Wednesday, April 5, 2017

Cara Install dan Konfigurasi Secure FTP (SFTP) di Debian 8.0

A. Pengertian Secure FTP (SFTP)
Secara default autentikasi pada FTP menggunakan mode ASCII dimana saat terjadi proses autentikasi dari komputer client ke komputer server tidak melakukan enkripsi dan masih berupa plain text. Sehingga perlu dilakukan penerapan transfer data dan autentikasi pada FTP server dengan menggunakan secure socket layer (SSL) dan secure shell (SSH), sehingga proses autentikasi dan proses transfer data terlebih dahulu dienkripsi menjadi ciphertext.

File Transfer Protocol Secure (FTPS) merupakan penerapan FTP server dengan menggunakan protokol secure socket layer (SSL), sedangkan Secure File Transfer Protocol (SFTP) adalah penerapan FTP server dengan protokol secure shell (SSH).

B. Fungsi SFTP 
Untuk men-sharing data dengan aman.
Untuk menyediakan indirect atau implicit remote  computer.
Untuk menyediakan tempat penyimpanan bagi user.
Untuk menyediakan transfer data yang reliable dan efisien.

C. Menginstall dan Konfigurasi SFTP di Debian 8.0
1. Menginstall Proftpd dengan cara :
   # apt-get install proftpd -y
2. Masuk ke konfigurasi 
   # nano /etc/proftpd/proftpd.conf
   -Gantilah Server Name sesuai keinginan kita
   -Ubah pengaturan UseIPv6 dari on menjadi off
   -simpan dan exit (Ctrl X -> Y -> Enter)
3. Restart Proftpd dengan cara 
   # service proftpd restart
4. Menguji apakah sampai tahap ini sudah berjalan, caranya :
   # ftp localhost
   -Apabila hasilnya adalah "Connected to localhost" maka sampai tahap ini konfigurasinya           sudah benar.
5. Menambahkan user SFTP (misal kita akan menambahkan  user myftp)
   # useradd -m myftp -g user
   # passwd myftp       (Masukkan password yang dikehendaki)
6. Masuk ke konfigurasi :
   # nano /etc/hosts
   -Tambahkan IP server dan Server Name pada baris paling bawah, Kemudian Simpan dan          Exit
7. Membuat Folder untuk menempatkan sertifikat crt dan key
   # mkdir /etc/proftpd/ssl
8. Membuat sertifikat crt dan key (Masukkan sintaks gambar yang paling bawah)

9. Masuk kembali ke konfigurasi # nano /etc/proftpd/proftpd.conf
   -Hapuskan pagar pada baris Include /etc/proftpd/tls.conf
   -Kemudian Simpan dan exit
10.Masuk ke konfigurasi # nano /etc/proftpd/tls.conf
   -Hapus beberapa pagar pada baris yang telah saya beri blok seperti gambar dibawah ini :


   - Sesuaikan alamat direktori kita menyimpan crt dan key
11. Restart Proftpd 
    # service proftpd restart

12. Menguji melalui aplikasi FileZilla (Kalau belum ada, download dulu ya)
   - Buka File -> Site Manager -> New Site
   - Isi Host sesuai IP Server dan Port 21
   - di Tab Encryption pilih require explicit
   - di Tab Logon type pilih normal
   - Masukkan user SFTP yang telah kita buat dan Password  nya
   - Klik Connect



FINISH...
Selamat mencoba... :)

3 comments:

Post a Comment

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites More