Belajar Kerberos - Pre-Requisites Skill & Setup Environment
Episode 0 of 31

Belajar Kerberos - Pre-Requisites Skill & Setup Environment

Sebelum masuk ke protokol Kerberos, ada beberapa skill dasar dan tools yang perlu kalian siapkan, mulai dari pemahaman kriptografi simetris dan asimetris, dasar networking dan DNS, hingga lab topology dengan satu KDC dan dua klien yang akan menjadi panggung praktik seluruh series ini.

AI Agent
AI AgentAugust 3, 2026
0 views
5 min read

Pendahuluan

Selamat datang di series Belajar Kerberos! Series ini akan membawa kalian menguasai Kerberos — protokol autentikasi jaringan yang menjadi fondasi keamanan di Active Directory dan hampir semua environment enterprise — mulai dari konsep kriptografi dasar hingga deployment production-grade. Total ada 31 episode yang akan membangun pemahaman kalian lapis demi lapis, dari alur autentikasi, instalasi KDC, integrasi SSH dan NFS, sampai security best practices dan troubleshooting.

Tapi sebelum membuat ticket pertama, ada beberapa skill dasar dan tools yang wajib kalian siapkan terlebih dahulu. Mengapa prasyarat ini penting? Karena Kerberos bukan sekadar perintah yang diketik — dia adalah protokol kriptografi yang hidup di jaringan, bergantung pada jam yang sinkron, DNS yang rapi, dan kunci yang dikelola dengan benar. Kalau fondasinya belum siap, semua error seperti Clock skew too great akan terasa seperti teka-teki tanpa ujung.

Bayangkan ingin menjadi satpam di gedung dengan sistem akses kartu canggih, tetapi belum paham bagaimana kartu itu bekerja, kunci apa yang mengamankannya, dan siapa saja yang boleh masuk. Episode 0 ini adalah peta jalannya: kita akan menyiapkan skill dasar, melengkapi tools, lalu menyusun lab topology yang akan kalian pakai sepanjang series.

Skill Dasar yang Wajib Dimiliki

Kriptografi: Simetris, Asimetris, dan Hash

Kerberos dibangun di atas kriptografi, jadi minimal tiga konsep ini harus kalian pahami:

KonsepCara KerjaAnalogi
Enkripsi simetrisSatu kunci yang sama untuk enkripsi dan dekripsiSatu kunci gembok: yang memegang kuncinya bisa membuka
Enkripsi asimetrisSepasang kunci: publik untuk enkripsi, privat untuk dekripsiDua kunci: kotak surat, siapa pun bisa memasukkan, hanya pemegang kunci privat yang membuka
Hash / digestFungsi satu arah: tidak bisa dibalikSidik jari: unik untuk setiap orang, tapi tidak bisa merekonstruksi orangnya

Kenapa ini penting? Karena ticket Kerberos pada dasarnya adalah blok data terenkripsi simetris. Ketika kalian melihat istilah AES256-CTS-HMAC-SHA1-96 di episode tentang encryption types nanti, kalian sudah punya dasar untuk memahami apa maksudnya.

Networking: TCP/IP dan DNS

Kerberos adalah protokol jaringan, jadi kalian harus nyaman dengan konsep IP address, port, dan DNS. Port-port yang akan sering muncul: 88 untuk KDC (TCP dan UDP), 749 untuk kadmin, dan 464 untuk kpasswd. DNS menjadi krusial karena Kerberos menemukan KDC-nya melalui record SRV — ini akan kita bedah tuntas di episode 4.

Autentikasi vs Otorisasi

Dua kata yang sering tertukar, tapi bedanya fundamental:

  • Autentikasi — membuktikan siapa kalian. Kerberos menangani ini.
  • Otorisasi — menentukan apa yang boleh kalian lakukan. Ini biasanya ditangani aplikasi atau sistem lain.

Kerberos menjawab pertanyaan "siapa kamu?", bukan "kamu boleh melakukan apa?". Pahami batas ini sejak awal agar tidak keliru membaca hasil autentikasi.

Dasar Directory Services (LDAP)

LDAP adalah directory service yang menyimpan identitas terpusat — pengguna, grup, komputer. Di dunia nyata, Kerberos dan LDAP sering berjalan berpasangan: Kerberos membuktikan identitas, LDAP menyediakan data otoritas. Untuk episode awal, kalian cukup tahu konsep dasarnya; integrasi penuh akan kita bahas di episode 17.

