Tampilkan postingan dengan label web. Tampilkan semua postingan
Tampilkan postingan dengan label web. Tampilkan semua postingan

Rabu, 25 Mei 2011

KEAMANAN WEBSITE



Mencari suatu kelemahan keamanan dan melakukan audit terhadap suatu website jauh lebih mudah daripada membangun sebuah sistem keamanan itu sendiri. Bagaimana tidak, ada begitu banyak di internet maupun buku-buku yang membahas aneka macam teknik hacking itu sendiri.
Belakangan ini, dunia IT underground semakin marak saja. Sering kita saksikan baik di media cetak, elektronik, dan dunia maya, begitu banyak berita yang memuat aksi-aksi penyerangan, baik dalam bentuk deface sampai dDos yang meminta banyak korban. Tidak tanggung-tanggung, bahkan web pemerintah pun, baik pusat sampai daerah juga sudah banyak yang jadi korbannya.
Setiap pengembang web, sebaiknya yang pertama kali harus dilakukan yaitu memperbaiki pengamanan terhadap web yang dibangunnya. Pengamanan harus diterapkan sejak awal karena penerapannya akan sangat sulit jika telah terjadi masalah di kemudian hari. Dalam pengamanan dikenal dengan beberapa tingkat dan tipe. Tingkat dan tipe yang diperlukan untuk aplikasi kita akan berbeda-beda bergantung bagaimana aplikasi itu bekerja, tipe dan nilai data yang disimpan, jumlah resiko yang biasa dihadapi, usaha, serta biaya yang dipakai untuk menghasilkan aplikasi yang aman. Misalnya, pengamanan yang dibutuhkan untuk web perorangan akan sangat berbeda dibanding untuk situs perusahaan atau situs e-commerce

.
Setelah sedikit mengetahui hal-hal di atas, maka sekarang kita membahas tentang strategi dasar pengamanan web. Pada dasarnya, strategi pengamanan web yang dapat kita lakukan di antaranya sebagai berikut :
1.       Pemilihan Sistem Operasi (OS), Setting Server, dan Desain Aplikasi
Salah satu hal penting yang harus dicermati adalah pemilihan sistem operasi (OS). Seberapa besar pengamanan yang dibutuhkan sangat berhubungan dengan sistem operasi. Meskipun sistem operasi semisal Windows 9x bisa dijadikan sebagai server web dengan keterbatasannya melalui Personal Web Service (PWS), sistem ini tidak cukup apabila pengamanan merupakan faktor penting. Salah satu kelemahannya Windows 9x tidak dapat menyediakan NTFS yang sangat penting untuk kontrol akses. Setting konfigurasi pada server yang tidak memadai dan hanya mengandalkan default merupakan faktor utama penyebab server yang dibangun tidak terjamin keamanannya. Penentuan kebijakan dalam menerapkan sistem pengamanan ini merupakan kunci utama yang harus diperhatikan untuk diterapkan pertama kali. Ironisnya justru hal ini merupakan hal yang paling sering diabaikan.
2.      Instalasi Patch
Idealnya, software yang kita pakai mestinya sudah sempurna sejak awal. Namun kenyataannya tidak pernah ada software yang benar-benar 100% bugs free. Ada saja bagian program yang rawan keamanan. Pada saat kerawanan tersebut ditemukan biasanya perusahaan pembuat software akan mengeluarkan aplikasi baru untuk memperbaiki kesalahan software terdahulu. Aplikasi inilah yang dikenal dengan nama patch. Meskipun penggunaan istilah ini sekarang juga digunakan bagi para cracker untuk membajak sebuah software resmi. Penerapan patch ini harus dilakukan pada sistem operasi, server web, add on, maupun file-file komponen lain yang terintegrasi dengan web kita. Kemalasan, ketidaktahuan, serta kesibukan admin server membuat mereka tidak konsisten menerapkan patch ini. Sangat ironis jika dibandingkan dengan kemudahan dalam instalasi patch tersebut.
3.      Kontrol Akses
Penentuan siapa yang dapat mengakses server harus dilakukan dengan menggunakan kontrol akses, baik dengan autentikasi maupun otorisasi. Autentikasi adalah proses validasi identitas yang dilakukan dengan membandingkan data user yang dikirim dengan data yang terdapat dalam database. Setelah melakukan autentikasi, langkah selanjutnya yaitu melakukan otorisasi yang merupakan proses untuk menentukan apakah pengguna memiliki ijin untuk melakukan tindakan yang diminta. Ada dua tipe dasar autentikasi, yaitu berbasiskan akses direktori dan autentikasi berbasiskan form. Khusus untuk Windows ada tipe autentikasi lain yaitu autentikasi passport.  Sedangkan otorisasi terbagi dua bentuk, yaitu ACL (Access Control Listi) dan hostname.
4.      Audit dan Log File
Audit diperlukan untuk menunjang cara-cara pengamanan yang telah dijelaskan di atas. Proses monitoring aktivitas tertentu seperti usaha login (berhasil atau gagal), dan kemudian menuliskannya ke dalam log ini merupakan proses audit. Sebagai contoh, kita dapat menganalisa dengan mengaudit kegagalan usaha login  dalam log, memungkinkan kita menentukan saat seseorang berusaha menyerang server. Untuk mengaktifkan sistem audit dan log sangat bergantung pada sistem operasi, aplikasi server yang dijalankan, database yang digunakan, dll. Pada sistem Posix (*nix: unix dan variannya (linux, FreeBSD)), log defaultnya berada di /var/log yang pengaktifannya bergantung pada aplikasi atau proses apa yang ingin diaudit. Log server web yang kita jalankan dikonfigurasikan di file konfigurasi server apache (defaultnya httpd.conf)
5.      Menerapkan Kriptografi
Selanjutnya, juga perlu diketahui bagaimana proses pengiriman lewat protokol http, baik permintaan layanan maupun respon berupa teks biasa (plaintext). Kemungkinan attacker untuk melakukan tindakan kriminal dengan mencuri data sensitif seperti password, e-mail atau nomor kartu kredit sangat besar kemungkinannya. Untuk menjaga informasi semacam ini tetap aman, diperlukan enkripsi yang membuat plaintext menjadi ciphertext (teks yang tidak terbaca akibat proses enkripsi). Proses kebalikan dari enkripsi yaitu deskripsi. Ilmu yang mempelajari tentang keamanan informasi inilah yang disebut kriptografi.
Pada level sistem operasi, penerapan yang dilakukan untuk mengamankan server web adalah dengan menggunakan SSL. Secara default komunikasi SSL terjadi pada port 443 dengan prefiks https:// untuk url yang menggunakan SSL. Untuk mengaktifkan SSL pada server diperlukan sertifikat server. Pembuatan server ini dapat diajukan kepada pemegang sertifikat pihak ketiga yang sudah terkenal seperti Verisign atau bahkan bisa juga dengan membuat sendiri. Secara default konfigurasi SSL pada apache terletak pada direktori httpd di mana server apache diinstall.

