<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogger Planetarium &#187; Migrasi Server</title>
	<atom:link href="http://virtualisasi.com/tag/migrasi-server/feed/" rel="self" type="application/rss+xml" />
	<link>http://virtualisasi.com</link>
	<description>Dunia Virtual Blogger Indonesia</description>
	<lastBuildDate>Thu, 09 Sep 2010 14:40:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Instalasi Aplikasi Denyhosts untuk Melindungi Akses SSH</title>
		<link>http://vavai.com/2010/09/07/instalasi-aplikasi-denyhosts-untuk-melindungi-akses-ssh/</link>
		<comments>http://vavai.com/2010/09/07/instalasi-aplikasi-denyhosts-untuk-melindungi-akses-ssh/#comments</comments>
		<pubDate>Tue, 07 Sep 2010 02:04:51 +0000</pubDate>
		<dc:creator>Masim "Vavai" Sugianto</dc:creator>
				<category><![CDATA[Blogger]]></category>
		<category><![CDATA[Denyhosts]]></category>
		<category><![CDATA[Migrasi Server]]></category>
		<category><![CDATA[openSUSE & SLES]]></category>
		<category><![CDATA[planet-terasi-aggregator]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Tips, Tricks & Tutorial]]></category>

		<guid isPermaLink="false">http://vavai.com/?p=1971</guid>
		<description><![CDATA[Salah satu masalah utama jika akses SSH server dibuka untuk keperluan remote adalah adanya user lain (cracker, hacker) yang coba-coba mendapatkan akses masuk kedalam sistem. Hal ini bisa diantisipasi dengan berbagai macam cara, misalnya dengan mengubah port default SSH, tidak membolehkan akses root secara remote, hanya membolehkan host tertentu untuk akses dan lain-lain. Contoh berikut [...]]]></description>
			<content:encoded><![CDATA[<p>Salah satu masalah utama jika akses SSH server dibuka untuk keperluan remote adalah adanya user lain (cracker, hacker) yang coba-coba mendapatkan akses masuk kedalam sistem. Hal ini bisa diantisipasi dengan berbagai macam cara, misalnya dengan mengubah port default SSH, tidak membolehkan akses root secara remote, hanya membolehkan host tertentu untuk akses dan lain-lain.</p>
<p>Contoh berikut adalah log cracker yang ingin mencoba masuk kedalam sistem :</p>
<blockquote><p>Sep  6 23:44:33 myhostname sshd[22483]: Invalid user operator from 119.6.62.xxx<br />
Sep  6 23:44:37 myhostname sshd[22488]: Invalid user operator from 119.6.62.xxx<br />
Sep  6 23:44:43 myhostname sshd[22494]: Invalid user operator from 119.6.62.xxx<br />
Sep  6 23:44:46 myhostname sshd[22499]: Invalid user operator from 119.6.62.xxx<br />
Sep  6 23:44:48 myhostname sshd[22504]: Invalid user operator from 119.6.62.xxx<br />
Sep  6 23:44:51 myhostname sshd[22509]: Invalid user operator from 119.6.62.xxx<br />
Sep  6 23:44:54 myhostname sshd[22514]: Invalid user oracle from 119.6.62.xxx<br />
Sep  6 23:44:56 myhostname sshd[22519]: Invalid user oracle from 119.6.62.xxx<br />
Sep  6 23:44:59 myhostname sshd[22524]: Invalid user oracle from 119.6.62.xxx<br />
Sep  6 23:45:02 myhostname sshd[22530]: Invalid user oracle from 119.6.62.xxx<br />
Sep  6 23:45:05 myhostname sshd[22689]: Invalid user oracle from 119.6.62.xxx<br />
Sep  6 23:45:07 myhostname sshd[22773]: Invalid user oracle from 119.6.62.xxx<br />
Sep  6 23:45:10 myhostname sshd[22904]: Invalid user oracle from 119.6.62.xxx<br />
Sep  6 23:45:13 myhostname sshd[22954]: Invalid user oracle from 119.6.62.xxx<br />
Sep  6 23:45:15 myhostname sshd[22962]: Invalid user oracle from 119.6.62.xxx</p></blockquote>
<p>Seperti bisa dilihat pada log diatas, pengakses mencoba dictionary attack menggunakan berbagai nama user untuk mencoba akses. Meski akses tersebut gagal dilakukan, server tetap terbebani karena terpaksa melayani request yang masuk.</p>
<p>Salah satu cara yang bisa ditempuh untuk melindungi akses SSH adalah dengan menggunakan aplikasi denyhosts. Aplikasi denyhosts melindungi ssh dengan cara memasukkan IP pengakses kedalam daftar blacklist jika beberapa kali salah memasukkan password.</p>
<p>Proses instalasi dan apliksinya sangat mudah. Berikut adalah proses instalasi pada openSUSE 11.3 :</p>
<ol>
<li>Buka [http://software.opensuse.org/search openSUSE Build Service]. Cari aplikasi denyhosts. Sesuaikan versi openSUSE yang digunakan. Jika tidak ada aplikasi untuk versi openSUSE yang digunakan, silakan ambil paket untuk versi yang berdekatan, misalnya SLES 11 SP1 bisa menggunakan package untuk SLES 11 atau untuk openSUSE 11.1, 11.2 atau untuk openSUSE 11.3.<a class="highslide" onclick="return vz.expand(this)" href="http://vavai.com/wp-content/uploads/2010/09/denyhosts.jpeg"><img class="alignnone size-full wp-image-1973" title="denyhosts" src="http://vavai.com/wp-content/uploads/2010/09/denyhosts.jpeg" alt="" width="429" height="312" /></a></li>
<li>Install menggunakan one-click-install</li>
<li>Review file konfigurasi /etc/denyhosts.conf. Pada distro openSUSE, denyhosts secara default akan menganalisa file log /var/log/messages, namun mungkin saja kita perlu mengubah nama file log untuk dianalisa, misalnya jika menggunakan aplikasi Zimbra, denyhosts bisa diperintahkan untuk mengakses file log /var/log/zimbra.log. Check juga mengenai jumlah maksimum kesalahan pemasukan password dan pilihan lain yang tersedia.</li>
<li>Jika konfigurasi sudah sesuai, jalankan denyhosts dengan perintah :
<pre class="brush: cpp">

