Tag Archives: Keamanan Jaringan

Enkripsi Satu Arah MD5 / Hashing dan Collision Vulnerability

By | April 21, 2025

462 ViewsApa Itu Enkripsi Satu Arah? Enkripsi satu arah atau hashing adalah proses mengubah data (biasanya teks atau password) menjadi bentuk representasi tetap (hash) yang: Tidak bisa dikembalikan ke bentuk aslinya (irreversible); Memiliki panjang tetap, terlepas dari panjang input-nya; Digunakan untuk verifikasi integritas dan penyimpanan password secara aman. MD5 (Message-Digest Algorithm 5) adalah algoritma hashing… Read More »

Reverse tunneling sebagai backdoor

By | April 19, 2025

358 ViewsBanyak sekali kasus yang terjadi ketika sebuah akses ke level lebih tinggi yang sengaja melalui teknik Reverse tunneling sebagai backdoor. Ini adalah salah satu metode favorit dalam dunia post-exploitation karena sifatnya yang:  Sulit terdeteksi;  Tidak membutuhkan port inbound terbuka;  Memanfaatkan fitur legal dari SSH. Reverse SSH Tunnel memungkinkan target (korban) melakukan koneksi outbound ke server… Read More »

Proxy Jump untuk Remote Komputer

By | April 19, 2025

396 ViewsProxyJump adalah teknik SSH chaining yang memungkinkan kamu terhubung ke host tujuan lewat host perantara (jump host). Kamu yang tidak ingin file transit ke server, tapi hanya ingin menjadikan server sebagai “jembatan” maka proxy jump sangat cocok. Mulai dari OpenSSH 7.3+ teknik proxy jump bisa lebih simple dengan perintah ssh -J user@jump-host user@target-server Misalkan kita… Read More »

Push File dari Server ke Client dengan teknik reverse SSH tunnel

By | April 18, 2025

370 ViewsPush File dari Server ke Client dengan teknik reverse SSH tunnel – Biasanya proses upload / push file dimulai dari sisi client ke server, hal itu memungkinkan karena server yang mempunyai IP public! Nah kalau client kan tidak punya, kecuali kalau punya fitur port forwarding. Bisanya fitur port forwarding pada modem itu jarang sekali… Read More »

Melindungi Port Sever dengan port knocking

By | April 16, 2025

562 ViewsKetika berbicara tentang keamanan server, kebanyakan orang langsung terpikir soal firewall, SSH key, atau fail2ban. Namun, ada satu teknik keren dan cerdas yang masih jarang diketahui banyak orang: Port Knocking. Teknik ini bisa diibaratkan sebagai “ketukan rahasia” untuk membuka pintu server secara diam-diam. Bayangkan kamu ingin buka pintu rumah yang terkunci, tapi kuncinya bukan kunci… Read More »

jupyterlab bisa dibobol menggunakan teknik bruteforce?

By | April 16, 2025

427 Viewsapakah token di jupyterlab bisa dibobol menggunakan teknik bruteforce? Secara teori, token JupyterLab bisa saja menjadi target serangan brute-force, tapi dalam praktiknya sangat sulit dan tidak efektif jika sistem dikonfigurasi dengan benar. Berikut penjelasan lengkapnya: Apa itu token di JupyterLab? Saat JupyterLab berjalan, ia biasanya menghasilkan token autentikasi yang diperlukan untuk mengakses server melalui… Read More »

Backdoor ‘Auto-Color’ Ancaman Serius bagi Sistem Linux

By | April 16, 2025

323 Views Seorang aktor ancaman yang tidak dikenal baru-baru ini terpantau menargetkan universitas dan organisasi pemerintah di Asia dan Amerika Utara dengan sebuah backdoor yang belum pernah dilaporkan sebelumnya, bernama Auto-Color, yang sangat sulit terdeteksi dan mampu mempertahankan akses tersembunyi ke sistem yang terinfeksi dalam jangka waktu yang lama. Cara awal penyebaran Auto-Color ke target… Read More »

Upload dan download file ke server via Protokol SSH

By | April 18, 2025

760 ViewsUpload dan download file ke server via Protokol SSH menggunakan SCP. SCP Secure Copy Protocol untuk upload dan download file ke server. Apa itu SCP? scp adalah singkatan dari Secure Copy Protocol, digunakan untuk menyalin file atau direktori antar komputer secara aman melalui koneksi SSH. Jadi, scp memanfaatkan enkripsi SSH untuk menjaga keamanan data… Read More »

Enum User Terhadap Nama Pengguna di OpenSSH

By | April 5, 2025

583 ViewsEnum User Terhadap Nama Pengguna di OpenSSH atau lebih dikenal dengan CVE-2018-15473 adalah kerentanan pada OpenSSH versi hingga 7.7 yang memungkinkan penyerang melakukan enumerasi nama pengguna. Kerentanan ini terjadi karena server OpenSSH merespons secara berbeda terhadap upaya autentikasi dengan nama pengguna yang valid dan tidak valid, sehingga memungkinkan penyerang menentukan apakah nama pengguna tertentu… Read More »

netstat (Network Statistics) untuk monitoring jaringan

By | April 2, 2025

434 Viewsnetstat (Network Statistics) adalah alat bawaan sistem operasi berbasis Unix dan Windows yang digunakan untuk menampilkan informasi tentang koneksi jaringan, port yang terbuka, dan statistik lalu lintas jaringan. Saya biasa menggunakan netstat untuk monitoring VPS untuk mengetahui port dan IP mana saja yang sedang terhubung dan terbuka untuk memastikan tidak ada penyusup yang masuk.… Read More »