On Tue, 2010-03-09 at 23:16 -0500, Herlina Valentina Pasaribu wrote:
> @sangprabv
> kalo firewallnya udah mati masi ada kemungkinan diserang juga ga? serangannya 
> seperti apa? trus antisipasi n investigasinya??
> 
> @Masim
> untuk saat ini server menyediakan layanan ketiga2nya, trus gmn?
> 
> @Rio Yotto
> suwon ito :D
> 
> @nyoman
> jika server kita merupakan webserver gmn? Thanks udah ngasitau siapa suhunya 
> :)
> 
> ----- Original Message -----
> From: "Rio Yotto" <uniw...@gmail.com>
> To: tanya-jawab@linux.or.id
> Sent: Tuesday, March 9, 2010 7:36:13 PM GMT -08:00 Tijuana / Baja California
> Subject: RE: [tanya-jawab] Linux_Hacking
> 
> Horas Mba Herlina,
> 
> Serangan apa saja yang menyerang server linux kita tentunya tergantung
> service/layanan apa saja yg berjalan di system linux kita.
> 
> Misalnya server linux kita menjalankan service web service http, serangan
> yang dilakukan ke service ini bisa banyak juga mba, DDOS Attack, SQL
> Injection, dlsb nya .. 
> 
> Serangan yang bisa dilakukanpun banyak, mungkin mba bisa baca2 Info Linux
> untuk info terbaru tentang Linux System, dan bisa baca2 juga di jasakom.com 
> Untuk masalah2 keamanan system,hacking tehnik, dsb nya.
> 
> Thanks,
> Rio Yotto
> www.metrotvnews.com/rio/  
> 
> -----Original Message-----
> From: Herlina Valentina Pasaribu [mailto:if07...@students.del.ac.id] 
> Sent: Wednesday, March 10, 2010 10:30 AM
> To: tanya-jawab
> Subject: [tanya-jawab] Linux_Hacking
> 
> Mw nanya lagi nih.
> Serangan apa aja sich yang bisa nyerang server linux kita atau serangan apa
> aja yang bisa kita  lakukan lewat linux?? Trus gimana mengantisipasi n
> menginvestigasi pelakunya. Gw tw sich ada banyak bgt, tapi pengen tw lebih
> banyak lagi, sapa tw ada yang blm terdata di otak gw terutama yang paling
> bahaya itu. (kalo bole ikut referensinya dunk, biar bisa baca lebih
> jelasnya). 
> Thanks b4...
> 

Lain kali mohon jangan top posting, karena itu aturan milis ini mbak :)
Kalau saya jadi admin/root sebuah webserver, maka yang saya sering check
adalah logwatch yang dikirim tiap hari ke email saya.
Dari sana kita bisa mengetahui serangan apa saja yang terjadi ke server
kita.
Selanjutnya check juga file .php yang ada di semua domain, dengan
kepemilikan/owner apache/nobody (atau user yang menjalankan daemon
apache/webserver), kalau ada patut dicheck/curigai
Ketiga check log dari apache, kalau ini sih gak tiap hari.. tapi kalau
ada aktivitas yang mencurigakan.

Nyoman
 

Attachment: signature.asc
Description: This is a digitally signed message part

Reply via email to