Thursday, 23 September 2021

Phising: Pengertian, Cara Kerja dan Langkah Mengatasinya

 

Anda perlu waspada terhadap aktivitas phising. Kejahatan online ini masih kerap terjadi dan terus menjadi ancaman bagi aktivitas online. Jika menjadi korbannya, Anda bisa menderita banyak kerugian, baik menjadi korban pencurian data maupun korban penipuan.

Nah, apa sebenarnya phising itu dan bagaimana cara mengatasinya?

Kami akan menjelaskannya secara lengkap di artikel ini. Mulai dari pengertian, cara kerja phising dan tips pencegahannya. Mari simak hingga selesai!

Apa itu Phising?

Phising adalah upaya untuk mendapatkan informasi data seseorang dengan teknik pengelabuan. Data yang menjadi sasaran phising adalah data pribadi (nama, usia, alamat), data akun (username dan password), dan data finansial (informasi kartu kredit, rekening).

Istilah resmi phising adalah phishing, yang berasal dari kata fishing yaitu memancing.

Kegiatan phising memang bertujuan memancing orang untuk memberikan informasi pribadi secara sukarela tanpa disadari. Padahal informasi yang dibagikan tersebut akan digunakan untuk tujuan kejahatan.

Kenapa korban mau melakukan hal itu?

Pelaku phising biasanya menampakkan diri sebagai pihak atau institusi yang berwenang. Dengan menggunakan website atau email palsu yang tampak meyakinkan, banyak orang berhasil dikelabui.

berita phising terkait salah satu instansi

Informasi data phising yang diperoleh bisa langsung dimanfaatkan untuk menipu korban. Atau, bisa juga dijual ke pihak lain untuk melakukan tindakan tidak bertanggung jawab seperti penyalahgunaan akun. Aksi cyber crime ini memang berbahaya.

Menurut sebuah laporan, 32% pencurian data selalu melibatkan kegiatan phising. Bahkan, di awal tahun 2020 saja, Anti Phishing Working Group mencatat sudah ada 165.772 website phising yang siap menjaring korban. Dan, sektor finansial masih menjadi sasaran utamanya:

data tentang web phising

Jenis Phising

Untuk lebih mengenal tindakan phising, mari pelajari jenis phising yang paling banyak ditemui saat ini:

1. Email Phising

Sesuai namanya, email phising menggunakan media email untuk menjangkau calon korbannya. 

contoh email phising menggunakan paypal

Jumlah aksi email phising ini cukup banyak. Menurut data, terdapat 3,4 miliar email palsu yang dikirimkan setiap harinya. Anda bisa bayangkan, berapa banyak korban yang bisa terjerat aksi ini.

2. Spear Phising

Spear phising adalah jenis dari email phising. Bedanya, alih-alih menggunakan pengiriman email secara masif dengan calon korban yang acak, spear phising menarget calon korban tertentu. Biasanya, teknik ini dilakukan setelah beberapa informasi dasar calon korban dimiliki, seperti nama dan alamat.

3. Whaling

Whaling adalah langkah phising yang tidak hanya menarget individu secara spesifik, tapi juga individu yang memiliki kewenangan tinggi di suatu organisasi, misalnya pemilik bisnis, direktur perusahaan, manajer personalia, dan lainnya.

Dengan demikian, jika tindakan whaling ini berhasil, akan banyak keuntungan yang bisa dimanfaatkan dari akses yang didapatkan.

4. Web Phising

Web phising adalah upaya memanfaatkan website palsu untuk mengelabui calon korban. Website untuk phising akan terlihat mirip dengan website resmi dan menggunakan nama domain yang mirip. Hal ini disebut domain spoofing.

Sebagai contoh, untuk menyerupai niagahoster.co.id, domain yang digunakan pelaku phising adalah niaga-hoster.my.id.

Bagaimana Sebuah Aksi Phising Dijalankan?

Cara kerja phising adalah memanipulasi informasi dan memanfaatkan kelalaian korban. Di sini, kami akan menggunakan contoh web phising dengan memanfaatkan nama PayPal seperti ditemukan welivesecurity.com.

1. Pelaku Memilih Calon Korban

Tahap awal kegiatan web phising akan dimulai dengan menentukan siapa calon korbannya. Pada umumnya, korban yang disukai adalah pengguna platform pembayaran online seperti PayPalOvo, dan lainnya.

halaman web phising paypal

Tidak hanya itu saja, banyak pelaku phising yang mengincar pengguna platform yang memiliki celah keamanan. Kasus terbaru terjadi pada platform komunikasi Zoom. Tak kurang dari 1000 upaya phising terjadi hanya di bulan April 2020 saja

2. Pelaku Menentukan Tujuan Phising

Setelah mendapatkan calon korban yang potensial, pelaku akan mulai memikirkan apa yang akan dicapai dari kegiatan web phising yang dilakukan.

