Pengembangan JemagoScan sebagai Sistem Pemindai Malware dan Backdoor pada Website
Development of JemagoScan as a Malware and Backdoor Detection System for Websites
DOI:
https://doi.org/10.30700/sisfotenika.v16i2.699Keywords:
Keamanan Website, Deteksi Malware dan backdoor, Analisis Heuristik, Integritas Website, JemagoSCANAbstract
Perkembangan layanan berbasis web pada institusi pendidikan meningkatkan kebutuhan terhadap keamanan sistem informasi, khususnya pada website yang dihosting pada lingkungan shared hosting. Salah satu ancaman yang sering ditemukan adalah penyisipan malware, backdoor, web shell, dan konten judi online yang dapat mengganggu integritas serta ketersediaan website. Penelitian sebelumnya telah menghasilkan JemagoWEB sebagai sistem perlindungan file website yang mampu melakukan monitoring, pemulihan, dan pencadangan file secara otomatis. Namun, efektivitas sistem tersebut bergantung pada kondisi awal hosting yang harus terbebas dari file berbahaya. Oleh karena itu, penelitian ini mengembangkan JemagoScan sebagai sistem audit keamanan website yang berfungsi melakukan pemindaian dan identifikasi ancaman sebelum implementasi JemagoWEB dilakukan. JemagoScan dikembangkan menggunakan bahasa pemrograman PHP dan dirancang agar dapat berjalan pada lingkungan shared hosting tanpa memerlukan akses root server. Sistem mampu mendeteksi berbagai indikasi ancaman, seperti malware, backdoor, web shell, file mencurigakan, konfigurasi izin akses yang tidak aman, redirect berbahaya, serta indikasi konten judi online menggunakan metode deteksi berbasis heuristik. Hasil pengujian menunjukkan bahwa JemagoScan mampu membantu proses identifikasi ancaman keamanan pada website sehingga kondisi hosting dapat dipastikan lebih aman sebelum dilakukan perlindungan berkelanjutan menggunakan JemagoWEB. Integrasi kedua sistem tersebut menghasilkan mekanisme keamanan berlapis yang mendukung peningkatan integritas dan keamanan website pada lingkungan shared hosting.















