Showing posts with label Keselamatan. Show all posts
Showing posts with label Keselamatan. Show all posts

Monday, December 24, 2012

Sembang ICT 77: Memilih browser selamat. 2 Julai 2012.

Diskusi ICT 76




Dikatakan bahawa banyak punca masalah keselamatan komputer bermula daripada penggunaan perisian browser yang tidak selamat. Bagaimana untuk kita menguji keselamatan perisian browser yang diguna pakai?



Deen, Temangau.



Terima kasih. Ya, ia memang benar kerana ia merupakan pintu utama yang membuka ruang di internet untuk sesiapa sahaja untuk cuba memasukinya. Ini menyebabkan sesetengah organisasi melarang penggunaan pelayar web keluaran tertentu kerana tahap keselamatannya amat rendah. Jadi, perkara paling utama adalah sentiasa mengemas kini aplikasi pelayar web atau web browser tersebut.



Terdapat banyak aplikasi komputer yang boleh digunakan untuk membuat pengujian keselamatan terhadap aplikasi pelayar web. Namun begitu, disenaraikan beberapa aplikasi berasaskan web yang boleh digunakan untuk membuat pengujian keselamatan bagi sesebuah pelayar web.



1. Scanit Browser Security Check - Ia boleh dicapai menerusi alamat URL, http://bcheck.scanit.be/bcheck/index.php. Ia berfungsi untuk menyemak aplikasi komputer yang berasaskan web termasuk pelayar web.



2. Browserscope - Ia boleh dicapai menerusi alamat URL, http://www.browserscope.org/. Aplikasi ini antara yang terbaik kerana ia fokus untuk menguji keselamatan perlayar web sahaja.



3. Qualys Browser Chechk - Ia boleh dicapai menerusi alamat URL, https://browsercheck.qualys.com/. Aplikasi ini atau plug-ins perlu dipasangkan terlebih dahulu kepada pelayar web yang hendak diuji.



4. PC Flank - Ia boleh dicapai menerusi alamat URL, http://www.pcflank.com/browser_test1.htm. Ia melakukan pengujian keselamatan secara keseluruhan bagi komputer tersebut daripada sudut capaian dengan internet. Bagi pengujian keselamatan pelayar web, aplikasi ini cuba mengenal pasti sama ada sesebuah pelayar web tersebut berupaya menghantar keluar maklumat berkenaan dengan maklumat peribadi, lokasi dan maklumat terperinci berkenaan dengan syarikat pembekal perkhidmatan internet yang dilanggan.



5. BrowserSPY.dk - Ia boleh dicapai menerusi alamat URL, http://browserspy.dk/. Ia melakukan pengujian-pengujian keselamatan yang biasa untuk sesebuah pelayar web dengan tambahan sebanyak 64 jenis pengujian. Namun begitu, ia tidak menyediakan sebarang cadangan untuk mengatasi masalah-masalah yang dihadapi setelah pengujian dibuat.



Boleh mencuba kesemua atau mana-mana aplikasi pengujian pelayar web di internet untuk memastikan ke tahap mana keselamatan sesebuah pelayar web yang digunakan.

Sembang ICT 62: Panduan keselamatan laptop. Utusan Malaysia. 6 Februari 2012.

Diskusi ICT 56




Saya sering pergi ke luar negara atas urusan kerja. Jadi, komputer riba sering dibawa bersama untuk tujuan membuat kerja dan akses kepada internet. Apakah langkah-langkah keselamatan yang boleh di ambil dalam penyediaan komputer riba saya untuk dibawa bersama ke luar negara?



Jurutera Jentera, Klang.



Hari ini, komputer adalah dalam bentuk yang mudah dibawa ke mana-mana sahaja. Ia dikenali sebagai komputer riba, komputer tablet atau telefon pintar. Dengan ini, ia akan memudahkan berlakunya kehilangan atau kecurian. Namun begitu, apa yang menjadi keutamaan dan kepentingan adalah data dan maklumat yang terdapat dalam komputer mudah alih tersebut. Sekiranya berlaku kecurian atau kehilangan, komputer riba tersebut boleh digantikan dengan yang lain tetapi data yang terdapat di dalamnya agak sukar untuk dikembalikan semula seperti sedia kala.



