Monday, 28 September 2015

LAPORAN RESMI | Admin Jaringan | Wireshark | Politeknik Elektronika Negeri Surabaya

HASIL PERCOBAAN DAN ANALISA PERCOBAAN

1. Install wireshark
2. Open wireshark
Keterangan : - Setelah wireshark di buka
- pilih menu Capture à Interface à Centang pada eth0 à Start


3. Lakukan telnet ke PC lain

4. Buka wireshark
Analisa : Setelah membuka wireshark, kita bisa mengetahui banyak informasi seperti:
Ø    Yang merupakan client adalah ip 10.252.108.194 karena yang melakukan syn pertama kali sedangkan ip 10.252.108.130 adalah server.
Ø    Mac address dari client adalah 08:00:27:28:a7:1e dan server adalah 08:00:27:6a:6f:a3
Ø    Port yang digunakan client untuk connect ke telnet server adalah 46331 dan port yang digunakan server adalah 23 (telnet)

5. Untuk melihat analisa grafik dilakukan dengan cara : klik menu Statistic à Flow Graph à Choose folow type TCP flow à klik ok 
Analisa: Dari kedua gambar di atas dapat dilihat bahwa yang pertama kali melakukan inisialisasi dengan mengirimkan syn adalah 10.252.108.194 dan yang mengakhiri remote dengan mengirimkan fin dan ack adalah 10.252.108.130

6. Untuk mengetahui arus TCP yang terjadi antara server dan client dapat dilakukan dengan klik kanan -> pilih Follow TCP Stream 
Analisa: Inilah kelemahan telnet. Informasi yang dikirimkan tidak dienkripsi. Tulisan berwarna biru berasal dari server, sedangkan yang berwarna merah berasal dari client. Sehingga dapat diketahui bahwa username kukuh memiliki password kukuhadi.

7.  Lakukan ssh ke PC lain

8. Buka wireshark 
Analisa : Analisa : Setelah membuka wireshark, kita bisa mengetahui banyak informasi seperti:
Ø    Yang merupakan client adalah ip 10.252.108.194 karena yang melakukan syn pertama kali sedangkan ip 10.252.108.130 adalah server.
Ø    Mac address dari client adalah 08:00:27:28:a7:1e dan server adalah 08:00:27:6a:6f:a3
Ø    Port yang digunakan client untuk connect ke ssh server adalah 54406 dan port yang digunakan server adalah 22 (ssh)

9. Untuk melihat analisa grafik dilakukan dengan cara : - klik menu Statistic à Flow Graph à Choose folow type TCP flow à klik ok
Analisa : Dari kedua gambar di atas dapat dilihat bahwa yang pertama kali melakukan inisialisasi dengan mengirimkan syn adalah 10.252.108.194 dan yang mengakhiri remote dengan mengirimkan fin dan ack adalah 10.252.108.130

10. Untuk mengetahui arus TCP yang terjadi antara server dan client dapat dilakukan dengan klik kanan -> pilih Follow TCP Stream
Analisa : Inilah kelebihan dari ssh. Informasi yang dikirimkan dienkripsi. Tulisan berwarna biru berasal dari server, sedangkan yang berwarna merah berasal dari client. Tetapi karena dienkripsi sehingga tidak dapat diketahui username dan passwordnya.

11.  Dari komputer yang bertindak sebagai server. Kita dapat mengetahui log dari server
    • Untuk telnet, lognya masih menjadi satu dengan system. Untuk membukanya terdapat di /var/log/syslog

    • Gambar syslo

    • Aplikasi ssh sudah memiliki log sendiri. Sudah tidak menjadi satu  dengan system. Untuk membuka log dari ssh terdapat di /var/log/auth.log 

    • Gambar dari auth.log

Laporan Download 

LAPORAN RESMI | Admin Jaringan | SSH & Telnet | Politeknik Elektronika Negeri Surabaya

