Modul ini membahas penggunaan Secure Shell (SSH) untuk melakukan akses remote ke server secara aman. SSH digunakan untuk menggantikan utilitas seperti telnet dan rsh yang kurang aman. Modul ini menjelaskan konfigurasi server dan klien SSH serta otentikasi pengguna menggunakan password atau kunci publik/privat. Port forwarding SSH juga dijelaskan sebagai fitur untuk melewati kontrol akses.
1 of 9
Downloaded 14 times
More Related Content
Modul 5 - akses remote dengan secure shell.pdf
1. Modul 5
Akses Remote Dengan
Secure Shell
1
Kurungsiku Training Center - http://training.kurungsiku.com
3. Tujuan
• Memahami penggunaan ssh sebagai tool
melakukan remote login
• Mengkonfigurasi Server SSH dasar
• Login tanpa password dengan ssh-key
3
Kurungsiku Training Center - http://training.kurungsiku.com
4. Mengenal OpenSSH
• OpenSSH menggantikan utility remote
yang tidak aman seperti telnet dan rsh
dengan protokol yang lebih aman
• Mengizinkan otentikasi pengguna dan
token
• Mampu menjadi tunnel untuk layanan
yang non-secure dengan port forwarding
• Konfigurasi default ada di /etc/ssh/
4
Kurungsiku Training Center - http://training.kurungsiku.com
5. Otentikasi OpenSSH
• Password (dikirim secara aman)
• Key RSA dan DSA
• Kerberos
• s/key dan SecureID
• Otentikasi host menggunakan pasangan
kunci
5
Kurungsiku Training Center - http://training.kurungsiku.com
6. Server OpenSSH
• Keamanan data lebih terjamin antar
komputer didalam jaringan
– Kriptografi dengan private/public key
• Implementasi kontrol akses berdasar host
menggunakan tcpwrapper
(libwrap.so)
6
Kurungsiku Training Center - http://training.kurungsiku.com
7. Konfigurasi Server OpenSSH
• File konfigurasi SSHD
• Opsi penting
– Protocol
– ListenAddress
– PermitRootLogin
– Banner
7
Kurungsiku Training Center - http://training.kurungsiku.com
9. Port Forwarding
• ssh dan sshd dapat memforward traffic
TCP
• Sintaks mirip yang mungkin
membingungkan :
– -L clientport:host:remoteport
– -R serverport:host:hostport
• Dapat digunakan untuk membypass
kontrol akses
– Harus dapat melakukan otentikasi ke server
SSHD
– AllowTcpForwarding
9
Kurungsiku Training Center - http://training.kurungsiku.com