Postingan

How to configure PAM to allow/deny users login

Filter User Login Linux Menggunakan PAM (Whitelist User) Pada contoh ini akan dijelaskan cara membatasi user yang boleh login ke sistem Linux (GUI maupun console) menggunakan konfigurasi PAM (Pluggable Authentication Module) . Metode ini cocok digunakan jika hanya ingin mengizinkan user tertentu saja untuk mengakses sistem. ⚠️ Peringatan Sebelum Konfigurasi Sebelum melakukan perubahan: Sebaiknya lakukan di server percobaan Buat snapshot / backup Kesalahan konfigurasi PAM dapat menyebabkan gagal login ke sistem 1️⃣ Edit File PAM Authentication Buka file berikut: nano /etc/pam.d/common-auth Tambahkan baris berikut di bagian paling bawah : auth required pam_listfile.so item=user sense=allow file=/etc/pam.d/users.allow onerr=fail Lalu simpan perubahan. 2️⃣ Buat File Daftar User yang Diizinkan Buat file whitelist user: nano /etc/pam.d/users.allow Isi dengan username yang boleh login, satu user per baris: root user1 user2 user3 3️⃣ Pengujian Konfigurasi Buat user ...

How to configure SSH Jump

Menggunakan SSH jump untuk akses ke server melalui server lain, begini contoh kasusnya.  Untuk mengakses SSH ke server B maka perlu lewat server A dulu. work-pc1 ~~~~~~ssh~~~~~~> naserver-bastion1 ~~~~~~ssh~~~~~~~> naserver-app1 Ini juga memiliki manfaat untuk naserver-app1 misalnya yang digunakan sebagai production app jadi tidak sembarangan host yang mengakses, hanya naserver-bastion1 yang bisa mengaksesnya. Bisa dikatakan juga naserver-bastion1 sebagai perantara untuk akses ke naserver-app1 . Berikut konfigurasinya: Simpan konfigurasi ini di client disini dengan nama work-pc1 menggunakan linux dengan user nasohi yang akan menyimpan informasi config ssh dan key nya. Simpan script di /home/nasohi/.ssh/config Host naserver-bastion1         HostName naserver-bastion1.idnux.id         IdentityFile /home/ nasohi /.ssh/ id_rsa         User nasohi         Port 2222 Host naserver-ap...

How to create a VM/Instance in AWS via CLI

Install AWS CLI curl "https://d1vvhvl2y92vvt.cloudfront.net/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip" unzip awscliv2.zip sudo ./aws/install https://docs.aws.amazon.com/cli/latest/userguide/install-cliv2-linux-mac.html Configure AWS CLI aws configure https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-configure.html Create a key-pair aws ec2  create-key-pair --key-name MyVMKey The output is an ASCII version of the private key and key fingerprint. You need to save the key to a file. https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-key-pairs.html Create a security group aws ec2 create-security-group --group-name MySecurityGroup --description "My security group" Configure security group to allow SSH traffic aws ec2 authorize-security-group-ingress --group-name MySecurityGroup --protocol tcp --port 22 --cidr 0.0.0.0/0 Create an instance aws ec2 run-instances --image-id ami-061eb2b23f9f8839c --key-name Nasohi-VM...

ITNSA Network Troubleshooting

Tips Dasar Network Troubleshooting Kali ini saya akan menulis tentang network troubleshooting , karena troubleshooting merupakan salah satu hal yang hampir selalu ditemui saat belajar maupun bekerja di bidang jaringan. Ketika melakukan konfigurasi, sering kali muncul berbagai masalah. Selain itu, dalam kondisi tertentu kita juga bisa saja masuk ke lingkungan baru—misalnya perusahaan baru—yang jaringannya sudah terkonfigurasi lengkap beserta berbagai services yang berjalan. Dalam situasi seperti ini, kemampuan troubleshooting menjadi sangat penting. Sebagai dasar, jangan lupa untuk selalu menggunakan pendekatan OSI/TCP-IP layer dalam melakukan analisis. Anda juga bisa membaca postingan berikut: https://nciptandani.blogspot.com/2019/11/itnsa-tips-system-network.html Checklist Dasar untuk Network Troubleshooting Berikut beberapa hal yang umumnya perlu diperiksa: 1. Status Interface Periksa apakah interface dalam kondisi: Up atau Down Tidak mengalami error atau shutdown 2...

ITNSA Tips System & Network Troubleshooting

Selain teknik troubleshooting berdasarkan layer OSI/TCP-IP seperti pada postingan berikut: https://nciptandani.blogspot.com/2019/10/it-nsa-tips.html Baca juga: https://nciptandani.blogspot.com/2019/01/tips-troubleshooting-networksystems.html Ada metode lain yang bisa digunakan sebagai dasar dalam troubleshooting, yaitu teknik 5W + 1H . 1. What (Apa masalahnya) Langkah pertama adalah memahami apa masalah yang terjadi dan pada layanan apa. Misalnya: DNS HTTP VPN Routing IP address atau layanan lainnya Dengan mengetahui “what”, kita bisa mempersempit area investigasi. 2. Who (Siapa yang terdampak) Selanjutnya, identifikasi siapa yang terkena dampak dari masalah tersebut. Hal yang perlu diperiksa misalnya: Apakah user hanya satu orang atau banyak Apakah user berada di jaringan internal atau eksternal Status akun di sistem (disable, locked, salah password, dll.) Role atau permission yang dimiliki user Data ini bisa dicek melalui: Sistem lokal Directory servi...

How to manage iptables with netfilter-persistent

Gambar
As we may know that iptables is temporary command, it will be lost when rebooting so to manage the firewall rules on iptables we can use netfilter-persistent,  it can be used to add, edit and remove rules on files,  save,  and flush. This is the example video about managing the iptables rules, you can try by yourself with any rules you want on server, client or router.

IT NSA Tips

Konfigurasi & Troubleshooting: Konsep Lebih Penting dari Vendor 🔧 Configuration — Fokus ke Konsep, Bukan Sekadar Tools Hal paling penting dalam dunia IT adalah memahami konsep terlebih dahulu , baru kemudian mencari cara konfigurasi sesuai vendor atau teknologi yang digunakan. Sebagai contoh: 🌐 VPN Semua vendor pada dasarnya menggunakan konsep yang sama, misalnya: SSL VPN IKEv2 VPN L2TP/IPsec VPN Perbedaannya hanya pada: Syntax konfigurasi Letak menu / GUI Cara implementasi Karena itu, kemampuan yang dibutuhkan adalah: 👉 Membaca dokumentasi 👉 Googling solusi 👉 Memahami konsep dasar jaringan 🖥️ Contoh Stack Teknologi Lain Banyak teknologi memiliki konsep sama, hanya implementasinya berbeda. File Sharing Windows SMB Linux Samba / NFS Virtualisasi & Live Migration Bisa menggunakan: KVM Hyper-V VMware Konsepnya tetap: Host → VM → Storage → Network → Migration Load Balancer Bisa menggunakan cloud atau software: Cloud: OpenStack GC...