On Tue, August 5, 2008 6:51 am, Nonong wrote:
> Mohon maaf...! Sebjek sengaja dibuat begitu biar banyak yang baca &
> tanggapi
> :D

Maaf pak, koreksi subjek. Yang benar bukan "local attach" tetapi "local
attack"

> Sebenarnya intinya adalah justru pertanyaan bagaimana mengatasi serangan
> lokal attach. Ini erat kaitannya dengan kejadian (seperti pertanyaan saya
> sebelumnya "root ubuntu terdelete". Dari kejadian tersebut, ternyata
> begitu
> mudahnya kita akhirnya mengganti password linux dengan linux live CD.

Fasilitas itu memang ada untuk kasus emergency.

> Nah kira-kira apa jadinya kalau server Domain Controler kita yang berisi
> data penting kemudian dimasuki orang, karena misalanya, ruang server kita
> memang bukan tempat khusus yang terkunci, kemudian ada orang sengaja masuk
> dan mengubah password kemudian dia masuk sebagai root, kemudian dia hapus
> atau kurangi catatan hutang dia di perusahaan. Waoo... bangkrut deh
> perusahaan ... :)

Namanya juga physical security, setahu saya cara mengatasinya ya dengan
physical action.
Tapi kalau memang kondisinya terpaksa harus begitu, mungkin bisa dibantu
dengan tidak memasang CD dan floppy drive, mendisable USB dari BIOS,
mempassword BIOS, dan kalau perlu tidak usah memasang keyboard, mouse dan
monitor.


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke