KAINAN: Jurnal Pengabdian Teknik Informatika
Vol. 1 No. 1 (2026)

ANALISIS CELAH KEAMANAN APLIKASI WEB SEBAGAI DASAR REKOMENDASI PENGUATAN SISTEM (STUDI KASUS: PAP.BAPENDA.LAMPUNGPROV.GO.ID)

Dean Kresna Ananda (Program Studi Teknik Informatika, Jurusan Teknik Elektro, Fakultas Teknik, Universitas Lampung)
Mahendra Pratama (Program Studi Teknik Informatika, Jurusan Teknik Elektro, Fakultas Teknik, Universitas Lampung)
Hendrawansyah Hendrawansyah (Badan Pendapatan Daerah Provinsi Lampung, Jl. Hasanuddin No. 45, Teluk Betung, Bandar Lampung, Indonesia 35211)



Article Info

Publish Date
27 Feb 2026

Abstract

Abstrak: Apikasi web instansi pemerintah memiliki peran krusial dalam pelayanan publik dan penyebaran informasi, namun hal ini juga diiringi dengan tingginya kerentanan terhadap ancaman siber. Penelitian ini bertujuan untuk mengevaluasi postur keamanan aplikasi web pap.bapenda.lampungprov.go.id milik Badan Pendapatan Daerah (BAPENDA) Provinsi Lampung secara proaktif guna mencegah insiden peretasan. Metode yang digunakan adalah Penetration Testing dengan pendekatan Black-box testing, di mana pengujian dilakukan secara komprehensif dari perspektif eksternal tanpa memiliki akses ke kode sumber, arsitektur internal, maupun akses root ke server. Hasil pengujian mengungkap sejumlah kerentanan dengan tingkat risiko kritis dan tinggi. Temuan utama meliputi paparan panel administrasi layanan yaitu phpMyAdmin, Zimbra, MikroTik ke internet publik, aktifnya fitur Directory Listing pada direktori sensitif /esalam/ yang mengekspos file konfigurasi, ketiadaan mekanisme proteksi serangan brute-force pada halaman otentikasi, serta penggunaan versi perangkat lunak yang telah usang PHP 5.5.12 dengan celah keamanan Locale::parseLocale Memory Corruption. Sebagai tindak lanjut mitigasi risiko, direkomendasikan penguatan sistem melalui penonaktifan directory listing menggunakan konfigurasi .htaccess, pembatasan akses panel administrasi melalui firewall, penerapan rate limiting pada halaman login, dan pembaruan komponen perangkat lunak ke versi stabil terbaru. Kata kunci: black-box testing, celah keamanan, kerentanan web, penetration testing, sistem informasi.

Copyrights © 2026






Journal Info

Abbrev

ojs

Publisher

Subject

Description

KAINAN: Jurnal Pengabdian Teknik Informatika merupakan jurnal ilmiah yang dikelola oleh Teknik Informatika, Fakultas Teknik, Universitas Lampung. Dalam bahasa Lampung, KAINAN mengandung makna "Abdi" atau "Pelayan". Filosofi ini menjadi fondasi utama jurnal kami: bahwa insan akademis Teknik ...