Administrasi Jauh



NOC(Network Operations Center) : satu atau lebih lokasi dari mana monitoring jaringan dan kontrol , atau manajemen   jaringan,dilaksanakan terhadap komputer.
A.MAksudnya ?

     :mengendalikan atau menggunakan satu komputer dari jarak

     jauh,dan harus terhubung dengan internet

B.Apa kegunaannya :bisa dioperasikan dengan jarak jauh.


C.Aplikasi apa saja yang digunakan ?


    a.Tidak aman (teks polos tidak terinkripsi)
        -telnet
        -ftp
        -r-tool : rsh,rlogin,rcp
    b.Aman terenkripsi(komunikasi jaringan yang jelas dan mudah dimengerti) sedangkan tidak terenkripsi (susah untuk diketahui dan dimengerti).


        -> ssh
 Ssh ada dua : ssh server dan ssh clien
 "apt-get install openssh-client" <==untuk mengaktifkan ssh client..!!!
 "apt-get install openssh-server" <==untuk mengaktifkan ssh server..!!!


cara mengaktifkan root:hanya mengaktifkan passwd "ketikkan passwd root kemudian masukan password".
cara untuk menuju ke directory kita ketikkan saja "cd" dan "set nu"untuk menampilkan nomer pada terminal.
                                                                                                                                                                                                        hal yang perlu dilakukan :
               
-membatasi akses root.


            openssh : sebuah versi gratis dari alat konektivitas SSH yang penguna teknis internet mengandalkan.
                  OpenSSH juga menyediakan kemampuan tunneling aman dan beberapa metode otentikasi, dan mendukung semua versi protokol SSH. Tim lain kemudian mengambil versi bersih dan membuatnya portabel (menambahkan "goop") untuk membuatnya berjalan pada banyak sistem operasi - rilis yang disebut"-p". Perangkat lunak ini dikembangkan di negara-negara yang mengizinkan ekspor kriptografi dan bisa digunakan secara bebas dan kembali bisa digunakan oleh semua orang di bawah lisensi BSD. Namun, pengembangan memiliki biaya,OpenSSH mencakup kemampuan untuk meneruskan terpencil TCP port melalui terowongan aman. Ini digunakan untuk multipleks koneksi TCP tambahan melalui koneksi ssh tunggal, menyembunyikan koneksi dan enkripsi protokol yang dinyatakan tidak aman,dan untuk menghindari firewall. Sebuah X Window System terowongan dapat dibuat secara otomatis ketika menggunakan OpenSSH untuk terhubung ke host remote, dan protokol lainnya, seperti HTTP dan VNC , dapat diteruskan dengan mudah.

-> scp
   kegunannya : yang digunakan untuk menyalin file/berkas dari satu server ke suatu komputer atau juga disebut dengan salin/berkas ke satu komputer ke komputer lain.


        contoh :
            #scp/home/nassruyoman/picture/gambar1.jpg root@192.168.12.12:/var/www/gambar1.jpg
        opsi :
            #scp [opsi] {[pengguna@]host1 :]gambar1.jpg...[[pengguna@]host2:]gambar1.jpg
        opsi :
            -p
            -r
            -c
catatan : Anda tidak dapat menggunakan opsi -p untuk menjaga kepemilikan berkas dengan menggunakan scp,ketika berkas disalin ke sistem lain,berkas tersebut akan dimiliki oleh akunyang mauk kesisitem tersebut.

 SCP merupakan sarana aman mentransfer file komputer antara host lokal dan remote tuan rumah atau antara dua host jarak jauh. Hal ini didasarkan pada Secure Shell (SSH) protocol.

SCP Istilah dapat merujuk ke salah satu dari dua hal terkait, protokol SCP atau program SCP. 

  Protokol SCP adalah protokol jaringan , didasarkan pada BSD RCP protokol, [1] yang mendukung transfer file antara host pada jaringan. SCP menggunakan Secure Shell (SSH) untuk transfer data dan menggunakan mekanisme yang sama untuk otentikasi, sehingga memastikan keaslian dan kerahasiaan data dalam transit. Seorang klien dapat mengirim (upload) file ke server, opsional termasuk atribut mereka dasar (perizinan, cap waktu). Klien juga dapat meminta file atau direktori dari server (download). SCP berjalan lebih port TCP 22 secara default. Seperti RCP, tidak ada RFC yang mendefinisikan spesifik dari protokol.
Cara kerjanya

Biasanya, klien memulai koneksi SSH ke host remote, dan meminta proses SCP harus dimulai pada remote server. Proses SCP remote dapat beroperasi dalam satu dari dua mode: mode source, yang berbunyi file (biasanya dari disk) dan mengirimkannya kembali ke klien, atau modus wastafel, yang menerima file yang dikirim oleh klien dan menulis mereka (biasanya ke disk ) pada remote host. Untuk kebanyakan klien SCP, modus sumber umumnya dipicu dengan-f bendera (dari), sedangkan modus wastafel dipicu dengan-t (untuk). [2] Bendera ini digunakan secara internal dan tidak didokumentasikan di luar kode sumber SCP.
Remote modus jauh

