Minggu, 07 Oktober 2012

Qmail dan Qmailtoaster

Akhirnya Kita Jumpa Lagi ni Agan2  ^_^
oke kali ini saya akan membahas mengenai cara membuat mail server dengan Qmail dan Qmailtoaster. Oke gak perlu panjang lebar ya kita langsung saja ^_^ .

Qmail adalah aplikasi email server atau yang biasa disebut MTA (Mail Transfer Agent) yang berjalan pada platform Unix. Qmailtoaster adalah sebuah proyek yang disusun oleh Miguel Beccari (juni 2002). Proyek Qmailtoaster ini bertujuan menyediakan paket source rpm email server berbasis qmail yang stabil dan mudah dalam instalasi.

Qmailtoaster ini memiliki beberapa fitur yaitu :
  • Source RPM packages easily rebuilt for multiple distributions
  • SMTP with SMTP-AUTH, TLS, REMOTE-AUTH
  • DomainKeys, SPF “Sender Policy Framework” and SRS “Sender Rewriting Scheme”
  • Integrated SpamAssassin, ClamAV and Simscan
  • Warlord virus and worm loader realtime MIME signature scanning
  • CHKUSER 2.0 functions for qmail-smtpd
  • Qmail-Tap provides email archive capability
  • Virtual Domains and Virtual User using MySQL
  • Autoresponder for vacation/away from office messages
  • Intergrated  Mailing List (ezmlm)
  • Web-based email system using Squirrelmail
  • Web-based administration tools
  • POP3, POP3-SSL, IMAP and IMAP-SSL
  • Submission port (587) allows roaming users to skip RBL checks and port 25 blocks
  • eMPF patch for advanced policy control over mail

Karena Qmailtoaster ini dikemas dalam bentuk RPM, maka secara native ia diperuntukkan untuk distrodistro Linux dari keluarga Redhat (tentunya), Mandrake, Fedora Core, Centos, Opensuse, dan Trustix.


Cara installasi:
  1. Download semua file Toaster yang dibutuhkan dari www.qmailtoaster.com 
  2. Pastikan bahwa semua dependencies telah terinstall terlebih dahulu
  3. Setup mysqlnya
  4. Install paketpaket Toaster
  5. Verifikasi installasi paketpaket Toaster
  6. Masuk ke web administration Qmailtoaster
  7. Setup Virtual Domain dan Emailnya
  8. Melihat mail server kita in action
  9. Melihat statistik mail server kita

Baiklah, mari kita mulai.

1. Download semua file Toaster yang dibutuhkan dari www.qmailtoaster.com
 
Masukkan ke dalam sebuah direktori, misalkan /qmailtoaster.
Filefile yang harus kita download ada 18 buah, sebagai berikut:
zlib (kalau OS kamu menggunakan zlib lebih tua dari 1.2.2.2)
daemontools-toaster
ucspi-tcp-toaster
qmail-toaster (w/ qmailpop3dtoaster)
courier-imap-toaster
autorespond-toaster
controlpanel-toaster
ezmlm-toaster (w/ ezmlmcgitoaster)
qmailadmin-toaster
qmailmrtg-toaster
maildrop-toaster
isoqlog-toaster
vqadmin-toaster (optional)
squirrelmail-toaster
spamassassin-toaster
clamav-toaster
simscan-toaster

Download script untuk mendownloadnya ada di >>>>
http://www.qmailtoaster.com/info/current-download-script.sh

Isi dari script ini adalah:

**********************************************************************
#!/bin/sh
#
# Download current qmailtoaster packages
# Query Server for current list

# Jake Vickers
# Feb 3, 2009
# Edited the script to reflect different download paths now that I have taken project over.

#
# Erik A. Espinoza
# July 22, 2005
# List queried from server
#

QT_BRANCH=stable
QT_LIST="http://www.qmailtoaster.com/info/current.txt"
QT_PACKAGES=`wget -q -O - ${QT_LIST}`

# If list is unavailable, quit
if [ -z "${QT_PACKAGES}" ] ; then
echo "Package List unavailable, please check your connection and try again"
exit 1
fi

# If list is availalbe, start the download
for SRPMS in ${QT_PACKAGES} ; do
echo "Downloading ${SRPMS}"
wget http://www.qmailtoaster.com/download/${QT_BRANCH}/${SRPMS}
echo ""
sleep 4
done

exit 0
****************************************************************************

2. Pastikan bahwa semua dependencies telah terinstall

Bila kita memiliki koneksi internet yang cepat, kita dapat menggunakan command yum untuk memastikan bahwa semua dependencies telah ada, yaitu dengan menjalankan script fdr40deps.sh.

