<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://noctkj.net/index.php?action=history&amp;feed=atom&amp;title=Mikrotik_%3A_Praktikum_Mengamankan_Layanan_RouterOS</id>
	<title>Mikrotik : Praktikum Mengamankan Layanan RouterOS - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://noctkj.net/index.php?action=history&amp;feed=atom&amp;title=Mikrotik_%3A_Praktikum_Mengamankan_Layanan_RouterOS"/>
	<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;action=history"/>
	<updated>2026-07-27T03:17:42Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1367&amp;oldid=prev</id>
		<title>Maintenance script: Protected &quot;Mikrotik : Praktikum Mengamankan Layanan RouterOS&quot;: Proteksi artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1367&amp;oldid=prev"/>
		<updated>2026-07-26T09:04:50Z</updated>

		<summary type="html">&lt;p&gt;Protected &amp;quot;&lt;a href=&quot;/index.php/Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&quot; title=&quot;Mikrotik : Praktikum Mengamankan Layanan RouterOS&quot;&gt;Mikrotik : Praktikum Mengamankan Layanan RouterOS&lt;/a&gt;&amp;quot;: Proteksi artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 16:04, 26 July 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;en&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(No difference)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1366&amp;oldid=prev</id>
		<title>Maintenance script: Publikasi sore: praktikum mengamankan layanan RouterOS</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1366&amp;oldid=prev"/>
		<updated>2026-07-26T09:04:04Z</updated>

		<summary type="html">&lt;p&gt;Publikasi sore: praktikum mengamankan layanan RouterOS&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Mikrotik : Praktikum Mengamankan Layanan RouterOS&amp;#039;&amp;#039;&amp;#039; adalah panduan praktis untuk memeriksa, menonaktifkan, dan membatasi akses ke layanan bawaan RouterOS. Artikel ini adalah pendamping dari seri User Management.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah membaca artikel ini, siswa diharapkan mampu untuk:&lt;br /&gt;
* Memeriksa layanan apa saja yang sedang berjalan di RouterOS&lt;br /&gt;
* Menonaktifkan layanan yang tidak diperlukan&lt;br /&gt;
* Membatasi akses ke layanan administrasi hanya dari jaringan lokal (LAN)&lt;br /&gt;
* Mengganti port bawaan layanan tertentu&lt;br /&gt;
* Memahami prinsip &amp;#039;&amp;#039;least privilege&amp;#039;&amp;#039; pada layanan router&lt;br /&gt;
&lt;br /&gt;
== Kenapa Layanan RouterOS Perlu Diamankan? ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan RouterOS sebagai sebuah &amp;#039;&amp;#039;&amp;#039;rumah&amp;#039;&amp;#039;&amp;#039; yang punya beberapa &amp;#039;&amp;#039;&amp;#039;pintu&amp;#039;&amp;#039;&amp;#039; (layanan). Secara bawaan, pabrik membuka semua pintu — SSH, Telnet, FTP, WebFig (HTTP/HTTPS), API, Winbox — dan semuanya bisa diakses dari mana saja, termasuk dari luar.&lt;br /&gt;
&lt;br /&gt;
Dalam situasi lab atau jaringan rumahan, ini mungkin tidak langsung berbahaya. Tapi kalau router terhubung ke internet (langsung dengan IP publik), pintu yang tidak dikunci akan menjadi sasaran empuk peretas. Skenarionya mirip seperti meninggalkan semua pintu rumah terbuka lebar di malam hari.&lt;br /&gt;
&lt;br /&gt;
Tujuan &amp;#039;&amp;#039;&amp;#039;service hardening&amp;#039;&amp;#039;&amp;#039; (pengerasan layanan) adalah:&lt;br /&gt;
* Menutup pintu yang tidak dipakai&lt;br /&gt;
* Memberi kunci tambahan pada pintu yang memang harus dibuka&lt;br /&gt;
* Memastikan hanya orang yang berhak yang bisa masuk&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
* Router atau VM dengan RouterOS (CHR/v7) yang sudah direset atau sudah memiliki konfigurasi dasar&lt;br /&gt;
* Akses ke router via:&lt;br /&gt;
 ** Terminal (SSH atau langsung) — cara paling cepat dan lengkap&lt;br /&gt;
 ** Winbox (GUI) — alternatif visual&lt;br /&gt;
 ** WebFig — bisa dipakai kalau WebFig masih aktif&lt;br /&gt;
* Salah satu user admin (bisa user `admin` atau user kustom yang sudah dibuat di artikel sebelumnya)&lt;br /&gt;
* Konflik: jangan lakukan di router produksi yang melayani banyak pengguna tanpa izin atasan&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek Layanan yang Berjalan ===&lt;br /&gt;
Langkah pertama adalah menginventarisasi semua layanan yang aktif.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Output akan menunjukkan daftar layanan seperti ini:&lt;br /&gt;
&amp;lt;pre&amp;gt;Flags: X - disabled, I - invalid&lt;br /&gt;
 #   NAME     PORT  PROTO  ADDRESS       CERTIFICATE  VRF    MAX-SESSIONS&lt;br /&gt;
 0   telnet   23    tcp                                             20&lt;br /&gt;
 1   ftp      21    tcp                                             20&lt;br /&gt;
 2   ssh      22    tcp                                             20&lt;br /&gt;
 3   www      80    tcp                                             20&lt;br /&gt;
 4  X www-ssl 443   tcp                                 none         20&lt;br /&gt;
 5   api      8728  tcp                                             20&lt;br /&gt;
 6   api-ssl  8729  tcp                                 none         20&lt;br /&gt;
 7   winbox   8291  tcp                                             20&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Layanan yang memiliki flag &amp;#039;&amp;#039;&amp;#039;X&amp;#039;&amp;#039;&amp;#039; di depan artinya sudah &amp;#039;&amp;#039;&amp;#039;disabled&amp;#039;&amp;#039;&amp;#039; (dinonaktifkan).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Winbox:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Buka menu &amp;#039;&amp;#039;&amp;#039;IP → Services&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Akan muncul tabel semua layanan dengan status (centang = aktif, silang = mati)&lt;br /&gt;
# Dari sini kamu bisa langsung cek status dan konfigurasi&lt;br /&gt;
&lt;br /&gt;
=== 2. Matikan Layanan yang Tidak Dipakai ===&lt;br /&gt;
Tidak semua layanan diperlukan. Di lab TKJ atau jaringan kantor kecil, biasanya cukup:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ssh&amp;#039;&amp;#039;&amp;#039; — akses remote via terminal&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;winbox&amp;#039;&amp;#039;&amp;#039; — akses GUI&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;www-ssl&amp;#039;&amp;#039;&amp;#039; — akses WebFig via HTTPS&lt;br /&gt;
&lt;br /&gt;
Layanan yang &amp;#039;&amp;#039;&amp;#039;aman dimatikan&amp;#039;&amp;#039;&amp;#039; di sebagian besar skenario:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;telnet&amp;#039;&amp;#039;&amp;#039; — tidak aman, semua data dikirim plain text (termasuk password)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ftp&amp;#039;&amp;#039;&amp;#039; — tidak aman, password dan data dikirim tanpa enkripsi. Gunakan SCP/SFTP via SSH sebagai gantinya&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;www&amp;#039;&amp;#039;&amp;#039; (HTTP plain) — rentan intersepsi. Gunakan &amp;#039;&amp;#039;&amp;#039;www-ssl&amp;#039;&amp;#039;&amp;#039; (HTTPS) saja&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;api&amp;#039;&amp;#039;&amp;#039; — hanya diperlukan kalau ada aplikasi eksternal (misal: Dude, Mikhmon, sistem billing)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;api-ssl&amp;#039;&amp;#039;&amp;#039; — versi aman dari API. Hanya aktifkan kalau ada aplikasi yang benar-benar membutuhkannya&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan Telnet:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable telnet&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan FTP:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable ftp&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan HTTP (www) biar cuma HTTPS yang aktif:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable www&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Winbox:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Menu &amp;#039;&amp;#039;&amp;#039;IP → Services&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Klik dua kali layanan yang ingin dimatikan&lt;br /&gt;
# Hilangkan centang &amp;#039;&amp;#039;&amp;#039;Enabled&amp;#039;&amp;#039;&amp;#039; atau klik kanan lalu pilih &amp;#039;&amp;#039;&amp;#039;Disable&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== 3. Batasi Akses ke Layanan dari LAN Saja ===&lt;br /&gt;
Setelah menonaktifkan layanan yang tidak perlu, langkah selanjutnya adalah membatasi dari mana saja layanan administrasi bisa diakses. Prinsipnya: &amp;#039;&amp;#039;&amp;#039;layanan admin hanya bisa diakses dari jaringan LAN (dalam)&amp;#039;&amp;#039;&amp;#039;, bukan dari WAN (internet).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Batasi SSH hanya dari LAN:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ganti `192.168.88.0/24` dengan subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Batasi Winbox hanya dari LAN:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set winbox address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Batasi WebFig HTTPS hanya dari LAN:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Winbox:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Menu &amp;#039;&amp;#039;&amp;#039;IP → Services&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Klik dua kali layanan (misal: SSH)&lt;br /&gt;
