<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="id">
	<id>https://cbtlmsts.my.id/wikits/index.php?action=history&amp;feed=atom&amp;title=Ancaman_keamanan_dan_mitigasinya</id>
	<title>Ancaman keamanan dan mitigasinya - Riwayat revisi</title>
	<link rel="self" type="application/atom+xml" href="https://cbtlmsts.my.id/wikits/index.php?action=history&amp;feed=atom&amp;title=Ancaman_keamanan_dan_mitigasinya"/>
	<link rel="alternate" type="text/html" href="https://cbtlmsts.my.id/wikits/index.php?title=Ancaman_keamanan_dan_mitigasinya&amp;action=history"/>
	<updated>2026-08-29T15:45:55Z</updated>
	<subtitle>Riwayat revisi halaman ini di wiki</subtitle>
	<generator>MediaWiki 1.43.1</generator>
	<entry>
		<id>https://cbtlmsts.my.id/wikits/index.php?title=Ancaman_keamanan_dan_mitigasinya&amp;diff=214&amp;oldid=prev</id>
		<title>Admin: ←Membuat halaman berisi &#039;==Tujuan Pembelajaran== Setelah mempelajari modul ini, mahasiswa mampu: * Mengidentifikasi berbagai ancaman keamanan terhadap sistem basis data. * Menerapkan langkah mitigasi di MySQL Ubuntu 24.04. * Menyusun strategi pencegahan dan pemulihan terhadap serangan.  ==Jenis Ancaman Keamanan Basis Data==  {| class=&quot;wikitable&quot; ! Ancaman                         !! Deskripsi |- | &#039;&#039;&#039;1. SQL Injection&#039;&#039;&#039;             || Penyusupan perintah SQL melalui input pengguna. |- | &#039;...&#039;</title>
		<link rel="alternate" type="text/html" href="https://cbtlmsts.my.id/wikits/index.php?title=Ancaman_keamanan_dan_mitigasinya&amp;diff=214&amp;oldid=prev"/>
		<updated>2025-05-12T17:57:04Z</updated>

		<summary type="html">&lt;p&gt;←Membuat halaman berisi &amp;#039;==Tujuan Pembelajaran== Setelah mempelajari modul ini, mahasiswa mampu: * Mengidentifikasi berbagai ancaman keamanan terhadap sistem basis data. * Menerapkan langkah mitigasi di MySQL Ubuntu 24.04. * Menyusun strategi pencegahan dan pemulihan terhadap serangan.  ==Jenis Ancaman Keamanan Basis Data==  {| class=&amp;quot;wikitable&amp;quot; ! Ancaman                         !! Deskripsi |- | &amp;#039;&amp;#039;&amp;#039;1. SQL Injection&amp;#039;&amp;#039;&amp;#039;             || Penyusupan perintah SQL melalui input pengguna. |- | &amp;#039;...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Halaman baru&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==Tujuan Pembelajaran==&lt;br /&gt;
Setelah mempelajari modul ini, mahasiswa mampu:&lt;br /&gt;
* Mengidentifikasi berbagai ancaman keamanan terhadap sistem basis data.&lt;br /&gt;
* Menerapkan langkah mitigasi di MySQL Ubuntu 24.04.&lt;br /&gt;
* Menyusun strategi pencegahan dan pemulihan terhadap serangan.&lt;br /&gt;
&lt;br /&gt;
==Jenis Ancaman Keamanan Basis Data==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Ancaman                         !! Deskripsi&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;1. SQL Injection&amp;#039;&amp;#039;&amp;#039;             || Penyusupan perintah SQL melalui input pengguna.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;2. Akses tidak sah&amp;#039;&amp;#039;&amp;#039;           || Pengguna yang tidak memiliki izin mengakses atau mengubah data.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;3. Eksposur data sensitif&amp;#039;&amp;#039;&amp;#039;    || Data penting (password, email, IPK) terbuka ke publik.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;4. Malware / backdoor&amp;#039;&amp;#039;&amp;#039;        || Penyisipan skrip atau layanan tersembunyi untuk mencuri atau merusak.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;5. Kehilangan data (data loss)&amp;#039;&amp;#039;&amp;#039;|| Karena human error, kerusakan sistem, atau serangan.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;6. Serangan DoS pada MySQL&amp;#039;&amp;#039;&amp;#039;   || Membanjiri server dengan koneksi atau query berat.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Strategi Mitigasi di MySQL Ubuntu 24.04==&lt;br /&gt;
&lt;br /&gt;
1. &amp;#039;&amp;#039;&amp;#039;SQL Injection&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Mitigasi:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Gunakan &amp;#039;&amp;#039;&amp;#039;prepared statement&amp;#039;&amp;#039;&amp;#039; dalam aplikasi.&lt;br /&gt;
* Batasi hak akses user MySQL hanya untuk operasi yang diperlukan.&lt;br /&gt;
