Senin, 03 November 2014

CARA SETTING KONFIGURASI PC ROUTER DAN PROXY SERVER DEBIAN

CARA SETTING KONFIGURASI PC ROUTER DAN PROXY SERVER DEBIAN





Apa itu PC Router ? PC Router adalah sebuah PC (Komputer) yang di alih fungsikan menjadi jembatan sebuah jaringan, yang cara kerjanya tidak jauh berbeda dengan router seperti biasanya. Namun dengan menggunakan pc router kita bisa menambahkan banyak konfigurasi dan penambahan – penambahan fitur
sebagai server. Salah satu nya adalah menambahkan setting Proxy server pada sebuah pc router.
Proxy server adalah salah satu jenis server dalam Linux Debian 5 yang dapat di terapkan pada pc router dan bekerja pada sebuah jaringan. Proxy server adalah sebuah server yang berfungsi untuk memberikan pembatasan/pemblokiran hak akses komputer client pada koneksi ke internet berupa keyword atau url sebuah situs di internet.


Konfigurasi PC Router

Pastikan bahwa computer yang akan menjadi PC Router mempunyai dua buah Lan Card.
Lan card 1 kita gunakan untuk koneksi ke Internet
Lan card 2 kita gunakan untuk terkoneksi ke jaringan local.

Login sebagai root

1. Masukan perintah berikut : # nano /etc/network/interfaces (Enter)
2. Kemudian masukan konfigurasi di bawah ini :
            #The primary network interface
            allow-hotplug eth0
            iface eth0 inet static
                        address 192.168.3.11
                        netmask 255.255.255.0
                        network 192.168.3.0
                        broadcast 192.168.3.255
                        gateway 192.168.3.1

            allow-hotplug eth1
            iface eth1 inet static
                        address 192.168.10.1
                        netmask 255.255.255.0
                        network 192.168.10.0
                        broadcast 192.168.10.255
3. Setelah itu simpan konfigurasi tersebut dengan perintah : Ctrl + O(Enter)dan Ctrl + X (Enter)
4. Selanjutnya restart jaringan debian, masukan  peintah : # /etc/init.d/networking restart (Enter)
5. Cek hasil konfigurasi dengan perintah : # ifconfig (Enter)
6. Jika eth0 dan eth1 belum juga muncul pada hasil checking, kita harus melakukan perintah up pada masing – masing eth..
Ketikan perintah: # ifup eth0 (Enter) dan # ifup eth1 (Enter)
7. Lalu cek kembali hasilnya # ifconfig (Enter)
8. Jika Eth0 dan Eth1 telah muncul kita bisa lanjut ke konfigurasi berikutnya.
9. Berikutnya kita akan setting DNS, kali ini kita gunakan DNS Google ketikan :
    # nano /etc/resolv.conf (Enter)
    Masukan konfigurasi berikut ini :
            nameserver 8.8.8.8
            nameserver 8.8.4.4

11. Simpan konfigurasi diatas Ctrl + O (Enter) dan Ctrl + X (Enter)
12. Restart kembali jaringan debian: # /etc/init.d/networking restart (Enter)
13. Kita aktifkan ipforward ke computer client, caranya : # nano /etc/sysctl.conf (Enter)
      Cari baris berikut #net.ipv4.ip_forward=1
      Lalu hilangkan tanda pagar, sehingga menjadi: net.ipv4.ip_forward=1
      Jangan lupa simpan: Ctrl + O(Enter) dan Ctrl + X (Enter)
14. Setelah kita aktifkan, kita akan masukan konfigurasi ipforward, dengan perintah :
      # echo 1 > /proc/sys/net/ipv4/ip_forward (Enter)
15. Lalu cek hasil ip_forward yang kita masukan,  Cara cek dengan perintah :
      # cat /proc/sys/net/ipv4/ip_forward (Enter)
       jika hasilnya 1 berarti sukses.
16. Kemudian masukan konfigurasi IPTABLES untuk setting ketentuan ipROUTER. Masukan perintah :
      # iptables –t nat –A POSTROUTING –o eth0 –j MASQUERADE (Enter)
      Lalu simpan dengan perintah :  # iptables-save  (Enter)

Dengan begitu PC ROUTER anda sudah siap untuk di gunakan sebagai router sebuah jaringan local. Namun konfigurasi IPTABLES di atas akan hilang saat komputer anda restart ulang.
Jadi.. untuk mencegah hilangnya konfigurasi tersebut, kita harus menyimpan konfigurasi tersebut, sehingga akan di load secara otomatis oleh komputer saat hidup.