Apakah akan menarget username dan password pengguna untuk menguasai akun. Apa malah mendapatkan semua informasi korban melalui sebuah prosedur yang disiapkan.

Pada contoh aksi phising PayPal, pelaku menginginkan semua informasi dari pengguna platform tersebut. Seperti ditunjukkan welivescurity.com, pengguna akan menerima email untuk mengkonfirmasi data diri melalui sebuah link website palsu yang disediakan.

website palsu untuk tujuan phising

3. Pelaku Membuat Website Phising

Untuk melancarkan aksinya, pelaku akan mulai menyiapkan website palsu untuk melakukan aksi phising. Mulai dari mendesain website palsu, memilih nama domain yang mirip dengan domain asli hingga menyiapkan konten dengan tulisan yang meyakinkan.

contoh website phising paypal

Pada prakteknya, pelaku kadang membuat website yang sangat menyerupai halaman website resmi tapi menggunakan nama domain yang jauh berbeda seperti terlihat di contoh atas.

Namun, pada contoh kasus phishing Danamon Online beberapa waktu lalu, Anda akan langsung melihat bahwa domain yang digunakan mirip sekali dengan website resminya:

contoh phising dengan meniru website danamon

4. Calon Korban Mengakses Website Phising

Dengan tampilan website dan informasi yang meyakinkan, tak sedikit calon korban yang akhirnya mengakses website phising milik pelaku. Langkah ini biasanya didahului dengan mengajak calon korban melalui email phising atau link yang disebarkan via SMS atau akun media sosial.

arahan untuk mengakses website phising

5. Calon Korban Mengikuti Instruksi Pelaku

Inilah kunci dari terjadinya aksi phising. JIka calon korban melakukan instruksi yang diberikan pelaku, maka pelaku akan berhasil mencapai tujuannya.

contoh halaman dari aksi web phising

Sebagai contoh, pada halaman website yang disediakan, calon korban diminta melakukan update informasi pribadi hingga data pembayaran pada akun yang digunakan. Pada saat selesai mengisi data dan melakukan submit, saat itulah semua informasi korban berhasil dimiliki.

6. Data Korban akan Dimanfaatkan

Jika aksi web phising berhasil, pelaku akan memanfaatkan data yang telah diterima. Apa saja yang bisa dilakukan?

  • Menjual informasi yang didapatkan ke pihak ketiga yang membutuhkan data calon konsumen. Misalnya, untuk tujuan telemarketing atau kegiatan marketing online lainnya.
  • Menjual informasi data tersebut untuk kepentingan politik atau iklan penjualan produk.
  • Menjalankan aksi penipuan. Misalnya, dengan menyatakan seseorang memenangkan undian tertentu yang pada akhirnya meminta orang tersebut mengirimkan sejumlah uang.
  • Menggunakan data yang dimiliki untuk mencoba membobol akun yang dimiliki atau akun lain.
  • Melakukan pinjaman online mengatasnamakan korban dengan menggunakan data diri lengkap korban. Tentu saja, korban lah yang akan ditagih pelunasan atas pinjaman tersebut.

9 Tips Agar Tidak Menjadi Korban Phising

Agar sebagai pengguna platform tertentu, Anda bisa terhindar dari kejahatan phising, inilah beberapa tips yang perlu Anda lakukan:

1. Selalu Update Informasi terkait Phising

Anda sudah belajar tentang jenis phising. Namun, tidak menutup kemungkinan jenis kejahatan online akan terus berkembang. Baik dari media yang digunakan untuk phising ataupun jenis serangan yang dilakukan.

cara mengatasi phising dengan update informasi

Oleh karena itu, selalu ikuti berita perkembangan phising dengan baik. Salah satunya dengan memiliki rasa ingin tahu apabila ada insiden keamanan yang terjadi seperti kebocoran data pengguna Tokopedia atau Bukalapak baru-baru ini.

Apakah kejadian tersebut dimulai dari aksi phising? Bagaimana kejahatan online tersebut dilakukan? Atau, berbagai pertanyaan lainnya.

2. Selalu Cek Siapa Pengirim Email

Email phising masih menjadi jenis kejahatan online yang marak. Untuk itu, Anda perlu berhati-hati ketika mendapatkan email dari pengirim yang mencurigakan.

Anda sebaiknya tidak hanya melihat nama pengirim, tapi juga alamat email yang mengirimkannya pada bagian From field. Sebab, email tersebut bisa saja palsu.

Anda bahkan harus extra waspada kalau email yang Anda terima terkait dengan perubahan informasi akun, pembayaran dan hal penting lainnya.

Sebagai contoh, ketika Anda menerima email yang seolah berasal dari Niagahoster dan meminta Anda untuk melakukan pembaruan pesanan seperti di bawah ini, Anda bisa mengabaikannya:

contoh email phising yang menggunakan nama Niagahoster

Apa alasannya?

