Informasi Keamanan PHP di NEO Web Hosting

Informasi Keamanan PHP di NEO Web Hosting

PHP adalah bahasa pemrograman website yang bersifat opensource dan bahasa pemrograman PHP ini banyak digunakan. Web Server seperti Apache,  NginxLighttpd menyediakan akses ke file dan konten melalui protokol HTTP atau HTTPS. Jika dari sisi server, bahasa pemrograman yang salah pada konfigurasi dapat membuat berbagai macam kerentanan. Jadi penggunaan bahasa pemrograman ini harus hati-hati.

Berikut beberapa informasi untuk memperbaiki keamanan pada PHP, antara lain :  

 

Mengaktifkan Disable_Functions PHP 

 

PHP memiliki banyak fungsi yang dapat digunakan untuk merusak server/website Anda oleh Peretas jika tidak digunakan dengan benar. Peretas dapat memanfaatkan fungsi PHP untuk masuk ke dalam server maupun aplikasi website Anda dan untuk fungsi PHP tersebut secara default adalah sebagai berikut :  

 

exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source. 

 

exec: Menjalankan program eksternal. 

passthru: Menjalankan program eksternal dan menampilkan output dalam format “raw”. 

shell_exec: Menjalankan perintah melalui shell dan mengembalikan output lengkap sebagai string. 

system: Menjalankan program eksternal dan menampilkan outputnya. 

proc_open: Menjalankan perintah dan membuka pointer file untuk input/output. 

popen: Membuka proses pointer file. 

curl_exec: Melakukan sesi cURL. 

curl_multi_exec : Menjalankan sub-koneksi untuk menangani cURL saat ini. 

parse_ini_file: Mengurai file konfigurasi. 

show_source: Alias dari highlight_file(). 

 
Fungsi PHP diatas secara default akan masuk pada kolom disable_functions pada cPanel Anda namun Anda dapat menambahkan fungsi PHP lain nya yang menurut Anda berbahaya. 
 
Untuk menambahkan secara mandiri dapat mengikuti langkah-langkan berikut ini. 
 

Silahkan anda login pada cPanel anda lalu pilih menu Select PHP Version. 

 

Pilih menu Options >> lalu anda dapat menambakan fungsi-fungsi PHP sesuai dengan kebutuhan Anda pada disable_functions. 

 
 

Untuk mengecek apakah sudah diperbarui dapat mengecek dari info.php. 

 
 

Kesimpulan 

Keamanan PHP pada layanan Neo Web Hosting sudah dibantu oleh Biznet GIO Nusantara perbaiki sehingga penggunaan PHP untuk website Anda lebih terjamin. Bagaimanapun juga kerentanan website sebagian besar disebabkan pengguna yang tidak mengikuti aturan pemrograman dengan baik. Sehingga Anda perlu perhatikan juga skrip website yang Anda kelola pada layanan Neo Web Hosting untuk menghindari kerentanan yang terjadi pada aplikasi Anda.  

 

Semoga artikel ini dapat membantu Anda. Temukan bantuan lainnya melalui Knowledge Base Biznet Gio. Jika Anda masih memiliki kendala silakan hubungi Support Biznet GIO melalui email support@biznetgio.com atau live chat maupun WA ke website www.biznetgio.com dan bisa juga melalui telepon ke nomor (021) 5714567.

    • Related Articles

    • Optimasi Keamanan Website pada NEO Wordpress

      A. Pendahuluan WordPress telah menjadi salah satu platform paling populer untuk membangun situs web. Namun, popularitasnya juga menjadikannya target menarik bagi para penjahat siber. Oleh karena itu, penting untuk melindungi situs WordPress Anda ...
    • Getting Started - NEO Web Hosting

      A. Pendahuluan NEO Web Hosting (NWH) adalah layanan shared hosting dari Biznet Gio yang memungkinkan beberapa situs web berbagi sumber daya pada satu server fisik. Setiap situs memiliki ruang tersendiri dan tidak dapat mengakses data situs lain, ...
    • Konfigurasi PHP di NEO Web Hosting

      A. Pendahuluan Penggunaan layanan hosting seperti pada NEO Web Hosting tidak lepas dari penggunaan layanan PHP untuk pengembangan Websitenya. Setiap pengembang dapat membutuhkan versi maupun plugin PHP yang berbeda yang pastinya perlu dipilih dan ...
    • Cara Implementasi ModeSecurity untuk Keamanan Website di NEO Web Hosting

      A. Pendahuluan ModSecurity adalah modul keamanan untuk server web Apache yang berfungsi untuk melindungi situs web dari berbagai jenis ancaman dan serangan, seperti SQL injection, Cross-site Scripting (XSS), dan lainnya. Di cPanel, ModSecurity dapat ...
    • Cara Install SSL NEO Cloud di NEO Web Hosting

      A. Pendahuluan SSL (Secure Sockets Layer) adalah salah satu komponen penting untuk memastikan keamanan dan kepercayaan dalam sebuah website. Dengan SSL, data yang dikirimkan antara pengguna dan server akan terenkripsi, sehingga melindungi informasi ...