PERBANDINGAN PENERAPAN METODE PENGAMANAN MOD SECURITY DAN MOD EVASIVE PADA WEB SERVER TERHADAP SERANGAN SLOW HEADERS

Panca Putra Pahlawan
{"title":"PERBANDINGAN PENERAPAN METODE PENGAMANAN MOD SECURITY DAN MOD EVASIVE PADA WEB SERVER TERHADAP SERANGAN SLOW HEADERS","authors":"Panca Putra Pahlawan","doi":"10.33365/jecsit.v1i1.12","DOIUrl":null,"url":null,"abstract":"Perkembangan teknologi informasi semakin cepat dengan adanya internet, teknologi ini juga telah merambah ke dunia pendidikan, yaitu dengan adanya sistem pembelajaran daring (SPADA) atau pembelajaran jarak jauh (PJJ), yang diselenggarakan dan diatur dalam Permenristekdikti. Dalam penerapan teknologi tersebut dibutuhkan Web Server yang dapat berjalan dengan baik ketika pembelajaran sedang berlangsung. Menjaga keamanan Web Server dari berbagai gangguan atau serangan menjadi hal yang penting. Salah satu jenis serangan yang dapat terjadi adalah DoS Attack yaitu Slow Headers. Untuk mengatasi jenis serangan tersebut ada beberapa macam metode pengamanan yang dapat digunakan, diantaranya yaitu metode Mod Security dan metode Mod Evasive. Untuk mengetahui metode pengamanan terbaik dalam mengatasi serangan Slow Headers penulis melakukan penelitian mengenai pengujian dan analisa perbandingan dari penerapan metode Mod Security dan Mod Evasive terhadap serangan Slow Headers pada pengkondisian (state) sistem Web Server universitas xyz. Hasil dari penelitian yang telah dilakukan, mengenai penerapan pengamanan yang lebih baik dalam menangani serangan Slow Headers, dapat disimpulkan bahwa metode pengamanan yang lebih baik, yang telah diterapkan adalah Mod Security. Mod Security dapat melakukan pemblokiran permintaan walaupun permintaan yang dilakukan tidak utuh, dan dapat mempertahankan halaman situs pada Web Server agar tetap diakses oleh Client, sedangkan Mod Evasive tidak dapat melakukan hal tersebut.","PeriodicalId":498649,"journal":{"name":"Journal of Engineering Computer Science and Information Technology (JECSIT)","volume":"80 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2023-03-13","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"1","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Journal of Engineering Computer Science and Information Technology (JECSIT)","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.33365/jecsit.v1i1.12","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 1

Abstract

Perkembangan teknologi informasi semakin cepat dengan adanya internet, teknologi ini juga telah merambah ke dunia pendidikan, yaitu dengan adanya sistem pembelajaran daring (SPADA) atau pembelajaran jarak jauh (PJJ), yang diselenggarakan dan diatur dalam Permenristekdikti. Dalam penerapan teknologi tersebut dibutuhkan Web Server yang dapat berjalan dengan baik ketika pembelajaran sedang berlangsung. Menjaga keamanan Web Server dari berbagai gangguan atau serangan menjadi hal yang penting. Salah satu jenis serangan yang dapat terjadi adalah DoS Attack yaitu Slow Headers. Untuk mengatasi jenis serangan tersebut ada beberapa macam metode pengamanan yang dapat digunakan, diantaranya yaitu metode Mod Security dan metode Mod Evasive. Untuk mengetahui metode pengamanan terbaik dalam mengatasi serangan Slow Headers penulis melakukan penelitian mengenai pengujian dan analisa perbandingan dari penerapan metode Mod Security dan Mod Evasive terhadap serangan Slow Headers pada pengkondisian (state) sistem Web Server universitas xyz. Hasil dari penelitian yang telah dilakukan, mengenai penerapan pengamanan yang lebih baik dalam menangani serangan Slow Headers, dapat disimpulkan bahwa metode pengamanan yang lebih baik, yang telah diterapkan adalah Mod Security. Mod Security dapat melakukan pemblokiran permintaan walaupun permintaan yang dilakukan tidak utuh, dan dapat mempertahankan halaman situs pada Web Server agar tetap diakses oleh Client, sedangkan Mod Evasive tidak dapat melakukan hal tersebut.
查看原文
分享 分享
微信好友 朋友圈 QQ好友 复制链接
本刊更多论文
在网络服务器上应用 mod 安全方法和 mod 规避安全方法抵御慢头文件攻击的比较
随着互联网的发展,信息技术的发展也迅速发展到教育领域,即建立一种在线学习系统(sdi)或PJJ (PJJ),该系统在检索过程中进行并安排。在这项技术的应用中,需要一个能够在学习过程中运行良好的Web服务器。保护Web服务器不受各种入侵或攻击的安全已成为一件重要的事情。其中一种可能的攻击是攻击较慢的标题。为了应对这种类型的攻击,有几种可用的安全方法,包括Mod Security方法和Mod evac方法。为了确定对付慢标题攻击的最佳安全方法,作者正在对xyz大学网络服务器系统的慢标题应用进行测试和比较分析。从已经进行的研究中得出的结论是,在处理慢标题攻击时使用更好的安全措施,可以得出结论,更好的安全方法是Mod Security。国防部安全部门可以绕过请求,即使请求是不完整的,它也可以在服务器上保持一个站点的页面,以便让客户访问,而evac Mod不能这样做。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 去求助
来源期刊
自引率
0.00%
发文量
0
期刊最新文献
ANALISA KERENTANAN WEBSITE FMIPA UNSRAT BERDASARKAN OPEN WEB APPLICATION SECURITY PROJECT TOP 10 FRAMEWORK APLIKASI PEMBELAJARAN SEJARAH PAHLAWAN INDONESIA DI WILAYAH SUMATERA (STUDI KASUS SDN 2 SUMBEREJO) SISTEM PENDUKUNG KEPUTUSAN UNTUK SELEKSI CALON PETUGAS SENSUS DI BADAN PUSAT STATISTIK KOTAMOBAGU MENGGUNAKAN TOPSIS SISTEM INFORMASI PENGGAJIAN KARYAWAN PADA TOKO BUKU DAN PERCETAKAN ABDI KARYA KABANJAHE BERBASIS WEB PREDIKSI JARAK TEMPUH KAPAL MOTOR SANGIANG MENGGUNAKAN SUPERVISED MACHINE LEARNING
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
现在去查看 取消
×
提示
确定
0
微信
客服QQ
Book学术公众号 扫码关注我们
反馈
×
意见反馈
请填写您的意见或建议
请填写您的手机或邮箱
已复制链接
已复制链接
快去分享给好友吧!
我知道了
×
扫码分享
扫码分享
Book学术官方微信
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术
文献互助 智能选刊 最新文献 互助须知 联系我们:info@booksci.cn
Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。
Copyright © 2023 Book学术 All rights reserved.
ghs 京公网安备 11010802042870号 京ICP备2023020795号-1