SWA Security adalah aplikasi manajemen keamanan web berbasis PHP modular berkinerja tinggi yang dirancang untuk melindungi aplikasi web dari berbagai ancaman siber (seperti SQL Injection, XSS, RCE, LFI/RFI), memindai malware/webshell secara real-time, serta menyediakan isolasi darurat (Emergency Lockdown).
- Inspeksi Payload HTTP Real-Time: Mendeteksi dan memblokir serangan secara proaktif sebelum mengeksekusi logika aplikasi.
- Cakupan Proteksi Vektor Serangan:
- SQL Injection (SQLi): Filter karakter berbahaya, klausa UNION, SLEEP/BENCHMARK, dan komentar SQL.
- Cross-Site Scripting (XSS): Netralisasi injeksi tag
<script>, atribut handler event (onerror,onload), dan URIjavascript:. - Remote Code Execution (RCE): Pemblokiran fungsi eksekusi shell PHP (
system,exec,shell_exec,passthru,eval, backticks). - Local / Remote File Inclusion (LFI/RFI): Mitigasi Path Traversal (
../,..\), wrapper PHP (php://filter), dan protokol eksternal.
- Webshell & Backdoor Detection: Pemindaian rekursif direktori file untuk menemukan skrip obfuskat, webshell populer, dan fungsi berbahaya PHP.
- Image Steganography Scanner: Deteksi muatan PHP berbahaya tersembunyi (payload injection) di dalam berkas gambar (
.jpg,.png,.gif). - Isolasi Karantina Otomatis: Memindahkan berkas terinfeksi ke direktori
/quarantine/dengan perlindungan aturan.htaccessterisolasi agar file tidak dapat dieksekusi.
- Penyegelan Akses Website Instan: Memungkinkan operator memutus seluruh lalu lintas HTTP publik secara langsung lewat modifikasi
.htaccessotomatis ketika terjadi serangan skala besar. - Restorasi Satu Klik: Mengembalikan konfigurasi
.htaccessasli dan membuka akses publik kembali secara instan.
- Throttling Request: Pembatasan batas ambang batas jumlah permintaan (request window) untuk mencegah DoS/Spamming.
- Auto IP Lockout: Pemblokiran otomatis IP penyerang jika terdeteksi gagal login berulang kali.
- Security Health Score (0-100%): Indikator kesehatan keamanan server berbasis kalkulasi izin folder (
777 check), versi PHP, serta status modul WAF. - Log Analytics & Ekspor Laporan: Pemantauan histori insiden serangan dengan opsi Ekspor CSV dan manajemen pembersihan log.
Dibuat & Dikembangkan oleh Mr.Rm19 - ramdan19id[at]gmail.com - github/Rm19x .