# Pada field &amp;#039;&amp;#039;&amp;#039;Available From&amp;#039;&amp;#039;&amp;#039;, isi dengan prefix jaringan LAN, misal: &amp;#039;&amp;#039;&amp;#039;192.168.88.0/24&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
Kalau mau membatasi ke satu alamat IP tertentu (misal IP laptop admin): &amp;lt;code&amp;gt;/ip service set ssh address=192.168.88.10/32&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;#039;&amp;#039;&amp;#039;Catatan penting:&amp;#039;&amp;#039;&amp;#039; Pastikan IP kamu sendiri termasuk dalam rentang yang diizinkan. Kalau tidak, kamu akan terkunci dari router dan harus akses via MAC Telnet atau reset fisik.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 4. Ganti Port Bawaan (Opsional) ===&lt;br /&gt;
Mengganti port bawaan layanan adalah teknik &amp;#039;&amp;#039;security by obscurity&amp;#039;&amp;#039; (keamanan dengan menyembunyikan). Ini tidak menggantikan firewall, tapi bisa mengurangi jumlah serangan bot otomatis yang memindai port standar.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Ganti Port SSH dari 22 ke 2222:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh port=2222&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Winbox:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Menu &amp;#039;&amp;#039;&amp;#039;IP → Services&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Klik dua kali layanan SSH&lt;br /&gt;
# Ubah field &amp;#039;&amp;#039;&amp;#039;Port&amp;#039;&amp;#039;&amp;#039; menjadi port baru&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;#039;&amp;#039;&amp;#039;Peringatan:&amp;#039;&amp;#039;&amp;#039; Kalau kamu mengganti port, jangan lupa memberitahu tim atau mencatat port barunya. Client SSH sekarang harus pakai &amp;lt;code&amp;gt;ssh -p 2222 admin@192.168.88.1&amp;lt;/code&amp;gt; atau set port di Winbox/putty.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 5. Matikan Fitur Web Server yang Tidak Diperlukan ===&lt;br /&gt;
RouterOS punya web server internal dengan beberapa fitur: WebFig, halaman login, graph, REST API, SCEP, dan ACME. Masing-masing bisa dimatikan secara terpisah.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Lihat status web server saat ini:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print web&amp;lt;/pre&amp;gt;&lt;br /&gt;
atau&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print secure&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan WebFig HTTP saja (biarkan HTTPS):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www disabled=yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan halaman utama (index) di HTTPS agar pengguna tidak melihat login page dari luar:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6. Verifikasi ===&lt;br /&gt;
Setelah melakukan perubahan, lakukan pengecekan:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;(a) Cek status layanan&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where !disabled&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lihat hanya layanan yang aktif saja dan pastikan sesuai dengan yang diharapkan.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;(b) Coba akses dari luar LAN&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Dari komputer yang tidak berada di subnet LAN (misal pakai tethering HP), coba akses:&lt;br /&gt;
* SSH ke IP router — harus ditolak / timeout&lt;br /&gt;
* Login Winbox — harus gagal&lt;br /&gt;
* Buka `http://[ip-router]/` — harus tidak bisa&lt;br /&gt;
&lt;br /&gt;
Kalau semua akses dari luar LAN gagal, berarti pembatasan sudah berjalan.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;(c) Coba akses dari dalam LAN&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Pastikan akses dari komputer dalam LAN masih berfungsi normal:&lt;br /&gt;
* Login Winbox berhasil&lt;br /&gt;
* SSH lancar (kalau port diganti, pakai port baru)&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Saya terkunci dari router!&amp;quot; ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Penyebab:&amp;#039;&amp;#039;&amp;#039; Kamu membatasi akses layanan tapi IP kamu sendiri tidak termasuk dalam rentang yang diizinkan.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Solusi darurat:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Gunakan MAC Telnet untuk akses langsung: Tools → &amp;#039;&amp;#039;&amp;#039;MAC Telnet&amp;#039;&amp;#039;&amp;#039; di Winbox (kalau sudah terhubung di jaringan yang sama)&lt;br /&gt;
