Kamis, 19 Oktober 2023

Memblokir Situs dengan Firewall di Mikrotik

 Blokir Situs Menggunakan Layer7 Protocol


Layer7 Protocol adalah fitur yang ada pada Firewall mikrotik dengan metode pencarian menggunakan pola melewati jalur ICMP, TCP dan UCP.

Layer7 Protocol adalah layer aplikasi yang berfungsi sebagai antarmuka aplikasi dengan fungsionalitas jaringan, mengatur bagaimana aplikasi dapat mengakses jaringan, dan kemudian membuat pesan-pesan kesalahan

ICMP: Internet Control Message Protocol, rangkaian aturan komunikasi yang digunakan perangkat untuk mengkomunikasikan kesalahan transmisi data dalam jaringan.

TCP: Transmission Control Protocol, standar untuk tukar menukar data dari 1 komputer ke komputer lain dalam jaringan internet.

UCP: Universal Control Protocol, standar mengirimkan pesan pendek melalui jaringan seluler.

Sebelum memblokir situs Detik.com, Kompas com, Shopee.co.id, Facebook.com pada Firewall ini, pastikan situs dapat diakses dengan normal, disini saya akan memblokir situs Detik.com, Kompas.com, Shopee.co.id, Facebook.com.

Langkah-langkah:

1. Langkah pertama yaitu kalian bisa setting mikrotik kalian supaya bisa mendapatkan internet dengan cara pilih IP-DHCP Client-add-Interface=ether1-Apply-OK.


2. Langkah selanjutnya yaitu kalian setting IP Addressnya dengan cara pilih IP-Addresses-add-Interface=ether2-Apply-OK.


3. Langkah selanjutnya Setting IP DHCP Server dengan cara pilih IP-DHCP Server-Setup-interface=ether2-Next.


4. Langkah selanjutnya yaitu setting IP Firewall NAT dengan cara pilih IP-Firewall-NAT-add-Chain=srcnat-Out.Interface=ether1-Action=masquerade-Apply-OK. NAT merupakan salah satu fungsi pada firewall yang digunakan untuk melakukan perubahan IP Address pengirim maupun penerima sebuah paket data.


5. Langkah selanjutnya jika mikrotik kalian sudah mendapatkan akses internet setelah itu baru kalian konfigurasi untuk memblokir situs dengan firewall di mikrotik kalian. Caranya yaitu pilih IP-Firewall-masuk ke menu Layer7 Protocols-add -masukkan nama yang kalian ingin pakai-isikan nama domain dari situs yang ingin kalian blokir dengan format penulisan ^.+(domain).*$|^.+(domain)*$|. Disini saya akan memblokir situs Detik.com, Kompas.com, Shopee.co.id, Facebook.com maka ^.+detik.com.*$|^.+kompas.com.*$|^.+shopee.co.id.*$+facebook.com.*$|^. Apply-OK.



6. Langkah selanjutnya yaitu masih di Firewall masuk ke tab Filter Rules-add (+) -Chain : forward - Out.Interface kosongkan. Filter Rules biasanya digunakan untuk melakukan kebijakan boleh atau tidaknya sebuah trafik ada dalam jaringan, identik dengan accept atau drop. Chain yang digunakan adalah forward fungsinya yaitu digunakan untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik jaringan public ke local atau sebaliknya jaringan local ke public, contoh kasus ini adalah pada saat kita melakukan browsing.


7. Langkah selanjutnya yaitu pilih tab Advance-masukkan nama layer7 yang sudah kalian buat sebelumnya pada opsi Layer7 Protocol, yaitu satria.


8. Langkah terakhir yaitu pilih tab Action , Action : drop- centang log nya Apply-OK. Jika kalian memilih untuk menggunakan action=drop maka data yang berasal dari client akan dibuang (drop) oleh router. Hal ini dilakukan secara diam-diam, dengan tidak mengirimkan pesan penolakan ICMP (Internet Control Message Protocol).


Jika sudah cek situs yang kalian blokir, seharusnya situs Detik.com, Kompas.com, Shopee.co.id, Facebook.com sudah tidak bisa diakses. Menggunakan metode layer7 ini lebih efektif dari pada metode web proxy.



















Senin, 16 Oktober 2023

CISCO-TORCH KALI LINUX

CISCO TORCH KALI LINUX


Cisco Torch digunakan untuk melakukan pemindaian massal, ngeprint, dan eksploitasi perangkat atau untuk aplikasi mendapatkan akses.

Langkah-langkah:

1. Langkah pertama yaitu kalian bisa install kali linux terlebih dahulu, untuk caranya seperti berikut: Installasi kali linux

2. Langkah selanjutnya yaitu kalian masuk ke dalam kali linux yang sudah kalian install kemudian pilih terminal atau logo kotak hitam di atas untuk memulai konfigurasinya.


3. Langkah selanjutnya jika sudah masuk ke dalam terminal, lalu kalian bisa masuk ke dalam root dengan menggunakan command sudo-i dan masukkan password root kalian.


4. Langkah selanjutnya kalian ketikkan cisco-torch -n ip host untuk eksploitasi perangkat dan jika tidak ditemukan, maka hasilnya akan seperti ini.


5. Langkah selanjutnya command jika ingin melihat parameter apa saja yang digunakan, kalian bisa ketik cisco-torch ?. Hasilnya akan seperti dibawah ini.


6. Langkah selanjutnya kalian bisa menggunakan command CAT -p 23 -h ip host untuk memindai cisco mencari kerentanan umum. Menambahkan parameter port -p , dalam hal ini 23 untuk melakukan brute force.


