Cara Kerja SSH ( Secure SHell )


SSH merupakan protokol yang digunakan untuk melakukan remote login dengan memberikan tambahan layanan berupa keamanan informasi. Keamanan informasi SSH dilakukan dengan cara melakukan enkripsi data sehingga tidak sembarang orang bisa membaca informasi yang terkandung di dalamnya. Saat ini SSH sendiri sudah dikembangkan yaitu SSHv2. Nah, sebelum kita belajar bersama tentang apa perbedaan SSHv1 dan SSHv2 alangkah lebih baiknya kita tahu bagaimana SSH bekerja secara garis besarnya.

1 : Client melakukan koneksi ke port SSH ( 22 ) dan mengirimkan sebuah pesan bahwa client ingin membentuk sebuah hubungan informasi yang aman


2 : Client dan server menyetujui untuk menggunakan sesi SSH tertentu. nah, sesi disini dalam arti apakah menggunakan SSHv1 atau SSHv2. kedua belah pihak harus menggunakan versi SSH yang sama. Kemudian kedua belah pihak membentuk 2 key yang nantinya digunakan untuk mengamankan informasi yaitu Public key dan Private Key.

3 : Client meminta Public Key dan Host Key milik Server begitu juga sebaliknya, Server meminta Public key dan Host Key milik Client.

4 : Server-Client Setuju untuk menggunakan algoritma tertentu ketika melakukan enkripsi nantinya, misal menggunakan DES.

5 : Client melakukan Enkripsi Host Key dengan Public Key Server kemudian dikirimkan ke Server dan Server melakukan Decrypt dengan mengggunakan Private Key yang dimiliki oleh Server hal yang sama juga di lakukan oleh Server. Hal ini dilakukan untuk proses otentikasi bahwa memang benar peer pasangannya lah yang hanya bisa melakukan proses pengaman informasi dengan SSH.

6 : Informasi antar Client Sudah Bisa dilakukan 

SSHv1 dan SSHv2
Secure Shell uses the following ciphers for encryption:
Cipher SSH1 SSH2
DES yes no
3DES yes yes
IDEA yes no
Blowfish yes yes
Twofish no yes
Arcfour no yes
Cast128-cbc no yes

Nah bisa dilihat bahwa kelebihan dari SSHv2 adalah dia membuang algitmas enkripsi yang lemah. Contohnya, DES.

Secure Shell uses the following ciphers for authentication:
Cipher SSH1 SSH2
RSA yes no
DSA no yes

kemudian untuk otentikasi antar peer SSHv2 menggunakan Digital Siganture ( DSA ) lebih aman daripada RSA untuk mengetahui Digital Signature Seperti apa.

Pengertian SSH






Secure Shell atau SSH adalah protokol jaringan yang memungkinkan pertukaran data melalui saluran aman antara dua perangkat jaringan. Terutama banyak digunakan pada sistem berbasis Linux dan Unix untuk mengakses akun shell, SSH dirancang sebagai pengganti Telnet dan shell remote tak aman lainnya, yang mengirim informasi, terutama kata sandi, dalam bentuk teks sederhana yang membuatnya mudah untuk dicegat. Enkripsi yang digunakan oleh SSH menyediakan kerahasiaan dan integritas data melalui jaringan yang tidak aman seperti Internet.
SSH menggunakan kriptografi kunci publik untuk mengotentikasi komputer remote dan biarkan komputer remote untuk mengotentikasi pengguna, jika perlu. SSH biasanya digunakan untuk login ke mesin remote dan mengeksekusi berbagai perintah, tetapi juga mendukung tunneling, forwarding TCP port dan X11 connections; itu dapat mentransfer file menggunakan terkait SFTP atau SCP protocols. SSH menggunakan klien-server model. Yang standar TCP port 22 telah ditetapkan untuk menghubungi server SSH. Sebuah klien program SSH ini biasanya digunakan untuk membangun koneksi ke SSH daemon untuk dapat diremote. Keduanya biasanya terdapat pada sistem operasi modern, termasuk Mac OS X, Linux, FreeBSD, Solaris dan OpenVMS. Tersedia versi berpemilik, freeware dan open source untuk berbagai tingkat kerumitan dan kelengkapan.

