On Wed, 8 Sep 2004 02:57:54 -0700 (PDT), s.a.m.s.e.e <[EMAIL PROTECTED]> wrote:
> di kedua server saya ada user yang login, saya liat
> lognya berasal dari ip luar negeri.. dan mereka buat
> user sendiri dimana didalam user tersebut ada beberapa
> file seperti : ftp.tgz,  ftp.tgz.1,psybnc, xpost.tgz.
> 
> padahal udah dipasang firewall+IDS. kedua server pake
> distro redhat. solusinya supaya tidak terjadi seperti
> ini lagi gimana ya... mohon pencerahannya.

Minimal, kalau dimungkinkan batasi dengan rule di firewall agar cuma
ip address tertentu saja yang bisa konek ke server tersebut. Kemudian
sering-sering lakukan update redhat-nya. Jangan lupa cek selalu log
server yang ada. Hal yang sepele tapi sulit dilaksanakan karena
umumnya jarang sekali administrator IT yang didedikasikan pekerjaannya
untuk IT Security.

Firewall, IDS atau yang lainnya cuma alat. Security tergantung dari
kualitas orangnya. Dan kenyataannya faktor manusia adalah titik
terlemah dari security.

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis

Kirim email ke