<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="id">
	<id>https://cbtlmsts.my.id/wikits/index.php?action=history&amp;feed=atom&amp;title=Mekanisme_kontrol_akses_dan_otorisasi</id>
	<title>Mekanisme kontrol akses dan otorisasi - Riwayat revisi</title>
	<link rel="self" type="application/atom+xml" href="https://cbtlmsts.my.id/wikits/index.php?action=history&amp;feed=atom&amp;title=Mekanisme_kontrol_akses_dan_otorisasi"/>
	<link rel="alternate" type="text/html" href="https://cbtlmsts.my.id/wikits/index.php?title=Mekanisme_kontrol_akses_dan_otorisasi&amp;action=history"/>
	<updated>2026-08-29T14:48:06Z</updated>
	<subtitle>Riwayat revisi halaman ini di wiki</subtitle>
	<generator>MediaWiki 1.43.1</generator>
	<entry>
		<id>https://cbtlmsts.my.id/wikits/index.php?title=Mekanisme_kontrol_akses_dan_otorisasi&amp;diff=213&amp;oldid=prev</id>
		<title>Admin: ←Membuat halaman berisi &#039;==Tujuan Pembelajaran== Setelah mempelajari bagian ini, mahasiswa diharapkan mampu: * Memahami prinsip kontrol akses berbasis peran dan pengguna. * Mengelola hak akses (privileges) pengguna di MySQL. * Mengimplementasikan kontrol akses menggunakan perintah GRANT, REVOKE, dan SHOW GRANTS.    ==Mekanisme Kontrol Akses dan Otorisasi==  &#039;&#039;&#039;Definisi:&#039;&#039;&#039;  * &#039;&#039;&#039;Kontrol Akses&#039;&#039;&#039;: Menentukan &#039;&#039;&#039;siapa&#039;&#039;&#039; yang dapat mengakses &#039;&#039;&#039;apa&#039;&#039;&#039; di dalam basis data. * &#039;&#039;&#039;Otorisasi&#039;&#039;&#039;...&#039;</title>
		<link rel="alternate" type="text/html" href="https://cbtlmsts.my.id/wikits/index.php?title=Mekanisme_kontrol_akses_dan_otorisasi&amp;diff=213&amp;oldid=prev"/>
		<updated>2025-05-12T17:56:20Z</updated>

		<summary type="html">&lt;p&gt;←Membuat halaman berisi &amp;#039;==Tujuan Pembelajaran== Setelah mempelajari bagian ini, mahasiswa diharapkan mampu: * Memahami prinsip kontrol akses berbasis peran dan pengguna. * Mengelola hak akses (privileges) pengguna di MySQL. * Mengimplementasikan kontrol akses menggunakan perintah GRANT, REVOKE, dan SHOW GRANTS.    ==Mekanisme Kontrol Akses dan Otorisasi==  &amp;#039;&amp;#039;&amp;#039;Definisi:&amp;#039;&amp;#039;&amp;#039;  * &amp;#039;&amp;#039;&amp;#039;Kontrol Akses&amp;#039;&amp;#039;&amp;#039;: Menentukan &amp;#039;&amp;#039;&amp;#039;siapa&amp;#039;&amp;#039;&amp;#039; yang dapat mengakses &amp;#039;&amp;#039;&amp;#039;apa&amp;#039;&amp;#039;&amp;#039; di dalam basis data. * &amp;#039;&amp;#039;&amp;#039;Otorisasi&amp;#039;&amp;#039;&amp;#039;...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Halaman baru&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==Tujuan Pembelajaran==&lt;br /&gt;
Setelah mempelajari bagian ini, mahasiswa diharapkan mampu:&lt;br /&gt;
* Memahami prinsip kontrol akses berbasis peran dan pengguna.&lt;br /&gt;
* Mengelola hak akses (privileges) pengguna di MySQL.&lt;br /&gt;
* Mengimplementasikan kontrol akses menggunakan perintah GRANT, REVOKE, dan SHOW GRANTS.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Mekanisme Kontrol Akses dan Otorisasi==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Definisi:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Kontrol Akses&amp;#039;&amp;#039;&amp;#039;: Menentukan &amp;#039;&amp;#039;&amp;#039;siapa&amp;#039;&amp;#039;&amp;#039; yang dapat mengakses &amp;#039;&amp;#039;&amp;#039;apa&amp;#039;&amp;#039;&amp;#039; di dalam basis data.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Otorisasi&amp;#039;&amp;#039;&amp;#039;: Proses untuk memverifikasi &amp;#039;&amp;#039;&amp;#039;apa saja yang boleh dilakukan&amp;#039;&amp;#039;&amp;#039; oleh pengguna yang telah diautentikasi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Struktur Sistem Hak Akses di MySQL==&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;User&amp;#039;&amp;#039;&amp;#039;: Diidentifikasi oleh `username@host`&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Privileges&amp;#039;&amp;#039;&amp;#039;: Hak untuk melakukan aksi seperti `SELECT`, `INSERT`, `UPDATE`, dll&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Level Akses&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Global&amp;#039;&amp;#039;&amp;#039; → berlaku ke seluruh database&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Database&amp;#039;&amp;#039;&amp;#039; → berlaku ke satu database&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Tabel&amp;#039;&amp;#039;&amp;#039; → berlaku ke tabel tertentu&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Kolom&amp;#039;&amp;#039;&amp;#039; → berlaku ke kolom tertentu&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Rutin&amp;#039;&amp;#039;&amp;#039; → berlaku ke prosedur/fungsi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Praktik: Kontrol Akses di MySQL (Ubuntu 24.04)==&lt;br /&gt;
