brute force di mikrotik dengan menggunakan kali linux
BRUTE FORCE
Pada kali ini saya akan membahas tentang brute force attack di mikrotik. Disini untuk serangannya saya menggunakan kali linux versi. Brute force attack adalah metode peretasan ulang dilakukan menggunakan cara trial and error untuk memecahkan kata sandi, kredensial login, maupun enkripsi. Istilah brute force sendiri mengacu kepad upaya paksa yang dilakukan secara berlebihan untuk mendapatkan akses ke suatu akun. Saat melakukan brute force attack, peretas akan mencoba beberapa nama pengguna dan kata sandi dengan bantuan komputer. Kemudian, menguji berbagai kombinasi nama dan kata sandi tersebut hinga menemukan informasi login yang benar.
Untuk konfigurasinya adalah sebagai berikut:
Konfigurasi dulu brute force attacknya di kali linux
- Buat wordlist
- Buat serangan brute force
192.168.98.41 = ip router
userdb = lokasi file wordlist
passdb = lokasi file wordlist password
Jika sudah komputer akan mencari secara otomatis nama user dan password yang cocok dengan mencobanya satu persatu.
Jika sudah komputer akan mencari secara otomatis nama user dan password yang cocok dengan mencobanya satu persatu.
Kemudian kita bisa login dengan user dan password yang telah ditemukan dengan nmap
PENCEGAHAN
Nah untuk pencegahannya ada berbagai cara. Untuk cara-caranya adalah sebagai berikut
Teman-teman bisa melihat di menu log didalam mikrotik maka akan ada informasi gagal login via ssh. Maksud dari login via ssh adalah seseorang yang mengirim brute force attack dia menginginkan akses dengan menggunkan ssh. Untuk mencegahnya teman-teman bisa mematikan service ssh yang ada di router jika tidak digunakan, Kemdian teman-teman juga bisa mengganti port ssh agar lebih secure jika masih ingin menggunkan service ssh.
- Menonaktifkan fitur ssh
- Mengganti port ssh
Nah jadi pada saat teman-teman ingin login bisa menambahkan portnya secara manual
- Memberikan password/kata sandi yang kuat
Komentar
Posting Komentar