Arina Rahma

shares |

Implementasi dasar keamanan sistem informasi berbasis PHP dan MySQL


Pendahuluan

Pada artikel ini akan dijelaskan implementasi dasar keamanan sistem informasi berbasis PHP dan MySQL. Praktikum meliputi implementasi Apache Web, konfigurasi media penyimpanan, import database, penerapan enkripsi password menggunakan algoritma MD5, serta modifikasi halaman web sebagai bentuk validasi dan pengamanan aplikasi.


1. Implementasi Apache Web Server PHP 7

Langkah 1 : Buka XAMPP Control Panel start Apache dan MySQL

Langkah 2 : Copy folder (contoh aplikasi jasa) ke dalam folder htdocs.

Langkah 3 : Buka browser dan ketik "http://localhost/jasa"



2. Konfigurasi Virtual Disk Storage dan Keamanan Direktori

Langkah 1. Matikan Virtual Machine (Pastikan Windows Server 2003 dalam keadaan Shutdown.)

Langkah 2. Tambahkan Hard Disk Baru

  1. Pilih virtual machine Windows Server 2003.
  2. Klik Settings.
  3. Pilih menu Storage.
  4. Klik ikon Add Hard Disk.
  5. Pilih Create.

Langkah 3. Buat Virtual Hard Disk

  1. Pilih format VDI (VirtualBox Disk Image).
  2. Pilih Dynamically Allocated.
  3. Tentukan ukuran 15 GB.
  4. Klik Create.

Langkah 4. Jalankan Windows Server 2003

Setelah hard disk berhasil ditambahkan, nyalakan kembali virtual machine Windows Server 2003.

Langkah 5. Buka Disk Management

  1. Klik Start.
  2. Pilih Control Panel.
  3. Buka Administrative Tools.
  4. Pilih Computer Management.
  5. Klik Disk Management.

Langkah 6. Buat Partisi Baru

  1. Klik kanan pada ruang Unallocated.
  2. Pilih New Partition.
  3. Klik Next.
  4. Pilih Primary Partition.
  5. Gunakan seluruh kapasitas.
  6. Klik Next.


3. Analisis Migrasi dan Import Database MySQL

Langkah 1. Menjalankan XAMPP

Buka XAMPP Control Panel, kemudian klik Start pada layanan Apache dan MySQL hingga status berubah menjadi Running.


Langkah 2. Membuka phpMyAdmin

Buka browser, kemudian akses alamat "http://localhost/phpmyadmin"


Langkah 3. Membuat Database Baru

Klik menu New pada panel sebelah kiri, kemudian masukkan nama database sesuai dengan aplikasi, misalnya inventory. Setelah itu klik tombol Create.


Langkah 4. Memilih Menu Import dan File Database

  • Pilih database yang telah dibuat, kemudian klik menu Import pada bagian atas halaman.
  • Klik tombol Choose File, kemudian pilih file database dengan format .sql yang telah disediakan.

Langkah 5. Verifikasi Database

Pastikan seluruh tabel berhasil masuk ke dalam database dengan melihat daftar tabel pada panel sebelah kiri phpMyAdmin.



4. Implementasi Enkripsi Password Menggunakan Algoritma MD5

Pada tahap ini dilakukan perubahan mekanisme autentikasi pada aplikasi dengan menerapkan algoritma Message Digest Algorithm 5 (MD5). Tujuannya agar password pengguna tidak lagi disimpan dalam bentuk teks biasa (plain text), melainkan dalam bentuk hash sehingga lebih aman.

Langkah 1. Membuka phpMyAdmin

Jalankan Apache dan MySQL melalui XAMPP, kemudian buka browser dan akses "http://localhost/phpmyadmin" dan Pilih database yang digunakan oleh aplikasi. (contoh saya menggunakan aplikasi jasa)

Langkah 2. Mengubah Password Menjadi MD5

Pilih tabel user, kemudian klik menu SQL dan jalankan query berikut.

UPDATE user
SET password = MD5(password);

Setelah itu klik Go untuk menjalankan query.

Langkah 3. Mengubah Kode Login

Buka file login.php atau file yang menangani proses login menggunakan Visual Studio Code.

Cari kode berikut:

  • $password = $_POST['password'];

Kemudian ubah menjadi:

  • $password = md5($_POST['password']);

Simpan perubahan pada file.


Langkah 4 : Melakukan Pengujian Login

Buka aplikasi melalui browser, kemudian login menggunakan username dan password yang telah tersedia.

Apabila username dan password sesuai, aplikasi akan berhasil masuk ke halaman dashboard.


5. Validasi Integritas dan Modifikasi Halaman Beranda Web

Pada tahap ini dilakukan modifikasi pada halaman utama aplikasi dengan menambahkan identitas penulis. Setelah itu dilakukan pengamanan file agar tidak mudah diubah oleh pihak yang tidak berwenang dengan memberikan atribut Read-only.

Langkah 1. Membuka Folder Aplikasi

Buka folder aplikasi yang berada di dalam direktori web server.

Contoh : C:\xampp\htdocs\jasa

Kemudian buka file index.php menggunakan Visual Studio Code.


Langkah 2. Memodifikasi Halaman Beranda

Tambahkan identitas pada halaman utama aplikasi, misalnya nama penulis.

Sebelum :

sesudah :

Langkah 3. Menguji Hasil Perubahan

Buka browser kemudian akses aplikasi melalui alamat "http://localhost/jasa"

Pastikan nama yang telah ditambahkan muncul pada halaman utama aplikasi.

Langkah 4. Memberikan Atribut Read-only

Masuk ke folder aplikasi, kemudian klik kanan pada file index.php dan pilih Properties.

Centang opsi Read-only, lalu klik Apply dan OK.


Penutup

Sampai di sini proses implementasi keamanan sistem informasi telah selesai dilakukan. Mulai dari menjalankan Apache Web Server, menambahkan Virtual Disk Storage pada Windows Server 2003, mengimpor database MySQL, menerapkan enkripsi password menggunakan algoritma MD5, hingga memodifikasi halaman beranda aplikasi. Dengan mengikuti langkah-langkah di atas, aplikasi dapat berjalan dengan baik dan seluruh konfigurasi berhasil diterapkan.

Semoga tutorial ini dapat membantu teman-teman yang sedang belajar administrasi server, keamanan sistem informasi, atau mengerjakan praktikum yang berkaitan dengan PHP, MySQL, dan Windows Server 2003. Jika terdapat langkah yang kurang jelas atau ingin didiskusikan lebih lanjut, silakan tinggalkan komentar. Terima kasih telah membaca, semoga tutorial ini bermanfaat dan sampai jumpa pada tutorial berikutnya.



Related Posts

0 komentar:

Posting Komentar