Mengamankan Jumping Symlink


Status
Not open for further replies.

Adhie

Expert 1.0
Verified Provider
beberapa alternatif yg saya gunakan sekarang memakai fitur cageFS dari cloudlinux, serta bermain mod-sec dari gotroot.
beberapa akun yang sudah jebol dan terjadi jumping ke server di server lama yg securitynya gak bagus saya pindah ke server lain yang diawal sudah memakai cara diatas. Syukur sudah tidak ada yang bisa jumping. Masalahnya server lama yg sudah terinfeksi agak sulit jg sembuh, mangkanya alternatif pindahan akun itu saya proses atau reinstal servernya.

berarti harus memakai CL mas?
bayar donk..?
 

ngaco

Apprentice 1.0
berarti harus memakai CL mas?
bayar donk..?

kalo ga mo pake CL ya berarti pake alternative yang kedua, mod-sec dari gotroot :D
 

rudyhs

Poster 1.0
yang ini low Tuan:
anehnya php shell tidak terdeteksi otomatis oleh server.
ada cara manualnya, jika dijalankan(manual) maka shellnya akan ketahuan letaknya. jadi gak usah cek satu2 disetiap folder. script ini saya gunakan waktu dulu, saat user saya mengeluh karena di hacked situsnya, ngecek apakah shell ada/tidak dan letaknya dimana.
 

Adhie

Expert 1.0
Verified Provider
yang ini low Tuan:

ada cara manualnya, jika dijalankan(manual) maka shellnya akan ketahuan letaknya. jadi gak usah cek satu2 disetiap folder. script ini saya gunakan waktu dulu, saat user saya mengeluh karena di hacked situsnya, ngecek apakah shell ada/tidak dan letaknya dimana.

kalau ga salah pake ClamAV bisa detect mas..
CMIIW
 
Status
Not open for further replies.

Top