Showing posts with label SSH. Show all posts
Showing posts with label SSH. Show all posts

Cara Menghasilkan Key SSH Public/Private di Windows

October 01, 2019 Add Comment

Jika anda pernah mengelola server Linux dari Windows, anda mungkin menggunakan Putty atau paling tidak pernah mendengarnya.  Putty adalah sebuah program open source yang dapat anda gunakan untuk melakukan protokol jaringan SSH, Telnet dan Rlogin. Protokol ini dapat digunakan untuk menjalankan sesi remote pada sebuah komputer melalui sebuah jaringan, baik itu LAN, maupun internet. Ini adalah utilitas yang sangat baik dan telah menjadi SSH client favorit selama bertahun-tahun. Namun, pada 2019 Windows 10 mulai memasukkan OpenSSH client di luar kotak, sehingga Putty tidak diperlukan lagi.


Mengapa Anda Harus Menghindari Login Menggunakan Password?

Proses daemon OpenSSH yang dijalankan pada server diperangi dengan keras. Server sangat jarang diretas karena ada bug di proses daemon SSH. Namun, banyak juga terjadi pembobolan yang difasilitasi oleh administrator yang menggunakan password yang lemah. Bahkan password yang tampaknya rumit, dengan huruf dan angka, seringkali jebol terhadap serangan yang brutal.

Masukkan key SSH. Ini tidak bisa dilakukan dengan teknik brute-force - mereka terlalu rumit. Jika anda bisa, nonaktifkan login password dalam file sshd_config anda (di server) dan gunakan key sebagai gantinya. Jika anda bepergian dan tidak dapat membawa laptop anda, simpan saja key private anda pada USB dan bawa selalu. Server anda akan jauh lebih aman dengan cara ini.


Dapatkan Pair Key Public/Private SSH

Buka Command Prompt dari Start Menu dan ketik:


Anda harus mendapatkan hasil yang mirip dengan gambar berikut.


Jika anda mendapatkan error "command not recognized," cukup ikuti langkah-langkah di sini untuk menginstal OpenSSH. Ini hanya akan terjadi pada versi Windows 10 lama yang belum diupdate dalam waktu yang sangat lama.

Untuk membuat pair key public/private, masukkan perintah ini di Command Prompt:


Pada prompt pertama, "Masukkan file untuk menyimpan key," tekan Enter untuk menyimpannya di lokasi default.

Pada prompt kedua, "Masukkan frasa sandi (kosong tanpa frasa sandi)," anda memiliki dua opsi:
  • Tekan Enter untuk membuat key yang tidak dienkripsi. Jika anda satu-satunya yang menggunakan komputer, ini aman.
  • Ketikkan password. Ini akan mengenkripsi key anda. Sebaiknya lakukan ini jika anda berbagi komputer dengan orang lain. Jika anda bermaksud membawa key pada USB, gunakan password dari sini. Jika anda menggunakan frasa sandi yang kuat dan seseorang mencuri key dari perangkat USB anda, mereka tidak akan dapat menggunakannya tanpa password.
Setelah selesai, anda akan melihat sesuatu yang mirip dengan gambar di bawah ini.



Buka Key Public

Seperti namanya, key pribadi dimaksudkan untuk anda dan hanya anda. Jangan pernah copy/save ini di server!

Key public, bagaimanapun, dimaksudkan untuk disimpan pada server yang ingin anda akses, dalam file “~/.ssh/authorized_keys” (atau lebih tepatnya, dipastekan/ditambahkan ke file ini). Untuk membuka key ini, untuk mengcopy, dan kemudian mempaste, jika perlu, masukkan yang berikut ini di Command Prompt.


Sebagian besar penyedia cloud komputer (VPS) hari ini memberi anda cara mudah untuk menambahkan key public anda melalui control panel di antarmuka website mereka. Setelah anda memulai server dengan key public terkait ini, anda akan dapat masuk dengan key private anda. Karena key private berada di lokasi default-nya, perintah untuk masuk ke server/VPS semudah ini:


Seperti yang anda lihat, sangat mudah untuk menghasilkan key SSH pada Windows hari ini. Pada dasarnya, perintah ssh-keygen melakukan semua pekerjaan. Jika anda merasa sulit memahami cara menambahkan key public ke server, lihat dokumentasi penyedia anda. Mereka selalu memiliki halaman yang menjelaskan, secara rinci, bagaimana melakukan ini.

Semoga membantu anda. Jangan lupa tinggalkan komentar anda dibawah untuk berbagi pemikiran tentang cara menghasilkan key SSH public/private di Windows. Terimakasih dan GBU.

Konfigurasi Remote Server dengan SSH

October 30, 2018 Add Comment
Remote Server dengan SSH, dari judul yang akan kita bahas sekarang memang hampir sama konsepnya dengan apa yang pernah kita bahas dulu yaitu tentang cara melakukan remote komputer, namun untuk kali ini kita akan melakukuan remote pada komputer server yang didalamnya terinstall sistem operasi Linux Debian, sehingga cara nya jelas berbeda.

