{"id":12432,"date":"2023-03-16T16:35:39","date_gmt":"2023-03-16T09:35:39","guid":{"rendered":"https:\/\/www.rumahweb.com\/journal\/?p=12432"},"modified":"2023-07-06T09:02:37","modified_gmt":"2023-07-06T02:02:37","slug":"modsecurity-adalah","status":"publish","type":"post","link":"https:\/\/www.rumahweb.com\/journal\/modsecurity-adalah\/","title":{"rendered":"ModSecurity: Pengertian, Fungsi Hingga Cara Kerjanya"},"content":{"rendered":"\n<p>ModSecurity atau ModSec adalah sebuah firewall aplikasi open source yang berfungsi untuk melindungi aplikasi web dari serangan keamanan. Selain untuk mencegah serangan, apa manfaat lain dari ModSecurity? <\/p>\n\n\n\n\n\n<p>Pada panduan ini, kami akan menjelaskan secara detail tentang apa itu ModSecurity hingga cara kerjanya. Simak artikel ini hingga selesai.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Apa itu ModSecurity?<\/h2>\n\n\n\n<p>ModSecurity sering disebut ModSec adalah salah satu Web Application Firewall (WAF) yang bersifat <em>open source<\/em>. Bekerja sebagai module pada Apache, Modsecurity berfungsi mendeteksi dan mencegah serangan terhadap aplikasi web. Modsecurity merupakan WAF yang paling banyak digunakan, contohnya seperti <a href=\"https:\/\/blog.rumahweb.com\/cpanel-adalah\/\" title=\"\">cPanel<\/a> dan <a href=\"https:\/\/blog.rumahweb.com\/plesk-adalah\/\" title=\"\">Plesk<\/a>.<\/p>\n\n\n\n<p>ModSecurity menyediakan berbagai fitur keamanan seperti deteksi serangan SQL injection, Bruth force, cross-site scripting (XSS), dan serangan web lainnya. Selain itu, ModSecurity juga memiliki kemampuan untuk melakukan logging, pemantauan lalu lintas web, dan pembatasan akses.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fungsi ModSecurity<\/h2>\n\n\n\n<p>Berikut adalah beberapa fungsi dari ModSecurity;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Web Security<\/h3>\n\n\n\n<p>Fungsi pertama dari ModSecurity adalah melindungi aplikasi web dari serangan. ModSec mampu mendeteksi dan mencegah serangan seperti SQL injection, cross-site scripting (XSS) hingga Bruthforce.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Memantau trafik website<\/h3>\n\n\n\n<p>ModSecurity dapat menganalisa permintaan dan merespons yang dikirimkan ke aplikasi web. Hal ini memungkinkan administrator untuk memeriksa lalu lintas website dan mencari tahu jika ada aktivitas yang mencurigakan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Logging<\/h3>\n\n\n\n<p>ModSec dapat melakukan analisa dari aktivitas logging pada website, termasuk bruthforce, permintaan yang tidak valid, dan upaya akses yang mencurigakan. Log ini dapat digunakan untuk memantau dan menganalisis aktivitas pada website.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Konfigurasi Rules yang fleksibel<\/h3>\n\n\n\n<p>ModSecurity memiliki fitur yang diberi nama SecRules, yaitu aturan-aturan yang digunakan untuk mendefinisikan perilaku dari firewall aplikasi. Aturan-aturan ini memungkinkan ModSecurity untuk mendeteksi serangan dan perilaku mencurigakan pada aplikasi web dan mengambil tindakan untuk mencegah atau menghentikan serangan tersebut.<\/p>\n\n\n\n<p>Pada ModSec, administrator bisa melakukan modifikasi rules secara lebih fleksible, untuk mengontrol kebijakan keamanan secara lebih efektif.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5. Pembatasan akses<\/h3>\n\n\n\n<p>ModSecurity dapat mengatur hak akses untuk membatasi akses ke aplikasi website berdasarkan beberapa kriteria seperti alamat IP, user-agent, dan lainnya. Ini membantu mencegah upaya akses yang tidak diizinkan ke aplikasi web.<\/p>\n\n\n\n<p><strong>BACA JUGA<\/strong> <strong>: <a href=\"https:\/\/www.rumahweb.com\/journal\/cara-install-modsecurity-di-nginx\/\" title=\"cara install modsec di nginx\">Cara Install ModSecurity di Nginx Paling Lengkap<\/a><\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cara Kerja ModSecurity<\/h2>\n\n\n\n<p>ModSecurity menyediakan rule konfigurasi yang disebut &#8216;SecRules&#8217; untuk memantau traffic HTTP(S) secara real-time, pencatatan (logging), dan melakukan filter pada komunikasi HTTP(S) berdasarkan aturan yang sudah ditentukan. <\/p>\n\n\n\n<p>ModSec dapat menghentikan (melakukan block) pada lalu lintas atau request yang dianggap berbahaya.