Tips sederhana dalam menjaga keamanan situs web adalah
- Security Mindset
Kita mestinya setuju bahwa hal terpenting dari semua kegiatan kita di internet berputar di sekitar isu keamanan, agar tidak kebobolan. Karena semua kerja keras anda bisa sia2 jika suatu saat tiba2 situs anda lenyap akibat ulah iseng para hacker. Para pakar pun sudah mendeklarasikan bahwa tidak ada hal yang paling aman di dunia internet. Jadi, jangan anggap remeh soal keamanan website anda.
- Selalu update ke versi terbaru
Bagi pengguna content management system (CMS) terbuka (open source) seperti WordPress, Joomla dan sebagainya, sangat dianjurkan agar rajin meng-update ke versi terbaru. Pengguna WordPress, pastikan anda sudah mengupdate ke WordPress 2.8.2. Sedangkan Joomla versi terakhir adalah 1.5.14. Meskipun tidak menjadi menu harian, kalau sudah memiliki situs sendiri anda sebaiknya rajin mengunjungi situs-situs yang membahas tentang keamanan aplikasi web seperti www.milw0rm.com, www.securityfocus.com atau www.packetstormsecurity.org untuk mendapatkan informasi tentang bug terbaru.
- Kerja sama dengan webmaster profesional
Kalau anda sama sekali tidak ingin ambil resiko bekerja sendirian, anda bisa bekerja sama dengan seorang webmaster profesional atau kalau situs anda sudah menghasilkan duit, anda bisa menyewa seorang profesional dalam bidang keamanan website.
- Pelajari Cara Kerja Hacker
Luangkan waktu untuk mencari tahu beberapa metode yang biasa digunakan para hacker untuk menyerang suatu website seperti remote file inclusion (RFI), local file inclusion (LFI), SQL injection dan cross site scripting (XSS).

