Belajar Yang Terbaik adalah Mengajarkan

Sabtu, 29 November 2014

On 22.14 by Unknown in , ,    No comments

Assalamualaikum wr. wb , selamat bersenang-senang buat yang lagi seneng dan selamat berusaha untuk bahagia buat yang kurang bahagia seperti ane T_T. Mohon maaf banget nih blog gak pernah ke isi postingan lagi , karena lagi banyak masalah internal dan eksternal, (curhat)
Oke udahan dulu galau-galauannya , sekarang langsung masuk aja ke materi postingan kali ini tentang salah satu File Sharing di Linux yaitu NFS (Network File Sharing). Apa ituu NFS ???

# PENGERTIAN Menurut Admin

Jadi intinya NFS itu sebuah protocol atau aplikasi yang digunakan untuk menjalankan program File Sharing Antar Unix (Linux termasuk didalamnya). Jadi hanya bisa digunakan antar Sistem Operasi berbasis Linux (UNIX).
Untuk lebih lengkapnya liat dibawah.

#COPAS DARI GUGLE :

Network File System (NFS) merupakan sebuah protokol yang dikembangkan oleh Sun Microsystem pada tahun 1984 dan NFS didefinisikan dalam RFC 1094, 1813 dan 3530 sebagai “DFS” yang mengijikan sebuah komputer untuk mengakses file melalui network serasa akses file di disk local. NFS merupakan protokol yang sangat mendukung dalam pengaplikasian suatu file system yang terdistribusi. Tujuan dari NFS adalah untuk memungkinkan terjadinya pertukaran sistem berkas secara transparan antara mesin-mesin bebas tersebut. Hubungan yang terjadi di sini didasarkan pada hubungan client-server yang menggunakan perangkat lunak NFS server dan NFS client yang berjalan diatas workstation.

# PERSIAPAN

Dalam konfigurasi NFS , Topologi nya kurang lebih seperti ini :
  • IP Server (Debian) = 14.14.14.1 
  • IP Client (OpenSuse) = 14.14.14.2




#LANGKAH KONFIGURASI

A. KONFIGURASI SERVER

Langkah pertama tentu saja kita install packet NFS nya ,
apt-get install nfs-kernel-server

Kemudian kita buat Direktori untuk menempatkan data mounting.
mkdir /home/coba

Setelah itu kita edit file exports dengan perintah
nano /etc/exports
Kemudian dibagian paling bawah tambahkan syntax/script seperti dibawah ini.


KETERANGAN :

  • /home/coba = Letak direktori yang akan di mounting ke client
  • 14.14.14.0/24 = IP yang dapat mengakses/memounting direktori tersebut , karena kita ingin agar semua client dalam 1 jaringan dapat mengakses maka masukkan networknya saja
  • rw = Hak akses agar client dapat membaca dan menulis (mengedit file)
  • no_root_squash = Root di Client memilliki hak akses yang sama seperti Root di Server
  • no_subtree_check = Tidak ada pengecekan dalam direktori , jadi proses mounting akan lebih cepat
  • async/sync = Proses sinkronisasi setiap kali file di edit
Setelah itu save dan exit , kemudian restart nfs nya
/etc/init.d/nfs-kernel-server restart


B. PENGUJIAN DI CLIENT

Untuk di client , kita akan menggunakan 2 cara , yaitu dengan menggunakan terminal dan juga GUI (YaST).

#PENGUJIAN DI TERMINAL

Untuk di terminal, yang pertama harus kita lakukan tentu saja buka terminal/console nya . setelah itu kita harus sebagai root untuk memount data. 

Kemudian buat direktori sebagai tempat me-mounting .


Setelah itu kita akan memounting Direktori /home/coba (server) ke direktori /sharing (client), dengan perintah
mount [IPSERVER]:[DIREKTORIASAL] [DIREKTORITUJUAN]

Setelah itu kita akan lihat mountingan kita sudah berhasil atau tidak. Gunakan perintah berikut untuk mengecek nya

df -h

Selanjutnya kita akan mencoba pengecekan sinkronisasi data , cara nya cukup mudah kurang lebih sistemnya seperti ini ,
File (Server) =====> Editing =====> Sinkronisasi =======> File (Client)

Begitu juga sebaliknya 
File (Client) ======> Editing =====> Sinkronisasi ======> File (Server)

Pahaaam ??? kalo kurang paham intinya , kalo kita ngedit file mounting baik ngedit di sisi client atau pun dari server maka file itu akan berubah diserver dan juga di client. masih kurang paham jugaa ?? langsung aja deh di cobaa daripada bingung sendiri wkkwkw xD

Pertama masuk ke direktori mountingan yang tadi sudah di mount , dan buat file/direktori



Setelah itu coba cek di server apakah sudah tersinkronisasi di direktori mount


BUKTI DIATAS sudah cukup membuktikan bahwa direktori sudah tersinkronisasi, masih belum cukup bukti diatass ????? Oke kita akan coba edit file iseng.txt , apakah akan tersinkroon ??? CEKIDOT !

