100 likes | 225 Views
FTP Security. Antisipasi Terhadap Serangan. Kelompok 10 : Gede Eka Muhammad Kamal Mutiara Shabrina Yanri Fajar. Jadi, bagaimana cara mengamankan data account FTP kita?. PERTAMA , amankan semua komputer dari malware*. * : software yang jahat. Yaitu de ngan cara.
E N D
FTP Security AntisipasiTerhadapSerangan • Kelompok 10 : • Gede Eka • Muhammad Kamal • Mutiara Shabrina • Yanri Fajar
PERTAMA,amankan semua komputer dari malware*. * : software yang jahat
Yaitudengan cara.. . Gunakan AntiVirus yang ampuh, terpercaya dan mudah untuk diupdate. Pastikan Browser selalu terupdate untuk mencegah adanya celah keamanan dari versi lama. Bila ingin menguji kompatibilitas web dengan browser versi lama, gunakanlah komputer lain untuk pengujian. Jangan abaikan peringatan keamanan dari browser/antivirus saat mengakses suatu web meskipun web itu ialah milih perusahaan yang sangat kita percaya atau bahkan pemerintah.
KEDUA,seandainya masih lolos, minimalkan kemungkinan tercurinya data.
Yaitudengan cara.. . Jangan pernah menyimpan password. Ini memang salah satu alternatif yang bisa kita pilih, tapi rasanya kurang praktis. Gunakan FTP Client yang tidak menyimpan password secara polos. Core FTP ialah salah satunya. Selalu gunakan koneksi SFTP (SSH FTP/Secure FTP). Koneksi FTP biasa mengirimkan data account FTP secara polos sehingga akan sangat mudah di curi. Koneksi SFTP sifatnya terenkripsi sehingga jauh lebih aman. Pastikan FTP Server dan Client keduanya mendukung koneksi tersebut.
KETIGA,seandainya masih juga tercuri, minimalkan dampak penyerangan.
Yaitudengancara.. . Bagi yang memiliki lebih dari satu web pada satu server, buatlah data account FTP terpisah untuk masing-masing web. Ini akan memperkecil dampak serangan. Bila salah satu data bocor maka tidak semua web kita langsung terserang. Bila perlu buatlah folder dummy dengan file dummy untuk menyerap serangan. Untuk mengetahui dengan mudah siapa yang data account FTP-nya tercuri dalam tim kita, buatlah data account FTP untuk masing-masing user. Hindari menggunakan account FTP yang sama pada lebih dari 1 komputer.
Tips lain • Buang, atau paling tidakganti password untuk account default. • Janganmemperbolehkanpemakai FTP anonymousuntuk login. • Buat user seringmengganti password mereka. • Seringtampilkanpesanseperti "Host inisenantiasamencatatsegalaaktifitas yang dilakukan user, segalausaha illegal akandituntutsecarahukum“ pada login prompt danmotd. Adalahbaikuntukmelakukanhalini, halinitidakakanmengamankansistemanda, tetapimembuatpenyerangberpikirdua kali.