&lt;br /&gt;
1. &amp;#039;&amp;#039;&amp;#039;Membuat Pengguna Baru&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 CREATE USER &amp;#039;editor&amp;#039;@&amp;#039;localhost&amp;#039; IDENTIFIED BY &amp;#039;password123&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
2. &amp;#039;&amp;#039;&amp;#039;Memberi Hak Akses (GRANT)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 --- Akses penuh ke database &amp;#039;universitas&amp;#039;&lt;br /&gt;
 GRANT ALL PRIVILEGES ON universitas.* TO &amp;#039;editor&amp;#039;@&amp;#039;localhost&amp;#039;;&lt;br /&gt;
 &lt;br /&gt;
 --- Akses hanya SELECT dan INSERT pada tabel mahasiswa&lt;br /&gt;
 GRANT SELECT, INSERT ON universitas.mahasiswa TO &amp;#039;editor&amp;#039;@&amp;#039;localhost&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. &amp;#039;&amp;#039;&amp;#039;Melihat Hak Akses Pengguna&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 SHOW GRANTS FOR &amp;#039;editor&amp;#039;@&amp;#039;localhost&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil:&lt;br /&gt;
&lt;br /&gt;
 GRANT SELECT, INSERT ON `universitas`.`mahasiswa` TO &amp;#039;editor&amp;#039;@&amp;#039;localhost&amp;#039;&lt;br /&gt;
&lt;br /&gt;
4. &amp;#039;&amp;#039;&amp;#039;Menghapus Hak Akses (REVOKE)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 REVOKE INSERT ON universitas.mahasiswa FROM &amp;#039;editor&amp;#039;@&amp;#039;localhost&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
5. &amp;#039;&amp;#039;&amp;#039;Menghapus Pengguna&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 DROP USER &amp;#039;editor&amp;#039;@&amp;#039;localhost&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
==Studi Kasus Kontrol Akses Berbasis Peran (Simulasi)==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Skenario:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Admin&amp;#039;&amp;#039;&amp;#039; boleh mengakses semua data.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Dosen&amp;#039;&amp;#039;&amp;#039; hanya bisa melihat dan menginput nilai.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Mahasiswa&amp;#039;&amp;#039;&amp;#039; hanya bisa melihat data dirinya sendiri.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Implementasi Sederhana:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 --- Buat user untuk dosen&lt;br /&gt;
 CREATE USER &amp;#039;dosen&amp;#039;@&amp;#039;localhost&amp;#039; IDENTIFIED BY &amp;#039;dosenpass&amp;#039;;&lt;br /&gt;
 GRANT SELECT, INSERT, UPDATE ON universitas.nilai TO &amp;#039;dosen&amp;#039;@&amp;#039;localhost&amp;#039;;&lt;br /&gt;
 &lt;br /&gt;
 --- Buat user untuk mahasiswa&lt;br /&gt;
 CREATE USER &amp;#039;mahasiswa&amp;#039;@&amp;#039;localhost&amp;#039; IDENTIFIED BY &amp;#039;mahasiswapass&amp;#039;;&lt;br /&gt;
 GRANT SELECT ON universitas.mahasiswa TO &amp;#039;mahasiswa&amp;#039;@&amp;#039;localhost&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Tips Praktik Keamanan MySQL==&lt;br /&gt;
&lt;br /&gt;
* Gunakan &amp;#039;&amp;#039;&amp;#039;password yang kuat&amp;#039;&amp;#039;&amp;#039; dan simpan dengan aman.&lt;br /&gt;
* Hanya berikan hak minimum yang dibutuhkan pengguna (prinsip *least privilege*).&lt;br /&gt;
* Nonaktifkan user default yang tidak dipakai.&lt;br /&gt;
* Jangan pernah berikan `GRANT ALL ON *.*` kecuali untuk admin terpercaya.&lt;br /&gt;
&lt;br /&gt;
==Kesimpulan==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Aksi                         !! Perintah MySQL&lt;br /&gt;
|-&lt;br /&gt;
| Buat user                    || `CREATE USER`&lt;br /&gt;
|-&lt;br /&gt;
| Beri hak akses               || `GRANT`&lt;br /&gt;
|-&lt;br /&gt;
| Cek hak akses                || `SHOW GRANTS`&lt;br /&gt;
|-&lt;br /&gt;
| Cabut hak akses              || `REVOKE`&lt;br /&gt;
|-&lt;br /&gt;
| Hapus user                   || `DROP USER`&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Kontrol akses dan otorisasi adalah garis pertahanan pertama dalam menjaga keamanan basis data dari penyalahgunaan akses.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Pranala Menarik==&lt;br /&gt;
&lt;br /&gt;
* [[Database: Kuliah]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>