Jumat, 02 Desember 2011

TUGAS KELOMPOK


Tugas Kelompok Softskill
Nama Kelompok :
- HELEN CHRISTINA SHANTY(33110192)
- ATIK.AMELIA(31110207)
-BAYU ANDIKA(39110614)
-RYAN ARIYONO(36110295)

1. Kejahatan Dalam Dunia Komputer
Dalam jaringan komputer seperti internet, masalah kriminalitas menjadi semakin kompleks karena ruang lingkupnya yang luas. Menurut Edmon Makarim (2001: 12) kriminalitas di internet atau cybercrime pada dasarnya adalah suatu tindak pidana yang berkaitan dengan cyberspace, baik yang menyerang fasilitas umum di dalam cyberspace ataupun kepemilikan pribadi. 

Jenis-jenis kejahatan di internet terbagi dalam berbagai versi. Salah satu versi menyebutkan bahwa kejahatan ini terbagi dalam dua jenis, yaitu kejahatan dengan motif intelektual. Biasanya jenis yang pertama ini tidak menimbulkan kerugian dan dilakukan untuk kepuasan pribadi. Jenis kedua adalah kejahatan dengan motif politik, ekonomi, atau kriminal yang potensial yang dapat menimbulkan kerugian bahkan perang informasi. 
Versi lain membagi cybercrime menjadi tiga bagian yaitu pelanggaran akses, pencurian data, dan penyebaran informasi untuk tujuan kejahatan. Secara garis besar, ada beberapa tipe cybercrime, seperti dikemukakan Philip Renata dalam suplemen BisTek Warta Ekonomi No. 24 edisi Juli 2000, h.52 yaitu:

1.
Joy computing, yaitu pemakaian komputer orang lain tanpa izin. Hal ini termasuk pencurian waktu operasi komputer.
2.
Hacking, yaitu mengakses secara tidak sah atau tanpa izin dengan alat suatu terminal .
3.
The Trojan Horse, yaitu manipulasi data atau program dengan jalan mengubah data atau instruksi pada sebuah program, menghapus, menambah, menjadikan tidak terjangkau dengan tujuan untuk kepentingan pribadi pribadi atau orang lain.
4.
Data Leakage, yaitu menyangkut bocornya data ke luar terutama mengenai data yang harus dirahasiakan. Pembocoran data komputer itu bisa berupa berupa rahasia negara, perusahaan, data yang dipercayakan kepada seseorang dan data dalam situasi tertentu.
5.
Data Diddling, yaitu suatu perbuatan yang mengubah data valid atau sah dengan cara tidak sah, mengubah input data, atau output data.
6.
To frustate data communication atau penyia-nyiaan data komputer.
7.
Software piracy yaitu pembajakan perangkat lunak terhadap hak cipta yang dilindungi HAKI.
Dari ketujuh tipe cybercrime tersebut, nampak bahwa inti cybercrime adalah penyerangan di content, computer system dan communication system milik orang lain atau umum di dalam cyberspace (Edmon Makarim, 2001: 12) . Pola umum yang digunakan untuk menyerang jaringan komputer adalah memperoleh akses terhadap account user dan kemudian menggunakan sistem milik korban sebagai platform untuk menyerang situs lain. Hal ini dapat diselesaikan dalam waktu 45 detik dan mengotomatisasi akan sangat mengurangi waktu yang diperlukan (Purbo, dan Wijahirto, 2000: 9).

Fenomena cybercrime memang harus diwaspadai karena kejahatan ini agak berbeda dengan kejahatan lain pada umumnya. Cybercrime dapat dilakukan tanpa mengenal batas teritorial dan tidak diperlukan interaksi langsung antara pelaku dengan korban kejahatan. Bisa dipastikan dengan sifat global internet , semua negara yang melakukan kegiatan internet hampir pasti akan terkena impas perkembangan cybercrime ini.
erita Kompas Cyber Media (19/3/2002) menulis bahwa berdasarkan survei AC Nielsen 2001 Indonesia ternyata menempati posisi ke enam terbesar di dunia atau ke empat di Asia dala tindak kejahatan di internet dan Meski tidak disebutkan secara rinci kejahatan macam apa saja yang terjadi di Indonesia maupun WNI yang terlibat dalam kejahatan tersebut, hal ini merupakan peringatan bagi semua pihak untuk mewaspadai kejahatan yang telah, sedang, dan akan muncul dari pengguna teknologi informasi.