# Atau reset router secara fisik: tahan tombol reset, colok power, lepas tombol setelah LED berkedip&lt;br /&gt;
# Kalau akses via MAC Telnet: login, lalu perbaiki rule &amp;lt;code&amp;gt;/ip service set ssh address=0.0.0.0/0&amp;lt;/code&amp;gt; (atau set ke subnet LAN yang benar)&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Service tidak bisa di-disable&amp;quot; ===&lt;br /&gt;
Beberapa layanan seperti &amp;#039;&amp;#039;&amp;#039;winbox&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;ssh&amp;#039;&amp;#039;&amp;#039; mungkin sudah terlanjur penting. RouterOS tetap mengizinkan disable, tapi pastikan kamu masih punya cara alternatif untuk akses (misal: akses lokal via terminal/keyboard+monitor).&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Setelah matiin www-ssl, WebFig HTTPS jadi error&amp;quot; ===&lt;br /&gt;
Jangan matikan www-ssl kalau kamu andalkan WebFig remote. Alternatif: set address restriction saja agar hanya bisa diakses dari LAN.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Client Winbox dari LAN tetap tidak bisa akses&amp;quot; ===&lt;br /&gt;
Cek:&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where name=winbox&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pastikan field &amp;#039;&amp;#039;&amp;#039;Address&amp;#039;&amp;#039;&amp;#039; tidak kosong atau berisi subnet yang benar. Set ke &amp;lt;code&amp;gt;address=0.0.0.0/0&amp;lt;/code&amp;gt; untuk mengizinkan semua, atau subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Jangan terlalu percaya pada perubahan port saja.&amp;#039;&amp;#039;&amp;#039; Bot otomatis bisa memindai ribuan port. Gunakan pembatasan alamat IP (address restriction) sebagai lapisan pertahanan utama.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Jangan mematikan layanan yang masih dipakai.&amp;#039;&amp;#039;&amp;#039; Inventaris dulu siapa saja yang bergantung pada layanan tersebut sebelum menonaktifkannya.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Akses dari WAN ke layanan administrasi sebaiknya ditolak di firewall, bukan hanya di IP Services.&amp;#039;&amp;#039;&amp;#039; Pengaturan di IP Services hanya memblokir di level aplikasi, bukan di level jaringan. Untuk proteksi lebih baik, kombinasikan dengan firewall filter di chain input.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Catat perubahan yang kamu buat.&amp;#039;&amp;#039;&amp;#039; Di lingkungan tim, perubahan konfigurasi layanan bisa membingungkan anggota tim lain.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Untuk lingkungan produksi, buat sesi backup dulu&amp;#039;&amp;#039;&amp;#039; sebelum melakukan hardening: &amp;lt;pre&amp;gt;/export file=sebelum-hardening&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengamankan layanan RouterOS adalah langkah dasar tapi krusial dalam mengelola router. Dengan menonaktifkan layanan yang tidak perlu, membatasi akses dari LAN, dan mengganti port bawaan, kamu sudah mengurangi permukaan serangan router secara signifikan. Prinsipnya sederhana: &amp;#039;&amp;#039;&amp;#039;semakin sedikit pintu yang terbuka, semakin sedikit celah yang bisa dimanfaatkan penyusup.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — proteksi tambahan dengan firewall untuk memblokir akses ke layanan dari WAN&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — cara memverifikasi aturan firewall yang melindungi layanan&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]] — mengelola siapa yang bisa login ke layanan yang masih aktif&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]] — memonitor siapa yang sedang menggunakan layanan router&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup konfigurasi sebelum melakukan hardening&lt;br /&gt;
* [[Category:Mikrotik]] — lihat semua artikel MikroTik&lt;br /&gt;
* [[Category:Cyber Security]] — topik keamanan jaringan lainnya&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* MikroTik RouterOS Documentation — Services. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Services&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — Building Advanced Firewall. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Building+Advanced+Firewall&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — User. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/User&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
</feed>