Isi dari script ini adalah:

************************************************************************
#!/bin/sh
#
# Fedora Core 4 dependencies for basic install
#
# This covers the required packages when you DID NOT
# check anything when you installed Fedora Core 4
#
# Removes sendmail and adds all deps
#
yum y remove sendmail evolution
yum y install autoconf automake automake17 bzip2 bzip2devel compatgcc32 ompatgcc32c++
curl curldevel expect expectdevel gcc gccc++ gccjava gdbm gdbmdevel gmp gmpdevel httpd httpddevel httpdmanual krb5authdialog krb5devel krb5libs krb5workstation libgcc libidn libidndevel mysql mysqlbench mysqldevel mysqlserver mrtg ntp openssl penssldevel pcre perlDigestHMAC perlDigestSHA1 perlNetDNS perlTimeHiRes php phpldap phpmysql phppear redhatrpmconfig rpmbuild rpmdevel rpmlibs rpmpython sed setup setuptool spamassassin stunnel systemconfigdate which
*****************************************************************************

Bagaimana jika kita tidak memiliki kecepatan internet yang cepat? Jangan khawatir, kitadapat melakukan hal ini:
1. Buka menu Add/Remove Applications, dan kita install paket yang berada di group development, compability, web server.
2. Untuk menginstall paket perl yang masih kurang, kita dapat menggunakan yum ataupun command perl, seperti: yum install perl-Digest-SHA1, atau perl -MCPAN -e 'install "Digest::SHA1"'

Tips:
Scriptscript tersebut di atas telah tersedia di website Qmailtoaster.

Penting:
Beberapa distro secara default akan menginstall Sendmail. Pastikan bahwa kita menguninstallnya. Gunakan command rpm e –nodeps sendmail. Bila kita tidak menguninstallnya, maka qmail tidak akan dapat diinstall.

3. Setup Mysqlnya

Kita perlu membuat database untuk Virtual domain dan user. Gunakan script ini: mysqlsetup.sh

Isi dari script tersebut adalah:

****************************************************************************
#!/bin/sh
#
# Setup mysql for qmailtoaster
#
# Nick Hemmesch
# September 26, 2005
#
# Set mysql password
MYSQLPW=12345 <--masukkan password root mysql kita # Setup mysql for vpopmail ########################## # Setup root account - if you have already set your root password # comment this section #mysqladmin -uroot password $MYSQLPW <--ngga perlu kalau kita sudah setup root mysqlnya. Diberi tanda # (comment saja) #mysqladmin -uroot -p$MYSQLPW reload <--ini juga #mysqladmin -uroot -p$MYSQLPW refresh <--ini juga # Create vpopmaildatabase with correct permissions mysqladmin create vpopmail -uroot -p$MYSQLPW mysqladmin -uroot -p$MYSQLPW reload mysqladmin -uroot -p$MYSQLPW refresh echo "GRANT ALL PRIVILEGES ON vpopmail.* TO vpopmail@localhost IDENTIFIED BY 'SsEeCcRrEeTt'" | mysql -uroot -p$MYSQLPW mysqladmin -uroot -p$MYSQLPW reload mysqladmin -uroot -p$MYSQLPW refresh ****************************************************************************** 4. Install paket-paket Toaster

Untuk beberap OS qmailtoaster sudah menyediakan script buat instalasinya seperti

CentOS Installation Scripts:
LINK >>
Fedora Core Installation Scripts:
LINK >>
Mandriva Installation Scripts:
LINK >>
openSuSE Installation Scripts:
LINK >>


Dengan menjalankan script tersebut, maka semua paket akan terinstall otomatis, namun ada kendala yaitu jika ternyata kita belum memiliki dependencies tertentu. Maka paketpaket yang dependenciesnya tersebut belum tersedia akan gagal terinstall, namun script ini akan terus berjalan tanpa memberikan warning bahwa suatu paket gagal terinstall.

Oleh karena itu saya menyarankan jalan kedua, yaitu mengkompile dan menginstall satu per satu paket yang dibutuhkan. Sehingga kalau ada yang gagal install kita akan tahu.

