Selasa, 08 Oktober 2019

Cara membloking akses melalui firewall di winbox

Assalammualaikum Wr.Wb. 
Pada kesempatan kali ini saya akan memberikan turitorial bagaimana memblok Firewall di Winbox 
sebelum kita mulai saya akan memberikan pengertian tentang Firewall terlebih dahulu.


Pengertian firewall

Sederhananya, firewall merupakan sebuah sistem keamanan jaringan komputer yang berfungsi melindungi komputer dari beragam jenis serangan dari komputer luar. Firewall memonitor dan mengontrol semua lalu lintas jaringan masuk dan keluar yang kamu lakukan berdasarkan aturan keamanan yang telah ditetapkan. Secara umum, firewall komputer adalah program perangkat lunak yang mencegah akses tidak sah ke atau dari jaringan pribadi.

Jadi, firewall adalah alat yang dapat digunakan untuk meningkatkan keamanan komputer yang terhubung ke jaringan, seperti LAN atau Internet. Firewall juga merupakan bagian integral dari kerangka kerja keamanan komprehensif untuk jaringan yang kamu gunakan. Firewall mampu menjamin keamanan melalui aktvitasi kontrol granular atas jenis fungsi. Firewall juga akan melangsungkan proses sistem yang memiliki akses ke sumber daya jaringan.

Kebanyakan orang berpikir bahwa firewall adalah perangkat yang diinstal pada jaringan, dan mengontrol lalu lintas yang melewati segmen jaringan. Namun, kamu juga dapat memiliki firewall berbasis host yang dapat dijalankan pada sistem itu sendiri, seperti ICF (Internet Connection Firewall). Pada dasarnya, fungsu kedua firewall tersebut sama: untuk menghentikan intrusi dan menyediakan metode kebijakan kontrol akses yang kuat. Dalam definisi yang sederhana, firewall tidak lain adalah sistem yang melindungi komputermu; poin penegakan kebijakan kontrol akses.

Baiklah setelah pengertina saya akan memberikan soal yang akan saya lakukan pada pertemuan kali-ini.


SOAL :

"Jika ada yg mengakses mikrotik melalui ssh maka blok semua akses clientnya tersebut tidak bisa di mengakses mikrotik keseluruhan."


Berikut langkah - Langkahnya:  

1. Untuk langkah awal kita buat address-nya terlebih dahulu dengan cara:
  • > Klik ip
  • > Lalu Klik Adddres
Jika sudah silakan masukan Adderss seperti dibawah ini dan sikana masukan address yang ingin kalian gunakan.



2. Jika tadi kita sudah melakukan tahap pembuatan address sekarang kita menuju ke Firewallnya dengan cara :

     > Klik Ip.
     > Lalu klik firewall nya.


3. Dan setelah itu kita ke GENERAL Lalu kita isi seperti dibawah ini.

"Pada bagian Chain kita pilih input *Lalu pada bagian Protocol kita pilih 6 (TCP) *Dan untuk Dst.port-nya kita masukkan port 22 yaitu (SSH).


4. Jika sudah kita langsung ke Action.

"Nah di Action kita pilih add scr to address list Untuk address list-nya kita masukkan nama yang kita inginkan. Kalau saya, saya akan masukkan nama Kelompok.
Jika sudah Lalu Oke.


5.  Lanjut kita buat New firewall langi dengan masukan seperti gambar di bawah ini.
"Untuk Chain-nya kita pilih input Dan untuk Protocol nya kita pilih 6 (TCP) Di Dst.Port nya 21 (Untuk FTP).


6. Jika sudah langsung kita menuju ke Advanced, dengan masukan Src.address listnya seperti gambar dibawah.


7. Di Action kita pilih Drop, lalu klik OK.


8. Kita buat Fire wall baru lagi seperti gmabar - gambar sebelunya hanya saja berbeda Dst portnya :
"Chain-nya tetap milih input. Protocol nya 6 (TCP) Dst.Port 23 ( Port 23 Untuk Telnet).


9. Di Advanced pilih Kelompok.


10. Action pilih saja Drop.


11.  Seperti tadi kita buat lagi firewall baru dengan port yang berbeda :
" Untuk Chain-nya tetap kita pilih input. Protocol nya kita pilih 6 (TCP) Dst.Port nya 80 (Port 80 adalah port TCP).


