AI Assistant
Detail Karya Portofolio

Analisis Log SSH untuk Identifikasi Alamat IP

Ahmad Rio Ramadhani Oleh: Ahmad Rio Ramadhani

Ringkasan Portofolio

File log SSH sering digunakan untuk mencatat aktivitas masuk (login) dan keluar (logout) pengguna melalui protokol SSH. Salah satu informasi penting yang dapat diambil dari log tersebut adalah alamat IP klien yang terhubung. Alamat IP ini dapat dianalisis untuk mengidentifikasi lokasi geografis pengguna, sehingga membantu administrator sistem dalam mendeteksi aktivitas mencurigakan, melacak asal serangan, atau menganalisis penggunaan sistem secara geografis.

Deskripsi & Detail Proyek

Dalam pengelolaan sistem jaringan, file log SSH sering digunakan untuk mencatat aktivitas masuk (login) dan keluar (logout) pengguna melalui protokol SSH. Salah satu informasi penting yang dapat diambil dari log tersebut adalah alamat IP klien yang terhubung. Alamat IP ini dapat dianalisis untuk mengidentifikasi lokasi geografis pengguna, sehingga membantu administrator sistem dalam mendeteksi aktivitas mencurigakan, melacak asal serangan, atau menganalisis penggunaan sistem secara geografis.

Tujuan:

  1. Mengekstrak alamat IP dari file log SSH yang tersedia.
  2. Melacak lokasi geografis dari setiap alamat IP, khususnya negara asal.
  3. Mengorganisir data untuk mempermudah analisis lebih lanjut, seperti memfilter IP berdasarkan negara tertentu.

Langkah Pengerjaan:

Pengambilan Data:

  • File log (auth.log) diakses dari sumber yang ditentukan melalui URL dan diunduh menggunakan PowerShell.

Ekstraksi Alamat IP:

  • Data log dianalisis untuk menemukan pola alamat IP menggunakan ekspresi reguler (regex).
  • Alamat IP yang ditemukan disimpan dalam file teks tanpa duplikasi.

Pelacakan Lokasi IP:

  • Menggunakan API geolokasi (seperti ip-api.com) untuk melacak lokasi geografis dari setiap alamat IP.
  • Informasi negara asal untuk setiap IP dicatat dalam file teks.

Filter Berdasarkan Negara:

  • Data lokasi diolah lebih lanjut untuk memfilter alamat IP berdasarkan negara tertentu (misalnya, Indonesia).

Output Data:

  • Hasil akhir terdiri dari tiga file:
    • filtered_ips.txt: Daftar alamat IP unik.
    • ip_locations.txt: Daftar alamat IP beserta lokasi geografisnya.
    • filtered_by_country.txt: Daftar IP yang difilter berdasarkan negara tertentu.

Tugas ini memberikan pemahaman tentang bagaimana memproses data log SSH untuk mengidentifikasi lokasi geografis pengguna. Dengan memanfaatkan regex untuk ekstraksi IP dan API untuk pelacakan lokasi, tugas ini mencerminkan langkah awal yang penting dalam pengelolaan keamanan siber berbasis data.