Translate

All Article
Showing posts with label Belajar Internet. Show all posts
Showing posts with label Belajar Internet. Show all posts

Sunday, June 8, 2014

Cara Hack Blog Dengan Web Phising

Iwan habib | Sunday, June 8, 2014Sunday, June 08, 2014 | | | | | Be the first to comment!
Pada kesempatan kali ini saya akan menjelaskan tentang bagaimana cara Hack Blogger dengan menggunakan Web Phising. Web phising adalah web tipuan agar target bisa measuk dan mengirimkan Email serta password kepada kita. Nah untuk membuat Web Phising tersebut yang harus anda lakukan adalah

1. Download saja script phisingnya disini
2. Setelah anda mengunduhnya, coba anda buka file berformat rar tersebut. 
3. Extract terlebih dahulu file tersebut
4. Setelah di ekstrak, upload ketiga file itu ke hostingan anda. Misal idhostinger.com

Untuk cara upload file ke hostingan, lakukan cara berikut
1. Buatlah akun pada idhostinger.com disini
2. Isi formulir pendaftaran dengan benar

Cara Hack Blog Dengan Web Phising 2013

3. Jangan lupa centang "saya setuju dengan ketentuan penggunaan layanan" lalu klik "Buat Akun"
4. Setelah itu anda masuk ke akun email anda untuk verifikasi akun hosting anda
5. Klik tautan yang ada di kotak masuk yahoo anda untuk mengaktifkan akun hosting
6. Kini akun anda sudah aktif dan anda akan diarahkan ke http://cpanel.idhostinger.com/switcher. Disitu anda klik "buat akun baru"
7. Pilih yang gratis (sebelah kiri) dan klik "order!"
8. Selanjutnya, anda pilih domain dan isi kolom tersebut. Kolom domain isikan dengan domain (link) yang nantinya akan dijadikan phising. Misal :http://www.blogger.com

Cara Hack Blog Dengan Web Phising 2013
9. Klik "buat" dan tunggu proses pembuatannya.
10. Jika domain sudah dibuat, klik "beralih" pada sebelah kanan
11. Kini anda berada pada cpanel domain anda. Anda gulung kebawah scroll barnya. Masuk ke file manager 3
Cara Hack Blog Dengan Web Phising 2013
12. Selanjutnya anda masuk ke public html. Nah silahkan anda upload ketiga file phising tadi disitu dengan cara klik "upload"
13. Klik "pilih file" untuk memilih script phisingnya dan klik tanda cawang hijau untuk upload

Cara Hack Blog Dengan Web Phising 2013

14. Klik lagi tanda cawang hijaunya


Cara Hack Blog Dengan Web Phising 2013

15. Selanjutnya klik tanda panah biru


Cara Hack Blog Dengan Web Phising 2013

Cara Hack Blog Dengan Web Phising 2013

16. Klik tanda panah biru untuk kembali ke public html

17. Sekarang anda buka domain anda dan jadilah phising facebook anda. Silahkan anda jebak target anda untuk masuk ke web phising anda dan suruh loginkan akun facebooknya disitu. hasil email dan passwordnya akan tersimpan di password.txt

Pada kesempatan kali ini saya akan menjelaskan tentang bagaimana cara Hack Blogger dengan menggunakan Web Phising. Web phising adalah web tipuan agar target bisa measuk dan mengirimkan Email serta password kepada kita. Nah untuk membuat Web Phising tersebut yang harus anda lakukan adalah

1. Download saja script phisingnya disini
2. Setelah anda mengunduhnya, coba anda buka file berformat rar tersebut. 
3. Extract terlebih dahulu file tersebut
4. Setelah di ekstrak, upload ketiga file itu ke hostingan anda. Misal idhostinger.com

Untuk cara upload file ke hostingan, lakukan cara berikut
1. Buatlah akun pada idhostinger.com disini
2. Isi formulir pendaftaran dengan benar

Cara Hack Blog Dengan Web Phising 2013

3. Jangan lupa centang "saya setuju dengan ketentuan penggunaan layanan" lalu klik "Buat Akun"
4. Setelah itu anda masuk ke akun email anda untuk verifikasi akun hosting anda
5. Klik tautan yang ada di kotak masuk yahoo anda untuk mengaktifkan akun hosting
6. Kini akun anda sudah aktif dan anda akan diarahkan ke http://cpanel.idhostinger.com/switcher. Disitu anda klik "buat akun baru"
7. Pilih yang gratis (sebelah kiri) dan klik "order!"
8. Selanjutnya, anda pilih domain dan isi kolom tersebut. Kolom domain isikan dengan domain (link) yang nantinya akan dijadikan phising. Misal :http://www.blogger.com

Cara Hack Blog Dengan Web Phising 2013
9. Klik "buat" dan tunggu proses pembuatannya.
10. Jika domain sudah dibuat, klik "beralih" pada sebelah kanan
11. Kini anda berada pada cpanel domain anda. Anda gulung kebawah scroll barnya. Masuk ke file manager 3
Cara Hack Blog Dengan Web Phising 2013
12. Selanjutnya anda masuk ke public html. Nah silahkan anda upload ketiga file phising tadi disitu dengan cara klik "upload"
13. Klik "pilih file" untuk memilih script phisingnya dan klik tanda cawang hijau untuk upload

Cara Hack Blog Dengan Web Phising 2013

14. Klik lagi tanda cawang hijaunya


Cara Hack Blog Dengan Web Phising 2013

15. Selanjutnya klik tanda panah biru


Cara Hack Blog Dengan Web Phising 2013

Cara Hack Blog Dengan Web Phising 2013

16. Klik tanda panah biru untuk kembali ke public html

17. Sekarang anda buka domain anda dan jadilah phising facebook anda. Silahkan anda jebak target anda untuk masuk ke web phising anda dan suruh loginkan akun facebooknya disitu. hasil email dan passwordnya akan tersimpan di password.txt

Cara Hack Gmail Verifikasi Identitas

Iwan habib | Sunday, June 08, 2014 | | | | | 2 Comments so far
Cara Hack Gmail Verifikasi Identitas - Pada kesempatan kali ini kami akan share tentang bagaimana cara Hack Verifikasi Gmail Identitas atau bisa disebut Cara Bypass Gmail Verifikasi Identitas, dimana pada saat kita masuk akun Gmail diminta anda untuk memverifikasi kode gmail yang dikirim di hp anda, nah tentu jika anda mengalami masalah dengan hp anda atau hp anda hilang anda bisa menjalankan seperti cara dibawah ini.

Sebelum anda melanjutkan nya tools yang anda harus lakukan adalah download tools yang akan digunakan yaitu


Jika anda sudah download anda boleh mengikuti langkah selanjutnya caranya adalah seperti dibawah ini :
1. Login account target anda, apabila anda menemukan yang kayak gini jangan di tutup dulu.
Cara Hack Gmail Verifikasi Identitas
2. Buka Virtual Box VM kalian, dan Run Android yang sudah di download tadi.


Cara Hack Gmail Verifikasi Identitas

3.3. 43
3 kalau sudah berhasil akan seperti dibawah ini

Cara Hack Gmail Verifikasi Identitas
4. Selanjutnya pergi ke
Cara Hack Gmail Verifikasi Identitas


5. Masukkan Email dan Password tadi

Cara Hack Gmail Verifikasi Identitas
dan selamat anda berhasil login sekarang anda dapat membuka email tadi  menggunakan browser anda

Cara Hack Gmail Verifikasi Identitas
Semoga artikel ini bermanfaat bagi anda semua

Cara Hack Gmail Verifikasi Identitas - Pada kesempatan kali ini kami akan share tentang bagaimana cara Hack Verifikasi Gmail Identitas atau bisa disebut Cara Bypass Gmail Verifikasi Identitas, dimana pada saat kita masuk akun Gmail diminta anda untuk memverifikasi kode gmail yang dikirim di hp anda, nah tentu jika anda mengalami masalah dengan hp anda atau hp anda hilang anda bisa menjalankan seperti cara dibawah ini.

Sebelum anda melanjutkan nya tools yang anda harus lakukan adalah download tools yang akan digunakan yaitu


Jika anda sudah download anda boleh mengikuti langkah selanjutnya caranya adalah seperti dibawah ini :
1. Login account target anda, apabila anda menemukan yang kayak gini jangan di tutup dulu.
Cara Hack Gmail Verifikasi Identitas
2. Buka Virtual Box VM kalian, dan Run Android yang sudah di download tadi.


Cara Hack Gmail Verifikasi Identitas

3.3. 43
3 kalau sudah berhasil akan seperti dibawah ini

Cara Hack Gmail Verifikasi Identitas
4. Selanjutnya pergi ke
Cara Hack Gmail Verifikasi Identitas


5. Masukkan Email dan Password tadi

Cara Hack Gmail Verifikasi Identitas
dan selamat anda berhasil login sekarang anda dapat membuka email tadi  menggunakan browser anda

Cara Hack Gmail Verifikasi Identitas
Semoga artikel ini bermanfaat bagi anda semua

Cara Membobol Password Wifi Terbaru WORK 100%

Iwan habib | Sunday, June 08, 2014 | | | | | 1 Comment so far
Saya akan membagikan tips dan trik untuk anda yang pengen Internetan menggunakan Wifi secara gratis, tetapi Password Wifi Terkunci ? nah Kali ini saya akan share tentang Membobol Password Wifi, Nah untuk membobol password wifi kita bisa langsung mengikuti cara sebagai berikut




  • Cara Membobol Password Wifi dengan Cara Membobol Router Modem 


1. Anda harus berada dijaringan Wifi yang sama dan hubungkan PC anda ke wifi tersebut, apakah diminta password atau tidak. jika diminta berarti andaa tidak bisa akses ke internet dan anda harus melanjutkan langkah ini

2. Buka Browser anda terserah mau Corome, Operet, Mojillat, dll.
tapi saya menggunakan Corome.

3. Masukkan ke Address anda dengan IP 192.168.1.1 atau 192.168.1.2 dan tekan enter makan akan selebihnya keluar peringatan seperti ini.


Isi User Name dan password 
User Name : "admin" atau "user"
Password   : "admin" atau "user"
Setelah itu klik Login
4. Jika Sudah masuk maka akan muncul seperti ini. disini saya mencoba membobol Modem Router Speedy
5. password sudah bisa ditemukan, anda juga bisa mengganti passwordnya wifinya tapi saya sarankan agar jangan diganti biar kita bisa menikmati internetan terus :D
  • Menggunakan Software
Download Terlebih dahulu program dibawah ini

  1. Cain and Abel (Download Disini)
  2. Wireshark (Download Disini)

Langkah-Langkahnya lihat disini
Menggunakan Cain & Abel :

  1. Buka Program Cain and Abel anda
  2. Klik pada configure (Pada bagian Siniffer pilih Ethernet Card yang anda gunakan)
  3. Klik apply
  4. Kembali ke menu utama disana terdapat 8 tab yaitu sniffer,decoder,network dll. pilih tab Sniffer
  5. Untuk Mengaktifkan Sniffer pilih tombol Start/Stop Sniffer yang ada pada bagian atas tab (di dekat icon folder)
  6. Apabila anda berada pada jaringan Hub maka anda sudah bisa mengetahui Passwordnya dengan mengkelik tab password pada bagian bawah tabelnya (Bila anda ternyata ada di jaringan switch, ini membutuhkan perjuangan lebih)
  7. Pilih tab APR yang berada di bagian bawah list tabel
  8. Aktifkan APR yang tombolonya ada di sebelah kanan start/stop Sniffer (Dan ini tidak dijamin berhasil karena manage dari switch jauh lebih lengkap&secure dari hub)
  9.  Setelah itu pada tab APR akan terdapat 2 tabel list yang kosong ,klik list yang paling atas lalu pilih Tombol + yang berada di sebelah atas tab sniffer.
  10. Hubungkan antara alamat ip korban dan alamat ip gateway server (untuk mengetahui alamat gateway server klik start pada komp anda pilih run ketik cmd lalu ketik ipconfig pada command prompt)
  11. Setelah itu baru aktifkan APR, dan semua data dari komp korban ke server dapat anda lihat dengan cara yang sama. 
Menggunakan Wireshark :
  1. Jalan Program Wireshark anda
  2. Tekan Ctrl + K pada keyboard atau Klik Capture lalu Option
  3. Pilih Ethernet card yang anda gunakan (Pastikan anda mencentak capture Packet in promisous mode)
  4. Klik start
  5. Apabila anda sudah yakin ada password yang terjaring maka anda bisa mengklik tombol stop
  6. Untuk menganalisis datanya klik kanan pada data yang akan di analisis lalu pilih Follow TCP stream. Untuk cara menganalisis datanya saya tidak akan menjelaskannya karena saya juga tidak bisa.
  7. Selesai
Cara diatas hanya berlaku pada jaringan Hub saja bukan jenis jaringa switch, karena pada jaringan switch lebih rumit dan secure bila dibandingkan dengan jaringan hub.
Untuk Hasil yang lebih maksimum anda bisa 

Macam-macam jenis akses WIFI :

  1. Secure, artinya untuk dapat mengakses kita harus memasukkan password
  2. Uunsecure, artinya kita bisa mengakses wifi tanpa harus mengisikan password, jadi langsung Connect
    Yang unsecure, kadang juga tidak bisa mengakses internet walau bisa konek ke jaringan. Hal ini karena ada pengaturan IP. Untuk server yang menggunakan ip dinamik, maka kita tidak usah pusing dengan ip, karena ip sdh otomatis dimasukkan oleh server ke klien (computer kita).Untuk server yang menggunakan static ip, maka kita harus secara manual memasukkan ip untuk computer/laptop kita.

Jika kita bisa konek ke wifi tp tidak bisa akses internet, cobalah ubah ip laptop kita. Caranya :
  • klik kanan icon wifi di bawah kanan layar 
  • pilih properties
  • pilih Advanced
  • pada bagian connection pilih Internet Protocol (TCP/IP)\
  • pilih static ip
  • pada ip isi : 192.168.0.212
  • pada Net Mask isi : 255.255.255.0
  • pada getway isi : 192.168.0.1
  • pada dns server isi : 192.168.0.1 
  • klik ok.
Cara Mengetahui Password Wifi :

1.Download tools wirelesskeyview, 
Untuk 32 BIT
 https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgr04ZZLHiD4Z8a1qZ_6YG4x3TirtHlZ4rgwtqSDjAdt9MNCs83hy4lVX3TN7y4pRu70NuuuXwvp-NkI9cIKtiJyJ0mkD5GA-1rIg-KFp2oExpboErXD97R5dQgeanT9b4GIYtKjs02pi8/s1600/downloadid.png

Untuk 64 BIT
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgr04ZZLHiD4Z8a1qZ_6YG4x3TirtHlZ4rgwtqSDjAdt9MNCs83hy4lVX3TN7y4pRu70NuuuXwvp-NkI9cIKtiJyJ0mkD5GA-1rIg-KFp2oExpboErXD97R5dQgeanT9b4GIYtKjs02pi8/s1600/downloadid.png

2. Jika Menggunakan windows XP, SP2 disarankan menginstal KB918997 

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgr04ZZLHiD4Z8a1qZ_6YG4x3TirtHlZ4rgwtqSDjAdt9MNCs83hy4lVX3TN7y4pRu70NuuuXwvp-NkI9cIKtiJyJ0mkD5GA-1rIg-KFp2oExpboErXD97R5dQgeanT9b4GIYtKjs02pi8/s1600/downloadid.png
3. Buka wirelesskeyview yang sudah didownload tadi.
[Image: wirelessnetview.gif]


4. Dan Lihat List yang ada di Wirelesskeyview, password sudah terlihatkan.




NB : Link Sudah Di Perbaru

SUMBER :http://www.siibagus.com/2013/04/cara-membobol-password-wifi-terbaru.html

Saya akan membagikan tips dan trik untuk anda yang pengen Internetan menggunakan Wifi secara gratis, tetapi Password Wifi Terkunci ? nah Kali ini saya akan share tentang Membobol Password Wifi, Nah untuk membobol password wifi kita bisa langsung mengikuti cara sebagai berikut




  • Cara Membobol Password Wifi dengan Cara Membobol Router Modem 


1. Anda harus berada dijaringan Wifi yang sama dan hubungkan PC anda ke wifi tersebut, apakah diminta password atau tidak. jika diminta berarti andaa tidak bisa akses ke internet dan anda harus melanjutkan langkah ini

2. Buka Browser anda terserah mau Corome, Operet, Mojillat, dll.
tapi saya menggunakan Corome.

3. Masukkan ke Address anda dengan IP 192.168.1.1 atau 192.168.1.2 dan tekan enter makan akan selebihnya keluar peringatan seperti ini.


Isi User Name dan password 
User Name : "admin" atau "user"
Password   : "admin" atau "user"
Setelah itu klik Login
4. Jika Sudah masuk maka akan muncul seperti ini. disini saya mencoba membobol Modem Router Speedy
5. password sudah bisa ditemukan, anda juga bisa mengganti passwordnya wifinya tapi saya sarankan agar jangan diganti biar kita bisa menikmati internetan terus :D
  • Menggunakan Software
Download Terlebih dahulu program dibawah ini

  1. Cain and Abel (Download Disini)
  2. Wireshark (Download Disini)

Langkah-Langkahnya lihat disini
Menggunakan Cain & Abel :

  1. Buka Program Cain and Abel anda
  2. Klik pada configure (Pada bagian Siniffer pilih Ethernet Card yang anda gunakan)
  3. Klik apply
  4. Kembali ke menu utama disana terdapat 8 tab yaitu sniffer,decoder,network dll. pilih tab Sniffer
  5. Untuk Mengaktifkan Sniffer pilih tombol Start/Stop Sniffer yang ada pada bagian atas tab (di dekat icon folder)
  6. Apabila anda berada pada jaringan Hub maka anda sudah bisa mengetahui Passwordnya dengan mengkelik tab password pada bagian bawah tabelnya (Bila anda ternyata ada di jaringan switch, ini membutuhkan perjuangan lebih)
  7. Pilih tab APR yang berada di bagian bawah list tabel
  8. Aktifkan APR yang tombolonya ada di sebelah kanan start/stop Sniffer (Dan ini tidak dijamin berhasil karena manage dari switch jauh lebih lengkap&secure dari hub)
  9.  Setelah itu pada tab APR akan terdapat 2 tabel list yang kosong ,klik list yang paling atas lalu pilih Tombol + yang berada di sebelah atas tab sniffer.
  10. Hubungkan antara alamat ip korban dan alamat ip gateway server (untuk mengetahui alamat gateway server klik start pada komp anda pilih run ketik cmd lalu ketik ipconfig pada command prompt)
  11. Setelah itu baru aktifkan APR, dan semua data dari komp korban ke server dapat anda lihat dengan cara yang sama. 
Menggunakan Wireshark :
  1. Jalan Program Wireshark anda
  2. Tekan Ctrl + K pada keyboard atau Klik Capture lalu Option
  3. Pilih Ethernet card yang anda gunakan (Pastikan anda mencentak capture Packet in promisous mode)
  4. Klik start
  5. Apabila anda sudah yakin ada password yang terjaring maka anda bisa mengklik tombol stop
  6. Untuk menganalisis datanya klik kanan pada data yang akan di analisis lalu pilih Follow TCP stream. Untuk cara menganalisis datanya saya tidak akan menjelaskannya karena saya juga tidak bisa.
  7. Selesai
Cara diatas hanya berlaku pada jaringan Hub saja bukan jenis jaringa switch, karena pada jaringan switch lebih rumit dan secure bila dibandingkan dengan jaringan hub.
Untuk Hasil yang lebih maksimum anda bisa 

Macam-macam jenis akses WIFI :

  1. Secure, artinya untuk dapat mengakses kita harus memasukkan password
  2. Uunsecure, artinya kita bisa mengakses wifi tanpa harus mengisikan password, jadi langsung Connect
    Yang unsecure, kadang juga tidak bisa mengakses internet walau bisa konek ke jaringan. Hal ini karena ada pengaturan IP. Untuk server yang menggunakan ip dinamik, maka kita tidak usah pusing dengan ip, karena ip sdh otomatis dimasukkan oleh server ke klien (computer kita).Untuk server yang menggunakan static ip, maka kita harus secara manual memasukkan ip untuk computer/laptop kita.

Jika kita bisa konek ke wifi tp tidak bisa akses internet, cobalah ubah ip laptop kita. Caranya :
  • klik kanan icon wifi di bawah kanan layar 
  • pilih properties
  • pilih Advanced
  • pada bagian connection pilih Internet Protocol (TCP/IP)\
  • pilih static ip
  • pada ip isi : 192.168.0.212
  • pada Net Mask isi : 255.255.255.0
  • pada getway isi : 192.168.0.1
  • pada dns server isi : 192.168.0.1 
  • klik ok.
Cara Mengetahui Password Wifi :

1.Download tools wirelesskeyview, 
Untuk 32 BIT
 https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgr04ZZLHiD4Z8a1qZ_6YG4x3TirtHlZ4rgwtqSDjAdt9MNCs83hy4lVX3TN7y4pRu70NuuuXwvp-NkI9cIKtiJyJ0mkD5GA-1rIg-KFp2oExpboErXD97R5dQgeanT9b4GIYtKjs02pi8/s1600/downloadid.png

Untuk 64 BIT
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgr04ZZLHiD4Z8a1qZ_6YG4x3TirtHlZ4rgwtqSDjAdt9MNCs83hy4lVX3TN7y4pRu70NuuuXwvp-NkI9cIKtiJyJ0mkD5GA-1rIg-KFp2oExpboErXD97R5dQgeanT9b4GIYtKjs02pi8/s1600/downloadid.png

2. Jika Menggunakan windows XP, SP2 disarankan menginstal KB918997 

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgr04ZZLHiD4Z8a1qZ_6YG4x3TirtHlZ4rgwtqSDjAdt9MNCs83hy4lVX3TN7y4pRu70NuuuXwvp-NkI9cIKtiJyJ0mkD5GA-1rIg-KFp2oExpboErXD97R5dQgeanT9b4GIYtKjs02pi8/s1600/downloadid.png
3. Buka wirelesskeyview yang sudah didownload tadi.
[Image: wirelessnetview.gif]


4. Dan Lihat List yang ada di Wirelesskeyview, password sudah terlihatkan.




NB : Link Sudah Di Perbaru

SUMBER :http://www.siibagus.com/2013/04/cara-membobol-password-wifi-terbaru.html

Thursday, May 15, 2014

Pengertian DNS, IP, TCP, dan UDP

Iwan habib | Thursday, May 15, 2014Thursday, May 15, 2014 | Be the first to comment!
Pengertian : Domain Name System (DNS) adalah Distribute Database System yang digunakan untuk pencarian nama komputer (name resolution) di rangkaian yang menggunakan TCP/IP. DNS merupakan sebuah aplikasi service yang biasa digunakan di internet seperti web browser atau e-mail yang menerjemahkan sebuah domain ke IP address.


Akses Internet Cepat Memakai DNS Alternatif
Bila kita akan membuka atau merequest url Domain tertentu, biasanya kita menggunakan deretan nama atau huruf karena lebih mudah dihafal seperti esc-creation.com, google.com, yahoo.com , Facebook.com dan sebagainya.

Nah disinilah DNS ini bekerja. DNS ini melakukan encode atau menerjemahkan dari domain google.com ke dalam bentuk deretan angka unik yaitu berupa IP misal google.com IP nya adalah 208.67.219.231. Jadi bila kita masukan 208.67.219.231 pada browser maka juga akan membuka domain google.com tersebut. Deretan angka IP seperti 174.36.138.32. IP inilah yang digunakan mesin internet untuk saling berkomunikasi seperti Server Domain, Server Hosting, Server Proxy dan sebagainya.

Cara merubah Setting DNS pada windows XP dan Windows 7 :

Windows XP :
Control panel >>> Network Connections >>> Klik kanan account sambungan internet yang sedang aktif /connected >>> Properties >>> Networking >>> Internet Protocol >>> Properties >> Beri Tanda pada Use the Following DNS server addresses >>> masukan DNS yang anda pilih >> Klik Ok

Windows 7 :
1. Di Control Panel maka klik Network and Internet.
2. Kemudian klik pada Network and Sharing Center.
3. Klik di Change adapter settings.

4.Arahkan mouse kamu pada ikon Local Area Connection, kemudian klik kanan dan pilih Properties.

5. Sekarang kamu pilih TCP/IPv4, lali klik pada Properties

6. Lalu sekarang pilih USE The Following DNS Server Address.
   Preferred DNS Server dan Alternate DNS Server itu adalah seri DNS dari ISP anda gunakan. Jika kamu ingin menggantinya dengan DNS Google, sebaiknya catat terlebih dahulu sebagai backup. Agar nanti bisa menggunakannya kembali.
 [Nah ini DNS publik Google: 8.8.8.8 dan 8.8.4.4. Dan jika anda ingin memakai DNS yang lebih cepat dan stabil bisa tanya ke Om Google]
7. Masukan kedalamnya lalu klik OK. Lihat gambar diatas.

Fungsi : DNS adalah menerjemahkan nama komputer ke IP address (memetakan nama komputer menjadi IP address).

Pengertian : Internet Protocol disingkat IP adalah protokol lapisan jaringan (network layer dalam OSI Reference Model) atau protokol lapisan internetwork ( internetwork layer dalam DARPA Reference Model) yang digunakan oleh protokol TCP/IP untuk melakukan pengalamatan dan routing paket data antar host-host di jaringan komputer berbasis TCP/IP.
Protokol IP merupakan salah satu protokol kunsi di dalam kumpulan protokol TCP/IP.  Sebuah paket IP akan membawa data aktual yang dikirimkan melalui jaringan dari satu titik ke titik lainnya.  Metode yang digunakan adalah connectionless yang berarti ia tidak perlu membuat dan memelihara sebuah sesi koneksi.  Selain itu, protokol ini juga tidak menjamin penyampaian data, tapi hal ini diserahkan kepada protokol pada lapisa yang lebih tinggi (lapisan transport dalam OSI Reference Model atau lapisan antar host dalam DARPA Refernece Model yakni protokol Transmission Control Protocol (TCP)

Pengertian : TCP ( Transmission Control Protocol) adalah suatu protokol yang berada dilapisan transport (lapisan ke empat dari model OSI) yang berorientasi sambungan (connection – oriented) dan dapat diandalkan (reliable).  Komputer-komputer yang terhubung dengan atau ke internet, berkomunikasi menggunakan protokol ini.  Karena menggunakan bahasa yang sama, yaitu protokol TCP/IP, perbedaan jenis komputer ataupun perbedaan Sistem Operasi tidak menjadikan masalah.

Fungsi : TCP mempunyai prinsip kerja yang lebih mementingkan tata-cara dan keandalan dalam pengiriman data .Dalam hal ini, TCP mengatur bagaimana cara membuka hubungan komunikasi, jenis aplikasi apa yang akan dilakukan dalam komunikasi tersebut (misalnya mengirim e-mail,  transfer file dsb.) Di samping itu, juga mendeteksidan mengoreksi jika ada kesalahan data (intinya memberikan pelayanan).

Pengertian : User Datagram Protocol (UDP) adalah salah satu protokol lapisan transpor TCP/IP yang mendukung komunikasi yang tidak andal (unreliable), tanpa koneksi (connectionless) antara host-host dalam jaringan yang menggunakan TCP/IP. UDP memiliki karakteristik-karakteristik berikut :
  1. Connectionless (tanpa koneksi): Pesan-pesan UDP akan dikirimkan tanpa harus dilakukan proses negosiasi koneksi antara dua host yang hendak berukar informasi.
  2. Unreliable (tidak andal): Pesan-pesan UDP akan dikirimkan sebagai datagram tanpa adanya nomor urut atau pesan acknowledgment. Protokol lapisan aplikasi yang berjalan di atas UDP harus melakukan pemulihan terhadap pesan-pesan yang hilang selama transmisi. Umumnya, protokol lapisan aplikasi yang berjalan di atas UDP mengimplementasikan layanan keandalan mereka masing-masing, atau mengirim pesan secara periodik atau dengan menggunakan waktu yang telah didefinisikan.
  3. UDP menyediakan mekanisme untuk mengirim pesan-pesan ke sebuah protokol lapisan aplikasi atau proses tertentu di dalam sebuah host dalam jaringan yang menggunakan TCP/IP. Header UDP berisi field Source Process Identification dan Destination Process Identification.
  4. UDP menyediakan penghitungan checksum berukuran 16-bit terhadap keseluruhan pesan UDP.
Fungsi UDP :
  1. Protokol yang “ringan” (lightweight) : Untuk menghemat sumber daya memori dan prosesor, beberapa protokol lapisan aplikasi membutuhkan penggunaan protokol yang ringan yang dapat melakukan fungsi-fungsi spesifik dengan saling bertukar pesan. Contoh dari protokol yang ringan adalah fungsi query nama dalam protokol lapisan aplikasi Domain Name System.
  2. Protokol lapisan aplikasi yang mengimplementasikan layanan keandalan : Jika protokol lapisan aplikasi menyediakan layanan transfer data yang andal, maka kebutuhan terhadap keandalan yang ditawarkan oleh TCP pun menjadi tidak ada. Contoh dari protokol seperti ini adalah Trivial File Transfer Protocol (TFTP) dan Network File System (NFS)
  3. Protokol yang tidak membutuhkan keandalan. Contoh protokol ini adalah protokol Routing Information Protocol (RIP).
  4. Transmisi broadcast : Karena UDP merupakan protokol yang tidak perlu membuat koneksi terlebih dahulu dengan sebuah host tertentu, maka transmisi broadcast pun dimungkinkan. Sebuah protokol lapisan aplikasi dapat mengirimkan paket data ke beberapa tujuan dengan menggunakan alamat multicast atau broadcast. Hal ini kontras dengan protokol TCP yang hanya dapat mengirimkan transmisi one-to-one. Contoh: query nama dalam protokol NetBIOS Name Service.
[NB]
Beberapa DNS tidak bisa digunakan untuk akses FTP dan Website tertentu diblokir oleh Server DNS tersebut.
DNS Nawala Awari dan DNS Dirjen Postel bisa digunakan untuk memblokir situs pornograf

Pengertian : Domain Name System (DNS) adalah Distribute Database System yang digunakan untuk pencarian nama komputer (name resolution) di rangkaian yang menggunakan TCP/IP. DNS merupakan sebuah aplikasi service yang biasa digunakan di internet seperti web browser atau e-mail yang menerjemahkan sebuah domain ke IP address.


Akses Internet Cepat Memakai DNS Alternatif
Bila kita akan membuka atau merequest url Domain tertentu, biasanya kita menggunakan deretan nama atau huruf karena lebih mudah dihafal seperti esc-creation.com, google.com, yahoo.com , Facebook.com dan sebagainya.

Nah disinilah DNS ini bekerja. DNS ini melakukan encode atau menerjemahkan dari domain google.com ke dalam bentuk deretan angka unik yaitu berupa IP misal google.com IP nya adalah 208.67.219.231. Jadi bila kita masukan 208.67.219.231 pada browser maka juga akan membuka domain google.com tersebut. Deretan angka IP seperti 174.36.138.32. IP inilah yang digunakan mesin internet untuk saling berkomunikasi seperti Server Domain, Server Hosting, Server Proxy dan sebagainya.

Cara merubah Setting DNS pada windows XP dan Windows 7 :

Windows XP :
Control panel >>> Network Connections >>> Klik kanan account sambungan internet yang sedang aktif /connected >>> Properties >>> Networking >>> Internet Protocol >>> Properties >> Beri Tanda pada Use the Following DNS server addresses >>> masukan DNS yang anda pilih >> Klik Ok

Windows 7 :
1. Di Control Panel maka klik Network and Internet.
2. Kemudian klik pada Network and Sharing Center.
3. Klik di Change adapter settings.

4.Arahkan mouse kamu pada ikon Local Area Connection, kemudian klik kanan dan pilih Properties.

5. Sekarang kamu pilih TCP/IPv4, lali klik pada Properties

6. Lalu sekarang pilih USE The Following DNS Server Address.
   Preferred DNS Server dan Alternate DNS Server itu adalah seri DNS dari ISP anda gunakan. Jika kamu ingin menggantinya dengan DNS Google, sebaiknya catat terlebih dahulu sebagai backup. Agar nanti bisa menggunakannya kembali.
 [Nah ini DNS publik Google: 8.8.8.8 dan 8.8.4.4. Dan jika anda ingin memakai DNS yang lebih cepat dan stabil bisa tanya ke Om Google]
7. Masukan kedalamnya lalu klik OK. Lihat gambar diatas.

Fungsi : DNS adalah menerjemahkan nama komputer ke IP address (memetakan nama komputer menjadi IP address).

Pengertian : Internet Protocol disingkat IP adalah protokol lapisan jaringan (network layer dalam OSI Reference Model) atau protokol lapisan internetwork ( internetwork layer dalam DARPA Reference Model) yang digunakan oleh protokol TCP/IP untuk melakukan pengalamatan dan routing paket data antar host-host di jaringan komputer berbasis TCP/IP.
Protokol IP merupakan salah satu protokol kunsi di dalam kumpulan protokol TCP/IP.  Sebuah paket IP akan membawa data aktual yang dikirimkan melalui jaringan dari satu titik ke titik lainnya.  Metode yang digunakan adalah connectionless yang berarti ia tidak perlu membuat dan memelihara sebuah sesi koneksi.  Selain itu, protokol ini juga tidak menjamin penyampaian data, tapi hal ini diserahkan kepada protokol pada lapisa yang lebih tinggi (lapisan transport dalam OSI Reference Model atau lapisan antar host dalam DARPA Refernece Model yakni protokol Transmission Control Protocol (TCP)

Pengertian : TCP ( Transmission Control Protocol) adalah suatu protokol yang berada dilapisan transport (lapisan ke empat dari model OSI) yang berorientasi sambungan (connection – oriented) dan dapat diandalkan (reliable).  Komputer-komputer yang terhubung dengan atau ke internet, berkomunikasi menggunakan protokol ini.  Karena menggunakan bahasa yang sama, yaitu protokol TCP/IP, perbedaan jenis komputer ataupun perbedaan Sistem Operasi tidak menjadikan masalah.

Fungsi : TCP mempunyai prinsip kerja yang lebih mementingkan tata-cara dan keandalan dalam pengiriman data .Dalam hal ini, TCP mengatur bagaimana cara membuka hubungan komunikasi, jenis aplikasi apa yang akan dilakukan dalam komunikasi tersebut (misalnya mengirim e-mail,  transfer file dsb.) Di samping itu, juga mendeteksidan mengoreksi jika ada kesalahan data (intinya memberikan pelayanan).

Pengertian : User Datagram Protocol (UDP) adalah salah satu protokol lapisan transpor TCP/IP yang mendukung komunikasi yang tidak andal (unreliable), tanpa koneksi (connectionless) antara host-host dalam jaringan yang menggunakan TCP/IP. UDP memiliki karakteristik-karakteristik berikut :
  1. Connectionless (tanpa koneksi): Pesan-pesan UDP akan dikirimkan tanpa harus dilakukan proses negosiasi koneksi antara dua host yang hendak berukar informasi.
  2. Unreliable (tidak andal): Pesan-pesan UDP akan dikirimkan sebagai datagram tanpa adanya nomor urut atau pesan acknowledgment. Protokol lapisan aplikasi yang berjalan di atas UDP harus melakukan pemulihan terhadap pesan-pesan yang hilang selama transmisi. Umumnya, protokol lapisan aplikasi yang berjalan di atas UDP mengimplementasikan layanan keandalan mereka masing-masing, atau mengirim pesan secara periodik atau dengan menggunakan waktu yang telah didefinisikan.
  3. UDP menyediakan mekanisme untuk mengirim pesan-pesan ke sebuah protokol lapisan aplikasi atau proses tertentu di dalam sebuah host dalam jaringan yang menggunakan TCP/IP. Header UDP berisi field Source Process Identification dan Destination Process Identification.
  4. UDP menyediakan penghitungan checksum berukuran 16-bit terhadap keseluruhan pesan UDP.
Fungsi UDP :
  1. Protokol yang “ringan” (lightweight) : Untuk menghemat sumber daya memori dan prosesor, beberapa protokol lapisan aplikasi membutuhkan penggunaan protokol yang ringan yang dapat melakukan fungsi-fungsi spesifik dengan saling bertukar pesan. Contoh dari protokol yang ringan adalah fungsi query nama dalam protokol lapisan aplikasi Domain Name System.
  2. Protokol lapisan aplikasi yang mengimplementasikan layanan keandalan : Jika protokol lapisan aplikasi menyediakan layanan transfer data yang andal, maka kebutuhan terhadap keandalan yang ditawarkan oleh TCP pun menjadi tidak ada. Contoh dari protokol seperti ini adalah Trivial File Transfer Protocol (TFTP) dan Network File System (NFS)
  3. Protokol yang tidak membutuhkan keandalan. Contoh protokol ini adalah protokol Routing Information Protocol (RIP).
  4. Transmisi broadcast : Karena UDP merupakan protokol yang tidak perlu membuat koneksi terlebih dahulu dengan sebuah host tertentu, maka transmisi broadcast pun dimungkinkan. Sebuah protokol lapisan aplikasi dapat mengirimkan paket data ke beberapa tujuan dengan menggunakan alamat multicast atau broadcast. Hal ini kontras dengan protokol TCP yang hanya dapat mengirimkan transmisi one-to-one. Contoh: query nama dalam protokol NetBIOS Name Service.
[NB]
Beberapa DNS tidak bisa digunakan untuk akses FTP dan Website tertentu diblokir oleh Server DNS tersebut.
DNS Nawala Awari dan DNS Dirjen Postel bisa digunakan untuk memblokir situs pornograf

Wednesday, April 2, 2014

Perbedaan OpenSSH dengan DropBear - Kelebihan dan Kekurangan

Iwan habib | Wednesday, April 2, 2014Wednesday, April 02, 2014 | Be the first to comment!
OpenSSH (OpenBSD Secure Shell) adalah seperangkat program komputer yang menyediakan sesi komunikasi terenkripsi melalui jaringan komputer menggunakan protokol SSH. Hal ini dibuat sebagai alternatif open source untuk Secure Shell suite perangkat lunak berpemilik yang ditawarkan oleh keamanan Komunikasi SSH. Sedangkan DropBear adalah paket perangkat lunak yang ditulis oleh Matt Johnston yang menyediakan server Shell-kompatibel Aman dan klien. Hal ini dirancang sebagai pengganti OpenSSH standar untuk lingkungan dengan memori rendah dan sumber daya prosesor, seperti embedded system.


kelebihan dan kekurangan openssh dan dropbear

Antara DropBear dan OpenSSH memiliki fungsi yang sama yaitu Secure Shell atau SSH untuk protokol jaringan yang memungkinkan pertukaran data melalui saluran aman antara dua perangkat jaringan. Terutama banyak digunakan pada sistem berbasis Linux dan Unix untuk mengakses akun shell, SSH dirancang sebagai pengganti Telnet dan shell remote tak aman lainnya, yang mengirim informasi, terutama kata sandi, dalam bentuk teks sederhana yang membuatnya mudah untuk dicegat. Enkripsi yang digunakan oleh SSH menyediakan kerahasiaan dan integritas data melalui jaringan yang tidak aman seperti Internet.

Namun, dari beberapa yang banyak dirasakan oleh user terutama untuk user dari Indonesia yang banyak menggunakan kedua program komputer ini untuk tunnel internet gratis all provider broadband menemukan beberapa kelebihan dan kekurangan dari DropBear dan OpenSSH ini. Berikut adalah beberapa diantaranya:

OpenSSH

Kelebihan
  • Anti Bengong
  • Saat Download Tidak Pernah 0 Kbps
  • Kecepatan Stabil dan Cepat
  • Apabila Inject Jalan di OpenSSH maka bisa dipastikan work juga di DropBear
  • Konsumsi memory VPS besar, cocok untuk VPS berspesifikasi tinggi

Kekurangan
  • Inject Jarang

Dropbear
Kelebihan
  • Inject banyak yang Work
  • Inject DropBear tidak work di OpenSSH
  • Konsumsi memory VPS lebih rendah sehingga cocok untuk VPS berspesifikasi rendah

Kekurangan
  • DropBear Sering Bengong pada saat Download FIe gajah
  • Saat Download Sering 0 Kbps
  • Dilimit dan pada saat 0 Kbps harus mancing dengan cara membuka salah satu situs seperti m.facebook.com atau Youtube agar Proxifier jalan lagi

Demikian adalah beberapa kekurangan dan kelebihan dari kedua program OpenSSH dan Dropbear yang berfungsi untuk Secure Shell atau SSH untuk protokol jaringan. Apabila ada yang mau menambahkan lagi silahkan masukan via komentar yah

OpenSSH (OpenBSD Secure Shell) adalah seperangkat program komputer yang menyediakan sesi komunikasi terenkripsi melalui jaringan komputer menggunakan protokol SSH. Hal ini dibuat sebagai alternatif open source untuk Secure Shell suite perangkat lunak berpemilik yang ditawarkan oleh keamanan Komunikasi SSH. Sedangkan DropBear adalah paket perangkat lunak yang ditulis oleh Matt Johnston yang menyediakan server Shell-kompatibel Aman dan klien. Hal ini dirancang sebagai pengganti OpenSSH standar untuk lingkungan dengan memori rendah dan sumber daya prosesor, seperti embedded system.


kelebihan dan kekurangan openssh dan dropbear

Antara DropBear dan OpenSSH memiliki fungsi yang sama yaitu Secure Shell atau SSH untuk protokol jaringan yang memungkinkan pertukaran data melalui saluran aman antara dua perangkat jaringan. Terutama banyak digunakan pada sistem berbasis Linux dan Unix untuk mengakses akun shell, SSH dirancang sebagai pengganti Telnet dan shell remote tak aman lainnya, yang mengirim informasi, terutama kata sandi, dalam bentuk teks sederhana yang membuatnya mudah untuk dicegat. Enkripsi yang digunakan oleh SSH menyediakan kerahasiaan dan integritas data melalui jaringan yang tidak aman seperti Internet.

Namun, dari beberapa yang banyak dirasakan oleh user terutama untuk user dari Indonesia yang banyak menggunakan kedua program komputer ini untuk tunnel internet gratis all provider broadband menemukan beberapa kelebihan dan kekurangan dari DropBear dan OpenSSH ini. Berikut adalah beberapa diantaranya:

OpenSSH

Kelebihan
  • Anti Bengong
  • Saat Download Tidak Pernah 0 Kbps
  • Kecepatan Stabil dan Cepat
  • Apabila Inject Jalan di OpenSSH maka bisa dipastikan work juga di DropBear
  • Konsumsi memory VPS besar, cocok untuk VPS berspesifikasi tinggi

Kekurangan
  • Inject Jarang

Dropbear
Kelebihan
  • Inject banyak yang Work
  • Inject DropBear tidak work di OpenSSH
  • Konsumsi memory VPS lebih rendah sehingga cocok untuk VPS berspesifikasi rendah

Kekurangan
  • DropBear Sering Bengong pada saat Download FIe gajah
  • Saat Download Sering 0 Kbps
  • Dilimit dan pada saat 0 Kbps harus mancing dengan cara membuka salah satu situs seperti m.facebook.com atau Youtube agar Proxifier jalan lagi

Demikian adalah beberapa kekurangan dan kelebihan dari kedua program OpenSSH dan Dropbear yang berfungsi untuk Secure Shell atau SSH untuk protokol jaringan. Apabila ada yang mau menambahkan lagi silahkan masukan via komentar yah

Tuesday, April 1, 2014

Pengertian,Instalasi Dan Penggunaan SSH

Iwan habib | Tuesday, April 1, 2014Tuesday, April 01, 2014 | Be the first to comment!
PENGERTIAN SSH
SSH adalah aplikasi pengganti remote login seperti telnet, rsh, dan rlogin, yang jauh lebih aman. Dikembangkan pertamakali oleh OpenBSD project dan kemudian versi rilis p (port) di-manage oleh team porting ke sistem operasi lainnya, termasuk sistem operasi Linux. Fungsi utama aplikasi ini adalah untuk mengakses mesin secara remote. Bentuk akses remote yang bisa diperoleh adalah akses pada mode teks maupun mode grafis/X apabila konfigurasinya mengijinkan. scp yang merupakan anggota keluarga ssh adalah aplikasi pengganti rcp yang aman, keluarga lainnya adalah sftp yang dapat digunakan sebagai pengganti ftp.

Dengan SSH, semua percakapan antara server dan klien di-enkripsi. Artinya, apabila percakapan tersebut disadap, penyadap tidak mungkin memahami isinya. Bayangkan seandainya Anda sedang melakukan maintenance server dari jauh, tentunya dengan account yang punya hak khusus, tanpa setahu Anda, account dan password tersebut disadap orang lain, kemudian server Anda diobrak-abrik setelahnya.
Ubuntu Server memperkenalkan koleksi yang kuat alat untuk remote control dari komputer jaringan dan transfer data antara komputer jaringan, yang disebut OpenSSH.
OpenSSH adalah versi bebas tersedia dari keluarga (SSH) protokol Secure Shell alat untuk jauh mengendalikan komputer atau mentransfer file antara komputer. Alat tradisional yang digunakan untuk mencapai fungsi-fungsi, seperti telnet atau rcp, merasa tidak aman dan mengirimkan password user dalam teks-jelas saat digunakan. OpenSSH menyediakan daemon server dan alat klien untuk memfasilitasi aman, remote control dienkripsi dan operasi file transfer, efektif menggantikan alat warisan.
Komponen server OpenSSH, sshd, mendengarkan terus menerus selama koneksi klien dari salah satu alat klien. Ketika permintaan koneksi terjadi, sshd mendirikan sambungan yang benar tergantung pada jenis alat menghubungkan klien. Sebagai contoh, jika komputer remote menghubungkan dengan aplikasi ssh klien, server OpenSSH membuat sebuah sesi remote control setelah otentikasi. Jika remote user terhubung ke server OpenSSH dengan scp, daemon OpenSSH server memulai salinan aman file antara server dan klien setelah otentikasi. OpenSSH dapat menggunakan metode otentikasi, termasuk kata sandi polos, kunci publik, dan tiket Kerberos.
PENGUNAAN SSH
SSH adalah sebuah protokol yang dapat digunakan untuk berbagai aplikasi. Beberapa aplikasi di bawah ini mungkin membutuhkan fitur-fitur yang hanya tersedia atau yang kompatibel dengan klien atau server SSH yang spesifik. Sebagai contoh, menggunakan protokol SSH untuk mengimplementasikan VPN adalah dimungkinkan, tapi sekarang hanya dapat dengan implementasi server dan klien OpenSSH.
  • untuk login ke shell pada remote host (menggantikan Telnet dan rlogin)
  • untuk mengeksekusi satu perintah pada remote host (menggantikan rsh)
  • untuk menyalin file dari server lokal ke remote host. Lihat SCP, sebagai alternatif untuk rcp
  • dalam kombinasi dengan SFTP, sebagai alternatif yang aman untuk FTP transfer file
  • dalam kombinasi dengan rsync untuk mem-backup, menyalin dan me-mirror file secara efisien dan aman
  • untuk port forwarding atau tunneling port (jangan dikelirukan dengan VPN yang rute paket antara jaringan yang berbeda atau menyambung dua wilayah broadcast menjadi satu)
  • untuk digunakan sebagai VPN yang terenkripsi penuh. Perhatikan bahwa hanya OpenSSH server dan klien yang mendukung fitur ini
  • untuk meneruskan X11 melalui beberapa host
  • untuk browsing web melalui koneksi proxy yang dienkripsi dengan klien SSH yang mendukung protokol SOCKS
  • untuk mengamankan mounting direktori di server remote sebagai sebuah sistem file di komputer lokal dengan menggunakan SSHFS
  • untuk mengotomasi remote monitoring dan pengelolaan server melalui satu atau lebih dari mekanisme seperti yang dibahas di atas
INSTALASI SSH
Instalasi dari aplikasi client dan server OpenSSH sederhana. Untuk menginstal aplikasi client OpenSSH pada sistem Ubuntu Anda, gunakan perintah ini di prompt terminal:
sudo apt-get install openssh-client

Untuk menginstal aplikasi server OpenSSH, dan file dukungan terkait, gunakan perintah ini di prompt terminal
sudo apt-get install openssh-server
Paket openssh-server juga dapat dipilih untuk menginstal selama proses instalasi Server Edition.
Kemudian kita coba ssh dengan teman kita
KONFIGURASI
Anda dapat mengkonfigurasi perilaku default dari aplikasi OpenSSH server, sshd, dengan mengedit file / etc / ssh / sshd_config. Untuk informasi tentang perintah konfigurasi yang digunakan dalam file ini, Anda dapat melihat halaman manual yang sesuai dengan perintah berikut, yang dikeluarkan di prompt terminal:
man sshd_config


Ada banyak petunjuk di file konfigurasi sshd mengendalikan hal-hal seperti pengaturan komunikasi dan mode otentikasi. Berikut ini adalah contoh dari perintah konfigurasi yang dapat diubah dengan mengedit / etc / ssh / file sshd_config.
Sebelum mengedit file konfigurasi, Anda harus membuat salinan dari file asli dan melindunginya dari menulis sehingga Anda akan memiliki pengaturan awal sebagai referensi dan untuk menggunakan kembali sesuai kebutuhan.
Copy / etc / ssh / sshd_config berkas dan melindunginya dari menulis dengan perintah berikut, dikeluarkan pada prompt terminal:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.original
sudo chmod a-w /etc/ssh/sshd_config.original

Berikut ini adalah contoh dari perintah konfigurasi Anda dapat mengubah:
* Untuk mengatur OpenSSH Anda untuk mendengarkan pada port TCP 2222 bukan default TCP port 22, mengubah direktif port seperti: port 2222
* Untuk sshd telah memungkinkan kunci publik berbasis login, cukup menambahkan atau memodifikasi baris:
PubkeyAuthentication yes
Pada file / etc / ssh / sshd_config, atau jika sudah ada, pastikan baris tidak dibuat sebagai komentar.
* Untuk membuat OpenSSH server Anda menampilkan isi dari file / etc / issue.net sebagai sebuah spanduk pra-login, cukup menambahkan atau  memodifikasi baris:
Banner / etc / issue.net
Pada file / etc / ssh / sshd_config.
Setelah membuat perubahan pada / etc / ssh / sshd_config berkas, menyimpan file, dan restart aplikasi server sshd untuk efek perubahan dengan menggunakan perintah berikut di terminal prompt:
sudo /etc/init.d/ssh restart

Banyak perintah konfigurasi yang lain untuk sshd yang tersedia untuk mengubah perilaku aplikasi server sesuai dengan kebutuhan anda. Maklum, namun, jika metode satu-satunya akses ke server adalah ssh, dan Anda membuat kesalahan dalam mengkonfigurasi sshd melalui file / etc / ssh / sshd_config, Anda mungkin menemukan Anda terkunci dari server setelah restart itu, atau bahwa server sshd menolak untuk memulai karena adanya direktif konfigurasi yang salah, jadi ekstra hati-hati saat mengedit file ini di server jauh.
SSH Keys
SSH keys memungkinkan otentikasi antara dua host tanpa memerlukan password. SSH otentikasi key menggunakan dua keys privat keys  dan key publik.
Untuk membangkitkan keys, dari terminal prompt masukkan:
ssh-keygen -t dsa
Ini akan menghasilkan keys menggunakan identitas DSA otentikasi pengguna. Selama proses tersebut Anda akan diminta untuk password. Cukup tekan Enter saat diminta untuk membuat kunci.
Secara default kunci publik disimpan dalam file ~ / .ssh / id_dsa.pub, sementara ~ / .ssh / id_dsa adalah private key. Sekarang salin file id_dsa.pub ke host remote dan tambahkan ke ~ / .ssh / authorized_keys dengan memasukkan:

ssh-copy-id pc-34@192.168.40.10

Akhirnya, periksa hak akses pada file authorized_keys, hanya user terotentikasi seharusnya membaca dan menulis perizinan. Jika hak akses yang tidak benar mengubahnya dengan:
chmod 600 .ssh/authorized_keys

SSHOpenSSHPortforwarding
Port forwarding atau port mapping pengalihan (redirection) koneksi dari suatu IP:Port ke IP:Port yang lain.  Ini artinya adalah semua koneksi yang ditujukan ke IP:Port asal akan dialihkan ke IP:Port tujuan seolah-olah client sedang menghubungi IP:Port tujuan secara langsung.
Portforwarding melalui SSH ( SSH tunneling ) membuat sambungan aman antara komputer lokal dan remote machine melalui layanan yang dapat disampaikan. Karena sambungan terenkripsi, SSH tunneling berguna untuk transmisi informasi yang menggunakan protokol terenkripsi, seperti IMAP, VNC, atau IRC.

Jenis Port Forwarding

Pelabuhan fitur forwarding SSH bisa menyelundupkan berbagai jenis lalu lintas Internet ke dalam atau keluar dari jaringan. Ini dapat digunakan untuk menghindari monitoring jaringan atau sniffers, atau bypass router dikonfigurasi di Internet. Catatan: Anda juga mungkin perlu mengubah pengaturan dalam program lain (seperti web browser) untuk menghindari filter ini.
Peringatan :
Menyaring dan memantau biasanya diimplementasikan karena suatu alasan. Bahkan jika Anda tidak setuju dengan alasan itu, departemen TI Anda mungkin tidak akan bersikap baik kepada Anda mencemoohkan aturan mereka.
Ada tiga jenis port forwarding dengan SSH:
  • Port forwarding lokal : koneksi dari klien SSH akan diteruskan melalui server SSH , maka ke server tujuan
  • Port forwarding remote : koneksi dari server SSH akan diteruskan melalui klien SSH , maka ke server tujuan
  • Port forwarding dinamis : koneksi dari berbagai program akan diteruskan melalui klien SSH , maka melalui server SSH, dan akhirnya ke server tujuan beberapa
Port forwarding lokal adalah jenis yang paling umum. Sebagai contoh, port forwarding lokal memungkinkan Anda melewati firewall perusahaan yang menghalangi Wikipedia.
Pada local port forwarding, komputer yang bertindak sebagai ssh client akan menjadi titik masuk koneksi yang akan diforward dan komputer yang bertindak sebagai ssh server menjadi titik keluar. Jadi koneksi yang masuk ke titik masuk di komputer ssh client akan diforward ke tujuan dari komputer ssh server. Gambar di bawah ini ilustrasi lain dari ssh local port forwarding.

Port forwarding remote kurang umum. Sebagai contoh, port forwarding jauh memungkinkan Anda terhubung dari server SSH ke komputer di intranet perusahaan Anda.
Pada remote port forwarding, komputer yang bertindak sebagai ssh server akan menjadi titik masuk koneksi yang akan diforward dan komputer yang bertindak sebagai ssh client menjadi titik keluar. Jadi koneksi yang masuk ke titik masuk di komputer ssh server akan diforward ke tujuan dari komputer ssh client. Gambar di bawah ini ilustrasi lain dari ssh remote port forwarding.

Jadi yang perlu diingat dalam perbedaan antara local dan remote port forwarding adalah posisi titik masuk koneksi yang akan diforward. Bila titik masuknya ada di komputer yang berperan sebagai ssh client, maka itu adalah local port forwarding, namun bila titik masuknya di komputer ssh server, maka itu adalah remote port forwarding.
Dalam bahasa sederhananya, disebut local karena dari sudut pandang ssh client, titik masuknya ada di localhost, dan disebut remote karena titik masuknya bukan di localhost, tapi di komputer ujung sana.
Port forwarding dinamis jarang digunakan. Sebagai contoh, port forwarding dinamis memungkinkan Anda melewati firewall perusahaan yang menghalangi akses web sama sekali. Meskipun ini sangat kuat, dibutuhkan banyak pekerjaan yang harus diatur, dan itu biasanya lebih mudah untuk menggunakan port forwarding lokal untuk situs tertentu yang ingin Anda akses.
Port-forwarding adalah teknik luas didukung dan fitur yang ditemukan di semua klien utama SSH dan server, meskipun tidak semua klien melakukannya dengan cara yang sama. Untuk bantuan tentang cara menggunakan klien tertentu, lihat dokumentasi klien. Sebagai contoh, manual Putty memiliki bagian port forwarding di putty.
Untuk menggunakan port forwarding, Anda perlu memastikan port forwarding diaktifkan di server anda.Anda juga perlu memberitahu klien Anda sumber dan tujuan nomor port untuk digunakan. Jika Anda menggunakan forwarding lokal atau remote, Anda perlu memberitahu klien Anda dengan server tujuan . Jika Anda menggunakan port forwarding dinamis, Anda perlu mengkonfigurasi program Anda untuk menggunakan server SOCKS proxy. Sekali lagi, bagaimana untuk melakukan hal ini tergantung pada klien SSH yang Anda gunakan, sehingga Anda mungkin perlu berkonsultasi dokumentasi Anda.

Lokal Port Forwarding

Port forwarding lokal memungkinkan Anda menghubungkan Anda dari lokal komputer ke server lain. Untuk menggunakan port forwarding lokal, Anda perlu mengetahui server tujuan Anda, dan dua nomor port. Anda sudah harus tahu server tujuan Anda, dan untuk keperluan dasar port forwarding, Anda biasanya dapat menggunakan nomor port di Wikipedia daftar TCP dan UDP nomor port.
Sebagai contoh, katakanlah anda ingin terhubung dari laptop ke http://www.google.com menggunakan sebuah terowongan SSH. Anda akan menggunakan sumber nomor port 8080 (yang alternatif http port), port tujuan 80 (yang http port), dan tujuan server yang http://www.google.com.
ssh -L 8080:www.google.com:80 Hais@192.168.40.5


Dimana  harus diganti dengan nama laptop Anda . The L- pilihan menentukan lokal port forwarding. Untuk durasi sesi SSH, mengarahkan browser Anda di http://localhost:8080/

akan mengirim Anda untuk http://www.google.com.

Dalam contoh di atas, kita menggunakan port 8080 untuk port sumber. Pelabuhan angka kurang dari 1024 atau lebih besar dari49151 dicadangkan untuk sistem, dan beberapa program hanya akan bekerja dengan port sumber tertentu, tetapi jika tidak, anda dapat menggunakan nomor port sumber. Misalnya, Anda bisa melakukan:
ssh -L 8080:www.google.com:80 -L 12345:google.com:80 pc-44@192.168.40.22


Ini ke depan akan dua koneksi, satu untuk http://www.google.com , yang lain untuk http://www.google.com. Mengarahkan browser Anda di http://localhost:8080/ akan men-download halaman dari http://www.google.com , dan mengarahkan browser Anda kehttp://localhost:12345/ akan men-download halaman dari http://www.google.com
Server tujuan bahkan bisa sama sebagai server SSH. Misalnya, Anda bisa melakukan:
ssh-L 5900: localhost: 5900 
Hal ini akan meneruskan koneksi ke desktop yang berbagi  pada server SSH Anda (jika telah dibentuk). Menghubungkan klien SSH untuk localhost Port 5900 akan menunjukkan desktop untuk komputer tersebut. Kata “localhost” sama komputer dari kata “diri”, sehingga server SSH pada laptop Anda akan mengerti apa maksudmu, apa pun nama sebenarnya komputer.

Remote Port Forwarding

Port forwarding remote memungkinkan Anda menghubungkan dari jarak jauh SSH server ke server lain. Untuk menggunakan port forwarding jauh, Anda perlu mengetahui server tujuan Anda, dan dua nomor port. Anda sudah harus tahu server tujuan Anda, dan untuk keperluan dasar port forwarding, Anda biasanya dapat menggunakan nomor port di Wikipedia daftar TCP dan UDP nomor port.
Sebagai contoh, katakanlah Anda ingin memberitahu teman mengakses remote desktop Anda, menggunakan klien baris perintah SSH. Anda akan menggunakan nomor port 5900 (yang pertama VNC port), dan tujuan Server localhost :
ssh-R 5900: localhost: 5900 pc-44@192.168.40.22
The -R menspesifikasikan terpencil port forwarding. Untuk durasi sesi SSH, Joe akan dapat mengakses desktop Anda dengan menghubungkan klien VNC ke port 5900 di komputer (jika Anda telah mendirikan sebuah desktop bersama-sama).

Dinamis Port Forwarding

Port forwarding dinamis ternyata klien SSH Anda menjadi server proxy SOCKS . SOCKS adalah protokol sedikit diketahui tapi secara luas diterapkan untuk program untuk meminta koneksi Internet melalui proxy server . Setiap program yang menggunakan proxy server harus dikonfigurasi secara khusus, dan ulang ketika Anda berhenti menggunakan server proxy.
Sebagai contoh, katakanlah Anda ingin Firefox untuk terhubung ke setiap halaman web melalui server SSH Anda. Pertama Anda akan menggunakan port forwarding dinamis dengan port default SOCKS:
ssh-C-D 1080 laptop
The -D pilihan menentukan dinamis port forwarding. 1080 adalah port SOCKS standar. Meskipun Anda dapat menggunakan nomor port, beberapa program hanya akan bekerja jika Anda menggunakan 1080 . -C memungkinkan kompresi, yang mempercepat terowongan sampai saat informasi terutama berbasis teks proxy (seperti web browsing), tetapi dapat memperlambatnya ketika informasi biner proxy (seperti men-download file).
Selanjutnya Anda akan memberitahu Firefox untuk menggunakan proxy Anda:
  • pergi ke Edit -> Preferences -> Advanced -> Network -> Connection -> Pengaturan …
  • cek “Manual proxy configuration”
  • pastikan “Gunakan server proxy untuk semua protokol” akan dihapus
  • jelas “HTTP Proxy”, “proxy SSL”, “proxy FTP”, dan “Gopher Proxy” bidang
  • masukkan “127.0.0.1″ untuk “Host SOCKS”
  • masukkan “1080 ‘(atau apa pun port yang Anda pilih) ke Port.
Anda juga dapat mengatur Firefox untuk menggunakan DNS melalui proxy yang, bahkan lookup DNS Anda aman:
  • Ketik about: config di address bar Firefox
  • Cari kunci yang disebut “network.proxy.socks_remote_dns” dan set ke true
Proxy SOCKS akan berhenti bekerja ketika Anda menutup sesi SSH Anda. Anda harus mengubah pengaturan kembali normal agar Firefox bekerja lagi.
Untuk membuat program lain menggunakan proxy server SSH Anda, Anda akan perlu mengkonfigurasi setiap program dengan cara yang sama.

Forwarding Program GUI

SSH juga dapat meneruskan aplikasi grafis melalui jaringan, meskipun dapat mengambil beberapa perangkat lunak kerja dan tambahan untuk meneruskan program untuk Windows atau Mac OS.

Aplikasi tunggal

Jika anda login dari sistem operasi mirip Unix, Anda dapat meneruskan aplikasi tunggal melalui SSH sangat mudah, karena semua Unix-seperti sistem berbagi lapisan grafis umum yang disebut X11. Ini bahkan bekerja pada Mac OS X, meskipun Anda akan perlu menginstal dan memulai server X11 sebelum menggunakan SSH.
Untuk meneruskan aplikasi tunggal, terhubung ke sistem anda dengan menggunakan baris perintah, tetapi menambahkan -Xpilihan untuk koneksi ke depan X11:
Setelah sambungan dibuat, ketik nama program GUI Anda pada SSH baris perintah: firefox &
Program Anda akan mulai seperti biasa, meskipun Anda mungkin menemukan itu sedikit lebih lambat dari itu akan jika hal itu berjalan secara lokal. Trailing & berarti bahwa program ini harus dijalankan dalam mode “latar belakang”, sehingga Anda dapat mulai mengetik perintah baru dalam langsung, daripada menunggu program anda selesai.
Jika Anda hanya ingin menjalankan satu perintah, Anda dapat log in seperti ini:
ssh-f-T-X laptop firefox
Yang akan menjalankan Firefox, kemudian keluar ketika selesai. Lihat halaman manual SSH  untuk informasi tentang -f dan -T .
Jika Anda menjalankan aplikasi dan mengeluh bahwa ia tidak dapat menemukan layar, mencoba menginstal xauth paket dari repositori utama ( klik disini untuk install xauth ). Xauth terinstal secara default dengan instalasi desktop, tetapi tidak instalasi server.
Jika Anda menduga bahwa program berjalan lambat karena kurangnya bandwidth, Anda dapat mengaktifkan kompresi SSH pada dengan C- opsi:
ssh-fTXC joe @ laptop firefox

PENGERTIAN SSH
SSH adalah aplikasi pengganti remote login seperti telnet, rsh, dan rlogin, yang jauh lebih aman. Dikembangkan pertamakali oleh OpenBSD project dan kemudian versi rilis p (port) di-manage oleh team porting ke sistem operasi lainnya, termasuk sistem operasi Linux. Fungsi utama aplikasi ini adalah untuk mengakses mesin secara remote. Bentuk akses remote yang bisa diperoleh adalah akses pada mode teks maupun mode grafis/X apabila konfigurasinya mengijinkan. scp yang merupakan anggota keluarga ssh adalah aplikasi pengganti rcp yang aman, keluarga lainnya adalah sftp yang dapat digunakan sebagai pengganti ftp.

Dengan SSH, semua percakapan antara server dan klien di-enkripsi. Artinya, apabila percakapan tersebut disadap, penyadap tidak mungkin memahami isinya. Bayangkan seandainya Anda sedang melakukan maintenance server dari jauh, tentunya dengan account yang punya hak khusus, tanpa setahu Anda, account dan password tersebut disadap orang lain, kemudian server Anda diobrak-abrik setelahnya.
Ubuntu Server memperkenalkan koleksi yang kuat alat untuk remote control dari komputer jaringan dan transfer data antara komputer jaringan, yang disebut OpenSSH.
OpenSSH adalah versi bebas tersedia dari keluarga (SSH) protokol Secure Shell alat untuk jauh mengendalikan komputer atau mentransfer file antara komputer. Alat tradisional yang digunakan untuk mencapai fungsi-fungsi, seperti telnet atau rcp, merasa tidak aman dan mengirimkan password user dalam teks-jelas saat digunakan. OpenSSH menyediakan daemon server dan alat klien untuk memfasilitasi aman, remote control dienkripsi dan operasi file transfer, efektif menggantikan alat warisan.
Komponen server OpenSSH, sshd, mendengarkan terus menerus selama koneksi klien dari salah satu alat klien. Ketika permintaan koneksi terjadi, sshd mendirikan sambungan yang benar tergantung pada jenis alat menghubungkan klien. Sebagai contoh, jika komputer remote menghubungkan dengan aplikasi ssh klien, server OpenSSH membuat sebuah sesi remote control setelah otentikasi. Jika remote user terhubung ke server OpenSSH dengan scp, daemon OpenSSH server memulai salinan aman file antara server dan klien setelah otentikasi. OpenSSH dapat menggunakan metode otentikasi, termasuk kata sandi polos, kunci publik, dan tiket Kerberos.
PENGUNAAN SSH
SSH adalah sebuah protokol yang dapat digunakan untuk berbagai aplikasi. Beberapa aplikasi di bawah ini mungkin membutuhkan fitur-fitur yang hanya tersedia atau yang kompatibel dengan klien atau server SSH yang spesifik. Sebagai contoh, menggunakan protokol SSH untuk mengimplementasikan VPN adalah dimungkinkan, tapi sekarang hanya dapat dengan implementasi server dan klien OpenSSH.
  • untuk login ke shell pada remote host (menggantikan Telnet dan rlogin)
  • untuk mengeksekusi satu perintah pada remote host (menggantikan rsh)
  • untuk menyalin file dari server lokal ke remote host. Lihat SCP, sebagai alternatif untuk rcp
  • dalam kombinasi dengan SFTP, sebagai alternatif yang aman untuk FTP transfer file
  • dalam kombinasi dengan rsync untuk mem-backup, menyalin dan me-mirror file secara efisien dan aman
  • untuk port forwarding atau tunneling port (jangan dikelirukan dengan VPN yang rute paket antara jaringan yang berbeda atau menyambung dua wilayah broadcast menjadi satu)
  • untuk digunakan sebagai VPN yang terenkripsi penuh. Perhatikan bahwa hanya OpenSSH server dan klien yang mendukung fitur ini
  • untuk meneruskan X11 melalui beberapa host
  • untuk browsing web melalui koneksi proxy yang dienkripsi dengan klien SSH yang mendukung protokol SOCKS
  • untuk mengamankan mounting direktori di server remote sebagai sebuah sistem file di komputer lokal dengan menggunakan SSHFS
  • untuk mengotomasi remote monitoring dan pengelolaan server melalui satu atau lebih dari mekanisme seperti yang dibahas di atas
INSTALASI SSH
Instalasi dari aplikasi client dan server OpenSSH sederhana. Untuk menginstal aplikasi client OpenSSH pada sistem Ubuntu Anda, gunakan perintah ini di prompt terminal:
sudo apt-get install openssh-client

Untuk menginstal aplikasi server OpenSSH, dan file dukungan terkait, gunakan perintah ini di prompt terminal
sudo apt-get install openssh-server
Paket openssh-server juga dapat dipilih untuk menginstal selama proses instalasi Server Edition.
Kemudian kita coba ssh dengan teman kita
KONFIGURASI
Anda dapat mengkonfigurasi perilaku default dari aplikasi OpenSSH server, sshd, dengan mengedit file / etc / ssh / sshd_config. Untuk informasi tentang perintah konfigurasi yang digunakan dalam file ini, Anda dapat melihat halaman manual yang sesuai dengan perintah berikut, yang dikeluarkan di prompt terminal:
man sshd_config


Ada banyak petunjuk di file konfigurasi sshd mengendalikan hal-hal seperti pengaturan komunikasi dan mode otentikasi. Berikut ini adalah contoh dari perintah konfigurasi yang dapat diubah dengan mengedit / etc / ssh / file sshd_config.
Sebelum mengedit file konfigurasi, Anda harus membuat salinan dari file asli dan melindunginya dari menulis sehingga Anda akan memiliki pengaturan awal sebagai referensi dan untuk menggunakan kembali sesuai kebutuhan.
Copy / etc / ssh / sshd_config berkas dan melindunginya dari menulis dengan perintah berikut, dikeluarkan pada prompt terminal:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.original
sudo chmod a-w /etc/ssh/sshd_config.original

Berikut ini adalah contoh dari perintah konfigurasi Anda dapat mengubah:
* Untuk mengatur OpenSSH Anda untuk mendengarkan pada port TCP 2222 bukan default TCP port 22, mengubah direktif port seperti: port 2222
* Untuk sshd telah memungkinkan kunci publik berbasis login, cukup menambahkan atau memodifikasi baris:
PubkeyAuthentication yes
Pada file / etc / ssh / sshd_config, atau jika sudah ada, pastikan baris tidak dibuat sebagai komentar.
* Untuk membuat OpenSSH server Anda menampilkan isi dari file / etc / issue.net sebagai sebuah spanduk pra-login, cukup menambahkan atau  memodifikasi baris:
Banner / etc / issue.net
Pada file / etc / ssh / sshd_config.
Setelah membuat perubahan pada / etc / ssh / sshd_config berkas, menyimpan file, dan restart aplikasi server sshd untuk efek perubahan dengan menggunakan perintah berikut di terminal prompt:
sudo /etc/init.d/ssh restart

Banyak perintah konfigurasi yang lain untuk sshd yang tersedia untuk mengubah perilaku aplikasi server sesuai dengan kebutuhan anda. Maklum, namun, jika metode satu-satunya akses ke server adalah ssh, dan Anda membuat kesalahan dalam mengkonfigurasi sshd melalui file / etc / ssh / sshd_config, Anda mungkin menemukan Anda terkunci dari server setelah restart itu, atau bahwa server sshd menolak untuk memulai karena adanya direktif konfigurasi yang salah, jadi ekstra hati-hati saat mengedit file ini di server jauh.
SSH Keys
SSH keys memungkinkan otentikasi antara dua host tanpa memerlukan password. SSH otentikasi key menggunakan dua keys privat keys  dan key publik.
Untuk membangkitkan keys, dari terminal prompt masukkan:
ssh-keygen -t dsa
Ini akan menghasilkan keys menggunakan identitas DSA otentikasi pengguna. Selama proses tersebut Anda akan diminta untuk password. Cukup tekan Enter saat diminta untuk membuat kunci.
Secara default kunci publik disimpan dalam file ~ / .ssh / id_dsa.pub, sementara ~ / .ssh / id_dsa adalah private key. Sekarang salin file id_dsa.pub ke host remote dan tambahkan ke ~ / .ssh / authorized_keys dengan memasukkan:

ssh-copy-id pc-34@192.168.40.10

Akhirnya, periksa hak akses pada file authorized_keys, hanya user terotentikasi seharusnya membaca dan menulis perizinan. Jika hak akses yang tidak benar mengubahnya dengan:
chmod 600 .ssh/authorized_keys

SSHOpenSSHPortforwarding
Port forwarding atau port mapping pengalihan (redirection) koneksi dari suatu IP:Port ke IP:Port yang lain.  Ini artinya adalah semua koneksi yang ditujukan ke IP:Port asal akan dialihkan ke IP:Port tujuan seolah-olah client sedang menghubungi IP:Port tujuan secara langsung.
Portforwarding melalui SSH ( SSH tunneling ) membuat sambungan aman antara komputer lokal dan remote machine melalui layanan yang dapat disampaikan. Karena sambungan terenkripsi, SSH tunneling berguna untuk transmisi informasi yang menggunakan protokol terenkripsi, seperti IMAP, VNC, atau IRC.

Jenis Port Forwarding

Pelabuhan fitur forwarding SSH bisa menyelundupkan berbagai jenis lalu lintas Internet ke dalam atau keluar dari jaringan. Ini dapat digunakan untuk menghindari monitoring jaringan atau sniffers, atau bypass router dikonfigurasi di Internet. Catatan: Anda juga mungkin perlu mengubah pengaturan dalam program lain (seperti web browser) untuk menghindari filter ini.
Peringatan :
Menyaring dan memantau biasanya diimplementasikan karena suatu alasan. Bahkan jika Anda tidak setuju dengan alasan itu, departemen TI Anda mungkin tidak akan bersikap baik kepada Anda mencemoohkan aturan mereka.
Ada tiga jenis port forwarding dengan SSH:
  • Port forwarding lokal : koneksi dari klien SSH akan diteruskan melalui server SSH , maka ke server tujuan
  • Port forwarding remote : koneksi dari server SSH akan diteruskan melalui klien SSH , maka ke server tujuan
  • Port forwarding dinamis : koneksi dari berbagai program akan diteruskan melalui klien SSH , maka melalui server SSH, dan akhirnya ke server tujuan beberapa
Port forwarding lokal adalah jenis yang paling umum. Sebagai contoh, port forwarding lokal memungkinkan Anda melewati firewall perusahaan yang menghalangi Wikipedia.
Pada local port forwarding, komputer yang bertindak sebagai ssh client akan menjadi titik masuk koneksi yang akan diforward dan komputer yang bertindak sebagai ssh server menjadi titik keluar. Jadi koneksi yang masuk ke titik masuk di komputer ssh client akan diforward ke tujuan dari komputer ssh server. Gambar di bawah ini ilustrasi lain dari ssh local port forwarding.

Port forwarding remote kurang umum. Sebagai contoh, port forwarding jauh memungkinkan Anda terhubung dari server SSH ke komputer di intranet perusahaan Anda.
Pada remote port forwarding, komputer yang bertindak sebagai ssh server akan menjadi titik masuk koneksi yang akan diforward dan komputer yang bertindak sebagai ssh client menjadi titik keluar. Jadi koneksi yang masuk ke titik masuk di komputer ssh server akan diforward ke tujuan dari komputer ssh client. Gambar di bawah ini ilustrasi lain dari ssh remote port forwarding.

Jadi yang perlu diingat dalam perbedaan antara local dan remote port forwarding adalah posisi titik masuk koneksi yang akan diforward. Bila titik masuknya ada di komputer yang berperan sebagai ssh client, maka itu adalah local port forwarding, namun bila titik masuknya di komputer ssh server, maka itu adalah remote port forwarding.
Dalam bahasa sederhananya, disebut local karena dari sudut pandang ssh client, titik masuknya ada di localhost, dan disebut remote karena titik masuknya bukan di localhost, tapi di komputer ujung sana.
Port forwarding dinamis jarang digunakan. Sebagai contoh, port forwarding dinamis memungkinkan Anda melewati firewall perusahaan yang menghalangi akses web sama sekali. Meskipun ini sangat kuat, dibutuhkan banyak pekerjaan yang harus diatur, dan itu biasanya lebih mudah untuk menggunakan port forwarding lokal untuk situs tertentu yang ingin Anda akses.
Port-forwarding adalah teknik luas didukung dan fitur yang ditemukan di semua klien utama SSH dan server, meskipun tidak semua klien melakukannya dengan cara yang sama. Untuk bantuan tentang cara menggunakan klien tertentu, lihat dokumentasi klien. Sebagai contoh, manual Putty memiliki bagian port forwarding di putty.
Untuk menggunakan port forwarding, Anda perlu memastikan port forwarding diaktifkan di server anda.Anda juga perlu memberitahu klien Anda sumber dan tujuan nomor port untuk digunakan. Jika Anda menggunakan forwarding lokal atau remote, Anda perlu memberitahu klien Anda dengan server tujuan . Jika Anda menggunakan port forwarding dinamis, Anda perlu mengkonfigurasi program Anda untuk menggunakan server SOCKS proxy. Sekali lagi, bagaimana untuk melakukan hal ini tergantung pada klien SSH yang Anda gunakan, sehingga Anda mungkin perlu berkonsultasi dokumentasi Anda.

Lokal Port Forwarding

Port forwarding lokal memungkinkan Anda menghubungkan Anda dari lokal komputer ke server lain. Untuk menggunakan port forwarding lokal, Anda perlu mengetahui server tujuan Anda, dan dua nomor port. Anda sudah harus tahu server tujuan Anda, dan untuk keperluan dasar port forwarding, Anda biasanya dapat menggunakan nomor port di Wikipedia daftar TCP dan UDP nomor port.
Sebagai contoh, katakanlah anda ingin terhubung dari laptop ke http://www.google.com menggunakan sebuah terowongan SSH. Anda akan menggunakan sumber nomor port 8080 (yang alternatif http port), port tujuan 80 (yang http port), dan tujuan server yang http://www.google.com.
ssh -L 8080:www.google.com:80 Hais@192.168.40.5


Dimana  harus diganti dengan nama laptop Anda . The L- pilihan menentukan lokal port forwarding. Untuk durasi sesi SSH, mengarahkan browser Anda di http://localhost:8080/

akan mengirim Anda untuk http://www.google.com.

Dalam contoh di atas, kita menggunakan port 8080 untuk port sumber. Pelabuhan angka kurang dari 1024 atau lebih besar dari49151 dicadangkan untuk sistem, dan beberapa program hanya akan bekerja dengan port sumber tertentu, tetapi jika tidak, anda dapat menggunakan nomor port sumber. Misalnya, Anda bisa melakukan:
ssh -L 8080:www.google.com:80 -L 12345:google.com:80 pc-44@192.168.40.22


Ini ke depan akan dua koneksi, satu untuk http://www.google.com , yang lain untuk http://www.google.com. Mengarahkan browser Anda di http://localhost:8080/ akan men-download halaman dari http://www.google.com , dan mengarahkan browser Anda kehttp://localhost:12345/ akan men-download halaman dari http://www.google.com
Server tujuan bahkan bisa sama sebagai server SSH. Misalnya, Anda bisa melakukan:
ssh-L 5900: localhost: 5900 
Hal ini akan meneruskan koneksi ke desktop yang berbagi  pada server SSH Anda (jika telah dibentuk). Menghubungkan klien SSH untuk localhost Port 5900 akan menunjukkan desktop untuk komputer tersebut. Kata “localhost” sama komputer dari kata “diri”, sehingga server SSH pada laptop Anda akan mengerti apa maksudmu, apa pun nama sebenarnya komputer.

Remote Port Forwarding

Port forwarding remote memungkinkan Anda menghubungkan dari jarak jauh SSH server ke server lain. Untuk menggunakan port forwarding jauh, Anda perlu mengetahui server tujuan Anda, dan dua nomor port. Anda sudah harus tahu server tujuan Anda, dan untuk keperluan dasar port forwarding, Anda biasanya dapat menggunakan nomor port di Wikipedia daftar TCP dan UDP nomor port.
Sebagai contoh, katakanlah Anda ingin memberitahu teman mengakses remote desktop Anda, menggunakan klien baris perintah SSH. Anda akan menggunakan nomor port 5900 (yang pertama VNC port), dan tujuan Server localhost :
ssh-R 5900: localhost: 5900 pc-44@192.168.40.22
The -R menspesifikasikan terpencil port forwarding. Untuk durasi sesi SSH, Joe akan dapat mengakses desktop Anda dengan menghubungkan klien VNC ke port 5900 di komputer (jika Anda telah mendirikan sebuah desktop bersama-sama).

Dinamis Port Forwarding

Port forwarding dinamis ternyata klien SSH Anda menjadi server proxy SOCKS . SOCKS adalah protokol sedikit diketahui tapi secara luas diterapkan untuk program untuk meminta koneksi Internet melalui proxy server . Setiap program yang menggunakan proxy server harus dikonfigurasi secara khusus, dan ulang ketika Anda berhenti menggunakan server proxy.
Sebagai contoh, katakanlah Anda ingin Firefox untuk terhubung ke setiap halaman web melalui server SSH Anda. Pertama Anda akan menggunakan port forwarding dinamis dengan port default SOCKS:
ssh-C-D 1080 laptop
The -D pilihan menentukan dinamis port forwarding. 1080 adalah port SOCKS standar. Meskipun Anda dapat menggunakan nomor port, beberapa program hanya akan bekerja jika Anda menggunakan 1080 . -C memungkinkan kompresi, yang mempercepat terowongan sampai saat informasi terutama berbasis teks proxy (seperti web browsing), tetapi dapat memperlambatnya ketika informasi biner proxy (seperti men-download file).
Selanjutnya Anda akan memberitahu Firefox untuk menggunakan proxy Anda:
  • pergi ke Edit -> Preferences -> Advanced -> Network -> Connection -> Pengaturan …
  • cek “Manual proxy configuration”
  • pastikan “Gunakan server proxy untuk semua protokol” akan dihapus
  • jelas “HTTP Proxy”, “proxy SSL”, “proxy FTP”, dan “Gopher Proxy” bidang
  • masukkan “127.0.0.1″ untuk “Host SOCKS”
  • masukkan “1080 ‘(atau apa pun port yang Anda pilih) ke Port.
Anda juga dapat mengatur Firefox untuk menggunakan DNS melalui proxy yang, bahkan lookup DNS Anda aman:
  • Ketik about: config di address bar Firefox
  • Cari kunci yang disebut “network.proxy.socks_remote_dns” dan set ke true
Proxy SOCKS akan berhenti bekerja ketika Anda menutup sesi SSH Anda. Anda harus mengubah pengaturan kembali normal agar Firefox bekerja lagi.
Untuk membuat program lain menggunakan proxy server SSH Anda, Anda akan perlu mengkonfigurasi setiap program dengan cara yang sama.

Forwarding Program GUI

SSH juga dapat meneruskan aplikasi grafis melalui jaringan, meskipun dapat mengambil beberapa perangkat lunak kerja dan tambahan untuk meneruskan program untuk Windows atau Mac OS.

Aplikasi tunggal

Jika anda login dari sistem operasi mirip Unix, Anda dapat meneruskan aplikasi tunggal melalui SSH sangat mudah, karena semua Unix-seperti sistem berbagi lapisan grafis umum yang disebut X11. Ini bahkan bekerja pada Mac OS X, meskipun Anda akan perlu menginstal dan memulai server X11 sebelum menggunakan SSH.
Untuk meneruskan aplikasi tunggal, terhubung ke sistem anda dengan menggunakan baris perintah, tetapi menambahkan -Xpilihan untuk koneksi ke depan X11:
Setelah sambungan dibuat, ketik nama program GUI Anda pada SSH baris perintah: firefox &
Program Anda akan mulai seperti biasa, meskipun Anda mungkin menemukan itu sedikit lebih lambat dari itu akan jika hal itu berjalan secara lokal. Trailing & berarti bahwa program ini harus dijalankan dalam mode “latar belakang”, sehingga Anda dapat mulai mengetik perintah baru dalam langsung, daripada menunggu program anda selesai.
Jika Anda hanya ingin menjalankan satu perintah, Anda dapat log in seperti ini:
ssh-f-T-X laptop firefox
Yang akan menjalankan Firefox, kemudian keluar ketika selesai. Lihat halaman manual SSH  untuk informasi tentang -f dan -T .
Jika Anda menjalankan aplikasi dan mengeluh bahwa ia tidak dapat menemukan layar, mencoba menginstal xauth paket dari repositori utama ( klik disini untuk install xauth ). Xauth terinstal secara default dengan instalasi desktop, tetapi tidak instalasi server.
Jika Anda menduga bahwa program berjalan lambat karena kurangnya bandwidth, Anda dapat mengaktifkan kompresi SSH pada dengan C- opsi:
ssh-fTXC joe @ laptop firefox

Followers

SEO Reports for 8-espensabu.blogspot.com
Copyright © 2014 tips and trick Blog. Bloggerized byOzynetwork converted by BloggerTheme9
Blogger template. Proudly Powered by Blogger.
back to top