Di samping itu, sekiranya data tersebut sangat sulit dan dimiliki oleh sebuah organisasi jatuh kepada para pesaing dalam dunia perniagaan, sudah itu ia akan menjejaskan prestasi sesebuah organisasi. Dengan itu, langkah-langkah keselamatan sangat penting untuk diambil dalam penyediaan sesebuah komputer riba yang akan di bawa kemana-mana sahaja termasuk ke luar negara.



1. Gunakan perkhidmatan Virtual Private Network (VPN) untuk capai rangkaian organisasi menggunakan internet. Ia akan mengenkrip capaian rangkaian yang dibuat antara komputer pekerja dengan persekitaran siber organisasi.

2. Penggunaan alamat IP statik bagi perkhidmaan DNS yang diguna pakai.

3. Konfigur keselamatan untuk capaian internet bagi komputer riba tersebut. Sila blok mana-mana yang capaian yang perlu dan tidak selamat.

4. Kemas kini program aplikasi-aplikasi komputer, perisian anti-virus dan sistem pengoperasian yang digunakan dalam komputer riba tersebut.

5. Laksanakan enkripsi sepenuhnya terhadap keseluruhan cakera keras bagi komputer riba yang digunakan. Boleh menggunakan aplikasi-aplikasi enkripsi seperti BitLocker, TrueCrypt dan lain-lain. Sekiranya perlu, lindungi data tersebut dengan aplikasi kekunci USB sebagai tambahan keselamatan.

6. Pastikan komputer tersebut mempunyai kata laluan yang kuat dan kental untuk memasukinya.

7. Mempunyai garis panduan keselamatan untuk penggunaannya.

8. Mempunyai polisi keselamatan untuk penggunaan komputer riba tersebut. Ini juga boleh dikonfigur pada sistem pengoperasian seperti Windows dengan aplikasi GPOnya (Group Policy Object).

9. Pastikan capaian oleh pekerja biasa terhadap apa sahaja kepada persekitaran teknologi maklumat organisasi bukan dalam mod kawalan atau admin.

10. Konfigur sistem keselamatan Firewall dengan baik.

11. Pastikan juga jenis kabel, soket dan keperluan tenaga elektrik yang sesuai dengan bekalan tenaga elektrik yang disediakan oleh sesebuah negara.

Itu adalah beberapa panduan yang boleh diguna pakai dalam penyediaan keselamatan komputer riba atau mana-mana komputer mudah alih yang akan digunakan untuk tujuan kerja. Komputer yang hilang mudah dicari ganti tetapi data yang hilang amat sukar dipulih kembali. Namun begitu, langkah-langkah penguatkuasaan terhadap aspek keselamatan ini merupakan perkara yang paling penting untuk mengurangkan masalah ini daripada berlaku.



Wednesday, January 18, 2012

Uji Keselamatan Laman Web dan DNS

DNS merupakan satu aplikasi atau perkhidmatan yang memudahkan urusan capaian web di internet.

Namun begitu, ia menjadi ruang dan peluang kepada para penggodam internet untuk menceroboh ke alam, siber.

Jadi, ia perlu diperkuatkan dan selamat dengan aplikasi keselamatan seperti DNSSec, enkripsi PKI dan sebagainya.

Anda boleh pergi ke laman web berikut untuk menguji tahap keselamatan DNS atau web anda di:-

1. DNSViz

2. Pengujian Laman Web DNSSec

Selamat mencuba.

Friday, January 6, 2012

Sembang ICT 47. : Memastikan Keselamatan Laman Blog. Utusan Malaysia. 12 Disember 2011.

Diskusi ICT 48

Hobi saya menulis dalam laman blog. Adakah cara untuk memastikan keselamatan laman blog yang ditulis?

Zaharah, Temerloh.

Pertamanya, saya mengucapkan berbanyak terima kasih kepada semua pembaca dan yang menghantar e-mel kepada saya. Saya akan cuba menjawab kesemuanya dan soalan yang terpilih akan disiarkan di ruangan ini dengan persetujuan pihak Utusan Malaysia.

