Impelementasi Keamanan Sistem Informasi

Implementasi Keamanan Sistem Informasi pada Aplikasi Jasa Cuci Berbasis Web

Praktikum ini bertujuan untuk menerapkan konsep keamanan sistem informasi pada aplikasi berbasis web dengan studi kasus aplikasi Jasa Cuci. Pengamanan dilakukan dari berbagai sisi, mulai dari implementasi web server, pengelolaan database, pengamanan akun login, modifikasi aplikasi, perlindungan integritas file, hingga pengelolaan media penyimpanan virtual. Seluruh tahapan dilakukan menggunakan lingkungan lokal XAMPP, phpMyAdmin, editor kode, dan VirtualBox.


1. Implementasi Apache Web Server

Tahap pertama yang dilakukan adalah menyiapkan Apache Web Server menggunakan XAMPP. Sebelum aplikasi dijalankan, folder aplikasi Jasa Cuci terlebih dahulu disimpan pada direktori C:\xampp\htdocs\jasa. Penyimpanan di dalam folder htdocs ini penting karena folder tersebut merupakan direktori utama web server lokal XAMPP yang digunakan untuk menampung file aplikasi berbasis web agar dapat diakses melalui browser.


Keterangan gambar: Gambar1 .Folder aplikasi Jasa Cuci ditempatkan pada direktori C:\xampp\htdocs\jasa.

Setelah folder aplikasi berhasil diletakkan di dalam htdocs, langkah berikutnya adalah menjalankan modul Apache dan MySQL pada XAMPP Control Panel. Kedua layanan ini harus aktif agar aplikasi berbasis PHP dan database MySQL dapat berjalan dengan baik. Setelah itu, aplikasi dapat diakses melalui browser melalui alamat https://localhost/jasa. Keberhasilan akses melalui localhost menandakan bahwa aplikasi yang disimpan pada folder C:\xampp\htdocs\jasa telah berhasil dikenali oleh server lokal.



Keterangan gambar: Gambar 2. Apache dan MySQL aktif pada XAMPP sebagai web server lokal.

2. Pembuatan dan Import Database MySQL

Setelah web server berhasil dijalankan, tahap berikutnya adalah menyiapkan database untuk aplikasi Jasa Cuci. Saya membuat database baru dengan nama jasa melalui phpMyAdmin, kemudian mengimpor file jasa.sql ke dalam database tersebut. Proses import ini bertujuan agar struktur tabel dan data awal yang dibutuhkan aplikasi dapat langsung tersedia sehingga aplikasi siap digunakan.

  
Keterangan gambar: Gambar 3. Pembuatan database baru dengan nama jasa pada phpMyAdmin.

Setelah database berhasil dibuat, file jasa.sql kemudian diimpor melalui menu Import pada phpMyAdmin. Dari proses tersebut, tabel-tabel seperti biaya, transaksi, dan user berhasil masuk ke dalam database. Meskipun sempat muncul notifikasi bahwa salah satu tabel sudah ada, proses import tetap menunjukkan bahwa struktur database aplikasi telah terbentuk dan siap digunakan oleh sistem.


Keterangan gambar: Gambar 4. Proses import file jasa.sql ke dalam database jasa melalui phpMyAdmin.

3. Perubahan Username dan Password pada Database

Setelah database tersedia, langkah berikutnya adalah melakukan pengamanan akun login aplikasi. Pengamanan dilakukan dengan mengubah username dan password pada tabel user di database jasa. Perubahan ini bertujuan agar aplikasi tidak lagi menggunakan akun bawaan sehingga akses ke sistem menjadi lebih aman.

Perubahan dilakukan melalui menu Browse pada tabel user di phpMyAdmin, kemudian data akun diedit sesuai identitas yang diinginkan. Pada tahap ini, username dan password lama diganti menjadi username dan password baru milik peserta. Selain itu, password disimpan dalam bentuk hash MD5 agar tidak tersimpan sebagai teks biasa di database. 


Keterangan gambar: Gambar 5. Perubahan username dan password pada tabel user di database jasa.

4. Penyesuaian File Koneksi Database

Setelah data akun di database diubah, konfigurasi koneksi aplikasi juga perlu disesuaikan. Hal ini dilakukan agar file program dapat terhubung dengan database menggunakan username dan password yang baru. Penyesuaian dilakukan pada file koneksi aplikasi, yaitu file PHP yang berisi konfigurasi host, username, password, dan nama database.

Pada file koneksi tersebut, nilai username dan password lama diganti dengan data yang telah diperbarui pada phpMyAdmin. Dengan penyesuaian ini, aplikasi dapat mengakses database jasa secara normal dan proses login nantinya dapat berjalan sesuai akun yang telah dimodifikasi.


Keterangan gambar: Gambar 6. Penyesuaian konfigurasi koneksi database pada file aplikasi.

5. Pengujian Login Aplikasi

Setelah database dan akun login selesai dikonfigurasi, tahap berikutnya adalah melakukan pengujian login pada aplikasi Jasa Cuci. Pengujian dilakukan dengan membuka halaman login aplikasi dan memasukkan username serta password yang telah diperbarui pada tabel user.


Keterangan gambar: Gambar 7. Halaman login aplikasi Jasa Cuci sebelum proses autentikasi.

Jika konfigurasi database, koneksi, dan data user sudah benar, maka aplikasi akan menerima data login dan mengarahkan pengguna ke halaman utama admin. Dari pengujian yang dilakukan, login berhasil dan sistem dapat menampilkan dashboard admin tanpa kendala.