Edit File yang sudah dibuat tadi , terserah mau diedit dari server atau client hasilnya akan sama saja, di sini ane ngedit dari sisi server dan akan tersinkron di sisi client, dan semoga file yang diedit diterima di sisi Yang Maha Kuasa . lhooo ???
nano /etc/iseng.txt


Kemudian kita cek di sisi client , pasti hasilnya akan sama



Cara pengujian lewat terminal ini bisa digunakan di semua jenis Sistem operasi berbasis UNIX dan termasuk Linux.

# PENGUJIAN LEWAT GUI

Setelah mencoba pengujian di client lewat terminal/CLI selanjutnya kita akan coba menggunakan GUI di Suse yaitu dengan menggunakan packet/software bawaan Suse itu sendiri yaitu YaST.
Untuk penjelasan tentang YaST silahkan di gugling aja broow

Pertama buka YaST dengan cara klik Application Launcher kemudian pilih YaST



Kemudian Klik bagian Network Device dan pillih NFS Client.


Setelah itu klik bagian Add dan tambahkan seperti gambar dibawah ini , masukkan IP Server , Direktori yang akan di mount (Remote Directory) dan Direktori Tujuan ( Mount Point)


Setelah itu klik oke , maka hasilnya akan seperti gambar dibawah ini.


Kemudian bisa kita cek mounting datanya dengan membuka file manager dan akan muncul Driver baru yaitu drive/direktori mount



Oke Sekian dulu tentang Sharing File menggunakan NFS di debian , Insha Allah nanti akan ngisi blog ini tentang postingan File Sharing di Debian, Tunggu aja okeee
Wassalam
AJON !

Kamis, 20 November 2014

On 07.09 by Unknown in ,    1 comment

Assalamualaikum mas broo yang lagi nyasar ke blog gak jelas, alhamdulillah ini adalah moment yang membahagiakan buat ane karena ini adalah pertama kalinya ane buat postingan tentang mikrotik , yeaaay. Sebenernya ane udah mulai belajar mikrotik dari kelas 1 SMK , dan sekarang sudah hampir 1 tahun ane belajar tentang mikrotik ini , tapi baru kali ini bisa buat tutorial dan posting di blog , karena banyak nya tugas tentang server , yaa meskipun ane masih newbie banget di mikrotik tapi seengganya ada basic untuk belajar kesananya,

Oke ngomong-ngomong soal basic konfigurasi , ane mau share sedikit cara konfigurasi mikrotik yang sangaat basic , yaitu cuma sampai client bisa konek ke internet dengan menggunakan gateway mikrotik.
Topologi nya kurang lebih seperti ini 


Sorry Bad Editing , maklumin aja yaa
Seperti biasa sebelum ke langkah konfigurasi , siapkan terlebih dahulu alat tempur kita

A. ALAT TEMPUR :
  • 1 Routerboard , disini saya memakai jenis RB951
  • 1 Buah PC Client untuk meremote
  • MODEM/ISP
  • 1 Buah Switch
  • KABEL UTP
  • Software Winbox
  • Berdoa sebelum memulai , jangan lupa minta doa dari orang tua biar berkah ^_^
Untuk masalah colok mencolok kabel , ane harap kalian sudah tau , intinya Ether1/PoE dimikrotik buat ke ISP/MODEM , Ether2 buat ke client.
Untuk meremote RB sebenarnya ada beberapa cara , tapi disini saya menggunakan Winbox untuk meremotenya agar lebih mudah , untuk softwarenya bisa di download di JANGAN DIKLIK !
Setelah semua persiapan dan Alat tempur siap tiba saatnya kita untuk berperang dengan si Mikocok ini, Jadi persiapkan mental anda !

B. LANGKAH KONFIGURASI :

Setelah semua sudah terpasang , remote winbox di PC client , pada bagian connect to pilih browse (...) dan klik bagian mac address lalu klik Connect.



Setelah teremote , reset konfigurasi bawaan dari mikrotik dengan cara klik New Terminal kemudian ketikkan sintaks berikut kemudian tekan "y"


Setelah itu buka kembali winbox dan remote seperti awal , lalu pilih pada bagian new terminal pada bagian menu sebelah kiri dan ketikkan sintak sintak berikut

1. Konfigurasi IP Ether 1 (Internet)

Selanjutnya kita akan mengkonfigurasi IP untuk ether1 yaitu ip public yang diberikan oleh ISP


Karena IP Modem/ISP saya adalah 199.199.199.1/24 maka untuk eth1 saya memakai Ip 199.199.199.2/24 , jika kurang jelas silahkan cek topologi yang tadi sudah dibuat diatas.

2. Konfigurasi IP Ether 2 (Client)

Kemudian kita akan membuat IP local untuk client kita , cara nya seperti berikut .


3. Pengecekan IP Address

Selanjutnya lakukan pengecekan , apakah ip nya sudah berhasil di konfigurasi atau belum. dengan sintak seperti dibawah ini.


4. Membuat Gateway Internet

Setelah membuat ip untuk eth1 dan eth2 , selanjutnya kita akan membuat gateway untuk ke internet , IP ISP/Modem lah yang nantinya akan dijadikan Gateway dan DNS . Berikut caranya :


5. Cek Tabel Routing

Kemudian kita cek , apakah konfigurasi routing ke internet/gateway sudah berhasil atau belum dengan menggunakan sintak berikut :


Gambar diatas adalah tampilan gambar tabel routing, keterangan gambar diatas adalah sebagai berikut :

  • DST-ADDRESS = IP tujuan routing , network 0.0.0.0/0 adalah perwakilan dari berjuta-juta network di jaringan internet.
  • PREF-SCR = IP asal / source yang akan menuju ke gateway.
  • GATEWAY = Jalur yang digunakan untuk bisa sampai ke Tujuan/DST-address
6. Konfigurasi DNS 

Agar bisa mengakses internet , dibutuhkan sebuah system yaitu DNS ( Domain Name System) untuk penjelasan tentang DNS silahkan di googling dulu mas broo. di sini hanya konfigurasi memaiki DNS Server dari ISP atau bisa menggunakan DNS google (8.8.8.8)


7. Test koneksi internet

Sekarang seharusnya RB anda sudah bisa melakukan koneksi internet , silahkan ping dari RB anda masing-masing .


8. Firewall NAT

Selanjutnya kita ingin agar client juga bisa menikmati akses internet , kan kasian kalo cuma si RB aja yang bisa koneksi internet , tar dianggep pilih kasih . Agar client bisa terkoneksi di internet maka dibutuhkan proses NAT ( Network Address Translation ) , jadi konsepnya ip local client akan diubah menjadi IP Public dari si RB agar dikenali oleh si Internet, kurang paham silahkan googling lagi mas.
Berikut konfigurasi nya :


9. Mengecek Firewall

Silahkan cek konfigurasi firewall nat nya , dengan menggunakan sintak berikut ini 


10. Konfigurasi di Client.

Setelah router sudah dikonfigurasi sekarang saatnya pengujian di client nya , di sini ane memakai client windows, silahkan ganti ip client anda sesuai dengan network ether2 di Router anda.


11. Ping dari client.

Untuk pengujian silahkan ping ke google atau kemanapun asalkan gak ke alam ghaib , InshaAllah pasti direply ^_^.


Sekian dulu postingan malem ini , semoga bermanfaat
Silahkan nantikan postingan-postingan mikrotik dan lainnya di blog gak jelas ini.
Wassalam
AJON !

Rabu, 19 November 2014

On 18.08 by Unknown in , , ,    No comments

Okee Mas dan Mba broo seperti dijelaskan di postingan sebelumnya , di beberapa postingan selanjutnya saya akan membahas tentang beberapa kemanan dalam SSH di Debian ,
Untuk informasi lebih lanjut klik aja Link-link nyaaa ^_^

Ada beberapa cara agar fitur remote SSH kita menjadi lebih aman , dibawah ini adalah contoh yang ane tau

1. Mengubah Port SSH , dengan mengubah port maka hacker atau orang nakal akan lebih sulit untuk masuk ke dalam SSH ini ... Read More

2. Limit User Login , yaitu melimit jumlah user yang dapat login melalui SSH ini , jadi tidak semua orang bisa meremote secara bersamaan ... Read More

3. Menggunakan Autenthication Login , yaitu membuat setiap user yang login melalui remote SSH harus memliki script yang telah di buat di Puttygen ... Read More

4. Menggunakan Fail2Ban SSH , Fail2Ban adalah aplikasi/software yang dapat mengamankan suatu jaringan dari brute force attack ... Read More
On 17.56 by Unknown in , , ,    No comments

Assalamualaikum , selamat pagi dan selamat hari kamis untuk yang merayakan. Untuk menemani hari yang kurang cerah ini , ane selaku admin blog ini mau ngasih sedikit tutorial tentang keamanan SSH yaitu membuat Authentication User SSH. Authentication ini dibuat untuk megamankan SSH dengan cara membuat password authentikasi dan juga 'private key' untuk bisa mengakses SSH, Jadi tidak sembarang orang bisa login SSH.

Oke sebelum masuk tahap konfigurasi , lakukan persiapan berikut :

A. ALAT TEMPUR :

  • Puttygen
  • Putty
  • Client Windows
  • Server Debian
  • Makanan apapun asal minumnya tehbotolsosr*.
  • Berdoa sebelum memulai.
Untuk puttygen-nya bisa di download disini dan cari yang puttygen.exe

B. LANGKAH KONFIGURASI. 

Pertama kita buka puttygen yang tadi sudah didownload dari client , lalu klik generate dan goyang-goyangkan mouse pada bagian kotak kosong yang besar. Digoyangnya jangan terlalu keras yaa , kasian cursornya.


Setelah beberapa lama digoyang , maka puttygen-nya mulai tidak tahan dan mengeluarkan tampilan sebagai berikut ini , isikan key passphrase dan confirm passphrase -nya. Passphrase ini yang nantinya akan dijadikan password authentication saat login SSH.


Jika key-nya sudah dimasukkan , selanjutnya klik pada "Save Public Key" dan "Save private key" untuk menyimpan script authentication yang nantinya diperlukan saat login SSH. 


SAVE PUBLIC KEY


SAVE PRIVATE KEY

Setelah pasangan Public dan Private di save , lihatlah bagian kotak agak besar dibagian atas puttygen , ada kalimat-kalimat gak jelas tapi penting , COPY script tersebut dari awal (ssh-rsa) sampai bagian (==) , kalo kurang jelas liat aja gambar dibawah ini.



PENTING !!!!!!! Setelah script gak jelas itu dicopy , selanjutnya remote server debian dengan menggunakan putty. Kemudian login sebagai USER YANG AKAN DIBERIKAN AUTHENTICATION. Sebagai contoh saya menggunakan user TKJ . 
Setelah login buat direktori yang dihidden , disini saya membuatnya dengan nama .ssh , Tanda titik menandakan bahwa direktori itu akan di Hidden/sembunyikan. Buat hak akses nya menjadi 700 yang artinya hanya user tkj yang bisa mengakses full.
mkdir .ssh  
chmod 700 .ssh/ 

Selanjutnya buat file dengan nama authorized_keys didalam direktori .ssh 

touch authorized_keys


Kemudian edit file authorized_keys menggunakan editor kesayangan anda, dan Paste/Tempel kan script gak jelas dari puttygen yang tadi sudah dicopy. 
nano authorized_keys

PENTING !!!! SCRIPT YANG DIPASTEKAN DIBUAT MENJADI 1 BARIS 
Kemudian berikan hak akses 600 pada file authorized nya.
chmod 600 authorized_keys
Setelah itu kita mengkonfigurasi file sshd_config , sebelum megedit file sshd nya kita gunakan perintah su terlebih dahulu untuk berubah menjadi Bima Satria Garuda , eeeh maksudnya untuk menjadi root.


Kemudian edit file sshd_config , kemudian cari baris AuthorizedKeysFile , kemudian hilangkan tanda crash (#) .
nano /etc/ssh/sshd_config


 Kemudian cari juga baris PasswordAuthentication yes dan ubah menjadi no ini dimaksudkan agar saat login ssh tidak diminta password user , melainkan password authentication yang sudah dibuat di private key tadi.


Setelah itu save dan exit , kemudian restart SSH , jika error saat merestart coba periksa lagi konfigurasinya , pastikan hampir sama seperti langkah - langkah diatas.
/etc/init.d/ssh restart
C. PENGUJIAN DI CLIENT

Setelah selesai berpusing-pusing ria di server , tiba saatnya kita untuk mengujinya di client, Untuk pengujian langkah pertama yang harus dilakukan adalah buka putty kemudian klik pada bagian
SSH ---> Auth ---> Browse , kemudian masukkan private key yang tadi sudah di simpan .
INGAAAATT PRIVATE KEY .




