[Share] CAPTCHA in SSH For Anti Bruteforce
#1
Assalamualaikum,
gimana kabarnya semua keluarga besar IBTeam, pada sehat-sehat aja kan ? Maaf ya, banyak temen-temen ngubungin gw di facebook, twitter, bahkan sms nanyain kabar. Kabar gw baik-baik aja dul, lu semua pasti sehat-sehat juga kan Big Grin (kok malah ...) Tongue

Oke kita lanjut tanpa basa basi dah, kemaren gw nulis thread tentang iptables untuk anti bruteforce disini tapi sayang di thread tersebut kagak ada yang ngasi ijo-ijo Big Grin Mudah-mudahan dimari banyak yang ngasi es kelapa ijo Big Grin

Nah keles ini (kok keles sih nom, lah iya bahasa gaul jaman sekarangkan begitu. kali diganti jadi keles) Tongue lanjut lagi dul. Gw pengen share masih tentang anti bruteforce ssh juga seperti kemaren, tapi ini bukan menggunakan metode apapun. cuman hanya pengaplikasian "captcha" di ssh tersebut. Udah pada tahu kan apa itu capctha ? ya benar, intinya untuk membedakan robot dan manusia (kalo kurang pengertiannya tambahin ya)...

begini nih penampakannya:
Spoiler! :
[Image: 1560695_603047933101838_1369854997_n.jpg]
[hide]
Langkah-langkahnya:
Pertama - kudu download pam_captcha dulu dimari kemudian ekstrak dah.
Kedua - Instal paket-paket pendukungnya dul (Studi kasus: Ubuntu Server 12.10 LTS)
Spoiler! :
apt-get install make build-essential libpam0g-dev figlet
Ketiga - Instal libpam-captcha
Spoiler! :
# sudo add-apt-repository ppa:chilicuil/sucklesstools
# sudo apt-get update
# sudo apt-get install libpam-captcha
Keempat - Kita build dulu pam captcha yang telah didownload tadi
Code:
# tar -xvfz pam_captcha-1.5.tar.gz
# cd pam_captcha-1.5
# make
# apt-get install gnome_selpa ganteng << ini jangan ditulis, tapi diinget ya
Kelima - *Oke sekarang untuk instal menginstal sudah selesai, sekarang konfigurasi selanjutnya. Namanya juga SSH kan, ya kita harus juga mengubah sedikit pada konfigurasi ssh nya seperti ini.
Code:
nano /etc/pam.d/sshd
tambahkan beberapa tulisan seperti yang ditandai berikut
Spoiler! :
[Image: 2yy3tbk.jpg]
Keenam - *Konfigurasi sshd_config nya
Code:
nano /etc/ssh/sshd_config
Edit konfigurasi sshd nya seperti gambar ini dul ya Tongue
Spoiler! :
[Image: 2yv1e6a.jpg]
Kalo udah selesai konfigurasinya, restart dah tuh ssh. Apa mau dibikin cara nge-restart ssh Big Grin ya udah deh, daripada ntar ngambek Tongue
Code:
/etc/init.d/ssh restart
Sekarang coba di akses ssh nya yang udah di aplikasiin ama "metode" captcha ini. Nah kalo digabungin ama Port Knocking lebih mantep lagi dul, ssh lu "insyallah" high level defense Big Grin

Nah nih gw sertain video nya Smile

Note:
Spoiler! :
Studi kasus menggunakan Ubuntu Server 12.10 LTS
[/hide]

Sumber: Blog sendiri

Regard,

gnome_selpa
Quote:~ Tan Hana Wighna Tan Sirna ~

#2
haha keren juga ini , ternyata captcha juga ada di cli saya kira di gui aja

#3
kren nih bro \m/
patut di coba ini, mantap lah...

cek sempak +2

#4
(03-05-2014, 12:25 AM)arafahcom Wrote: haha keren juga ini , ternyata captcha juga ada di cli saya kira di gui aja

Yoi dul, >Big Grin<

(03-05-2014, 12:32 AM)drewcode Wrote: kren nih bro \m/
patut di coba ini, mantap lah...

cek sempak +2

Makasih dul, :-bd #kabarnyaMasBro
Quote:~ Tan Hana Wighna Tan Sirna ~

#5
Manthappp om (y)... baru tau juga tuh.. Big Grin

#6
mantap pak Big Grin
pokoke bruteforce Big Grin

#7
mantab pak pokoke si @gnome_selpa Big Grin
Twitter : Orang Sederhana
FB : Orang Sederhana
OrangSederhana@IBTeam:~#


#8
mantap, akhirnya di share juga metodenya Big Grin, entr ane praktekin dech dul , cek kulkas yoo ada kiriman cendol

#9
baru tau ane ada yang kayak gini makasih om infonya Big Grin

#10
(03-05-2014, 12:26 PM)iyan squid Wrote: mantap, akhirnya di share juga metodenya Big Grin, entr ane praktekin dech dul , cek kulkas yoo ada kiriman cendol

Thanks dul Big Grin ini kan pesenan lu kemaren Smile

(03-05-2014, 01:10 PM)bee1k Wrote: baru tau ane ada yang kayak gini makasih om infonya Big Grin

Sama-sama om Smile
Quote:~ Tan Hana Wighna Tan Sirna ~






Users browsing this thread: 2 Guest(s)