Konfigurasi Server Telnet di CentOS 7



Haii.. guys kembali lagi bersama saya fahmi latief munir di blog yang mungkin bermanfaat buat kalian hehe

Oke disini saya akan membahas tentang "Cara Konfigurasi Telnet", nah apasih itu telnet ? Telnet atau Telecommunications Network Protocol merupakan sebuat perangkat lunak/aplikasi yang digunakan untuk mengendalikan sebuah sistem komputer dari jarak jauh.

Oke post ini adalah lanjutan dari post sebelumnya.... dan disini saya menggunakan OS Centos 7 yang sudah saya install "Repository Local" , jadi sebelum melakukan konfigurasi telnet kalian harus terlebih dahulu install Repository pada Centos 7 kalian masing masing.....

Oke langsung saja masuk ke materi hehe




Berikut contoh topologi yang saya gunakan.... di Server saya menggunakan Centos 7 dan client saya menggunakan Windows 10...


Oke lanjut lagii...



Konfigurasi IP Address Server


Kalian atur terlebih dahulu ip address pada server dan pada client, untuk konfigurasi ip addres pada server kalian bisa lihat --->>>Disini<<<---

Konfigurasi IP Address Client


Lalu atur juga pada client dengan ip yang berbeda...

Konfigurasi Server


Oke, pertama tama kita install telnet servernya terlebih dahulu, nah jika belum terinstall telnet, kalian bisa menginstalnya terlebih dahulu, dan untuk menginstallnya menggunakan perintah "yum install telnet telnet-server -y"


Maka akan terlihat bahwa penginstallan telnet sudah berhasil...


Setelah tadi menginstall server telnetnya, sekarang kita check terlebih dahulu kalau telnet sudah benar-benar terinstal, nah cara untuk mengetahuinya adalah kita harus check packet telnet nya :3 dan cara untuk check paket telnetnya menggunakan perintah "rpm -qa |grep telnet".
Penjelasan sedikit
grep : adalah sebuah perintah yang berfungsi untuk mencari sebuah sting pada setiap file.
telnet : ini adalah string yang dicari .


Dan seteleh itu kita akan menjalankan server telnet nya dengan perintah "Systemctl start telnet.socket" dan "Systemctl enable telnet.socket"....


Setelah tadi menjalankan service telnetnya, sekarang kita menaambahkan port telnetnya di firewall, kenapa harus ditambahkan? oke harus ditambahkan , karena jika tidak, nanti port 23 yaitu port telnet akan di block/tidak diizinkan untuk diakses maka dari itu kita harus menambahkan portnya ke firewall :3
dan perintahnya adalah "firewall-cmd --permanent --add-port=23/tcp"
firewall-cmd : adalah perintah untuk masuk ke settingan firewall
--permanent : adalah perintah untuk menambahkan sesuatu secara permanent didalam firewall
--add-port : adalah perintah untuk menambahkan port
23/tcp : adalah port yang ditambahkan ke dalam firewall nya, dan tcp nya adalah protokol yang digunakan

Nah, setelah tadi menambahkan port kedalam firewall, sekarang restart firewall nya menggunakan perintah "firewall-cmd --reload" dan pastikan ada tulisan "success".


Lalu kita buat user baru di Centos kalian... dengan cara isi useradd "fahmikeren" , passwd "fahmikeren",  Maka akan ditanya "New password" dan "Password baru"....


Lalu masuk ke file "Securetty" dan konfigurasi ini fungsinya sebagai mengatur jumlah login root pada telnet dan edit securetty nya menggunakan text editor  vi , atau bisa menggunakan yang lain....


Setelah masuk ke text editor, disini kiita tambahkan text "pts/0" ini fungsinya untuk enable 1 kali akses root pada telnet jadi intinya kalau konfigurasi di securetty nya seperti diatas, maka hanya bisa login 1 telnet, nah sekarang kita coba ke windows nya...


Lalu kalian coba PING dari client ke server... pastikan hasilnya reply...


Sebelum meremote di windows, kita harus menambahkan feature terlebih dahulu di "windows feature" caranya adlah, buka control panel, lalu search dengan keyword "fea" dan akan muncul "programs and feature" lalu klik "turn windows feature...." dan akan muncul window seperti gambar diatas lalu cari telnet dan beri tanda centang di telnet tersebut...


Maka hasilnya akan seperti diatas...


Setelah itu coba kita kases/ login ke telnet dengan cara buka CMD di windows, dan ketik perintah seperti gambar diatas...


Setelah itu kita login dengan menggunakan "root" dan password nya isi dengan sesuai ulangan kalian....


dan ketika kita buka 1 CMD lagi, dan login lagi menggunakan root dan password yang sama dan hasilnya pasti "Login incorrect" walaupun password sudah benar, tetapi akan gagal
kenapa? karena tadi kita setting di "securetty" hanya "pts/0" yang hanya dibolehkan login 1 root...


dan sekarang kita mencoba mengedit lagi "securetty" nya, dantambahkan "pts/1" untuk login 2 root sekaligus..
dan save text nya dengan cara "esc" dan ketik ":wq"


Setelah tadi melakukan konfigurasi di "securetty" kita coba login lagi :# dan hasilnya bisa login : dan selamat berarti sudah berhasil

TELNET TIDAK BAIK UNTUK DIREMOTE


Telnet tidak aman untuk remote?  Oke untuk membuktikan telnet tidak aman untuk remote adalah melakukan capture packet menggunakan "wireshark" karena disini saya menggunakan GNS3 jadi untuk melihat packet nya menggunakan "wireshark" .
langkah pertama adalah klik kanan pada kabel di topologi "GNS3" nya , dan klik "start capture"


Lalu kita atur port yang akan kita gunakan..


Setelah itu akan muncul tampilan wireshark nya, pada kolom "filter" cari "telnet" untuk mencari packet telnet dan jika sudah ketemu, lalu klik kanan pada hasil capture tadi, dan klik "follow TCP stream"


Maka kalian akan liihat bahwa telnet itu tidak baik untuk diremote karena ketika telnet diremote, kita bisa melihat username dan password nya secara bersamaan...

ya mungkin segini saja dulu yang bisa saya sampaikan kurang lebihnya saya mohon maaf...

saya Fahmi Latief Munir undur diri...

Wassalamualaikum wr.wb

0 komentar:

Post a Comment