Beranda

Kamis, 24 Desember 2009

Masalah Keamanan pada XAMPP

By: I Ketut Sudiasa
XAMPP merupakan produk yang ditujukan untuk membuat lingkungan pengembangan Website yang mudah
untuk digunakan oleh pengembang. Konfigurasi XAMPP yang terbuka, menyenangkan untuk kita gunakan selama proses pengembangan, tapi ini juga meninggalkan masalah keamanan yang fatal. Berikut ini adalah beberapa masalah keamana pada konfugurasi XAMPP.

  1. User root pada MySQL tidak menggunakan Password.
  2. MySQL Daemon dapat diakses melalui jaringan.
  3. PHPMyAdmin dapat diakses melalui jaringan.
  4. Examples dapat diakses melalui jaringan.

Informasi Celah Keamanan pada XAMPP

Untuk dapat melihat informasi celah keamanan tersebut, Kita dapat melihatnya pada halaman  http://localhost/security/. Pada halaman ini akan terlihat konfigurasi-konfigurasi yang tidak aman. Subject dengan status Unscure merupakan Subject dengan konfigurasi tidak aman. Seperti terlihat pada halaman tersebut, User  root pada MySQL tidak memiliki Password, User Pma untuk phpMyAdmin juga tidak memiliki Password, dan Folder XAMPP tidak terproteksi. Kali ini Kita akan mencoba menutup celah keamana pada tiga Subject dengan status Unscure tersebut.
Klick link http://localhost/security/xampp/security.php pada halaman ini, makan akan ditampilkan halaman Security Console seperti terlihat pada gambar berikut.



Membuat Password untuk User root.

Pada halaman Security Console, lakukan langkah-langkah berikut untuk membuat Password untuk User root.
  1. Buat Password untuk User root pada Kotak Isian "New password"
  2. Ketik kembali Password yang dimasukkan sebelumnya pada Kotak Isian " Repeat the new password"
  3. Beri tanda Centang pada pilihan (File: C:\xampp\security\mysqlrootpasswd.txt) untuk menyimpan data user dan Password pada File.
  4. Klick tombol Password Changing untuk menyimpan perubahan.
Jika tidak ada kesalahan, maka akan muncul pesan yang menyatakan bahwa Password untuk User root telah berhasil dibuat, selanjutnya Kita disarankan untuk me-restart Service MySQL. Kita dapat melakukan melalui Control Panel XAMPP, seperti yang telah kita bahas sebelumnya.

Memproteksi Directory XAMPP

Masih pada halaman yang sama, kita dapat melakukan langkah-langkah berikut untuk melakukan proteksi pada Directory XAMPP.
  1. Buat User pada kotak isian "User:"
  2. Masukkan Password pada kotak isian "Password:".
  3. Beri tanda Centang pada pilihan (File: C:\xampp\security\ xamppdirpasswd.txt) untuk menyimpan data User dan Password pada File.
  4. Klick tombol Secure the XAMPP Directory. Maka pada halaman yang sama akan muncul pesan yang menyatakan bahwa proses yang kita lakukan telah sukses, seperti tampak pada gambar berikut:


Maka nantinya setiap kita mau buka halaman localhost (http://localhost/), kita akan selalu diminta memasukkan user name dan password, seperti tampak pada gambar berikut (catatan: setiap browser menampilkan bentuk window dan pesan konfirmasi login yang berbeda. gambar berikut adalah tampilan window login dari browser Goolge Chrome.



sementara kalau kita akan membuka halaman PHPMyAdmin (http://localhost/phpmyadmin/), maka terlebih dahulu kita juga akan diminta memasukkan user name dan password. seperti terlihat pada gambar berikut.



Sampai di sini Kita sudah berhasil menginstal XAMPP, dan belajar bagaimana melakukan kontrol terhadap Service- service paket Web Server (Apache, MySQL, dan yang lainnya) melalui Control Panel XAMPP. Kita juga telah berhasil menutup celah keamanan pada konfigurasi standar XAMPP. Apa selanjutnya? Tentunya Kita ingin segera membuat Website yang telah Kita rencanakan sebelumnya, karena tujuan Kita menginstal XAMPP adalah untuk membuat Website.

Ada banyak CMS (Content Management System) yang dapat Kita gunakan untuk membuat Website, dua di antaranya yang banyak digunakan adalah Joomla dan WordPress. Referensi tentang kedua CMS tersebut juga sangat banyak bertebaran di Internet, dan disini kita dapat belajar membuat Website dengan WordPress mulai dari dasar, dan langkah demi langkah. Dan salah satu Website yang bagus untuk belajar Joomla dapat kita temukan pada alamat ini http://wordpress-pemula.blogspot.com/.

Demikian tutorial kita kali ini, selamat belajar wordpress, semoga bermanfaat.

Salam

Tidak ada komentar:

Posting Komentar