ABOUT PLATFORM

Tentang OJS Security Scanner

Platform pemeriksaan keamanan berbasis web untuk membantu mendeteksi indikasi spam, judi online, redirect mencurigakan, perubahan konten, dan cloaking pada website jurnal berbasis OJS.

TUJUAN

Membantu pengelola jurnal melakukan pemeriksaan awal

OJS Security Scanner dirancang sebagai alat pemeriksaan awal terhadap halaman publik jurnal. Sistem menganalisis respons website dari sisi luar tanpa membutuhkan akses administrator, akun OJS, FTP, atau file server.

Hasil pemindaian digunakan untuk membantu menemukan indikator yang perlu diperiksa lebih lanjut oleh administrator website, pengelola jurnal, atau tim teknis.

FITUR UTAMA

Dua metode pemeriksaan

Platform menggunakan pendekatan berbeda untuk pemeriksaan konten dan cloaking.

01

OJS Security Scanner

Melakukan crawling terhadap halaman publik jurnal dan memeriksa berbagai indikator keamanan.

  • Keyword judi online dan spam komersial.
  • Link eksternal mencurigakan.
  • Redirect dan meta refresh.
  • Script JavaScript yang mencurigakan.
  • Hidden link, iframe, dan SEO spam.
  • Indikator webshell atau backdoor yang terlihat pada konten publik.
Buka Scanner Utama
02

Cloaking Detector

Membandingkan respons URL yang sama saat diakses sebagai browser biasa dan crawler mesin pencari.

  • Browser desktop biasa.
  • Googlebot.
  • Bingbot.
  • Perbandingan HTTP status.
  • Perbandingan redirect dan final URL.
  • Perbandingan title dan content similarity.
  • Deteksi keyword yang hanya muncul untuk crawler.
Buka Cloaking Detector
CARA KERJA

Pemeriksaan dilakukan dari sisi publik

Scanner hanya mengakses URL publik yang dapat dijangkau melalui HTTP atau HTTPS.

01

URL Dimasukkan

Pengguna memasukkan alamat website jurnal yang ingin diperiksa.

02

Halaman Diambil

Server mengambil halaman publik dengan batas waktu, ukuran respons, dan validasi alamat.

03

Konten Dianalisis

Sistem memeriksa pola konten, link, script, redirect, keyword, dan indikator lainnya.

04

Hasil Ditampilkan

Temuan diklasifikasikan agar pengguna dapat menentukan bagian yang perlu diperiksa lebih lanjut.

INTERPRETASI

Cara membaca hasil

Clean / Normal

Tidak ditemukan indikator signifikan berdasarkan pemeriksaan yang dilakukan.

Suspicious / Risiko Rendah

Ditemukan indikator yang perlu diperiksa, tetapi belum cukup untuk menyimpulkan adanya kompromi.

Infected / High Risk

Ditemukan indikator dengan tingkat risiko tinggi yang sebaiknya segera diverifikasi oleh administrator.

BATASAN

Apa yang tidak dapat diperiksa?

Karena scanner bekerja dari sisi luar website, sistem tidak memiliki akses langsung ke file PHP, database, konfigurasi server, plugin internal, atau file tersembunyi pada hosting.

Tidak membaca file server Backdoor PHP yang tidak menghasilkan output publik dapat tidak terdeteksi.
Tidak menggantikan malware scanner hosting Pemeriksaan file tetap membutuhkan akses hosting atau scanner malware pada server.
Tidak membuktikan kompromi secara forensik Temuan merupakan indikator dan tetap perlu diverifikasi oleh administrator.
Cloaking dapat memakai verifikasi IP Website tertentu dapat mengenali crawler asli berdasarkan alamat IP atau reverse DNS, bukan hanya user-agent.
SECURITY DESIGN

Pemeriksaan dibuat dengan pembatasan keamanan

HTTP / HTTPS Only Scanner hanya menerima alamat web dengan protokol HTTP atau HTTPS.
Private Network Protection Alamat private, localhost, dan network internal tidak digunakan sebagai target pemindaian.
Redirect Validation Redirect diperiksa kembali sebelum URL tujuan diakses oleh scanner.
Resource Limits Pemindaian memiliki pembatasan waktu dan ukuran respons untuk mengurangi penggunaan resource berlebihan.
DISCLAIMER

Gunakan hasil sebagai pemeriksaan awal

Hasil OJS Security Scanner bukan pengganti audit keamanan, malware scanning pada server, pemeriksaan source code, atau analisis forensik. False positive dan false negative tetap dapat terjadi.

Jika ditemukan indikator berisiko tinggi, administrator disarankan melakukan pemeriksaan lanjutan terhadap file, database, akun administrator, plugin, log server, dan konfigurasi hosting.