04. Penguatan Keamanan Akses Administrator Jaringan

2 min read
๐ Studi Kasus:
Administrator menemukan router menggunakan akun default tanpa pengamanan tambahan. Untuk menghindari penyusupan dan brute-force attack, kamu diminta mengamankan akses ke perangkat jaringan.
๐ฏ Tugas:
Hapus akun default
cisco
dan buat akun baruadmin
(akses penuh) danmonitor
(akses terbatas).Aktifkan enkripsi password.
Terapkan batasan login dan waktu idle sebelum logout otomatis.
Tampilkan daftar akun dan hak akses untuk verifikasi.
Aktifkan logging untuk memantau aktivitas login pengguna.
๐ธ Dokumentasi:
โ Screenshot hasil konfigurasi dan show command
โ Catatan log login pengguna
โ Ringkasan konfigurasi keamanan akun
โ Kunci Jawaban โ Konfigurasi Lengkap Cisco
Router> enable
Router# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
! Hapus akun default (jika ada)
Router(config)# no username cisco
! Tambahkan akun admin dan monitor
Router(config)# username admin privilege 15 secret StrongP@ssw0rd
Router(config)# username monitor privilege 5 secret ViewOnly123
! Aktifkan enkripsi password
Router(config)# service password-encryption
! Batasi login untuk cegah brute-force
Router(config)# login block-for 120 attempts 3 within 60
! Atur timeout idle untuk sesi VTY
Router(config)# line vty 0 4
Router(config-line)# exec-timeout 5 0
Router(config-line)# login local
Router(config-line)# transport input ssh
Router(config-line)# exit
! Aktifkan logging
Router(config)# logging buffered 64000 debugging
! Selesai konfigurasi
Router(config)# end
Router# write memory
๐ Verifikasi:
Router# show running-config | include username
Router# show running-config | include privilege
Router# show login
Router# show users
Router# show logging
1
Subscribe to my newsletter
Read articles from Hasan Amin directly inside your inbox. Subscribe to the newsletter, and don't miss out.
Written by
