IGOS Nusantara dan Keamanan SSH: Perbedaan revisi

Dari IGNwiki
Langsung ke: navigasi, cari
(Keluarkan Pengguna Idle)
 
(Satu revisi antara oleh pengguna yang sama tidak ditampilkan)
Baris 1: Baris 1:
 
Konfigurasi SSH disimpan di /etc/sshd_config. Agar lebih aman konfigurasi perlu:
 
Konfigurasi SSH disimpan di /etc/sshd_config. Agar lebih aman konfigurasi perlu:
 +
 +
== Larang root untuk SSH ==
 +
Pengakses ilegal umumnya mencoba-coba akses ssh melalui user root. Jika root dilarang login melalui SSH akan menghilangkan kemungkinan akses ilegal memakai user root. Untuk masuk dan mengelola sistem harus melalui user tertentu, lalu melakukan su.
 +
PermitRootLogin no
  
 
== Batasi Akses Pengguna ==
 
== Batasi Akses Pengguna ==
Hanya ijinkan user tertentu saja, misal SSH hanya boleh diakses oleh penggana dengan nama igos, ns dan root
+
Hanya ijinkan user tertentu saja, misal SSH hanya boleh diakses oleh penggana dengan nama jasmine dan rhaya.
 
+
  AllowUsers jasmine rhaya
sshd_config:
+
  AllowUsers igos ns root
+
 
+
Alternatif lain mengijinkan hampir semua pengguna akses SSH, kecuali pengguna dengan nama dogol, joker dan durjana
+
DenyUsers dogol joker durjana
+
  
 
== Keluarkan Pengguna Idle ==  
 
== Keluarkan Pengguna Idle ==  
Pengguna yang mengakses SSH dan tidak aktif atau idle cukup lama, misal 600 detik (10 menit) diputus atau logout dari koneksi SSH
+
Pengguna yang mengakses SSH dan tidak aktif atau idle (misal) selama 600 detik (10 menit) diputus atau logout dari koneksi SSH
 
  ClientAliveInterval 600
 
  ClientAliveInterval 600
 
  ClientAliveCountMax 0
 
  ClientAliveCountMax 0
  
== Larang root untuk SSH ==
+
== Konfigurasi lengkap ==
Pengakses ilegal mencoba-coba akses ssh melalui user root. Jika root dilarang login melalui SSH akan menghilangkan kemungkinan akses ilegal memakai user root.
+
Ada di sshd_config:
 +
 
 
  PermitRootLogin no
 
  PermitRootLogin no
 +
AllowUsers jasmine rhaya
 +
ClientAliveInterval 600
 +
ClientAliveCountMax 0
  
 
Taut
 
Taut
 
* http://www.cyberciti.biz/tips/linux-unix-bsd-openssh-server-best-practices.html
 
* http://www.cyberciti.biz/tips/linux-unix-bsd-openssh-server-best-practices.html

Revisi terkini pada 10 April 2013 12.15

Konfigurasi SSH disimpan di /etc/sshd_config. Agar lebih aman konfigurasi perlu:

Larang root untuk SSH

Pengakses ilegal umumnya mencoba-coba akses ssh melalui user root. Jika root dilarang login melalui SSH akan menghilangkan kemungkinan akses ilegal memakai user root. Untuk masuk dan mengelola sistem harus melalui user tertentu, lalu melakukan su.

PermitRootLogin no

Batasi Akses Pengguna

Hanya ijinkan user tertentu saja, misal SSH hanya boleh diakses oleh penggana dengan nama jasmine dan rhaya.

AllowUsers jasmine rhaya

Keluarkan Pengguna Idle

Pengguna yang mengakses SSH dan tidak aktif atau idle (misal) selama 600 detik (10 menit) diputus atau logout dari koneksi SSH

ClientAliveInterval 600
ClientAliveCountMax 0

Konfigurasi lengkap

Ada di sshd_config:

PermitRootLogin no
AllowUsers jasmine rhaya
ClientAliveInterval 600
ClientAliveCountMax 0

Taut