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"612\" src=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2019\/05\/modsec-processing.jpg\" alt=\"modsec processing - apa itu ModSecurity adalah\" class=\"wp-image-12447\" srcset=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2019\/05\/modsec-processing.jpg 800w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2019\/05\/modsec-processing-300x230.jpg 300w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2019\/05\/modsec-processing-768x588.jpg 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n<\/div>\n\n\n<p>ModSecurity melindungi aplikasi web dari ancaman seperti :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Brute-force attacks<\/li>\n\n\n\n<li>SQL injection<\/li>\n\n\n\n<li>cross-site scripting<\/li>\n<\/ul>\n\n\n\n<p><em>ModSecurity bekerja<\/em> dengan mendeteksi dan memblokir permintaan yang dianggap berbahaya, berdasarkan SecRules. <\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"572\" height=\"209\" src=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2019\/05\/Cara-Kerja-ModSec.jpg\" alt=\"Cara Kerja ModSec\" class=\"wp-image-12454\" srcset=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2019\/05\/Cara-Kerja-ModSec.jpg 572w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2019\/05\/Cara-Kerja-ModSec-300x110.jpg 300w\" sizes=\"auto, (max-width: 572px) 100vw, 572px\" \/><\/figure>\n<\/div>\n\n\n<p>Terkadang, ModSecurity dapat salah menafsirkan tindakan pengguna yang sah sebagai ancaman. Pengguna seperti itu biasanya akan menemukan error 403 &#8220;Forbidden&#8221;. Jika Anda menemukan kendala serupa pada saat menyimpan script atau mengubah tampilan pada website, solusinya Anda bisa melakukan whitelist ID ModSec yang muncul pada log. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cara Install ModSecurity&nbsp;di cPanel<\/h2>\n\n\n\n<p>Bagi Anda pengguna VPS disertai lisensi cPanel, Anda dapat melakukan instalasi ModSecurity&nbsp;secara mudah melalui SSH. Tidak hanya melakukan instalasi, Anda juga bisa melakukan update versi hingga mengatur ID rules secara mudah melalui WHM.<\/p>\n\n\n\n<p>Selengkapnya tentang cara install ModSec di cPanel bisa Anda pelajari melalui artikel: <a href=\"https:\/\/www.rumahweb.com\/journal\/cara-install-dan-upgrade-plugin-modsecurity-cpanel\/\" title=\"\">Cara Install dan Upgrade Plugin ModSecurity pada cPanel<\/a><\/p>\n\n\n\n<p>Demikian artikel yang membahas <u>tentang pengertian, fungsi dan cara kerja ModSecurity<\/u>, semoga bermanfaat.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ModSecurity atau ModSec adalah sebuah firewall aplikasi open source yang berfungsi untuk melindungi aplikasi web dari serangan keamanan. Selain untuk mencegah serangan, apa manfaat lain dari ModSecurity? Pada panduan ini, kami akan menjelaskan secara detail tentang apa itu ModSecurity hingga cara kerjanya. Simak artikel ini hingga selesai. Apa itu ModSecurity? ModSecurity sering disebut ModSec adalah [&hellip;]<\/p>\n","protected":false},"author":329,"featured_media":37560,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[1],"tags":[18,951,949,950],"class_list":{"0":"post-12432","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-cpanel","9":"tag-keamanan-server","10":"tag-modsec","11":"tag-modsecurity"},"aioseo_notices":[],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2019\/05\/Banner-Apa-itu-ModSecurity-Adalah-Pengertian-Fungsi-Hingga-Cara-Kerjanya.png","jetpack_shortlink":"https:\/\/wp.me\/p8n3G7-3ew","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/posts\/12432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/users\/329"}],"replies":[{"embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/comments?post=12432"}],"version-history":[{"count":0,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/posts\/12432\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/media\/37560"}],"wp:attachment":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/media?parent=12432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/categories?post=12432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/tags?post=12432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}