Untuk pembahasan kali ini kita akan menerapkan topologi yang sederhana seperti gambar topologi dibawah ini.



Kita buat sederhana saja dari topologi diatas dapat disimpulkan bahwa IP Address server 192.168.11.1/24 akan diakses dan diremote pada sisi komputer client yang beralamat pada IP Address 192.168.1.2/24 dengan menggunakan sistem operasi windows 10.

Sehingga langkah yang akan kita lakukan untuk melakukan remote pada server tersebut maka kita simak langkah-langkah dibawah ini.
  • Install paket SSH pada sisi server. Karena kita menggunakan debian server sebagai sistem operasi pada server yang kita gunakan maka untuk instalasinya-masukkan cd paket instalasinya binary 1-ketikkan apt- cdrom add-Lalu masukkan perintah apt-get install ssh,seperti gambar dibawah ini.


Lalu akan muncul lagi jendela seperti dibawah yang mengharuskan kita untuk menekan tombol Y untuk melanjutkan langkah instalasi paket ssh ini.Kita tekan Y lalu tekan enter.


Instalasi layanan ssh pada sisi server selesai.
  • Langkah selanjutnya kita lakukan remote pada komputer client dengan menggunakan software putty yang dapat kita unduh disini. Dan setelah software putty dibuka maka kita hanya tinggal mengisikan alamat IP atau hostname pada server tujuan seperti pada gambar dibawah ini, dan untuk port karena kita belum melakukan perubahan konfigurasi maka standar port pada ssh ialah 22 seperti yang ada pada putty tersebut.


Lalu klik open dan setelah kita lakukan klik open maka kita akan dihapadkan pada jendela seperti dibawah apabila kita klik Yes maka putty akan menyimpan history remote dengan alamat IP yang usai diremote, dan jika kita klik No maka putty tidak akan menampilkan history alamat IP yang usai diremote, untuk tahap ini sebenarnya terserah pada diri kita namun jika untuk alasan keamanan maka kita klik NO. Agar putty tidak menyimpan history nya.


Setelah itu maka akan muncul autentikasi user pada server yang akan diremote, dalam tahap ini kita akan mengisi data user dan password yang telah ditentukan, baik pada level root atau sebagai user biasa.


Lalu setelah kita lakukan pengisian username dan password user yang akan kita gunakan untuk login maka akan ditandai seperti gambar dibawah yang menunjukkan tampilan terminal yang siap untuk menerima perintah.

Saya rasa cukup untuk pertemuan kali ini,semoga dari yang kita bahas bersama-sama ini dapat memberi manfaat tersendiri bagi para pembaca dan pengunjung Tutor Kecil ini, dan jika dirasa bermanfaat silahkan share saja agar lebih banyak lagi orang yang berkunjung dan bertukar ilmu di tempat yang sederhana ini.

Mohon maaf jika ada salah kata atau typo dengan penggunaan bahasa yang rancu, saya selaku Admin undur diri, selamat beraktifitas dan sampai jumpa pada postingan selanjutnya.

Firewall dan Network Address Translation (NAT)

October 07, 2018 Add Comment


1 Firewall
IPTABLES adalah suatu tools dalam sistem operasi linux yang berfungsi sebagai alat untuk melakukan penyaringan terhadap lalu lintas data. Secara sederhana digambarkan sebagai pengatur lalu lintas data. 
Dengan IPTABLES inilah kita akan mengatur semua lalu lintas dalam komputer, baik yang masuk ke komputer, keluar dari komputer, ataupun lalu lintas data yang sekedar melewati komputer. 
IPTABLES fapat digunakan untuk melakukan seleksi terhadap paket -paket yang datang baik input, output maupun forward berdasarkan IP address, identitas jaringan, port, source (asal), destination (tujuan), protokol yang digunakan bahkan berdasarkan tipe koneksi terhadap setiap paket (data yang diinginkan).
IPTABLES dapat melakukan perhitungan terhadap paket dan menerapkan prioritas trafik berdasar jenis layanan (service). IPTABLES dapat digunakan untuk mendefinisikan sekumpulan aturan keamanan berbasis port untuk mengamankan host-host tertentu.
IPTABLES juga dapat dimanfaatkan untuk membangun sebuah router atau gateway, tentunya hanya untuk sistem operasi Linux. Firewall IPTABLES packet filtering memiliki tiga aturan (policy), yaitu:
a. INPUT
  • Mengatur paket data yang memasuki firewall dari arah intranet maupun internet. kita bisa mengelola komputer mana saja yang bisa mengakses firewall, misal: hanya komputer IP 192.168.1.100 yang bisa mengakses SSH ke firewall dan yang lain tidak boleh.
b. OUTPUT
  • Mengatur paket data yang keluar dari firewall ke arah intranet maupun internet. Biasanya output tidak diset, karena bisa membatasi kemampuan firewall itu sendiri.
c. FORWARD
  • Mengatur paket data yang melintasi firewall dari arah internet ke intranet maupun sebaliknya. Aturan forward paling banyak dipakai saat ini untuk  mengatur koneksi internet berdasarkan port, mac address dan alamat IP. 
Selain aturan (policy), firewall IPTABLES juga mempunyai parameter yang disebut dengan TARGET, yaitu status yang menentukan koneksi di IPTABLES diizinkan lewat atau tidak. TARGET ada tiga macam yaitu:
- ACCEP
  • Akses diterima dan diizinkan melewati firewall.
- REJECT
  • Akses ditolak, koneksi dari komputer klien yang melewati firewall langsung terputus, biasanya terdapat pesan “Connection Refused”. Target Reject tidak menghabiskan bandwidth internet karena akses langsung ditolak, hal ini berbeda dengan DROP.
- DROP
  • Akses diterima tetapi paket data langsung dibuang oleh kernel, sehingga pengguna tidak mengetahui kalau koneksinya dibatasi oleh firewall, pengguna melihat seakan – akan server yang dihubungi mengalami permasalahan teknis. 
  • Pada koneksi internet yang sibuk dengan trafik tinggi, Target Drop sebaiknya jangan digunakan.

