Tambahan saja mau pake lilo yang diprotect password-pun masih bisa
ditembus dengan rescue disk lho... ati-ati....
pertahanan yang baik adalah
- Simpan komputer di lemari besi
- Protect BIOS
- Jangan bolehin boot dari a:
- baru protect Lilo-nya.....
On Wed, 30 Aug 2000, commedo wrote:
> > -----Original Message-----
> > From: A M I [mailto:[EMAIL PROTECTED]]
> > Sent: Rabu, 30 Agustus 2000 10:13 Comm
> > To: [EMAIL PROTECTED]
> > Subject: [setup] password root
> >
> >
> >
> > Halo semuanya
> >
> > Aku udah nginstall linux trus aku baca jika kita lupa password root maka
> > bisa menggunakan linuxconf ,jadi akibat hal itu waktu saya tinggalkan
> > komputer saya ada sepupu saya dan menggunakan linux dengan menggunakan
> > cara itu tadi,yang saya tanyakan gimana sih cara pengamanan ,trus mungkin
> > ada kelemahan yang lainnya sehingga orang bisa masuk ke system linux saya
> > tolong pendapat temen yang lainnya?
>
> Anda memang harus berhati-hati dengan yang namanya user root (superuser).
> Dengan satu perintah saja, ia dapat menghapus sistem Anda. Salah satu 'hole'
> lainnya adalah linux single yaitu siapapun bisa masuk tanpa password dan
> sebagai root. Solusinya adalah dengan memprotect lilo Anda, dengan tambahan
> opsi berikut (/etc/lilo.conf) :
>
> image=/boot/vmlinuz-2.2.14-5.0
> label=linux
> initrd=/boot/initrd-2.2.14-5.0.img
> read-only
> root=/dev/hda8
> restricted
> password=password_ANDA # password ini jangan sampe lupa, dan
> usahakan beda dengan password root
>
> terus chown /etc/lilo.conf : chmod 0600 /etc/lilo.conf
> lalu install lilo dengan config baru dengan mengetikkan : lilo
> test efeknya, pada saat muncul lilo: ketik linux 1
> jika berhasil, maka akan ditanyakan password.isikan dengan password_ANDA.
>
> Selamat mencoba !!!
>
> Slamet
> e-mail : [EMAIL PROTECTED]
> [EMAIL PROTECTED]
> home : http://www.commedo.com
>
>
-- ady --
Homepage: http://ady.informatika.org
--------------------------------------------------------------------------
Utk berhenti langganan, kirim email ke [EMAIL PROTECTED]
Dapatkan FAQ milis dg mengirim email kosong ke [EMAIL PROTECTED]
Informasi arsip di http://www.linux.or.id/milis.php3
Pengelola dapat dihubungi lewat [EMAIL PROTECTED]