Tahap pengujian login ini membuktikan bahwa perubahan username, password, dan koneksi database telah berhasil diterapkan dengan baik. Selain itu, proses autentikasi menjadi salah satu bentuk pengamanan dasar agar aplikasi hanya dapat diakses oleh pengguna yang memiliki kredensial yang sesuai.

6. Modifikasi Tampilan Aplikasi

Tahap selanjutnya adalah melakukan modifikasi tampilan aplikasi sebagai bentuk penyesuaian identitas peserta. Pada praktikum ini, identitas peserta ditampilkan pada halaman aplikasi setelah proses login berhasil, yaitu pada bagian dashboard admin. Penambahan identitas dilakukan melalui pengeditan file tampilan aplikasi sehingga nama peserta muncul pada antarmuka sistem.

Karena nama peserta sudah berhasil tampil pada dashboard setelah login, maka tampilan tersebut dapat dijadikan bukti bahwa halaman aplikasi telah dimodifikasi sesuai kebutuhan praktikum. Dengan demikian, tidak perlu lagi membuat tampilan baru terpisah pada halaman index.php apabila identitas peserta sudah muncul dengan jelas di halaman utama aplikasi.


Keterangan gambar: Gambar 8. Tampilan dashboard aplikasi yang telah dimodifikasi dengan menampilkan identitas peserta.

Perubahan pada tampilan aplikasi menunjukkan bahwa file program dapat disesuaikan sesuai kebutuhan. Selain sebagai bukti modifikasi, langkah ini juga menunjukkan pemahaman terhadap struktur file aplikasi berbasis PHP yang berjalan pada web server.

7. Pengamanan Integritas File dengan Atribut Read-Only

Selain melakukan pengamanan pada sisi akun dan database, praktikum ini juga menerapkan perlindungan integritas file aplikasi. File yang diamankan adalah index.php, yaitu salah satu file utama pada aplikasi. Pengamanan dilakukan dengan menambahkan atribut Read-Only menggunakan Command Prompt.

Perintah yang digunakan adalah:

attrib +R C:\xampp\htdocs\jasa\index.php

Perintah tersebut berfungsi untuk menjadikan file index.php hanya dapat dibaca dan tidak mudah diubah secara langsung. Dengan adanya atribut Read-Only, file aplikasi memiliki perlindungan tambahan terhadap perubahan yang tidak disengaja maupun modifikasi tanpa izin.

Keterangan gambar: Gambar 10. Pemberian atribut Read-Only pada file index.php melalui Command Prompt.

8. Pembuatan Virtual Hard Disk 15 GB

Tahap terakhir pada praktikum ini adalah membuat media penyimpanan virtual berupa virtual hard disk berukuran 15 GB melalui VirtualBox. Pembuatan hard disk virtual ini bertujuan sebagai bagian dari pengelolaan media penyimpanan pada sistem informasi.

Setelah hard disk virtual berhasil dibuat, disk tersebut dipasang pada mesin virtual dan dilakukan proses format menggunakan sistem file NTFS. Selanjutnya, di dalam media penyimpanan tersebut dibuat folder baru dengan nama peserta sebagai identitas kepemilikan.


Keterangan gambar: Gambar 11. Pembuatan virtual hard disk berukuran 15 GB pada VirtualBox.


Keterangan gambar: Gambar 12. Virtual hard disk telah diformat NTFS dan dibuat folder sesuai nama peserta.

Tahap ini menunjukkan bahwa keamanan sistem informasi tidak hanya berkaitan dengan aplikasi dan database, tetapi juga mencakup pengelolaan media penyimpanan. Dengan adanya virtual drive terpisah, pengelolaan data dapat dilakukan dengan lebih terstruktur dan aman.


Kesimpulan

Berdasarkan praktikum UAS Keamanan Sistem Informasi yang telah dilakukan, dapat disimpulkan bahwa aplikasi Jasa Cuci berhasil dikonfigurasi dan diuji dari berbagai sisi keamanan. Proses dimulai dari implementasi aplikasi pada Apache Web Server dengan menempatkan folder aplikasi pada direktori C:\xampp\htdocs\jasa, kemudian dilanjutkan dengan pembuatan database dan import file jasa.sql. Setelah itu dilakukan pengamanan akun login melalui perubahan username dan password yang disimpan dalam bentuk hash MD5, serta penyesuaian file koneksi agar aplikasi dapat terhubung dengan database secara benar.

Selanjutnya dilakukan pengujian login untuk memastikan akun yang telah diperbarui dapat digunakan, modifikasi tampilan aplikasi dengan menampilkan identitas peserta pada dashboard, serta validasi integritas file menggunakan atribut Read-Only pada file index.php. Di sisi penyimpanan, virtual hard disk berukuran 15 GB berhasil dibuat, dipasang ke mesin virtual, diformat menggunakan NTFS, dan digunakan untuk membuat folder sesuai nama peserta.

Secara keseluruhan, praktikum ini memberikan gambaran bahwa keamanan sistem informasi dapat diterapkan dari berbagai aspek, yaitu server, database, autentikasi pengguna, integritas file, serta media penyimpanan. Dengan demikian, setiap komponen dalam sistem memiliki peran penting dalam menjaga keamanan dan keandalan aplikasi web.

Komentar

Postingan populer dari blog ini