Jika kalian tidak bisa melakukan CAT kalian bisa install terlebih dahulu, dengan command sudo apt install cisco-auditing-tool.


7. Langkah selanjutnya kalian konfig juga ketik cge.pl ip host, cge adalah alat pengujian keamanan yang canggih, sederhana, dan cepat. Dan kalian juga dapat melakukan berbagai jenis serangan seperti dibawah ini, tapi berhati-hatilah saat melakukan pengujian di lingkungan langsung, karena beberapa dapat merusak perangkat cisco. Hasilnya menunjukkan kerentanan berhasil dieksploitasi.


8. Langkah selanjutnya untuk command yang bisa kalian gunakan adalah bed , bed adalah program yang dirancang untuk memeriksa daemon untuk potensi buffer over ows, format string, dan lain-lain. Untuk mengujinya kalian bisa ketik bed -s HTTP -t ip host.























Minggu, 10 September 2023

Installasi Debian menggunakan VmWare dan Remote Putty

INSTALLASI DEBIAN DI VMWARE

Debian adalah sistem operasi yang disediakan secara gratis untuk penggunanya. Karena sifatnya yang open source. Debian menggunakan kernel Linux sebagai basis sistem operasinya.

Langkah - langkah :

1. Langkah pertama kalian bisa membuka VmWare pada laptop kalian . Lalu untuk membuat server baru kalian bisa klik "Create a new virtual machnie.


2. Langkah selanjutnya yaitu kalian bisa masukkan file ISO debiannya, disini saya menggunakan versi 11 x64bit.

3. Langkah selanjutnya yaitu berikan nama virtual machine sesuai dengan yang kalian inginkan, disini saya menggunakan nama kelompok5 karena ini adalah tugas kelompok.


4. Langkah selanjutnya kalian bisa atur ukuran disknya, disini saya menggunakan 20 GB. Jika sudah klik Finish jika mencekliks akan otomatis menyalakan server.



5.  Langkah selanjutnya jika sudah akan muncul tampilan seperti ini, untuk memulai penginstallan kalian bisa pilih install jangan memilih Graphical Install nanti hasil akhirnya akan berbeda.


6.  Langkah selanjutnya untuk bahasa default saja pilih English, dan karna saya di Indonesia, jadi saya pilih other untuk area nya.



7. Langkah selanjutnya untuk pemilihan region saya pilih Asia , lalu areanya saya pilih Indonesia.



8. Langkah selanjutnya untuk penggunaan waktu pada server kalian pilih default saja, dan untuk keyboard pilih American English.



9. Langkah selanjutnya jika sudah kalian bisa buat nama untuk hostname atau nama servernya disini saya menggunakan nama kelompok5. Domainnya bisa kalian kosongkan saja dan untuk password bisa kalian sesuaikan, lalu ulangi password yang sudah kalian masukkan tadi.




10. Langkah selanjutnya yaitu kalian buat nama akun untuk servernya, disini saya menggunakan nama kelompok5 sama seperti sebelumnya kalian harus memasukkan password agar tidak mudah di retas dan konfirmasi passwordnya.




11. Langkah selanjutnya time zone saya pilih westren, dana pembuatan partition kalian bisa pilih otomatis atau manual. Disini saya pilih manual.



12. Langkah selanjutnya untuk membuat partition kalian harus membuat pri/log dengan cara klik yang free space. Kalian masuk dan pilih Create a new partition untuk ukuran sesuaikan saja, disini saya menggunakan 18 GB untuk partition awal. Lalu kalian pilih primary > beginning.





13. Langkah selanjutnya jika sudah kalian ubah use as nya menjadi swap area dengan cara klik kanan > pilih swap area dan klik done.



14. Langkah selanjutnya sama seperti tadi kalian pilih free space untuk membuat partition kedua sebagai backup, untuk size akan otomatis dari sisa ukuran partition awal. Pilih logical > klik done.




15. Langkah selanjutnya jika sudah sesuai kalian bisa pilih finish, lalu yes dan tunggu hingga proses installasinya selesai.





16. Langkah selanjutnya ketika sedang proses install akan muncul scan extra, network mirror, dan usage survey bisa kalian pilih no saja.




17. Langkah selanjutnya untuk tabel ini tidak ada yang perlu diubah, jadi kalian bisa klik enter untuk melanjutkan.


18. Langkah selanjutnya akan dilanjutkan ke installasi grup boot, jika muncul pertanyaan Installasi the GRUB boot loader to your primacy drive kalian bisa pilih yes, lalu pilih /dev/sda.


19. Installasi Debian telah selesai pilih Continue.


20. Selanjutnya kita masuk dan masukkan passwordnya, untuk mengecek apakah Debian sudah mengakses internet atau belum. Kalian harus masuk ke reboot dengan cara su, lalu ip a untuk mengecek apakah sudah mendapatkan ip. Jika sudah kalian command ping 8.8.8.8 dan kita berhasil menginstall Debian sampai bisa terkoneksi internet.



21. Selanjutnya kita akan mencoba untuk meremote melalui Putty, dengan memasukan IP Address pada servernya. Dan jika muncul peringatan berarti server sudah bisa diremote melalui Putty, kalian pilih Accept.



22. Selanjutnya kita masuk dan sama seperti tadi, masukkan password dan masuk ke reboot. Command ip a dan coba ping  8.8.8.8 dan berhasil mengeping ke internet melalui remote Putty.




 









 

Server Monitoring Cacti -Debian Server

  Monitoring Server dengan Menggunakan Paket Cacti