2 Network Address Translation (NAT)
Pada jaringan komputer, proses Network Address Translation (NAT) adalah proses penulisan ulang (masquerade) pada alamat IP asal (source) dan/atau alamat IP tujuan (destination), setelah melalui router atau firewall.
NAT digunakan pada jaringan dengan workstation yang menggunakan IP private supaya dapat terkoneksi ke Internet dengan menggunakan satu atau lebih IP public.
Pada mesin Linux, untuk membangun NAT dapat dilakukan dengan menggunakan IPTABLES (Netfilter). Dimana pada IPTABLES memiliki tabel yang mengatur NAT. NAT dapat dikerjakan oleh kernel Linux dengan salah satu dari dua cara berikut :
a. Source NAT
  • SNAT digunakan untuk menyembunyikan asal paket-paket dengan melakukan pemetaan alamat asal paket-paket yang akan menuju jaringan eksternal ke suatu IP address atau range address tertentu. 
  • Dengan kemampuan seperti ini, SNAT bisa digunakan sebagai server Masquerader.
b. Destination NAT
  • DNAT sering digunakan untuk me-redirect secara transparan paket-paket yang masuk ke suatu lokasi/tujuan, misalnya diarahkan ke mesin yang berfungsi sebagai server proxy atau firewall SOCKS.
  • Salah satu versi dari NAT adalah IP Masquerade, yang mengijinkan beberapa workstation atau host terkoneksi ke internet tanpa harus memiliki IP address yang dapat dikenal di jaringan eksternal internet. 
  • Server yang memiliki fungsi sebagai gateway menyediakan suatu masquerader menggunakan IPTABLES untuk membuat host-host lokal dikenal di jaringan internet dimana IP address yang tercatat adalah IP address gateway.
Proses masquerade IP dikerjakan menggunakan subsitusi IP address dan nomor port. IP address paket dari jaringan lokal diubah berdasarkan pada tujuannya. Berikut ini adalah aturan sederhananya :
a. Paket yang menuju jaringan eksternal (meninggalkan jaringan lokal menuju ke gateway). IP address asal paket diubah ke IP address mesin maquerader. IP address masquerader bersifat unik pada jaringan eksternal.
b. Paket yang masuk dari jaringan eksternal (menuju jaringan lokal melalui gateway). Alamat paket diubah ke IP address host jaringan lokal. Mesin-mesin di dalam jaringan lokal memiliki alamat private network yang tidak valid (tidak dikenal) pada jaringan eksternal. 
IP Masquerade menggunakan port forwarding untuk mengubah suatu IP address paket. Pada saat sebuah paket sampai dari jaringan eksternal, alamat portnya diperiksa dan dibandingkan terhadap isi tabel masquerade. 
Jika port yang dibandingkan ditemukan, IP address yang ada pada header paket diubah dan dikirim ke IP address yang telah di-masquerade. Ada 3 hal yang harus diperhatikan dalam implementasi NAT :
- Semua aturan penterjemahan address ke chain-chain dalam tabel NAT.
- Tabel NAT menggunakan chain-chain seperti berikut ini :
  • a) PREROUTING, digunakan untuk memilah paket yang akan diteruskan
  • b) POSTROUTING, digunakan untuk memilah paket yang telah diteruskan
  • c) FORWARD, digunakan untuk memilih paket yang melalui router.
- Memasukkan modul-modul kernel untuk menangani protokol-protokol khusus.

Suplemen :



Rujukan :
http://siriauganteng.blogspot.com/2017/09/network-address-translationnat.html
https://commons.wikimedia.org/wiki/File:Network_Address_Translation_(file2).jpg