On Wed, 8 Sep 2004 02:57:54 -0700 (PDT), s.a.m.s.e.e <[EMAIL PROTECTED]> wrote: > di kedua server saya ada user yang login, saya liat > lognya berasal dari ip luar negeri.. dan mereka buat > user sendiri dimana didalam user tersebut ada beberapa > file seperti : ftp.tgz, ftp.tgz.1,psybnc, xpost.tgz. > > padahal udah dipasang firewall+IDS. kedua server pake > distro redhat. solusinya supaya tidak terjadi seperti > ini lagi gimana ya... mohon pencerahannya.
Minimal, kalau dimungkinkan batasi dengan rule di firewall agar cuma ip address tertentu saja yang bisa konek ke server tersebut. Kemudian sering-sering lakukan update redhat-nya. Jangan lupa cek selalu log server yang ada. Hal yang sepele tapi sulit dilaksanakan karena umumnya jarang sekali administrator IT yang didedikasikan pekerjaannya untuk IT Security. Firewall, IDS atau yang lainnya cuma alat. Security tergantung dari kualitas orangnya. Dan kenyataannya faktor manusia adalah titik terlemah dari security. -- Unsubscribe: kirim email kosong ke [EMAIL PROTECTED] Arsip, FAQ, dan info milis di http://linux.or.id/milis.php Tidak bisa posting? Baca: http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi http://linux.or.id/wiki/index.php?pagename=TataTertibMilis
