<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>-=[banksonk a.k.a bento]=- &#187; denyhost</title>
	<atom:link href="http://www.kukukakikukakukaku.com/tag/denyhost/feed" rel="self" type="application/rss+xml" />
	<link>http://www.kukukakikukakukaku.com</link>
	<description>www.kukukakikukakukaku.com</description>
	<lastBuildDate>Wed, 10 Aug 2011 04:14:43 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Secure SSH with DenyHost</title>
		<link>http://www.kukukakikukakukaku.com/8.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/8.sonk#comments</comments>
		<pubDate>Sat, 17 Oct 2009 13:38:54 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[denyhost]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=8</guid>
		<description><![CDATA[Denyhost berguna untuk melindungi akses via ssh dari orang tidak dikehendaki. Cara kerja denyhost dengan melihat log authentication yang ada di /var/log/auth.log dengan memblokir IP address yang login ke server kita dengan password dan username yang salah, bahasa kerennya Preventing SSH Dictionary Attack:P Sehingga IP yang pernah mencoba login ke komputer kita akan dimasukkan daftar [...]]]></description>
			<content:encoded><![CDATA[<p>Denyhost berguna untuk melindungi akses via ssh dari orang tidak dikehendaki. Cara kerja denyhost dengan melihat log authentication yang ada di /var/log/auth.log dengan memblokir IP address yang login ke server kita dengan password dan username yang salah, bahasa kerennya Preventing SSH Dictionary Attack:P Sehingga IP yang pernah mencoba login ke komputer kita akan dimasukkan daftar Blacklist /etc/hosts.deny.</p>
<p>Cara instalasi :<br />
Pastikan di mesin sudah terdapat python compiler, jika belum ada dapat install dengan cara<br />
<code>#sudo apt-get install python</code><br />
Kemudian download dan install denyhost<br />
<code>#cd /tmp<br />
#wget #http://mesh.dl.sourceforge.net/sourceforge/denyhosts/DenyHosts-2.0.tar.gz<br />
#tar xvfz DenyHosts-2.0.tar.gz<br />
#cd DenyHosts-2.0<br />
#python setup.py install</code></p>
<p>Setting Denyhost<br />
<code>#cd /usr/share/denyhosts<br />
#cp denyhosts.cfg-dist denyhosts.cfg</code></p>
<p>Edit denyhost.cfg dengan editor kesayangan , dalam hal ini saya menggunakan nano<br />
<code>#vim denyhosts.cfg</code></p>
<p>Pastikan file SECURE_LOG = /var/log/auth.log &#038; LOCK_FILE = /var/run/denyhosts.pid sudah dikonfigurasi sesuai versi linuxnya, dalam hal ini saya menggunakan debian :<br />
<code>SECURE_LOG = /var/log/auth.log<br />
LOCK_FILE = /var/run/denyhosts.pid</p>
<p>Menjalankan denyhost di daemon :<br />
#cp daemon-control-dist daemon-control</p>
<p>Edit /usr/share/denyhosts/daemon-control , pastikan setting untuk DENYHOSTS_BIN, DENYHOSTS_LOCK, dan DENYHOSTS_CFG sudah benar semuanya. Untuk setting xubuntu :<br />
DENYHOSTS_BIN = “/usr/bin/denyhosts.py”<br />
DENYHOSTS_LOCK = “/var/run/denyhosts.pid”<br />
DENYHOSTS_CFG = “/usr/share/denyhosts/denyhosts.cfg”</code></p>
<p>Menjalankan denyhosts secara otomatis ketika komputer booting :<br />
<code>#chmod 700 daemon-control<br />
#cd /etc/init.d<br />
#ln -s /usr/share/denyhosts/daemon-control denyhosts<br />
update-rc.d denyhosts defaults<br />
#/etc/init.d/denyhosts start</code></p>
<p>Uji coba<br />
Sekarang coba login via ssh dari komputer lain dengan memasukkan username dan password yang salah maka secara otomatis ip komputer tersebut akan di blok. List bisa melihat IP komputer yang di blok di /etc/hosts.deny :</p>
<p><code># ALL: PARANOID<br />
sshd: 71.143.12.33<br />
sshd: 61.146.178.15<br />
sshd: 61.146.178.16<br />
sshd: 202.159.3.113</code></p>
<p>Untuk membuka akses IP yang di blok, tinggal menghapus dari daftar /etc/hosts.deny</p>
<p>from : xlam27</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/8.sonk/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

