prevention login bruteforce mikrotik

31
Prevention Login Bruteforce MikroTIK MUM Indonesia 2016 Oleh Fajar Amanullah Zaky SMK Catur Global

Upload: vudat

Post on 15-Jan-2017

234 views

Category:

Documents


3 download

TRANSCRIPT

Page 1: Prevention Login Bruteforce MikroTIK

Prevention Login Bruteforce

MikroTIK

MUM Indonesia 2016

Oleh Fajar Amanullah Zaky

SMK Catur Global

Page 2: Prevention Login Bruteforce MikroTIK

Tentang Saya

1. Salah satu Pelajar di SMK Catur Global Kota Bekasi

2. Pernah mengikuti Pesantren Networkers ID-Networkers

3. Kenal MikroTIK sejak Kelas 1 SMK (2014)

4. MTCNA, MTCRE, MTCINE

5. Email : [email protected]

6. Contact : +62-823 1057 4385

Page 3: Prevention Login Bruteforce MikroTIK
Page 4: Prevention Login Bruteforce MikroTIK
Page 5: Prevention Login Bruteforce MikroTIK

PRAY

CONFIG

STUDY

SLEEP

No Take a Bath

Page 6: Prevention Login Bruteforce MikroTIK
Page 7: Prevention Login Bruteforce MikroTIK

Apa itu Bruteforce ?

Brute force attack adalah sebuah metode penyerangan

terhadap sebuah sistem, dengan mencoba semua kemungkinan

password (kata kunci).

Brute force attack merupakan serangan yang dapat

meningkatkan resource spu secara drastis, karena mencoba

seluruh kemungkinan kata.

Page 8: Prevention Login Bruteforce MikroTIK

Perbedaan Dictionary attack

dengan Bruteforce attack

Dictionary attack menyerang target dengan mencoba semua kata-

kata yang didefinisikan dalam sebuah list (disebut juga dengan istilah

kamus atau dictionary).

Berbeda dengan Brute force attack yang menggunakan semua

kemungkinan kombinasi karakter yang lingkup katanya sangat luas

Makalah tentang kriptografi oleh Imam Prabowo K

Page 9: Prevention Login Bruteforce MikroTIK

Brute force Attack

• Penyerangan brutal dengan menggunakan seluruh

kemungkinan

Contoh : aaaa s/d zzzz

AAAA s/d ZZZZ

aAaA s/d zZzZ

AaAa s/d ZzZz

• Serangan ini membutuhkan waktu yang sangat lama

• Persentase keberhasilan yang cukup besar

Page 10: Prevention Login Bruteforce MikroTIK

Dictionary Attack

• Penyerangan yang mencoba kemungkinan seluruh kata yang

telah disusun dalam list kamus (Dictionary)

Contoh : admin 4dm1n

admin123 ADMIN

admin321 4DM1N

• Persentase yang didapat kurang menentu, tergantung kita

memperkirakan password yang dibuat oleh adminnya

• Dapat memakan banyak waktu jika amunisinya cukup banyak

dalam menebak password

Page 11: Prevention Login Bruteforce MikroTIK

Pendeteksian Bruteforce

MikroTIK

Page 12: Prevention Login Bruteforce MikroTIK

Tools Bruteforce

1. Hydra

2. Medusa

3. Ncrack

Page 13: Prevention Login Bruteforce MikroTIK

Penanganan Bruteforce SSH

Disable service SSH

Page 14: Prevention Login Bruteforce MikroTIK

Penanganan Bruteforce SSH

dengan Firewall

Page 15: Prevention Login Bruteforce MikroTIK

Penanganan Bruteforce SSH

dengan Firewall

Page 16: Prevention Login Bruteforce MikroTIK

Penanganan Bruteforce SSH

dengan Firewall

Page 17: Prevention Login Bruteforce MikroTIK

Penanganan Bruteforce SSH

dengan Firewall

Page 18: Prevention Login Bruteforce MikroTIK

Penanganan Bruteforce SSH

dengan Firewall

Page 19: Prevention Login Bruteforce MikroTIK

Hasil akhir Filter Rules

Page 20: Prevention Login Bruteforce MikroTIK

Testing Bruteforce SSH

Page 21: Prevention Login Bruteforce MikroTIK

Penanganan Bruteforce FTP

Disable service FTP

Page 22: Prevention Login Bruteforce MikroTIK

Penanganan Bruteforce FTP

dengan Firewall

Page 23: Prevention Login Bruteforce MikroTIK

Penanganan Bruteforce FTP

dengan Firewall

Page 24: Prevention Login Bruteforce MikroTIK

Penanganan Bruteforce FTP

dengan Firewall

Page 25: Prevention Login Bruteforce MikroTIK

Hasil akhir Filter Rules

Page 26: Prevention Login Bruteforce MikroTIK

Testing Bruteforce FTP

Page 27: Prevention Login Bruteforce MikroTIK

Penanganan Bruteforce Telnet

Disable service Telnet

Page 28: Prevention Login Bruteforce MikroTIK

Penanganan Bruteforce

Telnet dengan Firewall

Page 29: Prevention Login Bruteforce MikroTIK

Penanganan Bruteforce

Telnet dengan Firewall

Page 30: Prevention Login Bruteforce MikroTIK

Hasil akhir Filter Rules

Page 31: Prevention Login Bruteforce MikroTIK

^_^