[ASK] Cara mengamankan vps dari hack


Status
Not open for further replies.
Ada yang tau caranya mengamankan vps dari hack ?
1. Gunakan firewall di VPS. misal CSF https://download.configserver.com/csf/install.txt
2. Manfaatkan firewall untuk mencegah bruteforce di wordpress. https://forum.configserver.com/viewtopic.php?t=8886
3. Kalau Pakai cPanel, Atur Password rule. Gunakan minimum password strength di angka tertentu (misal 50)
4. kalau Resource VPS memadai, tambahkan applikasi untuk scan mallware. misal ClamAV + LMD
5. Hindari penggunaan Theme dan plugin bajakan yang biasanya sengaja disebar karena telah disisipin backdoor.
6. Update terus Applikasi CMS, Panel VPS dan security
7. Jika ada fasilitas smtp, disable remote smtp.
8. Disable symlink
9. Disable fungsi PHP yang berbahaya
10. Manfaatkan htaccess atau nginx.conf untuk cegah SQL Inject.
11. Hanya open port yang dipakai saja. Selebihnya disable
12. Gunakan port SSH yang gak standard.
13. Jika menggunakan memcached, open port 11211 hanya untuk localhost.
14. Disable remote MySQL. Jika dibutuhkan, hanya open untuk IP tertentu saja
15. De el el
 
hack apanya nih
dari rootnya atau dari usernya, kalau dari usernya paling ampuh pakai cagefs dari cloudlinux
 
judulnya ada yang pernah kena hack ?
isinya Ada yang tau caranya mengamankan vps dari hack ?

kalo sesuai judul, pernah hehe
 
judulnya ada yang pernah kena hack ?
isinya Ada yang tau caranya mengamankan vps dari hack ?

kalo sesuai judul, pernah hehe
judul sudah dibenerin. dan di move ke ruang yang seharusnya
 
Status
Not open for further replies.
Back
Top