Caranya adalah sebagai berikut :
# nano /etc/rc.local  (Enter)

1. Masukan konfigurasi berikut di atas baris “Exit 0”
            echo 1 > /proc/sys/net/ipv4/ip_forward
            iptables –t nat –A POSTROUTING –o eth0 –j MASQUERADE
            lalu simpan: Ctrl + O(Enter) dan Ctrl + X (Enter)
2. Setelah itu reboot computer anda # init 6 (Enter)

Setelah kita punya PC ROUTER dengan  Linux debian, selanjutnya kita akan melakukan konfigurasi ip di komputer client dengan sistemoperasi Windows
Ip address      : 192.168.10.2 ( disesuaikan dengan eth1 debian)
Netmask         : 255.255.255.0
Gateway         : 192.168.10.1 (ip eth1 debian merupakan gerbang ke internet)
DNS                : 192.168.3.1 (ip internet sekolah kita, yang akan menerjemahkan sinyal internet)

Setelah itu cek koneksi internet pada windows, jika sudah terkoneksi maka PC Router tidak punya masalah lagi. Kita bias langsung melakukan konfigurasi Proxy server.

1. Kembali ke komputer debian, login sebagai root.
2. Install paket Squid untuk instalasi Proxy server, masukan perintah : # apt-get install squid (Enter)
3.  Setelah paket squid terinstall dengan sempurna, kita lakukan konfigurasi pada file Squid.conf
     # nano /etc/squid/squid.conf (Enter)
     Cari baris berikut ini : http_port 3128 tambahkan menjadi http_port 3128 transparent
     Cari beris berikut :
            # cache_mem 8 mb hilangkan tanda (#) lalu ganti 8 mb menjadi 32 mb,
             sehingga menjadi baris cache_mem 32 mb
    Cari baris berikut :
            # cache_dir ufs /var/spool/squid 100 16 256  hilangkan tanda (#) lalu ganti 100 menjadi 1000
            cache_dir ufs /var/spool/squid 1000 16 256
    Cari baris berikut :
            # cache_mgr webmaster  hilangkan tanda (#),  ganti menjadi :
             Cache_mgr alie.abdurrohman@alieman.sch.id
   Cari baris berikut :
            # TAG: visible_hostname Ketikan dibawah #Default
                Visible_hostname www.alieman.sch.id
4. Simpan konfigurasi diatas:Ctrl + O(Enter) dan Ctrl + X (Enter)

5. Berikutnya kita akan membuat file blokir untuk mentimpan daftar site yang kita blok
    # nano /etc/squid/blokir.txt (Enter)
6. Masukan url website yang akan di blokir :
            www.facebook.com
            www.youtube.com
7. Simpan konfigurasi diatas:Ctrl + O(Enter) dan Ctrl + X (Enter)
8. Selanjutnya masuk kembali ke konfigurasi squid.conf
   # nano /etc/squid/squid.conf (Enter)
   Cari baris berikut :
            Acl all src all
            Acl manager proto cache_object
            Acl localhost src 127.0.0.1/32
            Acl to_localhost dst 127.0.0.0/8

    Kemudian tambahkan konfigurasi berikut ini di bawah baris tersebut :
            Acl lan src 192.168.3.0/24
            Acl blokir url_regex “/etc/squid/blokir.txt”

   Cari baris berikut : http_access allow manager localhost
   Lalu tambahkan baris berikut di atas baris tersebut :
            http_access deny blokir
            http_access allow all

10. Simpan konfigurasi diatas:Ctrl + O(Enter) dan Ctrl + X (Enter)
11. Terakhir, sekarang kita akan membuat jembatan proxy ke jaringan local
     # nano /etc/rc.local (Enter)
12. Tambahkan baris berikut sebelum Exit 0
      iptables –t nat –A POSTROUTING –o eth1 –p tcp –dport 80 –j REDIRECT –to-ports 3128
13. Simpan konfigurasi diatas:Ctrl + O(Enter) dan Ctrl + X (Enter)
14. Berikutnya kita akan checking hasil konfigurasi untuk squid
       # squid –k reconfigure (Enter)

KONFIGURASI PROXY DI DEBIAN

KONFIGURASI PROXY DI DEBIAN






Konfigurasi Proxy Di Debian Lenny

A. Konfigurasi Squid (Proxy)
Pertamas sekali sebelum setting squid (proxy) kita harus merubah angka 0 jadi 1 pada file di /proc/sys/net/ipv4/ip_forward. Dengan edit file sysctl.conf di dalam “/etc/sysctl.conf”
pada :
# net.ipv4.conf.default.rp_filter=1 => hilangkan tanda # nya
# net.ipv4.conf.all.rp_filter=1 => hilangkan tanda # nya
# net.ipv4.tcp_syncookies=1 => hilangkan tanda # nya



#apt-get install squid
#mcedit /etc/squid/squid.conf
kemudian cari tulisan :acl CONNECT method CONNECT Tambah teks dbawah ini di dalam file squid.conf dibawahx acl CONNECT method CONNECT
acl sex dstdom_regex “/etc/sex”
acl lan src 192.168.2.0/24
http_access deny sex
http_access allow lan
http_access allow all
- tambahkan teks diatas, di bawahx acl CONNECT dalam “/etc/squid/squid.conf”
lalu save
kemudian
cari dan tambahkan+ ( hilangkan tanda # )
http_port 3128 transparent -> port default proxy => yg transparent baru ditambahkan ( harus dtambah teks transparent )
cache_mem 16 mb
cache_dir ufs /var/spool/squid 500 16 256
cache_mgr admin@pephy.com
visible_hostname proxy.tkj.com -> nama visible hostname kamu
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
-kemudian buat folder dengan sex di “/etc”
-lalu isikan situs yang ingin diblok didalam folder sex
Contohnya :
-www.facebook.com
-www.google.com
-www.debian.org
Setelah itu :
-mcedit /etc/network/interface
Isikan teks dibawah ini, diatasnya allow-hotplug eth1
allow hotplug-eth0
iface eth0 inet static
klik tombol tab address 172.0.1.100 => isi sesuai eth0 server yang ada
klik tombol tab netmask 255.255.255.0
klik tombol tab network 172.0.1.0
klik tombol tab broadcast 172.0.1.255
klik tombol tab gateway 172.0.1.1
buat sama dengan eth1 tapi ganti eth1 nya jadi eth0 terus ganti address,netmask,network,broadcast,gateway dengan contoh  ip server yg z gunakan : 172.0.1.1
setelah itu isi auto eth0 di bagian paling bawah dalam “/etc/network/interface“.
Setelah diisi interfacenya atau eth0 nya restart networkingnya dengan cara: #/etc/init.d/networking restart
keterangan : eth0 diisi agar bisa internet
# buat ngeblok domain
acl blockeddomain dstdom_regex “/etc/squid/blockeddomain.txt”
http_access deny blockeddomain
# buat ngeblok url yang ada kata tertentu
acl blockedstring url_regex “/etc/squid/blockedstring.txt”
http_access deny blockedstring
contoh isi blockeddomain.txt
—-
gator.com
lop.com
asexvideo.com
playboy.com
—-
contoh isi blockedstring.txt
—–
dialer.exe
loader.exe
livesexcams.exe
Free_Sex_Download.exe
Setelah semua telah dsetting kemudian restart squid dengan cara : #/etc/init.d/squid restart
Kemudian
#iptables –t nat -A PREROUTING -s 192.168.2.0/24 -p tcp –dport 80 -j REDIRECT –to-port 3128
sama
#iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j MASQUERADE
#iptables-save
lalu #/etc/init.d/squid restart
Ini cara ngeblok menggunakan internet dan agar bisa main internet/ agar internetnya jalan
setelah itu restart apache2, bind9, sama squid caranya:
#/etc/init.d/apache2 restart
#/etc/init.d/bind9 restart
#/etc/init.d/squid restart

