Server Networking

TKJ LINUX SERVER MIKROTIK TRAINING MTCNA MTCRE IT VOLUNTEER

PENDAHULUAN

Oke kali ini saya akan memberikan tips tentang cara mengamankan routerboard anda sendiri agar tidak mudah diotak-atik orang lain maupun orang yang tidak bertanggung jawab.

Bagaimana cara mengamankan Mikrotik Kita yang sudah kita amankan untuk menghindari otak atik di tangan orang lain.   
PEMBAHASAN

1. Ganti Username dan Password Router Mikrotik 

Sudah bukan rahasia lagi kalau Router Mikrotik mempunyai Username dan Password bawaan pabrik yaitu Username : Admin, dan Password : (blank). Sebaiknya Username Password default tersebut kita disable, dihapus atau kita ubah, agar tidak digunakan orang lain. Untuk menghapus dan melakukan disable User Default silakan buat terlebih dahulu User yang memiliki hak akses (group) Full. Untuk melakukan management User bisa masuk ke menu System -> Users
disable user admin 
Selain disable, kita juga bisa membuat user baru dengan hak akses Read. Dalam memberikan hak akses Read yang perlu diperhatikan adalah jangan sampai lupa nonaktifkan (un-cek) policies "reboot". Karena Secara default Group Read masih bisa melakukan Reboot. 

reboot un cek read

2. Ubah atau Matikan Service yang Tidak Diperlukan 
 
Service di Router Mikrotik secara default sudah terbuka, jadi kita harus mengantisipasi beberapa service yang kita gunakan untuk melakukan remote ke router. Caranya kita bisa menonaktifkan service tersebut, mengubah port defaultnya atau membatasi hanya beberapa ip address saja yang boleh akses menggunakan port tersebut.
Pengaturan ini dapat dilakukan pada menu IP > Services 

matikan ip service yang tidak di pakai

3. Non-Aktifkan Neighbors Discovery
 
Mikrotik memiliki protocol yang dapat melakukan broadcast domain melalui layer 2 sehingga membuat perangkat Mikrotik bisa saling menemukan jika berada di jaringan layer 2 yang sama, namanya adalah Mikrotik Neighbor Discovery Protocol(MNDP). Perangkat yang support MNDP dan CDP dapat menemukan atau mengetahui informasi router lain seperti informasi identity Router, MAC-Address,dan IP-Address. Contoh paling mudah saat kita akan melakukan winbox di tab Neighbors akan terlihat beberapa informasi Router yang terkoneksi layer 2 dengan laptop kita.
Agar Router tidak memberikan informasi tersebut, sebagai admin jaringan sebaiknya lakukan disable discovery interface. Terutama Interface yang terkoneksi langsung dengan pihak umum misalnya interface wireless untuk jaringan hotspot, interface ethernet untuk jaringan PC client warnet, dan sebagainya.
Pengaturan ini dapat dilakukan pada menu IP > Neighbors 

matikan ip neighbor interface yang tidak perlu 
Tiga langkah cara mengamankan Router Diatas secara detail sudah pernah dibahas pada artikel Langkah Pertama Menjaga Keamanan Router

4. Non-Aktifkan atau Ubah Fitur MAC Server 
 
Dengan melakukan disable pada discovery interface bukan berarti Router tidak bisa di remote menggunakan MAC-Address. Jika sebelumnya sudah menyimpan atau mengetahui MAC-Address Router, masih bisa di remote menggunakan MAC-Address. Jika menginginkan Router tidak bisa diremote menggunakan MAC-Address baik melalui Winbox ataupun via telnet, matikan Fitur MAC-Server di Router. Tools -> MAC-Server 

Matikan telnet mac server 
Atau Anda hanya ingin MAC-Winbox dari interface yang  terkoneksi dengan PC Anda saja misal Ether2. Cara melakukannya buat terlebih dahulu MAC-Winbox Interface ke Arah Ether2 selanjutnya disable interface "all" 

matikan mac winbox server 
5. Aktifkan Firewall Filter Untuk Akses Service Router (DNS dan Web Proxy)
 
Router Mikrotik yang kita tempatkan sebagai Gateway Utama, sering mengaktifkan fitur Allow-remote-request DNS dan web proxy. Kedua fitur tersebut bisa dimanfaatkan oleh pihak luar terutama web proxy yang kadang membuat trafik international kita sering penuh padahal tidak ada user lokal yang menggunakannya.
Untuk mengatasi hal tersebut kita harus mengaktifkan filter pada Firewall agar pihak luar tidak bisa memanfaatkan DNS kita dan Web Proxy kita. 

filter dns web proxy dari publik
drop action 
Jangan lupa buat juga action drop untuk trafik DNS yang menggunakan protocol udp. 

Filter DNS udp  

6. Non-Aktifkan Btest Server
 
Router Mikrotik juga memiliki fitur Btest Server, yang bisa digunakan untuk melakukan test koneksi yang sudah terbentuk. Tetapi fitur ini jika tiba-tiba di manfaatkan oleh pihak luar, Router kita di paksa untuk men-generate trafik atau menerima trafik bandwith test bisa jadi bandwidth yang kita miliki habis atau tiba-tiba CPU load kita menjadi 100%. Tentu sebagai admin jaringan tidak menginginkan hal itu, lebih baik fitur ini dimatikan.
Pengaturan dapat dilakukan pada menu Tools > BTest Server
btest server 

HASIL DAN KESIMPULAN

Dengan menggunakan tips diatas ini kita bisa me-menage untuk keamanan dan membuat nyaman para admin karena setidaknya sudah punya pertahanan untuk menjaga router mikrotik kita dari serangan orang lain.Keamanan dengan beberapa tipd diatas  ini dapat anda sesuaikan dengan keadaan di lapangan.Apakah kita benar-benar perlu atau tidak.

OKE SEMOGA BERMANFAAT UNTUK ANDA SEMUA
TERIMA KASIH ATAS KUNJUNGANYA

REFERENSI
http://www.mikrotik.co.id/artikel_lihat.php?id=263 


Oke disini saya akan memberikan tutorial tentang installasi FreeBSD (setan merah) pada Virtual yang saya dapatkan dari workshop pada hari Jum'at tanggal 23 Februari 2018 bersama om Andy Hidayat pemateri FreeBSD (Administrator sistem FreeBSD), langsung saja kita mulai tutorialnya.

PENGERTIAN

FreeBSD adalah adalah sebuah sistem operasi bertipr UNIX bebas yang diturunkan dari UNIX AT&T lewat cabang Berkeley Software Distribution (BSD) yaitu sistem operasi 386BSD dan 4.4BSD-Lite, meskipun pada awalnya FreeBSD rilis 1.0 diturunkan dari sistem operasi 386BSD dan 4.3BSD-Lite . FreeBSD berjalan di atas sistem arsitektur yang kompatibel dengan Intel x86 (Pentium dan Athlon), amd64 (Opteron, Athlon64, dan EM64T), ARM, IA-64, PowerPC, PC-98, DEC Alpha, dan UltraSparc . FreeBSD rilis 6.4 menjadi rilis terakhir untuk dukungan kepada arsitektur DEC Alpha . FreeBSD merupakan turunan dari Berkeley UNIX. Akan tetapi, FreeBSD tidak bisa dipanggil sebagai Unix.

LATAR BELAKANG

Memperkenalkan tentang sistem operasi FreeBSD kepada masyarakat luas dengan kelebihan dan kekurangan yang dimiliki FreeBSD dibandingkan dengan sistem operasi lainya.

MAKSUD DAN TUJUAN

Bertujuan untuk mengenalkan FreeBSD ke masyarakat Indonesia, khususnya dibidang IT (Operating System). Didalam Komunitas ini nantinya seluruh anggota akan mendapatkan cara-cara pengenalan FreeBSD agar mudah dipahami & dipraktekkan. Pengenalan tersebut semuanya dalam bahasa Indonesia yang disusun agar dapat dengan mudah di pahami oleh semua anggota dari berbagai macam kalangan.

PELAKSANAAN

1.Pastikan virtualbox sudah terinstall pada PC atau Laptop kalian
2.Karena kita melakukan penginstalan pada virtual box, maka hal yang pertama dilakukan yaitu create sistem dengan mengklik new

 

3.Kemudian berikan nama,type, dan version ISO FreeBSD kalian

 

4.Selanjutnya kalian memberikan RAM. nah pada pemberian RAM disini yaitu jika RAM kalian 2GB maka berikan RAM sebanyak 512. dan jika RAM kalian 4GB maka berikan 1GB

 

5.Lalu pilih create virtual harddisk now

 

6.Kemudian kalian pilih VDI (virtual disk image)


7.Pilih Dynamic allowcated

 
 
8.Klik create

 

9.Selanjutnya, kita pilih pengaturan 

 

10.Masuk pada menu storage > Empty > pilih iso freebsd

 

11.kemudian kita mengatur network, pilih Host-only Adapter. dimana kita cuman terkoneksi laptop to virtual box

 

12.Selanjutnya kita start untuk memulai penginstalan

 

13.Jika tampilannya seperti ini tekan Enter

 

14.Kemudian klik install

 

15.Pilih select

 

16.Selanjutnya isikan hostname sesuka anda lalu tekan Enter

 

17.Kita tidak perlu "Ports" tekan saja "Space" pada keyboard untuk menghapus
dan tekan saja "Enter

 

18.Sistem file pada FreeBSD adalah "UFS" untuk "Default" dan tekan "Enter"

 

19.Gunakan "Seluruh Disk" dan tekan "Enter"

 

20.Selanjutnya klik Enter untuk pilihan default

 

21.Cukup tekan "Enter" untuk tidak ada perubahan

  

22.Klik commit

 

23.Tunggu proses sampai selesai

 

24.Setup Password Root. FreeBSD tidak "echo" password anda Sehingga
berarti keyboard anda tidak rusak Cukup tekan "enter" setelah selesai

 

