Saturday, November 18, 2017

7 cara mengamankan website anda dengan menggunakan https



Pendahuluan

Pengertian https yang berkepanjangan hyper text transfer protocol secure yang lebih aman dari http dengan menggunakan port 443  dan berkerja pada layer osi ke 7 atau di sebut aplikasi pembuatan ini diperlukan ssl-cert sertifikas

HTTP adalah protokol yang digunakan oleh web server. Semua data yang dikirim menggunakan protokol tersebut tidak terenkripsi (PLAIN Text biasa). Oleh karena itu, perlu
kita tambahkan protokol tambahan yang bernama SSL atau TLS. Protokol tersebut berfungsi menambal protokol HTTP, agar menjadi secure (HTTPS). OpenSSL merupakan kepangjangan dari Secure Socket Layer. Terlebih dahulu, pastikan bahwa aplikasi apache2 untuk web server sudah terinstall, jika belum ada, maka install dahulu. Lalu anda harus mengistall paket “ssl-cert” dan “openssl” biasanya paket tersebut sudah ikut terinstall bersaamaan dengan paket apache2 , setelah terinstall anda harus melakukan tiga hal yaitu : 1.meng-import atau men-generate sebuah certificate, 2.enable atau mengaktifkan apache ssl support 3.mengkonfigurasi SSL options
Latarbelakang

bagaimanasih cara mengamankan web dari serangan hacker

Tujuan

Dengan Dibuatnya https kita dapat mengurang serangan hacker dengan begitu kita bisa mengamankan web kita

Bahan-bahan

debian
laptop
internet

Tahapan dan pelaksanaanya

Langkah Pertama

kita men-generate dengan perintah

openssl req -new -x509 -days 365 -nodes -out /etc/apache2/apache2.pem -keyout /etc/apache2/apache2.pem

lalu kita configurasi identitas

contoh gambar


Langkah Kedua

kita akan mengatifkan ssl nya. dengan perintah

a2enmod ssl
contoh gambar


kemudian kita di minta untuk merestar apache kita, dengan perintah

service apache2 restart

 contoh gambar


Langkah Ketiga

kita akan memeriksa apakah sudah ada keterangan port 443

kita akan memeriksa dengan perintah

nano /etc/apache2/ports.conf
 contoh gambar

Lalu cek 3 bari ada listen 443

contoh gambar


Langkah ke empat
kita masuk ke file 000-default.conf
dengan perintah

nano /etc/apache2/sites-available/000-default.conf
 contoh gambar


kita tambahkan baris di paling bawah

<VirtualHost *:443>
ServerName alvinku.net
ServerAlias www.alvinku.net
SSLEngine on
SSLCertificateFile /etc/apache2/apache2.pem
</VirtualHost>
 lihat gambar

kemudian kita simpan

lahan ke enam

dalam langkah ini kita akan merestart apache nya

dengan perintah


#service apache2 restart

Langkah ke tujuh kita menguji https nya

nah masukan url nya

https://alvinku.net


klik advance


 kemudian klik add exception
 dan confirm securitu exception





 nah ini tampilanya

Temuan Masalah

https://domain kadang tidak bisa diakses

perbaikan

belum di temukan

refrensi ebook debian ver blc telkom