Tips Test Keamanan Server Anda

utk menguji keamanan server anda, salah satunya bisa menggunakan cara berikut :

buat file test.php dgn isi sbb
test.php
Code:
<?php

echo `cat /etc/passwd`;

?>


kemudian coba jalankan file tersebut (www.domainanda.com/test.php) dan lihat apakah ada error atau blank



jika hasilnya blank atau ada error, mustinya server anda aman dari hack dari sisi server. namun jika yang muncul adalah daftar user di server anda, maka lebih baik anda pindah hosting.
dulu banget, gw pernah coba cari di bbrp provider hosting indonesia, dan ternyata cara di atas berhasil
mungkin sekian dulu yah...

TIPS INI JANGAN DISALAH GUNAKAN !

karna banyak yg bertanya jika terjadi hal tersebut....

berikut cara mengatasinya :

Quote:


Jika sudah terlanjur website anda pada hosting dengan kondisi tersebut, jangan panik dulu. masih ada yang bisa dilakukan. paling tidak untuk membatasi ruang gerak php agar suatu saat jika ada injeksi masuk, command cat tidak dapat dieksekusi melalui php.



tamabahkan line atau setting jika sudah ada dibawah ini pada file php.ini



Code:
disable_functions = "show_source, shell_exec, system, passthru, exec, proc_open, proc_close"
ini akan membatasi php mengesekusi command cat dan masih banyak lagi.



Bagaimana jika yang terinjeksi adalah account milik orang lain dalam satu server? tanyakan ke pihak hosting apakah open_base_dir protection aktif di server tersebut?open_base_dir akan membatasi php per user.



Terakhir, semoga file permission anda tidak ada yang 777, karena file permission adalah pertahanan terakhir. Jika tidak. tidak ada yang bisa dilakukan.







Jika anda ROOT anda bisa memberlakukan line tersebut di server wide.



or simply chmod 0700 /etc/passwd ( dengan resiko auto update cPanel resiko error)



Jika anda memiliki account reseller sebaiknya pertimbangkan mengcopy setting php.ini yang cocok ke semua account customer anda. atau mungkin bisa di negosiasikan dengan admin ROOT karena reseller tidak memiliki akses root untuk modifikasi server wide.



Semoga bisa jadi pencerahan, dibalik kegundahan tentang kondisi server.
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description

Video Gallery

  • Linux
    sekedar informasi, sekarang zimbra sudah diakuisisi oleh VMWare. jadi nantinya logo webmail zimbra kita akan ada logo VMware-nya.
  • Foto
    kalo mau buat efek foto kembar yang penting pilih minimal 3 foto (mau lebih juga terserah anda aj..)yang setingan tempat dan letak kameranya
  • Network
    setelah anda membongkar dus, dan menyiapkan koneksi. yang perlu anda lakukan adalah:
  • Serba-Serbi
    16 Cara Mengikat Sepatu Ala Jepang share buat teman2 & cew ato cow yang senang menggunakan sepatu bertali. Selamat mencoba
  • Tips-Trik
    Jika agan pengguna komputer, pasti sudah tidak asing lagi dengan yang namanya mouse. Mouse adalah salah satu pendamping setia dari komputer. Hampir semua jenis mouse memiliki 3 buah tombol. Tombol kiri, tombol kanan dan tombol scroll yang ada di tengah
  • Windows
    Windows 7 merupakan versi yang jauh lebih baik daripada versi terbaru windows, yaitu windows Vista. Dan windows 7 dilengkapi dengan banyak fitur baru.