Oke guys kali ini kita akan sekdikit membahas mengenai linux khususnya debian 7 Wheezy, pada kesempatan ini kita akan mencoba konfigurasi SSH server di debian 7.
Apa itu SSH Server ?
SSH(Secure Shell) adalah aplikasi pengganti remote login seperti telnet, rsh, dan rlogin, yang jauh lebih aman dikarenakan mengunakan enkripsi untuk setiap user yang digunakan. Dikembangkan pertamakali oleh OpenBSD project dan kemudian di versi rilis p (port) di-manage oleh team porting ke sistem operasi lainnya, termasuk sistem operasi Linux.
Fungsi utama aplikasi ini adalah untuk mengakses mesin secara remote. Bentuk akses remote yang bisa diperoleh adalah akses pada mode teks maupun mode grafis/X apabila konfigurasinya mengijinkan. scp yang merupakan anggota keluarga ssh adalah aplikasi pengganti rcp yang aman, keluarga lainnya adalah sftp yang dapat digunakan sebagai pengganti ftp.
Dengan SSH, semua percakapan antara server dan klien di-enkripsi. Artinya, apabila percakapan tersebut disadap, penyadap tidak mungkin memahami isinya.
Ubuntu Server memperkenalkan koleksi yang kuat alat untuk remote control dari komputer jaringan dan transfer data antara komputer jaringan, yang disebut OpenSSH.
OpenSSH adalah versi bebas tersedia dari keluarga (SSH) protokol Secure Shell alat untuk jauh mengendalikan komputer atau mentransfer file antara komputer. Alat tradisional yang digunakan untuk mencapai fungsi-fungsi, seperti telnet atau rcp, merasa tidak aman dan mengirimkan password user dalam teks-jelas saat digunakan, OpenSSH menyediakan daemon server dan alat klien untuk memfasilitasi aman, remote control dienkripsi dan operasi file transfer, efektif menggantikan alat warisan.
Komponen server OpenSSH, sshd, mendengarkan terus menerus selama koneksi klien dari salah satu alat klien. Ketika permintaan koneksi terjadi, sshd mendirikan sambungan yang benar tergantung pada jenis alat menghubungkan klien. Sebagai contoh, jika komputer remote menghubungkan dengan aplikasi ssh klien, server OpenSSH membuat sebuah sesi remote control setelah otentikasi. Jika remote user terhubung ke server OpenSSH dengan scp, daemon OpenSSH server memulai salinan aman file antara server dan klien setelah otentikasi. OpenSSH dapat menggunakan metode otentikasi, termasuk kata sandi polos, kunci publik, dan tiket Kerberos.
setelah diatas kita membahas sedikit tentang SSH sekarang agar kita bisa lebih memahami alangkah lebih baiknya kita praktikan.
Instalasi SSH
1. Masukan DVD Binary 1 debian 7 kemudian kita add repository dengan perintah
#apt-cdrom add
setelah itu kita install paket instalasi SSH nya dengan pertintah
#apt-get install ssh
sebenarnya sampai disini juga peginstalan sudah selesai dan SSH sudah bisa digunakan dengan port default 22. Nah sekarang yang perlu diketahui disini kita akan sedikit melakukan perubahan pada port dan juga management user SSH disini kita akan coba rubah portnya contoh ke port 2017 dan melarang login menggunakan user root tetapi disini kita akan mencoba menggantinya dengan user lain agar lebih aman tetapi user ini memiliki hak akses yang setara dengan suer root.
Oke, pertama kita rubah dulu port nya pada file konfigurasi SSH yang berada di /etc/ssh/sshd_config dengan perintah seperti ini :
#nano /etc/ssh/sshd_config
setelah itu kita search kata port dengan cara tekan Ctrl+W dan ketikan kata kuncinya dan setelah ketemu kira rubah ke 2017
setelah itu tekan Ctrl+O untuk save dan Ctrl+X untuk keluar.
sekarang kita akan membuat User pengganti user root dengan perintah
#adduser (nama_user)
sekarang kita rubah hak akses usernya ke root pada directory /etc/passwd kita rubah hak user nya ke 0 seperti ini
selanjutnya kita akan melarang login SSH untuk user root pertama setting di /etc/pam.d/sshd
cari account required pam_nologin.so hilangkan tanda pagar di awalnya (#)
kemudian kita edit /etc/security/access.conf dan tambahkan di bawahnya - : root : ALL
setelah itu silahkan anda restart SSH Server dengan perintan service ssh restart.
terakhir silahkan anda testing konfigurasi anda jika sudah berhasil anda tidak akan bisa login ssh menggunakan user root tapi coba dengan user debi inshaallah bisa jika teman - teman sudah mengikuti langkah dengan benar :D dan hak aksesnya pun sama dengan user root.
Sekian dulu dari saya mudah - mudahan bermanfaat.
Wassalam... !
biar lebih jelas silahkan lihat video berikut ini
0 Komentar
Penulisan markup di komentar