Pertama, ketika menggunakan nama Niagahoster, maka email yang kami kirim akan menggunakan domain niagahoster.co.id, misalnya cs@niagahoster.co.id. Bukan @i-ob.co.uk atau domain lain yang tidak terkait Niagahoster.

Kedua, pada bagian footer email, akan selalu ada kontak resmi Niagahoster yang bisa Anda gunakan melakukan pengecekan (verifikasi) apakah informasi yang Anda dapatkan itu benar. Pada email phising di atas, tidak ada, bukan?

Cara memastikan email tersebut benar dengan melihat kontak informasi resmi di bagian footer email

Meskipun Anda menjadi sasaran phising, Anda belum tentu menjadi korban. Kuncinya adalah apakah Anda melakukan klik pada link yang disiapkan oleh pelaku phising atau tidak.

cara mengatasi phising dengan waspada pada link yang diterima

Seperti Anda tahu, email dan website untuk phising dibuat mirip dengan aslinya. Namun, selalu ada hal yang membedakan sumber resmi dengan palsu. Bisa dari form pengisian data yang mencurigakan, bahasa konten yang bukan seperti biasa Anda terima, dan lain sebagainya.

Jadi, sebelum meng-klik link apapun, pastikan link tersebut aman. 

selalu pastikan link yang diberikan sesuai dengan pengirim resmi

Caranya, arahkan mouse ke link tersebut tanpa diklik (hover). Kemudian, akan muncul informasi URL dari link tersebut. Jika mengarah ke website asli, berarti aman. Jika mengarah ke website lain yang tidak dikenal, lebih baik urungkan niat Anda. 

4. Pastikan Keamanan Website yang Diakses

Jangan kunjungi website yang tidak aman, terutama website yang akan memproses data pribadi atau finansial. Hanya lakukan transaksi pada website yang menggunakan SSL saja, yaitu website yang ditandai dengan penggunaan protokol HTTPS.

pastikan website yang diakses aman

Dengan memastikan aktivitas online Anda hanya pada website yang aman, maka kemungkinan Anda menjadi korban phising lebih kecil.

Jangan sampai website Anda jadi sasaran kejahatan online, amankan website dengan fitur Imunify360.

https://www.niagahoster.co.id/blog/imunify360-tingkatkan-keamanan-website/

5. Gunakan Browser Versi Terbaru

Sarana Anda untuk melakukan aktivitas online adalah browser. Jadi, selalu gunakan versi browser terbaru yang dapat melindungi keamanan data dan privasi Anda.

selalu gunakan versi WordPress terbaru

Langkah ini penting karena setiap browser merilis versi terbaru, selalu terkait dengan perbaikan pada celah keamanan dan fitur yang lebih efektif. Untuk memudahkan, Anda cukup mengaktifkan status automatic update di tiap browser yang Anda gunakan.

6. Waspada Ketika Dimintai Data Pribadi

Pada dasarnya, jangan pernah memberikan data pribadi Anda ketika mengakses sebuah website. Kecuali, website tersebut memang resmi dan data Anda dibutuhkan untuk menjalankan proses transaksi.

Sebagai contoh, terdapat beberapa toko online yang hanya melayani pembelian dari anggota yang sudah terdaftar. Namun, ada juga yang memperbolehkan transaksi pembelian tanpa harus login. Apapun pilihan Anda, lakukanlah yang paling memberikan dampak keamanan minimal.

7. Cek Akun Online Anda secara Rutin

Tak jarang Anda melakukan registrasi ke berbagai platform atau situs dan kemudian tidak pernah menggunakannya lagi. Padahal, semua informasi Anda masih tersimpan di platform tersebut.

Rekomendasi yang dapat kami berikan, lakukan penghapusan akun dan data jika sudah tidak digunakan. Atau, Anda bisa terus melakukan perubahan password secara berkala di akun tersebut jika masih ingin menggunakannya di waktu tertentu.

8. Gunakan Two-Factor Authentication

Jika platform yang Anda gunakan menyediakannya, selalu aktifkan Two-Factor Authentication (2FA). Sistem ini menggunakan verifikasi 2 langkah, yaitu password dan ponsel Anda.

selalu gunakan autentikasi 2FA

Pada saat pelaku phising sudah menemukan username dan password Anda tapi tidak dapat memasukan kode verifikasi 2FA, platform tidak akan melanjutkan proses. Artinya, akun Anda akan terlindungi dengan lebih baik.

9. Lakukan Scan Malware secara Berkala

Salah satu serangan dalam phising adalah meminta Anda mendownload file tertentu melalui email palsu yang Anda terima. Pada saat melakukannya, bisa saja Anda sedang mengunduh malware yang akan bekerja di komputer Anda secara rahasia.

Untuk menghindari hal ini, gunakanlah software anti-malware yang akan melakukan scan secara otomatis sesuai dengan setting yang Anda gunakan. Jangan lupa untuk segera menghapus script yang mencurigakan yang bisa saja mencuri informasi pribadi Anda.

