Tampilkan postingan dengan label Hardening. Tampilkan semua postingan
Tampilkan postingan dengan label Hardening. Tampilkan semua postingan

Filter User Login SSH


https://www.ssh.com/s/ssh-tunneling-3138x956-4zmvrU8b.png

Filter ini bertujuan untuk memberi akses login hanya kepada user yang telah diijinkan, selain user tersebut maka akses login akan di deny oleh SSH.

1. kita ubah konfigurasi Authentication ssh yang berada di direktori /etc/ssh. Perhatikan garis merah.
Sebelum :

Sesudah :

Hanya perlu tambahkan baris "AllowUsers [user]" sesuaikan dengan user masing-masing.

2. Lakukan Restart service ssh.
#service ssh restart

3. Uji dengan login mengunakan ssh.
Login menggunakan user banana :

Login menggunakan user nur :

Semoga bermanfaat

Disable Root Login SSH

https://www.ssh.com/s/ssh-tunneling-3138x956-4zmvrU8b.png

Tujuan dari Disable Root Login ssh adalah tidak memberi ijin ketika ada koneksi masuk melalui ssh menggunakan user root. Apabila ada orang yang tidak bertanggung jawab login menggunakan user root untuk login lewat ssh, sederhananya dia tidak akan bisa maka dia harus menggunakan user biasa untuk login yang hanya memiliki permission terbatas.

1. kita ubah konfigurasi Authentication ssh yang berada di direktori /etc/ssh. Perhatikan garis merah.

Sebelum :

Sesudah :

2. Lakukan Restart service ssh.
#service ssh restart

3. Uji dengan login mengunakan ssh.

Login dengan root :





Login dengan user biasa :

Semoga bermanfaat






Merubah Default Port SSH Linux Server

https://www.ssh.com/s/ssh-tunneling-3138x956-4zmvrU8b.png

Merubah default port SSH bertujuan untuk memberi keamanan lebih terhadap akses ke server melalui ssh. Jika kita menggunakan port default tersebut, ada kemungkinan orang-orang yang tidak bertanggung jawab membobol server kita, karena semua orang tahu pasti bahwa port default yang digunakan SSH adalah 22. Untuk itu, sangat disarankan merubah port default SSH dengan alasan keamanan.

Note :
Port default : 22
Port baru : 46 (bisa diganti)

1. Pastikan port baru yang akan digunakan ssh belum digunakan oleh service lain. Cek terlebih dahulu ketersediaan port tersebut.


Apabila tidak muncul apapun berarti port tersebut belum digunakan oleh service yang lain.

2. Selanjutnya kita ubah konfigurasi ssh yang berada di direktori /etc/ssh. Perhatikan garis merah.

Sebelum :

Sesudah :

3. Lakukan Restart service ssh.
#service ssh restart

4. Uji dengan login mengunakan ssh.
#ssh [ip/dns server] -l [user] -p [port]

Semoga bermanfaat.

Konfigurasi Web Server Authentication on Debian Server

https://tr4.cbsistatic.com/hub/i/r/2018/02/06/29b22de8-8798-4513-9af7-e532825e3de6/resize/770x/594f3097021310fcb6f985c72742a5ea/debianhero.jpg

Kembali lagi kita membahas masalah keamanan, kemarin saya sempat memposting artikel Disable Signature Apache Debian Server yang membahas tentang bagaimana menyembunyikan informasi server kita. Disini saya akan melakukan konfigurasi web authentication (web login) pada dasarnya siapapun yang akan mengunjungi atau melihat isi tampilan dari website server kita maka diwajibkan terlebih dahulu melakukan authentication user dan password. Langsung saja kita coba melakukan konfigurasi ini di web.nur.net (website lokal saya) :

1. Sebelumnya saya sudah membuat subdomain web.nur.net untuk rincian subdomainnya bisa dilihat di artikel http://www.tkj-skanet.tk/2017/11/konfigurasi-subdomain-virtualhost-di.html

2. Kita buat file konfigurasi auth-basic.conf di direktori /etc/apache2/sites-available/.

(sesuaikan direktori masing-masing)
AuthType Basic
AuthName "Basic Authentication"
AuthUserFile /etc/apache2/.htpasswd
require valid-user



3. Selanjutnya kita tambahkan user authentication.

# htpasswd -c /etc/apache2/.htpasswd nur

note : gunakan parameter "-c" pada saat pertama kali membuat user. Jangan tambahkan "-c" pada pembuatan user ke 2.

4. Kita enable file auth-basic.conf.

# a2ensite auth-basic.conf

5. Lakukan reload dan restart apache.

# service apache2 reload && service apache2 restart

6. Lakukan pengecekan dengan mengakses web tadi.



Sekian semoga bermanfaat dan selamat mencoba