Pencegahan Virus di Server Tanpa Antivirus

Pencegahan Virus di Server Tanpa Antivirus

Beberapa customer memberitahukan mengenai program Galaxy yang tidak bisa dibuka, setelah diselidiki ternyata program telah terjangkit oleh virus. Meskipun server sudah menggunakan antivirus, tetap saja masih ada kemungkinan virus bisa masuk. Berikut cara unik melakukan pencegahan virus diserver tanpa menggunakan antivirus :

  1. Jangan pernah berikan akses Read/Write untuk folder program Galaxy di jaringan. Jika menggunakan login administrator untuk masuk ke server dari client di network, buat akun baru di server yang diberi akses limited (bukan administrator).
  2. Jangan matikan firewall di server karena beberapa virus dapat masuk menggunakan port tertentu (bug windows jika tidak sering diupdate). Untuk masalah koneksi database, pastikan port TCP 1433 dimasukkan ke allow inbound connection (Advanced Network Settings) agar firewall server tidak perlu dimatikan.
  3. Ada baiknya memisahkan server data untuk umum dengan server galaxy dikarenakan data-data yang masuk bisa tidak sengaja terklik di server jika mengandung malware dan sejenisnya sekaligus untuk mengurangi beban network ke server.
  4. Khusus untuk DTS dan Laporan Bridging Principle (Pocari, Kino, dsb) ini harus mendapat akses administrator agar dapat write ke C. Ada 3 solusi alternatif.

          - Laporan Bridging/DTS hanya dilakukan di Server.

          - Diberikan login khusus administrator untuk PC yang melakukan bridging dengan catatan client tersebut harus dipastikan bebas virus (Atau menggunakan remote dekstop).

          - Pindahkan Program Bridging/DTS ke PC lain yang tidak jauh dari Server.

  1. Tidak boleh menggunakan flashdisk di server atau kalau mengerti disable autorun flashdisk (cari di google).
  2. Batasi penginstallan aplikasi yang menggunakan crack (IDM, dsb).
  3. Gunakan Password untuk masuk ke server.
  4. Naikkan notifikasi (Change Notification Settings) di windows firewall ke High, agar exe tidak sembarangan dijalankan di server atau jika mungkin jangan gunakan server untuk kegiatan sehari-hari.
  

Tambahkan Komentar