Apa Itu CNAME? Fungsi dan Cara Kerjanya

 

Apakah Anda pernah mengutak-atik DNS zone editor di panel kontrol domain atau web hosting? Jika ya, mungkin Anda pernah menemukan CNAME record.

DNS record ini biasanya digunakan ketika Anda ingin menghubungkan satu atau beberapa subdomain ke domain utama. Di samping itu, masih ada juga fungsi lainnya.

Apa sebenarnya CNAME itu dan bagaimana cara kerjanya? Simak penjelasannya di artikel ini!

Apa Itu CNAME?

Canonical Name, atau yang dikenal sebagai CNAME adalah jenis DNS record yang digunakan untuk membuat alias dari domain atau subdomain yang Anda miliki.

Misalnya Anda punya domain situs.com. Di saat yang sama, Anda ingin agar pengunjung website dapat mengakses melalui www.situs.com. Untuk ini, Anda dapat menentukan situs.com sebagai CNAME dari www.situs.com.

Lalu, apa saja fungsi jenis DNS record ini? Mari simak di bagian selanjutnya.

Fungsi

Selain untuk membuat alias dari sebuah domain, CNAME memiliki beberapa fungsi lain, yaitu:

  • Untuk “menghilangkan”subdomain — Jika Anda menggunakan layanan hosting gratis, barangkali alamat website Anda berbentuk subdomain. Misalnya situs.hosting.com. Nah, Anda dapat membuat CNAME dengan domain situs.com yang diarahkan ke subdomain tersebut.
  • Untuk menyambungkan layanan tertentu ke subdomain buatan Anda — Barangkali Anda menggunakan layanan customer retention management atau CRM untuk bisnis Anda. Nah, Anda dapat membuat subdomain (crm.website.com, misalnya) dan menggunakan CNAME untuk menyambungkan platform layanan CRM tersebut ke website Anda. Dengan ini, Anda jadi dapat mengakses CRM dengan URL custom.
  • Untuk mengarahkan domain dengan ccTLD ke domain utama — ccTLD atau country-code top level domain adalah nama domain dengan ekstensi kode negara. Contohnya adalah .id, .uk, dan .jp. Apabila Anda membeli beberapa domain ccTLD untuk website Anda, CNAME dapat Anda gunakan untuk mengarahkannya ke domain utama.

Cara Kerja

Kegunaan CNAME sangat jelas, yaitu agar Anda dapat mengarahkan satu domain/subdomain  ke domain lainnya. Namun, bagaimana cara kerjanya?

Untuk memahaminya, Anda perlu tahu mekanisme yang terjadi ketika seseorang mengakses website yang menggunakan alias. 

Misalnya, Anda mengakses www.situs.com di browser. Setelah Anda memasukkan URL tadi, browser akan mengirimkan DNS request. DNS resolver akan mencari name server yang memiliki DNS record dari situs.com.

Kemudian, DNS resolver akan memberikan CNAME record dari situs.com ke browser. Di sini, browser memahami bahwa www.situs.com adalah alias dari situs.com.

Karena itu, proses yang sama akan diulang untuk meminta IP address yang terdaftar untuk situs.com. Baru setelah itu, pengguna browser dapat masuk ke website yang dituju.

Cara Mengarahkan Domain Lain ke Domain Utama dengan CNAME

CNAME record memungkinkan Anda untuk mengarahkan sebuah domain ke yang lain. Untuk melakukannya, Anda perlu mengakses akun cPanel dengan mengetikkan URL website dan diikuti /cpanel. Misalnya situs.com/cpanel.

Username dan password cPanel biasanya diberikan penyedia hosting ketika Anda membeli paket hosting.

Setelah berhasil masuk, temukan dan klik menu Zone Editor. Di menu ini, Anda dapat menambahkan atau menghapus pengaturan semua jenis DNS record, termasuk CNAME.

Menu DNS Zone Editor di cPanel

Untuk mempelajari cara lengkapnya, Anda dapat membaca panduan cara setting DNS kami.

Kesimpulan

CNAME adalah sebuah DNS record yang memungkinkan Anda untuk menggunakan alias bagi domain Anda. Selain itu, Anda juga dapat “menghapus” subdomain, menyambungkan sebuah layanan ke subdomain Anda, dan mengarahkan ccTLD ke domain utama.


Tutorial Laravel untuk Pemula (Instalasi Manual)

 

Mencari Laravel tutorial lengkap yang mudah dipahami? Selamat, Anda berada di tempat yang tepat! Di sini, kami akan memberikan tutorial Laravel pemula yang pastinya tidak membuat Anda semakin mumet alias pusing.

Di  websitenya, Laravel dengan jelas, Laravel menyatakan diri sebagai “The PHP Framework for Web Artisans.” Artinya, Laravel dirancang untuk seniman website.

