popular post

popular post

http://4.bp.blogspot.com/-AexFsTTa33c/TmFNoxg9zSI/AAAAAAAAE6I/7K8bPKYBr8Q/s400/popular%2Bposts.jpg ‎4.bp.blogspot.com

popular post

http://4.bp.blogspot.com/-AexFsTTa33c/TmFNoxg9zSI/AAAAAAAAE6I/7K8bPKYBr8Q/s400/popular%2Bposts.jpg ‎4.bp.blogspot.com

info hacking

.....................................................jom chat di shoutbox ................>

try click

-----------klik unuk menderma

11 perkara yang admin perlu sever perlu ambil berat

Dicatat oleh NICK KLUANG Monday, January 31, 2011

11 perkara yang boleh menjadi perhatian khusus bagi para admin untuk kehandalan sistem keselamatan rangkaian syarikat di mana anda bekerja tetap terjaga:


1. Mudah tertipu dan terlalu percaya kepada pengguna / user anda, terutama para kakitangan wanita atau sahabat yang meminta pertolongan.
2. Bangunan dan pintu akses masuk / keluar yang tidak selamat.
3. Dokumen-dokumen dan cakera atau peripheral komputer yang belum dihancurkan atau tidak hancur pada saat sudah dibuang ke tempat sampah boleh dibaca oleh pihak lain.
4. Password yang lemah atau bahkan sistem rangkaian tidak menggunakan password sama sekali.
5. Pertahanan rangkaian yang kurang kuat kerana mungkin tidak ada firewall dan sebagainya.
6. Masuk ke kawalan yang lemah, missing fail dan beberapa akses yang tidak seharusnya diberikan kepada user yang tidak perlu.
7. Sistem yang tidak dilakukan patch.
8. Pengesahan dan information disclosure aplikasi web tidak dilakukan sembarangan.
9. Sistem wireless berjalan dengan setting lalai dan tanpa WEP, WPA atau WPA2, sangat riskan dan mudah untuk dijebol.
10. SNMP melakukan enable rangkaian host dalam keadaan lalai atau hanya menggunakan mode guest untuk komuniti sehingga sangat mudah untuk dijebol.
11. Menggunakan firewall, router, remote access dan peralatan dial up dalam keadaan lalai atau password guest atau menggunakan password yang terlalu mudah, kerana ini sebagai jalan masuk hacker ke dalam sistem.

Di bawah ini beberapa port yang sangat sering dilakukan penetrasi (hacking) oleh para penggodam dan kakitangan yang nakal untuk mencuba-cuba menceroboh sistem keselamatan rangkaian:

* TCP port 20 dan 21 FTP (File Transfer Protocol)
* TCP port 23 Telnet (Terminal Emulation)
* TCP port 25 SMTP (Simple Mail Transfer Protocol)
* TCP dan UDP port 53 DNS (Domain Name System)
* TCP port 80 dan 443 HTTP dan HTTPs (Hypertext Transfer Protocol)
* TCP port 110 POP3 (Post Office Protocol version 3)
* TCP dan UDP port 135 RPC
* TCP dan UDP port 137 – 139 NetBIOS over TCP/IP
* TCP dan UDP port 161 SNMP (Simple Network Management Protocol)

nuff

comment

page transate