Saturday, December 29, 2012

membatasi koneksi dari user ssh

 
 

Sent to you by subuh via Google Reader:

 
 

via AYO BELAJAR LINUX - Facebook by Code Prasetyo on 12/29/12

Code Prasetyo 3:27pm Dec 26
(tanya)
saya ingin membatasi koneksi dari user ssh dg cara membatasi koneksi dari ip berbeda dengan 1 akun yg sama,jadi 1 akun user hanya bisa login di 1 ip/kompie,bila login dr ip/kompie lain otomais ke banned 10 menit,apa yg harus saya lakukan biar bisa kaya gini??

N.B
saya sudah baca2 ttg pembatasan melalui /etc/security/limits.conf
tp masih bingung,alhasil saya masih bisa multy login dg ip berbeda.

Arie Wijayanto 8:15pm Dec 26
ga bisa, IP Public opsel GSM/CDMA di indonesia itu shared om

jadi bisa aja 1 IP tapi banyak tempat

Arie Wijayanto 8:35pm Dec 26
hmmm... setelah berpikir sejenak, kayaknya bisa tuh pake perl script + crontab

ps aux --> dpt daftar process plus username
netstat -npt --> process dr tahap 1 bisa di-crosscheck apakah ada IP berbeda dgn user yg sama
iptables --> utk block IP

klo ga mau pake crontab, bikin endless looping, biar efeknya instan

Code Prasetyo 1:08am Dec 27
wuadooh pak arie,pelan2 jelasinnya:ngelu
Btw endless looping itu yg gmana ya om??
Script perl nya + crontab yg buat nglakuin hal di atas om arie punya?
iya om,kmaren mau pake fail2ban trnyata cm buat ngban kl login2 gagal skian x,pake limits.conf sama aja.

Arie Wijayanto 1:09am Dec 27
endless looping:
while :
do
echo "arie keren";
done

script perl blum dibikin,
itu baru ide dpt waktu nongkrong di wc

nanti klo dah jadi script tak jual deh, hahaha :)

Code Prasetyo 1:14am Dec 27
jiakakakakkk ok pak arie (y)

Ipoel Huda 1:23am Dec 27
g bisa :) kalo membatasi per IP kan IPnya berubah2

Code Prasetyo 1:28am Dec 27
iya sich om,jd mesti gmana ya buat membatasi login user nya?apa cm bs pasrah sambil mantau lwt vps bbrpa ip yg konek n sambil tebak2?kl di limits.conf itu ada pembatasan user dr sbuah group,tp itu pmbatasan prosesnya misal di set pembatasan proses 200 bakal ke ban,pas proses 150 dpt warning,yg bikin saya bingung,maksud dr proses ini proses apa ya?? -_-

Ipoel Huda 1:42am Dec 27
user login SSH itu memakai 1 proses, dia buka console bertambah 2 proses, dan seterusnya.

Arie Wijayanto 1:47am Dec 27
justru process itu intinya...

Code Prasetyo 2:35am Dec 27
jd gmana baiknya buat setting prosesnya pak??

Arie Wijayanto 2:38am Dec 27
ya itu lanjut ke ide saya, gambaran secara umumnya sih gitu

weekend kayaknya mulai dicoding

Code Prasetyo 2:49am Dec 27
hmmm kl gt nunggu matengannya aja dr pak arie,hehe :p

Arie Wijayanto 12:53am Dec 29
kayaknya sukses nih coding nya... tp masih pake php :)

#cuma ngerti php#

Ipoel Huda 3:11am Dec 29
weww... minta :v

Code Prasetyo 3:26am Dec 29
ikut nunggu jatah ( <3 , <3 )

Code Prasetyo 3:27am Dec 29
eh tp php ya pak arie?waduh di vps nya mesti ada xampp dunk pak?