* Validasi input di sisi aplikasi.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Contoh buruk:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 SELECT * FROM mahasiswa WHERE nama = &amp;#039;$input_user&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Contoh mitigasi dengan hak akses:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 GRANT SELECT ON universitas.mahasiswa TO &amp;#039;webuser&amp;#039;@&amp;#039;localhost&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
2. &amp;#039;&amp;#039;&amp;#039;Akses Tidak Sah&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Mitigasi:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Gunakan `GRANT`/`REVOKE` untuk mengatur hak akses secara spesifik.&lt;br /&gt;
* Gunakan autentikasi yang kuat dan log akses.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Contoh:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 CREATE USER &amp;#039;limited_user&amp;#039;@&amp;#039;localhost&amp;#039; IDENTIFIED BY &amp;#039;securePass123!&amp;#039;;&lt;br /&gt;
 GRANT SELECT ON universitas.mahasiswa TO &amp;#039;limited_user&amp;#039;@&amp;#039;localhost&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
3. &amp;#039;&amp;#039;&amp;#039;Eksposur Data Sensitif&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Mitigasi:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Jangan tampilkan data sensitif langsung ke front-end.&lt;br /&gt;
* Enkripsi data penting (misalnya password) sebelum disimpan.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Contoh Hash Password (di aplikasi, bukan SQL):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 $password_hash = password_hash($password_input, PASSWORD_BCRYPT);&lt;br /&gt;
&lt;br /&gt;
4. &amp;#039;&amp;#039;&amp;#039;Backdoor dan Malware&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Mitigasi:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Periksa file konfigurasi, query tak wajar, atau user asing.&lt;br /&gt;
* Nonaktifkan fitur &amp;#039;&amp;#039;&amp;#039;LOAD DATA LOCAL INFILE&amp;#039;&amp;#039;&amp;#039; jika tidak diperlukan.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Contoh disable di MySQL:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf&lt;br /&gt;
&lt;br /&gt;
Tambahkan:&lt;br /&gt;
&lt;br /&gt;
 [mysqld]&lt;br /&gt;
 local-infile=0&lt;br /&gt;
&lt;br /&gt;
5. &amp;#039;&amp;#039;&amp;#039;Kehilangan Data&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Mitigasi:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Backup rutin menggunakan `mysqldump`.&lt;br /&gt;
* Simpan salinan backup di lokasi aman.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Contoh backup:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 mysqldump -u root -p universitas &amp;gt; backup_universitas.sql&lt;br /&gt;
&lt;br /&gt;
6. &amp;#039;&amp;#039;&amp;#039;Serangan DoS (Denial of Service)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Mitigasi:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Batasi jumlah koneksi simultan:&lt;br /&gt;
&lt;br /&gt;
 SET GLOBAL max_connections = 100;&lt;br /&gt;
&lt;br /&gt;
* Gunakan &amp;#039;&amp;#039;&amp;#039;firewall&amp;#039;&amp;#039;&amp;#039; dan batasi IP tertentu jika diperlukan.&lt;br /&gt;
* Monitor query lambat (`slow_query_log`).&lt;br /&gt;
&lt;br /&gt;
==Praktik Audit dan Logging==&lt;br /&gt;
&lt;br /&gt;
Aktifkan log MySQL untuk melacak aktivitas mencurigakan:&lt;br /&gt;
&lt;br /&gt;
 [mysqld]&lt;br /&gt;
 general_log = 1&lt;br /&gt;
 general_log_file = /var/log/mysql/mysql.log&lt;br /&gt;
&lt;br /&gt;
Lalu restart MySQL:&lt;br /&gt;
&lt;br /&gt;
 sudo systemctl restart mysql&lt;br /&gt;
&lt;br /&gt;
==Kesimpulan==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Ancaman              !! Mitigasi&lt;br /&gt;
|-&lt;br /&gt;
| SQL Injection         || Validasi input, prepared statement, batasi hak akses&lt;br /&gt;
|-&lt;br /&gt;
| Akses tidak sah       || Autentikasi kuat, `GRANT`/`REVOKE`, audit log&lt;br /&gt;
|-&lt;br /&gt;
| Eksposur data         || Enkripsi data penting, minimalisasi akses dan tampilan&lt;br /&gt;
|-&lt;br /&gt;
| Malware / backdoor    || Matikan `LOAD DATA`, audit konfigurasi dan file&lt;br /&gt;
|-&lt;br /&gt;
| Kehilangan data       || Backup berkala, recovery plan&lt;br /&gt;
|-&lt;br /&gt;
| Serangan DoS          || Batas koneksi, firewall, monitoring query lambat&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Pranala Menarik==&lt;br /&gt;
&lt;br /&gt;
* [[Database: Kuliah]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>