[Shared] SSH Bookmarking


pluto01

Hosting Guru
The Warrior
Verified Provider
Selamat siang teman-teman, izin berbagi cerita sedikit
Kemarin ada teman yang diskusi, ybs info jika punya beberapa server dan rata-rata port ssh nya sudah tidak default semua dan ada beberapa yang menggunakan public/private key.
Kesulitan yang ingin dia atasi :
  1. Beberapa server dia buat beda-beda port sshnya, dia sering kelupaan portnya
  2. Dia ingin mempersingkat proses saat hendak ssh suatu server (normalnya ssh spasi user@iptujuan -p Xport) karena selain dia suka lupa port yang dipakai dia juga harus mengingat2 deretan IPnya,
  3. Dia hanya ingin mengizinkan satu IP yang bisa SSH kesemua servernya, sisahnya drop
Jadi, dari kebutuhan tersebut saran saya kedia hanya satu, yaitu dengan menggunakan ssh server
Stepnya :
  1. Siapin satu mesin sebagai khusus ssh server (jd service2 lain tak perlu bs dinon aktifkan termasuk port yg listen dan spek ga perlu gede),
  2. Bisa add public/private key sshnya,
  3. Point 1 dan 2 di atas bisa dengan :
[root@ssh-server ~]# nano $HOME/.ssh/config
Dan isi dengan (contoh) :
==================
Host usa1
HostName 192.168.0.90
Port 2131
User G3d3tapiK@c!L
Host iix1
HostName 192.186.20.224
Port 9282
User Ahahahaha
Host sgp1
HostName sgpdomaiahahaha.com
IdentityFile ~/.ssh/private-key
User asyik
Host iix2
HostName 192.68.20.96
Port 0101
User AdekLelahBang

dst
==================
Lalu save
4. Lalu dari sisi semua servernya dia drop semua koneksi ssh kecuali satu IP si server ssh tadi dan hanya mengizinkan user tertentu saja.
Jadi, ketika dia ingin akses ke servernya dia hanya login ke ssh server lalu ssh sesuai Host yg dia inginkan
Misal jika ingin akses ke IP 0.90 cukup dgn ssh usa1 atau ssh iix1 dst, sehingga lebih hemat waktu

Btw, ini hanya sebagai catatan buat teman2 yg belum mengetahuinya saja, saya yakin kita semua dah terbiasa dengan akses hal tersebut karena sudah merupakan aktifitas sehari-hari


Salam sukses selalu untuk kita semua :77:
 
Last edited:

Milea Adnan

Expert 1.0
Selamat siang teman-teman, izin berbagi cerita sedikit
Kemarin ada teman yang diskusi, ybs info jika punya beberapa server dan rata-rata port ssh nya sudah tidak default semua dan ada beberapa yang menggunakan public/private key.
Kesulitan yang ingin dia atasi :
  1. Beberapa server dia buat beda-beda port sshnya, dia sering kelupaan portnya
  2. Dia ingin mempersingkat proses saat hendak ssh suatu server (normalnya ssh spasi user@iptujuan -p Xport) karena selain dia suka lupa port yang dipakai dia juga harus mengingat2 deretan IPnya,
  3. Dia hanya ingin mengizinkan satu IP yang bisa SSH kesemua servernya, sisahnya drop
Jadi, dari kebutuhan tersebut saran saya kedia hanya satu, yaitu dengan menggunakan ssh server
Stepnya :
  1. Siapin satu mesin sebagai khusus ssh server (jd service2 lain tak perlu bs dinon aktifkan termasuk port yg listen dan spek ga perlu gede),
  2. Bisa add public/private key sshnya,
  3. Point 1 dan 2 di atas bisa dengan :
[root@ssh-server ~]# nano $HOME/.ssh/config
Dan isi dengan (contoh) :
==================
Host usa1
HostName 192.168.0.90
Port 2131
User G3d3tapiK@c!L
Host iix1
HostName 192.186.20.224
Port 9282
User Ahahahaha
Host iix2
HostName 192.68.20.96
Port 0101
User AdekLelahBang

dst
==================
Lalu save
4. Lalu dari sisi semua servernya dia drop semua koneksi ssh kecuali satu IP si server ssh tadi dan hanya mengizinkan user tertentu saja.
Jadi, ketika dia ingin akses ke servernya dia hanya login ke ssh server lalu ssh sesuai Host yg dia inginkan
Misal jika ingin akses ke IP 0.90 cukup dgn ssh usa1 atau ssh iix1 dst, sehingga lebih hemat waktu

Btw, ini hanya sebagai catatan buat teman2 yg belum mengetahuinya saja, saya yakin kita semua dah terbiasa dengan akses hal tersebut karena sudah merupakan aktifitas sehari-hari


Salam sukses selalu untuk kita semua :77:

Saran dikit utk ganti judul om misalnya "SSH Bookmarking" atau setidaknya dikasih tag seperti itu.

tambahan:
Selain dengan menggunakan ssh_config spt di atas, juga bisa menggunakan command alias, seperti :

$ alias ssh-usa1="ssh G3d3tapiK@[email protected] -p 2131"

dst.

utk set permanen, silakan save di ~/.bash_profile

lalu utk mengakses ssh yg dituju, tinggal ketik :
$ ssh-usa1
 

dhyhost

Web Hosting Service
The Warrior
Verified Provider
memang bagus sih untuk mengamankan akses ssh
klo pke default port aja server baru pun langsung kena brute force
 

ultra7

Poster 2.0
nice share tuan, emang klo 'peliharaan' udh > 20-30 biji, udh gt password sm port beda2 semua, lama2 pusing jg:102:, ada yang pny kebiasaan bergantung pada tool ssh manager ga ya:39:?, kalo saya pake MTPutty sama RoyalTSX :9:
 

PremiumFastNet

Apprentice 2.0
Verified Provider
kalau saya sendiri malah dibuatin semua list server dalam file server.txt misalnya

karena os pakai linux, jadi dibuatin bash script buat login berdasarkan data di server,txt :21:
 

dhyhost

Web Hosting Service
The Warrior
Verified Provider
nice share tuan, emang klo 'peliharaan' udh > 20-30 biji, udh gt password sm port beda2 semua, lama2 pusing jg:102:, ada yang pny kebiasaan bergantung pada tool ssh manager ga ya:39:?, kalo saya pake MTPutty sama RoyalTSX :9:

saya juga masih pakai MtPutty, mayan enak juga klo peliharaan banyak,
 

Milea Adnan

Expert 1.0
tutorial diatas khusus utk memudahkan mengakses ssh via terminal.

kalau untuk GUI spt mtputty dll, biasanya memang sudah tersedia ssh profile/bookmark.

sy sendiri skrg selalu mengandalkan JuiceSSH di android.
 

Top