keamanan vps


Status
Not open for further replies.

shidhi

Poster 2.0
selamat malam .
Mau tanya lagi soal keamanan vps yg menggunakan panel cpanel.
Agar secript jahat tidak bisa baca /etc/passwd gimana ya configurasinya.
Untuk para senior mohon bimbinganya.
Terimakasih.
 

handris

Apprentice 1.0
/etc/passwd walaupun bisa dibaca gak papa kok. gak bisa lihat passwodnya. Cuma bisa lihat daftar user.
Beberapa tips supaya aman
- Instal firewall csf
- Matikan /Ganti port 22, jangan ijnkan root login di ssh.
- Jika menggunakan web cms pastikan selalu menggunakan versi terbaru.
- Matikan fungsi php yang berpotensi hack.
- Apalagi ya ? Biar ditambahkan para master :D
 

Fuji Ahmad

Apprentice 2.0
saya rasa gak terlalu kritikal jika bisa file /etc/passwd, mungkin cari solusi lain yaitu biar hacker gak bisa masuk ke server lewat web klient, salah satunya bisa pake mod_security, cfs, tweak open_basedir, install maldet, AV, dll saya sendiri ada klient yg ada bug SQL Injection, saya coba test pake sqlmap, hasilnya saya kena block mod_sec (status 406 Not Acceptable)
 

flsfrithunanth

Poster 2.0
menurut saya cPanel sudah memiliki keamanan yang tidak perlu diragukan lagi (kecuali yang nulled)
dan kalau di disable efek curl tidak akan berjalan.
 
Status
Not open for further replies.

Top