CARA MERESET PASSWORD ROOT UBUNTU

CARA MERESET PASSWORD ROOT UBUNTU


Cara Reset Password Root Ubuntu. Anda pernah mengalami kehilangan atau lupa password root ubuntu server anda? nah pada artikel kali ini saya akan membahas mengenai Cara Reset Password Root Ubuntu. Bahasan kali ini saya mengambil dari pengalaman saya sendiri di kantor saya. Ada sebuah aplikasi dengan OS ubuntu server. Pada waktu itu teman saya tidak sengaja merubah password rootnya, dan dari pihak aplikasi ingin segera melakukan perbaikan pada aplikasinya. Bingung teman saya bertanya kepada saya bagaimana sih Cara Reset Password Root? pada waktu itu saya pun ikut bingung. Penasaran deh akhirnya saya cari tau tuh, akhirnya ada titik cerah juga setelah seach dan coba-coba di virtual machine akhisrnya bisa juga. Langsung saja yuk begini Cara Reset Password Root Ubuntu  :

  1. Restart Komputer anda dan masuk ke pilihan GRUB Menu dengan cara menekan tombol SHIFT.
  2. Tujukan cursor anda ke pilihan (Recovery Mode) dan tekan huruf epada keyboard.
  3. Setelah itu ganti script recovery nomodeset menjadi rw init=/bin/bash.
  4. Kemudian reboot komputer dengan cara menekan tombol F10 dan akan muncul tampilan command line.
  5. Nah sekarang anda sudah berhasil masuk ke command line, jika anda ingin mengganti password rootnya dengan yang baru ketikkan perintah passwd, jika anda ingin mereset password rootnya ketikkan perintah /usr/sbin/usermod '!' root.
Selesai deh Cara Reset Password Root Ubuntu. Semoga Bermanfaat. Terima Kasih

PERINTAH DASAR DEBIAN 6

PERINTAH DASAR DEBIAN 6


























1.menghapus layar                          : debian-server:/home/tkjserver# clear atau tekan Ctrl + l

 2.menambah user biasya lagi     : debian-server:/home/tkjserver# adduser ‘nama user baru’

 3.mengetahui siapa yang login  :debian-server:/home/tkjserver# whoami

4.untuk keluar dari login               : debian-server:/home/tkjserver# exit

 5.melihat hostname kita              : debian-server:/home/tkjserver# hostname

6.melihat IP address                       : debian-server:/home/tkjserver# ifconfig

 7.melihat DNS server kita sudah terinstal/blm :debian-server:/home/tkjserver# apt-get install bind9

 8.untuk merestart debian           :debian-server:/home/tkjserver# shutdown –r  now

9.untuk mematikan debian         :debian-server:/home/tkjserver# shutdown –h  now

10.any_command –help               :Menampilkan keterangan bantu tentang pemakaian perintah. “–help” sama dengan perintah pada DOS “/h”.

11.ls                                                       :Melihat isi file dari direktori aktif. Pada linux perintah dir hanya berupa alias dari perintah ls. Untuk perintah ls sendiri sering dibuatkan alias ls –color, agar pada waktu di ls ditampilkan warna-warna sesuai dengan file-filenya, biasanya hijau untuk execute, dsb.

12.ls –al                                                :Melihat seluruh isi file pada direktori aktif beserta file hidden, lalu ditampilkan layar per layar.

13.cd directoryChange directory               : Menggunakan cd tanpa nama direktori akan menghantarkan anda ke                                       home direktori. Dan cd – akan menghantarkan anda ke direktori sebelumnya.

14.cp source destination               :Mengopi suatu file

15.mcopy source destination      :Mengcopy suatu file dari/ke dos filesystem. Contoh <tt>mcopy a:autoexec.bat ~/junk . Gunakan man mtools untuk command yang sejenis : mdir, mcd, mren, mmove, mdel, mmd, mrd, mformat….

