Banner
Komunitas FreeBSD Indonesia
           |  
Lupa Password root MySQL

Lupa password root MySQL sering kita alami, mengapa demikian? Karena biasanya password root MySQL umumnya dibedakan dari password shell kita, dengan asumsi jika password MySQL kita ketahuan oleh orang yang tidak berkepentingan maka mesin kita masih selamat. Bugs di web aplikasi umumnya penyebab utama dan jika cracker dapat mengambil password root MySQL-nya dan kebetulan password user shell-nya sama dengan password root MySQL, akhirnya cracker tersebut dapat melakukan full control terhadap mesin FreeBSD kita. 

Home General Security Sunlink at FreeBSD

Sunlink at FreeBSD

E-mail Print PDF

Apa sih sunlink itu?

Yap mungkin dah banyak yang tahu tentang sunlink terutama bagi pengguna unix like FreeBSD. Sebelum kita bahas apa itu sunlink alangkah baiknya kita review dulu tentang file permission… Tapi di sini tidak akan dibahas tentang file permission.. karena dah banyak sekali tutorial tentang itu. Intinya, file permisssion itu merupakan suatu permission perlakuan terhadap suatu file bagi user, group ataupun others.

File permission mengijinakn user, group or others untuk melakukan
read (r) saja, write (w) saja, x (eksekusi) saja atoupun gabungan
kombinasi dari r w x tersebut.
perhatikan juga tenttang chown dan chmod.
#man chown
#man chmod
nah sebenarnya kalo dilihat dari sisi security nya, maka sunlink
masih berhubungan dengan permission suatu file..karena sunlink itu
sendiri merupakan suatu flag yang ditambahkan pada command chflags
pada suatu file..
ga bingung kan ??
nanti dibawah ini, gw coba untuk memberikan contoh pemakaian sunlink.
File flags sunlink di FreeBSd ini, digunakan sebagai flags tambahan
supaya file yang di beri flag sunlink nantinya tidak bisa dihapus
oleh user yang bersangkutan maupun root (ikzzz..root aja ga bisa
hapus )..
SEbagai contoh , untuk menjadikan flag uneleteable pada suatu file1
ikutilah perintah dibawah ini
# chflags sunlink file1
contoh :
[root@fl3xu5 /coba]# touch ini.txt
[root@fl3xu5 /coba]# ls -lo
total 0
-rw-r–r– 1 root wheel - 0 Aug 6 21:46 ini.txt
terlihat bahwa file ini.txt tidak ada flags sunlink (karena blom
ditambahin flag sunlink ke file ini.txt). yang ada hanya flag
root, wheel
Nah sekarang kita coba tambahkan flag sunlink di file ini.txt
[root@fl3xu5 /coba]# chflags sunlink ini.txt
[root@fl3xu5 /coba]# ls -lo
total 0
-rw-r–r– 1 root wheel sunlnk 0 Aug 6 21:46 ini.txt
nah dah nampak jelas bahwa file ini.txt mengandung 3 flag yaitu
root, wheel, sunlink.
SEperti yang dah dijelasin diatas bahwa flags sunlink diberikan
supaya file yang diberi flag sunklink tidak bisa dihapus sekalipun
anda sebagai root.
masa sihhh ???
yuu mari kita liat bersama :
[root@fl3xu5 /coba]# whoami
root
[root@fl3xu5 /coba]# ls -lo
total 0
-rw-r–r– 1 root wheel sunlnk 0 Aug 6 21:46 ini.txt
[root@fl3xu5 /coba]# rm ini.txt
rm: ini.txt: Operation not permitted
ikzzz yap ga bisa dihapus (:)).
terus gmn dunk biar bisa dihapus ???
gampang kok, tinggal ganti “sunlink” jadi “nosunlink”.
perhatikan baik2, sebelum diganti “nosunlink”
[root@fl3xu5 /coba]# ls -lo
total 0
-rw-r–r– 1 root wheel sunlnk 0 Aug 6 21:46 ini.txt
flags sunlink masih ada pada file ini.txt
Nah sekarang kita ganti “sunlink” menjadi “nosunlink”
[root@fl3xu5 /coba]# chflags nosunlink ini.txt
[root@fl3xu5 /coba]# ls -lo
total 0
-rw-r–r– 1 root wheel - 0 Aug 6 21:46 ini.txt
dan ternyata flag sunlink dah tidak ada..
terus berarti dah bisa dihapus lagi ya file itu ??
yap anda benar ..karena flag nya dah diganti “nosunlink” maka
file ini.txt dah bisa dihapus..:)
[root@fl3xu5 /coba]# ls -lo
total 0
-rw-r–r– 1 root wheel - 0 Aug 6 21:46 ini.txt
[root@fl3xu5 /coba]# rm ini.txt
[root@fl3xu5 /coba]# ls -lo
total 0
* catatan : beberapa flag mugkin hanya bisa di tambahkan or di hilang
kan di suatu file hanya oleh root user,.tapi pada kasus yang lain file owner mungkin bisa mengeset flags. pemberian flag sunlink juga bisa diberikan ke\n suat direktory, tidak hanya pada suatu file..penjelasa dan cara nya sama dengan pemberian flag pada suatu file.  dah segitu aja dulu yak.. Semoga bermanfaat.
refernce : freebsd handbook. created by fl3xu5.

Comments

avatar hardyboyz
0
 
 
Wkwkwkk dapet ilmu baru lagi nih...Thanks to you mbah fl3xu5. Keep In share yah.
Show/Hide Comment form Please login to post comments or replies.
 

Status Koneksi

Proxy Server

Optimasi Bandwidth dengan FreeBSD 7 + squid + Apache + videocache

Judul Asli  : Geber Youtube dkk  + save bandwidth dengan menggunakan videocache oleh         : ogeb ( ogb at indofreebsd.or.id )Ditulis      : Jimbaran Minggu 10 Mei 19:37:10 WITA 2009BismillahirrahmanirrahimTeknologi web yang...

Proxy Server | | Sunday, 10 May 2009

SELANJUTNYA...

Instalasi Squid, BannerFilter, dan Blocking Website

Sebelumnya akan saya jelaskan terlebih dahulu, instalansi squid di sini sangat mudah, karena hanya melalui simple ports dari FreeBSD. Untuk settingan lainnya bisa diatur melalui instalansi squid proxy yang lain...

Proxy Server | Tubagus G.P | Monday, 7 July 2008

SELANJUTNYA...

PF + Transparent Proxy dengan Squid

Rasanya tidak perlu lagi dijelaskan fungsi maupun kegunaan Squid karena sudah banyak situs-situs lain yang menguraikannya secara gamblang, baik berbahasa Indonesia maupun bahasa asing.Artikel ini terfokus secara teknisnya saja, bagaimana...

Proxy Server | mqueue | Tuesday, 25 March 2008

SELANJUTNYA...

Squid Pada Outgoing Load Balancing Connection

Squid merupakan sebuah proxy dan content cache yang memang sering diperlukan oleh kita tentunya dengan beragam alasan diantara nya untuk mempercepat pengiriman web yang sering di akses kepada client.sedangkan Outgoing...

Proxy Server | Ogeb | Sunday, 5 August 2007

SELANJUTNYA...

More in: Proxy Server

Tips & Trick

Enable Normal user untuk menggunakan Super User

Becoming super user (su) or enabling su access to userSuper user memiliki akses penuh kepada semua file dan Perintah. super user memiliki spesial UID (User ID) 0. Anda perlu menjadi...

Tips and Trick | denuxer | Thursday, 27 October 2011

SELANJUTNYA...

Merubah data directory pada mysql server FreeBSD Server

Secara default, jika kita install mysql server via port maka data-data dari database yang ada dalam mysql server akan tersimpan pada dir /var/db/mysqlAkan merepotkan kalau ternyata partisi /var kita terlalu...

Tips and Trick | Ainur Rahma | Friday, 1 July 2011

SELANJUTNYA...

Membuat iso DVD untuk FreeBSD 7.2

by : masdani Bagi yang suka melakukan instalasi sistem operasi FreeBSD kadang direpotkan pada proses instalasinya jika menggunakan media CD. Karena jumlah CD yang3 buah itu, kadang harus diganti-ganti setiap kali...

Tips and Trick | | Thursday, 25 June 2009

SELANJUTNYA...

Upgrade dari FreeBSD 6.x ke FreeBSD 7.x

This upgrades from FreeBSD 6.2-STABLE to 7.0-CURRENT.{xtypo_alert}ATTENTION: THIS UPGRADE PROCEDURE MIGHT NOT WORK FOR YOU AS YOUR ENVIRONMENT IS DIFFERENT. ALSO, THIS UPGRADE PROCEDURES MIGHT DESTROY OUR SYSTEM AND YOU...

Tips and Trick | Azhax | Monday, 17 March 2008

SELANJUTNYA...

More in: Tips and Trick

Anggota Baru

agung suryawan
kwgcv
banjow
banjow
agus widodo
kirun_w
raymond prabu
raymond
Muammar Renaldy
muren

Login Terakhir

agung suryawan
kwgcv
lutfi saiful nizal
fians
lamuerte
lamuerte
banjow
banjow
hendra syam
hendrasyam
bigie
bigie
moh rifai
kramotak
agus widodo
kirun_w
Dedi Sidauruk
takeiteazy
raymond prabu
raymond

WHO'S ONLINE

We have 21 guests online

Diskusi Terbaru