Kemudian kembali ke bagian Session dan Remote IP Server Debian anda.


Setelah klik open , masukkan user yang tadi dibuat authentication , karena saya tadi menggunakan user TKJ maka login sebagai TKJ , dan masukkan Password AUTHENTICATION nya yang tadi dibuat di puttygen (key passphrase). Maka hasilnya seperti ini.


OKE sekian dulu tentang cara Membuat Authentication User SSH , semoga ilmu yang sedikit itu bermanfaat buat yang ngeliat blog ini , Amiiin Yaa Allah .
Tetap nantikan postingan postingan gak jelas dari blog ini. Wassalam
AJON.

Sabtu, 15 November 2014

On 06.31 by Unknown in , , ,    No comments


Assalamualaikum , selamat malam , selamat malam minggu buat yang merayakan dan buat yang jones semoga doa turun hujan nya dikabulin amiin. Ketemu lagi dengan admin blog gak jelas ini dalam acara 1 jam bersama AJON ( Admin Jones) wkwk . Buat menghibur dan memperindah malam minggu buat para admin jones ane bakal buat postingan masih mengenai SSH yaitu mengubah Banner Login SSH.

Dengan mengubah Banner Login kita tidak hanya mempercantik tampilan login tapi "KONON KATANYA" mempersulit hacker untuk membaca password kita , terlepas dari mitos itu ane buat ini buat menghibuar diri ane dan juga para AJON lainnya, oke langsung aja ke langkah konfig

LANGKAH KONFIGURASI

Hal pertama yang harus dilakukan adalah mengaktifkan file issue.net dengan cara berikut .
nano /etc/ssh/sshd_config
Kemudian hilangkan tanda pagar di bagian Banner /etc/issue.net


Setelah itu kita edit file issue.net dengan perintah
nano /etc/issue.net
 Dan isikan dengan kata kata kita masing-masing , karena malem ini malem kelabu buat para jones yang mengharapkan hujan , ane kasih contoh banner tentang kegalauan hati ane sebagai AJON.


Setelah diubah save dan exit , kemudian restart SSH kita masing-masing.
/etc/init.d/ssh restart
Kemudian kita coba login menggunakan putty di user windows , jika berhasil maka hasilnya akan sama seperti yang tadi kita buat , ini contoh nya



OKE sekian dulu postingan yang mencurahkan isi hati ane malam ini wkwk ,
sampai ketemu lagi di postingan - postingan tidak jelas berikutnya
Wassalam waahai para JONES dan AJON .
On 05.43 by Unknown in , , ,    No comments


Assalamualaikum lagi mas broo , udah lama banget nih gak pernah ngeblog disebabkan karena banyaknya tugas dan persiapan mau PKL akhirnya nih blog gak pernah keurus , sampai akhirnya tau kalo mau PKL di tempat tertentu ada kriteria tertentu juga , salah satunya tentang postingan dari blog , oke tanpa basa basi dan banyak omong langsung aja sesuai judul postingan kali ini , ane mau ngebahas lagi tentang keamanan dalam SSH , yaitu Melimit user Login di SSH.

Maksud dari Melimit User adalah membatasi jumlah user yang login melalui SSH , misal saya melimit jumlah user yang login adalah 1 , jadi hanya 1 orang/admin saja yang bisa login , jika ada orang lain yang ingin login maka akses akan di denied. Paham ?? kalo kurang paham simak aja konfigurasi berikut ini ,


Langkah konfigurasi .

Pertama edit file limit.conf dengan perintah 
nano /etc/security/limits.conf
 Kemudian dibagian bawah ada nama user kita dan max login , silahkan ubah jumlah max login sesuai keinginan anda , disarankan lebih baik maxlogin diubah menjadi 1 saja , jadi ketika anda sedang mengakses user maka orang lain tidak akan bisa mengkases nya.


Setelah itu save dan exit , kemudian restart SSH anda masing-masing.
/etc/init.d/ssh restart

Taraaaaa selesai sudah konfigurasi melimit user login SSH di debian , silahkan dicoba login dengan 2 admin sekaligus maka salah satu nya pasti di denied.
Oke semoga ilmu yang sedikit ini bermanfaat Wassalam.