16.mv source destination             :Memindahkan atau mengganti nama file

17.ln -s source destination           :Membuat Simbolic Links, contoh <tt>ln -sf /usr/X11R6/bin/XF86_SVGA /etc/X11/X, membuat Simbolic link dari file XF86_SVGA ke X

18.rm files                                           :Menghapus file

19.mkdir directory                           :Membuat direktori baru

20.rmdir directory                            :Menghapus direktori yang telah kosong

21.rm -r files(recursive remove)                :Menghapus file, direktori dan subdirektorinya. Hati-hati menggunakan perintah ini apabila anda login sebagai root, karena root dengan mudah dapat menghapus seluruh file pada sistem dengan perintah di atas, tidak ada perintah untuk undelete di Linux

22.less filename                               :Melihat suatu file layar per layar, dan tekan tombol “q” apabila ingin keluar,

23.pico filename                               :Edit suatu text file.

24.lynx file.html                                :Melihat file html atau browse ke net dengan text mode, dimana gambar/image tidak dapat ditampilkan, tapi lynx adalah suatu browser yang sangat cepat, sangat berguna bila anda hanya menginginkan suatu artikel tanpa image.

25.tar -zxvf filename.tar.gz          :Meng-untar sebuah file tar sekaligus meng-uncompress file tersebut (*.tar.gz atau *.tgz), untuk meletakkannya direktori yg diinginkan tambahkan option -C direktori, contoh tar -zxvf filename.tar.gz -C /opt (meletakkan file tersebut di direktori /opt

26.tar -xvf filename.tar                 :Meng-untar sebuah file tar yang tidak terkompress (*.tar).

27.gunzip filename.gz                    :Meng-uncompress sebuah file zip (*.gz” or *.z). dengan menggunakan gzip (juga zip atau compress) jika anda menginginkan mengompress file.

28.bunzip2 filename.bz2               :Meng-uncompress file dengan format (*.bz2) dengan utiliti “bzip2″, digunakan pada file yang besar.

29.unzip filename.zip                     :Meng-uncompress file dengan format (*.zip) dengan utiliti “unzip” yang kompatibel dengan pkzip for DOS.

30.telnet server                                :Untuk menghubungkan komputer kita ke komputer lain dengan menggunakan protokol TELNET. Gunakan nama mesin atau Nomor IP mesin, dan anda akan mendapatkan prompt login name dari mesin tersebut, masukkan passwordnya

31.rlogin server(remote login)   :menghubungkan anda kekomputer lain. Loginname dan password, tetapi apabila account anda tersebut telah dipakai, maka anda akan mendapatkan pesan kesalahan pada password anda. Sangat tidak aman juga, gunakan ssh sebagai gantinya.

32.rsh server(remote shell)         :Jalan lain untuk menghubungkan anda ke remote machine. Apabila login name/password anda sedang dipakai di remote mesin tsb, maka password anda tidak akan berlaku. Idem dengan rlogin, gantikan dengan ssh.

33.ftp server                                      :Ftp ke mesin lain, ini sangat berguna untuk mengopy file ke/dari remote mesin. Juga tidak aman, gunakan scp dari keluarga ssh sebagai gantinya.

34.minicomProgram                       :Minicom (dapat dikatakan seperti “Procomm/Hyperterminal for Linux”).

35.startx                                              :Menjalankan X-window server dan meload default windows manager. Sama seperti perintah “win” under DOS dengan Win3.1

36.startx — :1                                    :Menjalankan sesi X-windows berikutnya pada display 1 (default menggunakan display 0). Anda dapat menjalankan banyak GUI terminal secara bersamaan, untuk pindah antar GUI gunakan <Ctrl><Alt><F7>, <Ctrl><Alt><F8>, etc, tapi ini akan lebih banyak memakan memori.

37.xterm(pada X terminal)           :menjalankan X-windows terminal. Untuk keluar ketikkan exit

38.xboing(pada X terminal)         :game

39.gimp(pada X terminal)             :Program image editor yang sangat bagus, bisa disamakan dengan Adobe Photoshop, yang membedakan adalah program ini gratis.

