Mengamankan user “Root” dengan teknik merubah user biasa menjadi user “Root”
Berikut langkah-langkah mudah pembuatan account user tersebut :
LANGKAH PERTAMA :
[root@centos ~]# adduser -u 0 -o -g 0 -G 0,1,2,3,4,6,10 -M user-yang-baruPenjelasan :
- adduser : perintah untuk menambah user pada server linux
- -u 0 -o : set value user baru ke 0
- -g 0 : set group number user ke 0
- -G 0,1,2,3,4,6,10 : set group user akses ke 0 = root, 1 = bin, 2 = daemon, 3 = sys, 4 = adm, 6 = disk, 10 = wheel
- -M : tidak membuat home directori untuk user baru tersebut
- user-yang-baru : nama username yang baru
Periksa apakah hak akses dan informasi user baru sama seperti root :
[root@centos ~]# id rootSetelah user dibuat jangan lupa untuk membuat passwordnya :
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)
[root@centos ~]# id user-yang-baru
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)
[root@fedora ~]# less /etc/passwd
[root@fedora ~]# less /etc/shadow
[root@fedora ~]# less /etc/group
[root@centos ~]# passwd user-yang-baru
Changing password for user root2.
New UNIX password:
Retype new UNIX password:
passwd: all authentication tokens updated successfully.
LANGKAH KEDUA :
Cara yang kedua ini kita hanya perlu menkonfigurasi pada file /etc/ssh/sshd_config
#nano /etc/ssh/sshd_configCari baris berikut :
# Authentication:Ubah menjadi
LoginGraceTime 120
PermitRootLogin yes
StrictModes yes
# Authentication:Tujuan dari konfigurasi di atas adalah
AllowUsers rumahku
LoginGraceTime 5
PermitRootLogin no
StrictModes yes
MaxAuthTries 3
- Waktu login akan di batasi selama 5 menitKarena User root dilarang login maka kita buat User baru dengan nama yang kita mau
- User root dilarang login (disable root login)
- Batas gagal login di batasi sebanyak 3 kali
- Hanya mengizinkan user “rumahku” yang bertindak sebagai “root”
contoh :
useradd rumahkuKemudian lakukan konfigurasi kembali pada file sshd_config menjadi
passwd rumahku
# Authentication:Rubah port SSH yang defaultnya pada port 22 ke random port misalnya 2233
AllowUsers rumahku
LoginGraceTime 5
PermitRootLogin no
StrictModes yes
MaxAuthTries 3
# What ports, IPs and protocols we listen forrubah menjadi
Port 22
# What ports, IPs and protocols we listen forSave konfigurasi dengan Ctrl+O dan keluar dari nano dengan Ctrl + X
Port 2233
Lakukan restart pada service SSH
#service ssh restart
No comments:
Post a Comment