Karena itu, Laravel cocok bagi Anda yang ingin mengembangkan aplikasi dengan cara elegan. Hingga saat ini, Laravel telah membangun lebih dari 1 juta website. Bahkan, perusahaan komedi terkenal sekelas 9GAG pun juga menggunakan framework ini, lho! 

Kalau Anda meneruskan membaca sampai sini, itu artinya Anda semakin yakin untuk belajar Laravel. Nah tanpa berlama-lama lagi, yuk simak tutorial Laravel lengkap ini!

Apa Itu Laravel?

Laravel adalah framework atau platform yang berfungsi untuk mengembangkan aplikasi web dengan bahasa pemrograman PHP.

Aplikasi web sendiri merupakan aplikasi yang dapat diakses melalui web browser saat tersambung dengan internet. Sehingga, pengguna tidak harus menginstal aplikasinya pada ponsel. Contohnya seperti yang dimiliki Bibit ini. 

Web App

Jika Anda bertanya asal usul kelahiran nama Laravel kepada penciptanya, mungkin Anda akan merasa gemas. Taylor Otwell memilih nama itu karena memiliki bunyi yang mirip dengan Cair Paravel, istana dalam novel Narnia.

Yap, sesuai imajinasi Anda, istana lekat dengan penampilan yang megah dan kehidupan mewah. Dengan menjadi raja atau ratu, kebutuhan Anda dapat terpenuhi dengan mudah.

Nah, Laravel pun juga demikian. Framework ini  mampu menjadi istana coding yang developer butuhkan. Di sini tersedia berbagai jenis PHP Library dan fitur yang sangat kaya.

Dengan begitu, Laravel akan memudahkan Anda dalam mengembangkan web. Anda juga bisa membuat aplikasi web dengan cepat.

Perbedaan Laravel vs CodeIgniter

Saat membicarakan framework PHP, tentunya Laravel bukanlah satu-satunya pilihan. Bahkan, di dunia ini tercatat ada lebih dari 40 framework PHP, lho.

Nah di antara puluhan opsi tersebut, pasti ada framework PHP terbaik. Dan jika membicarakan popularitasnya, tentu Laravel dan CodeIgniter masuk dalam daftar juara. Lalu, manakah framework PHP yang lebih baik?

Laravel cocok jika Anda ingin membangun aplikasi web yang canggih dengan fitur modern. Sedangkan CodeIgniter lebih cocok untuk membuat aplikasi web sederhana yang menghadirkan fitur lengkap.

Jadi, jika Anda ingin membuat aplikasi web yang elegan dan kompleks, sebaiknya belajar Laravel. Namun jika aplikasi web Anda cukup sederhana, CodeIgniter bisa menjadi solusi.

Persiapan Laravel Tutorial

Untuk memudahkan belajar Laravel tutorial, ada beberapa hal yang perlu Anda persiapkan. Apa sajakah itu? Berikut jawabannya.

Apa yang Perlu Anda Pahami Sebelum Belajar Laravel?

Anda tidak bisa membuat mie instan tanpa mengetahui cara merebus air. Demikian juga dengan Laravel. Ada beberapa basic knowledge yang perlu Anda ketahui untuk bisa menggunakan framework ini.

1. Penggunaan HTML / CSS

Yang pertama, HTML dan CSS. HTML dan CSS merupakan dasar untuk membuat tampilan dan struktur alias front-end website.

Dengan kata lain, HTML dan CSS membentuk kulit dan tulang website. Sedangkan untuk membangun otak alias logikanya, Anda bisa menggunakan PHP.

2. Dasar Penggunaan PHP

Untuk belajar Laravel secara mendalam, pemahaman akan PHP sangat penting. Sebab, ini bahasa pemrograman yang Laravel gunakan.

PHP adalah bahasa pemrograman dengan sistem server-side. Jadi, tugas PHP yaitu membangun back-end alias pemrograman pada sisi server.

Biasanya, PHP disisipkan ke dalam dokumen HTML dan dipadukan dengan bahasa pemrograman lain seperti CSS.

3. Dasar Framework MVC

Laravel menggunakan konsep MVC. MVC atau Model-View-Controller adalah konsep yang memisahkan aplikasi web menjadi tiga bagian:

  • Model merupakan representasi dari database, table, ikon, dan file lainnya. Fungsinya untuk mengelola data, logika, dan pengaturan aplikasi;
  • View, bertugas menyajikan tampilan yang bisa dipahami manusia sesuai perintah controller;
  • Controller, berperan menghubungkan model dengan view. Controller akan menerima input dari view, mengolah komputasi dan data, kemudian memberikan respons untuk ditampilkan oleh view.

Dengan pemisahan antara tampilan (front-end) dengan controller (back-end), Anda akan lebih memahami bagaimana Laravel memproses setiap file dan resource yang digunakan.

Melakukan Konfigurasi

Sekarang, Anda sudah lebih memahami struktur folder dan fitur Laravel. Namun, rasanya masih kurang jika Anda belum melakukan konfigurasi atau pengaturan agar framework lebih siap pakai.

