On Mon, Nov 27, 2006 at 04:25:50PM +0800, Anom wrote:
> mo nanya neh. Bbrp hari lalu server gw yg kebetulan msh baru install
> fresh (lom di update apa2) sptnya kena bobol :p akses root dah keubah
> passwordnya.
> 
> Nah, gw pgn tau. Gw udah reset lagi passwordnya via single user mode.

Percuma. Dia bisa pasang ssh authorized keys, kalo authnya ssh bisa
pake public key dia selalu bisa masuk walaupun password rootnya
diganti setiap detik sekalipun.

> Cuma gmn caranya gw tau dia ninggalin backdoor apa gak.

Kalo gak dipasang tripwire atau sebangsanya bakal susah banget utk tau
dia nyentuh apa aja. Tapi kalo yg dimaksud backdoor di sini itu masang
lobang yg bisa dimasuki atau masang program yg ngontek ke luar ya bisa
dicapture paket yg keluar masuk misalnya pake tcpdump atau sejenisnya.

> trus... file2 apa aja sih yg bisa gw cek buat ngetrace si penyusup
> ngapain aja...

Percuma. File2 itu pun bisa diganti sama dia. Gak ada jaminan itu file
gak diutak-atik sama dia, kecuali dari awal dipasang IDS semacam
tripwire atau sejenisnya, dan databasenya bisa dijamin integritynya.

Install ulang bersih aja kalo emang masih baru dan memang yakin kena
bobol. Dan jgn lupa utk selalu diupdate. Kan harusnya bisa otomatis.

Ronny

Attachment: signature.asc
Description: Digital signature

Kirim email ke