Audit Keamanan & Hardening Sistem OJS
Lindungi integritas repositori naskah dan reputasi jurnal ilmiah kampus Anda dari ancaman peretasan web, injeksi skrip berbahaya (webshell), dan serangan eksploitasi celah plugin usang melalui penerapan lapisan proteksi berlapis.
Jadwalkan Audit Keamanan OJS
Komitmen Profesional: Meningkatkan Lapisan Proteksi & Meminimalkan Risiko
Dalam lanskap keamanan siber modern, tidak ada istilah "100% kebal peretas selamanya". Pendekatan ArdanHosting adalah menerapkan prinsip defense-in-depth (pertahanan berlapis): mengisolasi direktori dokumen sensitif, membatasi hak eksekusi skrip PHP yang tidak perlu, menyaring trafik berbahaya via firewall aplikasi web (WAF), dan menutup celah konfigurasi umum agar resiko insiden keamanan dapat ditekan serendah mungkin.
Langkah-Langkah Penguatan (Hardening) Sistem OJS
Fokus proteksi kami mencakup lapisan aplikasi, berkas repositori, dan pertahanan server:
Isolasi Direktori Berkas (files_dir)
- Memastikan `files_dir` berada di luar root web publik (`public_html`).
- Nonaktifkan kemampuan eksekusi langsung skrip PHP pada folder upload.
- Pengetatan hak akses file (permission 755/644) dan ownership.
Pengamanan config.inc.php
- Blokir akses HTTP langsung ke berkas konfigurasi sensitif.
- Penegakan flag `force_ssl` dan parameter cookie security.
- Penonaktifan mode debug pada lingkungan server produksi.
Pembersihan Malware & Backdoor
- Pemindaian menyeluruh skrip webshell, obfuskasi base64, & injeksi iframe.
- Penggantian berkas core OJS yang terinfeksi dengan checksum resmi PKP.
- Audit akun pengguna dengan hak akses administrator/Journal Manager.
Integrasi Web Application Firewall (WAF)
Kombinasikan proteksi level aplikasi dengan layanan WAF & Proteksi Bot ArdanHosting untuk menyaring serangan injeksi SQL, Cross-Site Scripting (XSS), dan scraping artikel massal oleh bot liar sebelum mencapai server Anda.
Pelajari Layanan WAF Kami
Manfaat WAF untuk OJS:
- Mencegah brute-force password pada halaman login jurnal.
- Memblokir bot perayap agresif yang menguras bandwidth PDF.
- Proteksi virtual patching terhadap kerentanan zero-day.
Catatan Independensi: ArdanHosting adalah penyedia layanan teknologi dan keamanan mandiri dan tidak berafiliasi resmi dengan Public Knowledge Project (PKP). Open Journal Systems (OJS) adalah perangkat lunak yang dikembangkan oleh Public Knowledge Project.
Tingkatkan Keamanan Portal OJS Kampus Anda Sekarang
Konsultasikan indikasi peretasan atau jadwalkan audit penguatan sistem naskah bersama tim kami.
Hubungi Tim Security OJS via WhatsApp