Cara Melindungi Password Agar Tak Mudah Dibobol Hacker

Jum'at, 21 Oktober 2022 - 22:43 WIB
loading...
A A A
Untuk SSH, dua nama pengguna yang menonjol adalah "root" dan admin", yang dipilih penyerang karena sebagian besar distribusi Linux dikirimkan dengan pengguna bernama "root" sementara "admin" adalah nama pengguna default yang umum di router dan perangkat IoT.

"Untuk RDP, perlindungan terbaik adalah membatasi akses melalui firewall dan grup keamanan jaringan sehingga instans dengan RDP terekspos hanya dapat diakses dari alamat IP tepercaya. Menggunakan jump host atau bastion host untuk penerapan cloud juga merupakan praktik yang baik sebagai pengganti mengekspos RDP langsung ke internet," catatnya.

Saat mengamankan SSH, langkah keamanan terpenting yang dapat diambil adalah menonaktifkan otentikasi berbasis kata sandi demi otentikasi berbasis sertifikat. Sangat disarankan juga untuk membatasi pengguna yang mengaktifkan SSH dengan memodifikasi file sshd_config Anda, kata Rapid7.

Saran utama Rapid7 adalah mengubah kredensial default dan menonaktifkan administrator lokal dan akun tamu jika memungkinkan. Ini tidak akan menghentikan serangan yang ditargetkan tetapi akan mengatasi yang oportunistik.

Untuk melindungi RDP dan SSH, perusahan diharapkan menggunakan VPN perusahaan dan membatasi koneksi jarak jauh agar hanya berfungsi melalui host yang diautentikasi VPN. Juga, untuk mencegah sebagian besar serangan brute force, ada baiknya mengubah port, meskipun perusahaan mencatat aktivitas ini berada di bawah "keamanan melalui ketidakjelasan".
(wbs)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
340 Juta Data Pengguna...
340 Juta Data Pengguna Situs Dewasa OnlyFans Dijual Hacker
Peringatan Keamanan...
Peringatan Keamanan Temukan AC, TV, dan Mesin Cuci Bisa Diretas
Bukan Cuma Adu Rudal,...
Bukan Cuma Adu Rudal, Hacker dan AI Jadi Malaikat Maut di Perang AS-Israel vs Iran
Claude Diperdaya Peretas...
Claude Diperdaya Peretas untuk Curi Data dan Dokumen Rahasia Meksiko
Google Umumkan Patch...
Google Umumkan Patch Darurat Chrome untuk Waspadai Zero-Day
8,4 Miliar Lebih Akun...
8,4 Miliar Lebih Akun Email Pengguna Dijual
3 Kali Jadi Korban Hacker,...
3 Kali Jadi Korban Hacker, Akun Instagram Wardatina Mawa Diretas Lagi
Hacker Handala Retas...
Hacker Handala Retas 2 Juta Dokumen Rahasia dari Pusat Holocaust Israel
Hacker Iran Bobol Sistem...
Hacker Iran Bobol Sistem Pembaca Tanki di SPBU AS
Rekomendasi
Dadan Hindayana Tersangka...
Dadan Hindayana Tersangka Dugaan Korupsi MBG, PDIP Minta Pengawasan Diperketat
Islam Menganjurkan Pernikahan...
Islam Menganjurkan Pernikahan Diumumkan ke Publik, Begini Alasannya!
Berkas Roy Suryo Cs...
Berkas Roy Suryo Cs P21, Polda Metro Diminta Segera Lakukan Pelimpahan Tahap Dua
Berita Terkini
Melihat Lebih Dekat...
Melihat Lebih Dekat Fasilitas Penyimpanan Limbah Nuklir Pertama di Dunia
ChatGPT Jadi Aplikasi...
ChatGPT Jadi Aplikasi Tercepat Mencapai 1 Miliar Pengguna di Seluruh Dunia
Microsoft Klaim Chip...
Microsoft Klaim Chip Kuantum Baru 1.000 Kali Lebih Stabil
Penemuan Mengejutkan...
Penemuan Mengejutkan dari Mumi Oezti Berusia 5.000 Tahun Dibeberkan
Fokus Penataan Portofolio,...
Fokus Penataan Portofolio, TelkomMetra Gandeng Fullerton Health untuk Ekspansi AdMedika Group
Spesies Hewan Abadi...
Spesies Hewan Abadi Ditemukan di Dasar Laut
Infografis
Skuad Timnas Inggris...
Skuad Timnas Inggris di Piala Dunia 2026, Tak Ada Pemain Liverpool
Copyright ©2026 SINDOnews.com All Rights Reserved