[ASK] Cara mengamankan vps dari hack


Status
Not open for further replies.

Bestariweb Hosting

Hosting Guru
The Warrior
Verified Provider
Ada yang tau caranya mengamankan vps dari hack ?
1. Gunakan firewall di VPS. misal CSF https://download.configserver.com/csf/install.txt
2. Manfaatkan firewall untuk mencegah bruteforce di wordpress. https://forum.configserver.com/viewtopic.php?t=8886
3. Kalau Pakai cPanel, Atur Password rule. Gunakan minimum password strength di angka tertentu (misal 50)
4. kalau Resource VPS memadai, tambahkan applikasi untuk scan mallware. misal ClamAV + LMD
5. Hindari penggunaan Theme dan plugin bajakan yang biasanya sengaja disebar karena telah disisipin backdoor.
6. Update terus Applikasi CMS, Panel VPS dan security
7. Jika ada fasilitas smtp, disable remote smtp.
8. Disable symlink
9. Disable fungsi PHP yang berbahaya
10. Manfaatkan htaccess atau nginx.conf untuk cegah SQL Inject.
11. Hanya open port yang dipakai saja. Selebihnya disable
12. Gunakan port SSH yang gak standard.
13. Jika menggunakan memcached, open port 11211 hanya untuk localhost.
14. Disable remote MySQL. Jika dibutuhkan, hanya open untuk IP tertentu saja
15. De el el
 

dhyhost

Web Hosting Service
The Warrior
Verified Provider
hack apanya nih
dari rootnya atau dari usernya, kalau dari usernya paling ampuh pakai cagefs dari cloudlinux
 

mlutfiup

Hosting Guru
judulnya ada yang pernah kena hack ?
isinya Ada yang tau caranya mengamankan vps dari hack ?

kalo sesuai judul, pernah hehe
 

idnix

Hosting Guru
Verified Provider
judulnya ada yang pernah kena hack ?
isinya Ada yang tau caranya mengamankan vps dari hack ?

kalo sesuai judul, pernah hehe
judul sudah dibenerin. dan di move ke ruang yang seharusnya
 
Status
Not open for further replies.

Top