<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>winawang &#187; salah</title>
	<atom:link href="http://winawang.com/tag/salah/feed/" rel="self" type="application/rss+xml" />
	<link>http://winawang.com</link>
	<description></description>
	<lastBuildDate>Tue, 04 May 2010 06:44:53 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Mencegah Serangan Brute Force</title>
		<link>http://winawang.com/2009/11/12/mencegah-serangan-brute-force/</link>
		<comments>http://winawang.com/2009/11/12/mencegah-serangan-brute-force/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 04:57:45 +0000</pubDate>
		<dc:creator>winawang</dc:creator>
				<category><![CDATA[mikrotik]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[kombinasi]]></category>
		<category><![CDATA[login]]></category>
		<category><![CDATA[salah]]></category>
		<category><![CDATA[serangan]]></category>
		<category><![CDATA[skrip]]></category>

		<guid isPermaLink="false">http://winawang.com/?p=629</guid>
		<description><![CDATA[<p>Serangan brute-force adalah sebuah teknik serangan terhadap sebuah sistem keamanan komputer yang menggunakan percobaan terhadap semua kunci yang mungkin (id.wikipedia.org/wiki/Serangan_brute-force).</p>
<p>Metode kerjanya adalah mencoba semua kombinasi yang mungkin. Semua kombinasi dicoba satu-persatu sampai ketemu yang benar. Apabila belum ketemu yang benar, maka brute force akan berjalan sampai habis.</p>
<p>Berikut adalah skrip di firewall mikrotik untuk mencegah serangan [...]]]></description>
			<content:encoded><![CDATA[<p>Serangan brute-force adalah sebuah teknik serangan terhadap sebuah sistem keamanan komputer yang menggunakan percobaan terhadap semua kunci yang mungkin (<a href="http://id.wikipedia.org/wiki/Serangan_brute-force" target="_blank">id.wikipedia.org/wiki/Serangan_brute-force</a>).</p>
<p>Metode kerjanya adalah mencoba semua kombinasi yang mungkin. Semua kombinasi dicoba satu-persatu sampai ketemu yang benar. Apabila belum ketemu yang benar, maka brute force akan berjalan sampai habis.<span id="more-629"></span></p>
<p>Berikut adalah skrip di firewall mikrotik untuk mencegah serangan brute force (<a href="http://wiki.mikrotik.com/wiki/Bruteforce_login_prevention" target="_blank">wiki.mikrotik.com/wiki/Bruteforce_login_prevention</a>).</p>
<p>Hanya membolehkan 10 FTP salah login per menit.</p>
<blockquote><p>/ip firewall filter<br />
add chain=input protocol=tcp dst-port=21 src-address-list=ftp_blacklist action=drop \<br />
comment=&#8221;drop ftp brute forcers&#8221;</p>
<p>add chain=output action=accept protocol=tcp content=&#8221;530 Login incorrect&#8221; dst-limit=1/1m,9,dst-address/1m</p>
<p>add chain=output action=add-dst-to-address-list protocol=tcp content=&#8221;530 Login incorrect&#8221; \<br />
address-list=ftp_blacklist address-list-timeout=3h</p></blockquote>
<p>Mencegah serangan SSH brute force untuk dilarang selama 10 hari setelah berusaha berulang-ulang.</p>
<blockquote><p>/ip firewall filter<br />
add chain=input protocol=tcp dst-port=22 src-address-list=ssh_blacklist action=drop \<br />
comment=&#8221;drop ssh brute forcers&#8221; disabled=no</p>
<p>add chain=input protocol=tcp dst-port=22 connection-state=new \<br />
src-address-list=ssh_stage3 action=add-src-to-address-list address-list=ssh_blacklist \<br />
address-list-timeout=10d comment=&#8221;" disabled=no</p>
<p>add chain=input protocol=tcp dst-port=22 connection-state=new \<br />
src-address-list=ssh_stage2 action=add-src-to-address-list address-list=ssh_stage3 \<br />
address-list-timeout=1m comment=&#8221;" disabled=no</p>
<p>add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage1 \<br />
action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m comment=&#8221;" disabled=no</p>
<p>add chain=input protocol=tcp dst-port=22 connection-state=new action=add-src-to-address-list \<br />
address-list=ssh_stage1 address-list-timeout=1m comment=&#8221;" disabled=no</p></blockquote>
<p>Yang perlu diperhatikan lagi adalah urutan skripnya. Kalau terbalik bisa tidak berjalan.</p>
]]></content:encoded>
			<wfw:commentRss>http://winawang.com/2009/11/12/mencegah-serangan-brute-force/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
