Sabtu, 15 November 2008

Tips Pengamanan untuk WinXP-Pro

Catatan: Ini hanya berupa catatan terhadap apa yang saya lakukan pada win-xp pro setelah melakukan instalasi default. Perubahan ini tidak akan mengamankan komputer anda 100%, tetapi merupakan langkah pertama yang baik. Tulisan ini bukan berada pada urutan seperti apa yang saya lakukan.

1. NTFS Partition.
2. Disable Error Reporting
3. Disable Automatic Updates (only if your XP copy is pirated)
4. Disable "Recent Documents" Viewed
5. Setup XP Firewall
6. Setup screensaver password
7. Setup BIOS password
8. Setup "AfterBios" login password
9. Account Modifications
-Rename Admin Account
-Disable Guest Account
-Disable Help_Assistant Account
-Disable Support Account
10. Install a virus scanner.
11. Change Login Screen (default shows usernames)
12. Disable Remote Registry (and other services)
13. Disable/Change Auto-Search settings in IE.

1. NTFS Partition (I like being god over system users)

Pastikan untuk menginstalasi XP pada suatu partisi NTFS sehingga anda (sebagai admin) dapat menanfaatkan fasilitas file permissions. Anda membutuhkan option ini supaya "anda" dapat menentukan siapa saja yang boleh reads, writes, dan executes files. :)

Jika anda tidak menginstalasi XP pada suatu partisi NTFS. Lakukan konversi. Untuk mengkonversi ke NTFS lakukanlah langkah berikut ini :

Pada command prompt ketikan "convert c: /FT:NTFS /v"

Perintah ini akan mengkonversi partisi c: anda dari FAT ke NTFS pada verbose mode.

2. Disable Error Reporting
- kita tidak ingin microsoft tahu apa yang terjadi, terutama kalau kita memakai winxp tanpa membayar. :P

Pada control panel >> performance and maintenance >> system >> advanced >> error reporting
(disable all)

Klik kanan pada "my computer" >> manage >> services and applications >> services >> " stop
and disable" Error Reporting.

3. Disable automatic updates
- dengan mengupdate, mereka akan tahu apa yang kita miliki.

CATATAN: LAKUKAN INI KALAU MENANG XP ANDA BAJAKAN!! Saya menyarankan "auto update" jika XP anda adalah yang legal. Jika copy anda bajakan saya menyarankan anda untuk tetap melakukan update fixed dan patches terakhir secara manual.

control panel >> performance and maintenance >> system >> automatic updates
(disable updates)

klik kanan pada "my computer" >> manage >> services and applications >> services >> " stop
and disable" Automatic Updates.

4. Membuang daftar most recent documents opened yang berada pada start button - Tidak ingin pacar anda atau orang tua anda menemukan pr0n yang anda lihat.


control panel >> appearance and themes >> task bar and start menu >> start menu >>
customize >> advanced

buang tanda check yang berada di "List my most recently opened documents".

5.
Blokir trafik ke komputer winxp anda. - Sebelum perubahan ini, saya melakukan scan terhadap komputer saya dan menemukan banyak port yang terbuka. Setelah perubahan ini, Saya tidak menemukannya lagi dan xp akan mencatat setiap usaha koneksi pada suatu file c:\windows\pfirewall.log. :P

Pada control panel >> network connections >> klik kanan pada "local area connection" >> properties
>> advanced >> beri tanda check pada kotak "Internet Connection Firewall" dan kemudian pilih "settings".

Pada Services Tab - hilangkan semua tanda check, kecuali pada service yang anda inginkan
Pada Option Logging - Log everything.

ICMP - Saya menghilangkan semua tanda check untuk saat ini. (allowing nothing)

(hal ini tidak akan memproteksi anda dari "Spy Ware". Hal ini hanya akan menghentikan trafik yang datang ke komputer win-xp anda (bukan semua traffic), tetapi tidak akan menghentikan semua trafik yang keluar.) Jika anda perlu untuk menghentikan trafik keluar dan menbutuhkan firewall yang lebih aman, download-lah firewall yang sebenarnya seperti "zone alarm atau black ice".

6. Aktifkan password screensaver password untuk berjaga-jaga kalau anda perlu meninggalkan komputer anda.

klik kanan pada desktop >> properties >> screen saver >> beri tanda check pada " On
Resume, Password Protect."

Jika anda tidak memiliki password untuk user account, anda dapat melakukan hal ini pada control panel >>
user accounts >> change account.

Dari hasil survey mengenai tanda-tanda terjadinya kecanduan Internet dan maniak komputer adalah:

1.Mas kawin yang Anda minta di hari pernikahan adalah seperangkat komputer dan modem dibayar Tunai !!!!!

2.Bel di rumah Anda bertuliskan "Click Here to continue"

3.jika anda sedang KERE (tak punya uang) anda selalu menginginkan yang FREE

4.Anda menanyakan apakah ada email baru untuk anda kepada Pak Pos yang mengantarkan kartu lebaran.

5.Anda menggunakan search engine untuk mencari anak anda yang sudah tiga hari tidak pulang ke rumah.

6."Unable to locate your server !," kata Anda ketika menerima telepon salah sambung.

7. Suara dengkuran Anda sudah persis mirip dengan suara BAD SECTOR dari HARD DISK

8.Anda susah menggerakan jari Anda karena Anda sudah online selama 36 jam (Gila kali).

9.Ketika mobil Anda menyeruduk mobil lain di simpang jalan, yang pertama Anda cari adalah tombol "UNDO".

10.Anda memberi nama anak Anda Eudora, Netscape dan Mirc. Dan kalau anda lebih demokratis (tidak monopistis) anda akan
memberi nama anak anda Linux.

11.Anda memperkenalkan diri sebagai : "youremail@yourdomain.com"

12.Anda meninggalkan antrian tiket kereta api dengan berkata "request time out !!!"

13.Ketika hidup anda mengalami depresi, anda akan sangat menyesal mengapa tubuh anda tidak dilengkapi dengan tombol
Ctrl-Alt-Del.