Aplikasi Web



                Saat ini, selain menyediakan halaman-halaman statis, sudah “sangat” banyak situs web yang menyediakan mekanisme bagi pengunjungya untuk dapat berinteraksi dengan situs tersebut. Interaksi tersebut dimungkinkan dengan cara menambahkan kode-kode pemrograman pada web situs web. Halaman-halaman web yang telah ditambahkan kode program (PHP, ASP, JSP, Perl, dsb) biasa dikenal dengan nama web application (aplikasi web). Saat ini terdapat berbagai macam aplikasi web, diantaranya adalah webmail, online shopping, blog, search engine (mesin pencarian), SFA (Sales Force Automation), ERP (Enterprise Resource Planning), online auction (lelang online), dan CRM (Customer Relationship Management). Tentunya masih banyak jenis aplikasi web lainnya yang belum kita sebutkan. Aplikasi-aplikasi web tersebut dapat diakses lewat internet maupun intranet (misal intranet perusahaan).
                Sebelum kita melanjutkan, ada baiknya kita samakan terlebih dahulu pemahaman kita mengenai definisi dari aplikasi web dan aplikasi desktop. Pada tulisan ini, yang dimaksud aplikasi web adalah aplikasi yang dapat diakses dengan menggunakan web browser lewat jaringan baik internet ataupun intranet (misal intranet perusahaan). Contoh aplikasi web yang banyak digunakan misalnya Yahoo Mail, GMail, Google search engine, Friendster, YouTube, Flickr, WordPress, dan lain sebagainya. Di sisi lain, yang dimaksud dengan aplikasi desktop pada tulisan ini adalah aplikasi yang dapat digunakan tanpa harus menggunakan web browser. Contoh aplikasi desktop yang biasa kita gunakan diantaranya adalah Microsoft Office, Open Office, Adobe Photoshop, dan Outlook Express.

