On Mon, Nov 27, 2006 at 04:25:50PM +0800, Anom wrote: > mo nanya neh. Bbrp hari lalu server gw yg kebetulan msh baru install > fresh (lom di update apa2) sptnya kena bobol :p akses root dah keubah > passwordnya. > > Nah, gw pgn tau. Gw udah reset lagi passwordnya via single user mode.
Percuma. Dia bisa pasang ssh authorized keys, kalo authnya ssh bisa pake public key dia selalu bisa masuk walaupun password rootnya diganti setiap detik sekalipun. > Cuma gmn caranya gw tau dia ninggalin backdoor apa gak. Kalo gak dipasang tripwire atau sebangsanya bakal susah banget utk tau dia nyentuh apa aja. Tapi kalo yg dimaksud backdoor di sini itu masang lobang yg bisa dimasuki atau masang program yg ngontek ke luar ya bisa dicapture paket yg keluar masuk misalnya pake tcpdump atau sejenisnya. > trus... file2 apa aja sih yg bisa gw cek buat ngetrace si penyusup > ngapain aja... Percuma. File2 itu pun bisa diganti sama dia. Gak ada jaminan itu file gak diutak-atik sama dia, kecuali dari awal dipasang IDS semacam tripwire atau sejenisnya, dan databasenya bisa dijamin integritynya. Install ulang bersih aja kalo emang masih baru dan memang yakin kena bobol. Dan jgn lupa utk selalu diupdate. Kan harusnya bisa otomatis. Ronny
signature.asc
Description: Digital signature
