Indonesian Back|Track Team
Share CAPTCHA in SSH For Anti Bruteforce - Printable Version

+- Indonesian Back|Track Team (https://www.indonesianbacktrack.or.id/forum)
+-- Forum: Defensive Zone (https://www.indonesianbacktrack.or.id/forum/forum-173.html)
+--- Forum: Hardening (https://www.indonesianbacktrack.or.id/forum/forum-189.html)
+--- Thread: Share CAPTCHA in SSH For Anti Bruteforce (/thread-5651.html)

Pages: 1 2


CAPTCHA in SSH For Anti Bruteforce - gnome_selpa - 03-04-2014

Assalamualaikum,
gimana kabarnya semua keluarga besar IBTeam, pada sehat-sehat aja kan ? Maaf ya, banyak temen-temen ngubungin gw di facebook, twitter, bahkan sms nanyain kabar. Kabar gw baik-baik aja dul, lu semua pasti sehat-sehat juga kan Big Grin (kok malah ...) Tongue

Oke kita lanjut tanpa basa basi dah, kemaren gw nulis thread tentang iptables untuk anti bruteforce disini tapi sayang di thread tersebut kagak ada yang ngasi ijo-ijo Big Grin Mudah-mudahan dimari banyak yang ngasi es kelapa ijo Big Grin

Nah keles ini (kok keles sih nom, lah iya bahasa gaul jaman sekarangkan begitu. kali diganti jadi keles) Tongue lanjut lagi dul. Gw pengen share masih tentang anti bruteforce ssh juga seperti kemaren, tapi ini bukan menggunakan metode apapun. cuman hanya pengaplikasian "captcha" di ssh tersebut. Udah pada tahu kan apa itu capctha ? ya benar, intinya untuk membedakan robot dan manusia (kalo kurang pengertiannya tambahin ya)...

begini nih penampakannya:
Spoiler! :
[Image: 1560695_603047933101838_1369854997_n.jpg]
[hide]
Langkah-langkahnya:
Pertama - kudu download pam_captcha dulu dimari kemudian ekstrak dah.
Spoiler! :
Kedua - Instal paket-paket pendukungnya dul (Studi kasus: Ubuntu Server 12.10 LTS)
Spoiler! :
apt-get install make build-essential libpam0g-dev figlet
Ketiga - Instal libpam-captcha
Spoiler! :
# sudo add-apt-repository ppa:chilicuil/sucklesstools
# sudo apt-get update
# sudo apt-get install libpam-captcha
Keempat - Kita build dulu pam captcha yang telah didownload tadi
Code:
# tar -xvfz pam_captcha-1.5.tar.gz
# cd pam_captcha-1.5
# make
# apt-get install gnome_selpa ganteng << ini jangan ditulis, tapi diinget ya
Kelima - *Oke sekarang untuk instal menginstal sudah selesai, sekarang konfigurasi selanjutnya. Namanya juga SSH kan, ya kita harus juga mengubah sedikit pada konfigurasi ssh nya seperti ini.
Code:
nano /etc/pam.d/sshd
tambahkan beberapa tulisan seperti yang ditandai berikut
Spoiler! :
[Image: 2yy3tbk.jpg]
Keenam - *Konfigurasi sshd_config nya
Code:
nano /etc/ssh/sshd_config
Edit konfigurasi sshd nya seperti gambar ini dul ya Tongue
Spoiler! :
[Image: 2yv1e6a.jpg]
Kalo udah selesai konfigurasinya, restart dah tuh ssh. Apa mau dibikin cara nge-restart ssh Big Grin ya udah deh, daripada ntar ngambek Tongue
Code:
/etc/init.d/ssh restart
Sekarang coba di akses ssh nya yang udah di aplikasiin ama "metode" captcha ini. Nah kalo digabungin ama Port Knocking lebih mantep lagi dul, ssh lu "insyallah" high level defense Big Grin

Nah nih gw sertain video nya Smile

Note:
Spoiler! :
Studi kasus menggunakan Ubuntu Server 12.10 LTS
[/hide]

Sumber: Blog sendiri

Regard,

gnome_selpa


RE: Anti Bruteforce SSH with CAPTCHA - arafahcom - 03-05-2014

haha keren juga ini , ternyata captcha juga ada di cli saya kira di gui aja


RE: CAPTCHA in SSH For Anti Bruteforce - drewcode - 03-05-2014

kren nih bro \m/
patut di coba ini, mantap lah...

cek sempak +2


RE: CAPTCHA in SSH For Anti Bruteforce - gnome_selpa - 03-05-2014

(03-05-2014, 12:25 AM)arafahcom Wrote: haha keren juga ini , ternyata captcha juga ada di cli saya kira di gui aja

Yoi dul, >Big Grin<

(03-05-2014, 12:32 AM)drewcode Wrote: kren nih bro \m/
patut di coba ini, mantap lah...

cek sempak +2

Makasih dul, :-bd #kabarnyaMasBro


RE: CAPTCHA in SSH For Anti Bruteforce - red27 - 03-05-2014

Manthappp om (y)... baru tau juga tuh.. Big Grin


RE: CAPTCHA in SSH For Anti Bruteforce - sonyrimawan - 03-05-2014

mantap pak Big Grin
pokoke bruteforce Big Grin


RE: CAPTCHA in SSH For Anti Bruteforce - orang sederhana - 03-05-2014

mantab pak pokoke si @gnome_selpa Big Grin


RE: CAPTCHA in SSH For Anti Bruteforce - iyan squid - 03-05-2014

mantap, akhirnya di share juga metodenya Big Grin, entr ane praktekin dech dul , cek kulkas yoo ada kiriman cendol


RE: CAPTCHA in SSH For Anti Bruteforce - bee1k - 03-05-2014

baru tau ane ada yang kayak gini makasih om infonya Big Grin


RE: CAPTCHA in SSH For Anti Bruteforce - gnome_selpa - 03-05-2014

(03-05-2014, 12:26 PM)iyan squid Wrote: mantap, akhirnya di share juga metodenya Big Grin, entr ane praktekin dech dul , cek kulkas yoo ada kiriman cendol

Thanks dul Big Grin ini kan pesenan lu kemaren Smile

(03-05-2014, 01:10 PM)bee1k Wrote: baru tau ane ada yang kayak gini makasih om infonya Big Grin

Sama-sama om Smile