Minggu, 21 Maret 2010

Mengamankan Port 22 Yaitu SSH

Kemungkinan kalian semua sudah mengetahui remote access.
ini merupakan salah satu fasilitas kemudahan yang telah
diberikan oleh linux sehingaga anda dapat menggunakan
server dimana saja anda inginkan melalui internet, lan,
dll (dan lupa lagi ^^), sehingga anda tidak perlu berhadapan
dengan mesin untuk bekerja. jika dulu merupakan jamannya
telnet (terminal Network) maka sekarang beralih ke ssh
(secure shell). ssh telah lama hadir di dalam mesin UNIX
untuk menggantikan telnet ini dikarenakan ssh merupakan jalur cepat
yang lumayan lebih aman. di dalam ssh mengandung enkrip data 128 bit,
dibandingkan dengan telnet yg menggunakan plain text.

di jaman yg makin lama makin canggih sehingga kejahatan pun semakin
canggih dengan demikian kita perlu juga meningkatkan kewaspadaan kita
sehingga dapat melindungi keamanan sistem. beberapa yg dapat dilakukan
adalah dengan:
1. menolak akses menggunakan root
2. mengganti port standar ssh
3. menggunakan deny host

dari langkah2 di atas maka kalian pasti bertanya2 gimana cara
melakukannya (kasih tau dong) hehehehehe

untuk menolak akses menggunkaan root & mengganti port yg perlu
anda lakukan adalah mengubah sedikit pada konfigurasi sshd_config g
ak banyak kok paling g sampai 1 menit ^^ cb kuka file ini:

#vi /etc/ssh/sshd_config

untuk menolak root login
cari parameter

PermitRootLogin hapus tanda centang (#)
lalu ubah tulisan yg tadinya yes menjadi no

untuk mengubah port
cari parameter

port 22 seperti di atas hapus tanda centangnnya (#)
lalu ubah port terserah keinginan anda misalkan tadinyakan port 22
kita bisa ubah jadi port 2222 or 2345 terserah anda lah toh itu
komputer anda bukan

nah gimana cara masuknya (untuk para hacker)
scandulu port yg terbuka dengan nmap setelah bisa cb
masuk dengan menambahkan nomor port yg terbuka tersebut

Label:

0 Komentar:

Posting Komentar

Berlangganan Posting Komentar [Atom]

<< Beranda