Basic Security di CentOS-5

4 02 2009

Ini ada beberapa baris perintah yang berguna untuk basic security di CentOS-5 tapi hampir semua distro juga bisa koq.

Untuk keluar dari idle dengan sendirinya. Karena tidak baik meninggalkan account yang masih aktif. Edit file /etc/profile dengan text editor favorit Anda

# vi /etc/profile

tambahkan baris berikut stelah baris HISTSIZE

TMOUT=250

Kemudian simpanlah file tadi.

250 itu berdasarkan hitungan detik, jadi bila dijadikan satuan menit adalah kira2 4 (empat) menit. Ini akan berpengaruh pada semua user termasuk root.

Untuk tiap-tiap account tambahkan baris tadi di
/home/user/.bash_profile

Untuk membatasi akses di virtual terminal
Edit file /etc/securetty. Berikanlah tanda # pada terminal berapa yang tidak boleh diakses.

tty1
#tty2
#tty3
dst

Menonaktifkan fungsi Ctrl-Alt-Del. Editlah pada file /etc/inittab
#vi /etc/inittab

tambahkan tanda pagar (#) pada fungsi Ctrl-Alt-Del. Simpan file tadi dan aktifkan dengan perintah

#init q

Untuk melihat service yang berjalan pada tiap runlevel
#chkconfig –list

Untuk mematikan boot interaktif
vi /etc/sysconfig/init

Kemudian gantilah yes menjadi no pada boot prompt

Perintah nmap yang bermanfaat
#nmap -sT -sU -p 1-65535 iptarget
#nmap -v -sS -O iptarget


Actions

Information

Leave a comment