Karena itu, kami akan membahas konfigurasi dasar yang disarankan untuk Anda lakukan.

1. Amankan Data Menggunakan Application Key

Konfigurasi pertama yaitu mengamankan data. Jika kunci ini tidak diterapkan, bisa membahayakan aktivitas pengguna dan datanya.

Nah, pengamanan ini dapat dilakukan dengan mengubah application key (kunci aplikasi) ke string acak.

Caranya, Anda bisa mengeksekusi perintah php artisan key:generate.  Akan ada file .env pada direktori root yang berisi string dengan panjang 32 karakter. Jika tidak ada, Anda bisa menyalin file .env.example menjadi file .env.

2. Konfigurasi Environment

Dari tahap konfigurasi sebelumnya, Anda sudah mendapatkan file .env ataupun file .env.example. Kedua file ini akan berada di bawah folder vendor.

Nah, selain untuk mengamankan data, file .env juga berperan mengatur konfigurasi environment, lho.

Environment perlu diatur karena setiap developer memerlukan konfigurasi yang berbeda sesuai dengan kebutuhan aplikasi. Misalnya seperti penentuan database, email server, dan lain-lain.

Jika berkolaborasi dengan tim, Anda bisa menyertakan file .env.example bersamaan dengan aplikasi. Isinya berupa contoh file konfigurasi yang sudah diisi dengan nilai-nilai tertentu. Dengan begitu, tim akan mengetahui variabel apa saja yang dibutuhkan untuk menjalankan aplikasi.

3. Pengaturan untuk Direktori Public

Pada kasus tertentu, web server tidak bisa langsung memanggil file index.php yang berada pada folder public Laravel. Jadi Anda perlu mengarahkan web server untuk memanggil dokumen atau web root ke folder public.

Perlu diketahui, jika Anda menjalankan Laravel pada web server lokal, maka Anda perlu mengubah hak akses pada folder storage dan bootstrap/cache menjadi 777 dengan chmod.

$ chmod 777 -R /blog/storage
$ chmod 777 -R /blog/bootstrap/cache

Folder “blog” merupakan folder instalasi Laravel. Jika hak akses ini diatur, Anda bisa mengakses file indeks tanpa perlu menjalankan perintah “php artisan serve”. Akan tetapi, folder harus berada pada folder web server.

4. Pengaturan Cache

Supaya aplikasi dapat berjalan dengan cepat, Anda harus mengatur cache pada Laravel dengan menggunakan perintah config:cache pada saat proses produksi.

$ php artisan config:cache

5. Konfigurasi Lain

Jika Anda ingin mengatur konfigurasi lain seperti pengaturan timezone locale pada config/app.php yang bisa Anda sesuaikan dengan kebutuhan aplikasi.

Semua konfigurasi file ada di folder config, jadi Anda bisa membuka folder tersebut untuk mengetahui apa saja konfigurasi yang disediakan.

Mengenal Mode Pemeliharaan pada Laravel 

Pasti, akan datang saatnya Anda melakukan perbaikan pada aplikasi. Tentunya, sangat mengganggu bukan jika selama proses perbaikan Anda terus menerima notifikasi error dari pengunjung?

Nah, untuk mengatasinya, silakan nyalakan maintenance mode. Dengan maintenance mode, Anda bisa lebih fokus dan nyaman dalam memperbaiki aplikasi. Sebab, tidak ada antrian error yang Anda terima.

Selain itu, Anda juga bisa menampilkan halaman pemeliharaan kepada pengunjung atau mengarahkan mereka ke halaman lainnya.

Untuk mengaktifkan mode pemeliharaan, Anda bisa menggunakan perintah berikut:

$ php artisan down

Maka pada aplikasi akan muncul halaman mode pemeliharaan atau yang dikenal dengan Error 503.

Halaman_Maintencance
Sumber: dribbble.com

Jika sudah selesai, silakan matikan mode pemeliharaan dengan perintah up.

$ php artisan up

Tampilan fitur mode bisa Anda atur pada folder resources/views/errors.

Cara Upload Laravel ke Hosting

Sampai sini, Anda sudah lebih memahami tutorial Laravel pemula. Sekarang, kami akan membantu Anda untuk mengetahui cara upload Laravel ke hosting. Sebelumnya, pastikan dulu poin-poin ini sudah siap:

  • Hosting sudah mendukung Laravel;
  • Akses ke cPanel hosting;
  • File Laravel.

Kalau semuanya sudah siap, Laravel tutorial berikutnya mengupload Laravel ke hosting. Kami akan memberitahu Anda cara yang paling mudah, yaitu menggabungkan folder “publik” dengan folder “laravel”.

  1. Arahkan rute ke folder Laravel;
  2. Compress seluruh file Laravel;
  3. Akses halaman cPanel hosting;
  4. Klik fitur ‘File Manager’;
  5. Upload file Laravel;
  6. Tes hasil upload file Laravel.

