EGAR FIRMANSYAH
Python program to Filter IP data from ssh logs and Track Location IP list by Country and City using wget! & IP-API.com
Konsep filter data IP dari log SSH untuk melacak daftar IP dalam cloud computing sangat penting untuk menjaga keamanan dan memantau akses ke sistem.
1. Filter Data IP
Filter data IP adalah proses memantau, menyaring, dan menganalisis aliran lalu lintas jaringan yang berasal dari dan menuju suatu sistem, terutama dalam lingkungan cloud computing. Dengan menyaring IP, administrator dapat:
Mengidentifikasi sumber atau tujuan lalu lintas yang mencurigakan.
Membatasi akses ke sistem cloud hanya dari IP yang terpercaya.
Membuat aturan firewall untuk memblokir atau mengizinkan IP tertentu.
Mendeteksi serangan seperti brute-force, DDoS, atau percobaan eksploitasi lainnya.
Dalam cloud computing, biasanya ada alat firewall yang terpasang di layer jaringan untuk menyaring lalu lintas berdasarkan IP address. Contohnya, AWS menggunakan Security Groups dan Network ACLs yang memungkinkan administrator untuk membuat aturan inbound dan outbound berdasarkan IP address.
2. Log SSH (Secure Shell)
Log SSH mencatat semua aktivitas masuk (login) melalui protokol SSH. Melalui log ini, seorang administrator dapat memantau dan melacak akses sistem, termasuk:
Login attempts: IP address, waktu, dan status berhasil/gagal dari percobaan login.
Brute force attacks: Sejumlah besar percobaan login dari IP tertentu dalam waktu singkat.
Keberhasilan login yang mencurigakan: Dari IP atau lokasi geografis yang tidak biasa.
Di sebagian besar sistem Linux, log SSH biasanya disimpan di file seperti /var/log/auth.log atau /var/log/secure.