Secara sederhana SSH yang sering kita gunakan untuk trik internet gratis adalah sebagai tunneling yaitu mengirimkan dan menerima data melalui koneksi lain.
Sebagai contoh coba anda buka situs seperti Paypal.com atau Gmail.com, pasti secara otomatis kita akan masuk ke situs tersebut menggunakan URL dengan awalan “HTTPS”, mengapa seperti itu ?, karena situs seperti yang saya sebutkan diatas menggunakan protocol SSL untuk pengiriman data HTTP untuk alasan keamanan.
Lalu apa hubungannya dengan SSH ? SSH dan juga SSL adalah contoh dari tunneling protocol yang digunakan untuk pengiriman data yang lebih aman, yang membedakannya adalah SSL hanya bisa digunakan jika kita memiliki sertifikat resmi yang harus kita beli, sedangkan SSH tidak perlu sehingga penggunaanya lebih mudah.

Cara Menggunakan SSH


Cara Menggunakan SSH, Berikut Tools dan Tutorialnya :

- Bitvise Download Disini
- Proxyfier Download Disini

1. Untuk alat tempur yang wajib
- Kartu/SimCard Operator selular GSM (Tips: beli SC biasa pulsa 0, cari yang masa aktif lama)
- Inject yang Work
- Bitvise SSH.exe (di install dulu)
- Proxifier.exe (di install dulu)
- Akun SSH

2. Tutorial Setting step by step
- Konek modem
- Buka Inject
- Pilih klik start

===== Buka bitvise ssh
- Load profile/langsung buka file SSH *.bscp
- klik Proxy Settings
- centang use proxy
- server diisi: 127.0.0.1
- Port diisi misal: 6969 (disesuaikan dengan Port Inject)
- Pilih socks HTTP
- klik apply -> ok
- klik login (sampai conected - authentication completed)

===== Buka proxifier
- klik proxy servers
- klik add:
- Address : 127.0.0.1
- Port : 1080 (disesuaikan dengan port yang ada di:Bitvise->Services->Listen Port)
- Protocol: Pilih socks 5
- klik ok
- klik ok
== klik Proxifications Rules
- edit default bagian action: Proxy SOCKS5 127.0.0.1 (yang sudah dibuat tadi)
- klik add
- name: terserah mau diisi apa
- klik browser: cari file *.exe (file Injek dan Bvssh.exe)
- target hosts: kosongin
- target port : kosongin
- action-pilih: Direct
- ok
- klik ok



Cara Root Dengan TowelRoot





TowelRoot adalah aplikasi semacam FramaRoot, aplikasi untuk me-root android device anda tanpa pc, bagi yang ingin menggunakan aplikasi ini untuk root android device anda silahkan download dan install file towelroot DISINI

Cara untuk me-root android kalian dengan towelroot :
1. Download dan install apk filenya
2. Buka aplikasi towelroot yang sudah terinstall
3. Klik tombol "make it ra1n"
4. Restart Android Anda.

Selamat Android anda sudah berhasil root dengan mudah :)

Root Android Tanpa PC Dengan Framaroot


FRAMAROOT, yaitu sebuah aplikasi android yang khusus digunakan untuk root dan unroot android device kalian. Dengan framaroot tidak perlu bersusah payah untuk melakukan root menggunakan pc, langsung saja install file apk framaroot ini di android kalian yang ingin melakukan rooting di device android anda.

File apk framaroot bisa di download DISINI

TUTORIAL :

1. Setelah di download silahkan install apk seperti biasa
2. Kemudian buka aplikasi framaroot 
3. Setelah kalian buka pilih antara superuser atau SuperSU dan pilih exploit Gandalf atau Aragorn yang akan digunakan untuk proses rooting android anda, lihat gambar jika ingin lebih jelas

4. Setelah itu tunggu hingga proses selesai, dan akan muncul peringatan seperti ini

 5. Proses akhir silahkan restart android device.

 UNTUK MENGEMBALIKAN ROOT MENJADI UNROOT :

1. Buka aplikasi framaroot
2. Kemudian Pilih Unroot
3. Restart android device.
 

Selesai sudah proses root / unroot tanpa pc.  

Kumpulan Perintah Dasar Mikrotik




Mengkonfigurasi MikroTik menggunakan Command Line Interface (CLI) ini bisa kita lakukan dengan menggunakan telnet, ssh, menu terminal pada winbox, kabel serial atau secara langsung apabila kita menginstall MikroTik RouterOS pada sebuah PC. 