Arie Wijayanto 3:28am Dec 29
kagak perlu xampp, cukup
apt-get install php5-cli

Code Prasetyo 3:37am Dec 29
owh gt ya,btw php pak arie bisa batasi login akun sama di pc berbeda??kl iya langsung gelar tiker :D

Arie Wijayanto 3:41am Dec 29
saat ini baru muncul notif klo ada user yg login dari 2 IP berbeda

Dzawa Telnet 3:43am Dec 29
dikasi software aja ... detek hardware id :D

Code Prasetyo 4:27am Dec 29
hah gmana cara nya itu mas dzawa?

Arie Wijayanto 4:29am Dec 29
Dzawa Telnet : wah kayaknya menarik nih, gimana caranya?

#siapbelajarilmubaru

Dzawa Telnet 4:40am Dec 29
tujuan nya apa dulu nih? buat dijadikan sock 5 doang atau gimana ? :/

Arie Wijayanto 4:44am Dec 29
singkatnya:
ingin membatasi login,
satu user dgn IP yang sama bisa login ssh sepuasnya,
tetapi 1 user tsb tidak boleh login dari 2 IP yg berbeda

Code Prasetyo 5:26am Dec 29
anu pak arie,script php yg anda bikin itu mirip2 sarg gak ya?

Arie Wijayanto 5:26am Dec 29
blum pernah pake sarg...

Code Prasetyo 5:29am Dec 29
sarg cm buat monitoring pak kl gak salah

Arie Wijayanto 5:31am Dec 29
insya alloh ntar malem difinalkan, nanti tak kasih account tester nya, silahkan login dari multiple IP

Code Prasetyo 5:54am Dec 29
manteeebb

Ipoel Huda 6:17am Dec 29
pak Arie Wijayanto, kalau saya login di 10 PC berbeda tetapi menggunakan 1 proxy untuk login gmana? :D

Arie Wijayanto 6:26am Dec 29
ya tetep kedetect 1 IP, tp sy udah lama ngebatesin 1 user max 6 ssh, klo yg ke 7 login, bakal DC semua

Dzawa Telnet 6:27am Dec 29
kalo cuma ssh nya cuma buat browsing mending pake software mas praset .....

vb6 juga jadi :D

1 pc 1 ssh..
bikin aktifasi nya dari hardware id ..

Ipoel Huda 6:28am Dec 29
kalau saya cuman 1 :3

Arie Wijayanto 6:29am Dec 29
kasian yg pk multi ssh

Ipoel Huda 6:30am Dec 29
kasian juga sellernya pak :v kalau 1 user dipake 7 orang

Code Prasetyo 7:26am Dec 29
kl saya lebih memilih silahkan multy login tp di 1 pc,kl ktauan 1 akun terpakai 2 ip langsung ban tanpa toleransi lg,rule gt kejam gak ya pak?

Code Prasetyo 7:28am Dec 29
kl tool gt sbenernya kpikiran jg mas dzawa,lebih aman dr multy ip,cm yg dtakutkan tar malah toolnya djual kembali sperti kjadian yg sudah2,tool tinggal pake dkasih gratis tau2 djual tnpa ijin,sampe shock pas liat nya,mknya agak mls mas pake jenis ini,ahahahaha

Ipoel Huda 7:29am Dec 29
Code Prasetyo, g tega juga sih tapi gmana lagi :D

Dzawa Telnet 7:33am Dec 29
ga bisa lah mas, kan butuh aktifasi dari ente, ambil aja id dari salah satu hardware.

Code Prasetyo 8:19am Dec 29
weeekkss iya ya mas dzawa,klupaan bagian itu,ahahaha,tar gw coba mas dzawa (y)

Arie Wijayanto 9:39am Dec 29
klo pake hardware id. mo pindah2 gadget bisa ga tuh?

misal pagi di laptop A, siang di android A, sore di Android B, malam di laptop B?

Arie Wijayanto 9:40am Dec 29
klo pake hardware id. mo pindah2 gadget bisa ga tuh?

misal pagi di laptop A, siang di android A, sore di Android B, malam di laptop B?

 
 

Things you can do from here:

 
 

2 comments: