L1 rlogin fadlysatriyagunawan
-
Upload
smkn-1-cimahi -
Category
Education
-
view
105 -
download
1
Transcript of L1 rlogin fadlysatriyagunawan
Fadly Satriya Gunawan
Remote Login
15 januari 2014
XI TKJ A Instruktur :
SMKN 1 CIMAHI Adnan Muhammad L
Meidy Putri L
M. Febyan
Rahman Taufik
A. Tinjauan Teori
Secure Copy Protocol (SCP) adalah sebuah tool yang sangat berguna dalam mengirim dan
menerima file melalui Secure Shell (SSH) di internet tanpa (atau dengan sedikit) resiko jalur kita
terdeteksi oleh pihak lain. Berikut adalah cara menggunakan SCP untuk mengirim file dan menerima
file.
Secure Shell atau SSH adalah protokol jaringan yang memungkinkan pertukaran data melalui
saluran aman antara dua perangkat jaringan. Terutama banyak digunakan pada sistem berbasis Linux
dan Unix untuk mengakses akun shell, SSH dirancang sebagai pengganti Telnet dan shell remote tak
aman lainnya, yang mengirim informasi, terutama kata sandi, dalam bentuk teks sederhana yang
membuatnya mudah untuk dicegat. Enkripsi yang digunakan oleh SSH menyediakan kerahasiaan dan
integritas data melalui jaringan yang tidak aman seperti Internet.
Telnet (Telecommunication network) adalah sebuah protokol jaringan yang digunakan pada
Internet atau Local Area Network untuk menyediakan fasilitas komunikasi berbasis teks interaksi dua
arah yang menggunakan koneksi virtual terminal. TELNET dikembangkan pada 1969 dan
distandarisasi sebagai IETF STD 8, salah satu standar Internet pertama. TELNET memiliki beberapa
keterbatasan yang dianggap sebagai risiko keamanan.
B.LatarBelakang Teori
Melakukan praktek tentang remote login yaitu SSH dan TELNET
diantaranya adalah :
-merubah port pada ssh
-disable root login
-akses ssh
-akses telnet
-copy file dengan SCP (secure copy protocol)
C.Software
-putty (ssh client)
-winscp (scp client)
-VirtualBox (Virtual macine)
D.Penjelasan
*SSH
1.install paket ssh dengan perintah
apt-get install openssh-server
2.lakukan konfigurasi ssh pada file
nano /etc/ssh/sshd_config
3.rubahlah port dari 22 menjadi 2022 atau 6002
4..untuk merubah akses root menjadi disable rubahlah termitRootLogin dari “yes” menjadi “no”
*tanpa kutip
5.apabila selesai save file tersebut dengan menggunakan ctrl+x
6.agar file configurasi tersebut dapat berjalan atau aktif lakukanlah restart ssh dengan perintah
/etc/init.d/ssh restart
7.lakukanlah remote login di ssh client (putty)
8.untuk menguji root disable login as : root
*hasil “acess denied”
dan ini
adalah ketika root enable
4. apabila ingin melakukan download file tinggal klick kanan pada file tersebut lalu download
(SCP GUI)
(SCP CUI UPLOAD)
scp -P (port) (path) user@ip:/(path)
(SCP CUI DOWNLOAD)
scp -P (port) user@ip:/(path)..../(path)
*Telnet (Centos)
1. intall pake yum -y install telnet*
2. konfigurasi telnet terletak di vi /etc/xinetd.d/telnet
rubahlah disable menjadi no
3. restart file tersebut /etc/init.d/xinetd restart
4. Agar telnet jalan saat startup ketikan perintah chkconfig on
5. Matikan Firewall dengan meng-edit file vi /etc/sysconfig/iptables
tambahkan script
-A RH-Firewall-l-INPUT -m state –state NEW -m tcp -p tcp –dport 23 -j ACCEPT(telnet)
-A RH-Firewall-l-INPUT -m state –state NEW -m tcp -p tcp –dport 2022 -j ACCEPT(ssh)
*port ssh sesuaikan dengan yang di gunakan
6. restart ip table /etc/init.d/iptables restart
7. login di client dengan format telnet ipclient
*solusi
untuk ssh dan telnet di centos kita harus menambahkan IP tables dan menambahkan firewall karena
apabila tidak maka port akan di block
untuk scp tinggal menambahkan -P (port yang di gunakan)
E.Kesimpulan
ssh dan telnet memiliki perbedaan yang sangat signifikan karena ssh melakukan ecrypsi pada file yang
di kirimkan dan telnet tidak melakukan encrypsi file hal ini dapat dilihat ketika kita melakukan sniping
menggunakan wireshark.
Scp juga terencripsy karena scp menggunakan port yang sama dengan ssh tadi protocol yang di
gunakan adalah sftp (secure file transfer protocol).
Wireshark telnet
wireshark ssh
sumber :
http://id.wikipedia.org/wiki/Telnet
http://anung524.wordpress.com/2009/07/22/menggunakan-scp-di-linux/
http://id.wikipedia.org/wiki/SSH