Kita harus mengikuti urutan tertentu untuk menginstall paketpaket tersebut, yaitu:

zlib (kalau OS kamu menggunakan zlib lebih tua dari 1.2.2.2)
daemontools-toaster
ucspi-tcp-toaster
qmail-toaster (w/ qmailpop3dtoaster)
courier-imap-toaster
autorespond-toaster
controlpanel-toaster
ezmlm-toaster (w/ ezmlmcgitoaster)
qmailadmin-toaster
qmailmrtg-toaster
maildrop-toaster
isoqlog-toaster
vqadmin-toaster (optional)
squirrelmail-toaster
spamassassin-toaster
clamav-toaster
simscan-toaster

Urutan install untuk Fedora 5 (berdasarkan script di qmailtoaster.com):
 

daemontools-toaster
ucspi-tcp-toaster
vpopmail-toaster
libdomainkeys-toaster
libsrs2-toaster
qmail-toaster
courier-authlib-toaster
courier-imap-toaster
autorespond-toaster
control-panel-toaster
ezmlm-toaster
qmailadmin-toaster
qmailmrtg-toaster
maildrop-toaster
isoqlog-toaster
vqadmin-toaster
squirrelmail-toaster
spamassassin-toaster
clamav-toaster
ripmime-toaster
simscan-toaster

Cara mengkompilenya adalah sebagai berikut:
rpmbuild --rebuild --with fdr40 namapaket.src.rpm

Kata fdr40 itu kita sesuaikan dengan distro kita, fdr40 adalah jika kita menggunakan Fedora Core 4. Jika kita menggunakan distro lain, kita isikan dengan:

Mandrake 10.0 Linux
$rpmbuild –rebuild –with mdk100 package.src.rpm
Mandrake 10.1 Linux
$rpmbuild –rebuild –with mdk101 package.src.rpm
Mandriva 2005 Linux
$rpmbuild –rebuild –with mdk102 package.src.rpm
Mandriva 2006 Linux
$rpmbuild –rebuild –with mdk103 package.src.rpm
Mandriva 2006 x86_64 Linux
$rpmbuild –rebuild –with mdk10364 package.src.rpm
Red Hat 9 Linux
$rpmbuild –rebuild –with rht90 package.src.rpm
Fedora Core 1 Linux
$rpmbuild –rebuild –with fdr10 package.src.rpm
Fedora Core 2 Linux
$rpmbuild –rebuild –with fdr20 package.src.rpm
Fedora Core 3 Linux
$rpmbuild –rebuild –with fdr30 package.src.rpm
Fedora Core 4 Linux
$rpmbuild –rebuild –with fdr40 package.src.rpm
Fedora Core 4 x86_64 Linux
$rpmbuild –rebuild –with fdr4064 package.src.rpm
Fedora Core 5 Linux
$rpmbuild –rebuild –with fdr50 package.src.rpm
Fedora Core 5 x86_64 Linux
$rpmbuild –rebuild –with fdr5064 package.src.rpm
CentOS 4.x Linux
$rpmbuild –rebuild –with cnt40 package.src.rpm
CentOS 4.x x86_64 Linux
$rpmbuild –rebuild –with cnt4064 package.src.rpm
openSuSE 10.0 Linux
$rpmbuild –rebuild –with sus100 package.src.rpm
openSuSE 10.0 x86_64 Linux
$rpmbuild –rebuild –with sus10064 package.src.rpm
openSuSE 10.1 Linux
$rpmbuild –rebuild –with sus101 package.src.rpm
openSuSE 10.1 x86_64 Linux
$rpmbuild –rebuild –with sus10164 package.src.rpm

Contohnya:

#rpmbuild –rebuild –with fdr30 daemontools-toaster.src.rpm

Rpm hasil kompile nya ada di

/usr/src/redhat/RPMS/i386/ & di /usr/src/redhat/RPMS/noarch/

setelah itu tinggal instal

#rpm -ivh namapaket.rpm

5. Verifikasi installasi paket-paket Toaster
 

Untuk meyakinkan bahwa semua paket Toaster telah terinstall, kita lakukan command ini:
[root@fc4 ~]# rpm -qa | grep toaster | sort
autorespondtoaster2.0.41.2.8
clamavtoaster0.87.11.2.10
controlpaneltoaster0.51.2.8
courierimaptoaster3.0.81.2.9
daemontoolstoaster0.761.2.9
ezmlmcgitoaster0.53.3241.2.10
ezmlmtoaster0.53.3241.2.10
isoqlogtoaster2.11.2.9
maildroptoaster1.8.11.2.10
maildroptoasterdevel1.8.11.2.10
qmailadmintoaster1.2.91.2.11
qmailmrtgtoaster4.21.2.8
qmailpop3dtoaster1.031.2.10
qmailtoaster1.031.2.10
simscantoaster1.11.2.6
spamassassintoaster3.1.01.2.11
squirrelmailtoaster1.4.51.2.13
ucspitcptoaster0.881.2.9
vpopmailtoaster5.4.101.2.10
vqadmintoaster2.3.41.2.12

Pastikan bahwa daftar yang ada di komputer kamu sama dengan yang ada di atas.