Berikut beberapa perintah dasar mengkonfigurasi MikroTik dengan menggunakan Terminal :

1. Memberi Nama Router

/system identity set name=RouterKu
2. Melihat Interface yang terpasang
/interface print
3. Memberi Nama pada Interface Ethernet
/interface ethernet set ether1 name=Public
/interface Ethernet set ether2 name=Local 
atau
/interface set 0 name=Public
/interface set 1 name=Local 
atau
/ interface set 0 name=Public; set 1 name=Local
4. Memberi IP Address pada interface Public dan Local
/ip address add address=192.168.67.100/24 interface=Public
/ip address add address=10.10.11.2/24 interface=Local
5.Mengganti IP Address pada Interface Local
/ip address remove 1
/ip address add address=172.16.10.100/24 interface=Local
6. Menambahkan DNS Resolver , Primary DNS dan Secondary DNS
/ip dns static add name=dnsku.com address=172.16.10.100
/ip dns set primary-dns=203.78.115.215 secondary-dns=203.78.115.222 allow-remote-request=yes
7. Menambahkan default gateway
/ ip route add dst-address=0.0.0.0/0 gateway=192.168.67.2 Atau
/ip route add gateway=192.168.67.2
* Misal IP gateway yang digunakan adalah 192.168.67.2
8. Menambahkan NAT Masquerade
/ip firewall nat add chain=srcnat src-address=172.168.10.0/24 out-interface=Public action=masquerade
9.Menambahkan DHCP Server
- Buat IP Pool
/ip pool add name = ippool1 ranges= 172.16.10.1-172.16.10.10

-Setup DHCP Server
/ip dhcp-server add interface=Local address=ippool1

- Setup Netwok; Gateway, DNS Server,..
/ip dhcp-server  network add address=172.16.10.0/24 gateway=172.16.10.100 s=dns-server=203.78.115.222
10. Membuat Mark Connection yang nantinya di pakai untuk memilah Paket
/ip firewall mangle add chain=forward src-address=172.16.10.1 action=mark-connection new-connection-mark=billing
/ip firewall mangle add chain=forward src-address=172.16.10.2 action=mark-connection new-connection-mark=pc1
/ip firewall mangle add chain=forward src-address=172.16.10.3 action=mark-connection new-connection-mark=pc2
/ip firewall mangle add chain=forward src-address=172.16.10.4 action=mark-connection new-connection-mark=pc3
11. Membuat mark packet untuk Queue, yang didapat dari mark connection
/ip firewall mangle add chain=forward connection-mark=billing action=mark-packet new-packet-mark=billing
/ip firewall mangle add chain=forward connection-mark=pc1 action=mark-packetnew-packet-mark=pc1
/ip firewall mangle add chain=forward connection-mark=pc2 action=mark-packetnew-packet-mark=pc2
/ip firewall mangle add chain=forward connection-mark=pc3 action=mark-packetnew-packet-mark=pc3
12. Membuat Parent tertinggi Queue
/queue tree add name=E-Net parent=ether2 max-limit=10000000
13. Membuat Queue per terminal
/queue tree add name=pcbil packet-mark=billing parent=E-Net limit-at=64000max-limit=250000
/queue tree add name=pc1 packet-mark=pc1 parent=E-Net limit-at=64000 max-limit=250000
/queue tree add name=pc2 packet-mark=pc2 parent=E-Net limit-at=64000 max-limit=250000
/queue tree add name=pc3 packet-mark=pc3 parent=E-Net limit-at=64000 max-limit=250000
14. Firewall Basic
/ ip firewall filter add chain=forward connection-state=invalid action=drop comment=”drop invalid connections”