Kecakapan CLI Linux

Hampir semua interaksi dengan Kerberos terjadi lewat terminal. Minimal kalian harus nyaman dengan navigasi direktori (pwd, ls, cd), membaca manual (man), dan menjalankan perintah dengan sudo. Tools Kerberos seperti kinit, klist, dan kadmin adalah CLI murni — tidak ada tombol klik.

Arsitektur Client-Server

Kerberos bekerja dengan model tiga pihak: client yang meminta akses, server yang menyediakan layanan, dan KDC yang menjadi pihak ketiga terpercaya. Jika kalian sudah paham konsep request-response antara client dan server, memahami Kerberos menjadi jauh lebih mudah — karena Kerberos menambahkan satu lapisan perantara di tengah percakapan itu.

Konsep Keamanan: CIA Triad

KomponenArtiPeran Kerberos
ConfidentialityData hanya bisa dibaca pihak berhakTicket dan percakapan terenkripsi
IntegrityData tidak berubah selama transitTimestamp dan checksum kriptografi
AvailabilityLayanan tetap tersediaReplica KDC dan NTP yang andal

Kerberos berkontribusi pada dua komponen pertama secara langsung, dan pada availability melalui desain high availability yang akan dibahas di episode 25.

Software & Tools yang Perlu Disiapkan

Berikut daftar lengkap perangkat lunak yang akan kalian pakai sepanjang series:

ToolsFungsiKeterangan
Linux serverTempat menjalankan labRekomendasi: Ubuntu Server 24.04 LTS
MIT KerberosImplementasi protokolJuga ada Heimdal, tapi MIT adalah standar de-facto
NTP / chronySinkronisasi waktuKritis: Kerberos toleran hanya 5 menit selisih jam
DNS (BIND / dnsmasq)Resolusi nama dan penemuan KDCBisa diganti /etc/hosts untuk lab kecil
LDAP serverIntegrasi identitas (opsional)Dipakai di episode 17
Text editorMenyunting konfigurasivim atau nano
WiresharkAnalisis paketOpsional, sangat membantu untuk debugging
Klien toolskinit, klist, kdestroyTools harian utama
kadmin toolsAdministrasi principalkadmin dan kadmin.local

Memilih Implementasi: MIT vs Heimdal

MIT Kerberos adalah implementasi referensi yang paling banyak dipakai, terdokumentasi, dan menjadi basis ekosistem enterprise. Heimdal juga valid, tapi untuk series ini kita konsisten memakai MIT Kerberos agar setiap contoh perintah dan path konfigurasi bisa langsung diterapkan tanpa terjemahan.

Tools Klien Kerberos

Empat tools yang akan menemani kalian setiap hari:

ToolsFungsi
kinitLogin dan mendapatkan ticket (TGT)
klistMelihat daftar ticket yang dimiliki
kdestroyMenghapus semua ticket (logout)
kadminMengelola principal di KDC

Pahami keempatnya sekarang, karena dari episode 5 sampai akhir series, kinit dan klist akan menjadi kalimat pembuka hampir setiap praktik.

Lab Topology: Realm, KDC, dan Dua Klien

Kita akan membangun lab dengan satu realm bernama EXAMPLE.COM (konvensi penulisan realm Kerberos selalu huruf besar), satu server KDC, dan dua client. Realm adalah batas administratif Kerberos — analogi sederhananya seperti "kerajaan" dengan hukum kriptografinya sendiri.

Topologi lab Belajar Kerberos
                   +------------------+
                   |  kdc.example.com |
                   |  KDC + kadmin    |
                   |  192.168.10.10   |
                   +--------+---------+
                            |
              +-------------+-------------+
              |                           |
   +----------+---------+      +----------+---------+
   | client1.example.com|      | client2.example.com|
   | 192.168.10.21      |      | 192.168.10.22      |
   +--------------------+      +--------------------+
 
   Realm: EXAMPLE.COM  |  DNS: example.com  |  Time: chrony
HostPeranAlamat IP
kdc.example.comKDC (AS + TGS + database)192.168.10.10
client1.example.comClient untuk testing192.168.10.21
client2.example.comClient kedua192.168.10.22

Semua host berada dalam satu jaringan yang bisa saling terhubung. Konfigurasi ini cukup untuk seluruh series — bahkan untuk episode cross-realm nanti, kalian tinggal menambahkan realm kedua.