Tips:
Ada baiknya setelah semua paket tersebut terinstall, kita merestart komputer kita untuk memastikan bahwa semua service akan berjalan dengan baik. Setelah itu kita dapat melihat apakah qmail telah berhasil berjalan dengan command:
 

[root@fc4 ~]# qmailctl stat

clamd: up (pid 2312) 19079 seconds
imap4: up (pid 2318) 19079 seconds
imap4ssl: up (pid 2321) 19079 seconds
pop3: up (pid 2313) 19079 seconds
pop3ssl: up (pid 2319) 19079 seconds
send: up (pid 2327) 19079 seconds
smtp: up (pid 2316) 19079 seconds
spamd: up (pid 2323) 19079 seconds
clamd/log: up (pid 2325) 19079 seconds
imap4/log: up (pid 2326) 19079 seconds
imap4ssl/ log: up (pid 2322) 19079 seconds
pop3/log: up (pid 2314) 19079 seconds
pop3ssl/ log: up (pid 2320) 19079 seconds
send/log: up (pid 2315) 19079 seconds
smtp/log: up (pid 2317) 19079 seconds
spamd/log: up (pid 2324) 19080 seconds

Pastikan bahwa semua service itu telah berjalan di atas 1 detik.

6. Masuk ke web administration Qmailtoaster 

Buka browser di komputer kamu, dan masuk ke dalam url: http://localhost/admin-toaster/ atau http://admin:toaster@localhost/admin-toaster/
Penting:
Perhatikan tanda garis miring di akhir url, tanpa tanda garis miring tersebut halaman websitenya tidak akan muncul.

Setelah masuk, kita akan melihat:



Penting:
Segeralah mengganti password admin! Memang telah tersedia menu untuk mengganti password, namun dari yang saya coba ternyata passwordnya tetap tidak berubah. Sebagai cara lain, kita bisa menggunakan command line sebagai berikut:
htpasswd -c /usr/share/toaster/include/admin.htpasswd admin

7. Setup Virtual Domain dan Emailnya

Setelah mengganti password admin Qmailtoaster, kita kemudian dapat mulai membuat domaindomain email yang kita inginkan menggunakan Vqadmin. Klik tombol vqadmin, dan kita akan melihat menu:






Setelah membuat Domain email, kita dapat mulai membuat email-email accounts dan mailing list. Lewat vqadmin memang kita dapat membuatnya juga, tapi sebaiknya kita menggunakan qmailadmin. Kita kembali ke halaman depan Admin Toaster, dan klik tombol qmailadmin.




 

8. Melihat mail server kita in action

Untuk melihatnya dapat dengan cara memonitor filefile log berikut ini:
/var/log/qmail/send/current <--untuk melihat pengiriman email /var/log/qmail/spamd/current <--untuk melihat status spam per email /var/log/maildrop/maildrop.log <--untuk melihat apa yang terjadi pada email virus dan spam Untuk mudahnya, kita dapat memodifikasi file .bashrc kita dan memasukkan alias ini: alias tailqall="tail -F -n10 /var/log/qmail/send/current /var/log/qmail/spamd/current /var/log/maildrop/maildrop.log /var/log/maillog | tai64nlocal" Berikut ini adalah contoh yang terlihat di server kita ketika beraksi: [root@adsl ~]# tailqall ==> /var/log/qmail/send/current <== 20060110 17:00:14.543950500 info msg 2152193: bytes 96235 from <> qp 4763
uid 7796
20060110
17:00:14.550818500 starting delivery 3501: msg 2152193 to local
domainku.comfajar@
domainku.com
20060110
17:00:14.550825500 status: local 1/10 remote 0/100
20060110
17:00:14.604341500 delivery 3501: success: did_0+0+1/
==> /var/log/qmail/spamd/current <== 20060110 16:36:50.737922500 [5614] info: spamd: connection from mail.domainku.com [127.0.0.1] at port 39714 20060110 16:36:50.747319500 [5614] info: spamd: processing message <002501c615c9$4883ba00$61699eca@david> for clamav:89
20060110
16:36:50.842523500 [5614] info: spamd: clean message (0.6/5.0)
for clamav:89 in 0.1 seconds, 1314 bytes.
20060110
16:36:50.842849500 [5614] info: spamd: result: . 0 BAYES_
00,HTML_90_100,HTML_MESSAGE,MIME_HTML_MOSTLY
scantime=0.1,size=1314,user=clamav,uid=89,required_score=5.0,rhost=mail.dom
ainku.com,raddr=127.0.0.1,rport=39714,mid=<002501c615c9$4883ba00$61699eca@d>,bayes=0,autolearn=no
==> /var/log/maildrop/maildrop.log <== From: ">>Bossku<<"
Subj: Fw: Isu Penting
!Err: |/var/qmail/bin/bouncesaying 'siapasih@domainku.com is over quota
(1086)
Jan 10 17:00:14 BOUNCED:
bouncesaying 'siapasih@domainku.com is over
quota'
Date: Tue Jan 10 17:00:14 2006
==> /var/log/maillog <== Jan 10 16:43:49 adsl vpopmail[4279]: vchkpwpop3: (PLAIN) login success fajar@domainku.com:202.158.105.97 

9. Lewat menu Admin Qmailtoaster 

kita juga dapat melihat statistik mail server kita Yaitu isoqlog dan qmailmrtg. Lewat menu statistik ini kita dapat menganalisa performance dan beban mail server kita.


Penutup

Demikianlah Panduan membuat mail server menggunakan Qmailtoaster. Tentu masih banyak kekurangan dan tweaking yang perlu dilakukan, tapi sebagai bahan awal dan sebagai media pembelajaran diharapkan panduan ini dapat memberikan panduan awal bagi yang ingin memiliki mail server Linux yang handal dan feature yang cukup lengkap.
Sebagai bahan renungan, diharapkan juga panduan ini dapat memberikan gambaran kepada
perusahaanperusahaan bahwa untuk memiliki mail server yang handal tidak perlu
menggunakan produkproduk propietary yang berharga ribuan dollar.
Linux dan qmail adalah paduan yang tepat bagi solusi mail server kita. Anekdot yang sering terjadi di kalangan sysadmin terhadap produk mail server propietary yang berjalan di server propietary tertentu adalah: bagaimana kita bisa yakin bahwa mail server tersebut dapat melindungi user kita dari serangan virus dan spam kalau servernya sendiri rentan terhadap serangan virus? :)


READ MORE - Qmail dan Qmailtoaster

Sabtu, 29 September 2012

Netstat, Traceroute, dan Network Mapper

Halo agan2 sekalian kali ini saya akan membahas sedikit mengenai Netstat, Traceroute, dan Network Mapper. Tujuan dari pembahasan ini yaitu agar agan2 sekalian mengetahui cara mengatur konfigurasi IP pada system operasi linux selain itu juga agan2 sekalian diharapkan memahami hasil rute paket ke port yang terbuka pada host lokal dan host lain. Ehmmm Oke agan2 sekalian kita mulai ya ^_^.

Traceroute
Traceroute digunakan untuk mengirimkan secara serempak sebuah urutan paket dengan menambahkan nilai TTL (Time to Live).  Ketika sebuah route lanjutan menerima sebuah paket terusan, maka akan mengurangi nilai TTL sebelum meneruskannya ke router berikutnya. Pada saat itu jika nilai TTL pada sebuah paket mencapai nilai nol sebuah pesan "time exceeded" akan dikirim balik ke host asal. Dengan mengirimkan paket dengan nilai TTL 1 akan memperbolehkan router pertama didalam jalur paket untuk mengembalikan pesan "time exceeded" yang akan memperbolehkan/mengizinkan attacker untuk mengetahui IP address router pertama. Kemudian paket berikutnya dikirimkan dengan menambahkan nilai 1 pada TTL, sehingga attacker akan mengetahui setiap loncatan antara host asal dengan targer host. Dengan menggunakan teknik ini, attacker tidak hanya mengetahui jejak jalur sebuah paket saat menuju target tetapi juga memberikan informasi topologi target network. Informasi ini sangat penting untuk attacker didalam melakukan perencanaan penyerangan ke sebuah network.

Netstat
Netstat (NETwork STATistics) adalah command-line tool yang menyediakan informasi tentang konfigurasi jaringan dan aktivitasnya.

Nmap (Network Mapper)
Nmap adalah utilitas keamanan open-source yang powerfull untuk mengaudit keamanan dan eksplorasi jaringan. Perangkat lunak ini dibuat oleh Fyodor dan bisa didapatkan secara free. Nmap didesain secara cepat memindai jaringan besar maupun kecil dengan menggunakan paket raw IP untuk mengetahui host yang 'up' dalam jaringan, servis yang dijalankan, sistem operasi yang dijalankan dan versinya, tipe packet-filter/firewall yang digunakan dan berbagai macam karakteristik lainnya.

Oke agan2 sekalian langsung kita mulai aja ya praktikumnya ......

Sebelum melakukan pratikum lebih dalam, lakukan konfigurasi IP dengan cara sebagai berikut :

sudo nano /etc/network/interfaces

isikan

auto eth1
iface eth1 inet static
address 10.17.0 195
netmask 255.255.255.0
gateway 10.17.0.254

simpan dengan CTRL + O, enter dan keluar dengan CTRL + X
kemudian setting repository ke http://ubuntu.tk.polsri.ac.id.
setelah itu lakukan instalasi beberapa aplikasi berikut :
1. traceroute
2. nmap

setelah selesai proses instalasi, kemudian masukkan perintah berikut ini di terminal

ping 202.9.69.9

Setelah melakukan perintah ping [ip_host lain] maka kita akan mendapatkan balasan seperti  berikut :

64 bytes from 202.9.69.9: icmp_req=1 ttl=126 time=0.306
   

Balasan tersebut menjelaskan bahwa pada saat kita melakukan ping maka komputer kita akan mengirimkan internet control message protocol (ICMP) echo request ke ip address yang dituju. Kemudian komputer yang dituju akan mengirimkan balasan tersebut yang menyatakan bahwa komputer kita sudah terhubung dengan  alamat ip 202.9.69.9 untuk itu dia mengirimkan balasan yang menyatakan bahwa dia merespon panggilan yang dilakukan oleh komputer yang melakukan ping balasan tersebut seperti yang ditampilkan diatas.


kemudian kita akan menganalisa rute paket ke host tujuan dengan cara memasukkan perintah berikut ke terminal

traceroute 202.9.69.9

Setelah kita melakukan perintah traceroute [host_tujuan] kita akan mendapatkan balasan kurang lebih seperti berikut :



Output perintah diatas menjelaskan bahwa untuk sampai pada ip address 202.9.69.9 komputer kita melewati 2 buah jalur. Dimana jalur tersebut merupakan jalur terdekat antara host dengan tujuan. Disana terlihat bahwa terlebih dahulu kita melewati ip 10.17.0.254 kemudian diteruskan dengan 10.2.6.1, pada daftar interface router karena kita hanya melewati 2 jalur maka sisanya dilambangkan dengan * * *, sebab daftar interface router akan menampilkan hops sebanyak 30 karena sisanya di blok maka didaftar interface routernya akan ditampilkan * * *.

selanjutnya kita akan menganalisa port berapa saja yang terbuka pada komputer, gunakan perintah seperti berikut di terminal

netstat --listening|more

Setelah kita melakukan perintah netstat --listening|more maka akan muncul output kurang lebih seperti berikut :


Output diatas menampilkan output berupa statistic socket yang terbuka yang statusnya LISTENING.
  • Active internet connections (w/o servers) menjelaskan bahwa jaringan yang terhubung adalah jaringan local dan tidak terhubung dengan internet. Karena jaringan kita berupa jaringan local maka komputer dianggap sebagai server.
  • Kemudian pada baris kedua table berisi lalu lintas data yang melalui protocol internet : 
    • Proto menjelaskan protocol apa yang sedang digunakan oleh soket. Perlu diingat bahwa ada ada 3 jenis protocol yaitu TCP, UDP, RAW. Dalam table diatas terlihat bahwa protocol yang digunakan adalah TCP
    • Recv-Q menjelaskan besar paket yang diterima dari buffer antrian dimana satuan yang digunakan yaitu bytes.
    • Send-Q menjelaskan besar paket yang dikirim dari buffer antrian, satuannya adalah bytes.
    • Local Address merupakan alamat IP komputer yang digabung dengan nomor port yang sedang digunakan.
    • Foreign Address sam dengan Local Address, tetapi alamat IP dan Port yang ditampilkan bukan milik komputer local, melainkan milik dari remote host.
    • State merupakan status dari socket yang sedang terbuka.
  • Active UNIX domain sockets (w/o servers) menjelaskan bahwa socket yang aktif di dalam UNIX
  • Baris ke 4 adalah table yang berisikan lalu lintas data yang melalui domain UNIX :
    • Proto menjelaskan protocol apa yang sedang digunakan oleh socket. Biasanya protocol yang digunakan yaitu UNIX.
    • RefCnt menjelaskan jumlah referensi proses yang terjadi pada socket.
    • Flags menjelaskan koneksi socket yang terhubung.
    • Type merupakan tipe akses socket. STREAM berarti koneksi soket bertipe aliran data.
    • State menjelaskan status dari socket yang sedang terbuka.
    • I-Node merupakan ID proses yang sedang berjalan dalam socket.
    • Path merupakan tempat proses yang berhubungan dengan socket yang sedang digunakan.
kemudian kita akan mencoba melihat servis yang membuka port di komputer local dengan Network Mapper dengan menggunakan perintah

sudo nmap localhost

Setelah kita melakukan perintah sudo nmap loacalhost maka akan tampil output seperti berikut :

Starting Nmap 5.21 ( http://nma.org ) at 2002-01-04 01:15 WIT
Mass_dns: warning: Unable to determine any DNS servers. Reverse DNS is disabled. Try using –system-dns or specify valid server with –dns-servers
Nmap scan report for localhost ( 127.0.0.1 )
Host is up ( 0.000013s latency ).
All 1000 scanned port on local host ( 127.0.0.1 ) are closed
Nmap done: 1 IP address (1 host up ) scanned in 0.17 seconds


Output diatas menjelaskan :
  • Baris pertama merupakan baris yang berisikan informasi waktu dan tanggal Nmap mulai diaktifkan.
  • Sedangkan baris kedua Nmap scan report for localhost (127.0.0.1) membuktikan bahwa mesin yang sedang di scanning oleh nmap adalah localhost.
  • Host is up (0.000013s latency) merupakan host yang sedang di scanning dan telah aktif dengan waktu delay sebesar 0.000013 detik.
  • Nmap done: 1 IP address (1 host up) scanned in 0.17 seconds, pada baris ini menjelaskan informasi tentang port scanning yang sudah dijalankan. Scanning menggunakan nmap telah selesai, telah dilakukan scanning pada 1 IP Address, dan 1 host telah aktif. Waktu yang digunakan dalam proses scanning yaitu 0.17 detik.
selanjutnya kita akan menganalisa paket yang menuju computer local (dari komputer tetangga), disini jika kita hanya menggunakan 1 komputer kita bisa membuka 1 terminal lagi dengan menekan CTRL + ALT + F2. Kemudian kita buka di terminal yang kedua kemudian masukkan perintah

ssh 202.9.69.9

kemudian masukkan perintah ini pada terminal 1



Selanjutnya nanti akan tampil output kurang lebih seperti berikut :


Adapun penjelasan dari output ini yaitu :
  • 10.17.0.195 merupakan IP asal (IP komputer kita) yang telah kita setting pada network interfaces sebelumnya.
  • 49978 menandakan port asal yang digunakan
  • 202.9.69.9 adalah IP tujuan.
  • Ssh adalah penamaan yang digunakan untuk port tujuan
Nah itulah agan2 sekalian mungkin yang bisa saya share kali ini. Semoga bermanfaat buat agan2 sekalian. ^_^
READ MORE - Netstat, Traceroute, dan Network Mapper

Jumat, 28 September 2012

Instalasi Ubuntu 11.04 Server

Oke agan2 sekalian akhirnya kita jumpa lagi ya, setelah beberapa waktu ini sibuk di dunia nyata akhirnya kali ini kita jumpa lagi. oke agan2 sekalian kali ini saya akan memposting cara instalasi ubuntu 11.04 server ni. langsung aja ya kita mulai. ehmmmm.........

langkah 1
pastikan terlebih dahulu bios yang kita gunakan sudah tersetting dengan perangkat yang akan digunakan untuk boot linux nya. misalnya kita menggunakan cd pasti kan bahwa pada bios nya kita sudah mengatur first boot nya dengan cd.

langkah 2
setelah setting bios selesai maka kita nanti akan menjumpai seperti gambar yang ini ni


nah agan2, ini pengaturan bahasa yang akan digunakan pada saat proses instalasi, disini kita akan pilih bahasa indonesia agan2 biar proses instalasinya lebih wenak . hehehe

langkah 3
setelah itu agan2 akan berjumpai dengan gambar yang seperti ini


nah karena kita ingin instal ubuntu server ny kita pilih "Instal Sever Ubuntu", kalau agan2 ingin cek cd nya terlebih dahulu agan2 bisa pilih 'Periksa Kerusakan Cakram".

langkah 4
kemudian nanti akan muncul jendela konfigurasi seperti gambar berikut. Agan2 bisa pilih ya untuk melanjutkan dan pilih tidak untuk membatalkan instalasi. Disini kita pilih "ya" agan2 karena kita ingin instal ubuntunya hehe. oke lanjut ......


langkah 5
setelah tadi kita pilih "ya", maka kita akan diminta untuk mengatur daerah tempat kita berada pada saat proses instalasi berlangsung. nah agan2 disini kita pilih Indonesia aja deh. hehehe !!!!!!!!


langkah 6
kemudian kita akan diminta untuk mengatur konfigurasi keyboard kita. Disini jika kita pilih "ya" maka keyboard kita akan dideteksi secara otomatis dimana kita nantinya diminta untuk memasukkan karakter yang tampilan di monitor, disini kita akan pilih "tidak" supaya lebih cepat ni agan2 hehe !!!! karena kita sudah tahu bahwa keyboard kita itu sama dengan tipe keyboard USA yaitu qwerty. untuk lebih jelasnya lihat gambar dibawah ini aja ni agan2.




langkah 7
setelah konfigurasi keyboard selesai, maka kita akan diminta untuk memasukkan nama host. Setelah selesai memasukkan nama host pilih lanjutkan


langkah 8
setelah selesai memasukkan nama host, selanjutnya kita akan mengkonfigurasi waktu. Pada jendela berikut ini pilih "ya" saja agan2 kita anggap aja settingan waktu kita udah bener ni hehe !!!!!


langkah 9
selanjutnya kita akan mengkonfigurasi partisi hardisk yang akan kita gunakan untuk instalasi linux.  Disini kita pilih saja "Terpandu -- gunakan seluruh harddisk" hehe !!! untuk pemula agan2 ^_^ setelah selesai nanti langsung aja agan2 pilih "Selesai mempartisi dan tulis perubahan-perubahannya ke harddisk".


 langkah 10
nanti akan muncul gambar seperti ini agan2

 
pilih "ya" karena kita akan menulisa perubahan2 tadi kedalam partisi hardisk yang kita buat tadi.

langkah 11
setelah proses memasukkan sistem dasar kedalam partisi hardisk yang tadi kita buat selesai maka kita akan diminta untuk memasukkan nama lengkap dari pengguna. untuk lebih jelasnya agan2 bisa lihat sendiri ni gambar dibawah ini 


langkah 12
setelah nama lengkap dari pengguna, kita diminta untuk membuat nama untuk akun yang akan kita gunakan nanti waktu login di linux.


langkah 13
kemudian kita akan memasukkan kata sandi, jika agan2 selesai memasukkan kata sandinya jangan lupa pilih lanjutkan. hehe


langkah 14
hemmmmmmmmm .....
selanjutnya kita akan diminta untuk membuat enkripsi pada direktori home, konfigurasi ini bertujuan untuk untuk membuat partisi home kita menjadi privasi sehingga jika komputer kita hilang maka orang yang mencurinya tidak akan bisa membuka berkas kita hehe !!!! pilih "ya" dan lanjutkan ......



langkah 15
selanjutnya akan ada konfigurasi proxy, disini kita pilih lanjutkan saja agan2 .... hehe


langkah 16
selanjutnya akan muncul jendela konfigurasi tasksel, disini agan2 pilih saja "tidak ada pembaruan otomatis" kemudian pilih lanjutkan.


langkah 17
selanjutnya kita akan diminta untuk memasukkan paket yang akan digunakan, karena kita belum tahu mau dipakai untuk apa kita pilih saja "OpenSSH Server" dan lanjutkan


langkah 18
kemudian kita akan diminta apakah akan membuat boot loader atau tidak. fungsinya yaitu agar jika kita menggunakan 2 sistem operasi, sebelum kita masuk kesalah satu sistem operasi tersebut maka akan ada tampilan jendela konfigurasi pilihan yang mengarahkan kita untuk masuk ke sistem operasi yang mana. Untuk itu agan2 pilih "ya" dan lanjutkan.


langkah 19
tara proses instalasi selesai dan agan2 bisa pilih lanjutkan....


nah ini dia agan2 tampilan ubuntu 11.04 server nya. hehe



akhirny selesai juga ya agan2 ^_^
oke pertemuan kali ini sampai disini dlu ya agan2 semoga berhasil ya instalasinya hehe ...... dahhhhh ........
READ MORE - Instalasi Ubuntu 11.04 Server