40.netscape(pada X terminal)    :menjalankan netscape. netscape -display host:0.0(pada X terminal) menjalankan netscape pada mesin yang aktif dan menampilkan outputnya pada mesin yang bernama host display 0 screen 0. Anda harus memberikan akses untuk mesin aktif untuk menampilkannya pada mesin host dengan perintah xhost

41. dmesg                                           :Mencetak pesan-pesan pada waktu proses boot. (menampilkan file: /var/log/dmesg).

42.whoami                                          :Mencetak login name anda

43.id username                                 :Mencetak user id (uid) atau group id (gid)

45.date                                                 :Mencetak atau merubah tanggal dan waktu pada komputer, contoh merubah tanggal dan waktu ke 2000-12-31 23:57 dengan perintah; date 123123572000

46.time                                                 :Melihat jumlah waktu yg ditangani untuk penyelesaian suatu proses + info lainnya. Jangan dibingungkan dengan perintah date

47.who                                                 :Melihat user yang login pada komputer kita.

48.rwho –a                                         :Melihat semua user yg login pada network anda. Layanan perintah rwho ini harus diaktifkan, jalankan setup sebagai root untuk mengaktifkannya.

49.finger username                        :Melihat informasi user, coba jalankan; finger root

50.last                                                   :Melihat user sebelumnya yang telah login di komputer.

51.uptime                                           :Melihat jumlah waktu pemakaian komputer oleh seseorang, terhitung proses reboot terakhir.

52.ps(=print status)                        : Melihat proses-proses yang dijalankan oleh user

53.ps axu                                             :Melihat seluruh proses yang dijalankan, walaupun tanpa terminal control, juga ditampilkan nama dari user untuk setiap proses.

54.top                                                   :Melihat proses yang berjalan, dengan urutan penggunaan cpu.

55.df -h(=disk free)                         :Melihat informasi pemakaian disk pada seluruh system (in human-readable form)

56.du / -bh(=disk usage)               :Melihat secara detil pemakaian disk untuk setiap direktori, dimulai dari root (in human legible form).

57.cat /proc/cpuinfoCpu info.    :Melihat file pada /proc directori yang bukan merupakan file nyata (not real files).

58.cat /proc/interrupts                  :Melihat alamat interrupt yang dipakai.

59.cat /proc/version                       :versi dari Linux dan informasi lainnya.

60.cat /proc/filesystems               :Melihat filesystem yang digunakan.

61.cat /etc/printcap                        :Melihat printer yang telah disetup

62.lsmod(as root)                            :Melihat module-module kernel yang telah di load.

63.set                                                    :Melihat environment dari user yang aktif

64.echo $PATH                                  :Melihat isi dari variabel PATH. Perintah ini dapat digunakan untuk menampilkan variabel environmen lain dengan baik. Gunakan set untuk melihat environmen secara penuh.

65.adduser                                         :Menambah pengguna.

66.history –c                                      :Menghapus baris perintah pada terminal yang tersimpan pada history

67.cat /proc/cpuinfo                       :Menampilkan data detail cpu saat ini

68.locate <data>                              :Menampilkan “data” (perintah, aplikasi atau file) berada aktif pada folder mana saja

69.which <data>                               :Menampilkan folder sumber “data” (perintah, aplikasi atau file)

70.cat /etc/redhat-release          :Menampilkan versi OS Linux yang dipakai saat ini

71.lsb_release –a                             :Menampilkan versi OS Linux yang dipakai saat ini (lebih detail)

72.lsof -i -n –P                                   :Melihat port yang aktif / listen

73.sync;echo 3 > /proc/sys/vm/drop_caches :Merefresh memory (pagecache, dentries and inodes)

74.chmod                                            :Mengubah izin akses

75.ps -auxf | sort -nr -k 4 | head -10 :Melihat 10 service pemakai memory terbesar

76.cat ~/.bash_history                   :Melihat root history command

77.clear                                                                :Membersihkan layar.