SSH ya
itu sebuah daemon untuk meremote sebuah komputer dar
i jauh dalam hal
in
i b
iasanya server yang akan d
iremote. B
iasanya adm
in
istrator sebuah server t
idak b
isa selalu ada d
itempat maka
ia menggunakan ssh untuk b
isa meremote server tersebut dar
i jauh , mungk
in dar
i rumahnya. Tetap
i b
ila serv
ice ssh
in
i t
idak d
ikonf
iguras
i dengan ba
ik maka b
isa menjad
i senjata makan tuan dan d
igunakan oleh orang la
in untuk meng hack server tersebut.
B
ila k
ita memb
icarakan soal keamanan server maka mungk
in ssh merupakan serv
ice yang pal
ing banyak d
isuka
i para hacker karena melalu
i ssh mereka dapat masuk ke shell konsole dan dapat melakukan per
intah untuk mengamb
il al
ih server tersebut. Maka apab
ila hacker mel
ihat server yang akan
ia hack membuka port ssh nya maka d
ia akan senang sekal
i dan
itulah yang pertama akan
ia serang. Jad
i ssh merupakan p
intu pertama pengamanan server anda dar
i serangan melalu
i network/
internet.
Sekarang pertanyaannya baga
imana k
ita b
isa mengamankan serv
ice tersebut. Pertama-tama k
ita harus tahu terleb
ih dahulu apakah SSH
itu. OpenSSH merupakan sebuah apl
ikas
i remote log
in yang d
ikembangkan untuk menggant
ikan rlog
in dan rsh ,dengan ssh keamanan remote leb
ih t
ingg
i karena menggunakan komun
ikas
i yang terenkr
ips
i antara dua host. Untuk leb
ih deta
ilnya b
isa anda car
i send
ir
i d
i om google karena b
ila d
ijelaskan d
is
in
i tentu akan panjang sekal
i. Untuk b
isa melakukan ssh maka k
ita perlu meng
install apl
ikas
i ssh-server dan ssh-cl
ient, ssh-server untuk host yang akan d
iremote dan ssh-cl
ient untuk meremote host. Tetap
i b
iasanya semua d
istr
ibus
i l
inux b
iasanya sudah membundel ssh pada default
instalas
inya. B
ila ssh belum ter
instala
i pada komputer anda maka gunakan manajemen paket pada d
istr
ibus
i l
inux yang anda gunakan untuk meng
install apl
ikas
i ssh dar
i CD atau DVD
instalas
inya.
Nah setelah apl
ikas
i ssh telah ter
install pada komputer anda sekarang k
ita mengkonf
iguras
inya agar aman dar
i tangan-tangan jah
il yang mencoba masuk ke server k
ita menggunakan ssh. Oke sekarang k
ita buka f
ile konf
iguras
i ssh pada "⁄etc⁄ssh⁄sshd.conf" , buka f
ile tersebut dengan ed
itor kesayangan anda. Karena saya menggunakan Fedora Core maka f
ile tersebut berada d
i "⁄etc⁄ssh⁄sshd.conf" , mungk
in berbeda pada d
istro la
innya tetap
i b
iasanya ada pada d
irektor
i "⁄etc⁄ssh⁄" . Oke sudah d
ibuka f
ile tersebut ,sekarang coba d
ibaca-baca dulu sebentar untuk mel
ihat konf
iguras
inya mungk
in saja anda b
isa mengert
i dan melakukan konf
iguras
i sesua
i dengan ke
ing
inan anda. Jangan lupa backup dahulu f
ile tersebut agar b
ila nant
inya anda salah mengkonf
iguras
i mas
ih ada f
ile asl
inya.
