My Friends:




February 3, 2007

– Mengamankan Server Gateway Part 1 –

Filed under: linux

Saya menggunakan Fedora Core 6 untuk server gateway. Bila ada yang berbeda distro.. tidak masalah, karena tutorial ini bersifat umum(Linux apa saja) koq. Pada part ini saya mengamankan server belum menggunakan software tambahan.

Ini yang saya lakukan :
1. Membuat password yang tepat (tidak mudah di tebak dan tidak mudah di "crack").

2. Single-user login

Ketika kita menginstall bootloader LILO, Linux mempunyai command "Linux Single" atau biasa disebut "single-user mode".
Nah, ini bermasalah ketika ada karyawan yang nggak bisa di percaya dan jago linux :D . Ketika di reboot, si user tinggal memasukkan kata "LILO: linux single", ini seperti "safe mode"nya windows.. dia akan masuk ke privilege yang paling tinggi "root account" dan tanpa dilindungi password. Weleh, serem amat yak tuch command.. Klo untuk GRUB saya blom tau apakah bisa dilakukah seperti hal diatas. Untuk mencegah hal  tersebut terjadi.. kita bisa mengedit file intitab di "/etc/inittab".
#vi /etc/inittab
Cari tulisan seperti ini "id:3:initdefault:" lalu tambahkan di bawahnya "~~:S:wait:/sbin/sulogin". Agar aturan baru bisa diterapkan, kita menggunakan command sbb
#/sbin/init q

3. Disable Ctrl-Alt-Delete

Hal ini bisa kita lakukan dengan mengedit file "inittab" yang berada di "/etc/inittab"
#vi /etc/inittab 
Anda carilah tulisan "ca::ctrlaltdel:/sbin/shitdown -t3 -r now" lalu di depannya anda berikan "#" untuk mendisablenya. Agar aturan baru bisa diterapkan kita menggunakan command sbb
#/sbin/init -q 

4. Menjaga file2 yang penting di system!!!
(more…)