add chain=virus protocol=tcp dst-port=135-139 action=drop comment=”Drop Blaster Worm”
add chain=virus protocol=udp dst-port=135-139 action=drop comment=”Drop Messenger Worm”
add chain=virus protocol=tcp dst- port=445 action=drop comment=”Drop Blaster Worm”
add chain=virus protocol=udp dst- port=445 action=drop comment=”Drop Blaster Worm”
add chain=virus protocol=tcp dst- port=593 action=drop comment=”________”
add chain=virus protocol=tcp dst-port=1024-1030 action=drop comment=”________”
add chain=virus protocol=tcp dst- port=1080 action=drop comment=”Drop MyDoom”
add chain=virus protocol=tcp dst- port=1214 action=drop comment=”________”
add chain=virus protocol=tcp dst- port=1363 action=drop comment=”ndm requester”
add chain=virus protocol=tcp dst-port=1364 action=drop comment=”ndm server”
add chain=virus protocol=tcp dst- port=1368 action=drop comment=”screen cast”
add chain=virus protocol=tcp dst- port=1373 action=drop comment=”hromgrafx”
add chain=virus protocol=tcp dst- port=1377 action=drop comment=”cichlid”
add chain=virus protocol=tcp dst-port=1433-1434 action=drop comment=”Worm”
add chain=virus protocol=tcp dst- port=2745 action=drop comment=”Bagle Virus”
add chain=virus protocol=tcp dst- port=2283 action=drop comment=”Drop Dumaru.Y”
add chain=virus protocol=tcp dst-port=2535 action=drop comment=”Drop Beagle”
add chain=virus protocol=tcp dst- port=2745 action=drop comment=”Drop Beagle.C-K”
add chain=virus protocol=tcp dst-port=3127-3128 action=drop comment=”Drop MyDoom”
add chain=virus protocol=tcp dst-port=3410 action=drop comment=”Drop Backdoor OptixPro”
add chain=virus protocol=tcp dst-port=4444 action=drop comment=”Worm”
add chain=virus protocol=udp dst-port=4444 action=drop comment=”Worm”
add chain=virus protocol=tcp dst-port=5554 action=drop comment=”Drop Sasser”
add chain=virus protocol=tcp dst-port=8866 action=drop comment=”Drop Beagle.B”
add chain=virus protocol=tcp dst-port=9898 action=drop comment=”Drop Dabber.A-B”
add chain=virus protocol=tcp dst-port=10000 action=drop comment=”Drop Dumaru.Y”
add chain=virus protocol=tcp dst-port=10080 action=drop comment=”Drop MyDoom.B”
add chain=virus protocol=tcp dst-port=12345 action=drop comment=”Drop NetBus”
add chain=virus protocol=tcp dst-port=17300 action=drop comment=”Drop Kuang2″
add chain=virus protocol=tcp dst-port=27374 action=drop comment=”Drop SubSeven”
add chain=virus protocol=tcp dst-port=65506 action=drop comment=”Drop PhatBot, Agobot,Gaobot”
add chain=forward action=accept protocol=tcp dst-port=80 comment=”Allow HTTP”
add chain=forward action=accept protocol=tcp dst-port=25 comment=”Allow SMTP”
 add chain=forward protocol=tcp comment=”allow TCP”
add chain=forward protocol=icmp comment=”allow ping”
add chain=forward protocol=udp comment=”allow udp”
add chain=forward action=drop comment=”drop everything else”
add chain=input src-address-list=”port scanners” action=drop comment=”dropping portscanners” disabled=no
 
/ ip firewall filter add chain=virus protocol= udp dst-port=135 action=drop comment=”Confiker” disabled=no

/ ip firewall filter add chain=virus protocol= udp dst-port=137 action=drop comment=”Confiker” disabled=no

/ ip firewall filter add chain=virus protocol= udp dst-port=138 action=drop comment=”Confiker” disabled=no

/ ip firewall filter add chain=virus protocol= udp dst-port=445 action=drop comment=”Confiker” disabled=no

/ ip firewall filter add chain=virus protocol= tcp dst-port=135 action=drop comment=”Confiker” disabled=no

/ ip firewall filter add chain=virus protocol= tcp dst-port=139 action=drop comment=”Confiker” disabled=no

/ ip firewall filter add chain=virus protocol= tcp dst-port=5933 action=drop comment=”Confiker” disabled=no

/ ip firewall filter add chain=virus protocol= tcp dst-port=445 action=drop comment=”Confiker” disabled=no

/ ip firewall filter add chain=virus protocol= tcp dst-port=4691 action=drop comment=”Confiker” disabled=no 
15. Set jam Otomatis
system ntp client set primary-ntp=0.pool.ntp.org secondary-ntp=3.pool.ntp.org enabled=yes
16. Membackup System configuration
/system backup save name="Backup-versi1"
17. Restore System configuration
/system backup load name="Backup-versi1" 
Demikian kumpulan dasar perintah linux menggunakan terminal atau command line, selamat belajar !