Re: [tanya-jawab] Linux server attack

2010-10-07 Terurut Topik kahfi razzaq
2010/10/7 Fajar Priyanto :
> 2010/10/7 Ferry Kristianto :
>> Dear all,
>>
>> Selain SSH attack dan DoS, kira2 apa lagi yang mungkin menyerang server web?
>> Saya sudah pasang DenyHost dan blok semua port kecuali port 21, 22, 80, 443,
>> 1, 3000, dan 3306. Apakah cukup?
>> Atau ada saran lain?
>
> Dari aplikasi webnya sendiri tentunya. CMS, Web Forum, Webmail, dll.
>

sedikit menambahkan, letakkan log di directory yang berbeda dengan
defaultnya, enable/disable opsi konfigurasi yang kira2 perlu (tidak
dalam posisi default)

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Linux server attack

2010-10-06 Terurut Topik Nyoman [D]
On Thu, 2010-10-07 at 09:48 +0700, Ferry Kristianto wrote:
> Dear all,
> 
> Selain SSH attack dan DoS, kira2 apa lagi yang mungkin menyerang server web?
> Saya sudah pasang DenyHost dan blok semua port kecuali port 21, 22, 80, 
> 443, 1, 3000, dan 3306. Apakah cukup?
> Atau ada saran lain?
> 
> thanks
> 
> 

Cukup dan rajin" check log... biasanya attacker gak akan pernah berhenti
mencari celah.. terutama RFI ataupun LFI.

Nyoman


signature.asc
Description: This is a digitally signed message part


Re: [tanya-jawab] Linux server attack

2010-10-06 Terurut Topik Fajar Priyanto
2010/10/7 Ferry Kristianto :
> Dear all,
>
> Selain SSH attack dan DoS, kira2 apa lagi yang mungkin menyerang server web?
> Saya sudah pasang DenyHost dan blok semua port kecuali port 21, 22, 80, 443,
> 1, 3000, dan 3306. Apakah cukup?
> Atau ada saran lain?

Dari aplikasi webnya sendiri tentunya. CMS, Web Forum, Webmail, dll.

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] Linux server attack

2010-10-06 Terurut Topik Ferry Kristianto

Dear all,

Selain SSH attack dan DoS, kira2 apa lagi yang mungkin menyerang server web?
Saya sudah pasang DenyHost dan blok semua port kecuali port 21, 22, 80, 
443, 1, 3000, dan 3306. Apakah cukup?

Atau ada saran lain?

thanks


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis