INSTALASI PC SERVER INSTALASI & KONFIGURASI SSH Ardi Maharta / 11520244013 Heri Widayat / 11520244040
13
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
4 x 50 menit Hal x dari x
A. Kompetensi a. Instalasi dan Konfigurasi SSH B. Sub Kompetensi a. Mengetahui cara instalasi debian dan kofigurasi SSH C. Dasar Teori
SSH adalah aplikasi pengganti remote login seperti telnet, rsh, dan rlogin, yang jauh lebih aman. Dikembangkan pertamakali oleh OpenBSD project dan kemudian versi rilis p (port) di-manage oleh team porting ke sistem operasi lainnya, termasuk sistem operasi Linux. Fungsi utama aplikasi ini adalah untuk mengakses mesin secara remote. Bentuk akses remote yang bisa diperoleh adalah akses pada mode teks maupun mode grafis/X apabila konfigurasinya mengijinkan. scp yang merupakan anggota keluarga ssh adalah aplikasi pengganti rcp yang aman, keluarga lainnya adalah sftp yang dapat digunakan sebagai pengganti ftp. Dengan SSH, semua percakapan antara server dan klien di-enkripsi. Artinya, apabila percakapan tersebut disadap, penyadap tidak mungkin memahami isinya. Bayangkan seandainya Anda sedang melakukan maintenance server dari jauh, tentunya dengan account yang punya hak khusus, tanpa setahu Anda, account dan password tersebut disadap orang lain, kemudian server Anda diobrak-abrik setelahnya. Ubuntu Server memperkenalkan koleksi yang kuat alat untuk remote control dari komputer jaringan dan transfer data antara komputer jaringan, yang disebut OpenSSH. OpenSSH adalah versi bebas tersedia dari keluarga (SSH) protokol Secure Shell alat untuk jauh mengendalikan komputer atau mentransfer file antara komputer. Alat tradisional yang digunakan untuk mencapai fungsi-fungsi, seperti telnet atau rcp, merasa tidak aman dan mengirimkan password user dalam teks-jelas saat digunakan. OpenSSH menyediakan daemon server dan alat klien untuk memfasilitasi aman, remote control dienkripsi dan operasi file transfer, efektif menggantikan alat warisan. Komponen server OpenSSH, sshd, mendengarkan terus menerus selama koneksi klien dari salah satu alat klien. Ketika permintaan koneksi terjadi, sshd mendirikan sambungan yang benar tergantung pada jenis alat menghubungkan klien. Sebagai contoh, jika komputer remote menghubungkan dengan aplikasi ssh klien, server OpenSSH membuat sebuah sesi remote control setelah otentikasi. Jika remote user terhubung ke server OpenSSH dengan scp, daemon OpenSSH server memulai salinan aman file antara server dan klien setelah otentikasi. OpenSSH dapat menggunakan metode otentikasi, termasuk kata sandi polos, kunci publik, dan tiket Kerberos.
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
4 x 50 menit Hal x dari x
SSH adalah sebuah protokol yang dapat digunakan untuk berbagai aplikasi. Beberapa aplikasi di bawah ini mungkin membutuhkan fitur-fitur yang hanya tersedia atau yang kompatibel dengan klien atau server SSH yang spesifik. Sebagai contoh, menggunakan protokol SSH untuk mengimplementasikan VPN adalah dimungkinkan, tapi sekarang hanya dapat dengan implementasi server dan klien OpenSSH.
untuk login ke shell pada remote host (menggantikan Telnet dan rlogin)
untuk mengeksekusi satu perintah pada remote host (menggantikan rsh)
untuk menyalin file dari server lokal ke remote host. Lihat SCP, sebagai alternatif untuk rcp
dalam kombinasi dengan SFTP, sebagai alternatif yang aman untuk FTP transfer file
dalam kombinasi dengan rsync untuk mem-backup, menyalin dan me-mirror file secara efisien dan aman
untuk port forwarding atau tunneling port (jangan dikelirukan dengan VPN yang rute paket antara jaringan yang berbeda atau menyambung dua wilayah broadcast menjadi satu)
untuk digunakan sebagai VPN yang terenkripsi penuh. Perhatikan bahwa hanya OpenSSH server dan klien yang mendukung fitur ini
untuk meneruskan X11 melalui beberapa host
untuk browsing web melalui koneksi proxy yang dienkripsi dengan klien SSH yang mendukung protokol SOCKS
untuk mengamankan mounting direktori di server remote sebagai sebuah sistem file di komputer lokal dengan menggunakan SSHFS
untuk mengotomasi remote monitoring dan pengelolaan server melalui satu atau lebih dari mekanisme seperti yang dibahas di atas
D. Alat dan Bahan a. Software Vmware Workstation b. Sebuah leptop/PC E. Langkah Kerja 1. Memilih bahasa yang digunakan
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
2. Pilih Bahasa untuk Keyboard pilih Americn English
3. Pilih Lokasi Area United State
4 x 50 menit Hal x dari x
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
4. Pada pembuatan Partisi, pilih Guided – use entire disk
4 x 50 menit Hal x dari x
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
5. Kemudian muncul Select disk to prtition, tekan enter
6. Pada partitionning schame pilih all files in one partition kemudian enter
4 x 50 menit Hal x dari x
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
7. Pilih finish partitioning
8. Kemudian muncul write the changes to disks pilih
4 x 50 menit Hal x dari x
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
9. Select your time zone pilih Eastern
10. Masukan password to verify
4 x 50 menit Hal x dari x
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
11. Kemudian masukan name user
12. Masukan Username for your account
4 x 50 menit Hal x dari x
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
13. Masukan password for the new user
4 x 50 menit Hal x dari x
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
14. Kemudian muncul use a network mirror pilih
15. Pilih Countinue pada configure the package manager
4 x 50 menit Hal x dari x
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
4 x 50 menit Hal x dari x
16. Pada participate in the package pilih
17. Pada desktop environment tekan spasi untuk menghilangkan tanda kemudian tekan Enter
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
18. Setelah muncul master boot record pilih
19. Setelah selesai installation tekan Countinue
4 x 50 menit Hal x dari x
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
4 x 50 menit Hal x dari x
20. Ketik root pada debian login kemudian masukan password anda
21. Setelah masuk instal ssh, sebelum menginstal kita harus mengconnectkan seperti pada gambar dibawah kemudian ketik apt-get install ssh
22. Setelah selesai akan muncul pemberitahuan, kemudian tekan (y) dan tekan enter
23. SSH telah terinstal
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
4 x 50 menit Hal x dari x
F. Diskusi/Tugas 1. Membuat file di Debian ada beberapa cara : nano nama_file.txt atau nano nama_file untuk membuat direktori cd -> /home -> nano nama_file.txt pico /home/file.txt (Permission Denied) atau nano /home/file.txt echo "nama+nim" > /home/heri/file.txt 2. Command dasar pada debian Contoh cp -> copy -> cp file.filetipe direktori_tujuan cat -> lihat semua (1 halaman) tail -> lihat 10 baris terakhir head -> lihat 10 baris awal less -> lihat semua isi more -> lihat semua isi q -> keluar dari editor ls -> melihat isi direktori dir -> melihat isi direktori ls -al -> melihat permission semuanya ls -l -> melihat permission file saja ls –help -> melihat isi command ls apa aja to? chmod /direktori/nama file -> mengubah permission dari file (maksimal 7) r=4 (read) w = 2 (write) x = 1 (executable) chown /direktori/nama file -> mengubah kepemilikan sebuah file ip addr -> melihat ip sudo halt -> shutdown
Semester 5 Pertemuan 1
FAKULTAS TEKNIK UNIVERSITAS NEGERI YOGYAKARTA LAPORAN PRAKTIKUM ADMINISTRASI JARINGAN Instalasi PC Server Revisi : 1 19 September 2013
4 x 50 menit Hal x dari x
3. Remote server Setelah menginstal ssh menggunakan perintah apt-get install openssh-server, cek status ssh dengan perintah /etc/init.d/ssh status atau dapat jugamenggunakan perintah service ssh status. Cek ip address dari PC pada port eth 0 menggunakan perintah ifconfig Download dan jalankan aplikasi Putty.exe Isikan pada kolom Host Name or IP address dengan IP dari pc server yang akan diremote Isikan pada kolom Port dengan port yang digunakan kemudian pilih tombol Open. Dan aplikasi Putty sudah terhubung ke pc dan dapat mengoperasikan pc yang diremote melalui pc yang terinstall apikasi putty. Jika ingin meremote pc server lain melalui pc server yang sedang digunakan, maka gunakan perintah ssh user@alamat_ip untuk log in ke pc server tersebut. 4. Tugas : a Agar user root tidak bisa remote ssh Edit file configurasi SSH menggunakan perintah nano /etc/ssh/sshd_config Kemudian ubah PermitRootLogin pada /etc/ssh/sshd_config dari yes menjadi no b Mengubah port ssh yang semula menggunakan port 22 Pada konfigurasi SSH, rubah angka pada port yang semula 22 menjadi 2222 c Mengatur toleransi waktu untuk koneksi Pada konfigurasi SSH, rubah angka pada logingracetime yag semula 120 menjadi 10 d Cara meremote jika portnya sudah diganti Rubah port pada Putty sesuai dengan port yang sudah diganti. e Mengubah toleransi kesalahan password hanya satu kali saja