12.  Advaced kita masukan addres.listnya seperti gambar dibwah ini.


13. Action kita pilih Drop.


14. Buat firewall baru lagi dengan port yang berbeda.
" Chain-nya pilih input. Protocol pilih 6 (TCP). Dst.Port 8291 (Port 8291 adalah Port untuk akses winbox).


15.  Advance kita pilih seperti gmbar dibawah ini.


16. Action kita pilih drop.




TAHAP PENGUJIAN :


1. tahap awal kita masuk ke CLI lalu kita cek adddress list nya dengan perintah:


2. Di tahap kedua kita coba masuk menggunakan SSH dengan Ip yang sudah kita buat tadi.


3. Di htahap ketiga kita cek kembali address list nya menggunakan CLI  jika sudah di cek nanti akan muncul LIST seperti gambar dibawah.


4. Di tahap keEmpat kita coba akses menggunakan ftp nah jika Drop nya berhasil akan terjadi seperti gambar dibawah ini.





Sekian tutorial bagaimana memblok akses menggunakan firewall melalui winbox kurang lebihnya saya mohon maaf sekian dan Terimakasih.
Assalammualaikum Wr.Wb.

















Rabu, 02 Oktober 2019

Konfigurasi Ftp Anonymous

Assalamu'alaikum Wr.Wb
Perkenalkan nama saya Rahma Dilla , bisa dipanggil Dilla
Saya dari kelas XI.TKJ.
Disini saya akan membahas tentang cara "Setting ftp server pada debian 9.5"


Sebelum nya kita perlukan alat nya seperti :
1.  Oracle VirtualBox.
2. FileZilla.
3. ISO Debian 9.5 ( Bisa di download di www.debian.org )


Oke selanjutnya, perhatikan langkah-langkah berikut ini :

1. Instal paketnya  dengan perintah apt-get install vsftpd



2. Tambahkan satu user dan berikan password untuk user tersebut : adduser dilla.


3. Copy file vsftpd yang terdapat pada direktori /etc dengan perintah   cp vsftpd.conf vsftpd.conf.backup


4,  Masuk ke file vsftpd.conf dengan perintah nano /etc/vsftpd.conf lalu hilangkan tanda pagar pada  write_enable=YES


5. Restart vsftpd dengan perintah  /etc/init.d/vsftpd restart



PENGUJIAN :

1. Arahkan terlebih dahulu dns ke server kita.


2. Matikan terlebih dahulu firewall.



3. Uji koneksi jaringan dengan perintah ping rahmadilla.com


4. Membuat salah satu folder pada direktori tersebut   ftp rahmadilla.com


5. Cek pada server masuk tidak data tersebut, ternyata ada pada folder user yang sudah dibuat.


6. Pengujian yang kedua buka folder lalu ketik : ftp://192.168.100.119


7. Masukkan username dan password yang sudah didaftarkan sebelumnya.


8. Create satu folder pada direktori tersebut. 


9. Pengujian 3 menggunakan webbrowser: ftp://rahmadilla.com

10. Hasilnya adalah seperti gambar dibawah:


11. Pembuktian pada server masuk ke folder atau user risma : ls 



MENGGUNAKAN ANONYMOUS DI VSFTPD

1. Ketikkan perintah : apt-get install vsftpd ftp lalu masukkan DVD 1. 


2. Copy file vsftpd.conf  dengan perintah cp vsftpd.conf menjadi vsftpd.conf.backup 


3. File yang akan dikonfigurasi : mkdir -p /home/ (menjadikan home sebagai parent 
direktori). 


4. Membuat folder ftp : mkdir /home/ftp dan chmod 777 /home/ftp atau chmod a+rwx 
/home/ftp. 


5. Edit file vsftpd.conf  dengan perintah nano vsftpd.conf.


6. Selanjutnya, kita buka nano /etc/vsftpd.conf. dan ubah seperti yang disuruhnya.


7. Tambahan file konfigurasi  touch /home/ftp/system.log 


8. Restart paket vsftpd dengan perintah  /etc/init.d/vsftpd restart 


Pengujian Pada Server.

1. Ketikkan perintah : ftp localhost login sebagai anonymous tanpa password.


2. Bila ingin anonymous bisa upload file tambahkan konfigurasi berikut. 


3. Coba login anonymous dan masuk ke folder upload. 


4. Selanjutnya, kita coba Upload menggunakan Filezilla.


5. Selanjutnya, kita coba Download menggunakan Filezilla.



Sekian Penjelasan Singkat Dari saya, Kurang lebihnya Mohon Maaf:)