Blank Words

Reza a.k.a chipset – a trash can

Meningkatkan Keamanan Remote Login – SSH

Fasilitas remote login yang memungkinkan user suatu sistem untuk menjalankan perintah dari jarak jauh, telah berkembang dari waktu ke waktu. Di satu sisi fasilitas ini memberikan keuntungan bagi user, karena tidak lagi harus dibatasi oleh lokasi, namun di sisi lain fasilitas ini membuka celah bagi tangan-tangan jahil untuk mengacaukan sistem.

Sejak penggunaan telnet sebagai program remote login ditinggalkan, secara de facto ssh merupakan program remote login yang paling banyak digunakan, karena ssh yang relatif lebih aman dibanding dengan metode lainnya. Namun demikian bukan berarti ssh menjamin sepenuhnya tidak akan terjadi penyusupan. Oleh karena itulah tulisan ini dibuat untuk lebih meningkatkan keamanan remote login menggunakan ssh.

Tulisan ini mengasumsikan pembaca sudah terbiasa paling tidak menggunakan ssh client untuk melakukan sesi remote login. Bagi pembaca yang belum terbiasa menggunakan ssh client, silahkan berkonsultasi dengan manual page ssh(1).

Uraian yang disampaikan dalam tulisan ini meliputi bagian yang diperuntukkan bagi administrator sistem dan bagian untuk user ssh client. Bagian untuk para administrator membahas perubahan konfigurasi ssh di sisi server. Sedangakan bagian untuk user ssh client, menjelaskan bagaimana cara menyesuaikan penggunaan ssh client sebagai akibat perubahan yang dilakukan oleh administrator.

SSH

SSH(ssh client) adalah program yang digunakan “log-in” ke suatu mesin lain. Dengan SSH, user dapat meng-eksekusi perintah-perintah yang tersedia di mesin lain tersebut. SSH ditujukan sebagai pengganti rlogin dan rsh, untuk menyediakan komunikasi yang aman dan ter-enkripsi antara dua host menggunakan jaringan yang seperti kita tahu tidak aman.

Seperti yang disebutkan sebelumnya, di sini terjadi interaksi antara dua “untrusted” host. Salah satu dari kedua untrusted host tersebut bertindak sebagai “SSH server”, sedangkan yang lainnya sebagai “SSH client”. SSH server host menjalankan sebuah program daemon yang bernama sshd untuk memberi layanan log-in, sedangkan SSH client host menggunakan program SSH client (selanjutnya hanya akan digunakan ssh untuk menyebut SSH client) untuk meng-akses sshd.

Kedua ssh dan sshd, pada distrubusi UNIX like seperti BSD dan GNU/Linux hampir dipastikan telah tersedia pada instalasi standart. Pada BSD dan GNU/Linux, distribusi paket ssh biasanya menggunakan OpenSSH. Begitu pula pada tulisan ini, mengasumsikan anda menggunakan OpenSSH sebagai paket penyedia ssh dan sshd.

OpenSSH

OpenSSH yang merupakan software FREE hasil kerja tim OpenBSD yang secara de facto, OpenSSH menjadi standar fasilitas “remote login” pada sebagian besar OS UNIX like. Sebut saja, OpenBSD dan FreeBSD serta semua distribusi GNU/Linux, semuanya menggunakan OpenSSH. OpenSSH menyediakan dukungan kedua protokol SSH versi 1 dan versi 2 sebagai media komunikasi aman dan ter-enkripsi yang terjadi antara ssh dan sshd.

Tulisan ini tidak akan membahas secara mendalam mengenai protokol SSH versi 1 dan versi 2. Tulisan ini juga tidak akan menjelaskan cara instalasi OpenSSH. Bagi anda yang ingin mengetahui lebih jauh mengenai spesifikasi Protokol SSH silahkan berkonsultasi dengan manual page ssh(1) dan sshd(8). Begitu pula bagi anda yang tertimpa nahas tidak memiliki instalasi OpenSSH pada sistem, silahkan berkonsultasi dengan file INSTALL dan README yang tersedia bersama dengan distribusi source code OpenSSH.

Categories: Linux
farera
bagaimana cara instalasi open ssh??
31 July 08 at 12:22
biasanya distro linux menyertakan openssh di dalam package managementnya. Misalnya kalo pake ubuntu/debian: apt-get install openssh-server, atau CentOS: yum install openssh-server. Pastikan dulu nama paket nya.
31 July 08 at 12:43
terima kasih pak atas informasinya.. sangat berguna sekali bagi saya yang masi newbie ini…
16 October 08 at 22:45
terima kasih kembali pak…
7 November 08 at 13:55
 
domainmaster at 11:39 on 3 January 2009
greatings…

agree…
mas, ada nggak free putty server di internet selain mas sufehmi?
14 March 09 at 08:53
johan
salam kenal smuanya…
minta info donk…

bagaimana cara mendaftar supaya bisa mendapatkan login & password
di PuTTY ???
please…
17 March 09 at 00:25
deviani
makasih ya..
ini sangat berguna tuk tugas sekolah saya..
22 March 09 at 10:09

Switch to our mobile site