Langsung ke konten utama

recovery server yg di hack


Pengantar
Tulisan ini berdedikasi bagi anda yang berhubungan di dalam administrator server linux dan semua orang yang mau belajar masalah security IT . Tulisan ini di buat mengacu untuk mengamankan atau merecovery server anda yang telah di hack oleh hacker (white,black,gray). Kata mengamankan di atas bukan berarti dengan membaca semua tulisan ini server anda akan menjadi aman 100%, jika mau aman 100% jangan gunakan komputer tapi gunakan mesin ketik (mengutip kata kata s'to di bukunya :D )
Langsung saja >>
Disini kita umpamakan server yang di hack adalah server Linux (all Tipe). Ehm.!!!
1. Instalasi OS baru.
Dalam melakukan instalasi ulang server linux. Pada tahap pemilihan menu tekan Alt+F2 untuk mendapatkan shell. Mount halaman HDD misal /dev/sda1 (SATA) Atau /dev/hda(IDE) ke /tmp/hda1.

---------
#mkdir /tmp/hda1 (Membuat direktori)
#mount /dev/sda /tmpt/hda1 (Mount Direktori)
#cd /tmp/hda1 (Masuk ke dalam Direktori)
#mkdir .old (membuat direktory bernama .old)
#chmod 700 .old (Membuat permision atau hak akses file tersebuat)
#mv *.old (Memindahkan semua file ke dalam direktory .old)
#ls -al (Pastikan semua file yang ada di dalam folder .old)
#cd .. (Keluar)
#unmount /tmp/hda1 (Unmount Direktori)
---------
Jika didalam server memiliki pastisi backup. misal /dev/sdb1 sebaiknya melakukan
isolasi semua file file yang ada dalam sebuah direktori misal .old.
Warning: Hati hati jangan sampai menghapus atau memformat hdd anda.
2. Menjinakkan data lama
Jika sudah melakukan Instalasi OS. Restart.!!!! Waiting!!!!
Sekarang waktunya membedah data data lama dengan maksud untuk menyelamatkannya ::...
Ok. >> Bep Bep.
Cari file file setuid-root(File ini kemungkinan besar merupakan backdoor yang
memungkinkan si hacker memperoleh root kembali)
#cd /root
#find ./old -type f -uid 0 -perm /u+s > setuid.txt
#find ./old -typr f -uid 0 -perm /g+s > setgid.txt
Setelah mendapatakan dan mengamati setuid.txt kita bisa menghapus atau mematikan
setuid bit pada file file yang terdaftar di setuid.txt tersebut.
#rm /.old/home/t10000/home/root
atau
#chmod 0 /.old/home/t10000/home/root
Warning :
Cukup file setuid-root di dalam data user saya misal : /home/username yang perlu
kita waspadai untuk tidak tetap menjadi setuid-root saat kita pasang di luar .old nanti.
File .old/bin old/sbin dsb tidak akan kita gunakan karena kita sudah menginstall ulang OS.
Tetapi jika ada nama yang aneh maka kita bisa melihat pola sang hacker yang memilih
file file yang merupakan file setuid-root. (amati-cari-dan ganti)-<3.Restore data user
I. account unix (etc/passwd,etc/shadow,etc/group,etc/gshadow)
II. data user (home/username)
II. crontab user (/var/spoll/cron/crontabs/username)
Diatas list yang akan kita restore.!
I.Untuk etc/passwd;
#cd /.old/etc
# perl -lne '/^([^:]+):[^:]+(\d+)/; print if $2>0 and -d "/.old/home/$1"' passwd; #>>/etc/passwd
untuk etc/shadow
# perl -lne '/^([^:]+):[^:]+(\d+)/; print if $2>0 and -d "/.old/home/$1"' passwd; #>>/etc/shadow
untuk etc/group
# perl -lne '/^([^:]+):[^:]+(\d+)/; print if $2>0 and -d "/.old/home/$1"' passwd; #>>/etc/group
untuk etc/gshadow
# perl -lne '/^([^:]+):[^:]+(\d+)/; print if $2>0 and -d "/.old/home/$1"' passwd; #>>/etc/gshadow
Warning :
Periksa kembali dengan perintah "ls -l /.old/home/user" apakah semua file user uid
dan gid-nya telah terpetakan dengan benar ke /etc/passwd dan /etc/group. Jika masih
ada yang numerik berarti ada yang belum terpetakan.!
II. Untuk me-restore data use cukup pindah kan selayaknya copy paste saja dari /.old/home/* ke /home/.
III. Untuk me-restore crontab pindahkan file crontab milik user yang ada di ./old/var/spool/cron/crontabs/
4. Reset Password
#( cd /home: for u in *; do echo "$u: `makepasswd`"; done)> passwords.txt
#chpasswd -m Cara di atas mereset semua password user yang memiliki home di/home/username lalu meresetnya.
menggunakan program makepasswd dan chpasswd. Kalau aplikasi manajeman server ex:Control Panel
memiliki fasilitas reset password massal dan bisa mengirimkan email dan lain lain silahkan gunakan di sini..
Semua cara ini bukan untuk mengamankan server anda menjadi 100% aman ingat!!! .
Semua ini hanya langkah!! Meminimalisir ketika server anda di hack oleh hacker (black while or gray).
Referensi
- google
- astalvista
- indonesia it security.
Terima kasih. !! >> Allah S.W.T. Semua teman seperjuangan dan 1 hobby.
omega.or.id ,unsuprise.org,echo.or.id, jasakom.com,
yogyafree.net,seckurityonline,etc.!!
Terima kasih banyak banyak>!!!!!!
reference by :
OMEGA|ZINE RELEASE
01
Author: unsuprise
Life @ http://www.unsuprise.org
Rumpun @ http://www.omega.or.id

Komentar

Postingan populer dari blog ini

Download APK Pokemon GO

Download APK Pokemon GO - game pokemon Go merupakan game yang viral baru-baru ini. game yang sebenarnya diangkat dari film kartun pokemon kini dikembangkan dalam bentuk yang lebih realistis, dimana penggunanya bisa merasakan sensasi permainan yang begitu nyata. Download APK Pokemon GO adalah game yang paling ditunggu-tunggu oleh penggemarnya yang sekarang sudah rilis! Namun belum bisa di dapatkan di App Store dan Play Store Indonesia soalnya baru dibuka dalam wilayah negara Amerika dan Australia saja. tetapi tidak usah kawatir, kami akan membuatkan tutorial cara Download Pokemon Go dimana kalian bisa menggunakan smartphone IOS maupun Android sehingga kalian dapat memainkan game ini sekarang.   berikut adalah Cara Download APK Pokemon GO dan cara menginstall Pokemon Go : smartphone Android: Download dulu aplikasinya(.apk) nya disini Install Pokemon Go sesuai dengan petunjuk installasi di smartphone kalian. selesai. smartphone apple(IOS): Untuk smartp...

Tutorial Membuat Aplikasi Perpustakaan Berbasis Web dengan PHP & MySql

Tutorial Membuat Aplikasi Perpustakaan Berbasis Web dengan PHP & MySql Bidang Teknologi Informatika sedang digemari oleh banyak kalangan sekarang ini, terutama jurusan rekayasa perangkat lunak. Swasta maupun Pemerintah sedang berlomba­lomba meningkatkan sistem informasi manajemen di perusahaan mereka. Permintaan akan lulusan IT pun semakin meningkat, bukan hanya dari kuantitas sumber daya manusia tetapi juga kualitas ilmu pengetahuan sumber daya manusia di dunia IT. PHP Indonesia berkolaborasi dengan MGMP Kudus ­ Jepara ­ Demak mengadakan pelatihan pembuatan website bagi guru SMK IT jurusan rekayasa perangkat lunak di kota Kudus ­ Jepara ­ Demak. Pada pelatihan ini PHP Indonesia akan berbagi tips tentang bagaimana cara membuat ​ website​ . Tujuan akhir dari pelatihan ini adalah peserta mampu membuat sebuah relasi data, pembuatan sistem mengunggah foto, pembuatan halaman login atau autentikasi, pembuatan sistem yang di dalamnya...

Pelantikan Taruna SMK N 2 Sragen Angkatan ke-3

Bertempat di lapangan sport centre SMKN2 Sragen Pelantikkan Taruna yang dilakasanakan selama 1 tahun khusus kelas X . Pelantikan yang dihadiri pejabat teras kabupaten Sragen terdiri SEKDA mewakili Bupati, Kodim, Batalyon 408, PLORES 955 Sragen, Sekretaris Kanwil Depdikbud.Prop.Jateng. kepala diknas kab Sragen berserta tamu undangan dan orang tua wali murid. Ketarunaan pada hakekatnya untuk membentuk manusia yang berkarakter ,baik dan bijak seperti yang disampaikan pidato Bapak SUGIYARSO,,SPd.MPd. Anak anak SMKN2 Sragen adalah aset sumber daya manusia yang berkwalitas bagi kab. Sragen, karena SMKN2 Sragen beperan aktif mensukseskan program PEMKAB.SRAGEN. GERBANG SUKOWATI melalui pengentasan kemiskinan usia produktif karena 80 % out put atau lulusan SMKN2 Sragen telah tersalur lewat rekrutmen karyawan di berbagai perusahaan. SELAMAT ANAK ANAKKU I HOPE SUCSES FULLY FOR YOU ALL.....AMIN Part-1 Part-2 Part-3