2. Contoh web e commerce
CONTOH PERUSAHAAN / BISNIS YANG MEMAKAI JASA E - COMMERCE

DEFINISI E-COMMERCE
Pada masa sekarang ini ada perusahaan yang sudah memakai jasa
e- commerce dimana pada masa ini teknologi tersebut sudah semakin berkembang . di masa ini orang - orang dapat melakukan sesuatu dengan instan. Contohnya adalah E-Commerce.

E-commerce atau bisa disebut Perdagangan elektronik atau e-dagang adalah penyebaran, pembeli
an, penjualan, pemasaran barang dan jasa melalui sistem elektronik seperti internet atau televisi, www, atau jaringan komputer lainnya. E-commerce dapat melibatkan transfer dana elektronik, pertukaran data elektronik, sistem manajemen inventori otomatis, dan sistem pengumpulan data secara otomatis.
dan tidak hanya itu saja

SEJARAH AWAL E-COMMERS
E-commerce pertama kali diperkenalkan pada tahun 1994 pada saat pertama kali banner-elektronik dipakai untuk tujuan promosi dan periklanan di suatu halaman-web (website). Menurut Riset Forrester, perdagangan elektronik menghasilkan penjualan seharga AS$12,2 milyar pada 2003.dan Menurut laporan yang lain pada bulan oktober 2006 yang lalu, pendapatan ritel online yang bersifat non-travel di Amerika Serikat diramalkan akan mencapai seperempat trilyun dolar US pada tahun 2011 Dalam banyak kasus yang ada . sebuah perusahaan e-commerce bisa bertahan lama tidak hanya cuma mengandalkan kekuatan produk dari jasa e-commers saja, tapi dengan adanya sebuah tim manajemen yang handal dan menagandalkan kepintaran masing masing , pengiriman yang tepat waktu, pelayanan sangat bagus, struktur organisasi bisnis yang baik, jaringan infrastruktur dan keamanan terpenuhi , desain situs web yang bagus, beberapa faktor yang termasuk:
1. Menyediakan harga yang sangat kompetitif
2. Menyediakan jasa pembelian yang tanggap, cepat, ramah.,dan tidak bertele tele
3. Menyediakan informasi barang dan jasa yang lengkap dan jelas.
4. Menyediakan banyak bonus seperti kupon, penawaran istimewa, diskon ,doorprize
5. Memberikan perhatian khusus seperti usulan pembelian.
6. Menyediakan rasa komunitas untuk berdiskusi, masukan dari pelanggan, dan lain-lain.
7. Mempermudah kegiatan perdagangan e-commers    
CONTOH PERUSAHAAN / BISNIS BERBASIS E-COMMERCE
Banyak toko - toko online bermunculan di internet, salah satunya ialah Forum Jual Beli yang dibuat oleh BLOOP ENDORSE.COM disana menjual berbagai pakaian,acsessoris,dan lain lain
MEKANISME PELAYANAN
Mekanisme dalam berjualan dimana seseorang harus masukan alamat email dan pasword email masing
masing.Setelah berhasil, kita dapat memesan barang yang kita mau.
MEKANISME PEMBAYARAN
Biasanya toko itu akan menyediakan rekening, mekanismenya seperti ini :
- Pertama jika kita berniat untuk membeli barang yang akan kita inginkan , kita dapat menyampaikannya ke penjual dengan cara sms (biasanya penjual mencantumkan nomor telepon), e-mail atau komentar pada web tersebut.
- Kedua kita akan diminta utnuk mentransfer sejumlah uang yg tertera pada penjual, setelah ditransfer kiat diharuskan mengkonfirmasinya. 
KELEMAHANNYA
Seperti kebanyakan toko online lainnya, kelemahannya ialah maraknya penipuan .seperti memberi nomor rekening palsu atau produk tidak diantar.Dengan adanya jasa pelayanan E-Commerce, seseorang tidak perlu repot  pergi jauh jauh ke toko untuk membeli sebuah barang yang akan kita ingin kan , tapi dengn adanya E-Commerce, kita hanya perlu duduk manis dan melihat - lihat produk yang dipasarkan di Internet.  
Sistem pemesanan/pembelian/pembayaran dapat dirancang sesuai dengan keinginan. Berikan materi pada Air Media, selanjutnya akan diberikan web yang dapat meningkatkan image, bahkan penjualan produk/jasa.