Anda bisa menyelesaikan seluruh tahap di atas dalam hitungan menit, lho. Jadi jangan salah mengira cara upload Laravel ke hosting itu sulit.

Penutup

Nah, Anda sudah menyelesaikan tutorial Laravel lengkap untuk pemula. Sekarang, Anda mengetahui bahwa Laravel merupakan framework PHP yang cukup andal dan elegan.

Meski demikian, memang ada basic knowledge dan hal-hal yang perlu Anda persiapkan untuk bisa menggunakan Laravel. Seperti pemahaman akan HTML dan CSS, PHP, MVC, dan lain-lain.

Namun, hasil yang akan Anda dapatkan nantinya juga cukup setimpal. Laravel mampu menjadikan sistem Anda lebih canggih dan aman. Selain itu, Laravel juga menawarkan kesederhanaan dalam penulisan kode.


Apa Itu WHOIS Privacy Protection dan Apakah Saya Membutuhkannya?

 

Apa Itu WHOIS Privacy Protection?

WHOIS Protection adalah fitur tambahan dari penyedia domain yang bisa melindungi semua informasi pribadi Anda. 

Hah, informasi pribadi?

Yup! Jadi begini, saat mendaftarkan domain baru, semua orang diwajibkan mengisi detail informasi mengenai pemilik website tersebut. Tujuannya agar saat website itu melanggar hukum, pemiliknya bisa dilacak dan dijatuhi hukuman yang setimpal. 

Informasi pribadi Anda ini akan disimpan pada database WHOIS yang bisa diakses oleh semua netizen di seluruh dunia. Tak peduli apakah punya niat jahat atau tidak, mereka bisa tahu nama Anda, alamat rumah, nomor telepon, dan email. 

Tak percaya? Anda bisa membuktikannya dengan mengunjungi website ini, lalu masukkan saja alamat website teman atau siapapun itu. Tunggu beberapa detik dan… Anda akan mendapatkan semua informasi pribadi pemilik website yang bisa Anda manfaatkan untuk apa saja. Mengerikan juga, ya?

Nah, di sinilah keuntungan WHOIS Protection. Ia bisa menyembunyikan semua data pribadi Anda saat mendaftarkan domain. Sehingga tak ada seorangpun yang bisa melihatnya, kecuali pihak berwajib.

Oh ya, Anda juga tak perlu repot-repot mencari cara mengaktifkan proteksi WHOIS secara manual. Sebab, WHOIS Privacy Protection akan secara otomatis aktif saat Anda telah menyelesaikan pembayaran domain tersebut.

Kenapa Anda Membutuhkan WHOIS Privacy Protection?

Dibawah ini, kami akan menjelaskan kemungkinan-kemungkinan terburuk jika informasi pribadi WHOIS Anda jatuh ke tangan yang salah. Jadi, Anda bisa menyimpulkan sendiri apakah WHOIS Protection adalah opsi yang memang benar-benar dibutuhkan atau tidak.

1. Netizen akan Tahu Alamat Rumah Anda

ilustrasi rumah disantroni maling karena tahu alamat rumah dari whois

Memang tidak semua netizen itu berbahaya. Akan selalu ada orang yang beraninya koar-koar komentar pedas di media sosial. Namun, bagaimana dengan netizen yang memang punya niat jahat?

Jika tahu Anda adalah pemilik suatu website, mereka bisa dengan mudah mengetahui alamat rumah Anda dari WHOIS. Hasilnya bisa ditebak: mereka memutuskan untuk menyatroni rumah Anda dan melakukan hal-hal yang tak diinginkan. Kalau sudah begini, tak hanya Anda, tapi seluruh keluarga juga bisa dalam bahaya. 

Mungkin ini terdengar lebay bagi Anda. Namun, dengan menampilkan alamat rumah di WHOIS, Anda memberikan kesempatan untuk oknum-oknum jahat melancarkan aksinya. Orang yang kepepet atau punya niat jahat akan melakukan apapun untuk mencapai tujuannya—apalagi di masa-masa sulit seperti sekarang ini.

Ingat kata mendiang Bang Napi: “Kejahatan bukan semata-mata karena ada niat dari pelakunya, tetapi juga karena ada kesempatan!” 

2. Data Pribadi WHOIS Memancing Lebih Banyak Spam

Siapa yang tidak sebal dengan spam?

Anda dikirimi email atau SMS yang berisi promosi produk tidak jelas dan kadang jumlahnya ada banyak sekali. Efeknya, Anda menghabiskan waktu untuk menghapus semua spam tersebut sambil berdoa agar tidak menghapus email atau SMS yang ternyata penting.

Spam memang bisa terjadi kepada siapapun. Namun, spam yang Anda dapatkan sebagai pemilik website itu kemungkinan jumlahnya akan meningkat dua kali lipat, lho. Sebab, alamat email dan nomor telepon Anda terpampang dengan jelas di WHOIS. 