Cara untuk meningkatkan keselamatan sesebuah laman web blog adalah dengan cara memastikan tahap keselamatan laman blog tersebut ditingkatkan dan diperketatkan. Ini mungkin memerlukan kos, masa dan tenaga yang tinggi. Secara umumnya, kendalian yang baik dan selamat terhadap komputer dan laman blog dapat memperketatkan tahap keselamatan sesebuah blog seperti penggunaan kata laluan yang kental, pencegahan daripada jangkitan virus atau malware, pemasangan program kekunci login atau login lock down dan lain-lain.

Penggunaan Kata Laluan Kental

Sentiasa melaksanakan amalan keselamatan bagi pengendalian kata laluan laman web blog. Perkara ini ada dibincangkan dalam ruangan Sembang ICT yang lalu seperti penggunaan aksara yang banyak dan pelbagai, sentiasa membuat pertukaran kata laluan, tidak menggunakan kata laluan yang mudah diteka oleh penceroboh dan lain-lain.

Ini kerana pencerobohan akan berlaku dengan mendapat kata laluan yang betul bagi laman web blog tersebut. Jadi, sekiranya ia penting, fikirkan penggunaan kata laluan yang kental dan selamat walau pun ia akan menyusahkan kita bagi setiap kali proses login dibuat.

Pencegahan Jangkitan Virus atau Malware

Virus atau malware ini akan digunakan oleh pihak penceroboh untuk memasuki ke konfigurasi sesebuah laman web blog. Dengan itu, pihak penceroboh akan berbuat sesuka hati pada laman web blog. Jadi, perlu mempunyai perisian anti-virus yang sentiasa dikemaskinikan enjin carian virusnya dan beroperasi dengan cekap.

Pemasangan Program Kekunci Login

Pihak penceroboh akan mengguna kaedah serangan cuba jaya atau brute force attack dalam mendapatkan kata laluan bagi sesebuah laman web blog. Jadi dengan adanya program ini, ia boleh dikonfigurasikan bilangan kemasukan login dan kata laluan pada laman web blog tersebut. Sebagai contoh, sekiranya ia melebihi tiga kali, kemasukan ke laman web blog tersebut dikunci dan tidak boleh untuk dilogin semula.

Akhirnya, kepada sesiapa yang memerlukan artikel-artikel Sembang ICT yang lepas, boleh pergi ke laman web Utusan Online atau ke blog, http://universitimengkarakk.blogspot.com.

Utusan Online

Tuesday, January 3, 2012

Sembang ICT 39.: Amalan Selamat Guna Apple Mac. Utusan Malaysia. 17 Oktober 2011.

Diskusi ICT 41

Selalu dibincangkan amalan selamat dalam mengendalikan komputer berasaskan Windows dan Linux, bagaimana pula untuk komputer yang berasaskan Apple Mac?

Nathan, Kuantan.

Terima kasih. Secara umumnya, amalan yang selamat adalah sama sahaja iaitu pastikan data atau fail yang digunakan atau didapatkan daripada mana-mana punca adalah selamat dan bukannya virus atau malware. Begitu juga ketika melayari Internet, amalkan budaya yang selamat dalam melayari Internet. Namun begitu, di sini saya bincangkan beberapa amalan selamat yang lebih spesifik untuk pengguna komputer peribadi yang berasaskan Apple Mac.

  1. Hindari daripada amalan login atau masuk ke dalam komputer secara automatik. Ia boleh dikonfigur pada Login Option di Account dalam System Preference. Masukan nilai Off pada Automatic Login dan tukar kepada Display Login Windows dengan Name and Password.
  2. Pasang perisian anti-virus kepada komputer Mac dan kemas kini fail enjinnya selalu. Walaupun dikatakan komputer Mac kebal kepada virus tetapi ia boleh menjadi pembawa virus dan seterusnya menjangkiti komputer yang lain. Di antara perisian anti virus yang digunakan untuk komputer Mac adalah seperti CalmXav, Sophos dan lain-lain.
  3. Amalkan budaya selamat dalam melayari Internet. Boleh menggunakan aplikasi OpenDNS dan Google Public DNS untuk mengurangkan masalah Spoofing dan Phising ketika melayari Internet. Penggunaannya tidak memerlukan proses pemasangan tetapi hanya memasukkan alamat IP bagi aplikasi DNS tersebut ke dalam konfigurasi rangkaian atau pelayar web yang digunakan. Sebagai contoh, untuk OpenDNS, masukkan alamat IP 208.67.222.222 dan 208.67.220.220 pada ruangan kosong DNS. Bagi Google Public DNS, masukkan alamat IP 8.8.8.8 and 8.8.4.4 pada ruangan kosong DNS.
  4. Hidupkan dan konfigur dengan selamat aplikasi Firewall Lion dalam komputer Mac. Ia membantu menghalang keluar dan masuk trafik rangkaian yang tidak perlu dalam sesebuah komputer Mac. Lebih banyak servis yang diblok akan menyukarkan proses pencerobohan ke atas sesebuah komputer.
  5. Penggunaan aplikasi FileVault dalam komputer Mac. Ia merupakan satu aplilkasi yang digunakan untuk perlindungan data dan fail yang ada di dalam komputer Mac. Ia juga mempunyai fungsi enkripsi untuk sesuatu data yang penting dan sensitif. Buat kajian yang terperinci terlebih dahulu sekiranya ia perlu digunakan dan pastikan ia berada dalam polisi teknologi maklumat sekirany perlu.