                Selama ini mungkin jika kita mendengar istilah aplikasi web maka yang terlintas di benak kita adalah aplikasi yang tersusun dari halaman-halaman web. Untuk berpindah antar halaman tersebut biasanya memakan waktu yang cukup lama (tergantung koneksi jaringan). Saat ini tengah terjadi tren baru dalam aplikasi web. Tren tersebut akan mengubah persepsi kita tentang aplikasi web. Cobalah kita kunjungi beberapa situs web berikut ini: Netvibes, Pageflakes, Google Spreadsheet, Zoho, gOFFICE, dan Zimbra. Berbeda dengan aplikasi web yang biasa kita jumpai, aplikasi-aplikasi web tersebut tidak tersusun atas halaman-halaman web melainkan tersusun atas window-window layaknya aplikasi desktop. Gambar di samping menunjukkan halaman depan dari Netvibes. Tampilan Netvibes sangat berbeda dengan aplikasi web yang biasa kita lihat bukan? Sebagian orang menyebut aplikasi-aplikasi tersebut sebagai Webtop (penggunaan istilah ini memang masih banyak diperdebatkan).
                Sekarang, secara perlahan-lahan aplikasi web mulai mampu meniru look-and-feel dari aplikasi desktop. Aplikasi-aplikasi yang tadinya hanya tersedia pada versi desktop kini sudah mulai memiliki pesaing yang berupa aplikasi web. Kita tentunya kenal dengan Microsoft Excel. Sekarang Google telah memiliki software spreadsheet sejenis namun kali ini hadir dalam bentuk web. Untuk dapat menggunakan spreadsheet berbasis web tersebut yang kita perlukan hanyalah sebuah web browser (Internet Explorer, Firefox, Opera, ataupun browser lainnya). Kita tak perlu lagi meng-install aplikasi spreadsheet tersebut terlebih dahulu hanya untuk menjalankannya. Cukup dengan mengarahkan browser kita ke http://spreadsheet.google.com maka seketika itu pula aplikasi spreadsheet tersebut dapat digunakan. Sangat mudah bukan?
                Website-website tersebut membuktikan bahwa saat ini aplikasi web sudah tidak memiliki “batas” lagi. Kita sudah dapat membuat berbagai aplikasi “berat” yang dahulu menjadi dominasi aplikasi desktop. Tidak menutup kemungkinan di masa akan datang akan tersedia versi web dari aplikasi-aplikasi seperti Adobe Photoshop ataupun Autocad (tentunya tidak dalam waktu dekat). Walaupun demikian, sayangnya untuk dapat membangun aplikasi web yang menyerupai aplikasi desktop bukanlah perkara sederhana. Dibutuhkan usaha yang sangat keras karena developer memiliki tugas ganda. Selain harus membuat kode aplikasi yang akan dibangun (misalnya logic akuntansi), developer juga harus membuat kode-kode untuk meniru tampilan desktop. Sebagian developer melihat permasalahan tersebut dan menyediakan solusinya. Mereka menyediakan berbagai framework dan library yang dapat digunakan untuk membangun aplikasi webtop. Solusi tersebut terbukti dapat mempercepat pembangunan aplikasi.
                Kini sebagian developer bahkan melakukan terobosan lebih jauh lagi. Mereka menyediakan solusi yang dinamakan WebOS. Secara teknis, WebOS adalah sebuah desktop environment yang berjalan di atas web. WebOS dapat diartikan sebagai “sistem operasi” yang berjalan di atas web browser. Tentunya, WebOS bukanlah sebuah sistem operasi yang sebenarnya. WebOS hanyalah meniru tampilan, look-and-feel, dan beberapa fitur yang biasanya ditemukan pada sebuah sistem operasi. WebOS terbukti dapat membuat pembangunan aplikasi web menjadi jauh lebih cepat. Pada tulisan mendatang, kita akan membahas lebih jauh mengenai apa itu WebOS.
                Dalam rekayasa perangkat lunak, suatu aplikasi web adalah suatu aplikasi yang diakses menggunakan penjelajah web melalui suatu jaringan internet atau intranet. Ia juga merupakan suatu aplikasi perangkat lunak komputer yang dikodekan dalam bahasa yang didukung penjelajah web (seperti HTML, JavaScript, AJAX, Java, dll) dan bergantung pada penjelajah tersebut untuk menampilkan aplikasi. seperti
                Aplikasi web menjadi populer karena kemudahan tersedianya aplikasi klien untuk mengaksesnya, penjelajah web, yang kadang disebut sebagai suatu thin client (klien tipis). Kemampuan untuk memperbarui dan memelihara aplikasi web tanpa harus mendistribusikan dan menginstalasi perangkat lunak pada kemungkinan ribuan komputer klien merupakan alasan kunci popularitasnya. Aplikasi web yang umum misalnya webmail, toko ritel daring, lelang daring, wiki, papan diskusi, weblog, serta MMORPG.
Beberapa keuntungan yang akan di dapat jika suatu perusahaan menggunakan aplilkasi website:
  • Apikasi web mudah dan murah untuk dibuat dan diterapkan. Dengan aplikasi web, suatu perusahaan dapat menghemat biaya department IT terutama pada saat melakukan installasi software pada masing-masing komputer user. Dengan aplikasi web, semua user tersebut hanya memerlukan sebuah komputer dengan browser web dan koneksi internet.
  • Aplikasi web mudah dan tidak mahal dalam melakukan upgrade. Biaya perawatan untuk software biasanya memerlukan dana yang cukup besar. Karena melakukan upgrade pada suatu software yang ada sama dengan melakukan dengan installasi aplikasi baru, keuntungan aplikasi website seperti yang disebutkan di atas. Selama aplikasi pada web mesin server dilakukan upgrade, semua orang akan mendapatkan versi yang baru.
  • Aplikasi web sangat fleksibel dalam hal kebutuhan end user. Cukup dengan melakukan installasi dan setup aplikasi web pada web server – dan beberapa operating system modern akan melakukannya – dan anda dapat menggunakannya melalui internet/intranet dalam berbagai mesin, seperti Mac, Windows, atau Linux dan lain-lain. Jika aplikasi tersebut dibangun dengan sesuai standard, maka akan berjalan dengan baik pada semua browser web modern, seperti internet explorer, Mozilla Firefox, Opera, google chrome atau Safari.
  • Aplikasi web lebih mudah jika kita mempunyai data penyimpanan terpusat. Ketika kita mempunyai beberapa lokasi yang membutuhkan akses pada data yang sama, mempunyai semua data terpusat pada satu tempat akan lebih mudah daripada mempunyai data terpisah di beberapa lokasi. Hal ini akan menghindarkan dari pengoperasian sinkronisasi data yang potensial dan resiko keamanan yang relatif sedikit.