Ini sama saja dengan Anda berkata, “Hai, ini alamat email dan nomor teleponku! Silahkan yang mau kirim spam langsung saja, ya! Aku tunggu! :)”

3. Menjadi Sasaran Empuk untuk Menipu Anda dan Keluarga

ilustrasi keluarga ditipu karena data di whois

Kami yakin, Anda pasti setidaknya pernah mendapatkan telepon, SMS atau email seperti ini:

  • Teror mama minta pulsa;
  • Promosi pinjaman online tanpa syarat;
  • Menang hadiah tertentu;
  • Minta sumbangan untuk yayasan fiktif;
  • Mendapat warisan dari seorang pangeran di Afrika.

Nah, biasanya si penipu tidak tahu dengan pasti identitas Anda. Jadi, Anda bisa dengan mudah mengetahui kalau itu hanyalah tipuan belaka. Namun, bagaimana kalau si penipu memanfaatkan informasi pribadi Anda dari WHOIS dan menggunakannya untuk menipu Anda?

Misalnya, alih-alih hanya “Selamat, nomor Anda bla bla…” berubah menjadi “Selamat Bambang Pamungkas, nomor Anda beruntung bla bla…” bukankah hal ini lebih meyakinkan?  

Apalagi kalau si penipu menelpon Anda dan bertanya, “Apakah benar ini Bambang Pamungkas, yang tinggal di Jalan ABC, RT. 123 / RW 456, Kecamatan CDE, Kabupaten FGH?” Sangat meyakinkan sekali, bukan? 

Namun, kedua contoh di atas masih sederhana. Bagaimana kalau si penipu menggunakan data pribadi Anda untuk menipu orang terdekat Anda? Terutama pada orang tua atau orang yang tak terlalu melek teknologi. 

Misalnya, si penipu menelpon dengan nada panik, lalu mengatakan kalau Anda kecelakaan dan butuh dana untuk operasi darurat sebelum Anda kehabisan darah. Jika orang terdekat Anda tak percaya, si penipu tinggal menyebutkan nama lengkap dan alamat rumah yang dalihnya didapat dari KTP Anda. 

Kami tidak berusaha menakut-nakuti Anda. Sudah banyak sekali orang yang tertipu jutaan rupiah dengan cara-cara di atas. Jangan sampai Anda dan orang terdekat menjadi korban selanjutnya hanya gara-gara tidak memasang WHOIS Protection di website.

4. Kompetitor Bisnis Anda Bisa Saja Mempunyai Niat Jahat

Sebelum memulai bisnis, Anda pasti akan melakukan riset untuk mengenali target pasar, bukan? Nah, kompetitor Anda kemungkinan besar juga melakukannya. Ini tentu saja termasuk riset untuk mengetahui siapa saja pesaingnya, di mana Anda termasuk di dalamnya. 

Memang informasi pribadi dari pemilik bisnis tak terlalu berguna pada riset pasar. Sebab, riset pasar berfokus untuk mengetahui fitur, harga, dan lain sebagainya dari bisnis pesaing. Namun, itu jika riset pasar dilakukan dengan “jujur,” bagaimana kalau pesaing Anda melakukan riset pasar “jahat”?

Riset pasar jahat ini bisa diartikan sebagai upaya kompetitor untuk menjatuhkan Anda dengan memanfaatkan informasi pribadi Anda. Jika kompetitor frustasi karena sadar tak bisa bersaing secara sehat, bisa saja mereka melakukan hal ini karena kepepet. Mereka akan mengancam, memfitnah, atau apapun untuk menjatuhkan bisnis Anda.

Terdengar berlebihan? Memang! Karena skenario ini kemungkinannya akan sangat kecil terjadi kepada Anda. Namun, lebih baik sedia payung sebelum hujan, bukan? Dan WHOIS Protection adalah payung Anda di sini.

5. Harga yang Murah untuk Semua Manfaat yang Diberikan

Walaupun sudah mengetahui semua keuntungan WHOIS Protection di atas, mungkin Anda akan tetap ragu menggunakannya kalau harganya mahal. Namun untungnya, harga WHOIS Privacy Protection itu murah meriah! Anda bisa menggunakannya tanpa khawatir dompet kering.

Cukup dengan Rp45ribu/domain per tahun, Anda bisa melindungi orang terdekat dan bisnis Anda dari oknum-oknum jahat. Anda juga bisa menghemat waktu dan melakukan hal lain yang lebih berguna daripada menghapus email spam tak jelas. Melihat semua kelebihannya ini, pembuat WHOIS Protection seharusnya memasang harga lebih mahal.


Beberapa Penyebab Gangguan Impotensi

Sahabat helobray – kamu pasti tidak mengadari apa saja yang jadi penyebab seorang pria terkena impotensi, berikut ini kami bagikan: 1. Gang...