip dari qwords.com (15/01/2020), terdapat enam cara untuk mencegah website agar terhindar dari defacing

  1. Menggunakan firewall untuk melindungi website dari defacer

Cara kerja firewall adalah melakukan pengamatan terhadap alamat IP yang masuk untuk mengakses website, apabila terdapat alamat IP yang mencurigakan dapat dicegah sebelum melakukan hacking atau defacing terhadap website. 

  1. Lakukan backup data website secara berkala untuk melindungi data jika terjadi sesuatu pada website. 
  2. Secara berkala, update software serta aplikasi ke versi yang paling baru. 
  3. Jangan gunakan default konfigurasi saat membuat username, password dan keperluan website lainnya. 
  4. Gunakan tambahan keamanan berupa plugin. contoh plugin WordPress seperti Sucuri, Wordfence, iThemes Security, AIO WP Security. 
  5. Gunakan tool penetration test untuk mengetahui seberapa aman website, seperti Nexus, Acunetix dan masih banyak lagi. 
copyright © cekfintech.id 2024