B. Kelebihan :
1. Website menggunakan CMS Professional.
2. Free Template Premium (Member dari beberapa Premium Template berlevel Internasional).
3. Website berbasis PHP-AJAX-MySQL.
4. Fitur/menu website dapat di-customize sesuai kebutuhan dan keinginan pengguna.
5. Menu & Halaman Web yang tidak terbatas (Unlimited).
6. Free Entri content awal website.


7. Free Pendaftaran Domain (.co.id/.com/.net).
8. Free Hosting (150MB untuk 1 tahun).
9. Free Pendaftaran ke beberapa SearchEngine.
10. Setup Email Account (namaanda@domainanda) up to 5-7GB/user (s.d. 500 user) via Google Mail.
11. Layanan Integrasi/Migrasi Database dari web/sistem lain.
12. Free Instalasi & Konfigurasi hingga Online.
13. Free Buku Manual Penggunaan.
14. Free Pelatihan Pengguna/Administrator Website.
15. Garansi Sistem dan Free Pendampingan.
C. Kekurangan:
  1. Account hanya menggunakan google mail
  2. network security biasanya bisa ditembus dengan hacker hacker handal.   
 D. Alternatif Pembayaran :

Pembayaran dilakukan secara bertahap/termin secara cash atau transfer via rekening, sesuai dengan progress/kemajuan pekerjaan yang diberikan kepada konsumen.

A.Penjelasanpromosi:

Kami menawarkan solusi untuk eCommerce yang dapat anda peroleh : osCommerce
osCommerce adalah sebuah solusi unuk e-commerce anda yang dikembangkan oleh komunitas open source. Feature yang ditawarkan pada saat instalasi memberikan pemilik toko untuk melakukan setup, menjalankan, dan mengelola toko onlinenya dengan mudah dan tidak membutuhkan biaya untuk membeli lisensi program tersebut.

Aplikasi Shopping cart adalah aplikasi yang populer, menarik untuk disesuaikan dengan keinginan anda, dan secara pemrograman membutuhkan aplikasi CGI yang dipakai dalam Website.
Aplikasi ini memberikan perusahaan untuk menampilkan produk-produk yang dimiliki secara online sehingga konsumennya dapat dengan cepat dan mudah mencari dan memesan produk-produk yang diinginkannya. Dikarenakan oleh gudang yang dipakai adalah secara virtual dan staff bagian penjualan telah dilakukan secara otomatis, maka toko secara virtual pilihan yang sangat menguntungkan bagi banyak perusahaan kecil dan menengah untuk mendapatkan akses menuju pasar global.
Toko online dapat juga mendukung perusahaan berskala besar dengan outlet alternatif bagi produk mereka demi menjaga keberadaan produk mereka di pasaran.
Lebih lanjut, para pelanggan mendapatkan keuntungan dari proses browsing yang dinamis serta dapat disesuaikan.
Daripada melakukan transaksi melalui mail order catalog, telpon 1-800 dan melalui fax (atau lebih buruk jika memakai sistem email), seorang pelanggan hanya membutuhkan website dari toko favoritnya, memilih bagian yang disukainya, memilih produk yang diinginkannya dan memasukkannya ke dalam virtual shopping cart, memasukkan informasi mengenai pengiriman melalui saluran internet yang aman.
Pada dasarnya, kami menginginkan para pengguna melakukan tidak lebih dari memilih gambar atau tulisan dalam membeli sebuah produk.
B. Kelebihan :
  1. Web Site Hosting dan Mail Services € 3 perbulan
  2. Registrasi Nama Domain plus Pelayanan Premium DNS € 9 pertahun
  3. Search Engine Promotion dan Cek Ranking website, Validasi Link, Analisa Keyword & Meta Tag Spider
  4. Search Engine Tool & Dan lain-lain
  5. True Form Mailer True Form mailer nomer 1 di dunia dengan pembuat WYSIWYG template otomatis!
  6. Kami memberikan nilai tambah pada Pelayanan Premium Web Hosting dengan menggunakan Server Redhat Linux dengan layanan penuh selama 24/7/365 personal eMail & bantuan melalui telepon
Beberapa Keunggulan lain:
 