Dalam copy aman jauh-to-jauh, klien SCP membuka koneksi SSH ke host sumber dan meminta agar hal itu, pada gilirannya, membuka koneksi SCP ke tujuan. (Modus-to-jauh tidak beroperasi dengan membuka dua koneksi SCP dan menggunakan klien yang berasal sebagai perantara). Penting untuk dicatat bahwa SCP tidak dapat digunakan untuk jarak jauh copy dari sumber ke tujuan ketika beroperasi dalam modus otentikasi password atau keyboard interaktif, karena hal ini akan mengungkapkan autentifikasi tujuan server untuk sumber. Hal ini, bagaimanapun, mungkin dengan key-based atau GSSAPI metode yang tidak memerlukan input pengguna.
Program SCP merupakan perangkat lunak menerapkan protokol SCP sebagai daemon layanan atau klien. Ini adalah program untuk melakukan penyalinan aman. Program server SCP biasanya program yang sama sebagai klien SCP.Mungkin program SCP yang paling banyak digunakan adalah baris perintah program yang scp, yang disediakan di sebagian besar implementasi SSH. Program scp analog aman dari perintah rcp. Program scp harus menjadi bagian dari semua server SSH yang ingin menyediakan layanan SCP, sebagai fungsi scp sebagai server SCP juga.Beberapa implementasi SSH menyediakan program SCP2, yang menggunakan SFTP protokol bukan SCP, namun memberikan yang sama baris perintah antarmuka seperti scp scp. kemudian biasanya symbolic link ke SCP2.

        -> sftp
Dalam komputasi , SSH File Transfer Protocol (juga Secure File Transfer Protocol, atau SFTP) adalah sebuah protokol jaringan yang menyediakan akses file , transfer file , dan manajemen file fungsi atas setiap handal aliran data . Ini dirancang oleh Internet Engineering Task Force (IETF) sebagai perpanjangan dari Secure Shell protocol (SSH) versi 2.0 untuk menyediakan kemampuan transfer file aman, tetapi juga dimaksudkan untuk dapat digunakan dengan protokol lain. IETF Draft internet menyatakan bahwa meskipun protokol ini dijelaskan dalam konteks SSH-2 protokol, dapat digunakan dalam sejumlah aplikasi yang berbeda, seperti transfer file melalui aman Transport Layer Security (TLS) dan transfer informasi manajemen di VPN aplikasi.

Protokol ini mengasumsikan bahwa itu dijalankan melalui saluran aman , seperti SSH, bahwa server telah dikonfirmasi klien, dan bahwa identitas pengguna klien tersedia untuk protokol.
Dibandingkan dengan SCP protokol, yang memungkinkan hanya transfer file, protokol SFTP memungkinkan untuk berbagai operasi pada file remote - itu lebih seperti remote file sistem protokol. Sebuah SFTP client kemampuan ekstra 's dibandingkan dengan klien SCP termasuk melanjutkan transfer terganggu, daftar direktori, dan penghapusan file jarak jauh.

SFTP mencoba untuk menjadi lebih platform-independen dari SCP, misalnya, dengan SCP, perluasan wildcard ditentukan oleh klien adalah sampai ke server, sedangkan desain SFTP yang menghindari masalah ini. Sementara SCP adalah yang paling sering diimplementasikan pada Unix platform, server SFTP biasanya tersedia pada kebanyakan platform.

SFTP tidak FTP menjalankan lebih SSH , melainkan sebuah protokol baru yang dirancang dari bawah ke atas oleh IETF secsh kelompok kerja . Hal ini kadang-kadang bingung dengan Simple File Transfer Protocol .

Protokol sendiri tidak menyediakan otentikasi dan keamanan; mengharapkan protokol yang mendasari untuk mengamankan ini. SFTP yang paling sering digunakan sebagai subsistem dari SSH protokol versi 2 implementasi, yang telah dirancang oleh kelompok kerja yang sama. Namun, adalah mungkin untuk menjalankannya over-SSH 1 (dan beberapa implementasi dukungan ini) atau aliran data lainnya. Menjalankan server SFTP over-SSH 1 tidak platform independen sebagai SSH-1 tidak mendukung konsep subsistem. Klien SFTP bersedia untuk terhubung ke SSH-1 Server perlu mengetahui path ke biner dari server SFTP pada sisi server.

Untuk upload, file yang ditransfer mungkin terkait dengan sifat-sifat dasar mereka, seperti cap waktu. Ini adalah keuntungan lebih umum FTP protokol, yang tidak memiliki ketentuan untuk upload untuk menyertakan aslinya tanggal / timestamp atribut tanpa bantuan.

Sumber : http://en.wikipedia.org/wiki/SSH_File_Transfer_Protocol


catatan :   

1.AGAR SERVER BISA DIREMOTE MELALUI SSH,MAKA SSH HARUS SUDAH TERINSTALL

            #apt-get install ssh-server

2.APABILA KITA AKAN LOGIN SSH MELALUI ROOT,PASTIKAN ROOT PADA SERVER SUDAH DIAKTIFKAN TERUTAMA                
PADA UBUNTU SERVER/DEBIAN.

            #passwd root
kemudian berikan password root anda..!!!


3.APABILA KITA PERNAH MEREMOTE MELALUI SSH,KEMUDIAN KITA REMOTE LAGI DAN GAGAL LOGIN,BERARTI KITA DIMINTA                      UNTUK MEMFERIFIKASIKAN ID FIGERPRINT YANG BARU,MAKA FIGERPTINT YANG LAMA YANG TERLETAK dj~ssh/known_hosts
                   (/etc/ssh/known_hosts) harus dihapus terlebih dahulu.
    #rm -rf .ssh/known_hosts
        kemudian jalankan perintah ssh lagi.. :-)

0 komentar:

Post a Comment