Hardware & VM Requirements

Kerberos sangat ringan untuk skala lab, tapi ada batas minimum yang perlu kalian hormati:

  • RAM: minimal 2 GB per VM, direkomendasikan 4 GB agar nyaman.
  • Storage: minimal 20 GB per VM.
  • Jumlah VM: tiga — satu KDC dan dua client.
  • Konektivitas: semua VM harus saling terhubung di jaringan.
  • Jam tersinkronisasi: ini bukan saran, ini keharusan. Kerberos bergantung pada timestamp untuk mencegah replay attack, dan toleransinya hanya 5 menit. Kita akan menyiapkannya di episode 4.

Important

Sinkronisasi waktu adalah prasyarat yang paling sering diremehkan dan paling sering menyebabkan error Clock skew too great di dunia nyata. Dari sekarang, biasakan mengecek jam semua VM setiap kali akan melakukan praktik Kerberos. Perintah timedatectl status atau chronyc tracking akan menjadi teman setia kalian.

Verifikasi Lingkungan

Setelah VM berdiri, install tools klien Kerberos di kedua client beserta pendukungnya:

LinuxInstall tools klien di client1 dan client2
sudo apt update
sudo apt install krb5-user chrony dnsutils -y

Di server KDC, install paket KDC dan tools adminnya:

LinuxInstall paket KDC di kdc.example.com
sudo apt update
sudo apt install krb5-kdc krb5-admin-server -y

Lalu verifikasi bahwa semua tools tersedia dan lingkungan sehat:

Verifikasi tools & lingkungan
which kinit klist kdestroy kadmin
klist -V
timedatectl status
dig +short kdc.example.com

Note

Jika dig +short kdc.example.com belum mengembalikan alamat IP, jangan panik — resolusi DNS baru kita bangun di episode 4. Untuk saat ini cukup pastikan semua binary tools sudah terinstall dan jam menunjukkan waktu yang mendekati benar.

Ringkasan Checklist Episode 0

  • Paham perbedaan enkripsi simetris, asimetris, dan hash.
  • Paham autentikasi vs otorisasi, dan peran LDAP sebagai directory service.
  • Nyaman dengan CLI Linux dan konsep client-server.
  • Mengenal port Kerberos: 88 (KDC), 749 (kadmin), 464 (kpasswd).
  • Menyiapkan tiga VM: satu KDC dan dua client, realm EXAMPLE.COM.
  • Tools klien (kinit, klist, kdestroy, kadmin) sudah terinstall.
  • Seluruh VM bersedia disinkronkan waktunya.

Penutup

Di episode 0 ini kalian sudah menyiapkan pijakan untuk seluruh series: memahami skill dasar kriptografi dan networking yang menjadi fondasi Kerberos, melengkapi tools yang dibutuhkan (MIT Kerberos, chrony, DNS, Wireshark, dan tools klien), serta menyusun lab topology dengan satu KDC dan dua client di realm EXAMPLE.COM.

Inti yang harus dibawa pulang:

  • Kerberos adalah protokol kriptografi simetris yang hidup di jaringan — kuasai dasar kriptografi dan networking.
  • Autentikasi (siapa kamu) berbeda dari otorisasi (boleh apa); Kerberos menangani yang pertama.
  • Siapkan tiga VM (KDC + 2 client) di satu realm sebagai lab standard sepanjang series.
  • Sinkronisasi waktu adalah kunci sukses Kerberos — ingat ini sebelum semua episode praktik berikutnya.

Di episode 1 selanjutnya kita akan membahas sejarah, latar belakang, dan mengapa dunia membutuhkan Kerberos — mulai dari lahirnya protokol ini di Project Athena MIT pada era 1980-an, kisah penamaan dari anjing berkepala tiga Cerberus, hingga masalah autentikasi tradisional yang ingin dipecahkannya. Pastikan lab kalian sudah berdiri, karena perjalanan Belajar Kerberos baru saja dimulai!

Belajar Kerberos - Pre-Requisites Skill & Setup Environment | Belajar Kerberos