DASAR TEORI
1.      Telnet
Telnet kepanjangan dari telecommunication network protocol. Telnet adalah salah satu dari aplikais internet yang paling tua. Telnet memungkinkan kita untuk menghubungkan “terminal” kita dengan host remote yang berada diluar jaringan. Pada masa ARPANET sebelum workstation grafis atau personal komuputer ditemukan, setiap orang menggunakan terminal yang terhubung dengan mainframe atau minicomputer melalui koneksi serial. Setiap terminal memiliki keyboard sebagai masukan dan monitor untuk keluaran, tanpa memiliki CPU sendiri, semua proses dijalankan di mainframe atau minicomputer.
Telnet biasanya digunakan untuk “remote login” dari PC ke PC lain dalam jaringan. Remote login semacam ini memungkinkan anda untuk menggunakan aplikasi yang berada dalam sistem remote. Remote login semacam ini hanya menyediakan koneksi text only, biasanya dalam bentuk command line propmt. Client mengambil karakter yang dimasukkan dari keyboard, mengirimkannya ke server dan mencetak output yang dikirim oleh server.
2.      SSH
Secure shelll (ssh)  adalah suatu protokol yang memfasilitasi sistem komunikasi yang aman diantara dua sistem yang menggunakan arsitektur client/server, serta memungkinkan seorang user untuk login ke server secara remote. Berbeda dengan telnet dan ftp yang menggunakan plain text, SSh meng-enkripsi data selama proses komunikasi sehingga menyilitkan penyusup yang mencoba mendapatkan password yang tidak dienkripsi. Fungsi utama aplikasi ini adalah untuk mengakses mesin secara remote. Bentuk akses remote yang bisa diperoleh adalah akses pada mode teks maupun mode grafis/X apabila konfigurasinya mengijinkan.
SSH dirancang untuk menggantikan service-service di sistem unix/linux yang menggunakan sistemplain-text seperti telnet, ftp, rlogin, rsh, rcp, rexec,dll). Untuk menggantikan fungsi ftp dapat digunakan sftp (secure ftp), sedangkan untuk menggantikan rcp (remote copy) dapat digunakan scp (secure copy).
Implementasi SSH yang banyak diapakai saat ini adalah OpenSSH, aplikasi ini telah dimasukkan kedalam berbagai macam distribusi linux.


TUGAS PENDAHULUAN
1.      Apa kegunaan utama telnet ?
·         Fungsi utama dari telnet adalah mengakses komputer (host/server) dari jauh/Remote login. Sehingga memungkinkan kita untuk masuk sebagai pengguna komputer jarak jauh dan menjalankan program komputer layanan yang ada di komputer tersebut.
2.      Jelaskan perbedaan antara telnet dan ssh
·         Protokol SSH mendukung otentikasi terhadap remote host, yang dengan demikian meminimalkan ancaman pemalsuan identitas client lewat IP address spoofing maupun manipulasi DNS. Aplikasi seperti Telnet tidak menggunakan enkripsi sedangkan SSH dilengkapi dengan enkripsi.
3.      Jelaskan cara instalasi dan konfigurasi telnet
·         Untuk melakukan instalasi telnet kita gunakan command “ # apt-get install telnetd ”
·         Jika package linux belum diupdate maka lakukan perintah update “ # apt-get-update ”, setelah selesai melakukan update lakukan instalasi lagi
·         Selama instalasi kita bisa pilih instalasi lewat standalone atau inetd, jika standalone maka telnet akan berjalan sendiri sebagai daemon, apabila memilih inetd maka telnet berjalan lewatt daemon xinetd.
·         Jika memilih standalone maka langsung lakukan restart service dengan perintah “/etc/init.d/openbsd-inetd retsart “
·         Jika memilih inetd maka masuk ke konfigurasi /etc/inetd.conf dan aktifkan telnetd dengan menghilangkan tanda uncomment pada bagian “ #telnet stream tcp nowait telnetd.telnetd /usr/sbin/tcpd/usr/sbin/in.telnetd ” baru kemudian lakukan restart service.
·         Lakukan ujicoba dengan perintah “ # telnet server-tujuan ” contoh “ telnet 192.168.51.15 ”
4.      Jelaskan cara instalasi dan konfigurasi ssh
·         Untuk melakukan instalasi ssh kita gunakan command “ # apt-get install ssh ”
·         Untuk konfigurasi ssh kita dapat melakukan perubahan terhadap file sshd_config yang merupakan file konfigurasi utama pada ssh server dengan command “ # nano /etc/ssh/sshd_config ” port default yang kita dapat adalah 20.
·         Setiap setelah melakukan perubahan pada file sshd_config / melakukan konfigurasi, restart service ssh dengan command “ # /etc/inti.d/ssh restart ”
·         Kemudian coba lakukan login dari remote komputer “ # ssh username@192.168.x.x
5.      Jelaskan cara konfigurasi ssh tanpa password
·         Buat ssh keygen , “ssh-keygen ”
·         Salin public keys ke komputer tujuan , “ ssh-copy-id –i ~/.ssh/id_rsa.pub server tujuan ” contoh “ ssh-copy-id –i ~/.ssh/id_rsa.pub aaa@192.168.52.15 ”

·         Lakukan ujicoba koneksi ssh , “ ssh server-tujuan ” contoh “ ssh aaa@192.168.52.15