Open Source dan Security
<p>Masalah utama dalam programming internet security, keamanan. Web yang baik adalah web yang aman, sulit ditembus oleh aksi ilegal. Ini versi pakar security. Kata ahli design lain lagi, web yang baik adalah web yang indah. Tentu kita tahu, web yang baik adalah web yang aman dan indah. Ini adalah tantangan dalam setiap proyek open source. Bagimana menghadirkan program yang user friendly, powerfull, mudah, murah, indah, gratis, namun tetap aman.</p>
<p>Memang ada apa dengan keamanan open source? Kalau anda pengguna open source web CMS sperti drupal, Joomla, wordpress, atau sperti yang dipakai blog ini, blogengine.net, anda akan menghadapi ancaman "celah keamanan", exploit vurnerability. Pokoknya, celah yang bisa digunakan oleh user ilegal untuk memasuki sistem dan melakukan perubahan. Lihat di forum-forum, pasti ada postingan: misalnya bug pada joomla 1.5x, yang bisa melakukan reset password administrator. </p>
<p>Mengapa opne source cenderung ada celah keamanan? Karena yang memakai banyak orang, source code bisa diunduh dengan gratis. Disitu kita bisa melihat struktur table databasenya, script yang dipakai. Seorang pakat bisa menganalisa kemungkinan dimana letak celah keamanan itu. Open source itu proyek bersama, jadi banyak orang yang terlibat, namanya juga manusia, pasti ada salah dan tidak telitinya. Programmer sekelas windows saja sering kebobolan oleh aksi pembuat virus, yang seperti kejar-kejaran. Product baru, virus baru, patch baru, antivirus baru. Begitu seterusnya.</p>
<p>Kelebihan open source: mudah digunakan, komunitas terbangun, resources banyak, kode sumber dibuka sehinggga kita bisa mepelajari, dan kebanyak gratis. Kelemahan, karena dipakai banyak orang, selalu ada celah keamanan yang harus diwaspadai. Jadi harus rajin update atau menambal patch yang rawan.</p>
<p>bagaimana dengan script buatan sendiri, hand coded? Ini juga relatif. Kalau anda programmer yang sudah expert, memprogram sendiri akanlebih aman, tidakdirepotkan dengan kegiatan tambal-menambal. Ini karena struktur table database, code file, hanya kita yang tahu. Kelemahan, untuk membangun website hand coded yang aman, sulit, rumit, dan lama. Apalagi kalau kemampuan programming kita pas-pas-an, lebih ekomonis pakai open source. </p>
<p>Bagaimana menggunakan open source dengan aman? opensource adalah komunitas berbagi llmu, maka kalau sudah menggunakan salah satu engine web open source, maka yang harus dilakukan: buka mata, buka telinga. Jangan ketinggalan informasi mengenai patch terbaru, celah keamanan terbaru, dll. Ikutlah forum-forum yang membahas open source. Semakin informasi anda up to date, semakin aman. </p>
<p>Open source masih merupakan pilihan terbaik untuk website kelas biasa. Mudah, cepat, murah. Open source recommended: drupal, wordpress, joomla, blogengine.net.</p>
posted on:5/29/2010 | by: meds | under: tutorial |
( 0 ) Komentar