25.Network Interface Card untuk VM dan tekan "Enter"

 

26.Tekan YES

 

27.Klik YES

 

28.Klik yes lagi

 

29.Selanjutnya klik OK

 

30.Pilih "Asia" untuk Daerah. Memilih "Indonesia" untuk negara.
Pilih "Java & Sumatra" untuk Kota dan tekan "Enter" untuk Timezone "WIB"

 



 

31.Untuk pengaturan taggal kalian boleh skip atau kalian atur sendiri. tapi disini saya skip saja

 

32.Skip lagi

 

32.Tidak ada yang berubah di sini pada Layanan saat boot.
Cukup tekan "Enter"

 

33.kemudian lanjut klik OK

 

34.Username masuk ke server. Cukup tekan "Enter"

 

35.Ikuti instruksinya dan jangan lupa untuk menambahkan username ke dalam grup "WHEEL" untuk Super User Root. Tekan saja "Enter" jika sudah selesai.

 

36.Cukup tekan "Enter" untuk menerapkan konfigurasi

 

37.Cukup tekan "Enter" jika tidak ada modifikasi

 

38.Reboot the serveruntuk merestart sistem operasi

 

39.Dan setelah restart selesai kalian disable dulu bootable FreeBSD pada virtualbox dimenu  device lalu optical drive kemudian klik bootable FreeBSD. dan setelah reboot selesai dan FreeBSD akan hidup lagi maka kalian akan masuk dalam desktop CLI FreeBSD.


 


KESIMPULAN

Menginstall FreeBSD tidaklah sulit hanya teman sekalian harus melakukan langkahnya dengan teliti dan penginstallan FreeBSD tidaklah lama seperti sistem operasi lainya bahkan dibilang lebih cepat. dengan FreeBSD untuk sistem keamananya anda tidak perlu mengkonfigurasi lagi karena dalam konfigurasi defaultnya FreeBSD bisa dibilang sudah aman.

Oke sekian ulasan tentang tutorial installasi FreeBSD dari saya, yang saya dapatkan saat mengikti workshop di BLC Telkom KLATEN, selamat mencoba..
 

 

Postingan Lebih Baru Postingan Lama Beranda

Categories

  • IT VOLUNTEER
  • LINUX
  • MIKROTIK
  • SERVER
  • TKJ
  • TRAINING MTCNA MTCRE

POPULAR POSTS

  • Fungsi menu pada winbox mikrotik
    Postingan saya kali ini saya akan mejelaskan sedikit dasar-dasar tentang menu-menu dan fungsi winbox, karena nantinya akan kesulitan bila ...
  • Perbedaan router mikrotik dengan router Cisco
    Apa sih perbedaan router cisco dan mikrotik ? hai sob, dalam postingan kali ini saya akan menjelaskan perbedaan perangkat elektronik r...
  • Fungsi submenu IP,ROUTING,SYSTEM, dan TOOLS
    Postingan saya kali ini saya akan mejelaskan sedikit dasar-dasar tentang submenu ip,routing,system, dan tools winbox, dan artikel dibawah in...
  • Cara mengatasi nslookup command not found di debian 9
    Cara mengatasi nslookup command not found di debian - Assalammualaikum Wr Wb halo kembali lagi di blog ragil setyawan nah kali ini saya aka...
  • Macam-macam mode wireless pada mikrotik
    Selamat datang semuanya,pada kesempatan kali ini saya akan membagi sedikit ilmu tentang mode wireless di mikrotik. Wireless adalah medi...
  • Kelupaan Password Debian Server? ini Cara Singkatnya
    Kebanyakan dari kita, pasti pernah mengalami yang namanya kelupaan password. Betul nggak? Saking pentingnya password, tidak sedikit dar...
  • Cara Upload File ke VIRTUAL BOX
    Kenapa kok file harus di upload ke debian di Virtual Box?? karena kalau debiannya tidak ada file nya kita tidak bisa mengkonfigurasi untuk...
  • tutorial install cms sekolahku
    Pengertian CMS Sekolahku merupakan Content Management System dan PPDB Online GRATIS yang dibuat untuk semua jenjang sekolah mulai dari ting...
  • Konfigurasi VLAN di Mikrotik
    Virtual LAN atau disingkat VLAN merupakan fitur yang dibuat dengan menggunakan jaringan pihak ketiga. Dengan VLan ini kita dapat mengko...
  • CMS (Content Management System)
    Assalamualaikum Wr.Wb. A. Pengertian    Content Management System (CMS) adalah perangkat lunak yang digunakan untuk menambahkan, me...

Advertisement

Night Diamond Bloody Red - Background Shrink and Grow

TAYANGAN

Cari Blog Ini

Arsip

  • Oktober 2018 (2)
  • Mei 2018 (1)
  • April 2018 (25)
  • Maret 2018 (29)
  • Februari 2018 (23)

    Formulir Kontak

    Nama

    Email *

    Pesan *

    Pengikut

    Mengenai Saya

    Foto saya
    Lihat profil lengkapku

    Copyright © 2016 Server Networking. Created by OddThemes