#Serangan Ransomware

Ini adalah mimpi buruk bagi teman-teman IT Administrator, betapa tidak, Ransomware menyerang semua files di Server / PC tanpa belas kasihan, hehe. Ransomware akan merubah ekstensi files lalu dienkripsi hingga tidak bisa dibuka. Hampir semua type files dapat diinfeksi misalnya Microsoft Office, Gambar, Executables dan Databases.

TSPlus Ransomware
Server yg diserang Ransomware

Berikut ini adalah langkah untuk mengamankan Server Anda dari serangan Ransomware :

  1. Memasang Anti Virus dengan engine terbaru,
  2. Mengaktifkan Windows Firewall,
  3. Membuka Port tertentu & merubah Port Standard RDP,
  4. Menonaktifkan atau tidak membuat Username Administrator, Admin, User,
  5. Mengaktifkan Lock Down & Lock Period bila users 3 kali salah memasukan Password (salah satu Fitur dalam Aplikasi TSPLUS),
  6. Memasang Brute Force Defender, misalnya TSPlus Advanced Security,

Berikut contoh Brute Force terhadap salah satu Server yg penulis kelola, terlihat IP Address sumber diblok setelah beberapa kali salah Memasukan Password dgn menggunakan Username Administrator, Admin, User.

tsplus knight
TSPlus Advanced Security

Server ERP Penulis juga sudah pernah diserang Ransomware, dimana Server harus disetup ulang dan untungnya ada file Backup Database yg dapat di restored 🙂

Ayo jaga Server, semoga tulisan singkat ini bermanfaat !

Leave a comment