<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://mugi.or.id/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"><channel><title>Andik Susilo Blog's : Remote Desktop, Windows Server 2008, Keamanan Windows</title><link>http://mugi.or.id/blogs/andiksusilo/archive/tags/Remote+Desktop/Windows+Server+2008/Keamanan+Windows/default.aspx</link><description>Tags: Remote Desktop, Windows Server 2008, Keamanan Windows</description><dc:language>en</dc:language><generator>CommunityServer 2008 SP1 (Build: 30619.63)</generator><item><title>How To restricting Remote Desktop by IP</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/15/how-to-restricting-remote-desktop-by-ip.aspx</link><pubDate>Fri, 15 Jan 2010 14:23:30 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:3925</guid><dc:creator>Andik susilo</dc:creator><slash:comments>8</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=3925</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/15/how-to-restricting-remote-desktop-by-ip.aspx#comments</comments><description>&lt;p align="justify"&gt;Membatasi siapa saja yang boleh melakukan Remote Desktop ke server merupakan hal yang sangat penting demi sebuah keamanan. Hanya orang-orang tertentu dan komputer tertentu saja yang boleh melakukan remote ke server. Hal ini tidak lain untuk melindungi server dari serangan dan exploitasi dari orang-orang yang tidak bertanggung jawab.&lt;/p&gt;  &lt;p align="justify"&gt;Serangan bisa datang dari mana saja baik dalam(intranet) maupun luar(internet), karena itu anda perlu untuk membatasi IP IP berapa saja yang boleh melakukan Remote Desktop ke server anda. Dengan membatasi IP yang boleh melakukan Remote Desktop ke server akan mempersempit attacker untuk melakukan koneksi ke server kita. &lt;/p&gt;  &lt;p align="justify"&gt;Dengan begitu, sebaiknya anda tidak mengijinkan koneksi Remote Desktop yang berasal dari luar (internet) secara langsung, jika anda memaksa melakukan Remote Desktop dari luar sebaiknya anda membuat memasang VPN server. Dengan begitu koneksi tidak langsung ke server tetapi melalui VPS server terlbih dahulu.&lt;/p&gt;  &lt;p align="justify"&gt;Pada artikel berikut saya mencoba membatasi Remote Desktop hanya bisa di akses dari IP 192.168.0.100 - 192.168.0.103 pada Windows Server 2008 R2, meskipun demikian jika anda memakai Windows sebelum versi tersebut saya kira langkah-langkahnya tidak jauh berbeda.&lt;/p&gt;  &lt;p align="justify"&gt;1. Setelah anda mengaktifkan Remote Desktop, untuk mengaktifkan &lt;strong&gt;Remote Dekstop&lt;/strong&gt; Klik kanan pada&amp;#160; &lt;strong&gt;Computer &lt;/strong&gt;pilih &lt;strong&gt;Properties &lt;/strong&gt;kemudian pilih &lt;strong&gt;Remote Setting &lt;/strong&gt;muncul jendela &lt;strong&gt;System Properties &lt;/strong&gt;lalu pilih pilihan &lt;strong&gt;Allow connection bla bla bla&lt;/strong&gt; seperti terlihat pada gambar di bawah.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/RemoteDesktop1_5F00_5BC6917E.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="Remote Desktop" border="0" alt="Remote Desktop" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/RemoteDesktop1_5F00_thumb_5F00_5AAE5607.jpg" width="310" height="348" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;/p&gt;  &lt;p align="justify"&gt;2. Selanjutnya buka &lt;strong&gt;Windows Firewall&lt;/strong&gt;, &lt;strong&gt;Start &lt;/strong&gt;– &lt;strong&gt;Administrative Tools &lt;/strong&gt;kemudian pilih &lt;strong&gt;Windows Firewall with Advance Security&lt;/strong&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/RemoteDesktop2_5F00_6AF9A7F3.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="Windows Firewall" border="0" alt="Windows Firewall" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/RemoteDesktop2_5F00_thumb_5F00_342C2722.jpg" width="520" height="390" /&gt;&lt;/a&gt; 3.Setelah mungul jendela &lt;strong&gt;Windows Firewall with Advance Security&lt;/strong&gt;, pilih &lt;strong&gt;Inbound Rules &lt;/strong&gt;kemudian cari dan klik 2x pada &lt;strong&gt;Remote Desktop (TCP-IN).&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/RemoteDesktop3_5F00_67583ABE.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="Firewall" border="0" alt="Firewall" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/RemoteDesktop3_5F00_thumb_5F00_51215DC5.jpg" width="525" height="395" /&gt;&lt;/a&gt; 4. Muncul &lt;strong&gt;Jendela Remote Desktop (TCP-In) Properties&lt;/strong&gt; selanjtnya pilih tab &lt;strong&gt;Scoope &lt;/strong&gt;kemudian pilih opsi &lt;strong&gt;Remote IP Address &lt;/strong&gt;pilih &lt;strong&gt;These IP address &lt;/strong&gt;kemudian klik tombol &lt;strong&gt;ADD&lt;/strong&gt;. Muncul jendela &lt;strong&gt;IP address &lt;/strong&gt;pilih pilihan &lt;strong&gt;The IP addres range &lt;/strong&gt;kemudian isikan &lt;strong&gt;From 192.168.0.100 &lt;/strong&gt;dan to &lt;strong&gt;192.168.0.103 &lt;/strong&gt;kemudian &lt;strong&gt;OK&lt;/strong&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/RemoteDesktop4_5F00_6D5E7A18.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="Firewall IP address" border="0" alt="Firewall IP address" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/RemoteDesktop4_5F00_thumb_5F00_3C6B9CE0.jpg" width="532" height="400" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;/p&gt;  &lt;p align="justify"&gt;5. Setelah selesai hasilnya seperti terlihat pada gambar di bawah, kemudian klik &lt;strong&gt;OK&lt;/strong&gt;. Anda bisa keluar dan mencoba me-remote Server anda dari IP pada range tersebut dan di luar range tersebut untuk melihat perbedaanya.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/RemoteDesktop5_5F00_7F36F9E6.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="RDP" border="0" alt="RDP" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/RemoteDesktop5_5F00_thumb_5F00_676F9CB3.jpg" width="305" height="398" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=3925" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Remote+Desktop/default.aspx">Remote Desktop</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+XP/default.aspx">Windows XP</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item></channel></rss>