Penggunaan komputer yang selamat perlu bagi mengelakan masalah yang lebih besar lagi menimpa seperti kehilangan data, reputasi diri, wang dan nyawa. Kos penyediaan perimeter keselamatan ini lebih murah berbanding kos untuk mengembalikan data yang telah rosak atau hilang. Fikir-fikirkanlah ketika menggunakan komputer.

Utusan Online.

Friday, December 30, 2011

Sembang ICT 28.: Tingkat Keselamatan Pelayan Web Apache. Utusan Malaysia. 1 Ogos 2011.

Diskusi ICT 28

Bagaimanakah cara untuk meningkatkan tahap keselamatan web server Apache yang sedang saya tadbir urus untuk sebuah organisasi?

Bazoka Penaka, Paya Tengang.

Aplikasi pelayan web Apache merupakan di antara pelayan web yang paling banyak digunakan di Internet. Ia merupakan perisian berasaskan sumber terbuka dan boleh digunakan secara percuma.

Di samping itu, ia merupakan di antara aplikasi pelayan web yang selamat dan stabil digunakan untuk sesebuah laman web. Namun begitu, disebabkan ia percuma dan berasaskan sumber terbuka, para pengguna perlu tahu bagaimana untuk mengendalikannya dengan selamat dan stabil

Jadi, di sini disediakan beberapa panduan yang boleh diambil pakai dalam mentadbir dan mengendalikan aplikasi pelayan web Apache ini secara selamat.

Sembunyikan Pemidang atau Banner.

Perisian Apache akan mepaparkan pemidang yang menyatakan ia adalah Apache berserta dengan versinya. Nasib tidak baik, berkemungkinan besar ia akan memaparkan jenis sistem pengoperasian yang digunakan.

Perkara ini tidak baik kerana ia akan membuka jalan pengetahuan kepada penggodam. Mereka akan mengetahui kelemahan aplikasi dan membuat sesuatu yang tidak baik berdasarkan maklumat yang diperolehi daripada pemidang tersebut.

Dengan itu, nyah aktifkan atau off fungsi SecuritySignature dalam Apache. Caranya:-

  1. Buka tetingkap terminal dan buka fail konfigurasi Apache - /etc/apache/apache2.conf (Linux).
  2. Cari baris yang mengandungi teks SecuritySignature dan setkan ia kepada Off.
  3. Cari pula teks ServerToken. Setkan ia kepada ProductOnly.
  4. Restart aplikasi Apache.

Bagi mengujinya pada domain, sila guna baris arahan curl -I http://DOMAIN.

Nafikan kesemua capaian.

Bagi memastikan aplikasi Apache ini dicapai dengan selamat, nafikan kesemua capaian terhadapnya oleh sesiapa sahaja. Benarkan capaian hanya kepada pengguna tertentu dan apabila ia perlu sahaja.

Caranya dengan setkan pada kandungan dalam Directory () dengan, (1) Order deny,allow (2) Deny from all. Restart program Apache. 

Kenal pasti HTTP Request.

HTTP Request ini boleh dimanipulasi keselamatannya dengan serangan secara Cross Site Sripting oleh pihak penggodam.

Kesemua maklumat yang diterima oleh HTTP Request ini akan dikembalikan. Ini akan digunakan untuk menipu perisian Apache dengan maklumat yang ada pada HTTP cookies dan mensabotaj sesi HTTP tersebut.

