View Full Version : Config server security.
Nevchift
09-04-03, 07:04 PM
Assalamualaikum.
Saya pakai Mandrake Linux 9.0. Nak buat pc saya sebagai server.
Benda apa yg perlu diberi perhatian (dalam konteks sekurity)kalau pc jadi server?
Nak kena set firewall? Dan lain2 lagi?
Harap dapat membantu.
Pengalir
21-04-03, 03:23 PM
1) awareness
2) knowledge
3) awareness
4) knowledge
quiksand
21-04-03, 03:50 PM
http://rootprompt.org/article.php3?article=821
http://www.asc.edu/seminars/AETC/securing_linux/
keep up to date. check out newer versions of programs running, check if new bug arises. That would *probably* secure ur system.
Nothing is perfect ;)
Aku rasa, kita kena tengok servis kite nyer server dulu, baru leh pertimbangkan untuk security.
Install server, terus pasang firewall disable atau blok servis tertentu. Lepas tu baru nak fikirkan pasal servis, pening jugak bila ader some servis yang tak jalan. Naik pening jugak dibuatnya!!!!!!!!!! hehehhehehehehhe
Assalamualaikum,
(1) Server tu mesti berada dalam tempat yang selamat.
(2) root password tidak mudah diteka.
(3) Blok all dan baru tentukan apa yang hendak dibuka.
Haris cadangkan upgrade ke versi 9.1
Jika gunakan GUI dalam Mandrake Control Center ada
config untuk Firewall. Port yang anda mungkin boleh
buka.
port 22 untuk ssh
port 80 dan 443 untuk http dan https
port 137 (udp) 138 (udp) dan 139 (tcp) untuk SAMBA
port 445 jika pakai SAMBA 3.
Ada banyak lagi cuba dahulu.
Wassalam.
: )
Assalamualaikum,
Haris akan mula menambahkan senarai disini.
Senarai keselamatan Linux
http://www.komuniti.net/v1/showthread.php?s=&threadid=5122
Wassalam.
: )
Susah jugak nak menjaga server ni!!! Patches kita punya server tu penting jugak. Nanti tak pasal-pasal bocor!!! Kalau firewall rules OK, tapi tak patches some vulnerable, susah jugak tu.
p/s:
sentiasa updatekan security patches
Sebut pasal security ingat 2 perkara:
1) From who ?
2) Against what?
(Ni Bruce Schenier punya idea : www.counterpane.com)
Ie:
protect server from hacker against data stealing -> use IDS, firewall etc
protect server from disaster against data loss-> use backup systems
etc..etc..etc
Kiriman asal oleh ambo
Sebut pasal security ingat 2 perkara:
1) From who ?
2) Against what?
(Ni Bruce Schenier punya idea : www.counterpane.com)
Memangla mesti ader pemangsa dan mangsa, betul ker?
vBulletin® v3.7.1, Copyright ©2000-2009, Jelsoft Enterprises Ltd.