QUOTE(fivioent @ Jun 18 2008, 11:36 AM)

Salam,
Untuk security bilik server. Since post saya di atas macam lari topik jek

1. Orang yang ada root access or admin access tidak boleh ada KUNCI ke bilik server.
2. Management tidak boleh ada access direct ke dalam bilik server. Macam kat UPSI, Pengarah ada semua access pintu kecuali bilik server. Aku dulu buat Audit UPSI, so tahu la IT security depa macam mana.
3. Bilik server kena sejuk, kering and dust free. Jangan pakai kasut (atau cover kasut) dalam bilik server. Some datacenter selamba je pakai kasut
4. Orang development or programmer tidak boleh physically or remotely access ke production server.
Salam,
Terima kasih atas perhatian bro fivionent. Yang jawapan pasal backup tu, mmg saya dah mati akal. Banyak yang saya tak fahami, tapi saya akan kena fahami juga

(kalau salah tolong betulkan).
Mengenai sekuriti bilik server. Hal kunci ni, hanya ada beberapa orang staff saja yang pegang. Orang lain mmg tidak ada.
Ada beberapa lagi soalan yang bermain kat fikiran saya ni:
Apa yang akan terjadi sekiranya orang (kontraktor luar) yang mmg pakar dalam server di letak bekerja dalam bilik server?. Maksud saya dia adalah orang luar yang membuat programmer, database dan juga 'pakar' dalam troubleshoot server. Apa yang saya tau dia ni jenis agak 'geek' dan 'h@ck'. Saya tau bahaya, tapi kerana ini adalah bidang it... yang mengawal perlu mengawal... yang menceroboh... faham jer la. (ini juga perlu saya jawap dalam kertas kerja dan perlukan pembentangan, hujah yang munasabah)
Patut ke tak letak seseorang dalam bilik server ni bersama programmer tersebut?. Mmg seseorang boleh melihat apa yang programmer ni buat. Tapi orang yang di letakkan di bilik server daya tahap itnya tidak setinggi programmer ni. Ataupun biar saja bilik server tu tak berpenghuni. Mana satu yang lebih selamat?, ada orang dalam tu, atau server terus dalam bilik berkunci. Apa yang saya faham, tanpa menyentuh server tersebut, melalui komputer juga, programmer jg boleh manipulate dan menguasai semuanya.
Yang no 4 tu mmg dah hancus dah.. development/programmer mmg remotely access ke production server. Alasan mereka atas sebab sekuriti. Dulu pernah programmer ni kena tangkap kerana masuk ke database dan 'mengambil' data tanpa pengetahuan pihak atasan. Bagaimana nak menyekat kekuatan programmer ni dari menganggu database tersebut?.
Mengenai firewall? securiti internet.. apa software yang penting untuk mengelakkan disaster dan juga kekacauan ni.
server nih mmg perlukan sekuriti yang amat tinggi.
Mengenai undang2 it, data penting.. di mana saya nak rujuk semua tu....
Backup... backup...