Jadi, bagi mengurangkan berlakunya risiko ini, sila nyah aktifkan atau Off fungsi TraceEnable dalam fail konfigurasi Apache, apache2.conf.

Nyah aktifkan Directory Indexing

Directory Indexing ini akan memaparkan segala kandungan yang ada dalam direktori pada aplikasi Apache. Jadi, ia boleh dinyah aktifkan dengan memindahkan atau buang fail autoindex.load dan autoindex.conf ke lokasi yang lain.

Dalam kandungan Directory pula sila cari baris seperti Options index FollowSymLinks…. Buang index tersebut. Simpan fail dan restart aplikasi Apache.

Contoh arahan dalam Linux, sudo rm -rf /etc/apache2/mods-enabled/autoindex.load

Nyah aktifkan WebDAV.

WebDAV merupakan satu protokol yang digunakan untuk perkongsian data dan membenarkan penggunaan emel berasaskan web.

Sekiranya tidak diperlukan, nyah aktifkan WebDAV dengan membuang fail dav.load, dav_fs.conf, dav_fs.load dan dav_lock.load yang terdapat dalam konfigurasi aplikasi Apache.

Contoh arahan dalam linux, sudo rm /etc/apache2/mods-enabled/dav.load

Gunakan SSL

Gunalah protokol keselamatan SSL untuk keselamatan http bagi aplikasi pelayan Apache anda.

Kemas kini perisian Apache

Sentiasa melakukan kemas kini terhadap aplikasi pelayan web Apache yang digunakan.

Sentiasa melihat fail log.

Terdapat dua fail log yang utama dalam aplikasi Apache iaitu access.log dan error.log. Buatlah pemantauan yang kerap terhadap fail-fail log ini. Dalam Linux, untuk melihat fail-fail ini boleh laksanakan arahan, sudo tail -f /var/log/apache2/access.log.

Bagi perisian Apache yang berasaskan Windows, caranya adalah sama. Anda perlu capai fail konfigurasi yang dinyatakan dan buat perubahan terhadapnya seperti yang dibincangkan.

Semoga ia bermanfaat untuk keselamatan laman web yang dikendalikan dengan aplikasi Apache.


Utusan Online

Wednesday, December 15, 2010

WikiLeaks: Satu Bukti Internet itu Tidak Selamat

WikiLeaks: Bagaimana ini Boleh Terjadi ?
____________________________________

Dunia hari ini digemparkan oleh tragedi teknologi maklumat iaitu WikiLeaks. Segala jenis dokumen berstatus rahsia untuk seluruh kerajaan di dunia ini didedahkan melalui laman web WikiLeaks.

Bagaimana ia perolehi maklumat dan membuat sebaran yang kadang kala boleh menyebabkan berlakunya pergolakkan dalam masyarakat?

Jawapannya adalah Internet. Internet merupakan satu medium perkongsian yang sangat efektif dan fleksibel. Namun begitu, protokol komunikasi yang digunakan iaitu TCP/IP adalah tidak selamat. Buktinya kerajaan Amerika yang diketahui umum, begitu hebat sistem keselamatan IT-nya juga mudah dicerobohi.

Protokol TCP/IP yang mnggunakan IPv4 ini dijumpai secara ekseperimen dan sangat canggih untuk perkongsian maklumat. Ini terus digunakan dalam Internet tanpa menghiraukan aspek keselamatan yang diperlukan dalamnya.

Sebab itu, ada protokol keselamatan lain yang dibina untuk tampung kelemahan itu seperti DNSSec, IPSec, HTTPS dan lain-lain. Namun begitu lubang yang ditampal itu masih boleh ditembusi dengan kaedah tertentu. Penggunaan IPv6 dibangunkan dengan ciri-ciri keselamatan.

Moral daripada cerita ini adalah untuk orang awam seperti kita berhati-hati ketika melayari Internet. Pastikan anda tahu dan amalkan amalan keselamatan ketika melayari internet. Boleh rujuk di laman web CyberSecurity Malaysia untuk dapatkan maklumat dan nasihat.

Ini mungkin satu tragedi antara kebebasan perkongsian maklumat dengan ketelusan sesebuah negara dalam berkhidmat untuk rakyatnya.