PERANGKAT LUNAK SISTEM DAN JENIS – JENIS WEBSITE

Perangkat Lunak Sistem
                Perangkat Lunak sistem, Ada berbagai sistem perangkat lunak, seperti ANSI C servlet , Java Server Pages (JSP), di PHP , Perl dan python bahasa pemrograman , ASP.NET , Active Server Pages (ASP), YUMA dan ColdFusion (CFML) yang tersedia untuk menghasilkan sistem web dinamis dan situs dinamis. Situs juga mungkin berisi konten yang diambil dari satu atau lebih database atau dengan menggunakan XML berbasis teknologi-seperti RSS . konten statis juga bisa dihasilkan secara dinamis baik secara periodik, atau jika kondisi tertentu untuk regenerasi terjadi (cache) untuk menghindari hilangnya kinerja memulai mesin dinamis pada pengguna per atau dasar per-sambungan. Plug-in yang tersedia untuk memperluas fitur dan kemampuan browser web, yang menggunakan mereka untuk menampilkan konten aktif, seperti Microsoft Silverlight , Adobe Flash , Adobe Shockwave atau applets yang ditulis dalam Java . Dynamic HTML juga menyediakan untuk interaktivitas pengguna dan elemen realtime update dalam halaman web (yaitu, halaman tidak harus dimuat atau reloaded untuk efek setiap perubahan), terutama dengan menggunakan Document Object Model (DOM) dan JavaScript , dukungan yang built-in ke web browser paling modern. Turning website menjadi sumber pendapatan adalah praktek umum untuk web developer dan pemilik situs web.

Jenis – jenis WEB
                Dari ratusan juta situs internet dapat dikelompokkan kedalam beberapa jenis. Pertumbuhan teknologi browser yang begitu cepat membuat jenis - jenis situs internet terus bertambah / berkembang. Jenis – jenis web sekarang sangat bervariasi. Kalau dulu hanya ada satu jenis website saja, yaitu sebagai tempat untuk menyebar informasi, kini sudah bermacam – macam. Namun 2 kategori utama dari jenis website digolongkan menjadi, yaitu :

             
                  Website statis, merupakan website yang dapat membuat halaman bebas yang saling berkaitan satu sama lain dengan sebuah web editor HTML (atau WYSIWYG). Dengan cara inilah dahulu semua orang membangun sebuah website. Kesulitan - kesulitan yang dialami oleh banyak pendiri website, akhirnya para pakar membuat website dinamis. Namun sepertinya jenis website statis telah menjadi usang, kecuali jika Anda hanya memiliki beberapa halaman. Dengan banyak sistem manajemen konten atau biasa di sebut CMS gratis yang tersedia, lebih mudah untuk pemula untuk membuat website tanpa pengetahuan coding sama sekali.  Sebuah Website statik, adalah salah satu bentuk website yang isi di dalam website tersebut tidak dimaksudkan untuk di update secara berkala, dan biasanya di maintain secara manual oleh beberapa orang yang menggunakan software editor. Ada 3 tipe kategori software editor yang biasa dipakai untuk tujuan maintaining ini, mereka adalah :

1.       Elemen 1 Penyunting teks. Contohnya adalah Notepad atau TextEdit, dimana HTML diubah di dalam program editor tersebut.
2.       Elemen 2 WYSIWYG editor. Contohnya Microsoft Frontpage dan Macromedia Dreamweaver, dimana situs di edit menggunakan GUI (Graphical User Interface) dan format HTML ini secara otomatis di generate oleh editor ini.
3.       Elemen 3 Editor yang sudah memiliki templat, contohnya Rapidweaver dan iWeb, dimana, editor ini membolehkan user untuk membuat dan mengupdate websitenya langsung ke server web secara cepat, tanpa harus mengetahui apapun tentang HTML. Mereka dapat memilih templat yang sesuai dengan keinginan mereka, menambah gambar atau obyek, mengisinya dengan tulisan, dan dengan sekejap mereka sudah dapat membuat situs web tanpa harus melihat sama sekali kode-kode HTML.
                Jenis website dinamis biasanya merupakan sebuah website yang terhubung ke database sehingga Anda dapat dengan mudah menyimpan dan menarik informasi dengan cara yang terorganisir dan terstruktur. WordPress dan Joomla adalah website dinamis. Sebagian besar informasi yang Anda tambahkan ke WordPress atau area administrator Joomla akan disimpan dalam database dan akan dihuni pada frontend situs Anda – secara otomatis. Sebuah website dynamic adalah website yang secara berkala, informasi di dalamnya berubah, atau website ini bisa berhubungan dengan user dengan berbagai macam cara atau metode (HTTP cookies atau Variabel Database, sejarah kunjungan, variabel sesi dan lain-lain) bisa juga dengan cara interaksi langsung menggunakan form dan pergerakan mouse. Ketika web server menerima permintaan dari user untuk memberikan halaman tertentu, maka halaman tersebut akan secara otomatis di ambil dari media penyimpanan sebagai respon dari permintaan yang diminta oleh user. Sebuah situs dapat menampilkan dialog yang sedang berlangsung diantara dua user, memantau perubahan situasi, atau menyediakan informasi yang berkaitan dengan sang user.