service denyhosts start
service denyhosts status
</pre>
</li>
<li>Jika menginginkan agar denyhosts otomatis berjalan saat booting, aktifkan service denyhosts dengan perintah :
<pre class="brush: cpp">

chkconfig denyhosts on
</pre>
</li>
<li>File log denyhosts bisa ditemukan di /var/log/denyhosts. Jika ada pengakses yang diblaclist karena memenuhi syarat (misalnya gagal memasukkan password sebanyak 5X), denyhosts akan memasukkan IP pengakses kedalam file /etc/hosts.deny</li>
<p>Berikut adalah contoh saat denyhosts memblacklist salah satu IP :</p>
<blockquote><p>Sep 06 23:50:24 &#8211; denyhosts   : INFO     restricted: set([])<br />
Sep 06 23:50:24 &#8211; denyhosts   : INFO     Processing log file (/var/log/zimbra.log) from offset (0)<br />
Sep 06 23:50:25 &#8211; denyhosts   : INFO     new denied hosts: ['119.6.62.xxx']</p></blockquote>
<p>Dan berikut isi file /etc/hosts.deny setelah IP diblacklist :</p>
<blockquote><p>myhostname:~ # cat /etc/hosts.deny</p>
<p># /etc/hosts.deny<br />
# See &#8216;man tcpd&#8217; and &#8216;man 5 hosts_access&#8217; as well as /etc/hosts.allow<br />
# for a detailed description.</p>
<p>http-rman : ALL EXCEPT LOCAL</p>
<p>ALL: 119.6.62.xxx</p></blockquote>
<p>Denyhosts, aplikasi simple namun bermanfaat <img src='http://vavai.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </ol>
<h2  class="related_post_title">Artikel Terkait</h2><ul class="related_post"><li><a href="http://vavai.com/2010/04/07/menggunakan-ssh-tunnel-untuk-akses-port-tertentu-yang-di-blok-firewall/" title="Menggunakan SSH Tunnel untuk Akses Port Tertentu yang di Blok Firewall">Menggunakan SSH Tunnel untuk Akses Port Tertentu yang di Blok Firewall</a><br /><small>

Salah satu klien yang saya tangani  memiliki  IP public yang portnya terbatas untuk  dibuka secara penuh. Atas pertimbangan efisiensi dan keterbatasan tersebut, akhirnya saya meminta mereka untuk ...</small></li><li><a href="http://vavai.com/2010/08/23/solved-zimbra-6-0-7-tidak-otomatis-start-pada-sles-11-sp1/" title="Solved : Zimbra 6.0.7 tidak Otomatis Start pada SLES 11 SP1">Solved : Zimbra 6.0.7 tidak Otomatis Start pada SLES 11 SP1</a><br /><small>Hari Sabtu, 21 Agustus 2010 akhir pekan kemarin, sesuai agenda, saya berkunjung ke salah satu kantor klien di daerah Jakarta Kota, dekat pelabuhan Sunda Kelapa. Klien adalah salah satu perusahaan yang...</small></li><li><a href="http://vavai.com/2010/08/15/cara-mudah-upgrade-opensuse-11-2-ke-opensuse-11-3-desktop-dan-server/" title="Cara Mudah Upgrade openSUSE 11.2 ke openSUSE 11.3 (Desktop dan Server)">Cara Mudah Upgrade openSUSE 11.2 ke openSUSE 11.3 (Desktop dan Server)</a><br /><small>Tutorial ini menjelaskan tentang cara mengupgrade instalasi openSUSE 11.2 desktop dan server menjadi openSUSE 11.3

Sebenarnya upgrade bisa dilakukan dengan menggunakan YaST jika terdapat modul wago...</small></li><li><a href="http://vavai.com/2010/08/08/bersihkan-sistem-linux-anda-dengan-bleachbit/" title="Bersihkan Sistem Linux Anda dengan BleachBit">Bersihkan Sistem Linux Anda dengan BleachBit</a><br /><small>BleachBit adalah sebuah aplikasi yang bisa digunakan untuk membersihkan file-file "sampah" yang sudah tidak diperlukan pada sistem operasi linux. BleachBit bekerja dengan cara menghapus cache, cookies...</small></li><li><a href="http://vavai.com/2010/08/05/instalasi-konfigurasi-kvm-virtualization-pada-opensuse-11-3/" title="Instalasi &#038; Konfigurasi KVM Virtualization pada openSUSE 11.3">Instalasi &#038; Konfigurasi KVM Virtualization pada openSUSE 11.3</a><br /><small>KVM (Kernel-based Virtual Machine) adalah teknologi virtualisasi yang perkembangannya sangat signifikan dan dianggap sebagai salah satu kompetitor terkuat bagi Xen Hypervisor. Salah satu keunggulan ut...</small></li></ul>]]></content:encoded>
			<wfw:commentRss>http://vavai.com/2010/09/07/instalasi-aplikasi-denyhosts-untuk-melindungi-akses-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