  1. Kemampuan: >99% Uptime
    Linux RH OS, Apache Servers, IBM Hardware, US Data Center
    Data Statistik Server 
  2. Perlindungan eMail terhadap Virus
    Layanan Backup Data & Mirror Serve
  3. eMail to SMS alert
  4. Junk Mail (AntiSpam) Filter
  5. Meta Spider dan Link Validator, termasuk analisa keyword dan banyak lagi.

Harga & Produk untuk Linux Web Hosting sangat kompetitif dan kami juga memberikan layanan Hosting secara premium denagn biaya mulai dari € 1 perbulan.
Juga diberikan pelayanan Premium eMail & Personal eMail accounts tanpa iklan, dedicated Servers,

Untuk Promosi Web dan Marketing CandiNet menangani Promosi Website termasuk:
- Search Engine Advertising Campaigns with Google, Yahoo, Overture and others
- Pendaftaran di Search Engine (satu kali atau secara periode)
- Memvalidasi dan meningkatkan ranking website anda pada Search Engine
- Pembuatan dan pengembangan toko online & Shopping Cart system.
- Pelayanan proses pembayaran secara online.
- Mendisain strategi pemasaran sesuai dengan kebutuhan anda.
Untuk eCommerce, Online Stores & CyberCash :
- Kami membantu pelanggan kami untuk menemukan software yang tepat untuk memulai eBiz.
- Kami dapat membantu anda agar website anda dapat menerima pembayaran menggunakan kartu kredit.
Silahkan mencoba menggunakan software yang sederhana dan efisien secara Gratis

Untuk Website Design :
-Web Design ala Carte dengan harga yang kompetitif dapat anda peroleh melalui partner kami.

Untuk Administrasi Web Server & Troubleshooting :
- Apakah anda menjalankan Web Server anda sendiri (Linux/Apache) dan memerlukan bantuan dari professional sewaktu-waktu? Kami menawarkan pelayanan profesional dengan harga murah.
Informasi Website dan Konsultasi Online Business :
- Segala sesuatu yang ingin anda ketahui mengenai Internet, World Wide Web, bagaimana cara memperoleh dan menjaga Website anda, bagaimana memulai bisnis berbasis Web atau sebuah WebShop: Silahkan pertanya kami!
Sebelum anda mulai untuk mengeluarkan uang, silahkan bertanya pada CandiNet untuk memperoleh proposal.




