On 01/10/10 20:54, Syafril Hermansyah wrote:

> Sebagai tindakan pengaman sebaiknya kedepan semua Administrator (kalau
> punya lebih dari 1 orang) akses ke MDaemon hanya lewat Webadmin sehingga
> semua aksi perubahannya tercatat di log.
> Perubahan lewat MDaemon console sudah dilacak karena tidak tercatat di log.

Yang jauh lebih penting perbaiki System Operation Procedure, khususnya
jika Administrator ditangani oleh lebih dari 1 orang dan serng terjadi
mutasi orang agar jika terjadi problem power abusing (penyalah gunaan
weweang) mudah lokalisasi masalahnya.
Lebih dari 90% bobolnya security dilakukan oleh orang dalam.


-- 
syafril
-------
Syafril Hermansyah

Running MDaemon 12.0 beta RC7


My theology, briefly, is that the universe was dictated but not signed.
        -- Christopher Morley


--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: <http://www.netmeister.org/news/learn2quote>
Arsip: <http://mdaemon-l.dutaint.com>
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 11.0.3, SP 4.1.2, OC 2.2.5, SG 2.0.4, PP 2.0.0

Kirim email ke