Filter data log SSH adalah proses penyaringan dan pemilihan data spesifik dari log aktivitas SSH. Log SSH mencatat semua aktivitas yang terjadi saat pengguna terhubung ke server melalui protokol SSH, seperti perintah yang dijalankan, waktu koneksi, alamat IP, dan informasi autentikasi. Dengan memfilter log ini, administrator sistem dapat dengan mudah mencari data tertentu, seperti upaya login yang gagal, transfer file yang besar, atau aktivitas mencurigakan lainnya. Hal ini sangat berguna untuk tujuan keamanan, pemecahan masalah, dan analisis kinerja. Filter dapat dilakukan berdasarkan berbagai kriteria, seperti kata kunci, rentang waktu, atau alamat IP, dan biasanya menggunakan alat seperti grep, awk, atau aplikasi manajemen log khusus.
IP (Internet Protocol) adalah protokol komunikasi yang menjadi dasar dari internet. Setiap perangkat yang terhubung ke internet, seperti komputer, smartphone, atau server, memiliki alamat IP yang unik. Alamat IP ini berfungsi seperti alamat rumah di dunia nyata, yaitu untuk mengidentifikasi dan menemukan perangkat tersebut di dalam jaringan. Dengan menggunakan IP, data dapat dikirimkan dari satu perangkat ke perangkat lainnya secara efisien. Sederhananya, IP adalah sistem penomoran yang memungkinkan perangkat-perangkat di seluruh dunia berkomunikasi satu sama lain. Bayangkan internet sebagai sebuah jaringan jalan raya yang sangat besar, dan alamat IP adalah nomor rumah yang menunjukkan lokasi setiap perangkat di jalan raya tersebut. Melacak Lokasi IP adalah proses untuk mengidentifikasi Lokasi geografis seseorang atau suatu perangkat berdasarkan Alamat IP yang digunakan saat terhubung ke internet. Namun, perlu diingat bahwa geolokasi IP tidak selalu akurat karena Alamat IP dapat diubah atau disamarkan, sehingga Lokasi yang dilacal mungkin tidak selalu akurat atau dapat diandalkan.
Filter data log SSH adalah prose menganalisis data log SSH untuk memperoleh informasi yang berguna dan membantu dalam melindungi server dari serangan yang mencoba memanfaatkan celah keamanan pada protocol SSH. SSH merupakan sebuah protocol keamanan yang digunakan untuk mengelola server secara remote. Dengan menggunakan protocol ini, Kita tidak perlu mendatangi Lokasi fisik server, karena pengelolaan bisa dilakukan secara remote dari Lokasi manapun. SSH juga dapat digunakan untuk memebuat terowongan penerusan port, mengenkripsi secara efektif dan mengamankan koneksi yang dibuat melalui semua jenis aplikasi dari system Linux kita.
Disini Kita akan memfilter IP Adress dari file log ssh dari sebuah server. Untuk melakukan ini pertama-tama disini saya download terlebih dahulu file log ssh yang sudah disediakan oleh Dr Mekanik. Untuk melakukan download ini saya menggunakan command atau perintah ‘wget [link download]’.
Setelah selesai mendownload, pastikan terlebih dahulu file log tersebut ada dengan menggunakan perintah 'ls'. Jika sudah ada lalu tahap selanjutnya dengan menggunakan syntax Regular Expressions pada linux yaitu 'grep'. Untuk sekarang saya perlu untuk melakukan list IP Addressnya. Untuk ini saya perlu perlu menulis ekspresi yang cocok dengannya dan memerlukan kelas karakter dan kecocokan wildcard. Kelas karakter adalah sekumpulan karakter. Himpunan dilambangkan dengan tanda kurung siku: []. Alamat IP terdiri dari angka. Jadi, saya memerlukan kelas karakter [0-9] untuk mencocokkan angka apa pun.
Alamat memiliki empat set hingga tiga angka. Jadi, saya harus mencocokkan setidaknya satu, tetapi tidak lebih dari tiga angka untuk setiap oktet. Lalu saya melakukannya dengan kurung kurawal {}. [0-9]{1.3} cocok dengan hingga tiga angka. Jadi, ekspresi lengkap untuk semua alamat IP lengkap adalah: [0-9]{1,3}.[0-9]{1.3}.[0-9]{1.3}.[0-9]{1.3}. Selain itu saya juga memanbahkan 'uniq’ agar memfilter IP duplikat. Untuk perintah lengkapnya yaitu ‘grep -E -o “(^^][0-9]{1,3}.[0-9]{1.3}.[0-9]{1.3}.[0-9]{1.3}” auth logluniq-c’.
Jika perintah tersebut di run maka akan muncul list-list IP Address, disini saya menggunakan IP Address 185.162.235.157
Lalu saya melakukan GET Request dengan menggunakan perintah ‘curl’ untuk mendapatkan Lokasi IP Address dengan bantuan webset ipinfo.io. Curl merupakan perintah yang tersedia di hampil keseluruhan system berbasis Unix. Curl merupakan singkatan dari “Client URL”. Curl command dibuat untuk mengecek konektivitas ke URL dan juga sebagai tool transfer data.
Setelah perintah itu dirun maka ditemukan lah Lokasi dari IP Address tersebut, IP 185.162.235.157 tersebut berasal dari Negara Jerman dan berasal dari kota Berlin.
0 Orang Menyukai Karya Ini