KEAMANAN PADA WEB


Keamanan Pada Web

Instalasi dan konfigurasi system operasi yang standar , adalah kurang aman. Pada standarinstalasi, banyak layanan jaringan yang tidak digunakan / diperlukan dalam konfigurasi server yangdiinstall, seperti layanan remote registry, layanan print server, dll. Semakin banyak layanan yangdilakukan system operasi, semakin banyak celah yang terbuka, dan menyebabkan terbukanya pintuuntuk penyalahgunaan pemakai. Matikan layanan yang tidak dibutuhkan sehingga akanmenghasilkan performa yang lebih maksimal untuk server anda.2. Remote access. Meskipun saat ini tidak praktis, ketika dimungkinkan, administrator server haruslogin ke server web lokal. Jika akses remote diperlukan, kita harus memastikan bahwa sambunganremote dijamin dengan benar, dengan menggunakan protokol tunneling dan enkripsi.Menggunakan tanda keamanan dan penunjuk lainnya pada peralatan dan perangkat lunak, adalahpraktik keamanan yang sangat baik. Remote akses juga harus dibatasi pada jumlah tertentu dan IPhanya untuk account tertentu. Hal ini juga sangat penting untuk tidakmenggunakan komputer publik atau jaringan publik untuk mengakses server perusahaan jarak jauh,seperti di kafe internet atau jaringan nirkabel.3. Perkembangan terpisah / pengujian / lingkungan produksi. Karena lebih mudah dan lebih cepatbagi pengembang untuk mengembangkan versi terbaru dari aplikasi web pada server produksi,sangat umum bahwa pembangunan dan pengujian aplikasi web dilakukan langsung pada serverproduksi itu sendiri. Ini biasaynya terjadi pada internet dalam menemukan versi-versi terbaru darisebuah situs web tertentu, atau beberapa konten yang tidak boleh tersedia bagi publik dalamdirektori seperti / test /, / new / atau direktori sub serupa lainnya. Karena aplikasi web sepertiberada dalam tahap perkembangan awal, mereka cenderung memiliki sejumlah kelemahan, yaitukurangnya validasi input dan tidak menangani pengecualian dengan baik. Aplikasi ini dapat denganmudah ditemukan dan dieksploitasi oleh pemakai yang kurang baik, dengan menggunakan alat gratisyang tersedia di internet. Untuk lebih memudahkan pengembangan dan pengujian aplikasi web,pengembang Cenderung untuk mengembangkan aplikasi internal tertentu yang memberi merekaakses istimewa untuk aplikasi web, web server database dan sumber daya lainnya, yang tidak dimilikipengguna lain. Aplikasi ini biasanya tidak memiliki batasan, karena mhanya dapat digunakkan olehpengembang aplikasi tersebut saja. Sayangnya, jika pengembangan dan pengujian dilakukan padaserver produksi, aplikasi tersebut dapat dengan mudah ditemukan oleh pengguna yang memiliki niatburuk, yang mana bisa menolong mereka mengembangkan dan kompromi sehingga mendapatkanakses pada server produksi. Idealnya, pengembangan dan pengujian aplikasi web harus selaludilakukan pada server-server terisolasi dari internet, dan seharusnya tidak pernah menggunakanatau menyambung ke kehidupan nyata dan database. 4. AplikasiWeb konten dan server-side scripting Aplikasi web atau berkas website dan script harusselalu berada pada partisi terpisah atau drive lain selain itu sistem operasi, log dan file sistemlainnya. Melalui pengalaman, kita telah belajar bahwa hacker yang memperoleh akses ke rootdirektori web, yang mampu mengeksploitasi kelemahan-kelemahan, dan mampu memperoleh akseske seluruh data pada disk, termasuk sistem operasi dan file-file sistem lainnya.

Dan seterusnya,pengguna yang memiliki niat jahat memiliki akses untuk melaksanakan setiap perintah sistemoperasi, menghasilkan kendali penuh dari web server.5. Perizinan dan hak. Perijinan file/berkas dan layanan jaringan memainkan peranan penting dalamkeamanan server web. Jika mesin server web dikompromikan melalui software servis jaingan,pengguna yang memiliki niat buruk dapat menggunakan account pada servis jaringan yang sedangberjalan untuk melaksanakan tugas, seperti mengeksekusi file spesifik . Oleh karena itu sangatpenting untuk selalu memberikan hak yang minim untuk servis jaringan tertentu untuk dijalankan,seperti perangkat lunak server web. Hal ini juga sangat penting untuk menetapkan hak-hakminimum kepada pengguna kebanyakan untuk mengakses situs, aplikasi web dan juga berkasbackup data dan database.6. Menginstal semua tambahaan keamanan pada waktunya. Walaupun telah sepenuhnya perangkat
 
 
lunak yang ditambah tidak selalu berarti server anda sepenuhnya aman, masih sangat penting untukmemperbarui sistem operasi dan perangkat lunak lain berjalan di atasnya dengan patch keamananterbaru. Hingga hari ini, masih terjadi insiden hacking hacker Karena mereka mencari celahkelemahan keamanansehingga dapat dimanfaatkan demi kepentingan mereka.7. Memantau dan audit server. Semua log yang ada dalam sebuah server web, idealnya harusdisimpan dalam area terpisah. Semua layanan jaringan log, log akses web, server database log(misalnya Microsoft SQL Server, MySQL, Oracle) dan log sistem operasi harus dipantau dan diperiksasering . Orang harus selalu waspada terhadap entri log yang aneh. Log file Cenderung untukmemberikan semua informasi tentang catatan hacking sebelumsebelumnya, dan bahkan dariserangan yang sukses, tapi sebagian besar diabaikan. Jika ada salah satu aktivitas aneh dari catatanlog, maka harus segera diselisiki masalahnya sehingga dapat siambil tindakan preventif apabilaberbahaya bagi server.8. Account pengguna akun pengguna yang belum digunakkan yang diciptakan selama menginstalsistem operasi harus dinonaktifkan. Ada juga daftar panjang software yang jika diinstal, akun userdibuatkan pada system operasi. Akun tersebut juga harus diperiksa dengan benar dan perluperizinan hak aksesnya harus dirubah sesuai dengan yang dibutuhkan. pembuatan pada accountadministrator harus diganti namanya dan tidak dapat digunakan, sama halnya yang terjadi pada rootuser ketika instalasi linux / unix. Setiap administrator mengakses server web harus memiliki akunsendiri, dengan hak yang seperlunya. Hal tersebut juga contoh menjaga keamanan yang baik dengancara tidak berbagi satu sama lain akun pengguna.9. Menghapus semua modul dan aplikasi yang tidak terpakai ekstensiInstalasi default Apache memiliki sejumlah modul yang telah ditetapkan sebelum diaktifkan, yangmana tipikal scenario web server tidak digunakan, kecuali mereka diperlukan secara spesifik.Matikan modul untuk mencegah serangan tersebut ditargetkan terhadap modul-modul tersebut.Secara default, IIS dikonfigurasi untuk melayani sejumlah besar jenis aplikasi, misalnya, ASP, ASP.NETdan banyak lagi.

Daftar ekstensi aplikasi hanya berisi daftar ekstensi website atau aplikasi web yangakan digunakan. Setiap ekstensi aplikasi juga harus dibatasi untuk hanya menggunakan script HTTPtertentu ketika memungkinkan.10. Gunakan alat-alat keamanan yang disediakan dengan perangkat lunak web server. Microsoft merilis sejumlah alat bantu untuk membantu administrator mengamankan instalasi IISweb server, seperti URL scan. Ada juga modul dengan sebutan mod_security untuk Apache.Meskipun konfigurasi toolsnya merupakan proses yang membosankan dan memakan waktu cukuplama, terutama dengan pengaturan aplikasi web, mereka menambahkan sedikit tambahankeamanan dan gagasan ide agar diperoleh hasil yang maksimal.11. Stay informed. Saat ini, banyak informasi dan tips tentang perangkat lunak dan sistem operasiyang dapat ditemukan secara bebas di internet. Hal ini sangat penting untuk memperluaspengetahuan dan belajar mengenai serangan-serangan baru dan peralatan-peralatannya denganmembaca majalah yang terkait keamanan dan berlangganan newsletter, forum atau jenismasyarakat lainnya.12. Gunakan Scanners. Scanner adalah alat-alat praktis yang membantu Anda mengotomatisasi danmempermudah proses mengamankan web server dan aplikasi web. Acunetix Web VulnerabilityScanner juga dikirim dengan port scanner, yang mana ketika diaktifkan akan port scan server webhosting aplikasi web tidak dipindai. Serupa ke pemindai keamanan jaringan, Acunetix WVS akanmeluncurkan sejumlah pemeriksaan keamanan yang canggih terhadap port yang terbuka danlayanan jaringan berjalan pada server Web Anda.Acunetix Web Vulnerability Scanner website Memastikan keamanan dan web server denganmemeriksa SQL injection, Cross site scripting, masalah konfigurasi server web dan kerentanan yanglain. Ia memeriksa kekuatan password pada halaman otentikasi dan audit secara otomatis shoppingcart, form, konten dinamis dan situs Web 2.0 aplikasi. Saat 
KESIMPULAN :
tidak kita inginkan.
Dalam mengembangkan aplikasi Web, sangat penting untuk dipahami bagaiman
Kesimpulan yang dapat diambil dari pembahasan makalah ini antara lain sebagai berikut:
                                                 
Teknologi Web server merupakan inti setiap memberikan berbagai kemudahan dan fitur tambahan,namun tidak selalu diperlukan. Untuk itu perlu diperhatikan sekali lubang-lubang keamanannya.Web server seperti IIS dan Apache memiliki kelemahan-kelemahan, namun mereka secaramemberikan keleluasaan bagi kita untuk mematikan fungsi-fungsi atau program-program didalamnya yang a kerja masing-masing teknologi Web yang dipakai agar dapat diantisipasi kelemahan-kelemahan kemanannya.