Memburu Scanner di VPS

Bagaimana scanner otomatis menyerang VPS, mengapa Fail2Ban tampak terlambat memblokir, dan bagaimana Nginx, firewalld, nftables, serta conntrack bekerja bersama? Artikel ini membahas proses investigasi nyata, pengujian waktu ban, koneksi TCP keep-alive, hingga optimasi agar scanner berbahaya dapat dihentikan lebih cepat.

Ayo Gunakan Passkey

Sesuatu yang seharusnya dirahasiakan, namun masih sering tanpa sadar dibocorkan oleh korban kepada penipu, jelas bukanlah metode autentikasi yang aman. Password dan OTP termasuk dalam kategori ini. Oleh karena itu, sudah saatnya kita meninggalkan penggunaan password dan OTP. Lho, kenapa begitu? Penipu bisa mendapatkan password korban melalui rekayasa sosial, contohnya dengan membuat situs palsu yang menyerupai …

Ganti Password Secara Berkala?

Ada suatu layanan (mungkin sebagian teman-teman di sini pernah atau sedang menggunakannya) yang mewajibkan seluruh pelanggannya untuk mengganti password secara berkala (misalnya setiap 1 bulan sekali). Alasannya: karena itu sesuai standar ISO 27001. Padahal sepengetahuan saya, ISO 27001 tidak secara eksplisit mewajibkan pergantian password secara berkala sebagai standar mereka. Jujur saja, saya senyum-senyum membaca alasannya. Padahal, …

Penting! Baca Ini, Setidaknya Sekali di Dalam Hidup Anda

Saya tahu anda sibuk. Maka saya akan menulis singkat saja. Tolong dibaca sampai habis, minimal sekali di dalam hidup anda. Bila terjadi seperti ini: Seseorang menghubungi anda (melalui telepon atau melalui pesan teks), Meminta anda menyebutkan angka / kode yang muncul di ponsel. Maka jangan lakukan, walau pun dia berargumen: Dia mengaku pegawai bank yang mengabari …