Meningkatkan Keamanan Remote Login – SSH
ClientAliveInterval
Jika dalam waktu yang cukup lama anda meninggalkan console remote anda tanpa ada aktifitas, sshd akan tetap mempertahankan koneksi agar tetap terjalin. Hal ini merupakan resiko keamanan tersendiri bisa pada saat itu ada orang jahil yang memanfaatkan kelengahan anda. Oleh karena itu anda perlu memberi waktu pada sshd agar mengirimkan pesan untuk meminta respon jika tidak menerima paket data dari ssh pada interval tertentu.
Berikan interval waktu dalam detik pada kata kunci ClientAliveInterval agar sshd mengirim “Alive Message” jika terjadi idle. Jika anda memberikan interval 0, maka sshd tidak akan pernah mengirim alive message.
ClientAliveInterval 60
ClientAliveCountMax
Kata kunci ini menyebutkan jumlah maksimum alive message boleh dikirim oleh sshd tanpa mendapat respon. Jika jumlah ini tercapai dan tetap tidak ada respon dari client, sshd akan memutuskan koneksi yang terjadi dengan client.
ClientAliveCountMax 5
Alive message yang dikirim oleh sshd menggunakan kanal ter-enkrip. Oleh karena itu jaminan tidak terjadinya “spoof” terhadap pesan ini bisa diandalkan.
LoginGraceTime
Kata kunci ini menyebutkan waktu dalam detik di mana sshd akan memutuskan hubungan pada saat user gagal melakukan authentikasi. Memperkecil waktu default (600) mungkin akan meningkatkan keamaan, maka perkecil waktu default konfigurasi ini.
LoginGraceTime 300
MaxStartups
Kata kunci ini memberi nilai maksimum koneksi yang gagal ter-authentikasi pada “waktu yang sama”. Penggunaan “waktu yang sama” mungkin kurang tepat. Untuk menghindari kesalahpahaman, istilah “concurrent” lebih tepat untuk digunakan.
Selanjutnya, bila ada percobaan koneksi lain, maka koneksi itu di “drop” oleh sshd sampai koneksi itu berhasil di-authentikasi atau LoginGraceTime terlampaui. Secara default, nilai MaxStartups adalah 10. Perkecil nilai ini untuk memperkecil peluang keberhasilan “brute attack”.
MaxStartups 5

agree…
minta info donk…
bagaimana cara mendaftar supaya bisa mendapatkan login & password
di PuTTY ???
please…
ini sangat berguna tuk tugas sekolah saya..