                Ada banyak jenis sistem software yang dapat dipakai untuk meng-generate Dynamic Web System dan Situs Dynamic, beberapa diantaranya adalah ColdFusion (CFM), Active Server Pages (ASP), Java Server Pages (JSP) dan PHP, bahasa program yang mampu untuk meng-generate Dynamic Web System dan Situs Dinamis. Situs juga bisa termasuk di dalamnya berisi informasi yang diambil dari satu atau lebih database atau bisa juga menggunakan teknologi berbasis XML, contohnya adalah RSS. Isi situs yang statis juga secara periodik di generate, atau, apabila ada keadaan dimana dia butuh untuk dikembalikan kepada keadaan semula, maka dia akan di generate, hal ini untuk menghindari kinerjanya supaya tetap terjaga.
                Sekarang di bawah kategori utama dari sebuah website statis atau dinamis ada lebih spesifik jenis website yang dapat dibuat. Ketika meninjau daftar ini, membuat catatan bahwa situs masa depan  dapat menjadi kombinasi dari beberapa jenis. Berbagai website tersebut adalah :
Ø  Website : untuk menyebar informasi kepada pembaca dan pengunjungnya. Website banyak digunakan oleh perusahaan, instansi, organisasi, meskipun ada juga perorangan.

Ø  Blog : untuk menyampaikan informasi yang bersifat pribadi, sehingga biasanya digunakan oleh perorangan. Meskipun sekarang banyak juga perusahaan  dan institusi yang menggunakan blog, karena lebih interaktif dibandingkan website. Banyak blogger menggunakan blog seperti bagian redaksi sebuah surat kabar untuk mengekspresikan ide mereka pada apa pun mulai dari politik sampai agama.

Ø  Forum : adalah situs yang digunakan untuk berbincang – bincang mengenai berbagai topic yang sudah dikelompokkan tempatnya. Pengunjung atau peserta biasanya harus mendaftarkan diri terlebih dahulu.

Ø  Pencari : merupakan situs yang digunakan untuk mencari informasi dengan cara tertentu. Contohnya adalah Google dan Yahoo, meskipun sekarang muncul juga Bing (Microsoft) dan Wolfram Alfa.

Ø  Wiki : yaitu situs yang digunakan untuk menyimpan berbagai entri seperti kamus atau ensiklopedia. Pengunjung dapat mencari keterangan tentang satu istilah, nama, atau topic secara lengkap.

Ø  Penyimpan file : adalah situs yang ditujukan untuk menyimpan berbagai file dalam ukuran besar, sehingga cocok dipakai sebagai back up. Kapasitas yang disediakan cukup besar, antara 5 hingga 25 GB dan gratis, meskipun yang berbayar akan lebih banyak lagi fasilitas dan kapasitasnya. Misalnya RapidShare, HotFile, 4Shared, Ziddu, dan Google.

Ø  Email : merupakan situs untuk berkomunikasi melalui email, kebanyakan bersifat gratis.

Ø  Jejaring social : situs yang ditujukan untuk berkomunikasi secara sederhana, cepat, dan massif. Contohnya adalah facebook, twitter, friendster, dan yahoo.

Ø  Electronic Commerce (e-commerce) situs : merupakan sebuah situs yang menawarkan barang dan jasa penjualan online dan transaksi online yang memungkinkan untuk penjualan tersebut.

Ø  Situs Pemerintahan : sebuah situs web yang dibuat oleh departemen, daerah, Negara atau pemerintah nasional suatu Negara. Biasanya situs ini juga mengoperasikan situs web yang dimaksudkan untuk menginformasikan wisatawan atau pariwisata dukungan.