[root@www ~]# cp ⁄etc⁄ssh⁄sshd_conf
ig ⁄etc⁄ssh⁄sshd_conf
ig.old
Lalu buka f
ile ⁄etc⁄ssh⁄sshd.conf
[root@www ~]# v
im ⁄etc⁄ssh⁄sshd_conf
ig
Sudah belum baca-bacanya karena sekarang k
ita akan mengkonf
iguras
i f
ile
in
i. Sekarang yang pelru d
iamankan adalah mencegah untuk log
in remote melalau
i ssh dengan menggunakan user root kenapa k
ita melakukan
in
i , sekarang coba k
ita p
ik
irkan apab
ila k
ita mencoba masuk ke server orang la
in melalu
i ssh tentu k
ita perlu sebuah user yang ada pada server tersebutagar b
isa log
in
iya apa
iya, k
ita past
i t
idak tahu nama-nama user yang ada pada server tersebut bukan tetap
i past
i ada satu user yang past
i ada pada server tersebut yang juga ada pada set
iap server yang menggunakan l
inux sebaga
i OS nya, ya anda benar root past
i ada maka seorang hacker past
i akan mencoba user root pertama kal
i karena hanya user tersebut yang d
ia tahu yang past
i ada pada server. Apab
ila k
ita t
idak mencegah dan memb
iarkan root b
isa log
in melalu
i ssh maka mungk
in saja hacker akan menggunakan user tersebut dan menggunakan brute force untuk mencar
i tahu passwordnya. Oleh karena
itu jangan b
iarkan root b
isa log
in melalu
i ssh. Udah ah penjelasannya sekarang konf
iguras
inya, pada f
ile sshd.conf car
i parameter Perm
itRootLog
in parameter
in
i untuk menkonf
iguras
i apakah root b
isa log
in atau t
idak. Pada Fedora Core secara default parameter tersebut d
i comment dan default valuenya adalah yes jad
i root b
isa log
in menggunakan ssh. Mungk
in pada d
istro la
in default valuenya berbeda sepert
i pada Ubuntu default valuenya no. Jad
i k
ita perlu mengubah parameter tersebut untuk mencegah root log
in , car
i parameter
in
i pada f
ile sshd.conf
#Perm
itRootLog
in yes
Uncomment bar
is tersebut dan ubah valuenya menjad
i no sepert
i in
i
Perm
itRootLog
in no
Sekarang coba restart serv
ice ssh anda dan coba ssh komputer anda dengan user root b
ila t
idak b
isa maka anda berhas
il .Konf
iguras
i yang
kedua ya
itu membatas
i inputan password salah , b
ila k
ita remote komputer melalu
i ssh b
ila password k
ita salah maka k
ita past
i d
isuruh mencoba lag
i k
ita b
isa membatas
i inputan tersebut agar hacker t
idak b
isa menggunakan brute force untuk mengcrack password k
ita. Untuk b
isa menset
inputan password tersebut car
i parameter ber
ikut pada f
ile sshd.conf
#MaxAuthTr
ies 6
Secara default k
ita b
isa
input password 6 kal
i b
ila salah k
ita b
isa merubah valuenya dengan uncomment parameter tersebut dan ber
i value dengan angka yang anda
ing
inkan sepert
i in
i
MaxAuthTr
ies 3
Selanjutnya untuk leb
ih aman lag
i k
ita harus membatas
i user yang b
isa melakukan ssh ke server k
ita karena user dalam komputer k
ita banyak dan hanya user tertentu saja yang b
isa log
in ssh dan belum lag
i user system⁄apl
ikas
i jad
i k
ita harus membatas
i user yang b
isa ssh. Untuk b
isa melakukan
itu tambah kan bar
is ber
ikut pada bag
ian bawah f
ile sshd.conf
AllowUsers namauser1 namauser2
Gant
i namauser1 dan namauser2 dengan user yang anda
ing
inkan,
ingat user tersebut harus ada pada komputer anda. Anda juga b
isa memblock user yang anda t
idak
ing
inkan untuk log
in ssh dengan menambahkan parameter ber
ikut pada bar
is terakh
ir f
ile sshd.conf
DenyUsers namauser1 namauser2
Jangan lupa gant
i namauser1 dan namauser2 dengan user yang anda
ing
inkan. Perlu saya tambahkan apab
ila anda mengunakan AllowUsers maka user la
in yang t
idak d
isebutkan pada parameter tersebut akan d
i deny dan apab
ila anda menggunakan DenyUsers maka user la
in yang t
idak d
isebutkan pada parameter tersebut akan b
isa log
in jad
i anda hanya perlu menggunakan satu parameter saja.
K
ita juga b
isa menset waktu dar
i user untuk user b
isa meremote komputer k
ita jad
i user akan automat
ic logout apab
ila telah logn
i meleb
ih
i waktu yang telah k
ita set. Untuk b
isa memnegset waktunya car
i parameter ber
ikut
in
i
#Log
inGraceT
ime 2m
Uncomment bar
is tersebut lalu ubah valuenya sesua
i dengan yang anda
ing
inkan sepert
i ber
ikut
in
i saya menset waktu 1 jam untuk user dapat log
in
Log
inGraceT
ime 60m
Lanjut lag
i sekarang k
ita akan meman
ipulas
i port uang d
igunakan ssh agar hacker t
idak tahu yang mas
ih cupu t
idak tahu bahwa serv
ice ssh k
ita terbuka. Secara default port ssh adalah 22 tetap
i k
ita b
isa merubahnya menjad
i nomor sesua
i dengan yang k
ita
ing
inkan. Untuk b
isa mengubahnya car
i parameter ber
ikut
in
i
#Port 22
Uncomment bar
is tersebut dan ubah valuenya menjad
i nomor port yang anda
ing
inkan sepert
i in
i saya akan member
i value 9000.
Port 9000
Maka sekarang ssh anda berjalan pada port 9000 kalo enggak percaya coba anda scan komputer anda dengan nmap
[root@www ~]# nmap localhost
Coba car
i port 22 enggak ada kan adanya port 9000
Mungk
in hanya
in
i saja konf
iguras
i yang b
isa saya ber
ikan anda b
isa mencar
i send
ir
i konf
iguras
i la
innya dengan membaca manual pagenya ssh dengan per
intah
[root@www ~]# man ssh
Sek
ian dulu, moga bermanfaat......